Spam Fenster bei Firefox 2

  • geschlossen
  • Problem

  • sanja
  • 1883 Aufrufe 21 Antworten

Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

  • Spam Fenster bei Firefox 2

    Hi,
    kann mir vielleicht jemand helfe?:confused:

    Problem:
    Wenn ich Firefox öffne, wird jedesmal ein neues Fenster mit Werbung
    aufgemacht. Dies kommt auch wenn ich auf eine Neue Seite gehe.
    Habe dann auf Firefox 3 gewechselt, aber ohne Erfolg.:(
    Dann noch den ADBLOCK PLUS installiert, aber auch ohne Erfolg.:(

    Bitte um Rat.:confused:

    Gruss
    sanja
  • sanja schrieb:


    Problem:
    Wenn ich Firefox öffne, wird jedesmal ein neues Fenster mit Werbung
    aufgemacht. Dies kommt auch wenn ich auf eine Neue Seite gehe.
    Habe dann auf Firefox 3 gewechselt, aber ohne Erfolg.:(
    Dann noch den ADBLOCK PLUS installiert, aber auch ohne Erfolg.:(


    Es handelt sich höchstwahrscheinlich um AdWare!

    Mache Bitte ein Hijackthis-Log gemäss Anleitung in meiner Signatur und poste es.

    Installiere dann Malwarebytes (->Signatur), update es und lasse einen Komplettscan machen. Lösche alles, was gefunden wird und poste das Malwarebytes-Log.

    Führe dann nochmal Hijackthis aus und poste auch dieses Log!

    Du musst drei Logs posten:
    -Hijackthislog vor Anwendung von Malwarebytes
    -Malwarebytes Scanlog
    -Hijackthislog nach Anwendung von Malwarebytes

    Mfg
  • Hallo, danke für deine Hilfe, werde es gleich morgen machen,
    komme heute leider nicht mehr dazu.

    Quellcode

    1. Hijackthislog vor Anwendung von Malwarebytes:
    2. Logfile of Trend Micro HijackThis v2.0.2
    3. Scan saved at 17:49:21, on 11.01.2009
    4. Platform: Windows XP SP3 (WinNT 5.01.2600)
    5. MSIE: Internet Explorer v7.00 (7.00.6000.16762)
    6. Boot mode: Normal
    7. Running processes:
    8. C:\WINDOWS\System32\smss.exe
    9. C:\WINDOWS\system32\winlogon.exe
    10. C:\WINDOWS\system32\services.exe
    11. C:\WINDOWS\system32\lsass.exe
    12. C:\WINDOWS\system32\svchost.exe
    13. C:\WINDOWS\System32\svchost.exe
    14. C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
    15. C:\Programme\Alwil Software\Avast4\ashServ.exe
    16. C:\WINDOWS\Explorer.EXE
    17. C:\WINDOWS\system32\spoolsv.exe
    18. C:\WINDOWS\SOUNDMAN.EXE
    19. C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    20. C:\WINDOWS\system32\RUNDLL32.EXE
    21. C:\Programme\Java\jre6\bin\jusched.exe
    22. C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    23. C:\Programme\CyberLink\PowerDVD8\PDVD8Serv.exe
    24. C:\Programme\Cyberlink\Shared Files\brs.exe
    25. C:\WINDOWS\system32\ctfmon.exe
    26. C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
    27. C:\Programme\phonostar\ps_timer.exe
    28. C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
    29. C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    30. C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    31. C:\WINDOWS\system32\svchost.exe
    32. C:\Programme\Java\jre6\bin\jqs.exe
    33. C:\WINDOWS\System32\svchost.exe
    34. C:\WINDOWS\system32\nvsvc32.exe
    35. C:\WINDOWS\System32\svchost.exe
    36. C:\WINDOWS\system32\svchost.exe
    37. C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
    38. C:\Programme\Alwil Software\Avast4\ashWebSv.exe
    39. C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
    40. C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
    41. C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
    42. C:\WINDOWS\system32\wbem\wmiapsrv.exe
    43. C:\Programme\Mozilla Firefox\firefox.exe
    44. C:\Programme\Trend Micro\HijackThis\HijackThis.exe
    45. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [url=http://www.odnoklassniki.ru/]?????????????.ru - ????? ??????????????, ?????????????, ?????? ??????????? ? ?????? ??????[/url]
    46. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [url=http://go.microsoft.com/fwlink/?LinkId=69157]MSN.com[/url]
    47. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [url=http://go.microsoft.com/fwlink/?LinkId=54896]Live Search[/url]
    48. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [url=http://go.microsoft.com/fwlink/?LinkId=54896]Live Search[/url]
    49. R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [url=http://go.microsoft.com/fwlink/?LinkId=69157]MSN.com[/url]
    50. O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Smart Web Printing\hpswp_printenhancer.dll
    51. O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programme\HP\Smart Web Printing\hpswp_framework.dll
    52. O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    53. O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
    54. O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    55. O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    56. O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    57. O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    58. O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    59. O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    60. O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    61. O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
    62. O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    63. O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
    64. O4 - HKLM\..\Run: [RemoteControl8] C:\Programme\CyberLink\PowerDVD8\PDVD8Serv.exe
    65. O4 - HKLM\..\Run: [PDVD8LanguageShortcut] C:\Programme\CyberLink\PowerDVD8\Language\Language.exe
    66. O4 - HKLM\..\Run: [BDRegion] C:\Programme\Cyberlink\Shared Files\brs.exe
    67. O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    68. O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
    69. O4 - HKCU\..\Run: [PhonostarTimer] C:\Programme\phonostar\ps_timer.exe
    70. O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    71. O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    72. O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    73. O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    74. O4 - Global Startup: Bluetooth.lnk = ?
    75. O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    76. O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    77. O8 - Extra context menu item: Send To &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
    78. O9 - Extra button: HP Sammelmappe - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll
    79. O9 - Extra button: HP Intelligente Auswahl - {700259D7-1666-479a-93B1-3250410481E8} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll
    80. O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    81. O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    82. O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    83. O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    84. O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    85. O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    86. O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    87. O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    88. O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    89. O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - [url]http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1229450215062[/url]
    90. O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
    91. O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
    92. O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
    93. O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
    94. O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    95. O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    96. O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
    97. O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
    98. O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    99. --
    100. End of file - 7492 bytes
    Alles anzeigen

    Mein Rechner stürtzt immer ab wenn ich den Scanvorgang
    von Malwarebytes durchführe. Woran liegt das?


    Zusammengeführt
    CODE benutzen um lange logs zu posten.

    MfG Allonewalk

    Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von Allonewalk ()

  • Ja also AdWare ist ziemlich hartnäckig. Ich würde alles sichern (was halt so an Lesezeichen da ist) und dann würde ich Firefox neuinstallieren. Ich meine, dass ist ja wirklich kein Beinbruch.
  • Ok dein Hijackthislog ist unauffällig, was ansich schlecht ist, da sich ja wahrscheinlich AdWare auf deinem System befindet!
    Fixe aber trotzdem noch diesen Eintrag mit Hijackthis:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ?????????????.ru - ????? ??????????????, ?????????????, ?????? ??????????? ? ?????? ??????


    Wenn Malwarebytes im normalen Betrieb nicht geht, versuche es im Abgesicherten Modus!

    Die Malware wird dann nicht mitgeladen, und somit sollte es gehen!
    Wenns klappt, poste Bitte das Log, wenns nicht geht, sehen wir weiter!

    Mfg
  • Macht nichts, mache dann bitte folgendes.

    Blacklight von F-Secure (Download HIER)
    Lasse es nach Rootkits scannen und poste den Bericht! (Ich glaube der heisst fsbl.log)

    Smitfraudfix: (Download HIER)
    Anwendung:

    * Suche:
    o Doppelklick auf die SmitfraudFix.exe
    o Wähle die 1 und drücke auf Enter um einen Bericht der infizierten Dateien zu bekommen. Dieser Bericht wird üblicherweise auf der Festplatte gefunden, als C:\rapport.txt
    -->Poste diesen Bericht

    Reinigung:

    * Starte deinen Rechner in den abgesicherten Modus neu auf (bevor das Windows Bild erscheint, die F8 Taste eindrücken, immer wieder F8 drücken)
    * Mach einen Doppelklick auf SmitfraudFix.exe
    * Wähle die 2 und drücke auf Enter um die infizierten Dateien zu löschen
    * Du wirst dann gefragt: Do you want to clean the registry ? antworte mit Y (ja) und drücke auf Enter um das Desktop Bild zu entfernen und die Registry Schlüssel der Infektion zu bereinigen.
    * Das Programm wird nun überprüfen, ob die wininet.dll infiziert ist. Du wirst möglicherweise gefragt, die infizierte Datei entfernen zu lassen (wenn sie gefunden wird): Replace infected file ? antworte Y (ja) und drücke auf Enter um eine saubere Datei zu bekommen.
    * Du solltest deinen Rechner nun neu aufstarten, um den Reinigungsprozess zu beenden. Das Logfile findest du auf deiner Festplatte, normalerweise als C:\rapport.txt
    --> Poste auch diesen Bericht


    Mfg
  • Bei anwendung von Blacklight von F-Secure stürtzte mein Rechner auch ab.


    Quellcode

    1. Report von SmitFrautFix.
    2. SmitFraudFix v2.388
    3. Scan done at 16:53:27,73, 12.01.2009
    4. Run from C:\Dokumente und Einstellungen\Stroh\Desktop\SmitfraudFix
    5. OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
    6. The filesystem type is NTFS
    7. Fix run in normal mode
    8. »»»»»»»»»»»»»»»»»»»»»»»» Process
    9. C:\WINDOWS\System32\smss.exe
    10. C:\WINDOWS\system32\winlogon.exe
    11. C:\WINDOWS\system32\services.exe
    12. C:\WINDOWS\system32\savedump.exe
    13. C:\WINDOWS\system32\lsass.exe
    14. C:\WINDOWS\system32\svchost.exe
    15. C:\WINDOWS\System32\svchost.exe
    16. C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
    17. C:\Programme\Alwil Software\Avast4\ashServ.exe
    18. C:\WINDOWS\Explorer.EXE
    19. C:\WINDOWS\system32\spoolsv.exe
    20. C:\WINDOWS\SOUNDMAN.EXE
    21. C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    22. C:\WINDOWS\system32\RUNDLL32.EXE
    23. C:\Programme\Java\jre6\bin\jusched.exe
    24. C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    25. C:\Programme\CyberLink\PowerDVD8\PDVD8Serv.exe
    26. C:\Programme\Cyberlink\Shared Files\brs.exe
    27. C:\WINDOWS\system32\ctfmon.exe
    28. C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
    29. C:\Programme\phonostar\ps_timer.exe
    30. C:\dokumente und einstellungen\stroh\lokale einstellungen\anwendungsdaten\ykksqes.exe
    31. C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
    32. C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    33. C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    34. C:\WINDOWS\system32\svchost.exe
    35. C:\Programme\Java\jre6\bin\jqs.exe
    36. C:\WINDOWS\System32\svchost.exe
    37. C:\WINDOWS\system32\nvsvc32.exe
    38. C:\WINDOWS\System32\svchost.exe
    39. C:\WINDOWS\system32\svchost.exe
    40. C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
    41. C:\Programme\Alwil Software\Avast4\ashWebSv.exe
    42. C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
    43. C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
    44. C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
    45. C:\WINDOWS\system32\wbem\wmiapsrv.exe
    46. C:\WINDOWS\system32\cmd.exe
    47. C:\Programme\Mozilla Firefox\firefox.exe
    48. C:\WINDOWS\system32\wuauclt.exe
    49. C:\Programme\Alwil Software\Avast4\setup\avast.setup
    50. »»»»»»»»»»»»»»»»»»»»»»»» hosts
    51. »»»»»»»»»»»»»»»»»»»»»»»» C:\
    52. »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
    53. »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
    54. »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
    55. »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
    56. »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
    57. »»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Stroh
    58. »»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\Stroh\LOKALE~1\Temp
    59. »»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Stroh\Application Data
    60. »»»»»»»»»»»»»»»»»»»»»»»» Start Menu
    61. »»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\Stroh\FAVORI~1
    62. »»»»»»»»»»»»»»»»»»»»»»»» Desktop
    63. »»»»»»»»»»»»»»»»»»»»»»»» C:\Programme
    64. »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
    65. »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
    66. [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    67. "Source"="About:Home"
    68. "SubscribedURL"="About:Home"
    69. "FriendlyName"="Die derzeitige Homepage"
    70. »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
    71. !!!Attention, following keys are not inevitably infected!!!
    72. o4Patch
    73. Credits: Malware Analysis & Diagnostic
    74. Code: S!Ri
    75. »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
    76. !!!Attention, following keys are not inevitably infected!!!
    77. IEDFix
    78. Credits: Malware Analysis & Diagnostic
    79. Code: S!Ri
    80. »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
    81. !!!Attention, following keys are not inevitably infected!!!
    82. Agent.OMZ.Fix
    83. Credits: Malware Analysis & Diagnostic
    84. Code: S!Ri
    85. »»»»»»»»»»»»»»»»»»»»»»»» VACFix
    86. !!!Attention, following keys are not inevitably infected!!!
    87. VACFix
    88. Credits: Malware Analysis & Diagnostic
    89. Code: S!Ri
    90. »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
    91. !!!Attention, following keys are not inevitably infected!!!
    92. 404Fix
    93. Credits: Malware Analysis & Diagnostic
    94. Code: S!Ri
    95. »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    96. !!!Attention, following keys are not inevitably infected!!!
    97. SrchSTS.exe by S!Ri
    98. Search SharedTaskScheduler's .dll
    99. »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    100. !!!Attention, following keys are not inevitably infected!!!
    101. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    102. "AppInit_DLLs"=""
    103. »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
    104. !!!Attention, following keys are not inevitably infected!!!
    105. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    106. "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
    107. "System"=""
    108. »»»»»»»»»»»»»»»»»»»»»»»» RK
    109. »»»»»»»»»»»»»»»»»»»»»»»» DNS
    110. Description: NVIDIA nForce Networking Controller - Paketplaner-Miniport
    111. DNS Server Search Order: 192.168.2.1
    112. HKLM\SYSTEM\CCS\Services\Tcpip\..\{A8FC3320-1377-41C4-8B5F-31F1D6979363}: DhcpNameServer=192.168.2.1
    113. HKLM\SYSTEM\CS1\Services\Tcpip\..\{A8FC3320-1377-41C4-8B5F-31F1D6979363}: DhcpNameServer=192.168.2.1
    114. HKLM\SYSTEM\CS3\Services\Tcpip\..\{A8FC3320-1377-41C4-8B5F-31F1D6979363}: DhcpNameServer=192.168.2.1
    115. HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
    116. HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
    117. HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
    118. »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection
    119. »»»»»»»»»»»»»»»»»»»»»»»» End
    120. Nach dem Reinigen:
    121. SmitFraudFix v2.388
    122. Scan done at 17:18:43,04, 12.01.2009
    123. Run from C:\Dokumente und Einstellungen\Stroh\Desktop\SmitfraudFix
    124. OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
    125. The filesystem type is NTFS
    126. Fix run in safe mode
    127. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
    128. !!!Attention, following keys are not inevitably infected!!!
    129. SrchSTS.exe by S!Ri
    130. Search SharedTaskScheduler's .dll
    131. »»»»»»»»»»»»»»»»»»»»»»»» Killing process
    132. »»»»»»»»»»»»»»»»»»»»»»»» hosts
    133. 127.0.0.1 localhost
    134. »»»»»»»»»»»»»»»»»»»»»»»» VACFix
    135. VACFix
    136. Credits: Malware Analysis & Diagnostic
    137. Code: S!Ri
    138. »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
    139. S!Ri's WS2Fix: LSP not Found.
    140. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
    141. GenericRenosFix by S!Ri
    142. »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files
    143. »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
    144. IEDFix
    145. Credits: Malware Analysis & Diagnostic
    146. Code: S!Ri
    147. »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
    148. Agent.OMZ.Fix
    149. Credits: Malware Analysis & Diagnostic
    150. Code: S!Ri
    151. »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
    152. 404Fix
    153. Credits: Malware Analysis & Diagnostic
    154. Code: S!Ri
    155. »»»»»»»»»»»»»»»»»»»»»»»» RK
    156. »»»»»»»»»»»»»»»»»»»»»»»» DNS
    157. HKLM\SYSTEM\CCS\Services\Tcpip\..\{A8FC3320-1377-41C4-8B5F-31F1D6979363}: DhcpNameServer=192.168.2.1
    158. HKLM\SYSTEM\CS1\Services\Tcpip\..\{A8FC3320-1377-41C4-8B5F-31F1D6979363}: DhcpNameServer=192.168.2.1
    159. HKLM\SYSTEM\CS3\Services\Tcpip\..\{A8FC3320-1377-41C4-8B5F-31F1D6979363}: DhcpNameServer=192.168.2.1
    160. HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
    161. HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
    162. HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
    163. »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files
    164. »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    165. !!!Attention, following keys are not inevitably infected!!!
    166. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    167. "System"=""
    168. »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
    169. Registry Cleaning done.
    170. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
    171. !!!Attention, following keys are not inevitably infected!!!
    172. SrchSTS.exe by S!Ri
    173. Search SharedTaskScheduler's .dll
    174. »»»»»»»»»»»»»»»»»»»»»»»» End
    Alles anzeigen


    Zusammengeführt und editiert.

    Bitte CODE benutzen um so umfangreiche Logs zu posten!

    MfG Allonewalk

    Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von Allonewalk ()

  • Ok, da muss schwereres Geschütz ran...

    Lade dir Combofix (Download und Anleitung HIER)

    Starte das Programm aber noch nicht! Lade es aber herunter.
    ACHTUNG: Avast könnte einen "Virus" darin erkennen, wenn das der Fall sein sollte, deaktiviere Avast schon jetzt und ignoriere die Warnung.

    Lade dir den CCleaner und installiere ihn, dann lässt du die Temporären Dateien sowie die Registry bereinigen. Die Registry bitte mehrmals nacheinander reinigen, bis nichts mehr gefunden wird. Dann trennst du den PC vom Inet und deaktivierst Avast!

    Schliesse dann alle weiteren Anwendungen, evt auch andere Schutzsoftware. Vermeide es auch explizit während Combofix läuft die Maus und Tastatur zu benutzen.

    Starte nun die combofix.exe, bestätige die Warnmeldungen und lass dein System durchsuchen.

    Nach dem Scan öffnet sich automatisch eine combofix.txt, dieses Log bitte hier posten. Das log findest du unter: C:\ComboFix.txt.

    Mfg
  • dllwurst schrieb:

    Sonst lass deinen PC einfach mal von nem Viren-Scanner durchsuchen. Hatte ein Freund von mir auch.


    Smitfraudfix und Combofix sind spezielle Suchtools, wenn die trotz Befall-Verdacht nichts finden und wenn zusätzlich auch in Hijackthis nichts Auffälliges ist, dann gehe ich von nem Rootkit aus. Für einen Befall spricht auch, dass Werbefenster angezeigt werden oder, dass Sicherheitstools wie Malwarebytes beim Scan einfach abstürzen.

    Ich bezweifle, dass ein normales AV da was findet!

    Mfg
  • So fertig. Ich beobachte mal Firefox ne weile.
    Werde dann näheres berichten.

    Quellcode

    1. ComboFix 09-01-11.04 - Stroh 2009-01-12 21:01:33.1 - NTFSx86
    2. Microsoft Windows XP Professional 5.1.2600.3.1252.1.1031.18.1023.616 [GMT 1:00]
    3. ausgeführt von:: c:\dokumente und einstellungen\Stroh\Desktop\ComboFix.exe
    4. AV: avast! antivirus 4.8.1296 [VPS 090112-0] *On-access scanning disabled* (Outdated)
    5. * Neuer Wiederherstellungspunkt wurde erstellt
    6. [COLOR=RED][B]Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !![/B][/COLOR]
    7. .
    8. (((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
    9. .
    10. c:\dokumente und einstellungen\Stroh\Lokale Einstellungen\Anwendungsdaten\ykksqes.dat
    11. c:\dokumente und einstellungen\Stroh\Lokale Einstellungen\Anwendungsdaten\ykksqes.exe
    12. c:\dokumente und einstellungen\Stroh\Lokale Einstellungen\Anwendungsdaten\ykksqes_nav.dat
    13. c:\dokumente und einstellungen\Stroh\Lokale Einstellungen\Anwendungsdaten\ykksqes_navps.dat
    14. c:\windows\system32\AutoRun.inf
    15. c:\windows\system32\hpowiax3.dll
    16. c:\windows\system32\tmp.reg
    17. .
    18. ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
    19. .
    20. -------\Legacy_NPF
    21. ((((((((((((((((((((((( Dateien erstellt von 2008-12-12 bis 2009-01-12 ))))))))))))))))))))))))))))))
    22. .
    23. 2009-01-12 16:58 . 2008-12-14 17:10 <DIR> d--h----- c:\dokumente und einstellungen\Administrator.STROH-D9B23C33E\Vorlagen
    24. 2009-01-12 16:58 . 2008-12-14 17:05 <DIR> dr------- c:\dokumente und einstellungen\Administrator.STROH-D9B23C33E\Startmenü
    25. 2009-01-12 16:58 . 2008-12-14 17:05 <DIR> d--h----- c:\dokumente und einstellungen\Administrator.STROH-D9B23C33E\Netzwerkumgebung
    26. 2009-01-12 16:58 . 2009-01-12 21:02 <DIR> d--h----- c:\dokumente und einstellungen\Administrator.STROH-D9B23C33E\Lokale Einstellungen
    27. 2009-01-12 16:58 . 2008-12-14 17:05 <DIR> d-------- c:\dokumente und einstellungen\Administrator.STROH-D9B23C33E\Favoriten
    28. 2009-01-12 16:58 . 2008-12-14 17:05 <DIR> d--h----- c:\dokumente und einstellungen\Administrator.STROH-D9B23C33E\Druckumgebung
    29. 2009-01-12 16:58 . 2008-12-14 17:05 <DIR> dr-h----- c:\dokumente und einstellungen\Administrator.STROH-D9B23C33E\Anwendungsdaten
    30. 2009-01-12 16:58 . 2009-01-12 16:58 <DIR> d-------- c:\dokumente und einstellungen\Administrator.STROH-D9B23C33E
    31. 2009-01-12 15:11 . 2009-01-12 15:11 <DIR> d-------- c:\programme\Malwarebytes' Anti-Malware
    32. 2009-01-12 15:11 . 2009-01-04 18:38 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
    33. 2009-01-12 15:11 . 2009-01-04 18:38 15,504 --a------ c:\windows\system32\drivers\mbam.sys
    34. 2009-01-12 14:54 . 2008-12-14 17:10 <DIR> d--h----- c:\dokumente und einstellungen\Administrator\Vorlagen
    35. 2009-01-12 14:54 . 2008-12-14 17:05 <DIR> dr------- c:\dokumente und einstellungen\Administrator\Startmenü
    36. 2009-01-12 14:54 . 2008-12-14 17:05 <DIR> d--h----- c:\dokumente und einstellungen\Administrator\Netzwerkumgebung
    37. 2009-01-12 14:54 . 2008-12-14 17:05 <DIR> d--h----- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen
    38. 2009-01-12 14:54 . 2008-12-14 17:05 <DIR> d-------- c:\dokumente und einstellungen\Administrator\Favoriten
    39. 2009-01-12 14:54 . 2008-12-14 17:05 <DIR> d--h----- c:\dokumente und einstellungen\Administrator\Druckumgebung
    40. 2009-01-12 14:54 . 2008-12-14 17:05 <DIR> dr-h----- c:\dokumente und einstellungen\Administrator\Anwendungsdaten
    41. 2009-01-12 14:54 . 2009-01-12 14:54 <DIR> d-------- c:\dokumente und einstellungen\Administrator
    42. 2009-01-11 17:53 . 2009-01-11 17:53 <DIR> d-------- c:\dokumente und einstellungen\Stroh\Anwendungsdaten\Malwarebytes
    43. 2009-01-11 17:53 . 2009-01-11 17:53 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
    44. 2009-01-05 18:50 . 2009-01-05 18:50 <DIR> d-------- c:\dokumente und einstellungen\Stroh\Bluetooth Software
    45. 2009-01-05 18:46 . 2009-01-05 18:46 <DIR> d-------- c:\programme\WIDCOMM
    46. 2009-01-05 15:18 . 2009-01-05 15:18 <DIR> d-------- c:\dokumente und einstellungen\Stroh\Anwendungsdaten\DivX
    47. 2009-01-05 13:58 . 2009-01-05 18:50 <DIR> d-------- c:\windows\LastGood
    48. 2009-01-05 13:46 . 2009-01-05 13:46 <DIR> d-------- c:\windows\LastGood.Tmp
    49. 2009-01-04 15:51 . 2009-01-04 15:51 <DIR> d-------- c:\windows\system32\Adobe
    50. 2009-01-04 15:51 . 2009-01-04 15:51 <DIR> d-------- c:\windows\Profiles
    51. 2009-01-04 15:51 . 2009-01-04 15:51 <DIR> d-------- c:\programme\Gemeinsame Dateien\Adobe
    52. 2009-01-04 15:51 . 2009-01-04 15:51 <DIR> d-------- c:\dokumente und einstellungen\Stroh\Anwendungsdaten\InterTrust
    53. 2009-01-04 15:51 . 1998-11-17 11:44 328,704 --a------ c:\windows\IsUn0407.exe
    54. 2009-01-02 17:31 . 2009-01-02 17:31 8 --a------ c:\windows\system32\nvModes.dat
    55. 2008-12-30 12:16 . 2008-12-30 12:16 <DIR> d-------- c:\programme\VirtualDJ
    56. 2008-12-29 14:38 . 2008-12-29 14:38 <DIR> d-------- c:\dokumente und einstellungen\Stroh\Anwendungsdaten\Apple Computer
    57. 2008-12-29 14:33 . 2008-12-29 14:33 <DIR> d-------- c:\programme\phonostar
    58. 2008-12-29 14:33 . 2008-12-29 14:33 <DIR> d-------- c:\dokumente und einstellungen\Stroh\Anwendungsdaten\phonostar-Player
    59. 2008-12-29 14:30 . 2008-12-29 14:30 <DIR> d-------- c:\programme\Apple Software Update
    60. 2008-12-29 14:30 . 2008-12-29 14:30 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple
    61. 2008-12-29 12:30 . 2008-12-29 12:30 <DIR> d-------- c:\programme\Trend Micro
    62. 2008-12-27 16:55 . 2008-12-27 16:55 <DIR> d-------- c:\dokumente und einstellungen\Stroh\Anwendungsdaten\Media Player Classic
    63. 2008-12-27 15:17 . 2008-12-27 15:17 <DIR> d-------- c:\dokumente und einstellungen\Stroh\Anwendungsdaten\CyberLink
    64. 2008-12-27 15:15 . 2008-12-27 16:51 <DIR> d-------- c:\windows\uninstall
    65. 2008-12-27 15:15 . 2008-12-27 15:15 <DIR> d-------- c:\programme\QuickTime Alternative
    66. 2008-12-27 15:14 . 2008-12-27 15:14 <DIR> d-------- c:\programme\Gemeinsame Dateien\CyberLink
    67. 2008-12-27 15:14 . 2008-12-27 15:14 <DIR> d-------- c:\programme\CyberLink
    68. 2008-12-27 15:14 . 2008-12-27 15:17 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\CyberLink
    69. 2008-12-27 15:14 . 2008-12-27 15:14 29,480 --a------ c:\windows\system32\msxml3a.dll
    70. 2008-12-27 15:13 . 2008-12-27 15:13 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DFX
    71. 2008-12-26 23:33 . 2008-12-26 23:33 <DIR> d-------- c:\dokumente und einstellungen\Stroh\Anwendungsdaten\HP
    72. 2008-12-24 17:44 . 2009-01-09 21:16 69 --a------ c:\windows\NeroDigital.ini
    73. 2008-12-23 15:09 . 2008-12-23 15:10 <DIR> d-------- c:\dokumente und einstellungen\Stroh\Anwendungsdaten\Ahead
    74. 2008-12-23 15:07 . 2008-12-23 15:07 <DIR> d-------- c:\programme\Nero
    75. 2008-12-23 15:07 . 2008-12-23 15:08 <DIR> d-------- c:\programme\Gemeinsame Dateien\Ahead
    76. 2008-12-23 15:07 . 2008-12-23 15:07 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Nero
    77. 2008-12-21 14:23 . 2008-12-21 14:23 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\nView_Profiles
    78. 2008-12-21 14:10 . 2008-12-21 14:11 <DIR> d-------- c:\programme\DivX
    79. 2008-12-19 13:53 . 2008-12-19 13:54 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\WinZip
    80. 2008-12-17 15:07 . 2008-10-16 14:06 268,648 --a------ c:\windows\system32\mucltui.dll
    81. 2008-12-17 15:07 . 2008-10-16 14:06 27,496 --a------ c:\windows\system32\mucltui.dll.mui
    82. 2008-12-16 19:23 . 2008-12-16 19:23 <DIR> d-------- c:\programme\Microsoft Silverlight
    83. 2008-12-16 18:28 . 2008-12-16 18:30 <DIR> d-------- c:\windows\SHELLNEW
    84. 2008-12-16 18:28 . 2008-12-16 18:28 <DIR> d-------- c:\programme\Microsoft.NET
    85. 2008-12-15 22:54 . 2008-12-15 22:55 <DIR> d-------- c:\programme\Winrar 2009
    86. 2008-12-14 22:01 . 2007-04-09 13:23 28,040 --a------ c:\windows\system32\mdimon.dll
    87. 2008-12-14 22:01 . 2008-12-16 18:31 400 --a------ c:\windows\ODBC.INI
    88. 2008-12-14 21:33 . 2008-12-14 21:33 <DIR> d-------- c:\programme\Alwil Software
    89. 2008-12-14 21:33 . 2003-03-18 21:20 1,060,864 --a------ c:\windows\system32\MFC71.dll
    90. 2008-12-14 21:33 . 2003-02-21 04:42 348,160 --a------ c:\windows\system32\MSVCR71.dll
    91. 2008-12-14 18:48 . 2008-12-16 15:35 <DIR> d-------- c:\programme\ICQ6.5
    92. 2008-12-14 18:48 . 2009-01-08 19:50 <DIR> d-------- c:\dokumente und einstellungen\Stroh\Anwendungsdaten\ICQ
    93. 2008-12-14 18:36 . 2008-12-14 18:36 <DIR> d-------- c:\windows\Sun
    94. 2008-12-14 18:35 . 2008-12-14 18:35 <DIR> d-------- c:\programme\Java
    95. 2008-12-14 18:35 . 2008-12-14 18:35 410,984 --a------ c:\windows\system32\deploytk.dll
    96. 2008-12-14 18:35 . 2008-12-14 18:35 73,728 --a------ c:\windows\system32\javacpl.cpl
    97. 2008-12-14 18:33 . 2008-12-14 18:33 <DIR> d-------- c:\programme\CCleaner
    98. 2008-12-14 18:33 . 2008-12-14 18:33 1,156 --a------ c:\windows\mozver.dat
    99. 2008-12-14 18:29 . 2008-12-14 18:29 0 --a------ c:\windows\nsreg.dat
    100. 2008-12-14 18:14 . 2008-12-14 18:14 <DIR> d-------- c:\windows\system32\LogFiles
    101. 2008-12-14 18:14 . 2008-12-14 18:14 <DIR> d-------- c:\windows\system32\drivers\UMDF
    102. 2008-12-14 18:14 . 2008-12-14 18:14 <DIR> d-------- c:\programme\Windows Media Connect 2
    103. 2008-12-14 18:07 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
    104. 2008-12-14 18:06 . 2008-08-14 14:19 2,191,488 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe
    105. 2008-12-14 18:06 . 2008-08-14 14:19 2,147,840 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe
    106. 2008-12-14 18:06 . 2008-08-14 14:19 2,068,352 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe
    107. 2008-12-14 18:06 . 2008-08-14 14:19 2,026,496 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe
    108. 2008-12-14 18:06 . 2008-09-15 16:24 1,846,528 -----c--- c:\windows\system32\dllcache\win32k.sys
    109. 2008-12-14 18:06 . 2008-09-08 11:41 333,824 -----c--- c:\windows\system32\dllcache\srv.sys
    110. 2008-12-14 18:06 . 2008-08-14 11:04 138,496 -----c--- c:\windows\system32\dllcache\afd.sys
    111. 2008-12-14 18:03 . 2008-12-14 17:16 261 --a------ c:\windows\system32\$winnt$.inf
    112. .
    113. (((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
    114. .
    115. 2009-01-03 20:46 --------- d-----w c:\dokumente und einstellungen\Stroh\Anwendungsdaten\HPAppData
    116. 2008-12-27 14:14 --------- d--h--w c:\programme\InstallShield Installation Information
    117. 2008-12-14 16:36 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\WEBREG
    118. 2008-12-14 16:35 --------- d-----w c:\windows\system32\config\systemprofile\Anwendungsdaten\HPAppData
    119. 2008-12-14 16:35 --------- d-----w c:\programme\HP
    120. 2008-12-14 16:35 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\HPSSUPPLY
    121. 2008-12-14 16:34 --------- d-----w c:\programme\Gemeinsame Dateien\HP
    122. 2008-12-14 16:34 --------- d-----w c:\programme\Gemeinsame Dateien\Hewlett-Packard
    123. 2008-12-14 16:34 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\HP Product Assistant
    124. 2008-12-14 16:34 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\HP
    125. 2008-12-14 16:32 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Hewlett-Packard
    126. 2008-12-14 16:25 --------- d-----w c:\programme\Gemeinsame Dateien\InstallShield
    127. 2008-12-14 16:14 --------- d-----w c:\programme\microsoft frontpage
    128. 2008-12-14 16:12 --------- d-----w c:\programme\Online-Dienste
    129. 2008-12-14 16:12 --------- d-----w c:\programme\Gemeinsame Dateien\Dienste
    130. 2008-11-21 21:47 9,464 ------w c:\windows\system32\drivers\cdralw2k.sys
    131. 2008-11-21 21:47 9,336 ------w c:\windows\system32\drivers\cdr4_xp.sys
    132. 2008-11-21 21:47 524,288 ----a-w c:\windows\system32\DivXsm.exe
    133. 2008-11-21 21:47 43,528 ------w c:\windows\system32\drivers\PxHelp20.sys
    134. 2008-11-21 21:47 3,596,288 ----a-w c:\windows\system32\qt-dx331.dll
    135. 2008-11-21 21:47 129,784 ------w c:\windows\system32\pxafs.dll
    136. 2008-11-21 21:47 120,056 ------w c:\windows\system32\pxcpyi64.exe
    137. 2008-11-21 21:47 118,520 ------w c:\windows\system32\pxinsi64.exe
    138. 2008-11-21 21:46 200,704 ----a-w c:\windows\system32\ssldivx.dll
    139. 2008-11-21 21:46 1,044,480 ----a-w c:\windows\system32\libdivx.dll
    140. 2008-11-21 21:44 161,096 ----a-w c:\windows\system32\DivXCodecVersionChecker.exe
    141. 2008-11-21 21:44 12,288 ----a-w c:\windows\system32\DivXWMPExtType.dll
    142. 2008-10-23 12:36 286,720 ----a-w c:\windows\system32\gdi32.dll
    143. 2008-10-16 20:04 826,368 ----a-w c:\windows\system32\wininet.dll
    144. 2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll
    145. 2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
    146. 2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll
    147. 2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll
    148. 2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll
    149. 2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
    150. 2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll
    151. 2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll
    152. 2008-10-16 13:07 208,744 ----a-w c:\windows\system32\muweb.dll
    153. .
    154. (((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
    155. .
    156. .
    157. *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
    158. REGEDIT4
    159. [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    160. "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
    161. "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" [2007-03-12 153136]
    162. "PhonostarTimer"="c:\programme\phonostar\ps_timer.exe" [2008-09-19 126976]
    163. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    164. "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-09-17 13574144]
    165. "HP Software Update"="c:\programme\HP\HP Software Update\HPWuSchd2.exe" [2007-03-11 49152]
    166. "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-09-17 86016]
    167. "SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2008-12-14 136600]
    168. "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-26 81000]
    169. "NeroFilterCheck"="c:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe" [2007-03-09 153136]
    170. "RemoteControl8"="c:\programme\CyberLink\PowerDVD8\PDVD8Serv.exe" [2008-03-20 83240]
    171. "PDVD8LanguageShortcut"="c:\programme\CyberLink\PowerDVD8\Language\Language.exe" [2007-12-14 50472]
    172. "BDRegion"="c:\programme\Cyberlink\Shared Files\brs.exe" [2008-03-21 91432]
    173. "nwiz"="nwiz.exe" [2008-09-17 c:\windows\system32\nwiz.exe]
    174. "SoundMan"="SOUNDMAN.EXE" [2004-12-01 c:\windows\SOUNDMAN.EXE]
    175. [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    176. "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
    177. c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
    178. Bluetooth.lnk - c:\programme\WIDCOMM\Bluetooth Software\BTTray.exe [2006-05-12 581693]
    179. HP Digital Imaging Monitor.lnk - c:\programme\HP\Digital Imaging\bin\hpqtra08.exe [2007-03-11 210520]
    180. [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    181. "%windir%\\system32\\sessmgr.exe"=
    182. "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    183. "c:\\Programme\\ICQ6.5\\ICQ.exe"=
    184. "c:\\Programme\\Java\\jre6\\launch4j-tmp\\JDownloader.exe"=
    185. "c:\\WINDOWS\\system32\\java.exe"=
    186. "c:\\Programme\\Mozilla Firefox\\firefox.exe"=
    187. R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-12-14 111184]
    188. R4 {FE4C91E7-22C2-4D0C-9F6B-82F1B7742054};{FE4C91E7-22C2-4D0C-9F6B-82F1B7742054};c:\programme\CyberLink\PowerDVD8\[u]0[/u]00.fcl [2008-02-01 12:54:04 41456]
    189. R4 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2008-12-14 20560]
    190. S3 fsbl-standalone;F-Secure BlackLight Beta Engine Driver;\??\c:\dokume~1\Stroh\LOKALE~1\Temp\F-Secure\BlackLight\fsbldrv.sys --> c:\dokume~1\Stroh\LOKALE~1\Temp\F-Secure\BlackLight\fsbldrv.sys [?]
    191. [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
    192. HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
    193. hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
    194. [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e52d3342-c9f8-11dd-934c-806d6172696f}]
    195. \Shell\AutoRun\command - D:\Setup.exe
    196. .
    197. Inhalt des "geplante Tasks" Ordners
    198. 2009-01-06 c:\windows\Tasks\AppleSoftwareUpdate.job
    199. - c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]
    200. .
    201. - - - - Entfernte verwaiste Registrierungseinträge - - - -
    202. HKCU-Run-ykksqes - c:\dokumente und einstellungen\stroh\lokale einstellungen\anwendungsdaten\ykksqes.exe
    203. .
    204. ------- Zusätzlicher Suchlauf -------
    205. .
    206. IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    207. IE: Send To &Bluetooth - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
    208. FF - ProfilePath - c:\dokumente und einstellungen\Stroh\Anwendungsdaten\Mozilla\Firefox\Profiles\brfmel6o.default\
    209. FF - prefs.js: browser.startup.homepage - hxxp://web.de/
    210. .
    211. **************************************************************************
    212. catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, [url]http://www.gmer.net[/url]
    213. Rootkit scan 2009-01-12 21:04:08
    214. Windows 5.1.2600 Service Pack 3 NTFS
    215. Scanne versteckte Prozesse...
    216. Scanne versteckte Autostarteinträge...
    217. Scanne versteckte Dateien...
    218. Scan erfolgreich abgeschlossen
    219. versteckte Dateien: 0
    220. **************************************************************************
    221. [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{FE4C91E7-22C2-4D0C-9F6B-82F1B7742054}]
    222. "ImagePath"="\??\c:\programme\CyberLink\PowerDVD8\[u]0[/u]00.fcl"
    223. .
    224. --------------------- LOCKED REGISTRY KEYS ---------------------
    225. [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•6~*]
    226. "7040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
    227. .
    228. ------------------------ Weitere laufende Prozesse ------------------------
    229. .
    230. c:\programme\Alwil Software\Avast4\aswUpdSv.exe
    231. c:\programme\Alwil Software\Avast4\ashServ.exe
    232. c:\programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    233. c:\windows\system32\rundll32.exe
    234. c:\programme\Java\jre6\bin\jqs.exe
    235. c:\windows\system32\nvsvc32.exe
    236. c:\programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
    237. c:\programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
    238. c:\programme\HP\Digital Imaging\bin\hpqste08.exe
    239. c:\windows\system32\wbem\wmiapsrv.exe
    240. c:\windows\system32\wscntfy.exe
    241. .
    242. **************************************************************************
    243. .
    244. Zeit der Fertigstellung: 2009-01-12 21:07:29 - PC wurde neu gestartet
    245. ComboFix-quarantined-files.txt 2009-01-12 20:07:27
    246. Vor Suchlauf: 8 Verzeichnis(se), 168.714.907.648 Bytes frei
    247. Nach Suchlauf: 8 Verzeichnis(se), 168,649,814,016 Bytes frei
    248. 247 --- E O F --- 2009-01-05 13:41:43
    Alles anzeigen


    Einen riesen Dank @ Ineedhelp!2nd.
    Das Problem mit Firefox ist bereinigt.

    mfg

    Auch hier CODE benutzen und keine Doppelposts!

    MfG Allonewalk

    Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von Allonewalk ()

  • sanja schrieb:

    Das Problem mit Firefox ist bereinigt.

    Super, das freut mich für dich! :)

    Wenn ich mir allerdings diese Einträge ansehe:

    Quellcode

    1. (((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
    2. c:\dokumente und einstellungen\Stroh\Lokale Einstellungen\Anwendungsdaten\ykksqes.dat
    3. c:\dokumente und einstellungen\Stroh\Lokale Einstellungen\Anwendungsdaten\ykksqes.exe
    4. c:\dokumente und einstellungen\Stroh\Lokale Einstellungen\Anwendungsdaten\ykksqes_nav.dat
    5. c:\dokumente und einstellungen\Stroh\Lokale Einstellungen\Anwendungsdaten\ykksqes_navps.dat
    6. c:\windows\system32\AutoRun.inf
    7. c:\windows\system32\hpowiax3.dll
    8. c:\windows\system32\tmp.reg


    Da könnte noch was sein... Vielleicht...

    Malwarebytes sollte jetzt starten, versuche das und poste das Log. Mache dann noch ein neuesHijackthis-Log und poste es hier.

    Ich will nur auf Nummer sicher gehen...

    Mfg
  • Malwarebytes startet trozdem nicht.:confused:

    Quellcode

    1. Logfile of Trend Micro HijackThis v2.0.2
    2. Scan saved at 21:36:23, on 13.01.2009
    3. Platform: Windows XP SP3 (WinNT 5.01.2600)
    4. MSIE: Internet Explorer v7.00 (7.00.6000.16762)
    5. Boot mode: Normal
    6. Running processes:
    7. C:\WINDOWS\System32\smss.exe
    8. C:\WINDOWS\system32\winlogon.exe
    9. C:\WINDOWS\system32\services.exe
    10. C:\WINDOWS\system32\lsass.exe
    11. C:\WINDOWS\system32\svchost.exe
    12. C:\WINDOWS\System32\svchost.exe
    13. C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
    14. C:\Programme\Alwil Software\Avast4\ashServ.exe
    15. C:\WINDOWS\Explorer.EXE
    16. C:\WINDOWS\system32\spoolsv.exe
    17. C:\WINDOWS\SOUNDMAN.EXE
    18. C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    19. C:\WINDOWS\system32\RUNDLL32.EXE
    20. C:\Programme\Java\jre6\bin\jusched.exe
    21. C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    22. C:\Programme\CyberLink\PowerDVD8\PDVD8Serv.exe
    23. C:\Programme\Cyberlink\Shared Files\brs.exe
    24. C:\WINDOWS\system32\ctfmon.exe
    25. C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
    26. C:\Programme\phonostar\ps_timer.exe
    27. C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
    28. C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    29. C:\WINDOWS\system32\svchost.exe
    30. C:\Programme\Java\jre6\bin\jqs.exe
    31. C:\WINDOWS\System32\svchost.exe
    32. C:\WINDOWS\system32\nvsvc32.exe
    33. C:\WINDOWS\System32\svchost.exe
    34. C:\WINDOWS\system32\svchost.exe
    35. C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
    36. C:\Programme\Alwil Software\Avast4\ashWebSv.exe
    37. C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
    38. C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
    39. C:\WINDOWS\system32\wbem\wmiapsrv.exe
    40. C:\Programme\Mozilla Firefox\firefox.exe
    41. C:\Programme\Trend Micro\HijackThis\HijackThis.exe
    42. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [url=http://go.microsoft.com/fwlink/?LinkId=69157]MSN.com[/url]
    43. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [url=http://go.microsoft.com/fwlink/?LinkId=54896]Live Search[/url]
    44. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [url=http://go.microsoft.com/fwlink/?LinkId=54896]Live Search[/url]
    45. O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Smart Web Printing\hpswp_printenhancer.dll
    46. O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programme\HP\Smart Web Printing\hpswp_framework.dll
    47. O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    48. O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
    49. O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    50. O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    51. O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    52. O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    53. O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    54. O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    55. O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    56. O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
    57. O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    58. O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
    59. O4 - HKLM\..\Run: [RemoteControl8] C:\Programme\CyberLink\PowerDVD8\PDVD8Serv.exe
    60. O4 - HKLM\..\Run: [PDVD8LanguageShortcut] C:\Programme\CyberLink\PowerDVD8\Language\Language.exe
    61. O4 - HKLM\..\Run: [BDRegion] C:\Programme\Cyberlink\Shared Files\brs.exe
    62. O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    63. O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
    64. O4 - HKCU\..\Run: [PhonostarTimer] C:\Programme\phonostar\ps_timer.exe
    65. O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    66. O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    67. O4 - Global Startup: Bluetooth.lnk = ?
    68. O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    69. O8 - Extra context menu item: Send To &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
    70. O9 - Extra button: HP Sammelmappe - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll
    71. O9 - Extra button: HP Intelligente Auswahl - {700259D7-1666-479a-93B1-3250410481E8} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll
    72. O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    73. O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    74. O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    75. O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    76. O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    77. O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    78. O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    79. O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    80. O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    81. O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - [url]http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1229450215062[/url]
    82. O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
    83. O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
    84. O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
    85. O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
    86. O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    87. O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    88. O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
    89. O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
    90. O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    91. --
    92. End of file - 6890 bytes
    Alles anzeigen

    mfg

    CODE benutzen!

    MfG Allonewalk

    Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von Allonewalk ()

  • Ok, egal. Lade dir SuperAntiSpyware (Anleitung und Download HIER) (beachte bitte die zu tätigenden Einstellungen)

    Nach dem Scan gehst du zum Hauptfenster, dann Preferences und dann Statistics/Logs, markiere dort das letzte logFile.
    Durch drücken des Buttons View Log... öffnet sich ein Text-Dokument. Poste das Log hier.

    Mfg
  • Also. da bin ich ratlos. (???)

    Ich denke, da ist nichts weiter, aber die Fehler bei den Securityprogrammen sind schon auffällig...

    Noch ein letzter Versuch:

    Lade dir Deckards System Scanner (Anleitung und Download HIER)

    Führe es gemäss verlinkter Anleitung aus und poste die beiden Logs extra.txt und main.txt.

    Mfg
  • Fertig.

    main.txt

    Quellcode

    1. Deckard's System Scanner v20071014.68
    2. Run by Stroh on 2009-01-14 16:13:54
    3. Computer is in Normal Mode.
    4. --------------------------------------------------------------------------------
    5. -- System Restore --------------------------------------------------------------
    6. Successfully created a Deckard's System Scanner Restore Point.
    7. -- Last 5 Restore Point(s) --
    8. 42: 2009-01-14 15:13:57 UTC - RP42 - Deckard's System Scanner Restore Point
    9. 41: 2009-01-14 13:04:56 UTC - RP41 - Software Distribution Service 3.0
    10. 40: 2009-01-14 12:39:23 UTC - RP40 - Installed SUPERAntiSpyware Free Edition
    11. 39: 2009-01-13 14:39:19 UTC - RP39 - Software Distribution Service 3.0
    12. 38: 2009-01-12 21:57:42 UTC - RP38 - Apple Software Update wird entfernt
    13. -- First Restore Point --
    14. 1: 2008-12-14 16:18:05 UTC - RP1 - Systemprüfpunkt
    15. Backed up registry hives.
    16. Performed disk cleanup.
    17. -- HijackThis (run as Stroh.exe) -----------------------------------------------
    18. Logfile of Trend Micro HijackThis v2.0.2
    19. Scan saved at 16:14:33, on 14.01.2009
    20. Platform: Windows XP SP3 (WinNT 5.01.2600)
    21. MSIE: Internet Explorer v7.00 (7.00.6000.16762)
    22. Boot mode: Normal
    23. Running processes:
    24. C:\WINDOWS\System32\smss.exe
    25. C:\WINDOWS\system32\winlogon.exe
    26. C:\WINDOWS\system32\services.exe
    27. C:\WINDOWS\system32\lsass.exe
    28. C:\WINDOWS\system32\svchost.exe
    29. C:\WINDOWS\System32\svchost.exe
    30. C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
    31. C:\Programme\Alwil Software\Avast4\ashServ.exe
    32. C:\WINDOWS\Explorer.EXE
    33. C:\WINDOWS\system32\spoolsv.exe
    34. C:\WINDOWS\SOUNDMAN.EXE
    35. C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    36. C:\WINDOWS\system32\RUNDLL32.EXE
    37. C:\Programme\Java\jre6\bin\jusched.exe
    38. C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    39. C:\Programme\CyberLink\PowerDVD8\PDVD8Serv.exe
    40. C:\Programme\Cyberlink\Shared Files\brs.exe
    41. C:\WINDOWS\system32\ctfmon.exe
    42. C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
    43. C:\Programme\phonostar\ps_timer.exe
    44. C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
    45. C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
    46. C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    47. C:\WINDOWS\system32\svchost.exe
    48. C:\Programme\Java\jre6\bin\jqs.exe
    49. C:\WINDOWS\System32\svchost.exe
    50. C:\WINDOWS\system32\nvsvc32.exe
    51. C:\WINDOWS\System32\svchost.exe
    52. C:\WINDOWS\system32\svchost.exe
    53. C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
    54. C:\Programme\Alwil Software\Avast4\ashWebSv.exe
    55. C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
    56. C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
    57. C:\WINDOWS\system32\wbem\wmiapsrv.exe
    58. C:\Programme\Mozilla Firefox\firefox.exe
    59. C:\Dokumente und Einstellungen\Stroh\Desktop\dss.exe
    60. C:\PROGRA~1\TRENDM~1\HIJACK~1\Stroh.exe
    61. O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Smart Web Printing\hpswp_printenhancer.dll
    62. O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programme\HP\Smart Web Printing\hpswp_framework.dll
    63. O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    64. O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
    65. O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    66. O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    67. O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    68. O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    69. O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    70. O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    71. O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    72. O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
    73. O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    74. O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
    75. O4 - HKLM\..\Run: [RemoteControl8] C:\Programme\CyberLink\PowerDVD8\PDVD8Serv.exe
    76. O4 - HKLM\..\Run: [PDVD8LanguageShortcut] C:\Programme\CyberLink\PowerDVD8\Language\Language.exe
    77. O4 - HKLM\..\Run: [BDRegion] C:\Programme\Cyberlink\Shared Files\brs.exe
    78. O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    79. O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    80. O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
    81. O4 - HKCU\..\Run: [PhonostarTimer] C:\Programme\phonostar\ps_timer.exe
    82. O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
    83. O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    84. O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    85. O4 - Global Startup: Bluetooth.lnk = ?
    86. O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    87. O8 - Extra context menu item: Send To &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
    88. O9 - Extra button: HP Sammelmappe - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll
    89. O9 - Extra button: HP Intelligente Auswahl - {700259D7-1666-479a-93B1-3250410481E8} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll
    90. O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    91. O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    92. O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    93. O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    94. O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    95. O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    96. O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    97. O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    98. O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    99. O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1229450215062
    100. O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll
    101. O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
    102. O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
    103. O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
    104. O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
    105. O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    106. O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    107. O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
    108. O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
    109. O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    110. --
    111. End of file - 6881 bytes
    112. -- File Associations -----------------------------------------------------------
    113. [COLOR=red].cpl - cplfile - shell\cplopen\command - rundll32.exe shell32.dll,Control_RunDLL "%1",%*[/COLOR]
    114. [COLOR=red].cpl - cplfile - shell\runas\command - rundll32.exe shell32.dll,Control_RunDLLAsUser "%1",%*[/COLOR]
    115. -- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------
    116. R2 BTSERIAL (Bluetooth Serial Driver) - c:\windows\system32\drivers\btserial.sys <Not Verified; Broadcom Corporation.; Bluetooth Software 4.0.1.3500>
    117. R2 BTSLBCSP (Bluetooth Port Client Driver) - c:\windows\system32\drivers\btslbcsp.sys <Not Verified; Broadcom Corporation.; Bluetooth Software 4.0.1.3500>
    118. S3 catchme - c:\combofix\catchme.sys (file missing)
    119. S3 fsbl-standalone (F-Secure BlackLight Beta Engine Driver) - c:\dokume~1\stroh\lokale~1\temp\f-secure\blacklight\fsbldrv.sys (file missing)
    120. S3 GMSIPCI - d:\install\gmsipci.sys (file missing)
    121. -- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------
    122. S3 NBService - c:\programme\nero\nero 7\nero backitup\nbservice.exe
    123. -- Device Manager: Disabled ----------------------------------------------------
    124. No disabled devices found.
    125. -- Files created between 2008-12-14 and 2009-01-14 -----------------------------
    126. 2009-01-14 13:39:23 0 d-------- C:\Programme\SUPERAntiSpyware
    127. 2009-01-14 13:39:04 0 d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
    128. 2009-01-13 21:36:07 0 d-------- C:\Programme\Trend Micro
    129. 2009-01-12 21:13:59 0 dr-hs---- C:\cmdcons
    130. 2009-01-12 21:13:58 0 d-------- C:\WINDOWS\setup.pss
    131. 2009-01-12 21:13:39 0 d-------- C:\WINDOWS\setupupd
    132. 2009-01-12 21:00:41 68096 --a------ C:\WINDOWS\zip.exe
    133. 2009-01-12 21:00:41 49152 --a------ C:\WINDOWS\VFIND.exe
    134. 2009-01-12 21:00:41 212480 --a------ C:\WINDOWS\SWXCACLS.exe <Not Verified; SteelWerX; SteelWerX Extended Configurator ACLists>
    135. 2009-01-12 21:00:41 136704 --a------ C:\WINDOWS\SWSC.exe <Not Verified; SteelWerX; SteelWerX Service Controller>
    136. 2009-01-12 21:00:41 161792 --a------ C:\WINDOWS\SWREG.exe <Not Verified; SteelWerX; SteelWerX Registry Editor>
    137. 2009-01-12 21:00:41 98816 --a------ C:\WINDOWS\sed.exe
    138. 2009-01-12 21:00:41 80412 --a------ C:\WINDOWS\grep.exe
    139. 2009-01-12 21:00:41 89504 --a------ C:\WINDOWS\fdsv.exe <Not Verified; Smallfrogs Studio; >
    140. 2009-01-05 18:46:53 0 d-------- C:\Programme\WIDCOMM
    141. 2009-01-05 13:58:40 0 d-------- C:\WINDOWS\LastGood
    142. 2009-01-05 13:46:44 0 d-------- C:\WINDOWS\LastGood.Tmp
    143. 2009-01-04 15:51:14 0 d-------- C:\WINDOWS\Profiles
    144. 2009-01-04 15:51:13 0 d-------- C:\WINDOWS\system32\Adobe
    145. 2009-01-04 15:51:13 0 d-------- C:\Programme\Gemeinsame Dateien\Adobe
    146. 2009-01-04 15:51:02 328704 --a------ C:\WINDOWS\IsUn0407.exe <Not Verified; InstallShield Software Corporation; InstallShield® Deinstaller>
    147. 2009-01-02 17:31:41 8 --a------ C:\WINDOWS\system32\nvModes.dat
    148. 2008-12-29 14:33:02 0 d-------- C:\Programme\phonostar
    149. 2008-12-27 15:15:22 0 d-------- C:\WINDOWS\uninstall
    150. 2008-12-27 15:15:12 0 d-------- C:\Programme\QuickTime Alternative
    151. 2008-12-27 15:14:53 0 d-------- C:\Programme\Gemeinsame Dateien\CyberLink
    152. 2008-12-27 15:14:24 0 d-------- C:\Programme\CyberLink
    153. 2008-12-23 15:07:26 0 d-------- C:\Programme\Nero
    154. 2008-12-23 15:07:26 0 d-------- C:\Programme\Gemeinsame Dateien\Ahead
    155. 2008-12-21 14:10:58 0 d-------- C:\Programme\DivX
    156. 2008-12-16 19:23:08 0 d-------- C:\Programme\Microsoft Silverlight
    157. 2008-12-16 18:28:45 0 d-------- C:\WINDOWS\SHELLNEW
    158. 2008-12-16 18:28:37 0 d-------- C:\Programme\Microsoft.NET
    159. 2008-12-16 18:26:56 0 d-------- C:\WINDOWS\system32\appmgmt
    160. 2008-12-15 22:54:54 0 d-------- C:\Programme\Winrar 2009
    161. 2008-12-14 21:33:36 0 d-------- C:\Programme\Alwil Software
    162. 2008-12-14 18:48:33 0 d-------- C:\Programme\ICQ6.5
    163. 2008-12-14 18:36:03 0 d-------- C:\WINDOWS\Sun
    164. 2008-12-14 18:35:30 0 d-------- C:\Programme\Java
    165. 2008-12-14 18:33:56 1156 --a------ C:\WINDOWS\mozver.dat
    166. 2008-12-14 18:33:03 0 d-------- C:\Programme\CCleaner
    167. 2008-12-14 18:29:53 0 --a------ C:\WINDOWS\nsreg.dat
    168. 2008-12-14 18:14:57 0 d-------- C:\Programme\Windows Media Connect 2
    169. 2008-12-14 18:14:18 0 d-------- C:\WINDOWS\system32\LogFiles
    170. 2008-12-14 18:14:18 0 d-------- C:\WINDOWS\system32\drivers\UMDF
    171. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS
    172. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\WinSxS
    173. 2008-12-14 17:59:14 0 dr------- C:\WINDOWS\Web
    174. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\twain_32
    175. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32
    176. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\wins
    177. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\wbem
    178. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\usmt
    179. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\spool
    180. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\ShellExt
    181. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\Setup
    182. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\ras
    183. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\oobe
    184. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\npp
    185. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\mui
    186. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\inetsrv
    187. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\IME
    188. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\icsxml
    189. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\ias
    190. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\export
    191. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\drivers
    192. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\drivers\etc
    193. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\drivers\disdn
    194. 2008-12-14 17:59:14 0 dr-hs--c- C:\WINDOWS\system32\dllcache
    195. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\dhcp
    196. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\config
    197. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\3com_dmi
    198. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\3076
    199. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\2052
    200. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\1054
    201. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\1042
    202. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\1041
    203. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\1037
    204. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\1033
    205. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\1031
    206. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\1028
    207. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system32\1025
    208. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\system
    209. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\security
    210. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\Resources
    211. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\repair
    212. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\Provisioning
    213. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\PeerNet
    214. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\pchealth
    215. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\mui
    216. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\msapps
    217. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\msagent
    218. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\Media
    219. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\java
    220. 2008-12-14 17:59:14 0 d--h----- C:\WINDOWS\inf
    221. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\ime
    222. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\Help
    223. 2008-12-14 17:59:14 0 dr--s---- C:\WINDOWS\Fonts
    224. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\ehome
    225. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\Driver Cache
    226. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\Debug
    227. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\Cursors
    228. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\Connection Wizard
    229. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\Config
    230. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\AppPatch
    231. 2008-12-14 17:59:14 0 d-------- C:\WINDOWS\addins
    232. 2008-12-14 17:48:43 0 d-------- C:\WINDOWS\Prefetch
    233. 2008-12-14 17:45:31 0 d-------- C:\WINDOWS\system32\de-de
    234. 2008-12-14 17:45:31 0 d-------- C:\WINDOWS\system32\de
    235. 2008-12-14 17:45:31 0 d-------- C:\WINDOWS\system32\bits
    236. 2008-12-14 17:45:31 0 d-------- C:\WINDOWS\l2schemas
    237. 2008-12-14 17:44:47 0 d-------- C:\WINDOWS\ServicePackFiles
    238. 2008-12-14 17:44:04 0 d-------- C:\WINDOWS\network diagnostic
    239. 2008-12-14 17:34:43 0 d-------- C:\Programme\Gemeinsame Dateien\HP
    240. 2008-12-14 17:34:28 0 d-------- C:\Programme\Gemeinsame Dateien\Hewlett-Packard
    241. 2008-12-14 17:33:56 0 d-------- C:\Programme\HP
    242. 2008-12-14 17:32:22 2000 -----n--- C:\WINDOWS\hpomdl14.dat
    243. 2008-12-14 17:32:22 160172 --a------ C:\WINDOWS\hpoins14.dat
    244. 2008-12-14 17:31:17 0 d------c- C:\WINDOWS\system32\DRVSTORE
    245. 2008-12-14 17:29:32 0 d-------- C:\WINDOWS\system32\PreInstall
    246. 2008-12-14 17:25:21 40960 -----n--- C:\WINDOWS\system32\ChCfg.exe
    247. 2008-12-14 17:25:14 208896 -----n--- C:\WINDOWS\alcupd.exe <Not Verified; Realtek Semiconductor Corp.; Update Application for Realtek AC'97>
    248. 2008-12-14 17:25:14 139264 -----n--- C:\WINDOWS\alcrmv.exe <Not Verified; Realtek Semiconductor Corp.; Realtek AC'97 Removing Tool>
    249. 2008-12-14 17:25:13 0 d--h----- C:\Programme\InstallShield Installation Information
    250. 2008-12-14 17:25:09 0 d-------- C:\WINDOWS\system32\SoftwareDistribution
    251. 2008-12-14 17:24:03 0 d-------- C:\WINDOWS\system32\ReinstallBackups
    252. 2008-12-14 17:22:14 0 d-------- C:\WINDOWS\nview
    253. 2008-12-14 17:21:46 0 d-------- C:\Programme\Gemeinsame Dateien\InstallShield
    254. 2008-12-14 17:17:09 0 d-------- C:\WINDOWS\SoftwareDistribution
    255. 2008-12-14 17:17:07 0 d---s---- C:\WINDOWS\system32\Microsoft
    256. 2008-12-14 17:14:18 0 d-------- C:\WINDOWS\system32\xircom
    257. 2008-12-14 17:14:18 0 d-------- C:\Programme\microsoft frontpage
    258. 2008-12-14 17:14:06 0 d--h----- C:\WINDOWS\$hf_mig$
    259. 2008-12-14 17:13:56 0 -rahs---- C:\MSDOS.SYS
    260. 2008-12-14 17:13:56 0 -rahs---- C:\IO.SYS
    261. 2008-12-14 17:13:56 0 --a------ C:\CONFIG.SYS
    262. 2008-12-14 17:13:56 0 --a------ C:\AUTOEXEC.BAT
    263. 2008-12-14 17:12:59 0 dr------- C:\WINDOWS\Offline Web Pages
    264. 2008-12-14 17:12:59 0 d---s---- C:\WINDOWS\Downloaded Program Files
    265. 2008-12-14 17:12:51 0 d--h----- C:\Programme\WindowsUpdate
    266. 2008-12-14 17:12:48 0 d-------- C:\Programme\Online-Dienste
    267. 2008-12-14 17:12:36 0 d-------- C:\WINDOWS\system32\DirectX
    268. 2008-12-14 17:12:11 0 d-------- C:\Programme\Gemeinsame Dateien\Dienste
    269. 2008-12-14 17:12:09 0 d---s---- C:\WINDOWS\Tasks
    270. 2008-12-14 17:12:08 0 d-------- C:\Programme\Gemeinsame Dateien\MSSoap
    271. 2008-12-14 17:12:05 0 d-------- C:\WINDOWS\srchasst
    272. 2008-12-14 17:12:04 0 d-------- C:\WINDOWS\system32\Macromed
    273. 2008-12-14 17:11:58 0 d-------- C:\Programme\Movie Maker
    274. 2008-12-14 17:11:52 0 d-------- C:\WINDOWS\system32\Restore
    275. 2008-12-14 17:11:21 21740 --a------ C:\WINDOWS\system32\emptyregdb.dat
    276. 2008-12-14 17:11:09 0 d-------- C:\WINDOWS\Registration
    277. 2008-12-14 17:11:03 0 d-------- C:\Programme\Online Services
    278. 2008-12-14 17:10:59 0 d-------- C:\Programme\Messenger
    279. 2008-12-14 17:10:56 0 d-------- C:\Programme\MSN Gaming Zone
    280. 2008-12-14 17:10:26 0 d-------- C:\Programme\Windows NT
    281. 2008-12-14 17:10:24 0 d-------- C:\WINDOWS\system32\MsDtc
    282. 2008-12-14 17:10:22 0 d-------- C:\WINDOWS\system32\Com
    283. 2008-12-14 17:05:46 0 d--hs---- C:\WINDOWS\Installer
    284. 2008-12-14 17:05:45 0 d-------- C:\Programme\Gemeinsame Dateien\ODBC
    285. 2008-12-14 17:05:42 0 dr------- C:\Programme
    286. 2008-12-14 17:05:42 0 d-------- C:\Programme\Gemeinsame Dateien
    287. 2008-12-14 17:05:42 0 d-------- C:\Programme\Gemeinsame Dateien\SpeechEngines
    288. 2008-12-14 17:05:10 0 d-------- C:\WINDOWS\system32\CatRoot2
    289. 2008-12-14 17:05:10 0 d-------- C:\WINDOWS\system32\CatRoot
    290. 2008-12-14 17:04:46 0 d--hs---- C:\System Volume Information
    291. 2008-12-14 17:04:46 0 d-------- C:\Dokumente und Einstellungen
    292. -- Find3M Report ---------------------------------------------------------------
    293. 2009-01-14 13:39:23 0 d-------- C:\Dokumente und Einstellungen\Stroh\Anwendungsdaten\SUPERAntiSpyware.com
    294. 2009-01-11 17:53:30 0 d-------- C:\Dokumente und Einstellungen\Stroh\Anwendungsdaten\Malwarebytes
    295. 2009-01-08 19:50:52 0 d-------- C:\Dokumente und Einstellungen\Stroh\Anwendungsdaten\ICQ
    296. 2009-01-05 15:18:22 0 d-------- C:\Dokumente und Einstellungen\Stroh\Anwendungsdaten\DivX
    297. 2009-01-05 13:57:48 0 d-------- C:\Dokumente und Einstellungen\Stroh\Anwendungsdaten\Mozilla
    298. 2009-01-05 13:55:04 415096 --a------ C:\WINDOWS\system32\perfh007.dat
    299. 2009-01-05 13:55:04 73706 --a------ C:\WINDOWS\system32\perfc007.dat
    300. 2009-01-04 15:51:13 0 d-------- C:\Dokumente und Einstellungen\Stroh\Anwendungsdaten\InterTrust
    301. 2009-01-04 15:51:13 0 d-------- C:\Dokumente und Einstellungen\Stroh\Anwendungsdaten\Adobe
    302. 2009-01-03 21:46:48 0 d-------- C:\Dokumente und Einstellungen\Stroh\Anwendungsdaten\HPAppData
    303. 2008-12-29 14:38:02 0 d-------- C:\Dokumente und Einstellungen\Stroh\Anwendungsdaten\Apple Computer
    304. 2008-12-29 14:33:46 0 d-------- C:\Dokumente und Einstellungen\Stroh\Anwendungsdaten\phonostar-Player
    305. 2008-12-27 16:55:18 0 d-------- C:\Dokumente und Einstellungen\Stroh\Anwendungsdaten\Media Player Classic
    306. 2008-12-27 15:17:32 0 d-------- C:\Dokumente und Einstellungen\Stroh\Anwendungsdaten\CyberLink
    307. 2008-12-26 23:33:31 0 d-------- C:\Dokumente und Einstellungen\Stroh\Anwendungsdaten\HP
    308. 2008-12-23 15:10:47 0 d-------- C:\Dokumente und Einstellungen\Stroh\Anwendungsdaten\Ahead
    309. 2008-12-15 22:50:38 0 d-------- C:\Dokumente und Einstellungen\Stroh\Anwendungsdaten\WinRAR
    310. 2008-12-14 18:34:07 0 d-------- C:\Dokumente und Einstellungen\Stroh\Anwendungsdaten\Sun
    311. 2008-12-14 17:49:26 0 d-------- C:\Dokumente und Einstellungen\Stroh\Anwendungsdaten\Macromedia
    312. 2008-12-14 17:17:55 0 d-------- C:\Dokumente und Einstellungen\Stroh\Anwendungsdaten\Identities
    313. 2008-12-14 17:05:22 62 --ahs---- C:\Dokumente und Einstellungen\Stroh\Anwendungsdaten\desktop.ini
    314. 2008-11-21 22:47:52 3596288 --a------ C:\WINDOWS\system32\qt-dx331.dll
    315. 2008-11-21 22:45:16 196608 --a------ C:\WINDOWS\system32\dtu100.dll <Not Verified; DivX, Inc.; DivX, Inc. dtu100>
    316. 2008-11-21 22:45:16 81920 --a------ C:\WINDOWS\system32\dpl100.dll <Not Verified; DivX, Inc.; DivX, Inc. dpl100>
    317. 2008-11-21 22:45:08 802816 --a------ C:\WINDOWS\system32\divx_xx11.dll <Not Verified; DivX, Inc.; DivX?>
    318. 2008-11-21 22:45:08 823296 --a------ C:\WINDOWS\system32\divx_xx0c.dll <Not Verified; DivX, Inc.; DivX®>
    319. 2008-11-21 22:45:08 815104 --a------ C:\WINDOWS\system32\divx_xx0a.dll <Not Verified; DivX, Inc.; DivX®>
    320. 2008-11-21 22:45:08 823296 --a------ C:\WINDOWS\system32\divx_xx07.dll <Not Verified; DivX, Inc.; DivX®>
    321. 2008-11-21 22:45:06 684032 --a------ C:\WINDOWS\system32\DivX.dll <Not Verified; DivX, Inc.; DivX®>
    322. 2008-11-21 22:44:16 12288 --a------ C:\WINDOWS\system32\DivXWMPExtType.dll
    323. -- Registry Dump ---------------------------------------------------------------
    324. *Note* empty entries & legit default entries are not shown
    325. [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0347C33E-8762-4905-BF09-768834316C61}]
    326. 02.03.2007 16:52 1298024 -ra------ C:\Programme\HP\Smart Web Printing\hpswp_printenhancer.dll
    327. [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{053F9267-DC04-4294-A72C-58F732D338C0}]
    328. 02.03.2007 16:52 177768 -ra------ C:\Programme\HP\Smart Web Printing\hpswp_framework.dll
    329. [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    330. 14.12.2008 18:35 34816 --a------ C:\Programme\Java\jre6\bin\jp2ssv.dll
    331. [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
    332. 14.12.2008 18:35 73728 --a------ C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    333. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    334. "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [17.09.2008 23:55]
    335. "nwiz"="nwiz.exe" [17.09.2008 23:55 C:\WINDOWS\system32\nwiz.exe]
    336. "SoundMan"="SOUNDMAN.EXE" [01.12.2004 08:54 C:\WINDOWS\SOUNDMAN.EXE]
    337. "HP Software Update"="C:\Programme\HP\HP Software Update\HPWuSchd2.exe" [11.03.2007 21:34]
    338. "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [17.09.2008 23:55]
    339. "SunJavaUpdateSched"="C:\Programme\Java\jre6\bin\jusched.exe" [14.12.2008 18:35]
    340. "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [26.11.2008 18:18]
    341. "NeroFilterCheck"="C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe" [09.03.2007 18:53]
    342. "RemoteControl8"="C:\Programme\CyberLink\PowerDVD8\PDVD8Serv.exe" [20.03.2008 15:53]
    343. "PDVD8LanguageShortcut"="C:\Programme\CyberLink\PowerDVD8\Language\Language.exe" [14.12.2007 07:06]
    344. "BDRegion"="C:\Programme\Cyberlink\Shared Files\brs.exe" [21.03.2008 05:51]
    345. "KernelFaultCheck"="C:\WINDOWS\system32\dumprep 0 -k" []
    346. [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    347. "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [14.04.2008 03:22]
    348. "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" [12.03.2007 13:49]
    349. "PhonostarTimer"="C:\Programme\phonostar\ps_timer.exe" [19.09.2008 13:10]
    350. "SUPERAntiSpyware"="C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe" [22.12.2008 11:05]
    351. C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\
    352. Bluetooth.lnk - C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe [12.05.2006 13:33:22]
    353. [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
    354. "DisableRegistryTools"=0 (0x0)
    355. [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
    356. "NoRun"=0 (0x0)
    357. "NoFolderOptions"=0 (0x0)
    358. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    359. "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Programme\SUPERAntiSpyware\SASSEH.DLL [13.05.2008 09:13 77824]
    360. [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
    361. C:\Programme\SUPERAntiSpyware\SASWINLO.dll 22.12.2008 11:05 356352 C:\Programme\SUPERAntiSpyware\SASWINLO.dll
    362. [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy]
    363. C:\WINDOWS\System32\dimsntfy.dll
    364. [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
    365. HPZ12 Pml Driver HPZ12 Net Driver HPZ12
    366. hpdevmgmt hpqcxs08 hpqddsvc
    367. eapsvcs eaphost
    368. dot3svc dot3svc
    369. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
    370. napagent
    371. hkmsvc
    372. [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e52d3342-c9f8-11dd-934c-806d6172696f}]
    373. AutoRun\command- D:\Setup.exe
    374. -- End of Deckard's System Scanner: finished at 2009-01-14 16:15:24 ------------
    Alles anzeigen


    extra.txt

    Brainfuck-Quellcode

    1. Deckard's System Scanner v20071014.68
    2. Extra logfile - please post this as an attachment with your post.
    3. --------------------------------------------------------------------------------
    4. -- System Information ----------------------------------------------------------
    5. Microsoft Windows XP Professional (build 2600) SP 3.0
    6. Architecture: X86; Language: German
    7. CPU 0: AMD Athlon(tm) 64 Processor 3200+
    8. Percentage of Memory in Use: 41%
    9. Physical Memory (total/avail): 1023.48 MiB / 594.93 MiB
    10. Pagefile Memory (total/avail): 2460.7 MiB / 2007.6 MiB
    11. Virtual Memory (total/avail): 2047.88 MiB / 1919.59 MiB
    12. C: is Fixed (NTFS) - 232.88 GiB total, 156.03 GiB free.
    13. D: is CDROM (No Media)
    14. E: is Removable (No Media)
    15. F: is Removable (No Media)
    16. G: is Removable (No Media)
    17. H: is Removable (No Media)
    18. \\.\PHYSICALDRIVE0 - WDC WD2500JS-41MVB1 - 232.88 GiB - 1 partition
    19. \PARTITION0 (bootable) - Installierbares Dateisystem - 232.88 GiB - C:
    20. \\.\PHYSICALDRIVE1 - Generic STORAGE DEVICE USB Device
    21. \\.\PHYSICALDRIVE2 - Generic STORAGE DEVICE USB Device
    22. \\.\PHYSICALDRIVE3 - Generic STORAGE DEVICE USB Device
    23. \\.\PHYSICALDRIVE4 - Generic STORAGE DEVICE USB Device
    24. -- Security Center -------------------------------------------------------------
    25. AUOptions is scheduled to auto-install.
    26. -- Environment Variables -------------------------------------------------------
    27. ALLUSERSPROFILE=C:\Dokumente und Einstellungen\All Users
    28. APPDATA=C:\Dokumente und Einstellungen\Stroh\Anwendungsdaten
    29. CLIENTNAME=Console
    30. CommonProgramFiles=C:\Programme\Gemeinsame Dateien
    31. COMPUTERNAME=STROH-D9B23C33E
    32. ComSpec=C:\WINDOWS\system32\cmd.exe
    33. FP_NO_HOST_CHECK=NO
    34. HOMEDRIVE=C:
    35. HOMEPATH=\Dokumente und Einstellungen\Stroh
    36. LOGONSERVER=\\STROH-D9B23C33E
    37. NUMBER_OF_PROCESSORS=1
    38. OS=Windows_NT
    39. Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
    40. PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    41. PROCESSOR_ARCHITECTURE=x86
    42. PROCESSOR_IDENTIFIER=x86 Family 15 Model 44 Stepping 2, AuthenticAMD
    43. PROCESSOR_LEVEL=15
    44. PROCESSOR_REVISION=2c02
    45. ProgramFiles=C:\Programme
    46. PROMPT=$P$G
    47. SESSIONNAME=Console
    48. SystemDrive=C:
    49. SystemRoot=C:\WINDOWS
    50. TEMP=C:\DOKUME~1\Stroh\LOKALE~1\Temp
    51. TMP=C:\DOKUME~1\Stroh\LOKALE~1\Temp
    52. USERDOMAIN=STROH-D9B23C33E
    53. USERNAME=Stroh
    54. USERPROFILE=C:\Dokumente und Einstellungen\Stroh
    55. windir=C:\WINDOWS
    56. -- User Profiles ---------------------------------------------------------------
    57. Stroh [I](admin)[/I]
    58. Administrator.STROH-D9B23C33E [I](new local, admin)[/I]
    59. -- Add/Remove Programs ---------------------------------------------------------
    60. --> C:\Programme\DivX\DivXConverterUninstall.exe /CONVERTER
    61. --> C:\Programme\Nero\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL
    62. --> C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
    63. --> C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
    64. --> C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
    65. --> C:\WINDOWS\UNNeroVision.exe /UNINSTALL
    66. --> C:\WINDOWS\UNRecode.exe /UNINSTALL
    67. --> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
    68. 32 Bit HP CIO Components Installer --> MsiExec.exe /I{F1E63043-54FC-429B-AB2C-31AF9FBA4BC7}
    69. Adobe Acrobat 5.0 --> C:\WINDOWS\ISUN0407.EXE -f"C:\Programme\Gemeinsame Dateien\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Programme\Gemeinsame Dateien\Adobe\Acrobat 5.0\NT\Uninst.dll"
    70. Adobe Flash Player 10 ActiveX --> C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
    71. Adobe Flash Player 10 Plugin --> C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
    72. avast! Antivirus --> C:\Programme\Alwil Software\Avast4\aswRunDll.exe "C:\Programme\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
    73. CCleaner (remove only) --> "C:\Programme\CCleaner\uninst.exe"
    74. CyberLink PowerDVD 8 --> "C:\Programme\InstallShield Installation Information\{2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}\setup.exe" /z-uninstall
    75. DivX Codec --> C:\Programme\DivX\DivXCodecUninstall.exe /CODEC
    76. DivX Converter --> C:\Programme\DivX\DivXConverterUninstall.exe /CONVERTER
    77. DivX Player --> C:\Programme\DivX\DivXPlayerUninstall.exe /PLAYER
    78. DivX Web Player --> C:\Programme\DivX\DivXWebPlayerUninstall.exe /PLUGIN
    79. HijackThis 2.0.2 --> "C:\Programme\Trend Micro\HijackThis\HijackThis.exe" /uninstall
    80. Hotfix für Windows XP (KB952287) --> "C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
    81. Hotfix for Windows Media Format 11 SDK (KB929399) --> "C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
    82. HP Customer Participation Program 9.0 --> C:\Programme\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
    83. HP Deskjet All-In-One Software 9.0 --> C:\Programme\HP\Digital Imaging\{706BB40A-4102-4c89-8107-DC68C4EBD19B}\setup\hpzscr01.exe -datfile hposcr14.dat
    84. HP Imaging Device Functions 9.0 --> C:\Programme\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
    85. HP Photosmart Essential 2.01 --> C:\Programme\HP\Digital Imaging\PhotoSmartEssential\hpzscr01.exe -datfile hpqbud13.dat
    86. HP Smart Web Printing --> MsiExec.exe /X{415CDA53-9100-476F-A7B2-476691E117C7}
    87. HP Solution Center 9.0 --> C:\Programme\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
    88. HP Update --> MsiExec.exe /X{8C6027FD-53DC-446D-BB75-CACD7028A134}
    89. HPSSupply --> MsiExec.exe /X{487B0B9B-DCD4-440D-89A0-A6EDE1A545A3}
    90. ICQ6.5 --> "C:\Programme\InstallShield Installation Information\{60DE4033-9503-48D1-A483-7846BD217CA9}\setup.exe" -runfromtemp -l0x0009 -removeonly
    91. Java(TM) 6 Update 11 --> MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
    92. Microsoft Compression Client Pack 1.0 for Windows XP --> "C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
    93. Microsoft Office Professional Edition 2003 --> MsiExec.exe /I{90110407-6000-11D3-8CFE-0150048383C9}
    94. Microsoft Silverlight --> MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
    95. Microsoft User-Mode Driver Framework Feature Pack 1.0 --> "C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
    96. Microsoft Visual C++ 2005 Redistributable --> MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    97. Mozilla Firefox (3.0.5) --> C:\Programme\Mozilla Firefox\uninstall\helper.exe
    98. Nero 7 Ultra Edition --> MsiExec.exe /I{43FFE159-3199-4188-A1CD-629166AD1031}
    99. neroxml --> MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
    100. NVIDIA Drivers --> C:\WINDOWS\system32\nvuninst.exe UninstallGUI
    101. phonostar-Player Version 2.01.4 --> "C:\Programme\phonostar\unins000.exe"
    102. QuickTime Alternative 2.2.0 --> "C:\Programme\QuickTime Alternative\unins000.exe"
    103. Realtek AC'97 Audio --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
    104. Sicherheitsupdate für Windows XP (KB938464) --> "C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
    105. Sicherheitsupdate für Windows XP (KB941569) --> "C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
    106. Sicherheitsupdate für Windows XP (KB946648) --> "C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
    107. Sicherheitsupdate für Windows XP (KB950762) --> "C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
    108. Sicherheitsupdate für Windows XP (KB950974) --> "C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
    109. Sicherheitsupdate für Windows XP (KB951066) --> "C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
    110. Sicherheitsupdate für Windows XP (KB951376-v2) --> "C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
    111. Sicherheitsupdate für Windows XP (KB951698) --> "C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
    112. Sicherheitsupdate für Windows XP (KB951748) --> "C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
    113. Sicherheitsupdate für Windows XP (KB952954) --> "C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
    114. Sicherheitsupdate für Windows XP (KB954211) --> "C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
    115. Sicherheitsupdate für Windows XP (KB954459) --> "C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
    116. Sicherheitsupdate für Windows XP (KB954600) --> "C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
    117. Sicherheitsupdate für Windows XP (KB955069) --> "C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
    118. Sicherheitsupdate für Windows XP (KB956391) --> "C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
    119. Sicherheitsupdate für Windows XP (KB956802) --> "C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
    120. Sicherheitsupdate für Windows XP (KB956803) --> "C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
    121. Sicherheitsupdate für Windows XP (KB956841) --> "C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
    122. Sicherheitsupdate für Windows XP (KB957095) --> "C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
    123. Sicherheitsupdate für Windows XP (KB957097) --> "C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
    124. Sicherheitsupdate für Windows XP (KB958644) --> "C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
    125. Sicherheitsupdate für Windows XP (KB958687) --> "C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
    126. SUPERAntiSpyware Free Edition --> MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}
    127. Update für Windows XP (KB943729) --> "C:\WINDOWS\$NtUninstallKB943729$\spuninst\spuninst.exe"
    128. Update für Windows XP (KB951978) --> "C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
    129. Update für Windows XP (KB955839) --> "C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
    130. WIDCOMM Bluetooth Software --> MsiExec.exe /X{3F4EC965-28EF-45C3-B063-04B25D4E9679}
    131. Windows Media Format 11 runtime --> "C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
    132. Windows XP Service Pack 3 --> "C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
    133. WinRAR archiver --> C:\Programme\WinRAR\uninstall.exe
    134. WinZip 12.0 --> MsiExec.exe /X{CD95F661-A5C4-44F5-A6AA-ECDD91C240B7}
    135. -- Application Event Log -------------------------------------------------------
    136. Event Record #/Type843 / Warning
    137. Event Submitted/Written: 01/13/2009 05:59:47 PM
    138. Event ID/Source: 40 / WinMgmt
    139. Event Description:
    140. WMI-ADAP konnte das Objekt "Win32_PerfRawData_ASPNET_2050727_ASPNETAppsv2050727" für Leistungsbibliothek "ASP.NET_2.0.50727" nicht erstellen, weil Fehler "0x80041001" zurückgegeben wurde.
    141. Event Record #/Type842 / Warning
    142. Event Submitted/Written: 01/13/2009 05:59:47 PM
    143. Event ID/Source: 35 / WinMgmt
    144. Event Description:
    145. WMI-ADAP konnte die Leistungsbibliothek ASP.NET_2.0.50727 aufgrund von ungültigen zurückgegebenen Daten nicht laden: 0x0
    146. Event Record #/Type841 / Warning
    147. Event Submitted/Written: 01/13/2009 05:59:47 PM
    148. Event ID/Source: 40 / WinMgmt
    149. Event Description:
    150. WMI-ADAP konnte das Objekt "Win32_PerfRawData_ASPNET_ASPNETApplications" für Leistungsbibliothek "ASP.NET" nicht erstellen, weil Fehler "0x80041001" zurückgegeben wurde.
    151. Event Record #/Type840 / Warning
    152. Event Submitted/Written: 01/13/2009 05:59:47 PM
    153. Event ID/Source: 35 / WinMgmt
    154. Event Description:
    155. WMI-ADAP konnte die Leistungsbibliothek ASP.NET aufgrund von ungültigen zurückgegebenen Daten nicht laden: 0x0
    156. Event Record #/Type795 / Error
    157. Event Submitted/Written: 01/12/2009 09:07:06 PM
    158. Event ID/Source: 1000 / Application Error
    159. Event Description:
    160. Fehlgeschlagene Anwendung dumphive.cfexe, Version 0.0.0.0, fehlgeschlagenes Modul dumphive.cfexe, Version 0.0.0.0, Fehleradresse 0x00004056.
    161. Das medienspezifische Ereignis für [dumphive.cfexe!ws!] wird verarbeitet.
    162. -- Security Event Log ----------------------------------------------------------
    163. No Errors/Warnings found.
    164. -- System Event Log ------------------------------------------------------------
    165. Event Record #/Type5658 / Error
    166. Event Submitted/Written: 01/14/2009 03:01:35 PM
    167. Event ID/Source: 10005 / DCOM
    168. Event Description:
    169. Bei DCOM ist der Fehler "%%1084" aufgetreten, als der Dienst "EventSystem" mit den Argumenten ""
    170. gestartet wurde, um den folgenden Server zu verwenden:
    171. {1BE1F766-5536-11D1-B726-00C04FB926AF}
    172. Event Record #/Type5655 / Error
    173. Event Submitted/Written: 01/14/2009 03:01:22 PM
    174. Event ID/Source: 10005 / DCOM
    175. Event Description:
    176. Bei DCOM ist der Fehler "%%1084" aufgetreten, als der Dienst "netman" mit den Argumenten ""
    177. gestartet wurde, um den folgenden Server zu verwenden:
    178. {BA126AE5-2166-11D1-B1D0-00805FC1270E}
    179. Event Record #/Type5654 / Error
    180. Event Submitted/Written: 01/14/2009 03:01:22 PM
    181. Event ID/Source: 10005 / DCOM
    182. Event Description:
    183. Bei DCOM ist der Fehler "%%1084" aufgetreten, als der Dienst "netman" mit den Argumenten ""
    184. gestartet wurde, um den folgenden Server zu verwenden:
    185. {BA126AE5-2166-11D1-B1D0-00805FC1270E}
    186. Event Record #/Type4859 / Error
    187. Event Submitted/Written: 01/12/2009 05:21:59 PM
    188. Event ID/Source: 1003 / System Error
    189. Event Description:
    190. Fehlercode 00000051, 1. Parameter 00000004, 2. Parameter 00000001, 3. Parameter e2f984b8, 4. Parameter 002d4e98.
    191. Event Record #/Type4858 / Error
    192. Event Submitted/Written: 01/12/2009 05:21:59 PM
    193. Event ID/Source: 1003 / System Error
    194. Event Description:
    195. Fehlercode 00000051, 1. Parameter 00000004, 2. Parameter 00000001, 3. Parameter e2de6e68, 4. Parameter 002d4e98.
    196. -- End of Deckard's System Scanner: finished at 2009-01-14 16:15:24 ------------
    Alles anzeigen
  • Weisst du, was das Problem ist?

    Deine Logs sind alle sauber, Combofix hat Sachen gelöscht, die für Werbung verantwortlich waren und trotzdem stürzt Schutzsoftware ab!

    Es tut mir Leid, ich weiss nicht mehr weiter. :(

    Dein System ist sauber, Malware ist nicht mehr drauf, woher die Crashes kommen, kann ich dir leider nicht sagen, tut mir Leid...

    Mfg