|
Plagegeister aller Art und deren Bekämpfung: Programme starten nicht, kann nicht runterfahren-nach antivir und adwareWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.04.2007, 15:53 | #1 |
| Programme starten nicht, kann nicht runterfahren-nach antivir und adware hallo bin ganz neu hier, und hoffe auch richtig, ist auch mein erster post. lese schon länger mit und kam auch schon auf lösungen, doch das hier übersteigt alles ha gerade mein neuesnotebook bekommen. sony vaio, lief die ganz zeit ganz gut. dann wurde windows bei starten etwas langsamer(beim übergang zwischen willkommensseite und deskto, auch die symbole haben extrem lange gedauert.) nun dann einiges im autostart enfernt.... dann antivir und adware drüber laufen lassen, haben einige sachen gefunden, gelöscht- jetzt kann ich keine Programme starten mehr starten(auch taskmanager, auch keine eigenschaften ansichten mehr, oder regedit gehen nicht), kann nicht runterfahren oder standy gehen. das was geht ist ordner öffnen und bilder in der vorschau anschaun. antivier hatte ich leider so stehen, dass es funde löscht. nix mehr da. hab abgesichert gestarte - funktioniert. was soll ich denn posten? hijackthis logfile adware quarantine verzeichnisse? av scan? so schonmal das wichtigste, das HijackThis log: Logfile of HijackThis v1.99.1 Scan saved at 15:50:55, on 21.04.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com/de/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://vcl.vaio.sony.co.jp/eu/PforVAIO.htm O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/de/ O15 - Trusted Zone: *.sony-europe.com O15 - Trusted Zone: *.sonystyle-europe.com O15 - Trusted Zone: *.vaio-link.com O17 - HKLM\System\CCS\Services\Tcpip\..\{3B3D527F-4899-44FB-9DDC-3314425546A5}: NameServer = 192.168.2.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{3B3D527F-4899-44FB-9DDC-3314425546A5}: NameServer = 192.168.2.1 O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Programme\Sony\Image Converter 2\IcVzMon.exe O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PACSPTISVR - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SSScsiSV.exe O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe O23 - Service: VAIO Event Service - Sony Corporation - C:\Programme\Sony\VAIO Event Service\VESMgr.exe O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Programme\Sony\VAIO Media Integrated Server\VMISrv.exe O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Unknown owner - C:\Programme\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-IntegratedServer-HTTP /RegRoot="SOFTWARE\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\IntegratedServer\HTTP (file missing) O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Programme\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Unknown owner - C:\Programme\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe" /Service=VAIOMediaPlatform-Mobile-Gateway /RegRoot="SOFTWARE\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Addons\Packages\Mobile\Gateway" /DisplayName="VAIO Media Gateway Server (file missing) O23 - Service: VAIO Cooporated Initialisation (VCI) - Sony Corporation - C:\Programme\Sony\VAIO Cooperated Initialisation\VCI_SVC.exe O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe nund noch das av log, da die namen drin stehen AntiVir PersonalEdition Classic Erstellungsdatum der Reportdatei: Samstag, 21. April 2007 00:09 Es wird nach 745203 Virenstämmen gesucht. Lizenznehmer: Avira AntiVir PersonalEdition Classic Seriennummer: 0000149996-ADJIE-0001 Plattform: Windows XP Windowsversion: (Service Pack 2) [5.1.2600] Benutzername: feininger Computername: PLAYER Versionsinformationen: BUILD.DAT : 244 14437 Bytes 16.04.2007 16:03:00 AVSCAN.EXE : 7.0.4.15 282664 Bytes 20.04.2007 21:25:41 AVSCAN.DLL : 7.0.4.0 41000 Bytes 19.04.2007 21:14:05 LUKE.DLL : 7.0.4.11 143400 Bytes 19.04.2007 21:14:07 LUKERES.DLL : 7.0.4.0 10792 Bytes 19.04.2007 21:14:07 ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31.05.2006 07:15:44 ANTIVIR1.VDF : 6.37.1.151 4303360 Bytes 23.02.2007 21:11:00 ANTIVIR2.VDF : 6.38.1.1 798720 Bytes 17.04.2007 21:11:00 ANTIVIR3.VDF : 6.38.1.19 59392 Bytes 20.04.2007 21:25:41 AVEWIN32.DLL : 7.4.0.14 2404864 Bytes 19.04.2007 21:14:09 AVWINLL.DLL : 1.0.0.7 14376 Bytes 19.04.2007 21:14:05 AVPREF.DLL : 7.0.2.1 24616 Bytes 19.04.2007 21:14:05 AVREP.DLL : 7.0.0.1 155688 Bytes 19.04.2007 21:14:09 AVPACK32.DLL : 7.3.0.8 360488 Bytes 18.04.2007 21:11:01 AVREG.DLL : 7.0.1.2 31784 Bytes 19.04.2007 21:14:05 AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 19.04.2007 21:14:04 AVARKT.DLL : 1.0.0.12 274472 Bytes 19.04.2007 21:14:02 NETNT.DLL : 7.0.0.0 7720 Bytes 19.04.2007 21:14:07 RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 19.04.2007 21:13:57 RCTEXT.DLL : 7.0.45.0 86056 Bytes 19.04.2007 21:13:57 Konfiguration für den aktuellen Suchlauf: Job Name.........................: Manuelle Auswahl Konfigurationsdatei..............: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\PROFILES\folder.avp Protokollierung..................: niedrig Primäre Aktion...................: interaktiv Sekundäre Aktion.................: ignorieren Durchsuche Masterbootsektoren....: ein Durchsuche Bootsektoren..........: ein Bootsektoren.....................: G:, Durchsuche Speicher..............: ein Durchsuche aktive Programme......: ein Durchsuche Registrierung.........: ein Suche nach Rootkits..............: aus Datei Suchmodus..................: Intelligente Dateiauswahl Durchsuche Archive...............: ein Rekursionstiefe einschränken.....: 20 Archiv Smart Extensions..........: ein Makrovirenheuristik..............: ein Dateiheuristik...................: mittel Beginn des Suchlaufs: Samstag, 21. April 2007 00:09 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Ad-Aware.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WINWORD.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mantispm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'OUTLOOK.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskmgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winamp.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ApntEx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ehmsas.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'zlclient.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'ico.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ehtray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Apoint.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'VzFw.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'VzCdbSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mcrdsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'VCSW.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'VESMgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RegSrvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sqlservr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'MDM.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ehSched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ehrecvr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PhotoshopElementsFileAgent.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'vsmon.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'S24EvMon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EvtEng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '48' Prozesse mit '48' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [HINWEIS] Es wurde kein Virus gefunden! Masterbootsektor HD1 [HINWEIS] Es wurde kein Virus gefunden! [WARNUNG] Der Bootsektor konnte nicht gelesen werden! [WARNUNG] Fehlercode: 0x0015 Masterbootsektor HD2 [HINWEIS] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [HINWEIS] Es wurde kein Virus gefunden! Bootsektor 'G:\' [HINWEIS] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen. Die Registry wurde durchsucht ( '11' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <VAIO> C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\awtqq.dll [FUND] Ist das Trojanische Pferd TR/Vundo.AP [WARNUNG] Die Datei konnte nicht gelöscht werden! C:\WINDOWS\system32\ddaby.dll [FUND] Ist das Trojanische Pferd TR/Vundo.AP [INFO] Die Datei wurde gelöscht. C:\WINDOWS\system32\ssqrr.dll [FUND] Ist das Trojanische Pferd TR/Vundo.AP [INFO] Die Datei wurde gelöscht. C:\WINDOWS\system32\drivers\sptd.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Beginne mit der Suche in 'G:\' <DATEN_EXT> Ende des Suchlaufs: Samstag, 21. April 2007 06:58 Benötigte Zeit: 6:48:38 min Der Suchlauf wurde vollständig durchgeführt. 6732 Verzeichnisse wurden überprüft 285816 Dateien wurden geprüft 3 Viren bzw. unerwünschte Programme wurden gefunden 0 davon wurden als verdächtig eingestuft 2 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 3 Dateien konnten nicht durchsucht werden 285813 Dateien ohne Befall 7321 Archive wurden durchsucht 4 Warnungen 11 Hinweise 0 Versteckte Objekte wurden gefunden und das av ereigniss protokoll: Exportierte Ereignisse: 21.04.2007 06:38 [Guard] Virus gefunden In der Datei 'C:\System Volume Information\_restore{2C76FB69-9053-4B39-942F-CBA82E44F704}\RP31\A0002845.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Vundo.AJ.49' [TR/Vundo.AJ.49] gefunden. Ausgeführte Aktion: Datei löschen sorry für das ganze zeug.. aber danke für die hilfe die ich hoffentlich bekomme |
21.04.2007, 16:06 | #2 |
| Programme starten nicht, kann nicht runterfahren-nach antivir und adware Hallo
__________________deaktiviere die Systemwiederherstellung und lade dir mal Vundofix * Doppelklick VundoFix.exe * Klicke "Scan" --> Vundo button. * Nach dem Scannen, klicke den "Remove" Vundo button. * Man wird nun gefragt, ob man "remove" will --> klicke YES * Danach werden alle Desktop-Symbole verschwinden * Dann wird man gefragt, ob der PC neustarten soll --> klicke OK. C:\VundoFix Backups - löschen + Papierkorb leeren Starte dein System neu die Systemwiederherstellung kann wieder aktiviert werden. MFG |
21.04.2007, 16:54 | #3 |
| Programme starten nicht, kann nicht runterfahren-nach antivir und adware hey
__________________mal danke, kann man die sytemwiederherstellungs einträge sichern? hätte nähmlich einen "rückschritt" durch die systemwiederherstellung als letzte möglichkeit gesehen, es noch zu retten. oder ist das unsinnig? |
21.04.2007, 17:17 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Programme starten nicht, kann nicht runterfahren-nach antivir und adware Sichern kann man die Dateien der Systemwiederherstellung bestimmt, aber on das Einbinden nachträglich klappt das weiß ich nicht Ich würde dir lieber empfehlen ein ordentliches Image-Programm zu nutzen, Acronis True-Image als Beispiel. Nicht vergessen die Systemimages extern zu sichern, so dass du es noch hast wenn die interne Festplatte deines Computers stirbt...
__________________ Logfiles bitte immer in CODE-Tags posten |
21.04.2007, 21:52 | #5 |
| Programme starten nicht, kann nicht runterfahren-nach antivir und adware so würde sagen, es hat geklappt. danke an alle!!!! dominik |
22.04.2007, 12:34 | #6 |
| Programme starten nicht, kann nicht runterfahren-nach antivir und adware er läuft wieder, allersings meldet mir der antivir guard immer wieder neue. nach entfernen mit vundofix ists gut, dann ne halbe stunde dran, dann die nächsten funde. teilweise heißt es dann, die datei "...." ist das trojanische pferd TR/Vundo.gen ??? hat aber nichts mim vundofix zu tun, oder. die sytemwiederherstellung habe ich abgeschaltet. diese ganzen vorgänge ereignen sich, sobald ich im normalen modus bin, sollte ich es mal im abgesicherten modus versuchen sie zu löschen??? noch etwas, teilweise öffnet sich der internet explorer von alleine, obwohl ich firefox als standard habe.??? danke dominik ps. aber zumindestens läuft er schonmal wider. pps. falls ich alle daten sicher um das system neu drauf zu machen, wie kann ich sicherstelen, dass ich den sch___ß nicht mit kopiere und dann wieder das gleiche prob habe??? |
22.04.2007, 12:37 | #7 |
| Programme starten nicht, kann nicht runterfahren-nach antivir und adware nochwas direkt nachdem ich beim letzten mal antworten dedrücht habe, kam die meldung: diese seite ist im offline modus nicht verfügbar, wollen sie jetzt verbinden??? ich auf ja geklickt..... dann kam ne seite im internet explorer(www.movie....) dann wollte er JAVA neu installieren, ich habs mim task manager geschlossen. was in gottes namen war das??? dominik, der unbeningt hilfe braucht |
22.04.2007, 12:39 | #8 |
| Programme starten nicht, kann nicht runterfahren-nach antivir und adware diesmal hat sich auch der internet explorer geöffnet, doch er bekam keine verbindung, er wollte ne IP seite anwählen??? hab jetzt mal die berechtigung in der firewall geändert. |
22.04.2007, 20:20 | #9 |
| Programme starten nicht, kann nicht runterfahren-nach antivir und adware Hallo mach bitte alle versteckten Dateien und Ordner sichtbar und es hört sich an, als wenn da noch was sitzt, erstelle bitte ein neues HijackThis log benenne bitte aber vorher die Hijackthis.exe um in z.B. ABC.exe. Lade dir mal die Filelist.zip 1.) Lade dir die Filelist.zip auf den Desktop 2.) entpacke die Zip-Datei auf deinen Desktop 3.) starte den Rechner neu 4.) öffne die auf dem Desktop vorhandene filelist.bat mit Doppelklick auf die Datei 5.) dein Editor (Textverarbeitungsprogramm) wird sich öffnen 6.) markiere von diesen Inhalt aus jedem Verzeichnis jeweils nur die letzten 30 Tage, wähle kopieren, poste den Inhalt dieser Dateien in nächsten Beitrag (es werden von diesen 8 Ordnern Abblilder erstellt :C:\, C:\WINDOWS\system, C:\WINDOWS\system32, C:\WINDOWS, C:\WINDOWS\Prefetch, C:\WINDOWS\tasks, C:\WINDOWS\Temp, C:\DOCUME~1\Name\LOCALS~1\Temp). Lade dir Blacklight und poste anschließend das Log (findest du im selben Ordner wie Blacklight). MFG |
23.04.2007, 17:52 | #10 |
| Programme starten nicht, kann nicht runterfahren-nach antivir und adware so erstellt, und in dieser reihen folge gemacht hijackthis log Logfile of HijackThis v1.99.1 Scan saved at 18:07:02, on 23.04.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Sony\VAIO Event Service\VESMgr.exe C:\WINDOWS\system32\dllhost.exe C:\Programme\Apoint\Apoint.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\Programme\Apoint\Apntex.exe C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE C:\Programme\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe C:\Programme\Gemeinsame Dateien\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe C:\Programme\Gemeinsame Dateien\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe C:\Programme\Gemeinsame Dateien\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe C:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32.exe C:\WINDOWS\system32\taskmgr.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\HJT.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com/de/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://vcl.vaio.sony.co.jp/eu/PforVAIO.htm O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {1F737917-06DA-44ED-8156-944619AECE3F} - C:\WINDOWS\system32\jkkkhij.dll O2 - BHO: (no name) - {2E80CEE1-BE67-45F5-9ACD-599011AE1625} - C:\WINDOWS\system32\jkkjj.dll (file missing) O2 - BHO: (no name) - {4059F617-4A34-47F6-958E-0B1C758C0BCD} - C:\WINDOWS\system32\awtqq.dll (file missing) O2 - BHO: (no name) - {83C8093F-AFEE-4B11-981D-9748D42C6810} - C:\WINDOWS\system32\vturo.dll O2 - BHO: (no name) - {93BFBB8C-37E8-4995-A798-68DF56E898FE} - C:\WINDOWS\system32\pmkjk.dll (file missing) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O2 - BHO: (no name) - {E6960053-F478-46E3-9F32-92D05802DDEC} - C:\WINDOWS\system32\jkkjh.dll (file missing) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/de/ O15 - Trusted Zone: *.sony-europe.com O15 - Trusted Zone: *.sonystyle-europe.com O15 - Trusted Zone: *.vaio-link.com O17 - HKLM\System\CCS\Services\Tcpip\..\{3B3D527F-4899-44FB-9DDC-3314425546A5}: NameServer = 192.168.2.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{3B3D527F-4899-44FB-9DDC-3314425546A5}: NameServer = 192.168.2.1 O20 - Winlogon Notify: jkkkhij - C:\WINDOWS\SYSTEM32\jkkkhij.dll O20 - Winlogon Notify: VESWinlogon - C:\WINDOWS\SYSTEM32\VESWinlogon.dll O20 - Winlogon Notify: vturo - C:\WINDOWS\system32\vturo.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Programme\Sony\Image Converter 2\IcVzMon.exe O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PACSPTISVR - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SSScsiSV.exe O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe O23 - Service: VAIO Event Service - Sony Corporation - C:\Programme\Sony\VAIO Event Service\VESMgr.exe O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Programme\Sony\VAIO Media Integrated Server\VMISrv.exe O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Unknown owner - C:\Programme\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-IntegratedServer-HTTP /RegRoot="SOFTWARE\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\IntegratedServer\HTTP (file missing) O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Programme\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Unknown owner - C:\Programme\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe" /Service=VAIOMediaPlatform-Mobile-Gateway /RegRoot="SOFTWARE\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Addons\Packages\Mobile\Gateway" /DisplayName="VAIO Media Gateway Server (file missing) O23 - Service: VAIO Cooporated Initialisation (VCI) - Sony Corporation - C:\Programme\Sony\VAIO Cooperated Initialisation\VCI_SVC.exe O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe filelistlog im nächsten |
23.04.2007, 17:54 | #11 |
| Programme starten nicht, kann nicht runterfahren-nach antivir und adware so das filelist log Verzeichnis von C:\ 23.04.2007 18:15 43 filelist.txt 23.04.2007 18:10 1.071.828.992 hiberfil.sys 23.04.2007 18:10 1.610.612.736 pagefile.sys 23.04.2007 17:38 209 boot.ini 23.04.2007 01:04 3.951 VundoFix.txt Verzeichnis von C:\WINDOWS 23.04.2007 18:11 0 0.log 23.04.2007 18:11 845.420 WindowsUpdate.log 23.04.2007 18:11 159 wiadebug.log 23.04.2007 18:11 50 wiaservc.log 23.04.2007 18:11 297.326 setupapi.log 23.04.2007 18:10 2.048 bootstat.dat 23.04.2007 18:09 4.928 ModemLog_HDAUDIO SoftV92 Data Fax Modem with SmartCP.txt 23.04.2007 17:38 539 win.ini 23.04.2007 17:38 227 system.ini 23.04.2007 17:27 29.265 hpoins03.dat 23.04.2007 01:01 852.256 ntbtlog.txt 23.04.2007 00:42 376.441 setupact.log 21.04.2007 23:32 192 winamp.ini 19.04.2007 20:43 69 NeroDigital.ini 19.04.2007 18:29 400 ODBC.INI 19.04.2007 15:52 104.618 MedCtrOC.log 19.04.2007 15:52 36.705 ehOCGen.log 19.04.2007 15:52 740.591 iis6.log 19.04.2007 15:52 227.090 comsetup.log 19.04.2007 15:52 135.717 ntdtcsetup.log 19.04.2007 15:52 300.467 tsoc.log 19.04.2007 15:52 35.769 ocmsn.log 19.04.2007 15:52 33.016 tabletoc.log 19.04.2007 15:52 1.374 imsins.log 19.04.2007 15:52 8.426 KB926251.log 19.04.2007 15:52 126.298 netfxocm.log 19.04.2007 15:52 74.316 plusoc.log 19.04.2007 15:52 312.164 ocgen.log 19.04.2007 15:52 32.383 msgsocm.log 19.04.2007 15:52 642.211 FaxSetup.log 19.04.2007 15:51 205.502 msmqinst.log 19.04.2007 00:50 16 WININIT.INI 18.04.2007 23:17 1.140 mozver.dat 18.04.2007 22:56 5.852 SchedLgU.Txt 18.04.2007 22:49 1.374 imsins.BAK 18.04.2007 22:49 34.387 KB920213.log 18.04.2007 22:39 8.060 spupdsvc.log 18.04.2007 22:36 33.602 KB917734.log 18.04.2007 22:36 28.051 wmsetup.log 18.04.2007 22:36 43.707 KB927779.log 18.04.2007 22:36 26.692 updspapi.log 18.04.2007 22:36 40.705 KB927802.log 18.04.2007 22:36 40.190 KB924191.log 18.04.2007 22:36 40.066 KB922819.log 18.04.2007 22:36 39.068 KB923414.log 18.04.2007 22:36 40.040 KB928255.log 18.04.2007 22:35 48.004 KB931784.log 18.04.2007 22:35 38.811 KB929969.log 18.04.2007 22:35 38.465 KB911927.log 18.04.2007 22:35 29.739 KB925398.log 18.04.2007 22:34 37.727 KB920685.log 18.04.2007 22:34 38.459 KB923980.log 18.04.2007 22:34 35.806 KB911280.log 18.04.2007 22:34 37.866 KB911562.log 18.04.2007 22:34 35.200 KB924667.log 18.04.2007 22:34 37.881 KB900485.log 18.04.2007 22:33 37.111 KB924270.log 18.04.2007 22:33 33.667 KB931261.log 18.04.2007 22:33 35.304 KB924496.log 18.04.2007 22:33 45.228 KB931836.log 18.04.2007 22:33 25.713 WgaNotify.log 18.04.2007 22:28 25.637 KB910437.log 18.04.2007 22:28 28.072 KB923689.log 18.04.2007 22:28 33.484 KB925902.log 18.04.2007 22:28 34.636 KB913800.log 18.04.2007 22:28 316.640 WMSysPr9.prx 18.04.2007 22:27 31.607 KB920670.log 18.04.2007 22:27 31.816 KB918439.log 18.04.2007 22:27 32.989 KB926436.log 18.04.2007 22:27 32.884 KB920872.log 18.04.2007 22:26 32.580 KB930178.log 18.04.2007 22:26 30.405 KB919007.log 18.04.2007 22:26 30.711 KB914388.log 18.04.2007 22:26 29.742 KB917344.log 18.04.2007 22:26 29.519 KB917953.log 18.04.2007 22:26 35.548 KB932168.log 18.04.2007 22:26 26.465 KB923191.log 18.04.2007 22:26 28.387 KB917422.log 18.04.2007 22:26 20.863 KB922582.log 18.04.2007 22:25 28.820 KB918118.log 18.04.2007 22:25 27.902 KB926255.log 18.04.2007 22:25 27.381 KB916595.log 18.04.2007 22:25 27.943 KB923694.log 18.04.2007 22:25 27.427 KB908531.log 18.04.2007 22:25 27.327 KB913580.log 18.04.2007 22:15 25.965 KB908519.log 18.04.2007 22:15 25.886 KB920683.log 18.04.2007 22:14 25.456 KB914389.log 18.04.2007 22:14 32.587 KB928090.log 18.04.2007 22:14 20.181 KB928843.log 18.04.2007 22:02 11.182 KB898461.log 18.04.2007 20:41 0 nsreg.dat 18.04.2007 17:57 237 wmsetup10.log 18.04.2007 17:06 3.724 dahotfix.log 18.04.2007 17:06 19.408 dasetup.log 18.04.2007 17:00 1.129 xpsp1hfm.log 18.04.2007 16:56 1.174 OEWABLog.txt 18.04.2007 16:55 1.179.404 setuplog.txt 18.04.2007 16:53 3.341 sessmgr.setup.log 18.04.2007 16:53 641 DtcInstall.log 18.04.2007 16:51 4.116 regopt.log 18.04.2007 16:50 0 setuperr.log Verzeichnis von C:\WINDOWS\system war nichts aus diesem zeitraum Verzeichnis von C:\WINDOWS\system32 23.04.2007 18:15 604.360 orutv.ini 23.04.2007 18:12 1.158 wpa.dbl 23.04.2007 18:11 41.156 nvapps.xml 23.04.2007 18:10 55.080 vsconfig.xml 23.04.2007 01:28 586.129 orutv.bak1 23.04.2007 01:27 281.172 vturo.dll 19.04.2007 23:05 143 mcrh.tmp 19.04.2007 19:58 285.312 FNTCACHE.DAT 19.04.2007 19:40 401.418 perfh009.dat 19.04.2007 19:40 61.490 perfc009.dat 19.04.2007 19:40 75.088 perfc007.dat 19.04.2007 19:40 417.654 perfh007.dat 19.04.2007 19:40 959.950 PerfStringBackup.INI Verzeichnis von C:\WINDOWS\Prefetch 18.04.2007 22:49 34.852 WMIPRVSE.EXE-28F301A9.pf 18.04.2007 22:49 110.968 WUAUCLT.EXE-399A8E72.pf 18.04.2007 22:48 13.678 VPS.EXE-038B7767.pf 18.04.2007 22:43 26.828 WMIADAP.EXE-2DF425B2.pf 18.04.2007 22:41 92.496 VAIO ORIGINAL SCREEN SAVER.EX-24B5F719.pf 18.04.2007 22:41 67.982 VAIOMOV.SCR-05BCE765.pf 18.04.2007 22:40 18.012 IMAPI.EXE-0BF740A4.pf 18.04.2007 22:40 22.074 EHMSAS.EXE-181DA6C9.pf 18.04.2007 22:40 8.392 APNTEX.EXE-230DDAE5.pf 18.04.2007 22:37 26.094 LOGONUI.EXE-0AF22957.pf 18.04.2007 22:36 44.764 UNREGMP2.EXE-07CACB61.pf 18.04.2007 22:27 28.052 REGSVR32.EXE-25EEFE2F.pf 18.04.2007 22:26 101.830 IEXPLORE.EXE-2CA9778D.pf 18.04.2007 22:24 63.328 MSIEXEC.EXE-2F8A8CAE.pf 18.04.2007 22:10 36.792 VCSETUP.EXE-11787630.pf 18.04.2007 22:09 73.966 UPDATE.EXE-1E5D13D6.pf 18.04.2007 22:09 71.644 UPDATE.EXE-23EDECE2.pf 18.04.2007 22:09 73.170 UPDATE.EXE-1366C5A1.pf 18.04.2007 22:09 78.888 UPDATE.EXE-01E0DBCC.pf 18.04.2007 22:09 40.514 LUCOMS~1.EXE-02DB5950.pf 18.04.2007 22:08 17.460 GHOSTTRAY.EXE-11E73C32.pf 18.04.2007 22:08 71.262 UPDATE.EXE-1C122A3D.pf 18.04.2007 22:08 102.684 RUNDLL32.EXE-13404D23.pf 18.04.2007 22:07 27.934 TASKMGR.EXE-20256C55.pf 18.04.2007 22:07 12.538 MSMSGS.EXE-32066BA5.pf 18.04.2007 22:07 22.428 GOOGLETOOLBARNOTIFIER.EXE-18F4DAD0.pf 18.04.2007 22:07 13.422 CTFMON.EXE-0E17969B.pf 18.04.2007 22:07 17.198 AVGNT.EXE-11DE492C.pf 18.04.2007 22:07 43.338 ZLCLIENT.EXE-0120F620.pf 18.04.2007 22:07 46.556 CCAPP.EXE-2EA3695D.pf 18.04.2007 22:07 12.666 ACROTRAY.EXE-195EEA28.pf 18.04.2007 22:07 15.018 VCUSERVE.EXE-3637FB54.pf 18.04.2007 22:07 8.514 WSCNTFY.EXE-1B24F5EB.pf 18.04.2007 22:04 71.086 UPDATE.EXE-37BB8DF5.pf 18.04.2007 22:02 72.428 UPDATE.EXE-071FE5A0.pf 18.04.2007 22:01 22.734 SETUP.EXE-122D8B59.pf 18.04.2007 22:01 30.536 ANTIVIR_WORKSTATION_WIN7U_DE_-03391554.pf 18.04.2007 22:01 53.420 ZLCLIENT.EXE-02918DDB.pf 18.04.2007 22:00 62.418 VSMON.EXE-1609C098.pf 18.04.2007 22:00 84.536 AVGUARD.EXE-0137649A.pf 18.04.2007 21:59 45.108 GLB11.TMP-0EF92BC6.pf 18.04.2007 21:59 5.630 INSTMTDR.EXE-1815F396.pf 18.04.2007 21:58 15.970 REGSVR32.EXE-0A9586FF.pf 18.04.2007 21:58 109.948 FIREFOX.EXE-1D57670A.pf 18.04.2007 21:58 12.858 GOOGLEDESKTOPSEARCHSETUP.EXE-06D015BC.pf 18.04.2007 21:58 14.060 ZLUNWISE.EXE-071D246F.pf 18.04.2007 21:57 5.158 ZLSSETUP_70_337_000_DE.EXE-18A63439.pf 18.04.2007 21:57 53.528 GLB1.TMP-272C80F3.pf 18.04.2007 21:53 20.996 NOTIFIER.EXE-05341E0E.pf 18.04.2007 21:53 11.102 RUNDLL32.EXE-268BFF96.pf 18.04.2007 21:52 33.936 INETUPD.EXE-118424B4.pf 18.04.2007 21:52 19.264 GOOGLEDESKTOPCRAWL.EXE-2FE0BDBA.pf 18.04.2007 21:52 19.466 GOOGLEDESKTOPINDEX.EXE-1D1D693F.pf 18.04.2007 21:52 51.194 DWWIN.EXE-30875ADC.pf 18.04.2007 21:51 77.198 EHREC.EXE-3B4F59C8.pf 18.04.2007 21:51 16.984 DUMPREP.EXE-1B46F901.pf 18.04.2007 21:51 16.144 GOOGLEDESKTOP.EXE-161426C3.pf 18.04.2007 21:51 1.276 ISBMGR.EXE-18140524.pf 18.04.2007 21:51 1.276 REMINDER.EXE-3B6C737C.pf 18.04.2007 21:51 34.812 SWITCHER.EXE-216F046F.pf 18.04.2007 21:51 1.288 VAIOUPDT.EXE-25265F6A.pf 18.04.2007 21:51 64.186 APOINT.EXE-1E66719A.pf 18.04.2007 21:51 1.276 SPMGR.EXE-08AE9431.pf 18.04.2007 21:51 17.222 EHTRAY.EXE-02EFC9BD.pf 18.04.2007 21:51 7.334 RUNDLL32.EXE-415F88EC.pf 18.04.2007 21:45 14.118 RUNDLL32.EXE-31610E45.pf 18.04.2007 21:43 14.508 RUNDLL32.EXE-2A94BB85.pf 18.04.2007 21:23 421.902 Layout.ini 18.04.2007 21:01 57.868 IS-FIQCI.TMP-1EAA785A.pf 18.04.2007 21:01 55.454 EMULE-0.46C-V17-INSTALLER.EXE-255D9ECF.pf 18.04.2007 20:51 55.414 EMULE.EXE-06CFAE0F.pf 18.04.2007 20:50 18.246 IS-DU63A.TMP-117DE3B8.pf 18.04.2007 20:50 14.140 EMULE-0.46C-V17-INSTALLER.EXE-36E3CAE6.pf 18.04.2007 20:40 16.626 SETUP.EXE-17622D00.pf 18.04.2007 20:40 46.410 FIREFOX_SETUP_2.0.0.3.EXE-14AFE9CF.pf 18.04.2007 20:37 22.182 LSETUP.EXE-37ECF0AF.pf 18.04.2007 20:36 58.318 SYMSCUI.EXE-07EF18CA.pf 18.04.2007 20:34 11.434 CMD.EXE-087B4001.pf 18.04.2007 20:34 6.922 SEVINST.EXE-04A70FA5.pf 18.04.2007 20:34 25.794 SEVINST.EXE-2AE140C7.pf 18.04.2007 20:34 5.534 ZLSSETUP_65_737_000_DE.EXE-016903DC.pf 18.04.2007 20:34 83.082 IDSINST.EXE-063B5EEB.pf 18.04.2007 20:34 54.898 GLB17E.TMP-33C6BC88.pf 18.04.2007 20:34 37.266 AVWIN.EXE-1CCB3880.pf 18.04.2007 20:33 6.354 AVWUPSRV.EXE-16AD196E.pf 18.04.2007 20:33 15.516 SETUP.EXE-3B35AC8D.pf 18.04.2007 20:33 34.184 AVWINSFX.EXE-16B4EB77.pf 18.04.2007 20:33 14.294 MSI112.TMP-2306A98D.pf 18.04.2007 20:32 64.380 WINWORD.EXE-3395695A.pf 18.04.2007 20:32 12.288 GOOGLEDESKTOPDISPLAY.EXE-0022D676.pf 18.04.2007 20:31 5.234 GTFIRS~1.EXE-1C5102B0.pf 18.04.2007 20:31 33.462 MICROSOFT OFFICE 2003 EDITION-237CFB09.pf 18.04.2007 20:31 16.404 GOOGLE~1.EXE-1AB2E4B3.pf 18.04.2007 20:31 21.486 GOOGLE~1.EXE-0F95252E.pf 18.04.2007 20:31 21.778 GOOGLE DESKTOP SEARCH.EXE-35D2D995.pf 18.04.2007 20:31 29.570 SBSERV.EXE-1DE81290.pf 18.04.2007 20:30 16.584 NAVAPSVC.EXE-258E8AF4.pf 18.04.2007 20:30 8.850 SAVSCAN.EXE-2EA6CAD3.pf 18.04.2007 20:30 43.966 {A93C9E60-29B6-49DA-BA21-F70A-1FC6A3FE.pf 18.04.2007 20:29 12.592 CB.EXE-2A89850D.pf 18.04.2007 20:29 13.400 RUNDLL32.EXE-451FC2C0.pf 18.04.2007 20:27 14.526 RUNDLL32.EXE-13999120.pf 18.04.2007 20:26 14.892 SWG39.TMP-31F94E90.pf 18.04.2007 20:26 28.152 NSMDTR.EXE-0F29ADA7.pf 18.04.2007 20:26 15.332 GUS38.TMP-00A612DD.pf 18.04.2007 20:26 12.854 GOOGLEUPDATERSERVICE.EXE-19F5FCF4.pf 18.04.2007 20:26 10.376 PYVALERT.EXE-0763AF46.pf 18.04.2007 20:25 49.038 WMPLAYER.EXE-09969332.pf 18.04.2007 20:25 16.402 RUNDLL32.EXE-37DC0A7A.pf 18.04.2007 20:18 27.682 SNDSRVC.EXE-3AB13FF1.pf 18.04.2007 20:18 13.318 RUNDLL32.EXE-49733326.pf 18.04.2007 20:18 12.148 ALG.EXE-0F138680.pf 18.04.2007 20:18 8.278 USRPRMPT.EXE-17923181.pf 18.04.2007 20:18 28.126 CFGWIZ.EXE-1790F294.pf 18.04.2007 20:18 46.656 PDSERVICE.EXE-08FD04E5.pf 18.04.2007 20:18 1.842.002 NTOSBOOT-B00DFAAD.pf 18.04.2007 17:24 67.106 ICO.EXE-2A655EB7.pf 18.04.2007 17:20 21.468 RUNONCE.EXE-2803F297.pf 18.04.2007 17:20 12.878 GRPCONV.EXE-111CD845.pf 18.04.2007 17:19 45.820 WSCRIPT.EXE-32960AB9.pf 18.04.2007 17:19 45.958 IKERNEL.EXE-092EF074.pf 18.04.2007 17:18 3.828 CLOSEEXPLORER.EXE-0BCBFA0D.pf 18.04.2007 17:08 11.342 SPOOLSV.EXE-282F76A7.pf 18.04.2007 17:07 10.242 ADWISE.EXE-0BD9B7E2.pf 18.04.2007 16:59 56.246 SETUP.EXE-2C898B35.pf 18.04.2007 16:58 24.954 SETUP.EXE-1CBB5B40.pf 18.04.2007 16:57 21.260 SHMGRATE.EXE-1BA69E68.pf 18.04.2007 16:57 25.618 SETUP50.EXE-0CDEF78F.pf 18.04.2007 16:53 33.160 MSDTC.EXE-0E6E4AF7.pf 18.04.2007 16:53 14.068 SVCHOST.EXE-3530F672.pf Verzeichnis von C:\WINDOWS\tasks 18.04.2007 22:56 6 SA.DAT Verzeichnis von C:\WINDOWS\Temp 23.04.2007 18:12 409 WGANotify.settings 23.04.2007 18:11 0 JETA0CF.tmp 23.04.2007 18:10 256 ZLT0270c.TMP 23.04.2007 18:10 256 ZLT02706.TMP 23.04.2007 18:10 255 WGAErrLog.txt 23.04.2007 17:02 556 MSI3ba74.LOG 23.04.2007 17:01 556 MSI3ba73.LOG 23.04.2007 17:01 690 hpzcoi03.log 23.04.2007 17:01 752 hpzcoi02.log 23.04.2007 17:01 596 hpzcoi01.log 23.04.2007 17:01 596 hpzcoi00.log 23.04.2007 17:00 556 MSI3ba72.LOG 23.04.2007 17:00 172 servic000.log 23.04.2007 15:29 256 ZLT02baf.TMP 23.04.2007 15:29 256 ZLT02ba2.TMP 23.04.2007 01:28 16.384 Perflib_Perfdata_f14.dat 23.04.2007 01:07 0 Upd1.tmp 23.04.2007 01:03 0 JETA7C4.tmp 23.04.2007 01:03 16.384 Perflib_Perfdata_798.dat 23.04.2007 01:02 256 ZLT01473.TMP 23.04.2007 01:02 256 ZLT0145d.TMP 22.04.2007 13:20 256 ZLT07ace.TMP 22.04.2007 13:20 256 ZLT07ac7.TMP 22.04.2007 12:00 0 JET7AA9.tmp 22.04.2007 12:00 16.384 Perflib_Perfdata_238.dat 22.04.2007 11:59 256 ZLT03d07.TMP 22.04.2007 11:59 256 ZLT03cf6.TMP 22.04.2007 11:45 0 JET86DE.tmp 22.04.2007 11:44 16.384 Perflib_Perfdata_254.dat 22.04.2007 11:44 256 ZLT03130.TMP 22.04.2007 11:44 256 ZLT0312a.TMP 22.04.2007 11:41 0 JET9F87.tmp 22.04.2007 11:41 16.384 Perflib_Perfdata_220.dat 22.04.2007 11:40 256 ZLT02e99.TMP 22.04.2007 11:40 256 ZLT02e89.TMP 22.04.2007 10:02 0 JET8884.tmp 22.04.2007 10:01 16.384 Perflib_Perfdata_244.dat 22.04.2007 10:01 256 ZLT06275.TMP 22.04.2007 10:01 256 ZLT06272.TMP 21.04.2007 23:10 0 UpdB.tmp 21.04.2007 23:01 256 ZLT0694d.TMP 21.04.2007 23:01 256 ZLT0694a.TMP 21.04.2007 21:21 256 ZLT01cd7.TMP 21.04.2007 21:21 256 ZLT01cd0.TMP 21.04.2007 21:18 0 JETF325.tmp 21.04.2007 21:18 16.384 Perflib_Perfdata_288.dat 21.04.2007 21:17 256 ZLT019fb.TMP 21.04.2007 21:17 256 ZLT019ee.TMP 21.04.2007 20:44 0 JETB292.tmp 21.04.2007 20:44 16.384 Perflib_Perfdata_2c8.dat 21.04.2007 20:43 256 ZLT00027.TMP 21.04.2007 20:43 256 ZLT00020.TMP 21.04.2007 15:16 0 JET7867.tmp 21.04.2007 15:16 16.384 Perflib_Perfdata_cc.dat 21.04.2007 15:15 256 ZLT00512.TMP 21.04.2007 15:15 256 ZLT0050c.TMP 21.04.2007 15:05 0 JET98A1.tmp 21.04.2007 15:04 16.384 Perflib_Perfdata_328.dat 21.04.2007 15:04 256 ZLT07c3e.TMP 21.04.2007 15:04 256 ZLT07c35.TMP 21.04.2007 07:02 0 JET9ECB.tmp 21.04.2007 07:01 16.384 Perflib_Perfdata_2a4.dat 21.04.2007 07:01 256 ZLT00a64.TMP 21.04.2007 07:01 256 ZLT00a5e.TMP 20.04.2007 23:10 0 Upd1E.tmp 20.04.2007 22:26 256 ZLT000a6.TMP 20.04.2007 22:22 256 ZLT07dd1.TMP 20.04.2007 22:22 256 ZLT07dca.TMP 20.04.2007 17:40 256 ZLT0254b.TMP 20.04.2007 17:39 256 ZLT0253a.TMP 20.04.2007 16:02 256 ZLT05a91.TMP 20.04.2007 14:02 0 JETA572.tmp 20.04.2007 14:02 16.384 Perflib_Perfdata_13c.dat 20.04.2007 14:01 256 ZLT07e23.TMP 20.04.2007 14:01 256 ZLT07e0f.TMP 20.04.2007 11:47 256 ZLT017de.TMP 19.04.2007 23:13 0 Upd3.tmp 19.04.2007 23:13 0 Upd2.tmp 19.04.2007 23:07 256 ZLT051de.TMP 19.04.2007 23:07 256 ZLT051d1.TMP 19.04.2007 21:00 16.384 Perflib_Perfdata_1e0.dat 19.04.2007 20:59 256 ZLT07028.TMP 19.04.2007 19:59 16.384 Perflib_Perfdata_32c.dat 19.04.2007 19:58 256 ZLT0411d.TMP 19.04.2007 19:58 256 ZLT0410c.TMP 19.04.2007 13:34 16.384 Perflib_Perfdata_f0.dat 19.04.2007 13:34 256 ZLT01b2c.TMP 19.04.2007 13:34 256 ZLT01b29.TMP 19.04.2007 00:30 16.384 Perflib_Perfdata_7f8.dat 19.04.2007 00:30 256 ZLT042f5.TMP 19.04.2007 00:30 256 ZLT042ee.TMP 18.04.2007 23:49 16.384 Perflib_Perfdata_e8.dat 18.04.2007 23:48 256 ZLT02338.TMP 18.04.2007 22:38 256 ZLT06db1.TMP 18.04.2007 22:38 256 ZLT06dab.TMP |
23.04.2007, 18:01 | #12 |
| Programme starten nicht, kann nicht runterfahren-nach antivir und adware Verzeichnis von C:\DOKUME~1\FEININ~1\LOKALE~1\Temp 23.04.2007 18:08 2.048.000 Acr30D.tmp 23.04.2007 17:39 634 hpzgat031.log 23.04.2007 17:27 1.772 HPZset002.log 23.04.2007 17:26 25.981 HPZset000.log 23.04.2007 17:26 1.279 hpzmsi028.log 23.04.2007 17:26 190 hpoMSI_QFolder.log 23.04.2007 17:26 3.701 hpzpnp003.log 23.04.2007 17:26 716 hpzgat030.log 23.04.2007 17:26 700 hpzwrp002.log 23.04.2007 17:26 716 hpzgat029.log 23.04.2007 17:26 700 hpzwrp001.log 23.04.2007 17:26 1.115 hpzprl007.log 23.04.2007 17:26 997 hpzrcv001.log 23.04.2007 17:26 3.425 hpzmsi027.log 23.04.2007 17:25 714 hpzshl001.log 23.04.2007 17:25 660 hpzwis002.log 23.04.2007 17:25 1.609 hpzprl006.log 23.04.2007 17:25 2.084 hpzarp002.log 23.04.2007 17:25 675 hpzgat028.log 23.04.2007 17:25 734 hpzgat027.log 23.04.2007 17:25 896 hpzwrp000.log 23.04.2007 17:25 738 hpzgat026.log 23.04.2007 17:25 1.115 hpzarp001.log 23.04.2007 17:25 718 hpzgat025.log 23.04.2007 17:25 1.257 hpzmsi026.log 23.04.2007 17:25 190 hpoMSI_Readme_LOG.txt 23.04.2007 17:25 722 hpzgat024.log 23.04.2007 17:25 1.271 hpzmsi025.log 23.04.2007 17:25 190 hpoMSI_SkinsHP1_LOG.txt 23.04.2007 17:24 720 hpzgat023.log 23.04.2007 17:24 1.261 hpzmsi024.log 23.04.2007 17:24 190 hpoMSI_TrayApp.log 23.04.2007 17:24 732 hpzgat022.log 23.04.2007 17:24 1.313 hpzmsi023.log 23.04.2007 17:24 190 hpoMSI_QuickProjects_LOG.txt 23.04.2007 17:24 736 hpzgat021.log 23.04.2007 17:24 1.303 hpzmsi022.log 23.04.2007 17:24 190 hpoMSI_MemoriesDiscTab.log 23.04.2007 17:23 728 hpzgat020.log 23.04.2007 17:23 1.297 hpzmsi021.log 23.04.2007 17:23 190 hpoMSI_PrintScreen_LOG.txt 23.04.2007 17:23 718 hpzgat019.log 23.04.2007 17:23 1.265 hpzmsi020.log 23.04.2007 17:23 190 hpoMSI_Unload.log 23.04.2007 17:22 730 hpzgat018.log 23.04.2007 17:22 1.313 hpzmsi019.log 23.04.2007 17:22 190 hpoMSI_InstantShare.log 23.04.2007 17:21 1.415 hpzmsi018.log 23.04.2007 17:21 190 hpoMSI_overland_LOG.txt 23.04.2007 17:21 722 hpzgat017.log 23.04.2007 17:21 1.331 hpzmsi017.log 23.04.2007 17:21 226 hpoMSI_Sherlock.log 23.04.2007 17:21 1.383 hpzmsi016.log 23.04.2007 17:21 190 hpoMSI_Scan_LOG.txt 23.04.2007 17:20 1.291 hpzmsi015.log 23.04.2007 17:20 190 hpoMSI_AiO_Scan_LOG.txt 23.04.2007 17:20 712 hpzgat016.log 23.04.2007 17:20 1.233 hpzmsi014.log 23.04.2007 17:20 190 hpoMSI_fax_LOG.txt 23.04.2007 17:19 714 hpzgat015.log 23.04.2007 17:19 1.237 hpzmsi013.log 23.04.2007 17:19 190 hpoMSI_Copy.log 23.04.2007 17:18 720 hpzgat014.log 23.04.2007 17:18 1.265 hpzmsi012.log 23.04.2007 17:18 190 hpoMSI_DocProc_LOG.txt 23.04.2007 17:17 738 hpzgat013.log 23.04.2007 17:17 1.402 hpzmsi011.log 23.04.2007 17:17 226 hpoMSI_HPSoftwareUpdate.log 23.04.2007 17:17 718 hpzgat012.log 23.04.2007 17:17 1.253 hpzmsi010.log 23.04.2007 17:17 190 hpoMSI_WebReg.log 23.04.2007 17:16 1.271 hpzmsi009.log 23.04.2007 17:16 722 hpzgat011.log 23.04.2007 17:16 190 hpoMSI_SkinsHP2_LOG.txt 23.04.2007 17:16 722 hpzgat010.log 23.04.2007 17:16 1.269 hpzmsi008.log 23.04.2007 17:16 190 hpoMSI_Director.log 23.04.2007 17:15 1.273 hpzmsi007.log 23.04.2007 17:15 716 hpzgat009.log 23.04.2007 17:15 190 hpoMSI_AiOSW_LOG.txt 23.04.2007 17:14 1.333 hpzmsi006.log 23.04.2007 17:14 738 hpzgat008.log 23.04.2007 17:14 190 hpoMSI_CreativeProjects.log 23.04.2007 17:12 725 hpzgat007.log 23.04.2007 17:12 1.292 hpzmsi005.log 23.04.2007 17:12 190 hpoMSI_PhotoGallery.log 23.04.2007 17:09 1.280 hpzmsi004.log 23.04.2007 17:09 190 AIOMinimal_LOG.txt 23.04.2007 17:09 719 hpzgat006.log 23.04.2007 17:09 1.370 hpzmsi003.log 23.04.2007 17:09 226 hpoMSI_MemoriesDisc.log 23.04.2007 17:05 684 hpzgat005.log 23.04.2007 17:05 874 hpzdxs000.log 23.04.2007 17:05 684 hpzgat004.log 23.04.2007 17:05 2.120 hpzmsi002.log 23.04.2007 17:05 1.550 hpznfx000.log 23.04.2007 17:05 1.752 hpzmsi001.log 23.04.2007 17:05 816 hpzwis001.log 23.04.2007 17:04 1.241 hpzarp000.log 23.04.2007 17:04 734 hpzgat003.log 23.04.2007 17:04 4.282 hpzprl005.log 23.04.2007 17:03 2.673 hpzprl004.log 23.04.2007 17:03 744 hpzgat002.log 23.04.2007 17:03 96.338 MTB_Ausschreibung2007-1.pdf 23.04.2007 17:03 684 hpzgat001.log 23.04.2007 17:03 650 hpztim000.log 23.04.2007 17:02 3.691 hpzpnp002.log 23.04.2007 17:02 9.546 hpzdui000.log 23.04.2007 17:01 3.358 hpopdi00.log 23.04.2007 17:01 603 hpopdi000.log 23.04.2007 17:01 690 hpzcoi14.log 23.04.2007 17:01 2.222 hpzcoi13.log 23.04.2007 17:01 610 hpzcon01.log 23.04.2007 17:01 2.274 hpzpin01.log 23.04.2007 17:01 596 hpzcoi12.log 23.04.2007 17:01 596 hpzcoi11.log 23.04.2007 17:01 596 hpzcoi10.log 23.04.2007 17:01 596 hpzcoi09.log 23.04.2007 17:01 596 hpzcoi08.log 23.04.2007 17:01 596 hpzcoi07.log 23.04.2007 17:01 596 hpzcoi06.log 23.04.2007 17:00 172 rundll001.log 23.04.2007 16:58 824 hpzpnp001.log 23.04.2007 16:58 3.016 hpzprl003.log 23.04.2007 16:57 1.436 hpzprl002.log 23.04.2007 16:57 1.172 hpzprl001.log 23.04.2007 16:57 1.231 hpzmsi000.log 23.04.2007 16:57 226 hpo_UI_LOG.txt 23.04.2007 16:57 5.024 MsiExe006.log 23.04.2007 15:59 273 MsiExe005.log 23.04.2007 15:59 627 MsiExe004.log 23.04.2007 15:59 2.342 MsiExe003.log 23.04.2007 15:59 240 MsiExe002.log 23.04.2007 15:59 360 MsiExe001.log 23.04.2007 15:59 33.879 MsiExe000.log 23.04.2007 15:59 1.181 hpzrcv000.log 23.04.2007 15:59 1.156 hpzprl000.log 23.04.2007 15:59 6.076 hpzshl000.log 23.04.2007 15:58 839 hpzpsc004.log 23.04.2007 15:58 833 hpzpsc003.log 23.04.2007 15:58 830 hpzpsc002.log 23.04.2007 15:58 833 hpzpsc001.log 23.04.2007 15:58 632 hpzwis000.log 23.04.2007 15:58 1.687 hpzopt000.log 23.04.2007 15:58 3.554 hpzchk000.log 23.04.2007 15:58 488 hpzgat000.log 23.04.2007 15:58 536 hpzrei000.log 23.04.2007 15:53 910 hpzpsc000.log 23.04.2007 15:53 8.258 hpzpnp000.log 23.04.2007 15:53 596 hpzcoi05.log 23.04.2007 15:53 596 hpzcoi04.log 23.04.2007 15:53 812 HPZset001.log 23.04.2007 15:52 573 hpfpdi00.log 23.04.2007 15:52 690 hpzcoi03.log 23.04.2007 15:52 3.699 hpzcoi02.log 23.04.2007 15:52 610 hpzcon00.log 23.04.2007 15:52 436 hpzghoul00.log 23.04.2007 15:52 492 hpzpin00.log 23.04.2007 15:52 596 hpzcoi01.log 23.04.2007 15:52 596 hpzcoi00.log 23.04.2007 15:47 528 rundll000.log 23.04.2007 15:43 96.338 MTB_Ausschreibung2007.pdf 23.04.2007 15:42 16.384 ~WRF2165.tmp 23.04.2007 01:22 94.474 liteville erfahrungsbericht pdf.pdf 23.04.2007 01:02 32.768 ~DF6958.tmp 22.04.2007 18:13 32.768 ~DFEC6.tmp 22.04.2007 18:05 308 789312.cvr 22.04.2007 13:39 0 Out7.tmp 22.04.2007 11:59 32.768 ~DF638F.tmp 22.04.2007 11:48 32.768 ~DF9DFA.tmp 22.04.2007 11:40 32.768 ~DF6518.tmp 22.04.2007 11:17 32.768 ~DF725.tmp 21.04.2007 22:15 32.768 ~DF29BF.tmp 21.04.2007 21:19 32.768 ~DF8E29.tmp 21.04.2007 20:48 32.768 ~DF6264.tmp 21.04.2007 15:12 874 0495372b.avp 20.04.2007 17:52 3.148 h2r7.tmp 19.04.2007 19:37 9.625 Microsoft Office 2003 Setup(0004).txt 19.04.2007 19:37 448.494 Microsoft Office 2003 Setup(0004)_Task(0001).txt 19.04.2007 18:00 50.855 offcln11.log 19.04.2007 17:43 9.805 Microsoft Office 2003 Setup(0003).txt 19.04.2007 17:43 163.360 Microsoft Office 2003 Setup(0003)_Task(0001).txt 19.04.2007 17:31 43 removalfile.bat 19.04.2007 17:22 8.310 Microsoft Office Project Professional 2003 Setup(0006).txt 19.04.2007 17:22 304.626 Microsoft Office Project Professional 2003 Setup(0006)_Task(0001).txt 19.04.2007 00:53 34 tempdl.tmp 19.04.2007 00:26 1.459 Microsoft Office Project Professional 2003 Setup(0005).txt 19.04.2007 00:25 16.384 ~WRF1371.tmp 19.04.2007 00:25 16.384 ~WRF0004.tmp 19.04.2007 00:24 8.316 Microsoft Office Project Professional 2003 Setup(0004).txt 19.04.2007 00:24 307.370 Microsoft Office Project Professional 2003 Setup(0004)_Task(0001).txt 19.04.2007 00:15 16.384 ~WRF0003.tmp 19.04.2007 00:15 6.463 Microsoft Office Project Professional 2003 Setup(0003).txt 19.04.2007 00:14 6.047 Microsoft Office Project Professional 2003 Setup(0002).txt 18.04.2007 23:53 8.496 Microsoft Office Project Professional 2003 Setup(0001).txt 18.04.2007 23:53 114.330 Microsoft Office Project Professional 2003 Setup(0001)_Task(0001).txt 18.04.2007 23:52 9.805 Microsoft Office 2003 Setup(0002).txt 18.04.2007 23:52 148.788 Microsoft Office 2003 Setup(0002)_Task(0001).txt 18.04.2007 23:52 375 Setup Log File.Log 18.04.2007 23:39 0 25h9fx32.lnk 18.04.2007 23:33 16.384 ~WRF0002.tmp 18.04.2007 22:38 3.629 LSInstall.log 18.04.2007 22:32 390 AC15A.tmp 18.04.2007 22:31 409 WGANotify.settings 18.04.2007 22:25 3.661 msiutil(1).log 18.04.2007 21:58 71.680 GLB11.tmp 18.04.2007 20:36 316 SymSCLiveUpdate.dat 18.04.2007 20:36 89.956 symcprop.dat 18.04.2007 20:34 6.521.320 Norton Internet Security 4-18-2007 20h30m33s.log 18.04.2007 20:34 2.563 SNDunin.log 18.04.2007 20:34 1.871 IDSinst.LOG 18.04.2007 20:34 71.680 GLB17E.tmp 18.04.2007 20:32 16.384 ~WRF0001.tmp 18.04.2007 20:31 124 AVRES_OPTRF_LiveUpdate.dat 18.04.2007 20:26 1.224.348 gtb37.tmp.cab 18.04.2007 20:26 0 gtb37.tmp 18.04.2007 18:31 798.234 IMT8.xml 18.04.2007 18:31 426 IMT7.xml 18.04.2007 18:31 2.036 IMT6.xml 18.04.2007 17:47 16.384 ~WRF0000.tmp 18.04.2007 17:15 10.602 Microsoft Office 2003 Setup(0001).txt 18.04.2007 17:15 207.800 Microsoft Office 2003 Setup(0001)_Task(0001).txt 18.04.2007 17:09 27.008 ColorProfile.log 18.04.2007 17:06 1.494 redist.log 19.04.2007 17:36 353 ybadd.ini 19.04.2007 17:36 353 rrqss.ini 19.04.2007 17:31 26.678 urqpmlj.dll 19.04.2007 17:29 26.678 jkkkhij.dll 18.04.2007 22:33 122.142 TZLog.log 18.04.2007 22:02 4.212 zllictbl.dat 18.04.2007 20:37 100 LuResult.txt 18.04.2007 17:20 32.291 Snyres.oem 18.04.2007 17:20 42 SNYINST.OEM 18.04.2007 17:20 266 Snysplst.oem 18.04.2007 16:54 99 $winnt$.inf 03.04.2007 13:48 13.511.640 MRT.exe 17.03.2007 15:44 293.376 winsrv.dll 15.03.2007 18:19 1.476.992 LegitCheckControl.dll 15.03.2007 18:17 337.280 WgaTray.exe 15.03.2007 18:16 236.928 WgaLogon.dll blcklight kommt im nächsten beitrag |
23.04.2007, 18:02 | #13 |
| Programme starten nicht, kann nicht runterfahren-nach antivir und adware blcklight war ohne funde auch nach dem zweiten mal |
23.04.2007, 19:06 | #14 |
| Programme starten nicht, kann nicht runterfahren-nach antivir und adware Hallo Lade dir bitte Clearprog runter --> ClearProg dann starte HijackThis mit der Option - do a system scan only - und hake diese Einträge an : O2 - BHO: (no name) - {1F737917-06DA-44ED-8156-944619AECE3F} - C:\WINDOWS\system32\jkkkhij.dll O2 - BHO: (no name) - {2E80CEE1-BE67-45F5-9ACD-599011AE1625} - C:\WINDOWS\system32\jkkjj.dll (file missing) O2 - BHO: (no name) - {4059F617-4A34-47F6-958E-0B1C758C0BCD} - C:\WINDOWS\system32\awtqq.dll (file missing) O2 - BHO: (no name) - {83C8093F-AFEE-4B11-981D-9748D42C6810} - C:\WINDOWS\system32\vturo.dll O2 - BHO: (no name) - {93BFBB8C-37E8-4995-A798-68DF56E898FE} - C:\WINDOWS\system32\pmkjk.dll (file missing) O2 - BHO: (no name) - {E6960053-F478-46E3-9F32-92D05802DDEC} - C:\WINDOWS\system32\jkkjh.dll (file missing) O20 - Winlogon Notify: jkkkhij - C:\WINDOWS\SYSTEM32\jkkkhij.dll O20 - Winlogon Notify: vturo - C:\WINDOWS\system32\vturo.dll beende HijackThis und wechsle in den abgesicherten Modus (beim start F8 drücken). Lösche diese Dateien : im Ordner C:\WINDOWS\system32\ orutv.ini nvapps.xml orutv.bak1 vturo.dll mcrh.tmp jkkkhij.dll im Ordner C:\WINDOWS\ imsins.bak lass Clearprog laufen hake an - alles löschen - alles löschen lassen. Starte dein System in den normalen Modus, erstelle ein neues HijackThis log und berichte. MFG |
23.04.2007, 21:20 | #15 |
| Programme starten nicht, kann nicht runterfahren-nach antivir und adware wenn ich ganz am anfang HijackThis angekreuzelt habe, soll ich es einfach schließen oder noch etwas anderes machen??? dann nämlich gemacht, einige eintäge nciht gefunden, genauso im Windows/system32 verzeichnis einige dateien nicht gefunden. eine konnte man nicht entfernen, da diese benutzt wird.... wie bekommt man das weg???? dann clear prog ging nicht alles löschen, wollte debuggen, teilweise einzeln gemacht, diese meldung kam dann immer öfter - abgebrochen hijackthis log ttotzdem gepostet: Logfile of HijackThis v1.99.1 Scan saved at 22:19:03, on 23.04.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Sony\VAIO Event Service\VESMgr.exe C:\Programme\Gemeinsame Dateien\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe C:\Programme\Sony\VAIO Cooperated Initialisation\VCI_Task.exe C:\Programme\Gemeinsame Dateien\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe C:\Programme\Gemeinsame Dateien\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe C:\WINDOWS\system32\dllhost.exe C:\Programme\Apoint\Apoint.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Apoint\Apntex.exe C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\HJT.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com/de/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://vcl.vaio.sony.co.jp/eu/PforVAIO.htm O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {1F737917-06DA-44ED-8156-944619AECE3F} - C:\WINDOWS\system32\jkkkhij.dll O2 - BHO: (no name) - {2D8D8F01-4A78-4B88-8903-FD3E49B8AF35} - C:\WINDOWS\system32\vturo.dll (file missing) O2 - BHO: (no name) - {2E80CEE1-BE67-45F5-9ACD-599011AE1625} - C:\WINDOWS\system32\jkkjj.dll (file missing) O2 - BHO: (no name) - {4059F617-4A34-47F6-958E-0B1C758C0BCD} - C:\WINDOWS\system32\awtqq.dll (file missing) O2 - BHO: (no name) - {93BFBB8C-37E8-4995-A798-68DF56E898FE} - C:\WINDOWS\system32\pmkjk.dll (file missing) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O2 - BHO: (no name) - {AD6DE976-A1CE-4FD1-967F-58D4E663D2ED} - C:\WINDOWS\system32\gebyv.dll O2 - BHO: (no name) - {E6960053-F478-46E3-9F32-92D05802DDEC} - C:\WINDOWS\system32\jkkjh.dll (file missing) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/de/ O15 - Trusted Zone: *.sony-europe.com O15 - Trusted Zone: *.sonystyle-europe.com O15 - Trusted Zone: *.vaio-link.com O17 - HKLM\System\CCS\Services\Tcpip\..\{3B3D527F-4899-44FB-9DDC-3314425546A5}: NameServer = 192.168.2.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{3B3D527F-4899-44FB-9DDC-3314425546A5}: NameServer = 192.168.2.1 O20 - Winlogon Notify: gebyv - C:\WINDOWS\system32\gebyv.dll O20 - Winlogon Notify: jkkkhij - C:\WINDOWS\SYSTEM32\jkkkhij.dll O20 - Winlogon Notify: VESWinlogon - C:\WINDOWS\SYSTEM32\VESWinlogon.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Programme\Sony\Image Converter 2\IcVzMon.exe O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PACSPTISVR - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SSScsiSV.exe O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe O23 - Service: VAIO Event Service - Sony Corporation - C:\Programme\Sony\VAIO Event Service\VESMgr.exe O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Programme\Sony\VAIO Media Integrated Server\VMISrv.exe O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Unknown owner - C:\Programme\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-IntegratedServer-HTTP /RegRoot="SOFTWARE\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\IntegratedServer\HTTP (file missing) O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Programme\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Unknown owner - C:\Programme\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe" /Service=VAIOMediaPlatform-Mobile-Gateway /RegRoot="SOFTWARE\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Addons\Packages\Mobile\Gateway" /DisplayName="VAIO Media Gateway Server (file missing) O23 - Service: VAIO Cooporated Initialisation (VCI) - Sony Corporation - C:\Programme\Sony\VAIO Cooperated Initialisation\VCI_SVC.exe O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe ein neues problem ist mir noch aufgefallen, die quickstartleiste ist bei jedem zewiten mal weg, kann sie aber ohne prob. wieder hin machen danke für eure deine mühe |
Themen zu Programme starten nicht, kann nicht runterfahren-nach antivir und adware |
0 bytes, adobe, adware, antivir, avg, avgnt, avgnt.exe, avira, converter, ctfmon.exe, dllhost.exe, drivers, einstellungen, excel, heulen, internet, internet explorer, keine programme, monitor, nt.dll, photoshop, prozesse, quara, registry, rundll, scan, software, sony vaio, starten, starten nicht, suchlauf, system, taskmanager, taskmgr.exe, versteckte objekte, verweise, virus, virus gefunden, warnung, windows, windows xp, windows\system32\drivers |