Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Internet Explorer öffnet sich von alleine!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.01.2010, 00:49   #1
Maeximo
 
Internet Explorer öffnet sich von alleine! - Unglücklich

Internet Explorer öffnet sich von alleine!



Hallo erstmal! Ich habe das Problem, dass ich der IE sporadisch mit dubiosen Seiten öffnet.

Ich habe leider weder Erfahrung mit noch Ahnung von Hijack Logfiles, daher fehlt mir das nötige Wissen, um dies zu interpretieren:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:36:10, on 09.01.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\Programme\Cisco Systems\SSL VPN Client\agent.exe
C:\Programme\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe
C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe
C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\McAfee\SiteAdvisor\McSACore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
C:\WINDOWS\msa.exe
c:\PROGRA~1\GEMEIN~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\GEMEIN~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Programme\McAfee\MPF\MPFSrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Razer\Krait\razerhid.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\Programme\Wireless Console 2\wcourier.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Hotkeys\Qliner Hotkeys\HotKeys.exe
C:\Programme\NHC\Notebook Hardware Control\nhc.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Programme\Razer\Krait\razerofa.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programme\TuneUp Utilities 2007\MemOptimizer.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Microsoft ActiveSync\wcescomm.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Programme\Stickies\stickies.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\Programme\Lavasoft\Ad-Aware\Ad-Aware.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll
R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Programme\McAfee\VirusScan\scriptsn.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
O4 - HKLM\..\Run: [Krait] C:\Programme\Razer\Krait\razerhid.exe
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [Wireless Console 2] C:\Programme\Wireless Console 2\wcourier.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [00Hotkeys] "C:\Programme\Hotkeys\Qliner Hotkeys\HotKeys.exe"
O4 - HKLM\..\Run: [NotebookHardwareControl] "C:\Programme\NHC\Notebook Hardware Control\nhc.exe" -quiet
O4 - HKLM\..\Run: [mcagent_exe] "C:\Programme\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [SearchSettings] C:\Programme\pdfforge Toolbar\SearchSettings.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2007\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [swg] "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LREC75DND7] C:\DOKUME~1\***\LOKALE~1\Temp\c.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Stickies.lnk = C:\Programme\Stickies\stickies.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: HP Intelligente Auswahl - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Programme\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\GEMEIN~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\GEMEIN~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Programme\McAfee\MPF\MPFSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Cisco Systems, Inc. STC Agent (STCAgent) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\SSL VPN Client\agent.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: Cisco AnyConnect VPN Agent (vpnagent) - Cisco Systems, Inc. - C:\Programme\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe

--
End of file - 14314 bytes

Was muss ich im abgesicherten Modus reparieren/löschen?
Ich bitte euch dringendst um Hilfe!
Vielen, vielen Dank!

Maeximo

Alt 10.01.2010, 11:20   #2
kira
/// Helfer-Team
 
Internet Explorer öffnet sich von alleine! - Standard

Internet Explorer öffnet sich von alleine!



Hallo und Herzlich Willkommen!

- Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe:

1.
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
  • Installieren und per Doppelklick starten.
  • Deutsch einstellen und gleich mal die Datenbanken zu aktualisieren - online updaten
  • "Komplett Scan durchführen" wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • alle Funde markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Malwarebytes Anti-Malware

2.
poste erneut:
Trend Micro HijackThis-Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!

3.
ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen::
→ Klicke unter Start auf Arbeitsplatz.
→ Klicke im Menü Extras auf Ordneroptionen.
→ Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen
→ Geschützte und Systemdateien ausblenden → Haken entfernen
→ Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen.
→ Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein.

4.
Für XP und Win2000 (ansonsten auslassen)
→ lade Dir das filelist.zip auf deinen Desktop herunter
→ entpacke die Zip-Datei auf deinen Desktop
→ starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
→ kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread
** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen!

5.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool CCleaner herunter
installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du:[code]
hier kommt dein Logfile rein
→ dahinter:[/code]
gruß
Coverflow
__________________


Alt 11.01.2010, 01:26   #3
Maeximo
 
Internet Explorer öffnet sich von alleine! - Standard

Internet Explorer öffnet sich von alleine!



Vielen Dank für die schnelle Hilfe! Ich habe alle Aktionen wie beschrieben durchgeführt.

Hier das Scanergebnis:

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3533
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

10.01.2010 20:25:12
mbam-log-2010-01-10 (20-25-12).txt

Scan-Methode: Vollständiger Scan (C:\|F:\|)
Durchsuchte Objekte: 300247
Laufzeit: 2 hour(s), 57 minute(s), 17 second(s)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 3
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 3
Infizierte Verzeichnisse: 0
Infizierte Dateien: 7

Infizierte Speicherprozesse:
C:\WINDOWS\msa.exe (Trojan.Downloader) -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\LREC75DND7 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\E8WECRKKMV (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lrec75dnd7 (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\msa.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Programme\Cryptload\ocr\netload.in\asmCaptcha\test.exe (Malware.Packer) -> Quarantined and deleted successfully.
C:\Downloads\hcf17015.exe (Rogue.Installer) -> Quarantined and deleted successfully.
C:\Downloads\ALPlugin-1.0.2.4-setup.exe (Trojan.AntiLeechPlugin) -> Quarantined and deleted successfully.
C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\sshnas.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
         
Das Hijacklogfile:

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:08:24, on 11.01.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\Programme\Cisco Systems\SSL VPN Client\agent.exe
C:\Programme\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe
C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe
C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\McAfee\SiteAdvisor\McSACore.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Razer\Krait\razerhid.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\Programme\Wireless Console 2\wcourier.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Hotkeys\Qliner Hotkeys\HotKeys.exe
C:\Programme\NHC\Notebook Hardware Control\nhc.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
C:\Programme\McAfee.com\Agent\mcagent.exe
c:\PROGRA~1\GEMEIN~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\GEMEIN~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\McAfee\MPF\MPFSrv.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\TuneUp Utilities 2007\MemOptimizer.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\Programme\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Razer\Krait\razerofa.exe
C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Programme\Stickies\stickies.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Veetle\Player\player.exe
C:\Programme\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R3 - URLSearchHook: (no name) -  - (no file)
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll
R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Programme\McAfee\VirusScan\scriptsn.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
O4 - HKLM\..\Run: [Krait] C:\Programme\Razer\Krait\razerhid.exe
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [Wireless Console 2] C:\Programme\Wireless Console 2\wcourier.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [00Hotkeys] "C:\Programme\Hotkeys\Qliner Hotkeys\HotKeys.exe"
O4 - HKLM\..\Run: [NotebookHardwareControl] "C:\Programme\NHC\Notebook Hardware Control\nhc.exe" -quiet
O4 - HKLM\..\Run: [mcagent_exe] "C:\Programme\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [SearchSettings] C:\Programme\pdfforge Toolbar\SearchSettings.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2007\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [swg] "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Stickies.lnk = C:\Programme\Stickies\stickies.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: HP Intelligente Auswahl - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Programme\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\GEMEIN~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\GEMEIN~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Programme\McAfee\MPF\MPFSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Cisco Systems, Inc. STC Agent (STCAgent) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\SSL VPN Client\agent.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: Cisco AnyConnect VPN Agent (vpnagent) - Cisco Systems, Inc. - C:\Programme\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe

--
End of file - 14230 bytes
         
Die Filelist:

Code:
ATTFilter
----- Root ----------------------------- 
 Datentr„ger in Laufwerk C: ist Lokal
 Volumeseriennummer: 688A-2F1B

 Verzeichnis von C:\

11.01.2010  01:11                43 filelist.txt
11.01.2010  00:56     2.146.816.000 hiberfil.sys
11.01.2010  00:55     2.145.386.496 pagefile.sys
11.01.2010  00:55             1.236 aaw7boot.log
05.09.2009  19:31           777.920 cddbplm.gcf
05.09.2009  19:31           339.328 cddbplm.lsf
31.08.2009  20:30               911 updatedatfix.log
04.08.2009  18:32               314 ImageExport.log

              31 Datei(en)  4.295.212.703 Bytes
               0 Verzeichnis(se),  5.618.040.832 Bytes frei
 
----- Windows -------------------------- 
 Datentr„ger in Laufwerk C: ist Lokal
 Volumeseriennummer: 688A-2F1B

 Verzeichnis von C:\WINDOWS

11.01.2010  00:59         1.558.047 WindowsUpdate.log
11.01.2010  00:59                 0 0.log
11.01.2010  00:57               159 wiadebug.log
11.01.2010  00:57                48 wiaservc.log
11.01.2010  00:56             2.048 bootstat.dat
11.01.2010  00:54            32.590 SchedLgU.Txt
10.01.2010  21:04               116 NeroDigital.ini
10.01.2010  15:56            71.999 wmsetup.log
09.01.2010  13:34           795.763 setupapi.log
29.12.2009  21:11             1.033 win.ini
15.12.2009  15:02               135 setupact.log
15.12.2009  02:07            35.712 MedCtrOC.log
15.12.2009  02:07            16.741 ehOCGen.log
15.12.2009  02:07            16.231 ocmsn.log
15.12.2009  02:07           135.095 tsoc.log
15.12.2009  02:07            14.306 tabletoc.log
15.12.2009  02:07             1.393 imsins.log
15.12.2009  02:07            96.338 comsetup.log
15.12.2009  02:07           352.203 iis6.log
15.12.2009  02:07            59.398 ntdtcsetup.log
15.12.2009  02:07            18.880 KB970430.log
15.12.2009  02:07            50.896 netfxocm.log
15.12.2009  02:07            34.611 plusoc.log
15.12.2009  02:07            14.733 msgsocm.log
15.12.2009  02:07           147.502 ocgen.log
15.12.2009  02:07           289.241 FaxSetup.log
15.12.2009  02:07            94.232 msmqinst.log
15.12.2009  02:06            55.959 updspapi.log
15.12.2009  02:06             1.393 imsins.BAK
15.12.2009  02:06            17.292 KB974318.log
15.12.2009  02:06            14.663 KB976325-IE8.log
15.12.2009  02:05             8.662 KB973904.log
15.12.2009  02:04            12.444 KB974392.log
15.12.2009  02:04            12.339 KB971737.log
07.12.2009  16:43               316 ODBC.INI
07.12.2009  15:31            13.873 spupdsvc.log
25.11.2009  16:03             5.103 KB976098-v2.log
25.11.2009  16:03             8.604 KB973687.log
25.11.2009  16:02           313.250 msxml4-KB973688-enu.LOG
13.11.2009  03:01            11.742 KB969947.log
05.11.2009  03:01             7.982 KB976749-IE8.log
01.11.2009  14:49             2.373 wmsetup10.log
01.11.2009  14:47             2.981 MSCompPackV1.log
01.11.2009  14:46            16.568 wmp11.log
01.11.2009  14:44            27.308 WMFDist11.log
01.11.2009  14:42             1.551 Wudf01000Inst.log
15.10.2009  00:17            14.676 KB974455-IE8.log
15.10.2009  00:16             5.445 KB958869.log
15.10.2009  00:08            12.470 KB969059.log
15.10.2009  00:08             7.546 KB954155.log
15.10.2009  00:08            12.459 KB974112.log
15.10.2009  00:08            12.410 KB975025.log
15.10.2009  00:07            12.796 KB974571.log
14.10.2009  23:53             8.787 KB971486.log
14.10.2009  23:52             7.103 KB973525.log
14.10.2009  23:52            13.628 KB953295.log
14.10.2009  23:49            12.376 KB975467.log
11.09.2009  22:13            48.396 UninstVeetleTVPlayer.exe
10.09.2009  11:12             1.545 medblker.Log
09.09.2009  23:13            34.271 KB968816.log
09.09.2009  23:13            34.853 KB956844.log
09.09.2009  23:12            12.179 KB973768.log
09.09.2009  23:11             6.791 KB971961-IE8.log
27.08.2009  16:01                25 libem.INI
26.08.2009  21:53             3.752 KB970653-v3.log
19.08.2009  17:53            15.338 KB968389.log
12.08.2009  09:45            12.179 KB960859.log
12.08.2009  09:45            12.119 KB971657.log
12.08.2009  09:45            11.619 KB971557.log
12.08.2009  09:45             7.566 KB956744.log
12.08.2009  09:45             7.175 KB973869.log
12.08.2009  09:44            12.212 KB973507.log
12.08.2009  09:44             6.773 KB973354.log
12.08.2009  09:44             6.956 KB973540.log
12.08.2009  09:41            11.425 KB973815.log
10.08.2009  18:14             4.767 KB961118.log
08.08.2009  10:01                25 popcinfot.dat
29.07.2009  19:02            13.808 KB972260-IE8.log
16.07.2009  20:51             6.682 KB973346.log
16.07.2009  20:50            14.913 KB971633.log
16.07.2009  20:46            17.027 KB961371.log
04.07.2009  12:59           137.622 DirectX.log
25.06.2009  14:54            72.741 ie8_main.log
25.06.2009  14:53            74.491 KB971930-IE8.log
25.06.2009  14:53            89.902 KB969897-IE8.log
25.06.2009  14:51            86.367 ie8.log
20.06.2009  16:25           119.459 hpqins00.dat
19.06.2009  15:42           179.163 hphins27.dat
30.03.2009  20:03                37 iltwain.ini
23.03.2009  23:47                 0 oodcnt.INI
20.03.2009  16:03            18.732 EPSTPLOG.TXT
20.03.2009  15:57            12.758 EPSTPLOG.BAK
05.03.2009  10:07           501.760 SwSetupu.exe
16.02.2009  19:09             1.237 Q815638.log
25.01.2009  10:35               227 system.ini
14.10.2008  21:44             4.836 ModemLog_Motorola SM56 Speakerphone Modem.txt
11.10.2008  13:24             1.763 OEWABLog.txt
04.10.2008  15:29                13 msgtn.ini
29.09.2008  23:11         1.065.681 setupapi.log.0.old
28.09.2008  19:52            65.024 IFinst26.exe
28.09.2008  18:34           316.640 WMSysPr9.prx
28.09.2008  17:33             1.594 VPNInstall.MIF
28.09.2008  17:14                 0 nsreg.dat
28.09.2008  16:43             8.192 REGLOCS.OLD
28.09.2008  13:00                61 smscfg.ini
28.09.2008  11:58                 0 control.ini
28.09.2008  11:58             4.161 ODBCINST.INI
28.09.2008  11:57               749 WindowsShell.Manifest
28.09.2008  11:55                37 vbaddin.ini
28.09.2008  11:55                36 vb.ini
28.09.2008  11:52                 0 Sti_Trace.log
28.09.2008  11:50                 0 setuperr.log

             165 Datei(en)     46.622.835 Bytes
               0 Verzeichnis(se),  5.618.012.160 Bytes frei
 
----- System  --- 
 Datentr„ger in Laufwerk C: ist Lokal
 Volumeseriennummer: 688A-2F1B

 Verzeichnis von C:\WINDOWS\system

04.01.2009  12:35            31.232 vdremote.dll
04.01.2009  12:35            25.088 vdsvrlnk.dll

              27 Datei(en)        986.107 Bytes
               0 Verzeichnis(se),  5.618.016.256 Bytes frei
 
----- System 32 (Achtung: Zeitfenster beachten!) --- 
 Datentr„ger in Laufwerk C: ist Lokal
 Volumeseriennummer: 688A-2F1B

 Verzeichnis von C:\WINDOWS\system32

11.01.2010  00:59            54.809 Config.MPF
11.01.2010  00:56           197.306 nvapps.xml
11.01.2010  00:55           441.842 oodbs.lor
06.01.2010  19:02             1.158 wpa.dbl
29.12.2009  12:56           329.888 FNTCACHE.DAT
28.12.2009  02:59           493.888 perfh009.dat
28.12.2009  02:59            91.266 perfc009.dat
28.12.2009  02:59           523.096 perfh007.dat
28.12.2009  02:58           111.032 perfc007.dat
28.12.2009  02:58         1.237.220 PerfStringBackup.INI
16.12.2009  19:41           214.488 PnkBstrB.xtr
16.12.2009  19:41           214.488 PnkBstrB.exe
16.12.2009  19:26            75.064 PnkBstrA.exe
02.12.2009  14:19            15.880 lsdelete.exe
01.12.2009  21:06        25.966.024 MRT.exe
25.11.2009  16:03           440.602 TZLog.log
04.11.2009  09:40             3.559 jupdate-1.6.0_17-b04.log
01.11.2009  14:46            16.832 amcompat.tlb
01.11.2009  14:46            23.392 nscompat.tlb
29.10.2009  08:40           916.480 wininet.dll
29.10.2009  08:40         5.940.736 mshtml.dll
29.10.2009  08:40         1.208.832 urlmon.dll
29.10.2009  08:40           206.848 occache.dll
29.10.2009  08:40         1.469.440 inetcpl.cpl
29.10.2009  08:40           594.432 msfeeds.dll
29.10.2009  08:40            55.296 msfeedsbs.dll
29.10.2009  08:40            25.600 jsproxy.dll
29.10.2009  08:40         1.985.536 iertutil.dll
29.10.2009  08:40        11.069.952 ieframe.dll
29.10.2009  08:40           184.320 iepeers.dll
29.10.2009  08:40           387.584 iedkcs32.dll
28.10.2009  16:07            46.080 tzchange.exe
28.10.2009  15:40           173.056 ie4uinit.exe
21.10.2009  06:38            25.088 httpapi.dll
21.10.2009  06:38            75.776 strmfilt.dll
13.10.2009  11:32           271.360 oakley.dll
12.10.2009  14:38           150.528 rastls.dll
12.10.2009  14:38            79.872 raschap.dll
11.10.2009  04:17           149.280 javaws.exe
11.10.2009  04:17           145.184 javaw.exe
11.10.2009  04:17           145.184 java.exe
11.10.2009  04:17           411.368 deploytk.dll
11.10.2009  02:14            73.728 javacpl.cpl
03.10.2009  12:43             6.656 Layout01.dll
25.09.2009  17:41           856.064 divx_xx07.dll
25.09.2009  17:41           847.872 divx_xx0a.dll
25.09.2009  17:41           856.064 divx_xx0c.dll
25.09.2009  17:41           839.680 divx_xx11.dll
25.09.2009  17:41           696.320 DivX.dll
25.09.2009  17:41           843.776 divx_xx16.dll
11.09.2009  15:17           136.192 msv1_0.dll
10.09.2009  15:33           131.072 bzpdfc.dll
05.09.2009  19:31             1.686 TG_PVTR.LOG
05.09.2009  00:54            69.632 QuickTime.qts
05.09.2009  00:54            94.208 QuickTimeVR.qtx
04.09.2009  22:03            58.880 msasn1.dll
01.09.2009  15:46           282.654 msaud32.acm
27.08.2009  18:48               292 secustat.dat
27.08.2009  18:46               598 secushr.dat
26.08.2009  09:00           247.326 strmdll.dll
25.08.2009  10:17           354.816 winhttp.dll
17.08.2009  22:33         1.193.832 FM20.DLL
16.08.2009  13:28                 8 nvModes.dat
14.08.2009  16:10         1.850.752 win32k.sys
06.08.2009  18:24           209.632 wuweb.dll
06.08.2009  18:24           327.896 wucltui.dll
06.08.2009  18:24            18.144 wuaueng.dll.mui
06.08.2009  18:24            44.768 wups2.dll
06.08.2009  18:24            15.584 wuapi.dll.mui
06.08.2009  18:24            35.552 wups.dll
06.08.2009  18:24           217.816 wuaucpl.cpl
06.08.2009  18:24            53.472 wuauclt.exe
06.08.2009  18:24            15.584 wuaucpl.cpl.mui
06.08.2009  18:24            96.480 cdm.dll
06.08.2009  18:24            23.264 wucltui.dll.mui
06.08.2009  18:23           575.704 wuapi.dll
06.08.2009  18:23           215.920 muweb.dll
06.08.2009  18:23            17.776 mucltui.dll.mui
06.08.2009  18:23         1.929.952 wuaueng.dll
06.08.2009  18:23           274.288 mucltui.dll
05.08.2009  09:59           206.336 mswebdvd.dll
04.08.2009  18:26         2.147.840 ntoskrnl.exe
04.08.2009  18:25         2.026.496 ntkrnlpa.exe
31.07.2009  10:02         1.372.672 msxml6.dll
31.07.2009  05:32         1.172.480 msxml3.dll
26.07.2009  15:44            48.448 sirenacm.dll
21.07.2009  00:05         1.348.432 msxml4.dll
17.07.2009  20:01            58.880 atl.dll
17.07.2009  17:15         1.441.792 query.dll
13.07.2009  22:43        10.841.088 wmp.dll
13.07.2009  22:43           286.208 wmpdxm.dll

            2542 Datei(en)    681.710.334 Bytes
               0 Verzeichnis(se),  5.617.823.744 Bytes frei
 
----- Prefetch ------------------------- 
 Datentr„ger in Laufwerk C: ist Lokal
 Volumeseriennummer: 688A-2F1B

 Verzeichnis von C:\WINDOWS\Prefetch

11.01.2010  01:11            12.364 FIND.EXE-0EEAD1A7.pf
11.01.2010  01:11            12.196 CMD.EXE-034B0549.pf
11.01.2010  01:11            18.626 VERCLSID.EXE-28F52AD2.pf
11.01.2010  01:11            30.984 WINRAR.EXE-1A0EFB18.pf
11.01.2010  01:09            60.406 RUNDLL32.EXE-4018568F.pf
11.01.2010  01:08            19.874 NOTEPAD.EXE-2F2D61E1.pf
11.01.2010  01:08            97.194 WMIPRVSE.EXE-0D449B4F.pf
11.01.2010  01:07            23.868 HIJACKTHIS.EXE-32795687.pf
11.01.2010  01:05            88.946 THUNDERBIRD.EXE-05833C98.pf
11.01.2010  01:04            61.532 PLAYER.EXE-3A1D4B43.pf
11.01.2010  01:02             8.070 JQSNOTIFY.EXE-12F9814B.pf
11.01.2010  01:02           102.006 FIREFOX.EXE-28BE8AE1.pf
11.01.2010  01:02           105.262 MCUICNT.EXE-2080D993.pf
11.01.2010  01:02            81.706 MCSMTFWK.EXE-1F1987B8.pf
11.01.2010  01:01            65.944 HWUPDCHK.EXE-0E172E8D.pf
11.01.2010  01:01            93.792 MCUPDMGR.EXE-1FFDEF42.pf
11.01.2010  01:01           133.224 MCUPDATE.EXE-1F02B9C6.pf
11.01.2010  01:01            50.410 MCVSMAP.EXE-01348CE1.pf
11.01.2010  01:01            69.244 MCSVRCNT.EXE-12D57BDF.pf
11.01.2010  01:01            62.740 JAVA.EXE-09AD08D6.pf
11.01.2010  01:01            55.408 AAWTRAY.EXE-11640CC2.pf
11.01.2010  01:01            33.588 THREATWORK.EXE-00C9F0E5.pf
11.01.2010  01:01            32.852 AAWWSC.EXE-3A84F9F6.pf
11.01.2010  01:01            20.298 WMIADAP.EXE-32F99497.pf
11.01.2010  01:00            63.998 MSCORSVW.EXE-310BC412.pf
11.01.2010  01:00            25.760 NGEN.EXE-20BDC4FB.pf
11.01.2010  00:59            16.690 ALG.EXE-275708CF.pf
11.01.2010  00:59            97.902 MCSYSMON.EXE-045A2ADD.pf
11.01.2010  00:59            16.954 WMIAPSRV.EXE-02740A4B.pf
11.01.2010  00:59            31.368 IMAPI.EXE-201490BB.pf
11.01.2010  00:59            21.792 UNSECAPP.EXE-16EB9856.pf
11.01.2010  00:59            76.596 RUNDLL32.EXE-5F120771.pf
11.01.2010  00:58           137.106 SKYPEPM.EXE-1D416A14.pf
11.01.2010  00:58            95.612 I_VIEW32.EXE-3680CA15.pf
11.01.2010  00:58            17.892 GETPOPUPINFO.EXE-15DAC2E5.pf
11.01.2010  00:57            23.778 WUAUCLT.EXE-1360D60A.pf
11.01.2010  00:57            24.300 RAPIMGR.EXE-39CC982A.pf
11.01.2010  00:57            28.338 STICKIES.EXE-09D1C350.pf
11.01.2010  00:57            11.976 SQLBROWSER.EXE-319A8A7B.pf
11.01.2010  00:57             9.132 RAZEROFA.EXE-2D804430.pf
11.01.2010  00:57            19.070 SVCHOST.EXE-2D5FBD18.pf
11.01.2010  00:57            87.302 GOOGLETOOLBARNOTIFIER.EXE-31A6BBAB.pf
11.01.2010  00:57            59.308 WCESCOMM.EXE-1136DA72.pf
11.01.2010  00:57            17.690 MCOEMMGR.EXE-00163327.pf
11.01.2010  00:57            16.104 MCAGENT.EXE-132BAE4F.pf
11.01.2010  00:57            57.152 SKYPE.EXE-0D322358.pf
11.01.2010  00:57             8.616 TCPSVCS.EXE-1AE5906B.pf
11.01.2010  00:57            59.106 MBAM.EXE-325FAE38.pf
11.01.2010  00:57            13.836 REGSRVC.EXE-0AD6D6D2.pf
11.01.2010  00:57            11.850 RUNDLL32.EXE-41C4C933.pf
11.01.2010  00:57             5.594 MEMOPTIMIZER.EXE-14ABF52B.pf
11.01.2010  00:57             4.306 PNKBSTRA.EXE-10E31BEE.pf
11.01.2010  00:57            55.724 OODAG.EXE-0B2CDB59.pf
11.01.2010  00:57         1.025.760 NTOSBOOT-B00DFAAD.pf
11.01.2010  00:54            61.490 TU_LOGONUI.EXE-2AD4B368.pf
10.01.2010  23:21            45.506 VEETLE-0.9.15.EXE-2BC0E30D.pf
10.01.2010  22:05            21.544 OFFICELIVESIGNIN.EXE-0AB0A3CD.pf
10.01.2010  22:05            51.556 EXCEL.EXE-09824C88.pf
10.01.2010  21:12            61.274 VLC.EXE-2584CE07.pf
10.01.2010  21:07            40.398 MUSICCONVERTER.EXE-3933E484.pf
10.01.2010  21:07            19.170 CORECONVERTER.EXE-2D3E32ED.pf
10.01.2010  21:05            28.158 SNDREC32.EXE-1E6A3038.pf
10.01.2010  21:00            33.470 NOTEPAD++.EXE-0D512EBD.pf
10.01.2010  20:45            28.424 CONTROL.EXE-24FBF8B3.pf
10.01.2010  20:45            82.700 RUNDLL32.EXE-3FF6FA1B.pf
10.01.2010  20:42             7.194 WMPLAYER.EXE-017735B5.pf
10.01.2010  20:39            37.624 RUNDLL32.EXE-523F50D8.pf
10.01.2010  20:39            95.102 IEXPLORE.EXE-360BBB5C.pf
10.01.2010  20:32            68.606 MCINFO.EXE-39905246.pf
10.01.2010  20:31            54.954 MCUPDUI.EXE-11F2DF27.pf
10.01.2010  20:31           245.444 MCINSUPD.EXE-1FC8EB29.pf
10.01.2010  20:25            14.478 REGEDIT.EXE-2AE3423E.pf
10.01.2010  20:23           170.836 MSA.EXE-02AC1082.pf
10.01.2010  19:23            59.104 AD-AWAREADMIN.EXE-2E1F7B25.pf
10.01.2010  17:11            68.434 RUNDLL32.EXE-42D4E046.pf
10.01.2010  16:08            65.338 RUNDLL32.EXE-60BC528F.pf
10.01.2010  16:05            20.856 REGSVR32.EXE-396DEA2C.pf
10.01.2010  16:04            10.040 MBAMGUI.EXE-1253A586.pf
10.01.2010  16:04            22.878 MBAM-SETUP.TMP-209F6B6E.pf
10.01.2010  16:04            52.378 MBAM-SETUP.EXE-28B2A657.pf
10.01.2010  16:00            27.090 ADOBEARM.EXE-298C5441.pf
10.01.2010  16:00            46.236 MCVSSHLD.EXE-213DD10B.pf
10.01.2010  15:58            51.596 RUNDLL32.EXE-5A19BC91.pf
10.01.2010  15:56            31.600 SETUP_WM.EXE-21CBB822.pf
10.01.2010  15:55            55.632 WMPLAYER.EXE-017735AC.pf
10.01.2010  15:45            30.428 CTFMON.EXE-05E57A5E.pf
10.01.2010  15:45            22.390 GROOVEMONITOR.EXE-188708F0.pf
10.01.2010  15:45            18.326 REALSCHED.EXE-0C8249C8.pf
10.01.2010  15:45            12.200 JUSCHED.EXE-063A1F6E.pf
10.01.2010  15:44            13.358 ATKOSD.EXE-283F7FA7.pf
10.01.2010  15:44            13.526 READER_SL.EXE-03FB0126.pf
10.01.2010  15:44             5.248 SEARCHSETTINGS.EXE-05F43609.pf
10.01.2010  15:44             7.250 NHC.EXE-016B1AE9.pf
10.01.2010  15:44             2.252 HOTKEYS.EXE-34DD8607.pf
10.01.2010  15:44            48.530 MCAGENT.EXE-078CB866.pf
10.01.2010  15:44            11.924 RUNDLL32.EXE-3CAE7316.pf
10.01.2010  15:44            57.810 RTHDCPL.EXE-005A6E31.pf
10.01.2010  15:44             2.274 ALCMTR.EXE-01A7139B.pf
10.01.2010  15:44             4.900 WCOURIER.EXE-060C993D.pf
10.01.2010  15:44             4.568 HCONTROL.EXE-27D377E4.pf
10.01.2010  15:44            12.356 RAZERHID.EXE-32B09E36.pf
10.01.2010  15:44            14.030 SYNTPENH.EXE-33F656F5.pf
10.01.2010  15:44             8.132 NWIZ.EXE-2D374245.pf
10.01.2010  15:44             3.886 ABLKSR.EXE-32F5710F.pf
10.01.2010  15:44            62.046 RUNDLL32.EXE-6ACD0C83.pf
10.01.2010  15:42             4.350 PASTISVC.EXE-12E98816.pf
10.01.2010  15:42            12.052 SQLWRITER.EXE-00690696.pf
10.01.2010  03:21           372.884 Layout.ini
10.01.2010  03:01            19.810 GOOGLEUPDATERSERVICE.EXE-2C9098C6.pf
             109 Datei(en)      5.924.786 Bytes
               0 Verzeichnis(se),  5.617.864.704 Bytes frei
 
----- Tasks ---------------------------- 
 Datentr„ger in Laufwerk C: ist Lokal
 Volumeseriennummer: 688A-2F1B

 Verzeichnis von C:\WINDOWS\tasks

11.01.2010  01:01               470 Ad-Aware Update (Weekly).job
11.01.2010  01:01               470 Ad-Aware Update (Daily 4).job
11.01.2010  01:01               470 Ad-Aware Update (Daily 3).job
11.01.2010  01:01               470 Ad-Aware Update (Daily 2).job
11.01.2010  01:01               470 Ad-Aware Update (Daily 1).job
11.01.2010  00:56             1.044 Google Software Updater.job
11.01.2010  00:56                 6 SA.DAT
08.01.2010  17:25               398 1-Klick-Wartung.job
15.12.2009  01:17               358 McDefragTask.job
01.10.2009  00:00               334 McQcTask.job
04.04.2009  14:48               276 AppleSoftwareUpdate.job
24.03.2006  19:00                65 desktop.ini
              12 Datei(en)          4.831 Bytes
               0 Verzeichnis(se),  5.617.881.088 Bytes frei
 
----- Windows/Temp ----------------------- 
 Datentr„ger in Laufwerk C: ist Lokal
 Volumeseriennummer: 688A-2F1B

 Verzeichnis von C:\WINDOWS\Temp

11.01.2010  00:58                 0 mcafee_9wnXfIItgya2oTF
11.01.2010  00:58                 0 mcmsc_S9GbSxrx5RIubh6
11.01.2010  00:57                 0 mcmsc_eYdgSJYZffESzzS
11.01.2010  00:56                 0 mcmsc_3cq8L71qbsfnbzY
11.01.2010  00:56            16.384 Perflib_Perfdata_334.dat
10.01.2010  15:41                 0 mcmsc_pZMU22HdXKecpra
08.01.2010  13:26                 0 mcmsc_gJc4IZOqL6p1QI8
07.01.2010  01:50                 0 mcmsc_Vpm0Liunxx9NytI
23.12.2009  11:54                 0 mcmsc_uRUlhaMaecVUmSi
19.12.2009  17:24         1.000.072 hpqddsvc.log
16.12.2009  11:48                 0 mcmsc_OnJNvGBGuY9jFeh
02.12.2009  11:47             2.048 mcafee_4wnxUeeX4Pqc7FP
02.12.2009  11:46                 0 mcmsc_DM78HKpYeHkCREq
01.12.2009  10:47             1.024 sqlite_VliaZSbmZrEM5UW
01.12.2009  10:42             1.024 sqlite_oObBfswhkrmN6Ex
01.12.2009  10:42             1.024 sqlite_U8eV8ECCcu6GxNf
30.11.2009  23:07             1.024 sqlite_u2znKa3VuwhKXiV
30.11.2009  23:05             1.024 sqlite_Q8YMewrQMWUTXPZ
30.11.2009  23:05             1.024 sqlite_YhJYOxrJUEsTRrp
29.11.2009  12:42             1.024 sqlite_Bp5xSyrQueAa83S
29.11.2009  12:37             1.024 sqlite_TOgBhFCmc3ssjIX
29.11.2009  12:37             1.024 sqlite_ydbtkL6xmUYBqCV
28.11.2009  12:53             1.024 sqlite_jTVWSeM93j8Ajep
28.11.2009  12:48                 0 mcmsc_Vq7N9hNdqQeBd21
28.11.2009  12:48             1.024 sqlite_WVAU1bpLrqdEZNQ
28.11.2009  12:48             1.024 sqlite_CPwPfCAsbNjBbJW
25.11.2009  16:36             1.024 sqlite_pyrO2TCikc6czvE
25.11.2009  16:31             1.024 sqlite_OK7CbGw7QgGje9a
25.11.2009  16:31             1.024 sqlite_qjtDy7LSpmXszap
25.11.2009  10:57             1.024 sqlite_WZWD6AMeBkQDtmE
25.11.2009  10:51             1.024 sqlite_hCds0xTe8Sv9Mbz
25.11.2009  10:51             1.024 sqlite_jLtnuJXoMAJIsFJ
24.11.2009  10:48             1.024 sqlite_G6wbxfX6wUPwsoT
24.11.2009  10:43             1.024 sqlite_BdBdp0aAAUEIXkR
24.11.2009  10:43             1.024 sqlite_PVRBqcl1wbbrfqM
23.11.2009  12:30             1.024 sqlite_TMyHujhCigr1rJy
23.11.2009  12:25             1.024 sqlite_isEk7ezuG7Y4pRh
23.11.2009  12:25             1.024 sqlite_CEv5Z1YG9TiSgWf
22.11.2009  15:11             1.024 sqlite_St1egxGP3O204i6
22.11.2009  15:06             1.024 sqlite_uJOf9iEltDQwXWU
22.11.2009  15:06             1.024 sqlite_bPLYNSBLasw4Wno
21.11.2009  12:43             1.024 sqlite_TRhf1qtX83hjgWt
21.11.2009  12:38             1.024 sqlite_48J1zWGcQcuGXYE
21.11.2009  12:38             1.024 sqlite_lzKRHsITDyqskQc
15.11.2009  12:22             1.024 sqlite_Yk1dRQmvu9NIWme
15.11.2009  12:17             1.024 sqlite_5V2rQEmgu6pfJBg
15.11.2009  12:17             1.024 sqlite_XMhV2EYYJuHWC8o
13.11.2009  06:06             1.024 sqlite_Pw3H1JUcTG7dKcd
13.11.2009  06:01             1.024 sqlite_aOQFJAaBdybVJ7c
13.11.2009  06:01             1.024 sqlite_CkM90SAsGVGvttq
12.11.2009  11:21             1.024 sqlite_ozuqMCQ8Ejp7zqH
12.11.2009  11:16                 0 mcmsc_VznaZVsHDygMy5a
12.11.2009  11:16             1.024 sqlite_I7egxJYiUDI6ERm
12.11.2009  11:16             1.024 sqlite_vQqeHx8OmvjTqeX
07.11.2009  08:11             1.024 sqlite_5A7gstFqLda0WG9
07.11.2009  08:06             1.024 sqlite_auTn7vuLkc8BTHu
07.11.2009  08:06             1.024 sqlite_7tgRov0TfKvkaee
06.11.2009  08:57             1.024 sqlite_ZuRiiEsbpTXsqeN
06.11.2009  08:52             1.024 sqlite_bbL6WR3r3MnqwQP
06.11.2009  08:52             1.024 sqlite_uUSMPs4O9pyOhK6
05.11.2009  09:23             1.024 sqlite_BUTdkqZJrgSWbAi
05.11.2009  09:18             1.024 sqlite_s4tbXj8ZVKSeluX
05.11.2009  09:18             1.024 sqlite_b5qoh7XhC2V0XXl
04.11.2009  16:23             1.024 sqlite_4a8h3Ppkale3Ac9
04.11.2009  16:18             1.024 sqlite_A55j7SiPUGTGltx
04.11.2009  16:18             1.024 sqlite_ygjlADrWtMdmioW
04.11.2009  09:34             1.024 sqlite_kAjwQ4P5tKF9ZNo
04.11.2009  09:29             1.024 sqlite_a0a058PjQgcjPeY
04.11.2009  09:29             1.024 sqlite_brDz1MfcsCFo04F
03.11.2009  10:00             1.024 sqlite_MwZq4ggxFyK9QOo
03.11.2009  09:55             1.024 sqlite_gQ94sd1UwdEgFXY
03.11.2009  09:55             1.024 sqlite_vR8nbKgckNDFqBs
02.11.2009  11:13         1.911.311 dneinst.log
01.11.2009  15:05             1.024 sqlite_XS9V4x2AXD3WhkL
01.11.2009  14:59             1.024 sqlite_QrrGxYnIX4mApPy
01.11.2009  14:59             1.024 sqlite_4DdsiJJTNrAIxgL
01.11.2009  13:00             1.024 sqlite_B9n0fUmBQFpa4V1
01.11.2009  12:55             1.024 sqlite_qPwWKRtirbu2t38
01.11.2009  12:55             1.024 sqlite_9ZVuubnPsSmGMNi
31.10.2009  08:48             1.024 sqlite_8EjtC8WU0ZlGLQ0
31.10.2009  08:43             1.024 sqlite_1FUXBcl9prxsKtu
31.10.2009  08:43             1.024 sqlite_cRAXX7QMISJpZ4C
30.10.2009  09:42             1.024 sqlite_NxQ7VMecewoGf9L
30.10.2009  09:37             1.024 sqlite_aIAQFxUjPCyJtER
30.10.2009  09:37             1.024 sqlite_kWK9Y4Tv5il0RDm
29.10.2009  11:44             1.024 sqlite_3KuJQOYiRWEQDE9
29.10.2009  11:39             1.024 sqlite_nYldxcxuF5Mnugt
29.10.2009  11:39             1.024 sqlite_e3CUtPB9wuy3mY9
28.10.2009  08:50             1.024 sqlite_aRKHOIEa83Q5JMz
28.10.2009  08:49             1.024 sqlite_WsPRPaaDbe0gcsu
28.10.2009  08:49             1.024 sqlite_4L21o6qSCVdNakd
28.10.2009  01:39             1.024 sqlite_6iYKLhSNjD2pNS7
28.10.2009  01:36             1.024 sqlite_XnDT1RdlIMp2TPW
28.10.2009  01:36             1.024 sqlite_3Hyzf3tGHAb31dJ
25.10.2009  11:07             1.024 sqlite_IEcQMhBIvNa5vaH
25.10.2009  11:01             1.024 sqlite_0AJDW9PbWu26sPx
25.10.2009  11:01             1.024 sqlite_DVvVAZuaqUrgJNW
24.10.2009  10:31             1.024 sqlite_KJg6cwvlaeqEpzB
24.10.2009  10:26             1.024 sqlite_Yp0NJx7eeElhyzu
24.10.2009  10:26             1.024 sqlite_Fa5TJuNqzyVo9xN
23.10.2009  11:26             1.024 sqlite_IQJ4ZDc7Zh0oYaZ
23.10.2009  11:21             1.024 sqlite_3eksSnXqttAKk3v
23.10.2009  11:21             1.024 sqlite_xI9rziqxbnjSmFg
22.10.2009  10:10             1.024 sqlite_kX1g6sgjFMIyxE3
22.10.2009  10:05             1.024 sqlite_wewTOcoUAzv1ALe
22.10.2009  10:05             1.024 sqlite_zLebyDZ0fAxZrhh
21.10.2009  16:03             1.024 sqlite_h3vYM17VDbimhYw
21.10.2009  15:58                 0 mcmsc_P3qBv3KQBYeQHiS
21.10.2009  15:58             1.024 sqlite_rkRRCg8S98IwKJM
21.10.2009  15:58             1.024 sqlite_D3lFYvmbhAQTa7E
21.10.2009  11:37             1.024 sqlite_MMYayAyg7BkLYzt
21.10.2009  11:32             1.024 sqlite_2m6p7yiDDHTPL3S
21.10.2009  11:32             1.024 sqlite_Yee9brbat2d6Tzl
20.10.2009  15:04             1.024 sqlite_Wy9RN7yBCb7aOie
20.10.2009  14:59             1.024 sqlite_7jjZ5gpy4PGPdt0
20.10.2009  14:59             1.024 sqlite_j06TYhnmNfGGOxG
19.10.2009  11:16             1.024 sqlite_0weryrZaXdl4U3w
19.10.2009  11:11             1.024 sqlite_VMgw9eUcHiQgPua
19.10.2009  11:11             1.024 sqlite_Mq4jNEaEgiEKrix
18.10.2009  10:54             1.024 sqlite_Efo0aEEiDLsWucx
18.10.2009  10:49             1.024 sqlite_IxuTkLd9fVh2wBU
18.10.2009  10:49             1.024 sqlite_SU7fQCdMpGZ4hcK
15.10.2009  10:54             1.024 sqlite_gJh2Xkm6iiOQ5b8
15.10.2009  10:49             1.024 sqlite_cgiA7RisdleN2vs
15.10.2009  10:49             1.024 sqlite_4mecLlhui351CJ7
14.10.2009  23:56            16.005 NetFxUpdate_v1.1.4322.log
14.10.2009  23:53            10.623 NetFxUpdate_v1.0.3705.log
14.10.2009  15:09             1.024 sqlite_qb037EMr0WZBnVU
14.10.2009  15:04             1.024 sqlite_UDPUSR5XEO3iCkt
14.10.2009  15:04             1.024 sqlite_AuGSyWOfeD1iUGt
14.10.2009  11:49             1.024 sqlite_zmaMdyhpDXHDZkH
14.10.2009  11:48             2.048 mcafee_J2IUbmFPrwGBGvy
14.10.2009  11:48             1.024 mcmsc_P5WpzpyI3zDfwcv
14.10.2009  11:46             1.024 mcmsc_OU6LTXKjdcBIRDE
14.10.2009  11:44                 0 mcmsc_B1e4xhZkkCOQ7xx
14.10.2009  11:44             1.024 sqlite_i5uSVMmR3hbZzFp
14.10.2009  11:44             1.024 sqlite_9ETaCVpmwWF2N2r
13.10.2009  11:56             1.024 sqlite_zvfSeb6leUsGlZr
13.10.2009  11:51             1.024 sqlite_webcR833EbRveF7
13.10.2009  11:51             1.024 sqlite_AaTaiSRgr2WOOdH
12.10.2009  11:34             1.024 sqlite_gzJuQGiIjDsIYM9
12.10.2009  11:28             1.024 sqlite_FKJukuJo7dfQhbq
12.10.2009  11:28             1.024 sqlite_ND0zOMcgN8WVFfr
11.10.2009  10:16             1.024 sqlite_unNgmkvTRiaDEJ7
11.10.2009  10:10             1.024 sqlite_DKzcfseinimLpQp
11.10.2009  10:10             1.024 sqlite_P0veAVDq1X8G6ej
10.10.2009  12:11             1.024 sqlite_sbZLCJpvj2sBPXN
10.10.2009  12:05             1.024 sqlite_dcU803ldJYtCCb7
10.10.2009  12:05             1.024 sqlite_AUV5keMVIBReOUz
09.10.2009  10:39             1.024 sqlite_K9XC7guwSmgEZNI
09.10.2009  10:34             1.024 sqlite_8zhOQe4p5UMAsNU
09.10.2009  10:34             1.024 sqlite_9JTJfdfT6h8wuzJ
08.10.2009  08:24             1.024 sqlite_BCfHaemFPH3g4dW
08.10.2009  08:18             1.024 sqlite_ctnjayCYFKd0Y9d
08.10.2009  08:18             1.024 sqlite_y1gT5Varu8eattb
07.10.2009  10:10             1.024 sqlite_98PKrl0IFSsjsGr
07.10.2009  10:05             1.024 sqlite_QNOePV0MN6HAUSF
07.10.2009  10:05             1.024 sqlite_Rpy51NUZj3iIlLT
06.10.2009  11:15             1.024 sqlite_filQb8s5GWBd3Ah
06.10.2009  11:10             1.024 sqlite_BahFfVj8eaCQRgS
06.10.2009  11:10             1.024 sqlite_nmbadoHOinWIbji
05.10.2009  11:22             1.024 sqlite_U6LfaQYYQK0OITE
05.10.2009  11:17             1.024 sqlite_lrhp2HJkoLa3yQV
05.10.2009  11:17             1.024 sqlite_lq0Cs7dsgvmbykd
04.10.2009  12:18             1.024 sqlite_Fayp5uaeSZwXkm0
04.10.2009  12:13             1.024 sqlite_9SVCOkqjitcwsKm
04.10.2009  12:13             1.024 sqlite_KjndND6c867SwL3
03.10.2009  10:35             1.024 sqlite_jrDvmRJiYGVwL3C
03.10.2009  10:30             1.024 sqlite_hzkZCw5UnmIHlae
03.10.2009  10:30             1.024 sqlite_598wmhP1gayfO7H
01.10.2009  23:08             1.024 sqlite_o5Ia5otYg2gK1ja
01.10.2009  23:01             1.024 sqlite_TJ3fTDPTD6TLTQe
01.10.2009  23:01             1.024 sqlite_OZY1hBW7ABoC73r
01.10.2009  11:13             1.024 sqlite_oJUKQZ5EkzPrgrb
01.10.2009  11:07             1.024 sqlite_eBfLhjkdze5ps9V
01.10.2009  11:07             1.024 sqlite_w6CZIxlQSFaumFv
30.09.2009  09:40             1.024 sqlite_oXFYGNbuP9souid
30.09.2009  09:35             1.024 sqlite_bN70p30CMglilU4
30.09.2009  09:35             1.024 sqlite_Y2MkVthuNvfKrQ9
29.09.2009  10:34             1.024 sqlite_cpIigSuewSOM9Kd
29.09.2009  10:29             1.024 sqlite_DtJgmwpdUXjffh4
29.09.2009  10:29             1.024 sqlite_sFv3wZejtzrPvIA
28.09.2009  11:07             1.024 sqlite_dmWnqBqvfC9ERyS
28.09.2009  11:02             1.024 sqlite_Sg0lJCCDLGycpIZ
28.09.2009  11:02             1.024 sqlite_Pd7TT9UwgNi49Z2
28.09.2009  11:01             2.048 mcafee_rukN7Dy21PAe9gk
28.09.2009  11:00                 0 mcmsc_8vL74Pif3DEXA3V
26.09.2009  15:11             1.024 sqlite_BgVrIo2qKk5eE9T
26.09.2009  15:06             1.024 sqlite_y4PvgNLGG6KgDPd
26.09.2009  15:06             1.024 sqlite_cHjTg7roupq5emQ
23.09.2009  12:21             1.024 sqlite_TzcDTZ66zRhTIHi
23.09.2009  12:16             1.024 sqlite_DdPtajKhdbE13BQ
23.09.2009  12:16             1.024 sqlite_YbxFJ7do9SDSmou
22.09.2009  15:32             1.024 sqlite_nPCfEz7IkWgwP3u
22.09.2009  15:29             1.024 sqlite_1iy4n50xPgde0tF
22.09.2009  15:29             1.024 sqlite_2gsb1JUGa5XZGev
19.09.2009  11:05             1.024 sqlite_dE4JRjU4sClLJGK
19.09.2009  10:59             1.024 sqlite_KGPcOyNPRgK2qQg
19.09.2009  10:59             1.024 sqlite_2YKwZNbjHu9Lb0E
18.09.2009  07:58             1.024 sqlite_R38SeOTeGINL7lg
18.09.2009  07:53             1.024 sqlite_NA4hMAXqzbeULeq
18.09.2009  07:53             1.024 sqlite_klBwKOBWSqmcdnz
17.09.2009  11:38             1.024 sqlite_hYGzY5mvadBf5dz
17.09.2009  11:32             1.024 sqlite_xgHTdmvUHWKh7cc
17.09.2009  11:32             1.024 sqlite_SIScUWmKWhDaglt
16.09.2009  20:29             1.024 sqlite_UlzFBMqkH510ndS
16.09.2009  20:25             1.024 sqlite_WIdoWz73UEe6vdY
16.09.2009  20:24             1.024 sqlite_zaPxwuMxXfvUyYm
16.09.2009  10:14             1.024 sqlite_e5nENiE7Oi56bTO
16.09.2009  10:09             1.024 sqlite_8lkYNNd122Q0iyy
16.09.2009  10:09             1.024 sqlite_UBFovbmJeURwJL4
15.09.2009  11:23             1.024 sqlite_BD8CngAlYr8wXph
15.09.2009  11:17             1.024 sqlite_eGYUgIgcj1zESTi
15.09.2009  11:17             1.024 sqlite_Uf41OXTxphNHiiv
14.09.2009  09:21             1.024 sqlite_0DrUz5apMyZ0FOu
14.09.2009  09:16             1.024 sqlite_R2PvX9fEyW4f8AM
14.09.2009  09:16             1.024 sqlite_5RHhgtpecaDqpDT
12.09.2009  07:56             1.024 sqlite_p1XaqBhshGaAdTL
12.09.2009  07:51             1.024 sqlite_BBEalGe1lAb3ady
12.09.2009  07:51             1.024 sqlite_fDaPhVd2db5K2Kd
10.09.2009  12:03             1.024 sqlite_uUOZ0a3gUrnwMJW
10.09.2009  11:58             1.024 sqlite_XTsVHBHiB4enMVd
10.09.2009  11:58             1.024 sqlite_JWfyQ95SB9Y3sdm
10.09.2009  11:15             1.024 sqlite_sjrz62tjcb3oCQM
10.09.2009  11:10             1.024 sqlite_tWdZ1BMvqIRH5hg
10.09.2009  11:10             1.024 sqlite_ZwxzaSTQtl5ivST
09.09.2009  23:13             1.648 Silverlight0.log
09.09.2009  23:13           592.858 SilverlightMSI.log
09.09.2009  23:12               383 HPZIDS001.log
09.09.2009  23:11               613 update001.log
09.09.2009  09:56             1.024 sqlite_jnazLMU1U24047L
09.09.2009  09:51             1.024 sqlite_BcG6UTEx2mbXfH2
09.09.2009  09:51             1.024 sqlite_fEjBsoHQE95jK9L
08.09.2009  09:49             1.024 sqlite_Eml7r3jeK1PNnmw
08.09.2009  09:44             1.024 sqlite_asZ65AiDPhRDwft
08.09.2009  09:44             1.024 sqlite_gFc0c1mlV2uqzMa
07.09.2009  11:05             1.024 sqlite_n3aj39eGn1bhMBw
07.09.2009  11:00             1.024 sqlite_HCVdr5kGfwEPsp5
07.09.2009  11:00             1.024 sqlite_fMvFIArh2HxAaR8
06.09.2009  10:10             1.024 sqlite_J8dEPyNcQbPrj0x
06.09.2009  10:05             1.024 sqlite_0MwM3sCum1ETTHF
06.09.2009  10:05             1.024 sqlite_GuoYZ8RF87cOjwE
05.09.2009  10:56             1.024 sqlite_shaRpbzjQGGcsfc
05.09.2009  10:50             1.024 sqlite_2Ag1Ban7Mdq5yCE
05.09.2009  10:50             1.024 sqlite_Ae4lHFAoAtA4wEQ
04.09.2009  10:06             1.024 sqlite_iPMLdJnEEwcy96Z
04.09.2009  10:01             1.024 sqlite_nvLgZHoWxj5sOMz
04.09.2009  10:01             1.024 sqlite_C1Gw5p8dZUi1Cj5
03.09.2009  11:45             1.024 sqlite_8ZeDjBihT7JFBZA
03.09.2009  11:40             1.024 sqlite_zm9eg4EMbpeiunl
03.09.2009  11:40             1.024 sqlite_FrXdSYTD8ijJdQ9
01.09.2009  10:21             1.024 sqlite_vV6hLoc72M3O3Wp
01.09.2009  10:16             1.024 sqlite_DN5gxmGTkxqrxkh
01.09.2009  10:16             1.024 sqlite_JmSlmP8yDQEx6vj
31.08.2009  10:59             1.024 sqlite_u71Oit8lZ42obk0
31.08.2009  10:54             1.024 sqlite_mJltqn9HmrlHX3M
31.08.2009  10:54             1.024 sqlite_AHckn3aGk5WHi4g
30.08.2009  09:52             1.024 sqlite_JF0cgNloP6rlxqH
30.08.2009  09:47             1.024 sqlite_GBa8PcDrcSIbbXa
30.08.2009  09:47             1.024 sqlite_kX1UBXkiTcSF9ku
29.08.2009  15:26             1.024 sqlite_CCdBhWrGHpcEt97
29.08.2009  15:21             1.024 sqlite_UD20QyQOEc8lplH
29.08.2009  15:21             1.024 sqlite_4KroLqoyTJcn41O
29.08.2009  09:47             1.024 sqlite_gSeMGn8NGpnGmhQ
29.08.2009  09:42             1.024 sqlite_VteRcDVrIuCo40j
29.08.2009  09:42             1.024 sqlite_6NxLjbpaS6Lnt4R
27.08.2009  08:14             1.024 sqlite_AhlKfK8wyaxBOym
27.08.2009  08:10             1.024 sqlite_KXqwA94Zbd2EOWF
27.08.2009  08:09             1.024 sqlite_Fr58OYf06PXn92a
26.08.2009  09:53             1.024 sqlite_rtUZYZYZKxPrLoY
26.08.2009  09:48             1.024 sqlite_vAuLspqt95mkifF
26.08.2009  09:48             1.024 sqlite_V5skocBpGzz0U6Q
25.08.2009  18:00             1.024 sqlite_4A75CqFaCBK4mwp
25.08.2009  17:55             1.024 sqlite_BoQbDqzq7Zm9nJN
25.08.2009  17:55             1.024 sqlite_5dJJthzB7VcxHa3
24.08.2009  08:49             1.024 sqlite_j7JHmFRO100o9wC
24.08.2009  08:44             1.024 sqlite_CgttGbUY8VnjAzR
24.08.2009  08:44             1.024 sqlite_wgHRPGs32GXFDLd
22.08.2009  08:55             1.024 sqlite_uSqTzJifPZQwBPT
22.08.2009  08:49             1.024 sqlite_vORSb2dRffNrh53
22.08.2009  08:49             1.024 sqlite_0adVQFk5NEDFPCc
21.08.2009  10:07             1.024 sqlite_VoPydEG055NdR11
21.08.2009  10:01             1.024 sqlite_p5Zf9Koom5d5QLM
21.08.2009  10:01             1.024 sqlite_LYICrSpKeG6GaGa
20.08.2009  17:04             1.024 sqlite_nd0ecsEX3pV2qr1
20.08.2009  17:04             1.024 sqlite_RY4emfwW9P7zqee
20.08.2009  17:04             1.024 sqlite_CFB0jYHvBdwQxGb
19.08.2009  09:28             1.024 sqlite_i55Tn9EIhhrhqW6
19.08.2009  09:22             1.024 sqlite_4ykqlF0v7ZKgFXi
19.08.2009  09:22             1.024 sqlite_LJkYMJdUvqiBGkA
18.08.2009  11:57             1.024 sqlite_kaiUUyfgP4AvUwM
18.08.2009  11:52             1.024 sqlite_I0PaqiTZi5AkNVW
18.08.2009  11:52             1.024 sqlite_V5GPEvzqcBQnIQR
17.08.2009  19:36             1.024 sqlite_9hVqTugvxznrrFa
17.08.2009  19:34             1.024 sqlite_RVQhem72vvKeC94
17.08.2009  19:34             1.024 sqlite_nQoENCWdHjSRwaV
17.08.2009  08:41             1.024 sqlite_XtCaozgMiIRQv59
17.08.2009  08:36             1.024 sqlite_9ac8MLTC8tzuTSN
17.08.2009  08:36             1.024 sqlite_E24vzdxHyg0UyQq
16.08.2009  15:12             1.109 s224.0.msg
15.08.2009  09:17             1.024 sqlite_dU5UKY39u4zTOC6
15.08.2009  09:11             1.024 sqlite_4I0qAMwxz5MnvXq
15.08.2009  09:11             1.024 sqlite_n8ey0evICbdk6S5
15.08.2009  09:09                 0 mcmsc_dQoi8XCdfaJxXii
14.08.2009  18:58             1.024 sqlite_NycqWbtQetvPV9z
14.08.2009  18:54             1.024 sqlite_enYu7sWT8fLNfQ9
14.08.2009  18:54             1.024 sqlite_RsSe5ONUzpoc4br
13.08.2009  09:08             1.024 sqlite_9iSL8aZbObn8rsl
13.08.2009  09:03             1.024 sqlite_519MtYvIpdftEzM
13.08.2009  09:02             1.024 sqlite_nFpgaFnnkoaMpZH
12.08.2009  12:56             1.024 sqlite_Vykk4sepDpxL7lT
12.08.2009  12:51             1.024 sqlite_2LU3nmKVPFzBTGF
12.08.2009  12:51             1.024 sqlite_5BbAUMYEiYftA3g
12.08.2009  09:18             1.024 sqlite_B2XfE2gaBbP3U5S
12.08.2009  09:13             1.024 sqlite_DWW080vaA71DUiZ
12.08.2009  09:10             1.024 sqlite_P6bAWFY2r3N1pLP
12.08.2009  09:00                 0 sqlite_DWXttCf2ZGIYdn5
12.08.2009  08:57             2.048 mcafee_Hot4UG292ARtb3m
12.08.2009  08:57             1.024 mcmsc_2fJ4K1a20rfDREJ
12.08.2009  08:55             1.024 sqlite_Tlgx02kQOdeWXga
12.08.2009  08:55             1.024 sqlite_V4GMAStNvYNbmRk
12.08.2009  08:53                 0 mcmsc_lF7Vq1VWnndq8aV
12.08.2009  08:06             1.024 sqlite_HEmizBj8mZIIuqq
12.08.2009  08:03             1.024 sqlite_eZjkiZn20R9dNCR
12.08.2009  08:03             1.024 sqlite_lPNpD3W50rIosjn
11.08.2009  18:56             1.024 sqlite_hVdz7wCznPhCIgu
11.08.2009  18:55             1.024 sqlite_31TURnnymAzdTcL
11.08.2009  18:55             1.024 sqlite_u32rYTMP8hxqdbb
11.08.2009  06:30             1.024 sqlite_hTiTvi8bKSeDSgJ
11.08.2009  06:27             1.024 sqlite_gVBTPy4oz0qg0AS
11.08.2009  06:27             1.024 sqlite_jQ25t3egrJrgNGa
10.08.2009  21:46             1.024 sqlite_6mfoXRRZLaBwG1W
10.08.2009  21:41             1.024 sqlite_7v8e9Q1lYedZcby
10.08.2009  21:41             1.024 sqlite_kCD9f6Iwf0Q41Ep
10.08.2009  18:10             4.242 dd_wcf_retCA28D1.txt
10.08.2009  18:09            16.384 Perflib_Perfdata_784.dat
10.08.2009  18:08             5.158 ASPNETSetup_00001.log
10.08.2009  18:08                 0 sqlite_hHtq9mediTvdcRd
10.08.2009  18:02             1.024 sqlite_8piwBIaiKHcj1MB
10.08.2009  18:02             1.024 sqlite_Tt8oEN50c2KmYnf
10.08.2009  16:52             1.024 sqlite_fquBNogf3jvut7l
10.08.2009  16:46             1.024 sqlite_aKVkVSQPQVyFn1k
10.08.2009  16:46             1.024 sqlite_t2Gpb2EbsoJaWPn
09.08.2009  22:23           250.708 dd_dotnetfx35install.txt
09.08.2009  22:23            16.824 uxeventlog.txt
09.08.2009  22:23         1.435.608 dd_NET_Framework35_MSI27AA.txt
09.08.2009  22:22         3.217.766 dd_NET_Framework30_Setup26A4.txt
09.08.2009  22:22             4.377 dd_wcf_retCA3A1C.txt
09.08.2009  22:21            12.948 dd_XPS.txt
09.08.2009  22:21               383 HPZIDS000.log
09.08.2009  22:21               585 update000.log
09.08.2009  22:20        16.608.168 dd_NET_Framework20_Setup2293.txt
09.08.2009  22:20            16.384 Perflib_Perfdata_16b8.dat
09.08.2009  22:19             5.158 ASPNETSetup_00000.log
09.08.2009  22:16           134.676 dd_RGB9RAST_x86.msi2286.txt
09.08.2009  22:16             7.944 dd_clwireg.txt
09.08.2009  22:15           204.316 dd_depcheck_NETFX_EXP_35.txt
09.08.2009  22:14                 2 dd_dotnetfx35error.txt
09.08.2009  11:44             1.024 sqlite_i5JND0ri4puqWrB
09.08.2009  11:38             1.024 sqlite_hmMnbqkgfQMBNAQ
09.08.2009  11:38             1.024 sqlite_of0mclQlU0KHwy1
08.08.2009  15:27             1.024 sqlite_UsDcsBSwPm5pDEk
08.08.2009  15:24             1.024 sqlite_S7ciqMGGmjDibOz
08.08.2009  15:24             1.024 sqlite_xKakecj2Lc7mPn6
08.08.2009  08:37             1.024 sqlite_xD6OK3QucWwmzaT
08.08.2009  08:35             1.024 sqlite_MTkt3kqpFintHVx
08.08.2009  08:35             1.024 sqlite_91ikej0FvYln04J
08.08.2009  01:33             1.024 sqlite_mW7SgpV8f3J85ip
08.08.2009  01:28             1.024 sqlite_e1sQecyG2wirkPC
08.08.2009  01:28             1.024 sqlite_BJ8IldJo33nVstM
06.08.2009  19:45             1.024 sqlite_INbezQaN4UPq17F
06.08.2009  19:40             1.024 sqlite_FHbiYZgEC6AVYy8
06.08.2009  19:40             1.024 sqlite_YhrLWBrsjgpPNHj
06.08.2009  16:33             1.024 sqlite_aflSnpfpc42jlGz
06.08.2009  16:28             1.024 sqlite_vgDb7gErlOtOsnd
06.08.2009  16:27             1.024 sqlite_3doriOuBjZMaSs0
05.08.2009  16:31             1.024 sqlite_AVP0ap92MaeSChh
05.08.2009  16:26             1.024 sqlite_2HAy2fOuWvJBVxM
05.08.2009  16:26             1.024 sqlite_8ib1LhWG7jAzdYK
04.08.2009  16:45             1.024 sqlite_foYz1ATbyh845U9
04.08.2009  16:39             1.024 sqlite_shqMDjfZFDJsnju
04.08.2009  16:39             1.024 sqlite_xKx7veMatpdZnr9
03.08.2009  16:43             1.024 sqlite_Pt8tT0F4gXbQuOf
03.08.2009  16:40             1.024 sqlite_8hulu9o5MwOmwci
03.08.2009  16:40             1.024 sqlite_BFsvic4FXXNHH88
02.08.2009  16:37             1.024 sqlite_JMTUMaocWwPdm5n
02.08.2009  16:32             1.024 sqlite_oGxeHuPuCzNXk2e
02.08.2009  16:32             1.024 sqlite_zDwEA4MQmqV6amd
01.08.2009  09:46             1.024 sqlite_zFBTEi1s0aZadtO
01.08.2009  09:42             1.024 sqlite_ayZnoOFfgP6XiO1
01.08.2009  09:42             1.024 sqlite_pUdCCrLW4j2HfDu
31.07.2009  19:57             1.024 sqlite_Z5OzXqiEuyNdU7y
31.07.2009  19:56             1.024 sqlite_76RsJlph5BgLbQb
31.07.2009  19:56             1.024 sqlite_Eofuc8U3de3EFSx
30.07.2009  16:33             1.024 sqlite_OFALA8XH2HihE6f
30.07.2009  16:28             1.024 sqlite_D6wPD4TLO82dQZN
30.07.2009  16:28             1.024 sqlite_bkzTud9CVAYqMT5
29.07.2009  19:01            11.700 dd_ATL80SP1_KB973923UI31E0.txt
29.07.2009  19:01           803.420 dd_ATL80SP1_KB973923MSI31E0.txt
29.07.2009  17:55             1.024 sqlite_pA5f9SSIprbXlXM
29.07.2009  17:54             1.024 sqlite_P63yMeGykaZOhq8
29.07.2009  17:54             1.024 sqlite_snRqWGv8J4koAYE
27.07.2009  16:52             1.024 sqlite_jQ9H3jPjADsQcDM
27.07.2009  16:47             1.024 sqlite_h7p8WE724EtJBQO
27.07.2009  16:47             1.024 sqlite_L1dT8gjNlmrKdFm
26.07.2009  19:13             1.024 sqlite_onpw353g7Gubq52
26.07.2009  19:08             1.024 sqlite_NtsvrvCCfhQG6UG
26.07.2009  19:08             1.024 sqlite_kTkhiSnPs5vLvSs
26.07.2009  10:40             1.024 sqlite_iPa9YZAoLUyLjvG
26.07.2009  10:35             1.024 sqlite_hYdsqvWZgHJu44C
26.07.2009  10:35             1.024 sqlite_gxy0eJzhnWwF76F
25.07.2009  18:41             1.024 sqlite_BoDhycbIj1znSXa
25.07.2009  18:40             1.024 sqlite_k8AlcpXD5wXGcTM
25.07.2009  18:40             1.024 sqlite_FYzSRh41cgT0wLY
25.07.2009  12:03             1.024 sqlite_GNOjgh4VKXejSfQ
25.07.2009  11:58             1.024 sqlite_jeyWowN5QdWOwja
25.07.2009  11:58             1.024 sqlite_E3lTZuQVEakBa1z
23.07.2009  16:22             1.024 sqlite_hPzXMdeeeQEwn0R
23.07.2009  16:17             1.024 sqlite_DxyEKowq4gyCQ73
23.07.2009  16:17             1.024 sqlite_yjMdvRns6l8kB69
23.07.2009  12:47             1.024 sqlite_e5zxcNvxQY65NtO
23.07.2009  12:42             1.024 sqlite_xHwCA5LFzYbXX1c
23.07.2009  12:42             1.024 sqlite_OaLkWWJwIl4bNsw
22.07.2009  12:32             1.024 sqlite_U5rTp0X7sNnXsdA
22.07.2009  12:27             1.024 sqlite_xIwfC8b7M34xYY4
22.07.2009  12:27             1.024 sqlite_RfbHhaQYbd0hk1d
20.07.2009  16:02             1.024 sqlite_kMHwTNYJLSBCWpn
20.07.2009  15:57             1.024 sqlite_zNqRE83pSrHM1ay
20.07.2009  15:57             1.024 sqlite_0iuJjEe9qlLAAQX
20.07.2009  09:01             1.024 sqlite_6QI2AHySbsWH0Ei
20.07.2009  08:56             1.024 sqlite_LGjn0rIhcbKaoIR
20.07.2009  08:56             1.024 sqlite_cZScZEEhPaimQsH
19.07.2009  08:58             1.024 sqlite_XYnjrtesydLELL1
19.07.2009  08:53             1.024 sqlite_jmcpgPXrGzaJcBl
19.07.2009  08:53             1.024 sqlite_JdWhXAMHfEhHzZD
18.07.2009  09:58             1.024 sqlite_ujwgriRA9bI0wRB
18.07.2009  09:55             1.024 sqlite_cXtXh6XkTjtby4t
18.07.2009  09:55             1.024 sqlite_Lyyq6DiEDak6gU6
17.07.2009  12:07             1.024 sqlite_HuV8IDYZTvc6wYO
17.07.2009  12:03             1.024 sqlite_zq0GRklAR03RsKI
17.07.2009  12:03             1.024 sqlite_aSDU2uERSdM5Ei2
16.07.2009  10:35             1.024 sqlite_4l5bNpAq2LJZTPR
16.07.2009  10:30             1.024 sqlite_zMK3CK3sgHsEMz6
16.07.2009  10:30             1.024 sqlite_80Oha0Piyc3ce4m
16.07.2009  10:28                 0 mcmsc_KWYLa5TB1YUBC0d
15.07.2009  09:58             1.024 sqlite_s43xzs0Xq7osV5x
15.07.2009  09:52             1.024 sqlite_Rq0AABkUp0XlwsF
15.07.2009  09:52             1.024 sqlite_tdjm1tg6A3M1DgM
14.07.2009  19:42             1.024 sqlite_NDrwYlOo8WUPWn8
14.07.2009  19:37             1.024 sqlite_WPYP3apjmmgFUeO
14.07.2009  19:37             1.024 sqlite_E7UDsl84NkMb3Vh
13.07.2009  22:01             1.024 sqlite_Sfjp1oVL6pXQKdA
13.07.2009  21:59             1.024 sqlite_rawaJB4lpq5VYht
13.07.2009  21:59             1.024 sqlite_TpsVEus8jT6Lgu7
13.07.2009  13:31             1.024 sqlite_e5zcezVI3sHWE9v
13.07.2009  13:26             1.024 sqlite_5GAlpLmefyiBIzP
13.07.2009  13:26             1.024 sqlite_QNcwCwYcY5c2rjc
12.07.2009  18:26             1.024 sqlite_AX0r2PHMR3r9ykH
12.07.2009  18:21             1.024 sqlite_vP7QWF0pHLdF08Y
12.07.2009  18:21             1.024 sqlite_IVcySuabfYEwyFm
12.07.2009  08:57             1.024 sqlite_KMYYchI57AJXnfz
12.07.2009  08:51             1.024 sqlite_B1gmxQFzC3bHuKl
12.07.2009  08:51             1.024 sqlite_Jz9sryczG2fEepo
11.07.2009  17:20             1.024 sqlite_m1TjLqFm3iYbCnq
11.07.2009  17:15             1.024 sqlite_Xv5CIvbpVEbjxoN
11.07.2009  17:12             1.024 sqlite_tKpJAAfBPk4foIu
11.07.2009  10:11             1.024 sqlite_fsrsoalsIZp7X7f
11.07.2009  10:09             1.024 sqlite_dQjLfFAUs82UutH
11.07.2009  10:09             1.024 sqlite_G5gi9h6ECsCnqgh
10.07.2009  17:46             1.024 sqlite_ofvjeMGsaOXoIL7
10.07.2009  17:41             1.024 sqlite_Er2dtz3gF3dz518
10.07.2009  17:41             1.024 sqlite_pXwyLq1uaNlWzJ9
10.07.2009  08:52             1.024 sqlite_1ZHDUfihPWrb4TN
10.07.2009  08:48             1.024 sqlite_bkUcB3sTnWQoH16
10.07.2009  08:48             1.024 sqlite_c5eyWui81NkpBuf
09.07.2009  08:25             1.024 sqlite_VvJESXLEAkihuIT
09.07.2009  08:20             1.024 sqlite_742g47blTlejSa3
09.07.2009  08:20             1.024 sqlite_HHCf5ishhXxXxva
08.07.2009  19:36             1.024 sqlite_303Hn9VVc73Nygj
08.07.2009  19:31             1.024 sqlite_sRC87w2MUgA5lyF
08.07.2009  19:31             1.024 sqlite_cBeyhjaj4Siz7mX
07.07.2009  19:44             1.024 sqlite_aYegE9XoKapQT9N
07.07.2009  19:39             1.024 sqlite_qaSnLkO7P8jggZB
07.07.2009  19:39             1.024 sqlite_1bvrT2AAYb5q2zz
06.07.2009  10:01             1.024 sqlite_FtNFlETTN7eAaIv
06.07.2009  09:56             1.024 sqlite_fBlDDw83uVC80Bm
06.07.2009  09:56             1.024 sqlite_OO4fxnrFy3vk1SP
05.07.2009  11:35             1.024 sqlite_jcZdbcHjebVVqLe
05.07.2009  11:29             1.024 sqlite_jEgNpaB6mlEHCZ2
05.07.2009  11:29             1.024 sqlite_SGQh5Rpv61LyeeA
04.07.2009  12:31             1.024 sqlite_tjvs7bXe3mP2AWx
04.07.2009  12:26             1.024 sqlite_ql4RJX8BujznPkD
04.07.2009  12:26             1.024 sqlite_h2wjb4INbS6qFLl
03.07.2009  08:31             1.024 sqlite_hSHbHL65t4h1jNS
03.07.2009  08:26             1.024 sqlite_7BJiV3iyHajQmwO
03.07.2009  08:26             1.024 sqlite_HfnRxOl4OsEEymg
02.07.2009  17:12             1.024 sqlite_uW7dteChsbfdlOb
02.07.2009  17:07             1.024 sqlite_wk1mTmahA3f3DJN
02.07.2009  17:07             1.024 sqlite_PGELAGcWsgmRCeW
01.07.2009  21:50             1.024 sqlite_d9SHvfgmVCRjVf7
01.07.2009  21:45             1.024 sqlite_PwEJEzhYlIotpgU
01.07.2009  21:45             1.024 sqlite_Q2wi1Qc6M4FdkDf

             976 Datei(en)     29.450.397 Bytes
               0 Verzeichnis(se),  5.617.762.304 Bytes frei
 
----- Temp ----------------------------- 
 Datentr„ger in Laufwerk C: ist Lokal
 Volumeseriennummer: 688A-2F1B

 Verzeichnis von C:\DOKUME~1\Maximo\LOKALE~1\Temp

11.01.2010  01:07           114.688 ~DFF360.tmp
11.01.2010  01:01            71.898 jusched.log
11.01.2010  00:58            16.384 Perflib_Perfdata_c38.dat
11.01.2010  00:57                 0 JET940D.tmp
11.01.2010  00:57           876.421 WCESLog.log
11.01.2010  00:57               375 WCESCOMM.LOG
11.01.2010  00:56           129.228 AdobeARM.log
11.01.2010  00:53             4.328 wmplog00.sqm
10.01.2010  22:26         1.228.854 iwlwjxuu.bmp
10.01.2010  20:25            25.644 a.dat
10.01.2010  15:59             4.823 java_install_reg.log
09.01.2010  10:16                 0 WcesView.log
07.01.2010  02:06            15.701 # CV aktuell Dez09.docx
07.01.2010  00:46           140.800 3cd38a.mst
07.01.2010  00:34           140.800 6d91be.mst
07.01.2010  00:34           140.800 310c96.mst
07.01.2010  00:23           798.234 IMT77.xml
07.01.2010  00:23               426 IMT76.xml
07.01.2010  00:23             2.036 IMT75.xml
07.01.2010  00:00           107.512 Set18.tmp
06.01.2010  21:20            28.406 drmtemp007F15D0.htm
06.01.2010  21:20            28.402 drmtemp007F1468.htm
06.01.2010  21:20            28.406 drmtemp007F142A.htm
06.01.2010  21:06            28.532 drmtemp0072383C.htm
06.01.2010  21:06            28.408 drmtemp0072309A.htm
06.01.2010  21:06            28.532 drmtemp00722C84.htm
06.01.2010  21:06            28.532 drmtemp00722C07.htm
05.01.2010  22:14                 0 WMM266.tmp
05.01.2010  21:08               906 jar_cache8039054984843724242.tmp
05.01.2010  21:08               217 jar_cache5244890362330401543.tmp
05.01.2010  21:08                58 jar_cache8827203515136525735.tmp
05.01.2010  21:08               639 jar_cache158396776480887096.tmp
05.01.2010  21:08             2.090 jar_cache1957190250492097557.tmp
05.01.2010  21:06             1.007 jar_cache3178377141476624222.tmp
05.01.2010  21:06             2.072 jar_cache5914437757625190016.tmp
03.01.2010  18:49           151.663 Weihnachtliche Kinderwahrheit.jpg
01.10.2009  11:09            25.746 German.bin
              37 Datei(en)      4.202.568 Bytes
               0 Verzeichnis(se),  5.617.782.784 Bytes frei
         
Den Code für die installierten Programme muss ich nachreichen, zu viele Zeichen...

Das Problem des sich öffnenden IE ist heute mal untergetaucht. Ich hoffe, das bleibt so.

Vielen Dank nochmal,
Maeximo
__________________

Alt 11.01.2010, 01:27   #4
Maeximo
 
Internet Explorer öffnet sich von alleine! - Standard

Internet Explorer öffnet sich von alleine!



Die installierten Programme zu guter letzt:

Code:
ATTFilter
Acrobat.com	Adobe Systems Incorporated	1.1.377
Ad-Aware	Lavasoft	
Adept	Digilent	1.9.1
Adobe AIR	Adobe Systems Inc.	1.0.4990
Adobe Flash Player 10 ActiveX	Adobe Systems Incorporated	10.0.42.34
Adobe Flash Player 10 Plugin	Adobe Systems Incorporated	10.0.42.34
Adobe Reader 9.2	Adobe Systems Incorporated	9.2.0
Adobe Reader 9.2 - Deutsch	Adobe Systems Incorporated	9.2.0
Amazon MP3-Downloader 1.0.5		
Apple Application Support	Apple Inc.	1.0
Apple Software Update	Apple Inc.	2.1.1.116
ASUSDVD	ASUSTek Corporation	
ATK0100 ACPI UTILITY		
BIMP Lite 1.62		
Bullzip PDF Printer 7.0.0.926	Bullzip	
bwin Poker (remove only)		
CCleaner	Piriform	2.27
Cisco AnyConnect VPN Client	Cisco Systems	2.0.0343
Cisco SSL VPN Client	Cisco Systems	1.1.4.179
Cisco Systems VPN Client 5.0.00.0340	Cisco Systems, Inc.	5.0.0
Crystal Reports Basic for Visual Studio 2008	Business Objects	10.5.0.0
Crystal Reports Basic German Language Pack for Visual Studio 2008	Business Objects	10.5.0.0
dBpoweramp Music Converter	Illustrate	Release 13.1
dBpoweramp Ogg Vorbis Codec	Illustrate	Release 19 (Vorbis v1.2.0)
Deutsch - Custom	Company	1.0.3.40
DivX Codec	DivX, Inc.	6.9.1
DivX Converter	DivX, Inc.	7.1.0
DivX Player	DivX, Inc.	7.2.0
DivX Plus DirectShow Filters	DivX, Inc.	
DivX Web Player	DivX,Inc.	1.5.0
EasyRecovery Professional	Ontrack Data Recovery, Inc.	6.10.07
EPSON-Drucker-Software		
FileZilla Client 3.0.11		3.0.11
Finale NotePad 2008	MakeMusic	13.0.0.0
FoxyTunes for Firefox		
Google Earth	Google	4.3.7284.3916
Google Updater	Google Inc.	2.4.1536.6592
Hardcopy (C:\Programme\Hardcopy)		17.0.15
Heroes of Might and Magic® III Complete		
HijackThis 2.0.2	TrendMicro	2.0.2
HP Customer Participation Program 10.0	HP	10.0
HP Deskjet D4300 Printer Driver Software 10.0 Rel .3	HP	10.0
HP Imaging Device Functions 10.0	HP	10.0
HP Photosmart Essential 2.5	HP	2.5
HP Smart Web Printing	HP	3.5
HP Solution Center 10.0	HP	10.0
HP Update	Hewlett-Packard	5.002.000.013
HWiNFO32 Version 3.10	Martin Malík - REALiX	3.10
Intel(R) PROSet/Wireless Software	Intel Corporation	10.50.0000
IrfanView (remove only)		
Java(TM) 6 Update 17	Sun Microsystems, Inc.	6.0.170
Java(TM) 6 Update 5	Sun Microsystems, Inc.	1.6.0.50
K-Lite Mega Codec Pack 4.7.0		4.7.0
Lame ACM MP3 Codec		
Langenscheidt Vokabeltrainer 3.0 Englisch	Langenscheidt	3.0.12
Malwarebytes' Anti-Malware	Malwarebytes Corporation	
McAfee SecurityCenter	McAfee, Inc.	
Messenger Plus! Live	Patchou	4.83.0.372
Microsoft .NET Compact Framework 1.0 SP3 Developer	Microsoft Corporation	1.0.4292
Microsoft .NET Compact Framework 2.0 SP2	Microsoft Corporation	2.0.7045
Microsoft .NET Compact Framework 3.5	Microsoft Corporation	3.5.7283
Microsoft .NET Framework 1.0 Hotfix (KB953295)	Microsoft Corporation	
Microsoft .NET Framework 1.1		
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU	Microsoft Corporation	2.1.21022
Microsoft .NET Framework 2.0 Service Pack 2	Microsoft Corporation	2.2.30729
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU	Microsoft Corporation	3.1.21022
Microsoft .NET Framework 3.0 Service Pack 2	Microsoft Corporation	3.2.30729
Microsoft .NET Framework 3.5 Language Pack - DEU	Microsoft Corporation	
Microsoft .NET Framework 3.5 SP1	Microsoft Corporation	
Microsoft ActiveSync	Microsoft Corporation	4.5.5096.0
Microsoft Compression Client Pack 1.0 for Windows XP	Microsoft Corporation	1
Microsoft Device Emulator Version 3.0 - DEU	Microsoft Corporation	9.0.21022
Microsoft Document Explorer 2005	Microsoft Corporation	
Microsoft Document Explorer 2005 Language Pack - DEU	Microsoft Corporation	
Microsoft Document Explorer 2008	Microsoft Corporation	
Microsoft Document Explorer 2008 Language Pack - DEU	Microsoft Corporation	
Microsoft Keyboard Layout Creator 1.4	Microsoft Corp.	1.4.6000
Microsoft Office Enterprise 2007	Microsoft Corporation	12.0.6425.1000
Microsoft Office Live Add-in 1.3	Microsoft Corporation	2.0.2313.0
Microsoft Office Outlook Connector	Microsoft Corporation	12.0.6423.1000
Microsoft Silverlight	Microsoft Corporation	3.0.40818.0
Microsoft SQL Server 2005	Microsoft Corporation	
Microsoft SQL Server 2005 Mobile [DEU] Developer Tools	Microsoft Corporation	3.0.0.0
Microsoft SQL Server Compact 3.5 Design Tools DEU	Microsoft Corporation	3.5.5386.0
Microsoft SQL Server Compact 3.5 DEU	Microsoft Corporation	3.5.5386.0
Microsoft SQL Server Compact 3.5 for Devices DEU	Microsoft Corporation	3.5.5386.0
Microsoft SQL Server Database Publishing Wizard 1.2	Microsoft Corporation	1.2.0.0
Microsoft SQL Server Native Client	Microsoft Corporation	9.00.4035.00
Microsoft SQL Server VSS Writer	Microsoft Corporation	9.00.4035.00
Microsoft User-Mode Driver Framework Feature Pack 1.0	Microsoft Corporation	
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053	Microsoft Corporation	8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable	Microsoft Corporation	8.0.56336
Microsoft Visual J# 2.0 Redistributable Language Pack - DEU	Microsoft Corporation	
Microsoft Visual J# 2.0 Redistributable Package	Microsoft Corporation	
Microsoft Visual Studio 2005 Tools for Office Runtime Language Pack	Microsoft Corporation	
Microsoft Visual Studio 2008 Professional Edition - DEU	Microsoft Corporation	
Microsoft Visual Studio Web Authoring Component	Microsoft Corporation	12.0.4518.1066
Microsoft Windows SDK for Visual Studio 2008 .NET Framework Tools	Microsoft	3.5.21022
Microsoft Windows SDK for Visual Studio 2008 Headers and Libraries	Microsoft Corporation	6.1.5288.17011
Microsoft Windows SDK for Visual Studio 2008 SDK Reference Assemblies and IntelliSense	Microsoft Corporation	6.1.5288.17011
Microsoft Windows SDK for Visual Studio 2008 Tools	Microsoft Corporation	6.1.5288.17011
Microsoft Windows SDK for Visual Studio 2008 Win32 Tools	Microsoft Corporation	6.1.5288.17011
Microsoft – Speichern als PDF oder XPS – Add-In für 2007 Microsoft Office-Programme	Microsoft Corporation	12.0.4518.1014
Motorola SM56 Speakerphone Modem		
Mozilla Firefox (3.5.7)	Mozilla	3.5.7 (de)
Mozilla Thunderbird (2.0.0.23)	Mozilla	2.0.0.23 (de)
Mp3tag v2.44	Florian Heidenreich	v2.44
MSXML 4.0 SP2 (KB936181)	Microsoft Corporation	4.20.9848.0
MSXML 4.0 SP2 (KB954430)	Microsoft Corporation	4.20.9870.0
MSXML 4.0 SP2 (KB973688)	Microsoft Corporation	4.20.9876.0
MSXML 6.0 Parser	Microsoft Corporation	6.10.1129.0
Nero Suite		
Notebook Hardware Control 2.0 Pre-Release-06 Bugfix	Manfred Jaider	2.0 Pre-Release-06 Bugfix
Notepad++		5.5
NVIDIA Drivers	NVIDIA Corporation	1.3
NVIDIA PhysX	NVIDIA Corporation	9.09.0010
NVIDIA WDM Drivers		
O&O Defrag Professional	O&O Software GmbH	11.1.3362
Paint.NET v3.36	dotPDN LLC	3.36.0
PC Inspector smart recovery		4.50
PC VGA Camer@	Ihr Firmenname	1.0.1.48
PDF-Viewer	Tracker Software Products Ltd	2.0.42.4
PDF-XChange Shell Extensions	Tracker Software Products Ltd	2.0.42.4
PDFCreator	Frank Heindörfer, Philip Chinery	0.9.8
pdfforge Toolbar v1.1.1	Spigot, Inc.	1.1.1
PhotoRescue PC v3.1.8.11543	DataRescue sa/nv	
Qliner Hotkeys 2.0	Qliner	2.0
Quake Live Mozilla Plugin	id Software	1.0.277
QuickTime	Apple Inc.	7.64.17.73
Razer Krait		
RealPlayer	RealNetworks	
Realtek High Definition Audio Driver	Realtek Semiconductor Corp.	5.10.0.5282
REALTEK PCIE NIC Driver	REALTEK Semiconductor Corp.	2.00
Shop for HP Supplies	HP	10.0
Skype™ 4.1	Skype Technologies S.A.	4.1.179
SMAC 1.2		
SopCast 3.0.3	SopCast.com	3.0.3
Stickies 6.7a		
SUPER © Version 2008.bld.33 (Sep 2, 2008)	eRightSoft	Version 2008.bld.33 (Sep 2, 2008)
Synaptics Pointing Device Driver	Synaptics	8.3.5.0
SyncroSoft Emu (Remove only)		
Syncrosofts Lizenz Kontrolle	Syncrosoft Hard- Und Software GmbH	
TuneUp Utilities 2007	TuneUp Software	6.0.2200
TVUPlayer 2.4.9.1	TVU networks	2.4.9.1
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch)	Microsoft Corporation	9.00.4035.00
Veetle TV 0.9.15	Veetle, Inc	0.9.15
Vegas Movie Studio Platinum 9.0	Sony	9.0.92
Visual Studio 2005 Tools for Office Second Edition Runtime	Microsoft Corporation	
Visual Studio Tools for the Office system 3.0 Runtime	Microsoft Corporation	
Visual Studio-Tools für Office System 3.0 Runtime Language Pack - DEU	Microsoft Corporation	
VLC media player 1.0.3	VideoLAN Team	1.0.3
Vokabeltrainer-Update 3.0.32	Langenscheidt	3.0.32
Windows Driver Package - Digilent (dmodusb) USB  (8/10/2004 )	Digilent	8/10/2004 
Windows Internet Explorer 8	Microsoft Corporation	20090308.140743
Windows Live Anmelde-Assistent	Microsoft Corporation	5.000.818.5
Windows Live Essentials	Microsoft Corporation	14.0.8089.0726
Windows Live-Uploadtool	Microsoft Corporation	14.0.8014.1029
Windows Media Format 11 runtime		
Windows Media Player 11		
Windows Media Player Firefox Plugin	Microsoft Corp	1.0.0.8
Windows Mobile 5.0 SDK R2 for Pocket PC	Microsoft Corporation	5.00.1700.5.14343.06
Windows Mobile 5.0 SDK R2 for Smartphone	Microsoft Corporation	5.00.1700.5.14343.06
Windows XP Service Pack 3	Microsoft Corporation	20080414.031514
WinFlash		
WinRAR		
WinZip		
Wireless Console 2	ATK	2.0.2
Xvid 1.1.3 final uninstall	Xvid team (Koepi)	1.1
Zero Assumption Recovery Version 8.4
         

Alt 11.01.2010, 18:54   #5
kira
/// Helfer-Team
 
Internet Explorer öffnet sich von alleine! - Standard

Internet Explorer öffnet sich von alleine!



hi

1.
Der Messenger Plus! Live enthält einige Komponenten (Sponsorprogramm), die deinen Rechner ausspionieren, deshalb wird von diesem Programm abgeraten.
Immer die benutzerdefinierte Installation wählen, nicht die Standardinstallation, weil da oft Sachen mitinstalliert werden, die man nicht braucht oder nicht möchte.
also deinstalliere Messenger Plus! Live unter `Start→ Systemsteuereung→ Ändern/Entfernen...` - achte aber darauf, ob da etwas beim Deinstallieren mit da steht, wie "Partner/Sponsorenprogramme entfernen"!

2.
Deinstalliere unter `Start→ Systemsteuereung→ Ändern/Entfernen...`
Code:
ATTFilter
pdfforge Toolbar - Adware -Toolbar
         
3.
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked"klicken→ PC neu aufstarten):
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:
ATTFilter
R3 - URLSearchHook: (no name) -  - (no file)
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll
O3 - Toolbar: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - (no file)
O4 - HKLM\..\Run: [SearchSettings] C:\Programme\pdfforge Toolbar\SearchSettings.exe
         
4.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
**Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind, nicht löschbar.
**Lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
  • `Start → ausführen` "cleanmgr" reinschreiben (ohne "") → "ok" - die Temporary Files, Temporary Internet Files, und der Papierkorb (Recycle Bin) müssen geleert werden→ "Ok"
  • `Start → ausführen` → %temp% reinschreiben (ohne "")→ "Ok" - - Ordnerinhalt überall markieren und löschen
  • für jedes Benutzerkonto bitte durchführen
  • anschließend den Papierkorb leeren

5.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

6.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

7.
Die alte Java-Versionen verbleiben auf dem PC...aus Sicherheitsgründen müssen entfernt werden,auch in Zukunft darauf achten!
`Systemsteuerung → Software → Ändern/Entfernen...`
Code:
ATTFilter
Java(TM) 6 Update 5
         
8.
Den kompletten Rechner zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online - Scanner - wähle "My Computer" aus:
im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben
- speichere die Ergebnis als *.txt Datei und poste das Logfile des Scans

9.
Wie lange dauert die Startvorgang?
- Beim Hochfahren von Windows werden einige Programme mit gestartet, die sich (mit oder ohne Zustimmung des Users) im Autostart eingetragen haben
- Je mehr Programme hier aufgeführt sind, umso langsamer startet Windows. Deshalb kann es sinnvoll sein, Software die man nicht unbedingt immer benötigt, aus dem Autostart zu entfernen.
"Start-> ausführen-> "msconfig" (reinschreiben ohne ""-> OK"
it-academy.cc
pqtuning.de

- Bei allem Häkchen weg was nicht starten soll, aber immer nur einen deaktivieren (Haken weg), also Schrittweise -> Neustart...
- Wird noch nach dem nächsten Neustart ein Hinweisfenster erscheinen, da ist ein Haken setzen : `Meldung nicht mehr anzeigen und dieses Programm beim Windows-Star nicht mehr starten`
(Du kannst es jederzeit Rückgängig machen wenn du den Haken wieder reinmachst.)
- Falls Du mal brauchst, kannst manuell auch starten
- Autostart-Einträge die Du nicht findest, kannst mit HJT fixen - Unter 04_Sektion - (*HijackThis Tutorial in German*):
Alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:
ATTFilter
Du solltest nicht deaktivieren :
Grafiktreibers
Firewall
Antivirenprogramm
Sound
         
Da es ist immer Benutzerspezifisch, ein allgemein gültiges Rezept gibt es nicht, finde über Google die Grundfunktionen der einzelnen Programme heraus!
Gleich ein paar Vorschläge:
Code:
ATTFilter
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [swg] "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
         
10.
kannst mit HJT fixen:
alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:
ATTFilter
08-09 Einträge - alle
         
11.
016 auch - sind ActiveX Komponente, bei Bedarf wird erneut installiert, ansonsten sind nur Risikofaktoren[/code]

12.
- Überflüssige Dienste belasten nur den Prozessor und Arbeitsspeicher, daher solltest Du abschalten:
Code:
ATTFilter
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
         
- unter `Systemsteuerung - Verwaltung - Dienste oder "Ausführen"-> gibst Du in das Dialogfenster den Befehl services.msc -> Ok
mit der rechten Maustaste auf den Dienstnamen klicken→ wähle `Eigenschaften`→ `Starttyp`→ Manuell, damit wird der Dienst ruhiggestellt. Den Dienst erst dann nur starten, wenn ein Programm ihn benötigt.

13.
Nicht nötig -> C:\WINDOWS\tasks:
Code:
ATTFilter
470 Ad-Aware Update (Weekly).job
Ad-Aware Update (Daily 4).job
Ad-Aware Update (Daily 3).job
Ad-Aware Update (Daily 2).job
Ad-Aware Update (Daily 1).job
Google Software Updater.job
         
14.
poste erneut:
Trend Micro HijackThis-Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!


Antwort

Themen zu Internet Explorer öffnet sich von alleine!
abgesicherten modus, ad-aware, adobe, bho, explorer, firefox, google, hijack, hijack logfile, hijackthis, hkus\s-1-5-18, hotkeys, internet, internet explorer, mozilla, mozilla thunderbird, object, pdfforge toolbar, plug-in, problem, registry, rundll, senden, server, siteadvisor, software, system, temp, windows, windows xp, öffnet




Ähnliche Themen: Internet Explorer öffnet sich von alleine!


  1. Internet Explorer öffnet sich von alleine!
    Plagegeister aller Art und deren Bekämpfung - 09.03.2011 (12)
  2. Internet Explorer öffnet sich ständig alleine mit Werbung
    Log-Analyse und Auswertung - 02.01.2011 (3)
  3. Internet Explorer öffnet Fenster, Wave schaltet sich alleine aus
    Plagegeister aller Art und deren Bekämpfung - 25.07.2010 (33)
  4. Internet Explorer öffnet sich von alleine und hat Werbeseiten
    Log-Analyse und Auswertung - 03.07.2010 (1)
  5. Internet Explorer öffnet sich ständig von alleine
    Log-Analyse und Auswertung - 28.05.2010 (34)
  6. Internet Explorer öffnet sich von alleine und hat Werbeseiten
    Log-Analyse und Auswertung - 13.05.2010 (5)
  7. Internet Explorer 8 öffnet sich von ganz alleine
    Log-Analyse und Auswertung - 19.04.2010 (8)
  8. Internet Explorer öffnet sich mit Werbeseiten von alleine
    Log-Analyse und Auswertung - 03.04.2010 (2)
  9. Internet Explorer öffnet sich von alleine mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 14.02.2010 (1)
  10. Internet Explorer öffnet sich mit Werbung von alleine
    Plagegeister aller Art und deren Bekämpfung - 14.02.2010 (1)
  11. Internet Explorer öffnet alleine werbungen
    Log-Analyse und Auswertung - 13.11.2009 (3)
  12. Internet Explorer öffnet sich ständig alleine
    Log-Analyse und Auswertung - 06.11.2009 (1)
  13. Internet Explorer öffnet sich von alleine
    Log-Analyse und Auswertung - 10.10.2009 (5)
  14. Internet explorer öffnet sich immer wider von alleine
    Log-Analyse und Auswertung - 21.02.2009 (3)
  15. Internet Explorer öffnet sich immer von alleine
    Plagegeister aller Art und deren Bekämpfung - 03.09.2008 (4)
  16. internet explorer öffnet sich von alleine
    Plagegeister aller Art und deren Bekämpfung - 17.07.2008 (31)
  17. Internet Explorer öffnet sich alleine und anderes ...
    Log-Analyse und Auswertung - 02.07.2007 (10)

Zum Thema Internet Explorer öffnet sich von alleine! - Hallo erstmal! Ich habe das Problem, dass ich der IE sporadisch mit dubiosen Seiten öffnet. Ich habe leider weder Erfahrung mit noch Ahnung von Hijack Logfiles, daher fehlt mir das - Internet Explorer öffnet sich von alleine!...
Archiv
Du betrachtest: Internet Explorer öffnet sich von alleine! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.