|
Log-Analyse und Auswertung: Windows XP 32: Spy Hunter 4 entfernenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.11.2013, 15:21 | #16 |
/// the machine /// TB-Ausbilder | Windows XP 32: Spy Hunter 4 entfernen Frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
12.11.2013, 21:23 | #17 |
| Windows XP 32: Spy Hunter 4 entfernen Hallo,
__________________Der Spy Hunter ist weg, Rechner läuft auch wieder schneller Falls alles okay ist, wäre natürlich noch interessant, ob ich irgendwelche Einstellungen verändern soll Grüße FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 10-11-2013 01 Ran by Besitzer (administrator) on FSC551211092004 on 12-11-2013 21:17:59 Running from C:\Dokumente und Einstellungen\Besitzer\Desktop Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (APN LLC.) C:\Programme\AskPartnerNetwork\Toolbar\apnmcp.exe () C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe (AVM Berlin) C:\Programme\FRITZ!DSL\IGDCTRL.EXE () C:\Programme\Canon\IJPLM\IJPLMSVC.EXE (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (HP) C:\WINDOWS\system32\HPZipm12.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Realtek Semiconductor Corp.) C:\WINDOWS\SOUNDMAN.EXE (Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe (Wistron) C:\Programme\Launch Manager\HotkeyApp.exe (HP) C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe (Hewlett-Packard Co.) C:\Programme\HP\HP Software Update\HPWuSchd2.exe (CANON INC.) C:\Programme\Canon\MyPrinter\BJMyPrt.exe (CANON INC.) C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Microsoft Corporation) C:\Programme\Microsoft Money\System\reminder.exe (Google Inc.) C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Wistron Corp.) C:\Programme\Launch Manager\WisLMSvc.exe (Microsoft Corporation) C:\Programme\Messenger\msmsgs.exe (Microsoft® Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe (AVM Berlin) C:\Programme\FRITZ!DSL\FwebProt.exe (AVM Berlin) C:\Programme\FRITZ!DSL\StCenter.EXE (Microsoft Corporation) C:\Programme\Outlook Express\msimn.exe (Microsoft Corporation) C:\Programme\Internet Explorer\IEXPLORE.EXE (Microsoft Corporation) C:\Programme\Internet Explorer\IEXPLORE.EXE ==================== Registry (Whitelisted) ================== HKLM\...\Run: [HotKeysCmds] - C:\WINDOWS\system32\hkcmd.exe [ ] () HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [16859136 2008-03-26] (Realtek Semiconductor Corp.) HKLM\...\Run: [SoundMan] - C:\WINDOWS\SOUNDMAN.EXE [86016 2006-07-21] (Realtek Semiconductor Corp.) HKLM\...\Run: [AlcWzrd] - C:\WINDOWS\ALCWZRD.EXE [2808832 2006-05-04] (RealTek Semicoductor Corp.) HKLM\...\Run: [SynTPEnh] - C:\Programme\Synaptics\SynTP\SynTPEnh.exe [815104 2006-10-23] (Synaptics, Inc.) HKLM\...\Run: [HotkeyApp] - C:\Programme\Launch Manager\HotkeyApp.exe [192512 2007-07-26] (Wistron) HKLM\...\Run: [HPDJ Taskbar Utility] - C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe [176128 2005-03-08] (HP) HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\hpwuSchd2.exe [49152 2005-05-11] (Hewlett-Packard Co.) HKLM\...\Run: [CanonMyPrinter] - C:\Programme\Canon\MyPrinter\BJMYPRT.EXE [2516296 2010-03-25] (CANON INC.) HKLM\...\Run: [CanonSolutionMenuEx] - C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE [1185112 2010-04-02] (CANON INC.) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [681032 2013-10-01] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [CtrlVol] - C:\Programme\Launch Manager\CtrlVol.exe HKLM\...\Run: [LaunchAp] - C:\Programme\Launch Manager\LaunchAp.exe HKLM\...\Run: [Wbutton] - C:\Programme\Launch Manager\WButton.exe HKCU\...\Run: [Reminder] - C:\Programme\Microsoft Money\System\REMINDER.EXE [37376 1999-03-14] (Microsoft Corporation) HKCU\...\Run: [swg] - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-04-28] (Google Inc.) HKCU\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Erinnerungen für Microsoft Works-Kalender.lnk ShortcutTarget: Erinnerungen für Microsoft Works-Kalender.lnk -> C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe (Microsoft® Corporation) Startup: C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Autostart\FRITZ!DSL Protect.lnk ShortcutTarget: FRITZ!DSL Protect.lnk -> C:\Programme\FRITZ!DSL\FwebProt.exe (AVM Berlin) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.stern.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Programme\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.) BHO: No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.9012.1008\swg.dll (Google Inc.) BHO: DVDVideoSoftTB Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Programme\DVDVideoSoft\tbDVD1.dll (Conduit Ltd.) Toolbar: HKLM - DVDVideoSoftTB Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Programme\DVDVideoSoft\tbDVD1.dll (Conduit Ltd.) Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Programme\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKLM - No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation) Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - DVDVideoSoftTB Toolbar - {E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} - C:\Programme\DVDVideoSoft\tbDVD1.dll (Conduit Ltd.) DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 18 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\ogh5hxw1.default FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll () FF Plugin: @canon.com/EPPEX - C:\Programme\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.) FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.0.2 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ Chrome: ======= CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}ie={inputEncoding} CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter} CHR HKLM\...\Chrome\Extension: [aaaaacalgebmfelllfiaoknifldpngjh] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\ToolbarCR.crx ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440392 2013-10-01] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440392 2013-10-01] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1164360 2013-10-01] (Avira Operations GmbH & Co. KG) R2 APNMCP; C:\Programme\AskPartnerNetwork\Toolbar\apnmcp.exe [166352 2013-10-23] (APN LLC.) R2 ClipInc001; C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe [2230024 2009-05-27] () S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-02-05] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-02-05] (Google Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-09-05] (Google) R2 IGDCTRL; C:\Programme\FRITZ!DSL\IGDCTRL.EXE [87344 2007-09-04] (AVM Berlin) R2 IJPLMSVC; C:\Programme\Canon\IJPLM\IJPLMSVC.EXE [116104 2010-04-05] () R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118680 2013-11-01] (Mozilla Foundation) S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) R3 WisLMSvc; C:\Programme\Launch Manager\WisLMSvc.exe [118784 2006-11-17] (Wistron Corp.) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== S3 61883; C:\Windows\System32\DRIVERS\61883.sys [48128 2008-04-14] (Microsoft Corporation) S4 abp480n5; C:\Windows\system32\DRIVERS\ABP480N5.SYS [23552 2001-08-17] (Microsoft Corporation) S3 AR5416; C:\Windows\System32\DRIVERS\athw.sys [1333248 2008-04-15] (Atheros Communications, Inc.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [89376 2013-10-01] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137208 2013-10-01] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-10-01] (Avira Operations GmbH & Co. KG) R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [242240 2012-11-16] (DT Soft Ltd) S3 FETNDIS; C:\Windows\System32\DRIVERS\fetnd5.sys [27165 2001-08-17] (VIA Technologies, Inc. ) R1 Hotkey; C:\Windows\System32\Drivers\Hotkey.sys [9867 2003-04-28] () S3 HPZid412; C:\Windows\System32\DRIVERS\HPZid412.sys [51120 2005-03-08] (HP) S3 HPZipr12; C:\Windows\System32\DRIVERS\HPZipr12.sys [16496 2005-03-08] (HP) S3 HPZius12; C:\Windows\System32\DRIVERS\HPZius12.sys [21744 2005-03-08] (HP) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) S3 rrau0002; C:\Windows\System32\Drivers\rrau0002.sys [24576 2004-09-28] (BridgeCo AG) S3 rrwd0002; C:\Windows\System32\Drivers\rrwd0002.sys [97280 2004-09-28] (BridgeCo AG) S3 S3SavageNB; C:\Windows\System32\DRIVERS\s3gnbm.sys [166912 2008-04-13] (S3 Graphics, Inc.) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-09-12] (Avira GmbH) S3 synasusb; C:\Windows\System32\Drivers\synasusb.sys [23696 2009-06-26] (Steinberg Media Technologies GmbH) S3 catchme; \??\C:\DOKUME~1\Besitzer\LOKALE~1\Temp\catchme.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-11-11 10:51 - 2013-11-11 10:51 - 01090275 _____ (Farbar) C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.exe 2013-11-08 20:11 - 2013-11-08 20:11 - 00000895 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Revo Uninstaller.lnk 2013-11-08 20:11 - 2013-11-08 20:11 - 00000000 ____D C:\Programme\VS Revo Group 2013-11-07 11:09 - 2013-11-07 11:09 - 00448512 _____ (OldTimer Tools) C:\Dokumente und Einstellungen\Besitzer\Desktop\TFC.exe 2013-11-05 21:56 - 2013-11-05 21:58 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Desktop\01.11. - 03.11 2013-11-05 21:55 - 2013-11-05 21:56 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Desktop\05.11 2013-11-04 23:04 - 2013-11-04 23:04 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Desktop\04.11 2013-11-04 22:39 - 2013-11-04 22:39 - 00000000 ____D C:\WINDOWS\ERUNT 2013-11-04 22:38 - 2013-11-04 22:38 - 01033335 _____ (Thisisu) C:\Dokumente und Einstellungen\Besitzer\Desktop\JRT.exe 2013-11-04 21:49 - 2013-11-04 21:56 - 00000000 ____D C:\AdwCleaner 2013-11-03 14:45 - 2013-11-03 14:48 - 00000000 ___SD C:\ComboFix 2013-11-03 13:53 - 2011-06-26 07:45 - 00256000 _____ C:\WINDOWS\PEV.exe 2013-11-03 13:53 - 2010-11-07 18:20 - 00208896 _____ C:\WINDOWS\MBR.exe 2013-11-03 13:53 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2013-11-03 13:53 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2013-11-03 13:53 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2013-11-03 13:53 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2013-11-03 13:53 - 2000-08-31 01:00 - 00098816 _____ C:\WINDOWS\sed.exe 2013-11-03 13:53 - 2000-08-31 01:00 - 00080412 _____ C:\WINDOWS\grep.exe 2013-11-03 13:53 - 2000-08-31 01:00 - 00068096 _____ C:\WINDOWS\zip.exe 2013-11-03 13:43 - 2013-11-03 14:45 - 00000000 ____D C:\Qoobox 2013-11-03 13:43 - 2013-11-03 13:43 - 00000000 ___RD C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Verwaltung 2013-11-03 13:42 - 2013-11-03 14:18 - 00000000 ____D C:\WINDOWS\erdnt 2013-11-03 13:42 - 2013-11-03 13:42 - 05143677 ____R (Swearware) C:\Dokumente und Einstellungen\Besitzer\Desktop\ComboFix.exe 2013-11-01 21:36 - 2013-11-01 21:36 - 00000000 ____D C:\FRST 2013-11-01 21:25 - 2013-11-01 21:25 - 00000128 _____ C:\Dokumente und Einstellungen\Besitzer\defogger_reenable 2013-11-01 19:37 - 2013-11-01 19:37 - 00000762 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-11-01 19:37 - 2013-11-01 19:37 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-11-01 19:37 - 2013-11-01 19:37 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Malwarebytes 2013-11-01 19:37 - 2013-11-01 19:37 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-11-01 19:37 - 2013-11-01 19:37 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-11-01 19:37 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2013-11-01 13:05 - 2013-11-04 21:56 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-10-24 10:58 - 2013-10-24 10:58 - 00000280 _____ C:\WINDOWS\Tasks\wavepadShakeIcon.job 2013-10-24 10:50 - 2013-11-07 11:03 - 00000280 _____ C:\WINDOWS\Tasks\wavepadDowngrade.job 2013-10-20 09:37 - 2013-10-20 09:37 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Macromedia 2013-10-20 09:37 - 2013-10-20 09:37 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Adobe 2013-10-20 09:36 - 2013-10-20 09:37 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3 2013-10-20 09:36 - 2013-10-20 09:36 - 00000000 __SHD C:\Dokumente und Einstellungen\Default User\PrivacIE 2013-10-20 09:36 - 2013-10-20 09:36 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Google 2013-10-20 09:36 - 2013-10-20 09:36 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Conduit 2013-10-20 09:36 - 2013-10-20 09:36 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\AskPartnerNetwork 2013-10-20 09:36 - 2013-10-20 09:36 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Google 2013-10-20 09:36 - 2013-10-20 09:36 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Canon Easy-WebPrint EX 2013-10-20 08:54 - 2013-10-20 08:54 - 00000000 __SHD C:\Dokumente und Einstellungen\Default User\IETldCache 2013-10-20 08:50 - 2013-10-20 08:50 - 00081048 _____ C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2013-10-19 11:13 - 2013-11-11 12:01 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Desktop\Schülerstatements ==================== One Month Modified Files and Folders ======= 2013-11-12 21:15 - 2008-06-24 19:54 - 01724163 _____ C:\WINDOWS\WindowsUpdate.log 2013-11-12 21:14 - 2008-06-24 20:46 - 01184816 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-11-12 21:10 - 2010-02-06 11:11 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2013-11-12 21:10 - 2008-06-24 19:38 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl 2013-11-12 21:09 - 2008-06-24 20:49 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-11-12 21:09 - 2008-06-24 20:49 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-11-12 21:09 - 2008-06-24 20:01 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-11-11 13:42 - 2009-04-20 11:09 - 00000190 ___SH C:\Dokumente und Einstellungen\Besitzer\ntuser.ini 2013-11-11 13:42 - 2009-04-20 11:09 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer 2013-11-11 13:42 - 2008-06-24 20:01 - 00032412 _____ C:\WINDOWS\SchedLgU.Txt 2013-11-11 13:32 - 2012-09-12 12:48 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-11-11 12:57 - 2010-02-06 11:11 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-11-11 12:01 - 2013-10-19 11:13 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Desktop\Schülerstatements 2013-11-11 10:51 - 2013-11-11 10:51 - 01090275 _____ (Farbar) C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.exe 2013-11-10 12:35 - 2009-05-01 20:51 - 00002477 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Microsoft Word.lnk 2013-11-09 11:58 - 2008-06-24 20:45 - 00216663 _____ C:\WINDOWS\setupact.log 2013-11-08 20:55 - 2008-10-23 18:52 - 00000000 ___RD C:\Programme 2013-11-08 20:11 - 2013-11-08 20:11 - 00000895 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Revo Uninstaller.lnk 2013-11-08 20:11 - 2013-11-08 20:11 - 00000000 ____D C:\Programme\VS Revo Group 2013-11-08 20:11 - 2009-04-20 11:09 - 00000000 ___RD C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme 2013-11-07 11:09 - 2013-11-07 11:09 - 00448512 _____ (OldTimer Tools) C:\Dokumente und Einstellungen\Besitzer\Desktop\TFC.exe 2013-11-07 11:03 - 2013-10-24 10:50 - 00000280 _____ C:\WINDOWS\Tasks\wavepadDowngrade.job 2013-11-05 21:58 - 2013-11-05 21:56 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Desktop\01.11. - 03.11 2013-11-05 21:56 - 2013-11-05 21:55 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Desktop\05.11 2013-11-05 19:19 - 2008-06-24 20:45 - 00851768 _____ C:\WINDOWS\setupapi.log 2013-11-04 23:04 - 2013-11-04 23:04 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Desktop\04.11 2013-11-04 22:39 - 2013-11-04 22:39 - 00000000 ____D C:\WINDOWS\ERUNT 2013-11-04 22:38 - 2013-11-04 22:38 - 01033335 _____ (Thisisu) C:\Dokumente und Einstellungen\Besitzer\Desktop\JRT.exe 2013-11-04 22:20 - 2008-10-23 18:51 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService 2013-11-04 21:56 - 2013-11-04 21:49 - 00000000 ____D C:\AdwCleaner 2013-11-04 21:56 - 2013-11-01 13:05 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-11-04 21:56 - 2013-04-02 09:25 - 00000000 ____D C:\Programme\Gemeinsame Dateien\DVDVideoSoft 2013-11-03 17:27 - 2011-05-29 13:47 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJPLM 2013-11-03 14:48 - 2013-11-03 14:45 - 00000000 ___SD C:\ComboFix 2013-11-03 14:45 - 2013-11-03 13:43 - 00000000 ____D C:\Qoobox 2013-11-03 14:19 - 2008-10-23 18:50 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart 2013-11-03 14:18 - 2013-11-03 13:42 - 00000000 ____D C:\WINDOWS\erdnt 2013-11-03 14:18 - 2008-06-24 19:38 - 00000227 _____ C:\WINDOWS\system.ini 2013-11-03 13:43 - 2013-11-03 13:43 - 00000000 ___RD C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Verwaltung 2013-11-03 13:42 - 2013-11-03 13:42 - 05143677 ____R (Swearware) C:\Dokumente und Einstellungen\Besitzer\Desktop\ComboFix.exe 2013-11-01 21:36 - 2013-11-01 21:36 - 00000000 ____D C:\FRST 2013-11-01 21:25 - 2013-11-01 21:25 - 00000128 _____ C:\Dokumente und Einstellungen\Besitzer\defogger_reenable 2013-11-01 20:17 - 2010-08-11 12:19 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2079403$ 2013-11-01 19:37 - 2013-11-01 19:37 - 00000762 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-11-01 19:37 - 2013-11-01 19:37 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-11-01 19:37 - 2013-11-01 19:37 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Malwarebytes 2013-11-01 19:37 - 2013-11-01 19:37 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-11-01 19:37 - 2013-11-01 19:37 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-11-01 19:37 - 2008-10-23 18:50 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-11-01 18:25 - 2013-08-21 14:14 - 00000000 ____D C:\Programme\Mozilla Maintenance Service 2013-10-29 19:46 - 2009-04-26 16:55 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\DRUMSHOWER 2013-10-24 10:58 - 2013-10-24 10:58 - 00000280 _____ C:\WINDOWS\Tasks\wavepadShakeIcon.job 2013-10-24 10:53 - 2013-06-24 13:54 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Desktop\Internetpräsenz 2013-10-24 10:44 - 2011-10-17 08:58 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Dropbox 2013-10-24 10:44 - 2009-04-20 11:09 - 00000000 ___RD C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Autostart 2013-10-24 10:40 - 2010-12-27 16:19 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\vlc 2013-10-24 10:40 - 2009-09-06 15:43 - 00000000 ___RD C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\Eigene Musik 2013-10-24 08:57 - 2011-10-17 09:01 - 00000000 ___RD C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\Dropbox 2013-10-20 09:37 - 2013-10-20 09:37 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Macromedia 2013-10-20 09:37 - 2013-10-20 09:37 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Adobe 2013-10-20 09:37 - 2013-10-20 09:36 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3 2013-10-20 09:36 - 2013-10-20 09:36 - 00000000 __SHD C:\Dokumente und Einstellungen\Default User\PrivacIE 2013-10-20 09:36 - 2013-10-20 09:36 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Google 2013-10-20 09:36 - 2013-10-20 09:36 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Conduit 2013-10-20 09:36 - 2013-10-20 09:36 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\AskPartnerNetwork 2013-10-20 09:36 - 2013-10-20 09:36 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Google 2013-10-20 09:36 - 2013-10-20 09:36 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Canon Easy-WebPrint EX 2013-10-20 09:23 - 2013-09-06 13:23 - 00000087 _____ C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\WB.CFG 2013-10-20 09:23 - 2013-09-06 13:23 - 00000006 _____ C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\WBPU-TTL.DAT 2013-10-20 08:56 - 2009-04-20 11:09 - 00001605 _____ C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Remoteunterstützung.lnk 2013-10-20 08:56 - 2008-06-24 19:56 - 00001605 _____ C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Remoteunterstützung.lnk 2013-10-20 08:54 - 2013-10-20 08:54 - 00000000 __SHD C:\Dokumente und Einstellungen\Default User\IETldCache 2013-10-20 08:54 - 2012-07-16 12:11 - 00000886 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Media Player Classic.lnk 2013-10-20 08:53 - 2008-06-24 20:01 - 00001605 _____ C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Remoteunterstützung.lnk 2013-10-20 08:53 - 2008-06-24 19:56 - 00001613 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programmzugriff und -standards.lnk 2013-10-20 08:53 - 2008-06-24 19:56 - 00001513 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Windows Update.lnk 2013-10-20 08:50 - 2013-10-20 08:50 - 00081048 _____ C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2013-10-20 08:49 - 2009-04-26 13:18 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2013-10-19 11:11 - 2009-04-20 11:09 - 00000000 ___RD C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\Eigene Bilder 2013-10-17 10:23 - 2013-08-27 10:23 - 00000091 _____ C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WB.CFG 2013-10-17 10:23 - 2013-08-27 10:23 - 00000006 _____ C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WBPU-TTL.DAT 2013-10-13 10:07 - 2008-10-23 19:02 - 00000000 ____D C:\WINDOWS\Microsoft.NET Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2008-06-24 19:37] - [2008-04-14 13:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2008-06-24 19:38] - [2008-04-14 13:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2008-06-24 19:38] - [2008-04-14 13:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2008-06-24 19:38] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2008-06-24 19:38] - [2008-04-14 13:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2008-06-24 19:38] - [2008-04-14 13:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2008-06-24 19:38] - [2008-04-14 13:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ |
13.11.2013, 10:02 | #18 |
/// the machine /// TB-Ausbilder | Windows XP 32: Spy Hunter 4 entfernen Fertig
__________________Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ |
14.11.2013, 11:23 | #19 |
| Windows XP 32: Spy Hunter 4 entfernen Okay, ich hab mich an Deine Anweisungen gehalten. VIELEN DANK Ich hoffe daß nun alles gut läuft. Wenn Du den Thread löschst, heißt, daß Du auch nicht mehr zu dem Thema kontaktiert werden kannst? Schöne Grüße |
15.11.2013, 09:43 | #20 |
/// the machine /// TB-Ausbilder | Windows XP 32: Spy Hunter 4 entfernen Themen werden nicht gelöscht, wenn was ist einfach hier rein schreiben Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |