Plagegeister aller Art und deren Bekämpfung: Spiele und Internet laufen plötzlich langsamer
![]() | ![]() Spiele und Internet laufen plötzlich langsamer Hallo allerseits! Seit einiger Zeit läuft auf meinem Laptop alles langsamer. Spiele die ich vorher einwandfrei spielen konnte ruckeln jetzt. Mal stärker mal schwächer. Das macht sich am meisten beim Bewegen der Maus bemerkbar(!), die anderen Figuren um mich herum bewegen sich noch reeelativ geschmeidig. Auch das Laden von Internetseiten dauert nun wesentlich länger. Ich habe in diesem Forum ein Thema gefunden wo ein fast identisches Problem geschildert wird und bereits eine Anleitung zum Säubern eines PC's gegeben wurde: http://www.trojaner-board.de/130405-...an-schuld.html Kann ich diesen "Reinigungsplan" auch einfach abarbeiten? Und wenn nicht, kann mir bitte jemand sagen was ich tun könnte um alles wieder gut spielbar/nutzbar zu machen und welche Informationen über mein Laptop werden dafür benötigt? Gruß, Oscar |
hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() | ![]() Spiele und Internet laufen plötzlich langsamer Hey, danke dass du dich bemühst mir zu helfen! x) Hab alles erledigt, hier sind die beiden Texte.
Scan mit Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #5 |
![]() | ![]() Spiele und Internet laufen plötzlich langsamer Hmmm. Wenn ich die Installation starte kommt kurz darauf: "Installation Aborted, Setup was not completed successfully" Bei "Show Details" wird nichts angezeigt, ich habe nur die Möglichkeit an dieser Stelle immer "Cancel" zu klicken, dann ist das Fenster auch weg. |
![]() | #6 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Spiele und Internet laufen plötzlich langsamer Was für ne Installation? Das Tool wird nicht installiert? hast Du auf Werbung geklickt anstannt auf den Download?
__________________ --> Spiele und Internet laufen plötzlich langsamer |
![]() | #7 |
![]() | ![]() Spiele und Internet laufen plötzlich langsamer Die ComboFix-Installation bleibt jedes Mal mit der besagten Meldung "hängen". Bei der CombiFix-Installation wird allerlei Software-Gerümpel mit zum installieren angeboten, Toolbar etc.. Oder was genau muss ich denn bei der Installation anwählen? Die wollen mir da alles mögliche andrehen.^^ |
![]() | #8 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Spiele und Internet laufen plötzlich langsamer Liest Du was ich schreibe?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
ATTFilter ComboFix 13-11-07.01 - Mistbock 09.11.2013 17:22:56.1.8 - x64 Microsoft Windows 7 Enterprise 6.1.7601.1.1252.49.1031.18.16277.12651 [GMT 1:00] ausgeführt von:: c:\users\Mistbock\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Spybot - Search and Destroy *Disabled/Outdated* {9BC38DF1-3CCA-732D-A930-C1CA5F20A4B0} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . C:\END C:\Install.exe c:\program files (x86)\BasicServe c:\program files (x86)\PriceGong c:\program files (x86)\PriceGong\2.6.12\FF\chrome.manifest c:\program files (x86)\PriceGong\2.6.12\FF\chrome\content\options.js c:\program files (x86)\PriceGong\2.6.12\FF\chrome\content\options.xul c:\program files (x86)\PriceGong\2.6.12\FF\chrome\content\overlay.js c:\program files (x86)\PriceGong\2.6.12\FF\chrome\content\preferences.xul c:\program files (x86)\PriceGong\2.6.12\FF\chrome\content\pricegong-3.x.xul c:\program files (x86)\PriceGong\2.6.12\FF\chrome\content\pricegong-4.x.xul c:\program files (x86)\PriceGong\2.6.12\FF\chrome\locale\en-US\overlay.dtd c:\program files (x86)\PriceGong\2.6.12\FF\chrome\locale\en-US\pricegong.dtd c:\program files (x86)\PriceGong\2.6.12\FF\chrome\skin\overlay.css c:\program files (x86)\PriceGong\2.6.12\FF\chrome\skin\PriceGong.png c:\program files (x86)\PriceGong\2.6.12\FF\install.rdf c:\program files (x86)\PriceGong\2.6.12\FF\modules\pg_tab_wrapper.js c:\program files (x86)\PriceGong\2.6.12\FF\plugins\npPriceGong_FF.dll c:\program files (x86)\PriceGong\2.6.12\PriceGong.crx c:\program files (x86)\PriceGong\2.6.12\PriceGongIE.dll c:\program files (x86)\PriceGong\uninst.exe c:\program files (x86)\RelevantKnowledge c:\program files (x86)\RelevantKnowledge\unins000.dat c:\program files (x86)\RelevantKnowledge\unins000.exe c:\programdata\BasicServe c:\programdata\BasicServe\basicserve114.exe c:\programdata\Roaming c:\users\Mistbock\AppData\Local\Temp\INS_1f6dce8a.TMP c:\users\Mistbock\AppData\Local\Temp\INS_6d522745.TMP c:\users\Mistbock\AppData\Roaming\siw_sdk.dll c:\windows\wininit.ini . . ((((((((((((((((((((((( Dateien erstellt von 2013-10-09 bis 2013-11-09 )))))))))))))))))))))))))))))) . . 2013-11-09 16:27 . 2013-11-09 16:27 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp 2013-11-09 16:27 . 2013-11-09 16:27 -------- d-----w- c:\users\Default\AppData\Local\temp 2013-11-07 20:34 . 2013-11-07 20:34 -------- d-----w- c:\program files (x86)\SimilarSites 2013-11-07 20:34 . 2013-11-07 20:34 -------- d-----w- c:\users\Mistbock\AppData\Roaming\SimilarSites 2013-11-07 20:33 . 2013-11-07 20:44 -------- d-----w- c:\program files (x86)\Iminent 2013-11-07 20:31 . 2013-11-07 20:31 -------- d-----w- c:\users\Mistbock\.android 2013-11-07 20:31 . 2013-11-07 20:31 -------- d-----w- c:\users\Mistbock\AppData\Local\cache 2013-11-07 20:31 . 2013-11-07 20:46 -------- d-----w- c:\users\Mistbock\AppData\Local\Mobogenie 2013-11-07 20:30 . 2013-11-07 20:31 -------- d-----w- c:\program files (x86)\Mobogenie 2013-11-06 21:12 . 2013-11-06 21:12 -------- d-----w- C:\FRST 2013-11-06 08:54 . 2013-11-06 08:57 -------- d-----w- c:\program files (x86)\EA Games 2013-11-03 22:34 . 2013-11-03 22:34 -------- d-----w- c:\users\Mistbock\AppData\Local\NVIDIA 2013-11-03 17:55 . 2013-10-18 01:36 1063200 ----a-w- c:\windows\system32\nvspcap64.dll 2013-11-03 17:55 . 2013-10-18 01:36 955168 ----a-w- c:\windows\SysWow64\nvspcap.dll 2013-11-03 17:55 . 2013-11-03 17:55 -------- d-----w- c:\program files (x86)\AGEIA Technologies 2013-11-03 17:55 . 2013-11-03 17:55 -------- d-----w- c:\windows\SysWow64\NV 2013-11-03 17:55 . 2013-11-03 17:55 -------- d-----w- c:\windows\system32\NV 2013-11-03 07:38 . 2013-11-03 07:38 -------- d-----w- c:\programdata\NovaTech Network 2013-11-03 07:36 . 2013-11-03 07:36 -------- d-----w- c:\program files (x86)\NovaBench 2013-11-02 16:18 . 2013-11-02 16:18 9728 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l1-1-0.dll 2013-11-02 16:16 . 2013-11-02 16:16 1887232 ----a-w- c:\windows\system32\d3d11.dll 2013-11-02 16:16 . 2013-11-02 16:16 1505280 ----a-w- c:\windows\SysWow64\d3d11.dll 2013-11-02 16:01 . 2013-11-02 16:02 -------- d-----w- c:\windows\system32\MRT 2013-11-02 15:55 . 2013-05-27 05:50 1011712 ----a-w- c:\program files\Windows Defender\MpSvc.dll 2013-11-02 15:54 . 2013-06-15 04:35 1111552 ----a-w- c:\windows\system32\rdpcorets.dll 2013-11-02 15:54 . 2013-06-15 04:32 39936 ----a-w- c:\windows\system32\drivers\tssecsrv.sys 2013-11-02 15:54 . 2013-07-06 06:03 1910208 ----a-w- c:\windows\system32\drivers\tcpip.sys 2013-11-02 15:54 . 2013-05-13 05:50 52224 ----a-w- c:\windows\system32\certenc.dll 2013-11-02 15:54 . 2013-05-13 03:43 1192448 ----a-w- c:\windows\system32\certutil.exe 2013-11-02 15:54 . 2013-05-13 03:08 903168 ----a-w- c:\windows\SysWow64\certutil.exe 2013-11-02 15:54 . 2013-05-13 03:08 43008 ----a-w- c:\windows\SysWow64\certenc.dll 2013-11-02 15:54 . 2013-07-25 09:25 1888768 ----a-w- c:\windows\system32\WMVDECOD.DLL 2013-11-02 15:54 . 2013-07-25 08:57 1620992 ----a-w- c:\windows\SysWow64\WMVDECOD.DLL 2013-11-02 15:53 . 2013-04-26 05:51 751104 ----a-w- c:\windows\system32\win32spl.dll 2013-11-02 15:53 . 2013-04-26 04:55 492544 ----a-w- c:\windows\SysWow64\win32spl.dll 2013-11-02 15:53 . 2013-04-12 14:45 1656680 ----a-w- c:\windows\system32\drivers\ntfs.sys 2013-10-24 12:52 . 2013-10-24 17:15 -------- d-----w- c:\users\Mistbock\AppData\Local\Turbine 2013-10-24 12:52 . 2013-10-26 02:07 -------- d-----w- c:\users\Mistbock\AppData\Local\ApplicationHistory 2013-10-24 12:50 . 2013-10-24 12:50 -------- d-----w- c:\windows\SysWow64\URTTEMP 2013-10-23 18:02 . 2013-10-23 18:03 -------- d-----w- c:\programdata\Package Cache 2013-10-23 11:51 . 2013-10-23 11:51 -------- d-----w- c:\programdata\RELOADED 2013-10-23 10:26 . 2013-10-23 10:26 -------- d-----w- c:\users\Mistbock\AppData\Local\SKIDROW . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-10-23 10:30 . 2013-02-05 19:36 3067560 ----a-w- c:\windows\system32\nvapi64.dll 2013-10-23 10:30 . 2013-02-05 19:36 168616 ----a-w- c:\windows\system32\nvinitx.dll 2013-10-23 10:30 . 2013-02-05 19:36 1435504 ----a-w- c:\windows\system32\nvumdshimx.dll 2013-10-23 08:20 . 2013-02-05 19:37 6669600 ----a-w- c:\windows\system32\nvcpl.dll 2013-10-23 08:20 . 2013-02-05 19:37 3489568 ----a-w- c:\windows\system32\nvsvc64.dll 2013-10-23 08:20 . 2013-02-05 19:37 922912 ----a-w- c:\windows\system32\nvvsvc.exe 2013-10-23 08:20 . 2013-02-05 19:37 67072 ----a-w- c:\windows\system32\nv3dappshextr.dll 2013-10-23 08:20 . 2013-02-05 19:37 63776 ----a-w- c:\windows\system32\nvshext.dll 2013-10-23 08:20 . 2013-02-05 19:37 2559776 ----a-w- c:\windows\system32\nvsvcr.dll 2013-10-23 08:20 . 2013-02-05 19:37 219424 ----a-w- c:\windows\system32\nvmctray.dll 2013-10-23 08:20 . 2013-02-05 19:37 1064224 ----a-w- c:\windows\system32\nv3dappshext.dll 2013-10-23 08:20 . 2013-02-05 19:37 3426956 ----a-w- c:\windows\system32\nvcoproc.bin 2013-09-26 00:46 . 2011-07-28 19:13 80541720 ----a-w- c:\windows\system32\MRT.exe 2013-09-06 21:25 . 2013-05-02 08:45 81112 ----a-w- c:\windows\system32\drivers\avnetflt.sys 2013-09-06 21:25 . 2013-03-28 09:39 132088 ----a-w- c:\windows\system32\drivers\avipbb.sys 2013-09-06 21:25 . 2013-03-28 09:39 105344 ----a-w- c:\windows\system32\drivers\avgntflt.sys . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2013-03-14 3672640] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" [2012-09-12 56128] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576] "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2013-09-06 347192] "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2013-03-12 253816] "mobilegeni daemon"="c:\program files (x86)\Mobogenie\DaemonProcess.exe" [2013-10-30 746176] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ Qualcomm Atheros Killer Network Manager.lnk - c:\program files\Qualcomm Atheros\Killer Network Manager\KillerNetManager.exe -minimized [2012-9-24 553984] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "Userinit"="userinit.exe" . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows] "LoadAppInit_DLLs"=1 (0x1) "AppInit_DLLs"=c:\windows\SysWOW64\nvinit.dll . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ autocheck autochk *\0\0sdnclean64.exe . R2 AMPPALR3;Intel® Centrino® Wireless Bluetooth® + High Speed Service;c:\program files\Intel\BluetoothHS\BTHSAmpPalService.exe;c:\program files\Intel\BluetoothHS\BTHSAmpPalService.exe [x] R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x] R3 AMPPALP;Intel® Centrino® Wireless Bluetooth® + High Speed Protokoll;c:\windows\system32\DRIVERS\amppal.sys;c:\windows\SYSNATIVE\DRIVERS\amppal.sys [x] R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys;c:\windows\SYSNATIVE\drivers\dmvsc.sys [x] R3 MyWiFiDHCPDNS;Wireless PAN DHCP Server;c:\program files\Intel\WiFi\bin\PanDhcpDns.exe;c:\program files\Intel\WiFi\bin\PanDhcpDns.exe [x] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x] R3 Synth3dVsc;Microsoft Virtual 3D Video Transport Driver;c:\windows\system32\drivers\Synth3dVsc.sys;c:\windows\SYSNATIVE\drivers\Synth3dVsc.sys [x] R3 terminpt;Microsoft Remote Desktop Input Driver;c:\windows\system32\drivers\terminpt.sys;c:\windows\SYSNATIVE\drivers\terminpt.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x] R3 TsUsbGD;%TsUsbGD.DeviceDesc.Generic%;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x] R3 tsusbhub;Remote Deskotop USB Hub;c:\windows\system32\drivers\tsusbhub.sys;c:\windows\SYSNATIVE\drivers\tsusbhub.sys [x] R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys;c:\windows\SYSNATIVE\drivers\rdvgkmd.sys [x] S0 iaStorA;iaStorA;c:\windows\system32\DRIVERS\iaStorA.sys;c:\windows\SYSNATIVE\DRIVERS\iaStorA.sys [x] S0 iaStorF;iaStorF;c:\windows\system32\DRIVERS\iaStorF.sys;c:\windows\SYSNATIVE\DRIVERS\iaStorF.sys [x] S0 nvpciflt;nvpciflt;c:\windows\system32\DRIVERS\nvpciflt.sys;c:\windows\SYSNATIVE\DRIVERS\nvpciflt.sys [x] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x] S1 BfLwf;Qualcomm Atheros Bandwidth Control;c:\windows\system32\DRIVERS\bflwfx64.sys;c:\windows\SYSNATIVE\DRIVERS\bflwfx64.sys [x] S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [x] S2 BTHSSecurityMgr;Intel(R) Centrino(R) Wireless Bluetooth(R) + High Speed Security Service;c:\program files\Intel\BluetoothHS\BTHSSecurityMgr.exe;c:\program files\Intel\BluetoothHS\BTHSSecurityMgr.exe [x] S2 IAStorDataMgrSvc;Intel(R) Rapid Storage-Technologie;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [x] S2 NvStreamSvc;NVIDIA Streamer Service;c:\program files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe;c:\program files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [x] S2 Qualcomm Atheros Killer Service;Qualcomm Atheros Killer Service;c:\program files\Qualcomm Atheros\Killer Network Manager\BFNService.exe;c:\program files\Qualcomm Atheros\Killer Network Manager\BFNService.exe [x] S2 ZeroConfigService;Intel(R) PROSet/Wireless Zero Configuration Service;c:\program files\Intel\WiFi\bin\ZeroConfigService.exe;c:\program files\Intel\WiFi\bin\ZeroConfigService.exe [x] S3 AMPPAL;Intel® Centrino® Wireless Bluetooth® + High Speed - Virtueller Adapter;c:\windows\system32\DRIVERS\AMPPAL.sys;c:\windows\SYSNATIVE\DRIVERS\AMPPAL.sys [x] S3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys;c:\windows\SYSNATIVE\DRIVERS\dtsoftbus01.sys [x] S3 L1C;NDIS Miniport Driver for the Killer e2200 PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\e22w7x64.sys;c:\windows\SYSNATIVE\DRIVERS\e22w7x64.sys [x] S3 MBfilt;MBfilt;c:\windows\system32\drivers\MBfilt64.sys;c:\windows\SYSNATIVE\drivers\MBfilt64.sys [x] S3 nvvad_WaveExtensible;NVIDIA Virtual Audio Device (Wave Extensible) (WDM);c:\windows\system32\drivers\nvvad64v.sys;c:\windows\SYSNATIVE\drivers\nvvad64v.sys [x] S3 RSPCIESTOR;Realtek PCIE CardReader Driver;c:\windows\system32\DRIVERS\RtsPStor.sys;c:\windows\SYSNATIVE\DRIVERS\RtsPStor.sys [x] S3 SaiK1713;SaiK1713;c:\windows\system32\DRIVERS\SaiK1713.sys;c:\windows\SYSNATIVE\DRIVERS\SaiK1713.sys [x] S3 SaiU1713;SaiU1713;c:\windows\system32\DRIVERS\SaiU1713.sys;c:\windows\SYSNATIVE\DRIVERS\SaiU1713.sys [x] . . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}] 2013-10-17 15:28 1185744 ----a-w- c:\program files (x86)\Google\Chrome\Application\30.0.1599.101\Installer\chrmstp.exe . Inhalt des "geplante Tasks" Ordners . 2013-11-09 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-03-23 10:23] . 2013-11-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-09-24 13:15] . 2013-11-09 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-09-24 13:15] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IntelPROSet"="c:\program files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" [2012-08-23 4805936] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2012-09-07 170304] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2012-09-07 398656] "Persistence"="c:\windows\system32\igfxpers.exe" [2012-09-07 441152] "ProfilerU"="c:\program files\SmartTechnology\Software\ProfilerU.exe" [2012-10-15 454144] "SaiMfd"="c:\program files\SmartTechnology\Software\SaiMfd.exe" [2012-10-15 158208] "RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2012-07-13 12936848] "Nvtmru"="c:\program files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe" [2013-10-18 1028384] "ShadowPlay"="c:\windows\system32\nvspcap64.dll" [2013-10-18 1063200] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"=c:\windows\System32\nvinitx.dll c:\windows\System32\nvinitx.dll . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm uStart Page = hxxp://feed.snapdo.com/?publisher=SoftPublisherYB&dpid=sfp1&co=DE&userid=e493f8e2-54b5-0665-75e6-b2712c00c35f&searchtype=hp&installDate=07/11/2013 mLocal Page = c:\windows\SysWOW64\blank.htm uSearchAssistant = hxxp://feed.snapdo.com/?publisher=SoftPublisherYB&dpid=sfp1&co=DE&userid=e493f8e2-54b5-0665-75e6-b2712c00c35f&searchtype=ds&q={searchTerms}&installDate=07/11/2013 LSP: %SYSTEMROOT%\system32\BfLLR.dll TCP: DhcpNameServer = . - - - - Entfernte verwaiste Registrierungseinträge - - - - . BHO-{1631550F-191D-4826-B069-D9439253D926} - c:\program files (x86)\PriceGong\2.6.12\PriceGongIE.dll HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe AddRemove-PriceGong - c:\program files (x86)\PriceGong\uninst.exe AddRemove-{4FFDD113-2C3C-453E-845C-D5DD6DB90CEF}_is1 - c:\program files (x86)\RelevantKnowledge\unins000.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-2766162317-1668784963-1924048694-1000\Software\SecuROM\License information*] "datasecu"=hex:38,0a,45,83,cf,ed,e3,fa,cb,37,78,d7,5e,95,b7,c2,da,66,03,0a,88, 9d,97,fc,73,7f,e7,62,ee,41,20,9f,78,7c,8f,27,f8,0a,3d,e0,b6,c0,77,56,82,b7,\ "rkeysecu"=hex:29,c4,6a,82,cd,26,9d,1c,a5,ed,a1,4d,9d,a4,e0,a6 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_6_602_180_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_6_602_180_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_180.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.11" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_180.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_180.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_180.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*1*] @="?????????????????? v1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*1*\CLSID] @="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*2*] @="?????????????????? v2" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*2*\CLSID] @="{9BE31822-FDAD-461B-AD51-BE1D1C159921}" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2013-11-09 17:28:31 ComboFix-quarantined-files.txt 2013-11-09 16:28 . Vor Suchlauf: 9 Verzeichnis(se), 227.545.669.632 Bytes frei Nach Suchlauf: 12 Verzeichnis(se), 228.908.900.352 Bytes frei . - - End Of File - - 40E58234AD1F7F44B0ADB0C9AB40EAE0 |
Downloade Dir bitte
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
