Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/PSW.Delf.23040 läßt sich nicht entfernen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.04.2009, 09:44   #1
TR-PSW.Delf
 
TR/PSW.Delf.23040 läßt sich nicht entfernen - Standard

TR/PSW.Delf.23040 läßt sich nicht entfernen



Hallo zusammen!

Habe mir den TR/PSW.Delf.23040 eingefangen und kann ihn nicht eliminieren.
Er steckt in einer Datei im Windows-Verzeichnis namens C:\WINDOWS\trm.oks. Ich verwende Windows XP Professional SP3, mit Antivir und Spybot.

Bisher erkennbare Symptome:
Entführung auf andere Websites.
Abstürze des IE 7 und 8.
Abstürze IE-basierter Programme.
Update von AntiVir ist nicht mehr möglich (nur noch manueller VDF-Dateidownload und dann manuelles Update).
Regedit und regedit32 lassen sich auf dem Rechner nicht mehr starten!

Bisherige Gegenmaßnahmen:
Spybot und Malwarebytes' Anti-Malware finden nichts. Sind bisher nur im nicht abgesicherten Modus gelaufen.
Antivir ist (wie von Avira empfohlen) im abgesicherten Modus gelaufen, mit Suche nach "Alle Dateien". Die Systemwiederherstellung von XP hatte ich vorher ausgeschaltet. AntiVir hat den trojaner auch gefunden und laut Logfile angeblich in Quarantäne verschoben. Nach dem Normalstart war er jedoch wieder da. Das LOGFILE hängt unten an.

Gestern Nacht ließ ich die Avira Rescue CD drüber laufen. Bootet mit Unix und scannt dann die Platten. Hat ebenfalls ganz brav den Trojaner an gleicher Stelle gefunden. Schreibt jedoch bereits im Logfile "not removable". Wieso nicht entfernbar???
Habe leider entgegen diverser Anleitungen in der Avira-Rescue-Shell keine Möglichkeit zum Abspeichern des Logfiles gefunden, daher hängt es hier nicht an.

Jetzt bin ich ratlos.

Gruß
TR-PSW.Delf


------------- L O G F I L E - A N T I V I R --------------------------------

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Donnerstag, 16. April 2009 12:40

Es wird nach 1355140 Virenstämmen gesucht.


Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Abgesicherter Modus


Versionsinformationen:
BUILD.DAT : 9.0.0.386 17962 Bytes 11.03.2009 15:51:00
AVSCAN.EXE : 9.0.3.3 464641 Bytes 24.02.2009 10:13:22
AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 10:04:10
LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 09:35:44
LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 08:41:59
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 10:29:38
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11.02.2009 18:32:40
ANTIVIR2.VDF : 7.1.3.0 1330176 Bytes 01.04.2009 11:09:26
ANTIVIR3.VDF : 7.1.3.60 277504 Bytes 16.04.2009 09:37:14
Engineversion : 8.2.0.143
AEVDF.DLL : 8.1.1.0 106868 Bytes 30.01.2009 14:56:18
AESCRIPT.DLL : 8.1.1.75 373113 Bytes 14.04.2009 11:42:02
AESCN.DLL : 8.1.1.10 127348 Bytes 03.04.2009 16:20:00
AERDL.DLL : 8.1.1.3 438645 Bytes 05.11.2008 06:43:26
AEPACK.DLL : 8.1.3.12 397687 Bytes 03.04.2009 16:19:58
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26.02.2009 18:56:12
AEHEUR.DLL : 8.1.0.116 1708407 Bytes 14.04.2009 11:42:02
AEHELP.DLL : 8.1.2.2 119158 Bytes 26.02.2009 18:56:12
AEGEN.DLL : 8.1.1.34 340340 Bytes 14.04.2009 11:42:00
AEEMU.DLL : 8.1.0.9 393588 Bytes 15.10.2008 09:49:36
AECORE.DLL : 8.1.6.9 176500 Bytes 14.04.2009 11:42:00
AEBB.DLL : 8.1.0.3 53618 Bytes 15.10.2008 09:49:34
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 06:47:56
AVPREF.DLL : 9.0.0.1 43777 Bytes 03.12.2008 09:39:55
AVREP.DLL : 8.0.0.3 155905 Bytes 20.01.2009 12:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 13:25:04
AVARKT.DLL : 9.0.0.1 292609 Bytes 09.02.2009 05:52:20
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 08:37:04
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 13:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 06:21:28
NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 13:41:21
RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 09.02.2009 09:41:16
RCTEXT.DLL : 9.0.35.0 87809 Bytes 11.03.2009 13:50:50

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: quarantäne
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, F:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: ein
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+PCK,+SPR,

Beginn des Suchlaufs: Donnerstag, 16. April 2009 12:40

Untersuchung der Systemdateien wird begonnen:
Signiert -> 'C:\WINDOWS\system32\svchost.exe'
Signiert -> 'C:\WINDOWS\system32\winlogon.exe'
Signiert -> 'C:\WINDOWS\explorer.exe'
Signiert -> 'C:\WINDOWS\system32\smss.exe'
Signiert -> 'C:\WINDOWS\system32\wininet.DLL'
Signiert -> 'C:\WINDOWS\system32\wsock32.DLL'
Signiert -> 'C:\WINDOWS\system32\ws2_32.DLL'
Signiert -> 'C:\WINDOWS\system32\services.exe'
Signiert -> 'C:\WINDOWS\system32\lsass.exe'
Signiert -> 'C:\WINDOWS\system32\csrss.exe'
Signiert -> 'C:\WINDOWS\system32\drivers\kbdclass.sys'
Signiert -> 'C:\WINDOWS\system32\spoolsv.exe'
Signiert -> 'C:\WINDOWS\system32\alg.exe'
Signiert -> 'C:\WINDOWS\system32\wuauclt.exe'
Signiert -> 'C:\WINDOWS\system32\advapi32.DLL'
Signiert -> 'C:\WINDOWS\system32\user32.DLL'
Signiert -> 'C:\WINDOWS\system32\gdi32.DLL'
Signiert -> 'C:\WINDOWS\system32\kernel32.DLL'
Signiert -> 'C:\WINDOWS\system32\ntdll.DLL'
Signiert -> 'C:\WINDOWS\system32\ntoskrnl.exe'
Signiert -> 'C:\WINDOWS\system32\ctfmon.exe'
Die Systemdateien wurden durchsucht ('21' Dateien)

Der Suchlauf nach versteckten Objekten wird begonnen.
Der Treiber konnte nicht initialisiert werden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '11' Prozesse mit '11' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:

Der Suchlauf über die Bootsektoren wird begonnen:

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '73' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <SYSTEM>
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
C:\WINDOWS\trm.oks
[FUND] Ist das Trojanische Pferd TR/PSW.Delf.23040
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a540c92.qua' verschoben!
C:\_Wichtige Treiber für AMD Athlon Dual Core\11 Mustek MDC-800 (alte Digicam)\setup_test.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'D:\' <DATEN>
Beginne mit der Suche in 'E:\' <SYSTEM>
E:\_Wichtige Treiber für AMD Athlon Dual Core\11 Mustek MDC-800 (alte Digicam)\setup_test.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'F:\' <DATEN>


Ende des Suchlaufs: Donnerstag, 16. April 2009 14:43
Benötigte Zeit: 2:02:42 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

26441 Verzeichnisse wurden überprüft
1024049 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
3 Dateien konnten nicht durchsucht werden
1024045 Dateien ohne Befall
5831 Archive wurden durchsucht
3 Warnungen
2 Hinweise

------------- L O G F I L E - H I J A C K T H I S --------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:06:57, on 17.04.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\DTSRVC.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\system32\HLS32SVC.EXE
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
D:\Programme\StarMoney 7.0 S-Edition\ouservice\StarMoneyOnlineUpdate.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
D:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
D:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
D:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\Programme\Portrait Displays\Pivot Software\wpctrl.exe
C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Programme\Spybot\TeaTimer.exe
D:\Programme\FRITZ!\FriFax32.exe
D:\Programme\FRITZ!\IWatch.exe
D:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Portrait Displays\Pivot Software\floater.exe
D:\PROGRA~1\MICROS~1\Office\OUTLOOK.EXE
C:\Programme\Gemeinsame Dateien\System\MAPI\1031\nt\MAPISP32.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
D:\Programme\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h++p://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h++p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h++p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h++p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h++p://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot\SDHelper.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "D:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [TrueImageMonitor.exe] D:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] D:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "D:\Programme\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [PivotSoftware] "C:\Programme\Portrait Displays\Pivot Software\wpctrl.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: EPSON Status Monitor 3 Environment Check(2).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: FRITZ!fax.lnk = D:\Programme\FRITZ!\FriFax32.exe
O4 - Global Startup: ISDNWatch.lnk = D:\Programme\FRITZ!\IWatch.exe
O4 - Global Startup: Microsoft Outlook.lnk = ?
O4 - Global Startup: SHI WebOnDisk Manager.lnk = C:\Programme\SHIWebOnDiskManager\SHIWebOnDiskManager.exe
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Programme\Spybot\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Programme\Spybot\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O15 - Trusted Zone: h++p://www.dwa.de
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - h++p://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h++p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1173441650546
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - h++p://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h++p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1235986387562
O16 - DPF: {7527E129-A524-434A-A337-8C19F6F25C91} (AldiSuedActiveFormX Element) - h++ps://shop.aldisued-fotos-druck.de/shop/activex/aldi_sued_express_upload.cab
O16 - DPF: {B85537E9-2D9C-400A-BC92-B04F4D9FF17D} (Silverwire Image Uploader Control) - h++p://htmlupload.silverwire.de/upload/JavaActiveX/ImageUploader4.cab
O16 - DPF: {BF3CD111-6278-11D2-9EA3-00A0C9251384} (O2C-Player Version 1.x) - h++p://www.o2c.de/download/O2CPlayer.CAB
O16 - DPF: {C604ABC1-242A-46EC-BEB0-9DF8E9DBB20B} (Image Uploader 3.0 Control) - h++ps://mediencenter.t-online.de/res/js/thirdparty/imageuploader/CM4allUploader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h++p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B5CD63BC-8403-4A4C-BE57-025A7A775AA0}: NameServer = 192.168.1.1
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\DTSRVC.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: HL-Server (HLServer) - Aladdin Knowledge Systems Ltd. - C:\WINDOWS\system32\HLS32SVC.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarMoney 7.0 OnlineUpdate - Star Finanz - Software Entwicklung und Vertriebs GmbH - D:\Programme\StarMoney 7.0 S-Edition\ouservice\StarMoneyOnlineUpdate.exe

--
End of file - 11437 bytes

Alt 17.04.2009, 17:51   #2
john.doe
 
TR/PSW.Delf.23040 läßt sich nicht entfernen - Standard

TR/PSW.Delf.23040 läßt sich nicht entfernen



Hallo und

1.) Anleitung Avenger (by swandog46)

Lade dir das Tool Hopsassa und speichere es auf dem Desktop:
  • Doppelklick auf das Avenger-Symbol
  • Kopiere nun folgenden Text in das weiße Feld bei -> "input script here"
Code:
ATTFilter
Files to delete:
C:\WINDOWS\trm.oks
         
  • Schliesse nun alle Programme und Browser-Fenster
  • Um den Avenger zu starten klicke auf -> Execute
  • Dann bestätigen mit "Yes" das der Rechner neu startet
  • Nachdem das System neu gestartet ist, findest du einen Report vom Avenger unter -> C:\avenger.txt
  • Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.

2.) ComboFix

Achtung: Die Anleitung ist veraltet. Den Teil mit der Systemwiederherstellungskonsole nicht ausführen. Die wird bei Internetverbindung automatisch installiert.

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.

    Sollte sich ComboFix nicht starten lassen, dann benenne es um in cf.com und versuche es nocheinmal.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

ciao, andreas
__________________

__________________

Alt 17.04.2009, 19:41   #3
TR-PSW.Delf
 
TR/PSW.Delf.23040 läßt sich nicht entfernen - Standard

TR/PSW.Delf.23040 läßt sich nicht entfernen



Hi John.Doe!

Ich bin sprachlos. Habe den Avenger benutzt und nach dem reboot meldet mein Antivir-Guard das erste mal KEINEN TROJANER MEHR!!!!


Oder freu ich mich zu früh???
Muss ich die Combofix-Geschichte jetzt überhaupt noch angehen?

Der erste Schritt war jedenfalls schon mal phänomenal!!! Vielen Dank an dich!!! :aplaus: :aplaus: :aplaus:
Ich sitz hier schon den dritten Tag an der Sache.

Jetzt hät ich beinah vor Aufregung das Avenger-Logfile vergessen:

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "C:\WINDOWS\trm.oks" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.


___________________________

Mein regedit läuft auch wieder!
Auch das Blocken meines AntiVir-Updates ist verschwunden!!! Hat sich grad upgedatet! *freu*
__________________

Alt 17.04.2009, 19:44   #4
john.doe
 
TR/PSW.Delf.23040 läßt sich nicht entfernen - Standard

TR/PSW.Delf.23040 läßt sich nicht entfernen



Zitat:
Muss ich die Combofix-Geschichte jetzt überhaupt noch angehen?
Nope. Deine Entscheidung. Wech ist wech.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 17.04.2009, 19:57   #5
TR-PSW.Delf
 
TR/PSW.Delf.23040 läßt sich nicht entfernen - Standard

TR/PSW.Delf.23040 läßt sich nicht entfernen



Mensch Danke nochmal!
Jetzt kann ich glücklich in's Wochenende gehn.
Dein "KOMEPETENZteam"-Logo ist wirklich verdient!

Gruß vom "Namenskollegen",
Andreas.



P.S.:
Wie setzt man die Thread-Überschrift von OFFEN auf SOLVED?


Alt 17.04.2009, 20:14   #6
john.doe
 
TR/PSW.Delf.23040 läßt sich nicht entfernen - Standard

TR/PSW.Delf.23040 läßt sich nicht entfernen



Zitat:
Wie setzt man die Thread-Überschrift von OFFEN auf SOLVED?
Dafür sind hier die Moderatoren zuständig.

Schönes Wochenende,
Andreas
__________________
--> TR/PSW.Delf.23040 läßt sich nicht entfernen

Alt 23.04.2009, 14:43   #7
BreakIt
 
TR/PSW.Delf.23040 läßt sich nicht entfernen - Frage

TR/PSW.Delf.23040 läßt sich nicht entfernen



also ich habe das selbe problem nur mit der datei c:\windows\xykt.gpe
hab auch das prob antivir updatet nich mehr und so.. hab aber schon manuel gemacht dann hat er den virus entdeckt.. aber jetzt drück ich bin avira auf löschen und es geht nicht.. zur zeit hab ich zugriff verweigern aber die datei kommt immer wieder nach restart des pcs

jetzt wollte ich mal nachfragen ob ich das genauso machen kann mit dem Avenger ?! hänge schon seit ner woche dran

Alt 24.04.2009, 16:20   #8
TR-PSW.Delf
 
TR/PSW.Delf.23040 läßt sich nicht entfernen - Standard

TR/PSW.Delf.23040 läßt sich nicht entfernen



Hallo BreakIt!

Mit Avenger kenn ich mich nicht aus. Wie du vorher lesen konntest hab ich es bei mir nach Anweisung von John.doe angewendet und es hat geklappt. Bei dem Kollegen psychodelic in diesem Parallelthread hier http://www.trojaner-board.de/72069-t...tml#post431513 hat's auch funktioniert.

Falls du dich nicht traust wär hier noch'n Tipp:
Bei Avira kann man sich die sogenannte "Rescue-CD" runterladen. Die brennt sich dann sogar auf Mausklick selbst auf 'nen Rohling. Dann den Rechner mit dieser CD booten (musst im BIOS vorher das CD-Laufwärk zum 1st Boot Device machen). Das Ding startet Unix und dann automatisch eine AntiVir-Shell. Bei mir hatte damals das Entfernen nicht geklappt, weil ich nur auf "Reparieren" gestellt hatt und den Haken bei "Datei umbenennen wenn reparieren nich klappt" (oder so ähnlich) vergessen hatte. Probier das doch mal aus. Stell bei den Scaneinstellungen vorher noch auf "alle Dateien".

Viel Erfolg!

Alt 29.04.2009, 14:03   #9
TR-PSW.Delf
 
TR/PSW.Delf.23040 läßt sich nicht entfernen - Standard

TR/PSW.Delf.23040 läßt sich nicht entfernen



@John.Doe:

Hallo Andreas,

sorry daß ich nicht früher "am Ball geblieben" bin, aber ich bin am Sonntag Papa geworden. Das ging vor.

Habe deinen Rat beherzigt und deine Anleitung für Combofix exakt befolgt. Es gab jedoch Unregelmäßigkeiten bei der Ausführung:

Das Combofix-Fenster mit der Rückfrage nach -Wiederherstellungskonsole...möchtest du diese installieren-, habe ich NICHT mit "Ja" beantwortet (entgegen der Anweisung in der Original-Combofix-Anleitung), sondern mit "Nein", wie ich es aus deiner Kurzanleitung hier im Thread herausgelesen habe. Die Systemwiederherstellungskonsole ist aber auf meinem XP Prof SP3 nicht deaktiviert. Seltsam das Combofix trotzdem behauptet, es sei keine installiert.

Combofix hat daraufhin mein System untersucht. In der Original-Combofix-Anleitung heißt es nun, daß direkt nach der Untersuchung ein LOG-File erstellt wird. Zu meiner großen Überraschung hat jedoch Combofix plötzlich gemeldet, daß es das System gleich neu starten werde und hat dann den Rechner tatsächliich neu gebootet. Das steht so in keiner Anleitung und hat mich natürlich ziemlich nervös gemacht!!!

Und nun das (eventuelle?) Problem:
Nach dem Booten haben sich selbstverständlich wieder alle (von mir vorher deaktivierten) Programme gestartet, die in AutoStart und WindowsStartup eingetragen sind. Natürlich auch AVIRA's Antivir !!! Kaum ist der Antivir-Guard angesprungen, meldet er mir auch sofort einen Virenfund: Nämlich Combofix ! Das DOS-Combofix-Fenster war nach wie vor zu sehen.

Daraufhin bin ich noch ein bißchen nervöser geworden. AntiVirGuard schlug natürlich "Zugriff verweigern" vor. Ich habe daraufhin jedoch "Ignorieren" gewählt, weil ich der Meinung war Combofix ist ja vertrauenswürdig und soll schliesslich in Ruhe die Arbeit abschliessen. Ich hoffe ich hab alles richtig gemacht?!?

Combofix hat daraufhin nach 1-2 Minuten brav das unten stehende Logfile ausgespuckt.

Noch einige Hinweise:
Beim Abarbeiten der CCleaner-Anweisung, hab ich bei der Reinigung der Registry-Einträge einige NICHT löschen lassen. Nicht gleich schimpfen, das hat einen Grund! (bin schon total verböllert aus dem anderen Forum ) Es handelt sich dabei ausschliesslich um Einträge der Firma Autodesk für meine AutoCAD-Map-2004-Software. Ich kenne die Pfade und ich kenne die Software. Ich weiß jedoch durch frühere Benutzung anderer Registry-Cleaner (bspw. EasyCleaner), daß ich mir meine AutoCAD-Einstellungen komplett zerschieße, wenn ich diese angeblich überflüssigen Einträge tatsächlich entfernen lasse. Ich hoffe das war in Ordnung.

Die ActiveArmor Firewall *enabled* im LOGfile gehört scheinbar zu meinem NVidia Motherboard. Wüsste aber nicht wo ich die vorher hätte disablen können/sollen.

Das Programm c:\programme\SHIWebOnDiskManager klingt seltsam, gehört aber zu einer Software die ich kenne (technisches Regelwerk auf CDRom).

____________________________________

ComboFix 09-04-28.03 - Andreas xxxxx 29.04.2009 14:11.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2047.1455 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Andreas xxxxx\Desktop\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated)
FW: ActiveArmor Firewall *enabled*
* Neuer Wiederherstellungspunkt wurde erstellt

Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.

((((((((((((((((((((((( Dateien erstellt von 2009-05-28 bis 2009-4-29 ))))))))))))))))))))))))))))))
.

2009-04-29 12:14 . 2009-04-29 12:14 16384 ----atw c:\temp\Perflib_Perfdata_65c.dat
2009-04-29 11:50 . 2009-04-29 11:50 -------- d-----w c:\programme\CCleaner
2009-04-21 16:46 . 2009-04-21 16:46 -------- d-----w c:\programme\Microsoft CAPICOM 2.1.0.2
2009-04-21 09:10 . 2009-04-21 09:10 -------- d-----w C:\spoolerlogs
2009-04-20 16:12 . 2009-04-20 16:12 -------- d-----w c:\programme\Avira
2009-04-20 16:12 . 2009-04-21 16:35 -------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2009-04-20 16:08 . 2009-04-20 16:18 -------- d-----w c:\temp\AVSETUP_49ec9df3
2009-04-20 12:13 . 2009-04-20 12:13 -------- d-----w c:\dokumente und einstellungen\Andreas xxxxx\Anwendungsdaten\Sharpdesk
2009-04-20 12:09 . 2009-04-21 14:48 -------- d-----w C:\Sharpdesk Desktop
2009-04-20 12:09 . 2009-04-20 12:10 -------- d-----w c:\programme\Gemeinsame Dateien\Sharp Shared
2009-04-20 12:09 . 2009-04-20 12:12 -------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Sharpdesk
2009-04-20 12:04 . 2008-04-13 18:45 32128 -c--a-w c:\windows\system32\dllcache\usbccgp.sys
2009-04-20 12:04 . 2008-04-13 18:45 32128 ----a-w c:\windows\system32\drivers\usbccgp.sys
2009-04-20 12:01 . 2009-04-20 12:08 -------- d-----w c:\programme\SHARP
2009-04-20 12:00 . 2009-04-20 12:00 -------- d-----w c:\dokumente und einstellungen\Andreas xxxxx\Anwendungsdaten\Sharp
2009-04-20 12:00 . 2004-03-16 09:09 159744 ----a-w c:\windows\_isusr32.dll
2009-04-17 20:13 . 2002-03-13 11:04 49152 ----a-w c:\windows\system32\SE4BMTNT.DLL
2009-04-17 20:13 . 2004-04-26 14:06 54488 ----a-w c:\windows\system32\SE4BLPT.SYS
2009-04-17 20:13 . 2004-06-30 06:21 100 ----a-w c:\windows\system32\SE4BLMON.DAT
2009-04-17 20:13 . 2004-07-16 09:05 135168 ----a-w c:\windows\system32\SE4BLMON.DLL
2009-04-17 20:13 . 2004-12-15 16:03 143360 ----a-w c:\windows\system32\SE4BGCP.DLL
2009-04-17 20:13 . 2004-12-15 16:03 57344 ----a-w c:\windows\system32\SE4BGC.DLL
2009-04-17 15:49 . 2003-08-19 11:58 180 ----a-w c:\windows\system32\Use4bMsg.dat
2009-04-17 15:49 . 2004-04-12 14:17 45056 ----a-w c:\windows\system32\_isusr2k.dll
2009-04-17 15:49 . 2004-07-09 14:56 122880 ----a-w c:\windows\system32\use4b.dll
2009-04-17 15:36 . 2009-04-20 12:00 -------- d-----w c:\windows\system32\SCDRV
2009-04-17 10:52 . 2008-12-11 06:38 159600 ----a-w c:\windows\system32\drivers\pctgntdi.sys
2009-04-17 10:52 . 2009-03-06 14:45 130424 ----a-w c:\windows\system32\drivers\PCTCore.sys
2009-04-17 10:52 . 2008-12-18 10:16 73840 ----a-w c:\windows\system32\drivers\PCTAppEvent.sys
2009-04-17 10:52 . 2009-04-17 10:53 -------- d-----w c:\programme\Gemeinsame Dateien\PC Tools
2009-04-17 10:52 . 2008-12-10 10:36 64392 ----a-w c:\windows\system32\drivers\pctplsg.sys
2009-04-17 10:52 . 2009-04-17 17:36 -------- d-----w c:\programme\Spyware Doctor
2009-04-17 10:52 . 2009-04-17 10:52 -------- d-----w c:\dokumente und einstellungen\Andreas xxxxx\Anwendungsdaten\PC Tools
2009-04-17 10:52 . 2009-04-17 10:52 -------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\PC Tools
2009-04-17 10:52 . 2009-04-17 18:09 -------- d---a-w c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
2009-04-17 10:48 . 2009-04-17 18:14 -------- d-----w c:\programme\Google
2009-04-17 07:48 . 2009-02-06 10:10 227840 -c----w c:\windows\system32\dllcache\wmiprvse.exe
2009-04-17 07:48 . 2009-03-06 14:19 286720 -c----w c:\windows\system32\dllcache\pdh.dll
2009-04-17 07:48 . 2009-02-09 11:21 111104 -c----w c:\windows\system32\dllcache\services.exe
2009-04-17 07:48 . 2009-02-09 10:51 401408 -c----w c:\windows\system32\dllcache\rpcss.dll
2009-04-17 07:47 . 2009-02-09 10:51 473600 -c----w c:\windows\system32\dllcache\fastprox.dll
2009-04-17 07:47 . 2009-02-09 10:51 678400 -c----w c:\windows\system32\dllcache\advapi32.dll
2009-04-17 07:47 . 2009-02-09 10:51 736768 -c----w c:\windows\system32\dllcache\lsasrv.dll
2009-04-17 07:47 . 2009-02-09 10:51 453120 -c----w c:\windows\system32\dllcache\wmiprvsd.dll
2009-04-17 07:47 . 2009-02-09 10:51 740352 -c----w c:\windows\system32\dllcache\ntdll.dll
2009-04-17 07:46 . 2008-04-21 21:13 217600 -c----w c:\windows\system32\dllcache\wordpad.exe
2009-04-16 10:38 . 2009-04-16 10:38 -------- d-----w c:\dokumente und einstellungen\Administrator\Anwendungsdaten\AdobeUM
2009-04-16 10:38 . 2009-04-16 10:38 -------- d-----w c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Adobe
2009-04-16 10:13 . 2009-04-16 10:13 -------- d-----w c:\dokumente und einstellungen\Andreas xxxxx\Anwendungsdaten\Malwarebytes
2009-04-16 10:13 . 2009-04-06 13:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys
2009-04-16 10:13 . 2009-04-06 13:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
2009-04-16 10:13 . 2009-04-16 10:13 -------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-04-16 10:13 . 2009-04-16 10:13 -------- d-----w c:\programme\Malwarebytes' Anti-Malware
2009-04-16 08:07 . 2009-04-16 08:07 -------- d-sh--w c:\dokumente und einstellungen\Andreas xxxxx\IECompatCache
2009-04-15 17:02 . 2009-04-15 17:02 -------- d-----r c:\dokumente und einstellungen\LocalService\Favoriten
2009-04-15 17:02 . 2009-04-15 17:02 -------- d-sh--w c:\dokumente und einstellungen\LocalService\IETldCache
2009-04-15 17:02 . 2009-04-29 12:12 -------- d-sh--w c:\temp\Cookies
2009-04-15 17:02 . 2009-04-15 17:02 -------- d-sh--w c:\temp\History
2009-04-15 17:02 . 2009-04-15 17:02 -------- d-sh--w c:\temp\Temporary Internet Files
2009-04-15 11:18 . 2009-04-15 11:18 -------- d-sh--w c:\dokumente und einstellungen\Administrator\IETldCache
2009-04-15 11:02 . 2009-04-15 16:25 -------- d-----w c:\programme\Avira Tool - RegCleaner
2009-04-15 10:34 . 2009-04-27 11:01 55640 ----a-w c:\windows\system32\drivers\avgntflt.sys
2009-04-15 09:44 . 2009-04-15 09:44 -------- d-sh--w c:\dokumente und einstellungen\Andreas xxxxx\PrivacIE
2009-04-15 09:42 . 2009-04-15 09:42 -------- d-sh--w c:\dokumente und einstellungen\Andreas xxxxx\IETldCache
2009-04-15 09:38 . 2009-04-15 09:38 -------- d-----w c:\windows\ie8updates
2009-04-15 09:38 . 2009-04-15 09:38 -------- dc-h--w c:\windows\ie8
2009-04-15 09:34 . 2009-02-28 04:55 105984 -c----w c:\windows\system32\dllcache\iecompat.dll
2009-04-02 09:31 . 2009-04-02 09:31 -------- d-----w c:\dokumente und einstellungen\Andreas xxxxx\Anwendungsdaten\Ashampoo
2009-03-31 07:43 . 2009-03-31 07:43 -------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\StarMoney 7.0
2009-03-31 07:42 . 2009-03-31 07:42 -------- d-----w c:\programme\Business Objects

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-04-22 13:53 . 2009-03-26 18:45 444448 ----a-w c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
2009-04-20 12:10 . 2007-03-09 11:54 -------- d--h--w c:\programme\InstallShield Installation Information
2009-04-17 20:23 . 2008-07-29 10:18 -------- d-----w c:\programme\SHIWebOnDiskManager
2009-04-17 20:23 . 2007-03-12 16:37 168 ----a-w c:\windows\SHISETUP.SYS
2009-04-16 10:15 . 2002-08-29 12:00 554502 ----a-w c:\windows\system32\perfh007.dat
2009-04-16 10:15 . 2002-08-29 12:00 109176 ----a-w c:\windows\system32\perfc007.dat
2009-04-14 07:48 . 2007-03-09 12:19 100104 ----a-w c:\dokumente und einstellungen\Andreas xxxxx\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-04-01 07:31 . 2007-04-18 15:48 -------- d-----w c:\programme\Java
2009-03-17 16:24 . 2009-03-17 16:24 -------- d-----w c:\programme\Softi Software
2009-03-09 03:19 . 2009-02-11 08:12 410984 ----a-w c:\windows\system32\deploytk.dll
2009-03-08 02:34 . 2002-08-29 12:00 914944 ----a-w c:\windows\system32\wininet.dll
2009-03-08 02:34 . 2002-08-29 12:00 43008 ----a-w c:\windows\system32\licmgr10.dll
2009-03-08 02:33 . 2002-08-29 12:00 18944 ----a-w c:\windows\system32\corpol.dll
2009-03-08 02:33 . 2002-08-29 12:00 420352 ----a-w c:\windows\system32\vbscript.dll
2009-03-08 02:32 . 2002-08-29 12:00 72704 ----a-w c:\windows\system32\admparse.dll
2009-03-08 02:32 . 2002-08-29 12:00 71680 ----a-w c:\windows\system32\iesetup.dll
2009-03-08 02:31 . 2002-08-29 12:00 34816 ----a-w c:\windows\system32\imgutil.dll
2009-03-08 02:31 . 2002-08-29 12:00 48128 ----a-w c:\windows\system32\mshtmler.dll
2009-03-08 02:31 . 2002-08-29 12:00 45568 ----a-w c:\windows\system32\mshta.exe
2009-03-08 02:22 . 2002-08-29 12:00 156160 ----a-w c:\windows\system32\msls31.dll
2009-03-06 14:19 . 2002-08-29 12:00 286720 ----a-w c:\windows\system32\pdh.dll
2009-02-09 14:04 . 2002-08-29 12:00 1846912 ----a-w c:\windows\system32\win32k.sys
2009-02-09 11:21 . 2002-08-29 03:41 2026496 ----a-w c:\windows\system32\ntkrnlpa.exe
2009-02-09 11:21 . 2002-08-29 12:00 2147840 ----a-w c:\windows\system32\ntoskrnl.exe
2009-02-09 11:21 . 2002-08-29 12:00 111104 ----a-w c:\windows\system32\services.exe
2009-02-09 10:51 . 2002-08-29 12:00 736768 ----a-w c:\windows\system32\lsasrv.dll
2009-02-09 10:51 . 2002-08-29 12:00 401408 ----a-w c:\windows\system32\rpcss.dll
2009-02-09 10:51 . 2002-08-29 12:00 678400 ----a-w c:\windows\system32\advapi32.dll
2009-02-09 10:51 . 2002-08-29 12:00 740352 ----a-w c:\windows\system32\ntdll.dll
2009-02-06 15:01 . 2009-02-12 08:21 20632 ----a-w c:\windows\system32\dopdfmn6.dll
2009-02-06 15:01 . 2009-02-12 08:21 18072 ----a-w c:\windows\system32\dopdfmi6.dll
2009-02-06 10:39 . 2002-08-29 12:00 35328 ----a-w c:\windows\system32\sc.exe
2009-02-03 19:57 . 2002-08-29 12:00 56832 ----a-w c:\windows\system32\secur32.dll
2006-05-03 09:06 . 2008-08-25 09:09 163328 --sh--r c:\windows\system32\flvDX.dll
2007-02-21 10:47 . 2008-08-25 09:09 31232 --sh--r c:\windows\system32\msfDX.dll
1997-06-23 11:06 . 1997-06-23 11:06 287504 --sha-w c:\windows\system32\Msxbse35.dll
2008-03-16 12:30 . 2008-08-25 09:09 216064 --sh--r c:\windows\system32\nbDX.dll
.

(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"SpybotSD TeaTimer"="d:\programme\Spybot\TeaTimer.exe" [2009-03-05 2260480]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-10-22 7700480]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-10-22 86016]
"Acrobat Assistant 7.0"="d:\programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" [2008-04-23 483328]
"TrueImageMonitor.exe"="d:\programme\Acronis\TrueImageHome\TrueImageMonitor.exe" [2007-02-17 1194728]
"AcronisTimounterMonitor"="d:\programme\Acronis\TrueImageHome\TimounterMonitor.exe" [2007-02-17 1966928]
"Acronis Scheduler2 Service"="c:\programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" [2007-02-16 149024]
"NeroCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"CloneCDElbyCDFL"="d:\programme\CloneCD\ElbyCheck.exe" [2002-11-02 45056]
"PivotSoftware"="c:\programme\Portrait Displays\Pivot Software\wpctrl.exe" [2007-02-09 694008]
"HP Software Update"="c:\programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
"IndexTray"="c:\programme\Sharp\Sharpdesk\IndexTray.exe" [2006-04-16 106496]
"SharpTray"="c:\programme\Sharp\Sharpdesk\SharpTray.exe" [2006-04-16 32768]
"TypeRegChecker"="c:\programme\Sharp\Sharpdesk\TypeRegChecker.exe" [2006-04-16 57344]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2006-10-22 1622016]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2006-05-27 16208384]
"Logitech Utility"="Logi_MwX.Exe" - c:\windows\LOGI_MWX.EXE [2003-12-17 19968]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"h:\\Strassenbau\\xsearch\\XWEB.EXE"=
"d:\\Programme\\WEKA\\HOAI-Kommentar 07.2008\\SHIWebOnDisk.exe"=
"d:\\Programme\\StarMoney 7.0 S-Edition\\ouservice\\StarMoneyOnlineUpdate.exe"=
"d:\\Programme\\StarMoney 7.0 S-Edition\\app\\StarMoney.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3047:TCP"= 3047:TCP:Aladdin-TCP
"3047:UDP"= 3047:UDP:Alladdin-UDP

R3 AVMWAN;AVM NDIS WAN CAPI-Treiber;c:\windows\system32\DRIVERS\avmwan.sys [2001-08-17 37568]
R3 sdAuxService;PC Tools Auxiliary Service;c:\programme\Spyware Doctor\pctsAuxs.exe [2009-01-07 348752]
S0 ElbyVCD;ElbyVCD;c:\windows\system32\DRIVERS\ElbyVCD.sys [2002-11-28 22016]
S0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [2009-03-06 130424]
S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [2009-04-27 108289]
S2 HLServer;HL-Server;c:\windows\system32\HLS32SVC.EXE [2003-12-03 327680]
S2 SE4BLPT;SE4BLPT;c:\windows\system32\SE4BLPT.SYS [2004-04-26 54488]
S2 StarMoney 7.0 OnlineUpdate;StarMoney 7.0 OnlineUpdate;d:\programme\StarMoney 7.0 S-Edition\ouservice\StarMoneyOnlineUpdate.exe [2009-04-20 516872]
S3 AVMCOWAN;AVMCOWAN;c:\windows\system32\DRIVERS\AVMCOWAN.sys [2005-11-24 53632]
S3 fpcibase;FRITZ!Card PCI;c:\windows\system32\DRIVERS\fpcibase.sys [2005-11-24 548864]


[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
Inhalt des "geplante Tasks" Ordners

2009-04-29 c:\windows\Tasks\User_Feed_Synchronization-{5EE47789-475A-43BD-B5E9-AEF0DDF5EC75}.job
- c:\windows\system32\msfeedssync.exe [2006-10-17 02:31]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
IE: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - d:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - d:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Auswahl in Adobe PDF konvertieren - d:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Auswahl in vorhandene PDF-Datei konvertieren - d:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: In Adobe PDF konvertieren - d:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: In vorhandene PDF-Datei konvertieren - d:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Verknüpfungsziel in Adobe PDF konvertieren - d:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - d:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
LSP: %SYSTEMROOT%\system32\nvappfilter.dll
Trusted Zone: dwa.de\www
TCP: {B5CD63BC-8403-4A4C-BE57-025A7A775AA0} = 192.168.1.1
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {7527E129-A524-434A-A337-8C19F6F25C91} - hxxps://shop.aldisued-fotos-druck.de/shop/activex/aldi_sued_express_upload.cab
DPF: {B85537E9-2D9C-400A-BC92-B04F4D9FF17D} - hxxp://htmlupload.silverwire.de/upload/JavaActiveX/ImageUploader4.cab
DPF: {BF3CD111-6278-11D2-9EA3-00A0C9251384} - hxxp://www.o2c.de/download/O2CPlayer.CAB
DPF: {C604ABC1-242A-46EC-BEB0-9DF8E9DBB20B} - hxxps://mediencenter.t-online.de/res/js/thirdparty/imageuploader/CM4allUploader.cab
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-04-29 14:15
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'lsass.exe'(960)
c:\windows\system32\relog_ap.dll
c:\windows\system32\nvappfilter.dll

- - - - - - - > 'explorer.exe'(2244)
d:\programme\Logitech\MouseWare\System\LgWndHk.dll
c:\programme\Gemeinsame Dateien\Logitech\Scrolling\LgMsgHk.dll
c:\programme\Portrait Displays\Pivot Software\winphook.dll
c:\windows\system32\ieframe.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSvc.exe
c:\programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
c:\windows\system32\drivers\CDAC11BA.EXE
c:\programme\Gemeinsame Dateien\Portrait Displays\Shared\DTSRVC.exe
c:\programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\Apache.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
c:\programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
c:\windows\system32\nvsvc32.exe
c:\programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\Apache.exe
c:\programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\programme\Portrait Displays\Pivot Software\Floater.exe
d:\programme\FRITZ!\FriFax32.exe
d:\programme\FRITZ!\IWatch.exe
d:\programme\Logitech\MouseWare\system\EM_EXEC.EXE
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-04-29 14:17 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2009-04-29 12:17

Vor Suchlauf: 9.445.511.168 Bytes frei
Nach Suchlauf: 9.411.977.216 Bytes frei

Current=1 Default=1 Failed=0 LastKnownGood=4 Sets=1,2,3,4
251 --- E O F --- 2009-04-21 16:46

Alt 29.04.2009, 17:25   #10
john.doe
 
TR/PSW.Delf.23040 läßt sich nicht entfernen - Standard

TR/PSW.Delf.23040 läßt sich nicht entfernen



Zitat:
aber ich bin am Sonntag Papa geworden.
Na dann herzlichen Glückwunsch.

Ich würde ja auch gerne, aber mein Blaubeerchen ziert sich so.
Zitat:
sondern mit "Nein", wie ich es aus deiner Kurzanleitung hier im Thread herausgelesen habe.
Das habe ich unglücklich formuliert. Du sollst sie schon installieren, allerdings nicht so, wie es in der Anleitung beschrieben ist. Beim nächsten Mal auf Ja klicken.
Zitat:
Die Systemwiederherstellungskonsole ist aber auf meinem XP Prof SP3 nicht deaktiviert.
Du verwechselst die Systemwiederherstellung von Windows mit der Systemwiederherstellungskonsole, die allerdings nur dann benötigt wird, falls Windows nicht mehr startet. Falls du noch DOS kennst, dann wirst du dich zuhause fühlen.
Zitat:
In der Original-Combofix-Anleitung heißt es nun, daß direkt nach der Untersuchung ein LOG-File erstellt wird. Zu meiner großen Überraschung hat jedoch Combofix plötzlich gemeldet, daß es das System gleich neu starten werde und hat dann den Rechner tatsächliich neu gebootet.
Das macht ComboFix nur in bestimmten Fällen und das lässt sich in wenigen Worten in der Anleitung nicht darstellen. Eine Anleitung mit 300 Seiten jedoch liest eh keiner.
Zitat:
Das steht so in keiner Anleitung und hat mich natürlich ziemlich nervös gemacht!!!
Keine Panik auf der Titanic, immer cool bleiben.
Zitat:
Ich hoffe ich hab alles richtig gemacht?!?
Rechner läuft noch und ich habe ein Log zum Lesen. Alles perfekt.
Zitat:
Ich hoffe das war in Ordnung.
Vollkommen korrekt.

Systemdetails mit RSIT prüfen
  • Lade Random's System Information Tool (RSIT) von random/random herunter,
  • speichere es auf Deinem Desktop.
  • Starte mit Doppelklick die RSIT.exe.
  • Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren.
  • Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage.
  • Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet.
  • Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Geändert von john.doe (29.04.2009 um 17:38 Uhr) Grund: Tibfähla

Alt 30.04.2009, 09:17   #11
TR-PSW.Delf
 
TR/PSW.Delf.23040 läßt sich nicht entfernen - Standard

TR/PSW.Delf.23040 läßt sich nicht entfernen



Moin Andreas!

Danke für die Glückwünsche! *gääääääähhhhn* Die ersten Nächte sind die schlimmsten. Aber schöööön isses trotzdem.

Hier die RSIT-Files. Beeindruckend was das Teil alles auslesen kann.
Musste sie aufdröseln, da die 25.000-Zeichen-Beschränkung überschritten wurde.


Logfile of random's system information tool 1.06 (written by random/random)
Run by Andreas ***** at 2009-04-30 09:57:48
Microsoft Windows XP Professional Service Pack 3
System drive C: has 9 GB (45%) free of 20 GB
Total RAM: 2047 MB (64% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:57:58, on 30.04.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\DTSRVC.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\system32\HLS32SVC.EXE
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
D:\Programme\StarMoney 7.0 S-Edition\ouservice\StarMoneyOnlineUpdate.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
D:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
D:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
D:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\Programme\Portrait Displays\Pivot Software\wpctrl.exe
C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\Programme\Sharp\Sharpdesk\SharpTray.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Portrait Displays\Pivot Software\floater.exe
D:\Programme\Logitech\MouseWare\system\em_exec.exe
D:\Programme\Spybot\TeaTimer.exe
D:\Programme\FRITZ!\FriFax32.exe
D:\Programme\FRITZ!\IWatch.exe
D:\PROGRA~1\MICROS~1\Office\OUTLOOK.EXE
C:\Programme\Gemeinsame Dateien\System\MAPI\1031\nt\MAPISP32.EXE
D:\Programme\Adobe\Acrobat 7.0\Acrobat\Acrobat.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
D:\Programme\Adobe\Acrobat 7.0\Distillr\AcroDist.exe
C:\Dokumente und Einstellungen\Andreas *****\Desktop\RSIT.exe
D:\Programme\HiJackThis\Andreas *****.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot\SDHelper.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "D:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [TrueImageMonitor.exe] D:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] D:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "D:\Programme\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [PivotSoftware] "C:\Programme\Portrait Displays\Pivot Software\wpctrl.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [IndexTray] "C:\Programme\Sharp\Sharpdesk\IndexTray.exe /n"
O4 - HKLM\..\Run: [SharpTray] C:\Programme\Sharp\Sharpdesk\SharpTray.exe
O4 - HKLM\..\Run: [TypeRegChecker] C:\Programme\Sharp\Sharpdesk\TypeRegChecker.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot\TeaTimer.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: EPSON Status Monitor 3 Environment Check(2).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: FRITZ!fax.lnk = D:\Programme\FRITZ!\FriFax32.exe
O4 - Global Startup: ISDNWatch.lnk = D:\Programme\FRITZ!\IWatch.exe
O4 - Global Startup: Microsoft Outlook.lnk = ?
O4 - Global Startup: SHI WebOnDisk Manager.lnk = C:\Programme\SHIWebOnDiskManager\SHIWebOnDiskManager.exe
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Programme\Spybot\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Programme\Spybot\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O15 - Trusted Zone: h**p://www.dwa.de
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - h**p://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1173441650546
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - h**p://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1235986387562
O16 - DPF: {7527E129-A524-434A-A337-8C19F6F25C91} (AldiSuedActiveFormX Element) - h**ps://shop.aldisued-fotos-druck.de/shop/activex/aldi_sued_express_upload.cab
O16 - DPF: {B85537E9-2D9C-400A-BC92-B04F4D9FF17D} (Silverwire Image Uploader Control) - h**p://htmlupload.silverwire.de/upload/JavaActiveX/ImageUploader4.cab
O16 - DPF: {BF3CD111-6278-11D2-9EA3-00A0C9251384} (O2C-Player Version 1.x) - h**p://www.o2c.de/download/O2CPlayer.CAB
O16 - DPF: {C604ABC1-242A-46EC-BEB0-9DF8E9DBB20B} (Image Uploader 3.0 Control) - h**ps://mediencenter.t-online.de/res/js/thirdparty/imageuploader/CM4allUploader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B5CD63BC-8403-4A4C-BE57-025A7A775AA0}: NameServer = 192.168.1.1
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\DTSRVC.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: HL-Server (HLServer) - Aladdin Knowledge Systems Ltd. - C:\WINDOWS\system32\HLS32SVC.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe
O23 - Service: StarMoney 7.0 OnlineUpdate - Star Finanz - Software Entwicklung und Vertriebs GmbH - D:\Programme\StarMoney 7.0 S-Edition\ouservice\StarMoneyOnlineUpdate.exe

--
End of file - 11837 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\User_Feed_Synchronization-{5EE47789-475A-43BD-B5E9-AEF0DDF5EC75}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2006-12-18 59032]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - D:\Programme\Spybot\SDHelper.dll [2009-01-26 1879896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}]
Adobe PDF Conversion Toolbar Helper - D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll [2006-12-18 231160]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Programme\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-03-09 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll [2006-12-18 231160]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2006-10-22 7700480]
"nwiz"=nwiz.exe /install []
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2006-10-22 86016]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2006-05-27 16208384]
"Acrobat Assistant 7.0"=D:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe [2008-04-23 483328]
"TrueImageMonitor.exe"=D:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe [2007-02-17 1194728]
"AcronisTimounterMonitor"=D:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe [2007-02-17 1966928]
"Acronis Scheduler2 Service"=C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe [2007-02-16 149024]
"NeroCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
"CloneCDElbyCDFL"=D:\Programme\CloneCD\ElbyCheck.exe [2002-11-02 45056]
"PivotSoftware"=C:\Programme\Portrait Displays\Pivot Software\wpctrl.exe [2007-02-09 694008]
"HP Software Update"=C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe [2007-05-08 54840]
"Logitech Utility"=C:\WINDOWS\Logi_MwX.Exe [2003-12-17 19968]
"IndexTray"=C:\Programme\Sharp\Sharpdesk\IndexTray.exe [2006-04-17 106496]
"SharpTray"=C:\Programme\Sharp\Sharpdesk\SharpTray.exe [2006-04-17 32768]
"TypeRegChecker"=C:\Programme\Sharp\Sharpdesk\TypeRegChecker.exe [2006-04-17 57344]
"avgnt"=C:\Programme\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"SpybotSD TeaTimer"=D:\Programme\Spybot\TeaTimer.exe [2009-03-05 2260480]

C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
Adobe Acrobat - Schnellstart.lnk -
EPSON Status Monitor 3 Environment Check(2).lnk - C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
FRITZ!fax.lnk - D:\Programme\FRITZ!\FriFax32.exe
ISDNWatch.lnk - D:\Programme\FRITZ!\IWatch.exe
Microsoft Outlook.lnk -
SHI WebOnDisk Manager.lnk - C:\Programme\SHIWebOnDiskManager\SHIWebOnDiskManager.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2008-09-06 267304]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
relog_ap

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PSEXESVC]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PSEXESVC]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sdauxservice]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sdcoreservice]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"H:\Strassenbau\xsearch\XWEB.EXE"="H:\Strassenbau\xsearch\XWEB.EXE:*:Enabled:X-Web WWW Server"
"D:\Programme\WEKA\HOAI-Kommentar 07.2008\SHIWebOnDisk.exe"="D:\Programme\WEKA\HOAI-Kommentar 07.2008\SHIWebOnDisk.exe:*:Enabled:WEBStarter"
"D:\Programme\StarMoney 7.0 S-Edition\ouservice\StarMoneyOnlineUpdate.exe"="D:\Programme\StarMoney 7.0 S-Edition\ouservice\StarMoneyOnlineUpdate.exe:*:Enabled:StarMoney 7.0 OnlineUpdate"
"D:\Programme\StarMoney 7.0 S-Edition\app\StarMoney.exe"="D:\Programme\StarMoney 7.0 S-Edition\app\StarMoney.exe:*:Enabled:StarMoney 7.0"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

FORTSETZUNG IM NÄCHSTEN POST...

Alt 30.04.2009, 09:18   #12
TR-PSW.Delf
 
TR/PSW.Delf.23040 läßt sich nicht entfernen - Standard

TR/PSW.Delf.23040 läßt sich nicht entfernen



FORTSETZUNG VON LOG.TXT



======File associations======

.scr - open - "C:\WINDOWS\notepad.exe" "%1"
.scr - install -
.scr - config -

======List of files/folders created in the last 1 months======

2009-04-30 09:57:48 ----D---- C:\rsit
2009-04-30 09:53:42 ----SHD---- C:\RECYCLER
2009-04-29 14:20:52 ----A---- C:\log2.txt
2009-04-29 14:17:34 ----D---- C:\WINDOWS\temp
2009-04-29 14:17:32 ----A---- C:\ComboFix.txt
2009-04-29 14:06:21 ----A---- C:\WINDOWS\zip.exe
2009-04-29 14:06:21 ----A---- C:\WINDOWS\vFind.exe
2009-04-29 14:06:21 ----A---- C:\WINDOWS\SWXCACLS.exe
2009-04-29 14:06:21 ----A---- C:\WINDOWS\SWSC.exe
2009-04-29 14:06:21 ----A---- C:\WINDOWS\SWREG.exe
2009-04-29 14:06:21 ----A---- C:\WINDOWS\sed.exe
2009-04-29 14:06:21 ----A---- C:\WINDOWS\NIRCMD.exe
2009-04-29 14:06:21 ----A---- C:\WINDOWS\grep.exe
2009-04-29 14:05:07 ----D---- C:\WINDOWS\ERDNT
2009-04-29 14:05:03 ----D---- C:\Qoobox
2009-04-29 13:50:48 ----D---- C:\Programme\CCleaner
2009-04-21 18:46:57 ----D---- C:\Programme\Microsoft CAPICOM 2.1.0.2
2009-04-21 11:10:55 ----D---- C:\spoolerlogs
2009-04-20 18:12:20 ----D---- C:\Programme\Avira
2009-04-20 18:12:20 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2009-04-20 18:00:04 ----SHD---- C:\Config.Msi
2009-04-20 14:13:43 ----D---- C:\Dokumente und Einstellungen\Andreas *****\Anwendungsdaten\Sharpdesk
2009-04-20 14:09:38 ----D---- C:\Sharpdesk Desktop
2009-04-20 14:09:27 ----D---- C:\Programme\Gemeinsame Dateien\Sharp Shared
2009-04-20 14:09:23 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sharpdesk
2009-04-20 14:01:01 ----D---- C:\Programme\SHARP
2009-04-20 14:00:58 ----D---- C:\Dokumente und Einstellungen\Andreas *****\Anwendungsdaten\Sharp
2009-04-20 14:00:51 ----A---- C:\WINDOWS\_isusr32.dll
2009-04-17 22:13:23 ----A---- C:\WINDOWS\system32\SE4BMTNT.DLL
2009-04-17 22:13:23 ----A---- C:\WINDOWS\system32\SE4BLMON.DLL
2009-04-17 22:13:23 ----A---- C:\WINDOWS\system32\SE4BGCP.DLL
2009-04-17 22:13:23 ----A---- C:\WINDOWS\system32\SE4BGC.DLL
2009-04-17 20:11:31 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2009-04-17 20:11:25 ----HDC---- C:\WINDOWS\$NtUninstallKB961373$
2009-04-17 20:11:14 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2009-04-17 20:11:07 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2009-04-17 20:11:02 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2009-04-17 20:10:54 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2009-04-17 17:49:20 ----A---- C:\WINDOWS\system32\use4b.dll
2009-04-17 17:49:20 ----A---- C:\WINDOWS\system32\_isusr2k.dll
2009-04-17 17:36:50 ----D---- C:\WINDOWS\system32\SCDRV
2009-04-17 12:52:40 ----D---- C:\Programme\Gemeinsame Dateien\PC Tools
2009-04-17 12:52:33 ----D---- C:\Programme\Spyware Doctor
2009-04-17 12:52:33 ----D---- C:\Dokumente und Einstellungen\Andreas *****\Anwendungsdaten\PC Tools
2009-04-17 12:52:33 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Tools
2009-04-17 12:52:32 ----AD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
2009-04-17 12:48:58 ----D---- C:\Programme\Google
2009-04-16 12:13:43 ----D---- C:\Dokumente und Einstellungen\Andreas *****\Anwendungsdaten\Malwarebytes
2009-04-16 12:13:37 ----D---- C:\Programme\Malwarebytes' Anti-Malware
2009-04-16 12:13:37 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-04-15 13:02:09 ----D---- C:\Programme\Avira Tool - RegCleaner
2009-04-15 11:38:50 ----D---- C:\WINDOWS\ie8updates
2009-04-15 11:38:01 ----HDC---- C:\WINDOWS\ie8
2009-04-02 11:31:03 ----D---- C:\Dokumente und Einstellungen\Andreas *****\Anwendungsdaten\Ashampoo
2009-03-31 09:43:46 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\StarMoney 7.0
2009-03-31 09:42:20 ----D---- C:\Programme\Business Objects

======List of files/folders modified in the last 1 months======

2009-04-30 09:11:11 ----A---- C:\WINDOWS\win.ini
2009-04-30 09:10:10 ----D---- C:\WINDOWS\system32\CatRoot2
2009-04-30 09:10:10 ----D---- C:\Temp
2009-04-29 15:50:49 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-04-29 15:39:16 ----D---- C:\WINDOWS
2009-04-29 14:17:34 ----D---- C:\WINDOWS\system32\drivers
2009-04-29 14:17:34 ----D---- C:\WINDOWS\system32
2009-04-29 14:15:32 ----A---- C:\WINDOWS\system.ini
2009-04-29 14:12:46 ----D---- C:\WINDOWS\system32\config
2009-04-29 14:12:10 ----D---- C:\WINDOWS\AppPatch
2009-04-29 14:12:09 ----D---- C:\Programme\Gemeinsame Dateien
2009-04-29 13:54:05 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2009-04-29 13:54:04 ----D---- C:\WINDOWS\Minidump
2009-04-29 13:54:04 ----D---- C:\WINDOWS\Debug
2009-04-29 13:50:48 ----RD---- C:\Programme
2009-04-28 12:21:32 ----D---- C:\Dokumente und Einstellungen\Andreas *****\Anwendungsdaten\gtk-2.0
2009-04-28 11:52:41 ----RSD---- C:\WINDOWS\Fonts
2009-04-28 11:15:31 ----D---- C:\WINDOWS\Prefetch
2009-04-24 14:34:38 ----A---- C:\WINDOWS\aksmon.ini
2009-04-24 11:39:45 ----A---- C:\WINDOWS\CSTBox.INI
2009-04-21 18:46:58 ----SHD---- C:\WINDOWS\Installer
2009-04-21 18:34:52 ----D---- C:\WINDOWS\WinSxS
2009-04-20 18:12:28 ----HD---- C:\WINDOWS\inf
2009-04-20 17:53:51 ----D---- C:\Dokumente und Einstellungen\Andreas *****\Anwendungsdaten\PersBackup
2009-04-20 14:10:18 ----HD---- C:\Programme\InstallShield Installation Information
2009-04-20 14:08:50 ----D---- C:\WINDOWS\Resources
2009-04-20 14:08:50 ----D---- C:\WINDOWS\Help
2009-04-20 14:04:39 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-04-20 14:04:38 ----D---- C:\WINDOWS\twain_32
2009-04-17 22:23:49 ----D---- C:\Programme\SHIWebOnDiskManager
2009-04-17 22:13:49 ----D---- C:\_Wichtige Treiber für AMD Athlon Dual Core
2009-04-17 22:00:07 ----SHD---- C:\System Volume Information
2009-04-17 22:00:07 ----D---- C:\WINDOWS\system32\Restore
2009-04-17 20:14:13 ----D---- C:\WINDOWS\system32\wbem
2009-04-17 20:11:12 ----HD---- C:\WINDOWS\$hf_mig$
2009-04-17 12:56:54 ----SD---- C:\WINDOWS\Tasks
2009-04-16 17:04:54 ----D---- C:\WINDOWS\network diagnostic
2009-04-16 12:15:44 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-04-15 11:42:03 ----D---- C:\WINDOWS\system32\de-de
2009-04-15 11:42:03 ----D---- C:\WINDOWS\Media
2009-04-15 11:42:03 ----D---- C:\Programme\Internet Explorer
2009-04-06 07:57:26 ----A---- C:\WINDOWS\system32\MRT.exe
2009-04-01 09:31:04 ----D---- C:\Programme\Java

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdK8;AMD-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2006-07-02 43520]
R1 avgio;avgio; \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-04-27 96104]
R1 Pivot;Pivot; C:\WINDOWS\System32\drivers\pivot.sys [2007-02-09 17465]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-02-13 28376]
R1 WS2IFSL;Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2002-08-29 12032]
R2 Aspi32;Aspi32; C:\WINDOWS\system32\drivers\Aspi32.sys [2002-08-14 17005]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-04-27 55640]
R2 CdaC15BA;CdaC15BA; \??\C:\WINDOWS\system32\drivers\CDAC15BA.SYS []
R2 ElbyCDIO;ElbyCDIO Driver; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys [2002-11-29 16320]
R2 Hardlock;Hardlock; \??\C:\WINDOWS\system32\drivers\hardlock.sys []
R2 SE4BLPT;SE4BLPT; \??\C:\WINDOWS\system32\SE4BLPT.SYS []
R2 tifsfilter;Acronis True Image FS Filter; C:\WINDOWS\system32\DRIVERS\tifsfilt.sys [2007-03-22 32768]
R3 akshasp;Aladdin HASP Key; C:\WINDOWS\system32\DRIVERS\akshasp.sys [2004-04-28 328448]
R3 aksusb;Aladdin USB Key; C:\WINDOWS\system32\DRIVERS\aksusb.sys [2004-05-11 99968]
R3 Arp1394;1394-ARP-Clientprotokoll; C:\WINDOWS\System32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 AVMCOWAN;AVMCOWAN; C:\WINDOWS\system32\DRIVERS\AVMCOWAN.sys [2005-11-24 53632]
R3 ElbyCDFL;ElbyCDFL; C:\WINDOWS\System32\Drivers\ElbyCDFL.sys [2002-11-28 15360]
R3 fpcibase;FRITZ!Card PCI; C:\WINDOWS\System32\DRIVERS\fpcibase.sys [2005-11-24 548864]
R3 HDAudBus;Microsoft UAA-Bustreiber für High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2006-05-26 4279296]
R3 L8042pr2;Logitech PS/2 Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\L8042pr2.Sys [2003-12-17 51729]
R3 LMouFlt2;Logitech Mouse Class Filter Driver; C:\WINDOWS\system32\DRIVERS\LMouFlt2.Sys [2003-12-17 70801]
R3 NIC1394;1394-Netzwerktreiber; C:\WINDOWS\System32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2006-10-22 3994624]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [2006-03-22 52736]
R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [2006-03-22 18944]
R3 pdiddcci;DDC/CI monitor; C:\WINDOWS\System32\DRIVERS\pdiddcci.sys [2007-04-24 11776]
R3 PdiPorts;Portrait Displays low level device driver; C:\WINDOWS\System32\Drivers\PdiPorts.sys [2006-11-16 15920]
R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\System32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Microsoft USB-Standardhubtreiber; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbohci;Miniporttreiber für Microsoft USB Open Host-Controller; C:\WINDOWS\System32\DRIVERS\usbohci.sys [2008-04-13 17152]
S3 AVMWAN;AVM NDIS WAN CAPI-Treiber; C:\WINDOWS\System32\DRIVERS\avmwan.sys [2001-08-17 37568]
S3 gdrv;gdrv; \??\C:\WINDOWS\gdrv.sys []
S3 pivotmou;Pivot Mouse/Pointers Filter Driver; \??\C:\WINDOWS\system32\drivers\pivotmou.sys []
S3 TVICHW32;TVICHW32; \??\C:\WINDOWS\system32\DRIVERS\TVICHW32.SYS []
S3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbprint;Microsoft USB-Druckerklasse; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;USB-Scannertreiber; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AcrSch2Svc;Acronis Scheduler2 Service; C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe [2007-02-16 411168]
R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Programme\Avira\AntiVir Desktop\sched.exe [2009-04-27 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Programme\Avira\AntiVir Desktop\avguard.exe [2009-03-02 185089]
R2 C-DillaCdaC11BA;C-DillaCdaC11BA; C:\WINDOWS\system32\drivers\CDAC11BA.EXE [2007-03-10 54784]
R2 DTSRVC;Portrait Displays Display Tune Service; C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\DTSRVC.exe [2007-04-25 73728]
R2 EpsonBidirectionalService;EpsonBidirectionalService; C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe [2003-12-05 73728]
R2 ForceWare Intelligent Application Manager (IAM);ForceWare Intelligent Application Manager (IAM); C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe [2006-03-30 143360]
R2 ForcewareWebInterface;Forceware Web Interface; C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe [2006-02-07 20543]
R2 HLServer;HL-Server; C:\WINDOWS\system32\HLS32SVC.EXE [2003-12-03 327680]
R2 JavaQuickStarterService;Java Quick Starter; C:\Programme\Java\jre6\bin\jqs.exe [2009-03-09 152984]
R2 nSvcIp;ForceWare IP service; C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe [2006-03-30 131131]
R2 nSvcLog;ForceWare user log service; C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe [2006-03-30 65599]
R2 StarMoney 7.0 OnlineUpdate;StarMoney 7.0 OnlineUpdate; D:\Programme\StarMoney 7.0 S-Edition\ouservice\StarMoneyOnlineUpdate.exe [2009-04-20 516872]
S2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2006-10-22 159810]
S3 aspnet_state;ASP.NET-Zustandsdienst; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 sdAuxService;PC Tools Auxiliary Service; C:\Programme\Spyware Doctor\pctsAuxs.exe [2009-01-07 348752]
S3 sdCoreService;PC Tools Security Service; C:\Programme\Spyware Doctor\pctsSvc.exe [2009-01-21 1095560]
S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp-Portfreigabedienst; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

Alt 30.04.2009, 09:21   #13
TR-PSW.Delf
 
TR/PSW.Delf.23040 läßt sich nicht entfernen - Standard

TR/PSW.Delf.23040 läßt sich nicht entfernen



UND HIER DAS INFO.TXT:

info.txt logfile of random's system information tool 1.06 2009-04-30 09:58:01

======Uninstall list======

-->C:\Programme\Gemeinsame Dateien\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Access-Laufzeit-Version-->C:\Programme\Access-Runtime\Setup\setup.exe
ACDSee Trial Version-->D:\PROGRA~1\ACDSYS~1\ACDSEE~1\UNWISE.EXE D:\PROGRA~1\ACDSYS~1\ACDSEE~1\INSTALL.LOG
ACE-HIGH MP3 WAV WMA OGG Converter-->D:\PROGRA~1\ACE-HI~1\UNWISE.EXE D:\PROGRA~1\ACE-HI~1\INSTALL.LOG
Acronis*True*Image*Home-->MsiExec.exe /X{419CF344-3D94-4DAD-99C8-EA7B00E5EA8B}
Adobe Acrobat 7.1.0 Professional - English, Français, Deutsch-->msiexec /I {AC76BA86-1033-F400-7760-100000000002}
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe SVG Viewer 3.0-->C:\Programme\Gemeinsame Dateien\Adobe\SVG Viewer 3.0\Uninstall\Winstall.exe -u -fC:\Programme\Gemeinsame Dateien\Adobe\SVG Viewer 3.0\Uninstall\Install.log
AFPL Ghostscript 8.54-->d:\programme\Ghostscript\uninstgs.exe "d:\programme\Ghostscript\gs8.54\uninstal.txt"
AFPL Ghostscript Fonts-->d:\programme\Ghostscript\uninstgs.exe "d:\programme\Ghostscript\fonts\uninstal.txt"
Ahead Nero - Burning Rom-->C:\WINDOWS\UNNERO.exe /UNINSTALL
Aladdin Diagnostic-->C:\PROGRA~1\Aladdin\DIAGNO~2\UNWISE.EXE C:\PROGRA~1\Aladdin\DIAGNO~2\INSTALL.LOG
Aladdin DiagnostiX 1.0-->C:\PROGRA~1\Aladdin\DIAGNO~1\UNWISE.EXE C:\PROGRA~1\Aladdin\DIAGNO~1\INSTALL.LOG
Aladdin Monitor 1.3-->C:\PROGRA~1\Aladdin\Monitor\UNWISE.EXE C:\PROGRA~1\Aladdin\Monitor\INSTALL.LOG
ALDI Foto Manager Free Sued-->D:\Programme\ALDI_Foto_Manager_Free\instslct.exe
Aldi Süd Fotoservice-->"C:\Programme\Aldi Sued Fotoservice\unins000.exe"
ALDI Sued Foto Service-->D:\Programme\ALDI_Foto_Service\unwise.exe
ArcSoft PhotoStudio 5.5-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{85309D89-7BE9-4094-BB17-24999C6118FC}\Setup.exe" -l0x7
ASBwin 9.0-->MsiExec.exe /I{0F14587B-0429-40F6-838E-EC664A6585EB}
Ashampoo ClipFinder 1.55-->"D:\Programme\Ashampoo ClipFinder\unins000.exe"
AutoCAD Express Tools Volumes 1-9-->MsiExec.exe /X{5783F2D7-0211-0409-0000-0060B0CE6BBA}
Autodesk Express Viewer-->C:\PROGRA~1\Autodesk\AUTODE~1\Setup.exe /remove
Autodesk Map 2004-->MsiExec.exe /I{5783F2D7-0202-0407-0002-0060B0CE6BBA}
Avanquest update-->C:\Programme\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\Setup.exe -runfromtemp -l0x0009 -removeonly
Avery Zweckform Assistent 4-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{A759C116-F7BD-4998-84CC-C35FEE3CDDB2}\Setup.exe" -uninst
Avira AntiVir Premium-->C:\Programme\Avira\AntiVir Desktop\setup.exe /REMOVE
AVM FRITZ!-->C:\WINDOWS\IsUn0407.exe -fD:\Programme\FRITZ!\Uninst.isu -cD:\Programme\FRITZ!\UNINST.DLL
BaSYS 6.4-->C:\WINDOWS\\BaSetup.exe
Biet-O-Matic v2.8.2-->D:\PROGRA~1\BIET-O~1\UNWISE.EXE D:\PROGRA~1\BIET-O~1\install.log
Canon Camera Support Core Library-->C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{B9B9863A-32FD-4133-ADB7-46244ED77694} /l1031
Canon Camera Window for ZoomBrowser EX-->C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{F37942A8-B21B-4C5A-A1D2-B676BF55EAE0}
Canon CanoScan Toolbox 4.9-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{CA9BCD4D-B782-4637-8F1F-F9A328D3C244}\setup.exe" -l0x7 anything
Canon IXY 300a, PowerShot S330, IXUS 330 WIA Driver-->C:\WINDOWS\IsUn0407.exe -f"D:\Programme\Canon\IXY300A PSS330 IXUS330 WIA\Uninst.isu" -c"D:\Programme\Canon\IXY300A PSS330 IXUS330 WIA\UNSTE118.dll"
Canon MovieEdit Task for ZoomBrowser EX-->C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{DE286975-ACF1-45B8-9EF7-34E162B2C817}
Canon PhotoRecord-->C:\WINDOWS\IsUn0407.exe -fD:\Programme\Canon\PhotoRecord\Uninst.isu -c"D:\Programme\Canon\PhotoRecord\Program\uninstdll.dll"
Canon RAW Image Task for ZoomBrowser EX-->C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{16976C6C-F8D5-4317-9DE8-1F6352B66725}
Canon RemoteCapture Task for ZoomBrowser EX-->C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{2C164906-E68F-462A-9010-70DD022223EF}
Canon ScanGear Starter-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{18A5DFF2-8A95-49F3-873F-743CB5549F3D}\SETUP.EXE" -l0x7 anything
Canon Utilities PhotoStitch 3.1-->C:\WINDOWS\IsUn0407.exe -fD:\Programme\Canon\PhotoStitch\Uninst.isu
Canon Utilities RAW Image Converter2-->C:\WINDOWS\IsUn0407.exe -f"D:\Programme\Canon\RAW Image Converter2\Uninst.isu"
Canon Utilities RemoteCapture 2.4-->C:\WINDOWS\IsUn0407.exe -fD:\Programme\Canon\RemoteCapture\Uninst.isu
Canon Utilities ZoomBrowser EX-->MsiExec.exe /X{C1D76D7A-F3BB-47EA-A746-5B1E2FFC1DF2}
CCleaner (remove only)-->"C:\Programme\CCleaner\uninst.exe"
CertiFORM HIV-KOM 1-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{11687CBA-2978-11D7-ABF0-00E07D8CDEB3}\setup.exe" -l0x7
CertiFORM HIV-KOM 2-->"C:\Programme\InstallShield Installation Information\{991DD74E-2A31-11D7-ABF1-00E07D8CDEB3}\setup.exe" -runfromtemp -l0x0007 -removeonly
CertiFORM HIV-KOM 3-->"C:\Programme\InstallShield Installation Information\{A445F238-2A32-11D7-ABF1-00E07D8CDEB3}\setup.exe" -runfromtemp -l0x0007 -removeonly
CertiFORM HIV-KOM 4-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{01488F5A-2A34-11D7-ABF1-00E07D8CDEB3}\setup.exe" -l0x7
CloneCD-->"D:\Programme\CloneCD\ccd-uninst.exe" /D="D:\Programme\CloneCD"
Corel Applications-->C:\WINDOWS\Corel\Uninst32.exe
Data Access Objects (DAO) 3.0-->C:\WINDOWS\system32\Unwise32.exe C:\PROGRA~1\GEMEIN~1\MICROS~1\DAO\Dao30.log
Data Access Objects (DAO) 3.5-->C:\WINDOWS\system32\Unwise32.exe C:\PROGRA~1\GEMEIN~1\MICROS~1\DAO\Dao35.log
DivX Content Uploader-->C:\Programme\DivX\DivXContentUploaderUninstall.exe /CUPLOADER
DivX Web Player-->C:\Programme\DivX\DivXWebPlayerUninstall.exe /PLUGIN
Dkill95-->C:\WINDOWS\unin0407.exe -fD:\Programme\Dkill95\DeIsL1.isu -cD:\Programme\Dkill95\_ISREG32.DLL
doPDF 6.2 printer-->"D:\Programme\PDF doPDF 6\unins000.exe"
Druckverlust 5.0-->C:\WINDOWS\unin0407.exe -f"D:\Programme\Druckverlust 5.0\DeIsL1.isu" -c"D:\Programme\Druckverlust 5.0\_ISREG32.DLL"
DVD Flick-->"D:\Programme\DVD Flick\unins000.exe"
EasyCleaner-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{F5346614-B7C4-4E94-826A-E2363155233D}\setup.exe" -l0x9
EPSON-Drucker-Software-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /r
FGSV Reader-->"C:\Programme\InstallShield Installation Information\{06CF4AA9-2968-4031-A576-1E38C5C7FABE}\Setup.exe" -runfromtemp -l0x0007 -removeonly
GIMP 2.4.2-->"D:\Programme\GIMP\setup\unins000.exe"
GSview 4.9-->D:\Programme\GSView\gsview\uninstgs.exe "D:\Programme\GSView\gsview\uninstal.txt"
GUI for dvdauthor 1.07-->D:\Programme\GUI for dvdauthor\uninst.exe
Hardlock Device Driver-->C:\WINDOWS\system32\UNWISE.EXE C:\WINDOWS\system32\HLDRV.LOG
Hardlock Server-->C:\PROGRA~1\HL-SER~1\UNWISE.EXE C:\PROGRA~1\HL-SER~1\INSTALL.LOG
High Definition Audio - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
HijackThis 2.0.2-->"D:\Programme\HiJackThis\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Hotfix für Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Hotfix für Windows Media Player 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
HP Designjet 500 - 800 series-->msiexec /x{6F99A160-EF05-4523-94EA-91853B9734FF}
HP My Display-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{15733AD1-1CEF-459A-9245-0924FC63BDD5}\setup.exe" -l0x7 -removeonly
HP Update-->MsiExec.exe /X{7059BDA7-E1DB-442C-B7A1-6144596720A4}
Hydraulik-Expert 1.0-->MsiExec.exe /I{FCE069C0-69A8-4D91-B9C7-AFAD80D5081B}
Icon Restore 1.0-->C:\WINDOWS\unins000.exe
Java 2 Runtime Environment, SE v1.4.2_14-->MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142140}
Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216012FF}
Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
K-Lite Codec Pack 2.20 Full-->"C:\Programme\K-Lite Codec Pack\unins000.exe"
LiveReg (Symantec Corporation)-->C:\Programme\Gemeinsame Dateien\Symantec Shared\LiveReg\VcSetup.exe /REMOVE
LiveUpdate 1.80 (Symantec Corporation)-->C:\Programme\Symantec\LiveUpdate\LSETUP.EXE /U
Logitech MouseWare 9.79.1 -->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5809E7CF-4DCF-11D4-9875-00105ACE7734}\Setup.exe" -l0x7 -l0007 UNINSTALL
Malwarebytes' Anti-Malware-->"C:\Programme\Malwarebytes' Anti-Malware\unins000.exe"
Manual CanoScan LiDE 25-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{838BC0FB-4F8F-47B9-847F-06AE4CCE4181}\setup.exe" -l0x7
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU-->MsiExec.exe /I{C314CE45-3392-3B73-B4E1-139CD41CA933}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU-->MsiExec.exe /I{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - deu\setup.exe
Microsoft .NET Framework 3.5 Language Pack SP1 - deu-->MsiExec.exe /I{052FDD78-A6EA-3187-8386-C82F4CA3A929}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Access 2000 Runtime-->MsiExec.exe /I{00180407-78E1-11D2-B60F-006097C998E7}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office 2000 Disc 2-->MsiExec.exe /I{00040407-78E1-11D2-B60F-006097C998E7}
Microsoft Office 2000 Premium-->MsiExec.exe /I{00000407-78E1-11D2-B60F-006097C998E7}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 6.0 Parser (KB933579)-->MsiExec.exe /I{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}
NAVIGON Fresh 1.4.6-->D:\Programme\NAVIGON\NAVIGON Fresh\uninst.exe
Nero BurnRights (Ahead Software)-->C:\WINDOWS\UNNeroBurnRights.exe /UNINSTALL
NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
NVIDIA ForceWare Network Access Manager-->C:\PROGRA~1\GEMEIN~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{1F6423DE-7959-4178-80E0-023C7EAA5347} /l1031
OmniPage SE 2.0-->MsiExec.exe /I{79D5997E-BF79-48BB-8B41-9BE59C15C2D7}
Paint Shop Pro 5.01 Evaluation-->D:\PROGRA~1\PAINTS~1\UNWISE.EXE D:\PROGRA~1\PAINTS~1\INSTALL.LOG
Papierstau-Handbuch ALC1100-->D:\Programme\EPSON\PDF\DOCUNINS.EXE
PDF Blender-->D:\Programme\PDF Blender\uninstall.exe
Personal Backup 4.3-->"D:\Programme\Personal Backup 4\unins000.exe"
PHC Systemsoftware-->"D:\Programme\PHC Systemsoftware\unins000.exe"
Pivot Software-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{0217E1D1-BCEF-4A61-AF6D-F7740F65A066}\setup.exe" -l0x7 -removeonly
PowerDVD-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall
PrintFile-->D:\PROGRA~1\PRINTF~1\PRFILE32.EXE /uninstall
QuickTime-->MsiExec.exe /I{5E863175-E85D-44A6-8968-82507D34AE7F}
RealPlayer-->C:\Programme\Gemeinsame Dateien\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\SETUP.EXE" -l0x7 -removeonly
Referenzhandbuch ALC1100-->D:\Programme\EPSON\REF_G\DOCUNINS.EXE
Regelwerk-->C:\WINDOWS\IsUn0407.exe -fd:\programme\ATVDVWK\Regelwerk\Uninstme.isu
RZITiefbau10.2 30.01.2006-->D:\PROGRA~1\RZI100\UNWISE.EXE D:\Programme\RZI100
RZITiefbau10.2 30.01.2007-->D:\PROGRA~1\RZI100\UNWISE.EXE D:\Programme\RZI100
RZITiefbau11 -->D:\Programme\RZI110\UNWISE.EXE D:\Programme\RZI110\INSTALL.LOG
SafeCast Shared Components-->C:\Programme\Gemeinsame Dateien\Macrovision Shared\SafeCast\Install\CDAC13BA.EXE /uninstall
SDK-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{0DEA342C-15CB-4F52-97B6-06A9C4B9C06F}\setup.exe" -l0x9
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
SHARP AR-M160/M200 Series Type B MFP Driver-->C:\WINDOWS\ISUN0407.EXE -fC:\WINDOWS\se4.isu -cC:\WINDOWS\system32\use4b.dll
Sharpdesk-->C:\PROGRA~1\GEMEIN~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{0AEF384B-610F-4309-8DA3-91834FE4E80E} /l1031 UNINSTALL
Sicherheitsupdate für Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
Sicherheitsupdate für Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"


FORTSETZUNG IM NÄCHSTEN POST...

Alt 30.04.2009, 09:22   #14
TR-PSW.Delf
 
TR/PSW.Delf.23040 läßt sich nicht entfernen - Standard

TR/PSW.Delf.23040 läßt sich nicht entfernen



FORTSETZUNG VON INFO.TXT

Spybot - Search & Destroy 1.5.2.20-->"C:\WINDOWS\unins001.exe"
Spybot - Search & Destroy-->"D:\Programme\Spybot\unins001.exe"
Spyware Doctor 6.0-->C:\Programme\Spyware Doctor\unins000.exe /LOG
StarMoney 7.0 S-Edition-->"C:\Programme\InstallShield Installation Information\{F221FC12-282B-4CE1-B977-5E434BAB306C}\setup.exe" -runfromtemp -l0x0007 -removeonly
STRASSENBAUdigital-->C:\WINDOWS\ISUN0407.EXE -fD:\Programme\ESVdigital\STRASSENBAUdigital\esv.isu
SUPER © Version 2008.bld.32 (July 8, 2008)-->D:\PROGRA~1\SUPER\Setup.exe /remove /q0
TreeComp-->C:\WINDOWS\uninst.exe -fC:\Programme\TreeComp\DeIsL1.isu -cC:\Programme\TreeComp\_ISREG32.DLL
Tweak UI-->"C:\WINDOWS\system32\mshta.exe" "res://C:\WINDOWS\system32\TweakUI.exe/uninstall.hta"
Update für Windows Internet Explorer 8 (KB968220)-->"C:\WINDOWS\ie8updates\KB968220-IE8\spuninst\spuninst.exe"
Update für Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Update für Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Update für Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
VBRuntime-->C:\WINDOWS\st6unst.exe -n "C:\WINDOWS\system32\ST6UNST.LOG"
VDownloader 0.75-->"D:\Programme\VDOWNLOADER\unins000.exe"
Web Easy Professional 7-->C:\Programme\InstallShield Installation Information\{D16AA51D-2BE9-421A-84A7-759578E64A74}\setup.exe -runfromtemp -l0x0007 -removeonly
WEKA HOAI Express-->MsiExec.exe /I{86F5503A-ECAA-445A-A6A4-E9DC9537FCCD}
WEKA HOAI-Kommentar Stand 07.2008-->C:\Programme\InstallShield Installation Information\Setup.exe -uninstall -guid"WEKA HOAI_KOMMENTAR STAND 07_2008" -tguid"{CA9EB2CC-FFF0-498E-A784-21D2A77774F2}" -hwnd"0"
Wichtiges Update für Windows Media Player 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
Windows Installer Clean Up-->MsiExec.exe /X{121634B0-2F4B-11D3-ADA3-00C04F52DD52}
Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
Windows Media Format 11 runtime-->"C:\Programme\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\Programme\Windows Media Player\Setup_wm.exe" /Uninstall
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /d /u C:\WINDOWS\system32\DRVSTORE\amdk8_C710CEED791003E4D635992B02471584893356A0\amdk8.inf
WinRAR Archivierer-->D:\Programme\WinRAR\uninstall.exe
WinRStO 2001 1.0.1 -->C:\WINDOWS\uninstall\WinRStO 2001\setup.exe
WinZip Self-Extractor-->"D:\Programme\WinZip\WinZip Self-Extractor\wzipse32.exe" -uninstall
WinZip-->"D:\Programme\WinZip\WINZIP32.EXE" /uninstall
WSP-ASS-->C:\WINDOWS\ST5UNST.EXE -n "d:\Programme\WSP-ASS\ST5UNST.LOG"
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"

======Security center information======

AV: AntiVir Desktop
FW: ActiveArmor Firewall

======System event log======

Computer Name: A*****
Event Code: 3019
Message: Der Redirectordienst konnte den Verbindungstyp nicht erkennen.

Record Number: 44150
Source Name: MRxSmb
Time Written: 20090405105010.000000+120
Event Type: Warnung
User:

Computer Name: A*****
Event Code: 3019
Message: Der Redirectordienst konnte den Verbindungstyp nicht erkennen.

Record Number: 44149
Source Name: MRxSmb
Time Written: 20090405104835.000000+120
Event Type: Warnung
User:

Computer Name: A*****
Event Code: 3019
Message: Der Redirectordienst konnte den Verbindungstyp nicht erkennen.

Record Number: 44148
Source Name: MRxSmb
Time Written: 20090405104724.000000+120
Event Type: Warnung
User:

Computer Name: A*****
Event Code: 3019
Message: Der Redirectordienst konnte den Verbindungstyp nicht erkennen.

Record Number: 44147
Source Name: MRxSmb
Time Written: 20090405104710.000000+120
Event Type: Warnung
User:

Computer Name: A*****
Event Code: 3019
Message: Der Redirectordienst konnte den Verbindungstyp nicht erkennen.

Record Number: 44146
Source Name: MRxSmb
Time Written: 20090405104649.000000+120
Event Type: Warnung
User:

=====Application event log=====

Computer Name: A*****
Event Code: 15503
Message: 802.1X-Authentifizierung (verkabelt) wurde gestartet.



Netzwerkadapter: NVIDIA nForce Networking Controller - Paketplaner-Miniport

Schnittstellen-GUID: {b98f4f67-7ad1-4102-b748-49af3323ab1c}

Verbindungs-ID: 0x00000001


Record Number: 6134
Source Name: Dot3Svc
Time Written: 20090302103659.000000+060
Event Type: Informationen
User:

Computer Name: A*****
Event Code: 15502
Message: Das Profil wurde auf den Netzwerkadapter angewendet.



Netzwerkadapter: NVIDIA nForce Networking Controller - Paketplaner-Miniport

Schnittstellen-GUID: b98f4f67-7ad1-4102-b748-49af3323ab1c

Profiltyp: Standard

Profilinhalt:
AutoConfig-Version: 0
802.1x: Aktiviert
802.1x: Nicht erzwungen
EAP-Typ: Geschütztes EAP (PEAP)
802.1X-Authentifizierungsanmeldeinformationen: Nicht angegeben
Cachebenutzerinformationen: Ja


Record Number: 6133
Source Name: Dot3Svc
Time Written: 20090302103659.000000+060
Event Type: Informationen
User:

Computer Name: A*****
Event Code: 15511
Message: Der Dienst für automatische Konfiguration (verkabelt) wird jetzt ausgeführt.


Record Number: 6132
Source Name: Dot3Svc
Time Written: 20090302103659.000000+060
Event Type: Informationen
User:

Computer Name: A*****
Event Code: 15504
Message: 802.1X-Authentifizierung (verkabelt) wurde neu gestartet.



Netzwerkadapter: NVIDIA nForce Networking Controller - Paketplaner-Miniport

Schnittstellen-GUID: {b98f4f67-7ad1-4102-b748-49af3323ab1c}

Verbindungs-ID: 0x00000001

Grund für den Neustart: Onex-Benutzer verändert


Record Number: 6131
Source Name: Dot3Svc
Time Written: 20090302103559.000000+060
Event Type: Informationen
User:

Computer Name: A*****
Event Code: 11707
Message: Produkt: Microsoft .NET Framework 3.5 Language Pack SP1 - deu -- Die Installation wurde erfolgreich abgeschlossen.

Record Number: 6130
Source Name: MsiInstaller
Time Written: 20090302103050.000000+060
Event Type: Informationen
User: A*****\Andreas *****

======Environment variables======

"CLASSPATH"=.;C:\Programme\Java\jre1.6.0_01\lib\ext\QTJava.zip
"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"HL_LICENSEDIR"=C:\Programme\HL-Server
"NUMBER_OF_PROCESSORS"=2
"OS"=Windows_NT
"Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Programme\Business Objects\Common\3.5\bin\NOTES;C:\Programme\Business Objects\Common\3.5\bin\NOTES\DATA;C:\Programme\Gemeinsame Dateien\Autodesk Shared;C:\PROGRA~1\GEMEIN~1\AUTODE~1\GIS\IMPORT~1\2.0;D:\Programme\QuickTime\QTSystem
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 75 Stepping 2, AuthenticAMD
"PROCESSOR_LEVEL"=15
"PROCESSOR_REVISION"=4b02
"QTJAVA"=C:\Programme\Java\jre1.6.0_01\lib\ext\QTJava.zip
"TEMP"=C:\Temp
"TMP"=C:\Temp
"windir"=%SystemRoot%
"SDImgTemp"=C:\Programme\Sharp\Sharpdesk\Temp

-----------------EOF-----------------

Alt 30.04.2009, 17:37   #15
john.doe
 
TR/PSW.Delf.23040 läßt sich nicht entfernen - Standard

TR/PSW.Delf.23040 läßt sich nicht entfernen



Moin moin,

so sympathisch du mir auch bist, beim Lesen deiner Softwareliste drängen sich doch einige Fragen auf:

1.) Wird der Rechner geschäftlich/gewerblich genutzt?

2.) Da sind Unmengen an Kopierschutztreiber installiert. Werden die tatsächlich von deinen (mir unbekannten) Programmen benötigt oder sind das nur Reste von zuvor installierten Spielen. Nur ein Beispiel (siehe dir die Userkommentare an):
File Information - cdac15ba.sys Fehler deinstallieren

3.) Wozu brauchst/benutzt du dieses Programm?
http://www.das-download-archiv.de/software_622_download_dkill.html

4.) Da sind mehrere Treiber installiert, die eigentlich für Windows 2000 vorgesehen sind. Hast du von W2K auf XP upgedatet oder warum sind die da?

5.) Da ich jetzt zu faul bin alle mir unbekannten Programme zu googlen, äussere dich bitte über die Funktion/Nutzen folgender Programme oder deinstalliere sie:
  • Aladdin Diagnostic
  • Aladdin Monitor 1.3
  • ASBwin 9.0
  • Avanquest update
  • BaSYS 6.4
  • Druckverlust 5.0
  • FGSV Reader
  • Hydraulik-Expert 1.0
  • Icon Restore 1.0
  • NAVIGON Fresh 1.4.6
  • PDF Blender
  • PHC Systemsoftware
  • Pivot Software
  • Regelwerk
  • RZITiefbau10.2 30.01.2006
  • Sharpdesk
  • STRASSENBAUdigital
  • WEKA HOAI Express
  • WinRStO 2001 1.0.1
  • WSP-ASS
6.) Deinstalliere:
  • Spybot
  • Spyware Doctor
  • Java 2 Runtime Environment, SE v1.4.2_14
  • Java(TM) SE Runtime Environment 6 Update 1
7.) Anzeichen für Schädlinge kann ich nicht entdecken. Die Jungs vom Aviraforum sind wohl etwas übervorsichtig, aber solche gibt es auch bei uns.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Antwort

Themen zu TR/PSW.Delf.23040 läßt sich nicht entfernen
0 bytes, abgesicherten modus, amd athlon, antivir, antivir guard, avira, avira rescue, avira rescue cd, bho, c:\windows\system32\services.exe, desktop, entfernen, fritz!, handel, helper, hijack, hijackthis, hkus\s-1-5-18, hängt, internet, internet explorer, konvertieren, logfile, logon.exe, malwarebytes' anti-malware, maßnahme, nicht entfernbar, nt.dll, ntdll.dll, object, pdf-datei, plug-in, prozesse, registry, rescue cd, rundll, scan, software, starmoney, starten, suchlauf, svchost.exe, trojaner, verweise, warnung, windows xp, wuauclt.exe




Ähnliche Themen: TR/PSW.Delf.23040 läßt sich nicht entfernen


  1. Window 7: SpyHunter 4 läßt sich nicht entfernen
    Log-Analyse und Auswertung - 23.04.2015 (21)
  2. TR/patched.Ren.Gen läßt sich nicht entfernen
    Log-Analyse und Auswertung - 24.08.2014 (9)
  3. Mysearchdial läßt sich nicht entfernen
    Log-Analyse und Auswertung - 05.03.2014 (8)
  4. Iminent läßt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 22.12.2013 (9)
  5. Interpol Trojaner läßt sich nicht entfernen...
    Log-Analyse und Auswertung - 03.12.2013 (3)
  6. qvo6 Virus läßt sich nicht entfernen
    Log-Analyse und Auswertung - 15.05.2013 (11)
  7. C:\test.exe läßt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 28.02.2013 (3)
  8. Spyhunter 4 läßt sich nicht entfernen.
    Plagegeister aller Art und deren Bekämpfung - 02.05.2012 (30)
  9. Malware läßt sich nicht entfernen.
    Plagegeister aller Art und deren Bekämpfung - 05.04.2012 (3)
  10. tr/dldr.tracur.b.11 läßt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 05.08.2009 (1)
  11. ShlapiW32.dll läßt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 09.08.2007 (6)
  12. Tr/Agent läßt sich nicht Entfernen
    Plagegeister aller Art und deren Bekämpfung - 12.06.2007 (1)
  13. Trojaner läßt sich nicht entfernen...!!
    Plagegeister aller Art und deren Bekämpfung - 20.04.2007 (4)
  14. Dieser Trojaner läßt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 14.12.2006 (15)
  15. C2Lop läßt sich nicht entfernen!
    Mülltonne - 03.09.2006 (1)
  16. Malware VX2 läßt sich nicht restlos entfernen
    Log-Analyse und Auswertung - 29.05.2005 (0)
  17. Hijacker läßt sich nicht entfernen
    Log-Analyse und Auswertung - 27.07.2004 (4)

Zum Thema TR/PSW.Delf.23040 läßt sich nicht entfernen - Hallo zusammen! Habe mir den TR/PSW.Delf.23040 eingefangen und kann ihn nicht eliminieren. Er steckt in einer Datei im Windows-Verzeichnis namens C:\WINDOWS\trm.oks. Ich verwende Windows XP Professional SP3, mit Antivir und - TR/PSW.Delf.23040 läßt sich nicht entfernen...
Archiv
Du betrachtest: TR/PSW.Delf.23040 läßt sich nicht entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.