|
Plagegeister aller Art und deren Bekämpfung: Antivirus 2009 - ProblemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.11.2008, 21:41 | #1 |
| Antivirus 2009 - Problem Hallo erstmal. Ich hab mir diesen überaus lustigen Antivirus Virus eingefangen. Und da ihr hier ja schon öfter geholfen habt wollt ich mal fragen ob ihr mi auch helfen könnt. Thx schonmal im vorraus. |
16.11.2008, 21:58 | #2 |
| Antivirus 2009 - Problem Exportierte Ereignisse:
__________________16.11.2008 20:52 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 8.0.1.30 Engine Version: 8.2.0.31 VDF Version: 7.1.0.88 16.11.2008 20:52 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 8.0.0.17 16.11.2008 20:51 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 16.11.2008 20:51 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 16.11.2008 20:48 [Scanner] Suchlauf Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 345283 Anzahl Verzeichnisse: 17504 Anzahl Malware: 0 Anzahl Fehler: 2 16.11.2008 20:22 [Planer] Auftrag gestartet Auftrag "Vollständige Systemprüfung" wurde erfolgreich gestartet. 16.11.2008 20:18 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 8.0.1.30 Engine Version: 8.2.0.31 VDF Version: 7.1.0.88 16.11.2008 20:17 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 8.0.0.17 16.11.2008 16:01 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 16.11.2008 16:01 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 16.11.2008 15:52 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 8.0.1.30 Engine Version: 8.2.0.31 VDF Version: 7.1.0.88 16.11.2008 15:51 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 8.0.0.17 16.11.2008 14:21 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 16.11.2008 14:20 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 16.11.2008 14:19 [Guard] Malware gefunden In der Datei 'I:\autorun.inf' wurde ein Virus oder unerwünschtes Programm 'WORM/Autorun.VDJ' [worm] gefunden. Ausgeführte Aktion: Zugriff verweigern 16.11.2008 14:19 [Guard] Malware gefunden In der Datei 'I:\autorun.inf' wurde ein Virus oder unerwünschtes Programm 'WORM/Autorun.VDJ' [worm] gefunden. Ausgeführte Aktion: Zugriff verweigern 16.11.2008 14:14 [Updater] Update erfolgreich durchgeführt Update von http://dl1.avgate.net wurde erfolgreich durchgeführt. Es sind keine neuen Dateien verfügbar. 16.11.2008 14:13 [Planer] Auftrag gestartet Auftrag "Sofortiges Update" wurde erfolgreich gestartet. 16.11.2008 14:13 [Planer] Auftrag gestartet Auftrag "Tägliches Update" wurde erfolgreich gestartet. 18.10.2008 14:07 [Scanner] Suchlauf Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 422416 Anzahl Verzeichnisse: 19726 Anzahl Malware: 13 Anzahl Fehler: 2 18.10.2008 14:04 [Scanner] Malware gefunden Die Datei 'G:\System Volume Information\_restore{DFEFF2F1-2924-46D9-8813-35638213C741}\RP244\A0054338.inf' enthielt einen Virus oder unerwünschtes Programm 'WORM/Autorun.VDJ' [worm]. Durchgeführte Aktion(en): Die Datei wurde gelöscht. 18.10.2008 13:52 [Scanner] Malware gefunden Die Datei 'C:\Windows\System32\QI02\QI022328.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dldr.VB.hpv.1' [trojan]. Durchgeführte Aktion(en): Die Datei wurde gelöscht. 18.10.2008 13:50 [Scanner] Malware gefunden Die Datei 'C:\Windows\System32\scui.cpl' enthielt einen Virus oder unerwünschtes Programm 'TR/FakeAV.BB' [trojan]. Durchgeführte Aktion(en): Die Datei wurde gelöscht. 18.10.2008 13:50 [Scanner] Malware gefunden Die Datei 'C:\Windows\System32\pac.txt' enthielt einen Virus oder unerwünschtes Programm 'TR/Dldr.VB.VPG' [trojan]. Durchgeführte Aktion(en): Die Datei wurde gelöscht. 18.10.2008 13:50 [Scanner] Malware gefunden Die Datei 'C:\Windows\System32\ieupdates.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde gelöscht. 18.10.2008 13:50 [Scanner] Malware gefunden Die Datei 'C:\Windows\System32\explorer32.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde gelöscht. 18.10.2008 13:46 [Scanner] Malware gefunden Die Datei 'C:\Users\User\Downloads\ASE_Setup_Free_de.exe' enthielt einen Virus oder unerwünschtes Programm 'PHISH/Fraud.Agent.CI.2' [phishing]. Durchgeführte Aktion(en): Die Datei wurde gelöscht. 18.10.2008 13:45 [Scanner] Malware gefunden Die Datei 'C:\Users\User\AppData\Local\VirtualStore\Windows\System32\winktu32.rom' enthielt einen Virus oder unerwünschtes Programm 'TR/Hijacker.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde gelöscht. 18.10.2008 13:23 [Scanner] Malware gefunden Die Datei 'C:\$RECYCLE.BIN\S-1-5-21-2095889188-2930241054-1243656787-1000\$R8GCVOW.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Drop.Agent.xgt' [trojan]. Durchgeführte Aktion(en): Die Datei wurde gelöscht. 18.10.2008 13:23 [Scanner] Malware gefunden Die Datei 'G:\Start.EXE' enthielt einen Virus oder unerwünschtes Programm 'BDS/VB.ehs' [backdoor]. Durchgeführte Aktion(en): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{0DF44EAA-FF21-4412-828E-260A8728E7F1}. Die Datei wurde gelöscht. 18.10.2008 13:23 [Scanner] Malware gefunden Die Datei 'C:\Users\User\AppData\Roaming\gadcom\gadcom.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Agent.amyy' [trojan]. Durchgeführte Aktion(en): Die Datei wurde gelöscht. 18.10.2008 13:22 [Scanner] Malware gefunden Die Datei 'C:\Users\User\lsass.exe' enthielt einen Virus oder unerwünschtes Programm 'BDS/VB.ehs' [backdoor]. Durchgeführte Aktion(en): Die Datei wurde gelöscht. 18.10.2008 13:22 [Scanner] Malware gefunden Die Datei 'C:\Users\User\AppData\Roaming\gadcom\gadcom.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Agent.amyy' [trojan]. Durchgeführte Aktion(en): 18.10.2008 13:22 [Scanner] Malware gefunden Die Datei 'C:\Users\User\lsass.exe' enthielt einen Virus oder unerwünschtes Programm 'BDS/VB.ehs' [backdoor]. Durchgeführte Aktion(en): 18.10.2008 13:22 [Planer] Auftrag gestartet Auftrag "Vollständige Systemprüfung" wurde erfolgreich gestartet. 18.10.2008 13:21 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus über Server http://dl8.freeav.net. Das Update wurde am 18.10.2008 13:21 erfolgreich durchgeführt. 18.10.2008 13:21 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.00.31 VDF Version: 7.01.00.88 18.10.2008 13:17 [Planer] Auftrag gestartet Auftrag "Sofortiges Update" wurde erfolgreich gestartet. 18.10.2008 13:17 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 8.0.1.30 Engine Version: 8.2.0.4 VDF Version: 7.0.5.23 18.10.2008 13:17 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 8.0.0.17 Hier auch schonmal etwas von HiJack Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:14:29, on 16.11.2008 Platform: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16757) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\System32\rundll32.exe C:\Program Files\Synaptics\SynTP\SynTPStart.exe C:\Windows\System32\rundll32.exe C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe C:\Program Files\Windows Defender\MSASCui.exe C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe C:\Windows\System32\rundll32.exe C:\Windows\System32\rundll32.exe C:\Program Files\Vodafone\VMCLite\VodafoneVMCLiteLauncher.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe C:\Program Files\vodafone\vmclite\PhoneConnectorVMC.exe C:\Program Files\vodafone\vmclite\VMC.exe C:\Program Files\Internet Explorer\ieuser.exe C:\Windows\system32\wuauclt.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Windows\Explorer.EXE C:\Windows\system32\SearchFilterHost.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_de&c=81&bd=Pavilion&pf=laptop R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_de&c=81&bd=Pavilion&pf=laptop R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O1 - Hosts: ::1 localhost O2 - BHO: &Research - {037C7B8A-151A-49E6-BAED-CC05FCB50328} - C:\Windows\System32\winsrc.dll O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file) O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0" O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" O4 - HKLM\..\Run: [VodafoneVMCLiteLauncher] C:\Program Files\Vodafone\VMCLite\\VodafoneVMCLiteLauncher.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [ISUSPM] "C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\User\AppData\Local\Temp\geBsqNhG.dll,#1 O4 - HKCU\..\Run: [gadcom] "C:\Users\User\AppData\Roaming\gadcom\gadcom.exe" 61A847B5BBF7281337983D466188719AB689201522886B092CBD44BD8689220221DD3257 O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\User\AppData\Local\Temp\jKaYPjiI.dll,c O4 - HKCU\..\Run: [00333505084468216209732149882868] C:\Program Files\Antivirus 2009\av2009.exe O4 - HKCU\..\Run: [ieupdate] "C:\Windows\system32\explorer32.exe" O4 - HKCU\..\Run: [LSA Shellu] C:\Users\User\lsass.exe O4 - HKCU\..\Run: [c63af1d5] rundll32.exe "C:\Users\User\AppData\Local\Temp\nwrpdvog.dll",b O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') O4 - Global Startup: NewShortcut1.lnk = C:\Program Files\Vodafone\VMCLite\VodafoneVMCLiteLauncher.exe O8 - Extra context menu item: &AOL Toolbar-Suche - c:\program files\aol\aol toolbar 5.0\resources\de-de\local\search.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL O13 - Gopher Prefix: O17 - HKLM\System\CCS\Services\Tcpip\..\{9EEE554F-8962-43FE-9BC3-998F890E48F4}: NameServer = 139.7.30.125 139.7.30.126 O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe -- End of file - 8499 bytes Ich hoffe ihr könnt mir helfen weil ich den Laptop gestern erst aus einer 300 euro reparatur geholt hab. |
17.11.2008, 11:48 | #3 |
| Antivirus 2009 - Problem So jetzt das schlimmste was man machen kann ein Dreifachpost.
__________________ComboFix 08-11-16.05 - User 2008-11-17 11:30:25.1 - NTFSx86 Microsoft® Windows Vista™ Home Premium 6.0.6000.0.1252.1.1031.18.1112 [GMT 1:00] ausgeführt von:: c:\users\User\Desktop\ComboFix.exe * Neuer Wiederherstellungspunkt wurde erstellt . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . c:\users\User\AppData\Local\Temp\nwrpdvog.dll c:\users\User\AppData\Roaming\gadcom c:\windows\system32\KBL.LOG c:\windows\system32\MSINET.oca c:\windows\system32\winsrc.dll . ((((((((((((((((((((((( Dateien erstellt von 2008-10-17 bis 2008-11-17 )))))))))))))))))))))))))))))) . 2008-11-17 11:17 . 2008-11-17 11:17 <DIR> d-------- c:\program files\CCleaner 2008-11-17 00:19 . 2008-11-17 00:19 268,800 --a------ c:\windows\System32\es.dll 2008-11-16 23:40 . 2008-11-16 23:41 <DIR> d-------- c:\users\All Users\Lavasoft 2008-11-16 23:40 . 2008-11-16 23:41 <DIR> d-------- c:\programdata\Lavasoft 2008-11-16 23:40 . 2008-11-16 23:40 <DIR> d-------- c:\program files\Lavasoft 2008-11-16 23:39 . 2008-11-16 23:39 <DIR> d-------- c:\program files\Common Files\Wise Installation Wizard 2008-11-16 21:14 . 2008-11-16 21:14 <DIR> d-------- c:\program files\Trend Micro 2008-10-18 12:40 . 2008-10-18 12:40 361,984 --a------ c:\windows\System32\IPSECSVC.DLL 2008-10-18 12:40 . 2008-10-18 12:40 272,896 --a------ c:\windows\System32\polstore.dll 2008-10-18 12:40 . 2008-10-18 12:40 61,440 --a------ c:\windows\System32\winipsec.dll 2008-10-18 12:40 . 2008-10-18 12:40 28,672 --a------ c:\windows\System32\FwRemoteSvr.dll 2008-10-18 12:39 . 2008-10-18 12:39 4,247,552 --a------ c:\windows\System32\GameUXLegacyGDFs.dll 2008-10-18 12:39 . 2008-10-18 12:39 1,686,528 --a------ c:\windows\System32\gameux.dll 2008-10-18 12:39 . 2008-10-18 12:39 28,160 --a------ c:\windows\System32\Apphlpdm.dll 2008-10-18 12:37 . 2008-10-18 12:37 194,560 --a------ c:\windows\System32\WebClnt.dll 2008-10-18 12:37 . 2008-10-18 12:37 110,080 --a------ c:\windows\System32\drivers\mrxdav.sys 2008-10-18 12:34 . 2008-10-18 12:34 1,244,672 --a------ c:\windows\System32\mcmde.dll 2008-10-18 12:34 . 2008-10-18 12:34 428,032 --a------ c:\windows\System32\EncDec.dll 2008-10-18 12:34 . 2008-10-18 12:34 292,352 --a------ c:\windows\System32\psisdecd.dll 2008-10-18 12:34 . 2008-10-18 12:34 217,088 --a------ c:\windows\System32\psisrndr.ax 2008-10-18 12:34 . 2008-10-18 12:34 177,152 --a------ c:\windows\System32\mpg2splt.ax 2008-10-18 12:34 . 2008-10-18 12:34 80,896 --a------ c:\windows\System32\MSNP.ax 2008-10-18 12:34 . 2008-10-18 12:34 68,608 --a------ c:\windows\System32\Mpeg2Data.ax 2008-10-18 12:34 . 2008-10-18 12:34 57,856 --a------ c:\windows\System32\MSDvbNP.ax 2008-10-18 12:32 . 2008-10-18 12:32 1,060,920 --a------ c:\windows\System32\drivers\ntfs.sys 2008-10-18 12:32 . 2008-10-18 12:32 41,984 --a------ c:\windows\System32\drivers\monitor.sys 2008-10-18 12:31 . 2008-10-18 12:31 211,456 --a------ c:\windows\System32\drivers\mrxsmb10.sys 2008-10-18 12:30 . 2008-10-18 12:30 2,048 --a------ c:\windows\System32\tzres.dll 2008-10-18 12:29 . 2008-10-18 12:29 303,616 --a------ c:\windows\System32\wmpeffects.dll 2008-10-18 12:28 . 2008-10-18 12:28 2,027,520 --a------ c:\windows\System32\win32k.sys 2008-10-18 12:27 . 2008-10-18 12:27 8,147,968 --a------ c:\windows\System32\wmploc.DLL 2008-10-18 12:27 . 2008-10-18 12:27 1,194,496 --a------ c:\windows\System32\msxml3.dll 2008-10-18 12:27 . 2008-10-18 12:27 2,048 --a------ c:\windows\System32\msxml3r.dll 2008-10-18 12:23 . 2008-10-18 12:23 211,000 --a------ c:\windows\System32\drivers\volsnap.sys 2008-10-18 12:23 . 2008-10-18 12:23 154,624 --a------ c:\windows\System32\drivers\nwifi.sys 2008-10-18 12:23 . 2008-10-18 12:23 109,624 --a------ c:\windows\System32\drivers\ataport.sys 2008-10-18 12:23 . 2008-10-18 12:23 45,112 --a------ c:\windows\System32\drivers\pciidex.sys 2008-10-18 12:23 . 2008-10-18 12:23 21,560 --a------ c:\windows\System32\drivers\atapi.sys 2008-10-18 12:23 . 2008-10-18 12:23 15,928 --a------ c:\windows\System32\drivers\pciide.sys 2008-10-18 12:21 . 2008-10-18 12:21 12,240,896 --a------ c:\windows\System32\NlsLexicons0007.dll 2008-10-18 12:20 . 2008-10-18 12:20 9,845,248 --a------ c:\windows\System32\NlsData000a.dll 2008-10-18 12:16 . 2008-10-18 12:16 <DIR> d-------- c:\users\All Users\Avira 2008-10-18 12:16 . 2008-10-18 12:16 <DIR> d-------- c:\programdata\Avira 2008-10-18 12:16 . 2008-10-18 12:16 <DIR> d-------- c:\program files\Avira 2008-10-18 12:15 . 2008-10-18 12:15 1,585,664 --a------ c:\windows\System32\setupapi.dll 2008-10-18 12:15 . 2008-10-18 12:15 613,888 --a------ c:\windows\System32\wpd_ci.dll 2008-10-18 12:15 . 2008-10-18 12:15 371,712 --a------ c:\windows\System32\srcore.dll 2008-10-18 12:15 . 2008-10-18 12:15 313,856 --a------ c:\windows\System32\rstrui.exe 2008-10-18 12:15 . 2008-10-18 12:15 40,960 --a------ c:\windows\System32\srclient.dll 2008-10-18 12:15 . 2008-10-18 12:15 19,000 --a------ c:\windows\System32\kd1394.dll 2008-10-18 12:15 . 2008-10-18 12:15 16,384 --a------ c:\windows\System32\srdelayed.exe 2008-10-18 12:13 . 2008-10-18 12:13 223,232 --a------ c:\windows\System32\WMASF.DLL 2008-10-18 12:13 . 2008-10-18 12:13 9,728 --a------ c:\windows\System32\LAPRXY.DLL 2008-10-18 12:13 . 2008-10-18 12:13 2,048 --a------ c:\windows\System32\asferror.dll 2008-10-18 12:12 . 2008-10-18 12:12 296,448 --a------ c:\windows\System32\gdi32.dll 2008-10-18 12:12 . 2008-10-18 12:12 290,304 --a------ c:\windows\System32\drivers\srv.sys 2008-10-18 12:11 . 2008-10-18 12:11 441,856 --a------ c:\windows\System32\win32spl.dll 2008-10-18 12:11 . 2008-10-18 12:11 113,664 --a------ c:\windows\System32\drivers\rmcast.sys 2008-10-18 12:11 . 2008-10-18 12:11 37,376 --a------ c:\windows\System32\printcom.dll 2008-10-18 12:11 . 2008-10-18 12:11 14,848 --a------ c:\windows\System32\wshrm.dll 2008-10-18 12:10 . 2008-10-18 12:10 101,888 --a------ c:\windows\System32\drivers\mrxsmb.sys 2008-10-18 12:10 . 2008-10-18 12:10 84,992 --a------ c:\windows\System32\drivers\srvnet.sys 2008-10-18 12:10 . 2008-10-18 12:10 83,968 --a------ c:\windows\System32\dnsrslvr.dll 2008-10-18 12:10 . 2008-10-18 12:10 58,368 --a------ c:\windows\System32\drivers\mrxsmb20.sys 2008-10-18 12:10 . 2008-10-18 12:10 24,576 --a------ c:\windows\System32\dnscacheugc.exe 2008-10-18 12:10 . 2008-10-18 12:10 11,776 --a------ c:\windows\System32\sbunattend.exe 2008-10-18 12:09 . 2008-10-18 12:09 788,992 --a------ c:\windows\System32\rpcrt4.dll 2008-10-18 12:09 . 2008-10-18 12:09 737,792 --a------ c:\windows\System32\inetcomm.dll 2008-10-18 12:09 . 2008-10-18 12:09 130,048 --a------ c:\windows\System32\drivers\srv2.sys 2008-10-18 12:09 . 2008-10-18 12:09 84,480 --a------ c:\windows\System32\INETRES.dll 2008-10-18 12:08 . 2008-10-18 12:08 1,327,104 --a------ c:\windows\System32\quartz.dll 2008-10-18 12:07 . 2008-10-18 12:07 <DIR> d-------- c:\program files\MSXML 4.0 2008-10-18 12:06 . 2008-10-18 12:06 3,505,208 --a------ c:\windows\System32\ntkrnlpa.exe 2008-10-18 12:06 . 2008-10-18 12:06 3,470,904 --a------ c:\windows\System32\ntoskrnl.exe 2008-10-18 12:05 . 2008-10-18 12:05 1,341,440 --a------ c:\windows\System32\msxml6.dll 2008-10-18 12:05 . 2008-10-18 12:05 2,048 --a------ c:\windows\System32\msxml6r.dll 2008-10-18 11:17 . 2008-10-18 12:52 <DIR> d-------- c:\windows\System32\QI02 2008-10-18 11:17 . 2008-10-18 11:17 <DIR> d-------- c:\temp\NT32 2008-10-18 11:16 . 2008-10-18 11:16 46,080 --a------ c:\users\User\gif.exe 2008-10-18 11:16 . 2008-10-18 11:16 65 --a------ c:\users\User\ff.bat 2008-10-17 14:59 . 2008-10-17 15:01 <DIR> d-------- c:\users\User\AppData\Roaming\Meine Die Schlacht um Mittelerde-Dateien 2008-10-17 14:18 . 2008-10-17 14:18 <DIR> d-------- c:\users\User\AppData\Roaming\Macrovision 2008-10-17 14:14 . 2008-10-17 14:14 <DIR> d-------- c:\program files\Das Fussball Studio 2008-10-17 13:59 . 2008-10-17 13:59 <DIR> d-------- c:\program files\EA GAMES 2008-10-17 13:38 . 2008-10-17 13:38 603,904 --a------ c:\windows\System32\TUProgSt.exe 2008-10-17 13:38 . 2008-11-12 15:44 27,904 --a------ c:\windows\System32\uxtuneup.dll 2008-10-17 13:38 . 2008-11-12 15:44 17,152 --a------ c:\windows\System32\authuitu.dll 2008-10-17 13:37 . 2008-10-17 13:37 <DIR> d-------- c:\users\User\AppData\Roaming\TuneUp Software 2008-10-17 13:37 . 2008-10-17 13:37 362,240 --a------ c:\windows\System32\TuneUpDefragService.exe 2008-10-17 13:36 . 2008-10-17 13:36 <DIR> d-------- c:\users\All Users\TuneUp Software 2008-10-17 13:36 . 2008-10-17 13:36 <DIR> d-------- c:\programdata\TuneUp Software 2008-10-17 13:36 . 2008-10-17 13:37 <DIR> d-------- c:\program files\TuneUp Utilities 2009 2008-10-17 13:35 . 2008-10-17 13:35 <DIR> d--hs---- c:\users\All Users\{55A29068-F2CE-456C-9148-C869879E2357} 2008-10-17 13:35 . 2008-10-17 13:35 <DIR> d--hs---- c:\programdata\{55A29068-F2CE-456C-9148-C869879E2357} 2008-10-17 13:31 . 2008-10-17 13:31 1,712,984 --a------ c:\windows\System32\wuaueng.dll 2008-10-17 13:31 . 2008-10-17 13:31 1,524,224 --a------ c:\windows\System32\wucltux.dll 2008-10-17 13:31 . 2008-10-17 13:31 53,080 --a------ c:\windows\System32\wuauclt.exe 2008-10-17 13:31 . 2008-10-17 13:31 43,352 --a------ c:\windows\System32\wups2.dll 2008-10-17 13:30 . 2008-10-17 13:30 549,720 --a------ c:\windows\System32\wuapi.dll 2008-10-17 13:30 . 2008-10-17 13:30 80,896 --a------ c:\windows\System32\wudriver.dll 2008-10-17 13:30 . 2008-10-17 13:30 33,624 --a------ c:\windows\System32\wups.dll 2008-10-17 13:29 . 2008-10-17 13:29 163,000 --a------ c:\windows\System32\wuwebv.dll 2008-10-17 13:29 . 2008-10-17 13:29 31,232 --a------ c:\windows\System32\wuapp.exe 2008-10-17 13:26 . 2007-10-15 15:27 99,200 --a------ c:\windows\System32\drivers\nwusbser.sys 2008-10-17 13:26 . 2007-10-15 15:27 99,200 --a------ c:\windows\System32\drivers\nwusbmdm.sys 2008-10-17 13:25 . 2008-10-17 13:25 <DIR> d-------- c:\users\All Users\Macrovision 2008-10-17 13:25 . 2008-10-17 13:25 <DIR> d-------- c:\programdata\Macrovision 2008-10-17 13:25 . 2008-10-17 13:25 <DIR> d-------- c:\program files\Vodafone 2008-10-17 12:09 . 2008-10-17 12:09 <DIR> d-------- c:\users\User\AppData\Roaming\HP 2008-10-17 12:09 . 2008-10-17 12:09 <DIR> d-------- c:\users\User\AppData\Roaming\CyberLink 2008-10-17 12:09 . 2008-10-17 12:09 <DIR> d-------- c:\users\All Users\HP 2008-10-17 12:09 . 2008-10-17 12:09 <DIR> d-------- c:\programdata\HP 2008-10-17 12:07 . 2008-10-17 14:39 <DIR> d-------- c:\users\User\AppData\Roaming\Das Fussball Studio 2008-10-17 12:07 . 2008-10-17 14:14 <DIR> d-------- c:\users\All Users\Das Fussball Studio 2008-10-17 12:07 . 2008-10-17 14:14 <DIR> d-------- c:\programdata\Das Fussball Studio . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-11-16 23:15 27,240 ----a-w c:\users\User\AppData\Roaming\nvModes.dat 2008-11-16 14:54 174 --sha-w c:\program files\desktop.ini 2008-11-16 13:20 --------- d-----w c:\program files\Windows Sidebar 2008-11-16 13:20 --------- d-----w c:\program files\Windows Mail 2008-10-18 11:39 537,600 ----a-w c:\windows\AppPatch\AcLayers.dll 2008-10-18 11:39 449,536 ----a-w c:\windows\AppPatch\AcSpecfc.dll 2008-10-18 11:39 2,560 ----a-w c:\windows\AppPatch\AcRes.dll 2008-10-18 11:39 2,144,256 ----a-w c:\windows\AppPatch\AcGenral.dll 2008-10-18 11:39 173,056 ----a-w c:\windows\AppPatch\AcXtrnal.dll 2008-10-18 11:26 86,016 ----a-w c:\windows\System32\icfupgd.dll 2008-10-18 11:26 7,680 ----a-w c:\windows\System32\spwmp.dll 2008-10-18 11:26 63,488 ----a-w c:\windows\system32\drivers\mpsdrv.sys 2008-10-18 11:26 61,952 ----a-w c:\windows\System32\cmifw.dll 2008-10-18 11:26 4,096 ----a-w c:\windows\System32\dxmasf.dll 2008-10-18 11:26 396,800 ----a-w c:\windows\System32\MPSSVC.dll 2008-10-18 11:26 392,192 ----a-w c:\windows\System32\FirewallAPI.dll 2008-10-18 11:26 356,864 ----a-w c:\windows\System32\MediaMetadataHandler.dll 2008-10-18 11:26 23,040 ----a-w c:\windows\system32\drivers\tunnel.sys 2008-10-18 11:26 178,688 ----a-w c:\windows\System32\iphlpsvc.dll 2008-10-18 11:26 16,896 ----a-w c:\windows\System32\wfapigp.dll 2008-10-18 11:26 15,360 ----a-w c:\windows\system32\drivers\TUNMP.SYS 2008-10-18 11:21 9,892,864 ----a-w c:\windows\System32\NlsLexicons000a.dll 2008-10-18 11:20 797,696 ----a-w c:\windows\System32\NaturalLanguage6.dll 2008-10-18 11:14 944,184 ----a-w c:\windows\System32\winload.exe 2008-10-18 11:02 826,368 ----a-w c:\windows\System32\wininet.dll 2008-10-18 11:02 56,320 ----a-w c:\windows\System32\iesetup.dll 2008-10-18 11:02 52,736 ----a-w c:\windows\AppPatch\iebrshim.dll 2008-10-18 11:02 26,624 ----a-w c:\windows\System32\ieUnatt.exe 2008-10-17 13:30 --------- d-----w c:\program files\Common Files\Symantec Shared 2008-10-17 13:28 --------- d-----w c:\programdata\Symantec 2008-10-17 10:01 --------- d--h--w c:\program files\InstallShield Installation Information 2008-10-14 07:05 --------- d-----w c:\programdata\TEMP 2008-10-14 05:10 --------- d-----w c:\users\User\AppData\Roaming\Hewlett-Packard 2008-10-14 05:10 --------- d-----w c:\programdata\Hewlett-Packard 2008-10-14 05:09 --------- d-----w c:\users\User\AppData\Roaming\Symantec 2008-10-14 05:09 --------- d-----w c:\programdata\NVIDIA 2008-10-14 04:58 --------- d-----w c:\users\User\AppData\Roaming\InstallShield 2008-10-14 04:58 --------- d-----w c:\program files\Broadcom 2008-10-14 04:57 691,192 ----a-w c:\windows\system32\drivers\BCMWL6.SYS 2008-10-14 04:57 0 --sha-r c:\windows\system32\drivers\103C_HP_cNB_Pavilion dv9700 Notebook PC_Y5335KV_0U_QCNF8031Y9R_E459053-041_4A_I30DA_SQuanta_V85.26_F.2F_T080423_WV3-0_L407_M2047_J160_7AMD_8F82_92.20_#081013_N10DE0450;14E44312_(KM033EA#ABD)_XMOBILE_CN10_Z.MRK 2008-10-14 04:53 --------- d-sh--w c:\programdata\Vorlagen 2008-10-14 04:53 --------- d-sh--w c:\programdata\Startmenü 2008-10-14 04:53 --------- d-sh--w c:\programdata\Favoriten 2008-10-14 04:53 --------- d-sh--w c:\programdata\Dokumente 2008-10-14 04:53 --------- d-sh--w c:\programdata\Anwendungsdaten 2008-10-14 04:53 --------- d-sh--w c:\program files\Gemeinsame Dateien 2008-10-13 21:24 --------- d-----w c:\program files\Windows Photo Gallery 2008-10-13 21:24 --------- d-----w c:\program files\Windows Journal 2008-10-13 21:24 --------- d-----w c:\program files\Windows Collaboration 2008-10-13 14:19 --------- d-----w c:\programdata\WildTangent 2008-10-13 14:19 --------- d-----w c:\program files\Online-Dienste 2008-10-13 14:19 --------- d-----w c:\program files\HP Games 2008-10-13 14:16 --------- d-----w c:\program files\CyberLink 2008-10-13 14:12 --------- d-----w c:\program files\Hewlett-Packard 2008-10-13 14:11 --------- d-----w c:\programdata\CyberLink 2008-10-13 14:11 --------- d-----w c:\program files\HPQ 2008-10-13 14:08 --------- d-----w c:\program files\Hp 2008-10-13 14:04 --------- d-----w c:\program files\WinTV 2008-10-13 14:04 --------- d-----w c:\program files\CONEXANT 2008-10-13 14:02 --------- d-----w c:\program files\NetWaiting 2008-10-13 14:01 0 ---ha-w c:\windows\system32\drivers\Msft_Kernel_SynTP_01000.Wdf 2008-10-13 14:01 --------- d-----w c:\program files\Synaptics 2008-10-13 13:39 --------- d-----w c:\program files\Java 2008-10-13 13:38 --------- d-----w c:\program files\Common Files\Java 2008-10-13 13:30 39,936 ----a-w c:\windows\System32\dwmapi.dll 2008-10-13 13:30 38,912 ----a-w c:\windows\system32\drivers\hidclass.sys 2008-10-13 13:30 25,472 ----a-w c:\windows\system32\drivers\hidparse.sys 2008-10-13 13:30 2,016,256 ----a-w c:\windows\System32\milcore.dll 2008-10-13 13:30 132,864 ----a-w c:\windows\system32\drivers\usbvideo.sys 2008-10-13 13:30 12,288 ----a-w c:\windows\system32\drivers\hidusb.sys 2008-10-13 13:29 50,792 ----a-w c:\windows\system32\drivers\termdd.sys 2008-10-13 13:29 50,280 ----a-w c:\windows\system32\drivers\volmgr.sys 2008-10-13 13:29 28,776 ----a-w c:\windows\system32\drivers\mssmbios.sys 2008-10-13 13:29 22,632 ----a-w c:\windows\System32\streamci.dll 2008-10-13 13:29 140,392 ----a-w c:\windows\system32\drivers\pci.sys 2008-10-13 13:29 13,928 ----a-w c:\windows\system32\drivers\msisadrv.sys 2008-10-13 13:29 12,776 ----a-w c:\windows\system32\drivers\swenum.sys 2008-10-13 13:26 --------- d-----w c:\program files\Common Files\InstallShield 2008-10-13 13:24 --------- d-----w c:\program files\MSN Messenger 2008-10-13 13:14 --------- d-----w c:\programdata\Microsoft Help 2008-10-13 13:14 --------- d-----w c:\program files\Common Files\Adobe 2008-10-13 13:13 --------- d-----w c:\programdata\{174892B1-CBE7-44F5-86FF-AB555EFD73A3} 2008-10-13 13:13 --------- d-----w c:\program files\Activation Assistant for the 2007 Microsoft Office suites 2008-10-13 13:12 --------- d-----w c:\program files\Microsoft.NET 2008-10-13 13:12 --------- d-----w c:\program files\Microsoft Works 2008-10-13 12:57 97,792 ----a-w c:\windows\System32\sdshext.dll 2008-10-13 12:57 727,040 ----a-w c:\windows\System32\sdengin2.dll 2008-10-13 12:57 102,912 ----a-w c:\windows\System32\sdrsvc.dll 2008-10-13 12:57 1,192,960 ----a-w c:\windows\System32\sdclt.exe 2008-10-13 12:40 --------- d-----w c:\program files\Windows Defender 2008-10-13 12:40 --------- d-----w c:\program files\Windows Calendar 2008-10-13 12:27 750,080 ----a-w c:\windows\System32\qmgr.dll 2008-10-13 12:24 8,192 ----a-w c:\windows\System32\riched32.dll 2008-10-13 12:24 48,640 ----a-w c:\windows\system32\drivers\ndproxy.sys 2008-10-13 12:24 25,600 ----a-w c:\windows\System32\LangCleanupSysprepAction.dll 2008-10-13 12:24 23,552 ----a-w c:\windows\System32\lpremove.exe 2008-10-13 12:24 20,480 ----a-w c:\windows\system32\drivers\ndistapi.sys 2008-10-13 12:24 166,912 ----a-w c:\windows\System32\lpksetup.exe 2008-10-13 12:24 10,240 ----a-w c:\windows\System32\MUILanguageCleanup.dll 2008-10-13 12:19 53,760 ----a-w c:\windows\system32\drivers\hdaudbus.sys . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ISUSPM"="c:\programdata\Macrovision\FLEXnet Connect\6\ISUSPM.exe" [2007-03-29 222128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvSvc"="c:\windows\system32\nvsvc.dll" [2007-09-19 86016] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-09-19 8497696] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-09-19 81920] "SynTPStart"="c:\program files\Synaptics\SynTP\SynTPStart.exe" [2007-09-15 102400] "QlbCtrl"="c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2007-09-19 202032] "OnScreenDisplay"="c:\program files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe" [2007-09-04 554320] "UCam_Menu"="c:\program files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" [2007-08-16 218408] "hpWirelessAssistant"="c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2007-09-13 480560] "WAWifiMessage"="c:\program files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe" [2007-01-08 311296] "SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 132496] "VodafoneVMCLiteLauncher"="c:\program files\Vodafone\VMCLite\\VodafoneVMCLiteLauncher.exe" [2007-10-17 102400] "avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497] c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ NewShortcut1.lnk - c:\program files\Vodafone\VMCLite\VodafoneVMCLiteLauncher.exe [2007-10-17 102400] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "msacm.l3codecp"= l3codecp.acm [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules] "{55D6AA60-9CDE-4528-9DE0-68FB29945D1A}"= UDP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote "{052DEEB3-2B53-403A-B608-CF13E8EE340F}"= TCP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote "{869C0B8D-5E3B-47D0-BE7A-142649BD7A42}"= c:\program files\Cyberlink\PowerDirector\PDR.EXE:CyberLink PowerDirector "{3D28E603-6E3D-41AA-9ED1-14B3A8A776A5}"= c:\program files\MSN Messenger\livecall.exe:Windows Live Messenger 8.1 (Phone) "{7D139890-2932-429B-92A0-51465636869E}"= c:\program files\HP\QuickPlay\QP.exe:Quick Play "{79E31B3D-45A5-4DCE-9FE7-CB029D1DD3C1}"= c:\program files\HP\QuickPlay\QPService.exe:Quick Play Resident Program "{82A7ACCA-85FD-4F82-A3BC-C6EFEB6C9F25}"= UDP:c:\program files\EA GAMES\Die Schlacht um Mittelerde(tm)\game.datie Schlacht um Mittelerde (tm) "{A412FC82-C2B4-4A08-8296-5CF3AB8922B4}"= TCP:c:\program files\EA GAMES\Die Schlacht um Mittelerde(tm)\game.datie Schlacht um Mittelerde (tm) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\RestrictedServices\Static\System] "DFSR-1"= RPort=5722|UDP:%SystemRoot%\system32\svchost.exe|Svc=DFSR:Allow inbound TCP traffic| R2 QPCapSvc;QuickPlay Background Capture Service (QBCS);"c:\program files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe" [2008-10-13 271760] R2 QPSched;QuickPlay Task Scheduler (QTS);"c:\program files\HP\QuickPlay\Kernel\TV\QPSched.exe" [2008-10-13 112016] R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;c:\windows\System32\TUProgSt.exe [2008-10-17 603904] R2 UxTuneUp;TuneUp Designerweiterung;c:\windows\System32\svchost.exe -k netsvcs [2006-11-02 22016] R3 HpqRemHid;HP Remote Control HID Device;c:\windows\system32\DRIVERS\HpqRemHid.sys [2008-10-13 7168] S3 GameConsoleService;GameConsoleService;"c:\program files\HP Games\My HP Game Console\GameConsoleService.exe" [2007-07-24 181800] S3 TuneUp.Defrag;TuneUp Drive Defrag-Dienst;c:\windows\System32\TuneUpDefragService.exe [2008-10-17 362240] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0571efc1-9c31-11dd-94a6-001e68692378}] \shell\AutoRun\command - H:\starter.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{87ee9f08-99b1-11dd-9c94-001e68692378}] \shell\AutoRun\command - E:\Setup.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c1f20abc-9cfa-11dd-918a-001e68692378}] \shell\Auto\command - I:\Start.exe \shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL I:\Start.exe . Inhalt des "geplante Tasks" Ordners 2008-11-17 c:\windows\Tasks\1-Klick-Wartung.job - c:\program files\TuneUp Utilities 2009\OneClickStarter.exe [2008-11-13 11:03] . ************************************************************************** catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-11-17 11:38:45 Windows 6.0.6000 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostarteinträge... Scanne versteckte Dateien... c:\windows\system32\wbem\Performance\WmiApRpl_new.h 357 bytes Scan erfolgreich abgeschlossen versteckte Dateien: 1 ************************************************************************** . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\System32\audiodg.exe c:\windows\System32\wlanext.exe c:\program files\Lavasoft\Ad-Aware\aawservice.exe c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe c:\program files\Avira\AntiVir PersonalEdition Classic\avguard.exe c:\program files\CyberLink\Shared Files\RichVideo.exe c:\windows\System32\drivers\XAudio.exe c:\program files\Hewlett-Packard\Shared\hpqWmiEx.exe c:\program files\Hewlett-Packard\HP Health Check\HPHC_Service.exe c:\windows\servicing\TrustedInstaller.exe c:\windows\System32\wbem\WMIADAP.exe c:\windows\System32\conime.exe c:\windows\System32\rundll32.exe c:\windows\System32\rundll32.exe c:\program files\Synaptics\SynTP\SynTPEnh.exe c:\program files\Hewlett-Packard\Shared\HpqToaster.exe . ************************************************************************** . Zeit der Fertigstellung: 2008-11-17 11:40:04 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2008-11-17 10:39:55 Vor Suchlauf: 18 Verzeichnis(se), 102.200.348.672 Bytes frei Nach Suchlauf: 18 Verzeichnis(se), 101,957,136,384 Bytes frei 333 --- E O F --- 2008-11-17 09:35:07 Wäre auch nicht schlimm wen mal jemand antwortet!!! |
Themen zu Antivirus 2009 - Problem |
antivirus, antivirus 2009, frage, fragen, geholfen, helfen, lustige, proble, problem, schonmal, öfter |