|
Plagegeister aller Art und deren Bekämpfung: Laptop friert ein, Schädling?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.06.2009, 10:49 | #1 |
| Laptop friert ein, Schädling? Hallo liebe Community! Seit ich Service Pack 2 für Windows Vista installiert habe, kommt es vor das mein Laptop nach längerer Inaktivität (dh nach ca 15 min afk) einfriert. Wenn ich dann eine Taste drücke kommt ein "beep" und aus ist es. Nun bin ich mir nicht sicher ob das nur speziell mit SP 2 zusammenhängt, oder ob da auch ein Schädling mit im Spiel ist. AntiVir-Scan: Code:
ATTFilter Avira AntiVir Premium Erstellungsdatum der Reportdatei: Samstag, 20. Juni 2009 19:54 Es wird nach 1465038 Virenstämmen gesucht. Lizenznehmer : ***** Seriennummer : ***** Plattform : Windows Vista Windowsversion : (Service Pack 2) [6.0.6002] Boot Modus : Normal gebootet Benutzername : ***** Computername : ***** Versionsinformationen: BUILD.DAT : 9.0.0.442 21381 Bytes 09.06.2009 16:45:00 AVSCAN.EXE : 9.0.3.6 466689 Bytes 09.06.2009 12:01:05 AVSCAN.DLL : 9.0.3.0 49409 Bytes 17.03.2009 20:20:03 LUKE.DLL : 9.0.3.2 209665 Bytes 17.03.2009 20:20:25 LUKERES.DLL : 9.0.2.0 13569 Bytes 17.03.2009 20:20:25 ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 11:29:38 ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11.02.2009 19:32:40 ANTIVIR2.VDF : 7.1.4.87 2982912 Bytes 12.06.2009 08:18:24 ANTIVIR3.VDF : 7.1.4.89 13312 Bytes 14.06.2009 13:38:16 Engineversion : 8.2.0.187 AEVDF.DLL : 8.1.1.1 106868 Bytes 30.04.2009 20:00:39 AESCRIPT.DLL : 8.1.2.6 409978 Bytes 11.06.2009 21:01:52 AESCN.DLL : 8.1.2.3 127347 Bytes 15.05.2009 20:06:08 AERDL.DLL : 8.1.1.3 438645 Bytes 05.11.2008 07:43:26 AEPACK.DLL : 8.1.3.18 401783 Bytes 27.05.2009 19:39:35 AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26.02.2009 19:56:12 AEHEUR.DLL : 8.1.0.131 1786232 Bytes 11.06.2009 21:01:51 AEHELP.DLL : 8.1.3.6 205174 Bytes 11.06.2009 21:01:47 AEGEN.DLL : 8.1.1.45 348532 Bytes 10.06.2009 07:26:15 AEEMU.DLL : 8.1.0.9 393588 Bytes 15.10.2008 10:49:36 AECORE.DLL : 8.1.6.12 180599 Bytes 27.05.2009 19:39:34 AEBB.DLL : 8.1.0.3 53618 Bytes 15.10.2008 10:49:34 AVWINLL.DLL : 9.0.0.3 18177 Bytes 17.03.2009 20:20:06 AVPREF.DLL : 9.0.0.1 43777 Bytes 17.03.2009 20:20:03 AVREP.DLL : 8.0.0.3 155905 Bytes 17.03.2009 20:19:54 AVREG.DLL : 9.0.0.0 36609 Bytes 17.03.2009 20:20:03 AVARKT.DLL : 9.0.0.3 292609 Bytes 27.04.2009 12:24:50 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 17.03.2009 20:19:59 SQLITE3.DLL : 3.6.1.0 326401 Bytes 17.03.2009 20:20:31 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 17.03.2009 20:20:30 NETNT.DLL : 9.0.0.0 11521 Bytes 17.03.2009 20:20:25 RCIMAGE.DLL : 9.0.0.28 2623745 Bytes 09.06.2009 12:01:05 RCTEXT.DLL : 9.0.37.0 90881 Bytes 27.04.2009 12:24:50 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\program files\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: ignorieren Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: ein Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR, Beginn des Suchlaufs: Samstag, 20. Juni 2009 19:54 Untersuchung der Systemdateien wird begonnen: Signiert -> 'C:\Windows\system32\svchost.exe' Signiert -> 'C:\Windows\system32\winlogon.exe' Signiert -> 'C:\Windows\explorer.exe' Signiert -> 'C:\Windows\system32\smss.exe' Signiert -> 'C:\Windows\system32\wininet.DLL' Signiert -> 'C:\Windows\system32\wsock32.DLL' Signiert -> 'C:\Windows\system32\ws2_32.DLL' Signiert -> 'C:\Windows\system32\services.exe' Signiert -> 'C:\Windows\system32\lsass.exe' Signiert -> 'C:\Windows\system32\csrss.exe' Signiert -> 'C:\Windows\system32\drivers\kbdclass.sys' Signiert -> 'C:\Windows\system32\spoolsv.exe' Signiert -> 'C:\Windows\system32\alg.exe' Signiert -> 'C:\Windows\system32\wuauclt.exe' Signiert -> 'C:\Windows\system32\advapi32.DLL' Signiert -> 'C:\Windows\system32\user32.DLL' Signiert -> 'C:\Windows\system32\gdi32.DLL' Signiert -> 'C:\Windows\system32\kernel32.DLL' Signiert -> 'C:\Windows\system32\ntdll.DLL' Signiert -> 'C:\Windows\system32\ntoskrnl.exe' Signiert -> 'C:\Windows\system32\ctfmon.exe' Die Systemdateien wurden durchsucht ('21' Dateien) Der Suchlauf nach versteckten Objekten wird begonnen. Es wurden '112907' Objekte überprüft, '0' versteckte Objekte wurden gefunden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPHelper.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'pidgin.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HpqToaster.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAAnotif.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sm56hlpr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WiFiMsg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HPWAMain.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'asghost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HPHC_Service.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avwebgrd.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avmailc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WmiPrvSE.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqwmiex.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAANTmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SLsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'audiodg.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '56' Prozesse mit '56' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '43' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\HP\BIN\EndProcess.exe [FUND] Enthält Erkennungsmuster der Anwendung APPL/KillApp.A [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4a993adf.qua erstellt ( QUARANTÄNE ) C:\HP\HPQWare\EasySetup\SetACL.exe [FUND] Enthält Erkennungsmuster der Anwendung APPL/ACLSet [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4aa93ad8.qua erstellt ( QUARANTÄNE ) Beginne mit der Suche in 'D:\' <HP_RECOVERY> Ende des Suchlaufs: Samstag, 20. Juni 2009 21:36 Benötigte Zeit: 1:41:50 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 40729 Verzeichnisse wurden überprüft 1327680 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 2 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 1327676 Dateien ohne Befall 15901 Archive wurden durchsucht 2 Warnungen 4 Hinweise 112907 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:38:15, on 21.06.2009 Platform: Windows Vista SP2 (WinNT 6.00.1906) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe c:\Program Files\Bioscrypt\VeriSoft\Bin\AsGHost.exe C:\Windows\Explorer.EXE C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe C:\Windows\System32\rundll32.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe C:\Program Files\Synaptics\SynTP\SynTPHelper.exe C:\Program Files\Pidgin\pidgin.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\PROGRA~1\FOXITS~1\FOXITR~1\FOXITR~1.EXE C:\Program Files\OpenOffice.org 3\program\swriter.exe C:\Program Files\OpenOffice.org 3\program\soffice.exe C:\Program Files\OpenOffice.org 3\program\soffice.bin C:\Program Files\Avira\AntiVir Desktop\avcenter.exe C:\Windows\System32\notepad.exe C:\Users\Alexander\Downloads\checksystem.com.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=DE_AT&c=73&bd=Pavilion&pf=laptop R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.253.0.253:3128 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: VeriSoft Access Manager - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - c:\Program Files\Bioscrypt\VeriSoft\Bin\ItIEAddIn.dll O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe c:\PROGRA~1\BIOSCR~1\VeriSoft\Bin\ASTSVCC.dll,RegisterModule O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min-nosplash O4 - HKLM\..\Run: [HP Health Check Scheduler] C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'NETZWERKDIENST') O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll O20 - AppInit_DLLs: APSHook.dll O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE O23 - Service: Automatisches LiveUpdate - Scheduler - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing) O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe -- End of file - 5978 bytes Code:
ATTFilter 32 Bit HP CIO Components Installer Acrobat.com Acrobat.com Adobe AIR Adobe Color Common Settings Adobe Color Common Settings Adobe ExtendScript Toolkit 2 Adobe ExtendScript Toolkit 2 Adobe Flash Player 10 Plugin Adobe Flash Player ActiveX Adobe Photoshop 7.0 Adobe Reader 9.1.2 Adobe Setup Adobe Setup AuthenTec Fingerprint Sensor Minimum Install Avanquest update Avira AntiVir Premium Canon Inkjet Printer Driver Add-On Module CCleaner (remove only) CDBurnerXP Defraggler (remove only) Derive 6 Trial Edition Dev-C++ 5 beta 9 release (4.9.9.2) EasyCASE ESU for Microsoft Vista Foxit Reader Freeciv 2.1.8 (GTK+ client) GTK+ Runtime 2.14.7 rev a (nur entfernen) Hewlett-Packard Active Check Hewlett-Packard Asset Agent HijackThis 2.0.2 Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) Hotfix für Microsoft Visual C# 2008 Express Edition mit SP1 - DEU (KB945282) Hotfix für Microsoft Visual C# 2008 Express Edition mit SP1 - DEU (KB946040) Hotfix für Microsoft Visual C# 2008 Express Edition mit SP1 - DEU (KB946308) Hotfix für Microsoft Visual C# 2008 Express Edition mit SP1 - DEU (KB947540) Hotfix für Microsoft Visual C# 2008 Express Edition mit SP1 - DEU (KB947789) HP Active Support Library HP Active Support Library 32 bit components HP Customer Experience Enhancements HP Customer Participation Program 9.0 HP Doc Viewer HP Easy Setup - Frontend HP Help and Support HP Imaging Device Functions 9.0 HP Integrated Module with Bluetooth wireless technology HP OCR Software 9.0 HP Photosmart All-In-One Software 9.0 HP Photosmart Essential 2.01 HP Quick Launch Buttons 6.20 B1 HP QuickPlay 3.2 HP Smart Web Printing HP Solution Center 9.0 HP User Guides 0057 HP Wireless Assistant HPSSupply Intel Matrix Storage Manager Java DB 10.3.1.4 Java(TM) 6 Update 14 Java(TM) SE Development Kit 6 Update 4 Java(TM) SE Runtime Environment 6 Malwarebytes' Anti-Malware MATLAB R2009a Microsoft .NET Framework 3.5 Language Pack SP1 - deu Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 Microsoft Games for Windows - LIVE Redistributable Microsoft SQL Server 2008 Management Objects Microsoft SQL Server Compact 3.5 SP1 (Deutsch) Microsoft SQL Server Compact 3.5 SP1 Design Tools (Deutsch) Microsoft Visual C# 2008 Express Edition mit SP1 - DEU Microsoft Visual C# 2008 Express Edition with SP1 - DEU Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Windows SDK for Visual Studio 2008 SP1 Express Tools for .NET Framework - deu Microsoft Windows SDK for Visual Studio 2008 SP1 Express Tools for Win32 Microsoft Works Microsoft XNA Framework Redistributable 3.0 (Beta) Microsoft XNA Game Studio 3.0 - Net Rumble Starter Kit (Windows) Microsoft XNA Game Studio 3.0 (Beta) Microsoft XNA Game Studio 3.0 (Beta) (ARP entry) Microsoft XNA Game Studio 3.0 (Beta) (shared components) Microsoft XNA Game Studio 3.0 (Beta) (vcsexpress) Microsoft XNA Game Studio 3.0 (Beta) Documentation Microsoft XNA Game Studio 3.0 (CTP) (Redists) Microsoft XNA Game Studio 3.0 (CTP) (xnaliveproxy) Microsoft XNA Game Studio Platform Tools (Beta) MiKTeX 2.7 Motorola Driver Installation 3.2.0 Motorola Phone Tools Motorola SM56 Data Fax Modem Mozilla Firefox (3.0.11) Mozilla Thunderbird (2.0.0.21) MSCU for Microsoft Vista MSXML 4.0 SP2 (KB936181) MSXML 4.0 SP2 (KB941833) MSXML 4.0 SP2 (KB954430) NetBeans IDE 6.0.1 NetBeans IDE 6.5 NetLogo 4.0 NetLogo 4.0.4 NVIDIA Drivers OpenOffice.org 3.1 ParaView 3.4.0 a cross-platform, open-source visualization system Pidgin PokerStars POV-Ray for Windows v3.62 PSpice Student 9.1 QuickTime Realtek High Definition Audio Driver Roxio Activation Module Roxio Creator Audio Roxio Creator Basic v9 Roxio Creator Copy Roxio Creator Data Roxio Creator EasyArchive Roxio Creator Tools Roxio Express Labeler 3 Roxio MyDVD Basic v9 Security Update for CAPICOM (KB931906) Security Update for CAPICOM (KB931906) Skype™ 3.6 SQL Server System CLR Types Synaptics Pointing Device Driver TeXnicCenter Version 1 Beta 7.50 Vensim PLE VeriSoft Access Manager VisTrails 1.2.1 VLC media player 0.9.8a Windows Media Player Firefox Plugin WinPcap 4.0.2 WinRAR Code:
ATTFilter Betriebssystemname Microsoft® Windows Vista™ Home Premium Version 6.0.6002 Service Pack 2 Build 6002 Zusätzliche Betriebssystembeschreibung Nicht verfügbar Betriebssystemhersteller Microsoft Corporation Systemname CS0710405011 Systemhersteller Hewlett-Packard Systemmodell HP Pavilion dv6500 Notebook PC Systemtyp X86-basierter PC Prozessor Intel(R) Core(TM)2 Duo CPU T7100 @ 1.80GHz, 1801 MHz, 2 Kern(e), 2 logische(r) Prozessor(en) BIOS-Version/-Datum Hewlett-Packard F.22, 17.08.2007 SMBIOS-Version 2.4 Windows-Verzeichnis C:\Windows Systemverzeichnis C:\Windows\system32 Startgerät \Device\HarddiskVolume1 Gebietsschema Österreich Hardwareabstraktionsebene Version = "6.0.6002.18005" Benutzername ********** Zeitzone Mitteleuropäische Sommerzeit Installierter physikalischer Speicher (RAM) 2,00 GB Gesamter realer Speicher 2,00 GB Verfügbarer realer Speicher 0,99 GB Gesamter virtueller Speicher 4,87 GB Verfügbarer virtueller Speicher 3,79 GB Größe der Auslagerungsdatei 2,93 GB Auslagerungsdatei C:\pagefile.sys Liebe Grüsse Geändert von alexcs07 (21.06.2009 um 10:55 Uhr) |
22.06.2009, 21:44 | #2 |
| Laptop friert ein, Schädling? Habe bemerkt dass ich einen Malwarebytes-Scan vergessen habe einzureichen. Leider läuft der Scan bei mir nicht durch, sondern friert beim Durchsuchen folgender Datei ein:
__________________c:\windows\winsxs\temp\pending deletes\$$DeleteMe.newdev.dll.01c9e368338983.002a |
Themen zu Laptop friert ein, Schädling? |
32 bit, add-on, antivir guard, audiodg.exe, avgnt.exe, avira, bho, c:\windows\system32\services.exe, components, desktop, dwm.exe, entfernen, firefox, flash player, handel, hijack, hijackthis, hängt, installation, internet, internet explorer, launch, logfile, logon.exe, mozilla, nicht sicher, nt.dll, ntdll.dll, physikalischer speicher, plug-in, registry, sched.exe, schädling, software, solution, studio, suchlauf, svchost.exe, symantec, versteckte objekte, verweise, virus, virus gefunden, vista, visual studio, warnung, windows, wuauclt.exe |