Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bei Doppelklick auf Arbeitsplatz keine Reaktion

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 19.08.2009, 07:48   #1
alexths
 
Bei Doppelklick auf Arbeitsplatz keine Reaktion - Standard

Bei Doppelklick auf Arbeitsplatz keine Reaktion



Ich habe das Problem an anderer Stelle schon mal gepostet aber da erfolgte keine Reaktion, deshalb starte ich nochmal einen erneuten Versuch. Die Hilfe Verweise in einem alten Tread funktionieren nicht mehr.


Anbei das benötigte Log-file.

Bitte um Unterstützung bei der Fehlerbeseitigung. Vielen Dank im Voraus.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:26:11, on 17.08.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\Programme\Dell\QuickSet\quickset.exe
C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\pdfforge Toolbar\SearchSettings.exe
C:\Programme\ClamWin\bin\ClamTray.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe
C:\WINDOWS\system32\ZoneLabs\isafe.exe
C:\Programme\Synaptics\SynTP\SynToshiba.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\DRIVERS\o2flash.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
C:\PMAIL\Programs\winpm-32.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\DOKUME~1\aku\LOKALE~1\Temp\Rar$EX00.782\HijackT his.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://partnerpage.google.com/smallbiz.dell.com/de_de?hl=de&client=dell-row&channel=de-smb&ibd=4090115
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = http://partnerpage.google.com/smallbiz.dell.com/de_de?hl=de&client=dell-row&channel=de-smb&ibd=4090115
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\WidgiToolbarIE.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Programme\Dell\BAE\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugi n.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\WidgiToolbarIE.dll
O4 - HKLM\..\Run: [Apoint] C:\Programme\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [dscactivate] "C:\Programme\Dell Support Center\gs_agent\custom\dsca.exe"
O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SearchSettings] C:\Programme\pdfforge Toolbar\SearchSettings.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ClamWin] "C:\Programme\ClamWin\bin\ClamTray.exe" --logon
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [cdoosoft] C:\DOKUME~1\aku\LOKALE~1\Temp\herss.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: SecurityClient.lnk = C:\Linde_MH\Linde_SEC\SecurityClient.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O2FLASH - O2Micro International - C:\WINDOWS\system32\DRIVERS\o2flash.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe

--
End of file - 8542 bytes

Alt 19.08.2009, 09:08   #2
kira
/// Helfer-Team
 
Bei Doppelklick auf Arbeitsplatz keine Reaktion - Standard

Bei Doppelklick auf Arbeitsplatz keine Reaktion



Hallo und Herzlich Willkommen!

- Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe:

1.
ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen::
→ Klicke unter Start auf Arbeitsplatz.
→ Klicke im Menü Extras auf Ordneroptionen.
→ Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen
→ Geschützte und Systemdateien ausblenden → Haken entfernen
→ Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen.
→ Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein.

2.
Für XP und Win2000 (ansonsten auslassen)
→ lade Dir das filelist.zip auf deinen Desktop herunter
→ entpacke die Zip-Datei auf deinen Desktop
→ starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
→ kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread
** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen!

3.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool CCleaner herunter
installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du:[code]
hier kommt dein Logfile rein
→ dahinter:[/code]
gruß
Coverflow
__________________


Alt 19.08.2009, 15:25   #3
alexths
 
Bei Doppelklick auf Arbeitsplatz keine Reaktion - Standard

Bei Doppelklick auf Arbeitsplatz keine Reaktion



Hi Coverflow!

Danke nochmal das Du dich der Sache angenommen hast.

Code:
ATTFilter
----- Root ----------------------------- 
 Datentr„ger in Laufwerk C: ist OS
 Volumeseriennummer: BCA8-CB39

 Verzeichnis von C:\

19.08.2009  17:08                43 filelist.txt
19.08.2009  16:29     3.219.574.784 hiberfil.sys
19.08.2009  16:29     3.219.501.056 pagefile.sys
02.08.2009  09:04                59 autorun.inf
14.04.2009  16:46             1.084 lpt2d

 
----- Windows -------------------------- 
 Datentr„ger in Laufwerk C: ist OS
 Volumeseriennummer: BCA8-CB39

 Verzeichnis von C:\WINDOWS

19.08.2009  16:30         1.812.973 WindowsUpdate.log
19.08.2009  16:30                 0 0.log
19.08.2009  16:29               157 wiadebug.log
19.08.2009  16:29                50 wiaservc.log
19.08.2009  16:29             2.048 bootstat.dat
19.08.2009  10:09            32.630 SchedLgU.Txt
17.08.2009  13:53           465.044 setupapi.log
13.08.2009  08:31             8.114 ModemLog_HUAWEI Mobile Connect - 3G Modem #2.txt
12.08.2009  17:16            57.061 spupdsvc.log
12.08.2009  09:54           574.540 iis6.log
12.08.2009  09:54             1.374 imsins.log
12.08.2009  09:54            22.442 tabletoc.log
12.08.2009  09:54           165.114 comsetup.log
12.08.2009  09:54           102.638 ntdtcsetup.log
12.08.2009  09:54           215.189 tsoc.log
12.08.2009  09:54            25.644 ocmsn.log
12.08.2009  09:54            12.278 KB960859.log
12.08.2009  09:54            78.590 netfxocm.log
12.08.2009  09:54            31.962 MedCtrOC.log
12.08.2009  09:54           239.344 ocgen.log
12.08.2009  09:54            23.019 msgsocm.log
12.08.2009  09:54           463.049 FaxSetup.log
12.08.2009  09:54           153.596 msmqinst.log
12.08.2009  09:54            12.415 KB971657.log
12.08.2009  09:54             1.374 imsins.BAK
12.08.2009  09:54            11.814 KB971557.log
12.08.2009  09:54             7.663 KB956744.log
12.08.2009  09:53             7.270 KB973869.log
12.08.2009  09:53            12.411 KB973507.log
12.08.2009  09:53            98.340 updspapi.log
12.08.2009  09:53             6.868 KB973354.log
12.08.2009  09:53             7.776 KB973540.log
12.08.2009  09:53            15.566 wmsetup.log
12.08.2009  09:52            11.485 KB973815.log
10.08.2009  14:41            10.190 ModemLog_HUAWEI Mobile Connect - 3G Modem.txt
10.08.2009  14:39            10.228 ModemLog_HUAWEI Mobile Connect - 3G Modem #3.txt
07.08.2009  16:52         8.405.015 hlktmp
05.08.2009  08:21               818 MANTIS.INI
30.07.2009  09:25            13.900 KB972260-IE8.log
17.07.2009  13:51            73.289 UNMANTI5.LOG
17.07.2009  13:48           103.967 aksdrvsetup1.log
17.07.2009  13:48               841 win.ini
17.07.2009  13:48             6.865 UNWISE.INI
16.07.2009  08:59             6.779 KB973346.log
16.07.2009  08:59            11.564 KB971633.log
16.07.2009  08:58            12.354 KB961371.log
13.07.2009  18:24             1.519 OEWABLog.txt
13.07.2009  18:19             4.814 KB961118.log
13.07.2009  17:56            74.580 ie8_main.log
13.07.2009  17:55            81.433 KB971930-IE8.log
13.07.2009  17:55            95.989 KB969897-IE8.log
13.07.2009  17:55            89.977 ie8.log
13.07.2009  17:52             4.389 setupact.log
13.07.2009  17:52             6.969 Wdf01007Inst.log
24.06.2009  20:45            13.132 KB941569.log
24.06.2009  20:44            11.280 KB929399.log
24.06.2009  20:44            10.993 KB939683.log
24.06.2009  20:44             5.324 KB959772.log
24.06.2009  20:44            27.440 KB952069.log
24.06.2009  20:44             5.125 KB954154.log
24.06.2009  20:43            11.298 KB936782.log
24.06.2009  08:14               509 wmsetup10.log
24.06.2009  08:12             7.151 MSCompPackV1.log
24.06.2009  08:12            22.151 wmp11.log
24.06.2009  08:12            27.302 WMFDist11.log
24.06.2009  08:11            12.921 Wudf01000Inst.log
20.06.2009  10:58             7.878 ModemLog_HUAWEI Mobile Connect - 3G Modem #4.txt
20.06.2009  10:56         1.034.574 setupapi.log.0.old
11.06.2009  12:46            21.881 KB961501.log
11.06.2009  10:23            14.081 KB969898.log
11.06.2009  10:22            19.168 KB970238.log
11.06.2009  10:22            94.076 KB969897-IE7.log
11.06.2009  10:22            13.888 KB968537.log
24.04.2009  20:43           315.984 msxml4-KB954430-enu.LOG
23.04.2009  09:53           166.523 hpoins21.dat
23.04.2009  09:51            36.796 DPINST.LOG
17.04.2009  13:01           101.241 KB963027-IE7.log
17.04.2009  12:00            14.825 KB956572.log
17.04.2009  12:00             8.707 KB923561.log
16.04.2009  18:28            13.668 KB959426.log
16.04.2009  18:27            12.347 KB961373.log
16.04.2009  18:27            13.642 KB952004.log
16.04.2009  18:27            12.397 KB960803.log
04.04.2009  16:08               628 hpntwksetup.ini
01.04.2009  13:02            21.477 WgaNotify.log
12.03.2009  10:46                 0 Agu.INI
11.03.2009  18:05            11.566 KB960225.log
11.03.2009  18:04            13.236 KB958690.log
11.03.2009  13:01            79.486 aksdrvsetup.log
02.03.2009  17:05             3.964 ModemLog_Nokia 6233 USB Modem.txt

 
 
----- System 32 (Achtung: Zeitfenster beachten!) --- 
 Datentr„ger in Laufwerk C: ist OS
 Volumeseriennummer: BCA8-CB39

 Verzeichnis von C:\WINDOWS\system32

19.08.2009  16:30               908 vsconfig.xml
19.08.2009  16:30            96.053 nvModes.001
19.08.2009  16:30             2.206 wpa.dbl
19.08.2009  16:29           189.259 nvapps.xml
16.08.2009  16:27            96.053 nvModes.dat
05.08.2009  11:59           206.336 mswebdvd.dll
04.08.2009  08:21         1.353.016 vete.dll
03.08.2009  16:31             4.212 zllictbl.dat
30.07.2009  08:37           460.908 perfh007.dat
30.07.2009  08:37            72.066 perfc009.dat
30.07.2009  08:37           442.800 perfh009.dat
30.07.2009  08:37            85.594 perfc007.dat
30.07.2009  08:37         1.074.666 PerfStringBackup.INI
30.07.2009  03:49        24.281.536 MRT.exe
19.07.2009  18:41        11.067.392 ieframe.dll
19.07.2009  16:11         5.937.152 mshtml.dll
17.07.2009  22:01            58.880 atl.dll
13.07.2009  23:43           286.208 wmpdxm.dll
13.07.2009  23:43        10.841.088 wmp.dll
13.07.2009  19:29           210.488 FNTCACHE.DAT
13.07.2009  18:55               664 d3d9caps.dat
03.07.2009  19:55           206.848 occache.dll
03.07.2009  19:55           915.456 wininet.dll
03.07.2009  19:55         1.208.832 urlmon.dll
03.07.2009  19:55            55.296 msfeedsbs.dll
03.07.2009  19:55           594.432 msfeeds.dll
03.07.2009  19:55            25.600 jsproxy.dll
03.07.2009  19:55         1.469.440 inetcpl.cpl
03.07.2009  19:55         1.985.536 iertutil.dll
03.07.2009  19:55           184.320 iepeers.dll
03.07.2009  19:55           386.048 iedkcs32.dll
03.07.2009  14:01           173.056 ie4uinit.exe
29.06.2009  11:40            57.667 ieuinit.inf
24.06.2009  08:12            23.392 nscompat.tlb
24.06.2009  08:12            16.832 amcompat.tlb
16.06.2009  17:36            81.920 fontsub.dll
16.06.2009  17:36           119.808 t2embed.dll
15.06.2009  13:43            78.848 telnet.exe
15.06.2009  13:43            82.944 tlntsess.exe
10.06.2009  17:13            85.504 avifil32.dll
10.06.2009  09:19         2.066.432 mstscax.dll
10.06.2009  09:14           132.096 wkssvc.dll
03.06.2009  22:09         1.296.896 quartz.dll
07.05.2009  18:32           348.160 localspl.dll
29.04.2009  07:41           133.120 extmgr.dll
19.04.2009  22:39         1.847.936 win32k.sys
15.04.2009  17:51           585.216 rpcrt4.dll
04.04.2009  16:09               135 AddPort.ini
04.04.2009  16:09               332 zhp2600.log
21.03.2009  17:06         1.063.424 kernel32.dll
11.03.2009  13:01           191.488 hlvdd.dll
10.03.2009  22:18         1.482.112 LegitCheckControl.dll
10.03.2009  22:18           970.632 WgaTray.exe
10.03.2009  22:18           265.096 WgaLogon.dll
08.03.2009  15:29         1.302.528 ieframe.dll.mui
08.03.2009  15:29            57.344 msrating.dll.mui
08.03.2009  15:28             2.560 mshta.exe.mui
08.03.2009  15:27             4.096 ie4uinit.exe.mui
08.03.2009  15:27            12.288 advpack.dll.mui
08.03.2009  15:27            81.920 iedkcs32.dll.mui
08.03.2009  05:35           385.024 html.iec
08.03.2009  05:34           236.544 webcheck.dll
08.03.2009  05:34           208.384 WinFXDocObj.exe
08.03.2009  05:34            43.008 licmgr10.dll
08.03.2009  05:34           105.984 url.dll
08.03.2009  05:34           193.536 msrating.dll
08.03.2009  05:33            18.944 corpol.dll
08.03.2009  05:33           726.528 jscript.dll
08.03.2009  05:33           229.376 ieaksie.dll
08.03.2009  05:33           420.352 vbscript.dll
08.03.2009  05:33           125.952 ieakeng.dll
08.03.2009  05:32            72.704 admparse.dll
08.03.2009  05:32            36.864 ieudinit.exe
08.03.2009  05:32           163.840 ieakui.dll
08.03.2009  05:32            71.680 iesetup.dll
08.03.2009  05:32            55.808 iernonce.dll
08.03.2009  05:32           128.512 advpack.dll
08.03.2009  05:32            94.720 inseng.dll
08.03.2009  05:32           611.840 mstime.dll
08.03.2009  05:31            13.312 msfeedssync.exe
08.03.2009  05:31            59.904 icardie.dll
08.03.2009  05:31           348.160 dxtmsft.dll
08.03.2009  05:31            34.816 imgutil.dll
08.03.2009  05:31           216.064 dxtrans.dll
08.03.2009  05:31            46.592 pngfilt.dll
08.03.2009  05:31            66.560 mshtmled.dll
08.03.2009  05:31            48.128 mshtmler.dll
08.03.2009  05:31         1.638.912 mshtml.tlb
08.03.2009  05:31            45.568 mshta.exe
08.03.2009  05:30            66.560 tdc.ocx
08.03.2009  05:22           164.352 ieui.dll
08.03.2009  05:22           156.160 msls31.dll
08.03.2009  05:11           445.952 ieapfltr.dll
06.03.2009  17:19           286.720 pdh.dll
06.03.2009  08:58           120.104 SynTPCo4.dll
06.03.2009  08:58           161.064 SynTPAPI.dll
06.03.2009  08:57           169.256 SynCOM.dll
06.03.2009  08:57           206.120 SynCtrl.dll

 
----- Prefetch ------------------------- 
 Datentr„ger in Laufwerk C: ist OS
 Volumeseriennummer: BCA8-CB39

 Verzeichnis von C:\WINDOWS\Prefetch

19.08.2009  17:08            23.668 CMD.EXE-034B0549.pf
19.08.2009  17:00            46.030 AGENT.EXE-04D86242.pf
19.08.2009  17:00            40.080 AVWSC.EXE-1742FD55.pf
19.08.2009  16:51            22.220 JQSNOTIFY.EXE-12F9814B.pf
19.08.2009  16:51            87.498 FIREFOX.EXE-28BE8AE1.pf
19.08.2009  16:35            63.532 WINPM-32.EXE-07B5194E.pf
19.08.2009  16:34            19.426 WMIADAP.EXE-32F99497.pf
19.08.2009  16:30            61.886 WUAUCLT.EXE-1360D60A.pf
19.08.2009  16:30            57.374 DOT1XCFG.EXE-1D3BE19B.pf
19.08.2009  16:30            19.406 ALG.EXE-275708CF.pf
19.08.2009  16:30            24.008 WMIAPSRV.EXE-02740A4B.pf
19.08.2009  16:30            27.836 WMIPRVSE.EXE-0D449B4F.pf
19.08.2009  16:30            12.902 IMAPI.EXE-201490BB.pf
19.08.2009  16:30            49.986 WLKEEPER.EXE-0590EB16.pf
19.08.2009  16:30            25.742 RUNDLL32.EXE-5F120771.pf
19.08.2009  16:30            14.454 REGSRVC.EXE-0AD6D6D2.pf
19.08.2009  16:30            20.046 FXSSVC.EXE-140862E7.pf
19.08.2009  16:30            23.340 SVCHOST.EXE-2D5FBD18.pf
19.08.2009  16:30             6.346 O2FLASH.EXE-2209295F.pf
19.08.2009  16:30            30.302 NVSVC32.EXE-0756FC6B.pf
19.08.2009  16:30            56.982 JQS.EXE-3596F276.pf
19.08.2009  16:30            60.540 EVTENG.EXE-06E52AC2.pf
19.08.2009  16:30            42.386 VSMON.EXE-39246213.pf
19.08.2009  16:30            18.252 RUNDLL32.EXE-41C4C933.pf
19.08.2009  16:30            67.426 SYNTOSHIBA.EXE-1FF97E06.pf
19.08.2009  16:30            54.124 ISAFE.EXE-346AA30F.pf
19.08.2009  16:30            12.396 SECURITYCLIENT.EXE-294A281E.pf
19.08.2009  16:30           898.920 NTOSBOOT-B00DFAAD.pf
19.08.2009  10:09            32.748 LOGONUI.EXE-312BE1BF.pf
19.08.2009  10:09            27.600 RUNDLL32.EXE-65105CC5.pf
19.08.2009  10:03            14.718 RUNDLL32.EXE-6E8D4657.pf
19.08.2009  10:03            25.264 RUNDLL32.EXE-5ACE91DC.pf
19.08.2009  09:34            52.228 WFCRUN32.EXE-0401B5C2.pf
19.08.2009  09:33            31.740 WFICA32.EXE-0AEF91E5.pf
19.08.2009  09:32            55.522 ACRORD32INFO.EXE-12777362.pf
19.08.2009  09:32            15.174 VERCLSID.EXE-28F52AD2.pf
19.08.2009  09:27            57.964 ACRORD32.EXE-2660B166.pf
19.08.2009  09:04            58.458 NTVDM.EXE-0A81AB7B.pf
19.08.2009  08:51            18.216 RUNDLL32.EXE-71AB9752.pf
19.08.2009  08:50            15.194 SOFFICE.EXE-0DB12BBD.pf
19.08.2009  08:50            55.686 SCALC.EXE-234DB8A4.pf
19.08.2009  08:50            77.478 SOFFICE.BIN-15A0C0E4.pf
19.08.2009  08:12            45.006 AVNOTIFY.EXE-22D2A6A0.pf
19.08.2009  08:12            48.828 UPDATE.EXE-33FE454B.pf
19.08.2009  08:03            78.420 ISUSPM.EXE-0D47C79C.pf
18.08.2009  18:09            25.946 RUNDLL32.EXE-4606873D.pf
18.08.2009  18:09            26.424 RUNDLL32.EXE-5DDB2B28.pf
18.08.2009  08:00            83.022 CTFMON.EXE-05E57A5E.pf
17.08.2009  17:00            12.056 ZSHP2600.EXE-2B4AC213.pf
17.08.2009  16:52            18.660 EXPLORER.EXE-02121B1A.pf
17.08.2009  09:00            20.630 I_VIEW32.EXE-3680CA15.pf
17.08.2009  08:45            52.088 DFRGNTFS.EXE-38C3807C.pf
17.08.2009  08:45            18.604 DEFRAG.EXE-2858C7E2.pf
17.08.2009  08:44           319.442 Layout.ini
16.08.2009  17:28            59.248 SWRITER.EXE-10CD8EFE.pf
16.08.2009  09:21           206.800 HELPSVC.EXE-1C192440.pf
16.08.2009  08:17            20.018 WINHLP32.EXE-16D564B3.pf
16.08.2009  08:15            26.048 RUNDLL32.EXE-635FAA5F.pf
16.08.2009  08:15            28.322 RUNDLL32.EXE-7341B832.pf
15.08.2009  17:12            31.214 RUNDLL32.EXE-6892B008.pf
15.08.2009  08:05            23.712 CLAMTRAY.EXE-0D23B41F.pf
15.08.2009  08:05            12.270 READER_SL.EXE-03FB0126.pf
15.08.2009  08:05            24.442 SEARCHSETTINGS.EXE-05F43609.pf
15.08.2009  08:05            15.268 SYNTPENH.EXE-33F656F5.pf
15.08.2009  08:05            24.152 PDVDDXSRV.EXE-15DB7A5B.pf
15.08.2009  08:05            21.434 DSCA.EXE-2B0BF0D2.pf
15.08.2009  08:05            44.800 QUICKSET.EXE-0836EF39.pf
15.08.2009  08:05            65.476 IFRMEWRK.EXE-1AD7CBD5.pf
14.08.2009  14:08            19.042 RUNDLL32.EXE-3BCF3BBD.pf
14.08.2009  14:08            21.568 RUNDLL32.EXE-5CC3B036.pf
14.08.2009  13:34            30.686 PDFSPOOL.EXE-05CA4485.pf
14.08.2009  13:33            85.312 PDFCREATOR.EXE-18021557.pf
14.08.2009  12:38            21.536 SENDDOC.EXE-1C225FCE.pf
14.08.2009  11:28            18.222 GUARDGUI.EXE-1FA25B88.pf
13.08.2009  08:31            66.844 REBER QUICK.EXE-19B99444.pf
13.08.2009  08:31            12.048 AUTORUN.EXE-2883FE1A.pf
13.08.2009  08:31            57.504 ARIANET PARTNER.EXE-0A3A8233.pf
13.08.2009  08:30            12.072 AUTORUN.EXE-3684E09A.pf
12.08.2009  18:26            22.508 RUNDLL32.EXE-41FB74E5.pf
12.08.2009  18:26            18.814 RUNDLL32.EXE-3DE16244.pf
12.08.2009  18:25            19.668 RUNDLL32.EXE-6384D926.pf
12.08.2009  17:44            24.236 RUNDLL32.EXE-5AEB2C19.pf
12.08.2009  17:19            24.856 RUNDLL32.EXE-685CBA70.pf
12.08.2009  17:16             9.356 SPUPDSVC.EXE-07BA1E73.pf
12.08.2009  09:54            75.044 UPDATE.EXE-14BBB5C5.pf
12.08.2009  09:54            78.446 UPDATE.EXE-2BDFE0B1.pf
12.08.2009  09:54            78.286 UPDATE.EXE-2C5BF603.pf
12.08.2009  09:54            74.990 UPDATE.EXE-209DD141.pf
12.08.2009  09:53            79.100 UPDATE.EXE-01BD618D.pf
12.08.2009  09:53            79.050 UPDATE.EXE-394A5F3B.pf
12.08.2009  09:53            78.946 UPDATE.EXE-2117FD25.pf
12.08.2009  09:53            20.674 UNREGMP2.EXE-0CFB0619.pf
12.08.2009  09:53            41.922 UPDATE.EXE-02BDFC1C.pf
12.08.2009  09:52            22.606 WINDOWS-KB890830-V2.13-DELTA.-02CAA7F4.pf
12.08.2009  09:52            52.946 MRT.EXE-161A5291.pf
12.08.2009  09:52            50.868 MRTSTUB.EXE-17D602B7.pf
12.08.2009  09:52            16.828 REGSVR32.EXE-396DEA2C.pf
12.08.2009  09:52            79.436 UPDATE.EXE-28B33330.pf
12.08.2009  08:51            25.846 RUNDLL32.EXE-53446A66.pf
12.08.2009  08:32            77.924 UPDATE.EXE-39392403.pf
12.08.2009  08:29            77.948 UPDATE.EXE-3AAE64D6.pf
12.08.2009  08:29            78.050 UPDATE.EXE-2A80C0CC.pf
12.08.2009  08:25            78.050 UPDATE.EXE-2BB1DD97.pf
12.08.2009  08:20            83.252 UPDATE.EXE-10F90325.pf
12.08.2009  08:09             6.802 ZLCLIENT.EXE-2ADB81FA.pf
12.08.2009  08:09            65.820 AVGNT.EXE-0B50EBC8.pf
11.08.2009  09:49            25.040 RUNDLL32.EXE-610D6AB9.pf
11.08.2009  09:45            25.376 RUNDLL32.EXE-4AA1BCC0.pf
11.08.2009  09:45            17.512 RUNDLL32.EXE-46A29B3A.pf
11.08.2009  09:45            24.752 RUNDLL32.EXE-53C51317.pf
11.08.2009  08:17            24.224 RUNDLL32.EXE-5432ADFB.pf
11.08.2009  08:17            28.196 RUNDLL32.EXE-675CDD46.pf
11.08.2009  08:12            25.894 RUNDLL32.EXE-426FBD9E.pf
10.08.2009  18:47            24.538 RUNDLL32.EXE-58ACDF05.pf
10.08.2009  18:41            24.140 RUNDLL32.EXE-4D8D9054.pf
10.08.2009  18:41            24.596 RUNDLL32.EXE-504CF571.pf
10.08.2009  18:27            25.474 RUNDLL32.EXE-49FB9445.pf
10.08.2009  18:24            26.384 RUNDLL32.EXE-6C051DB6.pf
10.08.2009  18:22            27.044 RUNDLL32.EXE-50324265.pf
10.08.2009  18:21            27.248 RUNDLL32.EXE-5E317C23.pf
10.08.2009  18:20            26.818 RUNDLL32.EXE-5D60981A.pf
10.08.2009  17:59            26.192 RUNDLL32.EXE-3D612355.pf
10.08.2009  17:59            26.290 RUNDLL32.EXE-5FB4EBEB.pf
10.08.2009  17:43            26.720 RUNDLL32.EXE-4FCA4EC4.pf
10.08.2009  17:43            27.044 RUNDLL32.EXE-4B20C9D6.pf
10.08.2009  17:43            27.190 RUNDLL32.EXE-518ECB97.pf
10.08.2009  16:28             9.262 WSCNTFY.EXE-0B14C27D.pf
10.08.2009  14:41            27.636 RUNDLL32.EXE-45CB6DF3.pf
10.08.2009  14:41            12.048 AUTORUN.EXE-2117AE6D.pf
21.05.2009  08:52            30.740 AVWSC.EXE-100E7505.pf
             130 Datei(en)      6.154.892 Bytes
               0 Verzeichnis(se), 222.731.825.152 Bytes frei
 
----- Tasks ---------------------------- 
 Datentr„ger in Laufwerk C: ist OS
 Volumeseriennummer: BCA8-CB39

 Verzeichnis von C:\WINDOWS\tasks

19.08.2009  16:29                 6 SA.DAT
14.04.2008  15:00                65 desktop.ini
               2 Datei(en)             71 Bytes
               0 Verzeichnis(se), 222.731.833.344 Bytes frei
 
----- Windows/Temp ----------------------- 
 Datentr„ger in Laufwerk C: ist OS
 Volumeseriennummer: BCA8-CB39

 Verzeichnis von C:\WINDOWS\Temp

19.08.2009  16:29               256 ZLT04b13.TMP
19.08.2009  16:29            16.384 Perflib_Perfdata_454.dat
19.08.2009  16:29         8.405.015 hlktmp
19.08.2009  16:29               483 WGAErrLog.txt
08.08.2009  08:11               256 ZLT07247.TMP
08.08.2009  08:11            16.384 Perflib_Perfdata_fac.dat
05.08.2009  16:13               256 ZLT0789f.TMP
05.08.2009  16:13            16.384 Perflib_Perfdata_c58.dat
05.08.2009  08:12               256 ZLT008bc.TMP
05.08.2009  08:12            16.384 Perflib_Perfdata_d3c.dat
03.08.2009  16:49               256 ZLT077be.TMP
03.08.2009  16:49            16.384 Perflib_Perfdata_198.dat
03.08.2009  16:44               256 ZLT07439.TMP
03.08.2009  16:44            16.384 Perflib_Perfdata_964.dat
03.08.2009  16:34               256 ZLT06c0c.TMP
03.08.2009  16:33            16.384 Perflib_Perfdata_808.dat
30.07.2009  06:50            11.732 dd_ATL80SP1_KB973923UI74AA.txt
30.07.2009  06:50           804.516 dd_ATL80SP1_KB973923MSI74AA.txt
30.06.2009  21:32            16.384 Perflib_Perfdata_5f8.dat
24.06.2009  20:44               383 HPZIDS004.log
24.06.2009  20:44            11.056 hppldcoi.log
24.06.2009  20:44               613 update003.log
24.06.2009  20:44               383 HPZIDS003.log
24.06.2009  20:44               613 update002.log
24.06.2009  20:44               383 HPZIDS002.log
24.06.2009  20:44               613 update001.log
24.06.2009  20:43               383 HPZIDS001.log
24.06.2009  20:43               613 update000.log
20.06.2009  07:54            16.384 Perflib_Perfdata_344.dat
13.06.2009  13:39            16.384 Perflib_Perfdata_2f4.dat
06.05.2009  08:03            16.384 Perflib_Perfdata_37c.dat
24.04.2009  10:23            14.619 HPZIDS000.log
24.04.2009  10:23               540 servic000.log
15.04.2009  09:55               589 CIO_NDCS.log
11.04.2009  08:04            16.384 Perflib_Perfdata_624.dat
04.04.2009  08:04            16.384 Perflib_Perfdata_364.dat
29.03.2009  16:46                 0 VDMA.tmp
29.03.2009  16:46                 0 VDM9.tmp
28.03.2009  20:09            16.384 Perflib_Perfdata_2d4.dat
17.03.2009  08:21            16.384 Perflib_Perfdata_2cc.dat
09.03.2009  16:12            16.384 Perflib_Perfdata_748.dat
26.02.2009  08:15            16.384 Perflib_Perfdata_7b8.dat
20.01.2009  18:51             9.986 NetFxUpdate_v1.1.4322.log
25.04.2008  18:03                 0 T30DebugLogFile.txt
15.03.2007  15:18            51.060 hpzDE5ha.chm
15.03.2007  15:18            37.842 hpzDE5ha.hlp
              46 Datei(en)      9.631.742 Bytes
               0 Verzeichnis(se), 222.731.829.248 Bytes frei
         
__________________

Alt 19.08.2009, 15:29   #4
alexths
 
Bei Doppelklick auf Arbeitsplatz keine Reaktion - Standard

Bei Doppelklick auf Arbeitsplatz keine Reaktion



Hier der Rest, war zu lang für einen Tread.

Code:
ATTFilter
 
----- Temp ----------------------------- 
 Datentr„ger in Laufwerk C: ist OS
 Volumeseriennummer: BCA8-CB39

 Verzeichnis von C:\DOKUME~1\aku\LOKALE~1\Temp

19.08.2009  16:51                 0 etilqs_87qmN9cmLFtgpLkGmLHf
19.08.2009  16:51             1.982 WPM$2504.PM$
19.08.2009  16:49           125.070 WPM$042B.jpg
19.08.2009  16:49           115.370 WPM$52E7.jpg
19.08.2009  16:49            73.013 WPM$36CB.jpg
19.08.2009  16:49           628.720 WPM$6E77.jpg
19.08.2009  16:49           642.226 WPM$60E1.jpg
19.08.2009  16:49           850.894 WPM$0083.jpg
19.08.2009  16:49           630.861 WPM$15F1.jpg
19.08.2009  16:29                 0 ClamWin1.log
19.08.2009  08:02                 0 ClamWin2.log
18.08.2009  07:59                 0 ClamWin3.log
17.08.2009  18:00               734 ClamWin4.log
13.08.2009  08:31             3.271 E220AutoRunLog.tmp
09.08.2009  11:06            33.963 FILE7093.JPG
09.08.2009  10:18            33.963 FILE3267.JPG
08.08.2009  18:48             2.079 java_install_reg.log
08.08.2009  08:15             4.096 RMS2.tmp
06.08.2009  16:37            16.384 ~DF7D36.tmp
05.08.2009  08:21               115 Expert.dat
05.08.2009  08:21               701 pic.CA4
05.08.2009  08:16            17.300 pic.TIF
05.08.2009  08:12               512 ~DF4EE1.tmp
05.08.2009  08:12            16.384 ~DF4ECB.tmp
04.08.2009  09:11             1.730 ica8.tmp
03.08.2009  18:19            16.384 ~DF2FD5.tmp
03.08.2009  16:59            16.384 ~DFB365.tmp
03.08.2009  16:27            71.680 GLB10.tmp
02.08.2009  09:00            14.692 dd_vcredistUI42D1.txt
02.08.2009  09:00           540.050 dd_vcredistMSI42D1.txt
02.08.2009  08:32            12.352 dd_vcredistUI2D50.txt
02.08.2009  08:32           535.158 dd_vcredistMSI2D50.txt
01.08.2009  18:48            15.612 dd_vcredistUI36DA.txt
01.08.2009  18:48           531.270 dd_vcredistMSI36DA.txt
01.08.2009  18:45               436 tmptqadiq
01.08.2009  18:44                93 tmpctucb3
30.07.2009  09:24            11.756 dd_ATL90SP1_KB973924UI6AE7.txt
30.07.2009  09:24           236.778 dd_ATL90SP1_KB973924MSI6AE7.txt
30.07.2009  06:22             3.969 FILE14656.GIF
30.07.2009  06:22             4.009 FILE17929.GIF
29.07.2009  18:16             1.729 icaF.tmp
29.07.2009  18:11             4.009 FILE7250.GIF
29.07.2009  18:11             3.969 FILE4466.GIF
29.07.2009  15:35             3.969 FILE13071.gif
29.07.2009  15:35             3.969 FILE19052.gif
29.07.2009  15:35             3.969 FILE7784.gif
29.07.2009  15:35             4.009 FILE4334.gif
29.07.2009  15:35             4.009 FILE21712.gif
28.07.2009  09:31             3.969 FILE26809.gif
28.07.2009  09:31             4.009 FILE14890.gif
28.07.2009  09:31             3.969 FILE31208.gif
28.07.2009  09:31             4.009 FILE11565.gif
28.07.2009  09:31             3.969 FILE7385.gif
26.07.2009  14:54             1.012 jar_cache6213014108626386647.tmp
26.07.2009  14:29           381.952 Wd0000000.doc
22.07.2009  17:47             3.969 FILE17833.gif
22.07.2009  17:32             3.969 FILE18721.gif
18.07.2009  17:33           129.536 Xl0000002.xls
18.07.2009  17:20            22.016 Xl0000001.xls
17.07.2009  18:54                 0 TypUser.dat
17.07.2009  13:48             1.671 net_serv.txt
17.07.2009  13:48                55 net_serv.bat
17.07.2009  13:46                28 mansetup.ini
17.07.2009  13:13            75.905 +BWwvlcj.pdf.part
15.07.2009  07:50             3.364 FILE11335.GIF
14.07.2009  14:43            22.016 Xl0000000.xls
13.07.2009  19:29            22.263 Turkish.bin
13.07.2009  19:29            21.975 Norwegian.bin
13.07.2009  19:29            26.094 Hungarian.bin
13.07.2009  19:29            19.564 Hebrew.bin
13.07.2009  19:29            22.868 Finnish.bin
13.07.2009  19:29            24.321 Czech.bin
13.07.2009  19:29            25.082 Portuguese(Brazil).bin
13.07.2009  19:29            24.232 Polish.bin
13.07.2009  19:29            25.093 Greek.bin
13.07.2009  19:29            21.987 Thai.bin
13.07.2009  19:29            20.991 Arabic.bin
13.07.2009  19:29            16.420 SimChin.bin
13.07.2009  19:29            21.944 English.bin
13.07.2009  19:29            26.271 Portuguese.bin
13.07.2009  19:29            24.093 SWEDISH.bin
13.07.2009  19:29            27.764 Spanish.bin
13.07.2009  19:29            26.136 Russian.bin
13.07.2009  19:29            27.421 Italian.bin
13.07.2009  19:29            25.764 German.bin
13.07.2009  19:29            27.245 French.bin
13.07.2009  19:29            16.962 TradChin.bin
13.07.2009  19:29            25.758 Dutch.bin
13.07.2009  19:29            22.794 Danish.bin
13.07.2009  19:29            20.145 Korean.bin
13.07.2009  19:29            24.310 Japanese.bin
29.05.2009  18:53           776.570 mansetup.exe
         
Code:
ATTFilter
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Reader 9.1.3 - Deutsch
Arianet Partner
Avira AntiVir Personal - Free Antivirus
Browser Address Error Redirector
CCleaner (remove only)
Citrix Presentation Server Client - Nur Web
ClamWin Free Antivirus 0.95.2
Color LaserJet 2600n
Compatibility Pack für 2007 Office System
Dell Support Center
Dell Touchpad
ERUNT 1.1j
FileZilla (remove only)
HijackThis 2.0.2
HP Photosmart All-In-One Software 9.0
Intel(R) PROSet/Wireless Software
IrfanView (remove only)
Java(TM) 6 Update 11
Java(TM) 6 Update 7
MANTIS
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 German Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0 Language Pack - DEU
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0 German Language Pack
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.5 SP1
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Office PowerPoint Viewer 2007 (German)
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Works
Mozilla Firefox (3.5.2)
MSXML 4.0 SP2 (KB954430)
MSXML 6.0 Parser (KB927977)
Nokia Connectivity Cable Driver
NVIDIA Drivers
OpenOffice.org 3.1
PDFCreator
pdfforge Toolbar v1.0
Pegasus Mail
PowerDVD
QuickSet
Realtek High Definition Audio Driver
reber Quick
Roxio Activation Module
Roxio Creator Audio
Roxio Creator BDAV Plugin
Roxio Creator Copy
Roxio Creator Data
Roxio Creator DE
Roxio Creator Tools
Roxio Drag-to-Disc
Roxio Express Labeler 3
Roxio Update Manager
SearchAssist
Sonic CinePlayer Decoder Pack
Synaptics Pointing Device Driver
Windows Genuine Advantage Validation Tool (KB892130)
Windows Internet Explorer 8
Windows Media Format 11 runtime
Windows Media Player 11
WinRAR
WinZip 12.0
XVL Player / XVL Player Pro
ZoneAlarm with Antivirus
         
Ich hoffe, die Daten sind soweit vollständig und entsprechen dem was Du brauchst. Bitte sag bescheid wenn irgendetwas nicht passt.

Alt 19.08.2009, 15:56   #5
kira
/// Helfer-Team
 
Bei Doppelklick auf Arbeitsplatz keine Reaktion - Standard

Bei Doppelklick auf Arbeitsplatz keine Reaktion



hi

1.
Deinstalliere unter `Start→ Systemsteuereung→ Ändern/Entfernen...`
Code:
ATTFilter
SearchAssist
         
2.
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked"klicken→ PC neu aufstarten):
Code:
ATTFilter
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\WidgiToolbarIE.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\WidgiToolbarIE.dll
O4 - HKLM\..\Run: [SearchSettings] C:\Programme\pdfforge Toolbar\SearchSettings.exe
         
3.
→ besuche die Seite von virustotal und die Datei/en aus Codebox bitte prüfen lassen - inklusive Dateigröße und Name, MD5 und SHA1 auch mitkopieren:
Code:
ATTFilter
C:\DOKUME~1\aku\LOKALE~1\Temp\herss.exe
         
→ Klicke auf "Durchsuchen"
→ Suche die Datei auf deinem Rechner→ Doppelklick auf die zu prüfende Datei (oder kopiere den Inhalt ab aus der Codebox)
→ "Senden der Datei" und Warte, bis der Scandurchlauf aller Virenscanner beendet ist
→ das Ergebnis wie Du es bekommst da reinkoperen (inklusive Dateigröße und Name, MD5 und SHA1):


Alt 21.08.2009, 10:57   #6
alexths
 
Bei Doppelklick auf Arbeitsplatz keine Reaktion - Standard

Bei Doppelklick auf Arbeitsplatz keine Reaktion



Bis auf Pkt. 3 habe ich alles erledigen können.

Die von Dir angegebene Datei befindet sich nicht mehr auf meinem PC. Habe noch mal über die win-suchfkt nach "herss.exe" suchen lassen, ohne Ergebnis.

Das Problem, dass sich die Festplatte bei Doppelklick nicht öffnen lässt, besteht allerdings weiterhin.

Alt 21.08.2009, 16:02   #7
kira
/// Helfer-Team
 
Bei Doppelklick auf Arbeitsplatz keine Reaktion - Standard

Bei Doppelklick auf Arbeitsplatz keine Reaktion



hi

1.
Jedes Speichermedium (wie USB-Sticks/Platten usw ) bitte anschließen und dabei die [SHIFT]-Taste gedrückt halten!
Lade dir FindyKill.exe von hier herunter und speichere die Datei auf dem Desktop.
  • Doppelklick auf die Datei, um FindyKill -> installieren
  • akzeptiere die Nutzungsbedingungen (I agree with the above terms and conditions anhaken) und installiere das Programm in den vorgegebenen Pfad (C:\Programme\FindyKill).
  • Beantworte die Frage, ob dort der Ordner FindyKill angelegt werden soll mit Ja und starte die Installation.
  • Doppelklicke das FindyKill-Icon auf dem Desktop.
  • Vista-User starten mit Rechtsklick und als Administrator!
  • Es öffnet sich ein DOS-Fenster.
  • Wähle "F" + Entertaste,
  • im nächsten Screen die "2" + Entertaste, um die Bereinigung der Infektionen zu starten.
  • Wenn der Scan beginnt, wird FindyKill eine Warnung anzeigen, dass Windows evtl. neu gestartet werden muss, akzeptiere das mit OK.
  • Es wird eine Datenträgerbereinigung durchgeführt.
  • Wenn der Suchlauf beendet ist, siehst Du (ggfs. nach Neustart) im DOS-Fenster den Hinweis "Nettoyage effetuee!".
  • Das Fenster schließen.
  • Poste den Bericht, der unter C:\FindyKill.txt zu finden ist, hier in den Thread.
2.
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
  • Installieren und per Doppelklick starten.
  • Deutsch einstellen und gleich mal die Datenbanken zu aktualisieren - online updaten
  • "Komplett Scan durchführen" wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • alle Funde markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Malwarebytes Anti-Malware

3.
poste erneut:
Trend Micro HijackThis-Logfile

Alt 23.08.2009, 13:21   #8
alexths
 
Bei Doppelklick auf Arbeitsplatz keine Reaktion - Standard

Bei Doppelklick auf Arbeitsplatz keine Reaktion



Nach Suchlauf mit Malware wurden vier Problemdateien gefunden und gelöscht. Danach funktionierte das Doppelklick öffnen wieder. Anbei die Listen:

Code:
ATTFilter

###################### [ FindyKill V4.714 ]

# User : aku - AKU-MOBIL
# Executed from : C:\Programme\FindyKill
# Update on 19/01/09 by Chiquitine29
# Start at 16:43:06 the 22.08.2009
# Windows XP - Internet Explorer 8.0.6001.18702
 
# [ FindyKill V4.714 - Deleting ] ############### 
 
\\\\\\\\\\\\\\\\\\  [ Active Processes ]  ///////////////////  
 

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\ZoneLabs\isafe.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\DRIVERS\o2flash.exe
C:\WINDOWS\System32\svchost.exe
 
\\\\\\\\\\\\\\\\\\  [ Infected Files / Folders ]  ///////////////////  
 
 
################## [ C:\ ] 
 
 
################## [ C:\WINDOWS ] 
 
 
################## [ C:\WINDOWS\Prefetch ] 
 
Deleted ! - C:\WINDOWS\prefetch\MDELK.EXE-39E53E12.pf 
 
################## [ C:\WINDOWS\system32 ] 
 
Deleted ! - C:\WINDOWS\system32\autorun.inf  
 
################## [ C:\WINDOWS\system32\drivers ] 
 
 
################## [ C:\Dokumente und Einstellungen\aku\Anwendungsdaten ] 
 
 
################## [ C:\DOKUME~1\aku\LOKALE~1\Temp ] 
 
 
################## [ C:\Dokumente und Einstellungen\aku\Local Settings\Temporary Internet Files\Content.IE5 ] 
 
 
\\\\\\\\\\\\\\\\\\  [  Registry / Infected keys ]  ///////////////////  
 
 
\\\\\\\\\\\\\\\\\\  [ States / Restarting of services ]  ///////////////////  
 

# Services : [ Auto=2 / Request=3 / Disable=4 ] 

Ndisuio - # Type of startup  = 3 
 
EapHost - # Type of startup  = 2 
 
Ip6Fw - # Type of startup  = 2 
 
SharedAccess - # Type of startup  = 2 
 
wuauserv - # Type of startup  = 2 
 
wscsvc - # Type of startup  = 2 
 
 
\\\\\\\\\\\\\\\\\\  [ Cleaning Removable drives ]  ///////////////////  
 
# Informations : 

C: - Eingebautes Laufwerk

 
# deleting files : 
 
Deleted ! - C:\autorun.inf  
 
\\\\\\\\\\\\\\\\\\  [ Registry / Mountpoint2 ]  ///////////////////  
 
 
 -> Not found ! 
 
 
\\\\\\\\\\\\\\\\\\  [ Searching Other Infections ]  ///////////////////  
 
 
\\\\\\\\\\\\\\\\\\  [ Searching Cracks / Keygen ]  ///////////////////  
 
 
################## [ ! End of report # FindyKill V4.714 ! ]
         

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.40
Datenbank Version: 2676
Windows 5.1.2600 Service Pack 3

22.08.2009 17:57:47
mbam-log-2009-08-22 (17-57-47).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 177347
Laufzeit: 54 minute(s), 48 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\CLSID\MADOWN (Worm.Magania) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cdoosoft (Spyware.OnlineGames) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\System Volume Information\_restore{DBEF6E60-C5C5-47E2-8E78-49320D8CFCDD}\RP166\A0034793.exe (Trojan.Magania) -> Quarantined and deleted successfully.
         

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:17:09, on 23.08.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\Programme\Dell\QuickSet\quickset.exe
C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\ClamWin\bin\ClamTray.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe
C:\Programme\Synaptics\SynTP\SynToshiba.exe
C:\PMAIL\Programs\winpm-32.exe
C:\WINDOWS\system32\ZoneLabs\isafe.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\DRIVERS\o2flash.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\aku\Eigene Dateien\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://partnerpage.google.com/smallbiz.dell.com/de_de?hl=de&client=dell-row&channel=de-smb&ibd=4090115
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = http://partnerpage.google.com/smallbiz.dell.com/de_de?hl=de&client=dell-row&channel=de-smb&ibd=4090115
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Programme\Dell\BAE\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Apoint] C:\Programme\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [dscactivate] "C:\Programme\Dell Support Center\gs_agent\custom\dsca.exe"
O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ClamWin] "C:\Programme\ClamWin\bin\ClamTray.exe" --logon
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: SecurityClient.lnk = C:\Linde_MH\Linde_SEC\SecurityClient.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O2FLASH - O2Micro International - C:\WINDOWS\system32\DRIVERS\o2flash.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe

--
End of file - 7897 bytes
         

Alt 23.08.2009, 16:19   #9
kira
/// Helfer-Team
 
Bei Doppelklick auf Arbeitsplatz keine Reaktion - Standard

Bei Doppelklick auf Arbeitsplatz keine Reaktion



hi

1.
- zwei gleichzeitig installierte und aktivierte Antivirenprogramme: AntiVir PersonalEdition Classic & ZoneAlarm mit Antivirus
Nur eine Firewall sowie ein Antiviren Programm verwenden, welche sich immer auf dem aktuellsten Stand befinden sollten!
Beide Scanner haben nämlich nur ein Ziel, dein System sinnvoll gegen Schädlingen zu prüfen/schützen. Damit sie behindern sich gegenseitig und eine Doppelbelastung ist im System, ie Folge kann ein Crash sein, oder im schlechtesten fall, kannst Du über eine komplette Neuinstallation freuen! Mehr AV Programme bedeutet nicht mehr Sicherheit!
Deinstalliere also eines der AV-Programme und lass nur noch eins auf deinem PC laufen!!

2.
- Leere bitte alle Quarantäne Ordner (Antivirus bzw Anti-Spy-Programm etc)
das Malwarebytes deinstallieren

3.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
**Lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - Dateien, die noch in Benutzung sind,nicht löschbar.
  • Start → ausführen "cleanmgr" reinschreiben ohne "" → "ok" - die Temporary Files, Temporary Internet Files, und der Papierkorb (Recycle Bin) muss geleert werden→ "Ok"
  • [b]Start → ausführen → %temp% reinschreiben ohne ""→ "Ok"
  • für jedes Benutzerkonto bitte durchführen
  • anschließend den Papierkorb leeren

4.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

5.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

6.
Den kompletten Rechner zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online - Scanner - wähle "My Computer" aus:
im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben
- speichere die Ergebnis als *.txt Datei und poste das Logfile des Scans

7.
- Poste ein neues HijackThis-Logfile

Alt 24.08.2009, 12:40   #10
alexths
 
Bei Doppelklick auf Arbeitsplatz keine Reaktion - Standard

Bei Doppelklick auf Arbeitsplatz keine Reaktion



Update

Code:
ATTFilter
--------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7.0: scan report
 Monday, August 24, 2009
 Operating system: Microsoft Windows XP Professional Service Pack 3 (build 2600)
 Kaspersky Online Scanner version: 7.0.26.13
 Last database update: Monday, August 24, 2009 07:54:41
 Records in database: 2682934
--------------------------------------------------------------------------------

Scan settings:
	scan using the following database: extended
	Scan archives: yes
	Scan e-mail databases: yes

Scan area - My Computer:
	C:\
	D:\

Scan statistics:
	Objects scanned: 70879
	Threats found: 1
	Infected objects found: 3
	Suspicious objects found: 0
	Scan duration: 01:08:15


File name / Threat / Threats count
C:\Dokumente und Einstellungen\aku\Desktop\Kopie USB\Weiß 25.07.09\Alt\support.exe	Infected: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c	1
C:\Dokumente und Einstellungen\aku\Eigene Dateien\support.exe	Infected: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c	1
C:\Dokumente und Einstellungen\aku\Eigene Dateien\WEGOS-HelpDesk.exe	Infected: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c	1

Selected area has been scanned.
         
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:36:36, on 24.08.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\DRIVERS\o2flash.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\Programme\Dell\QuickSet\quickset.exe
C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\ClamWin\bin\ClamTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe
C:\Programme\Synaptics\SynTP\SynToshiba.exe
C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\System32\svchost.exe
C:\PMAIL\Programs\winpm-32.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\ZoneLabs\isafe.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\aku\Eigene Dateien\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://partnerpage.google.com/smallbiz.dell.com/de_de?hl=de&client=dell-row&channel=de-smb&ibd=4090115
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = http://partnerpage.google.com/smallbiz.dell.com/de_de?hl=de&client=dell-row&channel=de-smb&ibd=4090115
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Programme\Dell\BAE\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Apoint] C:\Programme\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [dscactivate] "C:\Programme\Dell Support Center\gs_agent\custom\dsca.exe"
O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ClamWin] "C:\Programme\ClamWin\bin\ClamTray.exe" --logon
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: SecurityClient.lnk = C:\Linde_MH\Linde_SEC\SecurityClient.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O2FLASH - O2Micro International - C:\WINDOWS\system32\DRIVERS\o2flash.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe

--
End of file - 7677 bytes
         

Alt 26.08.2009, 06:59   #11
kira
/// Helfer-Team
 
Bei Doppelklick auf Arbeitsplatz keine Reaktion - Standard

Bei Doppelklick auf Arbeitsplatz keine Reaktion



hi

1.
Deinstalliere unter `Start→ Systemsteuereung→ Ändern/Entfernen...`
Code:
ATTFilter
pdfforge Toolbar v1.0
         
BHO`s & Toolbars (im Logfile HijackThis 02 u. 03 aufgelistet):
Immer mehr Programme bringen eine Toolbar mit.(wie z.B. Google, Yaho,Messenger, Winamp, Adobe Reader usw). Manche Zustimmung der User installiert, manche wieder ohne Wissen des Benutzers Viele davon sehr fehleranfällig und fressen eine Menge an Systemressourcen. Zur funktionstüchtigen Installation der jeweiligen Software ist Toolbar aber nicht notwendig, zudem die meisten modernen Browser mit vielen zusätzlichen Funktionen ausgestattet sind
Man kann sie deinstallieren oder mit HJT fixen
Info: http://www.wintotal.de/Tipps/?id=1649

2.
Funde v. Kaspersky :
Code:
ATTFilter
C:\Dokumente und Einstellungen\aku\Desktop\Kopie USB\Weiß 25.07.09\Alt\support.exe	Infected: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c	1
C:\Dokumente und Einstellungen\aku\Eigene Dateien\support.exe	Infected: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c	1
C:\Dokumente und Einstellungen\aku\Eigene Dateien\WEGOS-HelpDesk.exe	Infected: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c	1
         
Das "Risiko" - bei der Verwendung solcher Programme, ganz bewusst auf eigene Verantwortung - hier-->Remote-Verbindungen kannst nachlesen
VNC/RemoteAdmin (sogenannte `Fernunterstützungssoftware via Internet`) gehört Kategorie: RiskWare, weil nicht perfekt in Punkto Sicherheit ist... wenn Du `absichtlich installiert`hast, dann weißt Du auch wofür du sie brauchst...
kannst per hand löschen (VNC - sehe ich die Liste der installierten Software in der Systemsteuerungnicht (mehr)

3.
- Downloade Dr. Web CureIt! Anleitung findest du unter folgendem Link: → *klick*
Jedes Speichermedium (wie USB-Sticks/Platten usw ) bitte anschließen und dabei die [SHIFT]-Taste gedrückt halten!

Geändert von kira (26.08.2009 um 07:07 Uhr)

Antwort

Themen zu Bei Doppelklick auf Arbeitsplatz keine Reaktion
adobe, antivir, antivir guard, avira, computer, firefox, funktionieren nicht, hijack.system.hidden, hijackthis, hkus\s-1-5-18, internet, internet explorer, keine reaktion, monitor, mozilla, pdfforge toolbar, plug-in, problem, registry, rundll, software, spyware.onlinegames, system, trojan.magania, verweise, windows, windows xp, worm.magania




Ähnliche Themen: Bei Doppelklick auf Arbeitsplatz keine Reaktion


  1. Galaxy S 4 mini - Touchscreen keine Reaktion/ Touchscreen ruckelt bzw wackelt von allein, hängt sich auf
    Smartphone, Tablet & Handy Security - 25.08.2015 (4)
  2. Windows 7 nach Start Blackscreen, keine Taskleiste , kein desktop NUR Arbeitsplatz offen
    Plagegeister aller Art und deren Bekämpfung - 03.12.2014 (3)
  3. Computer sehr langsam, keine Reaktion, Prozesse müssen oft beendet werden
    Log-Analyse und Auswertung - 12.06.2014 (17)
  4. Firefox keine Reaktion
    Plagegeister aller Art und deren Bekämpfung - 22.02.2014 (8)
  5. Keine oder extrem verzögerte Reaktion von Windows 7 nach normalem Start
    Plagegeister aller Art und deren Bekämpfung - 20.12.2013 (17)
  6. NetBoot LG X110-Windows XP- Explorer.exe, keine Reaktion und Abbruch
    Plagegeister aller Art und deren Bekämpfung - 23.11.2013 (9)
  7. Doppelklick !!
    Plagegeister aller Art und deren Bekämpfung - 18.07.2013 (13)
  8. Weißer Bildschirm nach start von winXP keine Reaktion auf tasten
    Log-Analyse und Auswertung - 13.09.2012 (11)
  9. Desktop weiss - keine Reaktion mehr vom PC
    Plagegeister aller Art und deren Bekämpfung - 28.06.2012 (1)
  10. Whitescreen, Keine Reaktion
    Plagegeister aller Art und deren Bekämpfung - 17.03.2012 (16)
  11. Installation Surf-Stick abgebrochen-beim erneuten Anschließen keine Reaktion
    Alles rund um Windows - 13.02.2011 (4)
  12. Reaktion auf USB-Stick Virenbefall
    Plagegeister aller Art und deren Bekämpfung - 16.03.2010 (1)
  13. Keine Reaktion auf Aufruf
    Plagegeister aller Art und deren Bekämpfung - 15.05.2009 (1)
  14. Keine Updates von Antiviren Programmen und Windows / Problem mit Arbeitsplatz
    Log-Analyse und Auswertung - 22.01.2009 (2)
  15. Popups & Komische Reaktion vom Rechner
    Plagegeister aller Art und deren Bekämpfung - 01.12.2008 (2)
  16. Doppelklick funktioniert nicht im Arbeitsplatz
    Log-Analyse und Auswertung - 19.06.2008 (0)
  17. PC läßt sich nicht mehr hochfahren-keine Reaktion mehr!
    Plagegeister aller Art und deren Bekämpfung - 23.06.2007 (1)

Zum Thema Bei Doppelklick auf Arbeitsplatz keine Reaktion - Ich habe das Problem an anderer Stelle schon mal gepostet aber da erfolgte keine Reaktion, deshalb starte ich nochmal einen erneuten Versuch. Die Hilfe Verweise in einem alten Tread funktionieren - Bei Doppelklick auf Arbeitsplatz keine Reaktion...
Archiv
Du betrachtest: Bei Doppelklick auf Arbeitsplatz keine Reaktion auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.