|
Plagegeister aller Art und deren Bekämpfung: Aktive Fenster werden nach kurzer Zeit inaktiv, fliege aus Spielen, diese sind dann minimiert...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.09.2012, 22:06 | #1 | |
| Aktive Fenster werden nach kurzer Zeit inaktiv, fliege aus Spielen, diese sind dann minimiert... Guten Abend liebes tb Team, bei meinem Laptop ist wohl nichts mehr zu machen http://www.trojaner-board.de/124386-...tml#post920193 , bei meinem Festrechner hab ich da noch eher Hoffnung. Das Problem ist, dass nach ein paar Sekunden bis zu ein paar Minuten immer wieder das aktive Fenster passiv wird, wenn ich ein Spiel starte liege ich des Öfteren wieder auf den Desktop, das Spiel ist dann "nur" minimiert und lässt sich umgehend wieder öffnen. Der vollständige Systemcheck mit MB ergab nichts (kein Fund). Hier die Ergebnisse mir OTL Zitat:
|
20.09.2012, 22:07 | #2 | |
| Aktive Fenster werden nach kurzer Zeit inaktiv, fliege aus Spielen, diese sind dann minimiert...Zitat:
und OTL EXTRAS Logfile: Code:
ATTFilter OTL Extras logfile created on: 20.09.2012 22:42:51 - Run 1 OTL by OldTimer - Version 3.2.64.0 Folder = B:\Downloads 64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 15,96 Gb Total Physical Memory | 13,14 Gb Available Physical Memory | 82,30% Memory free 31,92 Gb Paging File | 28,87 Gb Available in Paging File | 90,43% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 55,80 Gb Total Space | 9,91 Gb Free Space | 17,75% Space Free | Partition Type: NTFS Computer Name: DOMINIK1 | User Name: Dominik | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) [HKEY_USERS\S-1-5-21-3490055071-2353274090-1052799505-1000\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1" inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1" inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "EnableFirewall" = 1 "DisableNotifications" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 1 "DisableNotifications" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "EnableFirewall" = 1 "DisableNotifications" = 0 ========== Authorized Applications List ========== ========== Vista Active Open Ports Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] ========== Vista Active Application Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{03CC9364-12F0-44FC-9D51-82A64BEA831F}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe | "{4A5E1695-67EC-4567-9176-1F1DADD0B7FA}" = dir=in | app=c:\program files (x86)\cyberlink\powerdvd10\powerdvd10.exe | "{81A84823-CB6B-48A5-94B6-B7D7536F750D}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\amd driver updater, vista and 7, 64 bit\setup.exe | "{842063A3-CBF0-48D3-B437-651D1B014280}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\deus ex - human revolution\dxhr.exe | "{90CD1E1B-7C62-42BD-8CD0-79CEE24BD97C}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\deus ex - human revolution\dxhr.exe | "{93DD87BB-2045-41F4-B78F-A0403B10C8A5}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steam.exe | "{A7EAFBA3-C264-4E9D-9EE9-9683805C1F28}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\amd driver updater, vista and 7, 64 bit\setup.exe | "{DEEF6D18-C22F-45B4-A39D-826423B3CE23}" = dir=in | app=c:\program files (x86)\cyberlink\powerdvd10\powerdvd cinema\powerdvdcinema10.exe | "{FFF86075-8DCD-4A04-AE9F-BF4151DB209D}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steam.exe | ========== HKEY_LOCAL_MACHINE Uninstall List ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0E3DAF3D-FF69-345A-A99E-1FED304CA083}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "{503F672D-6C84-448A-8F8F-4BC35AC83441}" = AMD APP SDK Runtime "{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 "{6199B534-A1B6-46ED-873B-97B0ECF8F81E}" = Intel® Trusted Connect Service Client "{6C2E334F-37F5-C312-53BA-1482F9A6FD4D}" = ccc-utility64 "{81D00339-968D-15D1-3499-8431658E896F}" = AMD Catalyst Install Manager "{9D046B26-7978-47CD-91E6-AC3C1DFBC3D0}" = Microsoft Security Client "{D9CC917E-89CB-8FEE-092C-0F7C4EC207DF}" = AMD Drag and Drop Transcoding "{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 "{DBC44C93-1CFC-2C6A-DE33-6376D3AE9C19}" = AMD AVIVO64 Codecs "{E6F5D8BE-0B00-6DD9-18F9-D4045798FCBE}" = AMD Media Foundation Decoders "{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "Microsoft Security Client" = Microsoft Security Essentials "VLC media player" = VLC media player 2.0.2 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{01496C89-6117-AD97-3CB3-98AF2026070C}" = CCC Help German "{01FB4998-33C4-4431-85ED-079E3EEFE75D}" = LG CyberLink YouCam "{048298C9-A4D3-490B-9FF9-AB023A9238F3}" = Steam "{0486991B-63F4-5106-06CE-404D7BA55041}" = CCC Help Italian "{177A3BC5-ECD3-BFF1-4D87-C4B417924DF2}" = CCC Help Russian "{196BB40D-1578-3D01-B289-BEFC77A11A1E}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 "{19D368B2-5601-007B-A296-535706E00D97}" = CCC Help English "{1a413f37-ed88-4fec-9666-5c48dc4b7bb7}" = YTD Video Downloader 3.9 "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}" = LG CyberLink Media Suite "{20D4A895-748C-4D88-871C-FDB1695B0169}" = Platform "{2303AEEA-0FA8-4AFD-80A9-8F86BA4B44D2}" = OpenOffice.org 3.4.1 "{240C3DDD-C5E9-4029-9DF7-95650D040CF2}" = Intel(R) USB 3.0 eXtensible Host Controller Driver "{278FA289-F502-D888-A3BA-5FA10308AAAD}" = CCC Help Danish "{2D2D8FE2-605C-4D3C-B706-36E981E7EEF0}" = CyberLink BD_3D Advisor 2.0 "{3108C217-BE83-42E4-AE9E-A56A2A92E549}" = Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver "{319D91C6-3D44-436C-9F79-36C0D22372DC}" = TP-LINK Wireless Configuration Utility "{33286280-8617-11E1-8FF6-B8AC6F97B88E}" = Google Earth Plug-in "{3DECD372-76A1-4483-BF10-B547790A3261}" = ON_OFF Charge B11.1102.1 "{40BF1E83-20EB-11D8-97C5-0009C5020658}" = LG Burning Tool "{44F77218-4BBD-1B74-88B7-FC302868F2B3}" = CCC Help Japanese "{457D7505-D665-4F95-91C3-ECB8C56E9ACA}" = Easy Tune 6 B12.0525.1 "{489BC3B4-AEF9-E14A-11BC-B70FDE9D543D}" = CCC Help Chinese Traditional "{4A85AE1B-9727-261D-9EAF-07C1AECCF977}" = CCC Help Turkish "{4BAE4C76-44C3-418F-B715-6BBF5A65323E}" = TL-WN851ND Driver "{502699FF-F586-54B1-91E8-E85D9FAE0D6D}" = CCC Help Greek "{53EF1C4D-0705-98F2-1889-A69BBF9F03F3}" = CCC Help Thai "{548A4EF3-BD97-0813-B469-E1E2FC9DE487}" = CCC Help Korean "{55533224-CAD0-39B5-6297-E1B2D1D8F176}" = Catalyst Control Center "{590828E0-9BA6-3E4D-8491-A1D9CC3EB8CE}" = CCC Help French "{6179550A-3E7C-499E-BCC9-9E8113E0A285}" = LG Tool Kit "{65153EA5-8B6E-43B6-857B-C6E4FC25798A}" = Intel(R) Management Engine Components "{6563FAF5-84F9-0A35-C032-182EBC4C3BDB}" = CCC Help Finnish "{6D46F639-5F2F-90F3-4B60-EB2EF264B82E}" = CCC Help Spanish "{70210CF8-CAB1-8FEB-D964-C33AFE18730B}" = CCC Help Czech "{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable "{80E158EA-7181-40FE-A701-301CE6BE64AB}" = LG CyberLink MediaShow "{86F27E4D-51FF-B061-1D86-921643359331}" = HydraVision "{8B1AEC85-4507-28BD-F3BA-4A5D732752E7}" = CCC Help Hungarian "{8C5ACED4-34D3-23BB-F90E-2F90420321BC}" = Catalyst Control Center Localization All "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 "{A3DAD349-E48E-AE45-3F26-7B80A4FFCD26}" = Catalyst Control Center InstallProxy "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.4) - Deutsch "{B0B1A8A5-4711-BB6C-DD59-9794AD928368}" = CCC Help Dutch "{B2DC3F08-2EB2-49A5-AA24-15DFC8B1CB83}" = @BIOS "{B33D2348-2938-1A03-0CD3-E6F7101244E0}" = CCC Help Polish "{B7A0CE06-068E-11D6-97FD-0050BACBF861}" = LG CyberLink PowerProducer "{B7C8D838-9C3A-1177-B80A-E3C512FD8AF5}" = CCC Help Swedish "{C59C179C-668D-49A9-B6EA-0121CCFC1243}" = LG CyberLink LabelPrint "{C75FAD21-EC08-42F3-92D6-C9C0AB355345}" = AutoGreen B12.0206.1 "{DDCB737A-EEC8-3815-42DA-69011A55E3E5}" = Catalyst Control Center Graphics Previews Common "{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}" = LG CyberLink PowerDVD "{DFBB738C-71D8-4DC5-B8D2-D65C37680E27}" = Etron USB3.0 Host Controller "{E0E55FC1-C53D-4F8D-B14B-B59C312747C8}" = LightScribe System Software "{E170E984-6B20-79C2-1E9F-0256EC5ADFB4}" = CCC Help Chinese Standard "{E2F0AF23-FE2F-4222-9A43-55E63CC41EF1}" = Catalyst Control Center - Branding "{E3739848-5329-48E3-8D28-5BBD6E8BE384}" = LG CyberLink MediaEspresso "{E866E52C-1F56-4CCF-0071-CA915F8CFEDA}" = CCC Help Norwegian "{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}" = Skype™ 5.10 "{F5D245CC-C332-1E8E-CCB1-75E0C3C4D6F1}" = CCC Help Portuguese "{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin "avast" = avast! Free Antivirus "EVEREST Home Edition_is1" = EVEREST Home Edition v2.20 "InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}" = LG CyberLink YouCam "InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}" = LG CyberLink Media Suite "InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}" = VIA Plattform-Geräte-Manager "InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}" = LG Burning Tool "InstallShield_{457D7505-D665-4F95-91C3-ECB8C56E9ACA}" = Easy Tune 6 B12.0525.1 "InstallShield_{80E158EA-7181-40FE-A701-301CE6BE64AB}" = LG CyberLink MediaShow "InstallShield_{B7A0CE06-068E-11D6-97FD-0050BACBF861}" = LG CyberLink PowerProducer "InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}" = LG CyberLink LabelPrint "InstallShield_{C75FAD21-EC08-42F3-92D6-C9C0AB355345}" = AutoGreen B12.0206.1 "InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}" = LG CyberLink PowerDVD "InstallShield_{E3739848-5329-48E3-8D28-5BBD6E8BE384}" = LG CyberLink MediaEspresso "Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.65.0.1400 "Mozilla Firefox 15.0 (x86 de)" = Mozilla Firefox 15.0 (x86 de) "MozillaMaintenanceService" = Mozilla Maintenance Service "Steam App 28050" = Deus Ex: Human Revolution "Zattoo4" = Zattoo4 4.0.5 ========== HKEY_USERS Uninstall List ========== [HKEY_USERS\S-1-5-21-3490055071-2353274090-1052799505-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Mozilla Firefox 15.0.1 (x86 de)" = Mozilla Firefox 15.0.1 (x86 de) ========== Last 20 Event Log Errors ========== [ Application Events ] Error - 12.09.2012 06:45:10 | Computer Name = Dominik1 | Source = WinMgmt | ID = 10 Description = Error - 12.09.2012 18:33:45 | Computer Name = Dominik1 | Source = WinMgmt | ID = 10 Description = Error - 13.09.2012 07:15:17 | Computer Name = Dominik1 | Source = WinMgmt | ID = 10 Description = Error - 13.09.2012 17:12:30 | Computer Name = Dominik1 | Source = WinMgmt | ID = 10 Description = Error - 14.09.2012 05:23:40 | Computer Name = Dominik1 | Source = WinMgmt | ID = 10 Description = Error - 14.09.2012 16:36:15 | Computer Name = Dominik1 | Source = WinMgmt | ID = 10 Description = Error - 18.09.2012 04:22:00 | Computer Name = Dominik1 | Source = WinMgmt | ID = 10 Description = Error - 18.09.2012 18:24:18 | Computer Name = Dominik1 | Source = WinMgmt | ID = 10 Description = Error - 19.09.2012 05:44:49 | Computer Name = Dominik1 | Source = WinMgmt | ID = 10 Description = Error - 20.09.2012 15:49:03 | Computer Name = Dominik1 | Source = WinMgmt | ID = 10 Description = [ System Events ] Error - 07.09.2012 15:21:45 | Computer Name = Dominik1 | Source = Service Control Manager | ID = 7009 Description = Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Steam Client Service erreicht. Error - 07.09.2012 15:21:45 | Computer Name = Dominik1 | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Steam Client Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error - 07.09.2012 16:40:39 | Computer Name = Dominik1 | Source = EventLog | ID = 6008 Description = Das System wurde zuvor am ?07.?09.?2012 um 22:39:41 unerwartet heruntergefahren. Error - 07.09.2012 16:42:30 | Computer Name = Dominik1 | Source = Service Control Manager | ID = 7009 Description = Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Steam Client Service erreicht. Error - 07.09.2012 16:42:30 | Computer Name = Dominik1 | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Steam Client Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error - 08.09.2012 13:54:50 | Computer Name = Dominik1 | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Lavalys EVEREST Kernel Driver" wurde aufgrund folgenden Fehlers nicht gestartet: %%577 Error - 08.09.2012 13:54:50 | Computer Name = Dominik1 | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Lavalys EVEREST Kernel Driver" wurde aufgrund folgenden Fehlers nicht gestartet: %%577 Error - 08.09.2012 14:19:32 | Computer Name = Dominik1 | Source = EventLog | ID = 6008 Description = Das System wurde zuvor am ?08.?09.?2012 um 20:19:01 unerwartet heruntergefahren. Error - 08.09.2012 19:46:00 | Computer Name = Dominik1 | Source = volsnap | ID = 393252 Description = Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte. Error - 13.09.2012 17:10:59 | Computer Name = Dominik1 | Source = volsnap | ID = 393252 Description = Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte. < End of report > Wegen der unterschiedlichen Virenscanner; die habe ich erst nach und nach draufgemacht, das Problem bestand schon vorher, nur MSE läuft auf Echtzeitschutz, die anderen muss ich sozusagen anschubsen, damit sie aktiv werden. für eure Mühen! |
27.09.2012, 13:44 | #3 |
/// Helfer-Team | Aktive Fenster werden nach kurzer Zeit inaktiv, fliege aus Spielen, diese sind dann minimiert...Leider hast du durch deine Antwort dein Thema vergraben. Ist das Problem noch aktuell?
__________________ |
27.09.2012, 14:58 | #4 |
| Aktive Fenster werden nach kurzer Zeit inaktiv, fliege aus Spielen, diese sind dann minimiert... Ja, leider während ich hier schreib, wird dreimal das Browserfenster inaktiv und statt einem Buchstaben zu schreiben, verursache ich nur ein *plüng* Geräusch. Davon abgesehen werde ich demnächst diese Tastatur den Hasen geben, jeder 5. Anschlag verursacht gar nix, erst wenn ich auf die Tasten hau wie ein bekloppter . Grüße Dominik |
27.09.2012, 15:04 | #5 |
/// Helfer-Team | Aktive Fenster werden nach kurzer Zeit inaktiv, fliege aus Spielen, diese sind dann minimiert... 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
27.09.2012, 16:13 | #6 | ||
| Aktive Fenster werden nach kurzer Zeit inaktiv, fliege aus Spielen, diese sind dann minimiert...Zitat:
Zitat:
Sieht alles ganz gut aus, oder? |
27.09.2012, 19:26 | #7 |
/// Helfer-Team | Aktive Fenster werden nach kurzer Zeit inaktiv, fliege aus Spielen, diese sind dann minimiert... MBAM aktualisieren und nochmal scannen! |
27.09.2012, 21:55 | #8 |
| Aktive Fenster werden nach kurzer Zeit inaktiv, fliege aus Spielen, diese sind dann minimiert... Der Button "check for updates" ist leider grau und nicht anklickbar, sonst hätt ich das natürlich gemacht... auf chip.de gibt es aber eh nur die Version 1.65.0.1400 zu haben, es müsste schon eine Erneuerung in der Version seit 9 Tagen stattgefunden haben, die hier den Unterschied macht. Was also tun? Deinstallieren und neu Installieren? |
28.09.2012, 10:49 | #9 |
/// Helfer-Team | Aktive Fenster werden nach kurzer Zeit inaktiv, fliege aus Spielen, diese sind dann minimiert... Wer redet hier von Chip? Deinstalliere MBAM und installiere es erneut, befolge die Anleitung: http://www.trojaner-board.de/124412-...tml#post925107 |
29.09.2012, 13:56 | #10 | |
| Aktive Fenster werden nach kurzer Zeit inaktiv, fliege aus Spielen, diese sind dann minimiert...Zitat:
Wie ich mir gedacht habe, auch mit der aktuellen Version nichts zu wollen. Und nu? |
29.09.2012, 15:13 | #11 |
/// Helfer-Team | Aktive Fenster werden nach kurzer Zeit inaktiv, fliege aus Spielen, diese sind dann minimiert... Malware mit Combofix beseitigen Lade Combofix von einem der folgenden Download-Spiegel herunter: BleepingComputer.com - ForoSpyware.com und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig! Beachte die ausführliche Original-Anleitung. Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
Vorbereitung und wichtige Hinweise
Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen! |
29.09.2012, 19:15 | #12 | |
| Aktive Fenster werden nach kurzer Zeit inaktiv, fliege aus Spielen, diese sind dann minimiert...Zitat:
Combofix Logfile: Code:
ATTFilter ComboFix 12-09-27.03 - Dominik 29.09.2012 20:06:55.1.4 - x64 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.16346.14402 [GMT 2:00] ausgeführt von:: c:\users\Dominik\Desktop\ComboFix.exe AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C} AV: Microsoft Security Essentials *Disabled/Updated* {9765EA51-0D3C-7DFB-6091-10E4E1F341F6} SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681} SP: Microsoft Security Essentials *Disabled/Updated* {2C040BB5-2B06-7275-5A21-2B969A740B4B} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\windows\IsUn0407.exe . . ((((((((((((((((((((((( Dateien erstellt von 2012-08-28 bis 2012-09-29 )))))))))))))))))))))))))))))) . . 2012-09-29 18:08 . 2012-09-29 18:08 -------- d-----w- c:\users\Default\AppData\Local\temp 2012-09-29 18:05 . 2012-08-30 07:27 9308616 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{6FA85A1C-D789-45BD-967B-698856B4D076}\mpengine.dll 2012-09-29 12:46 . 2012-09-29 12:46 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware 2012-09-29 12:46 . 2012-09-07 15:04 25928 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-09-28 17:47 . 2012-08-30 07:27 9308616 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll 2012-09-27 14:14 . 2012-09-27 14:14 -------- d--h--w- c:\programdata\CanonBJ 2012-09-27 14:14 . 2009-07-14 01:40 84992 ----a-w- c:\windows\system32\Spool\prtprocs\x64\CNBPP4.DLL 2012-09-26 10:51 . 2012-08-21 21:01 245760 ----a-w- c:\windows\system32\OxpsConverter.exe 2012-09-22 01:00 . 2012-08-24 10:09 2382848 ----a-w- c:\windows\system32\mshtml.tlb 2012-09-20 20:29 . 2012-09-20 20:29 -------- d-----w- c:\programdata\Malwarebytes 2012-09-13 01:40 . 2012-09-13 01:42 -------- d-----w- c:\program files (x86)\Zattoo4 2012-09-12 10:47 . 2012-08-22 18:12 950128 ----a-w- c:\windows\system32\drivers\ndis.sys 2012-09-12 10:47 . 2012-07-04 20:26 41472 ----a-w- c:\windows\system32\drivers\RNDISMP.sys 2012-09-12 10:47 . 2012-08-22 18:12 1913200 ----a-w- c:\windows\system32\drivers\tcpip.sys 2012-09-12 10:47 . 2012-08-22 18:12 376688 ----a-w- c:\windows\system32\drivers\netio.sys 2012-09-12 10:47 . 2012-08-22 18:12 288624 ----a-w- c:\windows\system32\drivers\FWPKCLNT.SYS 2012-09-12 10:47 . 2012-08-02 17:58 574464 ----a-w- c:\windows\system32\d3d10level9.dll 2012-09-12 10:47 . 2012-08-02 16:57 490496 ----a-w- c:\windows\SysWow64\d3d10level9.dll 2012-09-11 00:29 . 2012-08-21 09:13 71600 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys 2012-09-11 00:29 . 2012-08-21 09:12 285328 ----a-w- c:\windows\system32\aswBoot.exe 2012-09-11 00:29 . 2012-08-21 09:12 41224 ----a-w- c:\windows\avastSS.scr 2012-09-11 00:29 . 2012-08-21 09:12 227648 ----a-w- c:\windows\SysWow64\aswBoot.exe 2012-09-11 00:28 . 2012-09-11 00:29 -------- d-----w- c:\programdata\AVAST Software 2012-09-11 00:28 . 2012-09-11 00:29 -------- d-----w- c:\program files\AVAST Software 2012-09-08 23:46 . 2012-09-08 23:46 -------- d-----w- c:\programdata\ATI 2012-09-08 23:46 . 2012-09-08 23:46 -------- d-----w- c:\program files (x86)\AMD APP 2012-09-06 01:32 . 2012-09-06 01:32 -------- d-----w- c:\program files (x86)\MSXML 4.0 2012-09-05 23:40 . 2012-09-05 23:40 -------- d-----w- c:\program files (x86)\OpenOffice.org 3 2012-09-05 20:00 . 2012-09-10 16:04 -------- d-----w- c:\program files (x86)\Common Files\Adobe 2012-09-05 19:49 . 2012-09-05 19:49 -------- d-----w- c:\program files (x86)\TP-LINK 2012-09-05 19:47 . 2011-03-11 05:33 1699328 ----a-w- c:\windows\SysWow64\esent.dll 2012-09-05 19:47 . 2011-03-11 05:31 74240 ----a-w- c:\windows\SysWow64\fsutil.exe 2012-09-05 19:47 . 2011-03-11 06:41 189824 ----a-w- c:\windows\system32\drivers\storport.sys 2012-09-05 19:47 . 2011-03-11 06:41 166272 ----a-w- c:\windows\system32\drivers\nvstor.sys 2012-09-05 19:47 . 2011-03-11 06:41 1659776 ----a-w- c:\windows\system32\drivers\ntfs.sys 2012-09-05 19:47 . 2011-03-11 06:41 148352 ----a-w- c:\windows\system32\drivers\nvraid.sys 2012-09-05 19:47 . 2011-03-11 06:30 96768 ----a-w- c:\windows\system32\fsutil.exe 2012-09-05 19:47 . 2011-03-11 04:37 91648 ----a-w- c:\windows\system32\drivers\USBSTOR.SYS 2012-09-05 19:47 . 2011-03-11 06:41 410496 ----a-w- c:\windows\system32\drivers\iaStorV.sys 2012-09-05 19:47 . 2011-03-11 06:41 27008 ----a-w- c:\windows\system32\drivers\amdxata.sys 2012-09-05 19:47 . 2011-03-11 06:41 107904 ----a-w- c:\windows\system32\drivers\amdsata.sys 2012-09-05 19:47 . 2011-03-11 06:33 2565632 ----a-w- c:\windows\system32\esent.dll 2012-09-05 12:22 . 2012-09-05 12:22 -------- d-----w- c:\programdata\YTD Video Downloader 2012-09-05 12:22 . 2012-09-05 12:22 -------- d-----w- c:\program files (x86)\GreenTree Applications 2012-09-05 11:12 . 2012-09-07 21:06 -------- d-----w- c:\program files (x86)\Common Files\Steam 2012-09-05 11:01 . 2012-09-05 11:01 -------- d-----w- c:\program files (x86)\Common Files\Skype 2012-09-05 11:01 . 2012-09-05 11:01 -------- d-----r- c:\program files (x86)\Skype 2012-09-05 11:01 . 2012-09-25 17:03 -------- d-----w- c:\programdata\Skype 2012-09-05 10:50 . 2012-09-05 10:50 73416 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2012-09-05 10:50 . 2012-09-05 10:50 696520 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2012-09-05 10:50 . 2012-09-05 10:50 -------- d-----w- c:\windows\SysWow64\Macromed 2012-09-05 10:50 . 2012-09-05 10:50 -------- d-----w- c:\windows\system32\Macromed 2012-09-05 10:43 . 2012-09-21 20:17 -------- d-----w- c:\program files (x86)\Mozilla Maintenance Service 2012-09-05 10:41 . 2012-09-05 10:41 927800 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{3E8A76EB-3F89-4C88-B743-192807926821}\gapaengine.dll 2012-09-05 10:40 . 2012-09-05 10:40 -------- d-----w- c:\program files (x86)\Microsoft Security Client 2012-09-05 10:11 . 2012-09-05 10:11 3993600 ----a-w- c:\program files (x86)\GUTEE46.tmp 2012-09-05 09:48 . 2011-03-25 03:29 343040 ----a-w- c:\windows\system32\drivers\usbhub.sys 2012-09-05 09:48 . 2011-03-25 03:29 98816 ----a-w- c:\windows\system32\drivers\usbccgp.sys 2012-09-05 09:48 . 2011-03-25 03:29 325120 ----a-w- c:\windows\system32\drivers\usbport.sys 2012-09-05 09:48 . 2011-03-25 03:29 52736 ----a-w- c:\windows\system32\drivers\usbehci.sys 2012-09-05 09:48 . 2011-03-25 03:29 25600 ----a-w- c:\windows\system32\drivers\usbohci.sys 2012-09-05 09:48 . 2011-03-25 03:29 30720 ----a-w- c:\windows\system32\drivers\usbuhci.sys 2012-09-05 09:48 . 2011-03-25 03:28 7936 ----a-w- c:\windows\system32\drivers\usbd.sys 2012-09-05 09:41 . 2012-09-13 21:18 -------- d-----w- c:\program files (x86)\Google 2012-09-05 09:24 . 2012-09-05 10:40 -------- d-----w- c:\program files\Microsoft Security Client 2012-09-05 08:38 . 2012-09-05 10:13 -------- d-----w- c:\program files (x86)\DT 2012-09-05 08:23 . 2012-09-05 08:23 69000 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{D070BFD5-B1B5-4B8F-B8BA-FB8F6F967A24}\offreg.dll 2012-09-04 00:55 . 2012-09-04 00:55 -------- d-----w- c:\program files (x86)\Microsoft.NET 2012-09-04 00:44 . 2012-09-04 00:44 25640 ----a-w- c:\windows\etdrv.sys 2012-09-03 23:21 . 2012-09-03 23:21 -------- d-----w- c:\programdata\LightScribe 2012-09-03 22:58 . 2012-09-12 13:06 64462936 ----a-w- c:\windows\system32\MRT.exe 2012-09-03 22:53 . 2012-09-03 22:53 -------- d-----w- c:\windows\SysWow64\wbem\en-US 2012-09-03 22:53 . 2012-09-03 22:53 -------- d-----w- c:\windows\system32\wbem\en-US 2012-09-03 14:47 . 2010-02-23 08:16 294912 ----a-w- c:\windows\system32\browserchoice.exe 2012-09-03 14:40 . 2012-03-01 06:46 23408 ----a-w- c:\windows\system32\drivers\fs_rec.sys 2012-09-03 14:40 . 2012-03-01 06:38 220672 ----a-w- c:\windows\system32\wintrust.dll 2012-09-03 14:40 . 2012-03-01 06:33 81408 ----a-w- c:\windows\system32\imagehlp.dll 2012-09-03 14:40 . 2012-03-01 06:28 5120 ----a-w- c:\windows\system32\wmi.dll 2012-09-03 14:40 . 2012-03-01 05:37 172544 ----a-w- c:\windows\SysWow64\wintrust.dll 2012-09-03 14:40 . 2012-03-01 05:33 159232 ----a-w- c:\windows\SysWow64\imagehlp.dll 2012-09-03 14:40 . 2012-03-01 05:29 5120 ----a-w- c:\windows\SysWow64\wmi.dll 2012-09-03 14:38 . 2011-02-19 12:05 1139200 ----a-w- c:\windows\system32\FntCache.dll 2012-09-03 14:38 . 2011-02-19 12:04 902656 ----a-w- c:\windows\system32\d2d1.dll 2012-09-03 14:38 . 2011-02-19 06:30 739840 ----a-w- c:\windows\SysWow64\d2d1.dll 2012-09-03 08:54 . 2011-04-29 03:06 467456 ----a-w- c:\windows\system32\drivers\srv.sys 2012-09-03 08:53 . 2011-05-03 05:29 976896 ----a-w- c:\windows\system32\inetcomm.dll 2012-09-03 08:51 . 2012-08-27 23:49 9310152 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{D070BFD5-B1B5-4B8F-B8BA-FB8F6F967A24}\mpengine.dll 2012-09-03 08:47 . 2012-02-17 06:38 1031680 ----a-w- c:\windows\system32\rdpcore.dll 2012-09-03 08:47 . 2012-02-17 05:34 826880 ----a-w- c:\windows\SysWow64\rdpcore.dll 2012-09-03 08:47 . 2012-02-17 04:57 23552 ----a-w- c:\windows\system32\drivers\tdtcp.sys 2012-09-03 08:46 . 2012-06-02 22:19 2428952 ----a-w- c:\windows\system32\wuaueng.dll 2012-09-03 08:46 . 2012-06-02 22:19 57880 ----a-w- c:\windows\system32\wuauclt.exe 2012-09-03 08:46 . 2012-06-02 22:19 44056 ----a-w- c:\windows\system32\wups2.dll 2012-09-03 08:46 . 2012-06-02 22:15 2622464 ----a-w- c:\windows\system32\wucltux.dll 2012-09-03 08:46 . 2012-06-02 22:19 38424 ----a-w- c:\windows\system32\wups.dll 2012-09-03 08:46 . 2012-06-02 22:19 701976 ----a-w- c:\windows\system32\wuapi.dll 2012-09-03 08:46 . 2012-06-02 22:15 99840 ----a-w- c:\windows\system32\wudriver.dll 2012-09-03 08:46 . 2012-06-02 13:19 186752 ----a-w- c:\windows\system32\wuwebv.dll 2012-09-03 08:46 . 2012-06-02 13:15 36864 ----a-w- c:\windows\system32\wuapp.exe 2012-09-01 02:55 . 2012-08-31 20:04 -------- d-----w- c:\windows\Panther 2012-08-31 21:14 . 2012-09-29 17:56 30528 ----a-w- c:\windows\GVTDrv64.sys 2012-08-31 21:14 . 2012-09-29 17:56 25640 ----a-w- c:\windows\gdrv.sys 2012-08-31 21:00 . 2012-08-31 21:02 -------- d-----w- c:\program files (x86)\GIGABYTE 2012-08-31 21:00 . 2012-08-31 21:00 -------- d-----w- c:\program files\GIGABYTE 2012-08-31 21:00 . 2011-11-02 08:48 21616 ----a-w- c:\windows\system32\drivers\AppleCharger.sys 2012-08-31 21:00 . 2010-04-06 14:30 31272 ----a-w- c:\windows\system32\AppleChargerSrv.exe 2012-08-31 20:58 . 2012-08-31 20:58 -------- d-----w- c:\program files (x86)\Etron Technology 2012-08-31 20:58 . 2011-08-11 22:54 104560 ----a-w- c:\windows\system32\drivers\L1C62x64.sys 2012-08-31 20:58 . 2012-03-27 08:13 19224 ----a-w- c:\windows\system32\drivers\iusb3hcs.sys 2012-08-31 20:58 . 2012-08-31 20:58 -------- d-----w- c:\windows\SysWow64\Atheros_L1e 2012-08-31 20:58 . 2012-03-27 08:13 789272 ----a-w- c:\windows\system32\drivers\iusb3xhc.sys 2012-08-31 20:58 . 2012-03-27 08:13 356632 ----a-w- c:\windows\system32\drivers\iusb3hub.sys 2012-08-31 20:37 . 2012-08-31 20:37 0 ----a-w- c:\windows\ativpsrm.bin 2012-08-31 20:36 . 2012-08-31 20:36 -------- d-----w- c:\program files (x86)\Common Files\ATI Technologies 2012-08-31 20:36 . 2012-08-31 20:36 -------- d-----w- c:\program files\Common Files\ATI Technologies 2012-08-31 20:36 . 2012-08-31 20:36 -------- d-----w- c:\program files (x86)\ATI Technologies 2012-08-31 20:36 . 2012-09-08 23:46 -------- d-----w- c:\program files\ATI Technologies 2012-08-31 20:36 . 2012-08-31 20:36 -------- d-----w- c:\program files\ATI 2012-08-31 20:35 . 2012-09-08 23:44 -------- d-----w- C:\AMD 2012-08-31 20:30 . 2012-09-05 08:16 -------- d-----w- c:\program files (x86)\lg_fwupdate 2012-08-31 20:21 . 2012-09-25 17:03 -------- d-sh--w- c:\windows\Installer 2012-08-31 20:15 . 2012-08-31 20:15 -------- d-----w- c:\program files\VideoLAN 2012-08-31 20:13 . 2012-09-05 19:49 -------- d--h--w- c:\program files (x86)\InstallShield Installation Information 2012-08-31 20:13 . 2011-08-17 17:39 1579520 ----a-w- c:\windows\system32\drivers\athrx.sys 2012-08-31 20:13 . 2011-08-17 17:39 1579520 ----a-w- c:\windows\system32\athrx.sys . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-07-28 04:09 . 2011-12-29 15:03 5538984 ----a-w- c:\windows\SysWow64\atiumdag.dll 2012-07-28 04:07 . 2012-07-28 04:07 10278912 ----a-w- c:\windows\system32\drivers\atikmdag.sys 2012-07-28 03:43 . 2012-07-28 03:43 70144 ----a-w- c:\windows\system32\coinst_8.982.dll 2012-07-28 03:19 . 2012-07-28 03:19 24935424 ----a-w- c:\windows\system32\atio6axx.dll 2012-07-28 02:50 . 2012-07-28 02:50 20546560 ----a-w- c:\windows\SysWow64\atioglxx.dll 2012-07-28 02:15 . 2012-07-28 02:15 163840 ----a-w- c:\windows\system32\atiapfxx.exe 2012-07-28 02:15 . 2011-12-29 15:46 931328 ----a-w- c:\windows\SysWow64\aticfx32.dll 2012-07-28 02:13 . 2011-12-29 15:44 1100288 ----a-w- c:\windows\system32\aticfx64.dll 2012-07-28 02:10 . 2012-07-28 02:10 442368 ----a-w- c:\windows\system32\ATIDEMGX.dll 2012-07-28 02:10 . 2012-07-28 02:10 534528 ----a-w- c:\windows\system32\atieclxx.exe 2012-07-28 02:09 . 2012-07-28 02:09 239616 ----a-w- c:\windows\system32\atiesrxx.exe 2012-07-28 02:08 . 2012-07-28 02:08 120320 ----a-w- c:\windows\system32\atitmm64.dll 2012-07-28 02:08 . 2012-07-28 02:08 21504 ----a-w- c:\windows\system32\atimuixx.dll 2012-07-28 02:07 . 2012-07-28 02:07 59392 ----a-w- c:\windows\system32\atiedu64.dll 2012-07-28 02:07 . 2012-07-28 02:07 43520 ----a-w- c:\windows\SysWow64\ati2edxx.dll 2012-07-28 02:07 . 2011-12-29 15:36 6430208 ----a-w- c:\windows\SysWow64\atidxx32.dll 2012-07-28 01:51 . 2011-12-29 15:20 7052288 ----a-w- c:\windows\system32\atidxx64.dll 2012-07-28 01:41 . 2012-07-28 01:41 4266496 ----a-w- c:\windows\system32\atiumd6a.dll 2012-07-28 01:35 . 2012-07-28 01:35 51200 ----a-w- c:\windows\system32\aticalrt64.dll 2012-07-28 01:35 . 2012-07-28 01:35 46080 ----a-w- c:\windows\SysWow64\aticalrt.dll 2012-07-28 01:35 . 2012-07-28 01:35 44544 ----a-w- c:\windows\system32\aticalcl64.dll 2012-07-28 01:35 . 2012-07-28 01:35 44032 ----a-w- c:\windows\SysWow64\aticalcl.dll 2012-07-28 01:34 . 2012-07-28 01:34 16034304 ----a-w- c:\windows\system32\aticaldd64.dll 2012-07-28 01:32 . 2011-12-29 14:54 4751872 ----a-w- c:\windows\SysWow64\atiumdva.dll 2012-07-28 01:30 . 2012-07-28 01:30 13605888 ----a-w- c:\windows\SysWow64\aticaldd.dll 2012-07-28 01:25 . 2012-07-28 01:25 6676480 ----a-w- c:\windows\system32\atiumd64.dll 2012-07-28 01:22 . 2012-07-28 01:22 77312 ----a-w- c:\windows\system32\amdave64.dll 2012-07-28 01:22 . 2012-07-28 01:22 77312 ----a-w- c:\windows\SysWow64\amdave32.dll 2012-07-28 01:22 . 2012-07-28 01:22 74240 ----a-w- c:\windows\system32\atisamu64.dll 2012-07-28 01:22 . 2012-07-28 01:22 71168 ----a-w- c:\windows\atisamu32.dll 2012-07-28 01:15 . 2011-12-29 14:42 540160 ----a-w- c:\windows\system32\atiadlxx.dll 2012-07-28 01:15 . 2011-12-29 14:42 368640 ----a-w- c:\windows\SysWow64\atiadlxy.dll 2012-07-28 01:15 . 2012-07-28 01:15 17920 ----a-w- c:\windows\system32\atig6pxx.dll 2012-07-28 01:15 . 2012-07-28 01:15 14848 ----a-w- c:\windows\SysWow64\atiglpxx.dll 2012-07-28 01:15 . 2012-07-28 01:15 14848 ----a-w- c:\windows\system32\atiglpxx.dll 2012-07-28 01:15 . 2012-07-28 01:15 41984 ----a-w- c:\windows\system32\atig6txx.dll 2012-07-28 01:14 . 2012-07-28 01:14 33280 ----a-w- c:\windows\SysWow64\atigktxx.dll 2012-07-28 01:14 . 2012-07-28 01:14 368640 ----a-w- c:\windows\system32\drivers\atikmpag.sys 2012-07-28 01:13 . 2011-12-29 14:41 129536 ----a-w- c:\windows\system32\atiuxp64.dll 2012-07-28 01:13 . 2011-12-29 14:41 109568 ----a-w- c:\windows\SysWow64\atiuxpag.dll 2012-07-28 01:13 . 2012-07-28 01:13 103936 ----a-w- c:\windows\system32\atiu9p64.dll 2012-07-28 01:13 . 2011-12-29 14:40 83456 ----a-w- c:\windows\SysWow64\atiu9pag.dll 2012-07-28 01:12 . 2012-07-28 01:12 53248 ----a-w- c:\windows\system32\drivers\ati2erec.dll 2012-07-28 01:08 . 2012-07-28 01:08 56320 ----a-w- c:\windows\system32\atimpc64.dll 2012-07-28 01:08 . 2012-07-28 01:08 56320 ----a-w- c:\windows\system32\amdpcom64.dll 2012-07-28 01:08 . 2012-07-28 01:08 56832 ----a-w- c:\windows\SysWow64\atimpc32.dll 2012-07-28 01:08 . 2012-07-28 01:08 56832 ----a-w- c:\windows\SysWow64\amdpcom32.dll 2012-07-27 20:47 . 2012-07-27 20:47 187392 ----a-w- c:\windows\system32\clinfo.exe 2012-07-27 20:47 . 2012-07-27 20:47 75776 ----a-w- c:\windows\system32\OpenVideo64.dll 2012-07-27 20:47 . 2012-07-27 20:47 65024 ----a-w- c:\windows\SysWow64\OpenVideo.dll 2012-07-27 20:47 . 2012-07-27 20:47 63488 ----a-w- c:\windows\system32\OVDecode64.dll 2012-07-27 20:47 . 2012-07-27 20:47 56320 ----a-w- c:\windows\SysWow64\OVDecode.dll 2012-07-27 20:46 . 2012-07-27 20:46 16464896 ----a-w- c:\windows\system32\amdocl64.dll 2012-07-27 20:46 . 2012-07-27 20:46 13013504 ----a-w- c:\windows\SysWow64\amdocl.dll 2012-07-27 20:44 . 2012-07-27 20:44 54784 ----a-w- c:\windows\system32\OpenCL.dll 2012-07-27 20:44 . 2012-07-27 20:44 50176 ----a-w- c:\windows\SysWow64\OpenCL.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2012-07-13 17418928] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "HDAudDeck"="c:\program files (x86)\VIA\VIAudioi\VDeck\VDeck.exe" [2012-05-11 5119600] "StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2012-08-06 642216] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-27 919008] "avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2012-08-21 4282728] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce] "EasyTuneVI"="c:\program files (x86)\GIGABYTE\ET6\ETCall.exe" [2012-02-01 40960] . c:\users\Dominik_2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ OpenOffice.org 3.4.1.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2012-8-13 1199104] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ TP-LINK Wireless Configuration Utility.lnk - c:\program files (x86)\TP-LINK\TP-LINK Wireless Configuration Utility\TWCU.exe [2012-9-5 788992] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows] "LoadAppInit_DLLs"=0 (0x0) . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc] @="Service" . R2 CLKMSVC10_38F51D56;CyberLink Product - 2012/08/31 22:28;c:\program files (x86)\CyberLink\PowerDVD10\NavFilter\kmsvc.exe [2011-04-20 241648] R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576] R2 gupdate;Google Update-Dienst (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-09-13 116648] R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe [2012-07-13 160944] R3 AppleChargerSrv;AppleChargerSrv;c:\windows\system32\AppleChargerSrv.exe [2010-04-06 31272] R3 etdrv;etdrv;c:\windows\etdrv.sys [2012-09-04 25640] R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-09-13 116648] R3 GVTDrv64;GVTDrv64;c:\windows\GVTDrv64.sys [2012-09-29 30528] R3 ICCS;Intel(R) Integrated Clock Controller Service - Intel(R) ICCS;c:\program files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe [2011-08-30 160256] R3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2012-09-07 114144] R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [2012-03-20 98688] R3 NisSrv;Microsoft-Netzwerkinspektion;c:\program files\Microsoft Security Client\NisSrv.exe [2012-03-26 291696] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-21 59392] R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232] S0 iusb3hcs;Intel(R) USB 3.0 Hostcontroller-Switchtreiber;c:\windows\system32\DRIVERS\iusb3hcs.sys [2012-03-27 19224] S1 AppleCharger;AppleCharger;c:\windows\system32\DRIVERS\AppleCharger.sys [2011-11-02 21616] S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904] S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-07-27 63960] S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2012-07-28 239616] S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2012-08-21 71600] S2 Intel(R) Capability Licensing Service Interface;Intel(R) Capability Licensing Service Interface;c:\program files\Intel\iCLS Client\HeciServer.exe [2011-12-08 607456] S2 jhi_service;Intel(R) Dynamic Application Loader Host Interface Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [2011-12-16 161560] S2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2011-12-16 363800] S2 VIAKaraokeService;VIA Karaoke digital mixer Service;c:\windows\system32\viakaraokesrv.exe [2012-05-04 27760] S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2012-07-28 10278912] S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [2012-07-28 368640] S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys [2012-05-14 96896] S3 EtronHub3;Etron USB 3.0 Extensible Hub Driver;c:\windows\system32\Drivers\EtronHub3.sys [2012-01-06 59392] S3 EtronXHCI;Etron USB 3.0 Extensible Host Controller Driver;c:\windows\system32\Drivers\EtronXHCI.sys [2012-01-06 84608] S3 iusb3hub;Intel(R) USB 3.0-Hubtreiber;c:\windows\system32\DRIVERS\iusb3hub.sys [2012-03-27 356632] S3 iusb3xhc;Intel(R) USB 3.0 eXtensible-Hostcontrollertreiber;c:\windows\system32\DRIVERS\iusb3xhc.sys [2012-03-27 789272] S3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x64.sys [2011-08-11 104560] S3 MEIx64;Intel(R) Management Engine Interface ;c:\windows\system32\DRIVERS\HECIx64.sys [2011-11-09 60184] S3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [2012-05-04 2196592] . . --- Andere Dienste/Treiber im Speicher --- . *Deregistered* - CLKMDRV10_38F51D56 . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}] 2011-03-04 10:29 451872 ----a-w- c:\program files (x86)\Common Files\LightScribe\LSRunOnce.exe . Inhalt des "geplante Tasks" Ordners . 2012-09-29 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-09-13 21:16] . 2012-09-28 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-09-13 21:16] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2012-03-26 1271168] . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm mLocal Page = c:\windows\SysWOW64\blank.htm TCP: DhcpNameServer = 192.168.2.1 192.168.2.1 FF - ProfilePath - c:\users\Dominik\AppData\Roaming\Mozilla\Firefox\Profiles\80ajcqs1.default\ FF - prefs.js: browser.startup.homepage - www.gmx.net . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Wow6432Node-HKCU-Run-Steam - c:\program files (x86)\Steam\steam.exe AddRemove-Steam App 28050 - c:\program files (x86)\Steam\steam.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2012-09-29 20:09:42 ComboFix-quarantined-files.txt 2012-09-29 18:09 . Vor Suchlauf: 8 Verzeichnis(se), 10.249.285.632 Bytes frei Nach Suchlauf: 12 Verzeichnis(se), 10.314.235.904 Bytes frei . - - End Of File - - DEA513BF82BBA556FD729EC8A6478E60 mach ich hier eigentlich grad einen digitalen Vollstrip? |
29.09.2012, 20:30 | #13 |
/// Helfer-Team | Aktive Fenster werden nach kurzer Zeit inaktiv, fliege aus Spielen, diese sind dann minimiert... 2 Virenscanner? Deinstalliere AVAST! Wie laeuft der Rechner nun? |
29.09.2012, 22:47 | #14 | |
| Aktive Fenster werden nach kurzer Zeit inaktiv, fliege aus Spielen, diese sind dann minimiert... Hast du dir mal meine ersten beiden Posts durchgelesen? Ich bin kein DAU Zitat:
Nochmal: Habe den Rechner neu zusammengebaut, das Problem bestand schon von Anfang an, die Wahrscheinlichkeit, dass das ein Virus oder dergleichen ist, geht gegen Null. Es ist der gleiche Effekt, wie wenn sich ein Prozess in den Vordergrund schieben würde, nur dass ich das nicht feststellen kann. Dachte, dass es vielleicht ein bekanntes Problem ist, aber scheinbar ist das auch für euch eher mal was Neues. |
01.10.2012, 17:22 | #15 |
/// Helfer-Team | Aktive Fenster werden nach kurzer Zeit inaktiv, fliege aus Spielen, diese sind dann minimiert... AVAST entfernen! (wichtig) dann: Bitte mal ausfuehren: http://www.trojaner-board.de/72874-s...eparieren.html Danach: - neustarten |
Themen zu Aktive Fenster werden nach kurzer Zeit inaktiv, fliege aus Spielen, diese sind dann minimiert... |
4d36e972-e325-11ce-bfc1-08002be10318, adobe, antivirus, autorun, avast, bho, desktop, error, explorer, firefox, format, home, kein fund, logfile, malwarebytes, microsoft, mozilla, problem, programme, registry, rundll, scan, security, sekunden, software, spielen, vdeck.exe, windows, winlogon, wrapper |