Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Kann C nicht öffnen - Recycler.../Anti-Malwareprogramme starten nicht

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.03.2009, 22:42   #1
brabbelkind
 
Kann C nicht öffnen - Recycler.../Anti-Malwareprogramme starten nicht - Standard

Kann C nicht öffnen - Recycler.../Anti-Malwareprogramme starten nicht



Guten Abend

Habe seit der letzten Lan die folgenden Probleme

Kann nicht mehr über den Arbeitsplatz auf C: zugreifen
Da kommt nur die Meldung "Recycler\S-6-6-45-*viele Zahlen*.com konnte nicht gefunden werden.

Kann Spybot S&D nicht öffnen (startet zwar als Tray-Icon, aber wenn ich das Hauptprogramm öffnen will passiert rein garnichts.)
Das Updaten funktioniert auch nicht (Update-Info-Datei konnte nicht gefunden werden.")
Neuinstallation von S&D hat auch nicht geholfen und war auch nur möglich ohne beim Installieren zu updaten.
Auch die Internetseite w*w.safer-networking.org kann ich nicht aufrufen
("Adresse nicht gefunden" obwohl auf einem anderen Pc die Seite perfekt funktioniert)
Bei der Firefoxstartseite mit Google kommt nur die Meldung ("Die aufgerufene Website leitet die Anfrage so um, dass sie nie beendet werden kann.")
Google.com geht aber nur wenn man auf ein Suchergebnis klickt kommt erst eine weiße Seite bevor er die eigentliche Seite anklickt.

Also ich denke mal mein System ist ganz schön verseucht.
Im Internet hab ich gelesen, dass es wohl bei dem Problem mit dem Recycler das Beste wäre zu formatieren.
Würde ich auch machen, allerdings würde ich gerne meine Dateien gerne vorher auf eine Externe überspielen, jedoch weiß ich nicht ob ich dann nicht gleich wieder das Problem habe.

Als Antivirenprogramm benutze ich ESET NOD32, der hat allerdings beim Durchsuchen nichts gefunden.
Und eigentlich auch S&D nur kann ich den ja grad nicht starten.

CC Cleaner ist durchgelaufen.
Malwarebyte startet genau wie S&D nicht
(beim anklicken der exe kommt gaaanz kurz eine Sanduhr, ansonsten passiert garnichts)
HJT Log:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:26:35, on 22.03.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Creative\Shared Files\CTAudSvc.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Razer\Habu\razerhid.exe
C:\WINDOWS\CTHELPER.EXE
C:\Programme\Creative\Volume Panel\VolPanlu.exe
C:\WINDOWS\system32\CTXFIHLP.EXE
C:\Programme\ESET\ESET NOD32 Antivirus\egui.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Razer\Habu\razertra.exe
C:\Programme\Razer\Habu\razerofa.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\DAEMON Tools Pro\DTProAgent.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\msiexec.exe
C:\Downloads\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://de.europe.creative.com/support/downloads/su.asp
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programme\Orbitdownloader\orbitcth.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll
O4 - HKLM\..\Run: [Habu] C:\Programme\Razer\Habu\razerhid.exe
O4 - HKLM\..\Run: [RCSystem] "C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe" RCSystem * -Startup
O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Programme\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [VolPanel] "C:\Programme\Creative\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [egui] "C:\Programme\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [H2O] C:\Programme\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Programme\DAEMON Tools Pro\DTProAgent.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-18\..\RunOnce: [CtxfiReg] CTXFIREG.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [CtxfiReg] CTXFIREG.EXE (User 'Default user')
O8 - Extra context menu item: &Download by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - h**p://w*w.creative.com/su/ocx/15031/CTSUEng.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://w*w.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1201797572484
O16 - DPF: {6C269571-C6D7-4818-BCA4-32A035E8C884} (Creative Software AutoUpdate) - h**p://w*w.creative.com/softwareupdate/su/ocx/15101/CTSUEng.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1228514076640
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - h**p://w*w.creative.com/softwareupdate/su/ocx/15106/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{09A9424F-6572-48CE-8C4E-97DBEFB7E531}: NameServer = 85.255.112.126,85.255.112.150
O17 - HKLM\System\CCS\Services\Tcpip\..\{1F06CF73-CF4D-48FC-A019-24D987B5A81D}: NameServer = 85.255.112.126,85.255.112.150
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.126,85.255.112.150
O17 - HKLM\System\CS1\Services\Tcpip\..\{09A9424F-6572-48CE-8C4E-97DBEFB7E531}: NameServer = 85.255.112.126,85.255.112.150
O17 - HKLM\System\CS7\Services\Tcpip\Parameters: NameServer = 85.255.112.122,85.255.112.154
O17 - HKLM\System\CS7\Services\Tcpip\..\{09A9424F-6572-48CE-8C4E-97DBEFB7E531}: NameServer = 85.255.112.122,85.255.112.154
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.126,85.255.112.150
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Programme\Creative\Shared Files\CTAudSvc.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Programme\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\system32\HPHipm11.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 9069 bytes
         
Uninstall List:
Code:
ATTFilter
 Sansa Media Converter
Adobe Flash Player 10 Plugin
Adobe Reader 9.1 - Deutsch
Age of Empires II - The Conquerors - 1.0e Patch FINAL
Age of Empires III
Age of Empires III - The Asian Dynasties
Age of Mythology
Anno 1701
AnyDVD
ATI - Software Uninstall Utility
ATI Catalyst Control Center
ATI Display Driver
Audacity 1.3.6 (Unicode)
AVS Video Converter 6
Call of Duty(R) - World at War(TM)
Call of Duty(R) - World at War(TM) 1.1 Patch
Call of Duty(R) - World at War(TM) 1.2 Patch
Call of Duty(R) - World at War(TM) 1.3 Patch
Call of Duty(R) 4 - Modern Warfare(TM)
Call of Duty(R) 4 - Modern Warfare(TM) 1.2 Patch
Call of Duty(R) 4 - Modern Warfare(TM) 1.3 Patch
Call of Duty(R) 4 - Modern Warfare(TM) 1.4 Patch
Call of Duty(R) 4 - Modern Warfare(TM) 1.5 Multiplayer Patch
Call of Duty(R) 4 - Modern Warfare(TM) 1.6 Patch
Call of Duty(R) 4 - Modern Warfare(TM) 1.7 Patch
Catalyst Control Center - Branding
CCleaner (remove only)
Command & Conquer 3
Command & Conquer Generals
Command & Conquer™ 3: Kanes Rache
Command & Conquer™ Alarmstufe Rot 3
Command and ConquerTM Generals Zero Hour
Company of Heroes
Company of Heroes - FAKEMSI
Company of Heroes - FAKEMSI
Company of Heroes - FAKEMSI
Company of Heroes - FAKEMSI
Company of Heroes - FAKEMSI
Company of Heroes - FAKEMSI
Company of Heroes - FAKEMSI
Company of Heroes - FAKEMSI
Company of Heroes - FAKEMSI
Company of Heroes - FAKEMSI
Company of Heroes - FAKEMSI
Company of Heroes - FAKEMSI
Company of Heroes - FAKEMSI
Company of Heroes - FAKEMSI
Compatibility Pack for the 2007 Office system
Counter-Strike: Source
Counter-Strike: Source
Creative Audio Control Panel
Creative Konsole Starter
Creative Media Toolbox
Creative MediaSource
Creative MediaSource 5
Creative MediaSource DVD-Audio Player
Creative Vienna SoundFont Studio
Creative-Manager für Wechseldatenträger
Creative-Systeminformationen
Die Siedler II - Die nächste Generation
DivX Codec
DivX Player
DivX Web Player
Empire Earth
ESET NOD32 Antivirus
Fallout 3 v1.0
Fallout 3: Operation Anchorage™
Fallout Mod Manager 0.9.9
Far Cry 2
FL Studio 8
FLV Player 2.0 (build 25)
GIMP 2.6.5
Grand Theft Auto IV
Guitar Pro 5.2
Hamachi 1.0.3.0
HijackThis 2.0.2
HLSW v1.3.0.6
Hotfix for Microsoft .NET Framework 3.0 (KB932471)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
Hotfix for Windows XP (KB915800-v4)
Hotfix für Windows XP (KB938759)
Hotfix für Windows XP (KB952287)
IL Download Manager
IrfanView (remove only)
Java DB 10.4.1.3
Java(TM) 6 Update 12
Java(TM) SE Development Kit 6 Update 12
JOE (Java oriented editing) 2.3.25
Lautstärkefenster
Little Fighter 2 1.9c
Malwarebytes' Anti-Malware
Messenger Plus! 3
Messenger Plus! Live
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
Microsoft .NET Framework 3.0 German Language Pack
Microsoft .NET Framework 3.0 German Language Pack
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
Microsoft .NET Framework 3.5 Language Pack SP1 - deu
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1
Microsoft Age of Empires II
Microsoft Age of Empires II: The Conquerors Expansion
Microsoft AppLocale
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Games for Windows - LIVE 
Microsoft Games for Windows - LIVE Redistributable
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office Standard Edition 2003
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Windows Application Compatibility Database
Mozilla Firefox (3.0.7)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 (KB954430)
MSXML 6.0 Parser (KB933579)
MSXML4 Parser
Native Instruments Guitar Rig 3
Native.Instruments Battery v3.0.1.005 VSTi DXi RTAS
Need For Speed II SE
Neverwinter Nights 2
NVIDIA PhysX v8.04.25
OpenAL
Orbit Downloader
Photosmart 130,230,7150,7345,7350,7550 (nur entfernen)
PoiZone
PunkBuster Services
Razer Habu Config
Rockstar Games Social Club
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player 11 (KB954154)
Sicherheitsupdate für Windows XP (KB923689)
Sicherheitsupdate für Windows XP (KB923789)
Sicherheitsupdate für Windows XP (KB938464)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648)
Sicherheitsupdate für Windows XP (KB950762)
Sicherheitsupdate für Windows XP (KB950974)
Sicherheitsupdate für Windows XP (KB951066)
Sicherheitsupdate für Windows XP (KB951376-v2)
Sicherheitsupdate für Windows XP (KB951698)
Sicherheitsupdate für Windows XP (KB951748)
Sicherheitsupdate für Windows XP (KB952954)
Sicherheitsupdate für Windows XP (KB953838)
Sicherheitsupdate für Windows XP (KB953839)
Sicherheitsupdate für Windows XP (KB954211)
Sicherheitsupdate für Windows XP (KB954459)
Sicherheitsupdate für Windows XP (KB954600)
Sicherheitsupdate für Windows XP (KB955069)
Sicherheitsupdate für Windows XP (KB956390)
Sicherheitsupdate für Windows XP (KB956391)
Sicherheitsupdate für Windows XP (KB956802)
Sicherheitsupdate für Windows XP (KB956803)
Sicherheitsupdate für Windows XP (KB956841)
Sicherheitsupdate für Windows XP (KB957095)
Sicherheitsupdate für Windows XP (KB957097)
Sicherheitsupdate für Windows XP (KB958215)
Sicherheitsupdate für Windows XP (KB958644)
Sicherheitsupdate für Windows XP (KB960714)
Skype™ 3.8
Smarty Uninstaller 2008 Pro 2.1.0
Sound Blaster X-Fi
Spybot - Search & Destroy
Steam(TM)
Steinberg Cubase SX v3.1.1.944
Steinberg Virtual Guitarist
SyncroSoft Emu (Remove only)
Syncrosofts Lizenz Kontrolle
System Requirements Lab
TeamSpeak 2 RC2
TmUnitedForever
Trackmania United pack track
TuneUp Utilities 2008
Unlocker 1.8.7
Unreal Tournament 1999
Update für Windows XP (KB951072-v2)
Update für Windows XP (KB951978)
Update für Windows XP (KB955839)
VC80CRTRedist - 8.0.50727.762
VLC media player 0.9.4
Wakeboarding Unleashed
Windows Live Messenger
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Windows Media Player 11
Windows Presentation Foundation
Windows Presentation Foundation Language Pack (DEU)
Windows XP Service Pack 3
WinHugs
WinRAR
XML Paper Specification Shared Components Language Pack 1.0
XviD MPEG-4 Codec
         
Ich hoffe es ist noch nicht alles zu spät

Alt 23.03.2009, 09:51   #2
Chris4You
 
Kann C nicht öffnen - Recycler.../Anti-Malwareprogramme starten nicht - Standard

Kann C nicht öffnen - Recycler.../Anti-Malwareprogramme starten nicht



Hi,

Deine gesamte Internetverbindung wird über die Ukraine geroutet, daher nichts
mehr mit Passwörtern etc. Alle Passwörter von einem sauberen Rechner aus sofort
ändern, ggf. eBanking sperren lassen (eBay etc.).

Folgende Umleitungen müssen sofort rausgenommen werden:

Hijackthis, fixen:
öffne das HijackThis -- Button "scan" -- vor den nachfolgenden Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten
Beim fixen müssen alle Programme geschlossen sein!
Code:
ATTFilter
O17 - HKLM\System\CCS\Services\Tcpip\..\{09A9424F-6572-48CE-8C4E-97DBEFB7E531}: NameServer = 85.255.112.126,85.255.112.150
O17 - HKLM\System\CCS\Services\Tcpip\..\{1F06CF73-CF4D-48FC-A019-24D987B5A81D}: NameServer = 85.255.112.126,85.255.112.150
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.126,85.255.112.150
O17 - HKLM\System\CS1\Services\Tcpip\..\{09A9424F-6572-48CE-8C4E-97DBEFB7E531}: NameServer = 85.255.112.126,85.255.112.150
O17 - HKLM\System\CS7\Services\Tcpip\Parameters: NameServer = 85.255.112.122,85.255.112.154
O17 - HKLM\System\CS7\Services\Tcpip\..\{09A9424F-6572-48CE-8C4E-97DBEFB7E531}: NameServer = 85.255.112.122,85.255.112.154
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.126,85.255.112.150
         
Combofix:
Lade ComboFix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop.
Wenn das nicht geht, bereits im Downloaddialog umbenennen z. B. auf Test.exe.

Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter.

Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen
Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird.
Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen.
Weitere Anleitung unter:http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird
Hinweis: unter : C:\WINDOWS\erdnt
wird ein Backup angelegt.
Alternative downloads: http://subs.geekstogo.com/ComboFix.exe

Danach bitte MAM (Malwarebytes Antimalware (MAM))
Anleitung&Download hier: http://www.trojaner-board.de/51187-malwarebytes-anti-malware.html
Fullscan und alles bereinigen lassen! Log posten.
Alternativer Download: http://filepony.de/download-malwarebytes_anti_malware/, http://www.gt500.org/malwarebytes/mbam.jsp

RSIT:
Random's System Information Tool (RSIT) von random/random liest Systemdetails aus und erstellt ein aussagekräftiges Logfile.
Lade Random's System Information Tool (RSIT) herunter http://filepony.de/download-rsit/
speichere es auf Deinem Desktop.
Starte mit Doppelklick die RSIT.exe.
Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren.
Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren.
In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro (http://de.trendmicro.com/de/home) für HJT akzeptieren "I accept".
Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen.
Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage.
Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet.
Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread.

Chris
__________________

__________________

Alt 23.03.2009, 22:04   #3
brabbelkind
 
Kann C nicht öffnen - Recycler.../Anti-Malwareprogramme starten nicht - Standard

Kann C nicht öffnen - Recycler.../Anti-Malwareprogramme starten nicht



okay bin dabei
kann ich wenn ich die schritte alle gemacht hab und gepostet hab und dann wieder alles gemacht hab etc... wenigstens alle dateien auf externen Festplatten speichern ? Würde dann sowieso mein Windoof mal neu machen wollen aber wär dumm wenn ich dann gleich wieder ukrainische Mitleser habe
__________________

Alt 23.03.2009, 22:11   #4
Redwulf
 
Kann C nicht öffnen - Recycler.../Anti-Malwareprogramme starten nicht - Standard

Kann C nicht öffnen - Recycler.../Anti-Malwareprogramme starten nicht



*reinspring

Chris ist grad nicht da, wenn du die Logfiles gepostest hast und er immer noch nicht da sein sollte, schau ich mal drüber...

*rausspring
__________________
Quidquid agis prudenter agas et respice finem

Was auch immer du tust, tu es klug und bedenke die Folgen

---------------------------------------------------------------------------------
Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM

Alt 24.03.2009, 21:40   #5
brabbelkind
 
Kann C nicht öffnen - Recycler.../Anti-Malwareprogramme starten nicht - Standard

Kann C nicht öffnen - Recycler.../Anti-Malwareprogramme starten nicht



Hier also die Logs:

Ich musste 2 Post machen...

Combofix:

Code:
ATTFilter
ComboFix 09-03-22.01 - Zockerkind 2009-03-23 22:49:38.1 - NTFSx86
ausgeführt von:: c:\downloads\combofix\ComboFix.exe
 * Resident AV is active


Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
 ADS - WINDOWS: deleted 24 bytes in 1 streams. 

((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Autorun.inf
c:\windows\AppPatch\Custom\{deb7008b-681e-4a4a-8aae-cc833e8216ce}.sdb
c:\windows\system32\drivers\gaopdxbbgvmqsipjptyapnodhlakxvnrjixmyq.sys
c:\windows\system32\drivers\gaopdxtaoykrxtlgiddtpawqjklydddwynbtiv.sys
c:\windows\system32\drivers\gaopdxxbkdkntakohbauolmxmpyuoiggcpyxki.sys
c:\windows\system32\drivers\gaopdxynmqfvkilmsriwwkyhhbvmpxjovtomht.sys
c:\windows\system32\gaopdxcounter
c:\windows\system32\gaopdxnaeconkytllqroysetmtcfjwjwglfdwj.dll
c:\windows\system32\pncrt.dll

.
(((((((((((((((((((((((((((((((((((((((   Treiber/Dienste   )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Service_gaopdxserv.sys
-------\Legacy_XPROTECTOR


(((((((((((((((((((((((   Dateien erstellt von 2009-02-23 bis 2009-03-23  ))))))))))))))))))))))))))))))
.

2009-03-23 21:47 . 2009-03-23 21:47	<DIR>	d--------	c:\dokumente und einstellungen\Zockerkind\Anwendungsdaten\Malwarebytes
2009-03-22 22:18 . 2009-03-23 21:47	<DIR>	d--------	c:\programme\Malwarebytes' Anti-Malware
2009-03-22 22:18 . 2009-03-22 22:18	<DIR>	d--------	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-03-22 22:18 . 2009-02-11 10:19	38,496	--a------	c:\windows\system32\drivers\mbamswissarmy.sys
2009-03-22 22:18 . 2009-02-11 10:19	15,504	--a------	c:\windows\system32\drivers\mbam.sys
2009-03-22 21:01 . 2009-03-22 21:01	<DIR>	d--------	c:\programme\CCleaner
2009-03-22 19:40 . 2009-03-22 19:40	<DIR>	d--------	c:\programme\Spybot - Search & Destroy
2009-03-22 11:47 . 2009-03-22 11:47	<DIR>	d--------	c:\dokumente und einstellungen\All Users\Anwendungsdaten\DAEMON Tools Pro
2009-03-18 20:04 . 2009-03-22 03:01	189,496	--a------	c:\windows\system32\PnkBstrB.xtr
2009-03-11 22:01 . 2002-07-07 23:14	1,294,336	--a------	c:\windows\system32\vorbis.acm
2009-03-11 22:01 . 2006-06-20 09:56	225,280	--a------	c:\windows\system32\rewire.dll
2009-03-11 22:00 . 2009-03-11 22:00	<DIR>	d--------	c:\programme\Outsim
2009-03-11 21:51 . 2009-03-21 16:03	<DIR>	d--------	c:\programme\Image-Line
2009-03-10 17:56 . 2009-03-10 17:56	<DIR>	d--------	c:\dokumente und einstellungen\Zockerkind\Anwendungsdaten\Steinberg
2009-03-10 17:51 . 2005-06-04 09:08	487,936	--a------	c:\windows\system32\rmbe3260.dll
2009-03-10 17:51 . 2005-06-04 09:09	352,768	--a------	c:\windows\system32\pngu3263.dll
2009-03-10 17:51 . 2005-06-04 09:09	131,072	--a------	c:\windows\system32\pneng50.dll
2009-03-10 17:51 . 2005-06-04 09:09	130,560	--a------	c:\windows\system32\pnc3250.dll
2009-03-10 17:51 . 2005-06-04 09:08	87,040	--a------	c:\windows\system32\ra32sipr.dll
2009-03-10 17:51 . 2005-06-04 09:11	85,504	--a------	c:\windows\system32\encdnet.dll
2009-03-10 17:51 . 2005-06-04 09:09	81,920	--a------	c:\windows\system32\ra3214_4.dll
2009-03-10 17:51 . 2005-06-04 09:09	72,704	--a------	c:\windows\system32\ra3228_8.dll
2009-03-10 17:51 . 2005-06-04 09:09	61,952	--a------	c:\windows\system32\decdnet.dll
2009-03-10 17:51 . 2005-06-04 09:09	21,504	--a------	c:\windows\system32\ra32dnet.dll
2009-03-10 17:49 . 2009-03-10 17:49	<DIR>	d--------	c:\programme\Syncrosoft
2009-03-10 17:49 . 2005-10-17 09:35	704,512	--a------	c:\windows\system32\SYNSOACC.dll
2009-03-10 17:49 . 2004-05-10 15:58	147,456	--a------	c:\windows\system32\SynsoLChk.dll
2009-03-10 17:49 . 2003-07-31 20:28	147,425	--a------	c:\windows\system32\SYNSOACC-Aide.chm
2009-03-10 17:49 . 2003-05-26 15:29	120,468	--a------	c:\windows\system32\SYNSOACC-Hilfe.chm
2009-03-10 17:49 . 2003-05-26 15:29	114,279	--a------	c:\windows\system32\SYNSOACC-Help.chm
2009-03-10 17:49 . 2002-11-25 08:36	45,056	--a------	c:\windows\system32\Synsopos.exe
2009-03-10 17:49 . 2005-05-09 20:08	33,792	--a------	c:\windows\system32\drivers\cledx.sys
2009-03-10 17:49 . 2002-11-25 05:46	16,896	--a------	c:\windows\system32\drivers\synasUSB.sys
2009-03-10 17:22 . 2009-03-10 18:47	<DIR>	d--------	c:\programme\Steinberg
2009-03-10 16:52 . 2009-03-10 17:08	<DIR>	d--------	C:\CnC
2009-03-05 15:53 . 2006-10-04 14:13	393,216	--a------	c:\windows\system32\NI_IRC_1_2.dll
2009-03-05 15:52 . 2006-10-04 14:13	1,870,336	--a------	c:\windows\system32\bconvert.dll
2009-03-05 15:52 . 2006-10-04 14:13	61,440	--a------	c:\windows\system32\NI_DFD_1_5.dll
2009-03-05 15:12 . 2009-03-08 22:35	<DIR>	d--------	C:\JDownloader
2009-03-01 21:45 . 2009-03-01 21:57	<DIR>	d--------	c:\dokumente und einstellungen\Zockerkind\Anwendungsdaten\gtk-2.0
2009-03-01 21:45 . 2009-03-01 21:45	<DIR>	d--------	c:\dokumente und einstellungen\Zockerkind\.thumbnails
2009-03-01 21:44 . 2009-03-01 22:03	<DIR>	d--------	c:\dokumente und einstellungen\Zockerkind\.gimp-2.6
2009-03-01 21:44 . 2009-03-01 21:44	<DIR>	d--------	c:\dokumente und einstellungen\Zockerkind\.gegl-0.0
2009-03-01 21:43 . 2009-03-01 21:43	<DIR>	d--------	c:\programme\GIMP-2.0

.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-23 21:55	---------	d-----w	c:\dokumente und einstellungen\Zockerkind\Anwendungsdaten\Skype
2009-03-23 21:38	---------	d-----w	c:\dokumente und einstellungen\Zockerkind\Anwendungsdaten\Hamachi
2009-03-23 20:45	---------	d-----w	c:\dokumente und einstellungen\Zockerkind\Anwendungsdaten\skypePM
2009-03-22 20:05	---------	d-----w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2009-03-22 10:47	---------	d-----w	c:\programme\DAEMON Tools Pro
2009-03-22 10:47	---------	d-----w	c:\dokumente und einstellungen\Zockerkind\Anwendungsdaten\DAEMON Tools Pro
2009-03-22 02:01	---------	d-----w	c:\dokumente und einstellungen\Zockerkind\Anwendungsdaten\HLSW
2009-03-22 00:52	139,984	----a-w	c:\windows\system32\drivers\PnkBstrK.sys
2009-03-21 16:55	---------	d--h--w	c:\programme\InstallShield Installation Information
2009-03-21 15:04	---------	d---a-w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
2009-03-20 19:00	---------	d-----w	c:\dokumente und einstellungen\Zockerkind\Anwendungsdaten\Audacity
2009-03-18 21:25	---------	d-----w	c:\programme\Gemeinsame Dateien\Adobe
2009-03-16 20:09	---------	d-----w	c:\dokumente und einstellungen\Zockerkind\Anwendungsdaten\Orbit
2009-03-11 21:55	---------	d-----w	c:\programme\Native Instruments
2009-03-05 14:52	---------	d-----w	c:\programme\Gemeinsame Dateien\Native Instruments
2009-02-19 20:25	---------	d-----w	c:\dokumente und einstellungen\Zockerkind\Anwendungsdaten\AVS4YOU
2009-02-18 20:04	---------	d-----w	c:\programme\Fantastic-Bits
2009-02-16 20:56	---------	d-----w	c:\programme\Sun
2009-02-16 20:55	---------	d-----w	c:\programme\Java
2009-02-16 17:33	---------	d-----w	c:\dokumente und einstellungen\Zockerkind\Anwendungsdaten\dvdcss
2009-02-15 18:15	---------	d-----w	c:\programme\XviD
2009-02-13 14:16	---------	d-----w	c:\programme\ESET
2009-02-13 14:16	---------	d-----w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\ESET
2009-02-13 13:46	---------	d-----w	c:\programme\DivX
2009-02-13 13:34	---------	d-----w	c:\programme\AVS4YOU
2009-02-08 21:00	1,409	----a-w	c:\windows\Fonts\RPRSSCRP.FOT
2009-02-08 21:00	---------	d-----w	c:\dokumente und einstellungen\Zockerkind\Anwendungsdaten\Sibelius Software
2009-02-07 17:20	---------	d-----w	c:\programme\Messenger Plus! Live
2009-01-31 16:04	---------	d-----w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\AVS4YOU
2009-01-31 16:03	---------	d-----w	c:\programme\Gemeinsame Dateien\AVSMedia
2009-01-31 15:20	18,816	----a-w	c:\windows\system32\drivers\dvd43llh.sys
2009-01-30 23:10	---------	d-----w	c:\programme\FLV Player
2008-11-16 19:48	22,328	----a-w	c:\dokumente und einstellungen\Zockerkind\Anwendungsdaten\PnkBstrK.sys
2008-02-01 13:17	32	----a-w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\ezsid.dat
.

------- Sigcheck -------

2007-10-30 17:53  360832  64798ecfa43d78c7178375fcdd16d8c8	c:\windows\$hf_mig$\KB941644\SP2QFE\tcpip.sys
2008-06-20 12:59  361600  ad978a1b783b5719720cff204b666c8e	c:\windows\$hf_mig$\KB951748\SP3QFE\tcpip.sys
2006-02-28 13:00  359040  9f4b36614a0fc234525ba224957de55c	c:\windows\$NtServicePackUninstall$\tcpip.sys
2008-04-13 23:50  361344  93ea8d04ec73a85db02eb8805988f733	c:\windows\$NtUninstallKB951748$\tcpip.sys
2008-12-22 02:39  361344  22a389083780c053b52519af28201a96	c:\windows\ServicePackFiles\i386\tcpip.sys
2008-12-22 02:39  361600  cd00787894008369f56153b91fc28847	c:\windows\system32\dllcache\tcpip.sys
2008-12-22 02:39  361600  cd00787894008369f56153b91fc28847	c:\windows\system32\drivers\tcpip.sys
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\programme\Skype\Phone\Skype.exe" [2008-09-23 21755688]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"DAEMON Tools Pro Agent"="c:\programme\DAEMON Tools Pro\DTProAgent.exe" [2007-09-06 136136]
"SpybotSD TeaTimer"="c:\programme\Spybot - Search & Destroy\TeaTimer.exe" [2009-01-26 2144088]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Habu"="c:\programme\Razer\Habu\razerhid.exe" [2007-05-11 176128]
"RCSystem"="c:\programme\Creative\Shared Files\Module Loader\DLLML.exe" [2005-06-16 49152]
"AudioDrvEmulator"="c:\programme\Creative\Shared Files\Module Loader\DLLML.exe" [2005-06-16 49152]
"VolPanel"="c:\programme\Creative\Volume Panel\VolPanlu.exe" [2008-08-06 233576]
"StartCCC"="c:\programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-08-29 61440]
"egui"="c:\programme\ESET\ESET NOD32 Antivirus\egui.exe" [2008-07-01 1447168]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-02-16 148888]
"H2O"="c:\programme\SyncroSoft\Pos\H2O\cledx.exe" [2005-10-23 385024]
"CTHelper"="CTHELPER.EXE" [2005-08-07 c:\windows\CTHELPER.EXE]
"CTxfiHlp"="CTXFIHLP.EXE" [2008-08-27 c:\windows\system32\Ctxfihlp.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"tscuninstall"="c:\windows\system32\tscupgrd.exe" [2006-02-28 44544]
"CtxfiReg"="CTXFIREG.EXE" [2008-08-27 c:\windows\system32\CTxfiReg.exe]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.X264"= x264vfw.dll

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"Creative Detector"=c:\programme\Creative\MediaSource\Detector\CTDetect.exe /R
"Steam"="c:\spiele\Steam\Steam.exe" -silent
"MtdAcqu"="c:\programme\Creative\MediaSource5\MtdAcqu.exe" /s
"SpybotSD TeaTimer"=c:\programme\Spybot - Search & Destroy\TeaTimer.exe
"msnmsgr"="c:\programme\Windows Live\Messenger\msnmsgr.exe" /background

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"CTDVDDET"="c:\programme\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE"
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
"HPDJ Taskbar Utility"=c:\windows\system32\spool\drivers\w32x86\3\hpztsb07.exe
"HPHmon04"=c:\windows\system32\hphmon04.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Programme\\Orbitdownloader\\orbitdm.exe"=
"c:\\Programme\\Orbitdownloader\\orbitnet.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Spiele\\Company of Heroes\\RelicCOH.exe"=
"c:\\Spiele\\Rockstar Games\\Rockstar Games Social Club\\RGSCLauncher.exe"=
"c:\\Spiele\\Rockstar Games\\Grand Theft Auto IV\\LaunchGTAIV.exe"=
"c:\\Spiele\\Rockstar Games\\Grand Theft Auto IV\\GTAIV.exe"=
"c:\\Programme\\HLSW\\hlsw.exe"=
"c:\\Spiele\\CSS\\Counter-Strike Source\\hl2.exe"=
"c:\\WINDOWS\\system32\\dplaysvr.exe"=
"c:\\Spiele\\Age of Empires II\\age2_x1\\age2_x1.exe"=
"c:\\Spiele\\TEEworld\\teeworlds_srv.exe"=
"c:\\Spiele\\TmUnitedForever\\TmForever.exe"=
"c:\\Spiele\\TM Nations\\TmNationsESWC.exe"=
"c:\\Spiele\\Empire Earth\\Empire Earth.exe"=
"c:\\Programme\\Java\\jre6\\launch4j-tmp\\JDownloader.exe"=
"c:\\Spiele\\Stronghold Crusader an Suchti-pc\\Stronghold Crusader.exe"=
"c:\\Spiele\\Die Siedler II - Die nächste Generation\\bin\\s2dng_addon.exe"=
"c:\\Spiele\\Anno 1701\\Anno1701.exe"=
"c:\\WINDOWS\\system32\\java.exe"=
"c:\\Programme\\Hamachi\\hamachi.exe"=
"c:\\Spiele\\Call of Duty - World at War\\CoDWaW.exe"=
"c:\\Spiele\\Call of Duty - World at War\\CoDWaWmp.exe"=
"c:\\Spiele\\Call of Duty - World at War\\CoDWaW_LANFixed.exe"=
"c:\\Spiele\\Command & Conquer 3 Kanes Rache\\RetailExe\\1.2\\cnc3ep1.dat"=
"c:\\Spiele\\Unreal Tournament 1999\\UnrealTournament 1999\\System\\UnrealTournament.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"8088:TCP"= 8088:TCP:kr
"8088:UDP"= 8088:UDP:ENABLE
"28088:TCP"= 28088:TCP:kr3
"28088:UDP"= 28088:UDP:ENABLE
"3587:TCP"= 3587:TCP:Windows Peer-zu-Peer-Gruppierung
"3540:UDP"= 3540:UDP:Peer Name Resolution-Protokoll (PNRP)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
"AllowInboundTimestampRequest"= 1 (0x1)
"AllowInboundMaskRequest"= 1 (0x1)
"AllowInboundRouterRequest"= 1 (0x1)
"AllowOutboundDestinationUnreachable"= 1 (0x1)
"AllowOutboundSourceQuench"= 1 (0x1)
"AllowOutboundParameterProblem"= 1 (0x1)
"AllowOutboundTimeExceeded"= 1 (0x1)
"AllowRedirect"= 1 (0x1)
"AllowOutboundPacketTooBig"= 1 (0x1)

R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [2008-07-01 34312]
R2 ekrn;Eset Service;c:\programme\ESET\ESET NOD32 Antivirus\ekrn.exe [2008-07-01 468224]
R3 CLEDX;Team H2O CLEDX service;c:\windows\system32\drivers\cledx.sys [2009-03-10 33792]
R3 CT20XUT.SYS;CT20XUT.SYS;c:\windows\system32\drivers\CT20XUT.sys [2008-08-27 171032]
R3 CTEXFIFX.SYS;CTEXFIFX.SYS;c:\windows\system32\drivers\CTEXFIFX.sys [2008-08-27 1324056]
R3 CTHWIUT.SYS;CTHWIUT.SYS;c:\windows\system32\drivers\CTHWIUT.sys [2008-08-27 72728]
R3 HabuFltr;Habu Mouse;c:\windows\system32\drivers\habu.sys [2008-01-31 27776]
S3 ALSysIO;ALSysIO;\??\c:\dokume~1\ZOCKER~1\LOKALE~1\Temp\ALSysIO.sys --> c:\dokume~1\ZOCKER~1\LOKALE~1\Temp\ALSysIO.sys [?]
S3 AtiHdmiService;ATI Function Driver for HDMI Service;c:\windows\system32\drivers\AtiHdmi.sys --> c:\windows\system32\drivers\AtiHdmi.sys [?]
S3 cpuz129;cpuz129;\??\c:\dokume~1\ZOCKER~1\LOKALE~1\Temp\cpuz_x32.sys --> c:\dokume~1\ZOCKER~1\LOKALE~1\Temp\cpuz_x32.sys [?]
S3 cpuz130;cpuz130;\??\c:\dokume~1\ZOCKER~1\LOKALE~1\Temp\cpuz130\cpuz_x32.sys --> c:\dokume~1\ZOCKER~1\LOKALE~1\Temp\cpuz130\cpuz_x32.sys [?]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service;c:\programme\Gemeinsame Dateien\Creative Labs Shared\Service\CTAELicensing.exe [2008-09-15 79360]
S3 CT20XUT;CT20XUT;c:\windows\system32\drivers\CT20XUT.sys [2008-08-27 171032]
S3 CTEXFIFX;CTEXFIFX;c:\windows\system32\drivers\CTEXFIFX.sys [2008-08-27 1324056]
S3 CTHWIUT;CTHWIUT;c:\windows\system32\drivers\CTHWIUT.sys [2008-08-27 72728]
S3 EverestDriver;Lavalys EVEREST Kernel Driver;\??\c:\übertakten\Lavalys\EVEREST Home Edition\kerneld.wnt --> c:\übertakten\Lavalys\EVEREST Home Edition\kerneld.wnt [?]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
p2psvc	REG_MULTI_SZ   	p2psvc p2pimsvc p2pgasvc PNRPSvc

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
UxTuneUp

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a624808d-0e62-11de-af0e-0017318d2544}]
\shell\verb1\command - desktop.exe

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{Y479C6D0-OTRW-U5GH-S1EE-E0AC10B4E555}]
c:\downloads\AnyDVD HD v.6.4.6.9 FiNAL\Anydvd_Leftover_Killer15.exe -M
.
Inhalt des "geplante Tasks" Ordners

2009-03-20 c:\windows\Tasks\1-Click Maintenance.job
- c:\programme\TuneUp Utilities 2008\OneClick.exe [2008-01-08 13:31]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://de.europe.creative.com/support/downloads/su.asp
uInternet Connection Wizard,ShellNext = iexplore
IE: &Download by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/201
IE: &Grab video by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/204
IE: Do&wnload selected by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/203
IE: Down&load all by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/202
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - c:\dokumente und einstellungen\Zockerkind\Anwendungsdaten\Mozilla\Firefox\Profiles\2eu4l32a.default\
FF - prefs.js: browser.startup.homepage - hxxp://de.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:de:official

---- FIREFOX Richtlinien ----
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: content.max.tokenizing.time - 200000
FF - user.js: content.notify.interval - 100000
FF - user.js: content.switch.threshold - 650000
FF - user.js: nglayout.initialpaint.delay - 300
FF - user.js: network.http.pipelining - true
FF - user.js: network.http.proxy.pipelining - true
FF - user.js: network.http.pipelining.maxrequests - 8
FF - user.js: browser.tabs.tabMinWidth - 100
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-23 22:55:15
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse... 

Scanne versteckte Autostarteinträge... 

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  CTxfiHlp = CTXFIHLP.EXE? 

Scanne versteckte Dateien... 

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\EverestDriver]
"ImagePath"="\??\c:\übertakten\Lavalys\EVEREST Home Edition\kerneld.wnt"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_USERS\S-1-5-21-1801674531-115176313-682003330-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:75,38,3f,e5,fa,56,53,6d,f9,29,b8,c2,86,62,42,4e,0b,1a,6a,6c,f5,3d,87,
   a7,0a,f9,f6,ba,83,a1,e5,f4,c8,e5,e8,e9,29,a3,3f,52,47,83,44,77,f5,fe,ee,86,\
"??"=hex:df,2a,a6,89,91,54,a7,4c,32,f3,84,c6,d2,26,f3,a1

[HKEY_USERS\S-1-5-21-1801674531-115176313-682003330-1004\Software\SecuROM\License information*]
"datasecu"=hex:8e,f8,16,84,75,54,6e,be,99,a0,2a,20,e8,14,a6,84,ed,a2,28,21,a2,
   42,3a,9b,c1,37,fd,ae,bf,9e,60,e5,64,fb,17,b2,07,cc,72,78,15,57,c6,4e,40,fe,\
"rkeysecu"=hex:56,c6,0d,e0,20,27,f2,5f,5e,7a,0c,15,6c,01,a7,f3

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•6~*]
"7040211900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(888)
c:\windows\system32\Ati2evxx.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\windows\system32\ati2evxx.exe
c:\programme\Creative\Shared Files\CTAudSvc.exe
c:\programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
c:\programme\Razer\Habu\razertra.exe
c:\programme\Razer\Habu\razerofa.exe
c:\windows\system32\CTSVCCDA.EXE
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\system32\PnkBstrA.exe
c:\windows\system32\PnkBstrB.exe
c:\programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-03-23 22:58:40 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2009-03-23 21:58:38

Vor Suchlauf: 21 Verzeichnis(se), 14,697,414,656 Bytes frei
Nach Suchlauf: 20 Verzeichnis(se), 14,683,189,248 Bytes frei

Current=1 Default=1 Failed=0 LastKnownGood=7 Sets=1,2,3,4,5,6,7
306	--- E O F ---	2008-12-18 15:36:33
         
2 Post folgt...


Alt 24.03.2009, 21:44   #6
brabbelkind
 
Kann C nicht öffnen - Recycler.../Anti-Malwareprogramme starten nicht - Standard

Kann C nicht öffnen - Recycler.../Anti-Malwareprogramme starten nicht



2 Post:

MBAM:

erstes Mal: (hab ich wegen Zeitmangel abgebrochen gehabt lief also nicht ganz durch...)

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.34
Datenbank Version: 1749
Windows 5.1.2600 Service Pack 3

23.03.2009 22:05:46
mbam-log-2009-03-23 (22-05-46).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 102555
Laufzeit: 17 minute(s), 59 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 7
Infizierte Registrierungswerte: 4
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{09c02180-3b46-4cd8-83ff-34daf442bdef} (Rogue.Foxie) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{432cae3b-690f-4c3b-bd97-070ebda210d5} (Rogue.Foxie) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c65185b1-d52b-44a9-861f-8201b50d1f37} (Rogue.Foxie) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{306bbb66-d9e4-4481-833e-c1d5fca06774} (Rogue.Foxie) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{546e08aa-809f-4f1a-be1a-6b122ebfcd5a} (Rogue.Foxie) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{61039b22-563d-4922-b844-b076c318a66a} (Rogue.Foxie) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{e4143585-2688-4ebc-b264-27c774f600d5} (Rogue.Foxie) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{306bbb66-d9e4-4481-833e-c1d5fca06774} (Rogue.Foxie) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{546e08aa-809f-4f1a-be1a-6b122ebfcd5a} (Rogue.Foxie) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{61039b22-563d-4922-b844-b076c318a66a} (Rogue.Foxie) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{e4143585-2688-4ebc-b264-27c774f600d5} (Rogue.Foxie) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_CLASSES_ROOT\regfile\shell\open\command\ (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Programme\Mozilla Firefox\plugins\alhlp.exe (Trojan.AntiLeechPlugin) -> Quarantined and deleted successfully.
C:\Programme\Mozilla Firefox\plugins\npalnn.dll (Trojan.AntiLeechPlugin) -> Quarantined and deleted successfully.
         
MBAM zweites Mal ganz durch:

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.34
Datenbank Version: 1891
Windows 5.1.2600 Service Pack 3

24.03.2009 21:21:59
mbam-log-2009-03-24 (21-21-59).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 525787
Laufzeit: 1 hour(s), 46 minute(s), 32 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@anti-leech.com/anti-leech plugin,version=1.0.2.3 (Trojan.AntiLeechPlugin) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Downloads\MC.Honky.-.I.Am.the.Messiah.(2002).exe (Trojan.DNSChanger) -> Quarantined and deleted successfully.
         
Ich denke mal die infizierte Datei am Ende war der Auslöser , also war doch mal wieder der User das Problem


RSIT:
Code:
ATTFilter
Logfile of random's system information tool 1.06 (written by random/random)
Run by Zockerkind at 2009-03-24 21:27:55
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 14 GB (7%) free of 194 GB
Total RAM: 1534 MB (70% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:28:03, on 24.03.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Creative\Shared Files\CTAudSvc.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Razer\Habu\razerhid.exe
C:\WINDOWS\CTHELPER.EXE
C:\WINDOWS\system32\CTXFIHLP.EXE
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programme\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Razer\Habu\razerofa.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Dokumente und Einstellungen\Zockerkind\Desktop\RSIT.exe
C:\Programme\HijackThis\Zockerkind.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.europe.creative.com/support/downloads/su.asp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programme\Orbitdownloader\orbitcth.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll
O4 - HKLM\..\Run: [Habu] C:\Programme\Razer\Habu\razerhid.exe
O4 - HKLM\..\Run: [RCSystem] "C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe" RCSystem * -Startup
O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Programme\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [VolPanel] "C:\Programme\Creative\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [egui] "C:\Programme\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [H2O] C:\Programme\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Programme\DAEMON Tools Pro\DTProAgent.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-18\..\RunOnce: [CtxfiReg] CTXFIREG.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [CtxfiReg] CTXFIREG.EXE (User 'Default user')
O8 - Extra context menu item: &Download by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15031/CTSUEng.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1201797572484
O16 - DPF: {6C269571-C6D7-4818-BCA4-32A035E8C884} (Creative Software AutoUpdate) - http://www.creative.com/softwareupdate/su/ocx/15101/CTSUEng.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1228514076640
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su/ocx/15106/CTPID.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Programme\Creative\Shared Files\CTAudSvc.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Programme\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\system32\HPHipm11.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
         
Okay es werden wohl doch 3 Posts...
Ich unterbreche mal das Log hier nach dem HJT Log-Teil.

Antwort

Themen zu Kann C nicht öffnen - Recycler.../Anti-Malwareprogramme starten nicht
.com, adobe, antivirus, aufrufe, bho, components, cubase, downloader, entfernen, eset nod32, excel, exe, explorer, firefoxstartseite, flash player, frage, google, hijack, hijackthis, hkus\s-1-5-18, internet explorer, locker, logfile, malwarebytes' anti-malware, nicht gefunden, nicht öffnen, opera, plug-in, programm, programme, sanduhr, software, starten, starten nicht, system, tuneup.defrag, video converter, weiße seite, windows, windows xp, world at war, überspielen




Ähnliche Themen: Kann C nicht öffnen - Recycler.../Anti-Malwareprogramme starten nicht


  1. Avira Antivir updatet nicht; Malwareprogramme funktionieren nicht
    Plagegeister aller Art und deren Bekämpfung - 09.08.2015 (3)
  2. AntiViren Programme lassen sich nicht starten/installieren. Und beim MicrosoftSecurityCenter kann ich den EchtzeitSchutz nicht aktivieren!
    Plagegeister aller Art und deren Bekämpfung - 24.06.2015 (41)
  3. Wechseldatenträger können nicht mehr verwendet werden, Recycler kann nicht gefunden werden
    Plagegeister aller Art und deren Bekämpfung - 29.01.2013 (40)
  4. recycler 470a1245.exe Ordner auf Festplatte kann nicht mehr geöffnet werden
    Log-Analyse und Auswertung - 26.12.2012 (21)
  5. recycler 470a1245.exe Kann auf Ordner auf der externen Platte nicht mehr zugreifen.
    Log-Analyse und Auswertung - 06.01.2012 (1)
  6. exe dateien starten nicht, cmd lässt sich nicht öffnen,festplattenübersicht öffnet sich nicht
    Plagegeister aller Art und deren Bekämpfung - 15.10.2011 (1)
  7. Personal Shield Pro - Anti-Malware beendet sich und lässt sich nicht mehr starten-auch nicht mit OTH
    Log-Analyse und Auswertung - 18.08.2011 (1)
  8. Anti-Viren Programme starten nicht (Malware)
    Log-Analyse und Auswertung - 02.02.2010 (1)
  9. AntiVir und Malwarebyte's Anti-Maleware starten nicht
    Log-Analyse und Auswertung - 22.01.2010 (5)
  10. Anti-Virenprogramme starten nicht. Was muss bei Avenger eingegeben werden?
    Plagegeister aller Art und deren Bekämpfung - 11.01.2010 (9)
  11. Kann "Malwarebytes-Anti-Malware" nicht öffnen!
    Log-Analyse und Auswertung - 23.12.2009 (1)
  12. finde recycler Datei nicht/kann Ordner nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 09.06.2009 (1)
  13. Kann nicht auf C: und nicht auf ext. Platte zugreifen -> RECYCLER\[...].com fehlt
    Plagegeister aller Art und deren Bekämpfung - 28.05.2009 (19)
  14. Recycler\s- ............ kann nicht geöffnet werden
    Log-Analyse und Auswertung - 21.03.2009 (16)
  15. "RECYCLER konnte nicht gefunden werde" - kann nicht auf C: zugreifen
    Plagegeister aller Art und deren Bekämpfung - 16.03.2009 (10)
  16. Programme starten nicht, kann nicht runterfahren-nach antivir und adware
    Plagegeister aller Art und deren Bekämpfung - 05.05.2007 (31)
  17. Foren lassen sich nicht öffnen, Anti Viren Progs nicht installieren..
    Plagegeister aller Art und deren Bekämpfung - 02.07.2006 (1)

Zum Thema Kann C nicht öffnen - Recycler.../Anti-Malwareprogramme starten nicht - Guten Abend Habe seit der letzten Lan die folgenden Probleme Kann nicht mehr über den Arbeitsplatz auf C: zugreifen Da kommt nur die Meldung "Recycler\S-6-6-45-*viele Zahlen*.com konnte nicht gefunden werden. - Kann C nicht öffnen - Recycler.../Anti-Malwareprogramme starten nicht...

Alle Zeitangaben in WEZ +1. Es ist jetzt 18:03 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: Kann C nicht öffnen - Recycler.../Anti-Malwareprogramme starten nicht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.