|
Log-Analyse und Auswertung: GVU-Trojaner eingefangen, wie säubere ich meinen PC?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.03.2013, 13:07 | #16 |
/// TB-Ausbilder | GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hallo Roland, mach bitte mal das, schau dann nach einem Neustart, ob das Problem weiterhin besteht oder es besser geworden ist und teile mir das mit. Drücke die + R Taste, schreibe "notepad" in das Ausführen Fenster und drücke OK. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument: Code:
ATTFilter Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001] "MasterIdDataCheckSum"=- "SlaveIdDataCheckSum"=-
__________________ cheers, Leo |
21.03.2013, 13:50 | #17 |
| GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hi Leo, das Problem beim booten besteht immer noch. Für das zweite Problem (hohe Prozessorauslastung nach booten) habe ich Dir mal eine Momentaufnahme (ca. 5 Min. nach dem booten) aus dem Process Explorer (procexp.exe), den ich mir die letzten Tage besorgt habe, beigefügt. Servus Roland |
21.03.2013, 15:39 | #18 |
/// TB-Ausbilder | GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hallo Roland,
__________________downloade dir bitte Farbars MiniToolBox auf deinen Desktop und starte das Tool. Setze einen Haken bei folgenden Einträgen:
Nachträglich findest du das Logfile als Result.txt auf deinem Desktop.
__________________ |
21.03.2013, 16:48 | #19 |
| GVU-Trojaner eingefangen, wie säubere ich meinen PC?Code:
ATTFilter MiniToolBox by Farbar Version:05-03-2013 Ran by Beleni (ATTENTION: The logged in user is not administrator) on 21-03-2013 at 16:36:24 Running from "C:\Dokumente und Einstellungen\Beleni\Desktop" Microsoft Windows XP Service Pack 3 (X86) Boot Mode: Normal *************************************************************************** ========================= Event log errors: =============================== Application errors: ================== Error: (03/16/2013 04:12:48 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung WINWORD.EXE, Version 14.0.6024.1000, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/16/2013 04:12:48 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung WINWORD.EXE, Version 14.0.6024.1000, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/11/2013 06:12:28 PM) (Source: WmiAdapter) (User: VORDEFINIERT) Description: Dienst konnte nicht geöffnet werden. Error: (03/10/2013 10:38:07 AM) (Source: WmiAdapter) (User: VORDEFINIERT) Description: Dienst konnte nicht geöffnet werden. System errors: ============= Error: (03/20/2013 09:08:05 PM) (Source: 0) (User: ) Description: \Device\Ide\IdePort0 Error: (03/20/2013 08:57:57 PM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.222.20 für die Netzwerkkarte mit der Netzwerkadresse 0015F2428C5B wurde durch den DHCP-Server 192.168.222.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (03/19/2013 09:03:44 PM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.222.20 für die Netzwerkkarte mit der Netzwerkadresse 0015F2428C5B wurde durch den DHCP-Server 192.168.222.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (03/18/2013 10:06:34 PM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.222.20 für die Netzwerkkarte mit der Netzwerkadresse 0015F2428C5B wurde durch den DHCP-Server 192.168.222.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (03/16/2013 05:07:22 PM) (Source: 0) (User: ) Description: \Device\Ide\IdePort0 Error: (03/15/2013 01:59:38 PM) (Source: 0) (User: ) Description: \Device\Ide\IdePort0 Error: (03/13/2013 04:27:16 PM) (Source: 0) (User: ) Description: \Device\Ide\IdePort0 Error: (03/12/2013 09:09:08 PM) (Source: Windows Update Agent) (User: ) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8024200e fehlgeschlagen: Kumulatives Sicherheitsupdate für den dynamischen Installer für Internet Explorer 8 unter Windows XP (KB2809289) Error: (03/12/2013 09:09:08 PM) (Source: Windows Update Agent) (User: ) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8024200e fehlgeschlagen: Kumulatives Sicherheitsupdate für den dynamischen Installer für Internet Explorer 8 unter Windows XP (KB2744842) Error: (03/12/2013 09:09:08 PM) (Source: Windows Update Agent) (User: ) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8024200e fehlgeschlagen: Kumulatives Sicherheitsupdate für den dynamischen Installer für Internet Explorer 8 unter Windows XP (KB2618444) Microsoft Office Sessions: ========================= Error: (03/16/2013 04:12:48 PM) (Source: Application Hang)(User: ) Description: WINWORD.EXE14.0.6024.1000hungapp0.0.0.000000000 Error: (03/16/2013 04:12:48 PM) (Source: Application Hang)(User: ) Description: WINWORD.EXE14.0.6024.1000hungapp0.0.0.000000000 Error: (03/11/2013 06:12:28 PM) (Source: WmiAdapter)(User: VORDEFINIERT) Description: Error: (03/10/2013 10:38:07 AM) (Source: WmiAdapter)(User: VORDEFINIERT) Description: ========================= Devices: ================================ Name: ACPI-Uniprozessor-PC Description: ACPI-Uniprozessor-PC Class Guid: {4D36E966-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardcomputer) Service: \Driver\ACPI_HAL Name: Microsoft ACPI-konformes System Description: Microsoft ACPI-konformes System Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: ACPI Name: ATK0100 ACPI UTILITY Description: ATK0100 ACPI UTILITY Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: ATK Service: MTsensor Name: Intel(R) Pentium(R) M processor 1.86GHz Description: Intel-Prozessor Class Guid: {50127DC3-0F36-415E-A6CC-4CB3BE910B65} Manufacturer: Intel Service: intelppm Name: PCI-Bus Description: PCI-Bus Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: pci Name: PCI Standard-Host-CPU-Brücke Description: PCI Standard-Host-CPU-Brücke Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: Name: PCI Standard-PCI-zu-PCI-Brücke Description: PCI Standard-PCI-zu-PCI-Brücke Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: pci Name: ATI MOBILITY RADEON X700 Description: ATI MOBILITY RADEON X700 Class Guid: {4D36E968-E325-11CE-BFC1-08002BE10318} Manufacturer: ATI Technologies Inc. Service: ati2mtag Name: (Standardmonitor) Description: (Standardmonitor) Class Guid: {4D36E96E-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardmonitortypen) Service: Name: Plug und Play-Monitor Description: Plug und Play-Monitor Class Guid: {4D36E96E-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardmonitortypen) Service: Name: (Standardmonitor) Description: (Standardmonitor) Class Guid: {4D36E96E-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardmonitortypen) Service: Name: Microsoft UAA-Bustreiber für High Definition Audio Description: Microsoft UAA-Bustreiber für High Definition Audio Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: HDAudBus Name: Realtek High Definition Audio Description: Realtek High Definition Audio Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318} Manufacturer: Realtek Service: IntcAzAudAddService Name: HDAUDIO SoftV92 Data Fax Modem with SmartCP Description: HDAUDIO SoftV92 Data Fax Modem with SmartCP Class Guid: {4D36E96D-E325-11CE-BFC1-08002BE10318} Manufacturer: CXT Service: Modem Name: Intel(R) 82801FB/FBM USB universeller Hostcontroller - 2658 Description: Intel(R) 82801FB/FBM USB universeller Hostcontroller - 2658 Class Guid: {36FC9E60-C465-11CF-8056-444553540000} Manufacturer: Intel Service: usbuhci Name: USB-Root-Hub Description: USB-Root-Hub Class Guid: {36FC9E60-C465-11CF-8056-444553540000} Manufacturer: (Standard-USB-Hostcontroller) Service: usbhub Name: Intel(R) 82801FB/FBM USB universeller Hostcontroller - 2659 Description: Intel(R) 82801FB/FBM USB universeller Hostcontroller - 2659 Class Guid: {36FC9E60-C465-11CF-8056-444553540000} Manufacturer: Intel Service: usbuhci Name: USB-Root-Hub Description: USB-Root-Hub Class Guid: {36FC9E60-C465-11CF-8056-444553540000} Manufacturer: (Standard-USB-Hostcontroller) Service: usbhub Name: Intel(R) 82801FB/FBM USB universeller Hostcontroller - 265A Description: Intel(R) 82801FB/FBM USB universeller Hostcontroller - 265A Class Guid: {36FC9E60-C465-11CF-8056-444553540000} Manufacturer: Intel Service: usbuhci Name: USB-Root-Hub Description: USB-Root-Hub Class Guid: {36FC9E60-C465-11CF-8056-444553540000} Manufacturer: (Standard-USB-Hostcontroller) Service: usbhub Name: Intel(R) 82801FB/FBM USB universeller Hostcontroller - 265B Description: Intel(R) 82801FB/FBM USB universeller Hostcontroller - 265B Class Guid: {36FC9E60-C465-11CF-8056-444553540000} Manufacturer: Intel Service: usbuhci Name: USB-Root-Hub Description: USB-Root-Hub Class Guid: {36FC9E60-C465-11CF-8056-444553540000} Manufacturer: (Standard-USB-Hostcontroller) Service: usbhub Name: UGPZ Description: UGPZ Class Guid: {36FC9E60-C465-11CF-8056-444553540000} Manufacturer: Toshiba Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Intel(R) 82801FB/FBM USB2 erweiterter Hostcontroller - 265C Description: Intel(R) 82801FB/FBM USB2 erweiterter Hostcontroller - 265C Class Guid: {36FC9E60-C465-11CF-8056-444553540000} Manufacturer: Intel Service: usbehci Name: USB-Root-Hub Description: USB-Root-Hub Class Guid: {36FC9E60-C465-11CF-8056-444553540000} Manufacturer: (Standard-USB-Hostcontroller) Service: usbhub Name: USB-Verbundgerät Description: USB-Verbundgerät Class Guid: {36FC9E60-C465-11CF-8056-444553540000} Manufacturer: (Standard-USB-Hostcontroller) Service: usbccgp Name: USB Device Description: USB Device Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: USB-Audiogerät Description: USB-Audiogerät Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standard-USB-Audio) Service: usbaudio Name: Intel(R) 82801 PCI-Brücke - 2448 Description: Intel(R) 82801 PCI-Brücke - 2448 Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: Intel Service: pci Name: Marvell Yukon Gigabit Ethernet 10/100/1000Base-T Adapter, Copper RJ-45 Description: Marvell Yukon Gigabit Ethernet 10/100/1000Base-T Adapter, Copper RJ-45 Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Marvell Service: yukonwxp Name: Ricoh R/RL/5C476(II) oder kompatibler CardBus-Controller Description: Ricoh R/RL/5C476(II) oder kompatibler CardBus-Controller Class Guid: {4D36E977-E325-11CE-BFC1-08002BE10318} Manufacturer: RICOH Service: pcmcia Name: OHCI-konformer IEEE 1394-Hostcontroller Description: OHCI-konformer IEEE 1394-Hostcontroller Class Guid: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} Manufacturer: IEEE 1394 OHCI-konformer Hostcontroller-Hersteller Service: ohci1394 Name: 1394-Netzwerkadapter Description: 1394-Netzwerkadapter Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: NIC1394 Name: SDA-Standard konformer SD-Hostcontroller Description: SDA-Standard konformer SD-Hostcontroller Class Guid: {A0A588A4-C46F-4B37-B7EA-C82FE89870C6} Manufacturer: SDA-Standard konformer SD-Hostcontrollerhersteller Service: sdbus Name: Ricoh Memory Stick Bus Host Adapter Description: Ricoh Memory Stick Bus Host Adapter Class Guid: {4D36E96A-E325-11CE-BFC1-08002BE10318} Manufacturer: Ricoh Company Service: R592 Name: Intel(R) PRO/Wireless 2200BG Network Connection Description: Intel(R) PRO/Wireless 2200BG Network Connection Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Intel Corporation Service: w29n51 Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Intel(R) 82801FBM LPC-Schnittstellencontroller - 2641 Description: Intel(R) 82801FBM LPC-Schnittstellencontroller - 2641 Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: Intel Service: isapnp Name: ISAPnP-Datenleseport Description: ISAPnP-Datenleseport Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: Name: Programmierbarer Interruptcontroller Description: Programmierbarer Interruptcontroller Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: Name: DMA-Controller Description: DMA-Controller Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: Name: Systemzeitgeber Description: Systemzeitgeber Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: Name: System CMOS/Echtzeituhr Description: System CMOS/Echtzeituhr Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: Name: Standardtastatur (101/102 Tasten) oder Microsoft Natural Keyboard (PS/2) Description: Standardtastatur (101/102 Tasten) oder Microsoft Natural Keyboard (PS/2) Class Guid: {4D36E96B-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardtastaturen) Service: i8042prt Name: Microsoft PS/2-Maus Description: Microsoft PS/2-Maus Class Guid: {4D36E96F-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: i8042prt Name: Systemlautsprecher Description: Systemlautsprecher Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: Name: Numerischer Coprozessor Description: Numerischer Coprozessor Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: Name: Integriertes Infrarotgerät Description: Integriertes Infrarotgerät Class Guid: {6BDD1FC5-810F-11D0-BEC7-08002BE2092F} Manufacturer: (Standardinfrarotanschluss) Service: irsir Name: ECP-Druckeranschluss (LPT1) Description: ECP-Druckeranschluss Class Guid: {4D36E978-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardanschlusstypen) Service: Parport Name: Logische Schnittstelle für Druckeranschluss Description: Logische Schnittstelle für Druckeranschluss Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: Name: Hauptplatinenressourcen Description: Hauptplatinenressourcen Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: Name: Hauptplatinenressourcen Description: Hauptplatinenressourcen Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: Name: Hauptplatinenressourcen Description: Hauptplatinenressourcen Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: Name: Eingebetteter, Microsoft ACPI-konformer Controller Description: Eingebetteter, Microsoft ACPI-konformer Controller Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: ACPIEC Name: Intel(R) 82801FB/FBM Ultra ATA-Speichercontroller - 266F Description: Intel(R) 82801FB/FBM Ultra ATA-Speichercontroller - 266F Class Guid: {4D36E96A-E325-11CE-BFC1-08002BE10318} Manufacturer: Intel Service: intelide Name: Primärer IDE-Kanal Description: Primärer IDE-Kanal Class Guid: {4D36E96A-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standard-IDE-ATA/ATAPI-Controller) Service: atapi Name: FUJITSU MHV2100AT PL Description: Laufwerk Class Guid: {4D36E967-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardlaufwerke) Service: disk Name: TSSTcorp CD/DVDW TS-L532A Description: CD-ROM-Laufwerk Class Guid: {4D36E965-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standard-CD-ROM-Laufwerke) Service: cdrom Name: Sekundärer IDE-Kanal Description: Sekundärer IDE-Kanal Class Guid: {4D36E96A-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standard-IDE-ATA/ATAPI-Controller) Service: atapi Name: Hauptplatinenressourcen Description: Hauptplatinenressourcen Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: Name: Microsoft-Netzteil Description: Microsoft-Netzteil Class Guid: {72631E54-78A4-11D0-BCF7-00AA00B7B32A} Manufacturer: Microsoft Service: CmBatt Name: Microsoft ACPI-konforme Kontrollmethodenbatterie Description: Microsoft ACPI-konforme Kontrollmethodenbatterie Class Guid: {72631E54-78A4-11D0-BCF7-00AA00B7B32A} Manufacturer: Microsoft Service: CmBatt Name: Systemplatine Description: Systemplatine Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: Name: ACPI-Thermozone Description: ACPI-Thermozone Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: Name: ACPI-Lüfter Description: ACPI-Lüfter Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: Name: ACPI-Deckel Description: ACPI-Deckel Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: Name: ACPI-Sleepknopf Description: ACPI-Sleepknopf Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: Name: ACPI-Schalter Description: ACPI-Schalter Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: Name: Microsoft Composite Battery Description: Microsoft Composite Battery Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: Compbatt Name: Telekom ISDN Description: Telekom ISDN Class Guid: {4D36E96D-E325-11CE-BFC1-08002BE10318} Manufacturer: Deutsche Telekom AG Service: Modem Name: Telekom ISDN #2 Description: Telekom ISDN #2 Class Guid: {4D36E96D-E325-11CE-BFC1-08002BE10318} Manufacturer: Deutsche Telekom AG Service: Modem Name: Volume-Manager Description: Volume-Manager Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: ftdisk Name: Standardvolume Description: Standardvolume Class Guid: {71A27CDD-812A-11D0-BEC7-08002BE2092F} Manufacturer: Microsoft Service: Name: Standardvolume Description: Standardvolume Class Guid: {71A27CDD-812A-11D0-BEC7-08002BE2092F} Manufacturer: Microsoft Service: Name: AFD Description: AFD Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: AFD Name: 1394-ARP-Clientprotokoll Description: 1394-ARP-Clientprotokoll Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: Arp1394 Name: aswRdr Description: aswRdr Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: AswRdr Name: aswRvrt Description: aswRvrt Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: aswRvrt Name: aswSP Description: aswSP Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: aswSP Name: avast! Network Shield Support Description: avast! Network Shield Support Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: aswTdi Name: aswVmm Description: aswVmm Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: aswVmm Name: Beep Description: Beep Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: Beep Name: Eumex 504PC SE Description: Eumex 504PC SE Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: CAPI20 Name: catchme Description: catchme Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: catchme Name: Telekom CapiPort Description: Telekom CapiPort Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: DETEWECP Name: dmboot Description: dmboot Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: dmboot Name: dmload Description: dmload Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: dmload Name: Fips Description: Fips Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: Fips Name: Standardpaketklassifizierung Description: Standardpaketklassifizierung Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: Gpc Name: HTTP Description: HTTP Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: HTTP Name: IP-Netzwerkadressübersetzung Description: IP-Netzwerkadressübersetzung Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: IpNat Name: IPSEC-Treiber Description: IPSEC-Treiber Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: IPSec Name: IrDA-Protokoll Description: IrDA-Protokoll Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: irda Name: ksecdd Description: ksecdd Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: ksecdd Name: mdmxsdk Description: mdmxsdk Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: mdmxsdk Name: mnmdd Description: mnmdd Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: mnmdd Name: mountmgr Description: mountmgr Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: mountmgr Name: NDIS-Systemtreiber Description: NDIS-Systemtreiber Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: NDIS Name: RAS-NDIS-TAPI-Treiber Description: RAS-NDIS-TAPI-Treiber Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: NdisTapi Name: NDIS-Benutzermodus-E/A-Protokoll Description: NDIS-Benutzermodus-E/A-Protokoll Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: Ndisuio Name: NDProxy Description: NDProxy Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: NDProxy Name: NetBios über TCP/IP Description: NetBios über TCP/IP Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: NetBT Name: Null Description: Null Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: Null Name: PartMgr Description: PartMgr Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: PartMgr Name: ParVdm Description: ParVdm Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: ParVdm Name: PCIIde Description: PCIIde Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: PCIIde Name: Treiber für automatische RAS-Verbindung Description: Treiber für automatische RAS-Verbindung Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: RasAcd Name: RDPCDD Description: RDPCDD Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: RDPCDD Name: RDPWD Description: RDPWD Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: RDPWD Name: TCP/IP-Protokolltreiber Description: TCP/IP-Protokolltreiber Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: Tcpip Name: TDTCP Description: TDTCP Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: TDTCP Name: VgaSave Description: VgaSave Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: VgaSave Name: VolSnap Description: VolSnap Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: VolSnap Name: RAS-IP-ARP-Treiber Description: RAS-IP-ARP-Treiber Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: Wanarp Name: Wdf01000 Description: Wdf01000 Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: Wdf01000 Name: Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung Description: Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: WS2IFSL Name: Windows Driver Foundation - User-mode Driver Framework Platform Driver Description: Windows Driver Foundation - User-mode Driver Framework Platform Driver Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: WudfPf Name: Audiocodecs Description: Audiocodecs Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: audstub Name: Legacy-Audiotreiber Description: Legacy-Audiotreiber Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: audstub Name: Mediensteuerungsgerät Description: Mediensteuerungsgerät Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: audstub Name: Legacy-Videoaufnahmegerät Description: Legacy-Videoaufnahmegerät Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: audstub Name: Videocodecs Description: Videocodecs Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: audstub Name: Infrarotanschluss Description: Infrarotanschluss Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: Rasirda Name: WAN-Miniport (L2TP) Description: WAN-Miniport (L2TP) Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: Rasl2tp Name: WAN-Miniport (IP) Description: WAN-Miniport (IP) Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: NdisWan Name: WAN-Miniport (PPPOE) Description: WAN-Miniport (PPPOE) Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: RasPppoe Name: WAN-Miniport (PPTP) Description: WAN-Miniport (PPTP) Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: PptpMiniport Name: WAN-Miniport (IP) - Paketplaner-Miniport Description: Paketplaner-Miniport Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: PSched Name: Intel(R) PRO/Wireless 2200BG Network Connection - Paketplaner-Miniport Description: Paketplaner-Miniport Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: PSched Name: Marvell Yukon Gigabit Ethernet 10/100/1000Base-T Adapter, Copper RJ-45 - Paketplaner-Miniport Description: Paketplaner-Miniport Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: PSched Name: Parallelanschluss (direkt) Description: Parallelanschluss (direkt) Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: Raspti Name: Terminalserver-Tastaturtreiber Description: Terminalserver-Tastaturtreiber Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: TermDD Name: Terminalserver-Maustreiber Description: Terminalserver-Maustreiber Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: TermDD Name: PnP-Softwaregeräte-Enumerator Description: PnP-Softwaregeräte-Enumerator Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: swenum Name: Treiber für Microsoft WINMM-WDM-Audiokompatibilität Description: Treiber für Microsoft WINMM-WDM-Audiokompatibilität Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: wdmaud Name: Microsoft Kernel-Systemaudiogerät Description: Microsoft Kernel-Systemaudiogerät Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: sysaudio Name: Microsoft Kernel-Waveaudiomixer Description: Microsoft Kernel-Waveaudiomixer Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: kmixer Name: Microcode-Updategerät Description: Microcode-Updategerät Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: update Name: Microsoft-Systemverwaltungs-BIOS-Treiber Description: Microsoft-Systemverwaltungs-BIOS-Treiber Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardsystemgeräte) Service: mssmbios Name: Nokia 6300 Description: Nokia Windows Portable Device Driver Class Guid: {EEC5AD98-8080-425F-922A-DABF3DE3F69A} Manufacturer: Nokia Service: WUDFRd Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Nokia 6300 Description: Nokia 6300 Class Guid: {EEC5AD98-8080-425F-922A-DABF3DE3F69A} Manufacturer: Nokia Service: WUDFRd Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ========================= Memory info: =================================== Percentage of memory in use: 43% Total physical RAM: 1023.3 MB Available physical RAM: 573.67 MB Total Pagefile: 2460.63 MB Available Pagefile: 2075.48 MB Total Virtual: 2047.88 MB Available Virtual: 1974.62 MB ========================= Partitions: ===================================== 1 Drive c: () (Fixed) (Total:55.96 GB) (Free:33.56 GB) NTFS 2 Drive d: () (Fixed) (Total:37.19 GB) (Free:2.4 GB) FAT32 ========================= Users: ======================================== Benutzerkonten fr \\HOME Administrator ASPNET Beleni Gast Hilfeassistent SUPPORT_388945a0 user Der Befehl wurde erfolgreich ausgefhrt. ========================= Restore Points ================================== **** End of log **** |
22.03.2013, 15:10 | #20 |
/// TB-Ausbilder | GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hallo Roland, noch ein Versuch. Ändert sich immer noch nichts? Schritt 1 Lade das unten an diesen Post angehängte File resetdma.zip herunter und speichere es auf deinen Desktop.
Schritt 2 Drücke die + R Taste, schreibe "notepad" in das Ausführen Fenster und drücke OK. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument: Code:
ATTFilter >checkDMAv2.txt 2>&1 ( reg query "HKLM\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0" reg query "HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}" /s ) notepad checkDMAv2.txt
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
22.03.2013, 22:55 | #21 |
| GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hallo Leo, nach dem Neu-booten war noch kein Unterschied. Danach habe ich die reglook.bat ausgeführt. Code:
ATTFilter ! REG.EXE VERSION 3.0 HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0 DMAEnabled REG_DWORD 0x2 Driver REG_SZ atapi HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0\Scsi Bus 0 ! REG.EXE VERSION 3.0 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318} Class REG_SZ hdc <NO NAME> REG_SZ IDE ATA/ATAPI-Controller Icon REG_SZ -9 Installer32 REG_SZ SysSetup.Dll,HdcClassInstaller TroubleShooter-0 REG_SZ hcp://help/tshoot/tsdrive.htm HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0000 MasterOnMask REG_DWORD 0x80 MasterOnConfigOffset REG_DWORD 0x41 SlaveOnMask REG_DWORD 0x80 SlaveOnConfigOffset REG_DWORD 0x43 InfPath REG_SZ mshdc.inf InfSection REG_SZ intelide_Inst ProviderName REG_SZ Microsoft DriverDateData REG_BINARY 008062C5C001C101 DriverDate REG_SZ 7-1-2001 DriverVersion REG_SZ 5.1.2600.5512 MatchingDeviceId REG_SZ pci\ven_8086&dev_266f DriverDesc REG_SZ Intel(R) 82801FB/FBM Ultra ATA-Speichercontroller - 266F HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001 EnumPropPages32 REG_SZ storprop.dll,IdePropPageProvider InfPath REG_SZ mshdc.inf InfSection REG_SZ atapi_Inst_primary ProviderName REG_SZ Microsoft DriverDateData REG_BINARY 008062C5C001C101 DriverDate REG_SZ 7-1-2001 DriverVersion REG_SZ 5.1.2600.5512 MatchingDeviceId REG_SZ primary_ide_channel DriverDesc REG_SZ Primärer IDE-Kanal MasterDeviceType REG_DWORD 0x1 SlaveDeviceType REG_DWORD 0x2 MasterDeviceTimingMode REG_DWORD 0x10 MasterDeviceTimingModeAllowed REG_DWORD 0x1f MasterIdDataCheckSum REG_DWORD 0x8c55 SlaveDeviceTimingMode REG_DWORD 0x2010 SlaveDeviceTimingModeAllowed REG_DWORD 0xffffffff SlaveIdDataCheckSum REG_DWORD 0x18d4d UserSlaveDeviceTimingModeAllowed REG_DWORD 0xffffffff HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0002 EnumPropPages32 REG_SZ storprop.dll,IdePropPageProvider InfPath REG_SZ mshdc.inf InfSection REG_SZ atapi_Inst_secondary ProviderName REG_SZ Microsoft DriverDateData REG_BINARY 008062C5C001C101 DriverDate REG_SZ 7-1-2001 DriverVersion REG_SZ 5.1.2600.5512 MatchingDeviceId REG_SZ secondary_ide_channel DriverDesc REG_SZ Sekundärer IDE-Kanal MasterDeviceType REG_DWORD 0x0 SlaveDeviceType REG_DWORD 0x0 MasterDeviceTimingMode REG_DWORD 0x0 SlaveDeviceTimingMode REG_DWORD 0x0 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0003 InfPath REG_SZ oem30.inf InfSection REG_SZ R5C592_Inst InfSectionExt REG_SZ .NTx86 ProviderName REG_SZ Ricoh Company DriverDateData REG_BINARY 0080C7032362C401 DriverDate REG_SZ 7-5-2004 DriverVersion REG_SZ 1.3.13.3 MatchingDeviceId REG_SZ pci\ven_1180&dev_0592 DriverDesc REG_SZ Ricoh Memory Stick Bus Host Adapter HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\Properties Error: Access is denied in the key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\Properties Servus Roland |
23.03.2013, 08:59 | #22 |
| GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hi Leo, Stand heute morgen: 1) beim booten braucht der PC nur noch 70 sek. statt 120 sek. zwischen Starbildschirmen <WinXP mit Logo> und <win wird gestartet> 2) solange kein Programm nach dem Hochfahren geöffnet wird, geht die CPU-Auslastung jetzt schneller wieder in den Bereich unter 5/10 %. Also hat sich doch was getan. Wenn ich dann den firefox-browser öffne, schnellt die CPU-Auslastung hoch gegen 100% und es dauert auch geschätzte 20-30 sek., bis der browser geöffnet ist. Dann fährt auch die CPU-Auslastung wieder runter. Könnte es sein, dass z.B. der aktuelle firefox (wie auch andere aktuelle Programme) datenmäßig so umfangreich geworden ist, dass mein 1 MB-RAM an seine Leistungsgrenze stößt und deswegen das Öffnen der aktuellen "Riesendatenmenge"-Programme länger dauert? Oder dass mein <USB-Device>, siehe Anlage, jetzt "nur noch" die Hauptursache für die CPU-Auslastung ist? Servus Roland |
23.03.2013, 23:25 | #23 |
/// TB-Ausbilder | GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hallo Roland, probier bitte noch das. Zustand danach weiterhin unverändert? Schritt 1 Drücke die + R Taste, schreibe "notepad" in das Ausführen Fenster und drücke OK. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument: Code:
ATTFilter Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001] "MasterDeviceTimingMode"=dword:ffffffff "MasterDeviceTimingModeAllowed"=dword:ffffffff "MasterIdDataCheckSum"=- "SlaveDeviceTimingMode"=dword:ffffffff "SlaveDeviceTimingModeAllowed"=dword:ffffffff "SlaveIdDataCheckSum"=- "UserSlaveDeviceTimingModeAllowed"=dword:ffffffff
Schritt 2 Führe bitte noch einmal die im letzten Post erstellte reglook.bat aus und poste das neu erstellte Logfile. Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
25.03.2013, 18:43 | #24 |
| GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hi Leo, 1) nach dem Doppelklick auf regfix.reg kommt folgende Meldung --> s. Anhang 2) Code:
ATTFilter Schritt 2 Führe bitte noch einmal die im letzten Post erstellte reglook.bat aus und poste das neu erstellte Logfile. Servus Roland |
25.03.2013, 19:14 | #25 | ||
/// TB-Ausbilder | GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hallo Roland, Zitat:
Zitat:
Kopiere einfach den Inhalt des Notepad-Fensters, welches unmittelbar nach dem Doppelklick auf die reglook.bat erscheint.
__________________ cheers, Leo |
25.03.2013, 19:30 | #26 |
| GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hi Leo, Code:
ATTFilter Zitat: nach dem Doppelklick auf regfix.reg kommt folgende Meldung --> s. Anhang Code:
ATTFilter Schliesse bitte alle anderen Programme und offenen Fenster und versuche es nochmals. Servus Roland |
25.03.2013, 19:33 | #27 |
/// TB-Ausbilder | GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hallo Roland, versuch es bitte noch einmal mit diesem neuen Regskript: Drücke die + R Taste, schreibe "notepad" in das Ausführen Fenster und drücke OK. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument: Code:
ATTFilter Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001] "MasterDeviceTimingMode"=dword:ffffffff "MasterDeviceTimingModeAllowed"=dword:ffffffff "MasterIdDataCheckSum"=- "SlaveDeviceTimingMode"=dword:ffffffff "SlaveIdDataCheckSum"=-
__________________ cheers, Leo |
25.03.2013, 19:48 | #28 |
| GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hi Leo, auch diese regfix.reg bewirkt nur die bereits gesendete Meldung (Anlage). Servus Roland |
25.03.2013, 20:20 | #29 |
/// TB-Ausbilder | GVU-Trojaner eingefangen, wie säubere ich meinen PC? Klappt es im abgesicherten Modus auch nicht?
__________________ cheers, Leo |
26.03.2013, 07:45 | #30 |
| GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hi Leo, hurra, der PC ist wieder schneller beim booten (27 sek zwischen Stardbildschirmen <WinXP mit Logo> und <win wird gestartet>) und die CPU-Auslastung fährt auch "sofort" wieder runter, nachdem z.B. firefox geöffnet ist. USB-device mit gelbem Fragezeichen im Gerätemanager ist noch vorhanden, das hat demnach beim booten keine Verzögerung bewirkt. Code:
ATTFilter ! REG.EXE VERSION 3.0 HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0 DMAEnabled REG_DWORD 0x3 Driver REG_SZ atapi HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0\Scsi Bus 0 ! REG.EXE VERSION 3.0 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318} Class REG_SZ hdc <NO NAME> REG_SZ IDE ATA/ATAPI-Controller Icon REG_SZ -9 Installer32 REG_SZ SysSetup.Dll,HdcClassInstaller TroubleShooter-0 REG_SZ hcp://help/tshoot/tsdrive.htm HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0000 MasterOnMask REG_DWORD 0x80 MasterOnConfigOffset REG_DWORD 0x41 SlaveOnMask REG_DWORD 0x80 SlaveOnConfigOffset REG_DWORD 0x43 InfPath REG_SZ mshdc.inf InfSection REG_SZ intelide_Inst ProviderName REG_SZ Microsoft DriverDateData REG_BINARY 008062C5C001C101 DriverDate REG_SZ 7-1-2001 DriverVersion REG_SZ 5.1.2600.5512 MatchingDeviceId REG_SZ pci\ven_8086&dev_266f DriverDesc REG_SZ Intel(R) 82801FB/FBM Ultra ATA-Speichercontroller - 266F HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001 EnumPropPages32 REG_SZ storprop.dll,IdePropPageProvider InfPath REG_SZ mshdc.inf InfSection REG_SZ atapi_Inst_primary ProviderName REG_SZ Microsoft DriverDateData REG_BINARY 008062C5C001C101 DriverDate REG_SZ 7-1-2001 DriverVersion REG_SZ 5.1.2600.5512 MatchingDeviceId REG_SZ primary_ide_channel DriverDesc REG_SZ Primärer IDE-Kanal MasterDeviceType REG_DWORD 0x1 SlaveDeviceType REG_DWORD 0x2 MasterDeviceTimingMode REG_DWORD 0x10010 MasterDeviceTimingModeAllowed REG_DWORD 0xffffffff SlaveDeviceTimingMode REG_DWORD 0x2010 SlaveDeviceTimingModeAllowed REG_DWORD 0xffffffff UserSlaveDeviceTimingModeAllowed REG_DWORD 0xffffffff MasterIdDataCheckSum REG_DWORD 0x8c55 SlaveIdDataCheckSum REG_DWORD 0x18d4d HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0002 EnumPropPages32 REG_SZ storprop.dll,IdePropPageProvider InfPath REG_SZ mshdc.inf InfSection REG_SZ atapi_Inst_secondary ProviderName REG_SZ Microsoft DriverDateData REG_BINARY 008062C5C001C101 DriverDate REG_SZ 7-1-2001 DriverVersion REG_SZ 5.1.2600.5512 MatchingDeviceId REG_SZ secondary_ide_channel DriverDesc REG_SZ Sekundärer IDE-Kanal MasterDeviceType REG_DWORD 0x0 SlaveDeviceType REG_DWORD 0x0 MasterDeviceTimingMode REG_DWORD 0x0 SlaveDeviceTimingMode REG_DWORD 0x0 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0003 InfPath REG_SZ oem30.inf InfSection REG_SZ R5C592_Inst InfSectionExt REG_SZ .NTx86 ProviderName REG_SZ Ricoh Company DriverDateData REG_BINARY 0080C7032362C401 DriverDate REG_SZ 7-5-2004 DriverVersion REG_SZ 1.3.13.3 MatchingDeviceId REG_SZ pci\ven_1180&dev_0592 DriverDesc REG_SZ Ricoh Memory Stick Bus Host Adapter HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\Properties Error: Access is denied in the key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\Properties Kannst Du mir evtl. noch einen Tip geben, wen/in welchem Forum ich um Hilfe fragen kann für das Wiedereinrichten meiner internen USB-webcam, Treiber von Asus hat nicht geholfen (oder ich mache irgendeinen Fehler), im net bin ich schon eine Weile auf der Suche und komme nicht wirklich weiter. Ich nehme an, dass diese webcam der USB-device im Gerätemanager ist ... Servus Roland |
Themen zu GVU-Trojaner eingefangen, wie säubere ich meinen PC? |
antivir, application/pdf:, audacity, avira, bho, cdburnerxp, desktop, error, excel, failed, fehler, firefox, flash player, format, google, helper, home, homepage, logfile, mozilla, plug-in, realtek, registry, rundll, russisch, scan, security, senden, software, temp, tracker, trojaner-board |