|
Plagegeister aller Art und deren Bekämpfung: Taskmanager und Regedit lässt sich nicht öffnenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.02.2009, 08:36 | #16 |
| Taskmanager und Regedit lässt sich nicht öffnen Lass nocheinmal Malwarebytes im Quickmodus laufen. Sollten die Probleme danach nicht behoben sein, dann Falls du noch irgendetwas hast, dass du mit dem Computer verbindest, wie Speicherkarten, USB-Sticks, externe Festplatten, ... dann stecke alles an. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. ciao, andreas |
21.02.2009, 11:46 | #17 |
| Taskmanager und Regedit lässt sich nicht öffnen Guten Morgen erstmal,
__________________Nachdem ComboFix durchgelaufen war, und ich ein neustart gemacht habe lassen sich der Registrierungseditor und der taskmanger wieder öffnen. Malwarebytes im Quickscan hat danach auch nichts mehr gufunden. CombiFix log: ComboFix 09-02-19.01 - ** 2009-02-21 11:34:12.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.3.1252.1.1031.18.3326.2796 [GMT 1:00] ausgeführt von:: c:\dokumente und einstellungen\**\Desktop\ComboFix.exe AV: Norton AntiVirus *On-access scanning disabled* (Updated) FW: Norton AntiVirus *enabled* * Neuer Wiederherstellungspunkt wurde erstellt Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !! . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . K:\Autorun.inf . ((((((((((((((((((((((( Dateien erstellt von 2009-01-21 bis 2009-02-21 )))))))))))))))))))))))))))))) . 2009-02-21 11:28 . 2009-02-21 11:28 <DIR> d----c--- c:\programme\CCleaner 2009-02-21 00:16 . 2009-02-21 00:16 <DIR> d----c--- c:\programme\SUPERAntiSpyware 2009-02-21 00:16 . 2009-02-21 00:16 <DIR> d----c--- c:\dokumente und einstellungen\**\Anwendungsdaten\SUPERAntiSpyware.com 2009-02-21 00:16 . 2009-02-21 00:16 <DIR> d----c--- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com 2009-02-20 23:34 . 2009-02-20 23:37 <DIR> d----c--- C:\Lop SD 2009-02-20 23:17 . 2009-02-20 23:19 <DIR> d----c--- c:\programme\Navilog1 2009-02-20 19:10 . 2008-11-18 11:34 <DIR> d--h-c--- c:\dokumente und einstellungen\Administrator\Vorlagen 2009-02-20 19:10 . 2008-11-18 11:26 <DIR> dr---c--- c:\dokumente und einstellungen\Administrator\Startmenü 2009-02-20 19:10 . 2008-11-18 11:26 <DIR> d--h-c--- c:\dokumente und einstellungen\Administrator\Netzwerkumgebung 2009-02-20 19:10 . 2009-02-21 11:34 <DIR> d--h-c--- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen 2009-02-20 19:10 . 2008-11-18 11:26 <DIR> d----c--- c:\dokumente und einstellungen\Administrator\Favoriten 2009-02-20 19:10 . 2008-11-18 11:26 <DIR> d--h-c--- c:\dokumente und einstellungen\Administrator\Druckumgebung 2009-02-20 19:10 . 2008-11-18 11:26 <DIR> dr-h-c--- c:\dokumente und einstellungen\Administrator\Anwendungsdaten 2009-02-20 19:10 . 2009-02-20 19:10 <DIR> d----c--- c:\dokumente und einstellungen\Administrator 2009-02-20 19:00 . 2009-02-20 19:00 <DIR> d----c--- C:\CrashReport 2009-02-20 18:09 . 2009-02-20 19:00 <DIR> d----c--- c:\programme\Malwarebytes' Anti-Malware 2009-02-20 18:09 . 2009-02-20 18:09 <DIR> d----c--- c:\dokumente und einstellungen\**\Anwendungsdaten\Malwarebytes 2009-02-20 18:09 . 2009-02-20 18:09 <DIR> d----c--- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2009-02-20 18:09 . 2009-02-11 10:19 38,496 --a--c--- c:\windows\system32\drivers\mbamswissarmy.sys 2009-02-20 18:09 . 2009-02-11 10:19 15,504 --a--c--- c:\windows\system32\drivers\mbam.sys 2009-02-20 17:42 . 2009-02-20 23:49 4,407 --a--c--- c:\windows\pop.htm 2009-02-14 15:48 . 2009-02-14 15:48 <DIR> d----c--- c:\programme\SopCast 2009-02-11 16:40 . 2009-02-18 16:27 <DIR> d----c--- c:\dokumente und einstellungen\**\Anwendungsdaten\Move Networks 2009-02-03 20:50 . 2009-02-03 20:50 17,988 --ah-c--- c:\windows\system32\mlfcache.dat . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2009-02-21 10:28 --------- dc----w c:\programme\Gemeinsame Dateien\Symantec Shared 2009-02-20 23:16 --------- dc----w c:\programme\Gemeinsame Dateien\Wise Installation Wizard 2009-02-20 22:50 --------- dc----w c:\programme\FlashGet 2009-02-20 16:37 --------- dc----w c:\dokumente und einstellungen\**\Anwendungsdaten\Azureus 2009-02-19 21:47 --------- dc----w c:\dokumente und einstellungen\**\Anwendungsdaten\mIRC 2009-02-19 17:23 --------- dc----w c:\programme\mIRC 2009-02-17 20:08 --------- dc----w c:\dokumente und einstellungen\**\Anwendungsdaten\temp 2009-02-15 19:19 --------- dc----w c:\programme\JDownloader 2009-02-15 08:54 --------- dc----w c:\programme\MKVtoolnix 2009-02-13 20:19 --------- dc----w c:\dokumente und einstellungen\**\Anwendungsdaten\dvdcss 2009-01-28 21:12 --------- dc----w c:\programme\avimux 2009-01-23 11:37 --------- dc-h--w c:\programme\InstallShield Installation Information 2009-01-06 10:55 806 -c--a-w c:\windows\system32\drivers\SYMEVENT.INF 2009-01-06 10:55 60,808 -c--a-w c:\windows\system32\S32EVNT1.DLL 2009-01-06 10:55 124,464 -c--a-w c:\windows\system32\drivers\SYMEVENT.SYS 2009-01-06 10:55 10,635 -c--a-w c:\windows\system32\drivers\SYMEVENT.CAT 2009-01-06 10:55 --------- dc----w c:\programme\Symantec 2009-01-06 10:55 --------- dc----w c:\programme\Norton SystemWorks 2009-01-03 15:56 43,520 -c--a-w c:\windows\system32\CmdLineExt03.dll 2009-01-02 11:55 --------- dc----w c:\programme\Cheat Engine 2008-12-31 18:13 --------- dc----w c:\programme\Gemeinsame Dateien\InstallShield 2008-12-31 11:23 --------- dc----w c:\programme\Subtitle Workshop 2008-12-31 10:57 --------- dc----w c:\programme\VirtualDubMod 2008-12-30 15:32 --------- dc----w c:\programme\mp3DirectCut 2008-12-29 15:51 --------- dc----w c:\dokumente und einstellungen\**\Anwendungsdaten\teamspeak2 2008-12-28 22:45 --------- dc----w c:\programme\psx emulation cheater 2008-12-28 21:42 720,896 -c--a-w c:\windows\iun6002ev.exe 2008-12-28 14:37 --------- dc----w c:\programme\UltraISO 2008-12-28 14:37 --------- dc----w c:\programme\Gemeinsame Dateien\EZB Systems 2008-12-28 11:13 --------- dc----w c:\programme\7-Zip 2008-12-28 01:23 --------- dc----w c:\programme\ArtMoney 2008-12-20 22:31 826,368 -c--a-w c:\windows\system32\wininet.dll 2008-12-13 10:37 1,700,352 -c--a-w c:\windows\system32\gdiplus.dll 2008-11-21 21:46 200,704 -c--a-w c:\windows\system32\ssldivx.dll 2008-11-21 21:46 1,044,480 -c--a-w c:\windows\system32\libdivx.dll 2008-11-21 13:11 18,376 -c--a-w c:\dokumente und einstellungen\**\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2008-12-19 20:55 67,688 -c--a-w c:\programme\mozilla firefox\components\jar50.dll 2008-12-19 20:55 54,368 -c--a-w c:\programme\mozilla firefox\components\jsd3250.dll 2008-12-19 20:55 34,944 -c--a-w c:\programme\mozilla firefox\components\myspell.dll 2008-12-19 20:55 46,712 -c--a-w c:\programme\mozilla firefox\components\spellchk.dll 2008-12-19 20:55 172,136 -c--a-w c:\programme\mozilla firefox\components\xpinstal.dll 2006-05-03 09:06 163,328 -csh--r c:\windows\system32\flvDX.dll 2007-02-21 10:47 31,232 -csh--r c:\windows\system32\msfDX.dll 2008-03-16 12:30 216,064 -csh--r c:\windows\system32\nbDX.dll . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "MSMSGS"="c:\programme\Messenger\msmsgs.exe" [2008-04-14 1695232] "Steam"="d:\spiele\hlsteam\steam.exe" [2008-10-08 1410296] "ICQ"="c:\programme\ICQ6\ICQ.exe" [2008-09-01 173304] "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360] "DAEMON Tools Lite"="c:\programme\DAEMON Tools Lite\daemon.exe" [2008-08-08 490952] "SUPERAntiSpyware"="c:\programme\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2009-01-15 1830128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SoundMAXPnP"="c:\programme\Analog Devices\Core\smax4pnp.exe" [2007-10-09 1036288] "ccApp"="c:\programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" [2006-10-28 107112] "osCheck"="c:\programme\Norton AntiVirus\osCheck.exe" [2006-09-05 26248] "Symantec PIF AlertEng"="c:\programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2008-01-29 583048] "NSWosCheck"="c:\programme\Norton SystemWorks\osCheck.exe" [2007-12-03 25472] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672] "SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2008-11-10 136600] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-11-12 13672448] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-11-12 86016] "WD Button Manager"="WDBtnMgr.exe" [2008-11-18 c:\windows\system32\WDBtnMgr.exe] "nwiz"="nwiz.exe" [2008-11-12 c:\windows\system32\nwiz.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\ Microsoft Office.lnk - c:\programme\Microsoft Office\Office10\OSA.EXE [2001-02-13 83360] [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\programme\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] 2008-12-22 11:05 356352 c:\programme\SUPERAntiSpyware\SASWINLO.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "vidc.I420"= i420vfw.dll "msacm.l3fhg"= mp3fhg.acm "msacm.divxa32"= divxa32.acm "VIDC.X264"= x264vfw.dll "VIDC.HFYU"= huffyuv.dll "vidc.i263"= i263_32.drv [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\ICQ6\\ICQ.exe"= "d:\\Spiele\\Sacred 2 - Fallen Angel\\system\\s2gs.exe"= "d:\\Spiele\\Sacred 2 - Fallen Angel\\system\\sacred2.exe"= "c:\\Programme\\Rockstar Games\\Rockstar Games Social Club\\RGSCLauncher.exe"= "d:\\Spiele\\Grand Theft Auto IV\\LaunchGTAIV.exe"= "d:\\Spiele\\Neverwinter Nights 2\\nwn2main.exe"= "d:\\Spiele\\Neverwinter Nights 2\\nwn2main_amdxp.exe"= "d:\\Spiele\\Neverwinter Nights 2\\nwupdate.exe"= "d:\\Spiele\\Neverwinter Nights 2\\nwn2server.exe"= "d:\\Spiele\\Prince of Persia\\Prince of Persia.exe"= "d:\\Spiele\\Prince of Persia\\PrinceOfPersia_Launcher.exe"= "d:\\Spiele\\HLSteam\\steamapps\\common\\left 4 dead\\left4dead.exe"= "d:\\Spiele\\HLSteam\\steamapps\\common\\fear2\\FEAR2.exe"= R1 SASDIFSV;SASDIFSV;c:\programme\SUPERAntiSpyware\sasdifsv.sys [2009-01-15 8944] R1 SASKUTIL;SASKUTIL;c:\programme\SUPERAntiSpyware\SASKUTIL.SYS [2009-01-15 55024] R2 Automatisches LiveUpdate - Scheduler;Automatisches LiveUpdate - Scheduler;c:\programme\Symantec\LiveUpdate\AluSchedulerSvc.exe [2008-11-18 198336] R2 NProtectService;Norton UnErase Protection;c:\progra~1\NORTON~1\NORTON~1\NPROTECT.EXE [2005-11-30 99976] R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [2008-11-18 99376] R3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda32.sys [2008-11-18 31392] R3 SASENUM;SASENUM;c:\programme\SUPERAntiSpyware\SASENUM.SYS [2009-01-15 7408] S3 ASPI;Advanced SCSI Programming Interface Driver;c:\windows\system32\drivers\ASPI32.SYS [2008-12-30 16512] S3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\drivers\wdcsam.sys [2008-11-18 10112] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{47b26835-b561-11dd-858d-00221501cd36}] \Shell\AutoRun\command - K:\WDSetup.exe . Inhalt des "geplante Tasks" Ordners 2009-02-13 c:\windows\Tasks\Norton AntiVirus - Vollständige Systemprüfung ausführen - **.job - c:\progra~1\NORTON~2\Navw32.exe [2006-09-06 22:38] 2009-01-12 c:\windows\Tasks\Norton SystemWorks - One Button Checkup.job - c:\programme\Norton SystemWorks\OBC.exe [2007-12-19 15:17] . . ------- Zusätzlicher Suchlauf ------- . IE: Alles mit FlashGet laden - c:\programme\FlashGet\jc_all.htm IE: Mit FlashGet laden - c:\programme\FlashGet\jc_link.htm IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000 LSP: %SYSTEMROOT%\system32\nvLsp.dll FF - ProfilePath - c:\dokumente und einstellungen\**\Anwendungsdaten\Mozilla\Firefox\Profiles\57a0kqti.default\ FF - prefs.js: browser.search.selectedEngine - Amazon.de FF - component: c:\programme\Mozilla Firefox\components\xpinstal.dll . ************************************************************************** catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-02-21 11:34:54 Windows 5.1.2600 Service Pack 3 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostarteinträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- [HKEY_USERS\S-1-5-21-1085031214-287218729-839522115-1003\Software\SecuROM\License information*] "datasecu"=hex:e8,a2,bb,83,38,6c,45,c8,64,58,1c,6f,0d,e3,89,e5,f7,09,95,31,35, 91,09,fe,2b,f2,84,b3,9a,16,51,4c,ef,03,aa,f8,c7,cc,0f,fb,db,07,15,2e,27,be,\ "rkeysecu"=hex:6a,bc,f6,a8,a8,d2,7f,e6,98,3d,d1,7f,67,42,a7,89 . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- - - - - - - - > 'winlogon.exe'(744) c:\programme\SUPERAntiSpyware\SASWINLO.dll - - - - - - - > 'lsass.exe'(800) c:\windows\system32\nvLsp.dll . Zeit der Fertigstellung: 2009-02-21 11:35:45 ComboFix-quarantined-files.txt 2009-02-21 10:35:43 Vor Suchlauf: 10 Verzeichnis(se), 383.544.115.200 Bytes frei Nach Suchlauf: 10 Verzeichnis(se), 384,548,978,688 Bytes frei 205 --- E O F --- 2009-02-11 21:26:08 Gruß schwitz |
21.02.2009, 11:49 | #18 |
| Taskmanager und Regedit lässt sich nicht öffnen Das Log ist sauber. Deinstalliere alle Programme, die wir eingesetzt haben und poste ein letztes HJT-Log.
__________________ciao, andreas |
21.02.2009, 12:24 | #19 |
| Taskmanager und Regedit lässt sich nicht öffnen Viel Dank nochmal. Jetz freu ich mich wieder . Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:23:08, on 21.02.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16791) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\AppCore\AppSvc32.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\Programme\Java\jre6\bin\jqs.exe C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE C:\WINDOWS\system32\nvsvc32.exe C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE C:\Programme\bin32\nSvcAppFlt.exe C:\Programme\bin32\nSvcIp.exe C:\WINDOWS\Explorer.EXE C:\Programme\Analog Devices\Core\smax4pnp.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\WINDOWS\system32\WDBtnMgr.exe C:\Programme\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\DAEMON Tools Lite\daemon.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\system32\msiexec.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FlashGet\getflash.dll O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [osCheck] "C:\Programme\Norton AntiVirus\osCheck.exe" O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll" O4 - HKLM\..\Run: [NSWosCheck] C:\Programme\Norton SystemWorks\osCheck.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [WD Button Manager] WDBtnMgr.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Steam] "d:\spiele\hlsteam\steam.exe" -silent O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Programme\Norton SystemWorks\Norton Cleanup\WCQuick.lnk O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Programme\Norton SystemWorks\Norton Cleanup\WCQuick.lnk O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\bin32\nSvcAppFlt.exe O23 - Service: Symantec IS Kennwortprüfung (ISPwdSvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\isPwdSvc.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe O23 - Service: Norton UnErase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Programme\bin32\nSvcIp.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE O23 - Service: Symantec Core LC - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\AppCore\AppSvc32.exe -- End of file - 8629 bytes Dicker Gruß schwitz |
21.02.2009, 12:33 | #20 |
| Taskmanager und Regedit lässt sich nicht öffnen Start => Ausführen => combofix /u => OK. Alles klar, Log ist sauber, bist entlassen. Schönes Wochenende, Andreas |
21.02.2009, 12:35 | #21 |
| Taskmanager und Regedit lässt sich nicht öffnen Dir auch ein schönes Wochenende, ;D |
Themen zu Taskmanager und Regedit lässt sich nicht öffnen |
adobe, antivirus, bho, dll, excel, explorer, firefox, helper, hkus\s-1-5-18, internet, internet explorer, mozilla, nicht mehr öffnen, nicht öffnen, object, pdf, plug-in, problem, programme, rundll, scan, software, symantec, system, taskmanager, werbung, windows, windows xp, öffnet |