|
Plagegeister aller Art und deren Bekämpfung: Keine Ahnung vom LaptopWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.04.2012, 18:15 | #16 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Keine Ahnung vom Laptop Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
14.04.2012, 22:20 | #17 |
| Keine Ahnung vom Laptop hab nen problem wenn combo bei stufe 48 ankommtn dann kommt nichts merh selsbt 30 min später soll ichs noch mal probieren?
__________________ |
15.04.2012, 16:16 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Keine Ahnung vom Laptop Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal.
__________________
__________________ |
15.04.2012, 16:27 | #19 |
| Keine Ahnung vom Laptop ok da ich leider grad nich daheim bin mach ich das morgen |
18.04.2012, 17:05 | #20 |
| Keine Ahnung vom LaptopCode:
ATTFilter ComboFix 12-04-18.01 - Miz 18.04.2012 17:02:04.3.4 - x64 Microsoft Windows 7 Home Premium 6.1.7600.0.1252.43.1031.18.4076.2256 [GMT 2:00] ausgeführt von:: c:\users\Miz\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AV: Norton Internet Security *Disabled/Updated* {63DF5164-9100-186D-2187-8DC619EFD8BF} FW: Norton Internet Security *Disabled* {5BE4D041-DB6F-1935-0AD8-24F3E73C9FC4} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Norton Internet Security *Disabled/Updated* {D8BEB080-B73A-17E3-1B37-B6B462689202} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\Miz\AppData\Local\Temp\feb59f87-baa7-4a0a-902c-c33cfc0feb21\CliSecureRT.dll c:\windows\SysWow64\muzapp.exe c:\windows\SysWow64\system32 c:\windows\SysWow64\system32\3DAudio.ax c:\windows\SysWow64\system32\avrt.dll c:\windows\SysWow64\system32\cis-2.4.dll c:\windows\SysWow64\system32\issacapi_bs-2.3.dll c:\windows\SysWow64\system32\issacapi_pe-2.3.dll c:\windows\SysWow64\system32\issacapi_se-2.3.dll c:\windows\SysWow64\system32\MACXMLProto.dll c:\windows\SysWow64\system32\MaDRM.dll c:\windows\SysWow64\system32\MaJGUILib.dll c:\windows\SysWow64\system32\MAMACExtract.dll c:\windows\SysWow64\system32\MASetupCleaner.exe c:\windows\SysWow64\system32\MaXMLProto.dll c:\windows\SysWow64\system32\mfplat.dll c:\windows\SysWow64\system32\MK_Lyric.dll c:\windows\SysWow64\system32\MSCLib.dll c:\windows\SysWow64\system32\MSFLib.dll c:\windows\SysWow64\system32\MSLUR71.dll c:\windows\SysWow64\system32\msvcp60.dll c:\windows\SysWow64\system32\MTTELECHIP.dll c:\windows\SysWow64\system32\MTXSYNCICON.dll c:\windows\SysWow64\system32\muzaf1.dll c:\windows\SysWow64\system32\muzapp.dll c:\windows\SysWow64\system32\muzapp.exe c:\windows\SysWow64\system32\muzdecode.ax c:\windows\SysWow64\system32\muzeffect.ax c:\windows\SysWow64\system32\muzmp4sp.ax c:\windows\SysWow64\system32\muzmpgsp.ax c:\windows\SysWow64\system32\muzoggsp.ax c:\windows\SysWow64\system32\muzwmts.dll c:\windows\SysWow64\system32\psapi.dll . . ((((((((((((((((((((((( Dateien erstellt von 2012-03-18 bis 2012-04-18 )))))))))))))))))))))))))))))) . . 2012-04-13 18:48 . 2012-04-13 18:49 -------- d-----w- c:\users\Miz\AppData\Local\Google 2012-04-11 17:23 . 2012-03-06 06:43 5504880 ----a-w- c:\windows\system32\ntoskrnl.exe 2012-04-11 17:23 . 2012-03-06 05:59 3958128 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe 2012-04-11 17:23 . 2012-03-06 05:59 3902320 ----a-w- c:\windows\SysWow64\ntoskrnl.exe 2012-04-11 17:23 . 2012-04-11 17:23 -------- d-----w- c:\users\Default\AppData\Local\Microsoft Help 2012-04-11 17:20 . 2012-03-01 06:54 22896 ----a-w- c:\windows\system32\drivers\fs_rec.sys 2012-04-11 17:20 . 2012-03-01 06:40 80896 ----a-w- c:\windows\system32\imagehlp.dll 2012-04-11 17:20 . 2012-03-01 05:45 158720 ----a-w- c:\windows\SysWow64\imagehlp.dll 2012-04-11 17:20 . 2012-03-01 06:45 220672 ----a-w- c:\windows\system32\wintrust.dll 2012-04-11 17:20 . 2012-03-01 06:35 5120 ----a-w- c:\windows\system32\wmi.dll 2012-04-11 17:20 . 2012-03-01 05:49 172544 ----a-w- c:\windows\SysWow64\wintrust.dll 2012-04-11 17:20 . 2012-03-01 05:40 5120 ----a-w- c:\windows\SysWow64\wmi.dll 2012-04-11 15:35 . 2012-02-28 06:38 696600 ----a-w- c:\program files\Internet Explorer\iexplore.exe 2012-04-10 13:35 . 2012-04-10 13:35 -------- d-----w- C:\_OTL 2012-04-08 23:12 . 2012-04-08 23:12 -------- d-----w- c:\program files (x86)\ESET 2012-04-08 18:42 . 2012-04-08 18:42 -------- d-----w- c:\program files (x86)\Common Files\Symantec Shared 2012-04-07 13:03 . 2012-04-08 18:47 174200 ----a-w- c:\windows\system32\drivers\SYMEVENT64x86.SYS 2012-04-07 13:03 . 2012-04-08 18:47 -------- d-----w- c:\program files\Symantec 2012-04-07 13:03 . 2012-04-07 13:03 -------- d-----w- c:\program files\Common Files\Symantec Shared 2012-04-07 13:02 . 2012-04-10 13:41 -------- d-----w- c:\windows\system32\drivers\NISx64 2012-04-07 13:02 . 2012-04-07 13:02 -------- d-----w- c:\program files (x86)\Norton Internet Security 2012-04-07 13:02 . 2012-04-07 13:02 -------- d-----w- c:\program files (x86)\NortonInstaller 2012-04-07 13:02 . 2012-04-07 13:02 -------- d-----w- c:\program files\Elantech 2012-04-07 12:58 . 2012-04-07 12:58 5047080 ----a-w- c:\windows\system32\ETDUI.cpl 2012-04-06 20:38 . 2010-11-12 22:23 252712 ----a-w- c:\windows\ETDUninst.dll 2012-04-05 11:33 . 2012-04-05 12:45 -------- d-----w- c:\windows\SysWow64\wbem\it-IT 2012-04-05 11:33 . 2012-04-05 12:45 -------- d-----w- c:\windows\SysWow64\wbem\fr-FR 2012-04-05 11:32 . 2012-04-05 12:45 -------- d-----w- c:\windows\system32\wbem\en-US 2012-04-05 11:32 . 2012-04-05 12:45 -------- d-----w- c:\windows\system32\wbem\fr-FR 2012-04-05 03:32 . 2012-04-05 03:32 -------- d-----w- c:\program files\CCleaner 2012-04-05 01:11 . 2012-04-06 15:09 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware 2012-04-01 09:59 . 2012-04-14 14:59 8741536 ----a-w- c:\windows\SysWow64\FlashPlayerInstaller.exe 2012-04-01 09:38 . 2012-04-14 14:59 418464 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2012-03-24 10:38 . 2012-04-05 03:09 -------- d-----w- c:\users\UpdatusUser 2012-03-24 10:38 . 2012-02-29 21:00 3089728 ----a-w- c:\windows\system32\nvsvc64.dll 2012-03-24 10:38 . 2012-02-29 21:00 6074176 ----a-w- c:\windows\system32\nvcpl.dll 2012-03-24 10:38 . 2012-02-29 20:59 889664 ----a-w- c:\windows\system32\nvvsvc.exe 2012-03-24 10:38 . 2012-02-29 20:59 63296 ----a-w- c:\windows\system32\nvshext.dll 2012-03-24 10:38 . 2012-02-29 20:59 2561856 ----a-w- c:\windows\system32\nvsvcr.dll 2012-03-24 10:38 . 2012-02-29 20:59 118080 ----a-w- c:\windows\system32\nvmctray.dll 2012-03-24 10:37 . 2012-03-24 10:37 -------- d-----w- c:\programdata\NVIDIA Corporation 2012-03-24 10:35 . 2012-03-01 00:02 2660160 ----a-w- c:\windows\system32\nvapi64.dll 2012-03-24 10:35 . 2012-03-01 00:02 25222976 ----a-w- c:\windows\system32\nvcompiler.dll 2012-03-24 10:35 . 2012-03-01 00:02 2301248 ----a-w- c:\windows\SysWow64\nvapi.dll 2012-03-24 10:35 . 2012-03-01 00:02 17543488 ----a-w- c:\windows\SysWow64\nvcompiler.dll 2012-03-24 10:23 . 2012-03-24 10:23 -------- d-----w- c:\program files (x86)\Common Files\Java 2012-03-24 10:23 . 2012-03-24 10:23 476904 ----a-w- c:\program files (x86)\Mozilla Firefox\plugins\npdeployJava1.dll 2012-03-24 10:23 . 2012-03-24 10:23 472808 ----a-w- c:\windows\SysWow64\deployJava1.dll 2012-03-24 10:23 . 2012-03-24 10:23 -------- d-----w- c:\program files (x86)\Java . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-04-14 14:59 . 2011-10-19 17:30 70304 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2012-04-13 13:04 . 2012-01-20 12:25 283304 ----a-w- c:\windows\SysWow64\PnkBstrB.xtr 2012-04-13 13:04 . 2012-01-19 18:15 283304 ----a-w- c:\windows\SysWow64\PnkBstrB.exe 2012-04-13 13:03 . 2012-01-19 18:15 280904 ----a-w- c:\windows\SysWow64\PnkBstrB.ex0 2012-04-07 13:05 . 2011-03-17 23:45 345600 ----a-w- c:\windows\SetLCDStretchMode.exe 2012-04-07 13:05 . 2011-03-17 23:45 407040 ----a-w- c:\windows\HotfixChecker.exe 2012-02-23 08:18 . 2011-10-19 17:13 279656 ------w- c:\windows\system32\MpSigStub.exe 2012-02-15 20:01 . 2011-10-19 17:36 132320 ----a-w- c:\windows\system32\drivers\avipbb.sys 2012-02-15 18:27 . 2012-01-19 18:15 76888 ----a-w- c:\windows\SysWow64\PnkBstrA.exe 2012-02-15 06:27 . 2012-03-13 20:53 1031680 ----a-w- c:\windows\system32\rdpcore.dll 2012-02-15 05:44 . 2012-03-13 20:53 826368 ----a-w- c:\windows\SysWow64\rdpcore.dll 2012-02-15 04:47 . 2012-03-13 20:53 204800 ----a-w- c:\windows\system32\drivers\rdpwd.sys 2012-02-15 04:46 . 2012-03-13 20:53 23552 ----a-w- c:\windows\system32\drivers\tdtcp.sys 2012-02-14 10:09 . 2012-02-14 10:09 1070352 ----a-w- c:\windows\SysWow64\MSCOMCTL.OCX 2012-02-10 06:18 . 2012-03-13 20:54 1541120 ----a-w- c:\windows\system32\DWrite.dll 2012-02-10 06:17 . 2012-03-13 20:54 1837568 ----a-w- c:\windows\system32\d3d10warp.dll 2012-02-10 06:17 . 2012-03-13 20:54 902656 ----a-w- c:\windows\system32\d2d1.dll 2012-02-10 06:17 . 2012-03-13 20:54 320512 ----a-w- c:\windows\system32\d3d10_1core.dll 2012-02-10 06:17 . 2012-03-13 20:54 197120 ----a-w- c:\windows\system32\d3d10_1.dll 2012-02-10 05:41 . 2012-03-13 20:54 1074176 ----a-w- c:\windows\SysWow64\DWrite.dll 2012-02-10 05:41 . 2012-03-13 20:54 218624 ----a-w- c:\windows\SysWow64\d3d10_1core.dll 2012-02-10 05:41 . 2012-03-13 20:54 161792 ----a-w- c:\windows\SysWow64\d3d10_1.dll 2012-02-10 05:41 . 2012-03-13 20:54 1170944 ----a-w- c:\windows\SysWow64\d3d10warp.dll 2012-02-10 05:41 . 2012-03-13 20:54 739840 ----a-w- c:\windows\SysWow64\d2d1.dll 2012-02-03 04:16 . 2012-03-13 20:54 3143168 ----a-w- c:\windows\system32\win32k.sys 2012-01-25 06:27 . 2012-03-13 20:53 76288 ----a-w- c:\windows\system32\rdpwsx.dll 2012-01-25 06:27 . 2012-03-13 20:53 149504 ----a-w- c:\windows\system32\rdpcorekmts.dll 2012-01-25 06:20 . 2012-03-13 20:53 9216 ----a-w- c:\windows\system32\rdrmemptylst.exe . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Pando Media Booster"="c:\program files (x86)\Pando Networks\Media Booster\PMB.exe" [2011-10-20 3077528] "Akamai NetSession Interface"="c:\users\Miz\AppData\Local\Akamai\netsession_win.exe" [2012-03-13 3331872] "KiesPDLR"="c:\program files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe" [2012-01-04 21392] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2011-10-11 258512] "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696] "Malwarebytes' Anti-Malware"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-01-13 460872] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp . R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576] R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-14 253088] R3 BBSvc;Bing Bar Update Service;c:\program files (x86)\Microsoft\BingBar\BBSvc.EXE [2011-03-01 183560] R3 dc3d;Microsoft-Hardware – Geräteerkennungstreiber;c:\windows\system32\DRIVERS\dc3d.sys [x] R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184] R3 Point64;Microsoft IntelliPoint Filter Driver;c:\windows\system32\DRIVERS\point64.sys [x] R3 Samsung UPD Service;Samsung UPD Service;c:\windows\System32\SUPDSvc.exe [x] R3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\DRIVERS\ssadbus.sys [x] R3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\DRIVERS\ssadmdfl.sys [x] R3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\DRIVERS\ssadmdm.sys [x] R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [x] R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [x] R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184] S0 SymDS;Symantec Data Store;c:\windows\system32\drivers\NISx64\1207010.003\SYMDS64.SYS [x] S0 SymEFA;Symantec Extended File Attributes;c:\windows\system32\drivers\NISx64\1207010.003\SYMEFA64.SYS [x] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [x] S1 BHDrvx64;BHDrvx64;c:\programdata\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.1.0.37\Definitions\BASHDefs\20120402.001\BHDrvx64.sys [2012-04-02 1160824] S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x] S1 IDSVia64;IDSVia64;c:\programdata\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.1.0.37\Definitions\IPSDefs\20120413.001\IDSvia64.sys [2012-04-06 488568] S1 SABI;SAMSUNG Kernel Driver For Windows 7;c:\windows\system32\Drivers\SABI.sys [x] S1 SymIRON;Symantec Iron Driver;c:\windows\system32\drivers\NISx64\1207010.003\Ironx64.SYS [x] S1 SymNetS;Symantec Network Security WFP Driver;c:\windows\System32\Drivers\NISx64\1207010.003\SYMNETS.SYS [x] S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x] S2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe [2009-07-14 27136] S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2011-10-11 86224] S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2012-01-04 822624] S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-01-13 652360] S2 NIS;Norton Internet Security;c:\program files (x86)\Norton Internet Security\Engine\18.7.1.3\ccSvcHst.exe [2011-04-17 130008] S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2012-03-01 2348352] S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2011-10-01 508776] S2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2010-12-21 2656280] S3 BTWAMPFL;BTWAMPFL;c:\windows\system32\DRIVERS\btwampfl.sys [x] S3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x] S3 clwvd;CyberLink WebCam Virtual Driver;c:\windows\system32\DRIVERS\clwvd.sys [x] S3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\program files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [2012-04-08 138360] S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [x] S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x] S3 MEIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x] S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [x] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x] S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [x] S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [x] S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [x] S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [x] S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2011-10-01 219496] S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x] . . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost] Akamai REG_MULTI_SZ Akamai . Inhalt des "geplante Tasks" Ordners . 2012-04-18 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-01 14:59] . 2012-04-16 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-336442205-827502387-1674173946-1000Core.job - c:\users\Miz\AppData\Local\Google\Update\GoogleUpdate.exe [2012-04-13 18:48] . 2012-04-18 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-336442205-827502387-1674173946-1000UA.job - c:\users\Miz\AppData\Local\Google\Update\GoogleUpdate.exe [2012-04-13 18:48] . . --------- x86-64 ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2011-02-27 11780712] "IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2011-08-01 2417032] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "LoadAppInit_DLLs"=0x0 . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm uStart Page = hxxp://samsung.msn.com mStart Page = hxxp://samsung.msn.com mLocal Page = c:\windows\SysWOW64\blank.htm uInternet Settings,ProxyOverride = <local> IE: An OneNote s&enden - c:\progra~2\MICROS~1\Office14\ONBttnIE.dll/105 IE: Bild an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm IE: Free YouTube Download - c:\users\Miz\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm IE: Free YouTube to MP3 Converter - c:\users\Miz\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm IE: Nach Microsoft E&xcel exportieren - c:\progra~2\MICROS~1\Office14\EXCEL.EXE/3000 IE: Seite an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm IE: {{328ECD19-C167-40eb-A0C7-16FE7634105E} - {94BB0C4C-B957-479A-85E4-42F53B89F681} - c:\program files\Samsung AnyWeb Print\W2PBrowser.dll TCP: DhcpNameServer = 192.168.0.1 FF - ProfilePath - c:\users\Miz\AppData\Roaming\Mozilla\Firefox\Profiles\3wh2jlws.default\ FF - user.js: network.http.max-persistent-connections-per-server - 4 FF - user.js: nglayout.initialpaint.delay - 600 FF - user.js: content.notify.interval - 600000 FF - user.js: content.max.tokenizing.time - 1800000 FF - user.js: content.switch.threshold - 600000 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . URLSearchHooks-{64ead72b-ffd4-4e01-aa3a-4c71665d73e4} - (no file) HKLM-Run-ETDCtrl - c:\program files (x86)\Elantech\ETDCtrl.exe AddRemove-Shockwave - c:\windows\System32\Macromed\SHOCKW~1\UNWISE.EXE . . . [HKEY_LOCAL_MACHINE\system\ControlSet001\services\NIS] "ImagePath"="\"c:\program files (x86)\Norton Internet Security\Engine\18.7.1.3\ccSvcHst.exe\" /s \"NIS\" /m \"c:\program files (x86)\Norton Internet Security\Engine\18.7.1.3\diMaster.dll\" /prefetch:1" . [HKEY_LOCAL_MACHINE\system\ControlSet001\services\Akamai] "ServiceDll"="c:\program files (x86)\common files\akamai/netsession_win_6c825ce.dll" . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_233_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_233_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_233.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.11" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_233.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_233.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_233.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}] @Denied: (A) (Everyone) "Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}" . [HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3] @Denied: (A) (Everyone) . [HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0] "Key"="ActionsPane3" "Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd" . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe c:\windows\SysWOW64\PnkBstrA.exe c:\program files (x86)\CyberLink\Shared files\RichVideo.exe c:\program files (x86)\Microsoft\BingBar\SeaPort.EXE c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe c:\program files (x86)\Samsung\Easy Display Manager\WifiManager.exe c:\program files (x86)\CyberLink\YouCam\YCMMirage.exe c:\program files (x86)\Samsung\Easy Display Manager\dmhkcore.exe c:\program files (x86)\Samsung\Samsung Recovery Solution 5\WCScheduler.exe c:\program files (x86)\CyberLink\Power2Go\CLMLSvc.exe c:\program files (x86)\CyberLink\Media+Player10\Media+Player10Serv.exe c:\program files (x86)\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe c:\program files (x86)\Samsung\Movie Color Enhancer\MovieColorEnhancer.exe c:\program files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe c:\program files (x86)\Samsung\Samsung Update Plus\SUPBackground.exe . ************************************************************************** . Zeit der Fertigstellung: 2012-04-18 17:55:56 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2012-04-18 15:55 . Vor Suchlauf: 13 Verzeichnis(se), 45.125.492.736 Bytes frei Nach Suchlauf: 21 Verzeichnis(se), 45.044.031.488 Bytes frei . - - End Of File - - 59A12FE3C78F0CEE4E895C542FF9AC26 |
18.04.2012, 20:54 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Keine Ahnung vom Laptop Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!
Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________ --> Keine Ahnung vom Laptop |
24.04.2012, 15:57 | #22 |
| Keine Ahnung vom LaptopCode:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-04-24 16:48:16 ----------------------------- 16:48:16.956 OS Version: Windows x64 6.1.7600 16:48:16.956 Number of processors: 4 586 0x2A07 16:48:16.957 ComputerName: MIZ-PC UserName: Miz 16:48:18.370 Initialize success 16:48:22.561 AVAST engine defs: 12042400 16:48:27.529 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 16:48:27.533 Disk 0 Vendor: SAMSUNG_ 2AR1 Size: 476940MB BusType: 3 16:48:27.555 Disk 0 MBR read successfully 16:48:27.561 Disk 0 MBR scan 16:48:27.568 Disk 0 unknown MBR code 16:48:27.584 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048 16:48:27.599 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 181248 MB offset 206848 16:48:27.608 Disk 0 Partition - 00 0F Extended LBA 271682 MB offset 371402752 16:48:27.649 Disk 0 Partition 3 00 27 Hidden NTFS WinRE NTFS 23907 MB offset 927807488 16:48:27.701 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 271681 MB offset 371404800 16:48:27.721 Disk 0 scanning C:\Windows\system32\drivers 16:48:39.777 Service scanning 16:49:05.615 Modules scanning 16:49:05.642 Disk 0 trace - called modules: 16:49:05.689 ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 16:49:05.695 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8006037790] 16:49:05.700 3 CLASSPNP.SYS[fffff8800123b43f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa80044e8050] 16:49:05.706 Scan finished successfully 16:54:54.532 Disk 0 MBR has been saved successfully to "C:\Users\Miz\Desktop\MBR.dat" 16:54:54.536 The log file has been saved successfully to "C:\Users\Miz\Desktop\aswMBR.txt" aja hatte einen bluescreen und nach dem neustart stand da windows funktioniert nicht richtig |
24.04.2012, 15:58 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Keine Ahnung vom Laptop Wir sollten den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht. Hinweis: Mach bitte NICHT den MBR-Fix, wenn du noch andere Betriebssysteme wie zB Ubuntu installiert hast, ein MBR-Fix mit Windows-Tools macht ein parallel installiertes (Dualboot) Linux unbootbar. Mach den Fix auch dann nicht, wenn du zB mit TrueCrypt oder anderen Verschlüsselungsprogrammen eine Vollverschlüsselung der Windowspartition bzw. gesamten Festplatte hast Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm! Anschließend Windows neu starten und ein neues Log mit aswMBR machen.
__________________ Logfiles bitte immer in CODE-Tags posten |
24.04.2012, 16:26 | #24 |
| Keine Ahnung vom LaptopCode:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-04-24 17:22:30 ----------------------------- 17:22:30.161 OS Version: Windows x64 6.1.7600 17:22:30.161 Number of processors: 4 586 0x2A07 17:22:30.161 ComputerName: MIZ-PC UserName: Miz 17:22:31.035 Initialize success 17:22:39.038 AVAST engine defs: 12042400 17:22:43.234 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 17:22:43.250 Disk 0 Vendor: SAMSUNG_ 2AR1 Size: 476940MB BusType: 3 17:22:43.281 Disk 0 MBR read successfully 17:22:43.281 Disk 0 MBR scan 17:22:43.312 Disk 0 Windows 7 default MBR code 17:22:43.312 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048 17:22:43.343 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 181248 MB offset 206848 17:22:43.375 Disk 0 Partition - 00 0F Extended LBA 271682 MB offset 371402752 17:22:43.421 Disk 0 Partition 3 00 27 Hidden NTFS WinRE NTFS 23907 MB offset 927807488 17:22:43.515 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 271681 MB offset 371404800 17:22:43.609 Disk 0 scanning C:\Windows\system32\drivers 17:23:46.836 Service scanning 17:24:47.428 Modules scanning 17:24:47.444 Disk 0 trace - called modules: 17:24:47.475 ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 17:24:47.475 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8006018790] 17:24:47.475 3 CLASSPNP.SYS[fffff880013b643f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004dbf050] 17:24:47.490 Scan finished successfully 17:25:14.869 Disk 0 MBR has been saved successfully to "C:\Users\Miz\Desktop\MBR.dat" 17:25:14.884 The log file has been saved successfully to "C:\Users\Miz\Desktop\aswMBR.txt" |
24.04.2012, 19:09 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Keine Ahnung vom Laptop Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Keine Ahnung vom Laptop |
5 minuten, abmelden, aufsetzen, beim starten, dateien, dateien gelöscht, desktop, dll, entfernt, festplatte, frage, fragen, gelöscht, installiert, kaputt, laptop, laptop hängt, neu aufsetzen, nicht sicher, nichts, platte, probleme, quarantäne, rundll, rundll virus, start, starten, taskleiste, taskmanager, virus, windows |