Guten Abend 
  
Da ich seid längerem schon nicht mehr von Viren geplagt wurde - zum Glück 

 - gab's heute wieder ein neg. Erlebnis. 
Mir wurde über einen Messenger ein Link (w*w.meinebuntewelt1.hobby-site.com) geschickt, nach dem Motto "schau dir mal bitte meine neue Homepage an". Naja, normalerweise bin ich sehr skeptisch bei solchen Sachen, bes. wenn man ein angebliches Foto geschickt bekommt, welches eine .exe Datei ist, aber hier war ich nunmal zu "gutgläubig". Die Seite enthält wohl irgendein Video - ich habe es mir gar nicht erst angesehen, da mir die Seite sofort spanisch vor kam. Also erstmal Antivir angeworfen, und da, es wurde folgendes gefunden: 
JAVA/Dldr.Agent.D 
in C:\Dokumente und Einstellungen\Max \Anwendungsdaten\Sun\Java\Dep 
Die Datei muss von der Seite stammen, da ich erst gestern Abend eine komplette Systemüberprüfung gemacht habe, die sauber war und ich heute nur auf meinen "stammseiten" war, bis auf diese Ausnahme halt. 
Nunja, mir pers. ist es sehr wichtig, dass mein PC total sauber ist. Daher war mein Weg halt zu euch 

. Hoffe, dass ich das Problem eig. schon selbst gelöst habe und ihr mir dieses bestätigen könnt. 
Eure Anleitungen zum Thema wie poste ich etc. habe ich natürlich gelesen, auch die drei Programme habe ich angewendet, daher hier die Auswertungen:   
AntiVir: 
 Zitat:
   
			
				Avira AntiVir Personal 
Erstellungsdatum der Reportdatei: Freitag, 22. Januar 2010  18:40   
Es wird nach 1634692 Virenstämmen gesucht.   
Lizenznehmer:     Avira AntiVir Personal - FREE Antivirus 
Seriennummer:     0000149996-ADJIE-0000001 
Plattform:        Windows XP 
Windowsversion:   (Service Pack 3)  [5.1.2600] 
Boot Modus:       Normal gebootet 
Benutzername:     SYSTEM 
Computername:     Mustermann-V37LWEEE   
Versionsinformationen: 
BUILD.DAT     : 8.2.0.354      17048 Bytes  23.10.2009 13:15:00 
AVSCAN.EXE    : 8.1.4.10      315649 Bytes  25.11.2008 14:49:29 
AVSCAN.DLL    : 8.1.4.0        48897 Bytes  17.07.2008 19:46:04 
LUKE.DLL      : 8.1.4.5       164097 Bytes  17.07.2008 19:46:06 
LUKERES.DLL   : 8.1.4.0        12545 Bytes  17.07.2008 19:46:06 
ANTIVIR0.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 22:43:22 
ANTIVIR1.VDF  : 7.10.3.11    4537200 Bytes  20.01.2010 15:55:41 
ANTIVIR2.VDF  : 7.10.3.29      37280 Bytes  20.01.2010 15:55:42 
ANTIVIR3.VDF  : 7.10.3.43     212480 Bytes  22.01.2010 15:55:44 
Engineversion : 8.2.1.146  
AEVDF.DLL     : 8.1.1.2       106867 Bytes  15.09.2009 17:23:17 
AESCRIPT.DLL  : 8.1.3.9       659834 Bytes  20.01.2010 15:53:09 
AESCN.DLL     : 8.1.3.1       127348 Bytes  14.01.2010 18:41:38 
AESBX.DLL     : 8.1.1.1       246132 Bytes  21.11.2009 22:44:57 
AERDL.DLL     : 8.1.3.4       479605 Bytes  02.12.2009 06:49:52 
AEPACK.DLL    : 8.2.0.5       422262 Bytes  14.01.2010 18:41:36 
AEOFFICE.DLL  : 8.1.0.38      196987 Bytes  17.06.2009 19:32:29 
AEHEUR.DLL    : 8.1.0.195    2232695 Bytes  14.01.2010 18:41:33 
AEHELP.DLL    : 8.1.10.0      237942 Bytes  14.01.2010 18:41:05 
AEGEN.DLL     : 8.1.1.83      369014 Bytes  05.01.2010 14:08:15 
AEEMU.DLL     : 8.1.1.0       393587 Bytes  04.10.2009 20:00:27 
AECORE.DLL    : 8.1.9.5       184693 Bytes  14.01.2010 18:41:03 
AEBB.DLL      : 8.1.0.3        53618 Bytes  15.10.2008 18:19:53 
AVWINLL.DLL   : 1.0.0.12       15105 Bytes  17.07.2008 19:46:04 
AVPREF.DLL    : 8.0.2.0        38657 Bytes  17.07.2008 19:46:04 
AVREP.DLL     : 8.0.0.3       155688 Bytes  21.04.2009 18:23:13 
AVREG.DLL     : 8.0.0.1        33537 Bytes  17.07.2008 19:46:04 
AVARKT.DLL    : 1.0.0.23      307457 Bytes  14.04.2008 19:21:14 
AVEVTLOG.DLL  : 8.0.0.16      119041 Bytes  17.07.2008 19:46:04 
SQLITE3.DLL   : 3.3.17.1      339968 Bytes  14.04.2008 19:21:15 
SMTPLIB.DLL   : 1.2.0.23       28929 Bytes  17.07.2008 19:46:07 
NETNT.DLL     : 8.0.0.1         7937 Bytes  14.04.2008 19:21:15 
RCIMAGE.DLL   : 8.0.0.51     2371841 Bytes  17.07.2008 19:45:56 
RCTEXT.DLL    : 8.0.52.0       86273 Bytes  17.07.2008 19:45:56   
Konfiguration für den aktuellen Suchlauf: 
Job Name.........................: Vollständige Systemprüfung 
Konfigurationsdatei..............: c:\programme\antivir personaledition classic\sysscan.avp 
Protokollierung..................: niedrig 
Primäre Aktion...................: interaktiv 
Sekundäre Aktion.................: ignorieren 
Durchsuche Masterbootsektoren....: aus 
Durchsuche Bootsektoren..........: ein 
Bootsektoren.....................: C:, D:,  
Durchsuche aktive Programme......: ein 
Durchsuche Registrierung.........: ein 
Suche nach Rootkits..............: aus 
Datei Suchmodus..................: Intelligente Dateiauswahl 
Durchsuche Archive...............: ein 
Rekursionstiefe einschränken.....: 20 
Archiv Smart Extensions..........: ein 
Makrovirenheuristik..............: ein 
Dateiheuristik...................: mittel   
Beginn des Suchlaufs: Freitag, 22. Januar 2010  18:40   
Der Suchlauf über gestartete Prozesse wird begonnen: 
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'wlcomm.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'LogitechUpdate.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'LuLnchr.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'PrfldSvc.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'KHALMNPR.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'MDM.EXE' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'ICQ Service.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'SetPoint.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'MmReminderService.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'BrccMCtl.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'BrMfcWnd.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'vsnp2std.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht 
Es wurden '43' Prozesse mit '43' Modulen durchsucht   
Der Suchlauf über die Bootsektoren wird begonnen: 
Bootsektor 'C:\' 
    [INFO]      Es wurde kein Virus gefunden! 
Bootsektor 'D:\' 
    [INFO]      Es wurde kein Virus gefunden!   
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen. 
Die Registry wurde durchsucht ( '65' Dateien ).     
Der Suchlauf über die ausgewählten Dateien wird begonnen:   
Beginne mit der Suche in 'C:\' <System> 
C:\pagefile.sys 
    [WARNUNG]   Die Datei konnte nicht geöffnet werden! 
C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\0\59643800-3de8d9e5 
    [0] Archivtyp: ZIP 
    --> Inicio.class 
      [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Agent.D 
    [WARNUNG]   Die Datei konnte nicht gelöscht werden! 
    [HINWEIS]   Es wird versucht die Aktion mit Hilfe der ARK lib durchzuführen. 
    [HINWEIS]   Die Datei wurde gelöscht. 
Beginne mit der Suche in 'D:\' <Daten>     
Ende des Suchlaufs: Freitag, 22. Januar 2010  20:54 
Benötigte Zeit:  2:13:53 Stunde(n)   
Der Suchlauf wurde vollständig durchgeführt.   
  14038 Verzeichnisse wurden überprüft 
 570121 Dateien wurden geprüft 
      1 Viren bzw. unerwünschte Programme wurden gefunden 
      0 Dateien wurden als verdächtig eingestuft 
      1 Dateien wurden gelöscht 
      0 Viren bzw. unerwünschte Programme wurden repariert 
      0 Dateien wurden in die Quarantäne verschoben 
      0 Dateien wurden umbenannt 
      1 Dateien konnten nicht durchsucht werden 
 570119 Dateien ohne Befall 
   9532 Archive wurden durchsucht 
      2 Warnungen 
      1 Hinweise   |  
 
  Hier steht ja schon, dass die Datei gelöscht wurde. Heißt das dann, dass ich mir gar keine Sorgen mehr machen brauche? Weil da der Suchlauf rel. lange gedauert hat, habe ich natürlich eure empfohlenen Programme auch benutzt.  
Die Infolog vom RSI: 
 Zitat:
   
			
				info.txt logfile of random's system information tool 1.06 2010-01-22 21:27:55   
======Uninstall list======   
-->C:\Programme\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL 
-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL 
-->C:\WINDOWS\UNNMP.exe /UNINSTALL 
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf 
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe 
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe 
Adobe Reader 9.2 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A92000000001} 
Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log 
All To MP3 Converter 1.6-->"C:\Programme\LitexMedia\All To MP3 Converter\unins000.exe" 
Aplus Media to MP3-->"C:\Programme\Aplus Media to MP3\unins000.exe" 
Apple Mobile Device Support-->MsiExec.exe /I{44734179-8A79-4DEE-BB08-73037F065543} 
Apple Software Update-->MsiExec.exe /I{02DFF6B1-1654-411C-8D7B-FD6052EF016F} 
Avira AntiVir Personal - Free Antivirus-->C:\Programme\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE 
Brother MFL-Pro Suite-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{9A912C12-A7DA-44D7-BD57-5CA85E2F33E1}\Setup.exe" -l0x7 Brunin03.dll -removeonly 
Carnet d'activités À plus! 2 Méthode intensive-->MsiExec.exe /X{1A1539D3-17B2-4AEF-BDA7-A17984FDE9F6} 
CCleaner-->"C:\Programme\CCleaner\uninst.exe" 
CDDRV_Installer-->MsiExec.exe /I{0C826C5B-B131-423A-A229-C71B3CACCD6A} 
CloneCD-->"C:\Programme\SlySoft\CloneCD\ccd-uninst.exe" /D="C:\Programme\SlySoft\CloneCD" 
Compatibility Pack für 2007 Office System-->MsiExec.exe /X{90120000-0020-0407-0000-0000000FF1CE} 
Counter-Strike-->"C:\Programme\Steam\steam.exe" steam://uninstall/10 
Dell Driver Reset Tool-->MsiExec.exe /I{5905F42D-3F5F-4916-ADA6-94A3646AEE76} 
Flatcast 5.0-->C:\WINDOWS\unins000.exe 
Free Video to Mp3 Converter version 2.8-->"C:\Programme\DVDVideoSoft\Free Video to Mp3 Converter\unins000.exe" 
Free YouTube to Mp3 Converter version 3.2-->"C:\Programme\DVDVideoSoft\Free YouTube to Mp3 Converter\unins000.exe" 
FreeOCR.net 2.2-->C:\Programme\FreeOCR.net\Uninstall.exe 
Google Earth-->MsiExec.exe /X{C084BC61-E537-11DE-8616-005056806466} 
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} 
Google Updater-->"C:\Programme\Google\Google Updater\GoogleUpdater.exe" -uninstall 
Grand Theft Auto San Andreas-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{086BADF8-9B1F-4E89-B207-2EDA520972D6}\setup.exe" -l0x7  -removeonly 
HijackThis 2.0.2-->"C:\Programme\trend micro\HijackThis.exe" /uninstall 
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall  /qb+ REBOOTPROMPT="" 
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT="" 
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe" 
Hotfix für Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe" 
Hotfix für Windows Media Player 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe" 
Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe" 
Hotfix für Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe" 
Hotfix für Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe" 
Hotfix für Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe" 
ICQ Toolbar-->C:\Programme\ICQ6Toolbar\ICQUnToolbar.exe 
ICQ6.5-->"C:\Programme\InstallShield Installation Information\{60DE4033-9503-48D1-A483-7846BD217CA9}\setup.exe" -runfromtemp -l0x0009 -removeonly 
ImTOO MP4 Video Converter-->C:\Programme\ImTOO\ImTOO MP4 Video Converter\Uninstall.exe 
Intel(R) PRO Network Adapters and Drivers-->Prounstl.exe 
iTunes-->MsiExec.exe /I{9F70BF98-003C-491D-81FC-FF9792206AF0} 
J2SE Runtime Environment 5.0 Update 11-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150110} 
Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010} 
Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5} 
KhalInstallWrapper-->MsiExec.exe /I{3101CB58-3482-4D21-AF1A-7057FC935355} 
Logitech SetPoint-->"C:\Programme\InstallShield Installation Information\{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}\setup.exe" -runfromtemp -l0x0007 -removeonly 
Malwarebytes' Anti-Malware-->"C:\Programme\Malwarebytes' Anti-Malware\unins000.exe" 
Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp" 
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} 
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} 
Microsoft .NET Framework 2.0 Language Pack - DEU-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - DEU\install.exe 
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} 
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7} 
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe 
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} 
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570} 
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe" 
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe" 
Microsoft Kernel-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWdf01005$\spuninst\spuninst.exe" 
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe" 
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{90110407-6000-11D3-8CFE-0150048383C9} 
Microsoft Private Folder 1.0-->MsiExec.exe /I{644EA08F-87D2-48C0-AE94-B327D1C85A97} 
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00} 
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe" 
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118} 
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d} 
Mindjet MindManager 8-->MsiExec.exe /I{B929A084-395B-4886-8474-CC55CF76F17E} 
MobileVideo For 3GP 3.31-->"C:\Programme\Keronsoft\MobileVideo3GP\unins000.exe" 
Mozilla Firefox (3.5.7)-->C:\Programme\Mozilla Firefox\uninstall\helper.exe 
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94} 
MSXML 4.0 SP2 (KB925672)-->MsiExec.exe /I{A9CF9052-F4A0-475D-A00F-A8388C62DD63} 
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F} 
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF} 
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} 
MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC} 
MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{1A528690-6A2D-4BC5-B143-8C4AE8D19D96} 
MySmiley-->C:\WINDOWS\st6unst.exe -n "C:\Programme\MySmiley\ST6UNST.LOG"   
Nero Suite-->C:\Programme\Gemeinsame Dateien\Nero\Uninstall\Setupx.exe /uninstall ExtraUninstallID="" 
neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B} 
Paint.NET v3.36-->MsiExec.exe /X{43602F34-1AA3-44FB-AEB2-D08C2C73743F} 
PDFCreator-->C:\Programme\PDFCreator\unins000.exe 
PDF-XChange 3-->"C:\Programme\Mindjet\MindManager 8\PDF-XChange\unins000.exe" 
PIF DESIGNER-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{B90450DF-E781-46FD-B1F1-0C86DA40E443}\SETUP.EXE" -l0x7 anything 
PowerQuest PartitionMagic 8.0-->C:\PROGRA~1\GEMEIN~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{6BE2A4A4-99FB-48ED-AE1E-4E850389F804}  
PQ DVD to 3GP Video Suite (remove only)-->"C:\Programme\PQDVD\PQ DVD to 3GP Video Suite\bt-uninst.exe" 
QuickTime-->MsiExec.exe /I{08CA9554-B5FE-4313-938F-D4A417B81175} 
San Andreas Mod Installer-->C:\WINDOWS\iun6002ev.exe "C:\Programme\San Andreas Mod Installer\irunin.ini" 
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7} 
Sicherheitsupdate für Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows Internet Explorer 7 (KB974455)-->"C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows Internet Explorer 7 (KB976325)-->"C:\WINDOWS\ie7updates\KB976325-IE7\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows Media Player (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows Media Player (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows Media Player (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows Media Player 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows Media Player 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows Media Player 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf 
Sicherheitsupdate für Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe" 
Sicherheitsupdate für Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe" 
Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3} 
TeamViewer 5-->C:\Programme\TeamViewer\Version5\uninstall.exe 
Test Drive Unlimited-->MsiExec.exe /X{C37A0BC1-52EE-4F97-8223-5CA9FC0357B0} 
Total Commander (Remove or Repair)-->c:\totalcmd\tcuninst.exe 
Ultra MP4 Video Converter 4.2.1021-->"C:\Programme\Ultra MP4 Video Converter\unins000.exe" 
Uninstall 1.0.0.1-->"C:\Programme\Gemeinsame Dateien\DVDVideoSoft\unins000.exe" 
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT="" 
Update für Windows Internet Explorer 7 (KB976749)-->"C:\WINDOWS\ie7updates\KB976749-IE7\spuninst\spuninst.exe" 
Update für Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe" 
Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe" 
Update für Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe" 
Update für Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe" 
Update für Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe" 
Update für Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe" 
Update für Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe" 
Update für Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe" 
Update für Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe" 
Update für Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe" 
USB 2.0 PC Camera-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{68258A46-B8CD-4B84-924C-FF1FF343810B}\Setup.exe" -l0x7  
VideoLAN VLC media player 0.8.6b-->C:\Programme\VideoLAN\VLC\uninstall.exe 
Wichtiges Update für Windows Media Player 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe" 
Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe" 
Windows Live Anmelde-Assistent-->MsiExec.exe /I{83E2CFA9-E0EB-4E08-9F85-43E577FF3D60} 
Windows Live Call-->MsiExec.exe /I{5FC68772-6D56-41C6-9DF1-24E868198AE6} 
Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956} 
Windows Live Essentials-->C:\Programme\Windows Live\Installer\wlarp.exe 
Windows Live Essentials-->MsiExec.exe /I{F8FF18EE-264A-43FD-B2F6-5EAD40798C2F} 
Windows Live Mail-->MsiExec.exe /I{C4D738F7-996A-4C81-B8FA-C4E26D767E41} 
Windows Live Messenger-->MsiExec.exe /X{41E654A9-26D0-4EAC-854B-0FA824FFFABB} 
Windows Live OneCare safety scanner-->RunDll32.exe "C:\Programme\Windows Live Safety Center\wlscCore.dll",UninstallFunction WLSC_SCANNER_PRODUCT 
Windows Live-Uploadtool-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238} 
Windows Media Format 11 runtime-->"C:\Programme\Windows Media Player\wmsetsdk.exe" /UninstallAll 
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe" 
Windows Media Player 11-->"C:\Programme\Windows Media Player\Setup_wm.exe" /Uninstall 
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe" 
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe" 
WinRAR Archivierer-->C:\Programme\WinRAR\uninstall.exe 
XnView 1.90.3-->C:\Programme\XnView\unins000.exe 
Zune Desktop Theme-->MsiExec.exe /X{7E20EFE6-E604-48C6-8B39-BA4742F2CDB4}   
======Security center information======   
AV: Avira AntiVir PersonalEdition   
======System event log======   
Computer Name: Mustermann-V37LWEEE 
Event Code: 7035 
Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "Google Software Updater" gesendet.   
Record Number: 38458 
Source Name: Service Control Manager 
Time Written: 20091111193000.000000+060 
Event Type: Informationen 
User: NT-AUTORITÄT\SYSTEM   
Computer Name: Mustermann-V37LWEEE 
Event Code: 18 
Message: Installationsbereit: Die folgenden Updates wurden heruntergeladen und können installiert werden. Diese Updates sollen laut Zeitplan am Donnerstag, 12. November 2009 um 03:00 auf diesem Computer installiert werden:  
- Sicherheitsupdate für Windows XP (KB969947) 
- Update für den Junk-E-Mail-Filter von Outlook 2003 (KB975958) 
- Sicherheitsupdate für Microsoft Office Word 2003 (KB973443) 
- Windows-Tool zum Entfernen schädlicher Software - November 2009 (KB890830) 
- Sicherheitsupdate für 2007 Microsoft Office System (KB973704) 
- Sicherheitsupdate für Microsoft Office Excel 2003 (KB973475)   
Record Number: 38457 
Source Name: Windows Update Agent 
Time Written: 20091111181134.000000+060 
Event Type: Informationen 
User:    
Computer Name: Mustermann-V37LWEEE 
Event Code: 18 
Message: Installationsbereit: Die folgenden Updates wurden heruntergeladen und können installiert werden. Diese Updates sollen laut Zeitplan am Donnerstag, 12. November 2009 um 03:00 auf diesem Computer installiert werden:  
- Update für den Junk-E-Mail-Filter von Outlook 2003 (KB975958) 
- Sicherheitsupdate für Microsoft Office Word 2003 (KB973443) 
- Windows-Tool zum Entfernen schädlicher Software - November 2009 (KB890830) 
- Sicherheitsupdate für 2007 Microsoft Office System (KB973704) 
- Sicherheitsupdate für Microsoft Office Excel 2003 (KB973475)   
Record Number: 38456 
Source Name: Windows Update Agent 
Time Written: 20091111181127.000000+060 
Event Type: Informationen 
User:    
Computer Name: Mustermann-V37LWEEE 
Event Code: 18 
Message: Installationsbereit: Die folgenden Updates wurden heruntergeladen und können installiert werden. Diese Updates sollen laut Zeitplan am Donnerstag, 12. November 2009 um 03:00 auf diesem Computer installiert werden:  
- Update für den Junk-E-Mail-Filter von Outlook 2003 (KB975958) 
- Sicherheitsupdate für Microsoft Office Word 2003 (KB973443) 
- Windows-Tool zum Entfernen schädlicher Software - November 2009 (KB890830) 
- Sicherheitsupdate für 2007 Microsoft Office System (KB973704)   
Record Number: 38455 
Source Name: Windows Update Agent 
Time Written: 20091111181117.000000+060 
Event Type: Informationen 
User:    
Computer Name: Mustermann-V37LWEEE 
Event Code: 18 
Message: Installationsbereit: Die folgenden Updates wurden heruntergeladen und können installiert werden. Diese Updates sollen laut Zeitplan am Donnerstag, 12. November 2009 um 03:00 auf diesem Computer installiert werden:  
- Update für den Junk-E-Mail-Filter von Outlook 2003 (KB975958) 
- Sicherheitsupdate für Microsoft Office Word 2003 (KB973443) 
- Windows-Tool zum Entfernen schädlicher Software - November 2009 (KB890830)   
Record Number: 38454 
Source Name: Windows Update Agent 
Time Written: 20091111181057.000000+060 
Event Type: Informationen 
User:    
=====Application event log=====   
Computer Name: Mustermann-V37LWEEE 
Event Code: 0 
Message:  
Record Number: 14699 
Source Name: gusvc 
Time Written: 20090923131534.000000+120 
Event Type: Informationen 
User:    
Computer Name: Mustermann-V37LWEEE 
Event Code: 4096 
Message:  
Record Number: 14698 
Source Name: Avira AntiVir 
Time Written: 20090923131530.000000+120 
Event Type: Informationen 
User: NT-AUTORITÄT\SYSTEM   
Computer Name: Mustermann-V37LWEEE 
Event Code: 1000 
Message: Die Leistungsindikatoren für den Dienst WmiApRpl (WmiApRpl) wurden geladen. 
Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte.   
Record Number: 14697 
Source Name: LoadPerf 
Time Written: 20090922161918.000000+120 
Event Type: Informationen 
User:    
Computer Name: Mustermann-V37LWEEE 
Event Code: 1001 
Message: Die Leistungsindikatoren für den Dienst WmiApRpl (WmiApRpl) wurden entfernt. Die Daten 
enthalten die neuen Werte der Registrierungseinträge Last Counter 
und Last Help.   
Record Number: 14696 
Source Name: LoadPerf 
Time Written: 20090922161917.000000+120 
Event Type: Informationen 
User:    
Computer Name: Mustermann-V37LWEEE 
Event Code: 302 
Message: msnmsgr (2140) \\.\C:\Dokumente und Einstellungen\Alex\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\alex_266@hotmail.de\SharingMetadata\Working\database_2C78_4627_7845_F05E\dfsr.db: Das Datenbankmodul hat erfolgreich die Schritte zur Wiederherstellung abgeschlossen.   
Record Number: 14695 
Source Name: ESENT 
Time Written: 20090922161649.000000+120 
Event Type: Informationen 
User:    
======Environment variables======   
"ComSpec"=%SystemRoot%\system32\cmd.exe 
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Programme\QuickTime\QTSystem\ 
"windir"=%SystemRoot% 
"OS"=Windows_NT 
"PROCESSOR_ARCHITECTURE"=x86 
"PROCESSOR_LEVEL"=15 
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel 
"PROCESSOR_REVISION"=0209 
"NUMBER_OF_PROCESSORS"=2 
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH 
"TEMP"=%SystemRoot%\TEMP 
"TMP"=%SystemRoot%\TEMP 
"FP_NO_HOST_CHECK"=NO 
"CLASSPATH"=.;C:\Programme\Java\jre1.6.0_01\lib\ext\QTJava.zip 
"QTJAVA"=C:\Programme\Java\jre1.6.0_01\lib\ext\QTJava.zip   
-----------------EOF-----------------
			
		 |  
 
  
So, die log vom RSI: 
 Zitat:
   
			
				Logfile of random's system information tool 1.06 (written by random/random) 
Run by Max at 2010-01-22 21:27:04 
Microsoft Windows XP Professional Service Pack 3 
System drive C: has 31 GB (57%) free of 54 GB 
Total RAM: 1023 MB (31% free)   
Logfile of Trend Micro HijackThis v2.0.2 
Scan saved at 21:27:49, on 22.01.2010 
Platform: Windows XP SP3 (WinNT 5.01.2600) 
MSIE: Internet Explorer v7.00 (7.00.6000.16945) 
Boot mode: Normal   
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe 
C:\WINDOWS\Explorer.EXE 
C:\WINDOWS\vsnp2std.exe 
C:\Programme\Java\jre1.5.0_11\bin\jusched.exe 
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe 
C:\WINDOWS\system32\rundll32.exe 
C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe 
C:\Programme\Brother\ControlCenter3\brccMCtl.exe 
C:\Programme\iTunes\iTunesHelper.exe 
C:\Programme\Mindjet\MindManager 8\MMReminderService.exe 
C:\Programme\AntiVir PersonalEdition Classic\sched.exe 
C:\WINDOWS\system32\ctfmon.exe 
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 
C:\Programme\Windows Live\Messenger\msnmsgr.exe 
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 
C:\Programme\Logitech\SetPoint\SetPoint.exe 
C:\Programme\ICQ6Toolbar\ICQ Service.exe 
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE 
C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE 
C:\Programme\Microsoft Private Folder 1.0\PrfldSvc.exe 
C:\WINDOWS\System32\svchost.exe 
C:\Programme\iPod\bin\iPodService.exe 
C:\Programme\Logitech\SetPoint\LU\LULnchr.exe 
C:\Programme\Logitech\SetPoint\LU\LogitechUpdate.exe 
C:\WINDOWS\system32\wuauclt.exe 
C:\Programme\Windows Live\Contacts\wlcomm.exe 
C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe 
C:\Programme\AntiVir PersonalEdition Classic\avscan.exe 
C:\Programme\Malwarebytes' Anti-Malware\mbam.exe 
C:\Programme\Mozilla Firefox\firefox.exe 
D:\Downloads\RSIT.exe 
C:\Programme\trend micro\Max.exe   
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h*tp://google.de/ 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h*ttp://go.microsoft.com/fwlink/?LinkId=69157 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h*tp://go.microsoft.com/fwlink/?LinkId=54896 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h*tp://go.microsoft.com/fwlink/?LinkId=54896 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h*tp://go.microsoft.com/fwlink/?LinkId=69157 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =  
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 203.162.224.137:80 
R3 - URLSearchHook: (no name) -  - (no file) 
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll 
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll 
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) 
O2 - BHO: CmjBrowserHelperObject Object - {6FE6A929-59D1-4763-91AD-29B61CFFB35B} - C:\Programme\Mindjet\MindManager 8\Mm8InternetExplorer.dll 
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll 
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll 
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll 
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll 
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe 
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_11\bin\jusched.exe" 
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe 
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min 
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent 
O4 - HKLM\..\Run: [BrMfcWnd] C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN 
O4 - HKLM\..\Run: [SetDefPrt] C:\Programme\Brother\Brmfl06a\BrStDvPt.exe 
O4 - HKLM\..\Run: [ControlCenter3] C:\Programme\Brother\ControlCenter3\brctrcen.exe /autorun 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime 
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" 
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE 
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s 
O4 - HKLM\..\Run: [MMReminderService] C:\Programme\Mindjet\MindManager 8\MMReminderService.exe 
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" 
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" 
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent 
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe 
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background 
O4 - HKCU\..\Run: [swg] "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" 
O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent 
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') 
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') 
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') 
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') 
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe 
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 
O8 - Extra context menu item: Save YouTube Video as MP3 - res://C:\Programme\Gemeinsame Dateien\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP3.htm 
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll 
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll 
O9 - Extra button: An Mindjet MindManager senden - {2F72393D-2472-4F82-B600-ED77F354B7FF} - C:\Programme\Mindjet\MindManager 8\Mm8InternetExplorer.dll 
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL 
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) 
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) 
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe 
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe 
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe 
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe 
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://h*tp://update.microsoft.com/m...?1173281663140 
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://ht*p://static.ak.schuelervz.n...che=20071219-1 
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://ht*p://acs.pandasoftware.com/...ree/asinst.cab 
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://ht*p://fpdownload2.macromedia...sh/swflash.cab 
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe 
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe 
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe 
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe 
O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe 
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe 
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe 
O23 - Service: Private Folder Service (prfldsvc) - Unknown owner - C:\Programme\Microsoft Private Folder 1.0\PrfldSvc.exe   
-- 
End of file - 9574 bytes   
======Scheduled tasks folder======   
C:\WINDOWS\tasks\AppleSoftwareUpdate.job 
C:\WINDOWS\tasks\Google Software Updater.job 
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job 
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job 
C:\WINDOWS\tasks\WGASetup.job   
======Registry dump======   
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] 
Adobe PDF Link Helper - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]   
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]   
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6FE6A929-59D1-4763-91AD-29B61CFFB35B}] 
CmjBrowserHelperObject Object - C:\Programme\Mindjet\MindManager 8\Mm8InternetExplorer.dll [2008-11-14 70944]   
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}] 
SSVHelper Class - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll [2007-03-14 501400]   
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] 
Windows Live Anmelde-Hilfsprogramm - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]   
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}] 
Google Toolbar Notifier BHO - C:\Programme\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll [2009-11-21 764912]   
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] 
{855F3B16-6D32-4fe6-8A56-BBB695989046} - ICQToolBar - C:\Programme\ICQ6Toolbar\ICQToolBar.dll [2009-06-01 962808]   
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] 
"snp2std"=C:\WINDOWS\vsnp2std.exe [2006-12-04 675840] 
"SunJavaUpdateSched"=C:\Programme\Java\jre1.5.0_11\bin\jusched.exe [2006-12-15 75520] 
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648] 
"avgnt"=C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe [2008-07-17 266497] 
"BluetoothAuthenticationAgent"=bthprops.cpl,,BluetoothAuthenticationAgent [] 
"BrMfcWnd"=C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe [2006-06-28 622592] 
"SetDefPrt"=C:\Programme\Brother\Brmfl06a\BrStDvPt.exe [2005-01-26 49152] 
"ControlCenter3"=C:\Programme\Brother\ControlCenter3\brctrcen.exe [2006-06-29 77824] 
"QuickTime Task"=C:\Programme\QuickTime\qttask.exe [2008-05-27 413696] 
"iTunesHelper"=C:\Programme\iTunes\iTunesHelper.exe [2008-06-02 267048] 
"Kernel and Hardware Abstraction Layer"=C:\WINDOWS\KHALMNPR.EXE [2008-12-18 76304] 
"CloneCDTray"=C:\Programme\SlySoft\CloneCD\CloneCDTray.exe [2009-01-29 57344] 
"MMReminderService"=C:\Programme\Mindjet\MindManager 8\MMReminderService.exe [2008-11-14 37656] 
"Adobe Reader Speed Launcher"=C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-10-03 35696] 
"Adobe ARM"=C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [2009-09-04 935288]   
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce] 
"Malwarebytes' Anti-Malware"=C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe [2010-01-07 429392]   
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] 
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] 
"MsnMsgr"=C:\Programme\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883840] 
"swg"=C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2007-09-04 68856] 
"Steam"=c:\programme\steam\steam.exe [2009-10-24 1217808]   
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart 
Logitech SetPoint.lnk - C:\Programme\Logitech\SetPoint\SetPoint.exe   
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\LBTWlgn] 
c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll [2009-02-18 72208]   
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon] 
C:\WINDOWS\system32\WgaLogon.dll [2008-09-05 267304]   
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] 
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]   
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]   
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]   
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WdfLoadGroup]   
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] 
"dontdisplaylastusername"=0 
"legalnoticecaption"= 
"legalnoticetext"= 
"shutdownwithoutlogon"=1 
"undockwithoutlogon"=1   
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] 
"NoDriveTypeAutoRun"=145   
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] 
"AllowLegacyWebView"= 
"AllowUnhashedWebView"= 
"HonorAutoRunSetting"=   
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] 
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" 
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" 
"C:\Programme\ICQLite\ICQLite.exe"="C:\Programme\ICQLite\ICQLite.exe:*:Enabled:ICQ Lite" 
"C:\WINDOWS\system32\rtcshare.exe"="C:\WINDOWS\system32\rtcshare.exe:* isabled:RTC-Gemeinsame Nutzung von Anwendungen" 
"C:\Programme\ICQ6\ICQ.exe"="C:\Programme\ICQ6\ICQ.exe:*:Enabled:ICQ6" 
"D:\Programme\Atari\TestDriveUnlimited.exe"="D:\Programme\Atari\TestDriveUnlimited.exe:*:Enabled:Test Drive Unlimited" 
"C:\Programme\iTunes\iTunes.exe"="C:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes" 
"D:\Programme Atari\Atari\TestDriveUnlimited.exe"="D:\Programme Atari\Atari\TestDriveUnlimited.exe:*:Enabled:Test Drive Unlimited" 
"C:\Programme\Steam\steamapps\hec_eismann\counter-strike\hl.exe"="C:\Programme\Steam\steamapps\hec_eismann\counter-strike\hl.exe:* isabled:Half-Life Launcher" 
"C:\Programme\Mozilla Firefox\firefox.exe"="C:\Programme\Mozilla Firefox\firefox.exe:*:Enabled:Firefox" 
"C:\Programme\ICQ6.5\ICQ.exe"="C:\Programme\ICQ6.5\ICQ.exe:*:Enabled:ICQ6" 
"C:\Programme\Windows Live\Messenger\wlcsdk.exe"="C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call" 
"C:\Programme\Windows Live\Messenger\msnmsgr.exe"="C:\Programme\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger" 
"C:\Programme\TeamViewer\Version5\TeamViewer.exe"="C:\Programme\TeamViewer\Version5\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application" 
"C:\Programme\Messenger\msmsgs.exe"="C:\Programme\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"   
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] 
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" 
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" 
"C:\Programme\Windows Live\Messenger\wlcsdk.exe"="C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call" 
"C:\Programme\Windows Live\Messenger\msnmsgr.exe"="C:\Programme\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"   
======List of files/folders created in the last 1 months======   
2010-01-22 21:27:05 ----D---- C:\Programme\trend micro 
2010-01-22 21:27:04 ----D---- C:\rsit 
2010-01-22 19:18:37 ----D---- C:\Programme\CCleaner 
2010-01-22 18:58:26 ----D---- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Malwarebytes 
2010-01-22 18:58:10 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 
2010-01-22 18:58:07 ----D---- C:\Programme\Malwarebytes' Anti-Malware 
2010-01-22 18:39:25 ----A---- C:\ARK101.tmp 
2010-01-22 12:48:03 ----D---- C:\WINDOWS\LastGood 
2010-01-14 19:25:41 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$ 
2010-01-14 19:24:18 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$ 
2009-12-23 22:00:55 ----D---- C:\Programme\TeamViewer   
======List of files/folders modified in the last 1 months======   
2010-01-22 21:27:16 ----D---- C:\WINDOWS\Prefetch 
2010-01-22 21:27:05 ----RD---- C:\Programme 
2010-01-22 21:21:40 ----D---- C:\WINDOWS\Temp 
2010-01-22 21:15:59 ----D---- C:\Programme\Mozilla Firefox 
2010-01-22 21:08:01 ----D---- C:\WINDOWS\Debug 
2010-01-22 21:08:01 ----AD---- C:\WINDOWS 
2010-01-22 21:07:59 ----D---- C:\WINDOWS\Minidump 
2010-01-22 19:54:23 ----SD---- C:\WINDOWS\Tasks 
2010-01-22 19:54:17 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google Updater 
2010-01-22 18:58:15 ----D---- C:\WINDOWS\system32\drivers 
2010-01-22 16:53:03 ----D---- C:\Programme\AntiVir PersonalEdition Classic 
2010-01-22 16:53:01 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic 
2010-01-22 12:48:50 ----D---- C:\WINDOWS\system32 
2010-01-22 12:48:50 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 
2010-01-22 12:48:38 ----HD---- C:\WINDOWS\inf 
2010-01-22 12:48:34 ----D---- C:\WINDOWS\system32\CatRoot2 
2010-01-22 12:48:05 ----HD---- C:\WINDOWS\$hf_mig$ 
2010-01-22 12:44:53 ----D---- C:\Programme\Steam 
2010-01-22 12:44:23 ----D---- C:\Programme\Microsoft Silverlight 
2010-01-21 22:25:35 ----N---- C:\WINDOWS\SchedLgU.Txt 
2010-01-21 15:23:23 ----SHD---- C:\WINDOWS\Installer 
2010-01-21 15:23:23 ----SHD---- C:\Config.Msi 
2010-01-17 20:18:31 ----SD---- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Microsoft 
2010-01-17 19:02:10 ----D---- C:\Temp 
2010-01-17 12:45:48 ----D---- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Vidalia 
2010-01-17 12:45:34 ----D---- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\tor 
2010-01-16 16:27:40 ----D---- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\MSN6 
2010-01-14 21:55:26 ----D---- C:\WINDOWS\AppPatch 
2010-01-14 19:25:43 ----RSHDC---- C:\WINDOWS\system32\dllcache 
2010-01-05 01:17:46 ----A---- C:\WINDOWS\system32\MRT.exe 
2009-12-23 22:02:38 ----D---- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\TeamViewer   
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======   
R1 avgio;avgio; \??\C:\Programme\AntiVir PersonalEdition Classic\avgio.sys [] 
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-05-27 75096] 
R1 ElbyCDIO;ElbyCDIO Driver; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys [2009-02-17 24232] 
R1 intelppm;Intel-Prozessortreiber; C:\WINDOWS\System32\DRIVERS\intelppm.sys [2008-04-14 40448] 
R1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720] 
R1 PQNTDrv;PQNTDrv; C:\WINDOWS\system32\drivers\PQNTDrv.sys [2002-09-16 4228] 
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2008-04-14 21248] 
R2 LBeepKE;LBeepKE; C:\WINDOWS\System32\Drivers\LBeepKE.sys [2008-12-18 10384] 
R2 Prvflder;Prvflder; C:\WINDOWS\system32\DRIVERS\prvflder.sys [2006-04-21 70912] 
R2 U3sHlpDr;U3sHlpDr; \??\C:\WINDOWS\System32\Drivers\U3sHlpDr.sys [] 
R3 ati2mtag;ati2mtag; C:\WINDOWS\System32\DRIVERS\ati2mtag.sys [2004-08-04 701952] 
R3 avgntflt;avgntflt; \??\C:\Programme\AntiVir PersonalEdition Classic\avgntflt.sys [] 
R3 BthEnum;Bluetooth-Auflistungsdienst; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2008-04-13 17024] 
R3 BthPan;Bluetooth-Gerät (PAN); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2008-04-13 101120] 
R3 BTHUSB;USB-Treiber für Bluetooth-Funkgerät; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2008-04-13 18944] 
R3 E100B;Intel(R) PRO Adapter Driver; C:\WINDOWS\system32\DRIVERS\e100b325.sys [2003-03-04 145408] 
R3 ElbyCDFL;ElbyCDFL; C:\WINDOWS\System32\Drivers\ElbyCDFL.sys [2007-02-16 34760] 
R3 GEARAspiWDM;GEARAspiWDM; C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2008-01-29 16168] 
R3 HidUsb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368] 
R3 LHidFilt;Logitech SetPoint KMDF HID Filter Driver; C:\WINDOWS\system32\DRIVERS\LHidFilt.Sys [2008-12-18 35472] 
R3 LMouFilt;Logitech SetPoint KMDF Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\LMouFilt.Sys [2008-12-18 37392] 
R3 LUsbFilt;Logitech SetPoint KMDF USB Filter; C:\WINDOWS\System32\Drivers\LUsbFilt.Sys [2008-12-18 28816] 
R3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\mbamswissarmy.sys [] 
R3 mouhid;Maus-HID-Treiber; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-08-18 12288] 
R3 P16X;Creative SB Live! Series (WDM); C:\WINDOWS\system32\drivers\P16X.sys [2003-08-14 1296384] 
R3 RFCOMM;Bluetooth-Gerät (RFCOMM-Protokoll-TDI); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2008-04-13 59136] 
R3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128] 
R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\System32\DRIVERS\usbehci.sys [2008-04-13 30208] 
R3 usbhub;Microsoft USB-Standardhubtreiber; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2008-04-13 59520] 
R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2008-04-13 20608] 
R3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2006-11-02 492000] 
S1 ASPI32;ASPI32; C:\WINDOWS\system32\drivers\ASPI32.sys [] 
S2 ACEDRV07;ACEDRV07; \??\C:\WINDOWS\system32\drivers\ACEDRV07.sys [] 
S3 BrScnUsb;Brother USB Still Image driver; C:\WINDOWS\system32\DRIVERS\BrScnUsb.sys [2004-10-15 15295] 
S3 BrSerIf;Brother MFC Serial Port Interface WDM Driver; C:\WINDOWS\System32\Drivers\BrSerIf.sys [2006-01-18 53248] 
S3 BrUsbSer;Brother MFC USB Serial WDM Driver; C:\WINDOWS\System32\Drivers\BrUsbSer.sys [2006-01-19 11904] 
S3 BTHPORT;Bluetooth-Porttreiber; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 273024] 
S3 CCDECODE;Untertiteldecoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024] 
S3 L8042Kbd;Logitech SetPoint Keyboard Driver; C:\WINDOWS\system32\DRIVERS\L8042Kbd.sys [2008-12-18 20240] 
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504] 
S3 NABTSFEC;NABTS/FEC VBI-Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248] 
S3 NdisIP;Microsoft TV-/Videoverbindung; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880] 
S3 SE27bus;Sony Ericsson Device 039 Driver driver (WDM); C:\WINDOWS\system32\DRIVERS\SE27bus.sys [2006-04-28 61600] 
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136] 
S3 SNP2STD;USB2.0 PC Camera (SNP2STD); C:\WINDOWS\system32\DRIVERS\snp2sxp.sys [2006-12-08 12008064] 
S3 streamip;BDA-IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232] 
S3 usbaudio;USB-Audiotreiber (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032] 
S3 usbprint;Microsoft USB-Druckerklasse; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856] 
S3 usbscan;USB-Scannertreiber; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104] 
S3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] 
S3 WSTCODEC;World Standard Teletext-Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200] 
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568] 
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944] 
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []   
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======   
R2 AntiVirScheduler;AntiVir PersonalEdition Classic Planer; C:\Programme\AntiVir PersonalEdition Classic\sched.exe [2008-10-24 68865] 
R2 AntiVirService;AntiVir PersonalEdition Classic Guard; C:\Programme\AntiVir PersonalEdition Classic\avguard.exe [2008-10-24 151297] 
R2 Apple Mobile Device;Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2007-09-06 110592] 
R2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] 
R2 ICQ Service;ICQ Service; C:\Programme\ICQ6Toolbar\ICQ Service.exe [2009-06-01 222968] 
R2 MDM;Machine Debug Manager; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120] 
R2 prfldsvc;Private Folder Service; C:\Programme\Microsoft Private Folder 1.0\PrfldSvc.exe [2006-04-21 69632] 
R3 iPod Service;iPod-Dienst; C:\Programme\iPod\bin\iPodService.exe [2008-06-02 504104] 
S2 gupdate;Google Update Service (gupdate); C:\Programme\Google\Update\GoogleUpdate.exe [2009-12-22 135664] 
S2 gusvc;Google Software Updater; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-03-24 183280] 
S3 aspnet_state;ASP.NET-Zustandsdienst; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] 
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] 
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] 
S3 IDriverT;InstallDriver Table Manager; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-03 69632] 
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] 
S3 LBTServ;Logitech Bluetooth Service; C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe [2009-02-18 121360] 
S3 ose;Office Source Engine; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136] 
S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576] 
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] 
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096] 
S4 NMIndexingService;NMIndexingService; C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe []   
-----------------EOF-----------------
			
		 |  
 
  
So, und das ist der mbam-log: 
 Zitat:
   
			
				Malwarebytes' Anti-Malware 1.44 
Datenbank Version: 3615 
Windows 5.1.2600 Service Pack 3 
Internet Explorer 7.0.5730.13   
22.01.2010 21:47:12 
mbam-log-2010-01-22 (21-47-05).txt   
Scan-Methode: Vollständiger Scan (A:\|C:\|D:\|E:\|F:\|) 
Durchsuchte Objekte: 256450 
Laufzeit: 2 hour(s), 22 minute(s), 41 second(s)   
Infizierte Speicherprozesse: 0 
Infizierte Speichermodule: 0 
Infizierte Registrierungsschlüssel: 2 
Infizierte Registrierungswerte: 0 
Infizierte Dateiobjekte der Registrierung: 0 
Infizierte Verzeichnisse: 2 
Infizierte Dateien: 1   
Infizierte Speicherprozesse: 
(Keine bösartigen Objekte gefunden)   
Infizierte Speichermodule: 
(Keine bösartigen Objekte gefunden)   
Infizierte Registrierungsschlüssel: 
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{90b5a95a-afd5-4d11-b9bd-a69d53d22226} (Adware.Hotbar) -> No action taken. 
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{09f1adac-76d8-4d0f-99a5-5c907dadb988} (Rogue.Multiple) -> No action taken.   
Infizierte Registrierungswerte: 
(Keine bösartigen Objekte gefunden)   
Infizierte Dateiobjekte der Registrierung: 
(Keine bösartigen Objekte gefunden)   
Infizierte Verzeichnisse: 
C:\Programme\Gemeinsame Dateien\DriveCleaner Free (Rogue.DriveCleaner) -> No action taken. 
C:\Programme\Hotbar (Adware.Hotbar) -> No action taken.   
Infizierte Dateien: 
C:\Programme\Gemeinsame Dateien\DriveCleaner Free\udcwap.exe (Rogue.DriveCleaner) -> No action taken.
			
		 |  
 
  
So, hoffe ihr könnt mir weiterhelfen  
1000. Dank vorab 
  
/e: Habe gerade nocheinmal AntiVir durchlaufen lassen, leider wurde wieder der JAVA/Dldr.Agent.D gefunden. Ich hab wieder auf löschen geklickt, scheint aber diesmal ein hartnäckiger Fall zu sein -.-