Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Problem mit Programmen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.09.2008, 11:42   #16
myrtille
/// TB-Ausbilder
 
Problem mit Programmen - Standard

Problem mit Programmen



Kannst du dir Malwarebytes herunterladen und ausführen?

Das sollte erstmal Vundo außer Kraft setzen, danach sehen wir weiter.

Eventuell wäre aber ein Neuaufsetzen schneller und einfacher. Es ist deine Entscheidung.

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 27.09.2008, 12:06   #17
Tayk
 

Problem mit Programmen - Standard

Problem mit Programmen



Zitat:
Kann mir keiner helfen?
Sry bin am wochenende ein langschläfer

Das einfachste wäre das Neuaufsetzen! Aber da du das ja nicht willst probieren wirs eben anderst! Wenn Malwarebytes funktioniert wäre das super aber ich schätze das wieder nichts passiert! Aber das werden wir ja sehen!
__________________


Alt 27.09.2008, 12:36   #18
Lowfyr
 
Problem mit Programmen - Standard

Problem mit Programmen



Also funtzen tut es nicht, aber ich habe was herausgefunden. Normale exen oder so die ich aus dem netz laden funktionieren. Sobald ich aber eine Installdatei nutze, um das programm zu installieren, klappt es nicht mehr
__________________

Alt 27.09.2008, 12:59   #19
Tayk
 

Problem mit Programmen - Standard

Problem mit Programmen



Dann lade doch einfach HijackThis als ausführbare exe und ohne zip oder installer hier der link

DOWNLOAD HIJACKTHIS

Das muss doch dann funktionieren! Diese datei dann in ABC.com umbenennen und ausführen!

Alt 27.09.2008, 14:09   #20
Lowfyr
 
Problem mit Programmen - Standard

Problem mit Programmen



geht leider doch nicht.... bei anderen programmen gehts aber auch nicht bei allen...


Alt 27.09.2008, 15:24   #21
Tayk
 

Problem mit Programmen - Standard

Problem mit Programmen



Ich muss dir ehrlich sagen mir fällt in deinem fall nichts anderes außer Neuaufsetzen ein!

Zitat:
http://www.trojaner-board.de/51262-anleitung-neuaufsetzen-des-systems-absicherung.html
Wenn jemandem doch noch etwas einfällt sagt es ihm!

Alt 27.09.2008, 15:31   #22
Lowfyr
 
Problem mit Programmen - Standard

Problem mit Programmen



Tja... das problem ist leider folgendes:

1. Die Windows XP CD habe ich damals von einem Freund bekommen. Die hat er Pirate erhalten. Nun ist diese leider kaputt, sodass ich weder formatieren, noch installieren kann.

2. Kann ich meine Daten nicht sichern, da ich keine DVD Rohlinge habe.

Alt 27.09.2008, 15:40   #23
Sternensucht
 
Problem mit Programmen - Beitrag

Problem mit Programmen



Zitat:
Zitat von Lowfyr Beitrag anzeigen
Tja... das problem ist leider folgendes:

1. Die Windows XP CD habe ich damals von einem Freund bekommen. Die hat er Pirate erhalten. Nun ist diese leider kaputt, sodass ich weder formatieren, noch installieren kann.
Dann bestelle eine neue z.B bei amazon über einen sauberen PC und geh mit dem verseuchten PC erstmal nicht ins Internet bzw. lass ihn aus , bis Du die CD hast.

Zitat:
2. Kann ich meine Daten nicht sichern, da ich keine DVD Rohlinge habe.
Dann renn schnell zu Aldi oder Lidl und besorg Dir welche
__________________
Die Signatur wurde geklaut.

Alt 27.09.2008, 15:42   #24
Lowfyr
 
Problem mit Programmen - Standard

Problem mit Programmen



war ich schon, die haben aber keine da^^

Alt 27.09.2008, 15:44   #25
Sternensucht
 
Problem mit Programmen - Standard

Problem mit Programmen



Zitat:
Zitat von Lowfyr Beitrag anzeigen
war ich schon, die haben aber keine da^^
Bei uns haben Die immer welche
Lei' Dir einen DVD-Rohling von einem Freund oder versuche es bei einem anderen Supermarkt.
__________________
Die Signatur wurde geklaut.

Alt 27.09.2008, 16:33   #26
myrtille
/// TB-Ausbilder
 
Problem mit Programmen - Standard

Problem mit Programmen



Kauf dir ne legale XP version!
Wer weiß was du dir wieder an Malware auf den Rechner mitinstallierst, wenn du dir irgendwo ne illegale Kopie holst.

Ehrlich wir hätten hier vielleicht 10% der Fälle, die wir jetzt haben, wenn nicht überall geklaute Software im Betrieb wär.

Wenn du ausführbare Dateien ausm Inet noch benutzen kannst, dann versuch es mal damit:
ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser. Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 27.09.2008, 17:41   #27
Lowfyr
 
Problem mit Programmen - Standard

Problem mit Programmen



Hier derLog
Zitat:
ComboFix 08-09-26.06 - Lowfyr 2008-09-27 17:54:13.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.669 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Lowfyr\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt

Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\DOKUME~1\Lowfyr\LOKALE~1\Temp\tmp1.tmp
C:\DOKUME~1\Lowfyr\LOKALE~1\Temp\tmp2.tmp
C:\Dokumente und Einstellungen\Lowfyr\Cookies\lowfyr@ad.yieldmanager[2].txt
C:\Dokumente und Einstellungen\Lowfyr\Cookies\lowfyr@adtrgt[2].txt
C:\Dokumente und Einstellungen\Lowfyr\Cookies\lowfyr@antispywaremeister[1].txt
C:\Dokumente und Einstellungen\Lowfyr\Cookies\lowfyr@partners.webmasterplan[2].txt
C:\Dokumente und Einstellungen\Lowfyr\Cookies\lowfyr@server.cpmstar[1].txt
C:\Dokumente und Einstellungen\Lowfyr\Cookies\lowfyr@sichererantivirus[2].txt
C:\Dokumente und Einstellungen\Lowfyr\Lokale Einstellungen\Temporary Internet Files\ijjistarter_verinfo.dat
C:\Dokumente und Einstellungen\Thorge\Cookies\thorge@komtrack[2].txt
C:\WINDOWS\AppPatch\Custom\{deb7008b-681e-4a4a-8aae-cc833e8216ce}.sdb
C:\WINDOWS\BM27cb0b5e.txt
C:\WINDOWS\BM27cb0b5e.xml
C:\WINDOWS\cookies.ini
C:\WINDOWS\pskt.ini
C:\WINDOWS\system32\mcrh.tmp

.
((((((((((((((((((((((( Dateien erstellt von 2008-08-27 bis 2008-09-27 ))))))))))))))))))))))))))))))
.

2008-09-27 17:27 . 2008-09-27 17:27 1,014,205 ---hs---- C:\WINDOWS\system32\ceunjxgm.ini
2008-09-27 17:27 . 2008-09-27 17:27 84,480 --a------ C:\WINDOWS\system32\mgxjnuec.dll
2008-09-27 17:24 . 2008-09-27 17:24 121,344 --a------ C:\WINDOWS\system32\qfhkxn.dll
2008-09-27 17:24 . 2008-09-27 17:24 121,344 --a------ C:\WINDOWS\system32\elnkmtmj.dll
2008-09-27 17:21 . 2008-09-27 17:21 115,712 --a------ C:\WINDOWS\system32\qohcdjmy.dll
2008-09-27 13:34 . 2008-09-27 16:08 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware
2008-09-27 13:34 . 2008-09-27 13:34 <DIR> d-------- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
2008-09-27 13:34 . 2008-09-08 00:11 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-27 13:34 . 2008-09-08 00:11 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-26 20:06 . 2008-09-26 20:06 <DIR> d-------- C:\Programme\Trend Micro
2008-09-26 17:25 . 2008-09-26 17:25 1,008,468 ---hs---- C:\WINDOWS\system32\njfcerby.ini
2008-09-26 17:25 . 2008-09-26 17:25 84,480 --a------ C:\WINDOWS\system32\ybrecfjn.dll
2008-09-26 17:22 . 2008-09-26 17:22 122,368 --a------ C:\WINDOWS\system32\kmjkyljp.dll
2008-09-26 17:22 . 2008-09-26 17:22 122,368 --a------ C:\WINDOWS\system32\ctgabq.dll
2008-09-26 14:34 . 2008-09-26 14:34 152 --a------ C:\regfix.reg
2008-09-26 14:24 . 2008-09-26 14:24 <DIR> d-------- C:\Programme\Lavasoft
2008-09-26 14:24 . 2008-09-26 14:25 <DIR> d-------- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Lavasoft
2008-09-25 18:57 . 2008-09-25 18:57 236 --a------ C:\sqmdata19.sqm
2008-09-25 18:57 . 2008-09-25 18:57 200 --a------ C:\sqmnoopt19.sqm
2008-09-25 18:33 . 2008-09-25 18:33 <DIR> d-------- C:\Programme\Codemasters
2008-09-25 17:25 . 2008-09-25 18:54 1,219,258 ---hs---- C:\WINDOWS\system32\fhogxvst.ini
2008-09-25 17:22 . 2008-09-25 17:22 121,856 --a------ C:\WINDOWS\system32\ilwtii.dll
2008-09-25 17:22 . 2008-09-25 17:22 121,856 --a------ C:\WINDOWS\system32\dcforpad.dll
2008-09-25 17:19 . 2008-09-25 17:19 107,008 --a------ C:\WINDOWS\system32\dgcrovvx.dll
2008-09-25 14:35 . 2008-09-25 14:36 <DIR> d-------- C:\Programme\Bagger-Simulator 2008
2008-09-24 20:48 . 2008-09-24 20:48 1,587 --a------ C:\WINDOWS\ATICIM.INI
2008-09-24 17:25 . 2008-09-24 17:25 1,207,406 ---hs---- C:\WINDOWS\system32\yhpagtrv.ini
2008-09-24 17:22 . 2008-09-24 17:22 119,808 --a------ C:\WINDOWS\system32\khcdll.dll
2008-09-24 16:19 . 2008-09-24 16:19 1,214,492 ---hs---- C:\WINDOWS\system32\jsubsvki.ini
2008-09-24 15:32 . 2008-09-24 15:32 <DIR> d-------- C:\Programme\Modelleisenbahn 2008 Demo
2008-09-24 15:29 . 2008-09-24 15:31 <DIR> d-------- C:\Programme\M�llabfuhr-Simulator 2008 DEMO
2008-09-24 13:52 . 2008-09-24 13:52 236 --a------ C:\sqmdata18.sqm
2008-09-24 13:52 . 2008-09-24 13:52 200 --a------ C:\sqmnoopt18.sqm
2008-09-24 13:46 . 2008-09-24 13:46 236 --a------ C:\sqmdata17.sqm
2008-09-24 13:46 . 2008-09-24 13:46 200 --a------ C:\sqmnoopt17.sqm
2008-09-24 13:38 . 2008-09-24 13:38 <DIR> d-------- C:\WINDOWS\Logs
2008-09-24 12:46 . 2008-09-24 12:46 236 --a------ C:\sqmdata16.sqm
2008-09-24 12:46 . 2008-09-24 12:46 200 --a------ C:\sqmnoopt16.sqm
2008-09-23 21:49 . 2008-09-23 21:49 <DIR> d-------- C:\Programme\NickOnline
2008-09-23 16:17 . 2008-09-24 13:52 1,350,616 ---hs---- C:\WINDOWS\system32\mbpxfmhi.ini
2008-09-23 16:14 . 2008-09-23 16:14 107,008 --a------ C:\WINDOWS\system32\gvmuieyv.dll
2008-09-23 13:01 . 2008-09-23 13:01 236 --a------ C:\sqmdata15.sqm
2008-09-23 13:01 . 2008-09-23 13:01 200 --a------ C:\sqmnoopt15.sqm
2008-09-22 20:45 . 2008-09-27 11:45 <DIR> d-------- C:\Dokumente und Einstellungen\Lowfyr\Anwendungsdaten\DivX
2008-09-22 16:22 . 2008-09-23 13:00 1,318,884 ---hs---- C:\WINDOWS\system32\xdppwtrh.ini
2008-09-22 13:35 . 2008-09-22 13:35 236 --a------ C:\sqmdata14.sqm
2008-09-22 13:35 . 2008-09-22 13:35 200 --a------ C:\sqmnoopt14.sqm
2008-09-21 18:43 . 2008-09-21 18:43 236 --a------ C:\sqmdata13.sqm
2008-09-21 18:43 . 2008-09-21 18:43 200 --a------ C:\sqmnoopt13.sqm
2008-09-21 18:42 . 2008-09-21 18:42 0 --a------ C:\WINDOWS\ativpsrm.bin
2008-09-21 17:49 . 2008-09-21 17:49 <DIR> d-------- C:\Programme\Euro Truck Simulator
2008-09-21 16:18 . 2008-09-22 16:19 1,318,764 ---hs---- C:\WINDOWS\system32\hnoqsswk.ini
2008-09-21 09:07 . 2008-09-21 20:41 <DIR> d-------- C:\Dokumente und Einstellungen\Lowfyr\Anwendungsdaten\FarmingSimulator2008
2008-09-21 09:06 . 2008-09-21 09:06 <DIR> d-------- C:\WINDOWS\95FC26FB19FD4A96BBB1B1062E8648F5.TMP
2008-09-21 09:05 . 2000-08-19 19:29 268,048 --a------ C:\WINDOWS\system32\dxtmeta2.dll
2008-09-20 21:45 . 2008-09-20 21:46 <DIR> d-------- C:\Dokumente und Einstellungen\Lowfyr\Anwendungsdaten\FarmingSimulator2008Demo
2008-09-20 21:42 . 2008-09-21 20:39 <DIR> d-------- C:\Programme\Landwirtschafts-Simulator 2008 Demo
2008-09-20 21:04 . 18,688 C:\WINDOWS\system32\drivers\bmccpugs.dat
2008-09-20 21:04 . 5,120 C:\WINDOWS\system32\drivers\rblnlpyq.dat
2008-09-20 20:58 . 2008-09-20 20:58 <DIR> d-------- C:\Programme\DAEMON Tools Lite
2008-09-20 20:58 . 2008-09-20 20:58 236 --a------ C:\sqmdata12.sqm
2008-09-20 20:58 . 2008-09-20 20:58 200 --a------ C:\sqmnoopt12.sqm
2008-09-20 20:37 . 2008-09-20 20:37 <DIR> d-------- C:\Dokumente und Einstellungen\Lowfyr\Anwendungsdaten\DAEMON Tools
2008-09-20 20:33 . 2008-09-20 20:33 717,296 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2008-09-20 16:15 . 2008-09-21 16:16 1,285,748 ---hs---- C:\WINDOWS\system32\hhmltkxx.ini
2008-09-20 11:07 . 2008-09-20 11:07 <DIR> d-------- C:\Dokumente und Einstellungen\Lowfyr\Anwendungsdaten\SPORE
2008-09-20 10:57 . 2008-09-20 10:57 <DIR> d-------- C:\Programme\Electronic Arts
2008-09-19 18:46 . 2008-09-19 18:55 <DIR> d-------- C:\Programme\SFT Loader
2008-09-19 16:15 . 2008-09-19 16:15 1,285,628 ---hs---- C:\WINDOWS\system32\exugefhh.ini
2008-09-19 13:02 . 2008-09-19 13:02 236 --a------ C:\sqmdata11.sqm
2008-09-19 13:02 . 2008-09-19 13:02 200 --a------ C:\sqmnoopt11.sqm
2008-09-17 16:11 . 2008-09-17 16:11 <DIR> d-------- C:\Programme\GpotatoEu
2008-09-16 06:59 . 2008-09-19 16:12 1,286,558 ---hs---- C:\WINDOWS\system32\mekamaty.ini
2008-09-16 06:53 . 2008-09-16 06:53 1,362,700 ---hs---- C:\WINDOWS\system32\qvxuqbeh.ini
2008-09-16 02:14 . 2008-09-16 02:14 3,596,288 --a------ C:\WINDOWS\system32\qt-dx331.dll
2008-09-16 02:14 . 2008-09-16 02:14 524,288 --a------ C:\WINDOWS\system32\DivXsm.exe
2008-09-16 02:14 . 2008-09-16 02:14 10,152 --a------ C:\WINDOWS\system32\dsm_de.qm
2008-09-16 02:14 . 2008-09-16 02:14 4,816 --a------ C:\WINDOWS\system32\divxsm.tlb
2008-09-16 02:11 . 2008-09-16 02:11 823,296 --a------ C:\WINDOWS\system32\divx_xx0c.dll
2008-09-16 02:11 . 2008-09-16 02:11 823,296 --a------ C:\WINDOWS\system32\divx_xx07.dll
2008-09-16 02:11 . 2008-09-16 02:11 815,104 --a------ C:\WINDOWS\system32\divx_xx0a.dll
2008-09-16 02:11 . 2008-09-16 02:11 802,816 --a------ C:\WINDOWS\system32\divx_xx11.dll
2008-09-16 02:11 . 2008-09-16 02:11 683,520 --a------ C:\WINDOWS\system32\DivX.dll
2008-09-16 02:11 . 2008-09-16 02:11 634,880 --a------ C:\WINDOWS\system32\divxdec.ax
2008-09-16 02:11 . 2008-09-16 02:11 352,401 --a------ C:\WINDOWS\system32\DivXMedia.ax
2008-09-16 02:11 . 2008-09-16 02:11 161,096 --a------ C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2008-09-16 02:11 . 2008-09-16 02:11

Alt 27.09.2008, 17:42   #28
Lowfyr
 
Problem mit Programmen - Standard

Problem mit Programmen



Log Teil 2

Zitat:
12,288 --a------ C:\WINDOWS\system32\DivXWMPExtType.dll
2008-09-14 21:29 . 2008-09-14 21:29 236 --a------ C:\sqmdata10.sqm
2008-09-14 21:29 . 2008-09-14 21:29 200 --a------ C:\sqmnoopt10.sqm
2008-09-14 21:26 . 2008-09-15 21:26 1,298,725 ---hs---- C:\WINDOWS\system32\kypdyolc.ini
2008-09-14 20:36 . 2008-09-14 20:36 236 --a------ C:\sqmdata09.sqm
2008-09-14 20:36 . 2008-09-14 20:36 200 --a------ C:\sqmnoopt09.sqm
2008-09-14 11:50 . 2008-09-14 11:50 <DIR> d-------- C:\Dokumente und Einstellungen\Lowfyr\Anwendungsdaten\Megaupload
2008-09-14 11:49 . 2008-09-14 11:49 <DIR> d-------- C:\Programme\Megaupload
2008-09-13 21:23 . 2008-09-14 21:26 1,298,545 ---hs---- C:\WINDOWS\system32\vvxweoii.ini
2008-09-12 21:24 . 2008-09-12 22:11 1,296,127 ---hs---- C:\WINDOWS\system32\bnontiof.ini
2008-09-11 21:20 . 2008-09-12 21:21 1,308,288 ---hs---- C:\WINDOWS\system32\nherwngl.ini
2008-09-11 20:01 . 2008-09-11 20:01 <DIR> d-------- C:\Programme\Die Gilde 2 - Gold Edition
2008-09-10 21:27 . 2008-09-11 15:47 1,344,966 ---hs---- C:\WINDOWS\system32\xpedseci.ini
2008-09-09 21:27 . 2008-09-09 21:27 1,303,286 ---hs---- C:\WINDOWS\system32\suhbbohi.ini
2008-09-09 21:21 . 2008-09-09 21:21 121,856 --a------ C:\WINDOWS\system32\mknabc.dll
2008-09-09 21:21 . 2008-09-09 21:21 121,856 --a------ C:\WINDOWS\system32\gxnsegjm.dll
2008-09-09 21:18 . 2008-09-09 21:18 105,472 --a------ C:\WINDOWS\system32\mkyfofao.dll
2008-09-08 21:26 . 2008-09-09 21:26 1,303,226 ---hs---- C:\WINDOWS\system32\ovcbhhny.ini
2008-09-07 21:22 . 2008-09-08 21:23 1,303,106 ---hs---- C:\WINDOWS\system32\jpjreadb.ini
2008-09-06 22:59 . 2003-02-21 14:42 348,160 --a------ C:\WINDOWS\system32\msvcr71.dll
2008-09-06 21:19 . 2008-09-06 21:20 1,504,697 ---hs---- C:\WINDOWS\system32\jwiimbac.ini
2008-09-06 20:00 . 2008-09-11 19:49 <DIR> d-------- C:\Programme\cFlyFF
2008-09-05 21:19 . 2008-09-05 21:20 1,504,637 ---hs---- C:\WINDOWS\system32\nwytaojj.ini
2008-09-04 21:22 . 2008-09-04 21:24 1,504,577 ---hs---- C:\WINDOWS\system32\jlopobhl.ini
2008-09-04 21:13 . 2008-09-04 21:13 105,472 --a------ C:\WINDOWS\system32\xtfbvrce.dll
2008-09-03 21:22 . 2008-09-03 21:23 1,449,837 ---hs---- C:\WINDOWS\system32\krhgubsh.ini
2008-09-02 21:22 . 2008-09-02 21:23 1,449,777 ---hs---- C:\WINDOWS\system32\yehhkngy.ini
2008-09-01 21:13 . 2008-09-02 21:15 1,449,717 ---hs---- C:\WINDOWS\system32\stssrvle.ini
2008-08-31 21:22 . 2008-08-31 21:22 110,592 --a------ C:\WINDOWS\system32\vayskawa.dll
2008-08-31 21:22 . 2008-08-31 21:22 110,592 --a------ C:\WINDOWS\system32\swlymp.dll
2008-08-31 21:16 . 2008-09-01 17:24 1,449,657 ---hs---- C:\WINDOWS\system32\lvpwevjs.ini
2008-08-30 21:22 . 2008-08-31 13:07 1,449,537 ---hs---- C:\WINDOWS\system32\glnjmbci.ini
2008-08-30 00:02 . 2008-08-30 00:02 <DIR> d-------- C:\nDoors
2008-08-29 21:21 . 2008-08-29 21:21 110,592 --a------ C:\WINDOWS\system32\vrtuyqsv.dll
2008-08-29 21:21 . 2008-08-29 21:21 110,592 --a------ C:\WINDOWS\system32\qflkun.dll
2008-08-29 21:12 . 2008-08-29 21:13 1,433,705 ---hs---- C:\WINDOWS\system32\nljxqqlr.ini
2008-08-28 21:11 . 2008-08-29 21:13 1,454,813 ---hs---- C:\WINDOWS\system32\xydvwnxc.ini
2008-08-27 20:49 . 2008-08-27 20:49 1,496,897 ---hs---- C:\WINDOWS\system32\jhipfphw.ini

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-27 15:51 518,800 --sha-w C:\WINDOWS\system32\lnnmp.ini2
2008-09-27 13:41 --------- d-----w C:\Dokumente und Einstellungen\Lowfyr\Anwendungsdaten\Free Download Manager
2008-09-27 09:44 --------- d-----w C:\Programme\DivX
2008-09-26 12:24 --------- d-----w C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-09-24 14:13 --------- d-----w C:\Dokumente und Einstellungen\Lowfyr\Anwendungsdaten\IGN_DLM
2008-09-24 13:31 --------- d-----w C:\Programme\Müllabfuhr-Simulator 2008 DEMO
2008-09-22 20:44 --------- d-----w C:\Programme\ICQ6
2008-09-20 19:44 --------- d-----w C:\Programme\AGEIA Technologies
2008-09-20 08:57 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-09-20 08:32 --------- d-----w C:\Programme\Silkroad
2008-09-19 16:42 --------- d--h--w C:\Dokumente und Einstellungen\Lowfyr\Anwendungsdaten\ijjigame
2008-09-17 18:27 --------- d-----w C:\Dokumente und Einstellungen\Lowfyr\Anwendungsdaten\teamspeak2
2008-09-16 00:12 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
2008-09-16 00:12 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll
2008-09-16 00:12 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll
2008-09-16 00:12 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.dll
2008-09-16 00:12 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll
2008-09-16 00:12 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll
2008-09-16 00:12 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll
2008-09-16 00:12 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2008-09-16 00:12 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll
2008-09-16 00:12 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2008-09-15 19:11 --------- d-----w C:\Dokumente und Einstellungen\Lowfyr\Anwendungsdaten\Hamachi
2008-09-14 08:55 --------- d-----w C:\Dokumente und Einstellungen\Lowfyr\Anwendungsdaten\Skype
2008-09-12 15:09 --------- d-----w C:\Programme\gPotato
2008-09-03 17:31 --------- d-----w C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Google Updater
2008-08-29 22:24 --------- d-----w C:\Programme\Outspark
2008-08-28 22:39 --------- d-----w C:\Programme\Download Manager
2008-08-26 19:38 --------- d-----w C:\Programme\MHTC
2008-08-21 04:52 3,299,840 ----a-w C:\WINDOWS\system32\drivers\ati2mtag.sys
2008-08-21 02:19 425,984 ----a-w C:\WINDOWS\system32\ATIDEMGX.dll
2008-08-21 02:18 314,880 ----a-w C:\WINDOWS\system32\ati2dvag.dll
2008-08-21 02:08 184,320 ----a-w C:\WINDOWS\system32\atipdlxx.dll
2008-08-21 02:08 143,360 ----a-w C:\WINDOWS\system32\Oemdspif.dll
2008-08-21 02:07 43,520 ----a-w C:\WINDOWS\system32\ati2edxx.dll
2008-08-21 02:07 26,112 ----a-w C:\WINDOWS\system32\Ati2mdxx.exe
2008-08-21 02:07 143,360 ----a-w C:\WINDOWS\system32\ati2evxx.dll
2008-08-21 02:05 573,440 ----a-w C:\WINDOWS\system32\ati2evxx.exe
2008-08-21 02:04 53,248 ----a-w C:\WINDOWS\system32\ATIDDC.DLL
2008-08-21 02:01 10,084,352 ----a-w C:\WINDOWS\system32\atioglxx.dll
2008-08-21 01:55 4,094,560 ----a-w C:\WINDOWS\system32\ati3duag.dll
2008-08-21 01:50 307,200 ----a-w C:\WINDOWS\system32\atiiiexx.dll
2008-08-21 01:38 2,377,856 ----a-w C:\WINDOWS\system32\ativvaxx.dll
2008-08-21 01:23 48,640 ----a-w C:\WINDOWS\system32\amdpcom32.dll
2008-08-21 01:19 380,928 ----a-w C:\WINDOWS\system32\atikvmag.dll
2008-08-21 01:18 37,376 ----a-w C:\WINDOWS\system32\atiadlxx.dll
2008-08-21 01:18 17,408 ----a-w C:\WINDOWS\system32\atitvo32.dll
2008-08-21 01:17 53,248 ----a-w C:\WINDOWS\system32\drivers\ati2erec.dll
2008-08-21 01:17 253,952 ----a-w C:\WINDOWS\system32\atiok3x2.dll
2008-08-21 01:11 561,152 ----a-w C:\WINDOWS\system32\ati2cqag.dll
2008-08-20 19:05 593,920 ------w C:\WINDOWS\system32\ati2sgag.exe
2008-08-20 11:15 --------- d-----w C:\Dokumente und Einstellungen\Lowfyr\Anwendungsdaten\skypePM
2008-08-18 09:55 103,936 ----a-w C:\WINDOWS\system32\naidcgav.dll
2008-08-17 12:34 --------- d-----w C:\Programme\Gameforge4D
2008-08-17 09:56 106,496 ----a-w C:\WINDOWS\system32\wvqohmet.dll
2008-08-16 09:59 120,832 ----a-w C:\WINDOWS\system32\vcxvjntj.dll
2008-08-16 09:59 120,832 ----a-w C:\WINDOWS\system32\ezycjb.dll
2008-08-14 10:00 111,616 ----a-w C:\WINDOWS\system32\ugirnw.dll
2008-08-14 10:00 111,616 ----a-w C:\WINDOWS\system32\tlvtekqx.dll
2008-08-10 09:50 105,472 ----a-w C:\WINDOWS\system32\uvlpihqk.dll
2008-08-09 09:49 105,472 ----a-w C:\WINDOWS\system32\wldpmytc.dll
2008-08-05 21:14 90,112 ----a-w C:\WINDOWS\system32\ATIBRTMON.EXE
2008-08-04 15:56 --------- d-----w C:\Programme\Avira
2008-08-04 15:56 --------- d-----w C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira
2008-08-01 22:56 43,520 ----a-w C:\WINDOWS\system32\CmdLineExt03.dll
2008-08-01 22:25 --------- d-----w C:\Programme\DANCE!ONLINE
2008-07-31 18:02 113,152 ----a-w C:\WINDOWS\system32\gyajascy.dll
2008-07-31 18:02 113,152 ----a-w C:\WINDOWS\system32\eqwhjt.dll
2008-07-31 08:41 68,616 ----a-w C:\WINDOWS\system32\XAPOFX1_1.dll
2008-07-31 08:41 238,088 ----a-w C:\WINDOWS\system32\xactengine3_2.dll
2008-07-31 08:40 509,448 ----a-w C:\WINDOWS\system32\XAudio2_2.dll
2008-07-30 17:59 110,592 ----a-w C:\WINDOWS\system32\ofksjmaw.dll
2008-07-30 17:59 110,592 ----a-w C:\WINDOWS\system32\khpabc.dll
2008-07-30 17:56 107,520 ----a-w C:\WINDOWS\system32\xjuqkjnf.dll
2008-07-28 17:58 111,616 ----a-w C:\WINDOWS\system32\xmioekdd.dll
2008-07-28 17:58 111,616 ----a-w C:\WINDOWS\system32\ftrltt.dll
2008-07-27 21:13 --------- d-----w C:\Programme\Opera
2008-07-27 13:30 --------- d-----w C:\Programme\JoWooD
2008-07-25 17:51 281,088 ----a-w C:\WINDOWS\system32\pmnnl.dll
2008-07-23 16:50 129,784 ------w C:\WINDOWS\system32\pxafs.dll
2008-07-23 16:50 120,056 ------w C:\WINDOWS\system32\pxcpyi64.exe
2008-07-23 16:50 118,520 ------w C:\WINDOWS\system32\pxinsi64.exe
2008-07-21 15:56 466,792 --sha-w C:\WINDOWS\system32\wyadd.ini2
2008-07-18 14:18 49,152 ----a-w C:\WINDOWS\system32\apache.dll
2008-07-17 12:38 51,712 ----a-w C:\WINDOWS\system32\sirenacm.dll
2008-07-14 05:54 112,704 ----a-w C:\WINDOWS\system32\lorcws.dll
2008-07-14 05:54 112,704 ----a-w C:\WINDOWS\system32\iymeuwod.dll
2008-07-12 06:18 467,984 ----a-w C:\WINDOWS\system32\d3dx10_39.dll
2008-07-12 06:18 3,851,784 ----a-w C:\WINDOWS\system32\D3DX9_39.dll
2008-07-12 06:18 1,493,528 ----a-w C:\WINDOWS\system32\D3DCompiler_39.dll
2008-07-06 11:49 107,832 ----a-w C:\WINDOWS\system32\PnkBstrB.exe
2008-02-10 18:02 5,767 ----a-w C:\Programme\install.log
2007-11-30 11:56 23 ----a-w C:\Dokumente und Einstellungen\Silkroad\silkcfg.dat
2007-11-29 21:16 778,240 ----a-w C:\Dokumente und Einstellungen\Silkroad\silkroad.exe
2007-11-29 20:55 2,598,912 ----a-w C:\Dokumente und Einstellungen\Silkroad\sro_client.exe
2007-11-29 20:52 227,767 ----a-w C:\Dokumente und Einstellungen\Silkroad\Remove.Exe
2007-11-18 18:57 22,328 ----a-w C:\Dokumente und Einstellungen\Thorge\Anwendungsdaten\PnkBstrK.sys
2006-08-12 22:54 458,752 ----a-w C:\Dokumente und Einstellungen\Silkroad\GFXFileManager.dll
2006-07-11 19:40 319,488 ----a-w C:\Dokumente und Einstellungen\Silkroad\replacer.exe
2005-06-24 13:31 243 ----a-w C:\Dokumente und Einstellungen\Silkroad\Remove.dat
.

------- Sigcheck -------

2002-08-29 02:58 332928 244a2f9816bc9b593957281ef577d976 C:\WINDOWS\$NtServicePackUninstall$\tcpip.sys
2004-08-04 00:14 359040 9f4b36614a0fc234525ba224957de55c C:\WINDOWS\ServicePackFiles\i386\tcpip.sys
2006-04-20 13:51 359808 1dbf125862891817f374f407626967f4 C:\WINDOWS\SoftwareDistribution\Download\28401d44e28d5fe988966badd69aee22\sp2gdr\tcpip.sys
2006-04-20 14:18 360576 b2220c618b42a2212a59d91ebd6fc4b4 C:\WINDOWS\SoftwareDistribution\Download\28401d44e28d5fe988966badd69aee22\sp2qfe\tcpip.sys
2004-08-04 00:14 359040 6a603809f598332dbedd535bdbce313e C:\WINDOWS\system32\drivers\tcpip.sys
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AC5BE8F5-B2A8-4F9A-90E4-EE6FEE23ED90}]
2008-07-25 19:51 281088 --a------ C:\WINDOWS\system32\pmnnl.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{e889fde4-c57e-4c72-869d-32a5fb36105b}]
2008-09-27 17:24 121344 --a------ C:\WINDOWS\system32\qfhkxn.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" [2008-07-17 3300352]
"igndlm.exe"="C:\Programme\Download Manager\dlm.exe" [2008-08-01 1103216]
"MSMSGS"="C:\Programme\Messenger\msmsgs.exe" [2004-08-04 1667584]
"DAEMON Tools Lite"="C:\Programme\DAEMON Tools Lite\daemon.exe" [2008-07-24 490952]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-12 262401]
"MSConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe" [2004-08-04 160768]
"BM27cb0b5e"="C:\WINDOWS\system32\qohcdjmy.dll" [2008-09-27 115712]
"24f838c2"="C:\WINDOWS\system32\mgxjnuec.dll" [2008-09-27 84480]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-04 15360]

C:\Dokumente und Einstellungen\Thorge\Startmen�\Programme\Autostart\
hamachi.lnk - C:\Programme\Hamachi\hamachi.exe [2007-12-02 624416]
Xfire.lnk - C:\Programme\Xfire\xfire.exe [2008-05-14 3007824]

C:\Dokumente und Einstellungen\Lowfyr\Startmen�\Programme\Autostart\
AM772CFG.lnk - C:\Programme\Wireless LAN Utility\Am772cfg.exe [2004-01-07 145808]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=qfhkxn.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.XFR1"= xfcodec.dll

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users.WINDOWS^Startmenü^Programme^Autostart^Google Updater.lnk]
path=C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\Google Updater.lnk
backup=C:\WINDOWS\pss\Google Updater.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Lowfyr^Startmenü^Programme^Autostart^GameSpot Download Manager.lnk]
path=C:\Dokumente und Einstellungen\Lowfyr\Startmenü\Programme\Autostart\GameSpot Download Manager.lnk
backup=C:\WINDOWS\pss\GameSpot Download Manager.lnkStartup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Lowfyr^Startmenü^Programme^Autostart^hamachi.lnk]
path=C:\Dokumente und Einstellungen\Lowfyr\Startmenü\Programme\Autostart\hamachi.lnk
backup=C:\WINDOWS\pss\hamachi.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\24f838c2]
--a------ 2008-09-26 17:25 84480 C:\WINDOWS\system32\ybrecfjn.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
--a------ 2008-01-11 22:16 39792 C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
--a------ 2004-08-04 01:57 15360 C:\WINDOWS\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Flashget]
--a------ 2007-09-25 11:29 2007088 C:\Programme\FlashGet\flashget.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Free Download Manager]
--a------ 2008-01-01 00:05 2449455 C:\Programme\Free Download Manager\fdm.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ]
--a------ 2008-09-01 17:08 173304 C:\Programme\ICQ6\ICQ.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igndlm.exe]
--a------ 2008-08-01 13:36 1103216 C:\Programme\Download Manager\DLM.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--------- 2004-08-04 01:58 1667584 C:\Programme\messenger\msmsgs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
--a------ 2008-07-17 14:42 3300352 C:\Programme\Windows Live\Messenger\msnmsgr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002A]
--a------ 2002-08-28 22:39 455168 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002ASync]
--a------ 2002-08-28 22:39 455168 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
-ra------ 2008-04-30 17:17 22058792 C:\Programme\Skype\Phone\Skype.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
-rahs---- 2008-01-28 11:43 2097488 C:\Programme\Spybot - Search & Destroy\TeaTimer.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 2007-09-25 02:11 132496 C:\Programme\Java\jre1.6.0_03\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
--a------ 2008-01-21 14:19 68856 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
--a------ 2005-05-03 19:43 69632 C:\WINDOWS\Alcmtr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
--a------ 2007-05-10 19:08 16342528 C:\WINDOWS\RTHDCPL.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
--a------ 2007-05-07 19:51 1826816 C:\WINDOWS\SkyTel.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\ICQ6\\ICQ.exe"=
"C:\\Programme\\FlashGet\\flashget.exe"=
"C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"C:\\Programme\\Skype\\Phone\\Skype.exe"=

R0 zcbiwyxl;zcbiwyxl;C:\WINDOWS\system32\drivers\bmccpugs.dat [ ]
R1 BIOS;BIOS;C:\WINDOWS\System32\drivers\BIOS.sys [2005-03-16 13696]
R2 npkcmsvc;npkcmsvc;C:\Nexon\Mabinogi\npkcmsvc.exe [2007-08-02 80528]
R3 Am772;AMD Alchemy(tm) Solutions Wireless 802.11 Adapter;C:\WINDOWS\system32\DRIVERS\Am772.sys [2003-10-27 168518]
R3 tapvpn;TAP VPN Adapter;C:\WINDOWS\system32\DRIVERS\tapvpn.sys [2008-01-23 27136]
S3 XDva068;XDva068;C:\WINDOWS\system32\XDva068.sys [ ]
S3 XDva090;XDva090;C:\WINDOWS\system32\XDva090.sys [ ]
S3 XDva132;XDva132;C:\WINDOWS\system32\XDva132.sys [ ]
S3 XDva164;XDva164;C:\WINDOWS\system32\XDva164.sys [ ]
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

BHO-{03665797-2FCF-4499-AA61-0F9B0981AC55} - C:\WINDOWS\system32\dxxrefmo.dll
BHO-{056EE822-A508-4F68-A63F-F3684E353653} - (no file)
BHO-{1A830389-3B31-42B9-BC36-93C66C3A1B40} - (no file)
BHO-{1E657EF7-8919-4555-96A1-D38DB533EB9D} - (no file)
BHO-{2193f2c1-f080-4748-8878-3f6a72b5ab0c} - (no file)
BHO-{21e90683-c8b1-4e59-a2e7-28e64ae89b34} - (no file)
BHO-{3d507f29-c260-4fdb-b631-4272f17cde15} - (no file)
BHO-{3f8bf0aa-9c19-473d-afc6-f066e5f945c0} - (no file)
BHO-{43926538-8ba2-4262-a2a0-9b4a39cb0b3d} - (no file)
BHO-{4540F9C6-38BC-4A99-8BA2-01EF7FF672BA} - (no file)
BHO-{4D218E33-71DE-447F-89F0-068984D6A006} - C:\WINDOWS\system32\ddayw.dll
BHO-{4ead65f2-f80e-48a5-9b4c-405bb097e635} - (no file)
BHO-{55FC6EA9-7E48-48BD-A9DA-8507F37459FD} - (no file)
BHO-{5916DD33-9FF1-41D0-A7B1-7102D803A5A2} - (no file)
BHO-{621c02a9-f895-4589-bf30-cc483063cb59} - (no file)
BHO-{62baa633-1c6c-43d4-97d8-b1e85486f866} - (no file)
BHO-{77da5b8d-99a8-4151-a6f3-793c02e3757f} - (no file)
BHO-{831590D1-1758-42A2-87DC-6BA7640BA962} - (no file)
BHO-{8B1D2234-5B7A-456B-8104-A4D6BAC70E31} - (no file)
BHO-{9D0740E2-8BDA-435F-9B78-7D975808C23C} - (no file)
BHO-{9DAD5565-DFAE-4F18-80CF-98BFF922A25E} - (no file)
BHO-{A1C10965-C291-4FE3-AF42-27160D1ECD22} - (no file)
BHO-{a93ebd5b-b5c2-4127-9994-552891f62faf} - (no file)
BHO-{BC077D5B-B730-44AA-98F8-1828028D24F0} - (no file)
BHO-{C1E5149F-A9E4-44C5-B4C8-05B78DAEAA0D} - C:\Dokumente und Einstellungen\Lowfyr\Lokale Einstellungen\Temporary Internet Files\Content.IE5\S1QJ4PA3\silent.dll[1].bak
BHO-{C76C67A5-D0E9-4381-ACBD-DB69E199EF82} - (no file)
BHO-{C78553C8-8C82-4023-9B12-81A088E23DDB} - (no file)
BHO-{cb4886d0-f338-4c74-9c37-7cc717a94d99} - (no file)
BHO-{cd758852-2520-4413-b15a-6457200f262c} - (no file)
BHO-{D083B946-7AE5-449D-944C-3B5832E003FA} - (no file)
BHO-{d0c397df-6899-4dca-9089-1dc96a4ed82c} - (no file)
BHO-{D20DF282-C766-4147-AEA8-FB32DFF6238B} - (no file)
BHO-{d55fa674-9307-46bb-9543-d0ae1ad7eafc} - (no file)
BHO-{D995E5C1-2FCF-4499-AA61-0F9B0981AC55} - C:\WINDOWS\system32\dxxrefmo.dll
BHO-{ded4b747-2a73-4374-8677-d5b29e20ca36} - (no file)
BHO-{E7260287-4D5F-4651-B681-FC6C3147E63B} - (no file)
BHO-{F3FFB861-6AC1-4FF9-A92E-729D00550754} - (no file)
BHO-{F76FE645-0E73-4344-BB5F-496BBE45DBE9} - (no file)
BHO-{faebe209-005c-4fc5-8fba-b2908bbb46f6} - (no file)
BHO-{FE53B020-1FDE-4D2B-ABDA-B5FD8F6A9F8E} - (no file)
Notify-ljjhhfg - ljjhhfg.dll
MSConfigStartUp-BM27cb0b5e - C:\WINDOWS\system32\qlfvebny.dll
MSConfigStartUp-PlayNC Launcher - C:\programme\ncsoft\launcher\NCLauncher.exe


.
------- Zusätzlicher Suchlauf -------
.
FireFox -: Profile - C:\Dokumente und Einstellungen\Lowfyr\Anwendungsdaten\Mozilla\Firefox\Profiles\3vneq6h5.default\
FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://de.google.mozilla.com/firefox&client=firefox-a&rls=com.google:defficial
FF -: plugin - C:\Dokumente und Einstellungen\Lowfyr\Anwendungsdaten\Tenderfoot Games\Gunfighter\npTFGLaunchPlugin.dll
FF -: plugin - C:\Programme\Download Manager\npfpdlm.dll
FF -: plugin - C:\Programme\Google\Google Updater\2.2.1111.1511\npCIDetect11.dll
FF -: plugin - C:\Programme\Mozilla Firefox\plugins\npijjiFFPlugin1.dll
FF -: plugin - C:\Programme\Opera\program\plugins\npdivx32.dll
FF -: plugin - C:\Programme\Opera\program\plugins\npmmaud.dll
FF -: plugin - C:\Programme\Opera\program\plugins\npmmprog.dll
FF -: plugin - C:\Programme\Opera\program\plugins\npmmvid.dll
FF -: plugin - C:\Programme\Opera\program\plugins\npmmzip.dll
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-27 18:06:02
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\zcbiwyxl]
"ImagePath"="system32\drivers\bmccpugs.dat"
.
------------------------ Weitere laufende Prozesse ------------------------
.
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Hotspot Shield\bin\openvpnas.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\guardgui.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\update.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\guardgui.exe
C:\WINDOWS\system32\wbem\wmiadap.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\guardgui.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avnotify.exe
C:\ComboFix\pv.cfexe
.
**************************************************************************
.
Zeit der Fertigstellung: 2008-09-27 18:19:14 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2008-09-27 16:19:10

Vor Suchlauf: 3.821.993.984 Bytes frei
Nach Suchlauf: 4,799,475,712 Bytes frei

460 --- E O F --- 2008-01-15 19:43:29

Alt 27.09.2008, 18:49   #29
myrtille
/// TB-Ausbilder
 
Problem mit Programmen - Standard

Problem mit Programmen



Hi,

Erstell bitte ein FileListing mit diesem script:
  • Script abspeichern per Rechtsklick, speichern unter auf dem Desktop
  • Doppelklick auf listing8.cmd auf dem Desktop
  • nach kurzer Zeit erscheint eine listing.txt auf dem Desktop

Diese listing.txt z.B. bei File-Upload.net hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist.

Wieso hast du dich nicht schon vor anderthalb Monaten mal gemeldet? Dein System ist voll mit Vundodateien.

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 27.09.2008, 19:14   #30
Lowfyr
 
Problem mit Programmen - Standard

Problem mit Programmen



File-Upload.net - listing.txt
Da ist das Listign

Antwort

Themen zu Problem mit Programmen
ad-aware, antivir, c:\windows, computer, cwshredder, dll, formatieren, gelöscht, immer wieder, installiert, kaputt, keine programme, komische, langsam, namen, neuer, nichts, problem, programme, rechner, rundll, scan, scannen, spiele, starten, tr/crypt.xpack.ge, tr/crypt.xpack.gen, windows




Ähnliche Themen: Problem mit Programmen


  1. Abstürze von Programmen und Rechner
    Plagegeister aller Art und deren Bekämpfung - 03.10.2015 (11)
  2. Problem mit Programmen (JIT - Just in Time Debugging)
    Alles rund um Windows - 26.05.2015 (7)
  3. Abstürze von Programmen und Rechner
    Plagegeister aller Art und deren Bekämpfung - 03.01.2015 (19)
  4. Ich werde aus Programmen rausgeworfen
    Plagegeister aller Art und deren Bekämpfung - 31.12.2014 (3)
  5. Problem mit potentiell unerwünschten Programmen
    Log-Analyse und Auswertung - 29.10.2014 (2)
  6. Problem mit geöffneten Programmen
    Log-Analyse und Auswertung - 09.06.2014 (5)
  7. Fehlermeldung bei vielen Programmen
    Plagegeister aller Art und deren Bekämpfung - 10.02.2014 (7)
  8. Bluescreen bei entfernen von 3 Programmen
    Log-Analyse und Auswertung - 13.12.2013 (3)
  9. Problem mit Internet zugang von einigen Programmen
    Log-Analyse und Auswertung - 28.12.2012 (1)
  10. Das austricksen von Av Programmen ?
    Diskussionsforum - 12.12.2011 (3)
  11. Problem mit iexplore.exe beim öffnen von Programmen
    Plagegeister aller Art und deren Bekämpfung - 26.04.2011 (2)
  12. Bei diversen Programmen "... hat ein Problem festgestellt und muss beendet werden"
    Plagegeister aller Art und deren Bekämpfung - 23.11.2009 (21)
  13. Probleme mit Programmen, Eigenleben, etc...
    Plagegeister aller Art und deren Bekämpfung - 12.06.2009 (17)
  14. Keine Updates von Antiviren Programmen und Windows / Problem mit Arbeitsplatz
    Log-Analyse und Auswertung - 22.01.2009 (2)
  15. 100% CPU-Last auf beliebigen Programmen
    Plagegeister aller Art und deren Bekämpfung - 02.09.2008 (0)
  16. 100% cpu-auslastung bei allen Programmen
    Log-Analyse und Auswertung - 10.11.2007 (0)
  17. Risiken von Remote-Programmen
    Überwachung, Datenschutz und Spam - 12.03.2007 (2)

Zum Thema Problem mit Programmen - Kannst du dir Malwarebytes herunterladen und ausführen? Das sollte erstmal Vundo außer Kraft setzen, danach sehen wir weiter. Eventuell wäre aber ein Neuaufsetzen schneller und einfacher. Es ist deine Entscheidung. - Problem mit Programmen...
Archiv
Du betrachtest: Problem mit Programmen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.