1. Bitte immer die Rechnerkonfiguration komplett posten!
    Vollständige Angaben zur Konfiguration erleichtern die Hilfestellung und machen eine zügige Problemlösung wahrscheinlicher. Wie es geht steht hier: Klick.
    Dismiss Notice
  2. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Windows 7 DLAN - Verbindung trennt sich

Discussion in 'Heimnetz und WLAN' started by Wurstinator, Jan 31, 2011.

Thread Status:
Not open for further replies.
  1. Hallo,
    ich habe meinen PC, auf dem Winodws 7 64bit installiert ist, mit dem "devolo Ethernet II"-DLAN mit dem Router (Arcor-DSL WLAN 200 glaub ich) verbunden.
    Bis heute Mittag hat alles super geklappt, doch seitdem trennt sich die Verbindung zum Router einfach, wenn ich sie ein bisschen beanspruche.

    Der einzige Auslöser, der mir grad einfällt und dafür verwantortlich sein könnte, ist, dass ich Router Control installiert und ein paar mal zum Reconnecten genutzt habe. Allerdings habe ich das früher auch oft getan (bei meinem letzten PC) und da hat es nie irgendwas zu meckern gegeben.

    Wenn ich einen WLAN-Stick nutze, funktioniert alles.

    Ich hoffe, hier kann mir geholfen werden.
     
  2. deoroller

    deoroller Wandelndes Forum

    Wie ist der Ping zum Router bei Verbindung über DLAN?
     
  3. Bei 32 Bytes durchschnittlich etwa 6 ms.

    Mir ist noch aufgefallen, dass auch scheinbar der WLAN-Stick nach einiger Zeit keien Lust mehr hat, wenn man was runterlädt. Über Nacht wollte ich etwa 3,6 GB laden, nach etwa 2,5 hat sich die Verbindung getrennt.
     
  4. deoroller

    deoroller Wandelndes Forum

    Ist der WLAN -Stick direkt mit dem WLAN des Router verbunden?
    Was für einen hast du genau?
     
  5. Der Stick war nur zum testen von jemandem ausgeliehen. Ich selber habe nur die DLAN-Stecker. Von daher kann ich auch nicht gucken, welcher das genau ist.

    Ich würde sagen ja, ist direkt mit den Router verbunden, aber ich weiß auch nicht, was es da überhaupt für andere Möglichkeiten gibt :/
     
  6. deoroller

    deoroller Wandelndes Forum

    Du kannst mal den Router neu starten.
    Wenn das nichts hilft, kannst du ihn resetten und neu einrichten.
     
  7. Hat nichts gebracht.

    Das Problem liegt ja auch vermutlich an meinem PC und nicht am Router.
    Andere Computer haben dieses Problem nicht.
     
  8. deoroller

    deoroller Wandelndes Forum

    Dann kannst du eine Systemwiederherstellung auf vorgestern oder noch früher machen, wo das Problem noch nicht bestand.
     
  9. Auch das hat leider nichts gebracht.
     
  10. deoroller

    deoroller Wandelndes Forum

  11. Ergebnisse von rsit:

    Code:
    Logfile of random's system information tool 1.08 (written by random/random)
    Run by Wurstinator at 2011-02-01 23:36:08
    Microsoft Windows 7 Ultimate  
    System drive C: has 50 GB (61%) free of 82 GB
    Total RAM: 8190 MB (80% free)
    
    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 23:36:23, on 01.02.2011
    Platform: Windows 7  (WinNT 6.00.3504)
    MSIE: Internet Explorer v8.00 (8.00.7600.16700)
    Boot mode: Normal
    
    Running processes:
    C:\Program Files\MagicTune Premium\GammaTray.exe
    C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
    D:\Programme\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
    D:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
    D:\Programme\Mozilla Firefox 4\firefox.exe
    C:\Users\Wurstinator\Downloads\RSIT.exe
    C:\Program Files (x86)\trend micro\Wurstinator.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.facemoods.com/?a=ddr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddr&s={searchTerms}&f=4
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
    F2 - REG:system.ini: UserInit=userinit.exe
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\jre6\bin\jp2ssv.dll
    O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
    O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
    O4 - HKLM\..\Run: [avgnt] "D:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [ATICustomerCare] "C:\Program Files (x86)\ATI\ATICustomerCare\ATICustomerCare.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "D:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
    O4 - Global Startup: GammaTray.exe.lnk = ?
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - D:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: AODService - Unknown owner - C:\Program Files (x86)\AMD\OverDrive\AODAssist.exe
    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
    O23 - Service: Futuremark SystemInfo Service - Futuremark Corporation - C:\Program Files (x86)\Common Files\Futuremark Shared\Futuremark SystemInfo\FMSISvc.exe
    O23 - Service: JMB36X - Unknown owner - C:\Windows\SysWOW64\XSrvSetup.exe
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: MBAMService - Malwarebytes Corporation - D:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
    
    --
    End of file - 6601 bytes
    
    ======Registry dump======
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-11-10 62376]
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper - D:\Programme\Java\jre6\bin\jp2ssv.dll [2011-01-05 41760]
    
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "JMB36X IDE Setup"=C:\Windows\RaidTool\xInsIDE.exe [2010-01-19 43632]
    "NUSB3MON"=C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [2009-11-20 106496]
    "avgnt"=D:\Programme\Avira\AntiVir Desktop\avgnt.exe [2010-12-13 281768]
    "StartCCC"=C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2010-11-25 98304]
    "ATICustomerCare"=C:\Program Files (x86)\ATI\ATICustomerCare\ATICustomerCare.exe [2010-05-04 311296]
    "SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]
    "Malwarebytes' Anti-Malware"=D:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe [2010-04-29 437584]
    
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
    GammaTray.exe.lnk - C:\Program Files\MagicTune Premium\GammaTray.exe
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
    
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
    "SecurityProviders"=credssp.dll
    
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
    
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "ConsentPromptBehaviorAdmin"=5
    "ConsentPromptBehaviorUser"=3
    "EnableUIADesktopToggle"=0
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1
    
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoActiveDesktop"=1
    "NoActiveDesktopChanges"=1
    "ForceActiveDesktopOn"=0
    
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    
    ======File associations======
    
    .js - edit - C:\Windows\System32\Notepad.exe %1
    .js - open - C:\Windows\System32\WScript.exe "%1" %*
    
    ======List of files/folders created in the last 1 months======
    
    2011-02-01 23:36:09 ----D---- C:\Program Files (x86)\trend micro
    2011-02-01 23:36:08 ----D---- C:\rsit
    2011-02-01 23:25:01 ----A---- C:\Windows\SysWOW64\drivers\mbamswissarmy.sys
    2011-02-01 17:36:13 ----RHD---- C:\Users\Wurstinator\AppData\Roaming\SecuROM
    2011-01-31 19:05:39 ----D---- C:\Users\Wurstinator\AppData\Roaming\ImgBurn
    2011-01-31 16:15:27 ----D---- C:\Users\Wurstinator\AppData\Roaming\WinRAR
    2011-01-30 14:15:39 ----D---- C:\Program Files (x86)\AMD
    2011-01-30 11:25:18 ----D---- C:\Users\Wurstinator\AppData\Roaming\.minecraft
    2011-01-29 20:59:49 ----D---- C:\Users\Wurstinator\AppData\Roaming\Thunderbird
    2011-01-29 19:45:53 ----D---- C:\Users\Wurstinator\AppData\Roaming\ScummVM
    2011-01-29 17:55:53 ----D---- C:\Users\Wurstinator\AppData\Roaming\Avira
    2011-01-29 14:52:31 ----D---- C:\Users\Wurstinator\AppData\Roaming\HD Tune Pro
    2011-01-29 07:29:45 ----D---- C:\Users\Wurstinator\AppData\Roaming\LolClient
    2011-01-29 06:43:18 ----A---- C:\Windows\SysWOW64\d3dx10_39.dll
    2011-01-29 06:43:18 ----A---- C:\Windows\SysWOW64\D3DCompiler_39.dll
    2011-01-28 20:03:38 ----D---- C:\ProgramData\PMB Files
    2011-01-28 20:01:15 ----D---- C:\Program Files (x86)\Pando Networks
    2011-01-28 16:45:47 ----D---- C:\Users\Wurstinator\AppData\Roaming\ZombieDriver
    2011-01-28 16:08:31 ----D---- C:\Program Files (x86)\OpenAL
    2011-01-28 15:37:58 ----D---- C:\Users\Wurstinator\AppData\Roaming\DAEMON Tools Lite
    2011-01-28 15:37:58 ----D---- C:\ProgramData\DAEMON Tools Lite
    2011-01-28 07:17:56 ----D---- C:\Users\Wurstinator\AppData\Roaming\OpenOffice.org
    2011-01-28 07:16:48 ----D---- C:\Program Files (x86)\OpenOffice.org 3
    2011-01-27 19:44:18 ----D---- C:\Program Files (x86)\Common Files\Adobe
    2011-01-27 19:43:47 ----D---- C:\ProgramData\Adobe
    2011-01-27 19:07:49 ----D---- C:\ProgramData\Sun
    2011-01-27 19:07:48 ----D---- C:\Program Files (x86)\Common Files\Java
    2011-01-27 19:07:42 ----A---- C:\Windows\SysWOW64\javaws.exe
    2011-01-27 19:07:42 ----A---- C:\Windows\SysWOW64\javaw.exe
    2011-01-27 19:07:42 ----A---- C:\Windows\SysWOW64\java.exe
    2011-01-27 19:07:42 ----A---- C:\Windows\SysWOW64\deployJava1.dll
    2011-01-27 18:53:35 ----D---- C:\Program Files (x86)\Mozilla Firefox
    2011-01-27 17:09:20 ----D---- C:\Users\Wurstinator\AppData\Roaming\Braid
    2011-01-27 17:09:18 ----A---- C:\Windows\SysWOW64\D3DX9_39.dll
    2011-01-27 17:06:04 ----D---- C:\Windows\Minidump
    2011-01-27 15:51:02 ----A---- C:\Windows\SysWOW64\rmc_rtspdl.dll
    2011-01-27 15:51:02 ----A---- C:\Windows\SysWOW64\rmc_fixasf.exe
    2011-01-27 15:48:02 ----D---- C:\Windows\Replay Media Catcher
    2011-01-27 15:26:56 ----D---- C:\ProgramData\Futuremark
    2011-01-27 15:21:24 ----D---- C:\Program Files (x86)\Common Files\Futuremark Shared
    2011-01-27 15:20:57 ----D---- C:\Windows\SysWOW64\AGEIA
    2011-01-27 15:20:56 ----D---- C:\Program Files (x86)\AGEIA Technologies
    2011-01-27 15:20:36 ----D---- C:\Program Files (x86)\Common Files\Wise Installation Wizard
    2011-01-27 00:06:21 ----A---- C:\Windows\SysWOW64\d3dx10_40.dll
    2011-01-27 00:06:21 ----A---- C:\Windows\SysWOW64\D3DCompiler_40.dll
    2011-01-27 00:06:20 ----A---- C:\Windows\SysWOW64\D3DX9_40.dll
    2011-01-26 22:20:33 ----A---- C:\Windows\SysWOW64\XAudio2_7.dll
    2011-01-26 22:20:33 ----A---- C:\Windows\SysWOW64\XAPOFX1_5.dll
    2011-01-26 22:20:32 ----A---- C:\Windows\SysWOW64\xactengine3_7.dll
    2011-01-26 22:20:32 ----A---- C:\Windows\SysWOW64\D3DCompiler_43.dll
    2011-01-26 22:20:31 ----A---- C:\Windows\SysWOW64\XAudio2_6.dll
    2011-01-26 22:20:31 ----A---- C:\Windows\SysWOW64\XAPOFX1_4.dll
    2011-01-26 22:20:31 ----A---- C:\Windows\SysWOW64\D3DX9_43.dll
    2011-01-26 22:20:31 ----A---- C:\Windows\SysWOW64\d3dx11_43.dll
    2011-01-26 22:20:31 ----A---- C:\Windows\SysWOW64\d3dx10_43.dll
    2011-01-26 22:20:31 ----A---- C:\Windows\SysWOW64\d3dcsx_43.dll
    2011-01-26 22:20:30 ----A---- C:\Windows\SysWOW64\xactengine3_6.dll
    2011-01-26 22:20:30 ----A---- C:\Windows\SysWOW64\X3DAudio1_7.dll
    2011-01-26 22:20:29 ----A---- C:\Windows\SysWOW64\XAudio2_5.dll
    2011-01-26 22:20:28 ----A---- C:\Windows\SysWOW64\xactengine3_5.dll
    2011-01-26 22:20:28 ----A---- C:\Windows\SysWOW64\d3dx11_42.dll
    2011-01-26 22:20:28 ----A---- C:\Windows\SysWOW64\d3dcsx_42.dll
    2011-01-26 22:20:28 ----A---- C:\Windows\SysWOW64\D3DCompiler_42.dll
    2011-01-26 22:20:27 ----A---- C:\Windows\SysWOW64\D3DX9_42.dll
    2011-01-26 22:20:27 ----A---- C:\Windows\SysWOW64\D3DX9_41.dll
    2011-01-26 22:20:27 ----A---- C:\Windows\SysWOW64\d3dx10_42.dll
    2011-01-26 22:20:27 ----A---- C:\Windows\SysWOW64\d3dx10_41.dll
    2011-01-26 22:20:27 ----A---- C:\Windows\SysWOW64\D3DCompiler_41.dll
    2011-01-26 22:20:26 ----A---- C:\Windows\SysWOW64\XAudio2_4.dll
    2011-01-26 22:20:26 ----A---- C:\Windows\SysWOW64\XAPOFX1_3.dll
    2011-01-26 22:20:26 ----A---- C:\Windows\SysWOW64\xactengine3_4.dll
    2011-01-26 22:20:26 ----A---- C:\Windows\SysWOW64\X3DAudio1_6.dll
    2011-01-26 22:20:25 ----A---- C:\Windows\SysWOW64\XAPOFX1_2.dll
    2011-01-26 22:20:24 ----A---- C:\Windows\SysWOW64\XAudio2_3.dll
    2011-01-26 22:20:24 ----A---- C:\Windows\SysWOW64\XAudio2_2.dll
    2011-01-26 22:20:24 ----A---- C:\Windows\SysWOW64\XAPOFX1_1.dll
    2011-01-26 22:20:24 ----A---- C:\Windows\SysWOW64\xactengine3_3.dll
    2011-01-26 22:20:24 ----A---- C:\Windows\SysWOW64\X3DAudio1_5.dll
    2011-01-26 22:20:23 ----A---- C:\Windows\SysWOW64\xactengine3_2.dll
    2011-01-26 22:20:22 ----A---- C:\Windows\SysWOW64\XAudio2_1.dll
    2011-01-26 22:20:22 ----A---- C:\Windows\SysWOW64\XAPOFX1_0.dll
    2011-01-26 22:20:22 ----A---- C:\Windows\SysWOW64\xactengine3_1.dll
    2011-01-26 22:20:22 ----A---- C:\Windows\SysWOW64\X3DAudio1_4.dll
    2011-01-26 22:20:21 ----A---- C:\Windows\SysWOW64\XAudio2_0.dll
    2011-01-26 22:20:21 ----A---- C:\Windows\SysWOW64\D3DX9_38.dll
    2011-01-26 22:20:21 ----A---- C:\Windows\SysWOW64\d3dx10_38.dll
    2011-01-26 22:20:21 ----A---- C:\Windows\SysWOW64\D3DCompiler_38.dll
    2011-01-26 22:20:20 ----A---- C:\Windows\SysWOW64\xactengine3_0.dll
    2011-01-26 22:20:20 ----A---- C:\Windows\SysWOW64\X3DAudio1_3.dll
    2011-01-26 22:20:19 ----A---- C:\Windows\SysWOW64\xactengine2_10.dll
    2011-01-26 22:20:19 ----A---- C:\Windows\SysWOW64\D3DX9_37.dll
    2011-01-26 22:20:19 ----A---- C:\Windows\SysWOW64\d3dx10_37.dll
    2011-01-26 22:20:19 ----A---- C:\Windows\SysWOW64\D3DCompiler_37.dll
    2011-01-26 22:20:18 ----A---- C:\Windows\SysWOW64\d3dx9_36.dll
    2011-01-26 22:20:18 ----A---- C:\Windows\SysWOW64\d3dx10_36.dll
    2011-01-26 22:20:18 ----A---- C:\Windows\SysWOW64\D3DCompiler_36.dll
    2011-01-26 22:20:17 ----A---- C:\Windows\SysWOW64\xactengine2_9.dll
    2011-01-26 22:20:17 ----A---- C:\Windows\SysWOW64\xactengine2_8.dll
    2011-01-26 22:20:17 ----A---- C:\Windows\SysWOW64\X3DAudio1_2.dll
    2011-01-26 22:20:17 ----A---- C:\Windows\SysWOW64\d3dx9_35.dll
    2011-01-26 22:20:17 ----A---- C:\Windows\SysWOW64\d3dx10_35.dll
    2011-01-26 22:20:17 ----A---- C:\Windows\SysWOW64\d3dx10_34.dll
    2011-01-26 22:20:17 ----A---- C:\Windows\SysWOW64\D3DCompiler_35.dll
    2011-01-26 22:20:16 ----A---- C:\Windows\SysWOW64\xinput1_3.dll
    2011-01-26 22:20:16 ----A---- C:\Windows\SysWOW64\xactengine2_7.dll
    2011-01-26 22:20:16 ----A---- C:\Windows\SysWOW64\d3dx9_34.dll
    2011-01-26 22:20:16 ----A---- C:\Windows\SysWOW64\D3DCompiler_34.dll
    2011-01-26 22:20:15 ----A---- C:\Windows\SysWOW64\xactengine2_6.dll
    2011-01-26 22:20:15 ----A---- C:\Windows\SysWOW64\d3dx9_33.dll
    2011-01-26 22:20:15 ----A---- C:\Windows\SysWOW64\d3dx10_33.dll
    2011-01-26 22:20:15 ----A---- C:\Windows\SysWOW64\D3DCompiler_33.dll
    2011-01-26 22:20:14 ----A---- C:\Windows\SysWOW64\xactengine2_5.dll
    2011-01-26 22:20:14 ----A---- C:\Windows\SysWOW64\d3dx9_32.dll
    2011-01-26 22:20:14 ----A---- C:\Windows\SysWOW64\d3dx10.dll
    2011-01-26 22:20:13 ----A---- C:\Windows\SysWOW64\xactengine2_4.dll
    2011-01-26 22:20:13 ----A---- C:\Windows\SysWOW64\x3daudio1_1.dll
    2011-01-26 22:20:13 ----A---- C:\Windows\SysWOW64\d3dx9_31.dll
    2011-01-26 22:20:12 ----A---- C:\Windows\SysWOW64\xinput1_2.dll
    2011-01-26 22:20:12 ----A---- C:\Windows\SysWOW64\xinput1_1.dll
    2011-01-26 22:20:12 ----A---- C:\Windows\SysWOW64\xactengine2_3.dll
    2011-01-26 22:20:12 ----A---- C:\Windows\SysWOW64\xactengine2_2.dll
    2011-01-26 22:20:11 ----A---- C:\Windows\SysWOW64\xactengine2_1.dll
    2011-01-26 22:20:10 ----A---- C:\Windows\SysWOW64\xactengine2_0.dll
    2011-01-26 22:20:10 ----A---- C:\Windows\SysWOW64\x3daudio1_0.dll
    2011-01-26 22:20:10 ----A---- C:\Windows\SysWOW64\d3dx9_30.dll
    2011-01-26 22:20:09 ----A---- C:\Windows\SysWOW64\d3dx9_29.dll
    2011-01-26 22:20:09 ----A---- C:\Windows\SysWOW64\d3dx9_28.dll
    2011-01-26 22:20:09 ----A---- C:\Windows\SysWOW64\d3dx9_27.dll
    2011-01-26 22:20:09 ----A---- C:\Windows\SysWOW64\d3dx9_26.dll
    2011-01-26 22:20:08 ----A---- C:\Windows\SysWOW64\d3dx9_25.dll
    2011-01-26 22:20:08 ----A---- C:\Windows\SysWOW64\d3dx9_24.dll
    2011-01-26 22:02:55 ----D---- C:\Windows\SysWOW64\directx
    2011-01-26 21:53:47 ----A---- C:\Windows\SysWOW64\wrap_oal.dll
    2011-01-26 21:53:47 ----A---- C:\Windows\SysWOW64\OpenAL32.dll
    2011-01-26 21:52:55 ----D---- C:\Windows\SysWOW64\Futuremark
    2011-01-26 21:52:55 ----A---- C:\Windows\SysWOW64\drivers\PciBus.sys
    2011-01-26 21:52:55 ----A---- C:\Windows\SysWOW64\drivers\Entech64.sys
    2011-01-26 21:52:55 ----A---- C:\Windows\SysWOW64\drivers\Entech.sys
    2011-01-26 21:46:51 ----D---- C:\Users\Wurstinator\AppData\Roaming\Macromedia
    2011-01-26 21:46:51 ----D---- C:\Users\Wurstinator\AppData\Roaming\Adobe
    2011-01-26 21:40:58 ----D---- C:\Windows\SysWOW64\Macromed
    2011-01-26 21:33:36 ----D---- C:\Users\Wurstinator\AppData\Roaming\vlc
    2011-01-26 21:14:08 ----D---- C:\Users\Wurstinator\AppData\Roaming\Mozilla
    2011-01-26 20:59:09 ----D---- C:\Users\Wurstinator\AppData\Roaming\InstallShield
    2011-01-26 20:58:12 ----D---- C:\Program Files (x86)\MonitorDriver
    2011-01-26 20:55:06 ----D---- C:\Samsung
    2011-01-26 20:44:17 ----D---- C:\Users\Wurstinator\AppData\Roaming\ATI
    2011-01-26 20:44:17 ----D---- C:\ProgramData\ATI
    2011-01-26 18:39:04 ----D---- C:\Program Files (x86)\Common Files\ATI Technologies
    2011-01-26 18:38:59 ----D---- C:\Program Files (x86)\ATI Stream
    2011-01-26 18:38:57 ----D---- C:\Program Files (x86)\ATI
    2011-01-26 18:38:22 ----D---- C:\Program Files (x86)\ATI Technologies
    2011-01-26 18:36:43 ----D---- C:\ATI
    2011-01-26 17:56:33 ----D---- C:\ProgramData\Avira
    2011-01-26 17:45:12 ----D---- C:\Program Files (x86)\EASEUS
    2011-01-25 23:42:28 ----A---- C:\Windows\SysWOW64\wintrust.dll
    2011-01-25 23:42:27 ----A---- C:\Windows\SysWOW64\cabview.dll
    2011-01-25 23:40:59 ----D---- C:\Program Files (x86)\devolo
    2011-01-25 23:39:12 ----D---- C:\Program Files (x86)\NEC Electronics
    2011-01-25 23:39:09 ----R---- C:\Windows\SysWOW64\xRaidAPI.dll
    2011-01-25 23:39:08 ----R---- C:\Windows\SysWOW64\XSrvSetup.exe
    2011-01-25 23:39:08 ----R---- C:\Windows\SysWOW64\xRaidSetup.exe
    2011-01-25 23:39:08 ----D---- C:\RaidTool
    2011-01-25 23:38:59 ----D---- C:\Windows\RaidTool
    2011-01-25 23:38:53 ----SHD---- C:\Windows\Installer
    2011-01-25 23:38:44 ----D---- C:\Program Files (x86)\Common Files\InstallShield
    2011-01-25 23:37:57 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
    2011-01-25 23:37:57 ----D---- C:\Program Files (x86)\Realtek
    2011-01-25 23:37:12 ----A---- C:\Windows\GSetup.ini
    2011-01-25 23:33:21 ----D---- C:\Users\Wurstinator\AppData\Roaming\Identities
    2011-01-25 23:33:05 ----SD---- C:\Users\Wurstinator\AppData\Roaming\Microsoft
    2011-01-25 23:33:05 ----D---- C:\Users\Wurstinator\AppData\Roaming\Media Center Programs
    2011-01-25 23:30:03 ----SHD---- C:\Recovery
    2011-01-25 23:30:02 ----SHD---- C:\Programme
    2011-01-25 23:30:02 ----SHD---- C:\ProgramData\Vorlagen
    2011-01-25 23:30:02 ----SHD---- C:\ProgramData\Startmenü
    2011-01-25 23:30:02 ----SHD---- C:\ProgramData\Favoriten
    2011-01-25 23:30:02 ----SHD---- C:\ProgramData\Dokumente
    2011-01-25 23:30:02 ----SHD---- C:\ProgramData\Desktop
    2011-01-25 23:30:02 ----SHD---- C:\ProgramData\Anwendungsdaten
    2011-01-25 23:30:02 ----SHD---- C:\Dokumente und Einstellungen
    2011-01-25 23:29:58 ----D---- C:\Windows\SoftwareDistribution
    2011-01-25 23:26:02 ----SHD---- C:\System Volume Information
    2011-01-25 23:25:58 ----D---- C:\Windows\CSC
    2011-01-25 23:25:37 ----ASH---- C:\pagefile.sys
    2011-01-25 22:21:28 ----D---- C:\Program Files (x86)\Common Files\Steam
    2011-01-25 21:13:07 ----D---- C:\Program Files (x86)\Microsoft.NET
    2011-01-25 20:57:18 ----A---- C:\Windows\SysWOW64\PresentationHostProxy.dll
    2011-01-25 20:57:18 ----A---- C:\Windows\SysWOW64\PresentationHost.exe
    2011-01-25 20:57:18 ----A---- C:\Windows\SysWOW64\netfxperf.dll
    2011-01-25 20:57:18 ----A---- C:\Windows\SysWOW64\mscoree.dll
    2011-01-25 20:57:18 ----A---- C:\Windows\SysWOW64\dfshim.dll
    2011-01-25 20:51:32 ----A---- C:\Windows\SysWOW64\mshtml.dll
    2011-01-25 20:51:32 ----A---- C:\Windows\SysWOW64\iertutil.dll
    2011-01-25 20:51:32 ----A---- C:\Windows\SysWOW64\ieframe.dll
    2011-01-25 20:51:31 ----A---- C:\Windows\SysWOW64\wininet.dll
    2011-01-25 20:51:31 ----A---- C:\Windows\SysWOW64\urlmon.dll
    2011-01-25 20:51:31 ----A---- C:\Windows\SysWOW64\mstime.dll
    2011-01-25 20:51:31 ----A---- C:\Windows\SysWOW64\mshtmled.dll
    2011-01-25 20:51:31 ----A---- C:\Windows\SysWOW64\msfeedsbs.dll
    2011-01-25 20:51:31 ----A---- C:\Windows\SysWOW64\msfeeds.dll
    2011-01-25 20:51:31 ----A---- C:\Windows\SysWOW64\licmgr10.dll
    2011-01-25 20:51:31 ----A---- C:\Windows\SysWOW64\ieui.dll
    2011-01-25 20:51:31 ----A---- C:\Windows\SysWOW64\iepeers.dll
    2011-01-25 20:51:31 ----A---- C:\Windows\SysWOW64\iedkcs32.dll
    2011-01-25 20:51:30 ----A---- C:\Windows\SysWOW64\msfeedssync.exe
    2011-01-25 20:51:30 ----A---- C:\Windows\SysWOW64\jsproxy.dll
    2011-01-25 20:50:59 ----A---- C:\Windows\SysWOW64\shell32.dll
    2011-01-25 20:48:59 ----A---- C:\Windows\SysWOW64\ntoskrnl.exe
    2011-01-25 20:48:59 ----A---- C:\Windows\SysWOW64\ntkrnlpa.exe
    2011-01-25 20:48:17 ----A---- C:\Windows\SysWOW64\psisdecd.dll
    2011-01-25 20:48:17 ----A---- C:\Windows\SysWOW64\CPFilters.dll
    2011-01-25 20:47:45 ----A---- C:\Windows\SysWOW64\wmp.dll
    2011-01-25 20:47:44 ----A---- C:\Windows\SysWOW64\wmploc.DLL
    2011-01-25 20:46:59 ----A---- C:\Windows\SysWOW64\odbc32.dll
    2011-01-25 20:46:47 ----A---- C:\Windows\SysWOW64\ole32.dll
    2011-01-25 20:46:40 ----A---- C:\Windows\SysWOW64\taskschd.dll
    2011-01-25 20:46:40 ----A---- C:\Windows\SysWOW64\taskeng.exe
    2011-01-25 20:46:40 ----A---- C:\Windows\SysWOW64\taskcomp.dll
    2011-01-25 20:46:40 ----A---- C:\Windows\SysWOW64\schtasks.exe
    2011-01-25 20:46:35 ----A---- C:\Windows\SysWOW64\iccvid.dll
    2011-01-25 20:46:34 ----A---- C:\Windows\SysWOW64\tzres.dll
    2011-01-25 20:46:32 ----A---- C:\Windows\SysWOW64\schannel.dll
    2011-01-25 20:46:31 ----A---- C:\Windows\SysWOW64\explorer.exe
    2011-01-25 20:46:31 ----A---- C:\Windows\explorer.exe
    2011-01-25 20:46:29 ----A---- C:\Windows\SysWOW64\atmlib.dll
    2011-01-25 20:46:29 ----A---- C:\Windows\SysWOW64\atmfd.dll
    2011-01-25 20:46:27 ----A---- C:\Windows\SysWOW64\sspicli.dll
    2011-01-25 20:46:27 ----A---- C:\Windows\SysWOW64\secur32.dll
    2011-01-25 20:46:27 ----A---- C:\Windows\SysWOW64\secproc_isv.dll
    2011-01-25 20:46:27 ----A---- C:\Windows\SysWOW64\secproc.dll
    2011-01-25 20:46:26 ----A---- C:\Windows\SysWOW64\vbscript.dll
    2011-01-25 20:46:26 ----A---- C:\Windows\SysWOW64\secproc_ssp_isv.dll
    2011-01-25 20:46:26 ----A---- C:\Windows\SysWOW64\secproc_ssp.dll
    2011-01-25 20:46:26 ----A---- C:\Windows\SysWOW64\RMActivate_ssp_isv.exe
    2011-01-25 20:46:26 ----A---- C:\Windows\SysWOW64\RMActivate_ssp.exe
    2011-01-25 20:46:26 ----A---- C:\Windows\SysWOW64\RMActivate_isv.exe
    2011-01-25 20:46:26 ----A---- C:\Windows\SysWOW64\RMActivate.exe
    2011-01-25 20:46:23 ----A---- C:\Windows\SysWOW64\ntdll.dll
    2011-01-25 20:46:22 ----A---- C:\Windows\SysWOW64\comctl32.dll
    2011-01-25 20:46:21 ----A---- C:\Windows\SysWOW64\inetcomm.dll
    2011-01-25 20:46:21 ----A---- C:\Windows\SysWOW64\asycfilt.dll
    2011-01-25 20:46:20 ----A---- C:\Windows\SysWOW64\webio.dll
    2011-01-25 20:46:20 ----A---- C:\Windows\SysWOW64\oleaut32.dll
    2011-01-25 20:46:20 ----A---- C:\Windows\SysWOW64\fontsub.dll
    2011-01-25 20:46:15 ----A---- C:\Windows\SysWOW64\tsbyuv.dll
    2011-01-25 20:46:15 ----A---- C:\Windows\SysWOW64\rtutils.dll
    2011-01-25 20:46:15 ----A---- C:\Windows\SysWOW64\quartz.dll
    2011-01-25 20:46:15 ----A---- C:\Windows\SysWOW64\msyuv.dll
    2011-01-25 20:46:15 ----A---- C:\Windows\SysWOW64\msvidc32.dll
    2011-01-25 20:46:15 ----A---- C:\Windows\SysWOW64\msrle32.dll
    2011-01-25 20:46:15 ----A---- C:\Windows\SysWOW64\mciavi32.dll
    2011-01-25 20:46:15 ----A---- C:\Windows\SysWOW64\iyuv_32.dll
    2011-01-25 20:46:15 ----A---- C:\Windows\SysWOW64\avifil32.dll
    2011-01-25 20:46:14 ----A---- C:\Windows\SysWOW64\wow32.dll
    2011-01-25 20:46:14 ----A---- C:\Windows\SysWOW64\user.exe
    2011-01-25 20:46:14 ----A---- C:\Windows\SysWOW64\setup16.exe
    2011-01-25 20:46:14 ----A---- C:\Windows\SysWOW64\ntvdm64.dll
    2011-01-25 20:46:14 ----A---- C:\Windows\SysWOW64\instnm.exe
    2011-01-25 20:45:49 ----A---- C:\Windows\SysWOW64\wmpmde.dll
    2011-01-25 20:45:36 ----A---- C:\Windows\SysWOW64\mfc40u.dll
    2011-01-25 20:45:36 ----A---- C:\Windows\SysWOW64\mfc40.dll
    2011-01-25 20:45:32 ----A---- C:\Windows\SysWOW64\sscore.dll
    2011-01-25 20:45:31 ----A---- C:\Windows\SysWOW64\StructuredQuery.dll
    2011-01-25 20:45:30 ----A---- C:\Windows\SysWOW64\t2embed.dll
    2011-01-25 20:45:30 ----A---- C:\Windows\SysWOW64\msxml3.dll
    2011-01-25 20:45:22 ----A---- C:\Windows\SysWOW64\jscript.dll
    2011-01-25 19:45:58 ----D---- C:\Windows\SysWOW64\RTCOM
    2011-01-25 19:45:49 ----A---- C:\Windows\SysWOW64\SFCOM.dll
    2011-01-25 19:45:44 ----HD---- C:\Program Files (x86)\Temp
    2011-01-25 19:45:44 ----A---- C:\Windows\RtlExUpd.dll
    2011-01-25 18:27:11 ----D---- C:\Users\Wurstinator\AppData\Roaming\Malwarebytes
    2011-01-25 18:27:04 ----D---- C:\ProgramData\Malwarebytes
    
    ======List of files/folders modified in the last 1 months======
    
    2011-02-01 23:36:09 ----RD---- C:\Program Files (x86)
    2011-02-01 23:35:27 ----D---- C:\Windows\Temp
    2011-02-01 23:25:01 ----D---- C:\Windows\SysWOW64\drivers
    2011-02-01 22:39:14 ----D---- C:\Windows\System32
    2011-02-01 22:39:14 ----D---- C:\Windows\inf
    2011-02-01 22:34:38 ----D---- C:\Windows\Tasks
    2011-02-01 22:34:37 ----D---- C:\Windows
    2011-02-01 22:33:41 ----D---- C:\Windows\SysWOW64
    2011-02-01 22:33:39 ----D---- C:\Windows\AppCompat
    2011-02-01 22:33:37 ----D---- C:\Windows\registration
    2011-02-01 22:33:35 ----D---- C:\Windows\winsxs
    2011-02-01 22:33:29 ----RSD---- C:\Windows\assembly
    2011-02-01 22:33:26 ----SD---- C:\ProgramData\Microsoft
    2011-02-01 17:32:36 ----D---- C:\Windows\Prefetch
    2011-01-29 19:42:38 ----RD---- C:\Program Files
    2011-01-28 20:03:38 ----HD---- C:\ProgramData
    2011-01-28 07:21:45 ----RSD---- C:\Windows\Fonts
    2011-01-27 19:44:18 ----D---- C:\Program Files (x86)\Common Files
    2011-01-26 22:20:06 ----D---- C:\Windows\Microsoft.NET
    2011-01-26 22:02:55 ----D---- C:\Windows\Logs
    2011-01-25 23:33:17 ----SHD---- C:\$Recycle.Bin
    2011-01-25 23:33:05 ----RD---- C:\Users
    2011-01-25 23:29:55 ----D---- C:\Windows\debug
    2011-01-25 23:28:26 ----D---- C:\Windows\Panther
    2011-01-25 22:47:10 ----D---- C:\Windows\rescache
    2011-01-25 21:14:32 ----D---- C:\Windows\SysWOW64\de-DE
    2011-01-25 21:14:31 ----D---- C:\Program Files (x86)\Internet Explorer
    2011-01-25 21:14:28 ----D---- C:\Program Files (x86)\Windows Mail
    2011-01-25 21:14:27 ----D---- C:\Windows\ehome
    2011-01-25 21:14:24 ----D---- C:\Windows\AppPatch
    2011-01-25 21:14:21 ----D---- C:\Program Files (x86)\Windows Media Player
    2011-01-25 21:14:20 ----D---- C:\Windows\SysWOW64\migration
    2011-01-25 21:13:08 ----D---- C:\Windows\SysWOW64\en-US
    2011-01-25 20:31:07 ----D---- C:\Program Files (x86)\Common Files\microsoft shared
    
    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
    
    R0 JRAID;JRAID; C:\Windows\system32\DRIVERS\jraid.sys []
    R0 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys []
    R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys []
    R0 speedfan;speedfan; C:\Windows\SysWOW64\speedfan.sys [2007-02-07 14104]
    R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys []
    R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys []
    R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys []
    R1 MagicTune;MagicTune; C:\Windows\system32\drivers\MTiCtwl.sys []
    R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys []
    R2 NPF_devolo;NetGroup Packet Filter Driver (devolo); C:\Windows\sysWOW64\drivers\npf_devolo.sys [2010-06-10 34048]
    R3 amdkmdag;amdkmdag; C:\Windows\system32\DRIVERS\atikmdag.sys []
    R3 amdkmdap;amdkmdap; C:\Windows\system32\DRIVERS\atikmpag.sys []
    R3 AtiHDAudioService;ATI Function Driver for HD Audio Service; C:\Windows\system32\drivers\AtihdW76.sys []
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys []
    R3 MBAMProtector;MBAMProtector; \??\C:\Windows\system32\drivers\mbam.sys []
    R3 nusb3hub;NEC Electronics USB 3.0 Hub Driver; C:\Windows\system32\DRIVERS\nusb3hub.sys []
    R3 nusb3xhc;NEC Electronics USB 3.0 Host Controller Driver; C:\Windows\system32\DRIVERS\nusb3xhc.sys []
    R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys []
    S3 aevvztdh;aevvztdh; C:\Windows\SysWOW64\drivers\aevvztdh.sys []
    S3 ALSysIO;ALSysIO; \??\C:\Users\WURSTI~1\AppData\Local\Temp\ALSysIO64.sys []
    S3 cpuz130;cpuz130; \??\C:\Users\WURSTI~1\AppData\Local\Temp\cpuz130\cpuz_x64.sys []
    S3 DRIVER_B;DRIVER_B; \??\C:\Windows\system32\Drivers\DRIVER_BIN64 []
    S3 E1G60;Intel(R) PRO/1000 NDIS 6-Adaptertreiber; C:\Windows\system32\DRIVERS\E1G6032E.sys []
    S3 ENTECH64;ENTECH64; \??\C:\Windows\system32\DRIVERS\ENTECH64.sys [2007-09-07 12744]
    S3 gdrv;gdrv; \??\C:\Windows\gdrv.sys []
    S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys []
    S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys []
    S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys []
    S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys []
    S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys []
    S3 xusb21;Xbox 360 Wireless Receiver Driver Service 21; C:\Windows\system32\DRIVERS\xusb21.sys []
    
    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
    
    R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe []
    R2 AntiVirSchedulerService;Avira AntiVir Planer; D:\Programme\Avira\AntiVir Desktop\sched.exe [2010-12-13 135336]
    R2 AntiVirService;Avira AntiVir Guard; D:\Programme\Avira\AntiVir Desktop\avguard.exe [2010-12-13 267944]
    R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
    R2 JMB36X;JMB36X; C:\Windows\SysWOW64\XSrvSetup.exe [2010-01-19 72304]
    R2 MBAMService;MBAMService; D:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [2010-04-29 304464]
    S2 AODService;AODService; C:\Program Files (x86)\AMD\OverDrive\AODAssist.exe [2010-07-01 136616]
    S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
    S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
    S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
    S3 Futuremark SystemInfo Service;Futuremark SystemInfo Service; C:\Program Files (x86)\Common Files\Futuremark Shared\Futuremark SystemInfo\FMSISvc.exe [2011-01-13 129440]
    S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
    S3 Steam Client Service;Steam Client Service; C:\Program Files (x86)\Common Files\Steam\SteamService.exe [2011-01-26 407336]
    S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
    
    -----------------EOF-----------------
    
    Code:
    info.txt logfile of random's system information tool 1.08 2011-02-01 23:36:24
    
    ======Uninstall list======
    
    -->MsiExec /X{C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B}
    3DMark 11-->"C:\Program Files (x86)\InstallShield Installation Information\{46EDCFA5-7EDB-46A9-B093-1C6237470CEC}\setup.exe" -runfromtemp -l0x0407  -removeonly
    3DMark Vantage-->C:\Program Files (x86)\InstallShield Installation Information\{C40C3C3D-97CF-44B5-836C-766E374464B3}\setup.exe -runfromtemp -l0x0009 -removeonly
    3DMark06-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{7F3AD00A-1819-4B15-BB7D-08B3586336D7}\setup.exe" -l0x9  -removeonly
    Adobe Flash Player 10 Plugin-->C:\Windows\SysWOW64\Macromed\Flash\FlashUtil10l_Plugin.exe -maintain plugin
    Adobe Reader X - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-AA0000000001}
    AMD OverDrive-->MsiExec.exe /X{652F3200-5E12-4CAD-BA2E-88EFE0113BCD}
    ATI Catalyst Registration-->MsiExec.exe /X{11083C7A-D0D6-4DA4-8C3A-74B8389EC07B}
    Audiosurf-->"D:\Spiele\Audiosurf\unins000.exe"
    Avira AntiVir Personal - Free Antivirus-->D:\Programme\Avira\AntiVir Desktop\setup.exe /REMOVE
    Call of Duty: Modern Warfare 2 - Multiplayer-->"D:\Programme\Steam\steam.exe" steam://uninstall/10190
    Call of Duty: Modern Warfare 2-->"D:\Programme\Steam\steam.exe" steam://uninstall/10180
    Catalyst Control Center - Branding-->MsiExec.exe /I{6AB57823-3580-4CE0-9CF0-072E2A39460C}
    DAEMON Tools Lite-->D:\Programme\DAEMON Tools Lite\uninst.exe
    devolo dLAN-Konfigurationsassistent-->C:\Program Files (x86)\devolo\setup.exe /remove:dlanconf
    devolo Informer-->C:\Program Files (x86)\devolo\setup.exe /remove:dslmon
    Fraps (remove only)-->"D:\Programme\Fraps\uninstall.exe"
    Futuremark SystemInfo-->"C:\Program Files (x86)\InstallShield Installation Information\{BEE64C14-BEF1-4610-8A68-A16EAA47B882}\setup.exe" -runfromtemp -l0x0409  -removeonly
    Gigabyte Raid Configurer-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{3A1B5D40-41E9-43FA-8C7B-A8667F5586EF}\SETUP.EXE" -l0x7  -removeonly
    Half-Life: Blue Shift-->"D:\Programme\Steam\steam.exe" steam://uninstall/130
    Half-Life: Opposing Force-->"D:\Programme\Steam\steam.exe" steam://uninstall/50
    HD Tune Pro 4.60-->"D:\Programme\Benchmark\HD Tune Pro\unins000.exe"
    Indiana Jones and the Fate of Atlantis-->"D:\Programme\Steam\steam.exe" steam://uninstall/6010
    Java(TM) 6 Update 22-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216022FF}
    JDownloader-->E:\JDownloader\uninstall.exe
    League of Legends-->"C:\Program Files (x86)\InstallShield Installation Information\{918A9082-6287-4D25-9002-5E5D5E4971CB}\setup.exe" -runfromtemp -l0x0407  -removeonly
    Left 4 Dead 2-->"D:\Programme\Steam\steam.exe" steam://uninstall/550
    MagicTunePremium-->"C:\Program Files (x86)\InstallShield Installation Information\{79E9C7C5-4FCC-4DFF-B79E-17319E9522F3}\setup.exe" -runfromtemp -l0x0407  -removeonly
    Malwarebytes' Anti-Malware-->"D:\Programme\Malwarebytes' Anti-Malware\unins000.exe"
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
    Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319-->MsiExec.exe /X{196BB40D-1578-3D01-B289-BEFC77A11A1E}
    Mozilla Firefox 4.0b10 (x86 de)-->D:\Programme\Mozilla Firefox 4\uninstall\helper.exe
    Mozilla Thunderbird (3.1.7)-->D:\Programme\Mozilla Thunderbird\uninstall\helper.exe
    NEC Electronics USB 3.0 Host Controller Driver-->"C:\Program Files (x86)\InstallShield Installation Information\{D7BF9739-8A68-4335-BBEE-37752AD9E86B}\SETUP.EXE" -runfromtemp -l0x0407  -removeonly
    NEC Electronics USB 3.0 Host Controller Driver-->MsiExec.exe /I{D7BF9739-8A68-4335-BBEE-37752AD9E86B}
    NVIDIA PhysX-->MsiExec.exe /X{C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B}
    OpenAL-->"C:\Program Files (x86)\OpenAL\oalinst.exe" /U
    OpenOffice.org 3.3-->MsiExec.exe /I{4286716B-1287-48E7-9078-3DC8248DBA96}
    oZone3D.Net FurMark v1.8.2-->"D:\Programme\Benchmark\FurMark_v1.8.2\unins000.exe"
    Pando Media Booster-->C:\Program Files (x86)\Pando Networks\Media Booster\uninst.exe
    PCMark Vantage-->"C:\Program Files (x86)\InstallShield Installation Information\{F241EC95-C81A-466E-8006-6B0B364B07A0}\setup.exe" -runfromtemp -l0x0009 -removeonly
    Realtek Ethernet Controller Driver For Windows 7-->C:\Program Files (x86)\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\Setup.Exe -runfromtemp -removeonly
    Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe"  -removeonly
    Replay Media Catcher 3.11-->"C:\Windows\Replay Media Catcher\uninstall.exe" "/U:D:\Programme\Replay Media Catcher\Uninstall\uninstall.xml"
    Samsung_MonSetup-->C:\Program Files (x86)\InstallShield Installation Information\{8EA79DBF-D637-448A-89D6-410A087A4493}\setup.exe -runfromtemp -l0x0009 -removeonly
    Security Update for Microsoft .NET Framework 4 Client Profile (KB2160841)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {FD8D7C9A-E56A-3E7B-BA6D-FE68F13296E3} /parameterfolder Client
    SpeedFan (remove only)-->"D:\Programme\Benchmark\SpeedFan\uninstall.exe"
    Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
    Super Meat Boy-->"D:\Programme\Steam\steam.exe" steam://uninstall/40800
    Team Fortress Classic-->"D:\Programme\Steam\steam.exe" steam://uninstall/20
    The Ball-->"D:\Spiele\The Ball\unins000.exe"
    Trine-->"D:\Programme\Steam\steam.exe" steam://uninstall/35700
    Update for Microsoft .NET Framework 4 Client Profile (KB2473228)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {A45DD0BE-3CD9-3F1E-B233-B90C6983AE77} /parameterfolder Client
    VLC media player 1.1.6-->D:\Programme\VideoLAN\VLC\uninstall.exe
    Zeno Clash-->"D:\Programme\Steam\steam.exe" steam://uninstall/22200
    Zombie Driver 1.1.4b-->D:\Spiele\Zombie Driver\uninst.exe
    
    ======Hosts File======
    
    ======System event log======
    
    Computer Name: WIN-JCVD7GJJ512
    Event Code: 7036
    Message: Dienst "Windows Search" befindet sich jetzt im Status "Beendet".
    Record Number: 1780
    Source Name: Service Control Manager
    Time Written: 20091208184343.468750-000
    Event Type: Informationen
    User: 
    
    Computer Name: WIN-JCVD7GJJ512
    Event Code: 7040
    Message: Der Starttyp des Diensts "Windows Search" wurde von Automatisch starten in Deaktiviert geändert.
    Record Number: 1779
    Source Name: Service Control Manager
    Time Written: 20091208184341.125000-000
    Event Type: Informationen
    User: 
    
    Computer Name: WIN-JCVD7GJJ512
    Event Code: 104
    Message: Die Protokolldatei "Setup" wurde gelöscht.
    Record Number: 1778
    Source Name: Microsoft-Windows-Eventlog
    Time Written: 20091208184333.046875-000
    Event Type: Informationen
    User: 
    
    Computer Name: WIN-JCVD7GJJ512
    Event Code: 104
    Message: Die Protokolldatei "Application" wurde gelöscht.
    Record Number: 1777
    Source Name: Microsoft-Windows-Eventlog
    Time Written: 20091208184332.843750-000
    Event Type: Informationen
    User: 
    
    Computer Name: WIN-JCVD7GJJ512
    Event Code: 104
    Message: Die Protokolldatei "System" wurde gelöscht.
    Record Number: 1776
    Source Name: Microsoft-Windows-Eventlog
    Time Written: 20091208184332.781250-000
    Event Type: Informationen
    User: 
    
    =====Application event log=====
    
    Computer Name: WIN-JCVD7GJJ512
    Event Code: 1532
    Message: Das Benutzerprofil wurde angehalten  
    
    
    Record Number: 395
    Source Name: Microsoft-Windows-User Profiles Service
    Time Written: 20091208184555.750000-000
    Event Type: Informationen
    User: NT-AUTORITÄT\SYSTEM
    
    Computer Name: WIN-JCVD7GJJ512
    Event Code: 12306
    Message: Rearming für AppId = 55c92734-d682-4d71-983e-d6ec3f16059f erfolgreich, SkuId = (null) - 0 Verbleibende Rearm-Anzahl.
    Record Number: 394
    Source Name: Microsoft-Windows-Security-SPP
    Time Written: 20091208184551.000000-000
    Event Type: Informationen
    User: 
    
    Computer Name: WIN-JCVD7GJJ512
    Event Code: 1003
    Message: Windows Search wurde gestartet.
    
    Record Number: 393
    Source Name: Microsoft-Windows-Search
    Time Written: 20091208184346.000000-000
    Event Type: Informationen
    User: 
    
    Computer Name: WIN-JCVD7GJJ512
    Event Code: 1013
    Message: Windows Search wurde normal beendet.
    
    Record Number: 392
    Source Name: Microsoft-Windows-Search
    Time Written: 20091208184343.000000-000
    Event Type: Informationen
    User: 
    
    Computer Name: WIN-JCVD7GJJ512
    Event Code: 103
    Message: Windows (1492) Windows: Das Datenbankmodul hat die Instanz (0) beendet.
    Record Number: 391
    Source Name: ESENT
    Time Written: 20091208184343.000000-000
    Event Type: Informationen
    User: 
    
    =====Security event log=====
    
    Computer Name: WIN-JCVD7GJJ512
    Event Code: 4624
    Message: Ein Konto wurde erfolgreich angemeldet.
    
    Antragsteller:
    	Sicherheits-ID:		S-1-5-18
    	Kontoname:		WIN-JCVD7GJJ512$
    	Kontodomäne:		WORKGROUP
    	Anmelde-ID:		0x3e7
    
    Anmeldetyp:			5
    
    Neue Anmeldung:
    	Sicherheits-ID:		S-1-5-18
    	Kontoname:		SYSTEM
    	Kontodomäne:		NT-AUTORITÄT
    	Anmelde-ID:		0x3e7
    	Anmelde-GUID:		{00000000-0000-0000-0000-000000000000}
    
    Prozessinformationen:
    	Prozess-ID:		0x1cc
    	Prozessname:		C:\Windows\System32\services.exe
    
    Netzwerkinformationen:
    	Arbeitsstationsname:	
    	Quellnetzwerkadresse:	-
    	Quellport:		-
    
    Detaillierte Authentifizierungsinformationen:
    	Anmeldeprozess:		Advapi  
    	Authentifizierungspaket:	Negotiate
    	Übertragene Dienste:	-
    	Paketname (nur NTLM):	-
    	Schlüssellänge:		0
    
    Dieses Ereignis wird beim Erstellen einer Anmeldesitzung generiert. Es wird auf dem Computer generiert, auf den zugegriffen wurde.
    
    Die Antragstellerfelder geben das Konto auf dem lokalen System an, von dem die Anmeldung angefordert wurde. Dies ist meistens ein Dienst wie der Serverdienst oder ein lokaler Prozess wie "Winlogon.exe" oder "Services.exe".
    
    Das Anmeldetypfeld gibt den jeweiligen Anmeldetyp an. Die häufigsten Typen sind 2 (interaktiv) und 3 (Netzwerk).
    
    Die Felder für die neue Anmeldung geben das Konto an, für das die Anmeldung erstellt wurde, d. h. das angemeldete Konto.
    
    Die Netzwerkfelder geben die Quelle einer Remoteanmeldeanforderung an. der Arbeitsstationsname ist nicht immer verfügbar und kann in manchen Fällen leer bleiben.
    
    Die Felder für die Authentifizierungsinformationen enthalten detaillierte Informationen zu dieser speziellen Anmeldeanforderung.
    	 - Die Anmelde-GUID ist ein eindeutiger Bezeichner, der verwendet werden kann, um dieses Ereignis mit einem KDC-Ereignis zu korrelieren.
    	- Die übertragenen Dienste geben an, welche Zwischendienste an der Anmeldeanforderung beteiligt waren.
    	- Der Paketname gibt das in den NTLM-Protokollen verwendete Unterprotokoll an.
    	- Die Schlüssellänge gibt die Länge des generierten Sitzungsschlüssels an. Wenn kein Sitzungsschlüssel angefordert wurde, ist dieser Wert 0.
    Record Number: 477
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20091208184347.234375-000
    Event Type: Überwachung erfolgreich
    User: 
    
    Computer Name: WIN-JCVD7GJJ512
    Event Code: 4672
    Message: Einer neuen Anmeldung wurden besondere Rechte zugewiesen.
    
    Antragsteller:
    	Sicherheits-ID:		S-1-5-18
    	Kontoname:		SYSTEM
    	Kontodomäne:		NT-AUTORITÄT
    	Anmelde-ID:		0x3e7
    
    Berechtigungen:		SeAssignPrimaryTokenPrivilege
    			SeTcbPrivilege
    			SeSecurityPrivilege
    			SeTakeOwnershipPrivilege
    			SeLoadDriverPrivilege
    			SeBackupPrivilege
    			SeRestorePrivilege
    			SeDebugPrivilege
    			SeAuditPrivilege
    			SeSystemEnvironmentPrivilege
    			SeImpersonatePrivilege
    Record Number: 476
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20091208184346.531250-000
    Event Type: Überwachung erfolgreich
    User: 
    
    Computer Name: WIN-JCVD7GJJ512
    Event Code: 4624
    Message: Ein Konto wurde erfolgreich angemeldet.
    
    Antragsteller:
    	Sicherheits-ID:		S-1-5-18
    	Kontoname:		WIN-JCVD7GJJ512$
    	Kontodomäne:		WORKGROUP
    	Anmelde-ID:		0x3e7
    
    Anmeldetyp:			5
    
    Neue Anmeldung:
    	Sicherheits-ID:		S-1-5-18
    	Kontoname:		SYSTEM
    	Kontodomäne:		NT-AUTORITÄT
    	Anmelde-ID:		0x3e7
    	Anmelde-GUID:		{00000000-0000-0000-0000-000000000000}
    
    Prozessinformationen:
    	Prozess-ID:		0x1cc
    	Prozessname:		C:\Windows\System32\services.exe
    
    Netzwerkinformationen:
    	Arbeitsstationsname:	
    	Quellnetzwerkadresse:	-
    	Quellport:		-
    
    Detaillierte Authentifizierungsinformationen:
    	Anmeldeprozess:		Advapi  
    	Authentifizierungspaket:	Negotiate
    	Übertragene Dienste:	-
    	Paketname (nur NTLM):	-
    	Schlüssellänge:		0
    
    Dieses Ereignis wird beim Erstellen einer Anmeldesitzung generiert. Es wird auf dem Computer generiert, auf den zugegriffen wurde.
    
    Die Antragstellerfelder geben das Konto auf dem lokalen System an, von dem die Anmeldung angefordert wurde. Dies ist meistens ein Dienst wie der Serverdienst oder ein lokaler Prozess wie "Winlogon.exe" oder "Services.exe".
    
    Das Anmeldetypfeld gibt den jeweiligen Anmeldetyp an. Die häufigsten Typen sind 2 (interaktiv) und 3 (Netzwerk).
    
    Die Felder für die neue Anmeldung geben das Konto an, für das die Anmeldung erstellt wurde, d. h. das angemeldete Konto.
    
    Die Netzwerkfelder geben die Quelle einer Remoteanmeldeanforderung an. der Arbeitsstationsname ist nicht immer verfügbar und kann in manchen Fällen leer bleiben.
    
    Die Felder für die Authentifizierungsinformationen enthalten detaillierte Informationen zu dieser speziellen Anmeldeanforderung.
    	 - Die Anmelde-GUID ist ein eindeutiger Bezeichner, der verwendet werden kann, um dieses Ereignis mit einem KDC-Ereignis zu korrelieren.
    	- Die übertragenen Dienste geben an, welche Zwischendienste an der Anmeldeanforderung beteiligt waren.
    	- Der Paketname gibt das in den NTLM-Protokollen verwendete Unterprotokoll an.
    	- Die Schlüssellänge gibt die Länge des generierten Sitzungsschlüssels an. Wenn kein Sitzungsschlüssel angefordert wurde, ist dieser Wert 0.
    Record Number: 475
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20091208184346.531250-000
    Event Type: Überwachung erfolgreich
    User: 
    
    Computer Name: WIN-JCVD7GJJ512
    Event Code: 4738
    Message: Ein Benutzerkonto wurde geändert.
    
    Antragsteller:
    	Sicherheits-ID:		S-1-5-21-100645781-4181359529-651822911-500
    	Kontoname:		Administrator
    	Kontodomäne:		WIN-JCVD7GJJ512
    	Anmelde-ID:		0x1a783
    
    Zielkonto:
    	Sicherheits-ID:		S-1-5-21-100645781-4181359529-651822911-500
    	Kontoname:		Administrator
    	Kontodomäne:		WIN-JCVD7GJJ512
    
    Geänderte Attribute:
    	SAM-Kontoname:	-
    	Anzeigename:		-
    	Benutzerprinzipalname:	-
    	Stammverzeichnis:		-
    	Stammlaufwerk:		-
    	Skriptpfad:		-
    	Profilpfad:		-
    	Benutzerarbeitsstationen:	-
    	Letzte Kennwortänderung:	-
    	Konto gültig bis:		-
    	Primäre Gruppen-ID:	-
    	Darf delegieren an:	-
    	Alter Benutzerkontensteuerungswert:		0x211
    	Neuer Benutzerkontensteuerungswert:		0x211
    	Benutzerkontensteuerung:	-
    	Benutzerparameter:	-
    	SID-Verlauf:		-
    	Anmeldezeiten:		-
    
    Weitere Informationen:
    	Berechtigungen:		-
    Record Number: 474
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20091208184337.546875-000
    Event Type: Überwachung erfolgreich
    User: 
    
    Computer Name: WIN-JCVD7GJJ512
    Event Code: 1102
    Message: Das Überwachungsprotokoll wurde gelöscht.
    Subjekt:
    	Sicherheits-ID:	S-1-5-21-100645781-4181359529-651822911-500
    	Kontoname:	Administrator
    	Domänenname:	WIN-JCVD7GJJ512
    	Anmelde-ID:	0x1a783
    Record Number: 473
    Source Name: Microsoft-Windows-Eventlog
    Time Written: 20091208184332.906250-000
    Event Type: Überwachung erfolgreich
    User: 
    
    ======Environment variables======
    
    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "Path"=C:\Program Files (x86)\ATI Stream\bin\x86_64;C:\Program Files (x86)\ATI Stream\bin\x86;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
    "PROCESSOR_ARCHITECTURE"=AMD64
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "USERNAME"=SYSTEM
    "windir"=%SystemRoot%
    "PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
    "NUMBER_OF_PROCESSORS"=4
    "PROCESSOR_LEVEL"=16
    "PROCESSOR_IDENTIFIER"=AMD64 Family 16 Model 4 Stepping 3, AuthenticAMD
    "PROCESSOR_REVISION"=0403
    "ATISTREAMSDKROOT"=C:\Program Files (x86)\ATI Stream\
    
    -----------------EOF-----------------
    
    Ein Malwarebytesscan wird etwas schwerer, da ich eine Version vom letzten Jahr (nocht auf der Festplatte) hatte/habe und meine Verbindung zu schlecht zum Updaten ist :aua:
    Ein Quickscan hat nichts gefunden, einen Vollscan mach ich über Nacht. Aber meine Version ist halt ca. 10 Monate alt, da weiß ich nicht, obs das so bringt.
     
  12. deoroller

    deoroller Wandelndes Forum

    Die Logs bringen mir keine neuen Erkenntnisse. Du kannst sie löschen. Ich glaube nicht, dass sie sich sonst jemand anguckt.
     
  13. Aber wenns keine Nachteile bringt, kann ich sie auch stehen lassen :p

    Ich habs doch noch geschafft Anti-Malware zu aktualisieren:
    Code:
    Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org
    
    Datenbank Version: 5656
    
    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385
    
    02.02.2011 08:21:29
    mbam-log-2011-02-02 (08-21-29).txt
    
    Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|)
    Durchsuchte Objekte: 366382
    Laufzeit: 39 Minute(n), 55 Sekunde(n)
    
    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 1
    
    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Dateien:
    d:\$RECYCLE.BIN\s-1-5-21-1128495961-230600973-735994389-1000\$RN15ENR.exe (Malware.Packer.Gen) -> Not selected for removal.
    
     
  14. deoroller

    deoroller Wandelndes Forum

    Den "Malware.Packer.Gen" wirst du los, wenn du den Papierkorb löschst.
    Das bringt sich aber nicht bei deinem Problem weiter.
    Um Gewissheit zu kriegen, ob es wirklich an deinem PC liegt, musst du das Betriebssystem wohl neu installieren. Eventuell kannst du das auch mit Hilfe einer Live-CD überprüfen, mit der der PC gebootet wird und man dann auch online gehen kann.
     
  15. Weiß der Geier wieso, aber plötzlich ist alles wieder in Ordnung.
    Gestern Abend war das Problem noch da und seit heute Mittag lief meine Verbindung bis auf einen 3-sekündigen Einbruch konstant.

    Nun, so bin ich dann auch erstmal zufrieden und es würde ja sowieso nichts bringen, jetzt noch weiter zu testen.
    Von daher sag ich erstmal danke und melde mich gegebenenfalls wieder, wenn es wieder passiert und sich weigert gelöst zu werden.
     
  16. deoroller

    deoroller Wandelndes Forum

    Vielleicht eine vorübergehende Störung im Stromnetz. Das könnte ein Gerät mit mangelhafter Entstörung sein.
     
Thread Status:
Not open for further replies.

Share This Page