Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Probleme nach Entfernung von Renos.jm (https://www.trojaner-board.de/81003-probleme-entfernung-renos-jm.html)

MR21hrmy 30.12.2009 10:51

Probleme nach Entfernung von Renos.jm
 
Also hatte vor 2 Tagen einen TrojanerDownloader Renos.jm (wurde durch Windows Defender angezeigt),mit Avira und Malewarebytes gelöscht ,danach ccleaner +Neustarts etc. Danach noch mal einen Scan mit Malewarebytes gemacht nichts gefunden ,Windows Defender mekert nicht mehr (habe auch mein Hijackthis log auswerten lassen ,nichts ist sonderlich gefährlich eingestuft worden .Danach meine SystemFiles ,oder was auch immer mit sfc/scannow gescannt ,nichts ist verändert.(alles normal)
Nur ist das Problem, das zb. wenn ich Msn starte nach kurzer Zeit die Meldung kommt "Windows Live Messenger funktioniert nicht mehr" ,das gleiche wenn ich auf Youtube bin (mit iexplorer.exe funktioniert nicht mehr,achja direkte Youtube Links kann ich sehen ohne die Meldung),Downloads im Iexplorer funktionieren nicht (-> iexplorer.exe funktioniert nicht mehr ) aber komischerweise funktionieren Downloads @Firefox .Wenn ich bestimmte Ordner unter C:/ aufrufen will funktioniert die explorer.exe nicht mehr (und noch bei einigen Programmen ist das genauso,xxx.exe funktioniert nicht mehr)
-Wenn das relevant ist ,ich habe Microsoft Net Framework KOMPLETT deinstalliert (wollte es neu installieren) , nun kann ich es aber nicht mehr installieren weil es einen Setupfehler hat (bei der Installation),und dann die Fehlermeldung Setup.exe funktioniert nicht mehr kommt.(Ich weiß auch nicht ob man Microsoft .net framework für irgendwas wie Msn braucht?!)
Wenn ich noch einen Hijackthis log posten soll sagt es einfach.

Vielen Dank für die Hilfe :D (ohne Youtube und Msn ist es echt zum verzweifeln,und ohne Iexplorer Downloads.....)
EDIT: was mir grad noch aufgefallen ist ,das Java auf Update 11 ?! ist und Update 17 drausen ist.+Java konnte ich mit Iexplorer downloaden aber zb Hijackthis nicht >.<.So Java ist jetzt auf Update 17 ,das hat aber nichts verändert.(oder doch,Msn funktioniert jetzt grad wieder :) *happy*)
Wenn die explorer.exe nicht mehr funktioniert und geschlossen wird startet sie nicht neu,+ein Fenster mit meinen Dokumenten öffnet sich,komisch(muss sie manuel neustarten)

cosinus 30.12.2009 11:29

Hallo und :hallo:

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

MR21hrmy 30.12.2009 13:41

Here you go : http://www.file-upload.net/download-2116168/Logs.zip.html
Malwarebytes hat doch noch was gefunden :rolleyes: -> Und weist du ob man für einige Sachen Framework braucht ? /Msn funktioniert wieder 100%.Youtube Startseite+Ordner+Download funktioniert aber noch nicht.(und halt einige Programme-> Die aber meines wissens auch Framework brauchen das zeigt er aber gar nicht an kommt immer gleich xxx funktioniert nicht mehr.)+wenn explorer crasht restartet er nicht ordentlich

cosinus 30.12.2009 13:47

Zitat:

C:\Windows\System32\wjqd.rqo (Backdoor.Bot) -> No action taken.
C:\Windows\Temp\49EF.tmp (Backdoor.Bot) -> No action taken.
Hast Du die Funde entfernt? Da steht "no action taken" !!!

Lade dir Lop S&D herunter.

Führe Lop S&D.exe per Doppelklick aus. VISTA-User: Rechtsklick => Ausführen als Admin!!
Wähle die Sprache deiner Wahl und anschließend die Option 1.
Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).

MR21hrmy 30.12.2009 13:50

Zitat:

Zitat von cosinus (Beitrag 490463)
Hast Du die Funde entfernt? Da steht "no action taken" !!!

Lade dir Lop S&D herunter.

Führe Lop S&D.exe per Doppelklick aus. VISTA-User: Rechtsklick => Ausführen als Admin!!
Wähle die Sprache deiner Wahl und anschließend die Option 1.
Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).

Erst den LogFile gespeichert dann entfernt deswegen steht da wohl noch" no action taken"
Ich editiere den Scanbericht wenn ich fertig bin rein.(immer mit firefox downloaden T.T iexplorer.exe funktioniert nicht mehr richtig,das nervt langsam,vista for the loose)

Lopr Log:
Code:

  L:\ (USB) - FAT32 - Total:3848 Mo (Free:0 Go)

  "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
  Option : [1] ( 30.12.2009|13:52 )

  [ UAC => 0 ]
 
  --------------------\\  Ordner Verzeichnis unter Local

  [29.10.2009|21:26] C:\Users\+\AppData\Local\_
  [21.08.2008|13:11] C:\Users\+\AppData\Local\Adobe
  [25.07.2008|16:38] C:\Users\+\AppData\Local\Anwendungsdaten
  [24.08.2008|10:43] C:\Users\+\AppData\Local\Apple
  [28.08.2008|13:57] C:\Users\+\AppData\Local\Apple Computer
  [17.02.2009|14:49] C:\Users\+\AppData\Local\Apps
  [25.07.2008|19:21] C:\Users\+\AppData\Local\CDBurnerXP_Soft
  [20.04.2009|19:33] C:\Users\+\AppData\Local\Cooliris
  [05.01.2009|14:52] C:\Users\+\AppData\Local\d3d8caps.dat
  [15.09.2008|16:21] C:\Users\+\AppData\Local\d3d9caps.dat
  [30.12.2009|12:39] C:\Users\+\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
  [28.10.2009|18:29] C:\Users\+\AppData\Local\Deployment
  [14.09.2009|13:25] C:\Users\+\AppData\Local\GDIPFONTCACHEV1.DAT
  [08.06.2009|19:56] C:\Users\+\AppData\Local\Google
  [30.12.2009|13:26] C:\Users\+\AppData\Local\IconCache.db
  [19.09.2009|18:11] C:\Users\+\AppData\Local\Microsoft
  [17.08.2008|08:53] C:\Users\+\AppData\Local\Microsoft Corporation
  [24.08.2008|11:38] C:\Users\+\AppData\Local\Microsoft Games
  [17.02.2009|15:09] C:\Users\+\AppData\Local\Microsoft Help
  [20.08.2008|09:00] C:\Users\+\AppData\Local\Mozilla
  [11.04.2009|19:55] C:\Users\+\AppData\Local\MultiCracker
  [20.02.2009|18:51] C:\Users\+\AppData\Local\none
  [27.07.2008|11:06] C:\Users\+\AppData\Local\Opera
  [30.11.2009|19:55] C:\Users\+\AppData\Local\Sony
  [03.05.2009|16:13] C:\Users\+\AppData\Local\TechSmith
  [30.12.2009|13:51] C:\Users\+\AppData\Local\Temp
  [25.07.2008|16:38] C:\Users\+\AppData\Local\Temporary Internet Files
  [25.07.2008|16:38] C:\Users\+\AppData\Local\Verlauf
  [27.07.2008|08:17] C:\Users\+\AppData\Local\VirtualStore
  [22.11.2009|18:00] C:\Users\+\AppData\Local\WMTools Downloaded Files
  [5|Datei(en),] C:\Users\+\AppData\Local\Bytes
  [27|Verzeichnis(se),] C:\Users\+\AppData\Local\Bytes frei
 
  --------------------\\  Geplante Aufgaben unter C:\Windows\Tasks

  [26.08.2009 13:16][--a------] C:\Windows\tasks\At38.job
  [26.08.2009 13:16][--a------] C:\Windows\tasks\At39.job
  [30.12.2009 13:45][--a------] C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
  [30.12.2009 13:27][--a------] C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
  [30.12.2009 13:27][--ah-----] C:\Windows\tasks\SA.DAT
  [30.12.2009 13:26][--a------] C:\Windows\tasks\SCHEDLGU.TXT

  --------------------\\  Ordner Verzeichnis unter C:\ProgramData
 
  [21.02.2009|19:49] C:\ProgramData\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
  [15.01.2009|17:16] C:\ProgramData\{55A29068-F2CE-456C-9148-C869879E2357}
  [28.09.2009|19:21] C:\ProgramData\{5D2A2660-61FD-4FE8-A1DB-7338B81FFFF8}
  [17.02.2009|15:10] C:\ProgramData\{B59CE2E6-B15A-4F23-BD0E-72BF2ADDC3C7}
  [27.04.2009|19:10] C:\ProgramData\Adobe
  [25.07.2008|16:36] C:\ProgramData\Anwendungsdaten
  [24.08.2008|10:42] C:\ProgramData\Apple
  [24.08.2008|10:44] C:\ProgramData\Apple Computer
  [02.11.2006|14:02] C:\ProgramData\Application Data
  [21.03.2009|13:54] C:\ProgramData\Avira
  [02.11.2006|14:02] C:\ProgramData\Desktop
  [02.11.2006|14:02] C:\ProgramData\Documents
  [25.07.2008|16:36] C:\ProgramData\Dokumente
  [09.11.2008|14:03] C:\ProgramData\ElsterFormular
  [25.07.2008|16:36] C:\ProgramData\Favoriten
  [02.11.2006|14:02] C:\ProgramData\Favorites
  [30.07.2008|17:22] C:\ProgramData\Hewlett-Packard
  [31.07.2008|12:15] C:\ProgramData\HP
  [30.07.2008|17:29] C:\ProgramData\HPSSUPPLY
  [22.02.2009|09:35] C:\ProgramData\hpzinstall.log
  [03.05.2009|17:45] C:\ProgramData\InterVideo
  [29.07.2008|18:14] C:\ProgramData\Macrovision
  [28.12.2009|18:59] C:\ProgramData\Malwarebytes
  [06.11.2009|14:17] C:\ProgramData\Microsoft
  [29.12.2009|11:53] C:\ProgramData\Microsoft Help
  [15.11.2008|15:15] C:\ProgramData\MySQL
  [07.07.2009|09:58] C:\ProgramData\Nero
  [22.08.2008|13:11] C:\ProgramData\NOS
  [25.07.2008|19:04] C:\ProgramData\NVIDIA
  [29.12.2009|18:35] C:\ProgramData\SecTaskMan
  [13.05.2009|20:12] C:\ProgramData\Skype
  [30.11.2009|19:54] C:\ProgramData\Sony
  [02.11.2006|14:02] C:\ProgramData\Start Menu
  [25.07.2008|16:36] C:\ProgramData\Startmenü
  [26.06.2009|09:29] C:\ProgramData\SweetIM
  [28.12.2009|20:13] C:\ProgramData\TEMP
  [02.11.2006|14:02] C:\ProgramData\Templates
  [15.01.2009|17:16] C:\ProgramData\TuneUp Software
  [29.12.2009|16:16] C:\ProgramData\Ulead Systems
  [30.12.2009|13:28] C:\ProgramData\VMware
  [25.07.2008|16:36] C:\ProgramData\Vorlagen
  [31.07.2008|12:16] C:\ProgramData\WEBREG
  [05.01.2009|11:30] C:\ProgramData\WLInstaller
  [1|Datei(en),] C:\ProgramData\Bytes
  [44|Verzeichnis(se),] C:\ProgramData\Bytes frei

  --------------------\\  Ordner Verzeichnis unter C:\Program Files

  [23.08.2008|15:29] C:\Program Files\AbiSuite2
  [06.09.2009|11:30] C:\Program Files\AB-Tools.com
  [02.11.2009|21:50] C:\Program Files\AC Tool
  [16.02.2009|14:35] C:\Program Files\Actual Search & Replace
  [27.04.2009|19:10] C:\Program Files\Adobe
  [19.09.2009|17:25] C:\Program Files\AGEIA Technologies
  [16.04.2009|15:54] C:\Program Files\AhnLab
  [21.02.2009|19:47] C:\Program Files\Apple Software Update
  [11.11.2009|14:02] C:\Program Files\AutoIt3
  [21.03.2009|13:54] C:\Program Files\Avira
  [13.09.2009|09:09] C:\Program Files\Axon Data
  [21.02.2009|19:47] C:\Program Files\Bonjour
  [15.01.2009|14:55] C:\Program Files\CCleaner
  [25.07.2008|19:21] C:\Program Files\CDBurnerXP
  [21.12.2009|19:30] C:\Program Files\Cheat Engine
  [19.08.2008|18:38] C:\Program Files\Cities of Earth
  [29.12.2009|09:41] C:\Program Files\Common Files
  [03.05.2009|17:43] C:\Program Files\Corel
  [23.08.2008|16:31] C:\Program Files\Cornelsen
  [09.03.2009|15:07] C:\Program Files\deinemutter
  [06.09.2009|11:22] C:\Program Files\Der Schreibtrainer
  [29.12.2009|10:08] C:\Program Files\DivX
  [01.08.2008|17:25] C:\Program Files\D-Link
  [28.08.2009|16:45] C:\Program Files\DVDVideoSoft
  [26.09.2008|17:33] C:\Program Files\DynaGeo
  [19.09.2009|17:32] C:\Program Files\Electronic Arts
  [12.04.2009|13:29] C:\Program Files\ElsterFormular
  [29.12.2009|16:16] C:\Program Files\FensTerminator
  [07.12.2008|10:39] C:\Program Files\Firefly Studios
  [07.07.2009|15:28] C:\Program Files\FolderAccess
  [10.02.2009|15:58] C:\Program Files\FotoWorks
  [27.05.2009|14:57] C:\Program Files\GabbaSoft
  [07.12.2008|10:54] C:\Program Files\GameSpy Arcade
  [25.07.2008|16:36] C:\Program Files\Gemeinsame Dateien
  [16.09.2008|19:36] C:\Program Files\GIMP-2.0
  [13.03.2009|16:59] C:\Program Files\GoldWave
  [29.12.2009|16:16] C:\Program Files\Google
  [02.08.2008|13:45] C:\Program Files\Hamachi
  [30.07.2008|17:27] C:\Program Files\Hewlett-Packard
  [15.11.2008|15:24] C:\Program Files\HHD Software
  [30.07.2008|17:29] C:\Program Files\HP
  [12.12.2008|20:02] C:\Program Files\HyCam2
  [24.08.2009|16:59] C:\Program Files\IconConverter
  [09.02.2009|14:26] C:\Program Files\ICQ6
  [29.12.2009|16:16] C:\Program Files\ICQ6.5
  [17.08.2008|08:44] C:\Program Files\IEPro
  [13.09.2009|12:48] C:\Program Files\InstallShield Installation Information
  [25.07.2008|18:08] C:\Program Files\Intel
  [29.12.2009|16:16] C:\Program Files\Internet Explorer
  [01.09.2008|17:56] C:\Program Files\Investintech.com Inc
  [21.02.2009|19:49] C:\Program Files\iPod
  [21.02.2009|19:49] C:\Program Files\iTunes
  [30.12.2009|11:04] C:\Program Files\Java
  [28.09.2008|13:20] C:\Program Files\LucasArts
  [22.12.2008|13:04] C:\Program Files\Macro Wizard 4.1
  [31.07.2008|12:43] C:\Program Files\Macromedia
  [28.12.2009|18:59] C:\Program Files\Malwarebytes' Anti-Malware
  [29.12.2009|19:37] C:\Program Files\Microsoft
  [18.02.2009|22:06] C:\Program Files\Microsoft CAPICOM 2.1.0.2
  [02.11.2006|13:37] C:\Program Files\Microsoft Games
  [06.12.2008|09:29] C:\Program Files\Microsoft IntelliPoint
  [24.05.2009|11:40] C:\Program Files\Microsoft SDKs
  [24.05.2009|11:43] C:\Program Files\Microsoft SQL Server
  [24.05.2009|11:43] C:\Program Files\Microsoft SQL Server Compact Edition
  [24.05.2009|11:43] C:\Program Files\Microsoft Synchronization Services
  [02.03.2009|20:10] C:\Program Files\Microsoft Virtual PC
  [30.09.2009|14:35] C:\Program Files\Microsoft Visual Studio 9.0
  [29.12.2009|11:52] C:\Program Files\Microsoft.NET
  [27.07.2009|10:01] C:\Program Files\MOV to WMV
  [25.07.2008|17:49] C:\Program Files\Movie Maker
  [12.12.2008|20:04] C:\Program Files\Movie Maker 2.6
  [30.12.2009|13:50] C:\Program Files\Mozilla Firefox
  [19.03.2009|20:39] C:\Program Files\mp3DirectCut
  [31.07.2008|18:47] C:\Program Files\MP3Gain
  [23.08.2008|14:17] C:\Program Files\mresreg
  [02.11.2006|13:37] C:\Program Files\MSBuild
  [01.08.2008|11:53] C:\Program Files\MSXML 4.0
  [17.08.2008|08:45] C:\Program Files\MuvEnum
  [15.11.2008|15:17] C:\Program Files\MySQL
  [19.08.2008|18:39] C:\Program Files\NCBuy
  [07.07.2009|10:02] C:\Program Files\Nero
  [24.06.2009|11:01] C:\Program Files\NEXON
  [22.08.2008|13:11] C:\Program Files\NOS
  [07.07.2009|15:00] C:\Program Files\Nuclear Coffee
  [12.05.2009|18:26] C:\Program Files\OpenOffice.org 3
  [20.04.2009|19:09] C:\Program Files\Opera
  [22.04.2009|20:41] C:\Program Files\PDF Editor 2
  [29.12.2009|09:49] C:\Program Files\Popims
  [15.02.2009|09:06] C:\Program Files\QuickTime
  [20.06.2009|19:25] C:\Program Files\RADVideo
  [25.07.2008|18:16] C:\Program Files\Realtek
  [02.11.2006|13:37] C:\Program Files\Reference Assemblies
  [24.08.2009|17:13] C:\Program Files\RocketDock
  [07.09.2009|17:18] C:\Program Files\Rockstar Games
  [26.07.2008|16:47] C:\Program Files\RTL
  [29.12.2009|09:44] C:\Program Files\Security Task Manager
  [13.05.2009|20:12] C:\Program Files\Skype
  [30.11.2009|19:54] C:\Program Files\Sony
  [29.01.2009|15:33] C:\Program Files\Sony Setup
  [15.11.2008|15:20] C:\Program Files\Sun
  [03.09.2009|12:41] C:\Program Files\SweetIM
  [29.12.2009|18:49] C:\Program Files\TeamViewer
  [26.07.2008|17:04] C:\Program Files\Techland
  [29.12.2009|09:40] C:\Program Files\TechSmith
  [19.03.2009|18:07] C:\Program Files\Tipp10
  [28.12.2009|12:56] C:\Program Files\Trainer Maker Kit
  [29.12.2009|18:55] C:\Program Files\Trend Micro
  [15.01.2009|17:17] C:\Program Files\TuneUp Utilities 2009
  [15.01.2009|13:48] C:\Program Files\Ubisoft
  [25.07.2008|19:19] C:\Program Files\UltraISO
  [02.11.2006|14:01] C:\Program Files\Uninstall Information
  [26.07.2008|11:30] C:\Program Files\VideoLAN
  [30.09.2009|14:26] C:\Program Files\Visual Basic 6.0 Runtime&Steuerelemente
  [04.11.2009|21:00] C:\Program Files\VMware
  [23.04.2009|13:41] C:\Program Files\Winamp
  [25.07.2008|17:49] C:\Program Files\Windows Calendar
  [25.07.2008|17:49] C:\Program Files\Windows Collaboration
  [25.07.2008|17:49] C:\Program Files\Windows Defender
  [25.07.2008|17:49] C:\Program Files\Windows Journal
  [29.12.2009|19:37] C:\Program Files\Windows Live
  [06.11.2009|14:19] C:\Program Files\Windows Live SkyDrive
  [10.12.2009|13:35] C:\Program Files\Windows Mail
  [13.12.2008|17:53] C:\Program Files\Windows Media Components
  [29.10.2009|22:11] C:\Program Files\Windows Media Player
  [15.05.2009|16:02] C:\Program Files\Windows Media-Komponenten
  [25.07.2008|16:36] C:\Program Files\Windows NT
  [25.07.2008|17:49] C:\Program Files\Windows Photo Gallery
  [25.07.2008|17:49] C:\Program Files\Windows Sidebar
  [28.08.2008|15:51] C:\Program Files\WinRAR
  [10.02.2009|15:58] C:\Program Files\ZD Soft
  [29.12.2009|10:08] C:\Program Files\ZehnFinger
  [0|Datei(en),] C:\Program Files\Bytes
  [134|Verzeichnis(se),] C:\Program Files\Bytes frei

  --------------------\\  Ordner Verzeichnis unter C:\Program Files\Common Files

  [27.04.2009|19:10] C:\Program Files\Common Files\Adobe
  [21.02.2009|19:49] C:\Program Files\Common Files\Apple
  [28.08.2009|16:45] C:\Program Files\Common Files\DVDVideoSoft
  [25.07.2008|19:19] C:\Program Files\Common Files\EZB Systems
  [30.07.2008|17:27] C:\Program Files\Common Files\Hewlett-Packard
  [30.07.2008|17:28] C:\Program Files\Common Files\HP
  [27.09.2008|16:25] C:\Program Files\Common Files\INCA Shared
  [25.07.2008|18:34] C:\Program Files\Common Files\InstallShield
  [15.11.2008|15:22] C:\Program Files\Common Files\Java
  [31.07.2008|12:43] C:\Program Files\Common Files\Macromedia
  [31.07.2008|12:46] C:\Program Files\Common Files\Macromedia Shared
  [29.12.2009|19:37] C:\Program Files\Common Files\microsoft shared
  [07.07.2009|10:02] C:\Program Files\Common Files\Nero
  [10.07.2009|10:42] C:\Program Files\Common Files\PX Storage Engine
  [02.11.2006|12:18] C:\Program Files\Common Files\Services
  [13.05.2009|20:12] C:\Program Files\Common Files\Skype
  [02.11.2006|12:18] C:\Program Files\Common Files\SpeechEngines
  [19.08.2008|18:40] C:\Program Files\Common Files\SWF Studio
  [25.07.2008|17:49] C:\Program Files\Common Files\System
  [03.05.2009|17:44] C:\Program Files\Common Files\Ulead Systems
  [04.11.2009|21:01] C:\Program Files\Common Files\VMware
  [06.11.2009|14:17] C:\Program Files\Common Files\Windows Live
  [05.01.2009|11:34] C:\Program Files\Common Files\WindowsLiveInstaller
  [0|Datei(en),] C:\Program Files\Common Files\Bytes
  [25|Verzeichnis(se),] C:\Program Files\Common Files\Bytes frei

  --------------------\\  Process

  ( 84 Processes )

  iexplore.exe ~ [PID:8044]
  iexplore.exe ~ [PID:2128]
  iexplore.exe ~ [PID:7408]
  iexplore.exe ~ [PID:4764]

  --------------------\\  Ueberpruefung mit S_Lop

  Kein Lop Ordner gefunden !
 
  --------------------\\  Suche nach Lop Dateien - Ordnern

  C:\Users\+\AppData\Local\Temp\nst1BAC.tmp
  C:\Users\+\AppData\Local\Temp\nst1BCC.tmp
  C:\Users\+\AppData\Local\Temp\nst1BEC.tmp
  C:\Users\+\AppData\Local\Temp\nst1BFD.tmp
  C:\Users\+\AppData\Local\Temp\nst1C1D.tmp
  C:\Users\+\AppData\Local\Temp\nst1C1E.tmp
  C:\Users\+\AppData\Local\Temp\nst1C2E.tmp
  C:\Users\+\AppData\Local\Temp\nst1C3F.tmp
  C:\Users\+\AppData\Local\Temp\nst1C40.tmp
  C:\Users\+\AppData\Local\Temp\nst1C51.tmp
  C:\Users\+\AppData\Local\Temp\nstA742.tmp
 
  --------------------\\  Suche innerhalb der Registry
 
  ..... OK !

  --------------------\\  Ueberpruefung der Hosts Datei

  Hosts Datei SAUBER


  --------------------\\  Suche nach verborgenen Dateien mit Catchme
 
  catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://w*w.gmer.net
  Rootkit scan 2009-12-30 13:53:06
  Windows 6.0.6001 Service Pack 1 NTFS
  scanning hidden processes ...
  scanning hidden files ...
  C:\Users\+\AppData\Local\Temp\~DF74E4.tmp 0 bytes
  scan completed successfully
  hidden processes: 0
  hidden files: 1
 
  --------------------\\  Suche nach anderen Infektionen

  C:\Windows\Tasks\At38.job
  C:\Windows\Tasks\At39.job

  --------------------\\  Cracks & Keygens ..


  [F:257][D:10]-> C:\Users\+\AppData\Local\Temp
  [F:24][D:1]-> C:\Users\+\AppData\Roaming\MICROS~1\Windows\Cookies
  [F:562][D:8]-> C:\Users\+\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
  [F:167][D:10]-> C:\$Recycle.Bin

  1 - "C:\Lop SD\LopR_1.txt" - 30.12.2009|13:55 - Option : [1]


cosinus 30.12.2009 15:05

Zitat:

C:\Users\+\AppData\Local\Temp\~DF74E4.tmp 0 bytes
scan completed successfully
hidden processes: 0
hidden files: 1
Da ist ein Rootkit am Werk! Bitte mal den Avenger anwenden

Vorbereitungen:
a) Deaktiviere den Hintergrundwächter vom Virenscanner.
b) Stöpsele alle externen Datenträger vom Rechner ab.


Danach:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:

http://mitglied.lycos.de/efunction/tb123/avenger.png

3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld (die *** mit Deinem Benutzernamen zurückeditieren!!!!):
Code:

files to delete:
C:\Windows\System32\wjqd.rqo
C:\Windows\Temp\49EF.tmp
C:\Windows\tasks\At38.job
C:\Windows\tasks\At39.job
C:\Windows\system32\SetDepNx.exe
C:\Windows\system32\drivers\EagleNT.sys
C:\Users\***\AppData\Local\Temp\fengyue.sys
C:\Users\***\AppData\Local\Temp\~DF74E4.tmp

drivers to delete:
EagleNT
fengyue
IlvMoneyDRIVER53
maxD20081102
UizMHbe

4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

8.) Datei c:\avenger\backup.zip bei File-Upload.net - Ihr kostenloser File Hoster! hochladen und hier verlinken

MR21hrmy 30.12.2009 15:23

So hier der log,internetexplorer hat sich verabscheided,immer beim öffnen iexplorer.exe funktioniert nicht mehr,firefox geht eigentlich aber jetzt beim starten stockt er ohne ende,bin auf opera immoment :balla:

Code:

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform:  Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error:  file "C:\Windows\System32\wjqd.rqo" not found!
Deletion of file "C:\Windows\System32\wjqd.rqo" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\Windows\Temp\49EF.tmp" not found!
Deletion of file "C:\Windows\Temp\49EF.tmp" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist

File "C:\Windows\tasks\At38.job" deleted successfully.
File "C:\Windows\tasks\At39.job" deleted successfully.
File "C:\Windows\system32\SetDepNx.exe" deleted successfully.

Error:  file "C:\Windows\system32\drivers\EagleNT.sys" not found!
Deletion of file "C:\Windows\system32\drivers\EagleNT.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\Users\**\AppData\Local\Temp\fengyue.sys" not found!
Deletion of file "C:\Users\****\AppData\Local\Temp\fengyue.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\Users\**\AppData\Local\Temp\~DF74E4.tmp" not found!
Deletion of file "C:\Users\**\AppData\Local\Temp\~DF74E4.tmp" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist

Driver "EagleNT" deleted successfully.
Driver "fengyue" deleted successfully.
Driver "IlvMoneyDRIVER53" deleted successfully.
Driver "maxD20081102" deleted successfully.
Driver "UizMHbe" deleted successfully.

Completed script processing.

*******************

Finished!  Terminate.

Datei folgt.
http://www.file-upload.net/download-...ackup.zip.html

cosinus 30.12.2009 15:31

Ok, das kreigen wir schon hin, bitte CF ausführen

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

MR21hrmy 30.12.2009 15:48

Also nach avenger wurde meine Benutzerkontensteureung wiedereingeschaltet :-O
Und der Combo Fix scann ging in die Hose,bei fertiggestellter stufe 3 habe ich einen Bluescreen bekommen +Neustart.

cosinus 30.12.2009 16:10

hmm
Probier bitte einen neuen Durchlauf mit CF. Mach bitte wirklich NICHTS am Rechner und stell Virenscanner und Firewall ab.

MR21hrmy 30.12.2009 17:13

Ich komme aufeinmal wieder mit dem iexplorer rein,(aufeinmal nur noch 1 startseite nach dem scann )aber es ist EXTREM langsam oft auch keine Rückmeldung und dann erstmal warten (vielleicht wirds nach einem neustart besser -> grade erst den scann gemacht (hat 2 mal nicht funktioniert jetzt aber schon ))
Hier die Logs :Ich kanns nichtmal ordentlich kopieren weil der Editor keine Rückmeldung macht T.T
Code:

ComboFix 09-12-29.05 - ** 30.12.2009  16:37:05.4.4 - x86
Microsoft® Windows Vista™ Home Premium  6.0.6001.1.1252.49.1031.18.3582.2554 [GMT 1:00]
ausgeführt von:: c:\users\**\Desktop\cofi.exe
SP: Windows-Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.

((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\$recycle.bin\S-1-5-21-2152478756-3922319563-605102323-500
c:\program files\Cheat Engine\dbk32.sys
c:\program files\ICQ6.5\ICQLRun.exe
c:\users\**\AppData\Roaming\SystemProc
c:\users\**\FAVORI~1\games.url
c:\users\**\Favorites\games.url
c:\windows\system32\28463
c:\windows\system32\28463\FHKF.001
c:\windows\system32\28463\FHKF.002
c:\windows\system32\28463\FHKF.005
c:\windows\System32\ntSVc.ocx
c:\windows\unins000.dat
c:\windows\unins000.exe

.
(((((((((((((((((((((((((((((((((((((((  Treiber/Dienste  )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_ILVMONEYDRIVER53
-------\Legacy_DBKDRVR54
-------\Service_DBKDRVR54


(((((((((((((((((((((((  Dateien erstellt von 2009-11-28 bis 2009-12-30  ))))))))))))))))))))))))))))))
.

2009-12-30 15:46 . 2009-12-30 15:46        --------        d-----w-        c:\users\Mule\AppData\Local\temp
2009-12-30 15:46 . 2009-12-30 15:46        --------        d-----w-        c:\users\Mule.GAME\AppData\Local\temp
2009-12-30 15:46 . 2009-12-30 15:46        --------        d-----w-        c:\users\Mule.GAME.001\AppData\Local\temp
2009-12-30 15:46 . 2009-12-30 15:46        --------        d-----w-        c:\users\Mule.GAME.000\AppData\Local\temp
2009-12-30 15:46 . 2009-12-30 15:46        --------        d-----w-        c:\users\lalalala\AppData\Local\temp
2009-12-30 12:51 . 2009-12-30 12:55        --------        d-----w-        C:\Lop SD
2009-12-30 11:46 . 2009-12-30 12:06        --------        d-----w-        C:\rsit
2009-12-29 18:37 . 2009-12-29 18:37        --------        d-----w-        c:\program files\Microsoft
2009-12-29 17:55 . 2009-12-29 17:55        --------        d-----w-        c:\program files\Trend Micro
2009-12-29 17:49 . 2009-12-29 17:49        --------        d-----w-        c:\users\**\AppData\Roaming\TeamViewer
2009-12-29 17:49 . 2009-12-29 17:49        --------        d-----w-        c:\program files\TeamViewer
2009-12-29 17:48 . 2009-12-29 17:48        --------        d-----w-        c:\users\**\temp
2009-12-29 16:37 . 2009-12-29 16:37        --------        d-----w-        c:\users\Jude\AppData\Roaming\HP
2009-12-29 16:37 . 2009-12-29 16:37        69512        ----a-w-        c:\users\othermule\AppData\Local\GDIPFONTCACHEV1.DAT
2009-12-29 16:37 . 2009-12-29 16:37        --------        d-----w-        c:\users\othermule\AppData\Roaming\Ulead Systems
2009-12-29 11:23 . 2009-12-29 11:23        --------        d-----w-        c:\windows\system32\EventProviders
2009-12-29 11:15 . 2009-03-08 11:33        18944        ----a-w-        c:\windows\system32\corpol.dll
2009-12-29 08:44 . 2009-12-30 15:34        --------        d-----w-        c:\programdata\SecTaskMan
2009-12-29 08:44 . 2009-12-29 08:44        --------        d-----w-        c:\program files\Security Task Manager
2009-12-28 17:59 . 2009-12-28 17:59        --------        d-----w-        c:\users\**\AppData\Roaming\Malwarebytes
2009-12-28 17:59 . 2009-12-03 15:14        38224        ----a-w-        c:\windows\system32\drivers\mbamswissarmy.sys
2009-12-28 17:59 . 2009-12-28 17:59        --------        d-----w-        c:\program files\Malwarebytes' Anti-Malware
2009-12-28 17:59 . 2009-12-28 17:59        --------        d-----w-        c:\programdata\Malwarebytes
2009-12-28 17:59 . 2009-12-03 15:13        19160        ----a-w-        c:\windows\system32\drivers\mbam.sys
2009-12-21 17:28 . 2009-12-21 17:28        4382813        ----a-w-        c:\program files\AC Tool.zip
2009-12-10 12:18 . 2009-11-09 13:22        24064        ----a-w-        c:\windows\system32\nshhttp.dll
2009-12-10 12:18 . 2009-11-09 13:20        31232        ----a-w-        c:\windows\system32\httpapi.dll
2009-12-10 12:18 . 2009-11-09 11:04        411136        ----a-w-        c:\windows\system32\drivers\http.sys
2009-12-09 13:44 . 2009-08-24 12:16        378368        ----a-w-        c:\windows\system32\winhttp.dll
2009-12-09 13:38 . 2009-10-07 12:41        244224        ----a-w-        c:\windows\system32\rastls.dll
2009-12-09 13:38 . 2009-10-07 12:41        281600        ----a-w-        c:\windows\system32\raschap.dll
2009-11-30 18:58 . 2009-12-02 15:48        --------        d-----w-        c:\users\**\AppData\Roaming\Publish Providers
2009-11-30 18:55 . 2009-11-30 18:58        --------        d-----w-        c:\users\**\AppData\Roaming\Sony
2009-11-30 18:55 . 2009-11-30 18:55        --------        d-----w-        c:\users\**\AppData\Local\Sony
2009-11-30 18:54 . 2009-11-30 18:54        --------        d-----w-        c:\programdata\Sony
2009-11-30 18:54 . 2009-11-30 18:54        --------        d-----w-        c:\program files\Sony

.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-12-30 15:47 . 2009-03-03 14:27        --------        d-----w-        c:\programdata\VMware
2009-12-30 15:45 . 2009-02-28 16:54        --------        d-----w-        c:\program files\ICQ6.5
2009-12-30 15:45 . 2009-01-15 16:55        --------        d-----w-        c:\program files\Cheat Engine
2009-12-30 15:31 . 2009-05-13 19:12        --------        d-----w-        c:\users\**\AppData\Roaming\Skype
2009-12-30 15:21 . 2009-12-30 15:21        137        ----a-w-        c:\programdata\SecTaskMan\icn_81279B25BC89B8B429382D318CE5A14A.dll
2009-12-30 15:19 . 2009-05-13 19:17        --------        d-----w-        c:\users\**\AppData\Roaming\skypePM
2009-12-30 14:48 . 2008-07-26 12:55        --------        d-----w-        c:\users\**\AppData\Roaming\ICQ
2009-12-30 10:04 . 2008-09-06 09:31        --------        d-----w-        c:\program files\Java
2009-12-29 18:37 . 2009-01-05 10:31        --------        d-----w-        c:\program files\Windows Live
2009-12-29 15:16 . 2008-12-13 16:51        --------        d-----w-        c:\programdata\Ulead Systems
2009-12-29 15:16 . 2008-08-25 15:30        --------        d-----w-        c:\program files\FensTerminator
2009-12-29 15:16 . 2008-08-22 14:36        --------        d-----w-        c:\program files\Google
2009-12-29 12:08 . 2009-04-09 13:51        54922        ----a-w-        c:\windows\system32\perfh007.dat
2009-12-29 12:08 . 2009-04-09 13:51        13292        ----a-w-        c:\windows\system32\perfc007.dat
2009-12-29 10:53 . 2009-02-17 14:06        --------        d-----w-        c:\programdata\Microsoft Help
2009-12-29 10:52 . 2009-02-17 14:06        --------        d-----w-        c:\program files\Microsoft.NET
2009-12-29 09:08 . 2009-09-06 10:30        --------        d-----w-        c:\program files\ZehnFinger
2009-12-29 09:08 . 2009-05-11 08:59        --------        d-----w-        c:\program files\DivX
2009-12-29 08:49 . 2009-04-22 19:36        --------        d-----w-        c:\program files\Popims
2009-12-29 08:40 . 2009-05-03 15:12        --------        d-----w-        c:\program files\TechSmith
2009-12-28 11:56 . 2009-10-17 12:52        --------        d-----w-        c:\program files\Trainer Maker Kit
2009-12-25 17:15 . 2009-12-25 17:15        0        ---ha-w-        c:\windows\system32\drivers\Msft_User_WpdMtpDr_01_00_00.Wdf
2009-12-24 09:07 . 2009-12-24 09:07        1239816        ----a-w-        c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2009-12-17 20:27 . 2008-07-30 16:42        --------        d-----w-        c:\users\**\AppData\Roaming\Image Zone Express
2009-12-10 12:35 . 2006-11-02 11:18        --------        d-----w-        c:\program files\Windows Mail
2009-12-07 15:16 . 2009-03-21 12:54        56816        ----a-w-        c:\windows\system32\drivers\avgntflt.sys
2009-12-05 12:08 . 2009-03-03 14:49        --------        d-----w-        c:\users\***\AppData\Roaming\VMware
2009-11-21 06:40 . 2009-12-29 11:16        916480        ----a-w-        c:\windows\system32\wininet.dll
2009-11-21 06:34 . 2009-12-29 11:16        71680        ----a-w-        c:\windows\system32\iesetup.dll
2009-11-21 06:34 . 2009-12-29 11:16        109056        ----a-w-        c:\windows\system32\iesysprep.dll
2009-11-21 04:59 . 2009-12-29 11:16        133632        ----a-w-        c:\windows\system32\ieUnatt.exe
2009-11-11 13:02 . 2009-10-05 13:01        --------        d-----w-        c:\program files\AutoIt3
2009-11-06 13:19 . 2009-11-06 13:19        --------        d-----w-        c:\program files\Windows Live SkyDrive
2009-11-06 13:17 . 2009-11-06 13:17        --------        d-----w-        c:\program files\Common Files\Windows Live
2009-11-04 20:06 . 2009-11-04 20:06        909320        ----a-w-        c:\programdata\VMware\VMware Workstation\Uninstaller\uninstall.exe
2009-11-04 20:06 . 2009-11-04 20:06        625200        ----a-w-        c:\programdata\VMware\VMware Workstation\Uninstaller\instUtils.dll
2009-11-04 20:01 . 2009-11-04 20:01        --------        d-----w-        c:\program files\Common Files\VMware
2009-11-04 20:00 . 2009-11-04 20:00        --------        d-----w-        c:\program files\VMware
2009-11-04 19:57 . 2009-11-04 20:06        331776        ----a-w-        c:\programdata\VMware\VMware Workstation\Uninstaller\module_ws.dll
2009-11-04 19:57 . 2009-11-04 20:06        360448        ----a-w-        c:\programdata\VMware\VMware Workstation\Uninstaller\module_license.dll
2009-11-04 19:57 . 2009-11-04 20:06        958000        ----a-w-        c:\programdata\VMware\VMware Workstation\Uninstaller\vnetlib64.dll
2009-11-04 19:57 . 2009-11-04 20:06        922672        ----a-w-        c:\programdata\VMware\VMware Workstation\Uninstaller\vnetlib64.exe
2009-11-04 19:57 . 2009-11-04 20:06        760368        ----a-w-        c:\programdata\VMware\VMware Workstation\Uninstaller\vnetlib.dll
2009-11-04 19:57 . 2009-11-04 20:06        731696        ----a-w-        c:\programdata\VMware\VMware Workstation\Uninstaller\vminstutil.dll
2009-11-04 19:57 . 2009-11-04 20:06        703024        ----a-w-        c:\programdata\VMware\VMware Workstation\Uninstaller\vnetlib.exe
2009-11-04 19:57 . 2009-11-04 20:06        569344        ----a-w-        c:\programdata\VMware\VMware Workstation\Uninstaller\module_core.dll
2009-11-02 20:50 . 2009-10-06 09:42        --------        d-----w-        c:\program files\AC Tool
2009-11-02 19:42 . 2009-10-03 07:22        195456        ------w-        c:\windows\system32\MpSigStub.exe
2009-10-29 09:41 . 2009-11-26 13:16        2048        ----a-w-        c:\windows\system32\tzres.dll
2009-10-22 04:00 . 2009-10-22 04:00        853936        ----a-w-        c:\windows\system32\drivers\vmx86.sys
2009-10-22 04:00 . 2009-11-04 20:05        26288        ----a-w-        c:\windows\system32\drivers\vmnetuserif.sys
2009-10-22 04:00 . 2009-11-04 20:04        23216        ----a-w-        c:\windows\system32\drivers\VMkbd.sys
2009-10-22 04:00 . 2009-10-22 04:00        70704        ----a-w-        c:\windows\system32\drivers\vmci.sys
2009-10-22 04:00 . 2009-11-04 20:04        760368        ----a-w-        c:\windows\system32\vnetlib.dll
2009-10-22 04:00 . 2009-11-04 20:05        395824        ----a-w-        c:\windows\system32\vmnat.exe
2009-10-22 03:59 . 2009-11-04 20:05        334384        ----a-w-        c:\windows\system32\vmnetdhcp.exe
2009-10-22 03:59 . 2009-10-22 03:59        14896        ----a-w-        c:\windows\system32\drivers\vmparport.sys
2009-10-22 02:47 . 2009-10-22 02:47        32304        ----a-w-        c:\windows\system32\drivers\hcmon.sys
2009-10-22 02:22 . 2009-10-22 02:22        252464        ----a-w-        c:\windows\system32\vmnc.dll
2009-10-21 23:13 . 2009-11-04 20:05        59952        ----a-w-        c:\windows\system32\vnetinst.dll
2009-10-21 23:13 . 2009-11-04 20:05        16560        ----a-w-        c:\windows\system32\drivers\vmnetadapter.sys
2009-10-21 23:13 . 2009-11-04 20:05        51248        ----a-r-        c:\windows\system32\vmnetbridge.dll
2009-10-21 23:13 . 2009-11-04 20:05        36400        ----a-r-        c:\windows\system32\drivers\vmnetbridge.sys
2009-10-21 23:13 . 2009-11-04 20:05        18736        ----a-r-        c:\windows\system32\drivers\vmnet.sys
2009-10-12 13:33 . 2009-10-12 13:33        64960        ----a-w-        c:\windows\system32\drivers\stcp2v30.sys
2009-10-11 03:17 . 2008-11-15 14:20        411368        ----a-w-        c:\windows\system32\deploytk.dll
.

((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{EEE6C35D-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll" [2009-05-20 177464]

[HKEY_CLASSES_ROOT\clsid\{eee6c35d-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook.1]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
2009-05-20 12:36        1258808        ----a-w-        c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll" [2009-05-20 1258808]

[HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll" [2009-05-20 1258808]

[HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-18 1233920]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-18 125952]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2009-04-21 24264488]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-18 1008184]
"RtHDVCpl"="RtHDVCpl.exe" [2007-09-19 4702208]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-16 13535776]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-05-16 92704]
"IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2008-06-10 1406024]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-01-05 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-01-06 290088]
"snpstd"="c:\windows\vsnpstd.exe" [2005-10-11 339968]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-21 209153]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"UVS12 Preload"="c:\program files\Corel\Corel VideoStudio 12\uvPL.exe" [2008-06-09 397456]
"SweetIM"="c:\program files\SweetIM\Messenger\SweetIM.exe" [2009-08-26 111928]
"vmware-tray"="c:\program files\VMware\VMware Workstation\vmware-tray.exe" [2009-10-22 129584]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
FensTerminator.lnk - c:\program files\FensTerminator\FensTerminator.exe [2008-8-25 211497]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-1-2 210520]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"FilterAdministratorToken"= 1 (0x1)
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe"
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" -atboottime
"snpstd"=c:\windows\vsnpstd.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-1252135849-3600945186-2087829609-1000]
"EnableNotifications"=dword:00000001
"EnableNotificationsRef"=dword:00000001

R0 sfdrv01a;StarForce Protection Environment Driver (version 1.x.a);c:\windows\System32\drivers\sfdrv01a.sys [05.07.2006 13:46 63352]
R2 AntiVirMailService;Avira AntiVir MailGuard;c:\program files\Avira\AntiVir Desktop\avmailc.exe [21.03.2009 13:54 194817]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [21.03.2009 13:54 108289]
R2 AntiVirWebService;Avira AntiVir WebGuard;c:\program files\Avira\AntiVir Desktop\avwebgrd.exe [21.03.2009 13:54 434945]
R2 TeamViewer5;TeamViewer 5;c:\program files\TeamViewer\Version5\TeamViewer_Service.exe [27.11.2009 16:24 185640]
R2 vmci;VMware vmci;c:\windows\System32\drivers\vmci.sys [22.10.2009 05:00 70704]
R2 VMUSBArbService;VMware USB Arbitration Service;c:\program files\Common Files\VMware\USB\vmware-usbarbitrator.exe [22.10.2009 03:47 563760]
R3 A5AGU;D-Link Wireless LAN 802.11 USB device driver;c:\windows\System32\drivers\AGUx86.sys [01.08.2008 13:22 892416]
S2 gupdate1c9e86ad3f15a3f;Google Update Service (gupdate1c9e86ad3f15a3f);c:\program files\Google\Update\GoogleUpdate.exe [08.06.2009 19:56 133104]
S3 Mkd2kfNt;Mkd2kfNt;c:\windows\System32\drivers\Mkd2kfNT.sys [16.04.2009 14:08 131072]
S3 Mkd2Nadr;Mkd2Nadr;c:\windows\System32\drivers\Mkd2Nadr.sys [16.04.2009 14:08 79104]
S3 SoRa_DRIVER53;SoRa_DRIVER53;c:\users\***\Desktop\****\*****\SoRa 4.6\SoRa_.sys [11.03.2009 14:17 30208]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12        REG_MULTI_SZ          Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt        REG_MULTI_SZ          hpqcxs08 hpqddsvc

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
UxTuneUp
.
Inhalt des "geplante Tasks" Ordners

2009-12-30 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-06-08 18:56]

2009-12-30 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-06-08 18:56]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://*ww.schuelervz.de/
uInternet Settings,ProxyOverride = *.local
IE: Save YouTube Video as MP3 - c:\program files\Common Files\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP3.htm
LSP: c:\program files\Avira\AntiVir Desktop\avsda.dll
LSP: c:\program files\VMware\VMware Workstation\vsocklib.dll
FF - ProfilePath - c:\users\***\AppData\Roaming\Mozilla\Firefox\Profiles\eddeokpi.default\
FF - prefs.js: browser.search.defaulturl - hxxp://w*w.bing.com/search?FORM=IEFM1&q=
FF - prefs.js: browser.startup.homepage - hxxp://go.microsoft.com/fwlink/?LinkId=69157|http://*ww.youtube.com/|http://*ww.mpcforum.com/|http://w*w.google.de/
FF - prefs.js: keyword.URL - hxxp://w*w.bing.com/search?FORM=IEFM1&q=
FF - component: c:\program files\Common Files\DVDVideoSoft\Dll\FFContextMenuY\components\FFContextMenu.dll
FF - component: c:\users\**\AppData\Roaming\Mozilla\Firefox\Profiles\eddeokpi.default\extensions\piclens@cooliris.com\components\coolirisstub.dll
FF - plugin: c:\program files\AhnLab\ASP\MyKeyDefense 2.5\npmkd25aos.dll
FF - plugin: c:\program files\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\program files\Google\Update\1.2.183.13\npGoogleOneClick8.dll
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
HKCU-Run-ICQ - ~c:\program files\ICQ6.5\ICQ.exe
AddRemove-Animated Waterfalls_is1 - c:\windows\unins000.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://w*w.gmer.net
Rootkit scan 2009-12-30 16:48
Windows 6.0.6001 Service Pack 1 NTFS

Scanne versteckte Prozesse...

 [620768847] 0x00020C00
 [620768847] 0x6E006900
Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://w*w.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll >>UNKNOWN [0x853B3618]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\Disk -> CLASSPNP.SYS @ 0x8b5b9322
\Driver\ACPI -> acpi.sys @ 0x82a34d4c
\Driver\atapi -> ataport.SYS @ 0x82b439a8
IoDeviceObjectType ->\Device\Harddisk0\DR0 ->user & kernel MBR OK

**************************************************************************

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MySQL]
"ImagePath"="\"c:\program files\MySQL\MySQL Server 6.0\bin\mysqld\" --defaults-file=\"c:\program files\MySQL\MySQL Server 6.0\my.ini\" MySQL"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_LOCAL_MACHINE\SOFTWARE\VMware, Inc.\VMnetLibSaved\VMnetBridge]
@DACL=(02 0000)
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'Explorer.exe'(280)
c:\program files\Microsoft Virtual PC\VPCShExH.DLL
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\nvvsvc.exe
c:\windows\system32\rundll32.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Common Files\Nero\Nero BackItUp 4\NBService.exe
c:\program files\CDBurnerXP\NMSAccessU.exe
c:\windows\System32\TUProgSt.exe
c:\windows\system32\vmnat.exe
c:\windows\system32\WUDFHost.exe
c:\windows\system32\vmnetdhcp.exe
c:\windows\system32\conime.exe
c:\program files\Windows Media Player\wmpnscfg.exe
c:\program files\Windows Media Player\wmpnetwk.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-12-30  16:56:38 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2009-12-30 15:56

Vor Suchlauf: 18 Verzeichnis(se), 318.257.766.400 Bytes frei
Nach Suchlauf: 22 Verzeichnis(se), 321.772.924.928 Bytes frei

- - End Of File - - 53B8DE8C499B1BB61B8C152879AF618E


cosinus 30.12.2009 20:18

Code:

S3 SoRa_DRIVER53;SoRa_DRIVER53;c:\users\***\Desktop\****\*****\SoRa 4.6\SoRa_.sys [11.03.2009 14:17 30208]
Kannst Du dazu sachdienliche Hinweise geben? Was ist SoRa 4.6? :confused:

Zitat:

Scanne versteckte Prozesse...

[620768847] 0x00020C00
[620768847] 0x6E006900
Da schlummert noch was :balla:
Bitte GMER ausführen und Log posten.

MR21hrmy 31.12.2009 10:16

Sora Driver wird für ein Programm benötigt für Spiele also das hab ich seid nem jahr drauf das wird das Problem wohl eher nicht verursacht haben.
Scann mach ich gleich mal

So der Scann läuft immer nur bis zu einer bestimmten stelle irgendwas mit volume1 cxx ?? dann kommt xxx .exe funktioniert nicht mehr ,wenn ichs dann nochmal öffne BlueScreen ich hab den Scann mal vor der stelle copiert:
Code:

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2009-12-31 10:29:56
Windows 6.0.6001 Service Pack 1
Running: ljo694fm.exe; Driver: C:\Users\***\AppData\Local\Temp\pxldqpow.sys


---- System - GMER 1.0.15 ----

SSDT    8E8CAA4C                                                                                            ZwCreateThread
SSDT    8E8CAA38                                                                                            ZwOpenProcess
SSDT    8E8CAA3D                                                                                            ZwOpenThread
SSDT    8E8CAA47                                                                                            ZwTerminateProcess

---- Kernel code sections - GMER 1.0.15 ----

.text    ntoskrnl.exe!KeInsertQueue + 411                                                                    82479A08 4 Bytes  [4C, AA, 8C, 8E]
.text    ntoskrnl.exe!KeInsertQueue + 5E1                                                                    82479BD8 4 Bytes  [38, AA, 8C, 8E]
.text    ntoskrnl.exe!KeInsertQueue + 5FD                                                                    82479BF4 4 Bytes  [3D, AA, 8C, 8E]
.text    ntoskrnl.exe!KeInsertQueue + 811                                                                    82479E08 4 Bytes  [47, AA, 8C, 8E]
.rsrc    C:\Windows\system32\drivers\atapi.sys                                                              entry point in ".rsrc" section [0x82F45024]
.text    C:\Windows\system32\DRIVERS\nvlddmkm.sys                                                            section is writeable [0x9000E340, 0x3DA817, 0xE8000020]
.text    C:\Windows\system32\drivers\ACEDRV07.sys                                                            section is writeable [0x92D98000, 0x328BA, 0xE8000020]
.pklstb  C:\Windows\system32\drivers\ACEDRV07.sys                                                            entry point in ".pklstb" section [0x92DDC000]
.relo2  C:\Windows\system32\drivers\ACEDRV07.sys                                                            unknown last section [0x92DF8000, 0x8E, 0x42000040]

---- User IAT/EAT - GMER 1.0.15 ----

IAT      C:\Windows\Explorer.EXE[332] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdiplusShutdown]                [748888B4] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6001.18175_none_9e7bbe54c9c04bca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[332] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCloneImage]                [748C98A5] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6001.18175_none_9e7bbe54c9c04bca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[332] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipDrawImageRectI]            [7488B9D4] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6001.18175_none_9e7bbe54c9c04bca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[332] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipSetInterpolationMode]      [7487FB47] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6001.18175_none_9e7bbe54c9c04bca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[332] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdiplusStartup]                [74887A79] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6001.18175_none_9e7bbe54c9c04bca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[332] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCreateFromHDC]              [7487EA65] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6001.18175_none_9e7bbe54c9c04bca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[332] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCreateBitmapFromStreamICM]  [748BB17D] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6001.18175_none_9e7bbe54c9c04bca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[332] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCreateBitmapFromStream]    [7488BC9A] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6001.18175_none_9e7bbe54c9c04bca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[332] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipGetImageHeight]            [7488074E] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6001.18175_none_9e7bbe54c9c04bca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[332] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipGetImageWidth]              [748806B5] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6001.18175_none_9e7bbe54c9c04bca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[332] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipDisposeImage]              [748771B3] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6001.18175_none_9e7bbe54c9c04bca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[332] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipLoadImageFromFileICM]      [7490D848] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6001.18175_none_9e7bbe54c9c04bca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[332] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipLoadImageFromFile]          [748A7379] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6001.18175_none_9e7bbe54c9c04bca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[332] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipDeleteGraphics]            [7487E109] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6001.18175_none_9e7bbe54c9c04bca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[332] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipFree]                      [7487697E] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6001.18175_none_9e7bbe54c9c04bca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[332] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipAlloc]                      [748769A9] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6001.18175_none_9e7bbe54c9c04bca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[332] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipSetCompositingMode]        [74882465] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6001.18175_none_9e7bbe54c9c04bca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)

Am Anfang des scann stand auch noch was,werd das mal kopieren
Das wars:
Code:

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit quick scan 2009-12-31 10:33:59
Windows 6.0.6001 Service Pack 1
Running: ljo694fm.exe; Driver: C:\Users\**\AppData\Local\Temp\pxldqpow.sys


---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\kbdclass \Device\KeyboardClass0  VMkbd.sys
AttachedDevice  \Driver\kbdclass \Device\KeyboardClass1  VMkbd.sys

Device          -> \Driver\atapi \Device\Harddisk0\DR0  85803618

---- Files - GMER 1.0.15 ----

File            C:\Windows\system32\drivers\atapi.sys    suspicious modification

---- EOF - GMER 1.0.15 ----

EDIT: scann funktioniert grad poste gleich ergebnisse(diesmal nur C:// ,auf d ist eh fast nichts drauf.)

cosinus 31.12.2009 11:21

Boote mal von der Vista-DVD, geh in die Wiederherstellungskonsole / Eingabeaufforderung. Dort diese beiden Befehle ausführen:

Code:

copy c:\windows\system32\drivers\atapi.sys c:\atapi.bad
Code:

copy X:\i386\atapi.sys C:\windows\system32\drivers\atapi.sys
Wobei X: für den Buchstaben des Laufwerks mit der Vista-DVD steht. Bei Abfrage die atapi.sys überschreiben mit Ja bestätigen!
Wenn der 2. Befehl erfolgreich war, neu starten (normal Vista von Platte), achte darauf, dass der Virenscanner die Datei c:\atapi.bad in Ruhe lässt!!
Diese dann bitte diese bei Virustotal auswerten lassen.

MR21hrmy 31.12.2009 11:31

Hier trotzdem noch der komplette Log (mal gucken ob ich die windows vista cd finde und das später mal versuche)
http://www.file-upload.net/download-2118460/Log.log.html

cosinus 31.12.2009 11:34

Ich schau mal, ob ich irgendwo eine atapi.sys von Vista zur Hand hab. Dann können wir das ohne Vista-DVD machen.
Edit: Du kannst auch mal ne Windows-Suche nach atapi.sys anschmeißen. Poste bitte alle Funde mit kompletten Pfaden!

Edit2: habs wiedergefunden:

Lade Dir diese atapi.sys herunter direkt auf c:\

Anschließend mit dem Avenger dieses Script ausführen:

Code:

files to move:
c:\windows\system32\drivers\atapi.sys | c:\avenger\atapi.bad
c:\atapi.sys | c:\windows\system32\drivers\atapi.sys

Rest wie gehabt in o.g. Anleitung.

MR21hrmy 31.12.2009 11:38

Zitat:

Zitat von cosinus (Beitrag 490780)
Ich schau mal, ob ich irgendwo eine atapi.sys von Vista zur Hand hab. Dann können wir das ohne Vista-DVD machen.

Ich warte mal 25 min und dann versuch ich das mal mit der Vista-Dvd .
EDIT : ich such mal.
Komisch nur eine atapi.sys und das in windows.old (?!) nicht im normalen windows.
C:\Windows.old\Windows\system32\drivers ( der letzte Zugriff war 2008 im Juli da wo ich den Pc gekauft habe/von einem Pc verkäufter der den selbst eingerichtet hat..)

cosinus 31.12.2009 11:41

Ja, such mal, einfacher und sicherer isses über die Vista-DVD

MR21hrmy 31.12.2009 11:47

Also für ich jetzt das script aus obwohl in windows keine atapi.sys gefunden wurde? mhm ok.

cosinus 31.12.2009 11:52

WICHTIG!! Hast Du die atapi.sys von file-upload auch direkt auf c: gespeichert?!!
Wenn nicht, wird Dein System nach dem Script nicht mehr booten!!

MR21hrmy 31.12.2009 11:54

I did :P. Aber trotzdem hat das script nicht funktioniert vielleicht weil keine atapi.sys in windows ist(suche hat nichts gefunden?)? :hier der log
Logfile of The Avenger Version 2.0, (c) by Swandog46
ht*p://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: could not open file "c:\windows\system32\drivers\atapi.sys" for move operation
File move operation "c:\windows\system32\drivers\atapi.sys|c:\avenger\atapi.bad" failed!
Status: 0xc0000043 (STATUS_SHARING_VIOLATION)


Error: could not move file "c:\atapi.sys"
File move operation "c:\atapi.sys|c:\windows\system32\drivers\atapi.sys" failed!
Status: 0xc0000022 (STATUS_ACCESS_DENIED)


Completed script processing.

*******************

Finished! Terminate.

cosinus 31.12.2009 11:58

Du musst über die Wiederherstellungskonsole ran. Beim Verschieben der echten atapi.sys gibt es einen Access-Fehler. Du musst die DVD finden.

MR21hrmy 31.12.2009 12:00

Zitat:

Zitat von cosinus (Beitrag 490804)
Du musst über die Wiederherstellungskonsole ran. Beim Verschieben der echten atapi.sys gibt es einen Access-Fehler. Du musst die DVD finden.

Also ist es egal das die Suche nichts findet in windows (keine atapi.sys) ok ,dann such ich mal..

cosinus 31.12.2009 12:01

Du musst bei der Suche auch einstellen, dass er alle Dateien anzeigt und die versteckten/geschützen Systemdateien mit durchsucht. Ich weiß, unter Windows ist das Suchen immer so ein krampf :mad:

MR21hrmy 31.12.2009 12:04

Zitat:

Zitat von cosinus (Beitrag 490809)
Du musst bei der Suche auch einstellen, dass er alle Dateien anzeigt und die versteckten/geschützen Systemdateien mit durchsucht. Ich weiß, unter Windows ist das Suchen immer so ein krampf :mad:

Besonders unter Vista !.:crazy: ,wobei ich gar nicht in windows c:/ suchen kann da dann meine explorer.exe crasht

cosinus 31.12.2009 12:08

Wenn Du die Vista DVD nicht hast, könenn wir das auch mit einer Linux-Live-CD machen (PartedMagic)

MR21hrmy 31.12.2009 12:10

Zitat:

Zitat von cosinus (Beitrag 490813)
Wenn Du die Vista DVD nicht hast, könenn wir das auch mit einer Linux-Live-CD machen (PartedMagic)

Nene Hab sie schon gefunden ,versuch das aber später muss jetzt erstmal 1-2H weg.Hab mir das mit den Befehlen ausgedruckt :party: ,brauch ich mir nichts merken

cosinus 31.12.2009 12:26

In der Wiederherstellungskonsole musst Du das anders machen: Boote von der Vista-DVD, geh in die Wiederherstellungskonsole / Eingabeaufforderung.

Führ diese 2 Befehle aus

Code:

copy c:\windows\system32\drivers\atapi.sys c:\atapi.bad
Code:

copy X:\i386\atapi.sys C:\windows\system32\drivers\atapi.sys
Wobei X: für den Buchstaben des Laufwerks mit der Vista-DVD steht. Bei Abfrage die atapi.sys überschreiben mit Ja bestätigen!
Wenn der 2. Befehl erfolgreich war, neu starten (normal Vista von Platte), achte darauf, dass der Virenscanner die Datei c:\atapi.bad in Ruhe lässt!!
Diese dann bitte bei Virustotal auswerten lassen.

MR21hrmy 31.12.2009 14:10

das war mir schon klar :D hoffe das die Cd auch eine wiederherstellungskonsole hat..werd das gleich mal probieren
EDIT:
so hab die atapi.sys nach c:\atapi.bad kopiert das hat auch geklappt,als ich dann aber mit copy e:\i386\atapi.sys die atapi.sys nach c:\windows ...etc kopieren und die alte überschreiben wollte hat das nicht geklappt -> Pfad nicht gefunden,die atapi.sys scheint wohl da nicht gewesen zu sein?(und e war defintiv der Buchstabe des Laufwerks extra nochmal nachgeguckt..,ich lass die atapi.bad mal bei virustotal auswerten.)

Omg das ist natürlich bitter scheint wohl die Datei zu sein :) hattest recht,jetzt brauch ich nur noch einen Tip wie ich eine Clean atapi.sys(Ich habe ja eine von dir ,ich Scann die mal nur so zum Vergleich) bekomme und sie reinkopiere ^^
Code:

Datei atapi.bad empfangen 2009.12.31 13:35:47 (UTC)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt

Ergebnis: 22/40 (55%)
a-squared 4.5.0.43 2009.12.31 Rootkit.Win32.TDSS!IK
AhnLab-V3 5.0.0.2 2009.12.31 -
AntiVir 7.9.1.122 2009.12.31 TR/Patched.Gen
Antiy-AVL 2.0.3.7 2009.12.31 -
Authentium 5.2.0.5 2009.12.31 -
Avast 4.8.1351.0 2009.12.31 Win32:Alureon-EU
AVG 8.5.0.430 2009.12.31 -
BitDefender 7.2 2009.12.31 -
CAT-QuickHeal 10.00 2009.12.31 Rootkit.TDSS.y
ClamAV 0.94.1 2009.12.31 -
Comodo 3426 2009.12.31 -
DrWeb 5.0.1.12222 2009.12.31 BackDoor.Tdss.1365
eSafe 7.0.17.0 2009.12.31 -
eTrust-Vet 35.1.7208 2009.12.31 Win32/Alureon.AQH
F-Prot 4.5.1.85 2009.12.31 -
F-Secure 9.0.15370.0 2009.12.31 Rootkit:W32/TDSS.gen!D
Fortinet 4.0.14.0 2009.12.31 -
GData 19 2009.12.31 Win32:Alureon-EU
Ikarus T3.1.1.79.0 2009.12.31 Rootkit.Win32.TDSS
Jiangmin 13.0.900 2009.12.31 Rootkit.TDSS.cwp
K7AntiVirus 7.10.935 2009.12.31 -
Kaspersky 7.0.0.125 2009.12.31 Rootkit.Win32.TDSS.y
McAfee 5847 2009.12.30 Patched-SYSFile.a
McAfee+Artemis 5847 2009.12.30 Patched-SYSFile.a
McAfee-GW-Edition 6.8.5 2009.12.31 Heuristic.LooksLike.Trojan.Patched.H
Microsoft 1.5302 2009.12.31 Virus:Win32/Alureon.F
NOD32 4731 2009.12.31 Win32/Olmarik.RF
Norman 6.04.03 2009.12.31 W32/tdss.drv.gen6
nProtect 2009.1.8.0 2009.12.31 Trojan/W32.Rootkit.21560.F
Panda 10.0.2.2 2009.12.30 -
PCTools 7.0.3.5 2009.12.31 Backdoor.Tidserv
Prevx 3.0 2009.12.31 Medium Risk Malware
Rising 22.28.03.04 2009.12.31 -
Sophos 4.49.0 2009.12.31 -
Sunbelt 3.2.1858.2 2009.12.31 Rootkit.Win32.TDSS.y (v)
TheHacker 6.5.0.3.123 2009.12.31 -
TrendMicro 9.120.0.1004 2009.12.31 -
VBA32 3.12.12.1 2009.12.31 Rootkit.Win32.TDSL
ViRobot 2009.12.31.2118 2009.12.31 -
VirusBuster 5.0.21.0 2009.12.30 -

Deine Atapi.sys(Ergebnis: 1/40 (2.50%)) hat nur 1 Eintrag(Heuristic.BehavesLike.Win32.Rootkit.H),meine 22 also ist es schonmal klar das meine verändert wurde ...
EDIT2: könnte ich nicht einfach deine atapi.sys nach c:\ verschieben und sie dann mit der anderen austauschen? :-o (solange die nicht auch schon infiziert wird/ist/geworden ist)-> Liegt immoment auf meinem Desktop... Danke schonmal wir haben das Problem gefunden :)

cosinus 31.12.2009 15:16

Kopier meine atapi.sys von file-upload aus der Wiederherstellungskonsole nach system32, in der Konsole ausführen:

copy c:\atapi.sys c:\windows\system32

MR21hrmy 31.12.2009 15:18

Zitat:

Zitat von cosinus (Beitrag 490874)
Kopier meine atapi.sys von file-upload aus der Wiederherstellungskonsole nach system32, in der Konsole ausführen:

copy c:\atapi.sys c:\windows\system32

Also NICHT nach system32\drivers wo sie eigentlich war ? nur nochmal fragen..

cosinus 31.12.2009 15:21

Ups..natürlich nach drivers :o

copy c:\atapi.sys c:\windows\system32\drivers

MR21hrmy 31.12.2009 15:23

Zitat:

Zitat von cosinus (Beitrag 490876)
Ups..natürlich nach drivers :o

copy c:\atapi.sys c:\windows\system32\drivers

ich machs dann einfach mal so :
copy c:\atapi.sys c:\windows\system32\drivers\atapi.sys ?!

cosinus 31.12.2009 15:30

Müsste auch gehen, obwohl als Ziel ein Ordner ausreicht.

MR21hrmy 31.12.2009 15:31

Zitat:

Zitat von cosinus (Beitrag 490884)
Müsste auch gehen, obwohl als Ziel ein Ordner ausreicht.

Okay dann gehts jetzt los ,poste danach was passiert ist..
So deine Atapi ist jetzt drinn..Youtube Startseite geht jetzt wieder T.T kommt ja alles Bröckchenweise wieder ,es geht immernoch nicht : wenn ich unter C.\ auf den windows ordner gehe crasht die explorer.exe immernoch +Downloads crashen noch die iexplorer.exe (das mit der Installation von framework muss ich noch testen[hab ja gestern schon Net Framework 2 installiert bekommen brauch aber 3.5]..) Ist da vielleicht noch irgendein file der infiziert ist ?(einige kleine Programme crashen die Microsoft net Framework benötigen diese zeigen jetzt aber auch eine Fehlermeldung an : Legen sie den Registrierungsschlüssel HKLM\Software\Microsoft\.NetFramework\InstallRoot so fest ,dass er auf den Installationsort von .Net Framework verweist ...da muss wohl was in der Registry nicht stimmen mit den net Framework einträgen?

MR21hrmy 02.01.2010 11:31

Zitat:

Zitat von MR21hrmy (Beitrag 490885)
Okay dann gehts jetzt los ,poste danach was passiert ist..
So deine Atapi ist jetzt drinn..Youtube Startseite geht jetzt wieder T.T kommt ja alles Bröckchenweise wieder ,es geht immernoch nicht : wenn ich unter C.\ auf den windows ordner gehe crasht die explorer.exe immernoch +Downloads crashen noch die iexplorer.exe (das mit der Installation von framework muss ich noch testen[hab ja gestern schon Net Framework 2 installiert bekommen brauch aber 3.5]..) Ist da vielleicht noch irgendein file der infiziert ist ?(einige kleine Programme crashen die Microsoft net Framework benötigen diese zeigen jetzt aber auch eine Fehlermeldung an : Legen sie den Registrierungsschlüssel HKLM\Software\Microsoft\.NetFramework\InstallRoot so fest ,dass er auf den Installationsort von .Net Framework verweist ...da muss wohl was in der Registry nicht stimmen mit den net Framework einträgen?

Und mein Sony Vegas 9 brauch auch Net Framework 3.5 T.T und ich kann es nicht installieren ,immer so ein Fehler naja siehe oben,bis jetzt ist noch alles gleich (aber iexplorer geht schonmal youtube und MSN ist ja schon ein Fortschritt...)

cosinus 02.01.2010 11:42

Mach bitte einen neuen Durchlauf mit Malwarebytes und RSIT

MR21hrmy 02.01.2010 11:54

Schon dabie :daumenhoc ,wobei der Malwarebystes scann bestimmt eine Stunde dauert..

MR21hrmy 02.01.2010 13:36

Komischerweise kann ich hier meine Posts nicht editieren naja egal hier schonmal der Malwarebytes scann:
Code:

Malwarebytes' Anti-Malware 1.42
Datenbank Version: 3444
Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18865

02.01.2010 13:35:23
mbam-log-2010-01-02 (13-35-23).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|L:\|)
Durchsuchte Objekte: 412608
Laufzeit: 1 hour(s), 7 minute(s), 3 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

EDIT : Hier RSIT LOG :
Code:

Logfile of random's system information tool 1.06 (written by random/random)
Run by *** at 2010-01-02 13:37:37
Microsoft® Windows Vista™ Home Premium  Service Pack 1
System drive C: has 305 GB (64%) free of 477 GB
Total RAM: 3582 MB (43% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:37:43, on 02.01.2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18865)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Microsoft IntelliPoint\dpupdchk.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\Program Files\VMware\VMware Workstation\vmware-tray.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\FensTerminator\FensTerminator.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\ICQ6.5\ICQ.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\users\**\downloads\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\***.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://w*w.schuelervz.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IEPro\iepro.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: LastClosedTab - {e15e75e9-a653-42a3-8d05-f2f7e309bdca} - mscoree.dll (file missing)
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [snpstd] C:\Windows\vsnpstd.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [UVS12 Preload] C:\Program Files\Corel\Corel VideoStudio 12\uvPL.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [vmware-tray] "C:\Program Files\VMware\VMware Workstation\vmware-tray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ICQ] ~"C:\Program Files\ICQ6.5\ICQ.exe" silent
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: FensTerminator.lnk = C:\Program Files\FensTerminator\FensTerminator.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Save YouTube Video as MP3 - res://C:\Program Files\Common Files\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP3.htm
O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
O9 - Extra button: Open Last Closed Tab - {e15e75e9-a653-42a3-8d05-f2f7e309bdca} - mscoree.dll (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\program files\vmware\vmware workstation\vsocklib.dll
O10 - Unknown file in Winsock LSP: c:\program files\vmware\vmware workstation\vsocklib.dll
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Update Service (gupdate1c9e86ad3f15a3f) (gupdate1c9e86ad3f15a3f) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: MySQL - Unknown owner - C:\Program.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-ufad.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\Windows\system32\vmnetdhcp.exe
O23 - Service: VMware USB Arbitration Service (VMUSBArbService) - VMware, Inc. - C:\Program Files\Common Files\VMware\USB\vmware-usbarbitrator.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\Windows\system32\vmnat.exe
O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe

--
End of file - 9671 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00011268-E188-40DF-A514-835FCD78B1BF}]
IE7Pro BHO - C:\Program Files\IEPro\iepro.dll [2008-05-20 736360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live Anmelde-Hilfsprogramm - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e15e75e9-a653-42a3-8d05-f2f7e309bdca}]
OpenLastClosedTab.LastClosedTab - C:\Windows\system32\mscoree.dll [2008-07-27 282112]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
SweetIM Toolbar Helper - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2009-05-20 1258808]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{EEE6C35B-6118-11DC-9C72-001320C79847} - SweetIM Toolbar for Internet Explorer - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2009-05-20 1258808]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-18 1008184]
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2007-09-19 4702208]
"NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2008-05-16 13535776]
"NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2008-05-16 92704]
"IntelliPoint"=C:\Program Files\Microsoft IntelliPoint\ipoint.exe [2008-06-10 1406024]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-01-05 413696]
"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-01-06 290088]
"snpstd"=C:\Windows\vsnpstd.exe [2005-10-11 339968]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-21 209153]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
"UVS12 Preload"=C:\Program Files\Corel\Corel VideoStudio 12\uvPL.exe [2008-06-09 397456]
"SweetIM"=C:\Program Files\SweetIM\Messenger\SweetIM.exe [2009-08-26 111928]
"vmware-tray"=C:\Program Files\VMware\VMware Workstation\vmware-tray.exe [2009-10-22 129584]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-11 149280]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-18 1233920]
"ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-18 125952]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2009-04-21 24264488]
"msnmsgr"=~C:\Program Files\Windows Live\Messenger\msnmsgr.exe /background []
"ICQ"=~C:\Program Files\ICQ6.5\ICQ.exe silent []
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-18 202240]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
FensTerminator.lnk - C:\Program Files\FensTerminator\FensTerminator.exe
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"FilterAdministratorToken"=1
"EnableUIADesktopToggle"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Program Files\IEPro\MiniDM.exe"="C:\Program Files\IEPro\MiniDM.exe:*:Enabled:MiniDM"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1

======List of files/folders created in the last 1 months======

2010-01-01 15:43:02 ----D---- C:\Program Files\Windows Installer Clean Up
2010-01-01 15:42:32 ----D---- C:\Program Files\MSECACHE
2009-12-31 11:49:27 ----A---- C:\avenger.txt
2009-12-30 16:56:40 ----A---- C:\ComboFix.txt
2009-12-30 16:55:34 ----SHD---- C:\$RECYCLE.BIN
2009-12-30 16:35:28 ----A---- C:\Windows\SWXCACLS.exe
2009-12-30 15:38:12 ----A---- C:\Windows\zip.exe
2009-12-30 15:38:12 ----A---- C:\Windows\SWSC.exe
2009-12-30 15:38:12 ----A---- C:\Windows\SWREG.exe
2009-12-30 15:38:12 ----A---- C:\Windows\sed.exe
2009-12-30 15:38:12 ----A---- C:\Windows\PEV.exe
2009-12-30 15:38:12 ----A---- C:\Windows\NIRCMD.exe
2009-12-30 15:38:12 ----A---- C:\Windows\MBR.exe
2009-12-30 15:38:12 ----A---- C:\Windows\grep.exe
2009-12-30 15:38:02 ----D---- C:\Windows\ERDNT
2009-12-30 15:37:33 ----D---- C:\Qoobox
2009-12-30 15:11:00 ----D---- C:\Avenger
2009-12-30 13:52:19 ----A---- C:\lopR.txt
2009-12-30 13:51:17 ----D---- C:\Lop SD
2009-12-30 12:46:50 ----D---- C:\rsit
2009-12-30 11:04:50 ----A---- C:\Windows\system32\javaws.exe
2009-12-30 11:04:50 ----A---- C:\Windows\system32\javaw.exe
2009-12-30 11:04:50 ----A---- C:\Windows\system32\java.exe
2009-12-29 19:37:47 ----D---- C:\Program Files\Microsoft
2009-12-29 18:55:41 ----D---- C:\Program Files\Trend Micro
2009-12-29 18:49:36 ----D---- C:\Users\***\AppData\Roaming\TeamViewer
2009-12-29 18:49:28 ----D---- C:\Program Files\TeamViewer
2009-12-29 12:41:44 ----A---- C:\Windows\system32\jscript.dll
2009-12-29 12:23:59 ----D---- C:\Windows\system32\EventProviders
2009-12-29 12:16:10 ----A---- C:\Windows\system32\occache.dll
2009-12-29 12:16:10 ----A---- C:\Windows\system32\msfeedsbs.dll
2009-12-29 12:16:10 ----A---- C:\Windows\system32\msfeeds.dll
2009-12-29 12:16:10 ----A---- C:\Windows\system32\jsproxy.dll
2009-12-29 12:16:10 ----A---- C:\Windows\system32\iepeers.dll
2009-12-29 12:16:09 ----A---- C:\Windows\system32\wininet.dll
2009-12-29 12:16:09 ----A---- C:\Windows\system32\msfeedssync.exe
2009-12-29 12:16:09 ----A---- C:\Windows\system32\ieUnatt.exe
2009-12-29 12:16:09 ----A---- C:\Windows\system32\ieui.dll
2009-12-29 12:16:09 ----A---- C:\Windows\system32\iesysprep.dll
2009-12-29 12:16:09 ----A---- C:\Windows\system32\iesetup.dll
2009-12-29 12:16:09 ----A---- C:\Windows\system32\iertutil.dll
2009-12-29 12:16:09 ----A---- C:\Windows\system32\iernonce.dll
2009-12-29 12:16:09 ----A---- C:\Windows\system32\iedkcs32.dll
2009-12-29 12:16:09 ----A---- C:\Windows\system32\ie4uinit.exe
2009-12-29 12:16:08 ----A---- C:\Windows\system32\urlmon.dll
2009-12-29 12:16:08 ----A---- C:\Windows\system32\mshtml.dll
2009-12-29 12:16:08 ----A---- C:\Windows\system32\ieframe.dll
2009-12-29 12:15:14 ----A---- C:\Windows\system32\msls31.dll
2009-12-29 12:15:14 ----A---- C:\Windows\system32\mshtmler.dll
2009-12-29 12:15:14 ----A---- C:\Windows\system32\mshtmled.dll
2009-12-29 12:15:14 ----A---- C:\Windows\system32\imgutil.dll
2009-12-29 12:15:14 ----A---- C:\Windows\system32\ieakeng.dll
2009-12-29 12:15:14 ----A---- C:\Windows\system32\icardie.dll
2009-12-29 12:15:14 ----A---- C:\Windows\system32\corpol.dll
2009-12-29 12:15:14 ----A---- C:\Windows\system32\admparse.dll
2009-12-29 12:15:13 ----A---- C:\Windows\system32\WinFXDocObj.exe
2009-12-29 12:15:13 ----A---- C:\Windows\system32\wextract.exe
2009-12-29 12:15:13 ----A---- C:\Windows\system32\webcheck.dll
2009-12-29 12:15:13 ----A---- C:\Windows\system32\mstime.dll
2009-12-29 12:15:13 ----A---- C:\Windows\system32\msrating.dll
2009-12-29 12:15:13 ----A---- C:\Windows\system32\licmgr10.dll
2009-12-29 12:15:13 ----A---- C:\Windows\system32\inseng.dll
2009-12-29 12:15:13 ----A---- C:\Windows\system32\ieakui.dll
2009-12-29 12:15:13 ----A---- C:\Windows\system32\ieaksie.dll
2009-12-29 12:15:13 ----A---- C:\Windows\system32\dxtrans.dll
2009-12-29 12:15:13 ----A---- C:\Windows\system32\dxtmsft.dll
2009-12-29 12:15:12 ----A---- C:\Windows\system32\vbscript.dll
2009-12-29 12:15:12 ----A---- C:\Windows\system32\url.dll
2009-12-29 12:15:12 ----A---- C:\Windows\system32\pngfilt.dll
2009-12-29 12:15:12 ----A---- C:\Windows\system32\mshta.exe
2009-12-29 12:15:12 ----A---- C:\Windows\system32\iexpress.exe
2009-12-29 12:15:12 ----A---- C:\Windows\system32\ieapfltr.dll
2009-12-29 12:15:12 ----A---- C:\Windows\system32\advpack.dll
2009-12-29 12:15:11 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2009-12-29 12:15:11 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2009-12-29 12:15:11 ----A---- C:\Windows\system32\PDMSetup.exe
2009-12-29 09:44:20 ----D---- C:\ProgramData\SecTaskMan
2009-12-29 09:44:17 ----D---- C:\Program Files\Security Task Manager
2009-12-28 18:59:40 ----D---- C:\Users\**\AppData\Roaming\Malwarebytes
2009-12-28 18:59:34 ----D---- C:\ProgramData\Malwarebytes
2009-12-28 18:59:34 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-12-10 13:18:48 ----A---- C:\Windows\system32\nshhttp.dll
2009-12-10 13:18:47 ----A---- C:\Windows\system32\httpapi.dll
2009-12-09 14:44:21 ----A---- C:\Windows\system32\winhttp.dll
2009-12-09 14:38:41 ----A---- C:\Windows\system32\rastls.dll
2009-12-09 14:38:41 ----A---- C:\Windows\system32\raschap.dll

======List of files/folders modified in the last 1 months======

2010-01-02 13:37:43 ----D---- C:\Windows\Prefetch
2010-01-02 13:37:40 ----D---- C:\Windows\Temp
2010-01-02 13:35:55 ----D---- C:\Users\*+\AppData\Roaming\Skype
2010-01-02 10:45:08 ----SHD---- C:\Windows\Installer
2010-01-02 10:45:08 ----D---- C:\Config.Msi
2010-01-02 10:45:01 ----D---- C:\Windows
2010-01-02 10:40:24 ----SHD---- C:\System Volume Information
2010-01-02 10:36:03 ----D---- C:\ProgramData\VMware
2010-01-02 10:35:57 ----D---- C:\Users\**\AppData\Roaming\skypePM
2010-01-01 16:01:37 ----D---- C:\Users\**\AppData\Roaming\ICQ
2010-01-01 15:43:02 ----RD---- C:\Program Files
2010-01-01 14:03:07 ----D---- C:\Windows\inf
2010-01-01 14:03:03 ----D---- C:\Program Files\Internet Explorer
2009-12-31 11:49:27 ----D---- C:\Windows\system32\drivers
2009-12-31 10:26:58 ----D---- C:\Windows\Minidump
2009-12-30 16:48:20 ----A---- C:\Windows\system.ini
2009-12-30 16:46:25 ----D---- C:\Boot
2009-12-30 16:46:24 ----D---- C:\Windows\system32\config
2009-12-30 16:45:39 ----D---- C:\Windows\System32
2009-12-30 16:45:33 ----D---- C:\Program Files\ICQ6.5
2009-12-30 16:42:43 ----D---- C:\Windows\AppPatch
2009-12-30 16:42:43 ----D---- C:\Program Files\Common Files
2009-12-30 15:11:54 ----D---- C:\Windows\system32\catroot2
2009-12-30 15:11:00 ----D---- C:\Windows\Tasks
2009-12-30 15:05:50 ----D---- C:\Program Files\Mozilla Firefox
2009-12-30 13:44:46 ----D---- C:\Windows\Debug
2009-12-30 13:27:06 ----HD---- C:\Windows\PIF
2009-12-30 11:04:49 ----D---- C:\Program Files\Java
2009-12-29 19:37:42 ----D---- C:\Program Files\Windows Live
2009-12-29 19:37:36 ----D---- C:\Program Files\Common Files\microsoft shared
2009-12-29 18:30:24 ----D---- C:\Windows\tapi
2009-12-29 17:35:35 ----RD---- C:\Users
2009-12-29 17:30:20 ----A---- C:\mp3DirectCut.ini
2009-12-29 16:17:12 ----D---- C:\Windows\system32\wbem
2009-12-29 16:16:08 ----D---- C:\Windows\winsxs
2009-12-29 16:16:07 ----SD---- C:\Windows\Downloaded Program Files
2009-12-29 16:16:07 ----RD---- C:\Windows\Offline Web Pages
2009-12-29 16:16:07 ----D---- C:\Windows\system32\spool
2009-12-29 16:16:07 ----D---- C:\Windows\system32\migration
2009-12-29 16:16:07 ----D---- C:\Windows\system32\de-DE
2009-12-29 16:16:07 ----D---- C:\Windows\system32\CodeIntegrity
2009-12-29 16:16:07 ----D---- C:\Windows\rescache
2009-12-29 16:16:06 ----D---- C:\Windows\registration
2009-12-29 16:16:06 ----D---- C:\ProgramData\Ulead Systems
2009-12-29 16:16:06 ----D---- C:\Program Files\Google
2009-12-29 16:16:06 ----D---- C:\Program Files\FensTerminator
2009-12-29 13:08:23 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-12-29 12:40:43 ----D---- C:\Windows\system32\catroot
2009-12-29 12:17:16 ----D---- C:\Windows\system32\en-US
2009-12-29 12:17:16 ----D---- C:\Windows\PolicyDefinitions
2009-12-29 11:56:20 ----RSD---- C:\Windows\assembly
2009-12-29 11:53:00 ----D---- C:\ProgramData\Microsoft Help
2009-12-29 11:52:54 ----D---- C:\Program Files\Microsoft.NET
2009-12-29 10:34:57 ----D---- C:\Windows\Microsoft.NET
2009-12-29 10:08:55 ----D---- C:\Program Files\ZehnFinger
2009-12-29 10:08:55 ----D---- C:\Program Files\DivX
2009-12-29 10:07:34 ----SD---- C:\Users\**\AppData\Roaming\Microsoft
2009-12-29 09:50:13 ----D---- C:\ProgramData
2009-12-29 09:49:04 ----D---- C:\Program Files\Popims
2009-12-29 09:40:14 ----D---- C:\Program Files\TechSmith
2009-12-28 20:13:55 ----AD---- C:\ProgramData\TEMP
2009-12-28 20:13:52 ----D---- C:\Fraps
2009-12-28 19:14:15 ----D---- C:\Windows\Resources
2009-12-28 18:42:45 ----D---- C:\Windows\system32\Tasks
2009-12-28 12:56:03 ----D---- C:\Program Files\Trainer Maker Kit
2009-12-17 21:27:02 ----D---- C:\Users\***\AppData\Roaming\Image Zone Express
2009-12-10 13:35:24 ----D---- C:\Program Files\Windows Mail
2009-12-05 13:08:48 ----D---- C:\Users\*++\AppData\Roaming\VMware
2009-12-03 20:07:43 ----D---- C:\Windows\system32\Macromed

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-03-21 11608]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-04-27 96104]
R1 ISODrive;ISO DVD/CD-ROM Device Driver; \??\C:\Program Files\UltraISO\drivers\ISODrive.sys [2008-05-24 73728]
R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-06-09 28520]
R1 vmm;Virtual Machine Monitor; \??\C:\Windows\system32\Drivers\vmm.sys [2007-02-18 232816]
R2 ACEDRV07;ACEDRV07; \??\C:\Windows\system32\drivers\ACEDRV07.sys [2008-07-26 101376]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-12-07 56816]
R2 hcmon;VMware hcmon; \??\C:\Windows\system32\drivers\hcmon.sys [2009-10-22 32304]
R2 npkcrypt;npkcrypt; \??\C:\Users\****\Desktop\Eigene Dateien\Nexon\MapleStory\npkcrypt.sys [2008-05-12 23217]
R2 vmci;VMware vmci; \??\C:\Windows\system32\Drivers\vmci.sys [2009-10-22 70704]
R2 VMnetBridge;VMware Bridge Protocol; C:\Windows\system32\DRIVERS\vmnetbridge.sys [2009-10-22 36400]
R2 VMnetuserif;VMware Network Application Interface; \??\C:\Windows\system32\drivers\vmnetuserif.sys [2009-10-22 26288]
R2 VMparport;VMware VMparport; \??\C:\Windows\system32\Drivers\VMparport.sys [2009-10-22 14896]
R2 vmx86;VMware vmx86; \??\C:\Windows\system32\Drivers\vmx86.sys [2009-10-22 853936]
R2 vstor2-ws60;Vstor2 WS60 Virtual Storage Driver; \??\C:\Program Files\VMware\VMware Workstation\vstor2-ws60.sys [2009-10-12 22448]
R3 A5AGU;D-Link Wireless LAN 802.11 USB device driver; C:\Windows\system32\DRIVERS\AGUx86.sys [2007-10-08 892416]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\System32\Drivers\GEARAspiWDM.sys [2008-04-17 15464]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2007-09-19 1959832]
R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2008-05-16 7465312]
R3 Point32;Microsoft IntelliPoint Filter Driver; C:\Windows\system32\DRIVERS\point32k.sys [2008-06-10 33352]
R3 vmkbd;VMware kbd; \??\C:\Windows\system32\drivers\VMkbd.sys [2009-10-22 23216]
R3 VMnetAdapter;VMware Virtual Ethernet Adapter Driver; C:\Windows\system32\DRIVERS\vmnetadapter.sys [2009-10-22 16560]
R3 VPCNetS2;Virtual Machine Network Services Driver; C:\Windows\system32\DRIVERS\VMNetSrv.sys [2007-01-29 59280]
R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-18 83328]
S3 ATHFMWDL;D-Link predator Bootloader driver; C:\Windows\System32\Drivers\ATHFMWDL.sys []
S3 catchme;catchme; \??\C:\cofi\catchme.sys []
S3 Dot4;MS IEEE-1284.4-Treiber; C:\Windows\system32\DRIVERS\Dot4.sys [2008-01-18 131584]
S3 Dot4Print;Druckerklassentreiber für IEEE-1284.4; C:\Windows\system32\DRIVERS\Dot4Prt.sys [2008-01-18 16384]
S3 dot4usb;MS Dot4USB Filter Dot4USB Filter; C:\Windows\system32\DRIVERS\dot4usb.sys [2008-01-18 36864]
S3 drmkaud;Microsoft Kernel-DRM-Audioentschlüsselung; C:\Windows\system32\drivers\drmkaud.sys [2008-01-18 5632]
S3 gdrv;gdrv; \??\C:\Windows\gdrv.sys [2008-07-25 16608]
S3 hamachi;Hamachi Network Interface; C:\Windows\system32\DRIVERS\hamachi.sys [2008-08-02 25280]
S3 HdAudAddService;Microsoft 1.1 UAA-Funktionstreiber für High Definition Audio-Dienst; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 Mkd2kfNt;Mkd2kfNt; C:\Windows\system32\drivers\Mkd2kfNt.sys [2008-10-17 131072]
S3 Mkd2Nadr;Mkd2Nadr; C:\Windows\system32\drivers\Mkd2Nadr.sys [2008-10-17 79104]
S3 MSKSSRV;Microsoft Streaming Service Proxy; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-18 8192]
S3 MSPCLOCK;Microsoft Proxy für Streaming Clock; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-18 5888]
S3 MSPQM;Microsoft Proxy für Streaming Quality Manager; C:\Windows\system32\drivers\MSPQM.sys [2008-01-18 5504]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\Windows\system32\drivers\MSTEE.sys [2008-01-18 6016]
S3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2007-12-06 103424]
S3 snpstd;Trust Webcam 14823; C:\Windows\system32\DRIVERS\snpstd.sys [2006-05-03 390784]
S3 SoRa_DRIVER53;SoRa_DRIVER53; \??\C:\Users\***\Desktop\**\***\SoRa 4.6\SoRa_.sys [2009-02-26 30208]
S3 USBAAPL;Apple Mobile USB Driver; C:\Windows\System32\Drivers\usbaapl.sys [2008-11-07 32000]
S3 usbscan;USB-Scannertreiber; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-18 35328]
S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2008-01-18 39936]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirMailService;Avira AntiVir MailGuard; C:\Program Files\Avira\AntiVir Desktop\avmailc.exe [2009-06-09 194817]
R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-06-09 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-08-05 185089]
R2 AntiVirWebService;Avira AntiVir WebGuard; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [2009-06-09 434945]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2008-11-07 132424]
R2 Bonjour Service;Bonjour-Dienst; C:\Program Files\Bonjour\mDNSResponder.exe [2008-08-29 238888]
R2 hpqddsvc;HP CUE DeviceDiscovery Service; C:\Windows\system32\svchost.exe [2008-01-18 21504]
R2 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe [2009-05-15 935208]
R2 Net Driver HPZ12;Net Driver HPZ12; C:\Windows\System32\svchost.exe [2008-01-18 21504]
R2 NMSAccessU;NMSAccessU; C:\Program Files\CDBurnerXP\NMSAccessU.exe [2008-03-09 71096]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2008-05-16 118784]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\Windows\System32\svchost.exe [2008-01-18 21504]
R2 TeamViewer5;TeamViewer 5; C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe [2009-11-27 185640]
R2 TuneUp.ProgramStatisticsSvc;@%SystemRoot%\System32\TUProgSt.exe,-1; C:\Windows\System32\TUProgSt.exe [2009-01-15 603904]
R2 UxTuneUp;@%SystemRoot%\System32\uxtuneup.dll,-4096; C:\Windows\System32\svchost.exe [2008-01-18 21504]
R2 VMnetDHCP;VMware DHCP Service; C:\Windows\system32\vmnetdhcp.exe [2009-10-22 334384]
R2 VMUSBArbService;VMware USB Arbitration Service; C:\Program Files\Common Files\VMware\USB\vmware-usbarbitrator.exe [2009-10-22 563760]
R2 VMware NAT Service;VMware NAT Service; C:\Windows\system32\vmnat.exe [2009-10-22 395824]
R3 hpqcxs08;hpqcxs08; C:\Windows\system32\svchost.exe [2008-01-18 21504]
R3 iPod Service;iPod-Dienst; C:\Program Files\iPod\bin\iPodService.exe [2009-01-06 536872]
S2 gupdate1c9e86ad3f15a3f;Google Update Service (gupdate1c9e86ad3f15a3f); C:\Program Files\Google\Update\GoogleUpdate.exe [2009-06-08 133104]
S2 VMAuthdService;VMware Authorization Service; C:\Program Files\VMware\VMware Workstation\vmware-authd.exe [2009-10-22 113200]
S3 Macromedia Licensing Service;Macromedia Licensing Service; C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe [2008-07-31 68096]
S3 MySQL;MySQL; C:\Program Files\MySQL\MySQL Server 6.0\bin\mysqld --defaults-file=C:\Program Files\MySQL\MySQL Server 6.0\my.ini MySQL []
S3 TuneUp.Defrag;@%SystemRoot%\System32\TuneUpDefragService.exe,-1; C:\Windows\System32\TuneUpDefragService.exe [2009-01-15 360192]
S3 ufad-ws60;VMware Agent Service; C:\Program Files\VMware\VMware Workstation\vmware-ufad.exe [2009-10-12 191024]
S3 usprserv;User Privilege Service; C:\Windows\System32\svchost.exe [2008-01-18 21504]
S3 wampapache;wampapache; c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe [2008-01-18 24635]
S3 wampmysqld;wampmysqld; c:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe [2008-04-17 5750784]

-----------------EOF-----------------

+Info Log :
Code:

info.txt logfile of random's system information tool 1.06 2010-01-02 13:37:45

======Uninstall list======

-->C:\PROGRA~2\FOLDER~1\FOLDER~1.EXE UnInstall
-->MsiExec /X{5DB65884-C963-4454-AABA-4CA3089281FA}
-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DC24971E-1946-445D-8A82-CE685433FA7D}\Setup.exe" -l0x9
32 Bit HP CIO Components Installer-->MsiExec.exe /I{F1E63043-54FC-429B-AB2C-31AF9FBA4BC7}
AbiWord 2.6.4-->C:\Program Files\AbiSuite2\UninstallAbiWord2.exe
Able2Extract v5.0-->C:\Program Files\Investintech.com Inc\Able2Extract 5.0\Uninstal.exe
AC Tool-->C:\PROGRA~2\ACTOOL~1\UNWISE.EXE C:\PROGRA~2\ACTOOL~1\INSTALL.LOG
Actual Search & Replace Version 2.8.3-->"C:\Program Files\Actual Search & Replace\unins000.exe"
Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9.1 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A91000000001}
Adobe Shockwave Player 11.5-->"C:\Windows\system32\Adobe\Shockwave 11\uninstaller.exe"
Advertising Center-->MsiExec.exe /X{b2ec4a38-b545-4a00-8214-13fe0e915e6d}
AhnLab Online Security-->C:\Program Files\AhnLab\ASP\Common\aosremove.exe
AirPlus XtremeG DWL-G132-->C:\Program Files\InstallShield Installation Information\{6A6DB09B-B657-435F-896C-4BE40C6F76DA}\setup.exe -runfromtemp -l0x0007 -removeonly
Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
AutoIt v3.3.0.0-->C:\Program Files\AutoIt3\Uninstall.exe
Avira AntiVir Premium-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
AxCrypt (Nur Entfernen)-->"C:\Program Files\Axon Data\AxCrypt\AxCryptU.exe"
Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
Carnet d'activités À plus! 2-->MsiExec.exe /X{991470F7-1A45-4E49-8905-D554A2A048A0}
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
CDBurnerXP-->"C:\Program Files\CDBurnerXP\unins000.exe"
Cities of Earth 3D Screensaver v. 2.1-->"C:\Program Files\Cities of Earth\unins000.exe"
Corel VideoStudio 12-->C:\Program Files\InstallShield Installation Information\{F0FDF9C9-1DDC-401F-B638-36F1CAE8A875}\setup.exe -runfromtemp -l0x0409
Dev-C++ 5 beta 9 release (4.9.9.2)-->"C:\Dev-Cpp\uninstall.exe"
DolbyFiles-->MsiExec.exe /X{b1adf008-e898-4fe2-8a1f-690d9a06acaf}
DynaGeo 3.1e-->"C:\Program Files\DynaGeo\unins000.exe"
ElsterFormular 2008/2009-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{04830D0F-F980-4EC0-89F1-594F2FD2A1B5}\setup.exe" -l0x7  -removeonly
EuropeMapleStory-->MsiExec.exe /I{D17D8B97-F937-432F-88BD-382727D34441}
FensTerminator 0.9 Beta-->"C:\Program Files\FensTerminator\unins000.exe"
Fraps (remove only)-->"C:\Fraps\uninstall.exe"
Free YouTube to Mp3 Converter version 3.2-->"C:\Program Files\DVDVideoSoft\Free YouTube to Mp3 Converter\unins000.exe"
Gabbasoft Cube Demo-->MsiExec.exe /X{E6B4523B-A47C-4DBA-918C-D9E220B3F4EC}
GIMP 2.4.7-->"C:\Program Files\GIMP-2.0\setup\unins000.exe"
GoldWave v5.25-->"C:\Program Files\GoldWave\unstall.exe" "GoldWave v5.25" "C:\Program Files\GoldWave\unstall.log"
Google Earth-->MsiExec.exe /X{C084BC61-E537-11DE-8616-005056806466}
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Grand Theft Auto Vice City-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4B35F00C-E63D-40DC-9839-DF15A33EAC46}\setup.exe" -l0x7
GTI Racing-->C:\Program Files\Common Files\InstallShield\Driver\8\Intel 32\IDriver.exe /M{EF0D610C-92BE-4D8F-BD33-9F658F8754F1} /Z"UNINSTALL"
Hamachi 1.0.3.0-->C:\Program Files\Hamachi\uninstall.exe
HHD Software Free Hex Editor Neo 4.64-->"C:\Program Files\HHD Software\Hex Editor Neo\Setup\uninstHEX.exe" -u
HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
Hotfix für Microsoft Visual Basic 2008 Express Edition mit SP1 - DEU (KB945282)-->C:\Windows\system32\msiexec.exe /package {8F714418-F3C3-3BF0-B548-E4BDA7AD41DE} /uninstall  /qb+ REBOOTPROMPT=""
Hotfix für Microsoft Visual Basic 2008 Express Edition mit SP1 - DEU (KB946040)-->C:\Windows\system32\msiexec.exe /package {8F714418-F3C3-3BF0-B548-E4BDA7AD41DE} /uninstall  /qb+ REBOOTPROMPT=""
Hotfix für Microsoft Visual Basic 2008 Express Edition mit SP1 - DEU (KB946308)-->C:\Windows\system32\msiexec.exe /package {8F714418-F3C3-3BF0-B548-E4BDA7AD41DE} /uninstall  /qb+ REBOOTPROMPT=""
Hotfix für Microsoft Visual Basic 2008 Express Edition mit SP1 - DEU (KB946344)-->C:\Windows\system32\msiexec.exe /package {8F714418-F3C3-3BF0-B548-E4BDA7AD41DE} /uninstall  /qb+ REBOOTPROMPT=""
Hotfix für Microsoft Visual Basic 2008 Express Edition mit SP1 - DEU (KB947540)-->C:\Windows\system32\msiexec.exe /package {8F714418-F3C3-3BF0-B548-E4BDA7AD41DE} /uninstall  /qb+ REBOOTPROMPT=""
Hotfix für Microsoft Visual Basic 2008 Express Edition mit SP1 - DEU (KB947789)-->C:\Windows\system32\msiexec.exe /package {8F714418-F3C3-3BF0-B548-E4BDA7AD41DE} /uninstall  /qb+ REBOOTPROMPT=""
Hotfix für Microsoft Visual Basic 2008 Express Edition mit SP1 - DEU (KB948127)-->C:\Windows\system32\msiexec.exe /package {8F714418-F3C3-3BF0-B548-E4BDA7AD41DE} /uninstall  /qb+ REBOOTPROMPT=""
Hotfix für Microsoft Visual Basic 2008 Express Edition mit SP1 - DEU (KB951708)-->C:\Windows\system32\msiexec.exe /package {8F714418-F3C3-3BF0-B548-E4BDA7AD41DE} /uninstall  /qb+ REBOOTPROMPT=""
Hotfix für Microsoft Visual C# 2008 Express Edition mit SP1 - DEU (KB945282)-->C:\Windows\system32\msiexec.exe /package {F8D315CF-615E-3AAC-ABF6-C0FA91EDDDBA} /uninstall  /qb+ REBOOTPROMPT=""
Hotfix für Microsoft Visual C# 2008 Express Edition mit SP1 - DEU (KB946040)-->C:\Windows\system32\msiexec.exe /package {F8D315CF-615E-3AAC-ABF6-C0FA91EDDDBA} /uninstall  /qb+ REBOOTPROMPT=""
Hotfix für Microsoft Visual C# 2008 Express Edition mit SP1 - DEU (KB946308)-->C:\Windows\system32\msiexec.exe /package {F8D315CF-615E-3AAC-ABF6-C0FA91EDDDBA} /uninstall  /qb+ REBOOTPROMPT=""
Hotfix für Microsoft Visual C# 2008 Express Edition mit SP1 - DEU (KB947540)-->C:\Windows\system32\msiexec.exe /package {F8D315CF-615E-3AAC-ABF6-C0FA91EDDDBA} /uninstall  /qb+ REBOOTPROMPT=""
Hotfix für Microsoft Visual C# 2008 Express Edition mit SP1 - DEU (KB947789)-->C:\Windows\system32\msiexec.exe /package {F8D315CF-615E-3AAC-ABF6-C0FA91EDDDBA} /uninstall  /qb+ REBOOTPROMPT=""
HP Customer Participation Program 8.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
HP Imaging Device Functions 8.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
HP OCR Software 8.0-->C:\Program Files\HP\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
HP Photosmart Essential-->MsiExec.exe /X{EB21A812-671B-4D08-B974-2A347F0D8F70}
HP Photosmart.All-In-One Driver Software 8.0 .A-->C:\Program Files\HP\Digital Imaging\{282E5AB2-8E47-4571-B6FA-6B512555B557}\setup\hpzscr01.exe -datfile hposcr18.dat -onestop -showdisconnect -forcereboot
HP Solution Center 8.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
HP Update-->MsiExec.exe /X{8C6027FD-53DC-446D-BB75-CACD7028A134}
HPSSupply-->MsiExec.exe /X{EB75DE50-5754-4F6F-875D-126EDF8E4CB3}
HyperCam 2-->"C:\Program Files\HyCam2\UnHyCam2.exe"
IconConverter 2.0-->"C:\Program Files\IconConverter\unins000.exe"
ICQ6.5-->"C:\Program Files\InstallShield Installation Information\{60DE4033-9503-48D1-A483-7846BD217CA9}\setup.exe" -runfromtemp -l0x0009 -removeonly
IE7Pro-->C:\Program Files\IEPro\uninst.exe
iTunes-->MsiExec.exe /I{F5C63795-2708-4D15-BF18-5ABBFF7DFFC8}
Java DB 10.4.1.3-->MsiExec.exe /X{998D6972-F58E-479D-9248-8F179E55AE38}
Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
Java(TM) SE Development Kit 6 Update 10-->MsiExec.exe /I{32A3A4F4-B792-11D6-A78A-00B0D0160100}
Macro Wizard 4.1 - VsiSystems.com-->C:\WINDOWS\st6unst.exe -n "C:\Program Files\Macro Wizard 4.1\ST6UNST.LOG" 
Macromedia Extension Manager-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A5BA14E0-7384-11D4-BAE7-00409631A2C8}\setup.exe" -l0x9 mmUninstall
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Menu Templates - Starter Kit-->MsiExec.exe /X{b78120a0-cf84-4366-a393-4d0a59bc546c}
Microsoft .NET Framework 2.0-->C:\Windows\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft MPEG-4 VKI Video Codec V1/V2/V3-->rundll32.exe setupapi,InstallHinfSection DefaultUninstall 132 C:\Windows\INF\mpg4c32.inf
Microsoft SQL Server 2008 Management Objects-->MsiExec.exe /I{F5E87B12-3C27-452F-8E78-21D42164FD83}
Microsoft SQL Server Compact 3.5 SP1 (Deutsch)-->MsiExec.exe /I{FA440BE8-EC2F-4478-A01A-077DA0606501}
Microsoft SQL Server Compact 3.5 SP1 Design Tools (Deutsch)-->MsiExec.exe /X{738B0934-6676-44F6-AB52-32F4E60DCA7F}
Microsoft Virtual PC 2007-->MsiExec.exe /X{8A7CAA24-7B23-410B-A7C3-F994B0944160}
Microsoft Visual Basic 2008 Express Edition - DEU-->C:\Program Files\Microsoft Visual Studio 9.0\Microsoft Visual Basic 2008 Express Edition - DEU\setup.exe
Microsoft Visual Basic 2008 Express Edition - DEU-->MsiExec.exe /X{56403FFF-145E-35C5-A090-96598BE57FB8}
Microsoft Visual Basic 2008 Express Edition with SP1 - DEU-->MsiExec.exe /X{8F714418-F3C3-3BF0-B548-E4BDA7AD41DE}
Microsoft Visual C# 2008 Express Edition mit SP1 - DEU-->C:\Program Files\Microsoft Visual Studio 9.0\Microsoft Visual C# 2008 Express Edition with SP1 - DEU\setup.exe
Microsoft Visual C# 2008 Express Edition with SP1 - DEU-->MsiExec.exe /X{F8D315CF-615E-3AAC-ABF6-C0FA91EDDDBA}
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729-->MsiExec.exe /X{3C3D696B-0DB7-3C6D-A356-3DB8CE541918}
Microsoft Visual J# 2.0 Redistributable Package-->C:\Windows\Microsoft.NET\Framework\v2.0.50727\Microsoft Visual J# 2.0 Redistributable Package\install.exe
Microsoft Windows SDK for Visual Studio 2008 SP1 Express Tools for .NET Framework - deu-->MsiExec.exe /X{0E592C31-09EF-3CA1-A7DE-05D13DFCF791}
Microsoft Windows SDK for Visual Studio 2008 SP1 Express Tools for Win32-->MsiExec.exe /X{044F9133-B8D7-4d11-BF39-803FA20F5C8B}
MOV to WMV 1.1-->"C:\Program Files\MOV to WMV\unins000.exe"
Mozilla Firefox (3.0.16)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
MySQL Server 6.0-->MsiExec.exe /I{B307C8DF-6400-401D-8D5B-2FF4BD7BEAD0}
MySQL Tools for 5.0-->MsiExec.exe /I{CCE07B0A-3DD1-4177-9743-F5A95A57CFEF}
Need for Speed™ SHIFT-->MsiExec.exe /X{BBF0A67B-5DBA-452F-9D2E-6F168BC226E4}
Nero 9 Trial-->C:\Program Files\Common Files\Nero\Nero ProductInstaller 4\SetupX.exe  REMOVESERIALNUMBER="8M01-209M-AH6P-5UW0-WHAW-C53X-473X-79MH"
Nero ControlCenter-->MsiExec.exe /X{bd5ca0da-71ad-43da-b19e-6eee0c9adc9a}
Nero Disc Copy Gadget-->MsiExec.exe /X{f1861f30-3419-44db-b2a1-c274825698b3}
Nero Installer-->MsiExec.exe /X{e8a80433-302b-4ff1-815d-fcc8eac482ff}
Nero StartSmart-->MsiExec.exe /X{7748ac8c-18e3-43bb-959b-088faea16fb2}
Nero Vision-->MsiExec.exe /X{43e39830-1826-415d-8bae-86845787b54b}
Nero WaveEditor-->MsiExec.exe /X{a209525b-3377-43f4-b886-32f6b6e7356f}
NeroBurningROM-->MsiExec.exe /X{d025a639-b9c9-417d-8531-208859000af8}
NeroLiveGadget-->MsiExec.exe /X{9e9fdde6-2c26-492a-85a0-05646b3f2795}
neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
Nuclear Coffee - VideoGet Trial-->"C:\Program Files\Nuclear Coffee\VideoGet\uninstall.exe"
NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
NVIDIA PhysX-->MsiExec.exe /X{5DB65884-C963-4454-AABA-4CA3089281FA}
Open Last Closed Tab - Internet Explorer Extension-->C:\Program Files\MuvEnum\OpenLastClosedTab\uninstall.exe
OpenOffice.org 3.1-->MsiExec.exe /I{D765F1CE-5AE5-4C47-B134-AE58AC474740}
Opera 9.64-->MsiExec.exe /X{E1BBBAC5-2857-4155-82A6-54492CE88620}
PDF Editor 2-->C:\Windows\cadkasdeinst01.exe "C:\Program Files\PDF Editor 2\"
QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
RAD Video Tools-->"C:\Program Files\RADVideo\uninstall.exe"
Realtek 8169, 8168, 8101E and 8102E Ethernet Network Card Driver for Windows Vista-->C:\Program Files\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\SETUP.EXE -runfromtemp -l0x0007 -removeonly
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\SETUP.EXE" -l0x7  -removeonly
RocketDock 1.3.5-->"C:\Program Files\RocketDock\unins000.exe"
SciTE4AutoIt3 1-6-2009-->C:\Program Files\AutoIt3\SciTE\uninst.exe
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for Windows Media Encoder (KB954156)-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E} MSIPATCHREMOVE={E836F1B7-43FB-46B0-A0D9-E4D2A5951659} /qb
Skype™ 4.0-->MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
SQL Server System CLR Types-->MsiExec.exe /I{342D4AD7-EC4C-4EC8-AEA6-E70F5905A490}
Stronghold Crusader-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8C3727F2-8E37-49E4-820C-03B1677F53B6}\Setup.exe"
SweetIM for Messenger 2.7-->MsiExec.exe /X{EC87E256-B0A4-4A41-8682-AB57FF21196D}
SweetIM Toolbar for Internet Explorer 3.4-->MsiExec.exe /X{8C13BEE4-E7CE-4E46-BD13-8F41DAD00FEF}
TeamViewer 5-->C:\Program Files\TeamViewer\Version5\uninstall.exe
TIPP10 Version 2.0.3-->"C:\Program Files\Tipp10\unins000.exe"
tools-freebsd-->MsiExec.exe /X{003BFBBD-6C67-419E-A24D-0DCAFC3A5249}
tools-linux-->MsiExec.exe /X{D102611A-6466-4101-A51D-51069303AC65}
tools-netware-->MsiExec.exe /X{197597A7-AD33-4898-9D8E-73066818B464}
tools-solaris-->MsiExec.exe /X{AB1C87CB-1807-4CF0-B4C2-CEE14C18CDB4}
tools-windows-->MsiExec.exe /X{FFD9383C-01D5-4897-A954-43AF599AED30}
tools-winPre2k-->MsiExec.exe /X{AE0F62A7-A1A2-407F-9F4C-48939BD9AD8D}
TuneUp Utilities 2009-->MsiExec.exe /I{55A29068-F2CE-456C-9148-C869879E2357}
UltraISO Premium V9.2-->"C:\Program Files\UltraISO\unins000.exe"
Uninstall 1.0.0.1-->"C:\Program Files\Common Files\DVDVideoSoft\unins000.exe"
VC Runtimes MSI-->MsiExec.exe /X{FF29527A-44CD-3422-945E-981A13584000}
Vegas Pro 9.0-->MsiExec.exe /X{56415658-366E-4E28-A6BD-68EC63E560E0}
VideoLAN VLC media player 0.8.6i-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Visual Basic 6.0 Runtime&Steuerelemente-->C:\WINDOWS\st6unst.exe -n "C:\Program Files\Visual Basic 6.0 Runtime&Steuerelemente\ST6UNST.LOG" 
VMware Workstation-->C:\ProgramData\VMware\VMware Workstation\Uninstaller\uninstall.exe -x
VMware Workstation-->MsiExec.exe /I{A3FF5CB2-FB35-4658-8751-9EDE1D65B3AA}
WampServer 2.0-->"c:\wamp\unins000.exe"
Winamp-->"C:\Program Files\Winamp\UninstWA.exe"
Windows Installer Clean Up-->MsiExec.exe /X{121634B0-2F4B-11D3-ADA3-00C04F52DD52}
Windows Live Anmelde-Assistent-->MsiExec.exe /I{52B97218-98CB-4B8B-9283-D213C85E1AA4}
Windows Live Call-->MsiExec.exe /I{5FC68772-6D56-41C6-9DF1-24E868198AE6}
Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
Windows Live Essentials-->C:\Program Files\Windows Live\Installer\wlarp.exe
Windows Live Essentials-->MsiExec.exe /I{F8FF18EE-264A-43FD-B2F6-5EAD40798C2F}
Windows Live Messenger-->MsiExec.exe /X{41E654A9-26D0-4EAC-854B-0FA824FFFABB}
Windows Live-Uploadtool-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Windows Media Encoder 9-Reihe-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
Windows Media Encoder 9-Reihe-->MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
Windows Movie Maker 2.6-->MsiExec.exe /X{B3DAF54F-DB25-4586-9EF1-96D24BB14088}
WinRAR-->C:\Program Files\WinRAR\uninstall.exe
XviD MPEG-4 Video Codec-->C:\Windows\system32\rundll32.exe setupapi,InstallHinfSection Remove_XviD 132 C:\Windows\INF\xvid.inf

======Security center information======

AS: Windows-Defender

======System event log======

Computer Name: GAME
Event Code: 6013
Message: Die aktive Systemzeit ist 5088 Sekunden.
Record Number: 1164942
Source Name: EventLog
Time Written: 20100102110000.000000-000
Event Type: Informationen
User:

Computer Name: GAME
Event Code: 7036
Message: Dienst "Windows Modules Installer" befindet sich jetzt im Status "Beendet".
Record Number: 1164943
Source Name: Service Control Manager
Time Written: 20100102110839.000000-000
Event Type: Informationen
User:

Computer Name: GAME
Event Code: 7036
Message: Dienst "Volumeschattenkopie" befindet sich jetzt im Status "Ausgeführt".
Record Number: 1164944
Source Name: Service Control Manager
Time Written: 20100102123434.000000-000
Event Type: Informationen
User:

Computer Name: GAME
Event Code: 7036
Message: Dienst "Microsoft-Softwareschattenkopie-Anbieter" befindet sich jetzt im Status "Ausgeführt".
Record Number: 1164945
Source Name: Service Control Manager
Time Written: 20100102123434.000000-000
Event Type: Informationen
User:

Computer Name: GAME
Event Code: 7036
Message: Dienst "Volumeschattenkopie" befindet sich jetzt im Status "Beendet".
Record Number: 1164946
Source Name: Service Control Manager
Time Written: 20100102123735.000000-000
Event Type: Informationen
User:

=====Application event log=====

Computer Name: GAME
Event Code: 10001
Message: Sitzung wird beendet: 1. 2010-01-02T09:45:03.910Z wird gestartet.
Record Number: 7879602
Source Name: Microsoft-Windows-RestartManager
Time Written: 20100102094508.363219-000
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: GAME
Event Code: 8224
Message: Der VSS-Dienst wird aufgrund eines Leerlaufzeitlimits heruntergefahren.
Record Number: 7879606
Source Name: VSS
Time Written: 20100102123734.000000-000
Event Type: Informationen
User:

=====Security event log=====

Computer Name: GAME
Event Code: 5038
Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen.

Dateiname:        \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys       
Record Number: 58198
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100102123742.429219-000
Event Type: Überwachung gescheitert
User:

Computer Name: GAME
Event Code: 5038
Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen.

Dateiname:        \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys       
Record Number: 58199
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100102123742.489219-000
Event Type: Überwachung gescheitert
User:

Computer Name: GAME
Event Code: 5038
Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen.

Dateiname:        \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys       
Record Number: 58200
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100102123742.546219-000
Event Type: Überwachung gescheitert
User:

Computer Name: GAME
Event Code: 5038
Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen.

Dateiname:        \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys       
Record Number: 58201
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100102123742.597219-000
Event Type: Überwachung gescheitert
User:

Computer Name: GAME
Event Code: 5038
Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen.

Dateiname:        \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys       
Record Number: 58202
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100102123742.646219-000
Event Type: Überwachung gescheitert
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"devmgr_show_nonpresent_devices"=1
"FP_NO_HOST_CHECK"=NO
"NUMBER_OF_PROCESSORS"=4
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\wbem;C:\Program Files\Common Files\Ulead Systems\MPEG;C:\Program Files\QuickTime\QTSystem
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 7, GenuineIntel
"PROCESSOR_LEVEL"=6
"PROCESSOR_REVISION"=1707
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
"QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

-----------------EOF-----------------


cosinus 02.01.2010 14:15

Dürfte wieder okay sein :) ich würde aber an Deiner Stelle diesen SweetIM Gedöns deinstallieren.

Und unbedingt die Updates prüfen, bei Deinem Vista fehlt min. das SP2!!!


Windows-/Internet Explorer Update
Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Vista-User: Anleitung Windows-Update
Es geht v.a. um den IE8, auch wenn Du ihn nicht nutzt.

Adobe Acrobat Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader herunter und installiere ihn.

Falls Dir der Adobe Acrobat Reader nicht gefällt, kannst Du alternativ auch Foxit PDF Reader installieren. Er ist "schlanker" und benutzt weniger Resourcen.

Überprüf auch bitte den Adobe Flashplayer

Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

MR21hrmy 02.01.2010 15:00

Iexplorer ist auf ver.8 ,den rest kann ich mal machen, Windows Update zeigt halt ein wichtiges update an -> Microsoft net Framework 3.5 sp1 ,kann aber nicht installiert werden auch mit einer exe nicht ,das ist das Problem T.T dadurch gehen viele Programme nicht
Ich weiß auch nicht ob ich Vista auf Service Pack 2 bringen soll hab gehört es kann zu Datenverlust führen? (bei Java wird mir angezeigt -> Bereits installiert..)

cosinus 02.01.2010 15:06

Zitat:

Ich weiß auch nicht ob ich Vista auf Service Pack 2 bringen soll hab gehört es kann zu Datenverlust führen?
Prinzipiell kannst Du jederzeit Datenverlust erleiden, deswegen immer und regelmäßig wichtige Daten sichern!
Das SP2 ist für Vista jedenfalls ein Pflichtupdate!

MR21hrmy 02.01.2010 15:08

Zitat:

Zitat von cosinus (Beitrag 491260)
Prinzipiell kannst Du jederzeit Datenverlust erleiden, deswegen immer und regelmäßig wichtige Daten sichern!
Das SP2 ist für Vista jedenfalls ein Pflichtupdate!

Über windows Update hab ich das SP2 nicht bekommen habs manuell geladen,werd es dann wohl doch mal versuchen müssen
Es geht mir aber um Net Framework 3.5 es wird als wichties update angezeigt und ohne es laufen viele Programme nicht mehr ,Per exe bekomm ich immer einen Setup fehler die Programme die es brauchen zeigen irgendeinen Registry fehler an ... hast du da vielleicht eine Idee ,oder verändert das SP2 auch eine verkorkste registy :rolleyes:?

cosinus 02.01.2010 15:54

Installier bitte erst das SP2 dann sehen wir weiter.

MR21hrmy 03.01.2010 11:00

Sp2 installiert,youtube funktioniert wieder mal nicht (vielleichts liegts an der Werbung,immobielien scout jetzt wieder ?!)
Der Rest ist auch so wie vorher,ich glaube ich komme um eine Neuinstallation nicht rum? -> Wenn ich auf c:\ neu installiere bleiben die Daten auf d:\ er halten oder , da könnt ich dann meine Files die ich behalten will reinschieben nicht wahr?:rolleyes:

cosinus 03.01.2010 18:06

Okay, wenn Du das Spiel satt hast :D
Normalerweile bleiben die Daten auf anderen Partitionen erhalten wenn Du eine Neuinstallation durchführst. Dafür brauchst Du aber eine normale Installations-DVD, bei vielen Rechnern "von der Stange" und insbesondere bei Notebooks sind nur Recovery-Medien dabei, die u.U. ALLES löschen weil der Rechner in den Auslieferungszustand damit versetzt wird. Also aufpassen und Daten besser extern sichern.

MR21hrmy 03.01.2010 18:08

Jop habs schon kurz nach meinem Beitrag gemacht heute Mittag , C komplett formatiert daten auf USB stick und D gesichert ,alle Sachen neu Installiert -> Keine Probleme mehr :) danke für die Hilfe nochmal Problem gelöst

cosinus 03.01.2010 18:11

Ja, aber schade eigentlich, dass die Bereinigung nichts brachte. Leider ist nicht jede von Erfolg gekrönt. :o

MR21hrmy 04.01.2010 09:36

Ja genau eine Frage habe ich da aber noch ,windows vista neuinstalliert ,dann lief es ja erstmal auf der standart grafikkarte und mir wurden 500 mb ram abgezogen ,dann die Treiber von meine Nvidia installiert aber unter Systemeigenschaften steht immernoch 3,5 gb ram obwohls 4 sind ,unter Gerätemanager wird aber die Grafikkarte angezeigt .Soll ich vielleicht auf Sp1 erstmal upgraden und gucken ob sichs dann gebessert hat?

cosinus 04.01.2010 10:04

Beim SP1 müsste Vista 4 GB erkennen. Bei einem 32 Bit OS hast Du aber prinzipiell das Problem, dass nicht immer die vollen 4 GB genutzt werden, denn ein 32-Bit-System kann prinzipiell nur max. 4 GB (= ca. 4,3 Mrd Bytes = 2^32 Bytes) verwalten und ein Teil geht noch für die Adressierung anderer Komponenten drauf.

Das SP1 muss aber so oder so rauf, denk danach noch ans SP2 plus Folgeupdates plus IE8.

MR21hrmy 04.01.2010 10:08

Zitat:

Zitat von cosinus (Beitrag 491685)
Beim SP1 müsste Vista 4 GB erkennen. Bei einem 32 Bit OS hast Du aber prinzipiell das Problem, dass nicht immer die vollen 4 GB genutzt werden, denn ein 32-Bit-System kann prinzipiell nur max. 4 GB (= ca. 4,3 Mrd Bytes = 2^32 Bytes) verwalten und ein Teil geht noch für die Adressierung anderer Komponenten drauf.

Das SP1 muss aber so oder so rauf, denk danach noch ans SP2 plus Folgeupdates plus IE8.

Das werd ich dann mal machen wenn ich Zeit hab ..War nur halt so das nach der Neuinstalltion die Standart Grafikkarte benutzt wurde die benutzt RAM ,jetzt ist meine erkannt aber die 500 mb kommen nicht wieder T.T.Ich versuchs mal mit SP1 ..


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131