![]() |
|
Plagegeister aller Art und deren Bekämpfung: *** hat einen Fehler entdeckt und muss geschlossen werdenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 | |
![]() ![]() | ![]() *** hat einen Fehler entdeckt und muss geschlossen werden Hallo, vor einiger Zeit habe ich schon einmal hier Nächte verbracht und ich konnte mir Dank der alten Threads selber helfen. Danke! ![]() Jetzt habe ich aber wieder (immer noch?) etwas, was nicht auf meinen Rechner gehört. Folgende Fehler treten auf: 1. Bei jedem Programm, wenn es geschlossen wird, taucht die Meldung auf: "*** hat einen Fehler entdeckt und muss geschlossen werden". Auch zu Beginn des Hochfahrens tauchen solche Meldungen auf, hauptsächlich "regmon.exe hat...". 2. Das Anzeigen von Internetseiten in Firefox 3.5.11 ist, insbesondere bei ebay-Seiten nicht vollständig, bzw. es wird gar nicht geladen. Auch bei Seiten, die vollständig geladen aussehen, sieht man im Reiter, dass er weiter lädt (z. B. diese Seite jetzt). 3. Aktualisierung von Antivir ist nicht mehr möglich. 4. IE 8 kann nicht gestartet werden 5. Firefox 3.6 kann nicht gestartet werden (3.5.11 geht) 6. Über Systemsteuerung können keine Programme deinstalliert werden 7. beim Editieren von Punkt 6. hängt sich Firefox auf Malwarebytes (aktualisiert) ergibt folgenden LOG: Zitat:
OTL.Txt: Code:
ATTFilter OTL logfile created on: 27.11.2010 12:30:43 - Run 1 OTL by OldTimer - Version 3.2.17.3 Folder = C:\Dokumente und Einstellungen\***\Eigene Dateien\Downloads Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.2180) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 958,00 Mb Total Physical Memory | 573,00 Mb Available Physical Memory | 60,00% Memory free 2,00 Gb Paging File | 2,00 Gb Available in Paging File | 85,00% Paging File free Paging file location(s): c:\pagefile.sys 1440 2880 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 223,12 Gb Total Space | 96,98 Gb Free Space | 43,47% Space Free | Partition Type: NTFS Drive D: | 9,76 Gb Total Space | 3,13 Gb Free Space | 32,03% Space Free | Partition Type: FAT32 Drive E: | 603,29 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS Drive G: | 243,88 Mb Total Space | 229,20 Mb Free Space | 93,98% Space Free | Partition Type: FAT Computer Name: LACHENDORF | User Name: *** | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - C:\Dokumente und Einstellungen\***\Eigene Dateien\Downloads\OTL.exe (OldTimer Tools) PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH) PRC - C:\Programme\Winamp\winampa.exe () PRC - C:\WINDOWS\system32\MSTMON_S.EXE (KONICA MINOLTA BUSINESS TECHNOLOGIES, INC.) PRC - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.) PRC - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Web.de\adminsvc.exe (hablamax) PRC - C:\Programme\Home Cinema\PowerCinema\PCMService.exe (CyberLink Corp.) PRC - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Hewlett-Packard Company) PRC - C:\WINDOWS\soundman.exe (Realtek Semiconductor Corp.) PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) PRC - C:\WINDOWS\system32\VTTrayp.exe (S3 Graphics Co., Ltd.) PRC - C:\WINDOWS\system32\VTTimer.exe (S3 Graphics, Inc.) PRC - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation) ========== Modules (SafeList) ========== MOD - C:\Dokumente und Einstellungen\***\Eigene Dateien\Downloads\OTL.exe (OldTimer Tools) MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.6001.22319_x-ww_f0b4c2df\GdiPlus.dll (Microsoft Corporation) MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll (Microsoft Corporation) MOD - C:\WINDOWS\system32\shfolder.dll (Microsoft Corporation) ========== Win32 Services (SafeList) ========== SRV - (HidServ) -- C:\WINDOWS\System32\hidserv.dll File not found SRV - (AppMgmt) -- C:\WINDOWS\System32\appmgmts.dll File not found SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) SRV - (AdminSVC) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Web.de\adminsvc.exe (hablamax) SRV - (CLSched) CyberLink Task Scheduler (CTS) -- C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe () SRV - (CLCapSvc) CyberLink Background Capture Service (CBCS) -- C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe () SRV - (CyberLink Media Library Service) -- C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe (Cyberlink) SRV - (LightScribeService) -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Hewlett-Packard Company) SRV - (WMConnectCDS) -- C:\Programme\Windows Media Connect 2\wmccds.exe (Microsoft Corporation) SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation) SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation) SRV - (MDM) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation) ========== Driver Services (SafeList) ========== DRV - (rtl8139) NT-Treiber für Realtek RTL8139(A/B/C) -- C:\WINDOWS\System32\DRIVERS\RTL8139.SYS File not found DRV - (NETFRITZ) -- C:\WINDOWS\System32\DRIVERS\NETFRITZ.SYS File not found DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH) DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH) DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH) DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH) DRV - (hwdatacard) -- C:\WINDOWS\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.) DRV - (ALCXWDM) Service for Realtek AC97 Audio (WDM) -- C:\WINDOWS\system32\drivers\alcxwdm.sys (Realtek Semiconductor Corp.) DRV - (MPE) -- C:\WINDOWS\system32\drivers\mpe.sys (Microsoft Corporation) DRV - (RTL8023xp) -- C:\WINDOWS\system32\drivers\Rtnicxp.sys (Realtek Semiconductor Corporation ) DRV - (bfhubase) BlueFRITZ! USB 2.5(WinXP/2000) -- C:\WINDOWS\system32\drivers\bfhubase.sys (AVM Berlin) DRV - (CAPI_CIP) -- C:\WINDOWS\system32\drivers\capi_cip.sys (AVM Berlin) DRV - (AVMBTSERIAL) -- C:\WINDOWS\system32\drivers\avmbtser.sys (AVM GmbH) DRV - (AVMBTPARALLEL) -- C:\WINDOWS\system32\drivers\avmbtpar.sys (AVM GmbH) DRV - (AVMCOWAN) -- C:\WINDOWS\system32\drivers\avmcowan.sys (AVM GmbH) DRV - (AVMBTSND) -- C:\WINDOWS\system32\drivers\avmbtsnd.sys (AVM GmbH) DRV - (NETBFPAN) -- C:\WINDOWS\system32\drivers\netbfpan.sys (AVM Berlin) DRV - (BFHU_CFG) -- C:\WINDOWS\system32\drivers\bfhu_cfg.sys (AVM Berlin) DRV - (DgiVecp) -- C:\WINDOWS\system32\drivers\DGIVECP.SYS (DeviceGuys, Inc.) DRV - (AVMPORT) -- C:\WINDOWS\System32\drivers\avmport.sys (AVM Berlin) DRV - (wanatw) WAN Miniport (ATW) -- C:\WINDOWS\system32\drivers\wanatw4.sys (America Online, Inc.) DRV - (EL90XBC) -- C:\WINDOWS\system32\drivers\el90xbc5.sys (3Com Corporation) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = [Binary data over 100 bytes] IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = [Binary data over 100 bytes] IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.ebay.de/ IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local> IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:6522 ========== FireFox ========== FF - prefs.js..browser.startup.homepage: "hxxp://www.ebay.de/" FF - HKLM\software\mozilla\Mozilla Firefox 3.5.11\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.11.27 12:02:22 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.5.11\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.11.27 12:02:20 | 000,000,000 | ---D | M] [2010.08.12 20:16:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Extensions [2010.11.26 19:20:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\rl8dibpp.default\extensions [2010.08.12 16:10:24 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\rl8dibpp.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2010.08.12 20:16:50 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions [2010.07.01 12:09:21 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml [2010.07.01 12:09:21 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml [2010.07.01 12:09:21 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml [2010.07.01 12:09:21 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml [2010.07.01 12:09:21 | 000,000,801 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2006.02.28 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll (Sun Microsystems, Inc.) O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll (Google Inc.) O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) O4 - HKLM..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe File not found O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [KernelFaultCheck] File not found O4 - HKLM..\Run: [KONICA MINOLTA magicolor 2400W STD] C:\WINDOWS\System32\MSTMON_S.EXE (KONICA MINOLTA BUSINESS TECHNOLOGIES, INC.) O4 - HKLM..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe (Nero AG) O4 - HKLM..\Run: [PCMService] C:\Programme\Home Cinema\PowerCinema\PCMService.exe (CyberLink Corp.) O4 - HKLM..\Run: [QuickFinder Scheduler] C:\Programme\WordPerfect Office X3\Programs\QFSCHD130.EXE (Corel Corporation) O4 - HKLM..\Run: [SoundMan] C:\WINDOWS\soundman.exe (Realtek Semiconductor Corp.) O4 - HKLM..\Run: [UserFaultCheck] File not found O4 - HKLM..\Run: [VTTimer] C:\WINDOWS\System32\VTTimer.exe (S3 Graphics, Inc.) O4 - HKLM..\Run: [VTTrayp] C:\WINDOWS\System32\VTTrayp.exe (S3 Graphics Co., Ltd.) O4 - HKLM..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe () O4 - HKCU..\Run: [D3dtab] C:\Dokumente und Einstellungen\***\Anwendungsdaten\Torlink\regmon.exe () O4 - HKCU..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.) O4 - Startup: C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\ISDNWatch Filter.lnk = C:\Programme\FRITZ!\Iwfilter.exe File not found O4 - Startup: C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\PMB Medien-Prüfung.lnk = C:\Programme\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe (Sony Corporation) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8 - Extra context menu item: Öffnen mit WordPerfect - C:\Programme\WordPerfect Office X3\Programs\WPLauncher.hta () O9 - Extra 'Tools' menuitem : Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\NPJPI150_08.dll (Sun Microsystems, Inc.) O15 - HKCU\..Trusted Domains: softpedia.com ([]* in Vertrauenswürdige Sites) O16 - DPF: {15B782AF-55D8-11D1-B477-006097098764} hxxp://fpdownload.macromedia.com/get/shockwave/cabs/authorware/awswaxd.cab (Macromedia Authorware Web Player Control) O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1147879372515 (WUWebControl Class) O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1147880351031 (MUWebControl Class) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_08-windows-i586.cab (Java Plug-in 1.5.0_08) O16 - DPF: {CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_08-windows-i586.cab (Java Plug-in 1.5.0_08) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_08-windows-i586.cab (Java Plug-in 1.5.0_08) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab (Shockwave Flash Object) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1 O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation) O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O30 - LSA: Authentication Packages - (mlighi.dll) - File not found O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.05.17 12:13:30 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [1998.09.27 19:46:50 | 000,000,051 | R--- | M] () - E:\AUTORUN.INF -- [ CDFS ] O33 - MountPoints2\{185654b6-6c46-11dc-80ff-00038a000015}\Shell - "" = AutoRun O33 - MountPoints2\{185654b6-6c46-11dc-80ff-00038a000015}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{185654b6-6c46-11dc-80ff-00038a000015}\Shell\AutoRun\command - "" = I:\AutoRun.exe -- File not found O33 - MountPoints2\{3db0ceff-fa68-11dc-81c0-00038a000015}\Shell\AutoRun\command - "" = I:\Launch.exe -- File not found O33 - MountPoints2\{5fb58f22-f9a3-11db-80c8-00038a000015}\Shell - "" = AutoRun O33 - MountPoints2\{5fb58f22-f9a3-11db-80c8-00038a000015}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{5fb58f22-f9a3-11db-80c8-00038a000015}\Shell\AutoRun\command - "" = I:\AutoRun.exe -- File not found O33 - MountPoints2\{5fb58f23-f9a3-11db-80c8-00038a000015}\Shell - "" = AutoRun O33 - MountPoints2\{5fb58f23-f9a3-11db-80c8-00038a000015}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{5fb58f23-f9a3-11db-80c8-00038a000015}\Shell\AutoRun\command - "" = L:\AutoRun.exe -- File not found O33 - MountPoints2\{787eb313-4e43-11db-bf7c-0016179f55d4}\Shell - "" = AutoRun O33 - MountPoints2\{787eb313-4e43-11db-bf7c-0016179f55d4}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{787eb313-4e43-11db-bf7c-0016179f55d4}\Shell\AutoRun\command - "" = I:\LaunchU3.exe -- File not found O33 - MountPoints2\{bcc87868-3d06-11dc-80f2-00038a000015}\Shell - "" = AutoRun O33 - MountPoints2\{bcc87868-3d06-11dc-80f2-00038a000015}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{bcc87868-3d06-11dc-80f2-00038a000015}\Shell\AutoRun\command - "" = I:\AutoRun.exe -- File not found O33 - MountPoints2\{d5668922-e843-11db-80aa-00038a000015}\Shell - "" = AutoRun O33 - MountPoints2\{d5668922-e843-11db-80aa-00038a000015}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{d5668922-e843-11db-80aa-00038a000015}\Shell\AutoRun\command - "" = I:\AutoRun.exe -- File not found O33 - MountPoints2\{d5668924-e843-11db-80aa-00038a000015}\Shell - "" = AutoRun O33 - MountPoints2\{d5668924-e843-11db-80aa-00038a000015}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{d5668924-e843-11db-80aa-00038a000015}\Shell\AutoRun\command - "" = I:\AutoRun.exe -- File not found O33 - MountPoints2\{fb23d8c9-fa2a-11db-80ca-00038a000015}\Shell - "" = AutoRun O33 - MountPoints2\{fb23d8c9-fa2a-11db-80ca-00038a000015}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{fb23d8c9-fa2a-11db-80ca-00038a000015}\Shell\AutoRun\command - "" = I:\AutoRun.exe -- File not found O33 - MountPoints2\{fdb4face-0801-11dd-81cb-00038a000015}\Shell\AutoRun\command - "" = M:\Launch.exe -- File not found O33 - MountPoints2\I\Shell - "" = AutoRun O33 - MountPoints2\I\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\I\Shell\AutoRun\command - "" = I:\LaunchU3.exe -- File not found O33 - MountPoints2\L\Shell - "" = AutoRun O33 - MountPoints2\L\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\L\Shell\AutoRun\command - "" = L:\AutoRun.exe -- File not found O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2010.11.24 17:27:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\DataDesign [2010.11.24 16:00:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Torlink [2010.11.18 18:08:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sony Corporation [2010.11.18 18:08:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Eigene Dateien\Picture Motion Browser [2010.11.18 18:04:40 | 002,388,176 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_30.dll [2010.11.18 18:04:17 | 000,000,000 | ---D | C] -- C:\WINDOWS\Logs [2010.11.18 17:59:23 | 000,000,000 | ---D | C] -- C:\Programme\Sony [2010.11.18 17:58:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sony Corporation [2010.11.18 17:56:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\InstallShield [6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2010.11.27 12:08:00 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2010.11.27 12:08:00 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2010.11.27 12:02:24 | 000,001,570 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk [2010.11.27 12:00:43 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2010.11.27 12:00:12 | 000,021,748 | ---- | M] () -- C:\WINDOWS\MSTMON_S.INI [2010.11.27 12:00:06 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2010.11.27 12:00:05 | 1005,113,344 | -HS- | M] () -- C:\hiberfil.sys [2010.11.27 00:06:20 | 000,002,509 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\Microsoft Office Word 2003.lnk [2010.11.24 19:55:04 | 000,005,632 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2010.11.24 19:55:04 | 000,000,116 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini [2010.11.23 16:33:37 | 000,020,992 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\Drosselklappe renigen.doc [2010.11.18 22:36:12 | 1005,142,016 | ---- | M] () -- C:\WINDOWS\MEMORY.DMP [2010.11.18 18:04:14 | 000,001,837 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\PMB Medien-Prüfung.lnk [2010.11.18 18:02:21 | 000,001,841 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\PMB.lnk [2010.11.18 18:02:21 | 000,001,775 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\PMB Launcher.lnk [2010.11.18 18:02:21 | 000,001,716 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\PMB-Anleitungen.lnk [2010.11.18 13:14:08 | 002,257,920 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\EricGrohe.pps [2010.11.18 12:42:20 | 000,165,831 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\verriegelung5.JPG [2010.11.18 12:42:00 | 000,287,166 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\verriegelung4.JPG [2010.11.18 12:41:40 | 000,139,102 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\verriegelung3.JPG [2010.11.18 12:41:04 | 000,119,018 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\verriegelung2.JPG [2010.11.18 12:40:20 | 000,118,008 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\verriegelung1.JPG [2010.11.16 15:01:35 | 000,020,480 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\QUOTE2.doc [2010.11.11 13:00:47 | 000,021,504 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\Kündigung eplus.doc [2010.11.11 00:04:13 | 000,019,968 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\Kündigung phvn.doc [2010.11.06 17:01:38 | 000,017,461 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\Motornummern -.pdf [2010.11.05 22:42:35 | 000,024,576 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\Steuergeräte.doc [2010.11.05 22:38:12 | 000,467,512 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2010.11.05 22:38:12 | 000,448,282 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2010.11.05 22:38:12 | 000,088,174 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2010.11.05 22:38:12 | 000,074,224 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2010.11.23 16:33:37 | 000,020,992 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\Drosselklappe renigen.doc [2010.11.18 18:04:14 | 000,001,837 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\PMB Medien-Prüfung.lnk [2010.11.18 18:02:21 | 000,001,841 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\PMB.lnk [2010.11.18 18:02:21 | 000,001,775 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\PMB Launcher.lnk [2010.11.18 18:02:21 | 000,001,716 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\PMB-Anleitungen.lnk [2010.11.18 13:14:07 | 002,257,920 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\EricGrohe.pps [2010.11.18 12:42:20 | 000,165,831 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\verriegelung5.JPG [2010.11.18 12:42:00 | 000,287,166 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\verriegelung4.JPG [2010.11.18 12:41:39 | 000,139,102 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\verriegelung3.JPG [2010.11.18 12:41:04 | 000,119,018 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\verriegelung2.JPG [2010.11.18 12:40:20 | 000,118,008 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\verriegelung1.JPG [2010.11.16 15:01:35 | 000,020,480 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\QUOTE2.doc [2010.11.11 00:01:23 | 000,019,968 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\Kündigung phvn.doc [2010.11.10 23:59:02 | 000,021,504 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\Kündigung eplus.doc [2010.11.06 17:01:38 | 000,017,461 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\Motornummern -.pdf [2010.11.05 22:42:35 | 000,024,576 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\Steuergeräte.doc [2010.08.11 22:20:42 | 000,002,033 | ---- | C] () -- C:\WINDOWS\lsrslt.ini [2007.05.09 21:19:06 | 000,528,384 | ---- | C] () -- C:\WINDOWS\System32\BladeEnc.dll [2007.05.09 21:19:05 | 000,120,832 | ---- | C] () -- C:\WINDOWS\System32\ShnDll32.dll [2007.03.22 16:12:26 | 000,000,037 | ---- | C] () -- C:\WINDOWS\QTW.INI [2007.03.22 15:39:54 | 000,000,025 | ---- | C] () -- C:\WINDOWS\cdplayer.ini [2006.09.27 17:41:51 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI [2006.09.27 17:24:38 | 000,005,632 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2006.09.27 17:24:38 | 000,000,141 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2006.08.28 15:37:43 | 000,019,968 | ---- | C] () -- C:\WINDOWS\System32\cpuinf32.dll [2006.08.28 12:55:47 | 000,004,184 | -HS- | C] () -- C:\WINDOWS\System32\KGyGaAvL.sys [2006.08.28 12:55:47 | 000,000,008 | RHS- | C] () -- C:\WINDOWS\System32\92F0C6A721.sys [2006.08.28 12:54:44 | 000,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini [2006.08.28 12:37:28 | 000,198,144 | ---- | C] () -- C:\WINDOWS\System32\_psisdecd.dll [2006.08.16 11:24:59 | 000,003,776 | ---- | C] () -- C:\WINDOWS\System32\fxsperf.ini [2006.08.16 09:59:41 | 000,000,004 | ---- | C] () -- C:\WINDOWS\msoffice.ini [2006.06.19 12:43:45 | 000,001,256 | ---- | C] () -- C:\WINDOWS\System32\oeminfo.ini [2006.05.18 16:54:11 | 000,003,072 | R--- | C] () -- C:\WINDOWS\System32\34CoInstaller.dll [2006.05.18 12:37:19 | 000,001,208 | ---- | C] () -- C:\WINDOWS\mgxoschk.ini [2006.05.18 12:37:19 | 000,000,024 | ---- | C] () -- C:\WINDOWS\magix.ini [2006.05.17 14:47:56 | 000,135,168 | ---- | C] () -- C:\WINDOWS\System32\RtlCPAPI.dll [2006.05.17 13:07:06 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2006.05.17 12:37:24 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini [2006.05.17 12:24:17 | 000,000,871 | ---- | C] () -- C:\WINDOWS\orun32.ini [2006.02.28 13:00:00 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys [2005.07.23 12:55:00 | 000,021,748 | ---- | C] () -- C:\WINDOWS\MSTMON_S.INI [2005.07.23 12:55:00 | 000,019,253 | ---- | C] () -- C:\WINDOWS\MSUMLT_S.INI [2005.01.20 12:14:15 | 000,544,256 | ---- | C] () -- C:\WINDOWS\System32\janGraphics.dll [2004.09.28 22:54:30 | 003,375,104 | ---- | C] () -- C:\WINDOWS\System32\qt-mt331.dll [2004.08.04 01:57:34 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll [2003.02.20 16:53:42 | 000,005,702 | ---- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI ========== LOP Check ========== [2006.08.30 09:20:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Borland [2006.08.28 12:34:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fun communications [2006.09.29 17:54:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SMART Technologies Inc [2006.08.16 14:40:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint [2007.02.18 00:06:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Web.de [2010.08.11 21:40:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\82722B93A2B9AE6A41675BAF20131C52 [2010.07.27 13:43:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Acugs [2008.10.04 19:15:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Atudto [2006.09.27 21:25:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Bookmarks [2010.11.24 17:27:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\DataDesign [2010.08.11 20:22:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Etqy [2010.08.12 17:24:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\FRITZ! [2010.09.06 12:50:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Ifawuz [2006.09.27 18:59:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\MAGIX [2010.08.12 19:53:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Ocaka [2006.09.29 17:53:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\SMART Technologies Inc [2010.07.27 14:50:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Upbece [2010.08.13 16:03:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\uTorrent ========== Purity Check ========== ========== Alternate Data Streams ========== @Alternate Data Stream - 88 bytes -> C:\Dokumente und Einstellungen\***\Desktop\ScreenCopy.Exe:SummaryInformation < End of report > Code:
ATTFilter OTL Extras logfile created on: 27.11.2010 12:30:43 - Run 1 OTL by OldTimer - Version 3.2.17.3 Folder = C:\Dokumente und Einstellungen\***\Eigene Dateien\Downloads Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.2180) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 958,00 Mb Total Physical Memory | 573,00 Mb Available Physical Memory | 60,00% Memory free 2,00 Gb Paging File | 2,00 Gb Available in Paging File | 85,00% Paging File free Paging file location(s): c:\pagefile.sys 1440 2880 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 223,12 Gb Total Space | 96,98 Gb Free Space | 43,47% Space Free | Partition Type: NTFS Drive D: | 9,76 Gb Total Space | 3,13 Gb Free Space | 32,03% Space Free | Partition Type: FAT32 Drive E: | 603,29 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS Drive G: | 243,88 Mb Total Space | 229,20 Mb Free Space | 93,98% Space Free | Partition Type: FAT Computer Name: LACHENDORF | User Name: *** | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* http [open] -- "C:\Programme\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation) https [open] -- "C:\Programme\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation) scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [Generate MD5 Signatures] -- "C:\Programme\Michael K. Weise\mkw Audio Compression Toolkit\mkwACT.exe" (Michael K. Weise) Directory [Winamp.Bookmark] -- "C:\Programme\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft) Directory [Winamp.Enqueue] -- "C:\Programme\Winamp\winamp.exe" /ADD "%1" (Nullsoft) Directory [Winamp.Play] -- "C:\Programme\Winamp\winamp.exe" "%1" (Nullsoft) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] ========== System Restore Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 2 ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 1 "DoNotAllowExceptions" = 0 "DisableNotifications" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007 "2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008 ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "C:\Programme\AOL 9.0\AOL.exe" = C:\Programme\AOL 9.0\AOL.exe:*:enabled:AOL 9.0 -- File not found "C:\Programme\AOL 9.0\WAOL.exe" = C:\Programme\AOL 9.0\WAOL.exe:*:enabled:AOL 9.0 -- File not found "C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLACSD.exe" = C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLACSD.exe:*:enabled:AOL 9.0 (Connectivity Service) -- File not found "C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDIAL.exe" = C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDIAL.exe:*:enabled:AOL 9.0 (Connectivity Service Dialer) -- File not found "C:\WINDOWS\system32\fxsclnt.exe" = C:\WINDOWS\system32\fxsclnt.exe:*:enabled:Microsoft Fax -- (Microsoft Corporation) "C:\Programme\NetMeeting\Conf.exe" = C:\Programme\NetMeeting\Conf.exe:*:enabled:NetMeeting -- (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\Programme\AOL 9.0\AOL.exe" = C:\Programme\AOL 9.0\AOL.exe:*:enabled:AOL 9.0 -- File not found "C:\Programme\AOL 9.0\WAOL.exe" = C:\Programme\AOL 9.0\WAOL.exe:*:enabled:AOL 9.0 -- File not found "C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLACSD.exe" = C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLACSD.exe:*:enabled:AOL 9.0 (Connectivity Service) -- File not found "C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDIAL.exe" = C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDIAL.exe:*:enabled:AOL 9.0 (Connectivity Service Dialer) -- File not found "C:\WINDOWS\system32\fxsclnt.exe" = C:\WINDOWS\system32\fxsclnt.exe:*:enabled:Microsoft Fax -- (Microsoft Corporation) "C:\Programme\NetMeeting\Conf.exe" = C:\Programme\NetMeeting\Conf.exe:*:enabled:NetMeeting -- (Microsoft Corporation) "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Web.de\web_de_Update.exe" = C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Web.de\web_de_Update.exe:*:Enabled:WEB.DE Update -- (AccSys GmbH) "C:\Programme\EA SPORTS\FIFA 06\fifa06.exe" = C:\Programme\EA SPORTS\FIFA 06\fifa06.exe:*:Disabled:fifa06 -- File not found "C:\Programme\QuickTime\QuickTimePlayer.exe" = C:\Programme\QuickTime\QuickTimePlayer.exe:*:Enabled:QuickTime Player -- (Apple Computer, Inc.) "C:\Programme\uTorrent\utorrent.exe" = C:\Programme\uTorrent\utorrent.exe:*:Enabled:µTorrent -- (BitTorrent, Inc.) "C:\Programme\Gemeinsame Dateien\aol\1186001995\ee\aolsoftware.exe" = C:\Programme\Gemeinsame Dateien\aol\1186001995\ee\aolsoftware.exe:*:Enabled:AOL Shared Components -- File not found "C:\Programme\Nero\Nero 7\Nero ShowTime\ShowTime.exe" = C:\Programme\Nero\Nero 7\Nero ShowTime\ShowTime.exe:*:Enabled:Nero ShowTime -- (Nero AG) "C:\Programme\Fiat\ePER\j2sdk1.4.1\bin\javaw.exe" = C:\Programme\Fiat\ePER\j2sdk1.4.1\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary -- (Sun Microsystems, Inc.) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{14291118-0C19-45EA-A4FA-5C1C0F5FDE09}" = Primo "{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer "{18D10072035C4515918F7E37EAFAACFC}" = AutoUpdate "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{20D4A895-748C-4D88-871C-FDB1695B0169}" = Platform "{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer "{2637C347-9DAD-11D6-9EA2-00055D0CA761}" = PowerCinema "{2792F12C-3515-4D69-8083-B557AF35F06F}" = LightScribe 1.4.89.1 "{3248F0A8-6813-11D6-A77B-00B0D0150080}" = J2SE Runtime Environment 5.0 Update 8 "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{3EAAC5FD-E209-4856-8C49-D4EA40F85032}" = UMTS USB Modem Manager "{43DCF766-6838-4F9A-8C91-D92DA586DFA8}" = Microsoft Windows-Journal-Viewer "{54DB13F1-0CE0-4BAB-BD5F-7DE150C043C8}" = WordPerfect Office X3 "{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD "{6E7DD182-9FC6-4651-0095-2E666CC6AF35}" = Die Sims 2 "{76EFFC7C-17A6-479D-9E47-8E658C1695AE}" = Windows-Sicherungsprogramm "{7B63B2922B174135AFC0E1377DD81EC2}" = DivX Pro "{8937FCB2-2FC6-4FC3-9FB5-DE2C92DB9C38}" = Microsoft .NET Framework 2.0 Language Pack - DEU "{8ADFC4160D694100B5B8A22DE9DCABD9}" = DivX Player "{8DCBD4B1-DD30-4A9A-ADF7-FA3162B596C4}" = Windows Live Messenger "{90110407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003 "{99DBFE8E-8143-4311-816B-AC3FE200B933}" = Rund um ... Chemie heute SI (Teil 1) "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9D1C26BD-E792-4159-9D16-07EA222D8EF0}" = Windows Messenger 5.1 "{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2 "{A49F249F-0C91-497F-86DF-B2585E8E76B7}" = Microsoft Visual C++ 2005 Redistributable "{A8AD990E-355A-4413-8647-A9B168978423}_is1" = UltraVNC v1.0.2 "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AC76BA86-7AD7-1031-7B44-A70800000002}" = Adobe Reader 7.0.8 - Deutsch "{ACCA20B0-C4D1-4BF5-BF21-0A0EB5EF9730}" = REALTEK GbE & FE Ethernet PCI NIC Driver "{B72EB184-2A42-4B3C-8F8F-D7EF163829B4}" = SMART Board Software "{B7A0CE06-068E-11D6-97FD-0050BACBF861}" = PowerProducer "{BB224962-A37E-4E24-87E2-BD0F47B6A8F5}" = ePER "{C06BEA8D-E886-49FF-B772-A9C550741031}" = Nero 7 Essentials "{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2 "{C21D5524-A970-42FA-AC8A-59B8C7CDCA31}" = QuickTime "{C7340571-7773-4A8C-9EBC-4E4243B38C76}" = Microsoft XML Parser "{C9710CCD-2A90-4545-B4B9-1E525FBB9195}" = SMART Essentials for Educators "{CB099890-1D5F-11D5-9EA9-0050BAE317E1}" = PowerDirector "{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1 "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{D2E024F1-D065-11D6-A62F-000475730551}" = Rund um ... Dorn Bader Physik SEK I "{D36DD326-7280-11D8-97C8-000129760CBE}" = PhotoNow! 1.0 "{D5068583-D569-468B-9755-5FBF5848F46F}" = Sony Picture Utility "{D5A9B7C0-8751-11D8-9D75-000129760D75}" = MediaShow 3.0 "{DABF43D9-1104-4764-927B-5BED1274A3B0}" = Runtime "{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack "{EF901A4B-A25A-4962-83C6-C6691D062ED9}" = Nero Mega Plugin Pack "{F428D0FB-765D-40EB-BDD8-A1E7F5C597FA}" = Update Manager "{FAF88B432344413595BB2DED98385684}" = DivX User Guide "{FB08F381-6533-4108-B7DD-039E11FBC27E}" = Realtek AC'97 Audio "7-Zip" = 7-Zip 4.44 alpha 2 "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "Adobe Shockwave Player" = Adobe Shockwave Player "Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus "AVM ISDN CAPI Port" = AVM ISDN CAPI Port "ClipNavigator" = ClipNavigator 1.1.7 "DTE" = DTE "Handy Recovery 1.0" = Handy Recovery 1.0 "Illusionen" = Illusionen "InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}" = VIA Platform Device Manager "InstallShield_{C21D5524-A970-42FA-AC8A-59B8C7CDCA31}" = QuickTime "KONICA MINOLTA magicolor 2400W" = KONICA MINOLTA magicolor 2400W "LetsTrade" = LetsTrade Komponenten "Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware "Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1 "Microsoft .NET Framework 2.0 Language Pack - DEU" = Microsoft .NET Framework 2.0 Language Pack - DEU "Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 "mkwACT" = mkw Audio Compression Toolkit "Mozilla Firefox (3.5.11)" = Mozilla Firefox (3.5.11) "RealPlayer 6.0" = RealPlayer "Samsung ML-2010 Series" = Samsung ML-2010 Series "StreetPlugin" = Learn2 Player (Uninstall Only) "uTorrent" = µTorrent "VIA/S3G UniChrome Family Win2K/XP/Server2003 Display" = VIA/S3G Display Driver "ViewpointMediaPlayer" = Viewpoint Media Player "WEB.DE IE7 Browser Update" = WEB.DE IE7 Browser Update "Winamp" = Winamp "Windows Media Format Runtime" = Windows Media Format Runtime "Windows Media Player" = Windows Media Player 10 "WMCSetup" = Windows Media Connect ========== Last 10 Event Log Errors ========== [ Application Events ] Error - 27.11.2010 07:15:32 | Computer Name = LACHENDORF | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung jre-6u22-windows-i586-iftw-rv(2).exe, Version 6.0.220.74, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x001470cf. Error - 27.11.2010 07:16:12 | Computer Name = LACHENDORF | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung regsvr32.exe, Version 5.1.2600.2180, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x000970cf. Error - 27.11.2010 07:16:15 | Computer Name = LACHENDORF | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung regsvr32.exe, Version 5.1.2600.2180, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x000970cf. Error - 27.11.2010 07:16:22 | Computer Name = LACHENDORF | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung eauninstall.exe, Version 1.4.0.356, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x001470cf. Error - 27.11.2010 07:16:31 | Computer Name = LACHENDORF | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung eauninstall.exe, Version 1.4.0.356, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x001470cf. Error - 27.11.2010 07:16:43 | Computer Name = LACHENDORF | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung regsvr32.exe, Version 5.1.2600.2180, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x000970cf. Error - 27.11.2010 07:16:46 | Computer Name = LACHENDORF | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung regsvr32.exe, Version 5.1.2600.2180, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x000970cf. Error - 27.11.2010 07:16:48 | Computer Name = LACHENDORF | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung eauninstall.exe, Version 1.4.0.356, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x001470cf. Error - 27.11.2010 07:16:48 | Computer Name = LACHENDORF | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung eauninstall.exe, Version 1.4.0.356, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x001470cf. Error - 27.11.2010 07:17:05 | Computer Name = LACHENDORF | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung rundll32.exe, Version 5.1.2600.2180, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x000970cf. [ System Events ] Error - 25.11.2010 06:32:13 | Computer Name = LACHENDORF | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "CLSched" mit den Argumenten "-Service" gestartet wurde, um den folgenden Server zu verwenden: {C4F585BE-012A-4F2D-9C27-B55897FC3DCE} Error - 26.11.2010 09:56:43 | Computer Name = LACHENDORF | Source = Print | ID = 23 Description = Der Drucker SMART Notebook Print Capture konnte nicht initialisiert werden, da der Treiber SMART Print Capture Driver nicht gefunden wurde. Error - 26.11.2010 09:56:44 | Computer Name = LACHENDORF | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "CLCapSvc" mit den Argumenten "-Service" gestartet wurde, um den folgenden Server zu verwenden: {3FD8285E-1F88-4BEB-9D38-4205F8D965E5} Error - 26.11.2010 09:56:45 | Computer Name = LACHENDORF | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "CLSched" mit den Argumenten "-Service" gestartet wurde, um den folgenden Server zu verwenden: {C4F585BE-012A-4F2D-9C27-B55897FC3DCE} Error - 26.11.2010 18:41:34 | Computer Name = LACHENDORF | Source = Print | ID = 23 Description = Der Drucker SMART Notebook Print Capture konnte nicht initialisiert werden, da der Treiber SMART Print Capture Driver nicht gefunden wurde. Error - 26.11.2010 18:41:35 | Computer Name = LACHENDORF | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "CLCapSvc" mit den Argumenten "-Service" gestartet wurde, um den folgenden Server zu verwenden: {3FD8285E-1F88-4BEB-9D38-4205F8D965E5} Error - 26.11.2010 18:41:36 | Computer Name = LACHENDORF | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "CLSched" mit den Argumenten "-Service" gestartet wurde, um den folgenden Server zu verwenden: {C4F585BE-012A-4F2D-9C27-B55897FC3DCE} Error - 27.11.2010 07:00:12 | Computer Name = LACHENDORF | Source = Print | ID = 23 Description = Der Drucker SMART Notebook Print Capture konnte nicht initialisiert werden, da der Treiber SMART Print Capture Driver nicht gefunden wurde. Error - 27.11.2010 07:00:13 | Computer Name = LACHENDORF | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "CLCapSvc" mit den Argumenten "-Service" gestartet wurde, um den folgenden Server zu verwenden: {3FD8285E-1F88-4BEB-9D38-4205F8D965E5} Error - 27.11.2010 07:00:14 | Computer Name = LACHENDORF | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "CLSched" mit den Argumenten "-Service" gestartet wurde, um den folgenden Server zu verwenden: {C4F585BE-012A-4F2D-9C27-B55897FC3DCE} < End of report > Antivir war deaktiviert. Grüße Holger Geändert von chemiker (27.11.2010 um 13:50 Uhr) Grund: weiterer Fehler eingefallen |
Themen zu *** hat einen Fehler entdeckt und muss geschlossen werden |
0x00000001, 7-zip, adobe, alternate, antivir, applaus, avgntflt.sys, avira, bho, browser update, desktop, einstellungen, error, explorer, fehler, firefox, firefox.exe, flash player, format, google, helper, home, install.exe, keine programme, lache, location, logfile, microsoft office word, mozilla, nicht gefunden, object, oldtimer, otl logfile, otl.exe, plug-in, programm, realtek, registry, rogue.antimalwaredoctor, rogue.securitysuite, rundll, saver, scan, sched.exe, searchplugins, shell32.dll, software, system restore, trojan.zbotr.gen, udp, web.de |