Zitat:
Zitat von
schrauber Unsere Tools brauchen immer Adminrechte!!
Hi, auf was bezog sich das?
Hatte bisher alles auf meinem zweiten Benutzerkonto gemacht, wenn da Adminrechte benötigt wurden. hätte ich doch wohl mein Passwort eingeben können oder nicht?
Jedenfalls hab ich nun
GMER nochmal auf meinm Adminkonto heruntergeladen und 2x probiert; einmal hat es sich selbst geschlossen - dann ist es komplett hängengeblieben.
Naja, ab jetzt mach ich aber alles von diesem Adminkonto aus.
-------------
Panda Usb ist ausgeführt. Kurze Frage: Den Autorun hatte ich bisher ausgestellt, welche Verbesserung bietet dieses Programm?
Combo Fix LOG: Code:
Alles auswählen Aufklappen ATTFilter
Combofix Logfile:
Code:
Alles auswählen Aufklappen ATTFilter
ComboFix 14-09-22.01 - Vista 24.09.2014 16:02:49.1.1 - x86
Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.49.1031.18.1023.447 [GMT 2:00]
ausgeführt von:: c:\users\Vista\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {4D041356-F94D-285F-8768-AAE50FA36859}
SP: Avira Desktop *Disabled/Updated* {F665F2B2-DF77-27D1-BDD8-9197742422E4}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Vista\AppData\Local\Temp\avgnt.exe\Avira.OE.ExtApi.dll
c:\windows\unin0407.exe
.
.
((((((((((((((((((((((( Dateien erstellt von 2014-08-24 bis 2014-09-24 ))))))))))))))))))))))))))))))
.
.
2014-09-24 13:55 . 2014-09-24 13:55 -------- d-----w- c:\programdata\Panda Security
2014-09-24 13:55 . 2014-09-24 13:55 -------- d-----w- c:\program files\Panda USB Vaccine
2014-09-24 13:20 . 2014-09-09 06:24 2048 ----a-w- c:\windows\system32\tzres.dll
2014-09-23 19:33 . 2014-09-23 19:33 -------- d-----w- c:\program files\Grewe
2014-09-23 19:22 . 2004-02-13 06:13 483328 ----a-w- c:\windows\system32\LXBVJSWR.DLL
2014-09-23 19:22 . 2004-01-14 06:21 155648 ----a-w- c:\windows\system32\LEXPING.EXE
2014-09-23 19:22 . 2004-02-13 06:02 368640 ----a-w- c:\windows\system32\LXBVUTIL.DLL
2014-09-23 19:22 . 2003-06-18 03:39 983107 ----a-w- c:\windows\system32\LXBVGF.DLL
2014-09-23 19:21 . 2004-02-13 06:15 94208 ----a-w- c:\windows\system32\LXBVCUR.DLL
2014-09-23 19:21 . 2004-02-13 06:27 69632 ----a-w- c:\windows\system32\LXBVCU.DLL
2014-09-23 19:21 . 2001-01-19 08:50 40960 ----a-w- c:\windows\system32\INSTMON.EXE
2014-09-23 19:21 . 2003-12-05 07:42 78336 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\LXBVPP5C.DLL
2014-09-23 19:21 . 2002-11-13 08:40 40960 ----a-w- c:\windows\system32\lxbvvs.dll
2014-09-23 19:21 . 2004-02-13 05:56 73728 ----a-w- c:\windows\system32\lxbvpwr.dll
2014-09-23 19:21 . 2004-01-14 06:21 197120 ----a-w- c:\windows\system32\LEX2KUSB.DLL
2014-09-23 19:21 . 2004-01-14 06:21 201216 ----a-w- c:\windows\system32\LEXP2P32.DLL
2014-09-23 19:21 . 2004-01-14 06:21 174592 ----a-w- c:\windows\system32\LEXPPS.EXE
2014-09-23 19:21 . 2004-01-14 06:26 200704 ----a-w- c:\windows\system32\lexlmpm.dll
2014-09-23 19:21 . 2004-01-14 06:21 311296 ----a-w- c:\windows\system32\LEXBCES.EXE
2014-09-23 19:21 . 2004-01-14 06:21 147456 ----a-w- c:\windows\system32\LEXBCE.DLL
2014-09-23 19:14 . 2014-09-23 19:14 -------- d-----w- C:\Lxk2200
2014-09-23 12:36 . 2014-09-15 00:08 8806800 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{FA7E70D7-B6AF-4995-84CC-C4AFF2FEC380}\mpengine.dll
2014-09-22 18:43 . 2014-09-22 18:43 175547 ----a-w- c:\windows\[No-Steam] Counter-Strike 1.6 Uninstaller.exe
2014-09-22 13:46 . 2014-09-22 13:48 -------- d-----w- C:\FRST
2014-09-20 20:58 . 2014-09-20 21:01 -------- d-----w- c:\programdata\Oracle
2014-09-20 20:58 . 2014-09-20 20:58 -------- d-----w- c:\program files\Java
2014-09-20 14:35 . 2014-09-20 14:35 71344 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2014-09-20 14:35 . 2014-09-20 14:35 701104 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2014-09-20 14:35 . 2014-09-20 14:35 -------- d-----w- c:\windows\system32\Macromed
2014-09-20 13:26 . 2014-09-20 13:28 -------- d-----w- c:\program files\Common Files\Adobe
2014-09-19 15:05 . 2014-09-19 15:05 -------- d-----w- c:\users\Vista 1
2014-09-19 14:46 . 2014-09-19 14:46 -------- d-----w- c:\windows\system32\RTCOM
2014-09-19 14:43 . 2014-09-19 14:43 319456 ----a-w- c:\windows\DIFxAPI.dll
2014-09-19 14:43 . 2008-01-31 14:00 339968 ----a-w- c:\windows\system32\SRSTSXT.dll
2014-09-19 14:43 . 2008-01-31 14:00 135168 ----a-w- c:\windows\system32\SRSWOW.dll
2014-09-19 14:43 . 2008-01-31 14:00 532480 ----a-w- c:\windows\system32\RTSndMgr.cpl
2014-09-19 14:43 . 2008-01-31 14:00 1191936 ----a-w- c:\windows\RtlUpd.exe
2014-09-19 14:43 . 2008-01-31 14:00 584704 ----a-w- c:\windows\system32\RtkPgExt.dll
2014-09-19 14:43 . 2008-01-31 14:00 1971928 ----a-w- c:\windows\system32\drivers\RTKVHDA.sys
2014-09-19 14:43 . 2008-01-31 14:00 2087936 ----a-w- c:\windows\system32\RtkAPO.dll
2014-09-19 14:43 . 2008-01-31 14:00 4702208 ----a-w- c:\windows\RtHDVCpl.exe
2014-09-19 14:43 . 2014-09-19 14:43 -------- d-----w- c:\program files\Realtek
2014-09-19 14:43 . 2014-09-19 14:43 315392 ----a-w- c:\windows\HideWin.exe
2014-09-19 14:43 . 2008-01-31 14:00 520192 ----a-w- c:\windows\RtlExUpd.dll
2014-09-19 14:42 . 2014-09-19 14:42 -------- d-----w- c:\program files\Common Files\InstallShield
2014-09-19 14:15 . 2014-08-15 08:30 37352 ----a-w- c:\windows\system32\drivers\avkmgr.sys
2014-09-19 14:15 . 2014-08-15 08:30 136216 ----a-w- c:\windows\system32\drivers\avipbb.sys
2014-09-19 14:15 . 2014-08-15 08:30 97648 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2014-09-19 14:10 . 2010-09-06 16:20 125952 ----a-w- c:\windows\system32\srvsvc.dll
2014-09-19 14:10 . 2010-09-06 16:19 17920 ----a-w- c:\windows\system32\netevent.dll
2014-09-19 14:10 . 2013-08-27 01:52 1172480 ----a-w- c:\windows\system32\d3d10warp.dll
2014-09-19 14:10 . 2013-08-27 02:47 219648 ----a-w- c:\windows\system32\d3d10_1core.dll
2014-09-19 14:10 . 2013-08-27 02:47 189952 ----a-w- c:\windows\system32\d3d10core.dll
2014-09-19 14:10 . 2013-08-27 02:47 160768 ----a-w- c:\windows\system32\d3d10_1.dll
2014-09-19 14:10 . 2013-08-27 02:47 1029120 ----a-w- c:\windows\system32\d3d10.dll
2014-09-19 14:10 . 2013-08-27 01:50 486400 ----a-w- c:\windows\system32\d3d10level9.dll
2014-09-19 14:10 . 2013-08-27 01:32 683008 ----a-w- c:\windows\system32\d2d1.dll
2014-09-19 14:10 . 2013-08-27 01:28 1069056 ----a-w- c:\windows\system32\DWrite.dll
2014-09-19 14:10 . 2013-08-27 01:28 798208 ----a-w- c:\windows\system32\FntCache.dll
2014-09-19 14:10 . 2011-03-12 21:55 876032 ----a-w- c:\windows\system32\XpsPrint.dll
2014-09-19 09:39 . 2014-09-20 13:06 110296 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys
2014-09-18 18:35 . 2014-09-22 18:40 -------- d-----w- c:\program files\[No-Steam] Counter-Strike 1.6
2014-09-18 17:32 . 2014-09-18 17:32 -------- d--h--w- c:\program files\InstallShield Installation Information
2014-09-18 17:05 . 2014-09-18 17:05 -------- d-----w- C:\pnp
2014-09-18 12:13 . 2014-09-18 12:13 -------- d-----w- C:\drivers
2014-09-18 12:12 . 2014-09-23 19:17 -------- d-----w- c:\program files\Lexmark 2200 Series
2014-09-18 10:41 . 2014-09-18 10:41 -------- d-----w- c:\program files\Windows Portable Devices
2014-09-18 10:10 . 2014-06-26 22:17 99480 ----a-w- c:\windows\system32\infocardapi.dll
2014-09-18 10:10 . 2014-06-26 22:17 8856 ----a-w- c:\windows\system32\icardres.dll
2014-09-18 10:10 . 2014-06-26 22:17 619664 ----a-w- c:\windows\system32\icardagt.exe
2014-09-18 10:10 . 2014-06-06 04:28 35480 ----a-w- c:\windows\system32\TsWpfWrp.exe
2014-09-18 09:58 . 2009-09-10 02:00 92672 ----a-w- c:\windows\system32\UIAnimation.dll
2014-09-18 09:58 . 2009-09-10 02:00 1164800 ----a-w- c:\windows\system32\UIRibbonRes.dll
2014-09-18 09:58 . 2009-09-10 02:01 3023360 ----a-w- c:\windows\system32\UIRibbon.dll
2014-09-18 09:56 . 2009-10-01 01:02 30208 ----a-w- c:\windows\system32\WPDShextAutoplay.exe
2014-09-18 09:56 . 2009-10-01 01:02 31232 ----a-w- c:\windows\system32\BthMtpContextHandler.dll
2014-09-18 09:56 . 2009-10-01 01:01 81920 ----a-w- c:\windows\system32\wpdbusenum.dll
2014-09-18 09:56 . 2009-10-01 01:01 60928 ----a-w- c:\windows\system32\PortableDeviceConnectApi.dll
2014-09-18 09:56 . 2009-10-01 01:02 2537472 ----a-w- c:\windows\system32\wpdshext.dll
2014-09-18 09:56 . 2009-10-01 01:02 334848 ----a-w- c:\windows\system32\PortableDeviceApi.dll
2014-09-18 09:56 . 2009-10-01 01:02 87552 ----a-w- c:\windows\system32\WPDShServiceObj.dll
2014-09-18 09:56 . 2009-10-01 01:01 546816 ----a-w- c:\windows\system32\wpd_ci.dll
2014-09-18 09:56 . 2009-10-01 01:01 160256 ----a-w- c:\windows\system32\PortableDeviceTypes.dll
2014-09-18 09:56 . 2009-10-01 01:01 350208 ----a-w- c:\windows\system32\WPDSp.dll
2014-09-18 09:56 . 2009-10-01 01:01 196608 ----a-w- c:\windows\system32\PortableDeviceWMDRM.dll
2014-09-18 09:56 . 2009-10-01 01:01 100864 ----a-w- c:\windows\system32\PortableDeviceClassExtension.dll
2014-09-18 09:27 . 2014-09-18 09:27 -------- d-----w- c:\windows\Migration
2014-09-18 09:17 . 2014-08-23 01:03 297984 ----a-w- c:\windows\system32\gdi32.dll
2014-09-18 09:17 . 2014-08-22 23:26 2054656 ----a-w- c:\windows\system32\win32k.sys
2014-09-18 09:16 . 2014-08-14 23:48 304128 ----a-w- c:\program files\Internet Explorer\ieuser.exe
2014-09-18 09:01 . 2014-09-18 09:01 979456 ----a-w- c:\windows\system32\MFH264Dec.dll
2014-09-18 09:01 . 2014-09-18 09:01 357376 ----a-w- c:\windows\system32\MFHEAACdec.dll
2014-09-18 09:01 . 2014-09-18 09:01 98816 ----a-w- c:\windows\system32\mfps.dll
2014-09-18 09:01 . 2014-09-18 09:01 302592 ----a-w- c:\windows\system32\mfmp4src.dll
2014-09-18 09:01 . 2014-09-18 09:01 2873344 ----a-w- c:\windows\system32\mf.dll
2014-09-18 09:01 . 2014-09-18 09:01 261632 ----a-w- c:\windows\system32\mfreadwrite.dll
2014-09-18 09:01 . 2014-09-18 09:01 209920 ----a-w- c:\windows\system32\mfplat.dll
2014-09-18 09:01 . 2014-09-18 09:01 586240 ----a-w- c:\windows\system32\stobject.dll
2014-09-18 08:51 . 2010-02-12 10:32 293376 ----a-w- c:\windows\system32\browserchoice.exe
2014-09-18 08:48 . 2009-05-08 12:53 604672 ----a-w- c:\windows\system32\WMSPDMOD.DLL
2014-09-18 08:47 . 2014-09-18 08:50 -------- d-----w- c:\windows\system32\MRT
2014-09-18 08:37 . 2010-02-20 23:06 24064 ----a-w- c:\windows\system32\nshhttp.dll
2014-09-18 08:37 . 2010-02-20 23:05 30720 ----a-w- c:\windows\system32\httpapi.dll
2014-09-18 08:37 . 2010-02-20 20:53 411648 ----a-w- c:\windows\system32\drivers\http.sys
2014-09-18 08:36 . 2012-07-26 02:46 9728 ----a-w- c:\windows\system32\Wdfres.dll
2014-09-18 08:36 . 2012-07-26 03:39 47720 ----a-w- c:\windows\system32\drivers\WdfLdr.sys
2014-09-18 08:36 . 2012-07-26 03:20 73216 ----a-w- c:\windows\system32\WUDFSvc.dll
2014-09-18 08:36 . 2012-07-26 03:20 172032 ----a-w- c:\windows\system32\WUDFPlatform.dll
2014-09-18 08:36 . 2012-07-26 02:33 66560 ----a-w- c:\windows\system32\drivers\WUDFPf.sys
2014-09-18 08:36 . 2012-07-26 02:32 155136 ----a-w- c:\windows\system32\drivers\WUDFRd.sys
2014-09-18 08:36 . 2009-07-14 12:12 16896 ----a-w- c:\windows\system32\winusb.dll
2014-09-18 08:36 . 2012-07-26 03:21 196608 ----a-w- c:\windows\system32\WUDFHost.exe
2014-09-18 08:36 . 2012-07-26 03:20 613888 ----a-w- c:\windows\system32\WUDFx.dll
2014-09-18 08:36 . 2012-07-26 03:20 38912 ----a-w- c:\windows\system32\WUDFCoinstaller.dll
2014-09-18 08:33 . 2014-09-15 07:06 231568 ------w- c:\windows\system32\MpSigStub.exe
2014-09-18 08:27 . 2013-04-24 04:00 41984 ----a-w- c:\windows\system32\certenc.dll
2014-09-18 08:27 . 2013-04-24 01:46 812544 ----a-w- c:\windows\system32\certutil.exe
2014-09-18 08:26 . 2009-08-14 13:49 27136 ----a-w- c:\windows\system32\NETSTAT.EXE
2014-09-18 08:26 . 2009-08-14 13:48 105984 ----a-w- c:\windows\system32\netiohlp.dll
2014-09-18 08:26 . 2009-08-14 13:49 9728 ----a-w- c:\windows\system32\TCPSVCS.EXE
2014-09-18 08:26 . 2009-08-14 13:49 17920 ----a-w- c:\windows\system32\ROUTE.EXE
2014-09-18 08:26 . 2009-08-14 13:49 11264 ----a-w- c:\windows\system32\MRINFO.EXE
2014-09-18 08:26 . 2009-08-14 13:49 8704 ----a-w- c:\windows\system32\HOSTNAME.EXE
2014-09-18 08:26 . 2009-08-14 13:49 19968 ----a-w- c:\windows\system32\ARP.EXE
2014-09-18 08:26 . 2009-08-14 13:49 10240 ----a-w- c:\windows\system32\finger.exe
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-09-18 09:00 . 2014-09-18 09:00 4096 ----a-w- c:\windows\system32\drivers\de-DE\dxgkrnl.sys.mui
2014-08-15 01:19 . 2014-09-18 09:16 53760 ----a-w- c:\windows\apppatch\iebrshim.dll
2014-07-25 00:35 . 2014-07-25 00:35 875688 ----a-w- c:\windows\system32\msvcr120_clr0400.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Avira Systray"="c:\program files\Avira\My Avira\Avira.OE.Systray.exe" [2014-08-27 164656]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2014-08-15 751184]
"RtHDVCpl"="RtHDVCpl.exe" [2008-01-31 4702208]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2014-09-12 959176]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
Inhalt des "geplante Tasks" Ordners
.
2014-09-24 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-09-20 14:35]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://google.de/
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\Vista\AppData\Roaming\Mozilla\Firefox\Profiles\rw6qkqv7.default\
FF - prefs.js: browser.startup.homepage - google.de
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKLM-Run-Malwarebytes Anti-Exploit - c:\program files\Malwarebytes Anti-Exploit\mbae.exe
HKLM-Run-Lexmark 2200 Series - c:\program files\Lexmark 2200 Series\lxbvbmgr.exe
HKU-Default-Run-AviraSpeedup - c:\program files\Avira\AviraSpeedup\avira_system_speedup.exe
SafeBoot-WudfPf
SafeBoot-WudfRd
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2014-09-24 16:15
Windows 6.0.6002 Service Pack 2 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\nvvsvc.exe
c:\program files\NVIDIA Corporation\Display\nvxdsync.exe
c:\windows\system32\nvvsvc.exe
c:\windows\System32\LEXBCES.EXE
c:\program files\Avira\AntiVir Desktop\sched.exe
c:\windows\System32\LEXPPS.EXE
c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Avira\My Avira\Avira.OE.ServiceHost.exe
c:\windows\System32\WUDFHost.exe
c:\program files\Avira\AntiVir Desktop\avshadow.exe
c:\program files\NVIDIA Corporation\Display\nvtray.exe
c:\windows\system32\conime.exe
c:\windows\RtHDVCpl.exe
c:\program files\Panda USB Vaccine\USBVaccine.exe
c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
c:\program files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
c:\windows\servicing\TrustedInstaller.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2014-09-24 16:20:55 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2014-09-24 14:20
.
Vor Suchlauf: 9 Verzeichnis(se), 195.508.183.040 Bytes frei
Nach Suchlauf: 12 Verzeichnis(se), 195.620.278.272 Bytes frei
.
- - End Of File - - 618778A16F62BEEC74E11F73F1C0672E
--- --- ---
CF54DFB04F75BE0E5229A21DDF9E94A2
__________________