|
Plagegeister aller Art und deren Bekämpfung: Astroburn/My Start etc.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.05.2013, 09:36 | #1 |
| Astroburn/My Start etc. Moin, Ein Bekannter Bekannter Bekannter Mir Braucht Hilfe, Er meinte das er seit kurzem in Seinem Webbrowser andere Toolbars entdeckte und fragte mich was das für welche sind. Ich war bei ihm und Ließ erstmal Adwcleaner Laufen und hat auch was Gefunden. Code:
ATTFilter # AdwCleaner v2.300 - Datei am 06/05/2013 um 21:13:54 erstellt # Aktualisiert am 28/04/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : User - USER-DE7A0C7464 # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\User\Eigene Dateien\Downloads\AdwCleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gefunden : C:\DOKUME~1\User\LOKALE~1\Temp\Uninstall.exe Datei Gefunden : C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\h2v2oesp.default\searchplugins\MyStart Search.xml ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6} Schlüssel Gefunden : HKU\S-1-5-21-436374069-261903793-1801674531-1004\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4} ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 Könntet ihr mir helfen sein PC sauber zu kriegen ? Vielen Dank im Vorraus |
09.05.2013, 11:09 | #2 |
/// TB-Ausbilder | Astroburn/My Start etc.!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: Bitte lesen: Regeln für die Bereinigung
Scan mit DDS+ (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop.
__________________ |
09.05.2013, 11:31 | #3 |
| Astroburn/My Start etc. Vielen dank Ryder
__________________er hat das Ausgeführt und mir die logs zugeschickt hier sind die beiden dds DDS Logfile: Code:
ATTFilter DDS (Ver_2012-11-20.01) - NTFS_x86 Internet Explorer: 8.0.6001.18702 BrowserJavaVersion: 10.15.2 Run by User at 23:10:49 on 2013-05-06 #Option MBR scan is disabled. Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.766.194 [GMT 2:00] . AV: Norton Internet Security *Enabled/Updated* {E10A9785-9598-4754-B552-92431C1C35F8} AV: Microsoft Security Essentials *Disabled/Updated* {BCF43643-A118-4432-AEDE-D861FCBCFCDF} FW: Norton Internet Security *Enabled* . ============== Running Processes ================ . C:\WINDOWS\system32\spoolsv.exe C:\Programme\AAVUpdateManager\aavus.exe C:\Programme\avmwlanstick\WlanNetService.exe C:\Programme\Java\jre7\bin\jqs.exe C:\Programme\Microsoft LifeCam\MSCamS32.exe C:\Programme\Norton Internet Security\Engine\20.3.1.22\ccSvcHst.exe C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe C:\Programme\Norton Internet Security\Engine\20.3.1.22\ccSvcHst.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\Programme\avmwlanstick\FRITZWLANMini.exe C:\WINDOWS\vVX1000.exe C:\WINDOWS\System32\alg.exe C:\programme\real\realplayer\update\realsched.exe C:\Programme\Hp\HP Software Update\HPWuSchd2.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Sony\Sony PC Companion\PCCompanion.exe C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE C:\Programme\HP\HP Deskjet 3050A J611 series\Bin\ScanToPCActivationApp.exe C:\Programme\Sony\Sony PC Companion\PCCompanionInfo.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Programme\OpenOffice.org 3\program\soffice.exe C:\Programme\OpenOffice.org 3\program\soffice.bin C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\System32\svchost.exe -k netsvcs C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup C:\WINDOWS\system32\svchost.exe -k NetworkService C:\WINDOWS\system32\svchost.exe -k LocalService C:\WINDOWS\system32\svchost.exe -k LocalService C:\WINDOWS\system32\svchost.exe -k imgsvc C:\WINDOWS\System32\svchost.exe -k HTTPFilter . ============== Pseudo HJT Report =============== . uStart Page = hxxp://www.google.de/ uDefault_Page_URL = hxxp://go.1und1.de/br/ie8_startpage uInternet Connection Wizard,ShellNext = iexplore uProxyOverride = <local> BHO: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - <orphaned> BHO: RealNetworks Download and Record Plugin for Internet Explorer: {3049C3E9-B461-4BC5-8870-4C09146192CA} - c:\dokumente und einstellungen\all users\anwendungsdaten\realnetworks\realdownloader\browserplugins\ie\rndlbrowserrecordplugin.dll BHO: Norton Identity Protection: {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - c:\programme\norton internet security\engine\20.3.1.22\coieplg.dll BHO: Norton Vulnerability Protection: {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - c:\programme\norton internet security\engine\20.3.1.22\ips\ipsbho.dll BHO: Java(tm) Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\programme\java\jre7\bin\ssv.dll BHO: Skype Plug-In: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:\programme\java\jre7\bin\jp2ssv.dll TB: Norton Toolbar: {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - c:\programme\norton internet security\engine\20.3.1.22\coieplg.dll TB: Norton Toolbar: {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - c:\programme\norton internet security\engine\20.3.1.22\coieplg.dll uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe uRun: [Google Update] "c:\dokumente und einstellungen\user\lokale einstellungen\anwendungsdaten\google\update\GoogleUpdate.exe" /c uRun: [msnmsgr] "c:\programme\windows live\messenger\msnmsgr.exe" /background uRun: [R3GID1Tc7E] c:\dokumente und einstellungen\user\anwendungsdaten\microsoft\windows\cecwhaa.exe uRun: [GabPath] c:\dokumente und einstellungen\user\anwendungsdaten\gabpath\GabPath.exe uRun: [Sony PC Companion] "c:\programme\sony\sony pc companion\PCCompanion.exe" /Background uRun: [H/PC Connection Agent] "c:\programme\microsoft activesync\WCESCOMM.EXE" uRun: [HP Deskjet 3050A J611 series (NET)] "c:\programme\hp\hp deskjet 3050a j611 series\bin\ScanToPCActivationApp.exe" -deviceID "CN2AI1CHZW05WK:NW" -scfn "HP Deskjet 3050A J611 series (NET)" -AutoStart 1 mRun: [RTHDCPL] RTHDCPL.EXE mRun: [AVMWlanClient] c:\programme\avmwlanstick\FRITZWLANMini.exe mRun: [VX1000] c:\windows\vVX1000.exe mRun: [LifeCam] "c:\programme\microsoft lifecam\LifeExp.exe" mRun: [MP10_EnsureFileVer] c:\windows\inf\unregmp2.exe /EnsureFileVersions mRun: [Adobe ARM] "c:\programme\gemeinsame dateien\adobe\arm\1.0\AdobeARM.exe" mRun: [TkBellExe] "c:\programme\real\realplayer\update\realsched.exe" -osboot mRun: [HP Software Update] c:\programme\hp\hp software update\HPWuSchd2.exe mRunOnce: [ Malwarebytes Anti-Malware ] c:\programme\malwarebytes' anti-malware\mbamgui.exe /install /silent dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE dRun: [DWQueuedReporting] "c:\progra~1\gemein~1\micros~1\dw\dwtrig20.exe" -t StartupFolder: c:\dokume~1\user\startm~1\progra~1\autost~1\openof~1.lnk - c:\programme\openoffice.org 3\program\quickstart.exe mPolicies-Explorer: NoDriveTypeAutoRun = dword:145 IE: Easy-WebPrint - Drucken - c:\programme\canon\easy-webprint\Toolband.dll/RC_Print.html IE: Easy-WebPrint - Schnelldruck - c:\programme\canon\easy-webprint\Toolband.dll/RC_HSPrint.html IE: Easy-WebPrint - Vorschau - c:\programme\canon\easy-webprint\Toolband.dll/RC_Preview.html IE: Easy-WebPrint - Zu Druckliste hinzufügen - c:\programme\canon\easy-webprint\Toolband.dll/RC_AddToList.html IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll IE: {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - c:\programme\partygaming\partypoker\RunApp.exe DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} - hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1282142075203 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab TCP: NameServer = 192.168.178.1 TCP: Interfaces\{751A056F-627F-4827-9CA0-5CD104543A24} : DHCPNameServer = 192.168.178.1 Handler: mctp - {d7b95390-b1c5-11d0-b111-0080c712fe82} - c:\programme\microsoft activesync\aatp.dll Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\programme\gemeinsame dateien\skype\Skype4COM.dll WinCE Filter: image/bmp - {86F59FAE-FB3A-11D1-AA72-00C04FAE2D4B} - c:\programme\microsoft activesync\cenetflt.dll WinCE Filter: image/gif - {86F59FAE-FB3A-11D1-AA72-00C04FAE2D4B} - c:\programme\microsoft activesync\cenetflt.dll WinCE Filter: image/jpeg - {86F59FAE-FB3A-11D1-AA72-00C04FAE2D4B} - c:\programme\microsoft activesync\cenetflt.dll WinCE Filter: image/xbm - {86F59FAE-FB3A-11D1-AA72-00C04FAE2D4B} - c:\programme\microsoft activesync\cenetflt.dll WinCE Filter: text/asp - {6C5C3074-FFAB-11d1-8EC4-00C04F98D57A} - c:\programme\microsoft activesync\cenetflt.dll WinCE Filter: text/html - {6C5C3074-FFAB-11d1-8EC4-00C04F98D57A} - c:\programme\microsoft activesync\cenetflt.dll SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll . ================= FIREFOX =================== . FF - ProfilePath - c:\dokumente und einstellungen\user\anwendungsdaten\mozilla\firefox\profiles\h2v2oesp.default\ FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://home.1und1.de/?__rd=ac170c55ngpWwhTWFrfeacVQv0FTcZRX&origin[site]=PU.EUE.DE&origin[page]=Home&ucuoId=PUlead%3Adef.EUE.DE-20110423165455-888B06DE11DB4B53C94B66551C16C612.TCpfix112a FF - prefs.js: keyword.URL - hxxp://mystart.incredimail.com/mb70/?loc=ff_address_bar&a=1eynTbqlwQG&search= FF - prefs.js: network.proxy.type - 0 FF - plugin: c:\dokumente und einstellungen\all users\anwendungsdaten\realnetworks\realdownloader\browserplugins\mozillaplugins\nprndlchromebrowserrecordext.dll FF - plugin: c:\dokumente und einstellungen\all users\anwendungsdaten\realnetworks\realdownloader\browserplugins\mozillaplugins\nprndlhtml5videoshim.dll FF - plugin: c:\dokumente und einstellungen\all users\anwendungsdaten\realnetworks\realdownloader\browserplugins\mozillaplugins\nprndlpepperflashvideoshim.dll FF - plugin: c:\dokumente und einstellungen\all users\anwendungsdaten\realnetworks\realdownloader\browserplugins\npdlplugin.dll FF - plugin: c:\dokumente und einstellungen\all users\anwendungsdaten\zylom\zylomgamesplayer\npzylomgamesplayer.dll FF - plugin: c:\dokumente und einstellungen\user\lokale einstellungen\anwendungsdaten\google\update\1.3.21.135\npGoogleUpdate3.dll FF - plugin: c:\programme\adobe\reader 11.0\reader\air\nppdf32.dll FF - plugin: c:\programme\google\update\1.3.21.135\npGoogleUpdate3.dll FF - plugin: c:\programme\java\jre7\bin\plugin2\npjp2.dll FF - plugin: c:\programme\microsoft silverlight\5.1.20125.0\npctrlui.dll FF - plugin: c:\programme\mozilla firefox\plugins\npzylomgamesplayer.dll FF - plugin: c:\programme\real\realplayer\netscape6\nprpplugin.dll FF - plugin: c:\programme\sony\media go\npmediago.dll FF - plugin: c:\windows\system32\adobe\director\np32dsw_1168638.dll FF - plugin: c:\windows\system32\macromed\flash\NPSWF32_11_6_602_180.dll FF - plugin: c:\windows\system32\npDeployJava1.dll FF - plugin: c:\windows\system32\npptools.dll . ============= SERVICES / DRIVERS =============== . R0 SymDS;Symantec Data Store;c:\windows\system32\drivers\nis\1403010.016\symds.sys [2013-4-16 367704] R0 SymEFA;Symantec Extended File Attributes;c:\windows\system32\drivers\nis\1403010.016\symefa.sys [2013-4-16 934488] R1 BHDrvx86;BHDrvx86;c:\dokumente und einstellungen\all users\anwendungsdaten\norton\{0c55c096-0f1d-4f28-aaa2-85ef591126e7}\nis_20.2.0.19\definitions\bashdefs\20130502.001\BHDrvx86.sys [2013-5-6 1000024] R1 ccSet_NIS;Norton Internet Security Settings Manager;c:\windows\system32\drivers\nis\1403010.016\ccsetx86.sys [2013-4-16 134304] R1 SymIRON;Symantec Iron Driver;c:\windows\system32\drivers\nis\1403010.016\ironx86.sys [2013-4-16 175264] R2 AAV UpdateService;AAV UpdateService;c:\programme\aavupdatemanager\aavus.exe [2008-10-24 128296] R2 NIS;Norton Internet Security;c:\programme\norton internet security\engine\20.3.1.22\ccsvchst.exe [2013-4-16 144520] R2 RealNetworks Downloader Resolver Service;RealNetworks Downloader Resolver Service;c:\programme\realnetworks\realdownloader\rndlresolversvc.exe [2012-11-29 38608] R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\programme\gemeinsame dateien\symantec shared\eengine\EraserUtilRebootDrv.sys [2013-1-5 106656] R3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\drivers\fwlanusb.sys [2010-11-15 265088] R3 IDSxpx86;IDSxpx86;c:\dokumente und einstellungen\all users\anwendungsdaten\norton\{0c55c096-0f1d-4f28-aaa2-85ef591126e7}\nis_20.2.0.19\definitions\ipsdefs\20130508.001\IDSXpx86.sys [2013-5-6 373728] R3 NAVENG;NAVENG;c:\dokumente und einstellungen\all users\anwendungsdaten\norton\{0c55c096-0f1d-4f28-aaa2-85ef591126e7}\nis_20.2.0.19\definitions\virusdefs\20130508.022\NAVENG.SYS [2013-5-6 93296] R3 NAVEX15;NAVEX15;c:\dokumente und einstellungen\all users\anwendungsdaten\norton\{0c55c096-0f1d-4f28-aaa2-85ef591126e7}\nis_20.2.0.19\definitions\virusdefs\20130508.022\NAVEX15.SYS [2013-5-6 1603824] S1 bvdytcai;bvdytcai;\??\c:\windows\system32\drivers\bvdytcai.sys --> c:\windows\system32\drivers\bvdytcai.sys [?] S2 SkypeUpdate;Skype Updater;c:\programme\skype\updater\Updater.exe [2012-7-13 160944] S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [2010-8-18 1691480] S3 avmeject;AVM Eject;c:\windows\system32\drivers\avmeject.sys [2013-1-3 4352] S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [2011-5-1 13224] S3 oflpydin;oflpydin;\??\c:\dokume~1\user\lokale~1\temp\oflpydin.sys --> c:\dokume~1\user\lokale~1\temp\oflpydin.sys [?] S3 s1029bus;Sony Ericsson Device 1029 driver (WDM);c:\windows\system32\drivers\s1029bus.sys [2011-4-30 90280] S3 s1029mdfl;Sony Ericsson Device 1029 USB WMC Modem Filter;c:\windows\system32\drivers\s1029mdfl.sys [2011-4-30 15016] S3 s1029mdm;Sony Ericsson Device 1029 USB WMC Modem Driver;c:\windows\system32\drivers\s1029mdm.sys [2011-4-30 122280] S3 s1029mgmt;Sony Ericsson Device 1029 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s1029mgmt.sys [2011-4-30 115880] S3 s1029nd5;Sony Ericsson Device 1029 USB Ethernet Emulation (NDIS);c:\windows\system32\drivers\s1029nd5.sys [2011-4-30 26024] S3 s1029obex;Sony Ericsson Device 1029 USB WMC OBEX Interface;c:\windows\system32\drivers\s1029obex.sys [2011-4-30 111912] S3 s1029unic;Sony Ericsson Device 1029 USB Ethernet Emulation (WDM);c:\windows\system32\drivers\s1029unic.sys [2011-4-30 116904] S3 Sony PC Companion;Sony PC Companion;c:\programme\sony\sony pc companion\PCCService.exe [2011-5-11 155824] . =============== Created Last 30 ================ . 2013-05-06 19:32:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-05-06 19:32:50 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2013-05-06 19:23:48 -------- d-----w- c:\programme\CCleaner 2013-05-06 18:45:34 -------- d-----w- c:\dokumente und einstellungen\user\anwendungsdaten\IObit 2013-04-16 02:23:01 394656 ----a-w- c:\windows\system32\drivers\nis\1403010.016\symtdi.sys 2013-04-16 02:23:01 350368 ----a-w- c:\windows\system32\drivers\nis\1403010.016\symtdiv.sys 2013-04-16 02:23:01 338592 ----a-w- c:\windows\system32\drivers\nis\1403010.016\symnets.sys 2013-04-16 02:23:00 934488 ----a-w- c:\windows\system32\drivers\nis\1403010.016\symefa.sys 2013-04-16 02:23:00 602712 ----a-w- c:\windows\system32\drivers\nis\1403010.016\srtsp.sys 2013-04-16 02:23:00 367704 ----a-w- c:\windows\system32\drivers\nis\1403010.016\symds.sys 2013-04-16 02:23:00 32344 ----a-w- c:\windows\system32\drivers\nis\1403010.016\srtspx.sys 2013-04-16 02:23:00 21400 ----a-r- c:\windows\system32\drivers\nis\1403010.016\symelam.sys 2013-04-16 02:23:00 175264 ----a-w- c:\windows\system32\drivers\nis\1403010.016\ironx86.sys 2013-04-16 02:23:00 134304 ----a-w- c:\windows\system32\drivers\nis\1403010.016\ccsetx86.sys 2013-04-16 02:22:18 14818 ----a-w- c:\windows\system32\drivers\nis\1403010.016\symvtcer.dat 2013-04-16 02:22:18 -------- d-----w- c:\windows\system32\drivers\nis\1403010.016 2013-04-15 20:24:59 74136 ----a-w- c:\programme\mozilla firefox\breakpadinjector.dll 2013-04-15 20:24:59 263064 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll 2013-04-15 20:24:59 2106216 ----a-w- c:\programme\mozilla firefox\D3DCompiler_43.dll 2013-04-15 20:24:59 1998168 ----a-w- c:\programme\mozilla firefox\d3dx9_43.dll 2013-04-15 20:24:59 19352 ----a-w- c:\programme\mozilla firefox\AccessibleMarshal.dll 2013-04-15 20:24:59 116120 ----a-w- c:\programme\mozilla firefox\crashreporter.exe 2013-04-07 11:16:48 1072544 ----a-w- c:\windows\system32\nvdrsdb1.bin 2013-04-07 11:16:48 1072544 ----a-w- c:\windows\system32\nvdrsdb0.bin 2013-04-07 11:16:48 1 ----a-w- c:\windows\system32\nvdrssel.bin . ==================== Find3M ==================== . 2013-03-28 16:57:08 73432 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-03-28 16:57:08 693976 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-03-08 08:36:10 293888 ----a-w- c:\windows\system32\winsrv.dll 2013-03-07 15:56:53 2195712 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-03-07 15:56:53 2072320 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-03-02 01:57:39 1867392 ----a-w- c:\windows\system32\win32k.sys 2013-03-02 01:53:32 916480 ----a-w- c:\windows\system32\wininet.dll 2013-03-02 01:53:30 43520 ------w- c:\windows\system32\licmgr10.dll 2013-03-02 01:53:30 1469440 ------w- c:\windows\system32\inetcpl.cpl 2013-03-02 01:08:47 385024 ------w- c:\windows\system32\html.iec 2013-02-28 20:31:05 94112 ----a-w- c:\windows\system32\WindowsAccessBridge.dll 2013-02-28 20:30:54 143872 ----a-w- c:\windows\system32\javacpl.cpl 2013-02-28 20:30:53 861088 ----a-w- c:\windows\system32\npDeployJava1.dll 2013-02-28 20:30:52 782240 ----a-w- c:\windows\system32\deployJava1.dll 2013-02-27 07:56:45 2067456 ----a-w- c:\windows\system32\mstscax.dll 2013-02-12 00:32:23 12928 ----a-w- c:\windows\system32\drivers\usb8023.sys 2013-02-08 03:03:02 19189760 ----a-w- c:\windows\system32\nvoglnt.dll 2013-02-08 03:03:02 1010464 ----a-w- c:\windows\system32\nvdispco32.dll 2013-02-08 03:03:00 4494336 ----a-w- c:\windows\system32\nv4_disp.dll 2013-02-08 03:02:58 7536640 ----a-w- c:\windows\system32\nvcuda.dll 2013-02-08 03:02:58 2581792 ----a-w- c:\windows\system32\nvcuvid.dll 2013-02-08 03:02:56 892704 ----a-w- c:\windows\system32\nvdispgenco32.dll 2013-02-08 03:02:56 2389504 ----a-w- c:\windows\system32\nvapi.dll 2013-02-08 03:02:56 17551360 ----a-w- c:\windows\system32\nvcompiler.dll 2013-02-08 03:02:44 12648960 ----a-w- c:\windows\system32\drivers\nv4_mini.sys 2013-02-08 03:02:42 5967872 ----a-w- c:\windows\system32\nvopencl.dll 2013-02-08 03:02:42 1869088 ----a-w- c:\windows\system32\nvcuvenc.dll . ============= FINISH: 23:11:41,26 =============== Sein computer uhr ist schrott wenn er sie ändert ist nach einem neustart wieder eine anderre zeit. Attach.txt Code:
ATTFilter . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2012-11-20.01) . Microsoft Windows XP Home Edition Boot Device: \Device\HarddiskVolume1 Install Date: 18.08.2010 13:54:52 System Uptime: 06.05.2013 20:35:34 (3 hours ago) . Motherboard: Packard Bell BV | | M2N-NVM Processor: AMD Athlon(tm) 64 Processor 3500+ | Socket AM2 | 2204/200mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 93 GiB total, 67,283 GiB free. D: is FIXED (NTFS) - 94 GiB total, 75,108 GiB free. E: is CDROM () G: is Removable H: is Removable I: is Removable J: is Removable . ==== Disabled Device Manager Items ============= . Class GUID: {4D36E972-E325-11CE-BFC1-08002BE10318} Description: NVIDIA nForce Networking Controller Device ID: {1A3E09BE-1E45-494B-9174-D7385B45BBF5}\NVNET_DEV0269\4&299429D7&1&00 Manufacturer: NVIDIA Name: NVIDIA nForce Networking Controller #2 PNP Device ID: {1A3E09BE-1E45-494B-9174-D7385B45BBF5}\NVNET_DEV0269\4&299429D7&1&00 Service: NVENETFD . ==== System Restore Points =================== . RP605: 31.12.2012 12:04:22 - Software Distribution Service 3.0 RP606: 01.01.2013 09:15:21 - Steuer-Sparer 2013 wurde installiert. RP607: 01.01.2013 09:24:40 - Steuer-Sparer 2012 wurde entfernt. RP608: 01.01.2013 12:45:53 - Software Distribution Service 3.0 RP609: 01.01.2013 14:45:59 - Software Distribution Service 3.0 RP610: 02.01.2013 09:16:23 - Software Distribution Service 3.0 RP611: 02.01.2013 19:15:54 - Installed Java 7 Update 11 RP612: 03.01.2013 20:53:23 - OpenOffice.org 3.4.1 wird installiert RP613: 04.01.2013 12:43:30 - Software Distribution Service 3.0 RP614: 04.01.2013 13:03:18 - Software Distribution Service 3.0 RP615: 05.01.2013 07:46:19 - Entfernt Easy Photo Print Plug-in for PMB(Picture Motion Browser RP616: 06.01.2013 03:02:04 - Software Distribution Service 3.0 RP617: 28.02.2013 21:23:55 - Removed Java 7 Update 11 RP618: 28.02.2013 23:15:05 - Sony PC Companion RP619: 01.03.2013 18:55:53 - Software Distribution Service 3.0 RP620: 02.03.2013 01:09:37 - Software Distribution Service 3.0 RP621: 28.03.2013 21:54:05 - Systemprüfpunkt RP622: 07.04.2013 13:11:31 - Software Distribution Service 3.0 RP623: 16.04.2013 02:57:57 - Uninstalled Sony Ericsson Drivers RP624: 16.04.2013 02:58:10 - Installed Sony Ericsson Drivers RP625: 27.04.2013 05:28:37 - Uninstalled Sony Ericsson Drivers RP626: 27.04.2013 05:29:03 - Installed Sony Ericsson Drivers RP627: 06.05.2013 20:47:20 - Removed Bing Bar RP628: 06.05.2013 20:50:14 - Microsoft Word 2000 wird entfernt RP629: 06.05.2013 20:54:53 - Removed Youda Camper RP630: 06.05.2013 21:04:13 - Removed Apple Application Support RP631: 06.05.2013 21:05:00 - Apple Software Update wird entfernt RP632: 06.05.2013 21:08:39 - QuickTime wird entfernt . ==== Installed Programs ====================== . AAVUpdateManager Adobe Flash Player 11 ActiveX Adobe Flash Player 11 Plugin Adobe Reader XI (11.0.02) - Deutsch Adobe Shockwave Player 11.6 Avanquest update AVM FRITZ!WLAN CCleaner CVE-2012-4969 Gamepad Pro USB Google Chrome Google Update Helper Hotfix für Windows XP (KB2158563) Hotfix für Windows XP (KB2443685) Hotfix für Windows XP (KB2570791) Hotfix für Windows XP (KB2633952) Hotfix für Windows XP (KB2756822) Hotfix für Windows XP (KB2779562) Hotfix für Windows XP (KB942288-v3) Hotfix für Windows XP (KB952287) Hotfix für Windows XP (KB961118) Hotfix für Windows XP (KB981793) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) Hotfix for Windows Media Format 11 SDK (KB929399) Hotfix for Windows XP (KB954550-v5) Hotfix for Windows XP (KB976002-v5) HP Deskjet 3050A J611 series - Grundlegende Software für das Gerät HP Deskjet 3050A J611 series Hilfe HP Photo Creations HP Update HPDiagnosticAlert Java 7 Update 15 Java Auto Updater Java(TM) 6 Update 31 Junk Mail filter update Malwarebytes Anti-Malware Version 1.75.0.1300 Media Go Media Go Video Playback Engine 1.84.109.07010 Microsoft .NET Framework 2.0 Language Pack - DEU Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 Microsoft .NET Framework 3.5 SP1 Microsoft ActiveSync 3.8 Microsoft Antimalware Service DE-DE Language Pack Microsoft Application Error Reporting Microsoft Choice Guard Microsoft Kernel-Mode Driver Framework Feature Pack 1.7 Microsoft LifeCam Microsoft Security Client DE-DE Language Pack Microsoft Silverlight Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Mozilla Firefox 20.0.1 (x86 de) Mozilla Maintenance Service MSVCRT MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 (KB973688) Norton Internet Security NVIDIA Display Control Panel NVIDIA Drivers NVIDIA nView Desktop Manager OpenOffice.org 3.4.1 PartyPoker PC Inspector smart recovery PlayStation(R)Network Downloader PlayStation(R)Store RealDownloader RealNetworks - Microsoft Visual C++ 2008 Runtime RealNetworks - Microsoft Visual C++ 2010 Runtime RealPlayer REALTEK GbE & FE Ethernet PCI NIC Driver Realtek High Definition Audio Driver RealUpgrade 1.1 SC4DatPacker Security Update for Microsoft .NET Framework 3.5 SP1 (KB2604111) Security Update for Microsoft .NET Framework 3.5 SP1 (KB2657424) Security Update for Microsoft .NET Framework 3.5 SP1 (KB2736416) Segoe UI Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player (KB979402) Sicherheitsupdate für Windows XP (KB2079403) Sicherheitsupdate für Windows XP (KB2115168) Sicherheitsupdate für Windows XP (KB2121546) Sicherheitsupdate für Windows XP (KB2160329) Sicherheitsupdate für Windows XP (KB2183461) Sicherheitsupdate für Windows XP (KB2229593) Sicherheitsupdate für Windows XP (KB2259922) Sicherheitsupdate für Windows XP (KB2279986) Sicherheitsupdate für Windows XP (KB2286198) Sicherheitsupdate für Windows XP (KB2296011) Sicherheitsupdate für Windows XP (KB2296199) Sicherheitsupdate für Windows XP (KB2347290) Sicherheitsupdate für Windows XP (KB2360937) Sicherheitsupdate für Windows XP (KB2387149) Sicherheitsupdate für Windows XP (KB2393802) Sicherheitsupdate für Windows XP (KB2412687) Sicherheitsupdate für Windows XP (KB2419632) Sicherheitsupdate für Windows XP (KB2423089) Sicherheitsupdate für Windows XP (KB2436673) Sicherheitsupdate für Windows XP (KB2440591) Sicherheitsupdate für Windows XP (KB2443105) Sicherheitsupdate für Windows XP (KB2476490) Sicherheitsupdate für Windows XP (KB2476687) Sicherheitsupdate für Windows XP (KB2478960) Sicherheitsupdate für Windows XP (KB2478971) Sicherheitsupdate für Windows XP (KB2479628) Sicherheitsupdate für Windows XP (KB2479943) Sicherheitsupdate für Windows XP (KB2481109) Sicherheitsupdate für Windows XP (KB2483185) Sicherheitsupdate für Windows XP (KB2485376) Sicherheitsupdate für Windows XP (KB2485663) Sicherheitsupdate für Windows XP (KB2503658) Sicherheitsupdate für Windows XP (KB2503665) Sicherheitsupdate für Windows XP (KB2506212) Sicherheitsupdate für Windows XP (KB2506223) Sicherheitsupdate für Windows XP (KB2507618) Sicherheitsupdate für Windows XP (KB2507938) Sicherheitsupdate für Windows XP (KB2508272) Sicherheitsupdate für Windows XP (KB2508429) Sicherheitsupdate für Windows XP (KB2509553) Sicherheitsupdate für Windows XP (KB2510581) Sicherheitsupdate für Windows XP (KB2511455) Sicherheitsupdate für Windows XP (KB2524375) Sicherheitsupdate für Windows XP (KB2535512) Sicherheitsupdate für Windows XP (KB2536276-v2) Sicherheitsupdate für Windows XP (KB2536276) Sicherheitsupdate für Windows XP (KB2544521) Sicherheitsupdate für Windows XP (KB2544893-v2) Sicherheitsupdate für Windows XP (KB2544893) Sicherheitsupdate für Windows XP (KB2555917) Sicherheitsupdate für Windows XP (KB2562937) Sicherheitsupdate für Windows XP (KB2566454) Sicherheitsupdate für Windows XP (KB2567053) Sicherheitsupdate für Windows XP (KB2567680) Sicherheitsupdate für Windows XP (KB2570222) Sicherheitsupdate für Windows XP (KB2570947) Sicherheitsupdate für Windows XP (KB2584146) Sicherheitsupdate für Windows XP (KB2585542) Sicherheitsupdate für Windows XP (KB2592799) Sicherheitsupdate für Windows XP (KB2598479) Sicherheitsupdate für Windows XP (KB2603381) Sicherheitsupdate für Windows XP (KB2618451) Sicherheitsupdate für Windows XP (KB2619339) Sicherheitsupdate für Windows XP (KB2620712) Sicherheitsupdate für Windows XP (KB2621440) Sicherheitsupdate für Windows XP (KB2624667) Sicherheitsupdate für Windows XP (KB2631813) Sicherheitsupdate für Windows XP (KB2633171) Sicherheitsupdate für Windows XP (KB2639417) Sicherheitsupdate für Windows XP (KB2641653) Sicherheitsupdate für Windows XP (KB2646524) Sicherheitsupdate für Windows XP (KB2647516) Sicherheitsupdate für Windows XP (KB2647518) Sicherheitsupdate für Windows XP (KB2653956) Sicherheitsupdate für Windows XP (KB2655992) Sicherheitsupdate für Windows XP (KB2659262) Sicherheitsupdate für Windows XP (KB2660465) Sicherheitsupdate für Windows XP (KB2661637) Sicherheitsupdate für Windows XP (KB2676562) Sicherheitsupdate für Windows XP (KB2685939) Sicherheitsupdate für Windows XP (KB2686509) Sicherheitsupdate für Windows XP (KB2691442) Sicherheitsupdate für Windows XP (KB2695962) Sicherheitsupdate für Windows XP (KB2698365) Sicherheitsupdate für Windows XP (KB2705219) Sicherheitsupdate für Windows XP (KB2707511) Sicherheitsupdate für Windows XP (KB2709162) Sicherheitsupdate für Windows XP (KB2712808) Sicherheitsupdate für Windows XP (KB2718523) Sicherheitsupdate für Windows XP (KB2719985) Sicherheitsupdate für Windows XP (KB2723135) Sicherheitsupdate für Windows XP (KB2724197) Sicherheitsupdate für Windows XP (KB2727528) Sicherheitsupdate für Windows XP (KB2731847) Sicherheitsupdate für Windows XP (KB2753842-v2) Sicherheitsupdate für Windows XP (KB2757638) Sicherheitsupdate für Windows XP (KB2758857) Sicherheitsupdate für Windows XP (KB2761226) Sicherheitsupdate für Windows XP (KB2770660) Sicherheitsupdate für Windows XP (KB2778344) Sicherheitsupdate für Windows XP (KB2779030) Sicherheitsupdate für Windows XP (KB2780091) Sicherheitsupdate für Windows XP (KB2799494) Sicherheitsupdate für Windows XP (KB2802968) Sicherheitsupdate für Windows XP (KB2807986) Sicherheitsupdate für Windows XP (KB2808735) Sicherheitsupdate für Windows XP (KB2813170) Sicherheitsupdate für Windows XP (KB2813345) Sicherheitsupdate für Windows XP (KB2820917) Sicherheitsupdate für Windows XP (KB923561) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) Sicherheitsupdate für Windows XP (KB950760) Sicherheitsupdate für Windows XP (KB950762) Sicherheitsupdate für Windows XP (KB950974) Sicherheitsupdate für Windows XP (KB951376-v2) Sicherheitsupdate für Windows XP (KB951748) Sicherheitsupdate für Windows XP (KB952004) Sicherheitsupdate für Windows XP (KB952954) Sicherheitsupdate für Windows XP (KB954459) Sicherheitsupdate für Windows XP (KB956572) Sicherheitsupdate für Windows XP (KB956744) Sicherheitsupdate für Windows XP (KB956802) Sicherheitsupdate für Windows XP (KB956803) Sicherheitsupdate für Windows XP (KB956844) Sicherheitsupdate für Windows XP (KB958644) Sicherheitsupdate für Windows XP (KB958869) Sicherheitsupdate für Windows XP (KB959426) Sicherheitsupdate für Windows XP (KB960803) Sicherheitsupdate für Windows XP (KB960859) Sicherheitsupdate für Windows XP (KB961501) Sicherheitsupdate für Windows XP (KB969059) Sicherheitsupdate für Windows XP (KB970238) Sicherheitsupdate für Windows XP (KB970430) Sicherheitsupdate für Windows XP (KB971657) Sicherheitsupdate für Windows XP (KB971961) Sicherheitsupdate für Windows XP (KB972270) Sicherheitsupdate für Windows XP (KB973507) Sicherheitsupdate für Windows XP (KB973869) Sicherheitsupdate für Windows XP (KB973904) Sicherheitsupdate für Windows XP (KB974112) Sicherheitsupdate für Windows XP (KB974318) Sicherheitsupdate für Windows XP (KB974392) Sicherheitsupdate für Windows XP (KB974571) Sicherheitsupdate für Windows XP (KB975025) Sicherheitsupdate für Windows XP (KB975467) Sicherheitsupdate für Windows XP (KB975560) Sicherheitsupdate für Windows XP (KB975562) Sicherheitsupdate für Windows XP (KB975713) Sicherheitsupdate für Windows XP (KB977816) Sicherheitsupdate für Windows XP (KB977914) Sicherheitsupdate für Windows XP (KB978037) Sicherheitsupdate für Windows XP (KB978338) Sicherheitsupdate für Windows XP (KB978542) Sicherheitsupdate für Windows XP (KB978601) Sicherheitsupdate für Windows XP (KB978706) Sicherheitsupdate für Windows XP (KB979309) Sicherheitsupdate für Windows XP (KB979482) Sicherheitsupdate für Windows XP (KB979687) Sicherheitsupdate für Windows XP (KB980195) Sicherheitsupdate für Windows XP (KB980218) Sicherheitsupdate für Windows XP (KB980232) Sicherheitsupdate für Windows XP (KB980436) Sicherheitsupdate für Windows XP (KB981322) Sicherheitsupdate für Windows XP (KB981349) Sicherheitsupdate für Windows XP (KB981852) Sicherheitsupdate für Windows XP (KB981957) Sicherheitsupdate für Windows XP (KB981997) Sicherheitsupdate für Windows XP (KB982132) Sicherheitsupdate für Windows XP (KB982214) Sicherheitsupdate für Windows XP (KB982665) Skype™ 5.10 Softwarenetz Haushaltsbuch4 Sony Ericsson Update Engine Sony Ericsson Update Service Sony PC Companion 2.10.155 Steuer-Sparer 2013 Studie zur Verbesserung von HP Deskjet 3050A J611 series Produkten swMSM Update für Windows Internet Explorer 8 (KB2598845) Update für Windows XP (KB2141007) Update für Windows XP (KB2345886) Update für Windows XP (KB2467659) Update für Windows XP (KB2541763) Update für Windows XP (KB2607712) Update für Windows XP (KB2616676) Update für Windows XP (KB2641690) Update für Windows XP (KB2661254-v2) Update für Windows XP (KB2718704) Update für Windows XP (KB2736233) Update für Windows XP (KB2749655) Update für Windows XP (KB898461) Update für Windows XP (KB951978) Update für Windows XP (KB955759) Update für Windows XP (KB961503) Update für Windows XP (KB967715) Update für Windows XP (KB968389) Update für Windows XP (KB971029) Update für Windows XP (KB971737) Update für Windows XP (KB973687) Update für Windows XP (KB973815) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) WebFldrs XP Windows Genuine Advantage Validation Tool (KB892130) Windows Internet Explorer 8 Windows Live Communications Platform Windows Live Essentials Windows Live Mail Windows Live Messenger Windows Media Format 11 runtime Windows Media Player Firefox Plugin XP Codec Pack . ==== End Of File =========================== |
09.05.2013, 16:56 | #4 |
/// TB-Ausbilder | Astroburn/My Start etc. Braucht man da dringend Incredimail? Das hat so einen schlechten Ruf ... Firefox zurücksetzen
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
12.05.2013, 13:55 | #5 |
/// TB-Ausbilder | Astroburn/My Start etc. Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
15.05.2013, 16:52 | #6 |
/// TB-Ausbilder | Astroburn/My Start etc. Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Keine Logfiles einsenden, nur kurzer Hinweis, nachdem du deine Logfiles hier eingestellt hast. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ --> Astroburn/My Start etc. |
Themen zu Astroburn/My Start etc. |
betriebssystem, code, datei, dateien, dienste, einstellungen, explorer, firefox, gen, internet, internet browser, internet explorer, microsoft, modus, mozilla, ordner, registrierungsdatenbank, service, service pack 3, software, start, suche, temp, version, windows, windows xp |