Seite 1 von 5 1 2 3 ... LetzteLetzte
Zeige Ergebnis 1 bis 10 von 42

Thema: Sicherheitscenter spinnt, PC hängt sich bei PSP/CD/... auf

  1. #1
    Einsteiger
    Registriert seit
    02.05.2008
    Beiträge
    25

    Sicherheitscenter spinnt, PC hängt sich bei PSP/CD/... auf

    Hallöchen,

    wie ihr im Titel schon sehen könnt habe ich ein PC Problem. Keine Ahnung wie es entstanden ist, aber ich hab bis jetzt noch keine Lösung dazu.

    Zu meinem Problem:

    Ich schalte meinenPC an, er fährt sich hoch, Desktop läd alles 1A,, aber ungefähr 5 min später meldet sich das Sicherheitscenter von Vista und meint das mein Virenproggie aus ist? Guck ich in mein Virenpgrogramm rein läuft es aber noch. Keine Ahnung ob das nun deaktiviert oder aktiviert ist

    Aber es kommt noch schlimmer, Lege ich eine CD (egal welche) ein oder stecke meine PSP/Handy an den PC freezt er fast komplett ein. Ich kann da fast nix mehr machen. Wenn ich z.B Firefox versuche wieder zu maximieren freezt er ebenfalls ein. Nachdem ich meinen PC danach resettet habe kommt Vista mit seinem Problembericht an und sagt mir ne kilometerlange liste an welche Programme sich aufgehangen haben (sogut wie alles).

    GDATA Anti Virenkit 2008 komplett durchlaufen lassen! Nichts gefunden.
    Spybot durchlaufen lassen, nichts gefunden.

    ??????????

    Zuletzt wurde am PC eigentlich nichts verändert, es wurde nur ein CD Laufwerk vor einiger Zeit entfernt.



    Code:
    Logfile of HijackThis v1.99.1
    Scan saved at 19:20:08, on 02.05.2008
    Platform: Unknown Windows (WinNT 6.00.1905 SP1)
    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
    
    Running processes:
    C:\Program Files (x86)\Vidalia Bundle\Vidalia\vidalia.exe
    C:\Program Files (x86)\WhatPulse\WhatPulse.exe
    C:\Program Files (x86)\TrueCrypt\TrueCrypt.exe
    C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files (x86)\Creative\MediaSource5\Go\CTCMSGoU.exe
    C:\Program Files (x86)\Vidalia Bundle\Privoxy\privoxy.exe
    C:\Program Files (x86)\Cyberlink\PowerCinema\PCMService.exe
    C:\Program Files (x86)\TechSmith\SnagIt 8\SnagIt32.exe
    G:\xampp\xampp-control.exe
    C:\Program Files (x86)\G DATA InternetSecurity\AVKTray\AVKTray.exe
    C:\Windows\SysWOW64\CTHELPER.EXE
    C:\Program Files (x86)\Creative\Shared Files\Module Loader\DLLML.exe
    C:\Windows\SysWOW64\CTXFIHLP.EXE
    C:\Windows\SysWOW64\CTXFISPI.EXE
    C:\Program Files (x86)\Vidalia Bundle\Tor\tor.exe
    C:\Program Files (x86)\Creative\Sound Blaster X-Fi\Entertainment Center\EAXLoadr.exe
    C:\Program Files (x86)\TechSmith\SnagIt 8\TSCHelp.exe
    C:\Program Files (x86)\TechSmith\SnagIt 8\SnagPriv.exe
    C:\Program Files (x86)\Windows Media Player\wmplayer.exe
    C:\Program Files (x86)\Creative\ShareDLL\CADI\NotiMan.exe
    C:\Program Files (x86)\Mozilla Firefox 3 Beta 4\firefox.exe
    C:\Users\rolbx\Desktop\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
    F2 - REG:system.ini: UserInit=userinit.exe
    O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files (x86)\TechSmith\SnagIt 8\SnagItBHO.dll
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office12\GRA8E1~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files (x86)\Free Download Manager\iefdm2.dll
    O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files (x86)\TechSmith\SnagIt 8\SnagItIEAddin.dll
    O4 - HKLM\..\Run: [PCMService] "C:\Program Files (x86)\CyberLink\PowerCinema\PCMService.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [AVKTray] "C:\Program Files (x86)\G DATA InternetSecurity\AVKTray\AVKTray.exe"
    O4 - HKLM\..\Run: [AsioThk32Reg] REGSVR32.EXE /S CTASIO.DLL
    O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
    O4 - HKLM\..\Run: [RCSystem] "C:\Program Files (x86)\Creative\Shared Files\Module Loader\DLLML.exe" RCSystem * -Startup
    O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Program Files (x86)\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Program Files (x86)\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
    O4 - HKLM\..\Run: [Module Loader] "C:\Program Files (x86)\Creative\Shared Files\Module Loader\DLLML.exe" -StartUpRun
    O4 - HKLM\..\Run: [VolPanel] "C:\Program Files (x86)\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r
    O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
    O4 - HKLM\..\Run: [UpdReg] C:\Windows\UpdReg.EXE
    O4 - HKCU\..\Run: [Vidalia] "C:\Program Files (x86)\Vidalia Bundle\Vidalia\vidalia.exe"
    O4 - HKCU\..\Run: [WhatPulse] C:\Program Files (x86)\WhatPulse\WhatPulse.exe
    O4 - HKCU\..\Run: [SRS Audio Sandbox] "C:\Program Files\SRS Labs\Audio Sandbox\SRSSSC.exe" /hideme
    O4 - HKCU\..\Run: [TrueCrypt] "C:\Program Files (x86)\TrueCrypt\TrueCrypt.exe" /q preferences
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files (x86)\Common Files\Adobe\Updater5\AdobeUpdater.exe
    O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files (x86)\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [Creative MediaSource Go] "C:\Program Files (x86)\Creative\MediaSource5\Go\CTCMSGoU.exe"
    O4 - Global Startup: Privoxy.lnk = C:\Program Files (x86)\Vidalia Bundle\Privoxy\privoxy.exe
    O4 - Global Startup: SnagIt 8.lnk = C:\Program Files (x86)\TechSmith\SnagIt 8\SnagIt32.exe
    O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Program Files (x86)\Free Download Manager\dlall.htm
    O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Program Files (x86)\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: Datei mit FDM herunterladen - file://C:\Program Files (x86)\Free Download Manager\dllink.htm
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Videos mit FDM herunterladen - file://C:\Program Files (x86)\Free Download Manager\dlfvideo.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files (x86)\ICQ6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files (x86)\ICQ6\ICQ.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files (x86)\bonjour\mdnsnsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\prxernsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\prxerdrv.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\prxerdrv.dll
    O11 - Options group: [INTERNATIONAL] International*
    O13 - Gopher Prefix: 
    O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
    O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F551} (Flatcast Viewer 4.15) - http://80.237.209.20/objects/NpFv415.dll
    O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15035/CTPID.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5CA97BFB-7CE0-4D53-86EF-B6BBBC80EFCC}: NameServer = 82.209.169.71 82.209.169.72
    O17 - HKLM\System\CS1\Services\Tcpip\..\{5CA97BFB-7CE0-4D53-86EF-B6BBBC80EFCC}: NameServer = 82.209.169.71 82.209.169.72
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~2\MICROS~1\Office12\GR99D3~1.DLL
    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files (x86)\Common Files\Microsoft Shared\Help\hxds.dll
    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~2\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: AvkLink32 - G DATA Software AG - C:\Program Files (x86)\G DATA InternetSecurity\AVK\AvkLnk32.exe
    O23 - Service: G DATA AntiVirus Proxy (AVKProxy) - G DATA Software AG - C:\Program Files (x86)\Common Files\G DATA\AVKProxy\AVKProxy.exe
    O23 - Service: G DATA Scheduler (AVKService) - G DATA Software AG - C:\Program Files (x86)\G DATA InternetSecurity\AVK\AVKService.exe
    O23 - Service: AntiVirus Wächter (AVKWCtl) - G DATA Software AG - C:\Program Files (x86)\G DATA InternetSecurity\AVK\AVKWCtlX64.exe
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files (x86)\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files (x86)\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
    O23 - Service: Creative ALchemy AL1 Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL1Licensing.exe
    O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
    O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
    O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBService.exe
    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexingService.exe
    O23 - Service: O&O Defrag - Unknown owner - C:\Windows\system32\oodag.exe (file missing)
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\Cyberlink\Shared files\RichVideo.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
    O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files (x86)\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
    O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - Unknown owner - C:\Windows\System32\TuneUpDefragService.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)

    mfg.
    rolbx

  2. #2
    Einsteiger
    Registriert seit
    02.05.2008
    Beiträge
    25

    AW: Sicherheitscenter spinnt, PC hängt sich bei PSP/CD/... auf

    Update:Genau um 00:00 ist das Zeichen vom Sicherheitscenter verschwunden. Ich denke mal das es genau 0 Uhr war bzw. 23 Uhr war es noch da

  3. #3
    Moderator (global) Team-Mitglied Benutzerbild von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    28.599

    AW: Sicherheitscenter spinnt, PC hängt sich bei PSP/CD/... auf

    Willkommen im HijackThis.de Supportforum rolbx,

    ein System zu bereinigen ist unter Umständen aufwändig und mit einiger Arbeit für Dich verbunden. Es ist wichtig, dass Du solange mitarbeitest, bis alle Anweisungen erledigt sind, auch wenn die Symptome eventuell nach den ersten Aktionen verschwunden sein sollten. Drucke die Anleitungen zur Bereinigung Deines Systems am besten aus. Lese zunächst alles durch und wenn Dir etwas unklar ist, bzw. wenn etwas nicht wie geplant funktioniert, bitte fragen, bevor Du weitermachst.

    Wenn Du mit dem Abarbeiten der einzelnen Punkte fertig bist, kontrolliere aufmerksam, ob Du keinen Punkt vergessen und alle angeforderten Logfiles in Code-Tags gepostet hast. Ergänze Deinen jeweils letzten Beiträge bei Nachträgen solange über den "Ändern-Button", bis Dir jemand geantwortet hat. Danach über den Button "Antworten" jeweils einen neuen Beitrag erstellen. Bitte alle Aktionen, die wir anordnen nicht in einem eingeschränkten Userkonto ausführen, sondern vom Hauptuserkonto aus. Vista User: Bitte alle Programme und Tools, die wir anordnen immer mit Rechtsklick und "als Administrator ausführen" starten.

    Wichtig: Während unserer Reinigungphase nur Programme installieren und Scans durchführen, die wir anordnen.

    Wenn Du dazu bereit bist, arbeite die folgenden Punkte in der angegebenen Reihenfolge ab.

    ===== Punkt 1 =====

    HJT aktualisieren
    Deinstalliere oder lösche (falls vorhanden) die alte Version von HijackThis und lade HijackThis Version 2.02 von Housecall herunter. Starte den Installer mit einem Doppelklick auf die Datei HTJInstall. Das folgende Fenster mit Install bestätigen, damit das Programm in einen eigenen Ordner installiert wird (nicht auf dem Desktop, sondern in den vorgegebenen Pfad). HJT muss in einem eigenen Ordner laufen, damit evtl. falsch gefixte Einträge wiederhergestellt werden können. Schließe alle Programme und Fenster. Erstelle und poste mir ein HJT-Logfile in Code-Tags, indem Du HJT startest und auf "Do a system scan and save a logfile" klickst.

    ===== Punkt 2 =====

    Dateiliste mit HJTscanlist.bat erstellen
    Ich möchte mir den Inhalt einiger kritischer Verzeichnisse auf Deinem System ansehen. Dazu lade folgende Datei herunter HJTscanlist.zip. Entpacke die Datei auf Deinen Desktop. Auf dem Desktop befindet sich nun die Datei HJTscanlist.bat, diese doppelklicken, um sie zu starten. Wähle Dein Betriebssystem aus. Bei Abfrage der Einstellung benutze bitte die Auswahl Nr. 1 (Scanlist). Nun wird die Dateiliste erstellt und in Deinem Editor geöffnet und als hjtscanlist.txt auf Deinem Desktop gespeichert. Poste mir den Inhalt der Dateiliste hier in den Thread.

  4. #4
    Einsteiger
    Registriert seit
    02.05.2008
    Beiträge
    25

    AW: Sicherheitscenter spinnt, PC hängt sich bei PSP/CD/... auf

    Hallo Petra,

    ===== Punkt 1 =====

    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 00:34:15, on 03.05.2008
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
    Boot mode: Normal
    
    Running processes:
    C:\Program Files (x86)\Vidalia Bundle\Vidalia\vidalia.exe
    C:\Program Files (x86)\WhatPulse\WhatPulse.exe
    C:\Program Files (x86)\TrueCrypt\TrueCrypt.exe
    C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files (x86)\Creative\MediaSource5\Go\CTCMSGoU.exe
    C:\Program Files (x86)\Vidalia Bundle\Privoxy\privoxy.exe
    C:\Program Files (x86)\TechSmith\SnagIt 8\SnagIt32.exe
    C:\Program Files (x86)\Cyberlink\PowerCinema\PCMService.exe
    C:\Program Files (x86)\G DATA InternetSecurity\AVKTray\AVKTray.exe
    C:\Windows\SysWOW64\CTHELPER.EXE
    C:\Program Files (x86)\Creative\Shared Files\Module Loader\DLLML.exe
    C:\Program Files (x86)\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe
    C:\Windows\SysWOW64\CTXFIHLP.EXE
    C:\Windows\SysWOW64\CTXFISPI.EXE
    C:\Program Files (x86)\Creative\Sound Blaster X-Fi\Entertainment Center\EAXLoadr.exe
    C:\Program Files (x86)\Creative\ShareDLL\CADI\NotiMan.exe
    C:\Program Files (x86)\Vidalia Bundle\Tor\tor.exe
    C:\Program Files (x86)\TechSmith\SnagIt 8\TSCHelp.exe
    C:\Program Files (x86)\TechSmith\SnagIt 8\SnagPriv.exe
    C:\Program Files (x86)\Windows Media Player\wmplayer.exe
    C:\Program Files (x86)\Creative\Sound Blaster X-Fi\Console Launcher\ConsoLCu.exe
    C:\Program Files (x86)\Mozilla Firefox 3 Beta 4\firefox.exe
    C:\Program Files (x86)\G DATA InternetSecurity\GUI\avkis.exe
    C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
    F2 - REG:system.ini: UserInit=userinit.exe
    O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files (x86)\TechSmith\SnagIt 8\SnagItBHO.dll
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office12\GRA8E1~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files (x86)\Free Download Manager\iefdm2.dll
    O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files (x86)\TechSmith\SnagIt 8\SnagItIEAddin.dll
    O4 - HKLM\..\Run: [PCMService] "C:\Program Files (x86)\CyberLink\PowerCinema\PCMService.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [AVKTray] "C:\Program Files (x86)\G DATA InternetSecurity\AVKTray\AVKTray.exe"
    O4 - HKLM\..\Run: [AsioThk32Reg] REGSVR32.EXE /S CTASIO.DLL
    O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
    O4 - HKLM\..\Run: [RCSystem] "C:\Program Files (x86)\Creative\Shared Files\Module Loader\DLLML.exe" RCSystem * -Startup
    O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Program Files (x86)\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Program Files (x86)\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
    O4 - HKLM\..\Run: [Module Loader] "C:\Program Files (x86)\Creative\Shared Files\Module Loader\DLLML.exe" -StartUpRun
    O4 - HKLM\..\Run: [VolPanel] "C:\Program Files (x86)\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r
    O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
    O4 - HKLM\..\Run: [UpdReg] C:\Windows\UpdReg.EXE
    O4 - HKCU\..\Run: [Vidalia] "C:\Program Files (x86)\Vidalia Bundle\Vidalia\vidalia.exe"
    O4 - HKCU\..\Run: [WhatPulse] C:\Program Files (x86)\WhatPulse\WhatPulse.exe
    O4 - HKCU\..\Run: [SRS Audio Sandbox] "C:\Program Files\SRS Labs\Audio Sandbox\SRSSSC.exe" /hideme
    O4 - HKCU\..\Run: [TrueCrypt] "C:\Program Files (x86)\TrueCrypt\TrueCrypt.exe" /q preferences
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files (x86)\Common Files\Adobe\Updater5\AdobeUpdater.exe
    O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files (x86)\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [Creative MediaSource Go] "C:\Program Files (x86)\Creative\MediaSource5\Go\CTCMSGoU.exe" /SCB
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
    O4 - Global Startup: Privoxy.lnk = C:\Program Files (x86)\Vidalia Bundle\Privoxy\privoxy.exe
    O4 - Global Startup: SnagIt 8.lnk = C:\Program Files (x86)\TechSmith\SnagIt 8\SnagIt32.exe
    O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Program Files (x86)\Free Download Manager\dlall.htm
    O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Program Files (x86)\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: Datei mit FDM herunterladen - file://C:\Program Files (x86)\Free Download Manager\dllink.htm
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Videos mit FDM herunterladen - file://C:\Program Files (x86)\Free Download Manager\dlfvideo.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files (x86)\ICQ6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files (x86)\ICQ6\ICQ.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\prxernsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\prxerdrv.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\prxerdrv.dll
    O13 - Gopher Prefix: 
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/...an_unicode.cab
    O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/Driver...sysreqlab2.cab
    O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/Driver...aSmartScan.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
    O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F551} (Flatcast Viewer 4.15) - http://80.237.209.20/objects/NpFv415.dll
    O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupda...5035/CTPID.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5CA97BFB-7CE0-4D53-86EF-B6BBBC80EFCC}: NameServer = 82.209.169.71 82.209.169.72
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D8AE3525-DB1F-4C41-ACCF-0585F3CB8DDC}: NameServer = 82.209.169.71 82.209.169.72
    O17 - HKLM\System\CS1\Services\Tcpip\..\{5CA97BFB-7CE0-4D53-86EF-B6BBBC80EFCC}: NameServer = 82.209.169.71 82.209.169.72
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~2\MICROS~1\Office12\GR99D3~1.DLL
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: AvkLink32 - G DATA Software AG - C:\Program Files (x86)\G DATA InternetSecurity\AVK\AvkLnk32.exe
    O23 - Service: G DATA AntiVirus Proxy (AVKProxy) - G DATA Software AG - C:\Program Files (x86)\Common Files\G DATA\AVKProxy\AVKProxy.exe
    O23 - Service: G DATA Scheduler (AVKService) - G DATA Software AG - C:\Program Files (x86)\G DATA InternetSecurity\AVK\AVKService.exe
    O23 - Service: AntiVirus Wächter (AVKWCtl) - G DATA Software AG - C:\Program Files (x86)\G DATA InternetSecurity\AVK\AVKWCtlX64.exe
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files (x86)\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files (x86)\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
    O23 - Service: Creative ALchemy AL1 Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL1Licensing.exe
    O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
    O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBService.exe
    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexingService.exe
    O23 - Service: O&O Defrag - Unknown owner - C:\Windows\system32\oodag.exe (file missing)
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\Cyberlink\Shared files\RichVideo.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files (x86)\WinPcap\rpcapd.exe
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
    O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files (x86)\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
    O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - Unknown owner - C:\Windows\System32\TuneUpDefragService.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
    
    --
    End of file - 14276 bytes
    ===== Punkt 2 =====

    Code:
     
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                            º                                    º 
                                        hjtscanlist v2.0              
                            º                                    º 
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
    
    Microsoft Windows [Version 6.0.6001]
     
     
    C:
    
      03.05.2008 00:33     C:\Program Files (x86) --------- 28672   
           C:\hiberfil.sys ---------    
           C:\pagefile.sys ---------    
      02.05.2008 20:50     C:\Downloads --------- 4096   
      02.05.2008 16:04     C:\Windows --------- 28672   
      02.05.2008 15:59     C:\System Volume Information --------- 20480   
      02.05.2008 12:27     C:\Users --------- 4096   
      02.05.2008 12:26     C:\Program Files --------- 8192   
      02.05.2008 12:25     C:\ProgramData --------- 8192   
      26.03.2008 12:38     C:\Perl64 --------- 4096   
      21.03.2008 00:07     C:\oldver --------- 0   
      16.03.2008 17:48     C:\Langenscheidt T1 7_0 --------- 4096   
      08.03.2008 15:15     C:\PerfLogs --------- 0   
      06.03.2008 15:11     C:\testlog.txt --------- 232   
      17.02.2008 15:41     C:\.rnd --------- 1024   
      11.02.2008 12:56     C:\MSOCache --------- 0   
      10.02.2008 21:17     C:\NVIDIA --------- 0   
      10.02.2008 19:51     C:\$Recycle.Bin --------- 0   
      10.02.2008 19:48     C:\Programme --------- 0   
      10.02.2008 19:48     C:\Dokumente und Einstellungen --------- 0   
      10.02.2008 19:40     C:\BOOTSECT.BAK --------- 8192   
      10.02.2008 19:40     C:\Boot --------- 4096   
      02.11.2006 17:41     C:\Documents and Settings --------- 0   
      02.11.2006 11:53     C:\bootmgr --------- 438840   
      23.09.2005 01:39     C:\msdia80.dll --------- 894976   
    ----------------------------------------
    
     
    C:\Windows
    
      02.05.2008 21:59     C:\Windows\bootstat.dat --------- 67584   
      02.05.2008 22:03     C:\Windows\WindowsUpdate.log --------- 1861510   
      02.05.2008 16:03     C:\Windows\PFRO.log --------- 165010   
      02.05.2008 15:53     C:\Windows\DirectX.log --------- 140196   
      02.05.2008 15:31     C:\Windows\sfbm.INI --------- 29   
      02.05.2008 12:22     C:\Windows\ctfile.rfc --------- 159   
      01.05.2008 13:20     C:\Windows\KB893803v2.log --------- 1088   
      27.04.2008 14:52     C:\Windows\setupact.log --------- 24653   
      27.04.2008 10:36     C:\Windows\DIFx.log --------- 1203   
      19.04.2008 12:10     C:\Windows\unins000.dat --------- 860   
      19.04.2008 12:10     C:\Windows\unins000.exe --------- 72748   
      03.04.2008 19:04     C:\Windows\hotcore3.log --------- 23   
      21.03.2008 17:03     C:\Windows\SEEE9837E.tmp --------- 48   
      15.03.2008 18:40     C:\Windows\OODCNT.INI --------- 0   
      13.03.2008 14:48     C:\Windows\vdj.eq --------- 44   
      13.03.2008 14:45     C:\Windows\win.ini --------- 252   
      08.03.2008 15:25     C:\Windows\WindowsShell.Manifest --------- 749   
      08.03.2008 15:23     C:\Windows\DtcInstall.log --------- 2257   
      05.03.2008 20:21     C:\Windows\MEMORY.DMP --------- 290862052   
      13.02.2008 01:06     C:\Windows\msxml4-KB941833-enu.LOG --------- 261278   
      12.02.2008 00:28     C:\Windows\msxml4-KB936181-enu.LOG --------- 261292   
      11.02.2008 13:26     C:\Windows\Irremote.ini --------- 26   
      10.02.2008 23:48     C:\Windows\nsreg.dat --------- 0   
      10.02.2008 19:44     C:\Windows\TSSysprep.log --------- 1313   
      19.01.2008 10:00     C:\Windows\splwow64.exe --------- 39936   
      19.01.2008 10:00     C:\Windows\regedit.exe --------- 161792   
      19.01.2008 10:00     C:\Windows\notepad.exe --------- 169472   
      19.01.2008 10:00     C:\Windows\HelpPane.exe --------- 734720   
      19.01.2008 10:00     C:\Windows\fveupdate.exe --------- 14848   
      19.01.2008 10:00     C:\Windows\explorer.exe --------- 3080704   
      19.01.2008 10:00     C:\Windows\bfsvc.exe --------- 65536   
      20.09.2007 10:59     C:\Windows\UNRecode.exe --------- 972072   
      20.09.2007 10:55     C:\Windows\UNNeroMediaHome.exe --------- 972072   
      21.03.2007 22:02     C:\Windows\UNNeroVision.exe --------- 972336   
      20.03.2007 22:22     C:\Windows\UNNeroBackItUp.exe --------- 972336   
      09.03.2007 17:28     C:\Windows\SOUNDMAN.EXE --------- 598016   
      28.02.2007 17:41     C:\Windows\UNNeroShowTime.exe --------- 972336   
      02.11.2006 17:26     C:\Windows\setuperr.log --------- 0   
      02.11.2006 17:21     C:\Windows\SETUPAPI.LOG --------- 94   
      02.11.2006 17:02     C:\Windows\WMSysPr9.prx --------- 316640   
      02.11.2006 17:00     C:\Windows\twunk_16.exe --------- 49680   
      02.11.2006 17:00     C:\Windows\twunk_32.exe --------- 31232   
      02.11.2006 17:00     C:\Windows\twain_32.dll --------- 50688   
      02.11.2006 17:00     C:\Windows\twain.dll --------- 94784   
      02.11.2006 13:15     C:\Windows\hh.exe --------- 15872   
      02.11.2006 11:45     C:\Windows\winhlp32.exe --------- 9216   
      02.11.2006 10:26     C:\Windows\mib.bin --------- 43131   
      06.10.2006 08:17     C:\Windows\Ctregrun.exe --------- 53248   
      19.09.2006 13:41     C:\Windows\Ultimate.xml --------- 4261   
      18.09.2006 23:44     C:\Windows\system.ini --------- 219   
      18.09.2006 23:30     C:\Windows\msdfmap.ini --------- 1405   
      31.07.2006 12:27     C:\Windows\Alcrmv64.exe --------- 316416   
      31.03.2006 13:23     C:\Windows\CPLUtl64.exe --------- 37376   
      15.09.2005 15:35     C:\Windows\UNNeroMediaHome.cfg --------- 50   
      30.08.2005 22:37     C:\Windows\UNNeroVision.cfg --------- 50   
      30.08.2005 22:37     C:\Windows\UNNeroShowTime.cfg --------- 50   
      30.08.2005 22:36     C:\Windows\UNRecode.cfg --------- 50   
      30.08.2005 22:33     C:\Windows\UNNeroBackItUp.cfg --------- 50   
      03.01.2005 12:18     C:\Windows\CTDVAUDY.CDF --------- 4958588   
      25.06.2004 10:47     C:\Windows\CTDV10K1.CDF --------- 3377466   
      15.11.2001 15:25     C:\Windows\CTDV10K2.CDF --------- 3735544   
      23.06.2000 13:46     C:\Windows\WMPrfDeu.prx --------- 33820   
      11.05.2000 01:00     C:\Windows\Updreg.EXE --------- 90112   
      29.10.1998 16:45     C:\Windows\IsUninst.exe --------- 306688   
    ----------------------------------------
    
     
    C:\Windows\System
    
     07.06.2005 20:58      C:\Windows\System\CRLDS3D.DLL --------- 765952 
    ----------------------------------------
    
     
    C:\Windows\System32
    
     03.05.2008 00:35     C:\Windows\system32\hjtscanlist.txt --------- 6434  
     03.05.2008 00:06     C:\Windows\system32\perfh009.dat --------- 586980  
     03.05.2008 00:06     C:\Windows\system32\perfc009.dat --------- 101052  
     03.05.2008 00:06     C:\Windows\system32\perfh007.dat --------- 618192  
     03.05.2008 00:06     C:\Windows\system32\perfc007.dat --------- 122442  
     03.05.2008 00:06     C:\Windows\system32\PerfStringBackup.INI --------- 1418600  
     02.05.2008 23:59     C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 --------- 4176  
     02.05.2008 23:59     C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 --------- 4176  
     02.05.2008 21:59     C:\Windows\system32\oodbs.lor --------- 103437  
     02.05.2008 21:59     C:\Windows\system32\DVCState-{00000001-00000000-00000008-00001102-00000005-00211102}.rfx --------- 788  
     02.05.2008 21:59     C:\Windows\system32\settings.sfm --------- 1080  
     02.05.2008 21:59     C:\Windows\system32\settingsbkup.sfm --------- 1080  
     02.05.2008 21:59     C:\Windows\system32\BMXStateBkp-{00000001-00000000-00000008-00001102-00000005-00211102}.rfx --------- 62644  
     02.05.2008 21:59     C:\Windows\system32\BMXState-{00000001-00000000-00000008-00001102-00000005-00211102}.rfx --------- 62644  
     02.05.2008 15:57     C:\Windows\system32\wrap_oal.dll --------- 419840  
     02.05.2008 15:57     C:\Windows\system32\OpenAL32.dll --------- 133632  
     02.05.2008 15:56     C:\Windows\system32\catroot --------- 0  
     02.05.2008 15:56     C:\Windows\system32\catroot2 --------- 16384  
     02.05.2008 15:20     C:\Windows\system32\drivers --------- 65536  
     02.05.2008 12:34     C:\Windows\system32\appmgmt --------- 0  
     02.05.2008 12:25     C:\Windows\system32\Data --------- 28672  
     24.04.2008 17:31     C:\Windows\system32\FNTCACHE.DAT --------- 2310384  
     09.04.2008 22:24     C:\Windows\system32\Boot --------- 0  
     09.04.2008 22:24     C:\Windows\system32\migration --------- 4096  
     06.04.2008 07:49     C:\Windows\system32\mrt.exe --------- 20909688  
     06.04.2008 00:22     C:\Windows\system32\WDI --------- 4096  
     05.04.2008 10:33     C:\Windows\system32\oodag --------- 4096  
     05.04.2008 00:44     C:\Windows\system32\Tasks --------- 4096  
     15.03.2008 13:07     C:\Windows\system32\config --------- 8192  
     15.03.2008 12:02     C:\Windows\system32\LogFiles --------- 0  
     08.03.2008 15:21     C:\Windows\system32\de-DE --------- 196608  
     08.03.2008 15:16     C:\Windows\system32\com --------- 4096  
     08.03.2008 15:16     C:\Windows\system32\da-DK --------- 4096  
     08.03.2008 15:16     C:\Windows\system32\ko-KR --------- 4096  
     08.03.2008 15:16     C:\Windows\system32\0407 --------- 0  
     08.03.2008 15:16     C:\Windows\system32\en-US --------- 4096  
     08.03.2008 15:16     C:\Windows\system32\it-IT --------- 4096  
     08.03.2008 15:16     C:\Windows\system32\el-GR --------- 4096  
     08.03.2008 15:16     C:\Windows\system32\oobe --------- 4096  
     08.03.2008 15:16     C:\Windows\system32\sysprep --------- 0  
     08.03.2008 15:16     C:\Windows\system32\AdvancedInstallers --------- 0  
     08.03.2008 15:16     C:\Windows\system32\ru-RU --------- 4096  
     08.03.2008 15:16     C:\Windows\system32\ias --------- 0  
     08.03.2008 15:16     C:\Windows\system32\fr-FR --------- 4096  
     08.03.2008 15:16     C:\Windows\system32\sv-SE --------- 4096  
     08.03.2008 15:16     C:\Windows\system32\he-IL --------- 4096  
     08.03.2008 15:16     C:\Windows\system32\setup --------- 0  
     08.03.2008 15:16     C:\Windows\system32\fi-FI --------- 4096  
     08.03.2008 15:16     C:\Windows\system32\cs-CZ --------- 4096  
     08.03.2008 15:16     C:\Windows\system32\pt-PT --------- 4096  
     08.03.2008 15:16     C:\Windows\system32\hu-HU --------- 4096  
     08.03.2008 15:16     C:\Windows\system32\SLUI --------- 0  
     08.03.2008 15:16     C:\Windows\system32\zh-CN --------- 4096  
     08.03.2008 15:16     C:\Windows\system32\manifeststore --------- 0  
     08.03.2008 15:16     C:\Windows\system32\es-ES --------- 4096  
     08.03.2008 15:16     C:\Windows\system32\zh-TW --------- 4096  
     08.03.2008 15:16     C:\Windows\system32\pl-PL --------- 4096  
     08.03.2008 15:16     C:\Windows\system32\ja-JP --------- 4096  
     08.03.2008 15:16     C:\Windows\system32\ro-RO --------- 0  
     08.03.2008 15:16     C:\Windows\system32\tr-TR --------- 4096  
     08.03.2008 15:16     C:\Windows\system32\wbem --------- 61440  
     08.03.2008 15:16     C:\Windows\system32\nb-NO --------- 4096  
     08.03.2008 15:16     C:\Windows\system32\nl-NL --------- 4096  
     08.03.2008 15:16     C:\Windows\system32\ar-SA --------- 4096  
     08.03.2008 15:16     C:\Windows\system32\migwiz --------- 4096  
     08.03.2008 15:16     C:\Windows\system32\pt-BR --------- 4096  
     08.03.2008 14:48     C:\Windows\system32\ifxcardm.dll --------- 134144  
     08.03.2008 14:48     C:\Windows\system32\axaltocm.dll --------- 133632  
     02.03.2008 11:50     C:\Windows\system32\TuneUpDefragService.exe --------- 427264  
     29.02.2008 09:34     C:\Windows\system32\winload.efi --------- 1078840  
     29.02.2008 09:34     C:\Windows\system32\winload.exe --------- 1066040  
     29.02.2008 09:34     C:\Windows\system32\winresume.efi --------- 993336  
     29.02.2008 09:34     C:\Windows\system32\winresume.exe --------- 982584  
     29.02.2008 09:28     C:\Windows\system32\kd1394.dll --------- 22072  
     29.02.2008 09:04     C:\Windows\system32\srcore.dll --------- 474624  
     29.02.2008 09:04     C:\Windows\system32\srclient.dll --------- 46592  
     29.02.2008 09:04     C:\Windows\system32\setbcdlocale.dll --------- 58368  
     29.02.2008 08:42     C:\Windows\system32\kbd106n.dll --------- 7680  
     29.02.2008 06:47     C:\Windows\system32\win32k.sys --------- 2741760  
     29.02.2008 06:36     C:\Windows\system32\rstrui.exe --------- 339968  
     29.02.2008 06:35     C:\Windows\system32\srdelayed.exe --------- 18944  
     27.02.2008 15:30     C:\Windows\system32\RtPgEx64.dll --------- 761856  
     27.02.2008 14:15     C:\Windows\system32\uxtuneup.dll --------- 35072  
     27.02.2008 14:15     C:\Windows\system32\authuitu.dll --------- 19200  
     25.02.2008 14:55     C:\Windows\system32\instwdm.ini --------- 101603  
     25.02.2008 14:43     C:\Windows\system32\CTHWIUT.DLL --------- 123416  
     25.02.2008 14:42     C:\Windows\system32\CT20XUT.DLL --------- 252440  
     25.02.2008 14:42     C:\Windows\system32\CTEXFIFX.DLL --------- 1570840  
     25.02.2008 09:42     C:\Windows\system32\CTEDSPSY.DLL --------- 363032  
     25.02.2008 09:42     C:\Windows\system32\CTEDSPIO.DLL --------- 189976  
     25.02.2008 09:42     C:\Windows\system32\CTERFXFX.DLL --------- 141848  
     25.02.2008 09:42     C:\Windows\system32\CTEDSPFX.DLL --------- 321560  
     25.02.2008 09:42     C:\Windows\system32\CTEAPSFX.DLL --------- 219160  
     25.02.2008 09:42     C:\Windows\system32\CTSBLFX.DLL --------- 680984  
     25.02.2008 09:42     C:\Windows\system32\CTAUDFX.DLL --------- 699928  
     25.02.2008 09:41     C:\Windows\system32\COMMONFX.DLL --------- 157208  
     22.02.2008 07:33     C:\Windows\system32\ci.dll --------- 382008  
     22.02.2008 07:21     C:\Windows\system32\wininet.dll --------- 1013760  
     22.02.2008 07:21     C:\Windows\system32\urlmon.dll --------- 1418240  
     22.02.2008 07:19     C:\Windows\system32\mstime.dll --------- 1129984  
    ----------------------------------------
    
     
    C:\Windows\Prefetch
    
     03.05.2008 00:35     C:\Windows\Prefetch\SEARCHPROTOCOLHOST.EXE-69C456C3.pf --------- 36770  
     03.05.2008 00:35     C:\Windows\Prefetch\DLLHOST.EXE-4B6CB38A.pf --------- 26702  
     03.05.2008 00:35     C:\Windows\Prefetch\WINRAR.EXE-A58334F4.pf --------- 79014  
     03.05.2008 00:35     C:\Windows\Prefetch\RAREXTLOADER.EXE-BC94E7C6.pf --------- 22530  
     03.05.2008 00:34     C:\Windows\Prefetch\SPLWOW64.EXE-57576C25.pf --------- 16994  
     03.05.2008 00:33     C:\Windows\Prefetch\DLLHOST.EXE-6389524F.pf --------- 17626  
     03.05.2008 00:33     C:\Windows\Prefetch\CONSENT.EXE-40419367.pf --------- 77358  
     03.05.2008 00:33     C:\Windows\Prefetch\SEARCHFILTERHOST.EXE-44162447.pf --------- 15676  
     03.05.2008 00:32     C:\Windows\Prefetch\DLLHOST.EXE-63B92852.pf --------- 29890  
     03.05.2008 00:25     C:\Windows\Prefetch\MFPMP.EXE-DAD29CCD.pf --------- 41388  
     03.05.2008 00:22     C:\Windows\Prefetch\WERCON.EXE-C87ACD13.pf --------- 114790  
     03.05.2008 00:22     C:\Windows\Prefetch\WERMGR.EXE-F439C551.pf --------- 21178  
     03.05.2008 00:22     C:\Windows\Prefetch\AVK.EXE-85FA4CF8.pf --------- 47490  
     03.05.2008 00:15     C:\Windows\Prefetch\TASKENG.EXE-35FA9C06.pf --------- 32048  
     03.05.2008 00:11     C:\Windows\Prefetch\MOBSYNC.EXE-B307E1CC.pf --------- 41724  
     03.05.2008 00:11     C:\Windows\Prefetch\WMPNSCFG.EXE-18FC9E64.pf --------- 11734  
     03.05.2008 00:11     C:\Windows\Prefetch\RUNDLL32.EXE-8BDF8E2B.pf --------- 64890  
     03.05.2008 00:05     C:\Windows\Prefetch\FIREFOX.EXE-BADBBD23.pf --------- 132284  
     03.05.2008 00:04     C:\Windows\Prefetch\AXSHLEX64HELPER.EXE-6C99A6B4.pf --------- 28310  
     03.05.2008 00:03     C:\Windows\Prefetch\WMIADAP.EXE-BB21CD77.pf --------- 20076  
     03.05.2008 00:03     C:\Windows\Prefetch\VERCLSID.EXE-AB0FD091.pf --------- 15800  
     03.05.2008 00:03     C:\Windows\Prefetch\TESTDISK_WIN.EXE-3801DB2E.pf --------- 17878  
     03.05.2008 00:03     C:\Windows\Prefetch\WUDFHOST.EXE-DEBBE5F1.pf --------- 44000  
     03.05.2008 00:02     C:\Windows\Prefetch\RUNDLL32.EXE-9BE65666.pf --------- 18702  
     03.05.2008 00:02     C:\Windows\Prefetch\DRVINST.EXE-39D9EAC7.pf --------- 263014  
     03.05.2008 00:00     C:\Windows\Prefetch\AgGlFgAppHistory.db --------- 2677761  
     03.05.2008 00:00     C:\Windows\Prefetch\AgGlFaultHistory.db --------- 848071  
     03.05.2008 00:00     C:\Windows\Prefetch\AgGlGlobalHistory.db --------- 4884718  
     03.05.2008 00:00     C:\Windows\Prefetch\AgRobust.db --------- 597448  
     03.05.2008 00:00     C:\Windows\Prefetch\ONECLICKSTARTER.EXE-26E9840A.pf --------- 21884  
     02.05.2008 23:39     C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21-818525874-545287428-3967687727-1000.db --------- 1221272  
     02.05.2008 23:39     C:\Windows\Prefetch\AgGlUAD_S-1-5-21-818525874-545287428-3967687727-1000.db --------- 1813401  
     02.05.2008 22:02     C:\Windows\Prefetch\WMPLAYER.EXE-EBBA463B.pf --------- 165470  
     02.05.2008 22:01     C:\Windows\Prefetch\TRUECRYPT.EXE-3D414FC2.pf --------- 23846  
     02.05.2008 22:01     C:\Windows\Prefetch\ReadyBoot --------- 0  
     02.05.2008 22:00     C:\Windows\Prefetch\TOR.EXE-CAB2F6E8.pf --------- 49076  
     02.05.2008 21:58     C:\Windows\Prefetch\PfSvPerfStats.bin --------- 584  
     02.05.2008 21:57     C:\Windows\Prefetch\LOGONUI.EXE-F639BD7E.pf --------- 42152  
     02.05.2008 21:54     C:\Windows\Prefetch\POWERCINEMA.EXE-8A3808DD.pf --------- 91528  
     02.05.2008 21:07     C:\Windows\Prefetch\WERFAULT.EXE-661188F3.pf --------- 77918  
     02.05.2008 20:50     C:\Windows\Prefetch\WINWORD.EXE-8D8AC989.pf --------- 108812  
     02.05.2008 20:37     C:\Windows\Prefetch\NOTEPAD.EXE-C5670914.pf --------- 19268  
     02.05.2008 20:21     C:\Windows\Prefetch\TRILLIAN.EXE-06859A3C.pf --------- 165326  
     02.05.2008 19:37     C:\Windows\Prefetch\FLASHUTIL9E.EXE-361EF261.pf --------- 22570  
     02.05.2008 19:37     C:\Windows\Prefetch\IEXPLORE.EXE-A033F7A0.pf --------- 37724  
     02.05.2008 19:37     C:\Windows\Prefetch\IEUSER.EXE-5376DA49.pf --------- 26408  
     02.05.2008 18:53     C:\Windows\Prefetch\UNSECAPP.EXE-72B9DDB3.pf --------- 37472  
     02.05.2008 18:45     C:\Windows\Prefetch\WERFAULT.EXE-155C56CF.pf --------- 28450  
     02.05.2008 18:44     C:\Windows\Prefetch\RUNDLL32.EXE-88A9AB3F.pf --------- 16124  
     02.05.2008 17:38     C:\Windows\Prefetch\PROXIFIER.EXE-10563B1E.pf --------- 36112  
     02.05.2008 17:37     C:\Windows\Prefetch\NETCONF.EXE-41A76D3F.pf --------- 16306  
     02.05.2008 16:39     C:\Windows\Prefetch\TRUSTEDINSTALLER.EXE-766EFF52.pf --------- 31276  
     02.05.2008 16:05     C:\Windows\Prefetch\WMIPRVSE.EXE-E8B8DD29.pf --------- 42814  
     02.05.2008 15:56     C:\Windows\Prefetch\VSSVC.EXE-6C8F0C66.pf --------- 32770  
     02.05.2008 15:49     C:\Windows\Prefetch\SVCHOST.EXE-6A249820.pf --------- 20616  
     02.05.2008 15:28     C:\Windows\Prefetch\CMD.EXE-6D6290C5.pf --------- 14868  
     02.05.2008 15:24     C:\Windows\Prefetch\CRASHREPORTER.EXE-9BF015C0.pf --------- 21438  
     02.05.2008 15:22     C:\Windows\Prefetch\AVKWCTLX64.EXE-A2AA448C.pf --------- 75042  
     02.05.2008 15:15     C:\Windows\Prefetch\MSIEXEC.EXE-8FFB1633.pf --------- 98702  
     02.05.2008 15:11     C:\Windows\Prefetch\SHREDDER.EXE-B4A96F36.pf --------- 76650  
     02.05.2008 12:08     C:\Windows\Prefetch\EXPLORER.EXE-54012F5E.pf --------- 102754  
     02.05.2008 11:29     C:\Windows\Prefetch\WUAUCLT.EXE-5D573F0E.pf --------- 32800  
     02.05.2008 11:29     C:\Windows\Prefetch\MPAS-D.EXE-BAAEB6D7.pf --------- 33056  
     02.05.2008 11:25     C:\Windows\Prefetch\MSFEEDSSYNC.EXE-BDDD8ED1.pf --------- 26762  
     01.05.2008 13:22     C:\Windows\Prefetch\AVKSERVICE.EXE-0116ECBD.pf --------- 21580  
     01.05.2008 10:46     C:\Windows\Prefetch\VERCLSID.EXE-FBC502B5.pf --------- 18198  
     30.04.2008 22:56     C:\Windows\Prefetch\SEARCHPROTOCOLHOST.EXE-9FED59A7.pf --------- 41844  
     30.04.2008 22:55     C:\Windows\Prefetch\OUTLOOK.EXE-DCB344D8.pf --------- 189032  
     30.04.2008 18:24     C:\Windows\Prefetch\PHOTOSNAPVIEWER.EXE-27205C5C.pf --------- 67812  
     29.04.2008 21:47     C:\Windows\Prefetch\APACHE.EXE-A56D6A32.pf --------- 97346  
     29.04.2008 19:08     C:\Windows\Prefetch\MYSQLD.EXE-6A50BCA6.pf --------- 24446  
     29.04.2008 18:54     C:\Windows\Prefetch\XCHAT.EXE-25E8684E.pf --------- 38740  
     28.04.2008 18:37     C:\Windows\Prefetch\VMOUNT2.EXE-56F3866B.pf --------- 28358  
     28.04.2008 18:37     C:\Windows\Prefetch\VMWARE-AUTHD.EXE-3FA85FC8.pf --------- 41788  
     27.04.2008 14:28     C:\Windows\Prefetch\TMUNITED.EXE-D2B14E6C.pf --------- 98630  
     27.04.2008 14:28     C:\Windows\Prefetch\TMUNITEDLAUNCHER.EXE-C11ECC7E.pf --------- 48858  
     27.04.2008 10:32     C:\Windows\Prefetch\NOTEPAD.EXE-032BB3D8.pf --------- 26096  
     27.04.2008 10:27     C:\Windows\Prefetch\FILEZILLA.EXE-7A56CD93.pf --------- 71784  
     27.04.2008 10:23     C:\Windows\Prefetch\STARWINDSERVICEAE.EXE-1656BCE8.pf --------- 33702  
     27.04.2008 10:05     C:\Windows\Prefetch\THUNDERBIRD.EXE-69F6F4B4.pf --------- 73954  
     26.04.2008 23:19     C:\Windows\Prefetch\FNPLICENSINGSERVICE.EXE-198B4AF0.pf --------- 18166  
     26.04.2008 23:18     C:\Windows\Prefetch\DREAMWEAVER.EXE-13451F0B.pf --------- 171118  
     26.04.2008 22:03     C:\Windows\Prefetch\USENEXT.EXE-DD7E17A6.pf --------- 136016  
     26.04.2008 16:10     C:\Windows\Prefetch\ASSETSERVICESCS3.EXE-3CAF2902.pf --------- 178472  
     26.04.2008 16:05     C:\Windows\Prefetch\DLLHOST.EXE-236A108B.pf --------- 25392  
     26.04.2008 16:05     C:\Windows\Prefetch\PHOTOSHOP.EXE-37F32905.pf --------- 227522  
     26.04.2008 10:55     C:\Windows\Prefetch\DFRGNTFS.EXE-ACFD6573.pf --------- 56268  
     26.04.2008 10:55     C:\Windows\Prefetch\DEFRAG.EXE-3D9E8D72.pf --------- 15654  
     26.04.2008 10:47     C:\Windows\Prefetch\Layout.ini --------- 1264180  
     25.04.2008 21:25     C:\Windows\Prefetch\BRIDGE.EXE-E406AF7F.pf --------- 235926  
     24.04.2008 17:32     C:\Windows\Prefetch\CLCAPSVC.EXE-4EFB7D5D.pf --------- 53942  
     24.04.2008 17:32     C:\Windows\Prefetch\MDNSRESPONDER.EXE-2EA85225.pf --------- 18508  
     23.04.2008 21:24     C:\Windows\Prefetch\RUNDLL32.EXE-247D8594.pf --------- 22166  
     23.04.2008 21:24     C:\Windows\Prefetch\RUNDLL32.EXE-6C4C15DF.pf --------- 29804  
     23.04.2008 21:23     C:\Windows\Prefetch\RUNDLL32.EXE-B2145471.pf --------- 39898  
     23.04.2008 21:06     C:\Windows\Prefetch\VIRTUALDJ.EXE-94053860.pf --------- 28728  
     23.04.2008 21:05     C:\Windows\Prefetch\VDJ.EXE-9F40A039.pf --------- 21696  
     23.04.2008 21:05     C:\Windows\Prefetch\INSTALL_VIRTUALDJ_V5.0.EXE-897A696F.pf --------- 29690  
     23.04.2008 20:56     C:\Windows\Prefetch\RUNDLL32.EXE-58A0EBDD.pf --------- 81060  
     23.04.2008 20:50     C:\Windows\Prefetch\RUNDLL32.EXE-1EA6A307.pf --------- 23058  
     23.04.2008 20:50     C:\Windows\Prefetch\RUNDLL32.EXE-816BD95B.pf --------- 29616  
     23.04.2008 20:12     C:\Windows\Prefetch\ACRORD32.EXE-D7744AE9.pf --------- 102130  
     23.04.2008 19:59     C:\Windows\Prefetch\VLC.EXE-5F2E6616.pf --------- 43196  
     23.04.2008 18:59     C:\Windows\Prefetch\MPSIGSTUB.EXE-C6557FAE.pf --------- 17096  
     23.04.2008 18:54     C:\Windows\Prefetch\SVCHOST.EXE-4ED41433.pf --------- 25922  
     23.04.2008 18:54     C:\Windows\Prefetch\SVCHOST.EXE-27D91624.pf --------- 22764  
     23.04.2008 18:54     C:\Windows\Prefetch\RICHVIDEO.EXE-48DCDAF4.pf --------- 19292  
     23.04.2008 18:54     C:\Windows\Prefetch\OODAG.EXE-9A150067.pf --------- 34692  
     22.04.2008 19:23     C:\Windows\Prefetch\DLLHOST.EXE-8FDC6782.pf --------- 17044  
     22.04.2008 19:23     C:\Windows\Prefetch\RUNDLL32.EXE-81D6C999.pf --------- 26858  
     22.04.2008 19:22     C:\Windows\Prefetch\ICQ.EXE-EF973C93.pf --------- 104108  
     22.04.2008 19:22     C:\Windows\Prefetch\ICQUPDATER.EXE-CE6899A3.pf --------- 18680  
     22.04.2008 19:22     C:\Windows\Prefetch\ICQ.EXE-FFAFB686.pf --------- 39360  
     22.04.2008 19:22     C:\Windows\Prefetch\MIRANDA32.EXE-3D12EB0D.pf --------- 23150  
     22.04.2008 19:21     C:\Windows\Prefetch\DLLHOST.EXE-576CF6B2.pf --------- 23890  
     22.04.2008 19:20     C:\Windows\Prefetch\MIRANDA-IM-V0.7.4-UNICODE.EXE-EB15F0F8.pf --------- 64502  
     22.04.2008 15:35     C:\Windows\Prefetch\FSX.EXE-43EC75D5.pf --------- 25352  
     22.04.2008 15:01     C:\Windows\Prefetch\RUNDLL32.EXE-64756DEA.pf --------- 44712  
     22.04.2008 15:00     C:\Windows\Prefetch\RUNDLL32.EXE-56B49596.pf --------- 41454  
     22.04.2008 15:00     C:\Windows\Prefetch\RUNDLL32.EXE-C0388967.pf --------- 41466  
     22.04.2008 14:59     C:\Windows\Prefetch\RUNDLL32.EXE-37031F01.pf --------- 41442  
     22.04.2008 14:53     C:\Windows\Prefetch\RUNDLL32.EXE-1E84F1F2.pf --------- 41466  
     22.04.2008 14:53     C:\Windows\Prefetch\RUNDLL32.EXE-1BC62CA7.pf --------- 39930  
     22.04.2008 14:53     C:\Windows\Prefetch\RUNDLL32.EXE-E5BC9F32.pf --------- 38956  
     21.04.2008 19:36     C:\Windows\Prefetch\RUNDLL32.EXE-7FAF8D8B.pf --------- 79296  
     21.04.2008 18:10     C:\Windows\Prefetch\NOTEPAD.EXE-D096D5BE.pf --------- 20502  
     21.04.2008 17:43     C:\Windows\Prefetch\SMARTFTP.EXE-E5868FB0.pf --------- 28872  
     21.04.2008 17:41     C:\Windows\Prefetch\SETUP.EXE-B1621783.pf --------- 107406  
     21.04.2008 17:41     C:\Windows\Prefetch\SFTPMSI.EXE-4A47810D.pf --------- 104694  
     21.04.2008 16:29     C:\Windows\Prefetch\OUTLOOK.EXE-BF5C4267.pf --------- 97152  
     21.04.2008 16:07     C:\Windows\Prefetch\NSLOOKUP.EXE-BC790038.pf --------- 19172  
     21.04.2008 14:25     C:\Windows\Prefetch\WINAMP.EXE-CE2DB816.pf --------- 100474  
     20.04.2008 21:13     C:\Windows\Prefetch\RUNDLL32.EXE-8307E34C.pf --------- 88590  
     20.04.2008 12:46     C:\Windows\Prefetch\SAU.EXE-7CF1B6D0.pf --------- 22356  
     20.04.2008 11:35     C:\Windows\Prefetch\RUNDLL32.EXE-9791CF01.pf --------- 47738  
     20.04.2008 00:38     C:\Windows\Prefetch\PHOTOSNAP.EXE-73A54742.pf --------- 91074  
     19.04.2008 23:47     C:\Windows\Prefetch\RUNDLL32.EXE-506352D7.pf --------- 82342  
     04.04.2008 18:39     C:\Windows\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1648090  
     03.04.2008 15:23     C:\Windows\Prefetch\AgCx_S1_S-1-5-21-818525874-545287428-3967687727-1000.snp.db --------- 3318043  
     10.02.2008 19:43     C:\Windows\Prefetch\AgAppLaunch.db --------- 334168  
    ----------------------------------------
    
     
    C:\Windows\Tasks
    
     03.05.2008 00:00     C:\Windows\Tasks\1-Klick-Wartung.job --------- 512  
     02.05.2008 21:59     C:\Windows\Tasks\SA.DAT --------- 6  
     02.05.2008 21:58     C:\Windows\Tasks\SCHEDLGU.TXT --------- 32514  
     02.05.2008 11:25     C:\Windows\Tasks\User_Feed_Synchronization-{CB1A98A1-D89A-4C17-BB12-574E19AACDA2}.job --------- 434  
    ----------------------------------------
    
     
    C:\Windows\Temp
    
     03.05.2008 00:33     C:\Windows\Temp\_avast4_ --------- 4096  
     02.05.2008 18:50     C:\Windows\Temp\WERC759.tmp.appcompat.txt --------- 5936  
     02.05.2008 18:48     C:\Windows\Temp\WER2B09.tmp.version.txt --------- 466  
     02.05.2008 18:45     C:\Windows\Temp\avkB5F5.tmp --------- 4096  
     02.05.2008 16:00     C:\Windows\Temp\E-CENTER_PLUGIN_CDBURNER_U --------- 0  
     02.05.2008 15:21     C:\Windows\Temp\avk49A6.tmp --------- 4096  
     02.05.2008 15:20     C:\Windows\Temp\vminst.log --------- 120920  
     02.05.2008 13:23     C:\Windows\Temp\AVK_UpdateBase1 --------- 4096  
     02.05.2008 13:18     C:\Windows\Temp\vmware-vmount.log --------- 85  
     02.05.2008 13:16     C:\Windows\Temp\WERD350.tmp.appcompat.txt --------- 28342  
     02.05.2008 13:13     C:\Windows\Temp\WER370F.tmp.version.txt --------- 466  
     02.05.2008 13:09     C:\Windows\Temp\avk26A5.tmp --------- 4096  
     02.05.2008 12:44     C:\Windows\Temp\vmware-vmount-1.log --------- 85  
     02.05.2008 12:22     C:\Windows\Temp\CRF000 --------- 0  
     02.05.2008 12:20     C:\Windows\Temp\vmware-vmount-2.log --------- 85  
     02.05.2008 11:44     C:\Windows\Temp\MpCmdRun.log --------- 48828  
     02.05.2008 11:29     C:\Windows\Temp\MpSigStub.log --------- 28692  
     02.05.2008 11:22     C:\Windows\Temp\vmware-vmount-3.log --------- 85  
     01.05.2008 15:36     C:\Windows\Temp\vmware-vmount-4.log --------- 85  
     01.05.2008 15:34     C:\Windows\Temp\WER4C7C.tmp.appcompat.txt --------- 17512  
     01.05.2008 15:32     C:\Windows\Temp\WERB03B.tmp.version.txt --------- 466  
     01.05.2008 15:28     C:\Windows\Temp\avkC675.tmp --------- 4096  
     01.05.2008 13:38     C:\Windows\Temp\vmware-vmount-5.log --------- 85  
     01.05.2008 13:24     C:\Windows\Temp\vmware-vmount-6.log --------- 85  
     01.05.2008 13:18     C:\Windows\Temp\vmware-vmount-7.log --------- 85  
     01.05.2008 13:15     C:\Windows\Temp\vmware-vmount-8.log --------- 85  
     01.05.2008 11:01     C:\Windows\Temp\vmware-vmount-9.log --------- 85  
     01.05.2008 10:59     C:\Windows\Temp\WERABF0.tmp.appcompat.txt --------- 46818  
     01.05.2008 10:54     C:\Windows\Temp\WERFAF.tmp.version.txt --------- 466  
     01.05.2008 10:51     C:\Windows\Temp\avk9BB7.tmp --------- 4096  
     01.05.2008 08:38     C:\Windows\Temp\vmware-vmount-10.log --------- 85  
     29.04.2008 17:27     C:\Windows\Temp\avkCBFB.tmp --------- 4096  
     01.04.2008 18:29     C:\Windows\Temp\Set458E.tmp --------- 782336  
     01.04.2008 18:29     C:\Windows\Temp\Set455E.tmp --------- 782336  
     13.03.2007 15:33     C:\Windows\Temp\ctpxst64.exe --------- 99064  
     13.03.2007 15:32     C:\Windows\Temp\ctpxst32.exe --------- 89336  
     26.02.2007 20:34     C:\Windows\Temp\CTtele64.DLL --------- 102912  
     26.02.2007 20:24     C:\Windows\Temp\CTtele32.DLL --------- 94208  
     22.08.2005 15:20     C:\Windows\Temp\cteng_1_1_111124074321.dat --------- 639528  
     22.08.2005 15:20     C:\Windows\Temp\cteng_1_1_101124074324.dat --------- 476840  
     22.08.2005 15:20     C:\Windows\Temp\cteng_1_1_81123469528.dat --------- 423992  
     22.08.2005 15:20     C:\Windows\Temp\cteng_1_1_91124613542.dat --------- 343004  
     22.08.2005 15:20     C:\Windows\Temp\cteng_1_2_11122292501.dat --------- 2207080  
     22.08.2005 15:20     C:\Windows\Temp\cteng_1_1_121124613661.dat --------- 411292  
     22.08.2005 15:20     C:\Windows\Temp\cteng_1_1_131124074326.dat --------- 513828  
     22.08.2005 15:20     C:\Windows\Temp\cteng_1_2_31122292621.dat --------- 1933872  
     22.08.2005 15:20     C:\Windows\Temp\cteng_1_2_21122292551.dat --------- 2417532  
     22.08.2005 15:20     C:\Windows\Temp\cteng_index.dat --------- 382  
     22.08.2005 15:20     C:\Windows\Temp\cteng_1_1_11122292441.dat --------- 1125160  
     22.08.2005 15:20     C:\Windows\Temp\cteng_1_2_41124619242.dat --------- 2755224  
     22.08.2005 15:20     C:\Windows\Temp\cteng_index.lck --------- 0  
     22.08.2005 15:20     C:\Windows\Temp\cteng_3_1_31124347681.dat --------- 61792  
     22.08.2005 15:20     C:\Windows\Temp\cteng_1_1_21122292446.dat --------- 1605452  
     22.08.2005 15:20     C:\Windows\Temp\cteng_1_1_41122385441.dat --------- 1512244  
     22.08.2005 15:20     C:\Windows\Temp\cteng_1_1_51123174930.dat --------- 611116  
     22.08.2005 15:20     C:\Windows\Temp\cteng_1_1_31122292454.dat --------- 1690420  
     22.08.2005 15:20     C:\Windows\Temp\cteng_1_1_61122291920.dat --------- 737120  
     22.08.2005 15:20     C:\Windows\Temp\cteng_1_1_71124268061.dat --------- 419756  
    ----------------------------------------
    
     
    C:\Users\rolbx\AppData\Local\Temp
    
     03.05.2008 00:35     C:\Users\rolbx\AppData\Local\Temp\Rar$DR00.328 --------- 0  
     03.05.2008 00:34     C:\Users\rolbx\AppData\Local\Temp\hjtscanlist.zip --------- 2097  
     03.05.2008 00:33     C:\Users\rolbx\AppData\Local\Temp\~DFD446.tmp --------- 114688  
     03.05.2008 00:25     C:\Users\rolbx\AppData\Local\Temp\plugtmp-7 --------- 0  
     03.05.2008 00:22     C:\Users\rolbx\AppData\Local\Temp\etilqs_wa9vVpxr8g93F5ydn10N-journal --------- 0  
     03.05.2008 00:22     C:\Users\rolbx\AppData\Local\Temp\etilqs_wa9vVpxr8g93F5ydn10N --------- 1024  
     02.05.2008 22:00     C:\Users\rolbx\AppData\Local\Temp\WPDNSE --------- 0  
     02.05.2008 21:59     C:\Users\rolbx\AppData\Local\Temp\rolbx.bmp --------- 31832  
     02.05.2008 20:32     C:\Users\rolbx\AppData\Local\Temp\dev-sa11.rar --------- 5089121  
     02.05.2008 20:30     C:\Users\rolbx\AppData\Local\Temp\hlm-gsaeu.rar --------- 4729171  
     02.05.2008 20:30     C:\Users\rolbx\AppData\Local\Temp\ins-gsafix.rar --------- 1353  
     02.05.2008 19:54     C:\Users\rolbx\AppData\Local\Temp\Low --------- 0  
     02.05.2008 19:19     C:\Users\rolbx\AppData\Local\Temp\hijackthis_199-2.zip --------- 212843  
     02.05.2008 18:35     C:\Users\rolbx\AppData\Local\Temp\flaC49E.tmp --------- 12635029  
     02.05.2008 18:03     C:\Users\rolbx\AppData\Local\Temp\etilqs_77WbkaTns4jxTc6HahL1-journal --------- 0  
     02.05.2008 18:03     C:\Users\rolbx\AppData\Local\Temp\etilqs_77WbkaTns4jxTc6HahL1 --------- 0  
     02.05.2008 17:50     C:\Users\rolbx\AppData\Local\Temp\_avast4_ --------- 0  
     02.05.2008 17:43     C:\Users\rolbx\AppData\Local\Temp\plugtmp-6 --------- 0  
     02.05.2008 16:39     C:\Users\rolbx\AppData\Local\Temp\wmsetup.log --------- 5897  
     02.05.2008 16:00     C:\Users\rolbx\AppData\Local\Temp\{7A66E1BF-AAB7-439B-8787-7BAC5D738FAD} --------- 0  
     02.05.2008 15:58     C:\Users\rolbx\AppData\Local\Temp\{C2279889-BD37-49FC-BD64-9C7F183CE9BB} --------- 0  
     02.05.2008 15:57     C:\Users\rolbx\AppData\Local\Temp\CTZapLog.txt --------- 45673  
     02.05.2008 15:55     C:\Users\rolbx\AppData\Local\Temp\VerChk.txt --------- 76461  
     02.05.2008 15:49     C:\Users\rolbx\AppData\Local\Temp\{974B695C-8A8D-4EE9-9A49-B46B4F00FB82} --------- 0  
     02.05.2008 15:22     C:\Users\rolbx\AppData\Local\Temp\vminst.log --------- 134648  
     02.05.2008 15:21     C:\Users\rolbx\AppData\Local\Temp\vnetlib.config --------- 0  
     02.05.2008 14:01     C:\Users\rolbx\AppData\Local\Temp\rAVn3bSG.exe.part --------- 9722720  
     02.05.2008 13:56     C:\Users\rolbx\AppData\Local\Temp\hijackthis_199-1.zip --------- 212843  
     02.05.2008 13:41     C:\Users\rolbx\AppData\Local\Temp\{A6F34380-4D24-49F7-AF3F-A85B811C21AD} --------- 0  
     02.05.2008 13:31     C:\Users\rolbx\AppData\Local\Temp\{B0DAFA3E-9099-431E-8CEE-DA8A5C8FE07A} --------- 0  
     02.05.2008 13:17     C:\Users\rolbx\AppData\Local\Temp\vmware-rolbx --------- 0  
     02.05.2008 12:27     C:\Users\rolbx\AppData\Local\Temp\{461BF204-2978-413D-93D5-7E4575AE17AC} --------- 0  
     01.05.2008 14:41     C:\Users\rolbx\AppData\Local\Temp\etilqs_FIXrWFjEoNXwSMDk0Bh5-journal --------- 0  
     01.05.2008 14:41     C:\Users\rolbx\AppData\Local\Temp\etilqs_FIXrWFjEoNXwSMDk0Bh5 --------- 0  
     01.05.2008 13:58     C:\Users\rolbx\AppData\Local\Temp\AVK_UpdateBase0 --------- 0  
     01.05.2008 13:43     C:\Users\rolbx\AppData\Local\Temp\hijackthis_199.zip --------- 212843  
     01.05.2008 13:33     C:\Users\rolbx\AppData\Local\Temp\AVK_UpdateAntiVirusKit --------- 0  
     01.05.2008 13:28     C:\Users\rolbx\AppData\Local\Temp\AVK_UpdateBase1 --------- 0  
     01.05.2008 13:24     C:\Users\rolbx\AppData\Local\Temp\{A1DDDE4C-301E-4386-A4C3-986444848432} --------- 0  
     01.05.2008 13:21     C:\Users\rolbx\AppData\Local\Temp\{5818229D-D828-4174-8794-51A183FBF0DB} --------- 0  
     01.05.2008 13:21     C:\Users\rolbx\AppData\Local\Temp\{7EBD781F-CF7D-461D-B971-C703D983B5AC} --------- 0  
     01.05.2008 13:12     C:\Users\rolbx\AppData\Local\Temp\{F2DF525F-CD70-49DE-89B2-B232A2103DC9} --------- 0  
     30.04.2008 22:44     C:\Users\rolbx\AppData\Local\Temp\plugtmp-5 --------- 0  
     30.04.2008 18:23     C:\Users\rolbx\AppData\Local\Temp\plugtmp-4 --------- 0  
     29.04.2008 19:50     C:\Users\rolbx\AppData\Local\Temp\plugtmp-3 --------- 0  
     29.04.2008 19:02     C:\Users\rolbx\AppData\Local\Temp\msohtmlclip1 --------- 0  
     29.04.2008 19:00     C:\Users\rolbx\AppData\Local\Temp\msohtmlclip --------- 0  
     28.04.2008 16:28     C:\Users\rolbx\AppData\Local\Temp\plugtmp-2 --------- 0  
     27.04.2008 17:33     C:\Users\rolbx\AppData\Local\Temp\{c1bada8d-aa2c-4253-aa27-2c9c932aa5dc} --------- 0  
     27.04.2008 17:33     C:\Users\rolbx\AppData\Local\Temp\cfwrun_2 --------- 0  
     27.04.2008 10:34     C:\Users\rolbx\AppData\Local\Temp\cfwrun_1 --------- 0  
     27.04.2008 00:04     C:\Users\rolbx\AppData\Local\Temp\plugtmp-1 --------- 0  
     26.04.2008 23:49     C:\Users\rolbx\AppData\Local\Temp\amt.log --------- 4952  
     26.04.2008 23:49     C:\Users\rolbx\AppData\Local\Temp\alm.log --------- 37186  
     26.04.2008 22:52     C:\Users\rolbx\AppData\Local\Temp\rs_acc_for_free.rtf --------- 1440061  
     26.04.2008 17:03     C:\Users\rolbx\AppData\Local\Temp\java_install_reg.log --------- 208  
     26.04.2008 17:03     C:\Users\rolbx\AppData\Local\Temp\hsperfdata_rolbx --------- 0  
     26.04.2008 16:05     C:\Users\rolbx\AppData\Local\Temp\TWAIN.LOG --------- 693  
     26.04.2008 16:05     C:\Users\rolbx\AppData\Local\Temp\Twunk001.MTX --------- 156  
     26.04.2008 16:05     C:\Users\rolbx\AppData\Local\Temp\Twain001.Mtx --------- 2  
     26.04.2008 16:05     C:\Users\rolbx\AppData\Local\Temp\Twunk002.MTX --------- 0  
     26.04.2008 12:27     C:\Users\rolbx\AppData\Local\Temp\plugtmp --------- 0  
     25.04.2008 23:09     C:\Users\rolbx\AppData\Local\Temp\VBE --------- 0  
     25.04.2008 20:38     C:\Users\rolbx\AppData\Local\Temp\Adobe --------- 0  
     25.04.2008 17:19     C:\Users\rolbx\AppData\Local\Temp\OnlineUpdate8 --------- 0  
     25.04.2008 17:19     C:\Users\rolbx\AppData\Local\Temp\rb --------- 0  
     23.04.2008 22:00     C:\Users\rolbx\AppData\Local\Temp\savegame_euro.zip --------- 630874  
     23.04.2008 21:29     C:\Users\rolbx\AppData\Local\Temp\srwiki-20080407-oldimage.sql.gz --------- 81445  
     12.04.2008 11:12     C:\Users\rolbx\AppData\Local\Temp\7zE3EBB.tmp --------- 0  
     11.04.2008 23:40     C:\Users\rolbx\AppData\Local\Temp\7zE2B91.tmp --------- 0  
     11.04.2008 23:38     C:\Users\rolbx\AppData\Local\Temp\7zE30BB.tmp --------- 0  
     04.03.2008 14:17     C:\Users\rolbx\AppData\Local\Temp\History --------- 0  
     04.03.2008 14:17     C:\Users\rolbx\AppData\Local\Temp\Temporary Internet Files --------- 0  
     10.02.2008 19:51     C:\Users\rolbx\AppData\Local\Temp\FXSAPIDebugLogFile.txt --------- 0  
     25.10.2006 19:00     C:\Users\rolbx\AppData\Local\Temp\CTPBSeq.exe --------- 65536  
     10.11.2003 19:55     C:\Users\rolbx\AppData\Local\Temp\setFED1.tmp --------- 116880  
     10.11.2003 13:55     C:\Users\rolbx\AppData\Local\Temp\SET86A4.tmp --------- 116880  
     10.11.2003 13:55     C:\Users\rolbx\AppData\Local\Temp\SET4E91.tmp --------- 116880  
     10.11.2003 13:55     C:\Users\rolbx\AppData\Local\Temp\SET57B1.tmp --------- 116880  
    ----------------------------------------
    
     
    C:\Program Files
    
     02.05.2008 15:58     C:\Program Files\Creative --------- 0  
     21.04.2008 17:42     C:\Program Files\SmartFTP Client --------- 4096  
     09.04.2008 22:24     C:\Program Files\Windows Mail --------- 4096  
     05.04.2008 00:15     C:\Program Files\Windows Sidebar --------- 4096  
     05.04.2008 00:15     C:\Program Files\Stanimir Stoyanov --------- 0  
     15.03.2008 16:29     C:\Program Files\OO Software --------- 0  
     15.03.2008 13:31     C:\Program Files\SRS Labs --------- 0  
     08.03.2008 15:25     C:\Program Files\desktop.ini --------- 174  
     08.03.2008 15:16     C:\Program Files\Windows Calendar --------- 0  
     08.03.2008 15:16     C:\Program Files\Movie Maker --------- 4096  
     08.03.2008 15:16     C:\Program Files\Internet Explorer --------- 4096  
     08.03.2008 15:16     C:\Program Files\Windows Media Player --------- 4096  
     08.03.2008 15:16     C:\Program Files\Windows Collaboration --------- 4096  
     08.03.2008 15:16     C:\Program Files\Windows Journal --------- 4096  
     08.03.2008 15:16     C:\Program Files\Windows Photo Gallery --------- 4096  
     08.03.2008 15:16     C:\Program Files\Windows Defender --------- 4096  
     11.02.2008 12:58     C:\Program Files\Microsoft Office --------- 0  
     10.02.2008 19:48     C:\Program Files\Windows NT --------- 4096  
     10.02.2008 19:48     C:\Program Files\Gemeinsame Dateien --------- 0  
     02.11.2006 17:42     C:\Program Files\Uninstall Information --------- 0  
     02.11.2006 17:06     C:\Program Files\Microsoft Games --------- 4096  
     02.11.2006 17:06     C:\Program Files\Reference Assemblies --------- 0  
     02.11.2006 17:06     C:\Program Files\MSBuild --------- 0  
     02.11.2006 15:33     C:\Program Files\Common Files --------- 4096  
    ----------------------------------------
    
     
    C:\ProgramData\.. 
    
    rolbx    
    desktop.ini    
    Default    
    Public    
    ----------------------------------------
    
     
    C:\Windows\system32\drivers\etc\hosts
    
    127.0.0.1 localhost
    127.0.0.1	www.007guard.com
    127.0.0.1	007guard.com
    127.0.0.1	008i.com
    127.0.0.1	www.008k.com
    127.0.0.1	008k.com
    127.0.0.1	www.00hq.com
    127.0.0.1	00hq.com
    127.0.0.1	010402.com
    127.0.0.1	www.032439.com
    127.0.0.1	032439.com
    127.0.0.1	www.1001-search.info
    127.0.0.1	1001-search.info
    127.0.0.1	www.100888290cs.com
    127.0.0.1	100888290cs.com
    127.0.0.1	www.100sexlinks.com
    127.0.0.1	100sexlinks.com
    127.0.0.1	www.10sek.com
    127.0.0.1	10sek.com
    127.0.0.1	www.123topsearch.com
    127.0.0.1	123topsearch.com
    127.0.0.1	www.132.com
    127.0.0.1	132.com
    127.0.0.1	www.136136.net
    127.0.0.1	136136.net
    127.0.0.1	www.139mm.com
    127.0.0.1	139mm.com
    127.0.0.1	www.163ns.com
    127.0.0.1	163ns.com
    127.0.0.1	171203.com
    127.0.0.1	17-plus.com
    127.0.0.1	www.1800searchonline.com
    127.0.0.1	1800searchonline.com
    127.0.0.1	www.180searchassistant.com
    127.0.0.1	180searchassistant.com
    127.0.0.1	www.180solutions.com
    127.0.0.1	180solutions.com
    127.0.0.1	www.181.365soft.info
    127.0.0.1	181.365soft.info
    127.0.0.1	www.1987324.com
    127.0.0.1	1987324.com
    127.0.0.1	www.1-domains-registrations.com
    127.0.0.1	1-domains-registrations.com
    127.0.0.1	www.1-extreme.biz
    127.0.0.1	1-extreme.biz
    127.0.0.1	www.1sexparty.com
    127.0.0.1	1sexparty.com
    127.0.0.1	www.1stantivirus.com
    127.0.0.1	1stantivirus.com
    127.0.0.1	www.1stpagehere.com
    127.0.0.1	1stpagehere.com
    127.0.0.1	www.1stsearchportal.com
    127.0.0.1	1stsearchportal.com
    127.0.0.1	2.82211.net
    127.0.0.1	www.2006ooo.com
    127.0.0.1	www.2007-download.com
    127.0.0.1	2007-download.com
    127.0.0.1	www.2020search.com
    127.0.0.1	2020search.com
    127.0.0.1	20x2p.com
    127.0.0.1	www.24.365soft.info
    127.0.0.1	24.365soft.info
    127.0.0.1	www.24-7pharmacy.info
    127.0.0.1	24-7pharmacy.info
    127.0.0.1	www.24-7searching-and-more.com
    127.0.0.1	24-7searching-and-more.com
    127.0.0.1	www.24teen.com
    127.0.0.1	24teen.com
    127.0.0.1	www.2every.net
    127.0.0.1	2every.net
    127.0.0.1	2ndpower.com
    127.0.0.1	www.2search.com
    127.0.0.1	2search.com
    127.0.0.1	www.2search.org
    127.0.0.1	2search.org
    127.0.0.1	www.2squared.com
    127.0.0.1	2squared.com
    127.0.0.1	www.3322.org
    127.0.0.1	3322.org
    127.0.0.1	365soft.info
    127.0.0.1	www.36site.com
    127.0.0.1	36site.com
    
    ----------------------------------------
    
     
    
    Abbildname                     PID Sitzungsname       Sitz.-Nr. Speichernutzung
    ========================= ======== ================ =========== ===============
    System Idle Process              0 Services                   0            24 K
    System                           4 Services                   0         1.512 K
    smss.exe                       440 Services                   0           656 K
    csrss.exe                      580 Services                   0         4.160 K
    wininit.exe                    624 Services                   0         3.732 K
    csrss.exe                      644 Console                    1        10.996 K
    services.exe                   680 Services                   0         6.708 K
    lsass.exe                      692 Services                   0         8.724 K
    lsm.exe                        700 Services                   0         4.044 K
    winlogon.exe                   856 Console                    1         5.632 K
    svchost.exe                    876 Services                   0         7.180 K
    svchost.exe                    940 Services                   0         8.240 K
    svchost.exe                    980 Services                   0        18.112 K
    svchost.exe                    316 Services                   0        15.036 K
    svchost.exe                    372 Services                   0       115.344 K
    svchost.exe                    456 Services                   0        31.404 K
    audiodg.exe                    636 Services                   0        20.556 K
    CTAudSvc.exe                   668 Services                   0         3.888 K
    SLsvc.exe                     1180 Services                   0         3.636 K
    svchost.exe                   1208 Services                   0        14.852 K
    svchost.exe                   1404 Services                   0        18.100 K
    spoolsv.exe                   1636 Services                   0         8.988 K
    dwm.exe                       1712 Console                    1        80.140 K
    svchost.exe                   1720 Services                   0        16.668 K
    taskeng.exe                   1772 Console                    1        10.848 K
    explorer.exe                  1824 Console                    1        57.472 K
    taskeng.exe                   1984 Services                   0         5.688 K
    MSASCui.exe                   1748 Console                    1         6.952 K
    nvraidservice.exe             1048 Console                    1         6.152 K
    rundll32.exe                  1100 Console                    1         3.780 K
    oodtray.exe                   1848 Console                    1         5.856 K
    wmdSync.exe                   1976 Console                    1         4.808 K
    rundll32.exe                  1380 Console                    1         5.628 K
    vidalia.exe                   2096 Console                    1        18.212 K
    WhatPulse.exe                 2140 Console                    1         6.852 K
    TrueCrypt.exe                 2148 Console                    1        12.296 K
    sidebar.exe                   2156 Console                    1        34.880 K
    TeaTimer.exe                  2184 Console                    1        40.376 K
    CTCMSGoU.exe                  2200 Console                    1         7.244 K
    privoxy.exe                   2224 Console                    1         4.392 K
    SnagIt32.exe                  2244 Console                    1        10.564 K
    PCMService.exe                2340 Console                    1         9.296 K
    AVKTray.exe                   2360 Console                    1         7.584 K
    CTHELPER.EXE                  2480 Console                    1         5.620 K
    DLLML.exe                     2492 Console                    1         9.912 K
    VolPanlu.exe                  2524 Console                    1        11.224 K
    CTXFIHLP.EXE                  2532 Console                    1         6.924 K
    CTXFISPI.EXE                  2552 Console                    1        10.412 K
    EAXLoadr.exe                  2804 Console                    1         4.496 K
    NotiMan.exe                   2868 Console                    1         4.800 K
    AVKService.exe                2936 Services                   0         5.016 K
    AVKWCtlX64.exe                2972 Services                   0         9.832 K
    mDNSResponder.exe             3004 Services                   0         5.224 K
    CLCapSvc.exe                  3048 Services                   0         7.416 K
    NBService.exe                  696 Services                   0         5.560 K
    oodag.exe                      832 Services                   0         4.876 K
    svchost.exe                   2336 Services                   0         6.088 K
    RichVideo.exe                 2888 Services                   0         4.368 K
    StarWindServiceAE.exe         1364 Services                   0         4.388 K
    svchost.exe                   2932 Services                   0         6.808 K
    svchost.exe                   1052 Services                   0         2.160 K
    SearchIndexer.exe             3088 Services                   0        16.412 K
    AVKProxy.exe                  3120 Services                   0        21.228 K
    SDWinSec.exe                  3288 Services                   0         7.952 K
    tor.exe                       3652 Console                    1        18.464 K
    TscHelp.exe                   3676 Console                    1         4.092 K
    WmiPrvSE.exe                  3796 Services                   0         8.024 K
    CLSched.exe                   3816 Services                   0         5.624 K
    svchost.exe                   3908 Services                   0         6.156 K
    WmiPrvSE.exe                  3456 Services                   0         7.448 K
    SnagPriv.exe                  1276 Console                    1         3.748 K
    unsecapp.exe                  3388 Console                    1         4.996 K
    sidebar.exe                   4188 Console                    1        25.984 K
    wmplayer.exe                  4412 Console                    1        20.948 K
    ConsoLCu.exe                   236 Console                    1        13.932 K
    firefox.exe                   4300 Console                    1       132.348 K
    AVKIS.exe                     3472 Console                    1        20.672 K
    mfpmp.exe                     4160 Console                    1        21.600 K
    AvkLnk32.exe                  4180 Services                   0        89.200 K
    HijackThis.exe                3408 Console                    1        17.684 K
    wordpad.exe                    424 Console                    1        19.668 K
    splwow64.exe                  4368 Console                    1         4.744 K
    WinRAR.exe                    1372 Console                    1        19.980 K
    cmd.exe                       4044 Console                    1         3.912 K
    tasklist.exe                  4616 Console                    1         5.812 K
    
     
    ***** Ende des Scans 03.05.2008 um  0:37:04,82 ***
    mfg.
    rolbx

  5. #5
    Moderator (global) Team-Mitglied Benutzerbild von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    28.599

    AW: Sicherheitscenter spinnt, PC hängt sich bei PSP/CD/... auf

    Hallo rolbx,

    ===== Punkt 1 =====

    welche Probleme macht das System aktuell?

    ===== Punkt 2 =====

    Teatimer abstellen
    Mit laufendem TeaTimer von Spybot Search&Destroy lässt sich keine Reinigung durchführen, da er alle gelöschten Einträge wiederherstellt. Der Teatimer muss also während der Reinigungsarbeiten abgestellt werden (lasse den Teatimer so lange ausgeschaltet, bis wir mit der Reinigung fertig sind):
    Starte Spybot S&D => stelle im Menü "Modus" den "Erweiterten Modus" ein => klicke dann links unten auf "Werkzeuge" => klicke auf "Resident" => das Häkchen entfernen bei Resident "TeaTimer" (Schutz aller Systemeinstellungen) => Spybot Search&Destroy schließen => Rechner neu starten. Bebilderte Anleitung.

    ===== Punkt 3 =====

    Sagen Dir diese IPs etwas?
    Code:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5CA97BFB-7CE0-4D53-86EF-B6BBBC80EFCC}: NameServer = 82.209.169.71 82.209.169.72
    Close
    82.209.169.71
    address: Sodra tullgatan 4
    ===== Punkt 4 =====

    Benutzt Du bewusst das Programm Proxifier zur IP-Verschleierung?

    ===== Punkt 5 =====

    Wozu benutzt Du dieses Programm?

    C:\Program Files (x86)\WhatPulse\WhatPulse.exe

    ===== Punkt 6 =====

    C:\Program Files (x86)\Java\jre1.6.0_03
    Deine Javaversion ist nicht aktuell. Da einige Schädlinge (z. B. Vundo) über Java-Exploits in das System eindringen, deinstalliere zunächst alle vorhandenen Java-Versionen über Start => Programmzugriff und Standards => Programme ändern oder deinstallieren. Lösche nun folgende Ordner (falls noch vorhanden) und leere den Papierkorb, damit alle Reste der Vorgänger-Versionen entfernt werden:
    • C:\Programme\JAVA
    • C:\Windows\Sun
    • C:\Dokumente und Einstellungen\*Dein Benutzername*\Anwendungsdaten\Sun
    • C:\Dokumente und Einstellungen\*evtl. weiterer Benutzername*\Anwendungsdaten\Sun
    • Vista User = C:\Users\*dein Benutzername*\AppData\LocalLow\Sun
    • Achtung: nicht C:\Windows\Java
    Starte den Rechner neu.

    Downloade nun Java (Java Runtime Environment (JRE) 6 Update 6) von SUN und installiere es. Vor dem Download musst Du die Lizenzbedingungen akzeptieren, indem Du "Accept License Agreement" aktivierst.

  6. #6
    Einsteiger
    Registriert seit
    02.05.2008
    Beiträge
    25

    AW: Sicherheitscenter spinnt, PC hängt sich bei PSP/CD/... auf

    ===== Punkt 1 =====

    Sicherheitscenter von Vista meldet das Virenscanner aus ist obwohl das Virenprogramm läuft.

    (Manchmal freezt auch komplett Windows ein und alle Programme hängen sich auf. <-- Ist heute noch nicht vorgekommen)

    ===== Punkt 2 =====

    deaktiviert

    ===== Punkt 3 =====

    www.relakks.com

    ===== Punkt 4 =====

    Ja benutze ich.


    ===== Punkt 5 =====

    Programm entfernt


    ===== Punkt 6 =====

    Java wurde deinstalliert, wurde lange nicht mehr benötigt.


    Rechner wird gerade neu gestartet......
    Geändert von rolbx (03.05.2008 um 00:33 Uhr)

  7. #7
    Moderator (global) Team-Mitglied Benutzerbild von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    28.599

    AW: Sicherheitscenter spinnt, PC hängt sich bei PSP/CD/... auf

    Hallo rolbx,

    Lade Combofix von einem der folgenden Download-Spiegel herunter:
    BleepingComputer.com
    ForoSpyware.com
    GeeksTogo.com
    und speichere das Programm auf Deinem Desktop (nicht woanders hin, das ist wichtig)!
    Wenn Du ComboFix bereits vorher auf dem Rechner hattest, lösche die alte Version, da ComboFix laufend aktualisiert wird.

    Vorbereitung
    • Wichtige Hinweise:
    • Bitte während des Scans mit Combofix Dein Antiviren-Programm, die Firewall, evtl. vorhandenes Skript-Blocking und vorhandene Anti-Malware Programme deaktivieren.
    • Liste der zu deaktivierenden Programme. Bei Unklarheiten bitte vorher fragen..
    • Bitte Wiederherstellungskonsole installieren: Ausführliche Anleitung
    • Klicke nicht mit der Maus in das Fenster des Combofix, während es läuft.
      Das könnte Dein System einfrieren oder hängen bleiben lassen.
      Es kann circa eine Viertelstunde dauern, bis der Scan fertig ist.
    • ComboFix wird Deine Einstellungen in Bezug auf den Bildschirmschoner zurücksetzen, diese Einstellungen kannst Du nach Beendigung unserer Reinigung erneuern.
    • Mache nichts anderes, wenn es Dir nicht gelungen ist, Combofix laufen zu lassen. Teile uns das mit und warte auf unsere Anweisungen.
    Anwendung
    • Schließe alle Anwendungen, wenn Du Combofix laufen lässt.
    • Mache einen Doppelklick auf die ComboFix.exe und folge den Anweisungen.
    • Wird eine Infektion gefunden, startet Combofix Deinen Rechner automatisch neu, um die Entfernung zu vervollständigen.
    • Schließe dieses Fenster bitte nicht, sonst wirst Du einen leeren Desktop zurück behalten.
    • Wenn der Scan beendet ist, wird ein Logfile erstellt, zu finden unter C:\ComboFix.txt
    • Nicht vergessen, die deaktivierten Programme wieder zu aktivieren!
    • Poste den Inhalt des Combofix-Logfiles hier in den Thread.

  8. #8
    Einsteiger
    Registriert seit
    02.05.2008
    Beiträge
    25

    AW: Sicherheitscenter spinnt, PC hängt sich bei PSP/CD/... auf

    Hallo Petra

    Combofix meldet das es nur unter WIndows 2000 und XP läuft ?

    mfg.
    rolbx

  9. #9
    Moderator (global) Team-Mitglied Benutzerbild von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    28.599

    AW: Sicherheitscenter spinnt, PC hängt sich bei PSP/CD/... auf

    hm, nö, eigentlich auch unter Vista? Wann meldet es das?

  10. #10
    Einsteiger
    Registriert seit
    02.05.2008
    Beiträge
    25

    AW: Sicherheitscenter spinnt, PC hängt sich bei PSP/CD/... auf

    Hallo Petra,

    zuerst kommt der Balken das es geladen wird und dann kommt die Meldung.

    Liegt es vielleicht an Vista 64bit?

    mfg.
    rolbx

Seite 1 von 5 1 2 3 ... LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. PC hängt sich ständig auf
    Von DeadlyDream im Forum Archiv
    Antworten: 3
    Letzter Beitrag: 29.11.2007, 18:40
  2. Mein IE spinnt! Hängt sich oft auf!
    Von MrNiceGuy77 im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 09.08.2007, 21:23
  3. PC hängt sich auf
    Von geomaster im Forum Archiv
    Antworten: 5
    Letzter Beitrag: 21.04.2007, 19:42
  4. Antworten: 9
    Letzter Beitrag: 23.03.2007, 00:12
  5. Windows hängt sich auf
    Von slither im Forum Archiv
    Antworten: 0
    Letzter Beitrag: 19.10.2006, 14:22

Forumregeln

  • Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
  • Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
  • Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
  • Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.