Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   JAVA nicht installierbar!!!!!!!!!!!!!!!!! (https://www.trojaner-board.de/47601-java-installierbar.html)

scarface22 01.01.2008 18:47

JAVA nicht installierbar!!!!!!!!!!!!!!!!!
 
Hallo zusammen,
wie ihr sehen könnt bin ich noch neu hier und habe mich schon seit stunden überall durchgesucht aber mein problem konnte ich nicht lösen :(
also folgendes Problem:
Ich brauche Java um diverse Seiten zu öffnen allerdings kommt immer das selbe:
Um das Java(TM) Installationsprogramm neu zu starten, aktualisieren sie bitte die Webseite.
ich habe schon einen aktuellen windows installer installiert, habe manuell ein XP SP2 update gemacht, aber es hilft alles nix. ich wäre um jede Hilfe dankbar.
PS.: habe windows XP Pro mit SP2
vielen dank schon im Vorraus.

cad 01.01.2008 19:01

Hallo scarface :)

Online oder Offline Installation?

Bitte hier Download der Java-Software von Sun Microsystems

die OfflineInstallation auswählen und vorher das hier Anweisungen zum Herunterladen und Installieren ohne Internetverbindung (offline) für Java Runtime Environment (JRE) - 6.0
durchlesen.
P.S. Die Googletoolbar + Google Desktop würde ich weglassen.

Ergebnis?

Gruß cad

scarface22 01.01.2008 19:37

Hallo cad,
vielen Dank für die antwort, aber das hatte ich auch schon vorher getan, es ist immer das selbe, dass die sanduhr an dem mauszeiger kurz erscheint und danach sich gar nix tut. ob ofline oder onlineistalation ich schaff das nicht es zu installieren :headbang:

cad 01.01.2008 19:41

Hast Du die alten Java Versionen vorher gelöscht/deinstalliert?

scarface22 01.01.2008 19:46

ja seit der Formatierung, habe ich es nicht mehr drauf, es ist weder unter software zu finden, noch im TuneUp deinstallationsprogramm. also es kann gar nicht drauf sein.

cad 01.01.2008 19:50

Hast Du alle Windows updates, die nach dem SP2 rausgekommen sind, auch installiert?

Tune up blockiert auch nichts?

scarface22 01.01.2008 19:53

ja, es wurde alles installiert,hatte mir ja "XPpostSP2update-071212" runtergeladen und installiert, und neu hochgefahren.aber im moment sind die automatischen updates deaktiviert,
Tune Up hat soweit ich weiss noch nie was blockiert.
PS: antivirusprogramm und firewall auch deaktiviert aber auch ohne erfolg

cad 01.01.2008 19:55

Legale Windowsversion?
Ich hoffe doch, die Antwort lautet ja.
Gehe bitte auch auf die Windows update Seite und überprüfe, ob noch welche fehlen.

scarface22 01.01.2008 19:57

Zitat:

Zitat von cad (Beitrag 313064)
Legale Windowsversion?
Ich hoffe doch, die Antwort lautet ja.
Gehe bitte auch auf die Windows update Seite und überprüfe, ob noch welche fehlen.

ja, alles ordnungsgemäß und legal, bisher ging ja alles nur seit der formatierungspinnt es rum.
Updatemäßig alles Okay.Updatestand: 12.12.2007

cad 01.01.2008 20:31

Zitat:

Zitat von cad (Beitrag 313064)
Gehe bitte auch auf die Windows update Seite und überprüfe, ob noch welche fehlen.

Ich meinte, Du möchtest doch Hier überprüfen, ob welche fehlen, die in dem Gulli Board Updatepack nicht enthalten sind.

Gruß cad



Edit: Link bitte mit dem IE aufrufen

sida 01.01.2008 21:23

Zitat:

Zitat von cad (Beitrag 313078)
Ich meinte, Du möchtest doch Hier überprüfen, ob welche fehlen, die in dem Gulli Board Updatepack nicht enthalten sind.

Gruß cad



Edit: Link bitte mit dem IE aufrufen

Gibts den link auch für ne neuere IE version, der geht nur mit version5 oder älter

cad 01.01.2008 21:41

File-Upload.net - Ihr kostenloser File Hoster!

Weitere Fragen zur Version? :blabla:



Edit: Deswegen schrieb ich : Link bitte mit dem IE aufrufen
z.B. Link mit dem FF aufrufen->kommt folgendes : Thank you for your interest in obtaining updates from our site.

To use this site, you must be running Microsoft Internet Explorer 5 or later.

To upgrade to the latest version of the browser, go to the Internet Explorer Downloads website.

If you prefer to use a different web browser, you can obtain updates from the Microsoft Download Center or you can stay up to date with the latest critical and security updates by using Automatic Updates. To turn on Automatic Updates:

1. Click Start, and then click Control Panel.
2. Depending on which Control Panel view you use, Classic or Category, do one of the following:
* Click System, and then click the Automatic Updates tab.
* Click Performance and Maintenance, click System, and then click the Automatic Updates tab.
3. Click the option that you want. Make sure Automatic Updates is not turned off.

sida 01.01.2008 22:02

Zitat:

Zitat von cad (Beitrag 313096)
File-Upload.net - Ihr kostenloser File Hoster!

Weitere Fragen zur Version? :blabla:

Also so von der rolle bin ich noch nicht, und wie man nen link anklickt weiß ich auch. Der link wurde anscheinend geändert, denn vorher war es dieser : http://www.update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=en&&thankspage=5

und so das screenshot dazu:
[img=http://img227.imageshack.us/img227/7229/hahaso2.th.jpg]

Das nur mal so am rande ;)

cad 01.01.2008 22:04

Tja, dann weiß ich es nicht. Jedenfalls funktioniert es bei mir mit dem IE 7...sieht man ja im Video und den Link habe ich nicht geändert.

sida 01.01.2008 22:07

Ja jetzt geht es auch bei mir aber vorher ging es halt nicht, lt sreenshot. Egal nun hab ich ja was ich wollte, testen und hoffen mein prob is damit auch gelöst ;) dank dir^^

scarface22 01.01.2008 22:25

Zitat:

Zitat von cad (Beitrag 313096)
File-Upload.net - Ihr kostenloser File Hoster!

Weitere Fragen zur Version? :blabla:



Edit: Deswegen schrieb ich : Link bitte mit dem IE aufrufen
z.B. Link mit dem FF aufrufen->kommt folgendes : Thank you for your interest in obtaining updates from our site.

To use this site, you must be running Microsoft Internet Explorer 5 or later.

To upgrade to the latest version of the browser, go to the Internet Explorer Downloads website.

If you prefer to use a different web browser, you can obtain updates from the Microsoft Download Center or you can stay up to date with the latest critical and security updates by using Automatic Updates. To turn on Automatic Updates:

1. Click Start, and then click Control Panel.
2. Depending on which Control Panel view you use, Classic or Category, do one of the following:
* Click System, and then click the Automatic Updates tab.
* Click Performance and Maintenance, click System, and then click the Automatic Updates tab.
3. Click the option that you want. Make sure Automatic Updates is not turned off.

das selbe kommt bei mir auch obwohl ich IE7 habe, also gibt es da villeicht eine andere möglichkeit dieses Problem zu klären???

cad 01.01.2008 22:28

Klar doch, gehe auf Start-Alle Programme->Windows Update.

scarface22 01.01.2008 22:35

Hi,
jetzt hat er aus der Seite die erforderlichen sachen gedownloadet aber danach kam folgende fehlermeldung:
Die gewünschte Seite kann nicht angezeigt werden, da auf der Website ein Problem aufgetreten ist. Mit den folgenden Optionen kann das Problem möglicherweise behoben werden.
Optionen zur Selbsthilfe:

Häufig gestellte Fragen

Lösungen suchen

Windows Update-Newsgroup
Optionen für technischen Support:

Microsoft-Onlinesupportunterstützung (für Windows Update-Probleme kostenlos)

habe versucht es dort zu klären aber ging irgendwie nicht :confused:

cad 01.01.2008 22:39

Automatische Updates aktiviert?
Sicherheitseinstellungen im IE auf Standart?
Firewall/Antivirenprogramm deaktiviert?
Geht es dann?

sida 01.01.2008 22:47

also ich kann die updateprüfung auch nicht machen, microsoft sagt ich wär kein admin.. unter xp ja alles kein ding aber das schei*** vista ständig mit den adminfragen *grml* vista ist bei mir in manchen dingen noch nen großes ?

Kann man die adminabfragen irgendwie umgehen bzw ausstellen?? ich bin ja admin, ganz klar aber microsoft scheint das durch vista nicht zu erkennen.

scarface22 01.01.2008 22:48

bei dem ganzen vorgang geht der download bis 100% die registrierung auch aber dann kommt die selbe meldung wieder, Auto update aktiv firewall und antivirus deaktiv.

cad 01.01.2008 22:59

Versuch den Dienst Automatische Updates neu zu starten.

Tune up hat doch bestimmt ein Backup?
Was hast Du mit dem Tool alles verstellt?

scarface22 01.01.2008 23:15

bei tuneup kann man nichts verstellen, es läuft auch nie im hintergrund oder so, es ist einfach ein programm um das system zu verbessern, beschleunigen etc.
das hatte ich vorher auch so drauf, das seltsame ist ja, es ist alles so wie vorher nur dieses blöde java will einfach nicht, ich glaub es gibt keine hoffnung mehr :( Neuinstallation?????

cad 01.01.2008 23:21

Zitat:

Zitat von scarface22 (Beitrag 313129)
ein programm um das system zu verbessern, beschleunigen etc.

Ja und um es zu zerschießen.:)

Zitat:

Zitat von scarface22 (Beitrag 313129)
... blöde java will einfach nicht, ich glaub es gibt keine hoffnung mehr :( Neuinstallation?????

Du kannst auch keine Windowupdates machen, also spinnt nicht nur Java.:)

Ich dachte, Du hättest erst neuinstalliert?

Hast Du das mit dem Dienst überprüft?
Läuft auch der Intelligenter Hintergrundübertragungsdienst?

scarface22 01.01.2008 23:31

[QUOTE=cad;313130]Ja und um es zu zerschießen.:)
das kann gut möglich sein,

also ja wie gesagt vor einer woche neu installiert,
ochh mannn bin schon am verzweifeln, bitte cad gib mir einen guten rat was ich machen kann, ich glaub ich nerve schon langsam, sorry

cad 01.01.2008 23:53

Start-Ausführen-services.msc-Enter

Hast Du nachgeschaut, ob die Dienste laufen und auf *Neu Starten* gedrückt?
Gibt es Fehlermeldungen?



Tune up-> Backup<-Gibt es das nicht?

BataAlexander 02.01.2008 02:14

Hallo cad :)

Darf ich zur Informationsaufbereitung ein DSS Log anfragen?

Deckards System Scanner (DSS)

Hier gibt es das Tool -> dss.exe
* Schließe alle Anwendungen
* Doppelklicke dss.exe um das Programm zu starten
* Wenn der Scan abgeschlossen ist wird sich ein Notepad mit dem Inhalt der main.txt öffnen. Ein weiteres Logfile, die extra.txt liegt im Verzeichnis
c:\Deckard\SystemScanner\extra.txt
* Kopiere den Inhalt der beiden Logfiles in diesen Thread, bitte als [CODE]dazwischen müssen Deine Logs :)[/CODE].
* Drücke die "#" um diese Felder zu erzeugen.

Was Deckards System Scanner macht:
* Es Erstellt einen System Wiederherstellungspunkt
* es säubert die temporären Dateien, Downloaded Program Files, Internet Cache Dateien und es leert den Mülleimer auf allen Lauferken.
* es läd das Programm es führt das Programm HiJackThis aus (ggf. läd es dies aus dem Internet nach) und führt einen Systemscan aus
* es prüft verschiedene Systemeinstellungen

cad 02.01.2008 02:26

Zitat:

Zitat von BataAlexander (Beitrag 313148)
Hallo cad :)

Darf ich zur Informationsaufbereitung ein DSS Log anfragen?

Wieso fragst Du überhaupt? :knuddel:
Natürlich bei mir immer.:)

scarface22 02.01.2008 15:38

#
Code:

Deckard's System Scanner v20071014.68
Run by Administrator on 2008-01-02 15:25:25
Computer is in Normal Mode.
--------------------------------------------------------------------------------

-- System Restore --------------------------------------------------------------

Successfully created a Deckard's System Scanner Restore Point.


-- Last 5 Restore Point(s) --
81: 2008-01-02 14:25:31 UTC - RP81 - Deckard's System Scanner Restore Point
80: 2008-01-01 21:16:45 UTC - RP80 - Windows Internet Explorer 7 wurde installiert.
79: 2008-01-01 21:15:51 UTC - RP79 - Installed Windows IDNMitigationAPIs.
78: 2008-01-01 21:15:33 UTC - RP78 - Installed Windows NLSDownlevelMapping.
77: 2008-01-01 21:14:56 UTC - RP77 - Installed Windows XP KB915865.


-- First Restore Point --
1: 2007-12-23 10:36:52 UTC - RP1 - Systemprüfpunkt


Backed up registry hives.
Performed disk cleanup.



-- HijackThis Clone ------------------------------------------------------------


Emulating logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2008-01-02 15:26:31
Platform: Windows XP Service Pack 2 (5.01.2600)
MSIE: Internet Explorer (7.00.5730.13)
Boot mode: Normal

Running processes:
C:\WINDOWS\system32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Temp\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\alg.exe
C:\Dokumente und Einstellungen\Administrator.SALIH-9DA372DA2\Desktop\dss.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1199223054000
O18 - Protocol: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.8.5.1302.1018.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.8.5.1302.1018.dll
O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Indexdienst (CiSvc) - Unknown owner - C:\WINDOWS\system32\cisvc.exe
O23 - Service: Ablagemappe (ClipSrv) - Unknown owner - C:\WINDOWS\system32\clipsrv.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe /com
O23 - Service: Messagcr - Unknown owner - C:\Temp\svchost.exe
O23 - Service: MSIServer - Unknown owner - C:\WINDOWS\system32\msiexec.exe /V
O23 - Service: Netzwerk-DDE-Dienst (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: Netzwerk-DDE-Serverdienst (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: RPC-Locator (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe
O23 - Service: QoS-RSVP (RSVP) - Unknown owner - C:\WINDOWS\system32\rsvp.exe
O23 - Service: Smartcard (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Leistungsdatenprotokolle und Warnungen (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Unterbrechungsfreie Stromversorgung (UPS) - Unknown owner - C:\WINDOWS\System32\ups.exe
O23 - Service: Volumeschattenkopie (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe


--
End of file - 4270 bytes

-- File Associations -----------------------------------------------------------

.chm - chm.file - shell\open\command - %1
.cpl - cplfile - shell\runas\command - shell32.dll,control_rundllasuser "%1",%*
.reg - regfile - shell\open\command - "%1"


-- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------

All drivers whitelisted.


-- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------

R2 Messagcr - c:\temp\svchost.exe

S3 CiSvc (Indexdienst) - c:\windows\system32\cisvc.exe (file missing)
S3 dmadmin (Verwaltungsdienst für die Verwaltung logischer Datenträger) - c:\windows\system32\dmadmin.exe /com (file missing)
S3 MSIServer - c:\windows\system32\msiexec.exe /v (file missing)
S3 RpcLocator (RPC-Locator) - c:\windows\system32\locator.exe (file missing)
S3 RSVP (QoS-RSVP) - c:\windows\system32\rsvp.exe (file missing)
S3 SCardSvr (Smartcard) - c:\windows\system32\scardsvr.exe (file missing)
S3 SysmonLog (Leistungsdatenprotokolle und Warnungen) - c:\windows\system32\smlogsvc.exe (file missing)
S3 UPS (Unterbrechungsfreie Stromversorgung) - c:\windows\system32\ups.exe (file missing)
S3 VSS (Volumeschattenkopie) - c:\windows\system32\vssvc.exe (file missing)
S4 ClipSrv (Ablagemappe) - c:\windows\system32\clipsrv.exe (file missing)
S4 NetDDE (Netzwerk-DDE-Dienst) - c:\windows\system32\netdde.exe (file missing)
S4 NetDDEdsdm (Netzwerk-DDE-Serverdienst) - c:\windows\system32\netdde.exe (file missing)


-- Device Manager: Disabled ----------------------------------------------------

Class GUID: {6BDD1FC6-810F-11D0-BEC7-08002BE2092F}
Description: USB Camera
Device ID: USB\VID_05A9&PID_8519&MI_00\6&6FC622E&0&0000
Manufacturer:
Name: USB Camera
PNP Device ID: USB\VID_05A9&PID_8519&MI_00\6&6FC622E&0&0000
Service:

Class GUID:
Description: PCI-Modem
Device ID: PCI\VEN_10B9&DEV_5459&SUBSYS_545910A0&REV_00\3&61AAA01&0&68
Manufacturer:
Name: PCI-Modem
PNP Device ID: PCI\VEN_10B9&DEV_5459&SUBSYS_545910A0&REV_00\3&61AAA01&0&68
Service:

Class GUID: {4D36E972-E325-11CE-BFC1-08002BE10318}
Description: Kaspersky Anti-Virus NDIS Miniport
Device ID: ROOT\KL_KLIM5MP\0001
Manufacturer: Kaspersky Lab
Name: Kaspersky Anti-Virus NDIS Miniport #2
PNP Device ID: ROOT\KL_KLIM5MP\0001
Service: klim5


-- Scheduled Tasks -------------------------------------------------------------

2007-12-23 12:20:01      412 --a------ C:\WINDOWS\Tasks\1-Klick-Wartung.job


-- Files created between 2007-12-02 and 2008-01-02 -----------------------------

2008-01-01 22:16:58        0 d-------- C:\WINDOWS\system32\de-de
2008-01-01 22:14:25        0 d-------- C:\5f3d0fa0f878d711276d9711894f94b7
2008-01-01 17:58:14        0 d-------- C:\WINDOWS\RegisteredPackages
2008-01-01 17:06:32        0 d-------- C:\XPpostSP2update
2007-12-31 14:16:57        0 d-------- C:\Programme\Gemeinsame Dateien\Symantec Shared
2007-12-31 13:37:31    40448 --a------ C:\WINDOWS\system32\rundll32.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-31 01:40:35        0 d-------- C:\WINDOWS\system32\rundll32
2007-12-31 00:58:54        0 d-------- C:\WINDOWS\pss
2007-12-31 00:52:15        0 d-------- C:\kav
2007-12-30 23:38:15    602112 -----n--- C:\WINDOWS\system32\ati2sgag.exe <Not Verified; ; ATI Smart>
2007-12-30 23:37:52        0 d-------- C:\Programme\ATI Technologies
2007-12-30 23:36:32        0 d-------- C:\ATI
2007-12-30 19:25:29    31744 --a------ C:\WINDOWS\system32\userinit.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-25 11:51:50        0 d-------- C:\WINDOWS\system32\DllCache
2007-12-25 11:51:13        0 d-------- C:\Programme\Windows Media Connect 2
2007-12-25 11:49:20        0 d-------- C:\WINDOWS\system32\LogFiles
2007-12-25 11:49:20        0 d-------- C:\WINDOWS\system32\drivers\UMDF
2007-12-25 11:11:10      798 --a------ C:\WINDOWS\mozver.dat
2007-12-23 11:59:31    49152 --a------ C:\WINDOWS\CleanDev.exe <Not Verified; ; CleanDevice>
2007-12-23 11:52:37        0 --a------ C:\WINDOWS\nsreg.dat
2007-12-23 11:40:42      3072 -ra------ C:\WINDOWS\winio.sys
2007-12-23 11:40:42    45056 -ra------ C:\WINDOWS\winio.dll <Not Verified; http://www.internals.com; WinIo>
2007-12-23 11:40:42      3583 --a------ C:\WINDOWS\SiSport.sys <Not Verified; Windows (R) 2000 DDK provider; Windows (R) 2000 DDK driver>
2007-12-23 11:40:42    32768 --a------ C:\WINDOWS\SIS_LIB.DLL
2007-12-23 11:40:41    30848 -ra------ C:\WINDOWS\system32\drivers\SISAGPX.SYS <Not Verified; Silicon Integrated Systems Corporation; SiS (R) NT AGP Filter for Windows XP>
2007-12-23 11:39:10    274432 --a------ C:\WINDOWS\CMIUninstall.exe <Not Verified; ; GeneralUninstall Application>
2007-12-23 11:39:10    233472 --a------ C:\WINDOWS\CmiRmRedundDir.exe <Not Verified; ; CmiRmRedundDir Application>
2007-12-23 11:39:10    28672 --a------ C:\WINDOWS\CMIRmDriver.dll
2007-12-23 11:38:59    337920 --a------ C:\WINDOWS\IsUn0407.exe <Not Verified; InstallShield Software Corporation; InstallShield® Deinstaller>
2007-12-23 11:38:49      5824 --a------ C:\WINDOWS\system32\drivers\ASUSHWIO.SYS
2007-12-23 11:31:31    175104 --a------ C:\WINDOWS\system32\wuauclt1.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:31:24    29184 --a------ C:\WINDOWS\system32\fltMc.exe <Not Verified; Microsoft Corporation; Microsoft® Windows® Operating System>
2007-12-23 11:31:21    18944 --a------ C:\WINDOWS\system32\mstinit.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:30:40    21740 --a------ C:\WINDOWS\system32\emptyregdb.dat
2007-12-23 11:30:09    12288 --a------ C:\WINDOWS\system32\write.exe <Not Verified; Microsoft Corporation; Microsoft® Windows® Operating System>
2007-12-23 11:30:04    146432 --a------ C:\WINDOWS\system32\sndvol32.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:29:58    65024 --a------ C:\WINDOWS\system32\sol.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:29:58    90112 --a------ C:\WINDOWS\system32\charmap.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:29:58    122880 --a------ C:\WINDOWS\system32\calc.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:29:57    130048 --a------ C:\WINDOWS\system32\winmine.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:29:57    27648 --a------ C:\WINDOWS\system32\tsshutdn.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:29:57    23552 --a------ C:\WINDOWS\system32\tskill.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:29:57    22528 --a------ C:\WINDOWS\system32\tsdiscon.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:29:57    22528 --a------ C:\WINDOWS\system32\tscon.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:29:57    22528 --a------ C:\WINDOWS\system32\shadow.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:29:57    23040 --a------ C:\WINDOWS\system32\rwinsta.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:29:57    18944 --a------ C:\WINDOWS\system32\reset.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:29:57    135680 --a------ C:\WINDOWS\system32\mshearts.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:29:57    66048 --a------ C:\WINDOWS\system32\freecell.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:29:56    40448 --a------ C:\WINDOWS\system32\regini.exe <Not Verified; Microsoft Corporation; Microsoft® Windows® Operating System>
2007-12-23 11:29:56    30720 --a------ C:\WINDOWS\system32\qwinsta.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:29:56    24576 --a------ C:\WINDOWS\system32\qappsrv.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:29:56    29696 --a------ C:\WINDOWS\system32\msg.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:29:56    22528 --a------ C:\WINDOWS\system32\logoff.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:29:55    11776 --a------ C:\WINDOWS\system32\dcomcnfg.exe <Not Verified; Microsoft Corporation; COM Services>
2007-12-23 11:29:50    139776 --a------ C:\WINDOWS\system32\sndrec32.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:29:50    131584 --a------ C:\WINDOWS\system32\mplay32.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:29:49    545792 --a------ C:\WINDOWS\system32\spider.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:29:49    353280 --a------ C:\WINDOWS\system32\mspaint.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:29:48    51200 --a------ C:\WINDOWS\system32\tscupgrd.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:29:48    73728 --a------ C:\WINDOWS\system32\rdshost.exe <Not Verified; Microsoft Corporation; Microsoft® Windows® Operating System>
2007-12-23 11:29:48    20480 --a------ C:\WINDOWS\system32\rdsaddin.exe <Not Verified; Microsoft Corporation; Microsoft® Windows® Operating System>
2007-12-23 11:29:48    419328 --a------ C:\WINDOWS\system32\mstsc.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:29:47    69120 --a------ C:\WINDOWS\system32\rdpclip.exe <Not Verified; Microsoft Corporation; Microsoft® Windows® Operating System>
2007-12-23 11:29:47    27136 --a------ C:\WINDOWS\system32\qprocess.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 11:22:14    25088 --a------ C:\WINDOWS\TASKMAN.EXE <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 10:13:33        0 d-------- C:\Programme\Java
2007-12-05 03:55:42    32768 --a------ C:\WINDOWS\system32\Ati2mdxx.exe <Not Verified; ATI Technologies, Inc.; ATI Default Resolution Update>


-- Find3M Report ---------------------------------------------------------------

2007-12-31 23:05:34        0 d-------- C:\Dokumente und Einstellungen\Administrator.SALIH-9DA372DA2\Anwendungsdaten\BearShare
2007-12-31 23:04:53        0 d-------- C:\Programme\Gemeinsame Dateien
2007-12-31 15:53:23        0 d-------- C:\Dokumente und Einstellungen\Administrator.SALIH-9DA372DA2\Anwendungsdaten\Azureus
2007-12-31 01:27:39        0 d-------- C:\Dokumente und Einstellungen\Administrator.SALIH-9DA372DA2\Anwendungsdaten\Earthsim
2007-12-30 23:38:50        0 d--h----- C:\Programme\InstallShield Installation Information
2007-12-30 23:38:44        0 d-------- C:\Programme\Gemeinsame Dateien\InstallShield
2007-12-30 23:25:02    40448 --a------ C:\WINDOWS\system32\wupdmgr.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-30 23:25:02    444416 --a------ C:\WINDOWS\system32\wiaacmgr.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-30 23:25:02    56832 --a------ C:\WINDOWS\system32\utilman.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-30 23:25:01    223232 --a------ C:\WINDOWS\system32\osk.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-30 23:25:01    428032 --a------ C:\WINDOWS\system32\ntvdm.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-30 23:25:01    11264 --a------ C:\WINDOWS\system32\mqsvc.exe <Not Verified; Microsoft Corporation; Microsoft Message Queue>
2007-12-30 23:25:01    79872 --a------ C:\WINDOWS\system32\magnify.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-30 23:25:01    521728 --a------ C:\WINDOWS\system32\logonui.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-30 23:25:01    408064 --a------ C:\WINDOWS\system32\cmd.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-30 23:25:00    72704 --a------ C:\WINDOWS\system32\cleanmgr.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-30 23:24:59    38400 --a------ C:\WINDOWS\system32\ntsd.exe <Not Verified; Microsoft Corporation; Microsoft® Windows® Operating System>
2007-12-30 23:23:40    22016 --a------ C:\WINDOWS\system32\ctfmon.exe <Not Verified; Microsoft Corporation; Microsoft® Windows® Operating System>
2007-12-30 19:23:25    17408 --a------ C:\WINDOWS\system32\control.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-30 19:23:23    241664 --a------ C:\WINDOWS\system32\cmirmdrv.exe <Not Verified; ; CmiRemoveDriver Application>
2007-12-26 17:23:42        0 d-------- C:\Programme\Windows NT
2007-12-26 14:47:38        0 d-------- C:\Dokumente und Einstellungen\Administrator.SALIH-9DA372DA2\Anwendungsdaten\Help
2007-12-25 11:53:34    107520 --a------ C:\WINDOWS\system32\logagent.exe <Not Verified; Microsoft Corporation; Microsoft® Windows® Operating System>
2007-12-25 11:47:41        0 d-------- C:\Dokumente und Einstellungen\Administrator.SALIH-9DA372DA2\Anwendungsdaten\WinRAR
2007-12-25 11:18:29        0 d-------- C:\Programme\Azureus
2007-12-25 11:06:49        0 d-------- C:\Dokumente und Einstellungen\Administrator.SALIH-9DA372DA2\Anwendungsdaten\Sun
2007-12-24 20:41:15        0 d-------- C:\Programme\Messenger Plus! Live
2007-12-23 17:27:20    151040 --a------ C:\WINDOWS\system32\mobsync.exe <Not Verified; Microsoft Corporation; Microsoft Synchronisationsverwaltung>
2007-12-23 17:27:20    188416 --a------ C:\WINDOWS\system32\dwwin.exe <Not Verified; Microsoft Corporation; Microsoft Application Error Reporting>
2007-12-23 15:59:21    353792 --a------ C:\WINDOWS\system32\tourstart.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 15:59:21    42496 --a------ C:\WINDOWS\system32\rcimlby.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 12:31:16        0 d-------- C:\Dokumente und Einstellungen\Administrator.SALIH-9DA372DA2\Anwendungsdaten\Macromedia
2007-12-23 12:29:31    19456 --a------ C:\WINDOWS\system32\tracert.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 12:29:31    25600 --a------ C:\WINDOWS\system32\tftp.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 12:29:31    84480 --a------ C:\WINDOWS\system32\telnet.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 12:29:31    147456 --a------ C:\WINDOWS\system32\taskmgr.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 12:29:31    22016 --a------ C:\WINDOWS\system32\rsh.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 12:29:31    21504 --a------ C:\WINDOWS\system32\rexec.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 12:29:30    13824 --a------ C:\WINDOWS\system32\regwiz.exe <Not Verified; Microsoft; RegWizExe>
2007-12-23 12:29:30    29184 --a------ C:\WINDOWS\system32\rcp.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 12:29:30    25600 --a------ C:\WINDOWS\system32\ping.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 12:29:30    87552 --a------ C:\WINDOWS\system32\nslookup.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 12:29:30    15360 --a------ C:\WINDOWS\system32\lpr.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 12:29:30    14336 --a------ C:\WINDOWS\system32\lpq.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 12:29:30    51712 --a------ C:\WINDOWS\system32\ftp.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 12:29:30    19456 --a------ C:\WINDOWS\system32\finger.exe <Not Verified; Microsoft Corporation; Betriebssystem Microsoft® Windows®>
2007-12-23 12:19:48        0 d-------- C:\Programme\TuneUp Utilities 2006
2007-12-23 12:19:38        0 d-------- C:\Dokumente und Einstellungen\Administrator.SALIH-9DA372DA2\Anwendungsdaten\TuneUp Software
2007-12-23 11:59:32        0 d-------- C:\Programme\VGA USB Camera
2007-12-23 11:52:30        0 d-------- C:\Dokumente und Einstellungen\Administrator.SALIH-9DA372DA2\Anwendungsdaten\Mozilla
2007-12-23 11:40:06        0 d-------- C:\Programme\SiSLan
2007-12-23 11:39:21        0 d-------- C:\Programme\C-Media 3D Audio
2007-12-23 11:37:54    316594 --a------ C:\WINDOWS\system32\perfh007.dat
2007-12-23 11:37:54    48156 --a------ C:\WINDOWS\system32\perfc007.dat
2007-12-23 11:36:37        0 d-------- C:\Dokumente und Einstellungen\Administrator.SALIH-9DA372DA2\Anwendungsdaten\Identities
2007-12-23 11:31:31        0 d-------- C:\Programme\Movie Maker
2007-12-23 11:30:10        0 d-------- C:\Programme\Messenger
2007-12-23 11:22:05        62 --ahs---- C:\Dokumente und Einstellungen\Administrator.SALIH-9DA372DA2\Anwendungsdaten\desktop.ini
2007-12-23 09:47:42        0 d-------- C:\Programme\Lx_cats
2007-11-20 13:32:52    19968 --a------ C:\Programme\xloader10181.exe
2007-11-20 13:25:49    17408 --a------ C:\Programme\hlpsrv.exe <Not Verified; NoName Corp.; NNC module>
2007-11-14 15:29:47        0 d-------- C:\Programme\AVPersonal
2007-11-14 15:10:56        0 d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2007-10-23 22:09:12    40183 --ahs---- C:\Programme\Gemeinsame Dateien\Yazzle1162OinUninstaller.exe


-- Registry Dump ---------------------------------------------------------------

*Note* empty entries & legit default entries are not shown


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVP"="C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" []

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Programme\Windows Live\Messenger\MsnMsgr.exe" [18.10.2007 11:34]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [30.12.2007 23:23]

C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmen\Programme\Autostart\
Microsoft Office.lnk - C:\Programme\Microsoft Office\Office10\OSA.EXE [13.02.2001 00:01:04]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll




-- End of Deckard's System Scanner: finished at 2008-01-02 15:27:39 ------------

#

scarface22 02.01.2008 15:40

und hier die extra.txt datei
Code:

Deckard's System Scanner v20071014.68
Extra logfile - please post this as an attachment with your post.
--------------------------------------------------------------------------------

-- System Information ----------------------------------------------------------

Microsoft Windows XP Professional (build 2600) SP 2.0
Architecture: X86; Language: German

CPU 0: AMD Duron(tm)
Percentage of Memory in Use: 26%
Physical Memory (total/avail): 1023.48 MiB / 748.04 MiB
Pagefile Memory (total/avail): 2462.2 MiB / 2295.18 MiB
Virtual Memory (total/avail): 2047.88 MiB / 1919.11 MiB

A: is Removable (No Media)
C: is Fixed (NTFS) - 74.53 GiB total, 38.74 GiB free.
D: is CDROM (No Media)
E: is CDROM (No Media)

\\.\PHYSICALDRIVE0 - ST3802110A - 74.53 GiB - 1 partition
  \PARTITION0 (bootable) - Installierbares Dateisystem - 74.53 GiB - C:



-- Security Center -------------------------------------------------------------

AUOptions is scheduled to auto-install.
Windows Internal Firewall is disabled.

FirstRunDisabled is set.


[HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Programme\\Windows Live\\Messenger\\livecall.exe"="C:\\Programme\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

[HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"\\??\\C:\\WINDOWS\\system32\\winlogon.exe"="\\??\\C:\\WINDOWS\\system32\\winlogon.exe:*:enabled:@shell32.dll,-1"
"C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Programme\\Windows Live\\Messenger\\livecall.exe"="C:\\Programme\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"


-- Environment Variables -------------------------------------------------------

ALLUSERSPROFILE=C:\Dokumente und Einstellungen\All Users.WINDOWS
APPDATA=C:\Dokumente und Einstellungen\Administrator.SALIH-9DA372DA2\Anwendungsdaten
CLIENTNAME=Console
CommonProgramFiles=C:\Programme\Gemeinsame Dateien
COMPUTERNAME=SALIH-9DA372DA2
ComSpec=C:\WINDOWS\system32\cmd.exe
FP_NO_HOST_CHECK=NO
HOMEDRIVE=C:
HOMEPATH=\Dokumente und Einstellungen\Administrator.SALIH-9DA372DA2
LOGONSERVER=\\SALIH-9DA372DA2
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 6 Model 8 Stepping 1, AuthenticAMD
PROCESSOR_LEVEL=6
PROCESSOR_REVISION=0801
ProgramFiles=C:\Programme
PROMPT=$P$G
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOKUME~1\ADMINI~1.SAL\LOKALE~1\Temp
TMP=C:\DOKUME~1\ADMINI~1.SAL\LOKALE~1\Temp
USERDOMAIN=SALIH-9DA372DA2
USERNAME=Administrator
USERPROFILE=C:\Dokumente und Einstellungen\Administrator.SALIH-9DA372DA2
windir=C:\WINDOWS


-- User Profiles ---------------------------------------------------------------

Administrator.SALIH-9DA372DA2 (admin)


-- Add/Remove Programs ---------------------------------------------------------

 --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{20A4352A-237B-41DD-A6C0-3CD2F8E8D35C}\Setup.exe" -l0x7
 --> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Shockwave Player --> C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
ATI - Software Uninstall Utility --> C:\Programme\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Catalyst Control Center --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x0
ATI Display Driver --> rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
BearShare --> C:\Programme\BearShare Applications\BearShare\UninstallSurvey.exe C:\PROGRA~1\BEARSH~1\BEARSH~1\UNWISE.EXE C:\PROGRA~1\BEARSH~1\BEARSH~1\INSTALL.LOG
C-Media 3D Audio --> C:\WINDOWS\CMIUnInstall.exe
Lexmark 2300 Series --> C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxcgUNST.EXE -NOLICENSE
Messenger Plus! Live --> "C:\Programme\Messenger Plus! Live\Uninstall.exe"
Microsoft Compression Client Pack 1.0 for Windows XP --> "C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Office XP Professional mit FrontPage --> MsiExec.exe /I{90280407-6000-11D3-8CFE-0050048383C9}
Microsoft User-Mode Driver Framework Feature Pack 1.0 --> "C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB893756) --> "C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB899587) --> "C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB899591) --> "C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB900725) --> "C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB901017) --> "C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB901190) --> "C:\WINDOWS\$NtUninstallKB901190$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB901214) --> "C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB905414) --> "C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB905749) --> "C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB908519) --> "C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB911562) --> "C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB911927) --> "C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB913580) --> "C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB914389) --> "C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB917537) --> "C:\WINDOWS\$NtUninstallKB917537$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB917953) --> "C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB918118) --> "C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB918439) --> "C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB919007) --> "C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB920670) --> "C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB920683) --> "C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB920685) --> "C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB921503) --> "C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923191) --> "C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923414) --> "C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923789) --> C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
Sicherheitsupdate für Windows XP (KB923980) --> "C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB924270) --> "C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB924667) --> "C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB925902) --> "C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB926255) --> "C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB926436) --> "C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB927779) --> "C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB927802) --> "C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB928255) --> "C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB928843) --> "C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB929123) --> "C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB930178) --> "C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB931261) --> "C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB931784) --> "C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB932168) --> "C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB933729) --> "C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB935839) --> "C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB935840) --> "C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB936021) --> "C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB937894) --> "C:\WINDOWS\$NtUninstallKB937894$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB938829) --> "C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB941202) --> "C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB941568) --> "C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB941569) --> "C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB943460) --> "C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB944653) --> "C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
SiS 900 PCI Fast Ethernet Adapter Driver --> C:\Progra~1\SiSLan\Uninst.exe
TuneUp Utilities 2006 --> MsiExec.exe /I{868D7896-99D4-4513-BC62-2B3AD3E24926}
Update für Windows XP (KB911280) --> "C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
Windows Live Messenger --> MsiExec.exe /X{2B091530-69AA-442E-AB09-39ED06B58220}
Windows Media Format 11 runtime --> "C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows XP-Hotfix - KB884020 -->
Windows XP-Hotfix - KB890859 --> "C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
WinRAR --> C:\Programme\WinRAR\uninstall.exe


-- Application Event Log -------------------------------------------------------

Event Record #/Type222 / Warning
Event Submitted/Written: 01/02/2008 02:38:01 PM
Event ID/Source: 1524 / Userenv
Event Description:
Die Klassenregistrierungsdatei kann nicht entladen werden, da sie weiterhin von anderen Anwendungen bzw. Diensten verwendet wird. Die Datei wird entladen, wenn sie nicht mehr verwendet wird.

Event Record #/Type218 / Warning
Event Submitted/Written: 01/02/2008 01:38:40 AM
Event ID/Source: 1524 / Userenv
Event Description:
Die Klassenregistrierungsdatei kann nicht entladen werden, da sie weiterhin von anderen Anwendungen bzw. Diensten verwendet wird. Die Datei wird entladen, wenn sie nicht mehr verwendet wird.

Event Record #/Type193 / Warning
Event Submitted/Written: 12/31/2007 11:04:55 PM
Event ID/Source: 1015 / MsiInstaller
Event Description:
Es konnte keine Verbindung mit dem Server hergestellt werden. Fehler: 0x80070424

Event Record #/Type178 / Warning
Event Submitted/Written: 12/31/2007 02:26:33 PM
Event ID/Source: 1015 / MsiInstaller
Event Description:
Es konnte keine Verbindung mit dem Server hergestellt werden. Fehler: 0x80070424

Event Record #/Type177 / Warning
Event Submitted/Written: 12/31/2007 02:26:33 PM
Event ID/Source: 1015 / MsiInstaller
Event Description:
Es konnte keine Verbindung mit dem Server hergestellt werden. Fehler: 0x80070424



-- Security Event Log ----------------------------------------------------------

No Errors/Warnings found.


-- System Event Log ------------------------------------------------------------

Event Record #/Type2058 / Error
Event Submitted/Written: 01/02/2008 02:58:19 PM / 01/02/2008 02:58:37 PM
Event ID/Source: 12294 / ati2mtag
Event Description:
CRT invalid display type

Event Record #/Type2045 / Error
Event Submitted/Written: 01/02/2008 02:41:19 PM
Event ID/Source: 10010 / DCOM
Event Description:
Der Server "{9B1F122C-2982-4E91-AA8B-E071D54F2A4D}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Event Record #/Type2044 / Error
Event Submitted/Written: 01/02/2008 02:39:19 PM
Event ID/Source: 10010 / DCOM
Event Description:
Der Server "{9B1F122C-2982-4E91-AA8B-E071D54F2A4D}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Event Record #/Type2042 / Error
Event Submitted/Written: 01/02/2008 02:19:08 PM
Event ID/Source: 10005 / DCOM
Event Description:
Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "usnjsvc" mit den Argumenten ""
gestartet wurde, um den folgenden Server zu verwenden:
{98AC5C33-EE18-4EC2-BE25-3B16EE8F75F1}

Event Record #/Type2035 / Error
Event Submitted/Written: 01/02/2008 02:18:57 PM
Event ID/Source: 10005 / DCOM
Event Description:
Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "usnjsvc" mit den Argumenten ""
gestartet wurde, um den folgenden Server zu verwenden:
{98AC5C33-EE18-4EC2-BE25-3B16EE8F75F1}



-- End of Deckard's System Scanner: finished at 2008-01-02 15:27:39 ------------

vielen Dank

BataAlexander 02.01.2008 15:49

Sieht irgendwie wie ein Server System aus.:confused:

Die Dateien

C:\Temp\svchost.exe (nur dieser Pfad)
C:\WINDOWS\system32\msiexec.exe

bei VirusTotal - Free Online Virus and Malware Scan prüfen lassen und das Ergebniss hier posten (mit Kopf, MD5,SHA1)

scarface22 02.01.2008 22:36

Hallo,
reicht das???
C:\Temp\svchost.exe
Ergebnis:
MD5: 5e2eaee322c56a4a83a24be5b0baae86
Datum 2007.08.28 15:14:14 (CET) [>127D]
Ergebnisse 21/32
Permalink: analisis/8bfffd1a9808af0ad160a7536aea62c0

C:\WINDOWS\system32\msiexec.exe
folgendes Ergebnis:
0 bytes size received / Se ha recibido un archivo vacio :heulen:

cad 03.01.2008 12:50

Hallo scarface :)

das reicht leider nicht.


Dateien Online überprüfen lassen:

* Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
(lass auch die versteckten Dateien anzeigen!)
Zitat:

C:\Temp\svchost.exe und C:\WINDOWS\system32\msiexec.exe
Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und hier im Beitrag einfügen.
(Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!)

Gruß cad

scarface22 04.01.2008 23:40

Ich hab alles Versucht, aber irgendwie existiert diese Datei nicht :mad: ich kann die gar nicht hochladen, weil es die nicht gibt

cad 04.01.2008 23:51

Zitat:

Zitat von scarface22 (Beitrag 313397)
Hallo,
reicht das???
C:\Temp\svchost.exe
Ergebnis:
MD5: 5e2eaee322c56a4a83a24be5b0baae86
Datum 2007.08.28 15:14:14 (CET) [>127D]
Ergebnisse 21/32
Permalink: analisis/8bfffd1a9808af0ad160a7536aea62c0

Hallo Scarface :)

die hier C:\Temp\svchost.exe war gemeint. Du solltest alles abkopieren.

scarface22 05.01.2008 00:33

Code:

Datei svchost.exe empfangen 2007.08.28 15:14:14 (CET)
Status: Beendet
Ergebnis: 21/32 (65.62%)
Filter Filter
Drucken der Ergebnisse Drucken der Ergebnisse
Antivirus        Version        letzte aktualisierung        Ergebnis
AhnLab-V3        -        -        Win-Trojan/Xema.variant
AntiVir        -        -        TR/Dldr.Delf.BPA.2
Authentium        -        -        Possibly a new variant of W32/NewMalware-LSU-based!Maximus
Avast        -        -        Win32:Delf-ESY
AVG        -        -        SHeur.AGN
BitDefender        -        -        Trojan.Downloader.Delf.ASZ
CAT-QuickHeal        -        -        (Suspicious) - DNAScan
ClamAV        -        -        -
DrWeb        -        -        -
eSafe        -        -        Suspicious Trojan/Worm
eTrust-Vet        -        -        -
Ewido        -        -        -
FileAdvisor        -        -        -
Fortinet        -        -        -
F-Prot        -        -        W32/NewMalware-LSU-based!Maximus
F-Secure        -        -        Trojan-Downloader.Win32.Delf.asz
Ikarus        -        -        Trojan-Downloader.Win32.Delf.asz
Kaspersky        -        -        Trojan-Downloader.Win32.Delf.asz
McAfee        -        -        -
Microsoft        -        -        -
NOD32v2        -        -        probably a variant of Win32/TrojanDownloader.Delf.BMZ
Norman        -        -        -
Panda        -        -        Suspicious file
Prevx1        -        -        Adware.Betterinternet
Rising        -        -        Trojan.DL.Win32.Delf.asz
Sophos        -        -        -
Sunbelt        -        -        Trojan-Downloader.Delf.NXA
Symantec        -        -        Downloader
TheHacker        -        -        -
VBA32        -        -        Trojan-Downloader.Win32.Delf.asz
VirusBuster        -        -        Trojan.DL.Delf.YKX
Webwasher-Gateway        -        -        Trojan.Dldr.Delf.BPA.2
weitere Informationen
MD5: 5e2eaee322c56a4a83a24be5b0baae86


BataAlexander 05.01.2008 04:57

Ok, sieht gut/schlecht besser als gedacht aus. :)

GMER - Rootkit Detection

* Lade Gmer von hier
* entpacke es auf den Dektop
* Dopperlklicke die gmer.exe
* Der Reiter Rootkit oben ist schon angewählt
* Entferne die Häckchen rechts bei -System, -Section, -IAT/EAT, -Devices, -Module, -Processes, -Threads, -Libraries
http://img464.imageshack.us/img464/9996/gmerzj1.jpg

* Drücke Scan, Der Vorgang kann je nach System 3 - 10min dauern
* nach Beendigung des Scan, drücke "Copy"
* nun kannst Du das Ergebnis hier posten
* Sollte Gmer sagen "Gmer hasen´t found any System Modifikation", so hat Gmer keine Einträge gefunden.

Filelist

1. Lade das filelist.zip auf deinen Desktop herunter.
2. Entpacke die Zip-Datei auf deinen Desktop (mit einem Packprogramm), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei
3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein.

Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen:
Verzeichnis von C:\
Verzeichnis von C:\WINDOWS\system32
Verzeichnis von C:\WINDOWS
Verzeichnis von C:\WINDOWS\Prefetch (Windows XP)
Verzeichnis von C:\WINDOWS\tasks
Verzeichnis von C:\WINDOWS\Temp
Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp
Credits to Karl83 / KarlKarl :)

scarface22 05.01.2008 22:33

Hallo,
also Gmer sagt folgendes: "Gmer hasen´t found any System Modifikation", so hat Gmer keine Einträge gefunden.

und Notepad öffnet folgende datei, k.p. was ich damit anfangen soll
Code:

@echo off
if "%temp%"=="" set temp=%windir%\..
set lfile=%temp%\filelist.txt
if exist %lfile% del %lfile%

ver | find /i "Windows XP" > nul
if not errorlevel 1 goto newwin
ver | find /i "Windows 2000" > nul
if not errorlevel 1 goto newwin
ver | find /i "Windows 2003" > nul
if not errorlevel 1 goto newwin
ver | find /i "Windows NT" > nul
if not errorlevel 1 goto newwin
ver | find /i "Windows ME" > nul
if not errorlevel 1 goto oldwin
ver | find /i "Windows Millennium" > nul
if not errorlevel 1 goto oldwin
ver | find /i "Windows 98" > nul
if not errorlevel 1 goto oldwin

echo not supported windows version >> %lfile%
echo ---------------------------------------- >> %lfile%
ver >> %lfile%
goto finish

:oldwin
cd %windir%\..
echo ----- Root ----------------------------- >> %lfile%
dir /a:-d /o:-d >> %lfile%
echo. >> %lfile%
echo ----- System --------------------------- >> %lfile%
dir %windir%\system /a:-d /o:-d >> %lfile%
goto common

:newwin
%systemdrive%
cd \
echo ----- Root ----------------------------- >> %lfile%
dir /a:-d /o:-d >> %lfile%
echo. >> %lfile%
echo ----- System32 ------------------------- >> %lfile%
dir %windir%\system32 /a:-d /o:-d >> %lfile%

echo. >> %lfile%
if exist %windir%\Prefetch\nul goto :prefdo
echo ----- no Prefetch dir ------------------ >> %lfile%
goto prefskip
:prefdo
echo ----- Prefetch ------------------------- >> %lfile%
dir %windir%\Prefetch /a:-d /o:-d >> %lfile%
:prefskip

:common
echo. >> %lfile%
echo ----- Windows -------------------------- >> %lfile%
dir %windir% /a:-d /o:-d >> %lfile%

echo. >> %lfile%
if exist %windir%\tasks\nul goto :taskdo
echo ----- no Tasks dir --------------------- >> %lfile%
goto taskskip
:taskdo
echo ----- Tasks ---------------------------- >> %lfile%
dir %windir%\tasks /a:-d /o:-d >> %lfile%
:taskskip

echo. >> %lfile%
if exist %windir%\temp\nul goto :wtmpdo
echo ----- no Wintemp dir ------------------- >> %lfile%
goto wtmpskip
:wtmpdo
echo ----- Wintemp -------------------------- >> %lfile%
dir %windir%\temp /a:-d /o:-d >> %lfile%
:wtmpskip

if "%temp%"=="" goto notmp1
echo. >> %lfile%
echo ----- Temp ----------------------------- >> %lfile%
dir %temp% /a:-d /o:-d >> %lfile%
if "%temp%"=="%tmp%" goto notmp2

:notmp1
if "%tmp%"=="" goto notmp2
echo. >> %lfile%
echo ----- Tmp ------------------------------ >> %lfile%
dir %temp% /a:-d /o:-d >> %lfile%

:notmp2
:finish
start notepad %lfile%


BataAlexander 06.01.2008 02:10

Das mit gmer ist gut und ok.

Die Filelist.bat musst Du doppelklicken oder Rechtsklick ausführen.

scarface22 06.01.2008 14:48

Zitat:

Zitat von BataAlexander (Beitrag 314065)
Das mit gmer ist gut und ok.

Die Filelist.bat musst Du doppelklicken oder Rechtsklick ausführen.

Hallo, die Filelist geht nicht auf weil er mir sagt das notepad nicht gefunden werden kann, obwohl ich es auch drauf habe.

cad 06.01.2008 17:01

Anleitung filelist.bat

Aus der Anleitung:
Sollte die Datei nicht geöffnet werden (was passieren kann, wenn z.B. die Editordatei beschädigt ist oder Verknüpfungen nicht stimmen), dann ist dieses Log normalerweise mit dem Namen filelist.txt im Temp-Verzeichnis gespeichert. Den Windows Explorer starten, in der Adresszeile "%temp%" (ohne "") eingeben und schon bist Du da.....

scarface22 06.01.2008 21:00

hallo danke für die anleitung
Code:

24.09.2007  16:58                0 AUTOEXEC.BAT
03.08.2004  21:59          251.184 ntldr
03.08.2004  21:38            47.564 NTDETECT.COM
18.08.2001  13:00            4.952 bootfont.bin
              31 Datei(en)  2.684.202.771 Bytes
              0 Verzeichnis(se), 40.958.251.008 Bytes frei
 
----- System32 -------------------------
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: C483-05BE

 Verzeichnis von C:\WINDOWS\system32

01.01.2008  17:32          107.808 FNTCACHE.DAT
31.12.2007  00:42          135.680 mshearts.exe
31.12.2007  00:42            66.048 freecell.exe
30.12.2007  23:41          545.792 spider.exe
30.12.2007  23:41            65.024 sol.exe
30.12.2007  23:41          130.048 winmine.exe
30.12.2007  23:25            40.448 wupdmgr.exe
30.12.2007  23:25          444.416 wiaacmgr.exe
30.12.2007  23:25            56.832 utilman.exe
30.12.2007  23:25          146.432 sndvol32.exe
30.12.2007  23:25          139.776 sndrec32.exe
30.12.2007  23:25          223.232 osk.exe
30.12.2007  23:25            40.960 odbcad32.exe
30.12.2007  23:25          428.032 ntvdm.exe
30.12.2007  23:25          419.328 mstsc.exe
30.12.2007  23:25            11.264 mqsvc.exe
30.12.2007  23:25            79.872 magnify.exe
30.12.2007  23:25          521.728 logonui.exe
30.12.2007  23:25          408.064 cmd.exe
30.12.2007  23:25            72.704 cleanmgr.exe
30.12.2007  23:25            90.112 charmap.exe
30.12.2007  23:25          122.880 calc.exe
30.12.2007  23:24            38.400 ntsd.exe
30.12.2007  23:24          353.280 mspaint.exe
30.12.2007  23:24            31.744 userinit.exe
30.12.2007  23:23            22.016 ctfmon.exe
30.12.2007  19:56            12.288 write.exe
30.12.2007  19:49            2.206 wpa.dbl
30.12.2007  19:23            17.408 control.exe
30.12.2007  19:23          241.664 cmirmdrv.exe
25.12.2007  15:01            16.832 amcompat.tlb
25.12.2007  15:01            23.392 nscompat.tlb
25.12.2007  11:53          107.520 logagent.exe
25.12.2007  11:15            1.034 jupdate-1.6.0_03-b05.log
25.12.2007  11:11            27.136 qprocess.exe
23.12.2007  17:27          151.040 mobsync.exe
23.12.2007  17:27          188.416 dwwin.exe
23.12.2007  15:59          353.792 tourstart.exe
23.12.2007  15:59            42.496 rcimlby.exe
23.12.2007  12:29          147.456 taskmgr.exe
23.12.2007  12:29            19.456 tracert.exe
23.12.2007  12:29            25.600 tftp.exe
23.12.2007  12:29            84.480 telnet.exe
23.12.2007  12:29            22.016 rsh.exe
23.12.2007  12:29            21.504 rexec.exe
23.12.2007  12:29            13.824 regwiz.exe
23.12.2007  12:29            69.120 rdpclip.exe
23.12.2007  12:29            29.184 rcp.exe
23.12.2007  12:29            25.600 ping.exe
23.12.2007  12:29            87.552 nslookup.exe
23.12.2007  12:29            15.360 lpr.exe
23.12.2007  12:29            14.336 lpq.exe
23.12.2007  12:29            51.712 ftp.exe
23.12.2007  12:29            19.456 finger.exe
23.12.2007  11:37          316.594 perfh007.dat
23.12.2007  11:37            48.156 perfc007.dat
23.12.2007  11:37            39.992 perfc009.dat
23.12.2007  11:37          311.604 perfh009.dat
23.12.2007  11:37          723.744 PerfStringBackup.INI
23.12.2007  11:34              776 $winnt$.inf
23.12.2007  11:34            2.951 CONFIG.NT
23.12.2007  11:32              488 WindowsLogon.manifest
23.12.2007  11:32              488 logonui.exe.manifest
23.12.2007  11:32              749 nwc.cpl.manifest
23.12.2007  11:32              749 cdplayer.exe.manifest
23.12.2007  11:32              749 sapi.cpl.manifest
23.12.2007  11:32              749 wuaucpl.cpl.manifest
23.12.2007  11:32              749 ncpa.cpl.manifest
23.12.2007  11:30            21.740 emptyregdb.dat
23.12.2007  11:27                0 h323log.txt
05.12.2007  14:17          602.112 ati2sgag.exe
05.12.2007  04:05          368.640 ATIDEMGX.dll
05.12.2007  04:04          269.312 ati2dvag.dll
05.12.2007  03:56          147.456 atipdlxx.dll
05.12.2007  03:55          122.880 Oemdspif.dll
05.12.2007  03:55            32.768 Ati2mdxx.exe
05.12.2007  03:55            43.520 ati2edxx.dll
05.12.2007  03:55          122.880 ati2evxx.dll
05.12.2007  03:54          307.200 atiiiexx.dll
05.12.2007  03:53          495.616 ati2evxx.exe
05.12.2007  03:53            53.248 ATIDDC.DLL
05.12.2007  03:48        9.535.488 atioglx2.dll
05.12.2007  03:44        3.175.584 ati3duag.dll
05.12.2007  03:33        1.640.192 ativvaxx.dll
05.12.2007  03:33        3.107.788 ativvaxx.dat
05.12.2007  03:33          887.724 ativva6x.dat
05.12.2007  03:33        3.107.788 ativva5x.dat
05.12.2007  03:19        5.435.392 atioglxx.dll
05.12.2007  03:19          385.024 atikvmag.dll
05.12.2007  03:17            17.408 atitvo32.dll
05.12.2007  03:14          180.224 atiok3x2.dll
05.12.2007  03:11          499.712 ati2cqag.dll
06.11.2007  15:19          158.080 atiicdxx.dat


cad 07.01.2008 09:41

Hallo scarface :)

Es wäre wesentlich einfacher, wenn Du immer gleich alle gewünschten Logs/Informationen posten würdest.

Zitat:

Zitat von BataAlexander (Beitrag 313850)

Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen:
Verzeichnis von C:\
Verzeichnis von C:\WINDOWS\system32
Verzeichnis von C:\WINDOWS
Verzeichnis von C:\WINDOWS\Prefetch (Windows XP)
Verzeichnis von C:\WINDOWS\tasks
Verzeichnis von C:\WINDOWS\Temp
Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp
Credits to Karl83 / KarlKarl :)


Der obere Teil von ->Verzeichnis von C:\ fehlt

Die hier fehlen ganz->
Verzeichnis von C:\WINDOWS
Verzeichnis von C:\WINDOWS\Prefetch (Windows XP)
Verzeichnis von C:\WINDOWS\tasks
Verzeichnis von C:\WINDOWS\Temp
Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp



:( cad

scarface22 10.01.2008 11:15

Hallo, ich glaube so langsam wird es zu kompliziert für mich :D ich habe mich entschieden meine daten auf eine externe platte zu sichern, und einfach alles nochmal neu installieren auch xp.
ich möchte mich aber nochmal ganz herzlich für die liebe Hilfe bedanken.echt eine tolle seite hier.:aplaus::aplaus:

cad 10.01.2008 17:05

Hallo Scarface :)

Gute Entscheidung :daumenhoc

Bitte lese Dir diese Seiten durch, bevor Du neu aufsetzt.

http://www.trojaner-board.de/12154-a...sicherung.html

Update packs bekommst Du auch hier

c't Offline Update 4.64 Deutsch, Download im heise Software-Verzeichnis
WinFuture.de - Update Pack für Windows XP und Windows Vista


Falls Du Dir nicht sicher bist, was Du an Daten *sichern* solltest ->
Sicher im Internet: Absichern des Rechners

Wenn Dir etwas nicht klar ist, melde Dich. :)

Gruß cad


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131