Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Pc hängt.Navilog versucht.BERICHT! (https://www.trojaner-board.de/83803-pc-haengt-navilog-versucht-bericht.html)

SweetStuff 16.03.2010 22:49

Pc hängt.Navilog versucht.BERICHT!
 
Hallo
Habe dieses Forum durch Zufall bei Google gefunden
Habe seit einpaar Tagen ein riesiges Problem mit meinem Laptop
Er hängt sich andauernt auf.Am meisten wenn ich im I-net bin
Er hängt meisten bei IE oder Firefox..:killpc:
Habe seit kurzem einen neuen Internetanbieter
Ist bestimmt unwahrscheinlich das es daran liegt
Habe mein Problem erst bei Google eingegeben
Leider nichts gefunden was mein Problem lösst :(
Habe dann dieses Forum gefunden :Boogie:
Habe mich auch schon umgeschaut .aber keine Lösung gefunden :(
Hier wurde ein Programm empfohlen..NAVILOG
Habe es mir runtergeladen ..Lief auch super
Aber irgendwie habe ich das Problem immernoch :(
Da stand das ich den Bericht im Forum auswerten lassen soll
Ich hoffe das ihr mir helfen könnt
hier erstmal der Bericht
Verstehe nur Bahnhof


Fix Navipromo version 4.0.8 begonnen am 16.03.2010 22:14:01,90

!!! Achtung, dieser Abschnitt kann legitime Dateien und Programme auflisten!!!
!!! Posten sie diesen Bericht im Forum, um ihn auswerten zu lassen !!!

Programm ausgefuehrt in: C:\navilog1

Zuletzt von IL-MAFIOSO aktualisiert am 09.03.2010 um 18h00

Microsoft® Windows Vista™ Home Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T7250 @ 2.00GHz )
BIOS : Ver 1.00PARTTBL
USER : M.Kirchhof ( Not Administrator ! )
BOOT : Normal boot




C:\ (Local Disk) - NTFS - Total:140 Go (Free:84 Go)
D:\ (USB)
E:\ (USB)
F:\ (CD or DVD)


Suche Im normalen Modus ausgefuehrt

Bereinigung beim Neustart des Rechners durchgefuehrt.


C:\Windows\system32\nvs2.inf entfernt!
C:\Users\M.Kirchhof\AppData\Local\ismxjd.bat entfernt!
C:\Users\M.Kirchhof\AppData\Local\uaagi.dat entfernt!
C:\Users\M.Kirchhof\AppData\Local\uyimy.dat entfernt!
C:\Users\M.Kirchhof\AppData\Local\uyimy_nav.dat entfernt!
C:\Users\M.Kirchhof\AppData\Local\uyimy_navps.dat entfernt!


Bereinigung in C:\Windows\Temp ausgefuehrt!
Bereinigung in C:\Users\M27E0~1.KIR\AppData\Local\Temp ausgefuehrt!


*** Sicherung der Registry im Ordner Safebackup ***

Sicherung der Registry erfolgreich abgeschlossen!

*** Bereingung der Registry ***

Registry Bereinigung Ok

Zertifikat Egroup entfernt!
Zertifikat Electronic-Group entfernt!
Zertifikat OOO-Favorit entfernt!



*** Scan beendet 16.03.2010 22:26:08,78 ***


Zu guter letzt möchte ich euch noch mitteilen das ich ein totaler tollpatsch bin was sowas angeht
Also bitte bitte lieb zu mir sein :D

Danke euch im vorraus

cosinus 17.03.2010 12:22

Hallo und :hallo:

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

SweetStuff 17.03.2010 16:43

Danke für die Antwort..
Den CCleaner habe ich schon.. benutzte ihn seit 3Tagen fast täglich
Wöfür sind die anderen Programme?
Kannst du mir vielleicht sagen was der Bericht von Navilog zu bedeuten hat?
Büüüddddee
Danke im vorraus

cosinus 17.03.2010 16:44

Navilog kenn ich schon, aber davon die Logs seh ich zu selten.
Ich brauch die Logs der anderen Programme um bessere Aussagen zu machen, also lies die Liste und acker sie ab.

SweetStuff 17.03.2010 16:46

Ok danke
Wer ich heute abend mal machen..
Lg

SweetStuff 18.03.2010 15:29

So da bin ich wieder
Das ist der Bericht von Malwarebytes-Anti-Malware

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3879
Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18882

18.03.2010 15:26:06
mbam-log-2010-03-18 (15-26-06).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|)
Durchsuchte Objekte: 267397
Laufzeit: 1 hour(s), 45 minute(s), 31 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 3
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Casino Tropez (Adware.Casino) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Foxicle (Adware.Foxicle) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Casino Tropez (Adware.Casino) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

GLG

SweetStuff 18.03.2010 15:31

Noch ne Frage :)

Soll ich beim CCleaner alles anklicken?

cosinus 18.03.2010 15:33

Steht das nicht in der Anleitung was Du machen sollst? :rolleyes:

SweetStuff 18.03.2010 15:34

Doch
Habe nur etwas Angst das er dann Dinge löscht die ich vielleicht gebrauchen kann :-S

SweetStuff 18.03.2010 15:45

das ist der erste Bericht von Rsit

System drive C: has 89 GB (62%) free of 143 GB
Total RAM: 2038 MB (43% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:37:39, on 18.03.2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18882)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Sony\ISB Utility\ISBMgr.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe
C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\CCleaner\CCleaner.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\M.Kirchhof\Desktop\RSIT.exe
C:\Program Files\trend micro\M.Kirchhof.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = Search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Club VAIO | Choose your country
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [ISBMgr.exe] "C:\Program Files\Sony\ISB Utility\ISBMgr.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Programs\PartyGaming\PartyCasino\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Programs\PartyGaming\PartyCasino\RunApp.exe (file missing)
O13 - Gopher Prefix:
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/reso...PUpldde-de.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
O23 - Service: VAIO Media Content Collection (VAIOMediaPlatform-UCLS-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\UCLS.exe
O23 - Service: VAIO Media Content Collection (HTTP) (VAIOMediaPlatform-UCLS-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
O23 - Service: VAIO Media Content Collection (UPnP) (VAIOMediaPlatform-UCLS-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
O23 - Service: VAIO Content Metadata Intelligent Analyzing Manager (VcmIAlzMgr) - Sony Corporation - C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe
O23 - Service: VAIO Content Metadata XML Interface (VcmXmlIfHelper) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper.exe
O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe

--
End of file - 9629 bytes

======Scheduled tasks folder======

C:\Windows\tasks\User_Feed_Synchronization-{6610FC8D-0263-4C0B-9926-F27A78846E29}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live Anmelde-Hilfsprogramm - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll [2008-10-07 652784]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2007-03-10 835584]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2007-06-30 137752]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2007-06-30 154136]
"Persistence"=C:\Windows\system32\igfxpers.exe [2007-06-30 133656]
"ISBMgr.exe"=C:\Program Files\Sony\ISB Utility\ISBMgr.exe [2007-06-11 317560]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-11 149280]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2010-01-07 429392]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883840]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2008-04-16 68856]
"ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-19 125952]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-19 202240]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Bluetooth Manager.lnk - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2007-06-30 204800]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\VESWinlogon]
C:\Windows\system32\VESWinlogon.dll [2007-07-24 98304]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G]
shell\AutoRun\command - G:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0d475b65-a1f1-11de-b3fb-806e6f6e6963}]
shell\AutoRun\command - G:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1c2c37e2-866b-11de-ac99-b2f9747bedff}]
shell\AutoRun\command - G:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{265342d6-a414-11dc-8d86-806e6f6e6963}]
shell\AutoRun\command - F:\DWizard300.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{322bfe36-05ed-11df-9e70-89aefa1fdefd}]
shell\AutoRun\command - G:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{322bfe38-05ed-11df-9e70-89aefa1fdefd}]
shell\AutoRun\command - G:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{40639515-01d5-11dd-8a49-001a803f7990}]
shell\AutoRun\command - G:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{42f2accd-f06f-11dc-bd22-001a803f7990}]
shell\AutoRun\command - G:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{42f2ad1b-f06f-11dc-bd22-001a803f7990}]
shell\AutoRun\command - G:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{42f2ad23-f06f-11dc-bd22-001a803f7990}]
shell\AutoRun\command - G:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{42f2ad2c-f06f-11dc-bd22-001a803f7990}]
shell\AutoRun\command - G:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{44a946f4-3f82-11dd-8c32-806e6f6e6963}]
shell\AutoRun\command - G:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4e4fa5a9-dcac-11dc-995b-001a803f7990}]
shell\AutoRun\command - G:\starter.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c0731ad2-187f-11dd-b266-806e6f6e6963}]
shell\AutoRun\command - G:\
shell\explore\command - WScript.exe .\autorun.vbs
shell\open\command - WScript.exe .\autorun.vbs

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{db04bdcf-b7db-11dd-bc71-001a803f7990}]
shell\AutoRun\command - G:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{db04bdea-b7db-11dd-bc71-001a803f7990}]
shell\AutoRun\command - G:\AutoRun.exe


======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2010-03-18 15:37:29 ----D---- C:\Program Files\trend micro
2010-03-18 15:37:28 ----D---- C:\rsit
2010-03-18 12:46:27 ----D---- C:\Users\M.Kirchhof\AppData\Roaming\Malwarebytes
2010-03-18 12:46:20 ----D---- C:\ProgramData\Malwarebytes
2010-03-18 12:46:20 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-03-16 22:55:14 ----A---- C:\cleannav.txt
2010-03-16 22:14:01 ----A---- C:\cleannavi.txt
2010-03-16 22:13:07 ----D---- C:\Program Files\navilog1
2010-03-16 22:13:07 ----AD---- C:\Navilog1
2010-03-16 19:48:55 ----A---- C:\Windows\system32\occache.dll
2010-03-16 19:48:55 ----A---- C:\Windows\system32\jsproxy.dll
2010-03-16 19:48:54 ----A---- C:\Windows\system32\msfeedsbs.dll
2010-03-16 19:48:54 ----A---- C:\Windows\system32\msfeeds.dll
2010-03-16 19:48:54 ----A---- C:\Windows\system32\ieui.dll
2010-03-16 19:48:54 ----A---- C:\Windows\system32\iepeers.dll
2010-03-16 19:48:53 ----A---- C:\Windows\system32\wininet.dll
2010-03-16 19:48:53 ----A---- C:\Windows\system32\iesetup.dll
2010-03-16 19:48:53 ----A---- C:\Windows\system32\iernonce.dll
2010-03-16 19:48:52 ----A---- C:\Windows\system32\urlmon.dll
2010-03-16 19:48:52 ----A---- C:\Windows\system32\msfeedssync.exe
2010-03-16 19:48:52 ----A---- C:\Windows\system32\ieUnatt.exe
2010-03-16 19:48:52 ----A---- C:\Windows\system32\iesysprep.dll
2010-03-16 19:48:52 ----A---- C:\Windows\system32\iertutil.dll
2010-03-16 19:48:52 ----A---- C:\Windows\system32\iedkcs32.dll
2010-03-16 19:48:52 ----A---- C:\Windows\system32\ie4uinit.exe
2010-03-16 19:48:50 ----A---- C:\Windows\system32\mshtml.dll
2010-03-16 19:48:50 ----A---- C:\Windows\system32\ieframe.dll
2010-03-16 19:45:39 ----A---- C:\Windows\system32\mshtmled.dll
2010-03-16 19:45:39 ----A---- C:\Windows\system32\icardie.dll
2010-03-16 19:45:38 ----A---- C:\Windows\system32\msls31.dll
2010-03-16 19:45:38 ----A---- C:\Windows\system32\mshtmler.dll
2010-03-16 19:45:38 ----A---- C:\Windows\system32\imgutil.dll
2010-03-16 19:45:38 ----A---- C:\Windows\system32\ieakeng.dll
2010-03-16 19:45:38 ----A---- C:\Windows\system32\dxtrans.dll
2010-03-16 19:45:38 ----A---- C:\Windows\system32\dxtmsft.dll
2010-03-16 19:45:38 ----A---- C:\Windows\system32\corpol.dll
2010-03-16 19:45:38 ----A---- C:\Windows\system32\admparse.dll
2010-03-16 19:45:37 ----A---- C:\Windows\system32\webcheck.dll
2010-03-16 19:45:37 ----A---- C:\Windows\system32\msrating.dll
2010-03-16 19:45:37 ----A---- C:\Windows\system32\licmgr10.dll
2010-03-16 19:45:37 ----A---- C:\Windows\system32\inseng.dll
2010-03-16 19:45:37 ----A---- C:\Windows\system32\ieaksie.dll
2010-03-16 19:45:36 ----A---- C:\Windows\system32\WinFXDocObj.exe
2010-03-16 19:45:36 ----A---- C:\Windows\system32\wextract.exe
2010-03-16 19:45:36 ----A---- C:\Windows\system32\pngfilt.dll
2010-03-16 19:45:36 ----A---- C:\Windows\system32\mstime.dll
2010-03-16 19:45:36 ----A---- C:\Windows\system32\ieakui.dll
2010-03-16 19:45:36 ----A---- C:\Windows\system32\advpack.dll
2010-03-16 19:45:35 ----A---- C:\Windows\system32\vbscript.dll
2010-03-16 19:45:35 ----A---- C:\Windows\system32\url.dll
2010-03-16 19:45:35 ----A---- C:\Windows\system32\jscript.dll
2010-03-16 19:45:35 ----A---- C:\Windows\system32\ieapfltr.dll
2010-03-16 19:45:34 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2010-03-16 19:45:34 ----A---- C:\Windows\system32\SetDepNx.exe
2010-03-16 19:45:34 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2010-03-16 19:45:34 ----A---- C:\Windows\system32\PDMSetup.exe
2010-03-16 19:45:34 ----A---- C:\Windows\system32\mshta.exe
2010-03-16 19:45:34 ----A---- C:\Windows\system32\iexpress.exe
2010-03-16 15:29:15 ----D---- C:\Program Files\CCleaner
2010-03-11 01:16:33 ----A---- C:\Windows\system32\nshhttp.dll
2010-03-11 01:16:30 ----A---- C:\Windows\system32\httpapi.dll
2010-03-10 22:33:46 ----D---- C:\Users\M.Kirchhof\AppData\Roaming\GlarySoft
2010-03-06 22:29:55 ----A---- C:\Windows\system32\browserchoice.exe
2010-03-03 16:30:42 ----D---- C:\Program Files\Common Files\DivX Shared
2010-02-24 09:51:57 ----A---- C:\Windows\system32\tzres.dll
2010-02-24 09:51:19 ----A---- C:\Windows\system32\RMActivate_isv.exe
2010-02-24 09:51:19 ----A---- C:\Windows\system32\RMActivate.exe
2010-02-24 09:51:18 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2010-02-24 09:51:18 ----A---- C:\Windows\system32\secproc_ssp.dll
2010-02-24 09:51:18 ----A---- C:\Windows\system32\secproc_isv.dll
2010-02-24 09:51:18 ----A---- C:\Windows\system32\secproc.dll
2010-02-24 09:51:18 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2010-02-24 09:51:18 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2010-02-24 09:51:18 ----A---- C:\Windows\system32\msdrm.dll

======List of files/folders modified in the last 1 months======

2010-03-18 15:37:31 ----D---- C:\Windows\Temp
2010-03-18 15:37:29 ----RD---- C:\Program Files
2010-03-18 12:47:30 ----SHD---- C:\System Volume Information
2010-03-18 12:46:22 ----D---- C:\Windows\system32\drivers
2010-03-18 12:46:20 ----HD---- C:\ProgramData
2010-03-18 12:20:11 ----D---- C:\Windows\winsxs
2010-03-17 09:56:07 ----D---- C:\Windows\system32\catroot
2010-03-17 09:55:10 ----D---- C:\Windows\system32\catroot2
2010-03-16 22:59:16 ----D---- C:\Windows\tracing
2010-03-16 22:25:46 ----D---- C:\Windows\System32
2010-03-16 22:23:58 ----D---- C:\Program Files\DivX
2010-03-16 22:15:14 ----D---- C:\Windows\Tasks
2010-03-16 20:18:10 ----D---- C:\Windows\rescache
2010-03-16 20:04:02 ----D---- C:\Windows\system32\Tasks
2010-03-16 20:03:03 ----D---- C:\Windows\Prefetch
2010-03-16 20:00:56 ----D---- C:\Windows
2010-03-16 19:53:51 ----D---- C:\Windows\system32\migration
2010-03-16 19:53:51 ----D---- C:\Program Files\Internet Explorer
2010-03-16 19:53:50 ----D---- C:\Windows\system32\de-DE
2010-03-16 19:53:48 ----D---- C:\Windows\system32\en-US
2010-03-16 19:53:48 ----D---- C:\Windows\PolicyDefinitions
2010-03-16 19:38:26 ----D---- C:\Windows\Debug
2010-03-14 13:12:51 ----D---- C:\Program Files\Movie Maker
2010-03-14 13:12:30 ----D---- C:\Program Files\Windows Mail
2010-03-14 13:12:07 ----SHD---- C:\Windows\Installer
2010-03-14 13:11:54 ----D---- C:\ProgramData\Microsoft Help
2010-03-11 16:27:18 ----D---- C:\Windows\system32\WDI
2010-03-10 22:41:24 ----D---- C:\Windows\Minidump
2010-03-10 22:39:20 ----AD---- C:\ProgramData\TEMP
2010-03-10 19:51:30 ----D---- C:\ProgramData\Google
2010-03-10 19:51:29 ----D---- C:\Program Files\Google
2010-03-10 19:40:30 ----D---- C:\Program Files\QuickTime
2010-03-10 19:40:12 ----D---- C:\ProgramData\Apple Computer
2010-03-10 19:28:00 ----D---- C:\Program Files\Apple Software Update
2010-03-10 19:13:38 ----D---- C:\Windows\inf
2010-03-10 19:13:33 ----D---- C:\Program Files\Common Files\Apple
2010-03-05 16:16:36 ----D---- C:\Program Files\Mozilla Firefox
2010-03-05 15:43:12 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-03-05 13:35:48 ----HD---- C:\Program Files\InstallShield Installation Information
2010-03-03 16:31:24 ----D---- C:\Program Files\Common Files\PX Storage Engine
2010-03-03 16:30:42 ----D---- C:\Program Files\Common Files
2010-03-01 21:30:14 ----A---- C:\Windows\system32\mrt.exe
2010-03-01 01:29:53 ----SD---- C:\Windows\Downloaded Program Files
2010-02-27 00:38:02 ----D---- C:\Documentation
2010-02-27 00:37:22 ----D---- C:\My Downloads
2010-02-27 00:36:22 ----D---- C:\temp
2010-02-27 00:36:11 ----D---- C:\Programs
2010-02-25 16:15:27 ----RSD---- C:\Windows\Fonts
2010-02-24 09:16:06 ----N---- C:\Windows\system32\MpSigStub.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 DMICall;Sony DMI Call service; C:\Windows\system32\DRIVERS\DMICall.sys [2007-06-27 10216]
R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R1 Tosrfcom;Bluetooth RFCOMM; C:\Windows\System32\Drivers\tosrfcom.sys [2005-08-01 64896]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-12-08 56816]
R3 CmBatt;Treiber für Microsoft-ACPI-Kontrollmethodenkompatible Batterie; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-19 14208]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600]
R3 HdAudAddService;Microsoft 1.1 UAA-Funktionstreiber für High Definition Audio-Dienst; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
R3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\VSTDPV3.SYS [2006-11-02 987648]
R3 HSFHWAZL;HSFHWAZL; C:\Windows\system32\DRIVERS\VSTAZL3.SYS [2006-11-02 200704]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2007-06-30 1671680]
R3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\Windows\system32\drivers\mbamswissarmy.sys [2010-01-07 38224]
R3 NETw4v32;Intel(R) Wireless WiFi Link Adaptertreiber für Windows Vista 32 Bit; C:\Windows\system32\DRIVERS\NETw4v32.sys [2007-06-30 2222080]
R3 R5U870FLx86;R5U870 UVC Lower Filter ; C:\Windows\System32\Drivers\R5U870FLx86.sys [2007-04-20 73472]
R3 R5U870FUx86;R5U870 UVC Upper Filter ; C:\Windows\System32\Drivers\R5U870FUx86.sys [2007-04-20 43904]
R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\Windows\System32\Drivers\RootMdm.sys [2008-01-19 8192]
R3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2007-07-06 84480]
R3 SNC;Sony Firmware Extension Parser Device; C:\Windows\System32\Drivers\SonyNC.sys [2006-11-06 27520]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2007-03-10 181560]
R3 ti21sony;ti21sony; C:\Windows\system32\drivers\ti21sony.sys [2007-06-06 812544]
R3 tosporte;Bluetooth COM Port; C:\Windows\system32\DRIVERS\tosporte.sys [2006-10-10 41600]
R3 usbvideo;R5U870 (UVC) ; C:\Windows\System32\Drivers\usbvideo.sys [2008-01-19 134016]
R3 winachsf;winachsf; C:\Windows\system32\DRIVERS\VSTCNXT3.SYS [2006-11-02 654336]
R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]
S2 mdmxsdk;mdmxsdk; C:\Windows\system32\DRIVERS\mdmxsdk.sys []
S3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2007-07-07 2591232]
S3 drmkaud;Microsoft Kernel-DRM-Audioentschlüsselung; C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]
S3 HSXHWAZL;HSXHWAZL; C:\Windows\system32\DRIVERS\HSXHWAZL.sys []
S3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\Windows\system32\DRIVERS\ewusbmdm.sys []
S3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys []
S3 MSKSSRV;Microsoft Streaming Service Proxy; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]
S3 MSPCLOCK;Microsoft Proxy für Streaming Clock; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]
S3 MSPQM;Microsoft Proxy für Streaming Quality Manager; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]
S3 NWUSBModem;Novatel Wireless USB Modem Driver; C:\Windows\system32\DRIVERS\nwusbmdm.sys [2007-10-15 99200]
S3 NWUSBPort;Novatel Wireless USB Status Port Driver; C:\Windows\system32\DRIVERS\nwusbser.sys [2007-10-15 99200]
S3 TcUsb;TC USB Kernel Driver; C:\Windows\System32\Drivers\tcusb.sys [2007-05-29 46992]
S3 tosrfbd;Bluetooth RFBUS; C:\Windows\system32\DRIVERS\tosrfbd.sys [2007-04-24 113920]
S3 tosrfbnp;Bluetooth RFBNEP; C:\Windows\System32\Drivers\tosrfbnp.sys [2006-11-20 36480]
S3 Tosrfhid;Bluetooth RFHID; C:\Windows\system32\DRIVERS\Tosrfhid.sys [2007-03-01 73728]
S3 tosrfnds;Bluetooth Personal Area Network; C:\Windows\system32\DRIVERS\tosrfnds.sys [2005-01-06 18612]
S3 TosRfSnd;Bluetooth Audio; C:\Windows\system32\drivers\tosrfsnd.sys [2007-01-22 53376]
S3 tosrfusb;Bluetooth USB Controller; C:\Windows\system32\DRIVERS\tosrfusb.sys [2007-04-24 41856]
S3 USBAAPL;Apple Mobile USB Driver; C:\Windows\System32\Drivers\usbaapl.sys []
S3 WimFltr;WimFltr; C:\Windows\system32\DRIVERS\wimfltr.sys [2007-02-13 128104]
S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2008-01-19 39936]
S4 UIUSys;Conexant Setup API; C:\Windows\system32\DRIVERS\UIUSYS.SYS []
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]
R2 TOSHIBA Bluetooth Service;TOSHIBA Bluetooth Service; C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe [2007-02-25 125048]
R2 VAIO Event Service;VAIO Event Service; C:\Program Files\Sony\VAIO Event Service\VESMgr.exe [2007-07-24 182392]
R2 VzCdbSvc;VAIO Entertainment Database Service; C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe [2007-06-28 188416]
R2 VzFw;VAIO Entertainment File Import Service; C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe [2007-06-28 184320]
R3 Vcsw;VAIO Entertainment UPnP Client Adapter; C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe [2007-06-28 274432]
S2 CLTNetCnService;Symantec Lic NetConnect service; C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe /h ccCommon []
S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-10-07 168432]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [2005-11-14 69632]
S3 MSCSPTISRV;MSCSPTISRV; C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe [2006-12-14 45056]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PACSPTISVR;PACSPTISVR; C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe [2006-12-14 57344]
S3 SPTISRV;Sony SPTI Service; C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe [2006-12-14 69632]
S3 VAIO Entertainment TV Device Arbitration Service;VAIO Entertainment TV Device Arbitration Service; C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe [2007-06-28 73728]
S3 VAIOMediaPlatform-IntegratedServer-AppServer;VAIO Media Integrated Server; C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe [2007-06-20 2523136]
S3 VAIOMediaPlatform-IntegratedServer-HTTP;VAIO Media Integrated Server (HTTP); C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe [2007-06-20 397312]
S3 VAIOMediaPlatform-IntegratedServer-UPnP;VAIO Media Integrated Server (UPnP); C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe [2007-06-20 1089536]
S3 VAIOMediaPlatform-Mobile-Gateway;VAIO Media Gateway Server; C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe [2007-06-20 499712]
S3 VAIOMediaPlatform-UCLS-AppServer;VAIO Media Content Collection; C:\Program Files\Sony\VAIO Media Integrated Server\UCLS.exe [2007-01-10 745472]
S3 VAIOMediaPlatform-UCLS-HTTP;VAIO Media Content Collection (HTTP); C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe [2007-06-20 397312]
S3 VAIOMediaPlatform-UCLS-UPnP;VAIO Media Content Collection (UPnP); C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe [2007-06-20 1089536]
S3 VcmIAlzMgr;VAIO Content Metadata Intelligent Analyzing Manager; C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe [2007-07-05 292152]
S3 VcmXmlIfHelper;VAIO Content Metadata XML Interface; C:\Program Files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper.exe [2007-07-05 79736]

-----------------EOF-----------------

SweetStuff 18.03.2010 15:47

Und das ist der 2te

info.txt logfile of random's system information tool 1.06 2010-03-18 15:37:41

======Uninstall list======

-->C:\Program Files\InstallShield Installation Information\{AFBA0609-EB70-43CB-B11C-294EDADFA101}\setup.exe -runfromtemp -l0x0007 -removeonly
-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{638BAD93-701B-482A-86C6-72DFF3E6FE51}\setup.exe" -l0x9 -removeonly
Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9.1.3 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A91000000001}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
ArcSoft Magic-i Visual Effects Installer-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9AB83A3C-604D-4B4F-AA25-A23A3FC39844}\Setup.exe" -l0x7
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
BearShare-->C:\Program Files\BearShare Applications\BearShare\UninstallSurvey.exe C:\Program Files\BearShare Applications\BearShare\UnwiseLauncher.exe /A C:\PROGRA~1\BEARSH~2\BEARSH~1\INSTALL.LOG
Benutzerdefinierte Voreinstellungen für SonicStage Mastering Studio Audio Filter-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EC37A846-53AC-4DA7-98FA-76A4E74AA900}\setup.exe" -l0x7 -removeonly
Bluetooth Stack for Windows by Toshiba-->MsiExec.exe /X{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
Click to DVD 2.0.05 Menu Data-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9E407618-D9CD-4F39-9490-9ED45294073D}\setup.exe" -l0x7 -removeonly
Click to DVD 2.6.00-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E809063C-51A3-4269-8984-D1EB742F2151}\setup.exe" -l0x7 -removeonly
DivX Plus Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
GearDrvs-->MsiExec.exe /I{206FD69B-F9FE-4164-81BD-D52552BC9C23}
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Instant Mode-->C:\Program Files\InstallShield Installation Information\{E6707034-D7A4-49B1-94D0-F5AACE46F06C}\setup.exe -runfromtemp -l0x0009 -removeonly
Intel(R) Graphics Media Accelerator Driver-->C:\Windows\system32\igxpun.exe -uninstall
Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - deu\setup.exe
Microsoft .NET Framework 3.5 Language Pack SP1 - deu-->MsiExec.exe /I{052FDD78-A6EA-3187-8386-C82F4CA3A929}
Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-0407-0000-0000000FF1CE} /uninstall {26454C26-D259-4543-AA60-3189E09C5F76}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
Microsoft Office Excel MUI (German) 2007-->MsiExec.exe /X{90120000-0016-0407-0000-0000000FF1CE}
Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
Microsoft Office OneNote MUI (German) 2007-->MsiExec.exe /X{90120000-00A1-0407-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (German) 2007-->MsiExec.exe /X{90120000-0018-0407-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Italian) 2007-->MsiExec.exe /X{90120000-001F-0410-0000-0000000FF1CE}
Microsoft Office Proofing (German) 2007-->MsiExec.exe /X{90120000-002C-0407-0000-0000000FF1CE}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0410-0000-0000000FF1CE} /uninstall {322296D4-1EAE-4030-9FBC-D2787EB25FA2}
Microsoft Office Shared MUI (German) 2007-->MsiExec.exe /X{90120000-006E-0407-0000-0000000FF1CE}
Microsoft Office Word MUI (German) 2007-->MsiExec.exe /X{90120000-001B-0407-0000-0000000FF1CE}
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Works-->MsiExec.exe /I{4EA2F95F-A537-4D17-9E7F-6B3FF8D9BBE3}
Mozilla Firefox (3.0.18)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
Norton 360-->MsiExec.exe /I{63A6E9A9-A190-46D4-9430-2DB28654AFD8}
OpenMG Limited Patch 4.7-07-15-19-01-->C:\Program Files\Common Files\Sony Shared\OpenMG\HotFixes\HotFix4.7-07-15-19-01\HotFixSetup\setup.exe /u
OpenMG Secure Module 4.7.00-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\1150\INTEL3~1\IDriver.exe /M{CCD663AE-610D-4BDF-AAB0-E914B044527D} UNINSTALL
Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x7 -removeonly
Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
Security Update for 2007 Microsoft Office System (KB978380)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {667A88D1-0369-4070-A62A-70672D68A9BF}
Security Update for Microsoft Office Excel 2007 (KB978382)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {6DE3DABF-0203-426B-B330-7287D1003E86}
Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
Setting Utility Series-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A7DA438C-2E43-4C20-BFDA-C1F4A6208558}\setup.exe" -l0x7 -removeonly
Skype web features-->MsiExec.exe /I{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}
SonicStage Mastering Studio Audio Filter-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DF7DB916-90E5-40F2-9010-B8125EB5FD6F}\setup.exe" -l0x7 -removeonly
SonicStage Mastering Studio Plugins-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9C1C8A04-F8CA-4472-A92D-4288CE32DE86}\setup.exe" -l0x7 -removeonly
SonicStage Mastering Studio-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6332AFF1-9D9A-429C-AA03-F82749FA4F49}\setup.exe" -l0x7 -removeonly
Sony Video Shared Library-->C:\Program Files\InstallShield Installation Information\{01FDC9FC-4D4F-4DB0-ACD1-D3E8E1D52902}\setup.exe -runfromtemp -l0x0007 -removeonly
Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
Update für Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-0407-0000-0000000FF1CE} /uninstall {BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}
Update für Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-0407-0000-0000000FF1CE} /uninstall {EA160DA3-E9B5-4D03-A518-21D306665B96}
Update für Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-0407-0000-0000000FF1CE} /uninstall {38472199-D7B6-4833-A949-10E4EE6365A1}
VAIO Aqua Breeze Wallpaper-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{97BCD719-6ECB-458F-97D6-F38D2E07375E}\setup.exe" -l0x9 -removeonly
VAIO Camera Capture Utility-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6D2576EC-A0E9-418A-A09A-409933A3B6F4}\setup.exe" -l0x7 -removeonly
VAIO Content Folder Setting-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{23825B69-36DF-4DAD-9CFD-118D11D80F16}\setup.exe" -l0x7 -removeonly
VAIO Content Importer / VAIO Content Exporter-->C:\Program Files\InstallShield Installation Information\{68A69CFF-130D-4CDE-AB0E-7374ECB144C8}\setup.exe -runfromtemp -l0x0007 -removeonly
VAIO Content Metadata Intelligent Analyzing Manager-->C:\Program Files\InstallShield Installation Information\{FAA6B94E-78A7-489C-B2DB-050D9FEBFADA}\setup.exe -runfromtemp -l0x0007 -removeonly
VAIO Content Metadata Manager Setting-->C:\Program Files\InstallShield Installation Information\{69351E9E-23ED-41D5-B146-EDBF83C63B66}\setup.exe -runfromtemp -l0x0007 -removeonly
VAIO Content Metadata XML Interface Library-->C:\Program Files\InstallShield Installation Information\{5F5DE5D5-D130-4110-A3A4-69FFB0B14BD9}\setup.exe -runfromtemp -l0x0007 -removeonly
VAIO Control Center-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{72042FA6-5609-489F-A8EA-3C2DD650F667}\setup.exe" -l0x7 -removeonly
VAIO Cozy Orange Wallpaper-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A2FF7F5-6F0E-4A5D-A881-39365E718BD6}\setup.exe" -l0x9 -removeonly
VAIO Data Restore Tool-->C:\Program Files\InstallShield Installation Information\{57B955CE-B5D3-495D-AF1B-FAEE0540BFEF}\setup.exe -runfromtemp -l0x0007 -removeonly
VAIO Entertainment Platform-->C:\Program Files\InstallShield Installation Information\{6B1F20F2-6321-4669-A58C-33DF8E7517FF}\setup.exe -runfromtemp -l0x0007 -removeonly
VAIO Event Service-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0D85ADD-DD61-4B43-87A0-6DA52A211A8B}\setup.exe" -l0x7 -removeonly
VAIO Launcher-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{15D5C238-4C2E-4AEA-A66D-D6989A4C586B}\setup.exe" -l0x7 -removeonly
VAIO Long Battery Life Wallpaper-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BBFFB027-7D53-4E1B-95BC-35A2216D1D60}\setup.exe" -l0x9 -removeonly
VAIO Media 6.0-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{560F6B2E-F0DF-44E5-8190-A4A161F0E205}\setup.exe" -l0x7 UNINSTALL -removeonly
VAIO Media AC3 Decoder 1.0-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2063C2E8-3812-4BBD-9998-6610F80C1DD4}\Setup.exe" -l0x7 UNINSTALL
VAIO Media Content Collection 6.0-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{500162A0-4DD5-460A-BAFD-895AAE48C532}\setup.exe" -l0x7 UNINSTALL -removeonly
VAIO Media Integrated Server 6.1-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{785EB1D4-ECEC-4195-99B4-73C47E187721}\setup.exe" -l0x7 UNINSTALL -removeonly
VAIO Media Redistribution 6.0-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5855C127-1F20-404D-B7FB-1FD84D7EAB5E}\setup.exe" -l0x7 UNINSTALL -removeonly
VAIO Movie Story Template Data-->C:\Program Files\InstallShield Installation Information\{6FA8BA2C-052B-4072-B8E2-2302C268BE9E}\setup.exe -runfromtemp -l0x0007 -removeonly
VAIO Movie Story-->C:\Program Files\InstallShield Installation Information\{B25563A0-41F4-4A81-A6C1-6DBC0911B1F3}\setup.exe -runfromtemp -l0x0007 -removeonly
VAIO MusicBox Sample Music-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{98FC7A64-774B-49B5-B046-4B4EBC053FA9}\setup.exe" -l0x7 -removeonly
VAIO MusicBox-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4EA55D20-27FB-45D7-8726-147E8A5F6C62}\setup.exe" -l0x7 -removeonly
VAIO Original Function Setting-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A63E7492-A0BC-4BB9-89A7-352965222380}\setup.exe" -l0x7 -removeonly
VAIO Original Screen Saver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1BEF9285-5530-426B-A5F1-5836B95C7EB1}\Setup.exe" -l0x7
VAIO Power Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{802889F8-6AF5-45A5-9764-CA5B999E50FC}\setup.exe" -l0x7 -removeonly
VAIO Tender Green Wallpaper-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{934A3213-1CB6-4264-84A2-EE080C017BCA}\setup.exe" -l0x9 -removeonly
VAIO Update 3-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{48820099-ED7D-424B-890C-9A82EF00656D}\setup.exe" -l0x7 -removeonly
VC80CRTRedist - 8.0.50727.4053-->MsiExec.exe /I{5EE7D259-D137-4438-9A5F-42F432EC0421}
Vista Codec Package-->MsiExec.exe /I{F9FD80CE-0448-4D4F-8BCD-77FC514C3F99}
Windows Live Anmelde-Assistent-->MsiExec.exe /I{52B97218-98CB-4B8B-9283-D213C85E1AA4}
Windows Live Call-->MsiExec.exe /I{5FC68772-6D56-41C6-9DF1-24E868198AE6}
Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
Windows Live Essentials-->C:\Program Files\Windows Live\Installer\wlarp.exe
Windows Live Essentials-->MsiExec.exe /I{F8FF18EE-264A-43FD-B2F6-5EAD40798C2F}
Windows Live Messenger-->MsiExec.exe /X{41E654A9-26D0-4EAC-854B-0FA824FFFABB}
Windows Live-Uploadtool-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
Wireless Switch Setting Utility-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A0F3EF9-68EE-49E9-A05B-ED5B82DF63E5}\setup.exe" -l0x7 -removeonly

======Security center information======

AS: Spyware Doctor
AS: Windows-Defender

======System event log======

Computer Name: Celebi
Event Code: 7
Message: Fehlerhafter Block bei Gerät \Device\Harddisk0\DR0.
Record Number: 277932
Source Name: disk
Time Written: 20100318142902.427800-000
Event Type: Fehler
User:

Computer Name: Celebi
Event Code: 7
Message: Fehlerhafter Block bei Gerät \Device\Harddisk0\DR0.
Record Number: 277933
Source Name: disk
Time Written: 20100318142904.736600-000
Event Type: Fehler
User:

Computer Name: Celebi
Event Code: 7
Message: Fehlerhafter Block bei Gerät \Device\Harddisk0\DR0.
Record Number: 277934
Source Name: disk
Time Written: 20100318142906.967400-000
Event Type: Fehler
User:

Computer Name: Celebi
Event Code: 7
Message: Fehlerhafter Block bei Gerät \Device\Harddisk0\DR0.
Record Number: 277935
Source Name: disk
Time Written: 20100318142909.198200-000
Event Type: Fehler
User:

Computer Name: Celebi
Event Code: 7
Message: Fehlerhafter Block bei Gerät \Device\Harddisk0\DR0.
Record Number: 277936
Source Name: disk
Time Written: 20100318142911.444600-000
Event Type: Fehler
User:

=====Application event log=====

Computer Name: Celebi
Event Code: 8194
Message: Der Wiederherstellungspunkt wurde erfolgreich erstellt (Prozess = C:\Windows\system32\svchost.exe -k netsvcs; Beschreibung = Windows Update).
Record Number: 91935
Source Name: System Restore
Time Written: 20100318112018.000000-000
Event Type: Informationen
User:

Computer Name: Celebi
Event Code: 8219
Message: Beim Erweitern der Dateispezifikation \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy20\Windows\softwaredistribution\Download\cd2b15b1a90e884578188440a1660b12\*.* ist ein Fehler aufgetreten. Dieser Vorgang wurde für den Abonnenten WUA durchgeführt.

Vorgang:
OnPostSnapshot-Ereignis
PostSnapshot-Ereignis

Kontext:
Ausführungskontext: Shadow Copy Optimization Writer
Ausführungskontext: Writer
Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
Generatorname: Shadow Copy Optimization Writer
Generatorinstanz-ID: {7e95d535-02d9-4ac3-8475-3d57cbf8a6a7}
Record Number: 91936
Source Name: VSS
Time Written: 20100318112103.000000-000
Event Type: Informationen
User:

Computer Name: Celebi
Event Code: 8219
Message: Beim Erweitern der Dateispezifikation \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy20\Windows\softwaredistribution\Download\*.* ist ein Fehler aufgetreten. Dieser Vorgang wurde für den Abonnenten WUA durchgeführt.

Vorgang:
OnPostSnapshot-Ereignis
PostSnapshot-Ereignis

Kontext:
Ausführungskontext: Shadow Copy Optimization Writer
Ausführungskontext: Writer
Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
Generatorname: Shadow Copy Optimization Writer
Generatorinstanz-ID: {7e95d535-02d9-4ac3-8475-3d57cbf8a6a7}
Record Number: 91937
Source Name: VSS
Time Written: 20100318112103.000000-000
Event Type: Informationen
User:

Computer Name: Celebi
Event Code: 8219
Message: Beim Erweitern der Dateispezifikation \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy20\Windows\softwaredistribution\*.* ist ein Fehler aufgetreten. Dieser Vorgang wurde für den Abonnenten WUA durchgeführt.

Vorgang:
OnPostSnapshot-Ereignis
PostSnapshot-Ereignis

Kontext:
Ausführungskontext: Shadow Copy Optimization Writer
Ausführungskontext: Writer
Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
Generatorname: Shadow Copy Optimization Writer
Generatorinstanz-ID: {7e95d535-02d9-4ac3-8475-3d57cbf8a6a7}
Record Number: 91938
Source Name: VSS
Time Written: 20100318112103.000000-000
Event Type: Informationen
User:

Computer Name: Celebi
Event Code: 8224
Message: Der VSS-Dienst wird aufgrund eines Leerlaufzeitlimits heruntergefahren.
Record Number: 91939
Source Name: VSS
Time Written: 20100318112443.000000-000
Event Type: Informationen
User:

=====Security event log=====

Computer Name: Celebi
Event Code: 5038
Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen.

Dateiname: \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
Record Number: 106708
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100318143737.825600-000
Event Type: Überwachung gescheitert
User:

Computer Name: Celebi
Event Code: 5038
Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen.

Dateiname: \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
Record Number: 106709
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100318143737.919200-000
Event Type: Überwachung gescheitert
User:

Computer Name: Celebi
Event Code: 5038
Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen.

Dateiname: \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
Record Number: 106710
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100318143737.997200-000
Event Type: Überwachung gescheitert
User:

Computer Name: Celebi
Event Code: 5038
Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen.

Dateiname: \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
Record Number: 106711
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100318143738.059600-000
Event Type: Überwachung gescheitert
User:

Computer Name: Celebi
Event Code: 5038
Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen.

Dateiname: \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
Record Number: 106712
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100318143738.122000-000
Event Type: Überwachung gescheitert
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Program Files\Common Files\Roxio Shared\9.0\DLLShared\;C:\Program Files\Common Files\Teleca Shared
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
"PROCESSOR_REVISION"=0f0d
"NUMBER_OF_PROCESSORS"=2
"configsetroot"=%SystemRoot%\ConfigSetRoot

-----------------EOF-----------------

SweetStuff 18.03.2010 16:25

Ach ja bevor ich es vergesse

Mein laptop war zwar vorher auch langsam

Aber ich war leider auch einer der ganz neugierigen und habe auf den Link im Msn geklickt
:(
Ist mir grad eingefallen als ich es hier nochmal im Forum gelesen habe
Seit dem hängt der Lapi oft
eigentlich ständig
Mein Avira hat 2 trojaner gefunden
die habe ich aber eigentlich schon gelöscht
:(

cosinus 19.03.2010 09:24

Zitat:

Mein Avira hat 2 trojaner gefunden
die habe ich aber eigentlich schon gelöscht
Für Dein Notebook machst Du bitte einen neuen Strang auf.
Und solche wischi-waschi-Aussagen möchte ich nicht lesen, ich brauch immer komplette Schädlingsnamen und Pfadangaben ;)

SweetStuff 19.03.2010 12:28

Was genau bedeutet das?

Sorry aber ich schrieb schon das ich davon Null ahnung habe..
Wäre deswegen sehr dankbar wenn du etwas rücksichtsvoller mit mir umgehst :)
Wie die beiden richtig heissen kann ich dir leider nicht sagen
Habe sie wie schon gesagt gelöscht
Kann mich nur daran erinnern das da Trojanisches Pferd 3..... stand..
Sorry
GLG
Miri

cosinus 19.03.2010 12:54

Wenn Du eine Meldung vom Virenscanner über einen Fund bekommst, dann stehen da immer zwei Angaben:

- Schädlingsname
- Fundort (zB c:\windows\virus.exe)

SweetStuff 19.03.2010 12:59

Habe das Program Avira
Waren in Quarantäne.. habe sie dann da raus gelöscht
kann mich daran erinnern das eins davon eine Musik datei war
wenn ich mich richtig erinnere stand da noch bmp und win :-(
SOrry mehr kann ich leider nicht sagen

cosinus 19.03.2010 13:04

Dann schau bitte ins Protokoll von AntiVir!

SweetStuff 19.03.2010 13:10

Sorry wie schon geschrieben habe ich alles gelöscht
Bei Avira gibt es eine Erkennungslieste
Vielleicht hilft das?

SweetStuff 19.03.2010 13:12

Haaaaaaa hab da doch noch was gefunden
:)

In der Datei 'C:\Users\Public\infocard.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Buzus.dhnr' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern


In der Datei 'C:\Users\Public\infocard.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Buzus.dhnr' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Die Datei 'C:\Users\Public\infocard.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Buzus.dhnr' [trojan].
Durchgeführte Aktion(en):



Die Datei 'C:\Users\M.Kirchhof\AppData\Local\VirtualStore\Windows\infocard.exb'
enthielt einen Virus oder unerwünschtes Programm 'TR/Buzus.dhnr' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4bee654c.qua' verschoben!

cosinus 19.03.2010 13:35

Bitte mal den Avenger anwenden:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:

http://mitglied.lycos.de/efunction/tb123/avenger.png

3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:

files to delete:
C:\Users\M.Kirchhof\AppData\Local\VirtualStore\Windows\infocard.exb
C:\Users\Public\infocard.exe

4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

8.) Die Datei c:\avenger\backup.zip bei file-upload.net hochladen und hier verlinken

SweetStuff 19.03.2010 13:48

Logfile of The Avenger Version 2.0, (c) by Swandog46
Swandog46's Public Anti-Malware Tools

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: file "C:\Users\M.Kirchhof\AppData\Local\VirtualStore\Windows\infocard.exb" not found!
Deletion of file "C:\Users\M.Kirchhof\AppData\Local\VirtualStore\Windows\infocard.exb" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\Users\Public\infocard.exe" not found!
Deletion of file "C:\Users\Public\infocard.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.

SweetStuff 19.03.2010 13:51

.............................

SweetStuff 19.03.2010 13:55

Downloadlink

File-Upload.net - backup.zip


Löschlink
File-Upload.net - Delete

SweetStuff 19.03.2010 15:18

Kann ich die Programme eigentlich wieder löschen?

LG

cosinus 19.03.2010 21:49

Da kommen wir später zu. Mach bitte erstmal ein Log mit CF:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

SweetStuff 20.03.2010 14:30

ComboFix 10-03-19.08 - M.Kirchhof 20.03.2010 13:50:26.1.2 - x86
Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1252.49.1031.18.2038.1101 [GMT 1:00]
ausgeführt von:: c:\users\M.Kirchhof\Desktop\Cofi.exe
SP: Spyware Doctor *enabled* (Updated) {1C3EDD79-273E-46ac-99F8-EFA9E7CBC301}
SP: Windows-Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.
PEV Error: LocalSettingsFile

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\$recycle.bin\S-1-5-21-2029856189-510318292-3794614491-500
c:\$recycle.bin\S-1-5-21-2152478756-3922319563-605102323-500
c:\$recycle.bin\S-1-5-21-3801753830-2145054293-2301001567-500
c:\$recycle.bin\S-1-5-21-712159895-3329921557-1417873802-500
c:\windows\system32\Connect.dll

Infizierte Kopie von c:\windows\MSAgent\AgentSvr.exe wurde gefunden und desinfiziert
Kopie von - c:\windows\winsxs\x86_microsoft-windows-agentsvr_31bf3856ad364e35_6.0.6000.16386_none_31188d362f02982e\AgentSvr.exe wurde wiederhergestellt

.
((((((((((((((((((((((( Dateien erstellt von 2010-02-20 bis 2010-03-20 ))))))))))))))))))))))))))))))
.

2010-03-20 12:57 . 2010-03-20 13:05 -------- d-----w- c:\users\M.Kirchhof\AppData\Local\temp
2010-03-20 12:57 . 2010-03-20 12:57 -------- d-----w- c:\users\Gast\AppData\Local\temp
2010-03-20 12:57 . 2010-03-20 12:57 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-03-20 12:24 . 2010-03-20 12:24 -------- d-----w- c:\windows\system32\EventProviders
2010-03-18 14:37 . 2010-03-18 14:37 -------- d-----w- c:\program files\trend micro
2010-03-18 14:37 . 2010-03-18 15:43 -------- d-----w- C:\rsit
2010-03-18 11:46 . 2010-03-18 11:46 -------- d-----w- c:\users\M.Kirchhof\AppData\Roaming\Malwarebytes
2010-03-18 11:46 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-03-18 11:46 . 2010-03-18 11:46 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-03-18 11:46 . 2010-03-18 11:46 -------- d-----w- c:\programdata\Malwarebytes
2010-03-18 11:46 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-03-16 21:13 . 2010-03-16 21:26 -------- d---a-w- C:\Navilog1
2010-03-16 21:13 . 2010-03-16 21:13 -------- d-----w- c:\program files\navilog1
2010-03-16 14:29 . 2010-03-16 14:29 -------- d-----w- c:\program files\CCleaner
2010-03-11 00:16 . 2010-02-20 23:39 24064 ----a-w- c:\windows\system32\nshhttp.dll
2010-03-11 00:16 . 2010-02-20 23:37 31232 ----a-w- c:\windows\system32\httpapi.dll
2010-03-11 00:16 . 2010-02-20 21:18 411136 ----a-w- c:\windows\system32\drivers\http.sys
2010-03-10 21:33 . 2010-03-10 21:46 -------- d-----w- c:\users\M.Kirchhof\AppData\Roaming\GlarySoft
2010-03-06 21:29 . 2010-02-12 10:48 293376 ----a-w- c:\windows\system32\browserchoice.exe
2010-03-03 15:30 . 2010-03-16 21:19 -------- d-----w- c:\program files\Common Files\DivX Shared
2010-02-24 08:51 . 2010-01-23 09:44 2048 ----a-w- c:\windows\system32\tzres.dll
2010-02-24 08:51 . 2010-01-25 08:35 523776 ----a-w- c:\windows\system32\RMActivate_isv.exe
2010-02-24 08:51 . 2010-01-25 08:34 511488 ----a-w- c:\windows\system32\RMActivate.exe
2010-02-24 08:51 . 2010-01-25 12:48 472576 ----a-w- c:\windows\system32\secproc_isv.dll
2010-02-24 08:51 . 2010-01-25 12:48 151040 ----a-w- c:\windows\system32\secproc_ssp_isv.dll
2010-02-24 08:51 . 2010-01-25 12:48 151040 ----a-w- c:\windows\system32\secproc_ssp.dll
2010-02-24 08:51 . 2010-01-25 12:48 472064 ----a-w- c:\windows\system32\secproc.dll
2010-02-24 08:51 . 2010-01-25 12:45 329216 ----a-w- c:\windows\system32\msdrm.dll
2010-02-24 08:51 . 2010-01-25 08:35 346624 ----a-w- c:\windows\system32\RMActivate_ssp_isv.exe
2010-02-24 08:51 . 2010-01-25 08:34 347136 ----a-w- c:\windows\system32\RMActivate_ssp.exe

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-03-16 21:23 . 2007-08-14 08:24 -------- d-----w- c:\program files\DivX
2010-03-14 12:12 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-03-14 12:11 . 2007-08-14 08:17 -------- d-----w- c:\programdata\Microsoft Help
2010-03-10 18:51 . 2007-08-13 13:30 -------- d-----w- c:\program files\Google
2010-03-10 18:40 . 2009-10-28 15:55 -------- d-----w- c:\program files\QuickTime
2010-03-10 18:40 . 2008-05-16 17:32 -------- d-----w- c:\programdata\Apple Computer
2010-03-10 18:28 . 2010-01-05 15:18 -------- d-----w- c:\program files\Apple Software Update
2010-03-10 18:13 . 2010-01-05 15:18 -------- d-----w- c:\program files\Common Files\Apple
2010-03-05 14:43 . 2006-11-02 15:33 633836 ----a-w- c:\windows\system32\perfh007.dat
2010-03-05 14:43 . 2006-11-02 15:33 127582 ----a-w- c:\windows\system32\perfc007.dat
2010-03-05 12:35 . 2007-08-13 14:01 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-03-03 15:31 . 2007-08-14 08:24 -------- d-----w- c:\program files\Common Files\PX Storage Engine
2010-02-25 17:58 . 2008-02-10 17:44 77528 ----a-w- c:\users\M.Kirchhof\AppData\Local\GDIPFONTCACHEV1.DAT
2010-02-24 09:16 . 2009-10-03 10:24 181632 ------w- c:\windows\system32\MpSigStub.exe
2010-02-18 20:56 . 2010-02-18 20:56 1233160 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2010-01-02 15:00 . 2010-01-02 14:59 76960 ----a-w- c:\users\Gast\AppData\Local\GDIPFONTCACHEV1.DAT
2010-01-02 06:38 . 2010-03-16 18:48 916480 ----a-w- c:\windows\system32\wininet.dll
2010-01-02 06:32 . 2010-03-16 18:48 71680 ----a-w- c:\windows\system32\iesetup.dll
2010-01-02 06:32 . 2010-03-16 18:48 109056 ----a-w- c:\windows\system32\iesysprep.dll
2010-01-02 04:57 . 2010-03-16 18:48 133632 ----a-w- c:\windows\system32\ieUnatt.exe
2009-12-28 12:35 . 2010-02-10 08:04 11776 ----a-w- c:\windows\system32\tsbyuv.dll
2009-12-28 12:35 . 2010-02-10 08:04 1314816 ----a-w- c:\windows\system32\quartz.dll
2009-12-28 12:32 . 2010-02-10 08:04 22528 ----a-w- c:\windows\system32\msyuv.dll
2009-12-28 12:32 . 2010-02-10 08:04 31744 ----a-w- c:\windows\system32\msvidc32.dll
2009-12-28 12:32 . 2010-02-10 08:04 123904 ----a-w- c:\windows\system32\msvfw32.dll
2009-12-28 12:32 . 2010-02-10 08:04 13312 ----a-w- c:\windows\system32\msrle32.dll
2009-12-28 12:31 . 2010-02-10 08:04 82944 ----a-w- c:\windows\system32\mciavi32.dll
2009-12-28 12:31 . 2010-02-10 08:04 50176 ----a-w- c:\windows\system32\iyuv_32.dll
2009-12-28 12:28 . 2010-02-10 08:04 91136 ----a-w- c:\windows\system32\avifil32.dll
2009-12-28 12:28 . 2010-02-10 08:04 65024 ----a-w- c:\windows\system32\avicap32.dll
.

(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883840]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-04-16 68856]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-19 1008184]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-03-10 835584]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-06-30 137752]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-06-30 154136]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-06-30 133656]
"ISBMgr.exe"="c:\program files\Sony\ISB Utility\ISBMgr.exe" [2007-06-11 317560]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth Manager.lnk - c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2007-5-22 2756608]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon]
2007-07-24 17:26 98304 ----a-w- c:\windows\System32\VESWinlogon.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

R3 VAIOMediaPlatform-UCLS-AppServer;VAIO Media Content Collection;c:\program files\Sony\VAIO Media Integrated Server\UCLS.exe [2007-01-10 745472]
R3 VAIOMediaPlatform-UCLS-HTTP;VAIO Media Content Collection (HTTP);c:\program files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe [2007-06-20 397312]
R3 VAIOMediaPlatform-UCLS-UPnP;VAIO Media Content Collection (UPnP);c:\program files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe [2007-06-20 1089536]
R3 VcmIAlzMgr;VAIO Content Metadata Intelligent Analyzing Manager;c:\program files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe [2007-07-05 292152]
R3 VcmXmlIfHelper;VAIO Content Metadata XML Interface;c:\program files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper.exe [2007-07-05 79736]
S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
S3 R5U870FLx86;R5U870 UVC Lower Filter ;c:\windows\system32\Drivers\R5U870FLx86.sys [2007-04-20 73472]
S3 R5U870FUx86;R5U870 UVC Upper Filter ;c:\windows\system32\Drivers\R5U870FUx86.sys [2007-04-20 43904]
S3 ti21sony;ti21sony;c:\windows\system32\drivers\ti21sony.sys [2007-06-06 812544]

.
Inhalt des "geplante Tasks" Ordners

2010-03-20 c:\windows\Tasks\User_Feed_Synchronization-{6610FC8D-0263-4C0B-9926-F27A78846E29}.job
- c:\windows\system32\msfeedssync.exe [2010-03-16 04:56]
.
.
------- Zusätzlicher Suchlauf -------
.
uDefault_Search_URL = hxxp://www.google.com/ie
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: {{B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - c:\programs\PartyGaming\PartyCasino\RunApp.exe
FF - ProfilePath - c:\users\M.Kirchhof\AppData\Roaming\Mozilla\Firefox\Profiles\k6icxkwb.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.bing.com/search?FORM=IEFM1&q=
FF - prefs.js: browser.search.selectedEngine - ICQ Search
FF - prefs.js: browser.startup.homepage - hxxp://go.microsoft.com/fwlink/?LinkId=69157
FF - prefs.js: keyword.URL - hxxp://www.bing.com/search?FORM=IEFM1&q=
FF - component: c:\program files\Mozilla Firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\components\NPComponent.dll
FF - plugin: c:\program files\DivX\DivX Plus Web Player\npdivx32.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\users\M.Kirchhof\AppData\Roaming\Mozilla\Firefox\Profiles\k6icxkwb.default\extensions\moveplayer@movenetworks.com\platform\WINNT_x86-msvc\plugins\npmnqmp071303000004.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- FIREFOX Richtlinien ----
FF - user.js: yahoo.homepage.dontask - true.

**************************************************************************
Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien:

**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
c:\program files\Sony\VAIO Event Service\VESMgr.exe
c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
c:\windows\system32\WUDFHost.exe
c:\program files\Sony\VAIO Event Service\VESMgrSub.exe
c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
c:\windows\system32\igfxext.exe
c:\windows\system32\igfxsrvc.exe
c:\program files\Sony\Wireless Switch Setting Utility\Switcher.exe
c:\program files\Sony\VAIO Update 3\VAIOUpdt.exe
c:\windows\system32\conime.exe
c:\program files\Sony\VAIO Power Management\SPMgr.exe
c:\windows\system32\igfxsrvc.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\windows\ehome\ehmsas.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
c:\windows\servicing\TrustedInstaller.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2010-03-20 14:12:19 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2010-03-20 13:11

Vor Suchlauf: 13 Verzeichnis(se), 113.008.566.272 Bytes frei
Nach Suchlauf: 20 Verzeichnis(se), 112.818.147.328 Bytes frei

- - End Of File - - 5BB049C59DE16DCF6548D71C9F6951B3

SweetStuff 20.03.2010 14:35

Bevor ich Combofix gestartet habe kam eine Meldung das SpyDoctor noch aktiv ist?
Das Programm habe ich vor knapp 2Jahren deinstalliert.
Habe dann trotzdem auf Ok geklickt
Hoffe das es net falsch war :(

Und wärend dem Suchlauf war unten rechts in Leiste ein Gelebes Warnzeichen
Da stand
PEV.cfxxe Datei beschädigt
Die Datei oder Verzeichnis User/M.Kirchhof/AppData/Locallow/Sun/Java/Deployment/cache/6.9/45 beschädigt oder nicht lösbar
Führen sie CHKDSK aus

Dieses Zeichen kam schonmal,nur leider ist es nach 2Sekunden wieder verschwunden
So das ich net schauen konnte was genau da stand..

GLG

cosinus 20.03.2010 19:20

Mach bitte noch einen Kontrollscan, öffne Malwarebytes, aktualisiere das Programm, starte einen Vollscan und lass alle etwaigen Funde entfernen. Anschließend wieder das Logfile posten.

Danach auch bitte SUperantispyware ausführen und Log posten.

SweetStuff 25.03.2010 02:15

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3879
Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18882

25.03.2010 01:22:27
mbam-log-2010-03-25 (01-22-27).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|)
Durchsuchte Objekte: 268105
Laufzeit: 5 hour(s), 6 minute(s), 56 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

cosinus 25.03.2010 11:48

Zitat:

Datenbank Version: 3879
Ich hab extra drauf hingewiesen, dass Du Malwarebytes aktualisieren musst vor dem Scan. Kannst Du jetzt machen und den Vollscan wiederholen!

SweetStuff 25.03.2010 14:03

Das habe ich gemacht !!!



hier ist der andere bericht

SUPERAntiSpyware Scan Log
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generated 03/25/2010 at 01:50 PM

Application Version : 4.34.1000

Core Rules Database Version : 4729
Trace Rules Database Version: 2541

Scan type : Complete Scan
Total Scan Time : 02:21:06

Memory items scanned : 717
Memory threats detected : 0
Registry items scanned : 7129
Registry threats detected : 0
File items scanned : 132306
File threats detected : 7

Adware.Tracking Cookie
C:\Users\M.Kirchhof\AppData\Roaming\Microsoft\Windows\Cookies\m.kirchhof@atdmt[1].txt
C:\Users\M.Kirchhof\AppData\Roaming\Microsoft\Windows\Cookies\m.kirchhof@weborama[2].txt
C:\Users\M.Kirchhof\AppData\Roaming\Microsoft\Windows\Cookies\m.kirchhof@bs.serving-sys[1].txt
C:\Users\M.Kirchhof\AppData\Roaming\Microsoft\Windows\Cookies\m.kirchhof@serving-sys[2].txt

BearShare File Sharing Client
C:\PROGRAM FILES\BEARSHARE APPLICATIONS\BEARSHARE\BEARSHARE.EXE
C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\BEARSHARE\BEARSHARE.LNK
C:\USERS\M.KIRCHHOF\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\BEARSHARE.LNK

SweetStuff 25.03.2010 14:10

nochmal den ganzen scan mit malwarebytes wiederholen?

an dem laptop geht langsam nichts mehr :(
alles hängt alle 10sekunden..
das programm liess sich nicht mal richtig öffnen..andauernt steht da ''keine rückmeldung''
ist das normal das er 5 std braucht???

GLG

cosinus 25.03.2010 14:54

Hm, bevor Du den Scan mit aktuellen Signaturen wiederholst: Mach erstmal ein Log mit GMER und poste es.

SweetStuff 25.03.2010 16:00

Sooooooo
Jetzt geht reingarnichts mehr
Ich habe das Programm GMER runtergeladen
Dann auf ''AUsführen'' geklickt
Erst hing das Programm ,nichts ging mehr
Dann habe ich den Laptop neugestartet
Und das Programm wieder geöffnet
Dann ging alles gut bis das Programm wieder hing
bei /Device/000000ae
Dann war aufeinmal das ganze Display schwarz
danach wieder das gleiche Spiel
Display kam und ging,kam und ging
Dann war das Display Blau ..das einzige was ich lesen konnte war '' A problem...
Dann startete der Lapi neu..
Und jetzt kriege ich ne Problemmeldung von Micrsoft
Problemdetails

Problemsignatur:
Problemereignisname: BlueScreen
Betriebsystemversion: 6.0.6001.2.1.0.768.3
Gebietsschema-ID: 1031

Zusatzinformationen zum Problem:
BCCode: d1
BCP1: 0003EC54
BCP2: 0000001B
BCP3: 00000008
BCP4: 0003EC54
OS Version: 6_0_6001
Service Pack: 1_0
Product: 768_1

Dateien, die bei der Beschreibung des Problems hilfreich sind:
C:\Windows\Minidump\Mini032510-01.dmp
C:\Users\M.Kirchhof\AppData\Local\temp\WER-80434-0.sysdata.xml
C:\Users\M.Kirchhof\AppData\Local\temp\WER5C71.tmp.version.txt

Lesen Sie unsere Datenschutzrichtlinie:
Microsoft-Absturzanalyse



Mennnnoooooooooo :(
Ich schmeiss das Ding gleich weg
Für diese Mail habe ich jetzt 15 Minuten gebraucht
Es hängt andauernt :(

cosinus 25.03.2010 16:23

Wir können ab diesem Punkt dann auch ein Cut machen. Wie wärs mit Daten sichern und Neuinstallation von Windows? ;)

SweetStuff 25.03.2010 16:33

Das klingt super
Das einzige Problem was ich dabei habe ist der das ich die CD nicht hab :(
Habe den Laptop damals abgekauft ..Der typ hatte die Cd selber nciht mehr..
Gibt es eine möglichkeit ?

SweetStuff 25.03.2010 16:34

Wären die Probleme dann mit einer Neuinstallierung weg?:)

cosinus 25.03.2010 16:39

Naja, eigentlich sind so ziemlich alle Probleme nach einer Neuinstallation weg. Es sei denn Deine Hardware hat schon ne Macke. Du kannst Dir von jmd. ne Vista-DVD leihen aber zur Neuinstallation Deinen Key nehmen, der auf Deinem Rechner kleben müsste.

Oder Du ergreifst die Chance und wechselst das Betriebbsystem auf Linux! :)

SweetStuff 25.03.2010 16:42

Woran kann ich erkenne ob die hardware ne macke hat? :)
Also soviel Pech wie ich kann doch keiner haben
Den Key habe ich letztens noch gesucht..aber ich glaub der aufkleber ist weg..
Wie genau kann ich das machen?
Also ich denke erstmal alle wichtigen dateien von der festplatte runter oder?

SweetStuff 25.03.2010 16:44

Linux?
Geht das denn gut?
aber mal gehört das es net so gut sein soll wenn man einanderes System nimmt

SweetStuff 25.03.2010 16:45

Du , bei GMER unter Service stehen ganz viele Sachen
Ist das normal oder ist vieleicht der logfiles?

cosinus 25.03.2010 16:50

Zitat:

Zitat von SweetStuff (Beitrag 511174)
Linux?
Geht das denn gut?
aber mal gehört das es net so gut sein soll wenn man einanderes System nimmt

Linux ist ein tolles OS. Hat aber auch hier und da seine Macken. Wenn Du nicht spielst und/oder auf MS-Software angewiesen bist, kannst Du wechseln.

Und achja, bei GMER können auch lange Logs normal sein. Einfach alles posten.

SweetStuff 25.03.2010 16:56

hmm habe es jetzt hier einfach mal gepostet
Irgendwie kann ich nicht alles kopieren*komisch*
Ich geh mal ein eis essen
Werde hier noch wahnsinnig :(
Ich lasse GMER einfach mal laufen
Bin mir ganz sicher das es klappt wenn ich net da bin ...''Blödes Ding''
Sollten wir uns heute hier nicht mehr lesen ,wünsche ich dir schönen Tag
Bin in 2std wieder da

GLG

p.S. Hast du velleicht einen Link zu einer ANleitung für ne Neuinstallierung?


GMER 1.0.15.15281 - GMER - Rootkit Detector and Remover
Rootkit quick scan 2010-03-25 16:46:20
Windows 6.0.6001 Service Pack 1
Running: kkwyzycu.exe; Driver: C:\Users\M27E0~1.KIR\AppData\Local\Temp\kxldqpow.sys


---- Devices - GMER 1.0.15 ----

AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys (WDF Dynamic/Microsoft Corporation)
AttachedDevice \Driver\kbdclass \Device\KeyboardClass1 Wdf01000.sys (WDF Dynamic/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----

cosinus 25.03.2010 18:14

Du kannst das Logfile auch hier hochladen und verlinken => File-Upload.net - Ihr kostenloser File Hoster!

Zitat:

.S. Hast du velleicht einen Link zu einer ANleitung für ne Neuinstallierung?
Für Windows? Da gibt es was zum Thema Neuinstallation im FAQ-Bereich. ;)

SweetStuff 25.03.2010 18:25

haaaaa ich hab was
Habe mit einem Freund darüber gesprochen...Hatte mir mal den Divx web player runter geladen...Der meinte das es daran liegen kann..
Das dass Programm vielleicht alles lamm legt..
Bin jetzt extra im I-Cafe :-D

SweetStuff 25.03.2010 23:29

heidi how :)

Hmm nach 6std google berichte lesen ,bin ich etwas schlauer geworden
Meinst du das es vielleicht am treiber liegt?
Habe mir grad die Leistungen angeschaut .. da steht andauernt das manche Treiber net richtig aktualisiert werden konnten ?
Darf ich die ganzen Programme wieder deinstallieren?
Möchte mal alles unnötige deinstallieren..
Kannst du mir dabei helfen?Büdddeeee :)
Mache dir auch net zuviel Arbeit
Habe etwas Angst das ich etwas raus schmeisse was ich vielleicht brauche
Wäre dir echt Dankbar:)
Habe jetzt einbisschen rumgespielt.. und ich glaube der ist wieder etwas besser geworden
Hängt net mehr alle 10 Sekunden .. sondern alle 60Sekunden :-D
GLG

cosinus 26.03.2010 09:46

Die Programme kannst Du deinstallieren.
Welche Treibergeschichten machen denn bei Dir Probleme? :confused:

SweetStuff 26.03.2010 12:05

also ich habe gestern wie gesagt rumefummelt :)
habe gestern die Leistungen von meinem lapi checken lassen
Und so wie ich es verstanden habe ist alles super..eigentlich noch besser als das letzte mal.
also meine Hardware ist wohl ganz in Ordnung.
habe gestern gelesen das es meistens an dem Treiber liegt das der Lapi langsamer wird.
Habe gestern abend auch rausbekommen wie ich an meinen Key komme :-D
Soll ich alle Programme deinstallieren oder meinst ich könnte 1-2 mal gebrauchen?

GLG

SweetStuff 26.03.2010 12:23

wie kann ich eigentlich rauskriegen wofür manche programme da sind?
Wenn ich auf Programme und Funktionen klicke gibt es nur die Funktion Deinstallieren?

cosinus 26.03.2010 12:28

Vllt nach Programmnamen googlen? http://www.netz-treff.de/forum/img/sm/idea1.gif

SweetStuff 26.03.2010 12:34

Ja das habe ich schon gemacht.. Meistens findet er die programme nicht
Und wenn er sie findet ,steht da nur das gleiche wie bei mir auch .Das es von Micrsoft ist
Aber weder die Leistungen noch wofür es gut sein soll..

SweetStuff 26.03.2010 12:45

Hehe jetzt habe ich den Firefox deinstalliert
Und siehe da der Lapi Funktioniert fast schon einwandfrei
Woran liegt das? :)
Ach ja ich war gestern auf der Vaio seite
Die bieten ja sehr viele Programme an.
Habe niergendswo gelesen das es Kostenpflichtig ist
Weißt du ob es umsonst ist?

SweetStuff 26.03.2010 12:48

Als ich grad wieder auf diese Seite geklickt habe ( Tojaner-board)
hat die ganze Seite geflackert :-S..
Habe jetzt den FIrefox deinstalliert..Jetzt geht der IE wieder..
Er hängt nicht mehr..
Der Lapi ist auch seit heute morgen leiser geworden..Sonst war er immer so laut wenn er gearbeitet hat ..

cosinus 26.03.2010 12:48

Zitat:

Hehe jetzt habe ich den Firefox deinstalliert
Häh?? FF kann Deinen Lappi nicht lahmlegen, da er nur vom Benutzer gestartet wird :confused:

SweetStuff 26.03.2010 12:51

Test test test

SweetStuff 26.03.2010 13:17

ja daran habe ich auch gedacht.. aber jetzt ist er weg.. und ich brauche keine 20minuten mehr für 3 Sätze..komisch oder?
kann ich die Programme die ich hier runtergeladen habe nochmal anwenden?
Würde gerne nochmal alles Scannen bevor ich die Programme deinstalliere

cosinus 26.03.2010 14:17

Dann hatte Dein FF ein schrottiges Profil. Erstell mal ein neues > Neues Profil - FirefoxWiki

FF muss dazu installiert sein.

SweetStuff 26.03.2010 16:05

Hmm jetzt denke ich langsam das es vielleicht doch nicht am FF lag
Also der IE hängt auch.. ABer nicht so oft wie der FF
Hmm ich bin langsam echt am ende mit dem Ding
Ich werde nachher einfach alles Deinstallierne
und dann neu..
Meinst du ich könnte mal den Lapi unten aufmachen um ihn sauber zu machen?

cosinus 26.03.2010 18:40

Zitat:

Meinst du ich könnte mal den Lapi unten aufmachen um ihn sauber zu machen?
Das würd eich sein lassen, wenn Du damit keine Erfahrung hast und Dir das Notebook nicht schrotten willst. IdR gibt es da auch nicht nix sauber zu machen :lach:

Hast Du die Neuinstallation eigentlich schon durchgeführt?

SweetStuff 27.03.2010 16:16

Hmm ok dachte das es vielleicht leichter ist

Habe nochmal mit dem Typen von dem ich den Lapi damals abgekauft habe geredet
Er hat mir gesagt das keine Cd mitgeliefert wurde :dummguck:
War grad auch nochmal auf der Vaio Seite. Da steht das es sein kann das keine Cd mitgefliefert wird..So wie ich es verstanden habe müsste ich eine selber erstellen :schmoll:. Ist es dafür nicht schon zu spät?Ich habe den Lapi jetzt schon 2 Jahre.
Als Warnung steht das es bei einer Neuinstallierung passieren kann das nicht alle Programme Installiert werden. :-(
Es kann doch nicht sein das es an einem Virus liegt oder?
Habe den Lapi jetzt mit den ganzen Programmen gescannt . Einer von ihnen müsste doch dann etwas gefunden haben oder?
Menno :(
GLG

SweetStuff 28.03.2010 01:20

Ich habe mich jetzt einbisschen auf der Viao Seite umgeschaut...
Also da steht das mindestens der Hardware-treiber auf der Festplatte ist wenn ich die Cd nicht habe..
Ich kann den Hardware-treiber nicht finden :(
Wenn ich auf Updates gehe ..steht da dass das Windows Vista Service Packet 2 installiert werden muss.. Aber da kommt andauernt die fehlermeldung Code : 80070017
.. Bevor du mich fragst :) Ja ich habe nach der Fehlermeldung gesucht..
Aber nichts gefunden :(
Ich hatte mal vor net Zeit einbisschen an dem Laptop rumgespielt
Kann sein das ich vielleicht etwas gelöscht habe was eigentlich wichtig war..
Habe jetzt auf der Viao Seite den Original Drivers Package 2007( ich hoffe es war der richtige) runtergeladen..
Weiß zwar nicht wofür es gut war :) aber ich habe gesehen das ich den nicht habe..
Also habe ich den wohl damals auch gelöscht
nun läuft der Lapi zwar einigermassen.. Aber hängt trotzdem
Und jetzt sogar noch der ganze Lapi nicht nur der IF oder FF.
Das Problem habe ich komischerweise seit dem ich diese Internetverbindung habe
Hatte vorher einen Stick von Base .. Da lief alles noch super..als ich die Ordner gelöscht habe ,hatte ich auch noch Base.. Da tauchten diese Meldungen nicht auf ( Keine Rückmeldung).. Wie kann ich den Laptop denn auf den neuesten STand bringen? irgendwie klappt hier nichts mehr :(

Ich weiß ich bin schwierig :) habe aber wie am Anfang gesagt überhaupt keine Ahnung :(
GLG

SweetStuff 29.03.2010 00:41

So heute hatte ich die Schnauze voll
Ein Kollege hat mir Windows 7 drauf gepackt
Jetzt geht es wieder...Die Meldung '' keine Rückmeldung ''kam aber trotzdem 2mal
Er hat dann die Festplatte checken lassen
So wie es aussieht waren da einpaar Fehler.. Die jetzt zum Glück (hoffentlich ) ganz repariert sind..

GlG

cosinus 29.03.2010 09:27

Zitat:

Ein Kollege hat mir Windows 7 drauf gepackt
Hoffentlich keine gecrackte Version, denn sonst sind Probleme vorprogrammiert :rolleyes:

SweetStuff 30.03.2010 00:04

Ne ist irgendwie ne orginale Version..
Ich weiß jetzt aber was los ist :(
Meine Festplatte hat einen Schaden
Also das hat der Typ mir zumindestens gesagt
Hatte dir mal geschrieben das die Meldung kam das ich CHKDSK ausführen soll
WIr haben die Festplatte gecheckt..alle Schäden wurden behoben oder überschrieben
als er dann gegangen ist habe ich den Laptop ausgemacht.. ABends wollte ich dann nochmal kurz an den Lapi.. Dann hat er nicht mehr normal gestartet.. Da stand dann ob ich Windows normal starten möchte oder mit Starthilfe... Ich habe immer auf Windows normal geklickt weil bei der Starthilfe irgendwas mit Wiederherstellung stand.. Dann kam für ne kurze Zeit das Windows Zeichen,dann ging wieder alles von vorne ..Hat mich wieder gefragt wie ich Windows starten möchte... heute haben wir Windows wieder neuinstalliert.. jetzt geht es .. Darf nur nicht CHKDSK ausführen :(
Er meinte so lange alles funktioniert ist es kein Problem.. Wenn es schlimmer wir d müsste ich ne neue Festplatte kaufen.
Habe irgendwie Angst das bis dahin noch andere Sachen einen Schaden bekommen :(
Meinst du es gibt eine andere Möglichkeit als eine neue Festplatte einzubauen?
GLG

SweetStuff 30.03.2010 00:06

Was meinst du mit Probleme vorprogrammiert?
Soll ich das mal checken lassen auf der Windows seite?
Er hat mir aber irgendwie alle Codes gegeben die ich brauche
Ich kann auf der Windows Seite auch alles runterladen oder Updates bekommen :-?

cosinus 30.03.2010 09:05

Naja, mit gecrackter Software hast Du immer das Problem, dass die nicht wirklich vertrauenswürdig ist und Backdoors enthalten könnte. Weitere Nachteil ist, dass Du nicht wirklich ein Windowsupdate fahren könntest mit ner geklauten Version.

Zitat:

Meinst du es gibt eine andere Möglichkeit als eine neue Festplatte einzubauen?
Ja ich würde ne neue kaufen.

SweetStuff 31.03.2010 17:16

Hmm denke nicht das es geklaut ist
Mein einziges Problem ist das der Typ sich in mein Laptop einhäckt :(
Bin da ja sehr sensibell
Habe etwas Angst
Woran merkt man einen Häcker im System?
Lg


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131