Warum kostenlos registrieren?
Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.
Login
Internet Probleme, virus?
16 Beiträge • Seite 1 von 2 • 1, 2
Internet Probleme, virus?
Hallo,
seit gestern habe ich Probleme mit meiner Internet Verbindung. Ich bin über Lan-Kabel drin. Aber seit gestern habe ich immer wieder Probleme. Ich habe eine Internet Verbindung, aber ins Internet komme ich trotzdem nicht (Seite kann nicht angezeigt werden). Ich verstehe es nicht obwohl es gestern noch normal ging.
Ich hoffe ich bin hier richtig.
Falls ihr einen HiJack-Log braucht, habe ich einen:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:47:58, on 13.11.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUpUtilities2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\PixArt\PAC207\Monitor.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe
C:\Programme\internet explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.schuelervz.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://de.msn.com/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] "D:\Programme\Steam\Steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: RAID Manager.lnk = ?
O4 - Global Startup: WG111v2 Smart Wizard Wireless Setting.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - h**p://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - h**p://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1211646256531
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - h**p://dl8-cdn-03.sun.com/s/ESD5/JSCDL/jdk/6u10/jinstall-6u10-windows-i586-jc.cab?e=1225135248432&h=c4e972db53313295ec01a51b83ef6ce2/&filename=jinstall-6u10-windows-i586-jc.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - h**p://85.199.39.247/activex/AxisCamControl.ocx
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - h**p://static.pe.schuelervz.net/photouploader/ImageUploader5.cab?nocache=1217528465
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - h**p://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - h**p://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUpUtilities2006\WinStylerThemeSvc.exe
--
End of file - 8054 bytes
seit gestern habe ich Probleme mit meiner Internet Verbindung. Ich bin über Lan-Kabel drin. Aber seit gestern habe ich immer wieder Probleme. Ich habe eine Internet Verbindung, aber ins Internet komme ich trotzdem nicht (Seite kann nicht angezeigt werden). Ich verstehe es nicht obwohl es gestern noch normal ging.
Ich hoffe ich bin hier richtig.
Falls ihr einen HiJack-Log braucht, habe ich einen:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:47:58, on 13.11.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUpUtilities2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\PixArt\PAC207\Monitor.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe
C:\Programme\internet explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.schuelervz.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://de.msn.com/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] "D:\Programme\Steam\Steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: RAID Manager.lnk = ?
O4 - Global Startup: WG111v2 Smart Wizard Wireless Setting.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - h**p://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - h**p://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1211646256531
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - h**p://dl8-cdn-03.sun.com/s/ESD5/JSCDL/jdk/6u10/jinstall-6u10-windows-i586-jc.cab?e=1225135248432&h=c4e972db53313295ec01a51b83ef6ce2/&filename=jinstall-6u10-windows-i586-jc.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - h**p://85.199.39.247/activex/AxisCamControl.ocx
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - h**p://static.pe.schuelervz.net/photouploader/ImageUploader5.cab?nocache=1217528465
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - h**p://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - h**p://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUpUtilities2006\WinStylerThemeSvc.exe
--
End of file - 8054 bytes
- bloedeViren
- Beiträge: 8
- Registriert: 12.11.2008, 22:43
Re: Internet Probleme, virus?
Hallo
Mal einen anderen Browser
http://www.firefox-browser.de/
versucht? Wenn es nicht geht bitte abarbeiten:
topic66398.html
Malwarebytes wenn kein Update möglich ist, dann ohne Update das System scannen lassen, Report posten.
Mal einen anderen Browser
http://www.firefox-browser.de/
versucht? Wenn es nicht geht bitte abarbeiten:
topic66398.html
Malwarebytes wenn kein Update möglich ist, dann ohne Update das System scannen lassen, Report posten.
- Humdinger
- Moderator
- Beiträge: 1647
- Registriert: 22.03.2006, 14:22
- Wohnort: Mainz
Re: Internet Probleme, virus?
Mit Firefox funktionierts genauso wenig.
Hier der Malware Log, und danach der HiJack Log
Windows 5.1.2600 Service Pack 3
14.11.2008 14:31:06
mbam-log-2008-11-14 (14-31-06).txt
Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 116148
Laufzeit: 33 minute(s), 5 second(s)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
D:\System Volume Information\_restore{0D523912-F76D-46EC-A1D4-3A86F9C2D429}\RP293\A0115756.
HiJack-Log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:36:02, on 14.11.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUpUtilities2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\PixArt\PAC207\Monitor.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
D:\Programme\Steam\Steam.exe
C:\Programme\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.schuelervz.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.msn.com/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] "D:\Programme\Steam\Steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: RAID Manager.lnk = ?
O4 - Global Startup: WG111v2 Smart Wizard Wireless Setting.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/ms ... b56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-U ... E_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windows ... 1646256531
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-03.sun.com/s/ESD5/JSCDL/ ... 586-jc.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://85.199.39.247/activex/AxisCamControl.ocx
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://static.pe.schuelervz.net/photoup ... 1217528465
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b56986.cab
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUpUtilities2006\WinStylerThemeSvc.exe
--
End of file - 7911 bytes
Hier der Malware Log, und danach der HiJack Log
Windows 5.1.2600 Service Pack 3
14.11.2008 14:31:06
mbam-log-2008-11-14 (14-31-06).txt
Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 116148
Laufzeit: 33 minute(s), 5 second(s)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
D:\System Volume Information\_restore{0D523912-F76D-46EC-A1D4-3A86F9C2D429}\RP293\A0115756.
HiJack-Log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:36:02, on 14.11.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUpUtilities2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\PixArt\PAC207\Monitor.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
D:\Programme\Steam\Steam.exe
C:\Programme\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.schuelervz.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.msn.com/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] "D:\Programme\Steam\Steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: RAID Manager.lnk = ?
O4 - Global Startup: WG111v2 Smart Wizard Wireless Setting.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/ms ... b56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-U ... E_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windows ... 1646256531
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-03.sun.com/s/ESD5/JSCDL/ ... 586-jc.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://85.199.39.247/activex/AxisCamControl.ocx
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://static.pe.schuelervz.net/photoup ... 1217528465
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b56986.cab
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUpUtilities2006\WinStylerThemeSvc.exe
--
End of file - 7911 bytes
- bloedeViren
- Beiträge: 8
- Registriert: 12.11.2008, 22:43
Re: Internet Probleme, virus?
Hallo
Gefährliches und unnötiges entfernen:
Öffne dazu das HijackThis -- Button "scan" -- vor diese Einträge ein Häkchen setzen -- Button "Fix checked" anklicken – PC nun neustarten
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
Verwendest du einen Router, leuchten alle Lämpchen wie sonst auch? Nehme mal den Strom weg, warte ein paar Minuten, dann wieder Saft drauf. Kabelverbindungen auch mal lösen und wieder reinstecken. DSL hast du?
gehe doch mal bitte auf start, ausführen, cmd und gebe dann
ipconfig/all
ein.
Klicke links oben auf bearbeiten--> alles markieren
dann erneut oben links und kopieren--> hier einfügen
und auch zum testen mal:
start, ausführen, cmd
tracert www.zdnet.de
poste es auch hier.
Was für eine Meldung bringt dieses Programm?
http://www.chip.de/downloads/T-DSL-Mana ... 91450.html
Gefährliches und unnötiges entfernen:
Öffne dazu das HijackThis -- Button "scan" -- vor diese Einträge ein Häkchen setzen -- Button "Fix checked" anklicken – PC nun neustarten
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
Verwendest du einen Router, leuchten alle Lämpchen wie sonst auch? Nehme mal den Strom weg, warte ein paar Minuten, dann wieder Saft drauf. Kabelverbindungen auch mal lösen und wieder reinstecken. DSL hast du?
gehe doch mal bitte auf start, ausführen, cmd und gebe dann
ipconfig/all
ein.
Klicke links oben auf bearbeiten--> alles markieren
dann erneut oben links und kopieren--> hier einfügen
und auch zum testen mal:
start, ausführen, cmd
tracert www.zdnet.de
poste es auch hier.
Was für eine Meldung bringt dieses Programm?
http://www.chip.de/downloads/T-DSL-Mana ... 91450.html
- Humdinger
- Moderator
- Beiträge: 1647
- Registriert: 22.03.2006, 14:22
- Wohnort: Mainz
Re: Internet Probleme, virus?
Habe jetzt IPConfig/All gemacht, und danach tracert www.zdnet.de. Das mit Dls Download konnte ich nicht machen da ich mit Kabel nur noch mit 6 Kb/s downloade und mit Wlan die verbindung ers garnicht entsteht. Verbindung ja aber dann wieder Seite kann nicht angezeigt werden.
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Dokumente und Einstellungen\Administrator>ipconfig/all
Windows-IP-Konfiguration
Hostname. . . . . . . . . . . . . : ZIMMER
Primäres DNS-Suffix . . . . . . . :
Knotentyp . . . . . . . . . . . . : Unbekannt
IP-Routing aktiviert. . . . . . . : Nein
WINS-Proxy aktiviert. . . . . . . : Nein
Ethernetadapter LAN-Verbindung:
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Realtek RTL8139/810x Family Fast Ethernet NIC
Physikalische Adresse . . . . . . : 00-11-D8-02-3B-44
DHCP aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . . . : Ja
IP-Adresse. . . . . . . . . . . . : 192.168.1.2
Subnetzmaske. . . . . . . . . . . : 255.255.255.0
IP-Adresse. . . . . . . . . . . . : fe80::211:d8ff:fe02:3b44%4
Standardgateway . . . . . . . . . : 192.168.1.1
DHCP-Server . . . . . . . . . . . : 192.168.1.1
DNS-Server. . . . . . . . . . . . : 192.168.1.1
fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
Lease erhalten. . . . . . . . . . : Freitag, 14. November 2008 21:18:32
Lease läuft ab. . . . . . . . . . : Samstag, 15. November 2008 21:18:32
Tunneladapter Teredo Tunneling Pseudo-Interface:
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physikalische Adresse . . . . . . : FF-FF-FF-FF-FF-FF-FF-FF
DHCP aktiviert. . . . . . . . . . : Nein
IP-Adresse. . . . . . . . . . . . : fe80::ffff:ffff:fffd%5
Standardgateway . . . . . . . . . :
NetBIOS über TCP/IP . . . . . . . : Deaktiviert
Tunneladapter Automatic Tunneling Pseudo-Interface:
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Automatic Tunneling Pseudo-Interface
Physikalische Adresse . . . . . . : C0-A8-01-02
DHCP aktiviert. . . . . . . . . . : Nein
IP-Adresse. . . . . . . . . . . . : fe80::5efe:192.168.1.2%2
Standardgateway . . . . . . . . . :
DNS-Server. . . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
NetBIOS über TCP/IP . . . . . . . : Deaktiviert
C:\Dokumente und Einstellungen\Administrator>
Jetzt das mit tracert
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Dokumente und Einstellungen\Administrator>trafic www.zdnet.de
Der Befehl "trafic" ist entweder falsch geschrieben oder
konnte nicht gefunden werden.
C:\Dokumente und Einstellungen\Administrator>tracert www.zdnet.de
Routenverfolgung zu www.zdnet.de [62.108.136.80] über maximal 30 Abschnitte:
1 1 ms 1 ms 1 ms dslb-088-076-133-136.pools.arcor-ip.net [88.76.133.136]
2 1199 ms 2066 ms 2299 ms dslb-088-076-128-001.pools.arcor-ip.net [88.76.128.1]
3 31 ms 33 ms 32 ms esn-145-254-12-245.arcor-ip.net [145.254.12.245]
4 222 ms 32 ms 33 ms dus-145-254-19-178.arcor-ip.net [145.254.19.178]
5 754 ms 1450 ms 2272 ms dus-145-254-18-154.arcor-ip.net [145.254.18.154]
6 1297 ms 834 ms 92 ms 62.67.32.165
7 2614 ms 629 ms 39 ms ae-32-56.ebr2.Dusseldorf1.Level3.net [4.68.119.190]
8 31 ms 39 ms 32 ms ae-2.ebr1.Amsterdam1.Level3.net [4.69.133.89]
9 44 ms 33 ms 39 ms ae-1-100.ebr2.Amsterdam1.Level3.net [4.69.133.86]
10 44 ms 39 ms 52 ms ae-2.ebr2.London1.Level3.net [4.69.132.133]
11 44 ms 39 ms 39 ms ae-22-56.car2.London1.Level3.net [4.68.116.176]
12 44 ms 39 ms 39 ms tge3-2-286.core-r-1.lon1.adaptplc.com [195.50.112.74]
13 64 ms 258 ms 59 ms tge-5-1.metro1.gls2.adaptplc.com [62.140.219.230]
14 203 ms 46 ms 46 ms tge-5-1.metro2.gls2.adaptplc.com [62.140.219.234]
15 714 ms 1430 ms 1861 ms 82.211.65.74
16 224 ms 364 ms 45 ms www.zdnet.de [62.108.136.80]
Ablaufverfolgung beendet.
C:\Dokumente und Einstellungen\Administrator>
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Dokumente und Einstellungen\Administrator>ipconfig/all
Windows-IP-Konfiguration
Hostname. . . . . . . . . . . . . : ZIMMER
Primäres DNS-Suffix . . . . . . . :
Knotentyp . . . . . . . . . . . . : Unbekannt
IP-Routing aktiviert. . . . . . . : Nein
WINS-Proxy aktiviert. . . . . . . : Nein
Ethernetadapter LAN-Verbindung:
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Realtek RTL8139/810x Family Fast Ethernet NIC
Physikalische Adresse . . . . . . : 00-11-D8-02-3B-44
DHCP aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . . . : Ja
IP-Adresse. . . . . . . . . . . . : 192.168.1.2
Subnetzmaske. . . . . . . . . . . : 255.255.255.0
IP-Adresse. . . . . . . . . . . . : fe80::211:d8ff:fe02:3b44%4
Standardgateway . . . . . . . . . : 192.168.1.1
DHCP-Server . . . . . . . . . . . : 192.168.1.1
DNS-Server. . . . . . . . . . . . : 192.168.1.1
fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
Lease erhalten. . . . . . . . . . : Freitag, 14. November 2008 21:18:32
Lease läuft ab. . . . . . . . . . : Samstag, 15. November 2008 21:18:32
Tunneladapter Teredo Tunneling Pseudo-Interface:
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physikalische Adresse . . . . . . : FF-FF-FF-FF-FF-FF-FF-FF
DHCP aktiviert. . . . . . . . . . : Nein
IP-Adresse. . . . . . . . . . . . : fe80::ffff:ffff:fffd%5
Standardgateway . . . . . . . . . :
NetBIOS über TCP/IP . . . . . . . : Deaktiviert
Tunneladapter Automatic Tunneling Pseudo-Interface:
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Automatic Tunneling Pseudo-Interface
Physikalische Adresse . . . . . . : C0-A8-01-02
DHCP aktiviert. . . . . . . . . . : Nein
IP-Adresse. . . . . . . . . . . . : fe80::5efe:192.168.1.2%2
Standardgateway . . . . . . . . . :
DNS-Server. . . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
NetBIOS über TCP/IP . . . . . . . : Deaktiviert
C:\Dokumente und Einstellungen\Administrator>
Jetzt das mit tracert
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Dokumente und Einstellungen\Administrator>trafic www.zdnet.de
Der Befehl "trafic" ist entweder falsch geschrieben oder
konnte nicht gefunden werden.
C:\Dokumente und Einstellungen\Administrator>tracert www.zdnet.de
Routenverfolgung zu www.zdnet.de [62.108.136.80] über maximal 30 Abschnitte:
1 1 ms 1 ms 1 ms dslb-088-076-133-136.pools.arcor-ip.net [88.76.133.136]
2 1199 ms 2066 ms 2299 ms dslb-088-076-128-001.pools.arcor-ip.net [88.76.128.1]
3 31 ms 33 ms 32 ms esn-145-254-12-245.arcor-ip.net [145.254.12.245]
4 222 ms 32 ms 33 ms dus-145-254-19-178.arcor-ip.net [145.254.19.178]
5 754 ms 1450 ms 2272 ms dus-145-254-18-154.arcor-ip.net [145.254.18.154]
6 1297 ms 834 ms 92 ms 62.67.32.165
7 2614 ms 629 ms 39 ms ae-32-56.ebr2.Dusseldorf1.Level3.net [4.68.119.190]
8 31 ms 39 ms 32 ms ae-2.ebr1.Amsterdam1.Level3.net [4.69.133.89]
9 44 ms 33 ms 39 ms ae-1-100.ebr2.Amsterdam1.Level3.net [4.69.133.86]
10 44 ms 39 ms 52 ms ae-2.ebr2.London1.Level3.net [4.69.132.133]
11 44 ms 39 ms 39 ms ae-22-56.car2.London1.Level3.net [4.68.116.176]
12 44 ms 39 ms 39 ms tge3-2-286.core-r-1.lon1.adaptplc.com [195.50.112.74]
13 64 ms 258 ms 59 ms tge-5-1.metro1.gls2.adaptplc.com [62.140.219.230]
14 203 ms 46 ms 46 ms tge-5-1.metro2.gls2.adaptplc.com [62.140.219.234]
15 714 ms 1430 ms 1861 ms 82.211.65.74
16 224 ms 364 ms 45 ms www.zdnet.de [62.108.136.80]
Ablaufverfolgung beendet.
C:\Dokumente und Einstellungen\Administrator>
- bloedeViren
- Beiträge: 8
- Registriert: 12.11.2008, 22:43
Re: Internet Probleme, virus?
SDFIX
http://virus-protect.org/artikel/tools/sdfix.html
anwenden, aber unbedingt auch im abgesicherten Modus (bei Neustart F8 drücken)
nach Neustart poste den Report.
CCleaner erneut ausführen
Lade dir nun bitte Combofix
http://virus-protect.org/artikel/tools/combofix.html
ComboFix.exe Version /auf dem >>Desktop<< speichern und ausführen (vor dem Ausführen aber unbedingt dein Antivirenprogramm ANTIVIR beenden!) , klicke die Warnmeldung 0/100 weg (keine Angst das Prog. ist sicher trotz der Meldung)
nichts machen, keine Mausbewegung, abwarten und das Log dann posten.
http://virus-protect.org/artikel/tools/sdfix.html
anwenden, aber unbedingt auch im abgesicherten Modus (bei Neustart F8 drücken)
nach Neustart poste den Report.
CCleaner erneut ausführen
Lade dir nun bitte Combofix
http://virus-protect.org/artikel/tools/combofix.html
ComboFix.exe Version /auf dem >>Desktop<< speichern und ausführen (vor dem Ausführen aber unbedingt dein Antivirenprogramm ANTIVIR beenden!) , klicke die Warnmeldung 0/100 weg (keine Angst das Prog. ist sicher trotz der Meldung)
nichts machen, keine Mausbewegung, abwarten und das Log dann posten.
- Humdinger
- Moderator
- Beiträge: 1647
- Registriert: 22.03.2006, 14:22
- Wohnort: Mainz
Re: Internet Probleme, virus?
Als erstes kommt der SDFIX-Report, dann die Combofix Log File
SDFix: Version 1.240
Run by Administrator on 15.11.2008 at 17:28
Microsoft Windows XP [Version 5.1.2600]
Running From: C:\SDFix
Checking Services :
Restoring Default Security Values
Restoring Default Hosts File
Rebooting
Checking Files :
No Trojan Files Found
Removing Temp Files
ADS Check :
Final Check :
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-15 17:36:01
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Remaining Services :
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"D:\\Programme\\Sierra\\FEAR\\fpupdate.exe"="D:\\Programme\\Sierra\\FEAR\\fpupdate.exe:*:Disabled:fpupdate"
"C:\\Dokumente und Einstellungen\\Administrator\\Desktop\\Neuer Ordner (2)\\Counter-Strike 1.6\\hl.exe"="C:\\Dokumente und Einstellungen\\Administrator\\Desktop\\Neuer Ordner (2)\\Counter-Strike 1.6\\hl.exe:*:Enabled:Half-Life Launcher"
"D:\\Programme\\SiSoftware\\SiSoftware Sandra Lite XII.SP2c\\WNt500x86\\RpcSandraSrv.exe"="D:\\Programme\\SiSoftware\\SiSoftware Sandra Lite XII.SP2c\\WNt500x86\\RpcSandraSrv.exe:*:Enabled:SiSoftware Sandra Agent Service"
"C:\\Dokumente und Einstellungen\\Administrator\\Desktop\\Counter Strike 1.6\\Counter-Strike 1.6\\hl.exe"="C:\\Dokumente und Einstellungen\\Administrator\\Desktop\\Counter Strike 1.6\\Counter-Strike 1.6\\hl.exe:*:Enabled:Half-Life Launcher"
"D:\\Programme\\Valve\\SteamApps\\sebi1698\\counter-strike source\\hl2.exe"="D:\\Programme\\Valve\\SteamApps\\sebi1698\\counter-strike source\\hl2.exe:*:Enabled:hl2"
"D:\\Programme\\Steam\\SteamApps\\sebi1698\\counter-strike source\\hl2.exe"="D:\\Programme\\Steam\\SteamApps\\sebi1698\\counter-strike source\\hl2.exe:*:Enabled:hl2"
"C:\\Dokumente und Einstellungen\\Administrator\\Desktop\\Team Viewer\\TeamViewer.exe"="C:\\Dokumente und Einstellungen\\Administrator\\Desktop\\Team Viewer\\TeamViewer.exe:*:Enabled:TeamViewer Remote Control Application"
"D:\\Skype\\Phone\\Skype.exe"="D:\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
"D:\\Programme\\KONAMI\\Pro Evolution Soccer 2009\\pes2009.exe"="D:\\Programme\\KONAMI\\Pro Evolution Soccer 2009\\pes2009.exe:*:Enabled:Pro Evolution Soccer 2009"
"C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
Remaining Files :
Files with Hidden Attributes :
Fri 30 May 2008 4,348 ..SH. --- "C:\Dokumente und Einstellungen\All Users\DRM\DRMv1.bak"
Tue 17 Oct 2006 304,736 A..H. --- "C:\Programme\Canon\MP Navigator 3.0\Maint.exe"
Tue 17 Oct 2006 61,440 A..H. --- "C:\Programme\Canon\MP Navigator 3.0\uinstrsc.dll"
Thu 13 Nov 2008 3,015 ...HR --- "C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SecuROM\UserData\securom_v7_01.bak"
Finished!
>>>>>>>>>>>>>>>>>>>>>>>>>>COMBOFIX
ComboFix 08-11-13.01 - Administrator 2008-11-15 17:42:25.4 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1031.18.616 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Administrator\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
Die folgenden Dateien wurden während des Laufs deaktiviert:
c:\programme\TuneUpUtilities2006\WinStylerThemeHelper.dll
((((((((((((((((((((((( Dateien erstellt von 2008-10-15 bis 2008-11-15 ))))))))))))))))))))))))))))))
.
2008-11-15 17:27 . 2008-11-15 17:27 580,096 --a--c--- c:\windows\system32\dllcache\user32.dll
2008-11-15 17:12 . 2008-11-15 17:12 <DIR> d-------- c:\windows\ERUNT
2008-11-15 17:03 . 2008-11-15 17:38 <DIR> d-------- C:\SDFix
2008-11-14 16:48 . 2001-08-18 04:53 8,704 --a------ c:\windows\system32\kbdjpn.dll
2008-11-14 16:48 . 2001-08-18 04:53 8,704 --a--c--- c:\windows\system32\dllcache\kbdjpn.dll
2008-11-14 16:48 . 2001-08-18 04:53 8,192 --a------ c:\windows\system32\kbdkor.dll
2008-11-14 16:48 . 2001-08-18 04:53 8,192 --a--c--- c:\windows\system32\dllcache\kbdkor.dll
2008-11-14 16:48 . 2008-04-14 04:20 6,144 --a------ c:\windows\system32\kbd106.dll
2008-11-14 16:48 . 2001-08-17 14:55 6,144 --a------ c:\windows\system32\kbd101c.dll
2008-11-14 16:48 . 2001-08-17 14:55 6,144 --a------ c:\windows\system32\kbd101b.dll
2008-11-14 16:48 . 2008-04-14 04:20 6,144 --a--c--- c:\windows\system32\dllcache\kbd106.dll
2008-11-14 16:48 . 2001-08-17 14:55 6,144 --a--c--- c:\windows\system32\dllcache\kbd101c.dll
2008-11-14 16:48 . 2001-08-17 14:55 6,144 --a--c--- c:\windows\system32\dllcache\kbd101b.dll
2008-11-14 16:48 . 2001-08-17 14:55 5,632 --a------ c:\windows\system32\kbd103.dll
2008-11-14 16:48 . 2001-08-17 14:55 5,632 --a--c--- c:\windows\system32\dllcache\kbd103.dll
2008-11-14 13:54 . 2008-11-14 13:54 <DIR> d-------- c:\programme\Malwarebytes' Anti-Malware
2008-11-14 13:54 . 2008-11-14 13:54 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-11-14 13:53 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2008-11-14 13:53 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2008-11-13 16:10 . 2008-11-13 16:10 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\KONAMI
2008-11-13 14:49 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
2008-11-13 14:42 . 2008-09-04 18:15 1,106,944 -----c--- c:\windows\system32\dllcache\msxml3.dll
2008-11-11 22:35 . 2008-07-21 22:32 294,912 --a------ c:\windows\CSS_Aimbot_multihack_V.1.1.exe
2008-11-10 22:17 . 2008-11-10 22:17 <DIR> d-------- c:\programme\Avira
2008-11-10 21:37 . 2008-11-10 21:37 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
2008-11-08 19:59 . 2008-11-08 19:59 73,216 --a------ c:\windows\cadkasdeinst01.exe
2008-11-08 18:02 . 2008-11-09 11:26 55 --a------ c:\windows\videotoaudio.ini
2008-11-08 17:58 . 2008-11-09 11:26 5 --a------ c:\windows\system32\SySatm.dat
2008-11-08 17:41 . 2007-03-01 04:18 4,762,112 --a------ c:\windows\system32\NCMedia.dll
2008-11-08 17:41 . 2004-10-30 15:39 761,856 --a------ c:\windows\system32\xvidcore.dll
2008-11-08 17:41 . 2007-02-25 15:36 383,238 --a------ c:\windows\system32\libmp3lame-0.dll
2008-11-07 14:31 . 2008-11-07 14:33 <DIR> d-------- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\vlc
2008-11-07 14:16 . 2008-11-07 14:16 <DIR> d-------- c:\programme\Gemeinsame Dateien\Common Share
2008-11-06 19:05 . 2008-11-06 19:05 <DIR> d-------- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Media Player Classic
2008-11-05 20:38 . 2008-10-01 19:03 25,093,328 --a------ c:\windows\antivir_workstation8.1.0.331_winu_de_h.exe
2008-11-05 16:41 . 2008-11-05 16:41 <DIR> d-------- c:\programme\Trend Micro
2008-11-02 15:04 . 2008-11-02 15:04 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Hagel Technologies
2008-11-01 12:58 . 2008-11-01 12:58 <DIR> d-------- c:\windows\Logs
2008-11-01 12:58 . 2008-07-12 08:18 3,851,784 --a------ c:\windows\system32\D3DX9_39.dll
2008-10-27 19:55 . 2008-10-27 19:55 <DIR> d-------- c:\programme\HighMAT CD Writing Wizard
2008-10-27 19:55 . 2008-10-27 19:55 <DIR> d-------- c:\programme\Gemeinsame Dateien\Java
2008-10-24 13:07 . 2008-10-15 17:35 337,408 -----c--- c:\windows\system32\dllcache\netapi32.dll
2008-10-23 20:14 . 2008-10-23 20:14 304 --ah----- C:\sqmdata01.sqm
2008-10-23 20:14 . 2008-10-23 20:14 244 --ah----- C:\sqmnoopt01.sqm
2008-10-23 15:34 . 2008-10-23 15:39 1,905 --a------ c:\windows\diagwrn.xml
2008-10-23 15:34 . 2008-10-23 15:39 1,905 --a------ c:\windows\diagerr.xml
2008-10-23 15:01 . 2008-10-23 15:01 <DIR> d-------- c:\windows\Profiles
2008-10-23 15:01 . 2008-10-23 15:01 <DIR> d-------- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\InterTrust
2008-10-23 14:55 . 2008-10-23 15:01 <DIR> d-------- c:\programme\NETGEAR
2008-10-23 14:55 . 2005-04-06 20:42 196,608 --a------ c:\windows\system32\RtlLib.dll
2008-10-23 14:55 . 2003-11-18 08:27 155,648 --a------ c:\windows\system32\IpLib.dll
2008-10-23 14:55 . 2005-03-07 18:58 126,976 --a------ c:\windows\system32\EnumDevLib.dll
2008-10-23 14:55 . 2005-04-21 12:33 112,384 --a------ c:\windows\system32\drivers\wg111v2.sys
2008-10-23 14:55 . 2002-10-02 07:57 13,532 --a------ c:\windows\system32\drivers\SjyPkt.sys
2008-10-23 14:54 . 2008-10-23 14:54 <DIR> d-------- c:\windows\system32\Adobe
2008-10-23 14:54 . 1998-10-29 13:45 306,688 --a------ c:\windows\IsUninst.exe
2008-10-22 21:27 . 2008-10-22 21:27 30,601 --a------ c:\dokumente und einstellungen\Administrator\x.exe
2008-10-22 21:25 . 2008-10-22 21:25 <DIR> d-------- c:\dokumente und einstellungen\Administrator\vw
2008-10-19 12:44 . 2008-11-10 22:17 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2008-10-15 14:32 . 2008-08-14 14:19 2,191,488 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe
2008-10-15 14:32 . 2008-08-14 14:19 2,147,840 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe
2008-10-15 14:32 . 2008-08-14 14:19 2,068,352 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe
2008-10-15 14:32 . 2008-08-14 14:19 2,026,496 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe
2008-10-15 14:19 . 2008-09-08 11:41 333,824 -----c--- c:\windows\system32\dllcache\srv.sys
2008-10-15 14:15 . 2008-09-15 16:24 1,846,528 -----c--- c:\windows\system32\dllcache\win32k.sys
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-15 16:41 --------- d-----w c:\programme\TuneUpUtilities2006
2008-11-11 20:07 --------- d-----w c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Canon
2008-11-11 12:12 --------- d-----w c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Skype
2008-10-27 19:00 --------- d-----w c:\programme\Windows Live
2008-10-27 15:18 --------- d-----w c:\programme\Java
2008-10-27 15:16 --------- d-----w c:\programme\Gemeinsame Dateien\DVDVideoSoft
2008-10-25 14:38 --------- d--h--w c:\programme\InstallShield Installation Information
2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
2008-10-23 13:54 --------- d-----w c:\programme\Gemeinsame Dateien\Adobe
2008-10-19 16:28 --------- d-----w c:\programme\ArcorOnline
2008-10-14 18:48 2,287,616 ----a-w c:\windows\system32\TUKernel.exe
2008-10-12 14:17 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software
2008-10-11 11:34 98,304 ----a-w c:\windows\system32\CmdLineExt.dll
2008-10-10 16:57 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\NOS
2008-10-06 15:56 --------- d-----w c:\dokumente und einstellungen\Administrator\Anwendungsdaten\temp
2008-10-05 15:46 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\SlySoft
2008-10-05 15:33 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Elaborate Bytes
2008-10-03 21:53 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Windows Live Toolbar
2008-09-29 17:12 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\ICQ
2008-09-29 11:30 --------- d-----w c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Malwarebytes
2008-09-28 11:00 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2008-09-26 12:25 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft
2008-09-21 12:45 --------- d-----w c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Nero
2008-09-21 12:44 --------- d-----w c:\programme\Gemeinsame Dateien\Nero
2008-09-21 12:42 --------- d-----w c:\programme\Nero
2008-09-21 12:42 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Nero
2008-09-20 10:44 99,648 ----a-w c:\windows\system32\drivers\AnyDVD.sys
2008-09-16 14:35 --------- d-----w c:\programme\Sun
2008-09-16 14:34 410,976 ----a-w c:\windows\system32\deploytk.dll
2008-09-15 15:24 1,846,528 ----a-w c:\windows\system32\win32k.sys
2008-09-10 01:13 1,307,648 ------w c:\windows\system32\msxml6.dll
2008-09-04 17:15 1,106,944 ----a-w c:\windows\system32\msxml3.dll
2008-08-26 07:57 826,368 ----a-w c:\windows\system32\wininet.dll
2008-08-16 11:25 66,872 ----a-w c:\windows\system32\PnkBstrA.exe
2008-08-16 11:25 103,736 ----a-w c:\windows\system32\PnkBstrB.exe
.
((((((((((((((((((((((((((((( snapshot_2008-10-26_21.51.48,34 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-10-24 11:21:09 455,296 ------w c:\windows\Driver Cache\i386\mrxsmb.sys
+ 2008-08-07 14:27:04 163,328 ----a-w c:\windows\ERUNT\SDFIX\ERDNT.EXE
+ 2008-11-15 16:26:17 6,221,824 ----a-w c:\windows\ERUNT\SDFIX\Users\00000001\ntuser.dat
+ 2008-11-15 16:26:17 360,448 ----a-w c:\windows\ERUNT\SDFIX\Users\00000002\UsrClass.dat
+ 2008-08-07 14:27:04 163,328 ----a-w c:\windows\ERUNT\SDFIX_First_Run\ERDNT.EXE
+ 2008-11-15 16:12:48 6,221,824 ----a-w c:\windows\ERUNT\SDFIX_First_Run\Users\00000001\ntuser.dat
+ 2008-11-15 16:12:48 360,448 ----a-w c:\windows\ERUNT\SDFIX_First_Run\Users\00000002\UsrClass.dat
- 2008-09-28 20:13:25 819,200 ----a-w c:\windows\gmer.dll
+ 2008-10-27 12:49:41 884,736 ----a-w c:\windows\gmer.dll
- 2008-01-18 18:31:10 757,760 ----a-w c:\windows\gmer.exe
+ 2008-04-17 20:13:02 811,008 ----a-w c:\windows\gmer.exe
+ 2008-11-13 15:17:55 38,943 ----a-r c:\windows\Installer\{A8DB611A-D80E-450D-85F6-3ACDD164BE31}\ARPPRODUCTICON.exe
+ 2008-11-13 15:17:55 81,920 ----a-r c:\windows\Installer\{A8DB611A-D80E-450D-85F6-3ACDD164BE31}\Shortcut_PES2009_E_19E2C126E9A346458082E1106EC36033.exe
+ 2008-11-13 15:17:55 86,016 ----a-r c:\windows\Installer\{A8DB611A-D80E-450D-85F6-3ACDD164BE31}\Shortcut_SETTINGS__E16DFE45D7AC4FBF87BBB412D05EFC15.exe
+ 2006-04-12 08:47:22 217,073 ----a-w c:\windows\meta4.exe
+ 2006-04-05 07:09:16 66,560 ----a-w c:\windows\MOTA113.exe
+ 2008-07-19 06:08:02 351,744 ----a-w c:\windows\system32\avisynth.dll
+ 2005-07-14 11:31:20 27,648 ----a-w c:\windows\system32\AVSredirect.dll
- 2006-03-31 10:40:58 2,388,176 ----a-w c:\windows\system32\d3dx9_30.dll
+ 2006-03-31 11:40:58 2,388,176 ----a-w c:\windows\system32\d3dx9_30.dll
+ 2004-02-22 09:11:08 719,872 ----a-w c:\windows\system32\devil.dll
- 2008-04-14 02:22:18 1,306,624 -c----w c:\windows\system32\dllcache\msxml6.dll
+ 2008-09-10 01:13:38 1,307,648 -c----w c:\windows\system32\dllcache\msxml6.dll
- 2008-01-21 16:12:52 41,792 ----a-w c:\windows\system32\drivers\avgntdd.sys
+ 2008-01-21 17:12:52 41,792 ----a-w c:\windows\system32\drivers\avgntdd.sys
- 2008-01-21 16:11:28 22,336 ----a-w c:\windows\system32\drivers\avgntmgr.sys
+ 2008-01-21 17:11:28 22,336 ----a-w c:\windows\system32\drivers\avgntmgr.sys
- 2008-03-04 11:28:49 79,424 ----a-w c:\windows\system32\drivers\avipbb.sys
+ 2008-03-04 12:28:49 79,424 ----a-w c:\windows\system32\drivers\avipbb.sys
- 2008-09-28 20:13:25 85,713 ----a-w c:\windows\system32\drivers\gmer.sys
+ 2008-10-27 12:49:41 85,969 ----a-w c:\windows\system32\drivers\gmer.sys
- 2007-11-08 17:03:26 21,248 ----a-w c:\windows\system32\drivers\ssmdrv.sys
+ 2007-11-08 18:03:26 21,248 ----a-w c:\windows\system32\drivers\ssmdrv.sys
+ 2004-01-24 23:00:00 70,656 ----a-w c:\windows\system32\i420vfw.dll
- 2008-03-20 16:06:36 1,480,232 ------w c:\windows\system32\LegitCheckControl.dll
+ 2008-09-05 22:30:06 1,480,232 ------w c:\windows\system32\LegitCheckControl.dll
- 2008-10-07 19:19:40 16,721,856 ----a-w c:\windows\system32\MRT.exe
+ 2008-11-04 00:10:25 17,318,336 ----a-w c:\windows\system32\MRT.exe
- 2008-10-26 10:23:03 63,236 ----a-w c:\windows\system32\perfc007.dat
+ 2008-10-28 16:55:28 63,236 ----a-w c:\windows\system32\perfc007.dat
- 2008-10-26 10:23:03 52,336 ----a-w c:\windows\system32\perfc009.dat
+ 2008-10-28 16:55:28 52,336 ----a-w c:\windows\system32\perfc009.dat
- 2008-10-26 10:23:03 350,924 ----a-w c:\windows\system32\perfh007.dat
+ 2008-10-28 16:55:28 350,924 ----a-w c:\windows\system32\perfh007.dat
- 2008-10-26 10:23:03 340,436 ----a-w c:\windows\system32\perfh009.dat
+ 2008-10-28 16:55:28 340,436 ----a-w c:\windows\system32\perfh009.dat
- 2008-10-23 14:01:18 252,348 ----a-w c:\windows\system32\Restore\rstrlog.dat
+ 2008-11-13 12:24:27 121,260 ----a-w c:\windows\system32\Restore\rstrlog.dat
- 2007-11-30 11:18:34 18,808 ------w c:\windows\system32\spmsg.dll
+ 2008-07-08 13:00:44 18,808 ------w c:\windows\system32\spmsg.dll
+ 2005-02-28 12:16:22 240,128 ----a-w c:\windows\system32\x.264.exe
+ 2004-01-24 23:00:00 70,656 ----a-w c:\windows\system32\yv12vfw.dll
+ 2008-11-15 16:31:30 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_e4.dat
+ 2006-10-07 16:43:42 502,784 ----a-w c:\windows\x2.64.exe
.
-- Snapshot auf jetziges Datum zurückgesetzt --
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"MsnMsgr"="c:\programme\Windows Live\Messenger\msnmsgr.exe" [2008-11-01 5724184]
"MSMSGS"="c:\programme\Messenger\msmsgs.exe" [2008-04-14 1695232]
"Steam"="d:\programme\Steam\Steam.exe" [2008-11-06 1410296]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Monitor"="c:\windows\PixArt\PAC207\Monitor.exe" [2006-11-03 319488]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2008-09-16 144792]
"NeroFilterCheck"="c:\programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe" [2008-06-19 570664]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"avgnt"="c:\programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-12 262401]
"Verknüpfung mit der High Definition Audio-Eigenschaftenseite"="HDAudPropShortcut.exe" [2004-03-17 c:\windows\system32\Hdaudpropshortcut.exe]
"SoundMan"="SOUNDMAN.EXE" [2004-07-01 c:\windows\SOUNDMAN.EXE]
"AlcWzrd"="ALCWZRD.EXE" [2004-07-05 c:\windows\ALCWZRD.EXE]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
RAID Manager.lnk - c:\programme\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe [2002-01-01 724992]
WG111v2 Smart Wizard Wireless Setting.lnk - c:\programme\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe [2008-10-23 745472]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\TuneUp Software\\TuneUp Utilities\\WinStyler\\tu_logonui.exe"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"NBKeyScan"="c:\programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Dokumente und Einstellungen\\Administrator\\Desktop\\Counter Strike 1.6\\Counter-Strike 1.6\\hl.exe"=
"d:\\Programme\\Steam\\SteamApps\\sebi1698\\counter-strike source\\hl2.exe"=
"c:\\Dokumente und Einstellungen\\Administrator\\Desktop\\Team Viewer\\TeamViewer.exe"=
"d:\\Skype\\Phone\\Skype.exe"=
"d:\\Programme\\KONAMI\\Pro Evolution Soccer 2009\\pes2009.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
R2 atjsgt;atjsgt;c:\windows\system32\DRIVERS\atjsgt.sys [2008-07-07 165504]
R2 EAPPkt;Realtek EAPPkt Protocol;c:\windows\system32\DRIVERS\EAPPkt.sys [2005-04-01 66048]
R2 linsgt;linsgt;c:\windows\system32\DRIVERS\linsgt.sys [2008-07-07 16000]
S3 Camdrv30;Philips ToUcam XS;c:\windows\system32\Drivers\camdrv30.sys [2001-08-17 171264]
S3 MEMSWEEP2;MEMSWEEP2;c:\windows\system32\1B.tmp [ ]
S3 NSNDIS5;NSNDIS5 NDIS Protocol Driver;c:\windows\system32\NSNDIS5.SYS [ ]
S3 PAC207;Trust WB-1400T Webcam;c:\windows\system32\DRIVERS\PFC027.SYS [2007-05-14 508288]
S3 RTLWUSB;NETGEAR WG111v2 54Mbps Wireless USB 2.0 Adapter NT Driver;c:\windows\system32\DRIVERS\wg111v2.sys [2005-04-21 112384]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{EC383C4E-F6A8-1A1D-BE64-372B5E654694}]
c:\windows\system32\winupd.exe
.
Inhalt des "geplante Tasks" Ordners
2008-11-14 c:\windows\Tasks\1-Klick-Wartung.job
- c:\programme\TuneUpUtilities2006\SystemOptimizer.exe [2005-08-24 02:29]
2008-11-15 c:\windows\Tasks\Auf Updates für Windows Live Toolbar prüfen.job
- c:\programme\Windows Live Toolbar\MSNTBUP.EXE []
.
.
------- Zusätzlicher Suchlauf -------
.
FireFox -: Profile - c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\e74ykxbh.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://start.icq.com/
FF -: plugin - c:\programme\Java\jre6\bin\new_plugin\npdeploytk.dll
FF -: plugin - c:\programme\Java\jre6\bin\npdeploytk.dll
FF -: plugin - c:\programme\Java\jre6\bin\npjpi160_10.dll
FF -: plugin - c:\programme\Java\jre6\bin\npoji610.dll
FF -: plugin - c:\programme\Mozilla Firefox\plugins\npdeploytk.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-15 17:43:27
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\mchInjDrv]
"ImagePath"="\??\c:\windows\TEMP\mc21.tmp"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\MEMSWEEP2]
"ImagePath"="\??\c:\windows\system32\1B.tmp"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
Prozess: c:\windows\system32\winlogon.exe
-> c:\programme\TuneUpUtilities2006\WinStylerThemeHelper.dll
Prozess: c:\windows\system32\lsass.exe
-> c:\programme\TuneUpUtilities2006\WinStylerThemeHelper.dll
Prozess: c:\windows\system32\csrss.exe
-> c:\programme\TuneUpUtilities2006\WinStylerThemeHelper.dll
.
Zeit der Fertigstellung: 2008-11-15 17:44:50
ComboFix-quarantined-files.txt 2008-11-15 16:44:43
Vor Suchlauf: 13 Verzeichnis(se), 42.752.909.312 Bytes frei
Nach Suchlauf: 13 Verzeichnis(se), 42,739,646,464 Bytes frei
270 --- E O F --- 2008-11-13 16:12:21
SDFix: Version 1.240
Run by Administrator on 15.11.2008 at 17:28
Microsoft Windows XP [Version 5.1.2600]
Running From: C:\SDFix
Checking Services :
Restoring Default Security Values
Restoring Default Hosts File
Rebooting
Checking Files :
No Trojan Files Found
Removing Temp Files
ADS Check :
Final Check :
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-15 17:36:01
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Remaining Services :
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"D:\\Programme\\Sierra\\FEAR\\fpupdate.exe"="D:\\Programme\\Sierra\\FEAR\\fpupdate.exe:*:Disabled:fpupdate"
"C:\\Dokumente und Einstellungen\\Administrator\\Desktop\\Neuer Ordner (2)\\Counter-Strike 1.6\\hl.exe"="C:\\Dokumente und Einstellungen\\Administrator\\Desktop\\Neuer Ordner (2)\\Counter-Strike 1.6\\hl.exe:*:Enabled:Half-Life Launcher"
"D:\\Programme\\SiSoftware\\SiSoftware Sandra Lite XII.SP2c\\WNt500x86\\RpcSandraSrv.exe"="D:\\Programme\\SiSoftware\\SiSoftware Sandra Lite XII.SP2c\\WNt500x86\\RpcSandraSrv.exe:*:Enabled:SiSoftware Sandra Agent Service"
"C:\\Dokumente und Einstellungen\\Administrator\\Desktop\\Counter Strike 1.6\\Counter-Strike 1.6\\hl.exe"="C:\\Dokumente und Einstellungen\\Administrator\\Desktop\\Counter Strike 1.6\\Counter-Strike 1.6\\hl.exe:*:Enabled:Half-Life Launcher"
"D:\\Programme\\Valve\\SteamApps\\sebi1698\\counter-strike source\\hl2.exe"="D:\\Programme\\Valve\\SteamApps\\sebi1698\\counter-strike source\\hl2.exe:*:Enabled:hl2"
"D:\\Programme\\Steam\\SteamApps\\sebi1698\\counter-strike source\\hl2.exe"="D:\\Programme\\Steam\\SteamApps\\sebi1698\\counter-strike source\\hl2.exe:*:Enabled:hl2"
"C:\\Dokumente und Einstellungen\\Administrator\\Desktop\\Team Viewer\\TeamViewer.exe"="C:\\Dokumente und Einstellungen\\Administrator\\Desktop\\Team Viewer\\TeamViewer.exe:*:Enabled:TeamViewer Remote Control Application"
"D:\\Skype\\Phone\\Skype.exe"="D:\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
"D:\\Programme\\KONAMI\\Pro Evolution Soccer 2009\\pes2009.exe"="D:\\Programme\\KONAMI\\Pro Evolution Soccer 2009\\pes2009.exe:*:Enabled:Pro Evolution Soccer 2009"
"C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
Remaining Files :
Files with Hidden Attributes :
Fri 30 May 2008 4,348 ..SH. --- "C:\Dokumente und Einstellungen\All Users\DRM\DRMv1.bak"
Tue 17 Oct 2006 304,736 A..H. --- "C:\Programme\Canon\MP Navigator 3.0\Maint.exe"
Tue 17 Oct 2006 61,440 A..H. --- "C:\Programme\Canon\MP Navigator 3.0\uinstrsc.dll"
Thu 13 Nov 2008 3,015 ...HR --- "C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SecuROM\UserData\securom_v7_01.bak"
Finished!
>>>>>>>>>>>>>>>>>>>>>>>>>>COMBOFIX
ComboFix 08-11-13.01 - Administrator 2008-11-15 17:42:25.4 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1031.18.616 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Administrator\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
Die folgenden Dateien wurden während des Laufs deaktiviert:
c:\programme\TuneUpUtilities2006\WinStylerThemeHelper.dll
((((((((((((((((((((((( Dateien erstellt von 2008-10-15 bis 2008-11-15 ))))))))))))))))))))))))))))))
.
2008-11-15 17:27 . 2008-11-15 17:27 580,096 --a--c--- c:\windows\system32\dllcache\user32.dll
2008-11-15 17:12 . 2008-11-15 17:12 <DIR> d-------- c:\windows\ERUNT
2008-11-15 17:03 . 2008-11-15 17:38 <DIR> d-------- C:\SDFix
2008-11-14 16:48 . 2001-08-18 04:53 8,704 --a------ c:\windows\system32\kbdjpn.dll
2008-11-14 16:48 . 2001-08-18 04:53 8,704 --a--c--- c:\windows\system32\dllcache\kbdjpn.dll
2008-11-14 16:48 . 2001-08-18 04:53 8,192 --a------ c:\windows\system32\kbdkor.dll
2008-11-14 16:48 . 2001-08-18 04:53 8,192 --a--c--- c:\windows\system32\dllcache\kbdkor.dll
2008-11-14 16:48 . 2008-04-14 04:20 6,144 --a------ c:\windows\system32\kbd106.dll
2008-11-14 16:48 . 2001-08-17 14:55 6,144 --a------ c:\windows\system32\kbd101c.dll
2008-11-14 16:48 . 2001-08-17 14:55 6,144 --a------ c:\windows\system32\kbd101b.dll
2008-11-14 16:48 . 2008-04-14 04:20 6,144 --a--c--- c:\windows\system32\dllcache\kbd106.dll
2008-11-14 16:48 . 2001-08-17 14:55 6,144 --a--c--- c:\windows\system32\dllcache\kbd101c.dll
2008-11-14 16:48 . 2001-08-17 14:55 6,144 --a--c--- c:\windows\system32\dllcache\kbd101b.dll
2008-11-14 16:48 . 2001-08-17 14:55 5,632 --a------ c:\windows\system32\kbd103.dll
2008-11-14 16:48 . 2001-08-17 14:55 5,632 --a--c--- c:\windows\system32\dllcache\kbd103.dll
2008-11-14 13:54 . 2008-11-14 13:54 <DIR> d-------- c:\programme\Malwarebytes' Anti-Malware
2008-11-14 13:54 . 2008-11-14 13:54 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-11-14 13:53 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2008-11-14 13:53 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2008-11-13 16:10 . 2008-11-13 16:10 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\KONAMI
2008-11-13 14:49 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
2008-11-13 14:42 . 2008-09-04 18:15 1,106,944 -----c--- c:\windows\system32\dllcache\msxml3.dll
2008-11-11 22:35 . 2008-07-21 22:32 294,912 --a------ c:\windows\CSS_Aimbot_multihack_V.1.1.exe
2008-11-10 22:17 . 2008-11-10 22:17 <DIR> d-------- c:\programme\Avira
2008-11-10 21:37 . 2008-11-10 21:37 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
2008-11-08 19:59 . 2008-11-08 19:59 73,216 --a------ c:\windows\cadkasdeinst01.exe
2008-11-08 18:02 . 2008-11-09 11:26 55 --a------ c:\windows\videotoaudio.ini
2008-11-08 17:58 . 2008-11-09 11:26 5 --a------ c:\windows\system32\SySatm.dat
2008-11-08 17:41 . 2007-03-01 04:18 4,762,112 --a------ c:\windows\system32\NCMedia.dll
2008-11-08 17:41 . 2004-10-30 15:39 761,856 --a------ c:\windows\system32\xvidcore.dll
2008-11-08 17:41 . 2007-02-25 15:36 383,238 --a------ c:\windows\system32\libmp3lame-0.dll
2008-11-07 14:31 . 2008-11-07 14:33 <DIR> d-------- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\vlc
2008-11-07 14:16 . 2008-11-07 14:16 <DIR> d-------- c:\programme\Gemeinsame Dateien\Common Share
2008-11-06 19:05 . 2008-11-06 19:05 <DIR> d-------- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Media Player Classic
2008-11-05 20:38 . 2008-10-01 19:03 25,093,328 --a------ c:\windows\antivir_workstation8.1.0.331_winu_de_h.exe
2008-11-05 16:41 . 2008-11-05 16:41 <DIR> d-------- c:\programme\Trend Micro
2008-11-02 15:04 . 2008-11-02 15:04 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Hagel Technologies
2008-11-01 12:58 . 2008-11-01 12:58 <DIR> d-------- c:\windows\Logs
2008-11-01 12:58 . 2008-07-12 08:18 3,851,784 --a------ c:\windows\system32\D3DX9_39.dll
2008-10-27 19:55 . 2008-10-27 19:55 <DIR> d-------- c:\programme\HighMAT CD Writing Wizard
2008-10-27 19:55 . 2008-10-27 19:55 <DIR> d-------- c:\programme\Gemeinsame Dateien\Java
2008-10-24 13:07 . 2008-10-15 17:35 337,408 -----c--- c:\windows\system32\dllcache\netapi32.dll
2008-10-23 20:14 . 2008-10-23 20:14 304 --ah----- C:\sqmdata01.sqm
2008-10-23 20:14 . 2008-10-23 20:14 244 --ah----- C:\sqmnoopt01.sqm
2008-10-23 15:34 . 2008-10-23 15:39 1,905 --a------ c:\windows\diagwrn.xml
2008-10-23 15:34 . 2008-10-23 15:39 1,905 --a------ c:\windows\diagerr.xml
2008-10-23 15:01 . 2008-10-23 15:01 <DIR> d-------- c:\windows\Profiles
2008-10-23 15:01 . 2008-10-23 15:01 <DIR> d-------- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\InterTrust
2008-10-23 14:55 . 2008-10-23 15:01 <DIR> d-------- c:\programme\NETGEAR
2008-10-23 14:55 . 2005-04-06 20:42 196,608 --a------ c:\windows\system32\RtlLib.dll
2008-10-23 14:55 . 2003-11-18 08:27 155,648 --a------ c:\windows\system32\IpLib.dll
2008-10-23 14:55 . 2005-03-07 18:58 126,976 --a------ c:\windows\system32\EnumDevLib.dll
2008-10-23 14:55 . 2005-04-21 12:33 112,384 --a------ c:\windows\system32\drivers\wg111v2.sys
2008-10-23 14:55 . 2002-10-02 07:57 13,532 --a------ c:\windows\system32\drivers\SjyPkt.sys
2008-10-23 14:54 . 2008-10-23 14:54 <DIR> d-------- c:\windows\system32\Adobe
2008-10-23 14:54 . 1998-10-29 13:45 306,688 --a------ c:\windows\IsUninst.exe
2008-10-22 21:27 . 2008-10-22 21:27 30,601 --a------ c:\dokumente und einstellungen\Administrator\x.exe
2008-10-22 21:25 . 2008-10-22 21:25 <DIR> d-------- c:\dokumente und einstellungen\Administrator\vw
2008-10-19 12:44 . 2008-11-10 22:17 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2008-10-15 14:32 . 2008-08-14 14:19 2,191,488 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe
2008-10-15 14:32 . 2008-08-14 14:19 2,147,840 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe
2008-10-15 14:32 . 2008-08-14 14:19 2,068,352 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe
2008-10-15 14:32 . 2008-08-14 14:19 2,026,496 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe
2008-10-15 14:19 . 2008-09-08 11:41 333,824 -----c--- c:\windows\system32\dllcache\srv.sys
2008-10-15 14:15 . 2008-09-15 16:24 1,846,528 -----c--- c:\windows\system32\dllcache\win32k.sys
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-15 16:41 --------- d-----w c:\programme\TuneUpUtilities2006
2008-11-11 20:07 --------- d-----w c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Canon
2008-11-11 12:12 --------- d-----w c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Skype
2008-10-27 19:00 --------- d-----w c:\programme\Windows Live
2008-10-27 15:18 --------- d-----w c:\programme\Java
2008-10-27 15:16 --------- d-----w c:\programme\Gemeinsame Dateien\DVDVideoSoft
2008-10-25 14:38 --------- d--h--w c:\programme\InstallShield Installation Information
2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
2008-10-23 13:54 --------- d-----w c:\programme\Gemeinsame Dateien\Adobe
2008-10-19 16:28 --------- d-----w c:\programme\ArcorOnline
2008-10-14 18:48 2,287,616 ----a-w c:\windows\system32\TUKernel.exe
2008-10-12 14:17 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software
2008-10-11 11:34 98,304 ----a-w c:\windows\system32\CmdLineExt.dll
2008-10-10 16:57 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\NOS
2008-10-06 15:56 --------- d-----w c:\dokumente und einstellungen\Administrator\Anwendungsdaten\temp
2008-10-05 15:46 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\SlySoft
2008-10-05 15:33 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Elaborate Bytes
2008-10-03 21:53 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Windows Live Toolbar
2008-09-29 17:12 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\ICQ
2008-09-29 11:30 --------- d-----w c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Malwarebytes
2008-09-28 11:00 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2008-09-26 12:25 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft
2008-09-21 12:45 --------- d-----w c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Nero
2008-09-21 12:44 --------- d-----w c:\programme\Gemeinsame Dateien\Nero
2008-09-21 12:42 --------- d-----w c:\programme\Nero
2008-09-21 12:42 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Nero
2008-09-20 10:44 99,648 ----a-w c:\windows\system32\drivers\AnyDVD.sys
2008-09-16 14:35 --------- d-----w c:\programme\Sun
2008-09-16 14:34 410,976 ----a-w c:\windows\system32\deploytk.dll
2008-09-15 15:24 1,846,528 ----a-w c:\windows\system32\win32k.sys
2008-09-10 01:13 1,307,648 ------w c:\windows\system32\msxml6.dll
2008-09-04 17:15 1,106,944 ----a-w c:\windows\system32\msxml3.dll
2008-08-26 07:57 826,368 ----a-w c:\windows\system32\wininet.dll
2008-08-16 11:25 66,872 ----a-w c:\windows\system32\PnkBstrA.exe
2008-08-16 11:25 103,736 ----a-w c:\windows\system32\PnkBstrB.exe
.
((((((((((((((((((((((((((((( snapshot_2008-10-26_21.51.48,34 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-10-24 11:21:09 455,296 ------w c:\windows\Driver Cache\i386\mrxsmb.sys
+ 2008-08-07 14:27:04 163,328 ----a-w c:\windows\ERUNT\SDFIX\ERDNT.EXE
+ 2008-11-15 16:26:17 6,221,824 ----a-w c:\windows\ERUNT\SDFIX\Users\00000001\ntuser.dat
+ 2008-11-15 16:26:17 360,448 ----a-w c:\windows\ERUNT\SDFIX\Users\00000002\UsrClass.dat
+ 2008-08-07 14:27:04 163,328 ----a-w c:\windows\ERUNT\SDFIX_First_Run\ERDNT.EXE
+ 2008-11-15 16:12:48 6,221,824 ----a-w c:\windows\ERUNT\SDFIX_First_Run\Users\00000001\ntuser.dat
+ 2008-11-15 16:12:48 360,448 ----a-w c:\windows\ERUNT\SDFIX_First_Run\Users\00000002\UsrClass.dat
- 2008-09-28 20:13:25 819,200 ----a-w c:\windows\gmer.dll
+ 2008-10-27 12:49:41 884,736 ----a-w c:\windows\gmer.dll
- 2008-01-18 18:31:10 757,760 ----a-w c:\windows\gmer.exe
+ 2008-04-17 20:13:02 811,008 ----a-w c:\windows\gmer.exe
+ 2008-11-13 15:17:55 38,943 ----a-r c:\windows\Installer\{A8DB611A-D80E-450D-85F6-3ACDD164BE31}\ARPPRODUCTICON.exe
+ 2008-11-13 15:17:55 81,920 ----a-r c:\windows\Installer\{A8DB611A-D80E-450D-85F6-3ACDD164BE31}\Shortcut_PES2009_E_19E2C126E9A346458082E1106EC36033.exe
+ 2008-11-13 15:17:55 86,016 ----a-r c:\windows\Installer\{A8DB611A-D80E-450D-85F6-3ACDD164BE31}\Shortcut_SETTINGS__E16DFE45D7AC4FBF87BBB412D05EFC15.exe
+ 2006-04-12 08:47:22 217,073 ----a-w c:\windows\meta4.exe
+ 2006-04-05 07:09:16 66,560 ----a-w c:\windows\MOTA113.exe
+ 2008-07-19 06:08:02 351,744 ----a-w c:\windows\system32\avisynth.dll
+ 2005-07-14 11:31:20 27,648 ----a-w c:\windows\system32\AVSredirect.dll
- 2006-03-31 10:40:58 2,388,176 ----a-w c:\windows\system32\d3dx9_30.dll
+ 2006-03-31 11:40:58 2,388,176 ----a-w c:\windows\system32\d3dx9_30.dll
+ 2004-02-22 09:11:08 719,872 ----a-w c:\windows\system32\devil.dll
- 2008-04-14 02:22:18 1,306,624 -c----w c:\windows\system32\dllcache\msxml6.dll
+ 2008-09-10 01:13:38 1,307,648 -c----w c:\windows\system32\dllcache\msxml6.dll
- 2008-01-21 16:12:52 41,792 ----a-w c:\windows\system32\drivers\avgntdd.sys
+ 2008-01-21 17:12:52 41,792 ----a-w c:\windows\system32\drivers\avgntdd.sys
- 2008-01-21 16:11:28 22,336 ----a-w c:\windows\system32\drivers\avgntmgr.sys
+ 2008-01-21 17:11:28 22,336 ----a-w c:\windows\system32\drivers\avgntmgr.sys
- 2008-03-04 11:28:49 79,424 ----a-w c:\windows\system32\drivers\avipbb.sys
+ 2008-03-04 12:28:49 79,424 ----a-w c:\windows\system32\drivers\avipbb.sys
- 2008-09-28 20:13:25 85,713 ----a-w c:\windows\system32\drivers\gmer.sys
+ 2008-10-27 12:49:41 85,969 ----a-w c:\windows\system32\drivers\gmer.sys
- 2007-11-08 17:03:26 21,248 ----a-w c:\windows\system32\drivers\ssmdrv.sys
+ 2007-11-08 18:03:26 21,248 ----a-w c:\windows\system32\drivers\ssmdrv.sys
+ 2004-01-24 23:00:00 70,656 ----a-w c:\windows\system32\i420vfw.dll
- 2008-03-20 16:06:36 1,480,232 ------w c:\windows\system32\LegitCheckControl.dll
+ 2008-09-05 22:30:06 1,480,232 ------w c:\windows\system32\LegitCheckControl.dll
- 2008-10-07 19:19:40 16,721,856 ----a-w c:\windows\system32\MRT.exe
+ 2008-11-04 00:10:25 17,318,336 ----a-w c:\windows\system32\MRT.exe
- 2008-10-26 10:23:03 63,236 ----a-w c:\windows\system32\perfc007.dat
+ 2008-10-28 16:55:28 63,236 ----a-w c:\windows\system32\perfc007.dat
- 2008-10-26 10:23:03 52,336 ----a-w c:\windows\system32\perfc009.dat
+ 2008-10-28 16:55:28 52,336 ----a-w c:\windows\system32\perfc009.dat
- 2008-10-26 10:23:03 350,924 ----a-w c:\windows\system32\perfh007.dat
+ 2008-10-28 16:55:28 350,924 ----a-w c:\windows\system32\perfh007.dat
- 2008-10-26 10:23:03 340,436 ----a-w c:\windows\system32\perfh009.dat
+ 2008-10-28 16:55:28 340,436 ----a-w c:\windows\system32\perfh009.dat
- 2008-10-23 14:01:18 252,348 ----a-w c:\windows\system32\Restore\rstrlog.dat
+ 2008-11-13 12:24:27 121,260 ----a-w c:\windows\system32\Restore\rstrlog.dat
- 2007-11-30 11:18:34 18,808 ------w c:\windows\system32\spmsg.dll
+ 2008-07-08 13:00:44 18,808 ------w c:\windows\system32\spmsg.dll
+ 2005-02-28 12:16:22 240,128 ----a-w c:\windows\system32\x.264.exe
+ 2004-01-24 23:00:00 70,656 ----a-w c:\windows\system32\yv12vfw.dll
+ 2008-11-15 16:31:30 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_e4.dat
+ 2006-10-07 16:43:42 502,784 ----a-w c:\windows\x2.64.exe
.
-- Snapshot auf jetziges Datum zurückgesetzt --
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"MsnMsgr"="c:\programme\Windows Live\Messenger\msnmsgr.exe" [2008-11-01 5724184]
"MSMSGS"="c:\programme\Messenger\msmsgs.exe" [2008-04-14 1695232]
"Steam"="d:\programme\Steam\Steam.exe" [2008-11-06 1410296]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Monitor"="c:\windows\PixArt\PAC207\Monitor.exe" [2006-11-03 319488]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2008-09-16 144792]
"NeroFilterCheck"="c:\programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe" [2008-06-19 570664]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"avgnt"="c:\programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-12 262401]
"Verknüpfung mit der High Definition Audio-Eigenschaftenseite"="HDAudPropShortcut.exe" [2004-03-17 c:\windows\system32\Hdaudpropshortcut.exe]
"SoundMan"="SOUNDMAN.EXE" [2004-07-01 c:\windows\SOUNDMAN.EXE]
"AlcWzrd"="ALCWZRD.EXE" [2004-07-05 c:\windows\ALCWZRD.EXE]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
RAID Manager.lnk - c:\programme\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe [2002-01-01 724992]
WG111v2 Smart Wizard Wireless Setting.lnk - c:\programme\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe [2008-10-23 745472]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\TuneUp Software\\TuneUp Utilities\\WinStyler\\tu_logonui.exe"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"NBKeyScan"="c:\programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Dokumente und Einstellungen\\Administrator\\Desktop\\Counter Strike 1.6\\Counter-Strike 1.6\\hl.exe"=
"d:\\Programme\\Steam\\SteamApps\\sebi1698\\counter-strike source\\hl2.exe"=
"c:\\Dokumente und Einstellungen\\Administrator\\Desktop\\Team Viewer\\TeamViewer.exe"=
"d:\\Skype\\Phone\\Skype.exe"=
"d:\\Programme\\KONAMI\\Pro Evolution Soccer 2009\\pes2009.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
R2 atjsgt;atjsgt;c:\windows\system32\DRIVERS\atjsgt.sys [2008-07-07 165504]
R2 EAPPkt;Realtek EAPPkt Protocol;c:\windows\system32\DRIVERS\EAPPkt.sys [2005-04-01 66048]
R2 linsgt;linsgt;c:\windows\system32\DRIVERS\linsgt.sys [2008-07-07 16000]
S3 Camdrv30;Philips ToUcam XS;c:\windows\system32\Drivers\camdrv30.sys [2001-08-17 171264]
S3 MEMSWEEP2;MEMSWEEP2;c:\windows\system32\1B.tmp [ ]
S3 NSNDIS5;NSNDIS5 NDIS Protocol Driver;c:\windows\system32\NSNDIS5.SYS [ ]
S3 PAC207;Trust WB-1400T Webcam;c:\windows\system32\DRIVERS\PFC027.SYS [2007-05-14 508288]
S3 RTLWUSB;NETGEAR WG111v2 54Mbps Wireless USB 2.0 Adapter NT Driver;c:\windows\system32\DRIVERS\wg111v2.sys [2005-04-21 112384]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{EC383C4E-F6A8-1A1D-BE64-372B5E654694}]
c:\windows\system32\winupd.exe
.
Inhalt des "geplante Tasks" Ordners
2008-11-14 c:\windows\Tasks\1-Klick-Wartung.job
- c:\programme\TuneUpUtilities2006\SystemOptimizer.exe [2005-08-24 02:29]
2008-11-15 c:\windows\Tasks\Auf Updates für Windows Live Toolbar prüfen.job
- c:\programme\Windows Live Toolbar\MSNTBUP.EXE []
.
.
------- Zusätzlicher Suchlauf -------
.
FireFox -: Profile - c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\e74ykxbh.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://start.icq.com/
FF -: plugin - c:\programme\Java\jre6\bin\new_plugin\npdeploytk.dll
FF -: plugin - c:\programme\Java\jre6\bin\npdeploytk.dll
FF -: plugin - c:\programme\Java\jre6\bin\npjpi160_10.dll
FF -: plugin - c:\programme\Java\jre6\bin\npoji610.dll
FF -: plugin - c:\programme\Mozilla Firefox\plugins\npdeploytk.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-15 17:43:27
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\mchInjDrv]
"ImagePath"="\??\c:\windows\TEMP\mc21.tmp"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\MEMSWEEP2]
"ImagePath"="\??\c:\windows\system32\1B.tmp"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
Prozess: c:\windows\system32\winlogon.exe
-> c:\programme\TuneUpUtilities2006\WinStylerThemeHelper.dll
Prozess: c:\windows\system32\lsass.exe
-> c:\programme\TuneUpUtilities2006\WinStylerThemeHelper.dll
Prozess: c:\windows\system32\csrss.exe
-> c:\programme\TuneUpUtilities2006\WinStylerThemeHelper.dll
.
Zeit der Fertigstellung: 2008-11-15 17:44:50
ComboFix-quarantined-files.txt 2008-11-15 16:44:43
Vor Suchlauf: 13 Verzeichnis(se), 42.752.909.312 Bytes frei
Nach Suchlauf: 13 Verzeichnis(se), 42,739,646,464 Bytes frei
270 --- E O F --- 2008-11-13 16:12:21
- bloedeViren
- Beiträge: 8
- Registriert: 12.11.2008, 22:43
Re: Internet Probleme, virus?
Start - Ausführen - Kopiere rein: Combofix /U
- klicke "OK"
Besteht das Problem noch?
- klicke "OK"
Besteht das Problem noch?
- Humdinger
- Moderator
- Beiträge: 1647
- Registriert: 22.03.2006, 14:22
- Wohnort: Mainz
Re: Internet Probleme, virus?
Hab jetzt mal den Stecker vom Lan-Kabl in ein anderes Loch vom Router reingesteckt. Jetzt hält das Internet zwar ( bis jetzt ), aber die Übertragungsrate ist trotzdem nur bei 10 Kb/s , leider nicht wie vorher bei 230 Kb/s.
- bloedeViren
- Beiträge: 8
- Registriert: 12.11.2008, 22:43
- Humdinger
- Moderator
- Beiträge: 1647
- Registriert: 22.03.2006, 14:22
- Wohnort: Mainz
Re: Internet Probleme, virus?
Download-Geschwindigkeit: [-] 880 kbit/s (110 kByte/s)
Upload-Geschwindigkeit: [++] 394 kbit/s (49 kByte/s)
- = zu gering
o = befriedigent
+ = gut
++ = perfekt
Upload-Geschwindigkeit: [++] 394 kbit/s (49 kByte/s)
- = zu gering
o = befriedigent
+ = gut
++ = perfekt
- bloedeViren
- Beiträge: 8
- Registriert: 12.11.2008, 22:43
Re: Internet Probleme, virus?
probieren wir mal nochwas:
Arbeitsplatz-->rechtsklick-->verwalten-->Dienste
Hier "Routing und Ras" mit Doppelklick auswählen
Automatisch als Starttyp wählen.
"Übernehmen" und "Starten" drücken
+
http://virus-protect.org/artikel/tools/ ... utfix.html
poste das log von smitfraudfix - nur die Option 1 ausführen
(falls dabei dein Virenscanner anschlägt: Ignorieren/Zulassen
Arbeitsplatz-->rechtsklick-->verwalten-->Dienste
Hier "Routing und Ras" mit Doppelklick auswählen
Automatisch als Starttyp wählen.
"Übernehmen" und "Starten" drücken
+
http://virus-protect.org/artikel/tools/ ... utfix.html
poste das log von smitfraudfix - nur die Option 1 ausführen
(falls dabei dein Virenscanner anschlägt: Ignorieren/Zulassen
- Humdinger
- Moderator
- Beiträge: 1647
- Registriert: 22.03.2006, 14:22
- Wohnort: Mainz
Re: Internet Probleme, virus?
Wofür ist das "Routing and Ras" ?
Hier das Logfile von smitfraudfix:
SmitFraudFix v2.375
Scan done at 19:50:32,15, 16.11.2008
Run from C:\Dokumente und Einstellungen\Administrator\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUpUtilities2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\PixArt\PAC207\Monitor.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\internet explorer\iexplore.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\update.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Administrator
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Administrator\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\ADMINI~1\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Programme
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, following keys are not inevitably infected!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, following keys are not inevitably infected!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Paketplaner-Miniport
DNS Server Search Order: 192.168.1.1
DNS Server Search Order: 192.168.1.3
HKLM\SYSTEM\CCS\Services\Tcpip\..\{DE633E92-89D9-4710-B883-11C0F17B9466}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{DE633E92-89D9-4710-B883-11C0F17B9466}: NameServer=192.168.1.1,192.168.1.3
HKLM\SYSTEM\CS1\Services\Tcpip\..\{DE633E92-89D9-4710-B883-11C0F17B9466}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{DE633E92-89D9-4710-B883-11C0F17B9466}: NameServer=192.168.1.1,192.168.1.3
HKLM\SYSTEM\CS3\Services\Tcpip\..\{DE633E92-89D9-4710-B883-11C0F17B9466}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{DE633E92-89D9-4710-B883-11C0F17B9466}: NameServer=192.168.1.1,192.168.1.3
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End
Hier das Logfile von smitfraudfix:
SmitFraudFix v2.375
Scan done at 19:50:32,15, 16.11.2008
Run from C:\Dokumente und Einstellungen\Administrator\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUpUtilities2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\PixArt\PAC207\Monitor.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\internet explorer\iexplore.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\update.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Administrator
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Administrator\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\ADMINI~1\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Programme
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, following keys are not inevitably infected!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, following keys are not inevitably infected!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Paketplaner-Miniport
DNS Server Search Order: 192.168.1.1
DNS Server Search Order: 192.168.1.3
HKLM\SYSTEM\CCS\Services\Tcpip\..\{DE633E92-89D9-4710-B883-11C0F17B9466}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{DE633E92-89D9-4710-B883-11C0F17B9466}: NameServer=192.168.1.1,192.168.1.3
HKLM\SYSTEM\CS1\Services\Tcpip\..\{DE633E92-89D9-4710-B883-11C0F17B9466}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{DE633E92-89D9-4710-B883-11C0F17B9466}: NameServer=192.168.1.1,192.168.1.3
HKLM\SYSTEM\CS3\Services\Tcpip\..\{DE633E92-89D9-4710-B883-11C0F17B9466}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{DE633E92-89D9-4710-B883-11C0F17B9466}: NameServer=192.168.1.1,192.168.1.3
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End
- bloedeViren
- Beiträge: 8
- Registriert: 12.11.2008, 22:43
Re: Internet Probleme, virus?
Wenn es keine Besserung gibt, ändere es wieder auf manuell. In einem anderen Fall hat dieses etwas gebracht. Info dazu:
http://www.tech-faq.com/lang/de/routing ... JiIbqBeacQ
Es ist alles in Ordnung. Wegen der Leitungsprobleme wende dich bitte an deinen DSL Anbieter.
http://www.tech-faq.com/lang/de/routing ... JiIbqBeacQ
Es ist alles in Ordnung. Wegen der Leitungsprobleme wende dich bitte an deinen DSL Anbieter.
- Humdinger
- Moderator
- Beiträge: 1647
- Registriert: 22.03.2006, 14:22
- Wohnort: Mainz
Re: Internet Probleme, virus?
Das Internet läuft in unserer Wohnung eigentlich ganz normal. An mein Vater´s Laptop läuft das Internet ohne Probleme und schnell. Genauso wie bei meinem Bruder am Pc und am Laptop.
Wenn das Internet nicht geht steht bei MSN "DNS kann keine IP zuweisen" und Main Ports nicht verfügbar". Habe schon eine feste IP zugewiesen nützt auch nichts, es ist nur an meinem Pc seit kurzen.
Bei dem Routing and Ras steht dadrunter: Keine Clients verbunden deswegen frage ich
Wenn das Internet nicht geht steht bei MSN "DNS kann keine IP zuweisen" und Main Ports nicht verfügbar". Habe schon eine feste IP zugewiesen nützt auch nichts, es ist nur an meinem Pc seit kurzen.
Bei dem Routing and Ras steht dadrunter: Keine Clients verbunden deswegen frage ich
- bloedeViren
- Beiträge: 8
- Registriert: 12.11.2008, 22:43
16 Beiträge • Seite 1 von 2 • 1, 2
Ähnliche Themen
| Internet problem Forum: Software-Hilfe Autor: noodlez Antworten: |
plötzlich mehrere probleme Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
Probleme mit WinXP auf einem Laptop Amilo A beim Hochfahren Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
Probleme mit Onboard-Geräten Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
Probleme beim Installiern Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
Zurück zu Online- und PC-Sicherheit
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste