Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: CMD öffnet sich bei Systemstart kurz.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 21.05.2012, 09:28   #1
fafel
 
CMD öffnet sich bei Systemstart kurz. - Standard

CMD öffnet sich bei Systemstart kurz.



Hallo,

heute habe ich bemerkt das sich ein CMD-Fenster kurz öffnet wenn ich Windows starte. Nach nicht einmal einer Sekunde ist es weg.

Gestern kam außerdem eine Meldung das sich jemand an meine Facebook-Konto zu schaffen gemacht hat, irgendeiner aus Dänemark.

Nun vermute ich das ich irgendwelche Trojaner auf dem PC habe.

System: Windows 7 Home Premium 64-Bit

defogger meldet nichts.

.DDS Logfile:
Code:
ATTFilter
DDS (Ver_2011-08-26.01) - NTFSAMD64 
Internet Explorer: 9.0.8112.16421  BrowserJavaVersion: 1.6.0_31
Run by Kevin at 10:47:27 on 2012-05-21
Microsoft Windows 7 Home Premium   6.1.7601.1.1252.49.1031.18.4095.2624 [GMT 2:00]
.
AV: Kaspersky Internet Security *Enabled/Updated* {2EAA32A5-1EE1-1B22-95DA-337730C6E984}
SP: Kaspersky Internet Security *Enabled/Updated* {95CBD341-38DB-14AC-AF6A-08054B41A339}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Kaspersky Internet Security *Enabled* {1691B380-548E-1A7A-BE85-9A42CE15AEFF}
.
============== Running Processes ===============
.
C:\Windows\system32\wininit.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Windows\system32\atieclxx.exe
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe
C:\Program Files (x86)\Hotspot Shield\bin\openvpnas.exe
C:\Program Files (x86)\Hotspot Shield\HssWPR\hsssrv.exe
C:\Program Files (x86)\Hotspot Shield\bin\hsswd.exe
C:\Windows\SysWOW64\PnkBstrA.exe
C:\Windows\system32\svchost.exe -k imgsvc
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskhost.exe
C:\Windows\Explorer.EXE
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\DllHost.exe
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
C:\Windows\System32\svchost.exe -k secsvcs
C:\Windows\system32\taskhost.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\SysWOW64\cmd.exe
C:\Windows\system32\conhost.exe
C:\Windows\SysWOW64\cscript.exe
C:\Windows\system32\wbem\wmiprvse.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = about:blank
mStart Page = about:blank
uInternet Settings,ProxyOverride = *.local
mWinlogon: Userinit=userinit.exe
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
BHO: DivX Plus Web Player HTML5 <video>: {326e768d-4182-46fd-9c16-1449a49795f4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll
BHO: IEVkbdBHO Class: {59273ab4-e7d3-40f9-a1a8-6fa9cca1862c} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll
BHO: {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - No File
BHO: Java(tm) Plug-In SSV Helper: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
BHO: Windows Live ID Sign-in Helper: {9030d464-4c02-4abf-8ecc-5164760863c6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
BHO: Search Results Toolbar: {94366e2c-9923-431c-b0d6-747447dd0f2b} - C:\Program Files (x86)\searchresults1\searchresultsDx.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
BHO: FilterBHO Class: {e33cf602-d945-461a-83f0-819f76a199f8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll
BHO: Hotspot Shield Class: {f9e4a054-e9b1-4bc3-83a3-76a1ae736170} - C:\Program Files (x86)\Hotspot Shield\HssIE\HssIE.dll
TB: Search Results Toolbar: {94366e2c-9923-431c-b0d6-747447dd0f2b} - C:\Program Files (x86)\searchresults1\searchresultsDx.dll
mRun: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe"
mRun: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
mRun: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
mRun: [AMD AVT] Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe" aml
dRun: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
mPolicies-explorer: NoActiveDesktop = 1 (0x1)
mPolicies-explorer: NoActiveDesktopChanges = 1 (0x1)
mPolicies-system: ConsentPromptBehaviorAdmin = 5 (0x5)
mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)
mPolicies-system: EnableUIADesktopToggle = 0 (0x0)
IE: Hinzufügen zu Anti-Banner - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ie_banner_deny.htm
IE: {4248FE82-7FCB-46AC-B270-339F08212110} - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll
IE: {CCF151D8-D089-449F-A5A4-D9909053F20F} - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab
TCP: DhcpNameServer = 192.168.2.1
TCP: Interfaces\{D3748C0E-E572-4B81-8D6E-79BED19930F1} : DhcpNameServer = 192.168.2.1
Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\AMD\SteadyVideo\VideoMIMEFilter.dll
Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\AMD\SteadyVideo\VideoMIMEFilter.dll
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
{18DF081C-E8AD-4283-A596-FA578C2EBDC3}
{326E768D-4182-46FD-9C16-1449A49795F4}
{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}
BHO-X64: {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - No File
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
{9030D464-4C02-4ABF-8ECC-5164760863C6}
{94366e2c-9923-431c-b0d6-747447dd0f2b}
{DBC80044-A445-435b-BC74-9C25C1C588A9}
{E33CF602-D945-461A-83F0-819F76A199F8}
{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
{94366e2c-9923-431c-b0d6-747447dd0f2b}
mRun-x64: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe"
mRun-x64: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
mRun-x64: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
mRun-x64: [AMD AVT] Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe" aml
.
================= FIREFOX ===================
.
FF - ProfilePath - C:\Users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\03afb66a.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
FF - plugin: C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
FF - plugin: C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll
FF - plugin: C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll
FF - plugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: C:\Program Files (x86)\Java\jre6\bin\plugin2\npdeployJava1.dll
FF - plugin: C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll
FF - plugin: c:\Program Files (x86)\Microsoft Silverlight\5.1.10411.0\npctrlui.dll
FF - plugin: C:\Program Files (x86)\Mozilla Firefox\plugins\npdeployJava1.dll
FF - plugin: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_2_202_235.dll
.
============= SERVICES / DRIVERS ===============
.
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;C:\Windows\system32\DRIVERS\dtsoftbus01.sys --> C:\Windows\system32\DRIVERS\dtsoftbus01.sys [?]
R1 kl2;kl2;C:\Windows\system32\DRIVERS\kl2.sys --> C:\Windows\system32\DRIVERS\kl2.sys [?]
R1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;C:\Windows\system32\DRIVERS\klim6.sys --> C:\Windows\system32\DRIVERS\klim6.sys [?]
R2 AdobeARMservice;Adobe Acrobat Update Service;C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-1-3 63928]
R2 AMD External Events Utility;AMD External Events Utility;C:\Windows\system32\atiesrxx.exe --> C:\Windows\system32\atiesrxx.exe [?]
R2 AMD FUEL Service;AMD FUEL Service;C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [2012-4-5 361984]
R2 AODDriver4.1;AODDriver4.1;C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\aoddriver2.sys [2012-3-5 53888]
R2 AVP;Kaspersky Anti-Virus Service;C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe [2011-4-25 202296]
R2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine;C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe [2012-2-28 2343816]
R2 hshld;Hotspot Shield Service;C:\Program Files (x86)\Hotspot Shield\bin\openvpnas.exe [2012-4-11 542552]
R2 HssWd;Hotspot Shield Monitoring Service;C:\Program Files (x86)\Hotspot Shield\bin\hsswd.exe -product HSS --> C:\Program Files (x86)\Hotspot Shield\bin\hsswd.exe -product HSS [?]
R2 SSPORT;SSPORT;\??\C:\Windows\system32\Drivers\SSPORT.sys --> C:\Windows\system32\Drivers\SSPORT.sys [?]
R3 amdiox64;AMD IO Driver;C:\Windows\system32\DRIVERS\amdiox64.sys --> C:\Windows\system32\DRIVERS\amdiox64.sys [?]
R3 amdkmdag;amdkmdag;C:\Windows\system32\DRIVERS\atikmdag.sys --> C:\Windows\system32\DRIVERS\atikmdag.sys [?]
R3 amdkmdap;amdkmdap;C:\Windows\system32\DRIVERS\atikmpag.sys --> C:\Windows\system32\DRIVERS\atikmpag.sys [?]
R3 AtiHDAudioService;AMD Function Driver for HD Audio Service;C:\Windows\system32\drivers\AtihdW76.sys --> C:\Windows\system32\drivers\AtihdW76.sys [?]
R3 klmouflt;Kaspersky Lab KLMOUFLT;C:\Windows\system32\DRIVERS\klmouflt.sys --> C:\Windows\system32\DRIVERS\klmouflt.sys [?]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576]
S2 SkypeUpdate;Skype Updater;C:\Program Files (x86)\Skype\Updater\Updater.exe [2012-2-29 158856]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-4-3 257696]
S3 MozillaMaintenance;Mozilla Maintenance Service;C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2012-4-27 129976]
S3 TsUsbFlt;TsUsbFlt;C:\Windows\system32\drivers\tsusbflt.sys --> C:\Windows\system32\drivers\tsusbflt.sys [?]
S3 USBAAPL64;Apple Mobile USB Driver;C:\Windows\system32\Drivers\usbaapl64.sys --> C:\Windows\system32\Drivers\usbaapl64.sys [?]
.
=============== Created Last 30 ================
.
2012-05-20 18:02:22	--------	d-----w-	C:\Users\Kevin\dwhelper
2012-05-20 09:45:16	--------	d-----w-	C:\Program Files (x86)\AMD AVT
2012-05-20 09:45:07	--------	d-----w-	C:\Program Files (x86)\AMD APP
2012-05-20 09:34:08	69000	----a-w-	C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{347EFEC8-A0E6-4D26-9F7D-9254B6143A39}\offreg.dll
2012-05-20 09:26:35	8955792	----a-w-	C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{347EFEC8-A0E6-4D26-9F7D-9254B6143A39}\mpengine.dll
2012-05-13 16:25:04	--------	d-----w-	C:\Program Files (x86)\Call of Duty Modern Warfare 2
2012-05-13 16:18:18	--------	d-----w-	C:\Program Files (x86)\Call of Duty Modern Warfare
2012-05-13 00:22:37	--------	d-----w-	C:\Program Files (x86)\Just Cause 2
2012-05-13 00:01:44	--------	d-----w-	C:\Program Files (x86)\NSIS
2012-05-12 08:32:31	1544704	----a-w-	C:\Windows\System32\DWrite.dll
2012-05-12 08:32:30	1077248	----a-w-	C:\Windows\SysWow64\DWrite.dll
2012-05-12 08:32:29	5559664	----a-w-	C:\Windows\System32\ntoskrnl.exe
2012-05-12 08:32:28	3146240	----a-w-	C:\Windows\System32\win32k.sys
2012-05-12 08:32:27	3968368	----a-w-	C:\Windows\SysWow64\ntkrnlpa.exe
2012-05-12 08:32:27	3913072	----a-w-	C:\Windows\SysWow64\ntoskrnl.exe
2012-05-12 08:31:58	75120	----a-w-	C:\Windows\System32\drivers\partmgr.sys
2012-05-12 08:31:51	1918320	----a-w-	C:\Windows\System32\drivers\tcpip.sys
2012-05-12 08:31:48	936960	----a-w-	C:\Program Files (x86)\Common Files\Microsoft Shared\ink\journal.dll
2012-05-12 08:31:48	1732096	----a-w-	C:\Program Files\Windows Journal\NBDoc.DLL
2012-05-12 08:31:48	1402880	----a-w-	C:\Program Files\Windows Journal\JNWDRV.dll
2012-05-12 08:31:48	1393664	----a-w-	C:\Program Files\Windows Journal\JNTFiltr.dll
2012-05-12 08:31:48	1367552	----a-w-	C:\Program Files\Common Files\Microsoft Shared\ink\journal.dll
2012-05-06 20:35:08	--------	d-----w-	C:\ProgramData\regid.1986-12.com.adobe
2012-05-06 19:40:20	--------	d-----w-	C:\Users\Kevin\AppData\Roaming\com.adobe.downloadassistant.AdobeDownloadAssistant
2012-05-04 11:44:03	--------	d-----w-	C:\Users\Kevin\AppData\Local\SniperV2
2012-04-28 14:07:52	561992	----a-w-	C:\Program Files (x86)\Mozilla Firefox\extensions\afurladvisor@anchorfree.com\components\afurladvisor12.dll
2012-04-27 19:03:26	--------	d-----w-	C:\Program Files (x86)\Mozilla Maintenance Service
2012-04-27 19:03:21	157352	----a-w-	C:\Program Files (x86)\Mozilla Firefox\maintenanceservice_installer.exe
2012-04-27 19:03:21	129976	----a-w-	C:\Program Files (x86)\Mozilla Firefox\maintenanceservice.exe
2012-04-21 17:14:38	--------	d-----w-	C:\Users\Kevin\AppData\Local\SniperV2 Demo
2012-04-21 14:38:57	--------	d-----w-	C:\ProgramData\hssff
2012-04-21 14:38:53	561992	----a-w-	C:\Program Files (x86)\Mozilla Firefox\extensions\afurladvisor@anchorfree.com\components\afurladvisor11.dll
2012-04-21 14:38:09	--------	d-----w-	C:\ProgramData\Hotspot Shield
2012-04-21 14:36:58	--------	d-----w-	C:\Hotspot Shield
2012-04-21 14:35:15	--------	d-----w-	C:\Program Files (x86)\Hotspot Shield
.
==================== Find3M  ====================
.
2012-05-05 09:03:30	70304	----a-w-	C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
2012-05-05 09:03:30	419488	----a-w-	C:\Windows\SysWow64\FlashPlayerApp.exe
2012-05-05 09:03:20	8744608	----a-w-	C:\Windows\SysWow64\FlashPlayerInstaller.exe
2012-05-03 10:38:26	111928	----a-w-	C:\Windows\SysWow64\PnkBstrB.exe
2012-05-03 10:38:26	111928	----a-w-	C:\Windows\SysWow64\PnkBstrB.ex0
2012-04-28 15:00:16	280736	----a-w-	C:\Windows\SysWow64\PnkBstrB.xtr
2012-04-18 18:56:30	94208	----a-w-	C:\Windows\SysWow64\QuickTimeVR.qtx
2012-04-18 18:56:30	69632	----a-w-	C:\Windows\SysWow64\QuickTime.qts
2012-04-17 16:03:26	6656	----a-w-	C:\Windows\System32\lpcio.dll
2012-04-15 12:24:18	59904	----a-w-	C:\Windows\System32\zlib1.dll
2012-04-14 18:08:08	88480	----a-w-	C:\Windows\System32\drivers\atksgt.sys
2012-04-14 18:08:07	46400	----a-w-	C:\Windows\System32\drivers\lirsgt.sys
2012-04-14 17:53:39	2434856	----a-w-	C:\Windows\SysWow64\pbsvc_bc2.exe
2012-04-11 15:40:28	56832	----a-w-	C:\Windows\System32\drivers\HssDrv.sys
2012-04-06 18:15:10	38632	----a-w-	C:\Windows\System32\drivers\taphss.sys
2012-04-06 05:22:40	11174400	----a-w-	C:\Windows\System32\drivers\atikmdag.sys
2012-04-06 02:22:00	159744	----a-w-	C:\Windows\System32\atiapfxx.exe
2012-04-06 02:21:52	909312	----a-w-	C:\Windows\SysWow64\aticfx32.dll
2012-04-06 02:20:04	1067520	----a-w-	C:\Windows\System32\aticfx64.dll
2012-04-06 02:16:52	442368	----a-w-	C:\Windows\System32\ATIDEMGX.dll
2012-04-06 02:16:46	503808	----a-w-	C:\Windows\System32\atieclxx.exe
2012-04-06 02:16:02	236544	----a-w-	C:\Windows\System32\atiesrxx.exe
2012-04-06 02:14:44	120320	----a-w-	C:\Windows\System32\atitmm64.dll
2012-04-06 02:14:30	21504	----a-w-	C:\Windows\System32\atimuixx.dll
2012-04-06 02:14:26	59392	----a-w-	C:\Windows\System32\atiedu64.dll
2012-04-06 02:14:20	43520	----a-w-	C:\Windows\SysWow64\ati2edxx.dll
2012-04-06 02:13:42	6800896	----a-w-	C:\Windows\SysWow64\atidxx32.dll
2012-04-06 02:10:50	26181632	----a-w-	C:\Windows\System32\atio6axx.dll
2012-04-06 02:00:10	64000	----a-w-	C:\Windows\System32\coinst.dll
2012-04-06 01:54:46	7479296	----a-w-	C:\Windows\System32\atidxx64.dll
2012-04-06 01:50:56	19753984	----a-w-	C:\Windows\SysWow64\atioglxx.dll
2012-04-06 01:35:24	1120768	----a-w-	C:\Windows\System32\atiumd6v.dll
2012-04-06 01:34:50	1831424	----a-w-	C:\Windows\SysWow64\atiumdmv.dll
2012-04-06 01:34:34	4731904	----a-w-	C:\Windows\System32\atiumd6a.dll
2012-04-06 01:34:04	6203392	----a-w-	C:\Windows\SysWow64\atiumdag.dll
2012-04-06 01:30:16	51200	----a-w-	C:\Windows\System32\aticalrt64.dll
2012-04-06 01:30:14	46080	----a-w-	C:\Windows\SysWow64\aticalrt.dll
2012-04-06 01:30:08	44544	----a-w-	C:\Windows\System32\aticalcl64.dll
2012-04-06 01:30:06	44032	----a-w-	C:\Windows\SysWow64\aticalcl.dll
2012-04-06 01:29:54	16090624	----a-w-	C:\Windows\System32\aticaldd64.dll
2012-04-06 01:25:30	13764096	----a-w-	C:\Windows\SysWow64\aticaldd.dll
2012-04-06 01:23:24	7431680	----a-w-	C:\Windows\System32\atiumd64.dll
2012-04-06 01:22:54	4795904	----a-w-	C:\Windows\SysWow64\atiumdva.dll
2012-04-06 01:11:28	514560	----a-w-	C:\Windows\System32\atiadlxx.dll
2012-04-06 01:11:20	360448	----a-w-	C:\Windows\SysWow64\atiadlxy.dll
2012-04-06 01:11:06	17408	----a-w-	C:\Windows\System32\atig6pxx.dll
2012-04-06 01:11:04	14848	----a-w-	C:\Windows\SysWow64\atiglpxx.dll
2012-04-06 01:11:04	14848	----a-w-	C:\Windows\System32\atiglpxx.dll
2012-04-06 01:11:00	41984	----a-w-	C:\Windows\System32\atig6txx.dll
2012-04-06 01:10:52	33280	----a-w-	C:\Windows\SysWow64\atigktxx.dll
2012-04-06 01:10:44	343040	----a-w-	C:\Windows\System32\drivers\atikmpag.sys
2012-04-06 01:09:56	54784	----a-w-	C:\Windows\System32\atiuxp64.dll
2012-04-06 01:09:48	41984	----a-w-	C:\Windows\SysWow64\atiuxpag.dll
2012-04-06 01:09:42	44544	----a-w-	C:\Windows\System32\atiu9p64.dll
2012-04-06 01:09:34	32256	----a-w-	C:\Windows\SysWow64\atiu9pag.dll
2012-04-06 01:09:02	53248	----a-w-	C:\Windows\System32\drivers\ati2erec.dll
2012-04-06 01:06:08	54784	----a-w-	C:\Windows\System32\atimpc64.dll
2012-04-06 01:06:08	54784	----a-w-	C:\Windows\System32\amdpcom64.dll
2012-04-06 01:06:04	53760	----a-w-	C:\Windows\SysWow64\atimpc32.dll
2012-04-06 01:06:04	53760	----a-w-	C:\Windows\SysWow64\amdpcom32.dll
2012-04-05 20:34:26	187392	----a-w-	C:\Windows\System32\clinfo.exe
2012-04-05 20:34:10	74752	----a-w-	C:\Windows\System32\OpenVideo64.dll
2012-04-05 20:34:04	64512	----a-w-	C:\Windows\SysWow64\OpenVideo.dll
2012-04-05 20:33:56	63488	----a-w-	C:\Windows\System32\OVDecode64.dll
2012-04-05 20:33:52	56320	----a-w-	C:\Windows\SysWow64\OVDecode.dll
2012-04-05 20:33:44	16457216	----a-w-	C:\Windows\System32\amdocl64.dll
2012-04-05 20:32:56	13007872	----a-w-	C:\Windows\SysWow64\amdocl.dll
2012-04-02 00:31:43	47208	----a-w-	C:\Windows\System32\drivers\tbhsd.sys
2012-03-29 16:53:14	472808	----a-w-	C:\Windows\SysWow64\deployJava1.dll
2012-03-27 18:11:34	75136	----a-w-	C:\Windows\SysWow64\PnkBstrA.exe
2012-03-26 11:18:32	175616	----a-w-	C:\Windows\System32\msclmd.dll
2012-03-26 11:18:32	152576	----a-w-	C:\Windows\SysWow64\msclmd.dll
2012-03-25 15:02:55	750488	----a-w-	C:\Windows\System32\npdeployJava1.dll
2012-03-25 15:02:55	660368	----a-w-	C:\Windows\System32\deployJava1.dll
2012-03-24 09:55:53	283200	----a-w-	C:\Windows\System32\drivers\dtsoftbus01.sys
2012-03-24 09:08:01	74752	----a-w-	C:\Windows\SysWow64\RegisterIEPKEYs.exe
2012-03-24 09:08:01	161792	----a-w-	C:\Windows\SysWow64\msls31.dll
2012-03-24 09:08:00	86528	----a-w-	C:\Windows\SysWow64\iesysprep.dll
2012-03-24 09:08:00	76800	----a-w-	C:\Windows\SysWow64\SetIEInstalledDate.exe
2012-03-24 09:08:00	63488	----a-w-	C:\Windows\SysWow64\tdc.ocx
2012-03-24 09:08:00	48640	----a-w-	C:\Windows\SysWow64\mshtmler.dll
2012-03-24 09:08:00	367104	----a-w-	C:\Windows\SysWow64\html.iec
2012-03-24 09:08:00	110592	----a-w-	C:\Windows\SysWow64\IEAdvpack.dll
2012-03-22 20:52:00	0	----a-w-	C:\Windows\ativpsrm.bin
2012-03-09 12:07:04	29184	----a-w-	C:\Windows\System32\kdbsdk64.dll
2012-03-09 12:06:14	24576	----a-w-	C:\Windows\SysWow64\kdbsdk32.dll
2012-03-01 06:46:16	23408	----a-w-	C:\Windows\System32\drivers\fs_rec.sys
2012-03-01 06:38:27	220672	----a-w-	C:\Windows\System32\wintrust.dll
2012-03-01 06:33:50	81408	----a-w-	C:\Windows\System32\imagehlp.dll
2012-03-01 06:28:47	5120	----a-w-	C:\Windows\System32\wmi.dll
2012-03-01 05:37:41	172544	----a-w-	C:\Windows\SysWow64\wintrust.dll
2012-03-01 05:33:23	159232	----a-w-	C:\Windows\SysWow64\imagehlp.dll
2012-03-01 05:29:16	5120	----a-w-	C:\Windows\SysWow64\wmi.dll
2012-02-28 06:56:48	2311168	----a-w-	C:\Windows\System32\jscript9.dll
2012-02-28 06:49:56	1390080	----a-w-	C:\Windows\System32\wininet.dll
2012-02-28 06:48:57	1493504	----a-w-	C:\Windows\System32\inetcpl.cpl
2012-02-28 06:42:55	2382848	----a-w-	C:\Windows\System32\mshtml.tlb
2012-02-28 01:18:55	1799168	----a-w-	C:\Windows\SysWow64\jscript9.dll
2012-02-28 01:11:21	1427456	----a-w-	C:\Windows\SysWow64\inetcpl.cpl
2012-02-28 01:11:07	1127424	----a-w-	C:\Windows\SysWow64\wininet.dll
.
============= FINISH: 10:48:24,25 ===============
         
--- --- ---

Attach.txt im Anhang

Würde mich freuen falls ihr mir weiterhelfen könntet.

Danke

Geändert von fafel (21.05.2012 um 09:53 Uhr)

 

Themen zu CMD öffnet sich bei Systemstart kurz.
acrobat update, call of duty, cmd, cmd-fenster, freue, home, home premium, hotspot, hotspot shield, meldung, plug-in, premium, search results toolbar, systems, systemstart, troja, trojaner, vermute, weiterhelfen, windows, windows 7, windows 7 home, windows 7 home premium, öffnet




Ähnliche Themen: CMD öffnet sich bei Systemstart kurz.


  1. Bei Systemstart und bei eingabe via Ausführen öffnet sich der Browser und ein bestimmter Link
    Plagegeister aller Art und deren Bekämpfung - 17.08.2015 (1)
  2. Win7 : Dos-Fenster öffnet sich ganz kurz
    Log-Analyse und Auswertung - 27.07.2015 (11)
  3. Ab und zu öffnet sich bei Systemstart eine Site: Malaha.net
    Log-Analyse und Auswertung - 28.03.2015 (9)
  4. Windows 7 (64bit) Farmaster.net öffnet sich nach Systemstart
    Log-Analyse und Auswertung - 25.09.2014 (11)
  5. cmd.exe bzw. Eingabeaufforderung öffnet sich nicht/nur kurz!
    Plagegeister aller Art und deren Bekämpfung - 11.02.2014 (11)
  6. Windows Vista: SoftwareUpdater.Ui.exe öffnet sich bei jedem Systemstart
    Plagegeister aller Art und deren Bekämpfung - 20.10.2013 (9)
  7. Softwareupdater.ui.exe öffnet sich bei jedem Systemstart
    Plagegeister aller Art und deren Bekämpfung - 28.06.2013 (16)
  8. -Internet Seite öffnet sich selbsständig nach Systemstart-
    Log-Analyse und Auswertung - 16.04.2013 (1)
  9. cmd.exe öffnet sich für eine kurze Zeit beim Systemstart
    Log-Analyse und Auswertung - 26.07.2012 (1)
  10. CMD Fenster öffnet sich nach pc start ganz kurz. Virus?
    Plagegeister aller Art und deren Bekämpfung - 06.03.2012 (18)
  11. Brennerlaufwerk öffnet sich bei Systemstart - pls LOG-Analyse
    Log-Analyse und Auswertung - 02.10.2011 (1)
  12. Beim Start öffnet sich immer kurz ein scwarzes fenster + Opera öffnet immer eine Seite
    Log-Analyse und Auswertung - 06.06.2011 (10)
  13. nach Systemstart öffnet sich Firefox und zeigt Werbung
    Plagegeister aller Art und deren Bekämpfung - 26.11.2010 (11)
  14. Programme starten nicht, nur eine Shell öffnet sich kurz
    Plagegeister aller Art und deren Bekämpfung - 02.04.2009 (25)
  15. JAVA/BlackBox.AA.2/dos-fenster öffnet sich kurz
    Plagegeister aller Art und deren Bekämpfung - 18.12.2007 (6)
  16. unbekannter task öffnet sich kurz in taskleiste
    Plagegeister aller Art und deren Bekämpfung - 17.05.2006 (6)
  17. unbekannter task öffnet sich kurz in taskleiste
    Log-Analyse und Auswertung - 12.05.2006 (1)

Zum Thema CMD öffnet sich bei Systemstart kurz. - Hallo, heute habe ich bemerkt das sich ein CMD-Fenster kurz öffnet wenn ich Windows starte. Nach nicht einmal einer Sekunde ist es weg. Gestern kam außerdem eine Meldung das sich - CMD öffnet sich bei Systemstart kurz....
Archiv
Du betrachtest: CMD öffnet sich bei Systemstart kurz. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.