1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

svchost.exe/mobsync.exe verbrauchen 15-25% der CPU Leistung

Discussion in 'Software allgemein' started by balu2000, Jan 13, 2009.

Thread Status:
Not open for further replies.
  1. balu2000

    balu2000 Byte

    Hallo zusammen,

    seit gestern habe ich Probleme mit einem der svchost.exe Prozesse.

    Mir ist das aufgefallen, weil einige meiner Spiele plötzlich stark in den FPS eingebrochen sind (Fallout 3 z.B. von 30 auf 10).

    Ich habe mir mal eine Process Explorer Software runtergeladen um zu schauen, welcher der Kindprozesse der svchost.exe, die so aus dem Ruder läuft, für den Schlamassel verantwortlich ist.

    Die svchost.exe um die es geht hat nur einen Kindprozess und zwar mobsync.exe.

    Ich habe mal danach gegoogelt und gesehen, dass das wohl nötig ist für den Netzwerkbetrieb meines Rechners.

    Habt ihr eine Idee wie ich das Problem in den Griff bekommen kann?
     
  2. balu2000

    balu2000 Byte

    Habe die mobsync.exe jetzt gekillt.

    svchost.exe braucht aber immernoch 15-25% der CPU Leistung...

    Habe auch automatisches WindowsUpdate ausgeschaltet, weil das ja teilweise auch zu einer hohen Auslastung durch die svchost.exe führen kann.

    Hilft alles nix.

    EDIT: Bei genauerer Betrachtung sind in der betrachteten svchost.exe zwei Services registriert: rpcss.dll (Startfunktionalität für DCOM Dienste) und umpnpmgr.dll (Plug & Play).

    Kann es sein, dass die zwei Ärger machen?
     
    Last edited: Jan 13, 2009
  3. deoroller

    deoroller Wandelndes Forum

  4. balu2000

    balu2000 Byte

    Danke für den Tipp, aber im Endeffekt liegt es nicht an der mobsync.exe.

    Nachdem ich sie gekillt habe, lastet svchost.exe das System immer noch zu ~20% aus...
     
  5. deoroller

    deoroller Wandelndes Forum

    Last edited: Jan 13, 2009
  6. balu2000

    balu2000 Byte

    Irgendwie finde ich die svchost.exe in den beiden log Dateien nicht.
    Auch im Taskmanager muss ich immer "Prozesse aller Benutzer anzeigen" damit ich sie sehen kann (der Benutzer ist ja "System").

    log.txt:
    Code:
    Logfile of random's system information tool 1.05 (written by random/random)
    Run by Christian at 2009-01-13 21:58:52
    Microsoft® Windows Vista™ Business  Service Pack 1
    System drive C: has 243 GB (51%) free of 477 GB
    Total RAM: 3326 MB (62% free)
    
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:58:56, on 13.01.2009
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
    Boot mode: Normal
    
    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\avmwlanstick\FRITZWLANMini.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\DAEMON Tools Lite\daemon.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.bin
    C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    C:\Programme\Opera\opera.exe
    C:\Users\Christian\AppData\Local\Temp\Temp1_ProcessExplorer.zip\procexp.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    C:\Windows\system32\NOTEPAD.EXE
    C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
    C:\Users\Christian\Downloads\RSIT.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Program Files\Trend Micro\HijackThis\Christian.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
    O1 - Hosts: ::1 localhost
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [AVMWlanClient] C:\Program Files\avmwlanstick\FRITZWLANMini.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
    O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
    O4 - Global Startup: VPN Client.lnk = ?
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
    O13 - Gopher Prefix: 
    O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://www.pandasecurity.com/activescan/cabs/as2stubie.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.de/scan_de/scan8/oscan8.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{AD3C3D07-6E1E-4D5E-8087-DD81841A5980}: NameServer = 192.168.178.1
    O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
    
    --
    End of file - 5478 bytes
    
    ======Registry dump======
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2008-12-12 320920]
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2008-12-12 34816]
    
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]
    "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2008-12-12 136600]
    "StartCCC"=C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2008-08-29 61440]
    "AVMWlanClient"=C:\Program Files\avmwlanstick\FRITZWLANMini.exe [2006-04-20 323584]
    "avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-06-12 266497]
    "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
    
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    "Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2009-01-04 399504]
    
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-21 202240]
    "Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-21 1233920]
    "DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\daemon.exe [2008-12-10 216520]
    
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
    VPN Client.lnk - C:\Windows\Installer\{51FB15F4-AD27-43BC-AD4B-DD0354FB6BBD}\Icon3E5562ED7.ico
    
    C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
    OpenOffice.org 3.0.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe
    
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1
    "EnableUIADesktopToggle"=0
    
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    
    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{09d75660-c868-11dd-962a-001fd0a2c57a}]
    shell\AutoRun\command - E:\pushinst.exe
    
    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1e0ce409-c89d-11dd-84ac-806e6f6e6963}]
    shell\AutoRun\command - D:\FalloutLauncher.exe
    
    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{40d6351b-cea0-11dd-aca2-00040ec9f9c6}]
    shell\AutoRun\command - E:\SETUP.EXE
    shell\configure\command - E:\SETUP.EXE
    shell\install\command - E:\SETUP.EXE
    
    
    ======List of files/folders created in the last 3 months======
    
    2009-01-13 21:58:52 ----D---- C:\rsit
    2009-01-13 20:56:44 ----D---- C:\Users\Christian\AppData\Roaming\Malwarebytes
    2009-01-13 20:56:40 ----D---- C:\ProgramData\Malwarebytes
    2009-01-13 20:56:40 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
    2009-01-13 20:20:25 ----D---- C:\Program Files\Trend Micro
    2009-01-13 19:24:27 ----D---- C:\Program Files\Wise Registry Cleaner 3
    2009-01-13 19:20:29 ----D---- C:\Program Files\TweakNow RegCleaner Std
    2009-01-13 18:18:03 ----A---- C:\Windows\system32\D3DX9_40.dll
    2009-01-13 18:18:03 ----A---- C:\Windows\system32\d3dx10_40.dll
    2009-01-13 18:18:03 ----A---- C:\Windows\system32\D3DCompiler_40.dll
    2009-01-13 18:18:02 ----A---- C:\Windows\system32\XAudio2_3.dll
    2009-01-13 18:18:02 ----A---- C:\Windows\system32\XAudio2_2.dll
    2009-01-13 18:18:02 ----A---- C:\Windows\system32\XAPOFX1_2.dll
    2009-01-13 18:18:02 ----A---- C:\Windows\system32\XAPOFX1_1.dll
    2009-01-13 18:18:02 ----A---- C:\Windows\system32\xactengine3_3.dll
    2009-01-13 18:18:02 ----A---- C:\Windows\system32\xactengine3_2.dll
    2009-01-13 18:18:02 ----A---- C:\Windows\system32\X3DAudio1_5.dll
    2009-01-13 18:18:02 ----A---- C:\Windows\system32\D3DCompiler_39.dll
    2009-01-13 18:18:01 ----A---- C:\Windows\system32\D3DX9_39.dll
    2009-01-13 18:18:01 ----A---- C:\Windows\system32\d3dx10_39.dll
    2009-01-13 18:17:16 ----HD---- C:\Windows\msdownld.tmp
    2009-01-13 18:17:13 ----D---- C:\Windows\system32\directx
    2009-01-13 18:01:39 ----D---- C:\Program Files\Lavalys
    2009-01-13 17:51:59 ----D---- C:\Windows\pss
    2009-01-13 10:37:40 ----D---- C:\Program Files\Panda Security
    2009-01-13 10:05:41 ----D---- C:\Windows\BDOSCAN8
    2009-01-01 22:14:51 ----D---- C:\Users\Christian\AppData\Roaming\dvdcss
    2008-12-28 12:20:18 ----D---- C:\ProgramData\Azureus
    2008-12-28 12:20:17 ----D---- C:\Users\Christian\AppData\Roaming\Azureus
    2008-12-28 12:19:22 ----D---- C:\Program Files\Vuze
    2008-12-27 19:41:51 ----D---- C:\ProgramData\Last.fm
    2008-12-27 19:41:21 ----D---- C:\Program Files\Last.fm
    2008-12-27 14:06:21 ----A---- C:\Windows\system32\CmdLineExt.dll
    2008-12-27 13:53:10 ----D---- C:\Windows\system32\xlive
    2008-12-26 14:22:09 ----D---- C:\Users\Christian\AppData\Roaming\teamspeak2
    2008-12-26 14:21:53 ----D---- C:\Program Files\Teamspeak2_RC2
    2008-12-21 20:57:08 ----D---- C:\ProgramData\Futuremark
    2008-12-21 17:40:11 ----D---- C:\Windows\system32\Futuremark
    2008-12-21 17:40:11 ----D---- C:\Program Files\Common Files\Futuremark Shared
    2008-12-21 17:39:16 ----D---- C:\Program Files\Futuremark
    2008-12-21 13:49:22 ----D---- C:\Users\Christian\AppData\Roaming\vlc
    2008-12-21 13:47:39 ----D---- C:\Program Files\VideoLAN
    2008-12-20 15:30:36 ----A---- C:\Windows\vbaddin.ini
    2008-12-20 15:30:17 ----D---- C:\Program Files\Microsoft Works
    2008-12-20 15:29:59 ----D---- C:\Program Files\Common Files\DESIGNER
    2008-12-20 15:29:51 ----D---- C:\Windows\PCHEALTH
    2008-12-20 15:29:51 ----D---- C:\Program Files\Microsoft.NET
    2008-12-20 15:29:28 ----A---- C:\Windows\ODBC.INI
    2008-12-20 15:28:02 ----D---- C:\ProgramData\Microsoft Help
    2008-12-20 15:28:02 ----D---- C:\Program Files\Microsoft Office
    2008-12-20 15:27:39 ----RHD---- C:\MSOCache
    2008-12-20 15:15:54 ----D---- C:\Users\Christian\AppData\Roaming\DAEMON Tools Pro
    2008-12-20 15:15:54 ----D---- C:\Users\Christian\AppData\Roaming\DAEMON Tools
    2008-12-20 15:15:14 ----D---- C:\ProgramData\DAEMON Tools Lite
    2008-12-20 15:15:12 ----D---- C:\Program Files\DAEMON Tools Lite
    2008-12-20 15:11:01 ----D---- C:\Users\Christian\AppData\Roaming\DAEMON Tools Lite
    2008-12-20 15:06:43 ----D---- C:\Program Files\IsoBuster
    2008-12-20 01:12:21 ----D---- C:\Windows\system32\AGEIA
    2008-12-20 01:12:21 ----D---- C:\Program Files\AGEIA Technologies
    2008-12-18 17:30:30 ----D---- C:\Users\Christian\AppData\Roaming\Ventrilo
    2008-12-18 17:30:19 ----D---- C:\Program Files\Ventrilo
    2008-12-18 17:30:17 ----A---- C:\Windows\{789289CA-F73A-4A16-A331-54D498CE069F}_WiseFW.ini
    2008-12-18 17:30:01 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
    2008-12-18 17:01:00 ----D---- C:\Windows\system32\appmgmt
    2008-12-18 13:23:27 ----D---- C:\Program Files\OpenAL
    2008-12-18 13:23:27 ----A---- C:\Windows\system32\wrap_oal.dll
    2008-12-18 13:23:27 ----A---- C:\Windows\system32\OpenAL32.dll
    2008-12-18 13:22:44 ----A---- C:\Windows\system32\mshtml.dll
    2008-12-17 15:26:12 ----A---- C:\Windows\system32\dneinobj.dll
    2008-12-17 15:25:35 ----D---- C:\Program Files\Common Files\Deterministic Networks
    2008-12-17 15:25:31 ----D---- C:\Program Files\Cisco Systems
    2008-12-16 22:47:58 ----A---- C:\Windows\system32\XAudio2_1.dll
    2008-12-16 22:47:58 ----A---- C:\Windows\system32\XAPOFX1_0.dll
    2008-12-16 22:47:58 ----A---- C:\Windows\system32\xactengine3_1.dll
    2008-12-16 22:47:58 ----A---- C:\Windows\system32\X3DAudio1_4.dll
    2008-12-16 22:47:58 ----A---- C:\Windows\system32\D3DCompiler_38.dll
    2008-12-16 22:47:57 ----A---- C:\Windows\system32\D3DX9_38.dll
    2008-12-16 22:47:57 ----A---- C:\Windows\system32\d3dx10_38.dll
    2008-12-15 23:29:06 ----D---- C:\ProgramData\Media Center Programs
    2008-12-15 23:27:17 ----D---- C:\Program Files\Electronic Arts
    2008-12-15 23:13:00 ----D---- C:\Users\Christian\AppData\Roaming\bibus
    2008-12-15 23:11:10 ----D---- C:\Program Files\bibus
    2008-12-15 22:43:10 ----D---- C:\ProgramData\Adobe
    2008-12-15 22:42:45 ----D---- C:\Program Files\Common Files\Adobe
    2008-12-15 22:42:45 ----D---- C:\Program Files\Adobe
    2008-12-15 20:32:10 ----D---- C:\Users\Christian\AppData\Roaming\OpenOffice.org
    2008-12-15 20:30:12 ----D---- C:\Program Files\OpenOffice.org 3
    2008-12-15 19:51:49 ----A---- C:\Windows\system32\XAudio2_0.dll
    2008-12-15 19:51:49 ----A---- C:\Windows\system32\xactengine3_0.dll
    2008-12-15 19:51:49 ----A---- C:\Windows\system32\xactengine2_10.dll
    2008-12-15 19:51:49 ----A---- C:\Windows\system32\X3DAudio1_3.dll
    2008-12-15 19:51:49 ----A---- C:\Windows\system32\D3DX9_37.dll
    2008-12-15 19:51:49 ----A---- C:\Windows\system32\d3dx10_37.dll
    2008-12-15 19:51:49 ----A---- C:\Windows\system32\d3dx10_36.dll
    2008-12-15 19:51:49 ----A---- C:\Windows\system32\D3DCompiler_37.dll
    2008-12-15 19:51:49 ----A---- C:\Windows\system32\D3DCompiler_36.dll
    2008-12-15 19:51:48 ----A---- C:\Windows\system32\xinput1_3.dll
    2008-12-15 19:51:48 ----A---- C:\Windows\system32\xactengine2_9.dll
    2008-12-15 19:51:48 ----A---- C:\Windows\system32\xactengine2_8.dll
    2008-12-15 19:51:48 ----A---- C:\Windows\system32\X3DAudio1_2.dll
    2008-12-15 19:51:48 ----A---- C:\Windows\system32\d3dx9_36.dll
    2008-12-15 19:51:48 ----A---- C:\Windows\system32\d3dx9_35.dll
    2008-12-15 19:51:48 ----A---- C:\Windows\system32\d3dx9_34.dll
    2008-12-15 19:51:48 ----A---- C:\Windows\system32\d3dx10_35.dll
    2008-12-15 19:51:48 ----A---- C:\Windows\system32\d3dx10_34.dll
    2008-12-15 19:51:48 ----A---- C:\Windows\system32\D3DCompiler_35.dll
    2008-12-15 19:51:48 ----A---- C:\Windows\system32\D3DCompiler_34.dll
    2008-12-15 19:51:47 ----A---- C:\Windows\system32\xactengine2_7.dll
    2008-12-15 19:51:47 ----A---- C:\Windows\system32\xactengine2_6.dll
    2008-12-15 19:51:47 ----A---- C:\Windows\system32\xactengine2_5.dll
    2008-12-15 19:51:47 ----A---- C:\Windows\system32\d3dx9_33.dll
    2008-12-15 19:51:47 ----A---- C:\Windows\system32\d3dx9_32.dll
    2008-12-15 19:51:47 ----A---- C:\Windows\system32\d3dx10_33.dll
    2008-12-15 19:51:47 ----A---- C:\Windows\system32\d3dx10.dll
    2008-12-15 19:51:47 ----A---- C:\Windows\system32\D3DCompiler_33.dll
    2008-12-15 19:51:46 ----A---- C:\Windows\system32\xinput1_2.dll
    2008-12-15 19:51:46 ----A---- C:\Windows\system32\xactengine2_4.dll
    2008-12-15 19:51:46 ----A---- C:\Windows\system32\xactengine2_3.dll
    2008-12-15 19:51:46 ----A---- C:\Windows\system32\x3daudio1_1.dll
    2008-12-15 19:51:46 ----A---- C:\Windows\system32\d3dx9_31.dll
    2008-12-15 17:36:39 ----D---- C:\PFiles
    2008-12-13 22:26:48 ----D---- C:\Windows\system32\Realtek
    2008-12-13 18:03:02 ----D---- C:\Windows\Minidump
    2008-12-13 12:19:01 ----A---- C:\Windows\system32\xinput1_1.dll
    2008-12-13 12:19:01 ----A---- C:\Windows\system32\xactengine2_2.dll
    2008-12-13 12:19:00 ----A---- C:\Windows\system32\xactengine2_1.dll
    2008-12-13 12:18:57 ----A---- C:\Windows\system32\d3dx9_30.dll
    2008-12-13 12:18:56 ----A---- C:\Windows\system32\xactengine2_0.dll
    2008-12-13 12:18:56 ----A---- C:\Windows\system32\x3daudio1_0.dll
    2008-12-13 12:18:56 ----A---- C:\Windows\system32\d3dx9_29.dll
    2008-12-13 12:18:55 ----A---- C:\Windows\system32\d3dx9_28.dll
    2008-12-13 12:18:55 ----A---- C:\Windows\system32\d3dx9_27.dll
    2008-12-13 12:18:55 ----A---- C:\Windows\system32\d3dx9_26.dll
    2008-12-13 12:18:55 ----A---- C:\Windows\system32\d3dx9_25.dll
    2008-12-13 12:18:55 ----A---- C:\Windows\system32\d3dx9_24.dll
    2008-12-12 23:41:02 ----D---- C:\Windows\Debug
    2008-12-12 23:40:49 ----D---- C:\Program Files\Common Files\Steam
    2008-12-12 23:40:47 ----D---- C:\Program Files\Steam
    2008-12-12 23:37:30 ----D---- C:\Windows\SoftwareDistribution
    2008-12-12 23:36:24 ----D---- C:\Windows\CSC
    2008-12-12 23:35:14 ----D---- C:\Windows\Prefetch
    2008-12-12 23:35:07 ----SHD---- C:\System Volume Information
    2008-12-12 23:34:18 ----D---- C:\Windows\Panther
    2008-12-12 23:34:04 ----RAS---- C:\BOOTSECT.BAK
    2008-12-12 23:34:03 ----SHD---- C:\Boot
    2008-12-12 23:30:17 ----A---- C:\Windows\system32\javaws.exe
    2008-12-12 23:30:17 ----A---- C:\Windows\system32\javaw.exe
    2008-12-12 23:30:17 ----A---- C:\Windows\system32\java.exe
    2008-12-12 23:30:17 ----A---- C:\Windows\system32\deploytk.dll
    2008-12-12 23:03:55 ----D---- C:\Program Files\Java
    2008-12-12 23:03:54 ----D---- C:\Program Files\Common Files\Java
    2008-12-12 23:03:05 ----D---- C:\Program Files\OpenOffice
    2008-12-12 22:51:34 ----A---- C:\Windows\system32\msshooks.dll
    2008-12-12 22:51:34 ----A---- C:\Windows\system32\msscb.dll
    2008-12-12 22:51:32 ----A---- C:\Windows\system32\SearchFilterHost.exe
    2008-12-12 22:51:32 ----A---- C:\Windows\system32\propdefs.dll
    2008-12-12 22:51:32 ----A---- C:\Windows\system32\msstrc.dll
    2008-12-12 22:51:32 ----A---- C:\Windows\system32\mssprxy.dll
    2008-12-12 22:51:32 ----A---- C:\Windows\system32\mssitlb.dll
    2008-12-12 22:51:32 ----A---- C:\Windows\system32\msshsq.dll
    2008-12-12 22:51:31 ----A---- C:\Windows\system32\xmlfilter.dll
    2008-12-12 22:51:31 ----A---- C:\Windows\system32\wsepno.dll
    2008-12-12 22:51:31 ----A---- C:\Windows\system32\thawbrkr.dll
    2008-12-12 22:51:31 ----A---- C:\Windows\system32\srchadmin.dll
    2008-12-12 22:51:31 ----A---- C:\Windows\system32\rtffilt.dll
    2008-12-12 22:51:31 ----A---- C:\Windows\system32\propsys.dll
    2008-12-12 22:51:31 ----A---- C:\Windows\system32\offfilt.dll
    2008-12-12 22:51:31 ----A---- C:\Windows\system32\nlhtml.dll
    2008-12-12 22:51:31 ----A---- C:\Windows\system32\msscntrs.dll
    2008-12-12 22:51:31 ----A---- C:\Windows\system32\mimefilt.dll
    2008-12-12 22:51:31 ----A---- C:\Windows\system32\korwbrkr.dll
    2008-12-12 22:51:31 ----A---- C:\Windows\system32\chtbrkr.dll
    2008-12-12 22:51:31 ----A---- C:\Windows\system32\chsbrkr.dll
    2008-12-12 22:51:30 ----A---- C:\Windows\system32\tquery.dll
    2008-12-12 22:51:30 ----A---- C:\Windows\system32\SearchProtocolHost.exe
    2008-12-12 22:51:30 ----A---- C:\Windows\system32\SearchIndexer.exe
    2008-12-12 22:51:30 ----A---- C:\Windows\system32\mssvp.dll
    2008-12-12 22:51:30 ----A---- C:\Windows\system32\mssrch.dll
    2008-12-12 22:51:30 ----A---- C:\Windows\system32\mssphtb.dll
    2008-12-12 22:51:30 ----A---- C:\Windows\system32\mssph.dll
    2008-12-12 22:50:48 ----A---- C:\Windows\system32\tzres.dll
    2008-12-12 22:45:57 ----A---- C:\Windows\system32\NlsLexicons0007.dll
    2008-12-12 22:45:55 ----A---- C:\Windows\system32\NlsLexicons0009.dll
    2008-12-12 22:45:46 ----A---- C:\Windows\system32\NaturalLanguage6.dll
    2008-12-12 20:22:12 ----A---- C:\Windows\system32\rpcrt4.dll
    2008-12-12 20:22:11 ----A---- C:\Windows\system32\pacerprf.dll
    2008-12-12 20:22:09 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll
    2008-12-12 20:22:09 ----A---- C:\Windows\system32\gameux.dll
    2008-12-12 20:22:09 ----A---- C:\Windows\system32\Apphlpdm.dll
    2008-12-12 20:21:29 ----A---- C:\Windows\system32\shell32.dll
    2008-12-12 20:21:24 ----A---- C:\Windows\explorer.exe
    2008-12-12 20:21:19 ----A---- C:\Windows\system32\winresume.exe
    2008-12-12 20:21:19 ----A---- C:\Windows\system32\winload.exe
    2008-12-12 20:21:19 ----A---- C:\Windows\system32\kd1394.dll
    2008-12-12 20:21:19 ----A---- C:\Windows\system32\ci.dll
    2008-12-12 20:21:18 ----A---- C:\Windows\system32\srdelayed.exe
    2008-12-12 20:21:18 ----A---- C:\Windows\system32\srcore.dll
    2008-12-12 20:21:18 ----A---- C:\Windows\system32\srclient.dll
    2008-12-12 20:21:18 ----A---- C:\Windows\system32\setbcdlocale.dll
    2008-12-12 20:21:18 ----A---- C:\Windows\system32\rstrui.exe
    2008-12-12 20:21:18 ----A---- C:\Windows\system32\kbd106n.dll
    2008-12-12 20:21:09 ----A---- C:\Windows\system32\mf.dll
    2008-12-12 20:21:08 ----A---- C:\Windows\system32\WMVCORE.DLL
    2008-12-12 20:21:08 ----A---- C:\Windows\system32\WMNetMgr.dll
    2008-12-12 20:21:08 ----A---- C:\Windows\system32\logagent.exe
    2008-12-12 20:21:02 ----A---- C:\Windows\system32\ntoskrnl.exe
    2008-12-12 20:21:02 ----A---- C:\Windows\system32\ntkrnlpa.exe
    2008-12-12 20:20:35 ----A---- C:\Windows\system32\IPSECSVC.DLL
    2008-12-12 20:20:30 ----A---- C:\Windows\system32\PortableDeviceApi.dll
    2008-12-12 20:17:49 ----A---- C:\Windows\system32\gdi32.dll
    2008-12-12 20:17:43 ----A---- C:\Windows\system32\es.dll
    2008-12-12 20:15:14 ----A---- C:\Windows\system32\wmpeffects.dll
    2008-12-12 20:14:55 ----A---- C:\Windows\system32\msxml3.dll
    2008-12-12 20:14:39 ----A---- C:\Windows\system32\netapi32.dll
    2008-12-12 20:11:22 ----A---- C:\Windows\system32\ieframe.dll
    2008-12-12 20:11:21 ----A---- C:\Windows\system32\wininet.dll
    2008-12-12 20:11:21 ----A---- C:\Windows\system32\urlmon.dll
    2008-12-12 20:11:21 ----A---- C:\Windows\system32\mstime.dll
    2008-12-12 20:11:21 ----A---- C:\Windows\system32\jsproxy.dll
    2008-12-12 20:11:21 ----A---- C:\Windows\system32\iertutil.dll
    2008-12-12 20:09:54 ----A---- C:\Windows\system32\WindowsCodecsExt.dll
    2008-12-12 20:09:54 ----A---- C:\Windows\system32\WindowsCodecs.dll
    2008-12-12 20:09:54 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll
    2008-12-12 20:09:52 ----A---- C:\Windows\system32\emdmgmt.dll
    2008-12-12 20:09:52 ----A---- C:\Windows\system32\dataclen.dll
    2008-12-12 20:09:52 ----A---- C:\Windows\system32\cdd.dll
    2008-12-12 20:09:51 ----A---- C:\Windows\system32\win32spl.dll
    2008-12-12 20:09:49 ----A---- C:\Windows\system32\wersvc.dll
    2008-12-12 20:09:49 ----A---- C:\Windows\system32\Faultrep.dll
    2008-12-12 20:09:37 ----A---- C:\Windows\system32\vbscript.dll
    2008-12-12 20:09:37 ----A---- C:\Windows\system32\jscript.dll
    2008-12-12 20:09:36 ----A---- C:\Windows\system32\wshext.dll
    2008-12-12 20:09:36 ----A---- C:\Windows\system32\wscript.exe
    2008-12-12 20:09:36 ----A---- C:\Windows\system32\scrrun.dll
    2008-12-12 20:09:36 ----A---- C:\Windows\system32\scrobj.dll
    2008-12-12 20:09:36 ----A---- C:\Windows\system32\cscript.exe
    2008-12-12 20:09:35 ----A---- C:\Windows\system32\inetcomm.dll
    2008-12-12 20:09:33 ----A---- C:\Windows\system32\connect.dll
    2008-12-12 20:09:32 ----A---- C:\Windows\system32\quartz.dll
    2008-12-12 20:09:24 ----A---- C:\Windows\system32\msxml6.dll
    2008-12-12 19:46:50 ----A---- C:\Windows\system32\wups2.dll
    2008-12-12 19:46:50 ----A---- C:\Windows\system32\wucltux.dll
    2008-12-12 19:46:50 ----A---- C:\Windows\system32\wuaueng.dll
    2008-12-12 19:46:50 ----A---- C:\Windows\system32\wuauclt.exe
    2008-12-12 19:46:38 ----A---- C:\Windows\system32\wups.dll
    2008-12-12 19:46:38 ----A---- C:\Windows\system32\wudriver.dll
    2008-12-12 19:46:38 ----A---- C:\Windows\system32\wuapi.dll
    2008-12-12 19:46:31 ----A---- C:\Windows\system32\wuwebv.dll
    2008-12-12 19:46:31 ----A---- C:\Windows\system32\wuapp.exe
    2008-12-12 19:42:20 ----D---- C:\ProgramData\Avira
    2008-12-12 19:42:20 ----D---- C:\Program Files\Avira
    2008-12-12 19:37:09 ----D---- C:\ProgramData\Blizzard
    2008-12-12 18:32:22 ----D---- C:\Spiele
    2008-12-12 18:31:48 ----D---- C:\Program Files\World of Warcraft
    2008-12-12 18:31:48 ----D---- C:\Program Files\Common Files\Blizzard Entertainment
    2008-12-12 18:22:34 ----D---- C:\ProgramData\ATI
    2008-12-12 18:15:57 ----D---- C:\Program Files\Hewlett-Packard
    2008-12-12 18:13:23 ----D---- C:\Users\Christian\AppData\Roaming\Macromedia
    2008-12-12 18:13:23 ----D---- C:\Users\Christian\AppData\Roaming\Adobe
    2008-12-12 18:13:10 ----D---- C:\Windows\system32\Macromed
    2008-12-12 18:04:01 ----D---- C:\Users\Christian\AppData\Roaming\Opera
    2008-12-12 18:03:57 ----D---- C:\Program Files\Opera
    2008-12-12 17:53:30 ----D---- C:\Program Files\avmwlanstick
    2008-12-12 17:53:18 ----D---- C:\Windows\AVM_Driver
    2008-12-12 17:53:18 ----A---- C:\Windows\system32\avmcowlan.dll
    2008-12-12 17:53:18 ----A---- C:\Windows\system32\avmadd32.dll
    2008-12-12 17:15:38 ----D---- C:\Users\Christian\AppData\Roaming\ATI
    2008-12-12 17:12:40 ----D---- C:\Program Files\Common Files\ATI Technologies
    2008-12-12 17:11:46 ----D---- C:\Program Files\ATI
    2008-12-12 17:10:52 ----D---- C:\Program Files\ATI Technologies
    2008-12-12 17:08:42 ----SHD---- C:\Windows\Installer
    2008-12-12 17:08:14 ----D---- C:\Windows\Cache
    2008-12-12 17:03:22 ----D---- C:\Users\Christian\AppData\Roaming\InstallShield
    2008-12-12 17:01:06 ----D---- C:\Windows\system32\RTCOM
    2008-12-12 17:00:51 ----A---- C:\Windows\system32\RtkHDMI.dll
    2008-12-12 17:00:51 ----A---- C:\Windows\system32\RHDMIExt.dll
    2008-12-12 17:00:51 ----A---- C:\Windows\system32\RHCoInst.dll
    2008-12-12 17:00:51 ----A---- C:\Windows\RtkUpd.exe
    2008-12-12 17:00:51 ----A---- C:\Windows\DIFxAPI.dll
    2008-12-12 17:00:46 ----A---- C:\Windows\system32\RtkCoInst.dll
    2008-12-12 17:00:45 ----A---- C:\Windows\system32\RtkAPO.dll
    2008-12-12 17:00:42 ----HD---- C:\Program Files\InstallShield Installation Information
    2008-12-12 17:00:42 ----D---- C:\Program Files\Realtek
    2008-12-12 17:00:41 ----A---- C:\Windows\HideWin.exe
    2008-12-12 17:00:37 ----D---- C:\Program Files\Common Files\InstallShield
    2008-12-12 16:59:58 ----A---- C:\Windows\GSetup.ini
    2008-12-12 16:47:01 ----D---- C:\Users\Christian\AppData\Roaming\Identities
    2008-12-12 16:46:57 ----SD---- C:\Users\Christian\AppData\Roaming\Microsoft
    2008-12-12 16:45:07 ----SHD---- C:\Programme
    2008-12-12 16:45:07 ----SHD---- C:\ProgramData\Vorlagen
    2008-12-12 16:45:07 ----SHD---- C:\ProgramData\Startmenü
    2008-12-12 16:45:07 ----SHD---- C:\ProgramData\Favoriten
    2008-12-12 16:45:07 ----SHD---- C:\ProgramData\Dokumente
    2008-12-12 16:45:07 ----SHD---- C:\ProgramData\Anwendungsdaten
    2008-12-12 16:45:07 ----SHD---- C:\Program Files\Gemeinsame Dateien
    2008-12-12 16:45:07 ----SHD---- C:\Dokumente und Einstellungen
    2008-12-01 21:47:29 ----A---- C:\Windows\system32\ATIDEMGX.dll
    2008-12-01 21:45:47 ----A---- C:\Windows\system32\Oemdspif.dll
    2008-12-01 21:35:27 ----A---- C:\Windows\system32\atidxx32.dll
    2008-12-01 21:17:27 ----A---- C:\Windows\system32\atioglxx.dll
    2008-12-01 20:56:43 ----A---- C:\Windows\system32\amdcalrt.dll
    2008-12-01 20:56:36 ----A---- C:\Windows\system32\amdpcom32.dll
    2008-12-01 20:56:31 ----A---- C:\Windows\system32\amdcalcl.dll
    2008-12-01 20:56:14 ----A---- C:\Windows\system32\atiadlxx.dll
    2008-12-01 20:53:54 ----A---- C:\Windows\system32\amdcaldd.dll
    2008-10-21 18:40:00 ----A---- C:\Windows\system32\ATIODE.exe
    2008-10-21 18:40:00 ----A---- C:\Windows\system32\ATIODCLI.exe
    
    ======List of files/folders modified in the last 3 months======
    
    2009-01-13 21:58:54 ----D---- C:\Windows\Temp
    2009-01-13 20:56:43 ----D---- C:\Windows\system32\drivers
    2009-01-13 20:56:40 ----RD---- C:\Program Files
    2009-01-13 20:56:40 ----HD---- C:\ProgramData
    2009-01-13 19:34:52 ----D---- C:\Windows\System32
    2009-01-13 19:34:52 ----D---- C:\Windows\inf
    2009-01-13 19:34:52 ----A---- C:\Windows\system32\PerfStringBackup.INI
    2009-01-13 19:20:29 ----SD---- C:\ProgramData\Microsoft
    2009-01-13 18:48:21 ----D---- C:\Windows\winsxs
    2009-01-13 18:17:16 ----D---- C:\Windows
    2009-01-13 10:37:22 ----SD---- C:\Windows\Downloaded Program Files
    2009-01-13 09:37:12 ----D---- C:\Windows\system32\catroot2
    2009-01-08 23:55:10 ----D---- C:\Windows\system32\WDI
    2008-12-28 11:27:34 ----RSD---- C:\Windows\assembly
    2008-12-27 19:41:51 ----D---- C:\Program Files\Windows Media Player
    2008-12-27 18:16:03 ----D---- C:\Windows\system32\Tasks
    2008-12-21 17:40:11 ----D---- C:\Program Files\Common Files
    2008-12-21 17:38:51 ----D---- C:\Windows\system32\catroot
    2008-12-21 01:17:31 ----D---- C:\Program Files\Common Files\microsoft shared
    2008-12-20 15:29:53 ----RSD---- C:\Windows\Fonts
    2008-12-16 22:47:04 ----D---- C:\Windows\Logs
    2008-12-13 18:22:23 ----D---- C:\Windows\rescache
    2008-12-13 12:18:58 ----D---- C:\Windows\Microsoft.NET
    2008-12-13 09:52:28 ----D---- C:\Windows\system32\de-DE
    2008-12-13 09:52:27 ----D---- C:\Program Files\Windows Mail
    2008-12-13 09:52:26 ----D---- C:\Windows\AppPatch
    2008-12-13 09:52:24 ----D---- C:\Windows\PolicyDefinitions
    2008-12-13 09:52:21 ----D---- C:\Windows\system32\migration
    2008-12-13 09:52:19 ----D---- C:\Windows\system32\Boot
    2008-12-12 23:38:40 ----D---- C:\Windows\system32\LogFiles
    2008-12-12 17:57:28 ----D---- C:\Windows\system32\NDF
    2008-12-12 17:00:54 ----D---- C:\Windows\system32\restore
    2008-12-12 16:47:11 ----SHD---- C:\$Recycle.Bin
    2008-12-12 16:46:57 ----RD---- C:\Users
    2008-12-12 16:45:07 ----D---- C:\Program Files\Windows NT
    2008-12-09 15:24:38 ----A---- C:\Windows\system32\mrt.exe
    2008-12-01 21:46:10 ----A---- C:\Windows\system32\atitmmxx.dll
    2008-12-01 21:45:58 ----A---- C:\Windows\system32\atipdlxx.dll
    2008-12-01 21:45:36 ----A---- C:\Windows\system32\ati2edxx.dll
    2008-12-01 21:45:24 ----A---- C:\Windows\system32\Ati2evxx.dll
    2008-12-01 21:44:10 ----A---- C:\Windows\system32\Ati2evxx.exe
    2008-12-01 21:29:32 ----A---- C:\Windows\system32\atiumdag.dll
    2008-12-01 21:09:16 ----A---- C:\Windows\system32\atiumdva.dll
    
    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
    
    R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys [2007-02-27 11840]
    R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2008-10-30 75072]
    R1 CSC;Offline Files Driver; C:\Windows\system32\drivers\csc.sys [2008-01-21 350720]
    R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2007-11-08 21248]
    R2 CVPNDRVA;Cisco Systems Inc. IPSec Driver; \??\C:\Windows\system32\Drivers\CVPNDRVA.sys [2008-08-29 306299]
    R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2008-12-01 4179968]
    R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys [2008-05-20 52032]
    R3 DNE;Deterministic Network Enhancer Miniport; C:\Windows\system32\DRIVERS\dne2000.sys [2008-03-29 125328]
    R3 FWLANUSB;AVM FRITZ!WLAN; C:\Windows\system32\DRIVERS\fwlanusb.sys [2006-04-06 264704]
    R3 HdAudAddService;Microsoft 1.1 UAA-Funktionstreiber für High Definition Audio-Dienst; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
    R3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\Windows\system32\drivers\mbamswissarmy.sys [2009-01-04 38496]
    R3 RTHDMIAzAudService;Service for HDMI; C:\Windows\system32\drivers\RtHDMIV.sys [2008-06-18 147168]
    R3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2008-05-02 122368]
    R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-01-21 11264]
    S3 a4k4i3r0;a4k4i3r0; C:\Windows\system32\drivers\a4k4i3r0.sys []
    S3 CVirtA;Cisco Systems VPN Adapter; C:\Windows\system32\DRIVERS\CVirtA.sys [2007-01-18 5275]
    S3 drmkaud;Microsoft Kernel-DRM-Audioentschlüsselung; C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
    S3 ENTECH;ENTECH; \??\C:\Windows\system32\DRIVERS\ENTECH.sys [2008-04-22 27672]
    S3 gdrv;gdrv; \??\C:\Windows\gdrv.sys [2008-12-12 16608]
    S3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys []
    S3 MSKSSRV;Microsoft Streaming Service Proxy; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
    S3 MSPCLOCK;Microsoft Proxy für Streaming Clock; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
    S3 MSPQM;Microsoft Proxy für Streaming Quality Manager; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
    S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
    S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
    S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
    S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]
    
    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
    
    R2 AntiVirScheduler;Avira AntiVir Personal - Free Antivirus Planer; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-15 68865]
    R2 AntiVirService;Avira AntiVir Personal - Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-15 151297]
    R2 Ati External Event Utility;Ati External Event Utility; C:\Windows\system32\Ati2evxx.exe [2008-12-01 720896]
    R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2008-01-21 21504]
    S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2008-01-21 21504]
    S3 Fax;@%systemroot%\system32\fxsresm.dll,-118; C:\Windows\system32\fxssvc.exe [2008-01-21 523776]
    S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2007-08-24 443776]
    S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
    S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2008-01-21 21504]
    S3 wbengine;@%systemroot%\system32\wbengine.exe,-104; C:\Windows\system32\wbengine.exe [2008-01-21 917504]
    S4 CVPND;Cisco Systems, Inc. VPN Service; C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe [2008-08-29 1528608]
    S4 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2008-12-12 104944]
    
    -----------------EOF-----------------
    

    info.txt:
    Code:
    info.txt logfile of random's system information tool 1.05 2009-01-13 21:58:58
    
    ======Uninstall list======
    
    -->MsiExec /X{45235788-142C-44BE-8A4D-DDE9A84492E5}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0410-0000-0000000FF1CE} /uninstall {58FC5E37-DD28-4D4A-A549-125744C6763C}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-006E-0407-0000-0000000FF1CE} /uninstall {888B9AC7-8F5C-456B-A27A-157A6C310E52}
    3DMark Vantage-->C:\Program Files\InstallShield Installation Information\{C40C3C3D-97CF-44B5-836C-766E374464B3}\setup.exe -runfromtemp -l0x0009 -removeonly
    Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
    Adobe Reader 9 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A90000000001}
    AGEIA PhysX v7.09.13-->MsiExec.exe /X{45235788-142C-44BE-8A4D-DDE9A84492E5}
    ATI AVIVO Codecs-->MsiExec.exe /I{89DE67AD-08B8-4699-A55D-CA5C0AF82BF3}
    Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
    bibus 1.4.3.1-->C:\Program Files\bibus\uninst.exe
    Call of Juarez-->C:\Program Files\InstallShield Installation Information\{3E7940A4-495B-4DC5-B5C9-D2EE1DE9E5EF}\Setup.exe -runfromtemp -l0x0407
    Catalyst Control Center - Branding-->MsiExec.exe /I{D3B1C799-CB73-42DE-BA0F-2344793A095C}
    Cisco Systems VPN Client 5.0.04.0300-->MsiExec.exe /X{51FB15F4-AD27-43BC-AD4B-DD0354FB6BBD}
    Crysis(R) SP Demo-->MsiExec.exe /I{92AF2F5A-4407-4A03-A80A-5A2582264746}
    Curse Client-->C:\Spiele\World of Warcraft\Curse\uninstall.exe
    Drakensang - DEMO-->"C:\Spiele\drakensang\unins000.exe"
    EVEREST Home Edition v2.20-->"C:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe"
    Fallout 3-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{974C4B12-4D02-4879-85E0-61C95CC63E9E}\setup.exe" -l0x7  -removeonly
    Futuremark SystemInfo-->C:\Program Files\InstallShield Installation Information\{BEE64C14-BEF1-4610-8A68-A16EAA47B882}\setup.exe -runfromtemp -l0x0009 -removeonly
    Half-Life 2: Episode One-->"C:\Program Files\Steam\steam.exe" steam://uninstall/380
    Half-Life 2: Episode Two-->"C:\Program Files\Steam\steam.exe" steam://uninstall/420
    Half-Life 2-->"C:\Program Files\Steam\steam.exe" steam://uninstall/220
    HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
    HydraVision-->MsiExec.exe /X{A434533D-989F-0440-1D1F-A784F64E15F3}
    IsoBuster 2.4-->"C:\Program Files\IsoBuster\Uninst\unins000.exe"
    Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
    Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
    Kane and Lynch: Dead Men-->MsiExec.exe /X{A66C4716-7E10-4A53-8101-00C3C11D6A9C}
    Last.fm 1.5.2.38918-->"C:\Program Files\Last.fm\unins000.exe"
    Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
    Microsoft Games for Windows - LIVE Redistributable-->MsiExec.exe /X{929CE49F-1CA7-4CF3-A9A1-6D757443C63F}
    Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
    Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
    Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
    Microsoft Office Proof (Italian) 2007-->MsiExec.exe /X{90120000-001F-0410-0000-0000000FF1CE}
    Microsoft Office Proofing (German) 2007-->MsiExec.exe /X{90120000-002C-0407-0000-0000000FF1CE}
    Microsoft Office Shared MUI (German) 2007-->MsiExec.exe /X{90120000-006E-0407-0000-0000000FF1CE}
    Microsoft Office Visio 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-0051-0000-0000-0000000FF1CE} /uninstall {AA4F2610-5FF1-4DCD-A6FB-BCA2D09A6443}
    Microsoft Office Visio 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-0054-0407-0000-0000000FF1CE} /uninstall {1210247F-E6C1-4F95-8BCF-99D6D7920911}
    Microsoft Office Visio MUI (German) 2007-->MsiExec.exe /X{90120000-0054-0407-0000-0000000FF1CE}
    Microsoft Office Visio Professional 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall VISPRO /dll OSETUP.DLL
    Microsoft Office Visio Professional 2007-->MsiExec.exe /X{90120000-0051-0000-0000-0000000FF1CE}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
    Neverwinter Nights 2-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F20C1251-1D0A-4944-B2AE-678581B33B19}\SETUP.exe" -l0x7  -removeonly
    OpenAL-->"C:\Program Files\OpenAL\oalinst.exe" /U
    OpenOffice.org 3.0-->MsiExec.exe /I{04B45310-A5FE-4425-BFCA-1A6D8920DE74}
    Opera 9.62-->MsiExec.exe /X{D9226EB1-C528-48AC-B423-BD9240E1F60B}
    Panda ActiveScan 2.0-->C:\Program Files\Panda Security\ActiveScan 2.0\as2uninst.exe
    Portal-->"C:\Program Files\Steam\steam.exe" steam://uninstall/400
    Realtek 8169 8168 8101E 8102E Ethernet Driver-->C:\Program Files\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\Setup1.exe -runfromtemp -l0x0007 -removeonly
    Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0051-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
    Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0051-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
    Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0051-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
    Security Update for Microsoft Office Visio 2007 (KB947590)-->msiexec /package {90120000-0051-0000-0000-0000000FF1CE} /uninstall {199018BD-578E-44BD-A28F-7F944931CABD}
    Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
    Sun(TM) Download Manager 2.0-->C:\Program Files\Java\SDM20\Uninstal.exe
    Team Fortress 2-->"C:\Program Files\Steam\steam.exe" steam://uninstall/440
    TeamSpeak 2 RC2-->"C:\Program Files\Teamspeak2_RC2\unins000.exe"
    TweakNow RegCleaner Standard-->"C:\Program Files\TweakNow RegCleaner Std\unins000.exe"
    Two Worlds Demo-->C:\Spiele\TWOWOR~1\Unwise.exe /U C:\Spiele\TWOWOR~1\install.log
    Update for Office 2007 (KB946691)-->msiexec /package {90120000-0051-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
    Ventrilo Client-->MsiExec.exe /I{789289CA-F73A-4A16-A331-54D498CE069F}
    VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
    Vuze-->C:\Program Files\Vuze\uninstall.exe
    Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
    Wise Registry Cleaner 3 Free 3.9-->"C:\Program Files\Wise Registry Cleaner 3\unins000.exe"
    World of Warcraft FREE Trial-->MsiExec.exe /X{02EBDBB9-4600-41D3-B566-40CB861511D2}
    World of Warcraft-->C:\Program Files\Common Files\Blizzard Entertainment\WORLD OF WARCRAFT\Uninstall.exe
    
    ======Security center information======
    
    AS: Windows Defender
    
    System event log
    
    Computer Name: Christian-PC
    Event Code: 7036
    Message: Dienst "Windows Installer" befindet sich jetzt im Status "Beendet".
    Record Number: 15195
    Source Name: Service Control Manager
    Time Written: 20090113184512.000000-000
    Event Type: Informationen
    User: 
    
    Computer Name: Christian-PC
    Event Code: 7036
    Message: Dienst "Windows Installer" befindet sich jetzt im Status "Ausgeführt".
    Record Number: 15196
    Source Name: Service Control Manager
    Time Written: 20090113184513.000000-000
    Event Type: Informationen
    User: 
    
    Computer Name: Christian-PC
    Event Code: 7036
    Message: Dienst "Windows Installer" befindet sich jetzt im Status "Beendet".
    Record Number: 15197
    Source Name: Service Control Manager
    Time Written: 20090113185513.000000-000
    Event Type: Informationen
    User: 
    
    Computer Name: Christian-PC
    Event Code: 7036
    Message: Dienst "Windows Installer" befindet sich jetzt im Status "Ausgeführt".
    Record Number: 15198
    Source Name: Service Control Manager
    Time Written: 20090113194159.000000-000
    Event Type: Informationen
    User: 
    
    Computer Name: Christian-PC
    Event Code: 7036
    Message: Dienst "Windows Installer" befindet sich jetzt im Status "Beendet".
    Record Number: 15199
    Source Name: Service Control Manager
    Time Written: 20090113195251.000000-000
    Event Type: Informationen
    User: 
    
    Application event log
    
    Computer Name: Christian-PC
    Event Code: 1001
    Message: Erkennung von Produkt "{90120000-0051-0000-0000-0000000FF1CE}" und Funktion "VisioCore" fehlgeschlagen beim Anfordern von Komponente "{45263A41-952C-4331-A44D-420BAB4E5C46}".
    Record Number: 3730
    Source Name: MsiInstaller
    Time Written: 20090113184512.000000-000
    Event Type: Warnung
    User: 
    
    Computer Name: Christian-PC
    Event Code: 1004
    Message: Erkennung von Produkt "{90120000-0051-0000-0000-0000000FF1CE}", Funktion "ProductFiles" und Komponente "{6252B847-BADA-43D4-9252-E39767FA40A1}" fehlgeschlagen. Die Ressource "HKEY_CLASSES_ROOT\.pip\" ist nicht vorhanden.
    Record Number: 3731
    Source Name: MsiInstaller
    Time Written: 20090113194158.000000-000
    Event Type: Warnung
    User: 
    
    Computer Name: Christian-PC
    Event Code: 1001
    Message: Erkennung von Produkt "{90120000-0051-0000-0000-0000000FF1CE}" und Funktion "VisioCore" fehlgeschlagen beim Anfordern von Komponente "{45263A41-952C-4331-A44D-420BAB4E5C46}".
    Record Number: 3732
    Source Name: MsiInstaller
    Time Written: 20090113194158.000000-000
    Event Type: Warnung
    User: 
    
    Computer Name: Christian-PC
    Event Code: 1004
    Message: Erkennung von Produkt "{90120000-0051-0000-0000-0000000FF1CE}", Funktion "ProductFiles" und Komponente "{6252B847-BADA-43D4-9252-E39767FA40A1}" fehlgeschlagen. Die Ressource "HKEY_CLASSES_ROOT\.pip\" ist nicht vorhanden.
    Record Number: 3733
    Source Name: MsiInstaller
    Time Written: 20090113194251.000000-000
    Event Type: Warnung
    User: 
    
    Computer Name: Christian-PC
    Event Code: 1001
    Message: Erkennung von Produkt "{90120000-0051-0000-0000-0000000FF1CE}" und Funktion "VisioCore" fehlgeschlagen beim Anfordern von Komponente "{45263A41-952C-4331-A44D-420BAB4E5C46}".
    Record Number: 3734
    Source Name: MsiInstaller
    Time Written: 20090113194251.000000-000
    Event Type: Warnung
    User: 
    
    Security event log
    
    Computer Name: Christian-PC
    Event Code: 5038
    Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen.
    
    Dateiname:	\Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys	
    Record Number: 4219
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090113205855.954935-000
    Event Type: Überwachung gescheitert
    User: 
    
    Computer Name: Christian-PC
    Event Code: 5038
    Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen.
    
    Dateiname:	\Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys	
    Record Number: 4220
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090113205855.969935-000
    Event Type: Überwachung gescheitert
    User: 
    
    Computer Name: Christian-PC
    Event Code: 5038
    Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen.
    
    Dateiname:	\Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys	
    Record Number: 4221
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090113205855.982935-000
    Event Type: Überwachung gescheitert
    User: 
    
    Computer Name: Christian-PC
    Event Code: 5038
    Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen.
    
    Dateiname:	\Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys	
    Record Number: 4222
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090113205855.996935-000
    Event Type: Überwachung gescheitert
    User: 
    
    Computer Name: Christian-PC
    Event Code: 5038
    Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen.
    
    Dateiname:	\Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys	
    Record Number: 4223
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090113205856.019935-000
    Event Type: Überwachung gescheitert
    User: 
    
    ======Environment variables======
    
    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Programme\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\IsoBuster
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
    "PROCESSOR_ARCHITECTURE"=x86
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "USERNAME"=SYSTEM
    "windir"=%SystemRoot%
    "PROCESSOR_LEVEL"=15
    "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 107 Stepping 2, AuthenticAMD
    "PROCESSOR_REVISION"=6b02
    "NUMBER_OF_PROCESSORS"=2
    "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
    "DFSTRACINGON"=FALSE
    
    -----------------EOF-----------------
    

    Danke für die Hilfe!
     
    Last edited: Jan 13, 2009
  7. deoroller

    deoroller Wandelndes Forum

    Das sieht eigentlich alles gut aus.
    Hast du mal mit Malwarebytes' Anti-Malware gesannt? Das ist sehr gut bei Malwareerkennung und Reinigung der Registry von schädlichen Einträgen. Das ist ja bereits installiert.
    Dann hast du noch Panda Onlinescan installiert. Damit kannst du auch mal die Platte scannen.

    Wenn die nichts ernstes finden, kannst du mal mit der Systemwiederherstellung einen früheren Zustand wiederherstellen.
     
  8. balu2000

    balu2000 Byte

    Hab Malwarebytes Anti-Malware schon übers System drüber gejagt.
    Hat nichts gefunden...

    Es ist echt zum Mäusemelken.
     
  9. balu2000

    balu2000 Byte

    Ich hab eine Systemwiederherstellung ausgeführt, aber das Problem besteht immernoch.

    So langsam bin ich mit meinem Latein am Ende...
     
  10. deoroller

    deoroller Wandelndes Forum

    Dann kann das Problem von der Hardware ausgelöst werden.
    Netzwerkkarte, WLAN-Karte, USB-Stick, andere USB-Geräte, Drucker, Maus, Tastatur, Cardreader, SATA-/RAID- und IDE-Controller fallen mir da ein.
     
  11. balu2000

    balu2000 Byte

    Also Stück für Stück abklemmen und schaun ob es besser wird...
     
  12. balu2000

    balu2000 Byte

    Bis auf die Controller habe ich alles testweise abgeklemmt, ohne Effekt.

    Wie kann ich denn den SATA-Controller deaktivieren und trotzdem noch ins Windows kommen?

    EDIT:

    Ich bin mir zwar nicht 100% sicher aber ich glaube es liegt am Plug & Play Dienst.

    Die svchost.exe die den Ärger macht, beherbergt zwei Dienste: DCOM und Plug & Play.

    Den DCOM Dienst habe ich beendet, das hat nicht geholfen.

    Den Plug & Play Dienst kann ich leider nicht beenden, aber eigentlich ist das die einzige Mglichkeit die übrig bleibt...
     
    Last edited: Jan 14, 2009
  13. deoroller

    deoroller Wandelndes Forum

    Plug & Play Dienst wird aber gebraucht, um die Geräte an USB zu erkennen.
    Guck mal in die Ereignisanzeige nach Fehlermeldungen beim Systemstart, ob zum Beispiel Dienste nicht gestartet wurden.
    Du kannst auch über msconfig protokollierten Start aktivieren und das Log dann auswerten.
     
Thread Status:
Not open for further replies.

Share This Page