1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

System ist soooo lahm

Discussion in 'Windows XP / Server 2003/2008 / Vista' started by The Rasch, Jan 23, 2009.

Thread Status:
Not open for further replies.
  1. The Rasch

    The Rasch Byte

    Hi!

    Ich habe seit einiger Zeit ein Problem.
    Mein PC unter Windows XP ist sowas von lahm geworden.
    Meine Programme brauchen ewig bis sie nutzbar sind (Photoshop, Magix Video Maker...).
    Internet Explorer braucht auch lange...
    Ebenso bis Ordner offen sind.

    Dazu kommt, dass mein DSL (Alice 16000er) seeeeeehr langsam wurde.
    Ich komme bei einem Speedtest trotz 16000er nur auf
    Download: 5.834 kbit/s (729 kByte/s)
    Upload: 413 kbit/s (52 kByte/s)

    Warum ist mein PC so langsam geworden?
    Was hat das mit meinem DSL auf sich?

    Das ist doch viel zu wenig...ich wohne direkt in Frankfurt und kann mir nicht vorstellen, dass das normal sein soll.

    Habe ich irgendetwas falsch eingestellt???
    Modem? Router? Netzwerk Karte?
    Wie kann ich das auslesen?

    Oder bremst mich irgendwas aus?
    Hilft euch ein HiJackThis Scan?

    Kann ich euch irgendwie noch weitere Infos geben?

    Würde mich freuen wenn mir jemand helfen kann...

    Besten Dank!

    Gruß!

    The Rasch
     
  2. Sele

    Sele Freund des Forums

    Schaue Dir einmal die aktuellen Übertragungsmodi Deiner IDE Controller an (sofern vorhanden bzw. in Nutzung).
     
  3. The Rasch

    The Rasch Byte

    Sorry, ihr müsst mir da leider ein wenig genauer erkären was ich machen soll... ;)

    Bin leider was das System angeht nicht wirklich fit.
    Sorry...
     
  4. Sele

    Sele Freund des Forums

    Gerätemanager aufrufen, und hier die Eigenschaften der IDE ATA/ATAPI Controller aufrufen (durch Rechtsklick). Die Registerkarte Erweitert zeigt die aktuellen Übertragungsmodi. Steht bei irgendeinem dieser Controller unter aktueller Übertagungsmodus etwas von PIO, hast Du die Ursache gefunden. Den betreffenden Controller deinstallierst Du im Gerätemanager und startest neu.
     
  5. The Rasch

    The Rasch Byte

    Ich habe nachgesehen.
    Bei einem (Primäre IDE-Kanal) sind beide Geräte auf "Ultra-DMA-Modus".
    Beim sekundären IDE-Kanal steht Gerät 0 auf Ultra-DMA-Modus 2".
    Gerät 1 steht auf "nicht anwendbar".
     
  6. Sele

    Sele Freund des Forums

    Damit wäre eine denkbare Problemursache ausgeschlossen.
     
  7. -humi-

    -humi- Joker

    lasse dein system bitte mittels rsit scannen und poste das Log
     
  8. The Rasch

    The Rasch Byte

    OK los geht´s...ist aber ein ewig langes Teil das Logfile.

    Logfile of random's system information tool 1.05 (written by random/random)
    Run by XXX at 2009-01-24 11:16:20
    Microsoft Windows XP Professional Service Pack 2
    System drive C: has 26 GB (68%) free of 38 GB
    Total RAM: 511 MB (46% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 11:16:37, on 24.01.2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\acoustic.exe
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    D:\Programme\QuickTime\qttask.exe
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\system32\bgsvcgen.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Dokumente und Einstellungen\Captain Schmieb\Desktop\RSIT.exe
    C:\Programme\trend micro\Captain Schmieb.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.alice-dsl.de
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.alice-dsl.de
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: AbsoluteTransfer module - {18CB1A7B-94CD-4582-8022-ADA16851E44B} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\services\services.dll (file missing)
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
    O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [TBTray] acoustic.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [*******Tray] "D:\Programme\SlySoft\*******\*******Tray.exe" /s
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
    O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: In Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
    O16 - DPF: {59136DB4-6CA3-4B40-8F2F-BBF84B6F1E91} (Attachment Upload Control) - https://stream.web.de/mail/activex/mail_upload_11213.cab
    O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://static.ak.studivz.net/photouploader/ImageUploader4.cab
    O16 - DPF: {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
    O16 - DPF: {DAF94F73-2AA6-44D8-A562-A28831820D34} (Pixum EasyUploadX Control) - http://www.pixum.de/int/EasyUpload/test/ImgUploader.cab
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
    O23 - Service: Microsoft DDE+ server (500fa76fe572940c) - Unknown owner - C:\WINDOWS\system32\.500fa76fe572940c\500fa76fe572940c.exe (file missing)
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: iPod-Dienst (iPod Service) - Unknown owner - C:\Programme\iPod\bin\iPodService.exe (file missing)
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - Unknown owner - D:\Programme\Spyware Doctor\svcntaux.exe (file missing)
    O23 - Service: Spyware Doctor Service (sdCoreService) - Unknown owner - D:\Programme\Spyware Doctor\swdsvc.exe (file missing)

    --
    End of file - 8280 bytes

    ======Scheduled tasks folder======

    C:\WINDOWS\tasks\1-Klick-Wartung.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    AcroIEHlprObj Class - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14 63136]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18CB1A7B-94CD-4582-8022-ADA16851E44B}]
    AbsoluteTransfer Class - C:\Dokumente [2008-05-30 158]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
    Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-26 2210608]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    SSVHelper Class - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll [2008-02-22 509328]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}]
    AcroIEToolbarHelper Class - D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll [2004-12-14 225280]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E5A1691B-D188-4419-AD02-90002030B8EE}]
    FlashFXP Helper for Internet Explorer - C:\Programme\FlashFXP\IEFlash.dll [2007-05-16 191096]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    {47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll [2004-12-14 225280]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "SystemTray"=C:\WINDOWS\system32\SysTray.Exe [2001-08-18 3072]
    "TBTray"=C:\WINDOWS\acoustic.exe [2002-04-26 28672]
    "avgnt"=C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe [2008-11-01 266497]
    ""= []
    "Sony Ericsson PC Suite"=C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe [2007-05-28 528384]
    "NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2007-09-17 8491008]
    "*******Tray"=D:\Programme\SlySoft\*******\*******Tray.exe [2006-09-28 57344]
    "QuickTime Task"=D:\Programme\QuickTime\qttask.exe [2007-04-27 282624]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acrobat Assistant 7.0]
    D:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe [2004-12-14 483328]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
    C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [2006-10-26 31016]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
    C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe [2007-03-01 153136]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Acrobat - Schnellstart.lnk]
    C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-000000000002}\SC_Acrobat.exe [2007-05-02 25214]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk]
    D:\PROGRA~1\Adobe\READER~1.0\Reader\READER~1.EXE [2006-10-23 40048]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader Synchronizer.lnk]
    D:\PROGRA~1\Adobe\READER~1.0\Reader\ADOBEC~1.EXE [2006-10-22 734872]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^Captain Schmieb^Startmenü^Programme^Autostart^Adobe Gamma.lnk]
    C:\PROGRA~1\GEMEIN~1\Adobe\CALIBR~1\ADOBEG~1.EXE [2005-03-16 113664]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^Captain Schmieb^Startmenü^Programme^Autostart^Y'z Shadow.lnk]
    C:\WINDOWS\BRICOP~1\VISTAI~1\YzShadow\YzShadow.exe []

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-26 2210608]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\500fa76fe572940c]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\500fa76fe572940c]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sdauxservice]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sdcoreservice]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoDriveTypeAutoRun"=145

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "D:\Programme\Azureus\Azureus.exe"="D:\Programme\Azureus\Azureus.exe:*:Enabled:Azureus"
    "C:\Programme\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Programme\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
    "C:\Programme\Microsoft Office\Office12\GROOVE.EXE"="C:\Programme\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
    "C:\Programme\Microsoft Office\Office12\ONENOTE.EXE"="C:\Programme\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
    "D:\Programme\Real\RealPlayer\realplay.exe"="D:\Programme\Real\RealPlayer\realplay.exe:*:Enabled:RealPlayer"
    "C:\Programme\Java\jre1.6.0_05\bin\javaw.exe"="C:\Programme\Java\jre1.6.0_05\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
    "C:\Programme\Java\jre1.6.0_05\bin\java.exe"="C:\Programme\Java\jre1.6.0_05\bin\java.exe:*:Enabled:Java(TM) Platform SE binary"
    "C:\Programme\Java\jre1.6.0_05\launch4j-tmp\JDownloader.exe"="C:\Programme\Java\jre1.6.0_05\launch4j-tmp\JDownloader.exe:*:Enabled:Java(TM) Platform SE binary"
    "C:\WINDOWS\system32\java.exe"="C:\WINDOWS\system32\java.exe:*:Enabled:Java(TM) Platform SE binary"
    "C:\Programme\FlashFXP\FlashFXP.exe"="C:\Programme\FlashFXP\FlashFXP.exe:*:Enabled:FlashFXP v3"
    "C:\Dokumente und Einstellungen\Captain Schmieb\Eigene Dateien\eMule-0.49b-Xtreme-7.1\emule.exe"="C:\Dokumente und Einstellungen\Captain Schmieb\Eigene Dateien\eMule-0.49b-Xtreme-7.1\emule.exe:*:Enabled:eMule"
    "D:\Programme\eMule-0.49b-Xtreme-7.1\emule.exe"="D:\Programme\eMule-0.49b-Xtreme-7.1\emule.exe:*:Enabled:eMule"
    "D:\Programme\eMule0.48a8.Sivka.MOD.v18a1-alpha\emule.exe"="D:\Programme\eMule0.48a8.Sivka.MOD.v18a1-alpha\emule.exe:*:Enabled:eMule"
    "D:\Programme\eMule-0[1].48a-Sivka-v18a1-alpha-bin\eMule0.48a8.Sivka.MOD.v18a1-alpha\emule.exe"="D:\Programme\eMule-0[1].48a-Sivka-v18a1-alpha-bin\eMule0.48a8.Sivka.MOD.v18a1-alpha\emule.exe:*:Enabled:eMule"
    "D:\Programme\eMule0.49b-Mephisto_v2.1-bin\emule.exe"="D:\Programme\eMule0.49b-Mephisto_v2.1-bin\emule.exe:*:Enabled:eMule"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\Programme\FlashFXP\FlashFXP.exe"="C:\Programme\FlashFXP\FlashFXP.exe:*:Enabled:FlashFXP v3"

    ======List of files/folders created in the last 1 months======

    2009-01-24 11:16:22 ----D---- C:\Programme\trend micro
    2009-01-24 11:16:20 ----D---- C:\rsit
    2009-01-24 11:13:12 ----D---- C:\Programme\Pegasys Inc
    2009-01-23 16:16:55 ----D---- C:\Programme\TeaTimer (Spybot - Search & Destroy)
    2009-01-23 16:16:55 ----D---- C:\Programme\Misc. Support Library (Spybot - Search & Destroy)
    2009-01-23 16:16:54 ----D---- C:\Programme\SDHelper (Spybot - Search & Destroy)
    2009-01-23 16:16:54 ----D---- C:\Programme\File Scanner Library (Spybot - Search & Destroy)
    2009-01-15 17:24:40 ----D---- C:\Dokumente und Einstellungen\Captain Schmieb\Anwendungsdaten\Feedreader
    2009-01-10 16:43:37 ----A---- C:\WINDOWS\system32\ctfmon.exe.backup
    2009-01-07 07:03:40 ----D---- C:\Dokumente und Einstellungen\Captain Schmieb\Anwendungsdaten\Help

    ======List of files/folders modified in the last 1 months======

    2009-01-24 11:16:24 ----D---- C:\WINDOWS\Prefetch
    2009-01-24 11:16:22 ----RD---- C:\Programme
    2009-01-24 09:31:26 ----D---- C:\WINDOWS\Temp
    2009-01-23 22:20:57 ----A---- C:\WINDOWS\SchedLgU.Txt
    2009-01-23 22:15:13 ----D---- C:\WINDOWS\system32\CatRoot2
    2009-01-23 21:00:42 ----A---- C:\WINDOWS\NeroDigital.ini
    2009-01-23 19:29:16 ----D---- C:\WINDOWS
    2009-01-23 18:09:47 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
    2009-01-23 18:08:14 ----SHD---- C:\WINDOWS\Installer
    2009-01-23 18:07:36 ----D---- C:\Dokumente und Einstellungen\Captain Schmieb\Anwendungsdaten\Lavasoft
    2009-01-23 18:01:58 ----D---- C:\Programme\AntiVir PersonalEdition Classic
    2009-01-23 16:40:59 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic
    2009-01-23 16:17:19 ----D---- C:\WINDOWS\system32\drivers
    2009-01-21 06:39:26 ----D---- C:\Dokumente und Einstellungen\Captain Schmieb\Anwendungsdaten\Azureus
    2009-01-19 20:27:58 ----D---- C:\WINDOWS\system32\config
    2009-01-19 19:44:43 ----D---- C:\Programme\Opera
    2009-01-17 13:18:31 ----A---- C:\WINDOWS\LEXSTAT.INI
    2009-01-17 10:20:48 ----A---- C:\WINDOWS\AviSplitter.INI
    2009-01-11 11:23:23 ----D---- C:\WINDOWS\system32
    2009-01-10 16:43:37 ----RSHDC---- C:\WINDOWS\system32\dllcache
    2009-01-10 16:43:37 ----A---- C:\WINDOWS\system32\ctfmon.exe
    2009-01-10 16:43:27 ----D---- C:\Programme\Messenger
    2009-01-10 16:29:22 ----D---- C:\Programme\Soulseek
    2009-01-10 16:28:39 ----D---- C:\WINDOWS\twain_32
    2009-01-10 16:28:27 ----HD---- C:\WINDOWS\inf
    2009-01-10 16:26:55 ----D---- C:\Programme\Java
    2009-01-10 16:26:14 ----HD---- C:\Programme\InstallShield Installation Information
    2009-01-10 16:25:23 ----D---- C:\WINDOWS\system32\MAGIX
    2009-01-06 16:54:29 ----A---- C:\WINDOWS\Muma60.INI
    2009-01-05 16:27:54 ----D---- C:\Programme\Gemeinsame Dateien\MAGIX Shared
    2009-01-05 16:27:45 ----A---- C:\WINDOWS\mgxoschk.ini
    2008-12-28 20:36:26 ----D---- C:\Temp
    2008-12-28 20:15:29 ----A---- C:\WINDOWS\win.ini
    2008-12-28 20:15:29 ----A---- C:\WINDOWS\system.ini

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 avgio;avgio; \??\C:\Programme\AntiVir PersonalEdition Classic\avgio.sys []
    R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-11-15 75072]
    R1 cdrbsdrv;cdrbsdrv; C:\WINDOWS\system32\drivers\cdrbsdrv.sys [2008-11-02 33408]
    R1 ElbyCDIO;ElbyCDIO Driver; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys [2007-08-07 25160]
    R1 intelppm;Intel-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-03 40192]
    R1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2004-08-03 14848]
    R2 ACEDRV07;ACEDRV07; \??\C:\WINDOWS\system32\drivers\ACEDRV07.sys []
    R2 acedrv10;acedrv10; \??\C:\WINDOWS\system32\drivers\acedrv10.sys []
    R2 acehlp10;acehlp10; \??\C:\WINDOWS\system32\drivers\acehlp10.sys []
    R2 ASCTRM;ASCTRM; C:\WINDOWS\system32\drivers\ASCTRM.sys [2007-12-23 8552]
    R3 AnyDVD;AnyDVD; C:\WINDOWS\System32\Drivers\AnyDVD.sys [2007-06-09 97096]
    R3 avgntflt;avgntflt; \??\C:\Programme\AntiVir PersonalEdition Classic\avgntflt.sys []
    R3 E100B;Intel(R) PRO Adapter Driver; C:\WINDOWS\system32\DRIVERS\e100b325.sys [2003-03-04 145408]
    R3 ElbyCDFL;ElbyCDFL; C:\WINDOWS\System32\Drivers\ElbyCDFL.sys [2007-02-16 34760]
    R3 ElbyDelay;ElbyDelay; C:\WINDOWS\System32\Drivers\ElbyDelay.sys [2004-06-08 3968]
    R3 hidusb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-18 9600]
    R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2007-09-17 6853088]
    R3 PDDSLADP;ProDyne DSL Adapter; C:\WINDOWS\system32\DRIVERS\PDDSLADP.SYS [2005-10-09 15571]
    R3 tbHD;Philips PSC703 WDM Driver; C:\WINDOWS\system32\drivers\TBirdHD.sys [2002-06-03 336066]
    R3 TBhdgame;Philips PSC703 GamePort; C:\WINDOWS\system32\DRIVERS\TBhdgame.sys [2002-04-26 11491]
    R3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
    R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624]
    R3 usbhub;Microsoft USB-Standardhubtreiber; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
    R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
    S1 IKFileFlt;File Filter Driver; C:\WINDOWS\system32\drivers\ikfileflt.sys []
    S1 IkSysFlt;System Filter Driver; C:\WINDOWS\system32\drivers\iksysflt.sys []
    S3 CCDECODE;Untertiteldecoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2006-08-17 17024]
    S3 GMSIPCI;GMSIPCI; \??\E:\INSTALL\GMSIPCI.SYS []
    S3 IKFileSec;File Security Driver; C:\WINDOWS\system32\drivers\ikfilesec.sys []
    S3 IKSysSec;System Security Driver; C:\WINDOWS\system32\drivers\iksyssec.sys []
    S3 mouhid;Maus-HID-Treiber; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2006-08-17 12288]
    S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\WINDOWS\system32\drivers\MSTEE.sys [2006-08-17 5504]
    S3 NABTSFEC;NABTS/FEC VBI-Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2006-08-17 85376]
    S3 NdisIP;Microsoft TV-/Videoverbindung; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2006-08-17 10880]
    S3 s115bus;Sony Ericsson Device 115 driver (WDM); C:\WINDOWS\system32\DRIVERS\s115bus.sys [2007-04-23 83208]
    S3 s115mdfl;Sony Ericsson Device 115 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\s115mdfl.sys [2007-04-23 15112]
    S3 s115mdm;Sony Ericsson Device 115 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\s115mdm.sys [2007-04-23 108680]
    S3 s115mgmt;Sony Ericsson Device 115 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\s115mgmt.sys [2007-04-23 100488]
    S3 s115obex;Sony Ericsson Device 115 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\s115obex.sys [2007-04-23 98568]
    S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2006-08-17 11136]
    S3 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2008-05-11 21248]
    S3 streamip;BDA-IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2006-08-17 15360]
    S3 usbprint;Microsoft USB-Druckerklasse; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2006-08-17 25856]
    S3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2006-08-17 26496]
    S3 USBZC0301;MOE USB PC Camera; C:\WINDOWS\System32\Drivers\usbcam.sys []
    S3 vulfnths;VIA USB Host Controller Lower Filter; C:\WINDOWS\System32\Drivers\vulfnth.sys [2005-01-05 6912]
    S3 vulfntrs;VIA USB Roothub Lower Filter; C:\WINDOWS\System32\Drivers\vulfntr.sys [2005-06-06 11264]
    S3 WSTCODEC;World Standard Teletext-Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2006-08-17 19328]
    S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
    S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 AntiVirScheduler;AntiVir PersonalEdition Classic Planer; C:\Programme\AntiVir PersonalEdition Classic\sched.exe [2008-11-01 68865]
    R2 AntiVirService;AntiVir PersonalEdition Classic Guard; C:\Programme\AntiVir PersonalEdition Classic\avguard.exe [2008-11-01 151297]
    R2 bgsvcgen;B's Recorder GOLD Library General Service; C:\WINDOWS\system32\bgsvcgen.exe [2008-11-02 145504]
    R2 LexBceS;LexBce Server; C:\WINDOWS\system32\LEXBCES.EXE [2003-11-06 307200]
    R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2007-09-17 155716]
    R2 UxTuneUp;TuneUp Designerweiterung; C:\WINDOWS\System32\svchost.exe [2004-08-03 14336]
    S2 500fa76fe572940c;Microsoft DDE+ server; C:\WINDOWS\system32\.500fa76fe572940c\500fa76fe572940c.exe []
    S3 Adobe LM Service;Adobe LM Service; C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe [2007-04-29 72704]
    S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
    S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2008-08-08 654848]
    S3 iPod Service;iPod-Dienst; C:\Programme\iPod\bin\iPodService.exe []
    S3 Macromedia Licensing Service;Macromedia Licensing Service; C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe [2008-02-10 68096]
    S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [2006-10-26 65824]
    S3 NBService;NBService; C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-04-13 792112]
    S3 NMIndexingService;NMIndexingService; C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe [2007-05-16 271920]
    S3 odserv;Microsoft Office Diagnostics Service; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
    S3 ose;Office Source Engine; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
    S3 sdAuxService;Spyware Doctor Auxiliary Service; D:\Programme\Spyware Doctor\svcntaux.exe []
    S3 sdCoreService;Spyware Doctor Service; D:\Programme\Spyware Doctor\swdsvc.exe []
    S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\wmpnetwk.exe [2006-11-03 920576]
    S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2004-08-03 14336]

    -----------------EOF-----------------
     
  9. The Rasch

    The Rasch Byte

    Und hier der Inhalt der info.txt

    info.txt logfile of random's system information tool 1.05 2009-01-24 11:16:41

    ======Uninstall list======

    -->C:\Programme\Nero\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL
    -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
    -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
    -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
    -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
    -->C:\WINDOWS\UNRecode.exe /UNINSTALL
    -->D:\Programme\DivX\ConverterUninstall.exe /CONVERTER
    -->D:\Programme\MAGIX\Goya_burnR_mxcdr\instslct.exe /p
    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
    ABBYY FineReader 8.0 Professional Edition-->MsiExec.exe /I{AAF80000-22B9-4CE9-98D6-2CCF359BAC07}
    Adobe Acrobat 7.0 Professional - English, Français, Deutsch-->msiexec /I {AC76BA86-1033-F400-7760-000000000002}
    Adobe Bridge 1.0-->MsiExec.exe /I{B74D4E10-6884-0000-0000-000000000101}
    Adobe Common File Installer-->MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5102}
    Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
    Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Help Center 1.0-->MsiExec.exe /I{E9787678-119F-4D52-B551-6739B2B22101}
    Adobe Photoshop CS2-->msiexec /I {236BB7C4-4419-42FD-0409-1E257A25E34D}
    Adobe Reader 8 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A80000000002}
    Adobe Stock Photos 1.0-->MsiExec.exe /I{786C5747-0C40-4930-9AFE-113BCE553101}
    Alice-Installationsdateien entfernen-->C:\WINDOWS\ISW\alice\iswdel.exe
    Alien Skin Blow Up-->D:\PROGRA~1\Adobe\ADOBEP~1\Plug-Ins\ALIENS~1\BLOWUP~1\Unwise32.exe D:\PROGRA~1\Adobe\ADOBEP~1\Plug-Ins\ALIENS~1\BLOWUP~1\INSTALL.LOG
    Alien Skin Exposure-->D:\PROGRA~1\Adobe\ADOBEP~1\Plug-Ins\ALIENS~1\Exposure\Unwise32.exe D:\PROGRA~1\Adobe\ADOBEP~1\Plug-Ins\ALIENS~1\Exposure\INSTALL.LOG
    Alien Skin Eye Candy 5 Impact-->D:\PROGRA~1\Adobe\ADOBEP~1\Plug-Ins\ALIENS~1\EYECAN~2\Unwise32.exe D:\PROGRA~1\Adobe\ADOBEP~1\Plug-Ins\ALIENS~1\EYECAN~2\INSTALL.LOG
    Alien Skin Eye Candy 5 Nature-->D:\PROGRA~1\Adobe\ADOBEP~1\Plug-Ins\ALIENS~1\EYECAN~3\UNWISE.EXE D:\PROGRA~1\Adobe\ADOBEP~1\Plug-Ins\ALIENS~1\EYECAN~3\INSTALL.LOG
    Alien Skin Eye Candy 5 Textures-->D:\PROGRA~1\Adobe\ADOBEP~1\Plug-Ins\ALIENS~1\EYECAN~1\UNWISE.EXE D:\PROGRA~1\Adobe\ADOBEP~1\Plug-Ins\ALIENS~1\EYECAN~1\INSTALL.LOG
    Alien Skin Snap Art-->D:\PROGRA~1\Adobe\ADOBEP~1\Plug-Ins\ALIENS~1\SNAPAR~1\Unwise32.exe D:\PROGRA~1\Adobe\ADOBEP~1\Plug-Ins\ALIENS~1\SNAPAR~1\INSTALL.LOG
    Alien Skin Xenofex 2.0 Demo-->D:\PROGRA~1\Adobe\ADOBEP~1\Plug-Ins\XENOFE~1\UNWISE.EXE D:\PROGRA~1\Adobe\ADOBEP~1\Plug-Ins\XENOFE~1\INSTALL.LOG
    AnyDVD-->"D:\Programme\SlySoft\AnyDVD\AnyDVD-uninst.exe" /D="D:\Programme\SlySoft\AnyDVD"
    Avira AntiVir Personal - Free Antivirus-->C:\Programme\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
    Azureus Vuze-->D:\Programme\Azureus\uninstall.exe
    Boilosft AVI to VCD SVCD DVD Converter 3.61-->"D:\Programme\Boilsoft AVI Converter\unins000.exe"
    CCleaner (remove only)-->"D:\Programme\CCleaner\uninst.exe"
    *******-->"D:\Programme\SlySoft\*******\ccd-uninst.exe" /D="D:\Programme\SlySoft\*******"
    CloneDVD2-->"D:\Programme\Elaborate Bytes\CloneDVD2\CloneDVD2-uninst.exe" /D="D:\Programme\Elaborate Bytes\CloneDVD2"
    Cool Edit Pro 2.1-->D:\Programme\coolpro2\cep2unin.exe
    DivX Codec-->C:\Programme\DivX\DivXCodecUninstall.exe /CODEC
    DivX Content Uploader-->D:\Programme\DivX\DivXContentUploaderUninstall.exe /CUPLOADER
    DivX Converter-->D:\Programme\DivX\ConverterUninstall.exe /CONVERTER
    DVD Decrypter (Remove Only)-->"D:\Programme\DVD Decrypter\uninstall.exe"
    ffdshow [rev 1723] [2007-12-24]-->"C:\WINDOWS\system32\unins000.exe"
    FlashFXP v3-->"C:\Programme\FlashFXP\Uninstall.exe" "C:\Programme\FlashFXP\install.log" -u
    HijackThis 2.0.2-->"C:\Programme\trend micro\HijackThis.exe" /uninstall
    ImgBurn-->"D:\Programme\ImgBurn\uninstall.exe"
    Intel(R) PRO Network Adapters and Drivers-->Prounstl.exe
    J2SE Runtime Environment 5.0 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150050}
    Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
    Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
    K-Lite Codec Pack 3.2.5 Full-->"D:\Programme\K-Lite Codec Pack\unins000.exe"
    Lexmark 510 Series-->C:\WINDOWS\system32\spool\drivers\w32x86\3\LXBZUN5C.EXE -dLexmark 510 Series
    Macromedia Flash MX 2004-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{2F353D44-73BB-4971-B31D-F7642E9E9531}\Setup.exe" -l0x9 UNINSTALL
    MAGIX Video deluxe 2008 PLUS 7.5.0.20 (D)-->D:\Programme\MAGIX\Video_deluxe_2008_PLUS\instslct.exe /p
    Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
    Microsoft Office Access MUI (German) 2007-->MsiExec.exe /X{90120000-0015-0407-0000-0000000FF1CE}
    Microsoft Office Enterprise 2007-->"C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall ENTERPRISE /dll OSETUP.DLL
    Microsoft Office Enterprise 2007-->MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
    Microsoft Office Excel MUI (German) 2007-->MsiExec.exe /X{90120000-0016-0407-0000-0000000FF1CE}
    Microsoft Office FrontPage 2003-->MsiExec.exe /I{90170407-6000-11D3-8CFE-0150048383C9}
    Microsoft Office Groove MUI (German) 2007-->MsiExec.exe /X{90120000-00BA-0407-0000-0000000FF1CE}
    Microsoft Office InfoPath MUI (German) 2007-->MsiExec.exe /X{90120000-0044-0407-0000-0000000FF1CE}
    Microsoft Office OneNote MUI (German) 2007-->MsiExec.exe /X{90120000-00A1-0407-0000-0000000FF1CE}
    Microsoft Office Outlook MUI (German) 2007-->MsiExec.exe /X{90120000-001A-0407-0000-0000000FF1CE}
    Microsoft Office PowerPoint MUI (German) 2007-->MsiExec.exe /X{90120000-0018-0407-0000-0000000FF1CE}
    Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
    Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
    Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
    Microsoft Office Proof (Italian) 2007-->MsiExec.exe /X{90120000-001F-0410-0000-0000000FF1CE}
    Microsoft Office Proofing (German) 2007-->MsiExec.exe /X{90120000-002C-0407-0000-0000000FF1CE}
    Microsoft Office Publisher MUI (German) 2007-->MsiExec.exe /X{90120000-0019-0407-0000-0000000FF1CE}
    Microsoft Office Shared MUI (German) 2007-->MsiExec.exe /X{90120000-006E-0407-0000-0000000FF1CE}
    Microsoft Office Word MUI (German) 2007-->MsiExec.exe /X{90120000-001B-0407-0000-0000000FF1CE}
    Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    MKVtoolnix 2.2.0-->D:\Programme\MKVtoolnix\uninst.exe
    MSXML 6.0 Parser-->MsiExec.exe /I{AEB9948B-4FF2-47C9-990E-47014492A0FE}
    Nero 7 Premium-->MsiExec.exe /X{A20A58C4-6784-4B4B-86CC-94E2E3671031}
    neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
    NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
    Philips PSC703 Support Files-->hduninst.exe
    Philips PSC703 V1.89 Update Driver (ENG)-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{AAD913AE-AF86-4379-A4CC-619F069FFFF4}\Setup.exe" -l0x9
    ProtectDisc Helper Driver 10-->C:\Programme\ProtectDisc Driver Installer\uninstall_v10.exe
    QuickTime-->MsiExec.exe /I{08094E03-AFE4-4853-9D31-6D0743DF5328}
    RealPlayer Basic-->C:\Programme\Gemeinsame Dateien\Real\Update\\rnuninst.exe RealNetworks|RealPlayer|6.0
    SA31xx Device Manager & Media Converter-->C:\Programme\InstallShield Installation Information\{E572B060-C98B-4984-A48E-E4FA56265903}\setup.exe -runfromtemp -l0x0007 -removeonly
    Sicherheitsupdate für Windows XP (KB912812)-->"C:\WINDOWS\$NtUninstallKB912812$\spuninst\spuninst.exe"
    Sony Ericsson Device Data-->MsiExec.exe /I{C92E7DF1-624A-4D95-A4C4-18CB491B44A4}
    Sony Ericsson Drivers-->MsiExec.exe /I{C60BA916-9E44-4DA4-B11A-9E27B7624EF5}
    Sony Ericsson PC Suite-->C:\WINDOWS\Installer\{D6BF6477-8369-489F-8DE6-3731F4B88560}\Setup.exe /uninstall
    Sony Ericsson PC Suite-->MsiExec.exe /I{345CDDCB-8241-4E76-9D3B-155F2FD6F07E}
    SUPER © Version 2007.bld.23 (July 4, 2007)-->D:\PROGRA~1\ERIGHT~1\SUPER\Setup.exe /remove /q0
    TMPGEnc DVD Author 3 with DivX Authoring-->MsiExec.exe /I{4EF35707-7052-4331-B8FD-549DB3922AD7}
    TSUNAMI-MPEG DVD Author PRO-->MsiExec.exe /I{DCAD9BFC-47A4-414F-95BC-F9B8D68D036A}
    TuneUp Utilities 2007-->MsiExec.exe /I{C8BB4912-12D9-42AE-B571-E580D8CD1B5B}
    VCRedistSetup-->MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
    VideoLAN VLC media player 0.8.6i-->C:\Programme\VideoLAN\VLC\uninstall.exe
    Winamp-->"D:\Programme\Winamp\UninstWA.exe"
    WinAVIVideoConverter-->D:\Programme\WinAVIVideoConverter\unins000.exe
    Windows Media Encoder 9-Reihe-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
    Windows Media Encoder 9-Reihe-->MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
    Windows Media Format 11 runtime-->"C:\Programme\Windows Media Player\wmsetsdk.exe" /UninstallAll
    Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
    Windows Media Player 11-->"C:\Programme\Windows Media Player\Setup_wm.exe" /Uninstall
    Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
    WinRAR-->D:\Programme\WinRAR\uninstall.exe
    XP Codec Pack-->D:\Programme\XP Codec Pack\Uninstall.exe

    ======Security center information======

    AV: Avira AntiVir PersonalEdition

    System event log

    Computer Name: KATZENPIRATEN
    Event Code: 7035
    Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "IMAPI-CD-Brenn-COM-Dienste" gesendet.

    Record Number: 30604
    Source Name: Service Control Manager
    Time Written: 20081202061544.000000+060
    Event Type: Informationen
    User: NT-AUTORITÄT\SYSTEM

    Computer Name: KATZENPIRATEN
    Event Code: 7036
    Message: Dienst "Kompatibilität für schnelle Benutzerumschaltung" befindet sich jetzt im Status "Ausgeführt".

    Record Number: 30603
    Source Name: Service Control Manager
    Time Written: 20081202061544.000000+060
    Event Type: Informationen
    User:

    Computer Name: KATZENPIRATEN
    Event Code: 7035
    Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "Kompatibilität für schnelle Benutzerumschaltung" gesendet.

    Record Number: 30602
    Source Name: Service Control Manager
    Time Written: 20081202061544.000000+060
    Event Type: Informationen
    User: NT-AUTORITÄT\SYSTEM

    Computer Name: KATZENPIRATEN
    Event Code: 7036
    Message: Dienst "Terminaldienste" befindet sich jetzt im Status "Ausgeführt".

    Record Number: 30601
    Source Name: Service Control Manager
    Time Written: 20081202061544.000000+060
    Event Type: Informationen
    User:

    Computer Name: KATZENPIRATEN
    Event Code: 17
    Message: AVGNTFLT successfully loaded

    Record Number: 30600
    Source Name: avgntflt
    Time Written: 20081202061521.000000+060
    Event Type: Informationen
    User:

    Application event log

    Computer Name: KATZENPIRATEN
    Event Code: 1
    Message:
    Record Number: 14430
    Source Name: nview_info
    Time Written: 20090110172716.000000+060
    Event Type: Fehler
    User:

    Computer Name: KATZENPIRATEN
    Event Code: 1
    Message:
    Record Number: 14429
    Source Name: nview_info
    Time Written: 20090110172716.000000+060
    Event Type: Fehler
    User:

    Computer Name: KATZENPIRATEN
    Event Code: 1
    Message:
    Record Number: 14428
    Source Name: nview_info
    Time Written: 20090110172716.000000+060
    Event Type: Fehler
    User:

    Computer Name: KATZENPIRATEN
    Event Code: 1
    Message:
    Record Number: 14427
    Source Name: nview_info
    Time Written: 20090110172716.000000+060
    Event Type: Fehler
    User:

    Computer Name: KATZENPIRATEN
    Event Code: 1
    Message:
    Record Number: 14426
    Source Name: nview_info
    Time Written: 20090110172716.000000+060
    Event Type: Fehler
    User:

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "Path"=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Programme\Gemeinsame Dateien\Ahead\Lib\;C:\Programme\Gemeinsame Dateien\Teleca Shared;D:\Programme\QuickTime\QTSystem\;C:\Programme\Gemeinsame Dateien\Adobe\AGL
    "windir"=%SystemRoot%
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "PROCESSOR_ARCHITECTURE"=x86
    "PROCESSOR_LEVEL"=15
    "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 7, GenuineIntel
    "PROCESSOR_REVISION"=0207
    "NUMBER_OF_PROCESSORS"=1
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "CLASSPATH"=.;C:\Programme\Java\jre1.6.0_02\lib\ext\QTJava.zip
    "QTJAVA"=C:\Programme\Java\jre1.6.0_02\lib\ext\QTJava.zip

    -----------------EOF-----------------
     
  10. -humi-

    -humi- Joker

    lasse bitte dein System mit >Malwarebytes Anti-Malware< Scannen- lasse vorerst nichts beheben, und poste hier das log


    weiters: wieso ist dein System veraltet? SP und IE
     
  11. Babu1940

    Babu1940 Viertel Gigabyte

    ...auch JAVA und ADOBE ist schon uralt! ;)
     
  12. The Rasch

    The Rasch Byte

    Wie gesagt, ich bin niht sehr fit am PC.
    Ich habe damals meinen Kram installiert und arbeite jetzt eigentlich nur daran. Was ist denn aktuell??? SP3???
    Und was ist die beste Alternative zu IE? Der 7er??
     
  13. The Rasch

    The Rasch Byte

    D.h.?
    Java nur updaten???
    Und Adobe? Auch nur ein update auf die neueste Version?
     
  14. -humi-

    -humi- Joker

    neueste Version von Java laden, die alte deinstallieren, die neue rauf

    SP3 ist aktuell, und notwendig, um Fehler im System und offene Pforten für Malware zu schliessen

    Malwarebytes log bitte
     
  15. The Rasch

    The Rasch Byte

    So...der Scan ist erledigt...
    Hier der Log:

    Malwarebytes' Anti-Malware 1.33
    Datenbank Version: 1688
    Windows 5.1.2600 Service Pack 2

    24.01.2009 13:46:11
    mbam-log-2009-01-24 (13-46-07).txt

    Scan-Methode: Vollständiger Scan (C:\|D:\|)
    Durchsuchte Objekte: 143831
    Laufzeit: 1 hour(s), 11 minute(s), 47 second(s)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 7
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 6
    Infizierte Dateien: 2

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    HKEY_CLASSES_ROOT\absolutetransfer.absolutetransfer (Trojan.BHO) -> No action taken.
    HKEY_CLASSES_ROOT\absolutetransfer.absolutetransfer.1 (Trojan.BHO) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{18cb1a7b-94cd-4582-8022-ada16851e44b} (Trojan.BHO) -> No action taken.
    HKEY_CLASSES_ROOT\Typelib\{8b8df25f-2c47-4473-8e1c-7f54ac7ef481} (Trojan.BHO) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{18cb1a7b-94cd-4582-8022-ada16851e44b} (Trojan.BHO) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18cb1a7b-94cd-4582-8022-ada16851e44b} (Trojan.BHO) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Secure Solutions (Rogue.Multiple) -> No action taken.

    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse:
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Secure Solutions (Rogue.Multiple) -> No action taken.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Secure Solutions\Antispyware 2008 XP (Rogue.Multiple) -> No action taken.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Secure Solutions\Antispyware 2008 XP\BASE (Rogue.Multiple) -> No action taken.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Secure Solutions\Antispyware 2008 XP\DELETED (Rogue.Multiple) -> No action taken.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Secure Solutions\Antispyware 2008 XP\LOG (Rogue.Multiple) -> No action taken.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Secure Solutions\Antispyware 2008 XP\SAVED (Rogue.Multiple) -> No action taken.

    Infizierte Dateien:
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Secure Solutions\Antispyware 2008 XP\as2008xp.exe (Rogue.Multiple) -> No action taken.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Secure Solutions\Antispyware 2008 XP\LOG\20080803105726203.log (Rogue.Multiple) -> No action taken.
     
  16. -humi-

    -humi- Joker

    wie vermutet- dein System lahmt aufgrund von Malwarbefall....


    1. starte im abgesichertem Modus: (während boot mehrmals F8 drücken)

    2. CCleaner mit Standardeinstellungen bereinigen lassen

    3. starte Malwarebytes Anti-Malware und lasse diesmal alle Funde beheben

    diesen Ordner anschliessend löschen
    Code:
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Secure Solutions\Antispyware 2008 XP
    poste bitte den Mbam Log und ein erneutes rsit log
     
Thread Status:
Not open for further replies.

Share This Page