Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: searchnu.com/406 entfernen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 26.03.2013, 23:38   #1
Crazybunny10
 
searchnu.com/406 entfernen - Standard

searchnu.com/406 entfernen



Hi, ich habe mir diesen dämlichen Trojaner eingefangen und habe auf eurer Seite gesehen, dass ich einiges einstellen muss, damit ihr mir helfen könnt.

http://www.trojaner-board.de/113837-...com-406-a.html

Hier meine Logs, mit denen ihr mir hoffentlich helfen könnt! Vielen Dank schon mal!

Log für den TDSSKILLER

23:19:38.0390 3276 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42
23:19:40.0406 3276 ============================================================
23:19:40.0406 3276 Current date / time: 2013/03/26 23:19:40.0406
23:19:40.0406 3276 SystemInfo:
23:19:40.0406 3276
23:19:40.0406 3276 OS Version: 5.1.2600 ServicePack: 3.0
23:19:40.0406 3276 Product type: Workstation
23:19:40.0406 3276 ComputerName: FATIH
23:19:40.0406 3276 UserName: FAME
23:19:40.0406 3276 Windows directory: C:\WINDOWS
23:19:40.0406 3276 System windows directory: C:\WINDOWS
23:19:40.0406 3276 Processor architecture: Intel x86
23:19:40.0406 3276 Number of processors: 2
23:19:40.0406 3276 Page size: 0x1000
23:19:40.0406 3276 Boot type: Normal boot
23:19:40.0406 3276 ============================================================
23:19:42.0875 3276 Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x4C01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
23:19:42.0890 3276 ============================================================
23:19:42.0890 3276 \Device\Harddisk0\DR0:
23:19:42.0890 3276 MBR partitions:
23:19:42.0890 3276 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x901F5C0
23:19:42.0890 3276 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x901F5FF, BlocksNum 0x901B73E
23:19:42.0890 3276 ============================================================
23:19:42.0890 3276 C: <-> \Device\Harddisk0\DR0\Partition1
23:19:42.0937 3276 D: <-> \Device\Harddisk0\DR0\Partition2
23:19:42.0937 3276 ============================================================
23:19:42.0937 3276 Initialize success
23:19:42.0937 3276 ============================================================
23:19:45.0296 4060 ============================================================
23:19:45.0296 4060 Scan started
23:19:45.0296 4060 Mode: Manual;
23:19:45.0296 4060 ============================================================
23:19:45.0765 4060 ================ Scan system memory ========================
23:19:45.0765 4060 System memory - ok
23:19:45.0765 4060 ================ Scan services =============================
23:19:45.0953 4060 Abiosdsk - ok
23:19:45.0968 4060 abp480n5 - ok
23:19:46.0015 4060 [ AC407F1A62C3A300B4F2B5A9F1D55B2C ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys
23:19:46.0031 4060 ACPI - ok
23:19:46.0062 4060 [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
23:19:46.0078 4060 ACPIEC - ok
23:19:46.0187 4060 [ EA856F4A46320389D1899B2CAA7BF40F ] AdobeFlashPlayerUpdateSvc C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
23:19:46.0203 4060 AdobeFlashPlayerUpdateSvc - ok
23:19:46.0203 4060 adpu160m - ok
23:19:46.0250 4060 [ 8BED39E3C35D6A489438B8141717A557 ] aec C:\WINDOWS\system32\drivers\aec.sys
23:19:46.0265 4060 aec - ok
23:19:46.0312 4060 [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD C:\WINDOWS\System32\drivers\afd.sys
23:19:46.0328 4060 AFD - ok
23:19:46.0328 4060 Aha154x - ok
23:19:46.0343 4060 aic78u2 - ok
23:19:46.0359 4060 aic78xx - ok
23:19:46.0390 4060 [ 467BCF2F7E323E9B243D606F83DF3044 ] AlcatelOTnet C:\WINDOWS\system32\DRIVERS\AlcatelOTUsbnet.sys
23:19:46.0421 4060 AlcatelOTnet - ok
23:19:46.0468 4060 [ 738D80CC01D7BC7584BE917B7F544394 ] Alerter C:\WINDOWS\system32\alrsvc.dll
23:19:46.0484 4060 Alerter - ok
23:19:46.0515 4060 [ 190CD73D4984F94D823F9444980513E5 ] ALG C:\WINDOWS\System32\alg.exe
23:19:46.0515 4060 ALG - ok
23:19:46.0531 4060 AliIde - ok
23:19:46.0625 4060 [ F6AF59D6EEE5E1C304F7F73706AD11D8 ] Ambfilt C:\WINDOWS\system32\drivers\Ambfilt.sys
23:19:46.0718 4060 Ambfilt - ok
23:19:46.0734 4060 amsint - ok
23:19:46.0750 4060 AppMgmt - ok
23:19:46.0843 4060 [ E0EE769D14128014965E03B433F5F46E ] AR5416 C:\WINDOWS\system32\DRIVERS\athw.sys
23:19:46.0890 4060 AR5416 - ok
23:19:46.0906 4060 asc - ok
23:19:46.0906 4060 asc3350p - ok
23:19:46.0921 4060 asc3550 - ok
23:19:47.0015 4060 [ 0E5E4957549056E2BF2C49F4F6B601AD ] aspnet_state C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
23:19:47.0015 4060 aspnet_state - ok
23:19:47.0031 4060 [ 12415A4B61DED200FE9932B47A35FA42 ] AsusACPI C:\WINDOWS\system32\DRIVERS\ASUSACPI.sys
23:19:47.0062 4060 AsusACPI - ok
23:19:47.0093 4060 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys
23:19:47.0109 4060 AsyncMac - ok
23:19:47.0140 4060 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys
23:19:47.0156 4060 atapi - ok
23:19:47.0171 4060 Atdisk - ok
23:19:47.0203 4060 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys
23:19:47.0203 4060 Atmarpc - ok
23:19:47.0250 4060 [ 58ED0D5452DF7BE732193E7999C6B9A4 ] AudioSrv C:\WINDOWS\System32\audiosrv.dll
23:19:47.0265 4060 AudioSrv - ok
23:19:47.0312 4060 [ D9F724AA26C010A217C97606B160ED68 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys
23:19:47.0312 4060 audstub - ok
23:19:47.0375 4060 [ F3D3B0AFFD227AA2BFC80C1A4536BAA0 ] avc3 C:\WINDOWS\system32\DRIVERS\avc3.sys
23:19:47.0609 4060 avc3 - ok
23:19:47.0656 4060 [ 7F9B99B564E7C9FBB6729ED95B5BBB24 ] avchv C:\WINDOWS\system32\DRIVERS\avchv.sys
23:19:47.0703 4060 avchv - ok
23:19:47.0750 4060 [ C7BE750843A8A39167187FD28634A25E ] avckf C:\WINDOWS\system32\DRIVERS\avckf.sys
23:19:47.0750 4060 avckf - ok
23:19:47.0906 4060 [ 0FB5160737E1027936425C1E5FF2AEF9 ] BdDesktopParental C:\Programme\Bitdefender\Bitdefender 2013\bdparentalservice.exe
23:19:47.0953 4060 BdDesktopParental - ok
23:19:48.0015 4060 [ 03F9DBFF185F9CCCA82844216591EA01 ] Bdfndisf C:\Programme\Gemeinsame Dateien\Bitdefender\Bitdefender Firewall\bdfndisf.sys
23:19:48.0062 4060 Bdfndisf - ok
23:19:48.0109 4060 [ F7D825F7E47D8A7865F5D2156B1B7A24 ] bdftdif C:\Programme\Gemeinsame Dateien\Bitdefender\Bitdefender Firewall\bdftdif.sys
23:19:48.0140 4060 bdftdif - ok
23:19:48.0187 4060 [ B6CBFC9D825BB2D955620CD4D8EF07F9 ] BDSandBox C:\WINDOWS\system32\drivers\bdsandbox.sys
23:19:48.0234 4060 BDSandBox - ok
23:19:48.0265 4060 [ A7478F77584F8DB6AD74B2BBE1144886 ] bdselfpr C:\Programme\Bitdefender\Bitdefender 2013\bdselfpr.sys
23:19:48.0312 4060 bdselfpr - ok
23:19:48.0343 4060 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep C:\WINDOWS\system32\drivers\Beep.sys
23:19:48.0359 4060 Beep - ok
23:19:48.0421 4060 [ D6F603772A789BB3228F310D650B8BD1 ] BITS C:\WINDOWS\system32\qmgr.dll
23:19:48.0515 4060 BITS - ok
23:19:48.0562 4060 [ B71549F23736ADF83A571061C47777FD ] Browser C:\WINDOWS\System32\browser.dll
23:19:48.0562 4060 Browser - ok
23:19:48.0609 4060 [ 4B43DFE1C1FBB305A1DC5504EF9BB34E ] btaudio C:\WINDOWS\system32\drivers\btaudio.sys
23:19:48.0671 4060 btaudio - ok
23:19:48.0718 4060 [ 2F9F111D31AA3FBBE5781D829A4524E6 ] BTDriver C:\WINDOWS\system32\DRIVERS\btport.sys
23:19:48.0750 4060 BTDriver - ok
23:19:48.0812 4060 [ 70455BAFFC078B6152D1E52376296467 ] BTKRNL C:\WINDOWS\system32\DRIVERS\btkrnl.sys
23:19:48.0890 4060 BTKRNL - ok
23:19:48.0953 4060 [ E43F7709F36444681978F9DC067A976B ] btwdins C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
23:19:48.0968 4060 btwdins - ok
23:19:49.0015 4060 [ 485020A1E1FC5C51A800CA69C618D881 ] BTWDNDIS C:\WINDOWS\system32\DRIVERS\btwdndis.sys
23:19:49.0046 4060 BTWDNDIS - ok
23:19:49.0062 4060 [ 949ECA9C56F657C06D3166D51F3226C7 ] btwhid C:\WINDOWS\system32\DRIVERS\btwhid.sys
23:19:49.0093 4060 btwhid - ok
23:19:49.0109 4060 [ 2CFC2BD8785F82A42FCAD83DE1FA5A36 ] BTWUSB C:\WINDOWS\system32\Drivers\btwusb.sys
23:19:49.0125 4060 BTWUSB - ok
23:19:49.0171 4060 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys
23:19:49.0171 4060 cbidf2k - ok
23:19:49.0203 4060 [ 0BE5AEF125BE881C4F854C554F2B025C ] CCDECODE C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
23:19:49.0234 4060 CCDECODE - ok
23:19:49.0234 4060 cd20xrnt - ok
23:19:49.0265 4060 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys
23:19:49.0281 4060 Cdaudio - ok
23:19:49.0296 4060 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys
23:19:49.0312 4060 Cdfs - ok
23:19:49.0328 4060 [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys
23:19:49.0343 4060 Cdrom - ok
23:19:49.0343 4060 Changer - ok
23:19:49.0375 4060 [ 28E3040D1F1CA2008CD6B29DFEBC9A5E ] CiSvc C:\WINDOWS\system32\cisvc.exe
23:19:49.0390 4060 CiSvc - ok
23:19:49.0406 4060 [ 778A30ED3C134EB7E406AFC407E9997D ] ClipSrv C:\WINDOWS\system32\clipsrv.exe
23:19:49.0437 4060 ClipSrv - ok
23:19:49.0453 4060 [ D87ACAED61E417BBA546CED5E7E36D9C ] clr_optimization_v2.0.50727_32 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
23:19:49.0468 4060 clr_optimization_v2.0.50727_32 - ok
23:19:49.0546 4060 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
23:19:49.0546 4060 clr_optimization_v4.0.30319_32 - ok
23:19:49.0593 4060 [ 0F6C187D38D98F8DF904589A5F94D411 ] CmBatt C:\WINDOWS\system32\DRIVERS\CmBatt.sys
23:19:49.0593 4060 CmBatt - ok
23:19:49.0609 4060 CmdIde - ok
23:19:49.0625 4060 [ 6E4C9F21F0FAE8940661144F41B13203 ] Compbatt C:\WINDOWS\system32\DRIVERS\compbatt.sys
23:19:49.0625 4060 Compbatt - ok
23:19:49.0640 4060 COMSysApp - ok
23:19:49.0656 4060 Cpqarray - ok
23:19:49.0703 4060 [ 611F824E5C703A5A899F84C5F1699E4D ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll
23:19:49.0703 4060 CryptSvc - ok
23:19:49.0718 4060 dac2w2k - ok
23:19:49.0718 4060 dac960nt - ok
23:19:49.0781 4060 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] DcomLaunch C:\WINDOWS\system32\rpcss.dll
23:19:49.0796 4060 DcomLaunch - ok
23:19:49.0796 4060 dgderdrv - ok
23:19:49.0859 4060 [ C29A1C9B75BA38FA37F8C44405DEC360 ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll
23:19:49.0859 4060 Dhcp - ok
23:19:49.0906 4060 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys
23:19:49.0906 4060 Disk - ok
23:19:49.0921 4060 dmadmin - ok
23:19:49.0984 4060 [ 0DCFC8395A99FECBB1EF771CEC7FE4EA ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys
23:19:50.0031 4060 dmboot - ok
23:19:50.0062 4060 [ 53720AB12B48719D00E327DA470A619A ] dmio C:\WINDOWS\system32\drivers\dmio.sys
23:19:50.0093 4060 dmio - ok
23:19:50.0109 4060 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload C:\WINDOWS\system32\drivers\dmload.sys
23:19:50.0125 4060 dmload - ok
23:19:50.0140 4060 [ 25C83FFBBA13B554EB6D59A9B2E2EE78 ] dmserver C:\WINDOWS\System32\dmserver.dll
23:19:50.0171 4060 dmserver - ok
23:19:50.0203 4060 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys
23:19:50.0218 4060 DMusic - ok
23:19:50.0265 4060 [ 407F3227AC618FD1CA54B335B083DE07 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll
23:19:50.0265 4060 Dnscache - ok
23:19:50.0328 4060 [ 676E36C4FF5BCEA1900F44182B9723E6 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll
23:19:50.0390 4060 Dot3svc - ok
23:19:50.0406 4060 dpti2o - ok
23:19:50.0421 4060 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys
23:19:50.0437 4060 drmkaud - ok
23:19:50.0500 4060 [ 4E4F2FDDAB0A0736D7671134DCCE91FB ] EapHost C:\WINDOWS\System32\eapsvc.dll
23:19:50.0515 4060 EapHost - ok
23:19:50.0562 4060 [ 877C18558D70587AA7823A1A308AC96B ] ERSvc C:\WINDOWS\System32\ersvc.dll
23:19:50.0593 4060 ERSvc - ok
23:19:50.0656 4060 [ A3EDBE9053889FB24AB22492472B39DC ] Eventlog C:\WINDOWS\system32\services.exe
23:19:50.0656 4060 Eventlog - ok
23:19:50.0734 4060 [ AF4F6B5739D18CA7972AB53E091CBC74 ] EventSystem C:\WINDOWS\system32\es.dll
23:19:50.0734 4060 EventSystem - ok
23:19:50.0796 4060 [ 4FD02E31EAC2CBC81EB08A1CE81E73A2 ] ewusbnet C:\WINDOWS\system32\DRIVERS\ewusbnet.sys
23:19:50.0828 4060 ewusbnet - ok
23:19:50.0859 4060 [ E98A64C7F106740A38FB2B78197816F8 ] ew_hwusbdev C:\WINDOWS\system32\DRIVERS\ew_hwusbdev.sys
23:19:50.0890 4060 ew_hwusbdev - ok
23:19:50.0953 4060 [ 38D332A6D56AF32635675F132548343E ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys
23:19:50.0968 4060 Fastfat - ok
23:19:51.0015 4060 [ 2DB7D303C36DDD055215052F118E8E75 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
23:19:51.0046 4060 FastUserSwitchingCompatibility - ok
23:19:51.0078 4060 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc C:\WINDOWS\system32\drivers\Fdc.sys
23:19:51.0093 4060 Fdc - ok
23:19:51.0125 4060 [ B0678A548587C5F1967B0D70BACAD6C1 ] Fips C:\WINDOWS\system32\drivers\Fips.sys
23:19:51.0171 4060 Fips - ok
23:19:51.0218 4060 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk C:\WINDOWS\system32\drivers\Flpydisk.sys
23:19:51.0218 4060 Flpydisk - ok
23:19:51.0265 4060 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr C:\WINDOWS\system32\DRIVERS\fltMgr.sys
23:19:51.0312 4060 FltMgr - ok
23:19:51.0421 4060 [ 8BA7C024070F2B7FDD98ED8A4BA41789 ] FontCache3.0.0.0 C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
23:19:51.0421 4060 FontCache3.0.0.0 - ok
23:19:51.0484 4060 [ B07663A810E861EEBFD0EAC7E82CA62D ] FsUsbExDisk C:\WINDOWS\system32\FsUsbExDisk.SYS
23:19:51.0515 4060 FsUsbExDisk - ok
23:19:51.0562 4060 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys
23:19:51.0562 4060 Fs_Rec - ok
23:19:51.0625 4060 [ 8F1955CE42E1484714B542F341647778 ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys
23:19:51.0656 4060 Ftdisk - ok
23:19:51.0687 4060 [ 185ADA973B5020655CEE342059A86CBB ] GEARAspiWDM C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys
23:19:51.0718 4060 GEARAspiWDM - ok
23:19:51.0750 4060 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys
23:19:51.0765 4060 Gpc - ok
23:19:51.0812 4060 [ F02A533F517EB38333CB12A9E8963773 ] gupdate C:\Programme\Google\Update\GoogleUpdate.exe
23:19:51.0828 4060 gupdate - ok
23:19:51.0828 4060 [ F02A533F517EB38333CB12A9E8963773 ] gupdatem C:\Programme\Google\Update\GoogleUpdate.exe
23:19:51.0828 4060 gupdatem - ok
23:19:51.0875 4060 [ 479664FA3E1BD3E0B828971A0D500D4E ] gzflt C:\WINDOWS\system32\DRIVERS\gzflt.sys
23:19:51.0906 4060 gzflt - ok
23:19:51.0953 4060 [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
23:19:51.0953 4060 HDAudBus - ok
23:19:52.0078 4060 [ CB66BF85BF599BEFD6C6A57C2E20357F ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
23:19:52.0078 4060 helpsvc - ok
23:19:52.0109 4060 [ B35DA85E60C0103F2E4104532DA2F12B ] HidServ C:\WINDOWS\System32\hidserv.dll
23:19:52.0109 4060 HidServ - ok
23:19:52.0156 4060 [ CCF82C5EC8A7326C3066DE870C06DAF1 ] HidUsb C:\WINDOWS\system32\DRIVERS\hidusb.sys
23:19:52.0156 4060 HidUsb - ok
23:19:52.0203 4060 [ ED29F14101523A6E0E808107405D452C ] hkmsvc C:\WINDOWS\System32\kmsvc.dll
23:19:52.0234 4060 hkmsvc - ok
23:19:52.0250 4060 hpn - ok
23:19:52.0312 4060 [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys
23:19:52.0328 4060 HTTP - ok
23:19:52.0359 4060 [ 9E4ADB854CEBCFB81A4B36718FEECD16 ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll
23:19:52.0390 4060 HTTPFilter - ok
23:19:52.0437 4060 [ 22A4B14530194FC57C1C849FB5AFEE17 ] huawei_enumerator C:\WINDOWS\system32\DRIVERS\ew_jubusenum.sys
23:19:52.0687 4060 huawei_enumerator - ok
23:19:52.0734 4060 [ 3E3BFE85B9FE3720BF4C108F57C945FB ] hwdatacard C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys
23:19:52.0781 4060 hwdatacard - ok
23:19:52.0796 4060 i2omgmt - ok
23:19:52.0812 4060 i2omp - ok
23:19:52.0859 4060 [ E283B97CFBEB86C1D86BAED5F7846A92 ] i8042prt C:\WINDOWS\system32\DRIVERS\i8042prt.sys
23:19:52.0906 4060 i8042prt - ok
23:19:53.0187 4060 [ 0F68E2EC713F132FFB19E45415B09679 ] ialm C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
23:19:53.0500 4060 ialm - ok
23:19:53.0578 4060 [ 8EF427C54497C5F8A7A645990E4278C7 ] iaStor C:\WINDOWS\system32\drivers\iaStor.sys
23:19:53.0578 4060 iaStor - ok
23:19:53.0671 4060 [ C01AC32DC5C03076CFB852CB5DA5229C ] idsvc C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
23:19:53.0703 4060 idsvc - ok
23:19:53.0750 4060 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys
23:19:53.0750 4060 Imapi - ok
23:19:53.0812 4060 [ D4B413AA210C21E46AEDD2BA5B68D38E ] ImapiService C:\WINDOWS\system32\imapi.exe
23:19:53.0875 4060 ImapiService - ok
23:19:53.0890 4060 ini910u - ok
23:19:54.0140 4060 [ 1AE3CFF80017EF89DA959350724C7194 ] IntcAzAudAddService C:\WINDOWS\system32\drivers\RtkHDAud.sys
23:19:54.0656 4060 IntcAzAudAddService - ok
23:19:54.0671 4060 IntelIde - ok
23:19:54.0718 4060 [ 4C7D2750158ED6E7AD642D97BFFAE351 ] intelppm C:\WINDOWS\system32\DRIVERS\intelppm.sys
23:19:54.0718 4060 intelppm - ok
23:19:54.0734 4060 [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
23:19:54.0750 4060 Ip6Fw - ok
23:19:54.0765 4060 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
23:19:54.0765 4060 IpFilterDriver - ok
23:19:54.0781 4060 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys
23:19:54.0796 4060 IpInIp - ok
23:19:54.0796 4060 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys
23:19:54.0812 4060 IpNat - ok
23:19:54.0843 4060 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys
23:19:54.0859 4060 IPSec - ok
23:19:54.0890 4060 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys
23:19:54.0890 4060 IRENUM - ok
23:19:54.0937 4060 [ 6DFB88F64135C525433E87648BDA30DE ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys
23:19:54.0968 4060 isapnp - ok
23:19:55.0062 4060 [ DE5D05FD449798EF88CC34AD4B1E7F85 ] JavaQuickStarterService C:\Programme\Java\jre6\bin\jqs.exe
23:19:55.0078 4060 JavaQuickStarterService - ok
23:19:55.0109 4060 [ AE2200BA12EB181FD512B38B19953F4F ] jrdusbser C:\WINDOWS\system32\DRIVERS\jrdusbser.sys
23:19:55.0140 4060 jrdusbser - ok
23:19:55.0187 4060 [ 1704D8C4C8807B889E43C649B478A452 ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys
23:19:55.0218 4060 Kbdclass - ok
23:19:55.0250 4060 [ 692BCF44383D056AED41B045A323D378 ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys
23:19:55.0250 4060 kmixer - ok
23:19:55.0296 4060 Komsa_Germany Silverstone Modem Device Helper - ok
23:19:55.0328 4060 [ B467646C54CC746128904E1654C750C1 ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys
23:19:55.0328 4060 KSecDD - ok
23:19:55.0375 4060 [ 6C8658587E91EA25B0FD2E71781AD228 ] L1c C:\WINDOWS\system32\DRIVERS\l1c51x86.sys
23:19:55.0421 4060 L1c - ok
23:19:55.0468 4060 [ 2BBDCB79900990F0716DFCB714E72DE7 ] LanmanServer C:\WINDOWS\System32\srvsvc.dll
23:19:55.0484 4060 LanmanServer - ok
23:19:55.0546 4060 [ 1869B14B06B44B44AF70548E1EA3303F ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
23:19:55.0546 4060 lanmanworkstation - ok
23:19:55.0562 4060 lbrtfdc - ok
23:19:55.0625 4060 [ 636714B7D43C8D0C80449123FD266920 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll
23:19:55.0625 4060 LmHosts - ok
23:19:55.0671 4060 [ B7550A7107281D170CE85524B1488C98 ] Messenger C:\WINDOWS\System32\msgsvc.dll
23:19:55.0703 4060 Messenger - ok
23:19:55.0750 4060 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys
23:19:55.0750 4060 mnmdd - ok
23:19:55.0796 4060 [ C2F1D365FD96791B037EE504868065D3 ] mnmsrvc C:\WINDOWS\system32\mnmsrvc.exe
23:19:55.0859 4060 mnmsrvc - ok
23:19:55.0875 4060 [ 6FB74EBD4EC57A6F1781DE3852CC3362 ] Modem C:\WINDOWS\system32\drivers\Modem.sys
23:19:55.0921 4060 Modem - ok
23:19:56.0000 4060 [ 9FA7207D1B1ADEAD88AE8EED9CDBBAA5 ] Monfilt C:\WINDOWS\system32\drivers\Monfilt.sys
23:19:56.0078 4060 Monfilt - ok
23:19:56.0109 4060 [ B24CE8005DEAB254C0251E15CB71D802 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys
23:19:56.0125 4060 Mouclass - ok
23:19:56.0156 4060 [ 66A6F73C74E1791464160A7065CE711A ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys
23:19:56.0187 4060 mouhid - ok
23:19:56.0203 4060 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys
23:19:56.0203 4060 MountMgr - ok
23:19:56.0250 4060 [ CB8AF049AC9BE419A77ADAE288673359 ] MozillaMaintenance C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
23:19:56.0312 4060 MozillaMaintenance - ok
23:19:56.0375 4060 MpKsl48534c35 - ok
23:19:56.0375 4060 mraid35x - ok
23:19:56.0421 4060 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys
23:19:56.0421 4060 MRxDAV - ok
23:19:56.0468 4060 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
23:19:56.0484 4060 MRxSmb - ok
23:19:56.0515 4060 [ 35A031AF38C55F92D28AA03EE9F12CC9 ] MSDTC C:\WINDOWS\system32\msdtc.exe
23:19:56.0531 4060 MSDTC - ok
23:19:56.0578 4060 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys
23:19:56.0578 4060 Msfs - ok
23:19:56.0593 4060 MSIServer - ok
23:19:56.0609 4060 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys
23:19:56.0625 4060 MSKSSRV - ok
23:19:56.0640 4060 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys
23:19:56.0640 4060 MSPCLOCK - ok
23:19:56.0671 4060 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys
23:19:56.0671 4060 MSPQM - ok
23:19:56.0718 4060 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys
23:19:56.0718 4060 mssmbios - ok
23:19:56.0765 4060 [ E53736A9E30C45FA9E7B5EAC55056D1D ] MSTEE C:\WINDOWS\system32\drivers\MSTEE.sys
23:19:56.0781 4060 MSTEE - ok
23:19:56.0812 4060 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup C:\WINDOWS\system32\drivers\Mup.sys
23:19:56.0812 4060 Mup - ok
23:19:56.0843 4060 [ 5B50F1B2A2ED47D560577B221DA734DB ] NABTSFEC C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
23:19:56.0890 4060 NABTSFEC - ok
23:19:56.0953 4060 [ 46BB15AE2AC7D025D6D2567B876817BD ] napagent C:\WINDOWS\System32\qagentrt.dll
23:19:57.0000 4060 napagent - ok
23:19:57.0062 4060 [ 1DF7F42665C94B825322FAE71721130D ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys
23:19:57.0062 4060 NDIS - ok
23:19:57.0109 4060 [ 7FF1F1FD8609C149AA432F95A8163D97 ] NdisIP C:\WINDOWS\system32\DRIVERS\NdisIP.sys
23:19:57.0140 4060 NdisIP - ok
23:19:57.0171 4060 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys
23:19:57.0171 4060 NdisTapi - ok
23:19:57.0234 4060 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys
23:19:57.0234 4060 Ndisuio - ok
23:19:57.0250 4060 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys
23:19:57.0265 4060 NdisWan - ok
23:19:57.0312 4060 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys
23:19:57.0312 4060 NDProxy - ok
23:19:57.0328 4060 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys
23:19:57.0343 4060 NetBIOS - ok
23:19:57.0375 4060 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys
23:19:57.0375 4060 NetBT - ok
23:19:57.0406 4060 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDE C:\WINDOWS\system32\netdde.exe
23:19:57.0687 4060 NetDDE - ok
23:19:57.0703 4060 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe
23:19:57.0703 4060 NetDDEdsdm - ok
23:19:57.0750 4060 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] Netlogon C:\WINDOWS\system32\lsass.exe
23:19:57.0750 4060 Netlogon - ok
23:19:57.0796 4060 [ E6D88F1F6745BF00B57E7855A2AB696C ] Netman C:\WINDOWS\System32\netman.dll
23:19:57.0812 4060 Netman - ok
23:19:57.0843 4060 [ D34612C5D02D026535B3095D620626AE ] NetTcpPortSharing C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
23:19:57.0859 4060 NetTcpPortSharing - ok
23:19:57.0906 4060 [ F1B67B6B0751AE0E6E964B02821206A3 ] Nla C:\WINDOWS\System32\mswsock.dll
23:19:57.0906 4060 Nla - ok
23:19:57.0921 4060 NPF - ok
23:19:57.0968 4060 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys
23:19:57.0984 4060 Npfs - ok
23:19:58.0031 4060 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys
23:19:58.0062 4060 Ntfs - ok
23:19:58.0078 4060 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] NtLmSsp C:\WINDOWS\system32\lsass.exe
23:19:58.0078 4060 NtLmSsp - ok
23:19:58.0125 4060 [ 56AF4064996FA5BAC9C449B1514B4770 ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll
23:19:58.0171 4060 NtmsSvc - ok
23:19:58.0218 4060 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null C:\WINDOWS\system32\drivers\Null.sys
23:19:58.0218 4060 Null - ok
23:19:58.0265 4060 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
23:19:58.0265 4060 NwlnkFlt - ok
23:19:58.0296 4060 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
23:19:58.0296 4060 NwlnkFwd - ok
23:19:58.0406 4060 [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE
23:19:58.0421 4060 odserv - ok
23:19:58.0468 4060 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
23:19:58.0484 4060 ose - ok
23:19:58.0515 4060 [ F84785660305B9B903FB3BCA8BA29837 ] Parport C:\WINDOWS\system32\drivers\Parport.sys
23:19:58.0546 4060 Parport - ok
23:19:58.0609 4060 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys
23:19:58.0609 4060 PartMgr - ok
23:19:58.0640 4060 [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys
23:19:58.0671 4060 ParVdm - ok
23:19:58.0718 4060 [ 387E8DEDC343AA2D1EFBC30580273ACD ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys
23:19:58.0750 4060 PCI - ok
23:19:58.0781 4060 PCIDump - ok
23:19:58.0781 4060 [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde C:\WINDOWS\system32\DRIVERS\pciide.sys
23:19:58.0796 4060 PCIIde - ok
23:19:58.0828 4060 [ A2A966B77D61847D61A3051DF87C8C97 ] Pcmcia C:\WINDOWS\system32\drivers\Pcmcia.sys
23:19:58.0859 4060 Pcmcia - ok
23:19:58.0875 4060 PDCOMP - ok
23:19:58.0890 4060 PDFRAME - ok
23:19:58.0890 4060 PDRELI - ok
23:19:58.0906 4060 PDRFRAME - ok
23:19:58.0921 4060 perc2 - ok
23:19:58.0937 4060 perc2hib - ok
23:19:59.0046 4060 [ A3EDBE9053889FB24AB22492472B39DC ] PlugPlay C:\WINDOWS\system32\services.exe
23:19:59.0062 4060 PlugPlay - ok
23:19:59.0062 4060 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] PolicyAgent C:\WINDOWS\system32\lsass.exe
23:19:59.0062 4060 PolicyAgent - ok
23:19:59.0093 4060 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys
23:19:59.0093 4060 PptpMiniport - ok
23:19:59.0109 4060 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
23:19:59.0109 4060 ProtectedStorage - ok
23:19:59.0125 4060 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys
23:19:59.0125 4060 PSched - ok
23:19:59.0140 4060 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys
23:19:59.0140 4060 Ptilink - ok
23:19:59.0187 4060 [ E42E3433DBB4CFFE8FDD91EAB29AEA8E ] PxHelp20 C:\WINDOWS\system32\Drivers\PxHelp20.sys
23:19:59.0218 4060 PxHelp20 - ok
23:19:59.0234 4060 ql1080 - ok
23:19:59.0234 4060 Ql10wnt - ok
23:19:59.0250 4060 ql12160 - ok
23:19:59.0265 4060 ql1240 - ok
23:19:59.0281 4060 ql1280 - ok
23:19:59.0296 4060 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys
23:19:59.0296 4060 RasAcd - ok
23:19:59.0343 4060 [ F5BA6CACCDB66C8F048E867563203246 ] RasAuto C:\WINDOWS\System32\rasauto.dll
23:19:59.0359 4060 RasAuto - ok
23:19:59.0390 4060 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
23:19:59.0390 4060 Rasl2tp - ok
23:19:59.0421 4060 [ F9A7B66EA345726EDB5862A46B1ECCD5 ] RasMan C:\WINDOWS\System32\rasmans.dll
23:19:59.0421 4060 RasMan - ok
23:19:59.0437 4060 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys
23:19:59.0437 4060 RasPppoe - ok
23:19:59.0453 4060 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys
23:19:59.0453 4060 Raspti - ok
23:19:59.0500 4060 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys
23:19:59.0515 4060 Rdbss - ok
23:19:59.0546 4060 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
23:19:59.0546 4060 RDPCDD - ok
23:19:59.0578 4060 [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys
23:19:59.0593 4060 RDPWD - ok
23:19:59.0625 4060 [ 263AF18AF0F3DB99F574C95F284CCEC9 ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe
23:19:59.0656 4060 RDSessMgr - ok
23:19:59.0703 4060 [ ED761D453856F795A7FE056E42C36365 ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys
23:19:59.0718 4060 redbook - ok
23:19:59.0750 4060 [ 0E97EC96D6942CEEC2D188CC2EB69A01 ] RemoteAccess C:\WINDOWS\System32\mprdim.dll
23:19:59.0781 4060 RemoteAccess - ok
23:19:59.0812 4060 [ 2A02E21867497DF20B8FC95631395169 ] RpcLocator C:\WINDOWS\system32\locator.exe
23:19:59.0843 4060 RpcLocator - ok
23:19:59.0875 4060 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] RpcSs C:\WINDOWS\system32\rpcss.dll
23:19:59.0890 4060 RpcSs - ok
23:19:59.0937 4060 [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP C:\WINDOWS\system32\rsvp.exe
23:19:59.0968 4060 RSVP - ok
23:20:00.0000 4060 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] SamSs C:\WINDOWS\system32\lsass.exe
23:20:00.0000 4060 SamSs - ok
23:20:00.0031 4060 [ DCEC079FAD95D36C8DD5CB6D779DFE32 ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe
23:20:00.0031 4060 SCardSvr - ok
23:20:00.0078 4060 [ A050194A44D7FA8D7186ED2F4E8367AE ] Schedule C:\WINDOWS\system32\schedsvc.dll
23:20:00.0093 4060 Schedule - ok
23:20:00.0187 4060 [ 206387AB881E93A1A6EB89966C8651F1 ] SDScannerService C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe
23:20:00.0218 4060 SDScannerService - ok
23:20:00.0281 4060 [ A529CFE32565C0B145578FFB2B32C9A5 ] SDUpdateService C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe
23:20:00.0312 4060 SDUpdateService - ok
23:20:00.0343 4060 [ CB63BDB77BB86549FC3303C2F11EDC18 ] SDWSCService C:\Programme\Spybot - Search & Destroy 2\SDWSCSvc.exe
23:20:00.0406 4060 SDWSCService - ok
23:20:00.0437 4060 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys
23:20:00.0437 4060 Secdrv - ok
23:20:00.0468 4060 [ BEE4CFD1D48C23B44CF4B974B0B79B2B ] seclogon C:\WINDOWS\System32\seclogon.dll
23:20:00.0468 4060 seclogon - ok
23:20:00.0500 4060 [ 2AAC9B6ED9EDDFFB721D6452E34D67E3 ] SENS C:\WINDOWS\system32\sens.dll
23:20:00.0500 4060 SENS - ok
23:20:00.0546 4060 [ CF24EB4F0412C82BCD1F4F35A025E31D ] Serial C:\WINDOWS\system32\drivers\Serial.sys
23:20:00.0546 4060 Serial - ok
23:20:00.0593 4060 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy C:\WINDOWS\system32\drivers\Sfloppy.sys
23:20:00.0593 4060 Sfloppy - ok
23:20:00.0656 4060 [ CAD058D5F8B889A87CA3EB3CF624DCEF ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll
23:20:00.0671 4060 SharedAccess - ok
23:20:00.0687 4060 [ 2DB7D303C36DDD055215052F118E8E75 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
23:20:00.0703 4060 ShellHWDetection - ok
23:20:00.0703 4060 Simbad - ok
23:20:00.0781 4060 [ F07AF60B152221472FBDB2FECEC4896D ] SkypeUpdate C:\Programme\Skype\Updater\Updater.exe
23:20:00.0890 4060 SkypeUpdate - ok
23:20:00.0906 4060 [ 866D538EBE33709A5C9F5C62B73B7D14 ] SLIP C:\WINDOWS\system32\DRIVERS\SLIP.sys
23:20:00.0937 4060 SLIP - ok
23:20:00.0953 4060 Sparrow - ok
23:20:01.0000 4060 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter C:\WINDOWS\system32\drivers\splitter.sys
23:20:01.0000 4060 splitter - ok
23:20:01.0046 4060 [ 60784F891563FB1B767F70117FC2428F ] Spooler C:\WINDOWS\system32\spoolsv.exe
23:20:01.0062 4060 Spooler - ok
23:20:01.0109 4060 [ 50FA898F8C032796D3B1B9951BB5A90F ] sr C:\WINDOWS\system32\DRIVERS\sr.sys
23:20:01.0125 4060 sr - ok
23:20:01.0156 4060 [ FE77A85495065F3AD59C5C65B6C54182 ] srservice C:\WINDOWS\system32\srsvc.dll
23:20:01.0156 4060 srservice - ok
23:20:01.0218 4060 [ 0BD44AA4743A9DBD2C638D699A7FD438 ] SRS_PremiumSound_Service C:\WINDOWS\system32\drivers\srs_PremiumSound_i386.sys
23:20:01.0250 4060 SRS_PremiumSound_Service - ok
23:20:01.0281 4060 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys
23:20:01.0296 4060 Srv - ok
23:20:01.0328 4060 [ 4DF5B05DFAEC29E13E1ED6F6EE12C500 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll
23:20:01.0343 4060 SSDPSRV - ok
23:20:01.0390 4060 [ BC2C5985611C5356B24AEB370953DED9 ] stisvc C:\WINDOWS\system32\wiaservc.dll
23:20:01.0406 4060 stisvc - ok
23:20:01.0437 4060 [ 77813007BA6265C4B6098187E6ED79D2 ] streamip C:\WINDOWS\system32\DRIVERS\StreamIP.sys
23:20:01.0453 4060 streamip - ok
23:20:01.0500 4060 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys
23:20:01.0500 4060 swenum - ok
23:20:01.0515 4060 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys
23:20:01.0515 4060 swmidi - ok
23:20:01.0531 4060 SwPrv - ok
23:20:01.0546 4060 symc810 - ok
23:20:01.0562 4060 symc8xx - ok
23:20:01.0562 4060 sym_hi - ok
23:20:01.0578 4060 sym_u3 - ok
23:20:01.0625 4060 [ A10D781153BB23036B474FFEDB448266 ] SynTP C:\WINDOWS\system32\DRIVERS\SynTP.sys
23:20:01.0671 4060 SynTP - ok
23:20:01.0703 4060 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys
23:20:01.0718 4060 sysaudio - ok
23:20:01.0765 4060 [ 2903FFFA2523926D6219428040DCE6B9 ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe
23:20:01.0796 4060 SysmonLog - ok
23:20:01.0828 4060 [ 05903CAC4B98908D55EA5774775B382E ] TapiSrv C:\WINDOWS\System32\tapisrv.dll
23:20:01.0843 4060 TapiSrv - ok
23:20:01.0906 4060 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys
23:20:01.0906 4060 Tcpip - ok
23:20:01.0937 4060 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys
23:20:01.0953 4060 TDPIPE - ok
23:20:01.0953 4060 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys
23:20:01.0968 4060 TDTCP - ok
23:20:02.0000 4060 [ 88155247177638048422893737429D9E ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys
23:20:02.0000 4060 TermDD - ok
23:20:02.0031 4060 [ B7DE02C863D8F5A005A7BF375375A6A4 ] TermService C:\WINDOWS\System32\termsrv.dll
23:20:02.0046 4060 TermService - ok
23:20:02.0093 4060 [ 8F14DE79EBE73D6D717B8455E64DDA86 ] TGCM_ImportWiFiSvc C:\Programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe
23:20:02.0109 4060 TGCM_ImportWiFiSvc - ok
23:20:02.0140 4060 [ 2DB7D303C36DDD055215052F118E8E75 ] Themes C:\WINDOWS\System32\shsvcs.dll
23:20:02.0140 4060 Themes - ok
23:20:02.0187 4060 [ E27982D1C30AE1DD7EB8EB5CAF8D20C6 ] tidnet C:\WINDOWS\system32\DRIVERS\tidnet.sys
23:20:02.0203 4060 tidnet - ok
23:20:02.0218 4060 TosIde - ok
23:20:02.0250 4060 [ 626504572B175867F30F3215C04B3E2F ] TrkWks C:\WINDOWS\system32\trkwks.dll
23:20:02.0265 4060 TrkWks - ok
23:20:02.0296 4060 [ F2AEE22231046CAD8D2F94D2C0F9BEFB ] trufos C:\WINDOWS\system32\DRIVERS\trufos.sys
23:20:02.0328 4060 trufos - ok
23:20:02.0375 4060 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys
23:20:02.0375 4060 Udfs - ok
23:20:02.0390 4060 ultra - ok
23:20:02.0421 4060 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update C:\WINDOWS\system32\DRIVERS\update.sys
23:20:05.0078 4060 Update - ok
23:20:05.0140 4060 [ 32BE9DFF9A8DFE2EACA30E0A63C523AE ] UPDATESRV C:\Programme\Bitdefender\Bitdefender 2013\updatesrv.exe
23:20:05.0140 4060 UPDATESRV - ok
23:20:05.0203 4060 [ 1DFD8975D8C89214B98D9387C1125B49 ] upnphost C:\WINDOWS\System32\upnphost.dll
23:20:05.0250 4060 upnphost - ok
23:20:05.0296 4060 [ 9B11E6118958E63E1FEF129466E2BDA7 ] UPS C:\WINDOWS\System32\ups.exe
23:20:05.0328 4060 UPS - ok
23:20:05.0359 4060 [ 5C2BDC152BBAB34F36473DEAF7713F22 ] USBAAPL C:\WINDOWS\system32\Drivers\usbaapl.sys
23:20:05.0390 4060 USBAAPL - ok
23:20:05.0421 4060 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys
23:20:05.0437 4060 usbccgp - ok
23:20:05.0484 4060 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys
23:20:05.0484 4060 usbehci - ok
23:20:05.0500 4060 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys
23:20:05.0515 4060 usbhub - ok
23:20:05.0562 4060 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys
23:20:05.0593 4060 usbscan - ok
23:20:05.0625 4060 [ A32426D9B14A089EAA1D922E0C5801A9 ] usbstor C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
23:20:05.0640 4060 usbstor - ok
23:20:05.0656 4060 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys
23:20:05.0671 4060 usbuhci - ok
23:20:05.0718 4060 [ 63BBFCA7F390F4C49ED4B96BFB1633E0 ] usbvideo C:\WINDOWS\system32\Drivers\usbvideo.sys
23:20:05.0765 4060 usbvideo - ok
23:20:05.0796 4060 [ C019889035CDC1A06F2FEBC93CBB6897 ] uvclf C:\WINDOWS\system32\DRIVERS\uvclf.sys
23:20:05.0843 4060 uvclf - ok
23:20:05.0859 4060 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave C:\WINDOWS\System32\drivers\vga.sys
23:20:05.0875 4060 VgaSave - ok
23:20:05.0890 4060 ViaIde - ok
23:20:05.0921 4060 [ A5A712F4E880874A477AF790B5186E1D ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys
23:20:05.0968 4060 VolSnap - ok
23:20:06.0031 4060 [ 68F106273BE29E7B7EF8266977268E78 ] VSS C:\WINDOWS\System32\vssvc.exe
23:20:06.0078 4060 VSS - ok
23:20:06.0171 4060 [ 3951CAE99EDAF72193EA0F4C8A857BB0 ] VSSERV C:\Programme\Bitdefender\Bitdefender 2013\vsserv.exe
23:20:06.0203 4060 VSSERV - ok
23:20:06.0250 4060 [ 7B353059E665F8B7AD2BBEAEF597CF45 ] W32Time C:\WINDOWS\system32\w32time.dll
23:20:06.0265 4060 W32Time - ok
23:20:06.0328 4060 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys
23:20:06.0328 4060 Wanarp - ok
23:20:06.0406 4060 [ D918617B46457B9AC28027722E30F647 ] Wdf01000 C:\WINDOWS\system32\Drivers\wdf01000.sys
23:20:06.0468 4060 Wdf01000 - ok
23:20:06.0484 4060 WDICA - ok
23:20:06.0515 4060 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys
23:20:06.0515 4060 wdmaud - ok
23:20:06.0562 4060 [ 81727C9873E3905A2FFC1EBD07265002 ] WebClient C:\WINDOWS\System32\webclnt.dll
23:20:06.0609 4060 WebClient - ok
23:20:06.0687 4060 [ 6F3F3973D97714CC5F906A19FE883729 ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll
23:20:06.0703 4060 winmgmt - ok
23:20:06.0765 4060 [ C51B4A5C05A5475708E3C81C7765B71D ] WmdmPmSN C:\WINDOWS\system32\MsPMSNSv.dll
23:20:06.0781 4060 WmdmPmSN - ok
23:20:06.0828 4060 [ 93908111BA57A6E60EC2FA2DE202105C ] WmiApSrv C:\WINDOWS\system32\wbem\wmiapsrv.exe
23:20:06.0828 4060 WmiApSrv - ok
23:20:06.0937 4060 [ BF05650BB7DF5E9EBDD25974E22403BB ] WMPNetworkSvc C:\Programme\Windows Media Player\WMPNetwk.exe
23:20:07.0062 4060 WMPNetworkSvc - ok
23:20:07.0093 4060 [ CF4DEF1BF66F06964DC0D91844239104 ] WpdUsb C:\WINDOWS\system32\DRIVERS\wpdusb.sys
23:20:07.0109 4060 WpdUsb - ok
23:20:07.0187 4060 [ DCF3E3EDF5109EE8BC02FE6E1F045795 ] WPFFontCache_v0400 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
23:20:07.0218 4060 WPFFontCache_v0400 - ok
23:20:07.0281 4060 [ 300B3E84FAF1A5C1F791C159BA28035D ] wscsvc C:\WINDOWS\system32\wscsvc.dll
23:20:07.0281 4060 wscsvc - ok
23:20:07.0312 4060 [ C98B39829C2BBD34E454150633C62C78 ] WSTCODEC C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
23:20:07.0343 4060 WSTCODEC - ok
23:20:07.0375 4060 [ 7B4FE05202AA6BF9F4DFD0E6A0D8A085 ] wuauserv C:\WINDOWS\system32\wuauserv.dll
23:20:07.0390 4060 wuauserv - ok
23:20:07.0437 4060 [ F15FEAFFFBB3644CCC80C5DA584E6311 ] WudfPf C:\WINDOWS\system32\DRIVERS\WudfPf.sys
23:20:07.0593 4060 WudfPf - ok
23:20:07.0625 4060 [ 28B524262BCE6DE1F7EF9F510BA3985B ] WudfRd C:\WINDOWS\system32\DRIVERS\wudfrd.sys
23:20:07.0625 4060 WudfRd - ok
23:20:07.0656 4060 [ 05231C04253C5BC30B26CBAAE680ED89 ] WudfSvc C:\WINDOWS\System32\WUDFSvc.dll
23:20:07.0671 4060 WudfSvc - ok
23:20:07.0828 4060 [ C4F109C005F6725162D2D12CA751E4A7 ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll
23:20:07.0843 4060 WZCSVC - ok
23:20:07.0875 4060 [ 0ADA34871A2E1CD2CAAFED1237A47750 ] xmlprov C:\WINDOWS\System32\xmlprov.dll
23:20:07.0906 4060 xmlprov - ok
23:20:07.0953 4060 ================ Scan global ===============================
23:20:08.0015 4060 [ 2C60091CA5F67C3032EAB3B30390C27F ] C:\WINDOWS\system32\basesrv.dll
23:20:08.0046 4060 [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll
23:20:08.0078 4060 [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll
23:20:08.0125 4060 [ A3EDBE9053889FB24AB22492472B39DC ] C:\WINDOWS\system32\services.exe
23:20:08.0125 4060 [Global] - ok
23:20:08.0125 4060 ================ Scan MBR ==================================
23:20:08.0156 4060 [ 8F558EB6672622401DA993E1E865C861 ] \Device\Harddisk0\DR0
23:20:08.0468 4060 \Device\Harddisk0\DR0 - ok
23:20:08.0468 4060 ================ Scan VBR ==================================
23:20:08.0484 4060 [ 587886CB8B94400D49948D6B684FDB71 ] \Device\Harddisk0\DR0\Partition1
23:20:08.0484 4060 \Device\Harddisk0\DR0\Partition1 - ok
23:20:08.0515 4060 [ 23D9801DF2BAD941DF900C69868DB793 ] \Device\Harddisk0\DR0\Partition2
23:20:08.0515 4060 \Device\Harddisk0\DR0\Partition2 - ok
23:20:08.0531 4060 ============================================================
23:20:08.0531 4060 Scan finished
23:20:08.0531 4060 ============================================================
23:20:08.0562 3804 Detected object count: 0
23:20:08.0562 3804 Actual detected object count: 0




und hier ist das aswMBR Log

aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software
Run date: 2013-03-26 23:23:11
-----------------------------
23:23:11.656 OS Version: Windows 5.1.2600 Service Pack 3
23:23:11.656 Number of processors: 2 586 0x1C02
23:23:11.656 ComputerName: FATIH UserName: FAME
23:23:12.578 Initialize success
23:24:45.156 AVAST engine defs: 13032601
23:24:46.671 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0
23:24:46.671 Disk 0 Vendor: Hitachi_ FB2O Size: 152627MB BusType: 3
23:24:46.843 Disk 0 MBR read successfully
23:24:46.843 Disk 0 MBR scan
23:24:46.890 Disk 0 Windows XP default MBR code
23:24:46.906 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 73790 MB offset 63
23:24:46.937 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 73782 MB offset 151123455
23:24:46.984 Disk 0 Partition 3 00 1C Hidd FAT32 LBA MSDOS5.0 5004 MB offset 302230845
23:24:47.000 Disk 0 Partition 4 00 EF EFI FAT A1311 47 MB offset 312480315
23:24:47.062 Disk 0 scanning sectors +312576705
23:24:47.296 Disk 0 scanning C:\WINDOWS\system32\drivers
23:25:07.312 Service scanning
23:25:12.093 Service Bdfndisf C:\Programme\Gemeinsame Dateien\Bitdefender\Bitdefender Firewall\bdfndisf.sys **LOCKED** 5
23:25:12.187 Service bdftdif C:\Programme\Gemeinsame Dateien\Bitdefender\Bitdefender Firewall\bdftdif.sys **LOCKED** 5
23:25:12.640 Service bdselfpr C:\Programme\Bitdefender\Bitdefender 2013\bdselfpr.sys **LOCKED** 5
23:25:50.828 Modules scanning
23:26:02.015 Disk 0 trace - called modules:
23:26:02.031 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll iaStor.sys
23:26:02.031 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a37b7a8]
23:26:02.031 3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\00000075[0x8a37b030]
23:26:02.031 5 ACPI.sys[b9f7e620] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x89ddc028]
23:26:02.656 AVAST engine scan C:\WINDOWS
23:26:17.812 AVAST engine scan C:\WINDOWS\system32
23:33:27.781 AVAST engine scan C:\WINDOWS\system32\drivers
23:33:55.968 AVAST engine scan C:\Dokumente und Einstellungen\FAME
23:37:50.968 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\FAME\Desktop\MBR.dat"
23:37:50.984 The log file has been saved successfully to "C:\Dokumente und Einstellungen\FAME\Desktop\aswMBR.txt"


aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software
Run date: 2013-03-26 23:23:11
-----------------------------
23:23:11.656 OS Version: Windows 5.1.2600 Service Pack 3
23:23:11.656 Number of processors: 2 586 0x1C02
23:23:11.656 ComputerName: FATIH UserName: FAME
23:23:12.578 Initialize success
23:24:45.156 AVAST engine defs: 13032601
23:24:46.671 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0
23:24:46.671 Disk 0 Vendor: Hitachi_ FB2O Size: 152627MB BusType: 3
23:24:46.843 Disk 0 MBR read successfully
23:24:46.843 Disk 0 MBR scan
23:24:46.890 Disk 0 Windows XP default MBR code
23:24:46.906 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 73790 MB offset 63
23:24:46.937 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 73782 MB offset 151123455
23:24:46.984 Disk 0 Partition 3 00 1C Hidd FAT32 LBA MSDOS5.0 5004 MB offset 302230845
23:24:47.000 Disk 0 Partition 4 00 EF EFI FAT A1311 47 MB offset 312480315
23:24:47.062 Disk 0 scanning sectors +312576705
23:24:47.296 Disk 0 scanning C:\WINDOWS\system32\drivers
23:25:07.312 Service scanning
23:25:12.093 Service Bdfndisf C:\Programme\Gemeinsame Dateien\Bitdefender\Bitdefender Firewall\bdfndisf.sys **LOCKED** 5
23:25:12.187 Service bdftdif C:\Programme\Gemeinsame Dateien\Bitdefender\Bitdefender Firewall\bdftdif.sys **LOCKED** 5
23:25:12.640 Service bdselfpr C:\Programme\Bitdefender\Bitdefender 2013\bdselfpr.sys **LOCKED** 5
23:25:50.828 Modules scanning
23:26:02.015 Disk 0 trace - called modules:
23:26:02.031 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll iaStor.sys
23:26:02.031 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a37b7a8]
23:26:02.031 3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\00000075[0x8a37b030]
23:26:02.031 5 ACPI.sys[b9f7e620] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x89ddc028]
23:26:02.656 AVAST engine scan C:\WINDOWS
23:26:17.812 AVAST engine scan C:\WINDOWS\system32
23:33:27.781 AVAST engine scan C:\WINDOWS\system32\drivers
23:33:55.968 AVAST engine scan C:\Dokumente und Einstellungen\FAME
23:37:50.968 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\FAME\Desktop\MBR.dat"
23:37:50.984 The log file has been saved successfully to "C:\Dokumente und Einstellungen\FAME\Desktop\aswMBR.txt"

Alt 27.03.2013, 11:58   #2
ryder
/// TB-Ausbilder
 
searchnu.com/406 entfernen - Standard

searchnu.com/406 entfernen



Jeder Fall ist anders!!

!! Hinweis an Mitlesende !!
Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht.
Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema.




Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst:
Bitte lesen:
Regeln für die Bereinigung
  • Illegal genutzte Software
    Beim ersten Anzeichen wird der Support ohne Diskussion eingestellt. Also sorge bitte vorher dafür, dass hier nichts mehr auftaucht.
  • Keine Garantie
    Wir werden uns Mühe geben, aber einen 100% sicheren und sauberen Computer bekommst du nicht zurück. Der einzig sichere Weg ist die Formatierung mit Neuaufsetzen.
  • Keine Alleingänge
    Die Bereinigung funktioniert nur, wenn du genau das machst, was ich anweise. Installiere/deinstalliere keine Software, führe keine Scans durch, die ich dir nicht angewiesen habe. Poste dein Thema in keinem anderen Forum und folge nicht den Anweisungen anderer Helfer. Du raubst damit allen Beteiligten nur Zeit.
  • Aufmerksam lesen und nachfragen
    Lies jede Anleitung genau durch. Bei Unklarheiten bitte vorher nachfragen. Arbeite die Schritte in der Reihenfolge ab und antworte dann erst nach dem letzten Schritt oder wenn du eine Frage hast.
  • Richtig antworten
    • Nachdem du alle Schritte abgearbeitet hast gibst du mir bitte zu jedem Schritt eine Rückmeldung (Logfile oder Antwort) und das gesammelt in einer Antwort.
    • Mache deinen Namen nur dann unkenntlich, wenn es wirklich sein muss.
    • Logfiles bitte zwischen Code-Tags platzieren (im Antwortfenster das #-Symbol anklicken) sieht dann so aus:
      [CODE] (Logfile) [/CODE]
    • Hinweis in eigener Sache: Angehängte oder gezippte Logfiles erschweren mir die Arbeit massiv! Mache das also nur, wenn das Logfile zu groß ist, um es direkt zu posten.
  • Keine privaten Nachrichten
    Ich sehe es, wenn du geantwortet hast, du mußt mich nicht benachrichtigen. Schicke mir nur dann eine PM wenn ich drei Tage nicht geantwortet habe und nur dann.
  • Wie läuft die Bereinigung ab?
    Ganz grob: Analyse > Bereinigung > Kontrolle mit Updates > Fertig. Ob fertig oder nicht werde ich dir ganz deutlich mitteilen, du brauchst nicht nachzufragen.



Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!)
Deinstallation von Programmen
  • Windows XP: Start > Systemsteuerung > Software > [Programmname] > Deinstallieren
  • Windows Vista / 7: Start > Systemsteuerung > Programme und Funktionen > [Programmname] > Deinstallieren
  • ggf. Neustart zulassen
Deinstalliere - falls du es nicht absichtlich installiert hast - alles was den Zusatz "Toolbar" enthält, sowie Downloader-Anwendungen

Gehe bitte die folgende Liste durch und deinstalliere die genannten Programme, falls vorhanden:
CCleaner oder andere Registry-Cleaner, TuneUp Utilities (inkl. Language Pack), Glary Utilities, Spybot S & D (inklusive Teatimer), Zonealarm Firewall, McAfee Security Scan, Spyware Hunter, Spyware Terminator, Java 6 (alle), Pokersoftware, xp-Antispy, Hotspot Shield, iLivid, Amazon Icon, DriverEasy, Advanced Driver Updater, FireJump, SearchAnonymizer,




Schritt 2:
AdwCleaner: Werbeprogramme suchen und löschen
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).



Schritt 3:
Temporäre Dateien löschen mit TFC

Bitte lade dir TFC auf deinen Desktop und starte es. Es wird automatisch alle temporären Dateien entfernen.


Schritt 4:
Scan mit DDS+ (mit attach)
Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop.

dds.com
  • Schließe alle laufenden Programme und starte DDS mit Doppelklick.
  • Der Desktop wird verschwinden, das ist normal.
  • Stelle folgendes ein:

    [X] dds.txt
    [X] attach.txt
    [ ] options for dds.txt

  • Ändere keine Einstellung ohne Anweisung.
  • Klicke auf Start.
  • Es werden 2 Logfiles auf deinem Desktop erstellt.
    • dds.txt
    • attach.txt
  • Poste die beiden Logfile hier, möglichst in CODE-Tags.
__________________

__________________

Alt 27.03.2013, 23:01   #3
Crazybunny10
 
searchnu.com/406 entfernen - Standard

searchnu.com/406 entfernen



Hi, vielen Dank für die Hilfe. Hier die Datei von AdwCleaner

Code:
ATTFilter
# AdwCleaner v2.115 - Datei am 27/03/2013 um 22:37:13 erstellt
# Aktualisiert am 17/03/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : FAME - FATIH
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\FAME\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****


***** [Registrierungsdatenbank] *****


***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v15.0.1 (de)

Datei : C:\Dokumente und Einstellungen\FAME\Anwendungsdaten\Mozilla\Firefox\Profiles\6d52nhb8.default\prefs.js

C:\Dokumente und Einstellungen\FAME\Anwendungsdaten\Mozilla\Firefox\Profiles\6d52nhb8.default\user.js ... Gelöscht !

[OK] Die Datei ist sauber.

-\\ Google Chrome v26.0.1410.43

Datei : C:\Dokumente und Einstellungen\FAME\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences

Gelöscht [l.2566] : urls_to_restore_on_startup = [ "hxxp://www.searchnu.com/406", "hxxp://www.google.de/" ]

*************************

AdwCleaner[S1].txt - [1155 octets] - [27/03/2013 22:37:13]

########## EOF - C:\AdwCleaner[S1].txt - [1215 octets] ##########
         
Code:
ATTFilter
.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2012-11-20.01)
.
Microsoft Windows XP Home Edition
Boot Device: \Device\HarddiskVolume1
Install Date: 21.12.2009 22:05:39
System Uptime: 27.03.2013 23:03:27 (0 hours ago)
.
Motherboard: ASUSTeK Computer INC. |  | 1005HA
Processor:          Intel(R) Atom(TM) CPU N280   @ 1.66GHz | PBGA 437 | 1666/167mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 72 GiB total, 40,444 GiB free.
D: is FIXED (NTFS) - 72 GiB total, 71,87 GiB free.
.
==== Disabled Device Manager Items =============
.
Class GUID: {4D36E972-E325-11CE-BFC1-08002BE10318}
Description: Atheros AR8132 PCI-E Fast Ethernet Controller
Device ID: PCI\VEN_1969&DEV_1062&SUBSYS_838A1043&REV_C0\4&37028E5F&0&00E3
Manufacturer: Atheros
Name: Atheros AR8132 PCI-E Fast Ethernet Controller
PNP Device ID: PCI\VEN_1969&DEV_1062&SUBSYS_838A1043&REV_C0\4&37028E5F&0&00E3
Service: L1c
.
==== System Restore Points ===================
.
RP113: 27.12.2012 20:14:16 - Software Distribution Service 3.0
RP114: 05.01.2013 21:25:42 - Software Distribution Service 3.0
RP115: 05.01.2013 23:22:25 - Software Distribution Service 3.0
RP116: 06.01.2013 00:04:25 - COMPUTERBILD Vorteil-Center wird installiert
RP117: 07.01.2013 01:19:53 - Software Distribution Service 3.0
RP118: 28.01.2013 22:26:10 - Software Distribution Service 3.0
RP119: 28.01.2013 23:11:06 - Software Distribution Service 3.0
RP120: 28.01.2013 23:48:19 - Software Distribution Service 3.0
RP121: 25.03.2013 22:00:47 - Software Distribution Service 3.0
RP122: 25.03.2013 22:32:31 - Software Distribution Service 3.0
RP123: 26.03.2013 19:56:18 - Apple Application Support wird entfernt
RP124: 26.03.2013 19:59:33 - Removed Apple Mobile Device Support
RP125: 26.03.2013 20:00:18 - Apple Software Update wird entfernt
RP126: 26.03.2013 20:02:11 - Removed Bing Bar
RP127: 26.03.2013 20:05:04 - Bonjour wird entfernt
RP128: 26.03.2013 20:06:37 - COMPUTERBILD Vorteil-Center wird entfernt
RP129: 26.03.2013 20:10:38 - iTunes wird entfernt
RP130: 26.03.2013 20:14:41 - QuickTime wird entfernt
RP131: 26.03.2013 20:16:35 - Safari wird entfernt
RP132: 26.03.2013 20:21:33 - Removed Samsung Kies
.
==== Installed Programs ======================
.
Adobe AIR
Adobe Flash Player 11 Plugin
Adobe Flash Player ActiveX
Adobe Reader 8.1.3 - Deutsch
Adobe Shockwave Player 11.5
Asus ACPI Driver
ASUS VIBE
ASUSUpdate for Eee PC
Atheros Client Installation Program
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver
Azurewave Wireless LAN Card
Bitdefender Internet Security 2013
Compatibility Pack für 2007 Office System
Data Sync
Eee Docking 1.3.1.0
Eee Storage
EeePC1005HA Screen Saver
EeeSplendid
EzMessenger
Facebook Plug-In
FontResizer
Google Chrome
Google Earth Plug-in
Google Update Helper
Hotfix für Windows Internet Explorer 7 (KB947864)
Hotfix für Windows Media Player 11 (KB939683)
Hotfix für Windows XP (KB2158563)
Hotfix für Windows XP (KB2443685)
Hotfix für Windows XP (KB2570791)
Hotfix für Windows XP (KB2633952)
Hotfix für Windows XP (KB2756822)
Hotfix für Windows XP (KB2779562)
Hotfix für Windows XP (KB952287)
Hotfix für Windows XP (KB954708)
Hotfix für Windows XP (KB961118)
Hotfix für Windows XP (KB976098-v2)
Hotfix für Windows XP (KB979306)
Hotfix für Windows XP (KB981793)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
Hotfix for Microsoft .NET Framework 4 Client Profile (KB2461678)
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB954550-v5)
Hotfix for Windows XP (KB976002-v5)
HSPA USB MODEM
HUAWEI DataCard Driver 4.05.00.00
Intel(R) Graphics Media Accelerator Driver
Java Auto Updater
Java(TM) 6 Update 33
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 4 Client Profile
Microsoft Application Error Reporting
Microsoft Choice Guard
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft Kernel-Mode Driver Framework Feature Pack 1.7
Microsoft Kernel-Mode Driver Framework Feature Pack 1.9
Microsoft National Language Support Downlevel APIs
Microsoft Office 2007 Primary Interop Assemblies
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office Excel MUI (German) 2007
Microsoft Office File Validation Add-In
Microsoft Office Home and Student 2007
Microsoft Office Live Add-in 1.5
Microsoft Office OneNote MUI (German) 2007
Microsoft Office PowerPoint MUI (German) 2007
Microsoft Office PowerPoint Viewer 2007 (German)
Microsoft Office Proof (English) 2007
Microsoft Office Proof (French) 2007
Microsoft Office Proof (German) 2007
Microsoft Office Proof (Italian) 2007
Microsoft Office Proofing (German) 2007
Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
Microsoft Office Shared MUI (German) 2007
Microsoft Office Suite Activation Assistant
Microsoft Office Word MUI (German) 2007
Microsoft Software Update for Web Folders  (German) 12
Microsoft Sync Framework Runtime Native v1.0 (x86)
Microsoft Sync Framework Services Native v1.0 (x86)
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
Microsoft Works
Mobile Connection Manager
Mozilla Firefox 15.0.1 (x86 de)
Mozilla Maintenance Service
MyFreeCodec
Napster 5 Beta
Realtek High Definition Audio Driver
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2604111)
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2657424)
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2736416)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2789642)
Security Update for Microsoft Office 2007 suites (KB2596615) 32-Bit Edition 
Security Update for Microsoft Office 2007 suites (KB2596672) 32-Bit Edition 
Security Update for Microsoft Office 2007 suites (KB2596744) 32-Bit Edition 
Security Update for Microsoft Office 2007 suites (KB2596754) 32-Bit Edition 
Security Update for Microsoft Office 2007 suites (KB2596785) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2596792) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2596871) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2597969) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2687311) 32-Bit Edition 
Security Update for Microsoft Office 2007 suites (KB2687441) 32-Bit Edition 
Security Update for Microsoft Office 2007 suites (KB2687499) 32-Bit Edition 
Security Update for Microsoft Office 2007 suites (KB2760416) 32-Bit Edition 
Security Update for Microsoft Office Excel 2007 (KB2687307) 32-Bit Edition 
Security Update for Microsoft Office InfoPath 2007 (KB2687440) 32-Bit Edition 
Security Update for Microsoft Office PowerPoint 2007 (KB2596764) 32-Bit Edition
Security Update for Microsoft Office PowerPoint 2007 (KB2596912) 32-Bit Edition
Security Update for Microsoft Office Word 2007 (KB2760421) 32-Bit Edition 
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Windows Internet Explorer 7 (KB928090)
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2)
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390)
Sicherheitsupdate für Windows Internet Explorer 7 (KB958215)
Sicherheitsupdate für Windows Internet Explorer 7 (KB960714)
Sicherheitsupdate für Windows Internet Explorer 7 (KB961260)
Sicherheitsupdate für Windows Internet Explorer 7 (KB963027)
Sicherheitsupdate für Windows Internet Explorer 7 (KB976325)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381)
Sicherheitsupdate für Windows Media Player (KB2378111)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB968816)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows Media Player 11 (KB936782)
Sicherheitsupdate für Windows Media Player 11 (KB954154)
Sicherheitsupdate für Windows XP (KB2079403)
Sicherheitsupdate für Windows XP (KB2115168)
Sicherheitsupdate für Windows XP (KB2121546)
Sicherheitsupdate für Windows XP (KB2160329)
Sicherheitsupdate für Windows XP (KB2229593)
Sicherheitsupdate für Windows XP (KB2259922)
Sicherheitsupdate für Windows XP (KB2279986)
Sicherheitsupdate für Windows XP (KB2286198)
Sicherheitsupdate für Windows XP (KB2296011)
Sicherheitsupdate für Windows XP (KB2296199)
Sicherheitsupdate für Windows XP (KB2347290)
Sicherheitsupdate für Windows XP (KB2360937)
Sicherheitsupdate für Windows XP (KB2387149)
Sicherheitsupdate für Windows XP (KB2393802)
Sicherheitsupdate für Windows XP (KB2412687)
Sicherheitsupdate für Windows XP (KB2419632)
Sicherheitsupdate für Windows XP (KB2423089)
Sicherheitsupdate für Windows XP (KB2436673)
Sicherheitsupdate für Windows XP (KB2440591)
Sicherheitsupdate für Windows XP (KB2443105)
Sicherheitsupdate für Windows XP (KB2476490)
Sicherheitsupdate für Windows XP (KB2476687)
Sicherheitsupdate für Windows XP (KB2478960)
Sicherheitsupdate für Windows XP (KB2478971)
Sicherheitsupdate für Windows XP (KB2479628)
Sicherheitsupdate für Windows XP (KB2479943)
Sicherheitsupdate für Windows XP (KB2481109)
Sicherheitsupdate für Windows XP (KB2483185)
Sicherheitsupdate für Windows XP (KB2485376)
Sicherheitsupdate für Windows XP (KB2485663)
Sicherheitsupdate für Windows XP (KB2503658)
Sicherheitsupdate für Windows XP (KB2503665)
Sicherheitsupdate für Windows XP (KB2506212)
Sicherheitsupdate für Windows XP (KB2506223)
Sicherheitsupdate für Windows XP (KB2507618)
Sicherheitsupdate für Windows XP (KB2507938)
Sicherheitsupdate für Windows XP (KB2508272)
Sicherheitsupdate für Windows XP (KB2508429)
Sicherheitsupdate für Windows XP (KB2509553)
Sicherheitsupdate für Windows XP (KB2511455)
Sicherheitsupdate für Windows XP (KB2524375)
Sicherheitsupdate für Windows XP (KB2535512)
Sicherheitsupdate für Windows XP (KB2536276-v2)
Sicherheitsupdate für Windows XP (KB2536276)
Sicherheitsupdate für Windows XP (KB2544893-v2)
Sicherheitsupdate für Windows XP (KB2544893)
Sicherheitsupdate für Windows XP (KB2555917)
Sicherheitsupdate für Windows XP (KB2562937)
Sicherheitsupdate für Windows XP (KB2566454)
Sicherheitsupdate für Windows XP (KB2567053)
Sicherheitsupdate für Windows XP (KB2567680)
Sicherheitsupdate für Windows XP (KB2570222)
Sicherheitsupdate für Windows XP (KB2570947)
Sicherheitsupdate für Windows XP (KB2584146)
Sicherheitsupdate für Windows XP (KB2585542)
Sicherheitsupdate für Windows XP (KB2592799)
Sicherheitsupdate für Windows XP (KB2598479)
Sicherheitsupdate für Windows XP (KB2603381)
Sicherheitsupdate für Windows XP (KB2618451)
Sicherheitsupdate für Windows XP (KB2619339)
Sicherheitsupdate für Windows XP (KB2620712)
Sicherheitsupdate für Windows XP (KB2621440)
Sicherheitsupdate für Windows XP (KB2624667)
Sicherheitsupdate für Windows XP (KB2631813)
Sicherheitsupdate für Windows XP (KB2633171)
Sicherheitsupdate für Windows XP (KB2639417)
Sicherheitsupdate für Windows XP (KB2641653)
Sicherheitsupdate für Windows XP (KB2646524)
Sicherheitsupdate für Windows XP (KB2647518)
Sicherheitsupdate für Windows XP (KB2653956)
Sicherheitsupdate für Windows XP (KB2655992)
Sicherheitsupdate für Windows XP (KB2659262)
Sicherheitsupdate für Windows XP (KB2660465)
Sicherheitsupdate für Windows XP (KB2661637)
Sicherheitsupdate für Windows XP (KB2676562)
Sicherheitsupdate für Windows XP (KB2685939)
Sicherheitsupdate für Windows XP (KB2686509)
Sicherheitsupdate für Windows XP (KB2691442)
Sicherheitsupdate für Windows XP (KB2695962)
Sicherheitsupdate für Windows XP (KB2698365)
Sicherheitsupdate für Windows XP (KB2705219)
Sicherheitsupdate für Windows XP (KB2707511)
Sicherheitsupdate für Windows XP (KB2709162)
Sicherheitsupdate für Windows XP (KB2712808)
Sicherheitsupdate für Windows XP (KB2719985)
Sicherheitsupdate für Windows XP (KB2723135)
Sicherheitsupdate für Windows XP (KB2724197)
Sicherheitsupdate für Windows XP (KB2727528)
Sicherheitsupdate für Windows XP (KB2731847)
Sicherheitsupdate für Windows XP (KB2753842-v2)
Sicherheitsupdate für Windows XP (KB2757638)
Sicherheitsupdate für Windows XP (KB2758857)
Sicherheitsupdate für Windows XP (KB2761226)
Sicherheitsupdate für Windows XP (KB2770660)
Sicherheitsupdate für Windows XP (KB2778344)
Sicherheitsupdate für Windows XP (KB2779030)
Sicherheitsupdate für Windows XP (KB2780091)
Sicherheitsupdate für Windows XP (KB2799494)
Sicherheitsupdate für Windows XP (KB2802968)
Sicherheitsupdate für Windows XP (KB2807986)
Sicherheitsupdate für Windows XP (KB923561)
Sicherheitsupdate für Windows XP (KB938464-v2)
Sicherheitsupdate für Windows XP (KB938464)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648)
Sicherheitsupdate für Windows XP (KB950759)
Sicherheitsupdate für Windows XP (KB950760)
Sicherheitsupdate für Windows XP (KB950762)
Sicherheitsupdate für Windows XP (KB950974)
Sicherheitsupdate für Windows XP (KB951066)
Sicherheitsupdate für Windows XP (KB951376-v2)
Sicherheitsupdate für Windows XP (KB951376)
Sicherheitsupdate für Windows XP (KB951698)
Sicherheitsupdate für Windows XP (KB951748)
Sicherheitsupdate für Windows XP (KB952004)
Sicherheitsupdate für Windows XP (KB952954)
Sicherheitsupdate für Windows XP (KB953155)
Sicherheitsupdate für Windows XP (KB953838)
Sicherheitsupdate für Windows XP (KB953839)
Sicherheitsupdate für Windows XP (KB954211)
Sicherheitsupdate für Windows XP (KB954459)
Sicherheitsupdate für Windows XP (KB954600)
Sicherheitsupdate für Windows XP (KB955069)
Sicherheitsupdate für Windows XP (KB956390)
Sicherheitsupdate für Windows XP (KB956391)
Sicherheitsupdate für Windows XP (KB956572)
Sicherheitsupdate für Windows XP (KB956744)
Sicherheitsupdate für Windows XP (KB956802)
Sicherheitsupdate für Windows XP (KB956803)
Sicherheitsupdate für Windows XP (KB956841)
Sicherheitsupdate für Windows XP (KB956844)
Sicherheitsupdate für Windows XP (KB957095)
Sicherheitsupdate für Windows XP (KB957097)
Sicherheitsupdate für Windows XP (KB958215)
Sicherheitsupdate für Windows XP (KB958644)
Sicherheitsupdate für Windows XP (KB958687)
Sicherheitsupdate für Windows XP (KB958690)
Sicherheitsupdate für Windows XP (KB958869)
Sicherheitsupdate für Windows XP (KB959426)
Sicherheitsupdate für Windows XP (KB960225)
Sicherheitsupdate für Windows XP (KB960714)
Sicherheitsupdate für Windows XP (KB960715)
Sicherheitsupdate für Windows XP (KB960803)
Sicherheitsupdate für Windows XP (KB960859)
Sicherheitsupdate für Windows XP (KB961371-v2)
Sicherheitsupdate für Windows XP (KB961373)
Sicherheitsupdate für Windows XP (KB961501)
Sicherheitsupdate für Windows XP (KB963027)
Sicherheitsupdate für Windows XP (KB969059)
Sicherheitsupdate für Windows XP (KB969947)
Sicherheitsupdate für Windows XP (KB970238)
Sicherheitsupdate für Windows XP (KB970430)
Sicherheitsupdate für Windows XP (KB971468)
Sicherheitsupdate für Windows XP (KB971486)
Sicherheitsupdate für Windows XP (KB971557)
Sicherheitsupdate für Windows XP (KB971633)
Sicherheitsupdate für Windows XP (KB971657)
Sicherheitsupdate für Windows XP (KB971961)
Sicherheitsupdate für Windows XP (KB972270)
Sicherheitsupdate für Windows XP (KB973354)
Sicherheitsupdate für Windows XP (KB973507)
Sicherheitsupdate für Windows XP (KB973525)
Sicherheitsupdate für Windows XP (KB973869)
Sicherheitsupdate für Windows XP (KB973904)
Sicherheitsupdate für Windows XP (KB974112)
Sicherheitsupdate für Windows XP (KB974318)
Sicherheitsupdate für Windows XP (KB974392)
Sicherheitsupdate für Windows XP (KB974571)
Sicherheitsupdate für Windows XP (KB975025)
Sicherheitsupdate für Windows XP (KB975467)
Sicherheitsupdate für Windows XP (KB975560)
Sicherheitsupdate für Windows XP (KB975561)
Sicherheitsupdate für Windows XP (KB975562)
Sicherheitsupdate für Windows XP (KB975713)
Sicherheitsupdate für Windows XP (KB977165)
Sicherheitsupdate für Windows XP (KB977816)
Sicherheitsupdate für Windows XP (KB977914)
Sicherheitsupdate für Windows XP (KB978037)
Sicherheitsupdate für Windows XP (KB978251)
Sicherheitsupdate für Windows XP (KB978262)
Sicherheitsupdate für Windows XP (KB978338)
Sicherheitsupdate für Windows XP (KB978542)
Sicherheitsupdate für Windows XP (KB978601)
Sicherheitsupdate für Windows XP (KB978706)
Sicherheitsupdate für Windows XP (KB979309)
Sicherheitsupdate für Windows XP (KB979482)
Sicherheitsupdate für Windows XP (KB979559)
Sicherheitsupdate für Windows XP (KB979683)
Sicherheitsupdate für Windows XP (KB979687)
Sicherheitsupdate für Windows XP (KB980195)
Sicherheitsupdate für Windows XP (KB980218)
Sicherheitsupdate für Windows XP (KB980232)
Sicherheitsupdate für Windows XP (KB980436)
Sicherheitsupdate für Windows XP (KB981322)
Sicherheitsupdate für Windows XP (KB981852)
Sicherheitsupdate für Windows XP (KB981957)
Sicherheitsupdate für Windows XP (KB981997)
Sicherheitsupdate für Windows XP (KB982132)
Sicherheitsupdate für Windows XP (KB982214)
Sicherheitsupdate für Windows XP (KB982665)
Sicherheitsupdate für Windows XP (KB982802)
Skype™ 5.10
Super Hybrid Engine
Synaptics Pointing Device Driver
Update für Windows Internet Explorer 8 (KB2598845)
Update für Windows XP (KB2141007)
Update für Windows XP (KB2345886)
Update für Windows XP (KB2467659)
Update für Windows XP (KB2541763)
Update für Windows XP (KB2607712)
Update für Windows XP (KB2616676)
Update für Windows XP (KB2641690)
Update für Windows XP (KB2661254-v2)
Update für Windows XP (KB2718704)
Update für Windows XP (KB2736233)
Update für Windows XP (KB2749655)
Update für Windows XP (KB898461)
Update für Windows XP (KB942763)
Update für Windows XP (KB951072-v2)
Update für Windows XP (KB951618-v2)
Update für Windows XP (KB951978)
Update für Windows XP (KB955759)
Update für Windows XP (KB955839)
Update für Windows XP (KB961503)
Update für Windows XP (KB967715)
Update für Windows XP (KB968389)
Update für Windows XP (KB971029)
Update für Windows XP (KB971737)
Update für Windows XP (KB973687)
Update für Windows XP (KB973815)
Update for 2007 Microsoft Office System (KB967642)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition
USB2.0 UVC Camera Device
VC80CRTRedist - 8.0.50727.4053
Visual Studio Tools for the Office system 3.0 Runtime
Visual Studio Tools for the Office system 3.0 Runtime Service Pack 1 (KB949258)
Voice Command DE
WebFldrs XP
WIDCOMM Bluetooth Software
Windows Genuine Advantage Notifications (KB905474)
Windows Internet Explorer 8
Windows Live-Uploadtool
Windows Live Anmelde-Assistent
Windows Live Sync
Windows Media Format 11 runtime
Windows Media Player 11
.
==== End Of File ===========================
         
__________________

Alt 28.03.2013, 09:32   #4
ryder
/// TB-Ausbilder
 
searchnu.com/406 entfernen - Standard

searchnu.com/406 entfernen



Es fehlt: dds.txt
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 28.03.2013, 19:34   #5
Crazybunny10
 
searchnu.com/406 entfernen - Standard

searchnu.com/406 entfernen



Code:
ATTFilter
DDS (Ver_2012-11-20.01) - NTFS_x86 
Internet Explorer: 8.0.6001.18702  BrowserJavaVersion: 1.6.0_33
Run by FAME at 23:09:41 on 2013-03-27
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.2039.1457 [GMT 1:00]
.
AV: Bitdefender Virenschutz *Enabled/Updated* {6C4BB89C-B0ED-4F41-A29C-4373888923BB}
FW: Bitdefender Firewall *Enabled* 
.
============== Running Processes ================
.
C:\Programme\Bitdefender\Bitdefender 2013\vsserv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\HSPA USB MODEM\BackgroundService\ServiceManager.exe
C:\Programme\EeePC\ACPI\AsAcpiSvr.exe
C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programme\Bitdefender\Bitdefender 2013\bdagent.exe
C:\Programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe
C:\Programme\HSPA USB MODEM\BackgroundService\ModemListener.exe
C:\Programme\Bitdefender\Bitdefender 2013\updatesrv.exe
C:\WINDOWS\system32\igfxext.exe
C:\Programme\ASUS\Eee Docking\Eee Docking.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programme\o2\Nori\Nori.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\svchost.exe -k netsvcs
C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup
C:\WINDOWS\system32\svchost.exe -k NetworkService
C:\WINDOWS\system32\svchost.exe -k LocalService
C:\WINDOWS\system32\svchost.exe -k imgsvc
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.google.de/
uWindow Title = Internet Explorer, optimized for Bing and MSN
BHO: Adobe PDF Reader: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\programme\gemeinsame dateien\adobe\acrobat\activex\AcroIEHelper.dll
BHO: DivX Plus Web Player HTML5 <video>: {326E768D-4182-46FD-9C16-1449A49795F4} - c:\programme\divx\divx plus web player\ie\divxhtml5\DivXHTML5.dll
BHO: Java(tm) Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\programme\java\jre6\bin\ssv.dll
BHO: Windows Live Anmelde-Hilfsprogramm: {9030D464-4C02-4ABF-8ECC-5164760863C6} - c:\programme\gemeinsame dateien\microsoft shared\windows live\WindowsLiveLogin.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:\programme\java\jre6\bin\jp2ssv.dll
BHO: JQSIEStartDetectorImpl Class: {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - c:\programme\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
uRun: [Eee Docking] c:\programme\asus\eee docking\Eee Docking.exe
uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
uRun: [KiesTrayAgent] <no file>
mRun: [IgfxTray] c:\windows\system32\igfxtray.exe
mRun: [AsusACPIServer] c:\programme\eeepc\acpi\AsAcpiSvr.exe
mRun: [Adobe Reader Speed Launcher] "c:\programme\adobe\reader 8.0\reader\Reader_sl.exe"
mRun: [Bdagent] c:\programme\bitdefender\bitdefender 2013\bdagent.exe
mRun: [DivXMediaServer] c:\programme\divx\divx media server\DivXMediaServer.exe
mRun: [DivXUpdate] "c:\programme\divx\divx update\DivXUpdate.exe" /CHECKNOW
mRun: [Komsa_Germany Silverstone ModemListener] c:\programme\hspa usb modem\backgroundservice\ModemListener.exe start
mRun: [Mobile Connection Manager] "c:\programme\o2\mobile connection manager\EMMSN.exe" -dock
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\superh~1.lnk - c:\programme\asus\eeepc\super hybrid engine\SuperHybridEngine.exe
StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\bttray.lnk - c:\programme\widcomm\bluetooth software\BTTray.exe
uPolicies-Explorer: NoDriveTypeAutoRun = dword:145
mPolicies-Explorer: NoDriveTypeAutoRun = dword:145
IE: Nach Microsoft E&xel exportieren - c:\progra~1\micros~3\office12\EXCEL.EXE/3000
IE: Senden an &Bluetooth-Gerät... - c:\programme\widcomm\bluetooth software\btsendto_ie_ctx.htm
IE: Senden an Bluetooth - c:\programme\widcomm\bluetooth software\btsendto_ie.htm
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\programme\microsoft office\office12\ONBttnIE.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503}
IE: {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\programme\widcomm\bluetooth software\btsendto_ie.htm
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\programme\messenger\msmsgs.exe
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab
TCP: NameServer = 83.169.184.225 83.169.184.161
TCP: Interfaces\{7E5BC630-4133-4E51-A65B-1C463DC7EDC8} : DHCPNameServer = 83.169.184.225 83.169.184.161
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\programme\aibelive\voice command\skype4com.dll
Notify: igfxcui - igfxdev.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll
mASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "c:\programme\google\chrome\application\26.0.1410.43\installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome
.
================= FIREFOX ===================
.
FF - ProfilePath - c:\dokumente und einstellungen\fame\anwendungsdaten\mozilla\firefox\profiles\6d52nhb8.default\
FF - plugin: c:\dokumente und einstellungen\fame\anwendungsdaten\facebook\npfbplugin_1_0_3.dll
FF - plugin: c:\programme\divx\divx ovs helper\npovshelper.dll
FF - plugin: c:\programme\divx\divx plus web player\npdivx32.dll
FF - plugin: c:\programme\google\google earth\plugin\npgeplugin.dll
FF - plugin: c:\programme\google\update\1.2.183.23\npGoogleOneClick8.dll
FF - plugin: c:\programme\google\update\1.2.183.39\npGoogleOneClick8.dll
FF - plugin: c:\programme\google\update\1.3.21.135\npGoogleUpdate3.dll
FF - plugin: c:\programme\java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: c:\programme\java\jre6\bin\plugin2\npjp2.dll
FF - plugin: c:\programme\microsoft\office live\npOLW.dll
FF - plugin: c:\programme\veetle\player\npvlc.dll
FF - plugin: c:\programme\veetle\plugins\npVeetle.dll
FF - plugin: c:\programme\veetle\vlcbroadcast\npvbp.dll
FF - plugin: c:\programme\windows live\photo gallery\NPWLPG.dll
FF - plugin: c:\windows\system32\macromed\flash\NPSWF32_11_6_602_180.dll
FF - plugin: c:\windows\system32\npdeployJava1.dll
FF - plugin: c:\windows\system32\npptools.dll
FF - ExtSQL: !HIDDEN! 2009-12-22 21:08; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\microsoft.net\framework\v3.5\windows presentation foundation\DotNetAssistantExtension
.
============= SERVICES / DRIVERS ===============
.
R0 avc3;avc3;c:\windows\system32\drivers\avc3.sys [2013-1-28 625128]
R0 gzflt;gzflt;c:\windows\system32\drivers\gzflt.sys [2013-1-28 161312]
R1 tidnet;TID NDIS Protocol Driver;c:\windows\system32\drivers\tidnet.sys [2010-7-8 26008]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
R2 Komsa_Germany Silverstone Modem Device Helper;Komsa_Germany Silverstone Modem Device Helper;c:\programme\hspa usb modem\backgroundservice\servicemanager.exe -start --> c:\programme\hspa usb modem\backgroundservice\ServiceManager.exe -start [?]
R2 TGCM_ImportWiFiSvc;TGCM_ImportWiFiSvc;c:\programme\o2\mobile connection manager\ImpWiFiSvc.exe [2010-8-2 199600]
R2 UPDATESRV;Bitdefender Desktop Update Service;c:\programme\bitdefender\bitdefender 2013\updatesrv.exe [2013-1-28 55544]
R3 avchv;avchv Function Driver;c:\windows\system32\drivers\avchv.sys [2013-1-28 242504]
R3 avckf;avckf;c:\windows\system32\drivers\avckf.sys [2013-1-28 482928]
R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;c:\programme\gemeinsame dateien\bitdefender\bitdefender firewall\bdfndisf.sys [2013-1-28 116248]
R3 huawei_enumerator;huawei_enumerator;c:\windows\system32\drivers\ew_jubusenum.sys [2011-7-30 63616]
S1 MpKsl48534c35;MpKsl48534c35;\??\c:\dokumente und einstellungen\all users\anwendungsdaten\microsoft\microsoft antimalware\definition updates\{cabf7166-bb70-4755-ab0a-bd38a243d80d}\mpksl48534c35.sys --> c:\dokumente und einstellungen\all users\anwendungsdaten\microsoft\microsoft antimalware\definition updates\{cabf7166-bb70-4755-ab0a-bd38a243d80d}\MpKsl48534c35.sys [?]
S2 SkypeUpdate;Skype Updater;c:\programme\skype\updater\Updater.exe [2012-7-13 160944]
S3 AlcatelOTnet;AlcatelOT USB-NDIS miniport;c:\windows\system32\drivers\AlcatelOTUsbnet.sys [2013-3-25 118272]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [2009-5-13 1684736]
S3 BDSandBox;BDSandBox;c:\windows\system32\drivers\bdsandbox.sys [2013-2-6 66392]
S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys --> c:\windows\system32\drivers\dgderdrv.sys [?]
S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\drivers\ew_hwusbdev.sys [2011-7-30 101504]
S3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [2011-7-30 117504]
S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.Sys [2010-7-31 36640]
S3 jrdusbser;Modem Interface Device for Legacy Serial Communication;c:\windows\system32\drivers\jrdusbser.sys [2013-3-25 106112]
S3 L1c;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller;c:\windows\system32\drivers\l1c51x86.sys [2009-4-9 38912]
S3 NPF;Netgroup Packet Filter;c:\windows\system32\drivers\npf.sys --> c:\windows\system32\drivers\npf.sys [?]
S3 SRS_PremiumSound_Service;SRS Labs Premium Sound;c:\windows\system32\drivers\SRS_PremiumSound_i386.sys [2009-5-13 232872]
S3 uvclf;uvclf;c:\windows\system32\drivers\uvclf.sys [2009-4-2 39040]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\microsoft.net\framework\v4.0.30319\wpf\WPFFontCache_v0400.exe [2010-3-18 753504]
S4 BdDesktopParental;Bitdefender Desktop Parental Control;c:\programme\bitdefender\bitdefender 2013\bdparentalservice.exe [2013-1-28 62688]
.
=============== Created Last 30 ================
.
2013-03-26 19:18:03	--------	d-----w-	c:\windows\SxsCaPendDel
2013-03-25 22:42:26	--------	d-----w-	c:\dokumente und einstellungen\all users\anwendungsdaten\Spybot - Search & Destroy
2013-03-25 22:41:36	--------	d-----w-	c:\programme\Spybot - Search & Destroy 2
2013-03-25 21:39:43	118272	----a-w-	c:\windows\system32\drivers\AlcatelOTUsbnet.sys
2013-03-25 21:39:43	106112	----a-w-	c:\windows\system32\drivers\jrdusbser.sys
2013-03-25 21:39:36	--------	d-----w-	c:\programme\HSPA USB MODEM
2013-03-25 20:49:20	12928	-c----w-	c:\windows\system32\dllcache\usb8023x.sys
.
==================== Find3M  ====================
.
2013-03-25 21:33:56	47368	----a-w-	c:\windows\system32\certsentry.dll
2013-03-25 21:11:01	693976	----a-w-	c:\windows\system32\FlashPlayerApp.exe
2013-03-25 21:11:00	73432	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
2013-02-12 00:32:23	12928	----a-w-	c:\windows\system32\drivers\usb8023.sys
2013-02-05 23:22:02	66392	----a-w-	c:\windows\system32\drivers\bdsandbox.sys
2013-02-05 23:21:31	625128	----a-w-	c:\windows\system32\drivers\avc3.sys
2013-02-05 23:21:29	482928	----a-w-	c:\windows\system32\drivers\avckf.sys
2013-02-05 19:56:42	916480	----a-w-	c:\windows\system32\wininet.dll
2013-02-05 19:56:40	43520	------w-	c:\windows\system32\licmgr10.dll
2013-02-05 19:56:39	1469440	------w-	c:\windows\system32\inetcpl.cpl
2013-02-05 05:53:57	385024	------w-	c:\windows\system32\html.iec
2013-01-28 22:31:00	72704	----a-w-	c:\windows\system32\drivers\bdvedisk.sys
2013-01-28 22:03:41	599372	----a-w-	c:\dokumente und einstellungen\all users\anwendungsdaten\1359409668.bdinstall.bin
2013-01-26 03:55:37	552448	----a-w-	c:\windows\system32\oleaut32.dll
2013-01-07 07:24:24	2151424	----a-w-	c:\windows\system32\ntoskrnl.exe
2013-01-07 07:24:23	2030080	----a-w-	c:\windows\system32\ntkrnlpa.exe
2013-01-04 10:09:09	1867392	----a-w-	c:\windows\system32\win32k.sys
2013-01-02 06:49:00	148992	----a-w-	c:\windows\system32\mpg2splt.ax
2013-01-02 06:49:00	1297920	----a-w-	c:\windows\system32\quartz.dll
.
============= FINISH: 23:11:32,93 ===============
         


Alt 28.03.2013, 21:57   #6
ryder
/// TB-Ausbilder
 
searchnu.com/406 entfernen - Standard

searchnu.com/406 entfernen



Bevor es weitergeht: Besteht das Problem noch?
__________________
--> searchnu.com/406 entfernen

Alt 28.03.2013, 23:34   #7
Crazybunny10
 
searchnu.com/406 entfernen - Standard

searchnu.com/406 entfernen



leider ja...

Alt 29.03.2013, 11:13   #8
ryder
/// TB-Ausbilder
 
searchnu.com/406 entfernen - Standard

searchnu.com/406 entfernen



Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!)
Beschreibe mir das Problem bitte nochmal genau. Tritt es in jedem Browser auf?


Schritt 2:
Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 29.03.2013, 20:28   #9
Crazybunny10
 
searchnu.com/406 entfernen - Standard

searchnu.com/406 entfernen



Hi, ich habe das Problem jetzt nur bei google chrome gehabt. Komischerweise hatte ich es auf einem anderen Rechner auch, aber da tritt es nicht mehr auf. Nur bei diesem Rechner ist es noch vorhanden. Wenn ich Chrome öffne, ist die Startseite nicht google, sondern dieses searchnu gedröhnse. Hier noch das Log-File für combo.

Code:
ATTFilter
ComboFix 13-03-28.01 - FAME 29.03.2013  20:04:18.1.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.2039.1352 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\FAME\Eigene Dateien\Downloads\ComboFix.exe
AV: Bitdefender Virenschutz *Disabled/Updated* {6C4BB89C-B0ED-4F41-A29C-4373888923BB}
FW: Bitdefender Firewall *Disabled* {4055920F-2E99-48A8-A270-4243D2B8F242}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\1359409668.bdinstall.bin
c:\programme\Internet Explorer\SET4E1.tmp
c:\programme\Internet Explorer\SET4E3.tmp
c:\programme\Internet Explorer\SET4E4.tmp
c:\windows\system32\_000005_.tmp.dll
.
.
(((((((((((((((((((((((((((((((((((((((   Treiber/Dienste   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_NPF
-------\Service_NPF
.
.
(((((((((((((((((((((((   Dateien erstellt von 2013-02-28 bis 2013-03-29  ))))))))))))))))))))))))))))))
.
.
2013-03-26 19:18 . 2013-03-26 20:38	--------	d-----w-	c:\windows\SxsCaPendDel
2013-03-25 22:42 . 2013-03-26 07:41	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2013-03-25 22:41 . 2013-03-27 21:38	--------	d-----w-	c:\programme\Spybot - Search & Destroy 2
2013-03-25 22:18 . 2013-03-25 22:18	--------	d-----w-	c:\windows\system32\config\systemprofile\Anwendungsdaten\QuickScan
2013-03-25 21:39 . 2011-06-20 08:00	118272	----a-w-	c:\windows\system32\drivers\AlcatelOTUsbnet.sys
2013-03-25 21:39 . 2011-06-20 08:00	106112	----a-w-	c:\windows\system32\drivers\jrdusbser.sys
2013-03-25 21:39 . 2013-03-25 21:39	--------	d-----w-	c:\programme\HSPA USB MODEM
2013-03-25 21:27 . 2013-03-25 21:27	--------	d-sh--w-	c:\windows\system32\config\systemprofile\IETldCache
2013-03-25 20:49 . 2013-02-12 00:32	12928	-c----w-	c:\windows\system32\dllcache\usb8023x.sys
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-03-25 21:33 . 2012-07-02 22:08	47368	----a-w-	c:\windows\system32\certsentry.dll
2013-03-25 21:11 . 2012-07-02 23:08	693976	----a-w-	c:\windows\system32\FlashPlayerApp.exe
2013-03-25 21:11 . 2011-05-29 22:49	73432	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
2013-02-12 00:32 . 2009-05-12 20:38	12928	----a-w-	c:\windows\system32\drivers\usb8023.sys
2013-02-05 23:22 . 2013-02-05 23:22	66392	----a-w-	c:\windows\system32\drivers\bdsandbox.sys
2013-02-05 23:21 . 2013-01-28 21:59	625128	----a-w-	c:\windows\system32\drivers\avc3.sys
2013-02-05 23:21 . 2013-01-28 21:59	482928	----a-w-	c:\windows\system32\drivers\avckf.sys
2013-02-05 19:56 . 2009-05-12 20:38	916480	----a-w-	c:\windows\system32\wininet.dll
2013-02-05 19:56 . 2009-05-12 20:38	43520	------w-	c:\windows\system32\licmgr10.dll
2013-02-05 19:56 . 2009-05-12 20:38	1469440	------w-	c:\windows\system32\inetcpl.cpl
2013-02-05 05:53 . 2009-05-12 20:38	385024	------w-	c:\windows\system32\html.iec
2013-01-28 22:31 . 2013-01-28 22:30	72704	----a-w-	c:\windows\system32\drivers\bdvedisk.sys
2013-01-26 03:55 . 2009-05-12 20:38	552448	----a-w-	c:\windows\system32\oleaut32.dll
2013-01-07 07:24 . 2008-04-14 07:29	2151424	----a-w-	c:\windows\system32\ntoskrnl.exe
2013-01-07 07:24 . 2008-04-14 07:30	2030080	----a-w-	c:\windows\system32\ntkrnlpa.exe
2013-01-04 10:09 . 2009-05-12 20:38	1867392	----a-w-	c:\windows\system32\win32k.sys
2013-01-02 06:49 . 2009-05-12 20:38	1297920	----a-w-	c:\windows\system32\quartz.dll
2013-01-02 06:49 . 2009-05-12 20:38	148992	----a-w-	c:\windows\system32\mpg2splt.ax
2012-10-02 21:59 . 2011-04-29 22:18	266720	----a-w-	c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\OverlayIconExtension1]
@="{fe25455d-b4c2-4e32-97d2-92632ec1c224}"
[HKEY_CLASSES_ROOT\CLSID\{fe25455d-b4c2-4e32-97d2-92632ec1c224}]
2009-11-06 23:07	297808	----a-w-	c:\windows\system32\mscoree.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\OverlayIconExtension2]
@="{1fae2d88-a78e-4f03-909f-be818a3c1ce6}"
[HKEY_CLASSES_ROOT\CLSID\{1fae2d88-a78e-4f03-909f-be818a3c1ce6}]
2009-11-06 23:07	297808	----a-w-	c:\windows\system32\mscoree.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Eee Docking"="c:\programme\ASUS\Eee Docking\Eee Docking.exe" [2009-05-08 395776]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-12-19 135168]
"AsusACPIServer"="c:\programme\EeePC\ACPI\AsAcpiSvr.exe" [2009-04-16 630784]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]
"Bdagent"="c:\programme\Bitdefender\Bitdefender 2013\bdagent.exe" [2013-03-25 1614856]
"DivXMediaServer"="c:\programme\DivX\DivX Media Server\DivXMediaServer.exe" [2013-01-30 450560]
"DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" [2013-02-13 1263952]
"Komsa_Germany Silverstone ModemListener"="c:\programme\HSPA USB MODEM\BackgroundService\ModemListener.exe" [2012-03-14 109120]
"Mobile Connection Manager"="c:\programme\o2\Mobile Connection Manager\EMMSN.exe" [2010-08-03 3779504]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
 SuperHybridEngine.lnk - c:\programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe [2009-5-13 376832]
BTTray.lnk - c:\programme\WIDCOMM\Bluetooth Software\BTTray.exe [2008-9-2 604776]
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute	REG_MULTI_SZ   	autocheck autochk *\0\0sdnclean.exe
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AsusEPCMonitor]
2009-03-13 14:15	98304	----a-w-	c:\programme\EeePC\ACPI\AsEPCMon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AsusTray]
2009-04-16 16:58	118784	----a-w-	c:\programme\EeePC\ACPI\AsTray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
2008-04-14 12:00	15360	----a-w-	c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Eee Docking]
2009-05-08 08:42	395776	----a-w-	c:\programme\ASUS\Eee Docking\Eee Docking.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
2007-12-19 15:08	159744	----a-w-	c:\windows\system32\hkcmd.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2008-04-14 05:52	1695232	------w-	c:\programme\Messenger\msmsgs.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Persistence]
2007-12-19 15:07	131072	----a-w-	c:\windows\system32\igfxpers.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
2009-03-27 03:22	17567744	----a-w-	c:\windows\RTHDCPL.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynAsusAcpi]
2009-03-06 08:58	79144	----a-w-	c:\programme\Synaptics\SynTP\SynAsusAcpi.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]
2009-03-06 08:57	1434920	----a-w-	c:\programme\Synaptics\SynTP\SynTPEnh.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"WMPNetworkSvc"=3 (0x3)
"fsssvc"=3 (0x3)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Programme\\Messenger\\msmsgs.exe"=
"c:\\WINDOWS\\system32\\muzapp.exe"=
"c:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
.
R0 avc3;avc3;c:\windows\system32\drivers\avc3.sys [28.01.2013 22:59 625128]
R0 gzflt;gzflt;c:\windows\system32\drivers\gzflt.sys [28.01.2013 22:55 161312]
R1 tidnet;TID NDIS Protocol Driver;c:\windows\system32\drivers\tidnet.sys [08.07.2010 12:41 26008]
R2 Komsa_Germany Silverstone Modem Device Helper;Komsa_Germany Silverstone Modem Device Helper;c:\programme\HSPA USB MODEM\BackgroundService\ServiceManager.exe -start --> c:\programme\HSPA USB MODEM\BackgroundService\ServiceManager.exe -start [?]
R2 TGCM_ImportWiFiSvc;TGCM_ImportWiFiSvc;c:\programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe [02.08.2010 11:40 199600]
R2 UPDATESRV;Bitdefender Desktop Update Service;c:\programme\Bitdefender\Bitdefender 2013\updatesrv.exe [28.01.2013 22:59 55544]
R3 avchv;avchv Function Driver;c:\windows\system32\drivers\avchv.sys [28.01.2013 22:59 242504]
R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;c:\programme\Gemeinsame Dateien\Bitdefender\Bitdefender Firewall\bdfndisf.sys [28.01.2013 22:59 116248]
R3 huawei_enumerator;huawei_enumerator;c:\windows\system32\drivers\ew_jubusenum.sys [30.07.2011 13:41 63616]
S1 MpKsl48534c35;MpKsl48534c35;\??\c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{CABF7166-BB70-4755-AB0A-BD38A243D80D}\MpKsl48534c35.sys --> c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{CABF7166-BB70-4755-AB0A-BD38A243D80D}\MpKsl48534c35.sys [?]
S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [13.07.2012 12:28 160944]
S3 AlcatelOTnet;AlcatelOT USB-NDIS miniport;c:\windows\system32\drivers\AlcatelOTUsbnet.sys [25.03.2013 22:39 118272]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [13.05.2009 09:49 1684736]
S3 avckf;avckf;c:\windows\system32\drivers\avckf.sys [28.01.2013 22:59 482928]
S3 BDSandBox;BDSandBox;c:\windows\system32\drivers\bdsandbox.sys [06.02.2013 00:22 66392]
S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys --> c:\windows\system32\drivers\dgderdrv.sys [?]
S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\drivers\ew_hwusbdev.sys [30.07.2011 13:41 101504]
S3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [30.07.2011 13:41 117504]
S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.Sys [31.07.2010 22:36 36640]
S3 jrdusbser;Modem Interface Device for Legacy Serial Communication;c:\windows\system32\drivers\jrdusbser.sys [25.03.2013 22:39 106112]
S3 L1c;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller;c:\windows\system32\drivers\l1c51x86.sys [09.04.2009 12:17 38912]
S3 SRS_PremiumSound_Service;SRS Labs Premium Sound;c:\windows\system32\drivers\SRS_PremiumSound_i386.sys [13.05.2009 16:24 232872]
S3 uvclf;uvclf;c:\windows\system32\drivers\uvclf.sys [02.04.2009 03:19 39040]
S4 BdDesktopParental;Bitdefender Desktop Parental Control;c:\programme\Bitdefender\Bitdefender 2013\bdparentalservice.exe [28.01.2013 22:59 62688]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-03-26 22:51	1642448	----a-w-	c:\programme\Google\Chrome\Application\26.0.1410.43\Installer\chrmstp.exe
.
Inhalt des "geplante Tasks" Ordners
.
2013-03-28 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-07-02 21:11]
.
2013-03-29 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-05-20 22:05]
.
2013-03-29 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-05-20 22:05]
.
2013-03-29 c:\windows\Tasks\User_Feed_Synchronization-{742FF8D2-C313-4B0B-9854-A7EE518BCB26}.job
- c:\windows\system32\msfeedssync.exe [2007-08-13 03:31]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: Senden an &Bluetooth-Gerät... - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Senden an Bluetooth - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
TCP: DhcpNameServer = 83.169.184.225 83.169.184.161
FF - ProfilePath - c:\dokumente und einstellungen\FAME\Anwendungsdaten\Mozilla\Firefox\Profiles\6d52nhb8.default\
FF - ExtSQL: !HIDDEN! 2009-12-22 21:08; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKCU-Run-KiesTrayAgent - (no file)
MSConfigStartUp-Adobe Reader Speed Launcher - c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe
MSConfigStartUp-MsnMsgr - c:\program files\Windows Live\Messenger\MsnMsgr.Exe
MSConfigStartUp-SRS Premium Sound - c:\programme\SRS Labs\SRS Premium Sound\SRSPremiumSoundBig_Small.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-03-29 20:17
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
Scanne versteckte Dateien... 
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'explorer.exe'(3264)
c:\programme\ASUS\Eee Storage\XPClient.dll
c:\programme\ASUS\Eee Storage\LogicNP.EZShellExtensions.dll
c:\programme\ASUS\Eee Storage\EcaremeDLL.dll
c:\windows\assembly\GAC_MSIL\SqliteShared\1.0.3390.31024__0d0f4b69e50e559b\SqliteShared.dll
c:\windows\assembly\GAC_32\System.Data.SQLite\1.0.60.0__db937bc2d44ff139\System.Data.SQLite.dll
c:\windows\system32\btmmhook.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\btncopy.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Bitdefender\Bitdefender 2013\vsserv.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\HSPA USB MODEM\BackgroundService\ServiceManager.exe
c:\programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\igfxsrvc.exe
c:\windows\system32\igfxext.exe
c:\programme\o2\Nori\Nori.exe
c:\windows\system32\wscntfy.exe
c:\windows\System32\SCardSvr.exe
c:\windows\system32\wbem\unsecapp.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2013-03-29  20:22:55 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2013-03-29 19:22
.
Vor Suchlauf: 7 Verzeichnis(se), 43.439.329.280 Bytes frei
Nach Suchlauf: 10 Verzeichnis(se), 43.657.523.200 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - 1443218C1B2485A1B4D29A0E9A3F5489
         

Alt 29.03.2013, 21:48   #10
ryder
/// TB-Ausbilder
 
searchnu.com/406 entfernen - Standard

searchnu.com/406 entfernen



Aber du weißt schon, dass Chrome seine Einsellungen immer wieder von Google nachlädt?

Log ist OK.


Bitte lade dir ZOEK auf deinen Desktop und starte es.
  • Klicke auf Options
  • Hake an: Chrome Reset
  • Klicke auf Run Script und warte bis das Programm durchgelaufen ist.
  • Am Ende erstellt es ein Logfile (auch hier: c:\zoek-results.txt)
Poste mir dieses Logfile.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 29.03.2013, 23:00   #11
Crazybunny10
 
searchnu.com/406 entfernen - Standard

searchnu.com/406 entfernen



ähm, ist es ne blöde Frage, wenn ich frage, was das bedeutet, dass Chrome die Einstellungen nachlädt?

Code:
ATTFilter
Zoek.exe Version 4.0.0.2 Updated 28-03-2013
Tool run by FAME on 29.03.2013 at 22:55:24,53.
Microsoft Windows XP Home Edition 5.1.2600 Service Pack 3 x86
Running in: Normal Mode Internet Access Detected

==== Reset Google Chrome ======================

C:\Dokumente und Einstellungen\FAME\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences was reset successfully
C:\Dokumente und Einstellungen\FAME\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Web Data was reset successfully
         

Alt 30.03.2013, 10:44   #12
ryder
/// TB-Ausbilder
 
searchnu.com/406 entfernen - Standard

searchnu.com/406 entfernen



Deine Einstellungen werden bei Google.com gespeichert. Wenn du die offline änderst kommen sie alt wieder zurück.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 30.03.2013, 20:49   #13
Crazybunny10
 
searchnu.com/406 entfernen - Standard

searchnu.com/406 entfernen



Sieht so aus, als hätten wir es geschafft, es kam nicht mehr! :-)

Tausend Dank, das war spitzen Arbeit!

Gibts ne Verbindung, wohin ich spenden kann?

Alt 30.03.2013, 21:13   #14
ryder
/// TB-Ausbilder
 
searchnu.com/406 entfernen - Standard

searchnu.com/406 entfernen



Habe ich irgendwas erwähnt, dass wir fertig sind?


Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!)
Quick-Scan mit Malwarebytes
Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Schritt 2:

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

Bitte poste das Logfile hier oder teile mir mit, dass nichts gefunden wurde.
Hinweis: Der Scan kann sehr lange (einige Stunden) dauern!

Schritt 3:
Scan mit SecurityCheck

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 31.03.2013, 23:32   #15
Crazybunny10
 
searchnu.com/406 entfernen - Standard

searchnu.com/406 entfernen



Also eset hat nix gefunden und das hat in der tat seeeeehr lange gedauert.

hier die anderen files

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.03.31.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
FAME :: FATIH [Administrator]

Schutz: Aktiviert

31.03.2013 21:01:56
mbam-log-2013-03-31 (21-01-56).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 193475
Laufzeit: 8 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Code:
ATTFilter
 Results of screen317's Security Check version 0.99.59  
 Windows XP Service Pack 3 x86   
 Internet Explorer 8  
``````````````Antivirus/Firewall Check:`````````````` 
 ESET Online Scanner v3   
 Bitdefender Internet Security 2013   
`````````Anti-malware/Other Utilities Check:````````` 
 Malwarebytes Anti-Malware Version 1.70.0.1100  
 Java(TM) 6 Update 33  
 Java version out of Date! 
 Adobe Flash Player 	11.6.602.180  
 Adobe Reader 8 Adobe Reader out of Date! 
 Mozilla Firefox 15.0.1 Firefox out of Date!  
 Google Chrome 26.0.1410.43  
````````Process Check: objlist.exe by Laurent````````  
 Bitdefender Bitdefender 2013 vsserv.exe  
 Bitdefender Bitdefender 2013 updatesrv.exe  
 Bitdefender Bitdefender 2013 bdagent.exe  
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C::  
````````````````````End of Log``````````````````````
         

Antwort

Themen zu searchnu.com/406 entfernen
aswmbr, avast, browser, classpnp.sys, computer, dateien, defender, detected, einstellungen, entfernen, file, firewall, fontcache, google, hal.dll, harddisk, helper, log file, object, policyagent, programme, rootkit, scan, software, trojaner, ups, usb, windows, windows xp, wmp




Ähnliche Themen: searchnu.com/406 entfernen


  1. Trojaner searchnu.com/410 entfernen
    Log-Analyse und Auswertung - 19.08.2013 (12)
  2. Trojaner? Virus? Maleware? http://www.searchnu.com/406?appid=20 entfernen.
    Log-Analyse und Auswertung - 12.07.2013 (12)
  3. Searchnu/406-Befall am Laptop, wie entfernen?
    Log-Analyse und Auswertung - 09.07.2013 (22)
  4. Searchnu.com/410
    Plagegeister aller Art und deren Bekämpfung - 06.07.2013 (22)
  5. "searchnu.com/406..." lässt sich nicht entfernen!
    Plagegeister aller Art und deren Bekämpfung - 20.05.2013 (25)
  6. www.searchnu.com/410
    Plagegeister aller Art und deren Bekämpfung - 29.01.2013 (11)
  7. searchnu.com/410 entfernen
    Plagegeister aller Art und deren Bekämpfung - 09.01.2013 (19)
  8. searchnu.com /413
    Plagegeister aller Art und deren Bekämpfung - 07.01.2013 (15)
  9. searchnu.com/410
    Mülltonne - 10.11.2012 (1)
  10. searchnu.com/410
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (31)
  11. Searchnu.com/421...
    Plagegeister aller Art und deren Bekämpfung - 28.09.2012 (19)
  12. .searchnu.com/406
    Plagegeister aller Art und deren Bekämpfung - 15.09.2012 (28)
  13. Trojaner Searchnu - http://www.searchnu.com/413?tag=newtab
    Log-Analyse und Auswertung - 30.08.2012 (29)
  14. entfernen von searchnu.com/413 und de.search-results.com
    Log-Analyse und Auswertung - 19.08.2012 (2)
  15. Entfernen von www.searchnu.com/410?tag=newtab - Trojaner
    Plagegeister aller Art und deren Bekämpfung - 18.08.2012 (1)
  16. searchnu.com/406 als Startseite
    Log-Analyse und Auswertung - 19.06.2012 (23)
  17. www.searchnu.com/413
    Log-Analyse und Auswertung - 21.05.2012 (9)

Zum Thema searchnu.com/406 entfernen - Hi, ich habe mir diesen dämlichen Trojaner eingefangen und habe auf eurer Seite gesehen, dass ich einiges einstellen muss, damit ihr mir helfen könnt. http://www.trojaner-board.de/113837-...com-406-a.html Hier meine Logs, mit denen - searchnu.com/406 entfernen...
Archiv
Du betrachtest: searchnu.com/406 entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.