![]() |
| |||||||
Log-Analyse und Auswertung: Windows XP 32: Spy Hunter 4 entfernenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| | #16 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Windows XP 32: Spy Hunter 4 entfernen Frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #17 |
![]() | Windows XP 32: Spy Hunter 4 entfernen Hallo,
__________________Der Spy Hunter ist weg, Rechner läuft auch wieder schneller Falls alles okay ist, wäre natürlich noch interessant, ob ich irgendwelche Einstellungen verändern soll Grüße FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 10-11-2013 01
Ran by Besitzer (administrator) on FSC551211092004 on 12-11-2013 21:17:59
Running from C:\Dokumente und Einstellungen\Besitzer\Desktop
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(APN LLC.) C:\Programme\AskPartnerNetwork\Toolbar\apnmcp.exe
() C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
(AVM Berlin) C:\Programme\FRITZ!DSL\IGDCTRL.EXE
() C:\Programme\Canon\IJPLM\IJPLMSVC.EXE
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
(HP) C:\WINDOWS\system32\HPZipm12.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE
(Intel Corporation) C:\WINDOWS\system32\igfxtray.exe
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
(Intel Corporation) C:\WINDOWS\system32\igfxpers.exe
(Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(Realtek Semiconductor Corp.) C:\WINDOWS\SOUNDMAN.EXE
(Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe
(Wistron) C:\Programme\Launch Manager\HotkeyApp.exe
(HP) C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe
(Hewlett-Packard Co.) C:\Programme\HP\HP Software Update\HPWuSchd2.exe
(CANON INC.) C:\Programme\Canon\MyPrinter\BJMyPrt.exe
(CANON INC.) C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Microsoft Corporation) C:\Programme\Microsoft Money\System\reminder.exe
(Google Inc.) C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
(Wistron Corp.) C:\Programme\Launch Manager\WisLMSvc.exe
(Microsoft Corporation) C:\Programme\Messenger\msmsgs.exe
(Microsoft® Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
(AVM Berlin) C:\Programme\FRITZ!DSL\FwebProt.exe
(AVM Berlin) C:\Programme\FRITZ!DSL\StCenter.EXE
(Microsoft Corporation) C:\Programme\Outlook Express\msimn.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\IEXPLORE.EXE
(Microsoft Corporation) C:\Programme\Internet Explorer\IEXPLORE.EXE
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [HotKeysCmds] - C:\WINDOWS\system32\hkcmd.exe [ ] ()
HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [16859136 2008-03-26] (Realtek Semiconductor Corp.)
HKLM\...\Run: [SoundMan] - C:\WINDOWS\SOUNDMAN.EXE [86016 2006-07-21] (Realtek Semiconductor Corp.)
HKLM\...\Run: [AlcWzrd] - C:\WINDOWS\ALCWZRD.EXE [2808832 2006-05-04] (RealTek Semicoductor Corp.)
HKLM\...\Run: [SynTPEnh] - C:\Programme\Synaptics\SynTP\SynTPEnh.exe [815104 2006-10-23] (Synaptics, Inc.)
HKLM\...\Run: [HotkeyApp] - C:\Programme\Launch Manager\HotkeyApp.exe [192512 2007-07-26] (Wistron)
HKLM\...\Run: [HPDJ Taskbar Utility] - C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe [176128 2005-03-08] (HP)
HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\hpwuSchd2.exe [49152 2005-05-11] (Hewlett-Packard Co.)
HKLM\...\Run: [CanonMyPrinter] - C:\Programme\Canon\MyPrinter\BJMYPRT.EXE [2516296 2010-03-25] (CANON INC.)
HKLM\...\Run: [CanonSolutionMenuEx] - C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE [1185112 2010-04-02] (CANON INC.)
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [681032 2013-10-01] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [CtrlVol] - C:\Programme\Launch Manager\CtrlVol.exe
HKLM\...\Run: [LaunchAp] - C:\Programme\Launch Manager\LaunchAp.exe
HKLM\...\Run: [Wbutton] - C:\Programme\Launch Manager\WButton.exe
HKCU\...\Run: [Reminder] - C:\Programme\Microsoft Money\System\REMINDER.EXE [37376 1999-03-14] (Microsoft Corporation)
HKCU\...\Run: [swg] - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-04-28] (Google Inc.)
HKCU\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Erinnerungen für Microsoft Works-Kalender.lnk
ShortcutTarget: Erinnerungen für Microsoft Works-Kalender.lnk -> C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe (Microsoft® Corporation)
Startup: C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Autostart\FRITZ!DSL Protect.lnk
ShortcutTarget: FRITZ!DSL Protect.lnk -> C:\Programme\FRITZ!DSL\FwebProt.exe (AVM Berlin)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.stern.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Programme\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.)
BHO: No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.9012.1008\swg.dll (Google Inc.)
BHO: DVDVideoSoftTB Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Programme\DVDVideoSoft\tbDVD1.dll (Conduit Ltd.)
Toolbar: HKLM - DVDVideoSoftTB Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Programme\DVDVideoSoft\tbDVD1.dll (Conduit Ltd.)
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Programme\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKLM - No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU - DVDVideoSoftTB Toolbar - {E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} - C:\Programme\DVDVideoSoft\tbDVD1.dll (Conduit Ltd.)
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 18 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\ogh5hxw1.default
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF Plugin: @canon.com/EPPEX - C:\Programme\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.2 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
Chrome:
=======
CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}ie={inputEncoding}
CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter}
CHR HKLM\...\Chrome\Extension: [aaaaacalgebmfelllfiaoknifldpngjh] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\ToolbarCR.crx
========================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440392 2013-10-01] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440392 2013-10-01] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1164360 2013-10-01] (Avira Operations GmbH & Co. KG)
R2 APNMCP; C:\Programme\AskPartnerNetwork\Toolbar\apnmcp.exe [166352 2013-10-23] (APN LLC.)
R2 ClipInc001; C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe [2230024 2009-05-27] ()
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-02-05] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-02-05] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-09-05] (Google)
R2 IGDCTRL; C:\Programme\FRITZ!DSL\IGDCTRL.EXE [87344 2007-09-04] (AVM Berlin)
R2 IJPLMSVC; C:\Programme\Canon\IJPLM\IJPLMSVC.EXE [116104 2010-04-05] ()
R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118680 2013-11-01] (Mozilla Foundation)
S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation)
R3 WisLMSvc; C:\Programme\Launch Manager\WisLMSvc.exe [118784 2006-11-17] (Wistron Corp.)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
==================== Drivers (Whitelisted) ====================
S3 61883; C:\Windows\System32\DRIVERS\61883.sys [48128 2008-04-14] (Microsoft Corporation)
S4 abp480n5; C:\Windows\system32\DRIVERS\ABP480N5.SYS [23552 2001-08-17] (Microsoft Corporation)
S3 AR5416; C:\Windows\System32\DRIVERS\athw.sys [1333248 2008-04-15] (Atheros Communications, Inc.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [89376 2013-10-01] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137208 2013-10-01] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-10-01] (Avira Operations GmbH & Co. KG)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [242240 2012-11-16] (DT Soft Ltd)
S3 FETNDIS; C:\Windows\System32\DRIVERS\fetnd5.sys [27165 2001-08-17] (VIA Technologies, Inc. )
R1 Hotkey; C:\Windows\System32\Drivers\Hotkey.sys [9867 2003-04-28] ()
S3 HPZid412; C:\Windows\System32\DRIVERS\HPZid412.sys [51120 2005-03-08] (HP)
S3 HPZipr12; C:\Windows\System32\DRIVERS\HPZipr12.sys [16496 2005-03-08] (HP)
S3 HPZius12; C:\Windows\System32\DRIVERS\HPZius12.sys [21744 2005-03-08] (HP)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 rrau0002; C:\Windows\System32\Drivers\rrau0002.sys [24576 2004-09-28] (BridgeCo AG)
S3 rrwd0002; C:\Windows\System32\Drivers\rrwd0002.sys [97280 2004-09-28] (BridgeCo AG)
S3 S3SavageNB; C:\Windows\System32\DRIVERS\s3gnbm.sys [166912 2008-04-13] (S3 Graphics, Inc.)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-09-12] (Avira GmbH)
S3 synasusb; C:\Windows\System32\Drivers\synasusb.sys [23696 2009-06-26] (Steinberg Media Technologies GmbH)
S3 catchme; \??\C:\DOKUME~1\Besitzer\LOKALE~1\Temp\catchme.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-11-11 10:51 - 2013-11-11 10:51 - 01090275 _____ (Farbar) C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.exe
2013-11-08 20:11 - 2013-11-08 20:11 - 00000895 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Revo Uninstaller.lnk
2013-11-08 20:11 - 2013-11-08 20:11 - 00000000 ____D C:\Programme\VS Revo Group
2013-11-07 11:09 - 2013-11-07 11:09 - 00448512 _____ (OldTimer Tools) C:\Dokumente und Einstellungen\Besitzer\Desktop\TFC.exe
2013-11-05 21:56 - 2013-11-05 21:58 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Desktop\01.11. - 03.11
2013-11-05 21:55 - 2013-11-05 21:56 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Desktop\05.11
2013-11-04 23:04 - 2013-11-04 23:04 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Desktop\04.11
2013-11-04 22:39 - 2013-11-04 22:39 - 00000000 ____D C:\WINDOWS\ERUNT
2013-11-04 22:38 - 2013-11-04 22:38 - 01033335 _____ (Thisisu) C:\Dokumente und Einstellungen\Besitzer\Desktop\JRT.exe
2013-11-04 21:49 - 2013-11-04 21:56 - 00000000 ____D C:\AdwCleaner
2013-11-03 14:45 - 2013-11-03 14:48 - 00000000 ___SD C:\ComboFix
2013-11-03 13:53 - 2011-06-26 07:45 - 00256000 _____ C:\WINDOWS\PEV.exe
2013-11-03 13:53 - 2010-11-07 18:20 - 00208896 _____ C:\WINDOWS\MBR.exe
2013-11-03 13:53 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2013-11-03 13:53 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2013-11-03 13:53 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2013-11-03 13:53 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2013-11-03 13:53 - 2000-08-31 01:00 - 00098816 _____ C:\WINDOWS\sed.exe
2013-11-03 13:53 - 2000-08-31 01:00 - 00080412 _____ C:\WINDOWS\grep.exe
2013-11-03 13:53 - 2000-08-31 01:00 - 00068096 _____ C:\WINDOWS\zip.exe
2013-11-03 13:43 - 2013-11-03 14:45 - 00000000 ____D C:\Qoobox
2013-11-03 13:43 - 2013-11-03 13:43 - 00000000 ___RD C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Verwaltung
2013-11-03 13:42 - 2013-11-03 14:18 - 00000000 ____D C:\WINDOWS\erdnt
2013-11-03 13:42 - 2013-11-03 13:42 - 05143677 ____R (Swearware) C:\Dokumente und Einstellungen\Besitzer\Desktop\ComboFix.exe
2013-11-01 21:36 - 2013-11-01 21:36 - 00000000 ____D C:\FRST
2013-11-01 21:25 - 2013-11-01 21:25 - 00000128 _____ C:\Dokumente und Einstellungen\Besitzer\defogger_reenable
2013-11-01 19:37 - 2013-11-01 19:37 - 00000762 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2013-11-01 19:37 - 2013-11-01 19:37 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-11-01 19:37 - 2013-11-01 19:37 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Malwarebytes
2013-11-01 19:37 - 2013-11-01 19:37 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-11-01 19:37 - 2013-11-01 19:37 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-11-01 19:37 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-11-01 13:05 - 2013-11-04 21:56 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-10-24 10:58 - 2013-10-24 10:58 - 00000280 _____ C:\WINDOWS\Tasks\wavepadShakeIcon.job
2013-10-24 10:50 - 2013-11-07 11:03 - 00000280 _____ C:\WINDOWS\Tasks\wavepadDowngrade.job
2013-10-20 09:37 - 2013-10-20 09:37 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Macromedia
2013-10-20 09:37 - 2013-10-20 09:37 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Adobe
2013-10-20 09:36 - 2013-10-20 09:37 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3
2013-10-20 09:36 - 2013-10-20 09:36 - 00000000 __SHD C:\Dokumente und Einstellungen\Default User\PrivacIE
2013-10-20 09:36 - 2013-10-20 09:36 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Google
2013-10-20 09:36 - 2013-10-20 09:36 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Conduit
2013-10-20 09:36 - 2013-10-20 09:36 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\AskPartnerNetwork
2013-10-20 09:36 - 2013-10-20 09:36 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Google
2013-10-20 09:36 - 2013-10-20 09:36 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Canon Easy-WebPrint EX
2013-10-20 08:54 - 2013-10-20 08:54 - 00000000 __SHD C:\Dokumente und Einstellungen\Default User\IETldCache
2013-10-20 08:50 - 2013-10-20 08:50 - 00081048 _____ C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-10-19 11:13 - 2013-11-11 12:01 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Desktop\Schülerstatements
==================== One Month Modified Files and Folders =======
2013-11-12 21:15 - 2008-06-24 19:54 - 01724163 _____ C:\WINDOWS\WindowsUpdate.log
2013-11-12 21:14 - 2008-06-24 20:46 - 01184816 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-11-12 21:10 - 2010-02-06 11:11 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2013-11-12 21:10 - 2008-06-24 19:38 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl
2013-11-12 21:09 - 2008-06-24 20:49 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-11-12 21:09 - 2008-06-24 20:49 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-11-12 21:09 - 2008-06-24 20:01 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-11-11 13:42 - 2009-04-20 11:09 - 00000190 ___SH C:\Dokumente und Einstellungen\Besitzer\ntuser.ini
2013-11-11 13:42 - 2009-04-20 11:09 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer
2013-11-11 13:42 - 2008-06-24 20:01 - 00032412 _____ C:\WINDOWS\SchedLgU.Txt
2013-11-11 13:32 - 2012-09-12 12:48 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-11-11 12:57 - 2010-02-06 11:11 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2013-11-11 12:01 - 2013-10-19 11:13 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Desktop\Schülerstatements
2013-11-11 10:51 - 2013-11-11 10:51 - 01090275 _____ (Farbar) C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.exe
2013-11-10 12:35 - 2009-05-01 20:51 - 00002477 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Microsoft Word.lnk
2013-11-09 11:58 - 2008-06-24 20:45 - 00216663 _____ C:\WINDOWS\setupact.log
2013-11-08 20:55 - 2008-10-23 18:52 - 00000000 ___RD C:\Programme
2013-11-08 20:11 - 2013-11-08 20:11 - 00000895 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Revo Uninstaller.lnk
2013-11-08 20:11 - 2013-11-08 20:11 - 00000000 ____D C:\Programme\VS Revo Group
2013-11-08 20:11 - 2009-04-20 11:09 - 00000000 ___RD C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme
2013-11-07 11:09 - 2013-11-07 11:09 - 00448512 _____ (OldTimer Tools) C:\Dokumente und Einstellungen\Besitzer\Desktop\TFC.exe
2013-11-07 11:03 - 2013-10-24 10:50 - 00000280 _____ C:\WINDOWS\Tasks\wavepadDowngrade.job
2013-11-05 21:58 - 2013-11-05 21:56 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Desktop\01.11. - 03.11
2013-11-05 21:56 - 2013-11-05 21:55 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Desktop\05.11
2013-11-05 19:19 - 2008-06-24 20:45 - 00851768 _____ C:\WINDOWS\setupapi.log
2013-11-04 23:04 - 2013-11-04 23:04 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Desktop\04.11
2013-11-04 22:39 - 2013-11-04 22:39 - 00000000 ____D C:\WINDOWS\ERUNT
2013-11-04 22:38 - 2013-11-04 22:38 - 01033335 _____ (Thisisu) C:\Dokumente und Einstellungen\Besitzer\Desktop\JRT.exe
2013-11-04 22:20 - 2008-10-23 18:51 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService
2013-11-04 21:56 - 2013-11-04 21:49 - 00000000 ____D C:\AdwCleaner
2013-11-04 21:56 - 2013-11-01 13:05 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-11-04 21:56 - 2013-04-02 09:25 - 00000000 ____D C:\Programme\Gemeinsame Dateien\DVDVideoSoft
2013-11-03 17:27 - 2011-05-29 13:47 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJPLM
2013-11-03 14:48 - 2013-11-03 14:45 - 00000000 ___SD C:\ComboFix
2013-11-03 14:45 - 2013-11-03 13:43 - 00000000 ____D C:\Qoobox
2013-11-03 14:19 - 2008-10-23 18:50 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
2013-11-03 14:18 - 2013-11-03 13:42 - 00000000 ____D C:\WINDOWS\erdnt
2013-11-03 14:18 - 2008-06-24 19:38 - 00000227 _____ C:\WINDOWS\system.ini
2013-11-03 13:43 - 2013-11-03 13:43 - 00000000 ___RD C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Verwaltung
2013-11-03 13:42 - 2013-11-03 13:42 - 05143677 ____R (Swearware) C:\Dokumente und Einstellungen\Besitzer\Desktop\ComboFix.exe
2013-11-01 21:36 - 2013-11-01 21:36 - 00000000 ____D C:\FRST
2013-11-01 21:25 - 2013-11-01 21:25 - 00000128 _____ C:\Dokumente und Einstellungen\Besitzer\defogger_reenable
2013-11-01 20:17 - 2010-08-11 12:19 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2079403$
2013-11-01 19:37 - 2013-11-01 19:37 - 00000762 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2013-11-01 19:37 - 2013-11-01 19:37 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-11-01 19:37 - 2013-11-01 19:37 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Malwarebytes
2013-11-01 19:37 - 2013-11-01 19:37 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-11-01 19:37 - 2013-11-01 19:37 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-11-01 19:37 - 2008-10-23 18:50 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-11-01 18:25 - 2013-08-21 14:14 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2013-10-29 19:46 - 2009-04-26 16:55 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\DRUMSHOWER
2013-10-24 10:58 - 2013-10-24 10:58 - 00000280 _____ C:\WINDOWS\Tasks\wavepadShakeIcon.job
2013-10-24 10:53 - 2013-06-24 13:54 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Desktop\Internetpräsenz
2013-10-24 10:44 - 2011-10-17 08:58 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Dropbox
2013-10-24 10:44 - 2009-04-20 11:09 - 00000000 ___RD C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Autostart
2013-10-24 10:40 - 2010-12-27 16:19 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\vlc
2013-10-24 10:40 - 2009-09-06 15:43 - 00000000 ___RD C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\Eigene Musik
2013-10-24 08:57 - 2011-10-17 09:01 - 00000000 ___RD C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\Dropbox
2013-10-20 09:37 - 2013-10-20 09:37 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Macromedia
2013-10-20 09:37 - 2013-10-20 09:37 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Adobe
2013-10-20 09:37 - 2013-10-20 09:36 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3
2013-10-20 09:36 - 2013-10-20 09:36 - 00000000 __SHD C:\Dokumente und Einstellungen\Default User\PrivacIE
2013-10-20 09:36 - 2013-10-20 09:36 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Google
2013-10-20 09:36 - 2013-10-20 09:36 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Conduit
2013-10-20 09:36 - 2013-10-20 09:36 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\AskPartnerNetwork
2013-10-20 09:36 - 2013-10-20 09:36 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Google
2013-10-20 09:36 - 2013-10-20 09:36 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Canon Easy-WebPrint EX
2013-10-20 09:23 - 2013-09-06 13:23 - 00000087 _____ C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\WB.CFG
2013-10-20 09:23 - 2013-09-06 13:23 - 00000006 _____ C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\WBPU-TTL.DAT
2013-10-20 08:56 - 2009-04-20 11:09 - 00001605 _____ C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Remoteunterstützung.lnk
2013-10-20 08:56 - 2008-06-24 19:56 - 00001605 _____ C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Remoteunterstützung.lnk
2013-10-20 08:54 - 2013-10-20 08:54 - 00000000 __SHD C:\Dokumente und Einstellungen\Default User\IETldCache
2013-10-20 08:54 - 2012-07-16 12:11 - 00000886 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Media Player Classic.lnk
2013-10-20 08:53 - 2008-06-24 20:01 - 00001605 _____ C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Remoteunterstützung.lnk
2013-10-20 08:53 - 2008-06-24 19:56 - 00001613 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programmzugriff und -standards.lnk
2013-10-20 08:53 - 2008-06-24 19:56 - 00001513 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Windows Update.lnk
2013-10-20 08:50 - 2013-10-20 08:50 - 00081048 _____ C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-10-20 08:49 - 2009-04-26 13:18 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2013-10-19 11:11 - 2009-04-20 11:09 - 00000000 ___RD C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\Eigene Bilder
2013-10-17 10:23 - 2013-08-27 10:23 - 00000091 _____ C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WB.CFG
2013-10-17 10:23 - 2013-08-27 10:23 - 00000006 _____ C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WBPU-TTL.DAT
2013-10-13 10:07 - 2008-10-23 19:02 - 00000000 ____D C:\WINDOWS\Microsoft.NET
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\avgnt.exe
C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe
[2008-06-24 19:37] - [2008-04-14 13:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\Windows\System32\winlogon.exe
[2008-06-24 19:38] - [2008-04-14 13:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\Windows\System32\svchost.exe
[2008-06-24 19:38] - [2008-04-14 13:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\Windows\System32\services.exe
[2008-06-24 19:38] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\Windows\System32\User32.dll
[2008-06-24 19:38] - [2008-04-14 13:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\Windows\System32\userinit.exe
[2008-06-24 19:38] - [2008-04-14 13:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\Windows\System32\Drivers\volsnap.sys
[2008-06-24 19:38] - [2008-04-14 13:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================
|
| | #18 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Windows XP 32: Spy Hunter 4 entfernen Fertig
__________________![]() Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ |
| | #19 |
![]() | Windows XP 32: Spy Hunter 4 entfernen Okay, ich hab mich an Deine Anweisungen gehalten. VIELEN DANK ![]() Ich hoffe daß nun alles gut läuft. Wenn Du den Thread löschst, heißt, daß Du auch nicht mehr zu dem Thema kontaktiert werden kannst? Schöne Grüße |
| | #20 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Windows XP 32: Spy Hunter 4 entfernen Themen werden nicht gelöscht, wenn was ist einfach hier rein schreiben ![]() Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() |