|
Alles rund um Windows: PC hackt ab und an für ein zwei minuten ....Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
27.01.2012, 17:44 | #1 |
| Problem: PC hackt ab und an für ein zwei minuten .... Ich weiß leider nicht was mein rechner hat ... ... merke beim surfen oder beim zocken ... zBsp: CSS ... da stürzen immer die FPS für eine bis zwei minuten ... dann ist das spielen unmöglich ... weiß nicht mehr weiter ... ... Danke Euch Im Vorraus ... Gruß Methodel Malwarebytes Anti-Malware (Test) 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.27.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Cata :: PUTA-354125772A [Administrator] Schutz: Aktiviert 27.01.2012 13:31:49 mbam-log-2012-01-27 (13-31-49).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 221209 Laufzeit: 15 Minute(n), 32 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Documents and Settings\Cata\Application Data\addons.dat (Bifrose.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) OTL logfile created on: 27.01.2012 13:57:22 - Run 1 OTL by OldTimer - Version 3.2.31.0 Folder = F:\Kitturii Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Germany | Language: DEU | Date Format: dd.MM.yyyy 3,50 Gb Total Physical Memory | 2,22 Gb Available Physical Memory | 63,38% Memory free 5,34 Gb Paging File | 4,19 Gb Available in Paging File | 78,47% Paging File free Paging file location(s): C:\pagefile.sys 2047 2047 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files Drive C: | 11,72 Gb Total Space | 1,65 Gb Free Space | 14,10% Space Free | Partition Type: NTFS Drive D: | 579,80 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS Drive E: | 585,94 Gb Total Space | 352,35 Gb Free Space | 60,13% Space Free | Partition Type: NTFS Drive F: | 333,85 Gb Total Space | 301,23 Gb Free Space | 90,23% Space Free | Partition Type: NTFS Computer Name: PUTA-354125772A | User Name: Cata | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - F:\Kitturii\OTL.exe (OldTimer Tools) PRC - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\8.0.1\ToolbarUpdater.exe () PRC - C:\Program Files\AVG Secure Search\vprot.exe () PRC - C:\Program Files\AVG\AVG9\avgtray.exe (AVG Technologies CZ, s.r.o.) PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) PRC - F:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation) PRC - F:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) PRC - F:\Program Files\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation) PRC - C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (NVIDIA Corporation) PRC - C:\Program Files\AVG\AVG9\avgcsrvx.exe (AVG Technologies CZ, s.r.o.) PRC - C:\Program Files\AVG\AVG9\avgnsx.exe (AVG Technologies CZ, s.r.o.) PRC - C:\Program Files\AVG\AVG9\avgrsx.exe (AVG Technologies CZ, s.r.o.) PRC - C:\Program Files\AVG\AVG9\avgwdsvc.exe (AVG Technologies CZ, s.r.o.) PRC - C:\Program Files\AVG\AVG9\avgemc.exe (AVG Technologies CZ, s.r.o.) PRC - C:\Program Files\AVG\AVG9\avgchsvx.exe (AVG Technologies CZ, s.r.o.) PRC - C:\Program Files\AVG\AVG9\avgam.exe (AVG Technologies CZ, s.r.o.) PRC - C:\Program Files\BitComet\BitComet.exe (www.BitComet.com) PRC - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (StarWind Software) PRC - C:\WINDOWS\system32\TUProgSt.exe (TuneUp Software) PRC - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe (Yahoo! Inc.) PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) ========== Modules (No Company Name) ========== MOD - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\8.0.1\ToolbarUpdater.exe () MOD - C:\Program Files\AVG Secure Search\vprot.exe () MOD - C:\Documents and Settings\Cata\Application Data\Mozilla\Firefox\Profiles\ww3ap3zq.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}\components\RadioWMPCoreGecko9.dll () MOD - C:\Program Files\Mozilla Firefox\mozjs.dll () MOD - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll () MOD - C:\Program Files\NVIDIA Corporation\nview\nView.dll () MOD - C:\WINDOWS\system32\nvshell.dll () ========== Win32 Services (SafeList) ========== SRV - (vToolbarUpdater) -- C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\8.0.1\ToolbarUpdater.exe () SRV - (MBAMService) -- F:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation) SRV - (nvUpdatusService) -- C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (NVIDIA Corporation) SRV - (avg9wd) -- C:\Program Files\AVG\AVG9\avgwdsvc.exe (AVG Technologies CZ, s.r.o.) SRV - (avg9emc) -- C:\Program Files\AVG\AVG9\avgemc.exe (AVG Technologies CZ, s.r.o.) SRV - (StarWindServiceAE) -- C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (StarWind Software) SRV - (TuneUp.ProgramStatisticsSvc) -- C:\WINDOWS\system32\TUProgSt.exe (TuneUp Software) SRV - (TuneUp.Defrag) -- C:\WINDOWS\system32\TuneUpDefragService.exe (TuneUp Software) SRV - (YahooAUService) -- C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe (Yahoo! Inc.) ========== Driver Services (SafeList) ========== DRV - (MBAMSwissArmy) -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys (Malwarebytes Corporation) DRV - (MBAMProtector) -- C:\WINDOWS\system32\drivers\mbam.sys (Malwarebytes Corporation) DRV - (AvgMfx86) -- C:\WINDOWS\System32\Drivers\avgmfx86.sys (AVG Technologies CZ, s.r.o.) DRV - (AvgTdiX) -- C:\WINDOWS\System32\Drivers\avgtdix.sys (AVG Technologies CZ, s.r.o.) DRV - (StarOpen) -- C:\WINDOWS\System32\drivers\StarOpen.sys () DRV - (AvgLdx86) -- C:\WINDOWS\System32\Drivers\avgldx86.sys (AVG Technologies CZ, s.r.o.) DRV - (AvgRkx86) -- C:\WINDOWS\System32\Drivers\avgrkx86.sys (AVG Technologies CZ, s.r.o.) DRV - (sptd) -- C:\WINDOWS\System32\Drivers\sptd.sys () DRV - (FsUsbExDisk) -- C:\WINDOWS\system32\FsUsbExDisk.Sys () DRV - (sscdmdm) -- C:\WINDOWS\system32\drivers\sscdmdm.sys (MCCI Corporation) DRV - (sscdbus) SAMSUNG USB Composite Device driver (WDM) -- C:\WINDOWS\system32\drivers\sscdbus.sys (MCCI Corporation) DRV - (sscdmdfl) -- C:\WINDOWS\system32\drivers\sscdmdfl.sys (MCCI Corporation) DRV - (hamachi) -- C:\WINDOWS\system32\drivers\hamachi.sys (LogMeIn, Inc.) DRV - (atksgt) -- C:\WINDOWS\system32\drivers\atksgt.sys () DRV - (lirsgt) -- C:\WINDOWS\system32\drivers\lirsgt.sys () DRV - (VIAHdAudAddService) -- C:\WINDOWS\system32\drivers\viahduaa.sys (VIA Technologies, Inc.) DRV - (nvgts) -- C:\WINDOWS\system32\DRIVERS\nvgts.sys (NVIDIA Corporation) DRV - (nvnetbus) -- C:\WINDOWS\system32\drivers\nvnetbus.sys (NVIDIA Corporation) DRV - (NVENETFD) -- C:\WINDOWS\system32\drivers\NVENETFD.sys (NVIDIA Corporation) DRV - (monfilt) -- C:\WINDOWS\system32\drivers\monfilt.sys (Creative Technology Ltd.) DRV - (AmdPPM) -- C:\WINDOWS\system32\drivers\AmdPPM.sys (Advanced Micro Devices) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://de.yahoo.com IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.yahoo.com IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://l2stars.com/ IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.startup.homepage: "hxxp://www.jappy.de/" FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.6 FF - prefs.js..extensions.enabledItems: {B042753D-F57E-4e8e-A01B-7379A6D4CEFB}:1.18 FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..extensions.enabledItems: {84b24861-62f6-364b-eba5-2e5e2061d7e6}:0.9.3 FF - prefs.js..extensions.enabledItems: {7b13ec3e-999a-4b70-b9cb-2617b8323822}:3.3.3.2 FF - prefs.js..extensions.enabledItems: {3f963a5b-e555-4543-90e2-c3908898db71}:9.0.0.872 FF - prefs.js..extensions.enabledItems: {A79D8B60-1FF0-47F0-8E79-8CDE1FECB0FD}:1.1.0 FF - prefs.js..keyword.URL: "chrome://browser-region/locale/region.properties" FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll () FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: File not found FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF - HKLM\Software\MozillaPlugins\@messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6: C:\Program Files\Yahoo!\Shared\npYState.dll (Yahoo! Inc.) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@ngm.nexoneu.com/NxGame: C:\Documents and Settings\All Users\Application Data\NexonEU\NGM\npNxGameeu.dll (Nexon) FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.1.2: C:\Program Files\VideoLAN\VLC\npvlc.dll (the VideoLAN Team) FF - HKCU\Software\MozillaPlugins\@facebook.com/FBPlugin,version=1.0.3: C:\Documents and Settings\Cata\Application Data\Facebook\npfbplugin_1_0_3.dll ( ) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{3f963a5b-e555-4543-90e2-c3908898db71}: C:\Program Files\AVG\AVG9\Firefox [2011.09.13 08:36:13 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Program Files\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2012.01.05 00:19:56 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2012.01.07 09:59:25 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011.10.07 23:16:11 | 000,000,000 | ---D | M] [2009.10.06 00:53:33 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\Cata\Application Data\Mozilla\Extensions [2012.01.27 12:13:59 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\Cata\Application Data\Mozilla\Firefox\Profiles\ww3ap3zq.default\extensions [2012.01.11 04:13:41 | 000,000,000 | ---D | M] (Zynga Community Toolbar) -- C:\Documents and Settings\Cata\Application Data\Mozilla\Firefox\Profiles\ww3ap3zq.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822} [2010.01.26 22:59:20 | 000,000,000 | ---D | M] (mediaplayerconnectivity) -- C:\Documents and Settings\Cata\Application Data\Mozilla\Firefox\Profiles\ww3ap3zq.default\extensions\{84b24861-62f6-364b-eba5-2e5e2061d7e6} [2011.05.01 05:16:10 | 000,000,000 | ---D | M] (Playboost Gamebar) -- C:\Documents and Settings\Cata\Application Data\Mozilla\Firefox\Profiles\ww3ap3zq.default\extensions\{A79D8B60-1FF0-47F0-8E79-8CDE1FECB0FD} [2010.02.17 17:46:52 | 000,000,000 | ---D | M] (BitComet Video Downloader) -- C:\Documents and Settings\Cata\Application Data\Mozilla\Firefox\Profiles\ww3ap3zq.default\extensions\{B042753D-F57E-4e8e-A01B-7379A6D4CEFB} [2012.01.27 12:13:59 | 000,000,000 | ---D | M] (AVG Security Toolbar) -- C:\Documents and Settings\Cata\Application Data\Mozilla\Firefox\Profiles\ww3ap3zq.default\extensions\avg@toolbar [2011.12.12 20:05:10 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions () (No name found) -- C:\DOCUMENTS AND SETTINGS\CATA\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\WW3AP3ZQ.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI [2012.01.05 00:19:56 | 000,000,000 | ---D | M] (DivX Plus Web Player HTML5 <video> -- C:\PROGRAM FILES\DIVX\DIVX PLUS WEB PLAYER\FIREFOX\DIVXHTML5 [2012.01.07 09:59:25 | 000,121,816 | ---- | M] (Mozilla Foundation) -- C:\Program Files\mozilla firefox\components\browsercomps.dll [2012.01.07 09:59:23 | 000,001,392 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.01.07 09:59:23 | 000,002,252 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml [2012.01.07 09:59:23 | 000,001,153 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml [2012.01.07 09:59:23 | 000,006,805 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml [2012.01.07 09:59:23 | 000,001,178 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml [2012.01.07 09:59:23 | 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml Hosts file not found O2 - BHO: (&Yahoo! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.) O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC) O2 - BHO: (BitComet Helper) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.4.1.10.dll (BitComet) O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll (AVG Technologies CZ, s.r.o.) O2 - BHO: (AVG Security Toolbar) - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files\AVG Secure Search\8.0.0.34\AVG Secure Search_toolbar.dll () O2 - BHO: (SingleInstance Class) - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll (Yahoo! Inc) O3 - HKLM\..\Toolbar: (AVG Security Toolbar) - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files\AVG Secure Search\8.0.0.34\AVG Secure Search_toolbar.dll () O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found. O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.) O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found. O4 - HKLM..\Run: [AVG9_TRAY] C:\Program Files\AVG\AVG9\avgtray.exe (AVG Technologies CZ, s.r.o.) O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] F:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\nvmctray.dll (NVIDIA Corporation) O4 - HKLM..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nview\nwiz.exe () O4 - HKLM..\Run: [vProt] C:\Program Files\AVG Secure Search\vprot.exe () O4 - HKCU..\Run: [LightShot] C:\Documents and Settings\Cata\Local Settings\Application Data\Skillbrains\lightshot\LightShot.exe () O4 - HKLM..\RunOnce: [ Malwarebytes Anti-Malware ] F:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoWinKeys = 1 O8 - Extra context menu item: &D&ownload &with BitComet - C:\Program Files\BitComet\BitComet.exe (www.BitComet.com) O8 - Extra context menu item: &D&ownload all video with BitComet - C:\Program Files\BitComet\BitComet.exe (www.BitComet.com) O8 - Extra context menu item: &D&ownload all with BitComet - C:\Program Files\BitComet\BitComet.exe (www.BitComet.com) O9 - Extra Button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - C:\Program Files\BitComet\tools\BitCometBHO_1.4.1.10.dll (BitComet) O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} hxxp://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab (NVIDIA Smart Scan) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{6BB57F2D-577C-4F0E-A56A-F35E14CFCF7F}: NameServer = 195.50.140.180 195.50.140.114 O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll (AVG Technologies CZ, s.r.o.) O18 - Protocol\Handler\viprotocol {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Program Files\Common Files\AVG Secure Search\ViProtocolInstaller\8.0.1\ViProtocol.dll () O20 - HKLM Winlogon: Shell - (Explorer.exe) -C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) -C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O20 - Winlogon\Notify\avgrsstarter: DllName - (avgrsstx.dll) - C:\WINDOWS\System32\avgrsstx.dll (AVG Technologies CZ, s.r.o.) O24 - Desktop WallPaper: C:\Documents and Settings\Cata\Local Settings\Application Data\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Documents and Settings\Cata\Local Settings\Application Data\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.10.02 20:17:54 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2009.02.06 07:32:34 | 000,000,046 | R--- | M] () - D:\autorun.inf -- [ CDFS ] O33 - MountPoints2\{4fc0e646-b1c7-11de-8590-806d6172696f}\Shell - "" = AutoRun O33 - MountPoints2\{4fc0e646-b1c7-11de-8590-806d6172696f}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{4fc0e646-b1c7-11de-8590-806d6172696f}\Shell\AutoRun\command - "" = D:\Launch.exe -- [2004.10.21 10:38:02 | 000,126,976 | R--- | M] (Macrovision Corporation) O33 - MountPoints2\{ede5de06-afc6-11de-89a5-806d6172696f}\Shell - "" = AutoRun O33 - MountPoints2\{ede5de06-afc6-11de-89a5-806d6172696f}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{ede5de06-afc6-11de-89a5-806d6172696f}\Shell\AutoRun\command - "" = D:\Bin\assetup.exe O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2012.01.27 14:00:02 | 000,000,000 | ---D | C] -- C:\Documents and Settings\NetworkService\Application Data\TuneUp Software [2012.01.27 13:29:45 | 000,040,776 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys [2012.01.27 13:29:45 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Cata\Application Data\Malwarebytes [2012.01.27 13:29:38 | 000,020,464 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2012.01.27 13:29:38 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Start Menu\Programs\Malwarebytes' Anti-Malware [2012.01.27 13:29:38 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Malwarebytes [2012.01.27 12:13:58 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Cata\Application Data\AVG Secure Search [2012.01.27 12:13:56 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\AVG Secure Search [2012.01.27 12:13:56 | 000,000,000 | ---D | C] -- C:\Program Files\AVG Secure Search [2012.01.27 12:12:59 | 000,000,000 | -HSD | C] -- C:\Documents and Settings\All Users\Application Data\{32364CEA-7855-4A3C-B674-53D8E9B97936} [2012.01.27 12:12:48 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Start Menu\Programs\Lavalys [2012.01.27 12:11:46 | 035,535,776 | ---- | C] (TuneUp Software) -- C:\Documents and Settings\Cata\Desktop\TuneUpUtilities2012_de-DE.exe [2012.01.27 12:11:46 | 010,255,080 | ---- | C] (Lavalys, Inc. ) -- C:\Documents and Settings\Cata\Desktop\everestultimate550.exe [2012.01.22 14:02:38 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\nView_Profiles [2012.01.22 14:02:38 | 000,000,000 | ---D | C] -- C:\WINDOWS\nview [2012.01.05 12:24:15 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Cata\Application Data\DDMSettings [3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012.01.27 14:02:03 | 000,000,536 | ---- | M] () -- C:\WINDOWS\tasks\Automatische Wartung.job [2012.01.27 14:00:02 | 000,000,498 | ---- | M] () -- C:\WINDOWS\tasks\1-Klick-Wartung.job [2012.01.27 13:30:12 | 000,040,776 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys [2012.01.27 13:29:39 | 000,000,650 | ---- | M] () -- C:\Documents and Settings\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2012.01.27 12:12:54 | 035,535,776 | ---- | M] (TuneUp Software) -- C:\Documents and Settings\Cata\Desktop\TuneUpUtilities2012_de-DE.exe [2012.01.27 12:12:51 | 000,000,635 | ---- | M] () -- C:\Documents and Settings\Cata\Application Data\Microsoft\Internet Explorer\Quick Launch\EVEREST Ultimate Edition.lnk [2012.01.27 12:12:01 | 010,255,080 | ---- | M] (Lavalys, Inc. ) -- C:\Documents and Settings\Cata\Desktop\everestultimate550.exe [2012.01.27 11:54:45 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012.01.27 10:57:24 | 000,000,000 | ---- | M] () -- C:\WINDOWS\NT.INI [2012.01.27 10:34:00 | 000,000,374 | ---- | M] () -- C:\WINDOWS\tasks\update-S-1-5-21-842925246-1647877149-682003330-1003.job [2012.01.27 10:21:20 | 092,137,676 | ---- | M] () -- C:\WINDOWS\System32\drivers\Avg\incavi.avm [2012.01.27 10:20:00 | 000,000,374 | ---- | M] () -- C:\WINDOWS\tasks\update-sys.job [2012.01.26 13:26:13 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012.01.22 16:52:51 | 000,285,788 | ---- | M] () -- C:\WINDOWS\System32\nvdrsdb1.bin [2012.01.22 16:52:51 | 000,000,001 | ---- | M] () -- C:\WINDOWS\System32\nvdrssel.bin [2012.01.22 16:52:50 | 000,285,788 | ---- | M] () -- C:\WINDOWS\System32\nvdrsdb0.bin [2012.01.22 11:33:34 | 000,001,324 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat [2012.01.19 10:50:07 | 000,000,610 | ---- | M] () -- C:\Documents and Settings\Cata\Local Settings\Application Data\UserProducts.xml [2012.01.19 01:37:53 | 000,119,636 | ---- | M] () -- C:\Documents and Settings\Cata\Desktop\6.klase.jpg [2012.01.19 01:37:20 | 000,569,425 | ---- | M] () -- C:\Documents and Settings\Cata\Desktop\6.klasse.png [2012.01.15 08:08:06 | 000,031,232 | ---- | M] () -- C:\Documents and Settings\Cata\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.01.14 12:51:09 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK [2012.01.08 18:33:25 | 000,143,973 | ---- | M] () -- C:\Documents and Settings\Cata\Desktop\sex.png [2012.01.05 01:31:18 | 000,114,176 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.01.05 01:28:53 | 000,497,106 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2012.01.05 01:28:53 | 000,086,092 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2012.01.27 13:29:39 | 000,000,650 | ---- | C] () -- C:\Documents and Settings\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2012.01.27 13:17:25 | 000,000,498 | ---- | C] () -- C:\WINDOWS\tasks\1-Klick-Wartung.job [2012.01.27 13:14:48 | 000,000,536 | ---- | C] () -- C:\WINDOWS\tasks\Automatische Wartung.job [2012.01.27 12:12:51 | 000,000,635 | ---- | C] () -- C:\Documents and Settings\Cata\Application Data\Microsoft\Internet Explorer\Quick Launch\EVEREST Ultimate Edition.lnk [2012.01.27 10:57:24 | 000,000,000 | ---- | C] () -- C:\WINDOWS\NT.INI [2012.01.19 01:37:53 | 000,119,636 | ---- | C] () -- C:\Documents and Settings\Cata\Desktop\6.klase.jpg [2012.01.19 01:37:19 | 000,569,425 | ---- | C] () -- C:\Documents and Settings\Cata\Desktop\6.klasse.png [2012.01.08 18:33:25 | 000,143,973 | ---- | C] () -- C:\Documents and Settings\Cata\Desktop\sex.png [2012.01.05 01:24:26 | 000,001,374 | ---- | C] () -- C:\WINDOWS\imsins.BAK [2011.12.11 19:38:41 | 000,285,788 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin [2011.12.11 19:38:41 | 000,285,788 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin [2011.12.11 19:38:41 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin [2011.12.11 19:38:17 | 002,130,002 | ---- | C] () -- C:\WINDOWS\System32\nvdata.data [2011.11.12 14:50:01 | 000,000,610 | ---- | C] () -- C:\Documents and Settings\Cata\Local Settings\Application Data\UserProducts.xml [2011.09.14 02:26:03 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI [2011.05.31 07:39:50 | 000,058,368 | ---- | C] () -- C:\WINDOWS\System32\bdmpegv.dll [2011.05.31 07:38:18 | 000,015,360 | ---- | C] () -- C:\WINDOWS\System32\bdmjpeg.dll [2011.05.01 21:41:21 | 000,000,080 | RHS- | C] () -- C:\WINDOWS\System32\4C62E6F2F3.dll [2011.01.10 20:56:09 | 000,110,592 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDevice.Dll [2011.01.10 20:56:09 | 000,036,608 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDisk.Sys [2011.01.10 20:56:03 | 000,002,528 | ---- | C] () -- C:\Documents and Settings\Cata\Application Data\$_hpcst$.hpc [2010.10.21 18:32:00 | 000,000,000 | ---- | C] () -- C:\Documents and Settings\Cata\Local Settings\Application Data\prvlcl.dat [2010.06.26 21:02:04 | 000,000,059 | ---- | C] () -- C:\WINDOWS\wininit.ini [2010.03.20 22:33:01 | 000,283,648 | ---- | C] () -- C:\WINDOWS\unin0407.exe [2010.01.28 17:57:55 | 000,031,232 | ---- | C] () -- C:\Documents and Settings\Cata\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2009.11.24 21:30:16 | 000,271,360 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys [2009.11.24 21:30:16 | 000,018,048 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys [2009.11.15 11:17:37 | 000,014,336 | ---- | C] () -- C:\WINDOWS\System32\vsmon1.dll [2009.10.26 11:23:43 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat [2009.10.24 10:16:06 | 000,354,816 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll [2009.10.06 00:53:26 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2009.10.03 04:09:38 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2009.10.03 04:08:48 | 000,114,176 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2009.10.02 21:18:18 | 000,003,948 | R--- | C] () -- C:\WINDOWS\System32\drivers\nvphy.bin [2009.10.02 21:17:31 | 000,005,165 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini [2009.10.02 21:17:30 | 000,010,288 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS [2009.10.02 20:49:39 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2009.10.02 20:19:23 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2009.10.02 20:15:55 | 000,021,640 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2009.02.09 06:18:00 | 001,724,416 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll [2009.02.09 06:18:00 | 001,657,376 | ---- | C] () -- C:\WINDOWS\System32\nwiz.exe [2009.02.09 06:18:00 | 001,507,328 | ---- | C] () -- C:\WINDOWS\System32\nview.dll [2009.02.09 06:18:00 | 001,346,080 | ---- | C] () -- C:\WINDOWS\System32\nvdspsch.exe [2009.02.09 06:18:00 | 001,101,824 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll [2009.02.09 06:18:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll [2009.02.09 06:18:00 | 000,449,056 | ---- | C] () -- C:\WINDOWS\System32\nvappbar.exe [2009.02.09 06:18:00 | 000,436,768 | ---- | C] () -- C:\WINDOWS\System32\keystone.exe [2008.04.14 13:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin [2008.04.14 13:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat [2008.04.14 13:00:00 | 000,497,106 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat [2008.04.14 13:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat [2008.04.14 13:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat [2008.04.14 13:00:00 | 000,086,092 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat [2008.04.14 13:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin [2008.04.14 13:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat [2008.04.14 13:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat [2008.04.14 13:00:00 | 000,004,463 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat [2008.04.14 13:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin [2008.04.14 13:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat [2007.10.25 17:26:10 | 000,005,632 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys [2007.04.27 10:43:58 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll < End of report > |
27.01.2012, 21:01 | #2 |
/// Helfer-Team | PC hackt ab und an für ein zwei minuten .... Anleitung / HilfeHallo, war gestern mit meinem Hund beim Tierarzt. Ich sagte, dass er bei Vollmond immer jaulen würde. Der Tierarzt antwortete mir, wenn ich ihm nicht mehr sagen könne, könne er mir auch nicht helfen
__________________ |
27.01.2012, 22:59 | #3 | |
| PC hackt ab und an für ein zwei minuten .... DetailsZitat:
damit kann ich nix anfangen ... bin neu in so einem forum ... tut mir leid wenn ich fehler gemacht habe ... würde mich über ein ratschlag freuen ... wenn jemand so lieb ist ... |
28.01.2012, 10:36 | #4 | |
/// Mr. Schatten | Lösung: PC hackt ab und an für ein zwei minuten .... Vermutlich hat genau dies felix1 beim Lesen deines Hilfeersuchens gedacht. Du magst ordentliche Informationen liefern oder du es gleich lassen, So kann niemand damit viel Anfangen. Zitat:
Wenn du an Malware/Schadsoftware glaubst, dann befindest du dich leider im falschen Unterforum. Bitte lies folgende verlinkte Anleitung vollständig durch => Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten? und erstelle anschließend dort => Plagegeister aller Art und deren Bekämpfung oder Log-Analyse und Auswertung ein neues Thema.
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
28.01.2012, 12:05 | #5 | |
| Wie PC hackt ab und an für ein zwei minuten ....Zitat:
danke dir ... aber bevor ich wieder was falsche mache ... oder sich jemand beschwert ... ... versuche ich meinen eigenen weg zu finden ... ... mal nebenbei ... ich habe versucht mich an den regeln zu halten ... bloß ich kann mein problem nicht besser beschreiben ... würde ich es können ... würde ich auch ne lösung finden ... P.S.: ... wenn ich ne ahnung hätte würde ich mir nicht ein forum wie das suchen ... und um hilfe bitten ... aber naja ... wie schonfast in jedem forum bzw. chat ... werde leute ohne wissen runtergemacht |
28.01.2012, 12:23 | #6 |
/// Mr. Schatten | Wo PC hackt ab und an für ein zwei minuten .... Lösung! Normalerweise könnte man auch einfach darauf kommen z.B. mal sein System (Hardware und Software) etwas zu beschreiben. Hilft zum Einstieg und hilft den potentiellen Helfern ungemein um sich etwas mehr zu orientieren.
__________________ --> PC hackt ab und an für ein zwei minuten .... |
Themen zu PC hackt ab und an für ein zwei minuten .... |
.com, .dll, administrator, avg, avg secure search, avg security toolbar, bho, dateisystem, desktop, device driver, downloader, explorer, firefox, format, helper, heuristiks/extra, heuristiks/shuriken, logfile, malwarebytes, mbamservice.exe, microsoft, mozilla, nvidia, object, pc hackt, plug-in, registry, scan, secure, secure search, security, software, spielen, staropen, surfen, vtoolbarupdater, winlogon, yahoo |