|
Plagegeister aller Art und deren Bekämpfung: XP - Taskmanager durch Admin gesperrt und fehlende aktive Symbole in InfobereichWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.01.2012, 21:01 | #1 |
| XP - Taskmanager durch Admin gesperrt und fehlende aktive Symbole in Infobereich Hallo seit heute kann ich meinen Taskmanager mit Strg+Alt+Ent nicht mehr aufrufen. Kommt Meldung durch Administrator gesperrt. Auch rechts in der Taskleiste ist nur noch Uhr und Inet Verbindung zusehen. Virenscanner, Xfast, etc sind nciht mehr da. Hab schon HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" Wert ändern auf "0" gemacht aber bringt nix. Steht gleich wieder 1 drin. Defogger defogger_disable by jpshortstuff (23.02.10.1) Log created at 20:49 on 23/01/2012 (USER) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- OTL OTL logfile created on: 23.01.2012 20:51:05 - Run 1 OTL by OldTimer - Version 3.2.31.0 Folder = I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,50 Gb Total Physical Memory | 3,02 Gb Available Physical Memory | 86,20% Memory free 5,34 Gb Paging File | 4,92 Gb Available in Paging File | 92,21% Paging File free Paging file location(s): I:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = I: | %SystemRoot% = I:\WINDOWS | %ProgramFiles% = I:\Programme Drive I: | 156,58 Gb Total Space | 119,05 Gb Free Space | 76,03% Space Free | Partition Type: NTFS Drive J: | 244,88 Gb Total Space | 225,91 Gb Free Space | 92,25% Space Free | Partition Type: NTFS Drive K: | 253,37 Gb Total Space | 253,33 Gb Free Space | 99,99% Space Free | Partition Type: NTFS Drive L: | 276,69 Gb Total Space | 276,61 Gb Free Space | 99,97% Space Free | Partition Type: NTFS Computer Name: ELEKTRONIK-SHOP | User Name: USER | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2012.01.23 20:50:11 | 000,584,192 | ---- | M] (OldTimer Tools) -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\OTL.exe PRC - [2011.12.03 01:22:12 | 002,415,456 | ---- | M] (AVG Technologies CZ, s.r.o.) -- I:\Programme\AVG\AVG2012\avgtray.exe PRC - [2011.11.28 01:19:04 | 001,229,664 | ---- | M] (AVG Technologies CZ, s.r.o.) -- I:\Programme\AVG\AVG2012\avgnsx.exe PRC - [2011.10.12 06:25:22 | 004,433,248 | ---- | M] (AVG Technologies CZ, s.r.o.) -- I:\Programme\AVG\AVG2012\AVGIDSAgent.exe PRC - [2011.10.10 06:23:34 | 000,973,664 | ---- | M] (AVG Technologies CZ, s.r.o.) -- I:\Programme\AVG\AVG2012\avgemcx.exe PRC - [2011.09.08 20:53:26 | 000,743,264 | ---- | M] (AVG Technologies CZ, s.r.o.) -- I:\Programme\AVG\AVG2012\avgrsx.exe PRC - [2011.08.15 06:21:40 | 000,337,760 | ---- | M] (AVG Technologies CZ, s.r.o.) -- I:\Programme\AVG\AVG2012\avgcsrvx.exe PRC - [2011.08.02 06:09:08 | 000,192,776 | ---- | M] (AVG Technologies CZ, s.r.o.) -- I:\Programme\AVG\AVG2012\avgwdsvc.exe PRC - [2011.07.12 11:45:10 | 004,942,336 | ---- | M] (FNet Co., Ltd.) -- I:\Programme\XFastUsb\XFastUsb.exe PRC - [2010.04.06 14:39:26 | 000,264,704 | ---- | M] (ASUSTeK COMPUTER INC.) -- I:\WINDOWS\ATKKBService.exe PRC - [2010.03.04 22:38:00 | 000,071,096 | ---- | M] () -- I:\Programme\CDBurnerXP\NMSAccessU.exe PRC - [2009.07.28 15:07:42 | 000,073,528 | ---- | M] (AVM Berlin) -- I:\Programme\FRITZ!DSL\IGDCTRL.EXE PRC - [2009.07.20 10:01:00 | 000,760,120 | ---- | M] (AVM Berlin) -- I:\Programme\FRITZ!DSL\StCenter.exe PRC - [2008.04.14 13:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) -- I:\WINDOWS\explorer.exe ========== Modules (No Company Name) ========== MOD - [2010.03.04 22:38:00 | 000,071,096 | ---- | M] () -- I:\Programme\CDBurnerXP\NMSAccessU.exe ========== Win32 Services (SafeList) ========== SRV - [2011.10.27 10:34:30 | 000,718,384 | ---- | M] (Nokia) [On_Demand | Stopped] -- I:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer) SRV - [2011.10.12 06:25:22 | 004,433,248 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] -- I:\Programme\AVG\AVG2012\AVGIDSAgent.exe -- (AVGIDSAgent) SRV - [2011.08.02 06:09:08 | 000,192,776 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] -- I:\Programme\AVG\AVG2012\avgwdsvc.exe -- (avgwd) SRV - [2010.04.06 14:39:26 | 000,264,704 | ---- | M] (ASUSTeK COMPUTER INC.) [Auto | Running] -- I:\WINDOWS\ATKKBService.exe -- (ATKKeyboardService) SRV - [2010.03.04 22:38:00 | 000,071,096 | ---- | M] () [Auto | Running] -- I:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccess) SRV - [2009.07.28 15:07:42 | 000,073,528 | ---- | M] (AVM Berlin) [Auto | Running] -- I:\Programme\FRITZ!DSL\IGDCTRL.EXE -- (IGDCTRL) SRV - [2005.04.03 23:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- I:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT) ========== Driver Services (SafeList) ========== DRV - [2011.10.07 06:23:48 | 000,230,608 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\avgldx86.sys -- (Avgldx86) DRV - [2011.10.04 06:21:42 | 000,016,720 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\AVGIDSShim.sys -- (AVGIDSShim) DRV - [2011.09.13 06:30:10 | 000,032,592 | ---- | M] (AVG Technologies CZ, s.r.o.) [File_System | Boot | Running] -- I:\WINDOWS\system32\DRIVERS\avgrkx86.sys -- (Avgrkx86) DRV - [2011.08.17 13:03:58 | 000,137,472 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\nmwcdnsu.sys -- (nmwcdnsu) DRV - [2011.08.17 13:03:50 | 000,008,576 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\nmwcdnsuc.sys -- (nmwcdnsuc) DRV - [2011.08.17 12:56:32 | 000,008,192 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\usbser_lowerfltj.sys -- (UsbserFilt) DRV - [2011.08.17 12:56:30 | 000,008,192 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\usbser_lowerflt.sys -- (upperdev) DRV - [2011.08.17 12:56:26 | 000,023,168 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\ccdcmbo.sys -- (nmwcdc) DRV - [2011.08.17 12:56:22 | 000,018,176 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\ccdcmb.sys -- (nmwcd) DRV - [2011.08.08 06:08:58 | 000,040,016 | ---- | M] (AVG Technologies CZ, s.r.o.) [File_System | System | Running] -- I:\WINDOWS\system32\drivers\avgmfx86.sys -- (Avgmfx86) DRV - [2011.07.13 17:20:12 | 000,029,248 | ---- | M] (FNet Co., Ltd.) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\FNETTBOH_305.SYS -- (FNETTBOH_305) DRV - [2011.07.12 11:45:10 | 000,014,656 | ---- | M] (FNet Co., Ltd.) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\FNETURPX.SYS -- (FNETURPX) DRV - [2011.07.11 01:14:38 | 000,295,248 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\avgtdix.sys -- (Avgtdix) DRV - [2011.07.11 01:14:28 | 000,024,272 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\AVGIDSFilter.sys -- (AVGIDSFilter) DRV - [2011.07.11 01:14:28 | 000,023,120 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | Boot | Running] -- I:\WINDOWS\system32\DRIVERS\AVGIDSEH.Sys -- (AVGIDSEH) DRV - [2011.07.11 01:14:26 | 000,134,608 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\AVGIDSDriver.sys -- (AVGIDSDriver) DRV - [2011.05.11 14:56:32 | 000,439,736 | ---- | M] (Paragon) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\Uim_IM.sys -- (Uim_IM) DRV - [2011.05.11 14:56:32 | 000,043,480 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\UimBus.sys -- (UimBus) DRV - [2011.05.11 14:56:26 | 000,057,312 | ---- | M] (Paragon Software Group) [Kernel | Boot | Running] -- I:\WINDOWS\system32\DRIVERS\hotcore3.sys -- (hotcore3) DRV - [2010.06.11 13:37:04 | 000,013,832 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\AsrAppCharger.sys -- (AsrAppCharger) DRV - [2009.11.28 16:54:46 | 004,524,544 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag) DRV - [2009.11.12 13:48:56 | 000,005,504 | ---- | M] () [File_System | Auto | Running] -- I:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen) DRV - [2009.08.19 00:05:56 | 000,100,368 | ---- | M] (ATI Research Inc.) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\AtiHdmi.sys -- (AtiHdmiService) DRV - [2009.05.08 04:22:28 | 001,358,720 | R--- | M] (VIA Technologies, Inc.) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\viahduaa.sys -- (VIAHdAudAddService) DRV - [2009.02.17 17:22:56 | 000,012,416 | ---- | M] (ASUSTeK Computer Inc.) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\asusgsb.sys -- (asusgsb) DRV - [2009.02.17 17:22:54 | 000,010,752 | ---- | M] (ASUSTeK COMPUTER INC.) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\Video3D32.sys -- (Video3D) DRV - [2009.02.17 17:22:52 | 000,011,136 | ---- | M] (ASUSTeK COMPUTER INC.) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\atkkbnt.sys -- (asuskbnt) DRV - [2008.08.26 10:26:12 | 000,018,816 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd) DRV - [2008.03.25 04:48:08 | 000,022,016 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus) DRV - [2008.03.25 04:48:06 | 000,054,400 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD) DRV - [2008.02.14 07:12:00 | 001,389,056 | R--- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\monfilt.sys -- (monfilt) DRV - [2007.04.16 15:46:34 | 000,033,792 | ---- | M] (Advanced Micro Devices) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\AmdPPM.sys -- (AmdPPM) DRV - [2006.08.29 15:56:20 | 000,032,377 | ---- | M] (B-phreaks) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\prodigy.sys -- (PRODIGY) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.defaultenginename: "Facemoods Search" FF - prefs.js..browser.search.selectedEngine: "Facemoods Search" FF - prefs.js..browser.search.update: false FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/" FF - prefs.js..extensions.enabledItems: {1E73965B-8B48-48be-9C8D-68B920ABC1C4}:10.0.0.1410 FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.9 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}:6.0.26 FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..extensions.enabledItems: {df4e4df5-5cb7-46b0-9aef-6c784c3249f8}:1.2.0 FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: I:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll () FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: I:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{1E73965B-8B48-48be-9C8D-68B920ABC1C4}: I:\Programme\AVG\AVG2012\Firefox4\ [2011.12.22 17:23:52 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 7.0.1\extensions\\Components: I:\Programme\Mozilla Firefox\components [2011.10.26 19:54:39 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 7.0.1\extensions\\Plugins: I:\Programme\Mozilla Firefox\plugins [2011.10.26 19:54:37 | 000,000,000 | ---D | M] [2011.07.13 17:34:29 | 000,000,000 | ---D | M] (No name found) -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\Mozilla\Extensions [2012.01.04 17:55:06 | 000,000,000 | ---D | M] (No name found) -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\Mozilla\Firefox\Profiles\7sfsbf81.default\extensions [2011.09.28 16:57:59 | 000,000,000 | ---D | M] (Fox!Box) -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\Mozilla\Firefox\Profiles\7sfsbf81.default\extensions\{df4e4df5-5cb7-46b0-9aef-6c784c3249f8} [2011.12.18 19:17:30 | 000,001,210 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\Mozilla\Firefox\Profiles\7sfsbf81.default\searchplugins\search.xml [2011.10.26 19:54:39 | 000,000,000 | ---D | M] (No name found) -- I:\Programme\Mozilla Firefox\extensions [2011.07.13 18:11:07 | 000,000,000 | ---D | M] (Java Console) -- I:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} () (No name found) -- I:\DOKUMENTE UND EINSTELLUNGEN\ELEKTRONIK-SHOP-LAHR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\7SFSBF81.DEFAULT\EXTENSIONS\{3E9BB2A7-62CA-4EFA-A4E6-F6F6168A652D}.XPI () (No name found) -- I:\DOKUMENTE UND EINSTELLUNGEN\ELEKTRONIK-SHOP-LAHR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\7SFSBF81.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI () (No name found) -- I:\DOKUMENTE UND EINSTELLUNGEN\ELEKTRONIK-SHOP-LAHR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\7SFSBF81.DEFAULT\EXTENSIONS\{D40F5E7B-D2CF-4856-B441-CC613EEFFBE3}.XPI () (No name found) -- I:\DOKUMENTE UND EINSTELLUNGEN\ELEKTRONIK-SHOP-LAHR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\7SFSBF81.DEFAULT\EXTENSIONS\{EDA7B1D7-F793-4E03-B074-E6F303317FB0}.XPI () (No name found) -- I:\DOKUMENTE UND EINSTELLUNGEN\ELEKTRONIK-SHOP-LAHR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\7SFSBF81.DEFAULT\EXTENSIONS\YOUTUBE2MP3@MONDAYX.DE.XPI [2011.12.22 17:23:52 | 000,000,000 | ---D | M] (AVG Safe Search) -- I:\PROGRAMME\AVG\AVG2012\FIREFOX4 [2011.09.29 08:09:51 | 000,134,104 | ---- | M] (Mozilla Foundation) -- I:\Programme\mozilla firefox\components\browsercomps.dll [2011.07.13 18:11:00 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- I:\Programme\mozilla firefox\plugins\npdeployJava1.dll [2011.09.29 02:24:37 | 000,001,392 | ---- | M] () -- I:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2011.09.29 02:16:42 | 000,002,252 | ---- | M] () -- I:\Programme\mozilla firefox\searchplugins\bing.xml [2011.09.29 02:24:37 | 000,001,153 | ---- | M] () -- I:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2011.09.29 02:24:37 | 000,006,805 | ---- | M] () -- I:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2011.09.29 02:24:37 | 000,001,178 | ---- | M] () -- I:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2011.09.29 02:24:37 | 000,001,105 | ---- | M] () -- I:\Programme\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2008.04.14 13:00:00 | 000,000,820 | ---- | M]) - I:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - I:\Programme\AVG\AVG2012\avgssie.dll (AVG Technologies CZ, s.r.o.) O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found. O4 - HKLM..\Run: [ASUSGamerOSD] I:\Program Files\ASUS\GamerOSD\GamerOSD.exe File not found O4 - HKLM..\Run: [AVG_TRAY] I:\Programme\AVG\AVG2012\avgtray.exe (AVG Technologies CZ, s.r.o.) O4 - HKLM..\Run: [NSU_agent] I:\Programme\Nokia\Nokia Software Updater\nsu3ui_agent.exe () O4 - HKLM..\Run: [SunJavaUpdateSched] I:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKLM..\Run: [XFastUsb] I:\Programme\XFastUsb\XFastUsb.exe (FNet Co., Ltd.) O4 - HKCU..\Run: [ASRockIES] File not found O4 - HKCU..\Run: [Update Service] I:\Programme\Gemeinsame Dateien\Teknum Systems\update.exe (Teknum Systems AS) O4 - Startup: I:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\FRITZ!DSL Startcenter.lnk = I:\WINDOWS\Installer\{74A929E2-FBD8-4736-A84E-2ABBB2ABADF2}\Icon2457326B4.exe () O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{310FD26F-DE88-412E-87CB-566B36956FE0}: DhcpNameServer = 192.168.178.1 O18 - Protocol\Handler\cdo {CD00020A-8B95-11D1-82DB-00C04FB1625D} - I:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - I:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - I:\Programme\AVG\AVG2012\avgpp.dll (AVG Technologies CZ, s.r.o.) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - I:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - I:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - I:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) -I:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (I:\WINDOWS\system32\userinit.exe) -I:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - I:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O34 - HKLM BootExecute: (autocheck autochk *) O34 - HKLM BootExecute: (I:\PROGRA~1\AVG\AVG2012\avgrsx.exe /sync /restart) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2012.01.23 20:50:10 | 000,584,192 | ---- | C] (OldTimer Tools) -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\OTL.exe [2012.01.23 20:24:41 | 000,000,000 | -H-D | C] -- I:\WINDOWS\System32\GroupPolicy [2012.01.15 22:12:42 | 000,000,000 | RH-D | C] -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Recent [2011.12.30 16:40:33 | 000,000,000 | ---D | C] -- I:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Nokia [2011.12.30 16:40:29 | 000,000,000 | ---D | C] -- I:\Programme\Gemeinsame Dateien\Nokia [2011.12.25 16:47:29 | 000,000,000 | ---D | C] -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Eigene Dateien\WindowsCE My Documents [2011.07.13 21:59:56 | 000,047,360 | ---- | C] (VSO Software) -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\pcouffin.sys [3 I:\WINDOWS\System32\*.tmp files -> I:\WINDOWS\System32\*.tmp -> ] [3 I:\WINDOWS\*.tmp files -> I:\WINDOWS\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012.01.23 20:50:11 | 000,584,192 | ---- | M] (OldTimer Tools) -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\OTL.exe [2012.01.23 20:49:27 | 000,000,000 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\defogger_reenable [2012.01.23 20:40:30 | 000,002,422 | ---- | M] () -- I:\WINDOWS\System32\wpa.dbl [2012.01.23 20:35:18 | 000,050,477 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\Defogger.exe [2012.01.23 20:25:21 | 000,000,488 | RHS- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\ntuser.pol [2012.01.23 20:20:40 | 000,002,213 | ---- | M] () -- I:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\FRITZ!DSL Startcenter.lnk [2012.01.23 20:20:38 | 000,000,288 | ---- | M] () -- I:\WINDOWS\tasks\WGASetup.job [2012.01.23 20:20:30 | 000,002,048 | --S- | M] () -- I:\WINDOWS\bootstat.dat [2012.01.23 19:42:53 | 000,000,788 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Startmenü\Programme\Autostart\fka0.16724166981336352.exe.lnk [2012.01.23 19:41:21 | 000,095,744 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.01.23 18:29:51 | 000,136,411 | ---- | M] () -- I:\WINDOWS\System32\drivers\AVG\iavichjg.avm [2012.01.23 17:43:48 | 087,259,922 | ---- | M] () -- I:\WINDOWS\System32\drivers\AVG\incavi.avm [2012.01.22 20:17:48 | 000,005,384 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\biathlon.rtf [2012.01.21 00:16:04 | 000,001,057 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\vso_ts_preview.xml [2012.01.08 16:16:39 | 000,124,520 | ---- | M] () -- I:\WINDOWS\System32\FNTCACHE.DAT [2012.01.07 00:55:50 | 000,000,053 | ---- | M] () -- I:\WINDOWS\Eraser.INI [2011.12.31 00:31:36 | 000,010,590 | ---- | M] () -- I:\WINDOWS\astplus.ini [2011.12.31 00:31:35 | 000,000,087 | ---- | M] () -- I:\WINDOWS\astagctl.ini [2011.12.30 00:52:58 | 000,000,097 | ---- | M] () -- I:\WINDOWS\wininit.ini [2011.12.25 16:56:54 | 000,001,911 | ---- | M] () -- I:\variablen.mscr [2011.12.25 16:47:29 | 000,001,454 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\WindowsCE My Documents.LNK [2011.12.25 15:27:12 | 000,002,528 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\$_hpcst$.hpc [3 I:\WINDOWS\System32\*.tmp files -> I:\WINDOWS\System32\*.tmp -> ] [3 I:\WINDOWS\*.tmp files -> I:\WINDOWS\*.tmp -> ] ========== Files Created - No Company Name ========== [2012.01.23 20:49:27 | 000,000,000 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\defogger_reenable [2012.01.23 20:35:18 | 000,050,477 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\Defogger.exe [2012.01.23 20:25:21 | 000,000,488 | RHS- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\ntuser.pol [2012.01.23 19:42:53 | 000,000,788 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Startmenü\Programme\Autostart\fka0.16724166981336352.exe.lnk [2012.01.07 23:31:11 | 000,005,384 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\biathlon.rtf [2012.01.07 21:01:27 | 000,000,695 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Startmenü\Programme\Eraser.lnk [2012.01.07 00:45:56 | 000,000,053 | ---- | C] () -- I:\WINDOWS\Eraser.INI [2011.12.30 00:52:58 | 000,000,097 | ---- | C] () -- I:\WINDOWS\wininit.ini [2011.12.25 16:56:54 | 000,001,911 | ---- | C] () -- I:\variablen.mscr [2011.12.25 16:47:29 | 000,001,454 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\WindowsCE My Documents.LNK [2011.12.25 15:27:12 | 000,002,528 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\$_hpcst$.hpc [2011.12.25 15:25:14 | 000,002,193 | ---- | C] () -- I:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft ActiveSync.lnk [2011.12.11 03:55:21 | 000,000,087 | ---- | C] () -- I:\WINDOWS\astagctl.ini [2011.12.11 03:51:11 | 000,010,590 | ---- | C] () -- I:\WINDOWS\astplus.ini [2011.12.11 03:50:50 | 000,544,256 | ---- | C] () -- I:\WINDOWS\System32\janGraphics.dll [2011.12.11 03:50:50 | 000,031,232 | ---- | C] () -- I:\WINDOWS\System32\PicFX.dll [2011.11.16 18:19:47 | 000,000,020 | ---- | C] () -- I:\WINDOWS\System32\WMPEFFECTS.DLL [2011.10.22 22:06:29 | 000,005,504 | ---- | C] () -- I:\WINDOWS\System32\drivers\StarOpen.sys [2011.08.31 20:11:31 | 000,000,030 | ---- | C] () -- I:\Programme\Exiferupdate.ini [2011.08.01 17:58:46 | 000,001,364 | ---- | C] () -- I:\WINDOWS\System32\tsdigsgn.dat [2011.07.15 15:00:20 | 000,000,400 | ---- | C] () -- I:\WINDOWS\ODBC.INI [2011.07.13 23:19:38 | 000,095,744 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2011.07.13 22:19:37 | 000,015,873 | ---- | C] () -- I:\WINDOWS\System32\Inetde.dll [2011.07.13 22:18:12 | 000,000,025 | ---- | C] () -- I:\WINDOWS\DRKalender.ini [2011.07.13 22:00:12 | 000,001,057 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\vso_ts_preview.xml [2011.07.13 21:59:56 | 000,087,608 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\inst.exe [2011.07.13 21:59:56 | 000,007,887 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\pcouffin.cat [2011.07.13 21:59:56 | 000,001,144 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\pcouffin.inf [2011.07.13 17:34:25 | 000,000,000 | ---- | C] () -- I:\WINDOWS\nsreg.dat [2011.07.12 17:20:15 | 000,004,161 | ---- | C] () -- I:\WINDOWS\ODBCINST.INI [2011.07.12 17:19:18 | 000,124,520 | ---- | C] () -- I:\WINDOWS\System32\FNTCACHE.DAT [2011.07.12 13:14:21 | 000,196,653 | ---- | C] () -- I:\WINDOWS\System32\drivers\aVivid.bin [2011.07.12 13:14:21 | 000,196,608 | ---- | C] () -- I:\WINDOWS\System32\drivers\nVivid.bin [2011.07.12 13:14:21 | 000,196,608 | ---- | C] () -- I:\WINDOWS\System32\drivers\nStandard.bin [2011.07.12 13:14:21 | 000,196,608 | ---- | C] () -- I:\WINDOWS\System32\drivers\nAsmedia.bin [2011.07.12 13:14:21 | 000,196,608 | ---- | C] () -- I:\WINDOWS\System32\drivers\nAdvanced.bin [2011.07.12 13:14:21 | 000,196,608 | ---- | C] () -- I:\WINDOWS\System32\drivers\aAdvanced.bin [2011.07.12 13:14:21 | 000,196,582 | ---- | C] () -- I:\WINDOWS\System32\drivers\aStandard.bin [2011.07.12 13:14:21 | 000,196,582 | ---- | C] () -- I:\WINDOWS\System32\drivers\aAsmedia.bin [2011.07.12 13:14:21 | 000,000,018 | ---- | C] () -- I:\WINDOWS\System32\atkid.ini [2011.07.12 13:14:19 | 000,761,856 | ---- | C] () -- I:\WINDOWS\System32\xvidcore.dll [2011.07.12 13:14:19 | 000,180,224 | ---- | C] () -- I:\WINDOWS\System32\xvidvfw.dll [2011.07.12 13:14:19 | 000,053,248 | ---- | C] () -- I:\WINDOWS\System32\asrussian.dll [2011.07.12 13:14:19 | 000,053,248 | ---- | C] () -- I:\WINDOWS\System32\askorean.dll [2011.07.12 13:14:19 | 000,053,248 | ---- | C] () -- I:\WINDOWS\System32\asjapan.dll [2011.07.12 13:14:19 | 000,053,248 | ---- | C] () -- I:\WINDOWS\System32\asgerman.dll [2011.07.12 13:14:19 | 000,053,248 | ---- | C] () -- I:\WINDOWS\System32\asfrench.dll [2011.07.12 13:14:19 | 000,053,248 | ---- | C] () -- I:\WINDOWS\System32\aseng.dll [2011.07.12 13:14:19 | 000,053,248 | ---- | C] () -- I:\WINDOWS\System32\ASCHT.dll [2011.07.12 13:14:19 | 000,053,248 | ---- | C] () -- I:\WINDOWS\System32\aschs.dll [2011.07.12 13:06:43 | 000,000,000 | ---- | C] () -- I:\WINDOWS\ativpsrm.bin [2011.07.12 13:06:35 | 000,887,724 | R--- | C] () -- I:\WINDOWS\System32\ativva6x.dat [2011.07.12 13:06:35 | 000,197,623 | R--- | C] () -- I:\WINDOWS\System32\atiicdxx.dat [2011.07.12 13:06:35 | 000,000,003 | R--- | C] () -- I:\WINDOWS\System32\ativva5x.dat [2011.07.12 11:35:30 | 000,003,948 | R--- | C] () -- I:\WINDOWS\System32\drivers\nvphy.bin [2011.07.12 11:29:59 | 000,002,048 | --S- | C] () -- I:\WINDOWS\bootstat.dat [2011.07.12 11:25:57 | 000,021,740 | ---- | C] () -- I:\WINDOWS\System32\emptyregdb.dat [2009.02.18 06:55:20 | 000,294,912 | ---- | C] () -- I:\WINDOWS\System32\ATIODE.exe [2009.02.03 09:52:02 | 000,045,056 | ---- | C] () -- I:\WINDOWS\System32\ATIODCLI.exe [2008.04.14 13:00:00 | 000,673,088 | ---- | C] () -- I:\WINDOWS\System32\mlang.dat [2008.04.14 13:00:00 | 000,460,722 | ---- | C] () -- I:\WINDOWS\System32\perfh007.dat [2008.04.14 13:00:00 | 000,442,636 | ---- | C] () -- I:\WINDOWS\System32\perfh009.dat [2008.04.14 13:00:00 | 000,272,128 | ---- | C] () -- I:\WINDOWS\System32\perfi009.dat [2008.04.14 13:00:00 | 000,269,480 | ---- | C] () -- I:\WINDOWS\System32\perfi007.dat [2008.04.14 13:00:00 | 000,218,003 | ---- | C] () -- I:\WINDOWS\System32\dssec.dat [2008.04.14 13:00:00 | 000,084,998 | ---- | C] () -- I:\WINDOWS\System32\perfc007.dat [2008.04.14 13:00:00 | 000,069,670 | ---- | C] () -- I:\WINDOWS\System32\perfc009.dat [2008.04.14 13:00:00 | 000,046,258 | ---- | C] () -- I:\WINDOWS\System32\mib.bin [2008.04.14 13:00:00 | 000,034,478 | ---- | C] () -- I:\WINDOWS\System32\perfd007.dat [2008.04.14 13:00:00 | 000,028,626 | ---- | C] () -- I:\WINDOWS\System32\perfd009.dat [2008.04.14 13:00:00 | 000,004,569 | ---- | C] () -- I:\WINDOWS\System32\secupd.dat [2008.04.14 13:00:00 | 000,001,804 | ---- | C] () -- I:\WINDOWS\System32\Dcache.bin [2008.04.14 13:00:00 | 000,000,741 | ---- | C] () -- I:\WINDOWS\System32\noise.dat [2002.05.28 18:55:42 | 013,107,200 | ---- | C] () -- I:\WINDOWS\System32\oembios.bin [2002.05.28 18:54:40 | 000,004,605 | ---- | C] () -- I:\WINDOWS\System32\oembios.dat < End of report > Hat einer eine Ahnung was los sein könnte? Danke schon mal im voraus Rene |
24.01.2012, 21:28 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | XP - Taskmanager durch Admin gesperrt und fehlende aktive Symbole in InfobereichZitat:
__________________ |
24.01.2012, 23:33 | #3 |
| XP - Taskmanager durch Admin gesperrt und fehlende aktive Symbole in Infobereich Hallo Arne,
__________________Danke für deine Antwort. Nö, nix installiert. AVG Grisoft und Spybot haben nix gefunden. Hab jetzt mal ESET online drüberlaufen lassen und BitDefender online. Auch negativ. Hab jetzt mal die XP Systemwiederherstellung genutzt und Konfiguration vom 07.01.12 genommen. Vorläufig geht wieder alles. Wär halt nur noch interessant was das verursacht hat. Nachdem ich nix installiert hab muss ich mir wohl was eingefangen haben. War auf Google Bildersuche und hab Desktopbilder gesucht. Bin ein paarmal auf ne Seite gekommen wo sich Firefox aufgehängt hat, evtl. das da was war. |
25.01.2012, 10:16 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | XP - Taskmanager durch Admin gesperrt und fehlende aktive Symbole in Infobereich Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu XP - Taskmanager durch Admin gesperrt und fehlende aktive Symbole in Infobereich |
.com, .dll, 0x00000001, administrator, asus, aufrufe, avg, bho, cdburnerxp, disabletaskmgr, dsl, einstellungen, explorer, firefox, format, gesperrt, logfile, microsoft, mp3, nvidia, object, plug-in, registry, scan, software, taskleiste, taskmanager, usb, windows, winlogon, ändern |