|
Log-Analyse und Auswertung: Bei Doppelklick auf Arbeitsplatz keine ReaktionWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.08.2009, 07:48 | #1 |
| Bei Doppelklick auf Arbeitsplatz keine Reaktion Ich habe das Problem an anderer Stelle schon mal gepostet aber da erfolgte keine Reaktion, deshalb starte ich nochmal einen erneuten Versuch. Die Hilfe Verweise in einem alten Tread funktionieren nicht mehr. Anbei das benötigte Log-file. Bitte um Unterstützung bei der Fehlerbeseitigung. Vielen Dank im Voraus. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:26:11, on 17.08.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe C:\Programme\Dell\QuickSet\quickset.exe C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\pdfforge Toolbar\SearchSettings.exe C:\Programme\ClamWin\bin\ClamTray.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe C:\WINDOWS\system32\ZoneLabs\isafe.exe C:\Programme\Synaptics\SynTP\SynToshiba.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\DRIVERS\o2flash.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programme\Intel\Wireless\Bin\WLKeeper.exe C:\PMAIL\Programs\winpm-32.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Mozilla Firefox\firefox.exe C:\DOKUME~1\aku\LOKALE~1\Temp\Rar$EX00.782\HijackT his.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://partnerpage.google.com/smallbiz.dell.com/de_de?hl=de&client=dell-row&channel=de-smb&ibd=4090115 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = http://partnerpage.google.com/smallbiz.dell.com/de_de?hl=de&client=dell-row&channel=de-smb&ibd=4090115 R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\WidgiToolbarIE.dll O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Programme\Dell\BAE\BAE.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugi n.dll O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\WidgiToolbarIE.dll O4 - HKLM\..\Run: [Apoint] C:\Programme\DellTPad\Apoint.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe O4 - HKLM\..\Run: [dscactivate] "C:\Programme\Dell Support Center\gs_agent\custom\dsca.exe" O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [SearchSettings] C:\Programme\pdfforge Toolbar\SearchSettings.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [ClamWin] "C:\Programme\ClamWin\bin\ClamTray.exe" --logon O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler O4 - HKCU\..\Run: [cdoosoft] C:\DOKUME~1\aku\LOKALE~1\Temp\herss.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: SecurityClient.lnk = C:\Linde_MH\Linde_SEC\SecurityClient.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: O2FLASH - O2Micro International - C:\WINDOWS\system32\DRIVERS\o2flash.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe -- End of file - 8542 bytes |
19.08.2009, 09:08 | #2 | |
/// Helfer-Team | Bei Doppelklick auf Arbeitsplatz keine Reaktion Hallo und Herzlich Willkommen!
__________________- Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: 1. ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen:: → Klicke unter Start auf Arbeitsplatz. → Klicke im Menü Extras auf Ordneroptionen. → Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen → Geschützte und Systemdateien ausblenden → Haken entfernen → Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen. → Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 2. Für XP und Win2000 (ansonsten auslassen) → lade Dir das filelist.zip auf deinen Desktop herunter → entpacke die Zip-Datei auf deinen Desktop → starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen → kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread ** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen! 3. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
Coverflow |
19.08.2009, 15:25 | #3 |
| Bei Doppelklick auf Arbeitsplatz keine Reaktion Hi Coverflow!
__________________Danke nochmal das Du dich der Sache angenommen hast. Code:
ATTFilter ----- Root ----------------------------- Datentr„ger in Laufwerk C: ist OS Volumeseriennummer: BCA8-CB39 Verzeichnis von C:\ 19.08.2009 17:08 43 filelist.txt 19.08.2009 16:29 3.219.574.784 hiberfil.sys 19.08.2009 16:29 3.219.501.056 pagefile.sys 02.08.2009 09:04 59 autorun.inf 14.04.2009 16:46 1.084 lpt2d ----- Windows -------------------------- Datentr„ger in Laufwerk C: ist OS Volumeseriennummer: BCA8-CB39 Verzeichnis von C:\WINDOWS 19.08.2009 16:30 1.812.973 WindowsUpdate.log 19.08.2009 16:30 0 0.log 19.08.2009 16:29 157 wiadebug.log 19.08.2009 16:29 50 wiaservc.log 19.08.2009 16:29 2.048 bootstat.dat 19.08.2009 10:09 32.630 SchedLgU.Txt 17.08.2009 13:53 465.044 setupapi.log 13.08.2009 08:31 8.114 ModemLog_HUAWEI Mobile Connect - 3G Modem #2.txt 12.08.2009 17:16 57.061 spupdsvc.log 12.08.2009 09:54 574.540 iis6.log 12.08.2009 09:54 1.374 imsins.log 12.08.2009 09:54 22.442 tabletoc.log 12.08.2009 09:54 165.114 comsetup.log 12.08.2009 09:54 102.638 ntdtcsetup.log 12.08.2009 09:54 215.189 tsoc.log 12.08.2009 09:54 25.644 ocmsn.log 12.08.2009 09:54 12.278 KB960859.log 12.08.2009 09:54 78.590 netfxocm.log 12.08.2009 09:54 31.962 MedCtrOC.log 12.08.2009 09:54 239.344 ocgen.log 12.08.2009 09:54 23.019 msgsocm.log 12.08.2009 09:54 463.049 FaxSetup.log 12.08.2009 09:54 153.596 msmqinst.log 12.08.2009 09:54 12.415 KB971657.log 12.08.2009 09:54 1.374 imsins.BAK 12.08.2009 09:54 11.814 KB971557.log 12.08.2009 09:54 7.663 KB956744.log 12.08.2009 09:53 7.270 KB973869.log 12.08.2009 09:53 12.411 KB973507.log 12.08.2009 09:53 98.340 updspapi.log 12.08.2009 09:53 6.868 KB973354.log 12.08.2009 09:53 7.776 KB973540.log 12.08.2009 09:53 15.566 wmsetup.log 12.08.2009 09:52 11.485 KB973815.log 10.08.2009 14:41 10.190 ModemLog_HUAWEI Mobile Connect - 3G Modem.txt 10.08.2009 14:39 10.228 ModemLog_HUAWEI Mobile Connect - 3G Modem #3.txt 07.08.2009 16:52 8.405.015 hlktmp 05.08.2009 08:21 818 MANTIS.INI 30.07.2009 09:25 13.900 KB972260-IE8.log 17.07.2009 13:51 73.289 UNMANTI5.LOG 17.07.2009 13:48 103.967 aksdrvsetup1.log 17.07.2009 13:48 841 win.ini 17.07.2009 13:48 6.865 UNWISE.INI 16.07.2009 08:59 6.779 KB973346.log 16.07.2009 08:59 11.564 KB971633.log 16.07.2009 08:58 12.354 KB961371.log 13.07.2009 18:24 1.519 OEWABLog.txt 13.07.2009 18:19 4.814 KB961118.log 13.07.2009 17:56 74.580 ie8_main.log 13.07.2009 17:55 81.433 KB971930-IE8.log 13.07.2009 17:55 95.989 KB969897-IE8.log 13.07.2009 17:55 89.977 ie8.log 13.07.2009 17:52 4.389 setupact.log 13.07.2009 17:52 6.969 Wdf01007Inst.log 24.06.2009 20:45 13.132 KB941569.log 24.06.2009 20:44 11.280 KB929399.log 24.06.2009 20:44 10.993 KB939683.log 24.06.2009 20:44 5.324 KB959772.log 24.06.2009 20:44 27.440 KB952069.log 24.06.2009 20:44 5.125 KB954154.log 24.06.2009 20:43 11.298 KB936782.log 24.06.2009 08:14 509 wmsetup10.log 24.06.2009 08:12 7.151 MSCompPackV1.log 24.06.2009 08:12 22.151 wmp11.log 24.06.2009 08:12 27.302 WMFDist11.log 24.06.2009 08:11 12.921 Wudf01000Inst.log 20.06.2009 10:58 7.878 ModemLog_HUAWEI Mobile Connect - 3G Modem #4.txt 20.06.2009 10:56 1.034.574 setupapi.log.0.old 11.06.2009 12:46 21.881 KB961501.log 11.06.2009 10:23 14.081 KB969898.log 11.06.2009 10:22 19.168 KB970238.log 11.06.2009 10:22 94.076 KB969897-IE7.log 11.06.2009 10:22 13.888 KB968537.log 24.04.2009 20:43 315.984 msxml4-KB954430-enu.LOG 23.04.2009 09:53 166.523 hpoins21.dat 23.04.2009 09:51 36.796 DPINST.LOG 17.04.2009 13:01 101.241 KB963027-IE7.log 17.04.2009 12:00 14.825 KB956572.log 17.04.2009 12:00 8.707 KB923561.log 16.04.2009 18:28 13.668 KB959426.log 16.04.2009 18:27 12.347 KB961373.log 16.04.2009 18:27 13.642 KB952004.log 16.04.2009 18:27 12.397 KB960803.log 04.04.2009 16:08 628 hpntwksetup.ini 01.04.2009 13:02 21.477 WgaNotify.log 12.03.2009 10:46 0 Agu.INI 11.03.2009 18:05 11.566 KB960225.log 11.03.2009 18:04 13.236 KB958690.log 11.03.2009 13:01 79.486 aksdrvsetup.log 02.03.2009 17:05 3.964 ModemLog_Nokia 6233 USB Modem.txt ----- System 32 (Achtung: Zeitfenster beachten!) --- Datentr„ger in Laufwerk C: ist OS Volumeseriennummer: BCA8-CB39 Verzeichnis von C:\WINDOWS\system32 19.08.2009 16:30 908 vsconfig.xml 19.08.2009 16:30 96.053 nvModes.001 19.08.2009 16:30 2.206 wpa.dbl 19.08.2009 16:29 189.259 nvapps.xml 16.08.2009 16:27 96.053 nvModes.dat 05.08.2009 11:59 206.336 mswebdvd.dll 04.08.2009 08:21 1.353.016 vete.dll 03.08.2009 16:31 4.212 zllictbl.dat 30.07.2009 08:37 460.908 perfh007.dat 30.07.2009 08:37 72.066 perfc009.dat 30.07.2009 08:37 442.800 perfh009.dat 30.07.2009 08:37 85.594 perfc007.dat 30.07.2009 08:37 1.074.666 PerfStringBackup.INI 30.07.2009 03:49 24.281.536 MRT.exe 19.07.2009 18:41 11.067.392 ieframe.dll 19.07.2009 16:11 5.937.152 mshtml.dll 17.07.2009 22:01 58.880 atl.dll 13.07.2009 23:43 286.208 wmpdxm.dll 13.07.2009 23:43 10.841.088 wmp.dll 13.07.2009 19:29 210.488 FNTCACHE.DAT 13.07.2009 18:55 664 d3d9caps.dat 03.07.2009 19:55 206.848 occache.dll 03.07.2009 19:55 915.456 wininet.dll 03.07.2009 19:55 1.208.832 urlmon.dll 03.07.2009 19:55 55.296 msfeedsbs.dll 03.07.2009 19:55 594.432 msfeeds.dll 03.07.2009 19:55 25.600 jsproxy.dll 03.07.2009 19:55 1.469.440 inetcpl.cpl 03.07.2009 19:55 1.985.536 iertutil.dll 03.07.2009 19:55 184.320 iepeers.dll 03.07.2009 19:55 386.048 iedkcs32.dll 03.07.2009 14:01 173.056 ie4uinit.exe 29.06.2009 11:40 57.667 ieuinit.inf 24.06.2009 08:12 23.392 nscompat.tlb 24.06.2009 08:12 16.832 amcompat.tlb 16.06.2009 17:36 81.920 fontsub.dll 16.06.2009 17:36 119.808 t2embed.dll 15.06.2009 13:43 78.848 telnet.exe 15.06.2009 13:43 82.944 tlntsess.exe 10.06.2009 17:13 85.504 avifil32.dll 10.06.2009 09:19 2.066.432 mstscax.dll 10.06.2009 09:14 132.096 wkssvc.dll 03.06.2009 22:09 1.296.896 quartz.dll 07.05.2009 18:32 348.160 localspl.dll 29.04.2009 07:41 133.120 extmgr.dll 19.04.2009 22:39 1.847.936 win32k.sys 15.04.2009 17:51 585.216 rpcrt4.dll 04.04.2009 16:09 135 AddPort.ini 04.04.2009 16:09 332 zhp2600.log 21.03.2009 17:06 1.063.424 kernel32.dll 11.03.2009 13:01 191.488 hlvdd.dll 10.03.2009 22:18 1.482.112 LegitCheckControl.dll 10.03.2009 22:18 970.632 WgaTray.exe 10.03.2009 22:18 265.096 WgaLogon.dll 08.03.2009 15:29 1.302.528 ieframe.dll.mui 08.03.2009 15:29 57.344 msrating.dll.mui 08.03.2009 15:28 2.560 mshta.exe.mui 08.03.2009 15:27 4.096 ie4uinit.exe.mui 08.03.2009 15:27 12.288 advpack.dll.mui 08.03.2009 15:27 81.920 iedkcs32.dll.mui 08.03.2009 05:35 385.024 html.iec 08.03.2009 05:34 236.544 webcheck.dll 08.03.2009 05:34 208.384 WinFXDocObj.exe 08.03.2009 05:34 43.008 licmgr10.dll 08.03.2009 05:34 105.984 url.dll 08.03.2009 05:34 193.536 msrating.dll 08.03.2009 05:33 18.944 corpol.dll 08.03.2009 05:33 726.528 jscript.dll 08.03.2009 05:33 229.376 ieaksie.dll 08.03.2009 05:33 420.352 vbscript.dll 08.03.2009 05:33 125.952 ieakeng.dll 08.03.2009 05:32 72.704 admparse.dll 08.03.2009 05:32 36.864 ieudinit.exe 08.03.2009 05:32 163.840 ieakui.dll 08.03.2009 05:32 71.680 iesetup.dll 08.03.2009 05:32 55.808 iernonce.dll 08.03.2009 05:32 128.512 advpack.dll 08.03.2009 05:32 94.720 inseng.dll 08.03.2009 05:32 611.840 mstime.dll 08.03.2009 05:31 13.312 msfeedssync.exe 08.03.2009 05:31 59.904 icardie.dll 08.03.2009 05:31 348.160 dxtmsft.dll 08.03.2009 05:31 34.816 imgutil.dll 08.03.2009 05:31 216.064 dxtrans.dll 08.03.2009 05:31 46.592 pngfilt.dll 08.03.2009 05:31 66.560 mshtmled.dll 08.03.2009 05:31 48.128 mshtmler.dll 08.03.2009 05:31 1.638.912 mshtml.tlb 08.03.2009 05:31 45.568 mshta.exe 08.03.2009 05:30 66.560 tdc.ocx 08.03.2009 05:22 164.352 ieui.dll 08.03.2009 05:22 156.160 msls31.dll 08.03.2009 05:11 445.952 ieapfltr.dll 06.03.2009 17:19 286.720 pdh.dll 06.03.2009 08:58 120.104 SynTPCo4.dll 06.03.2009 08:58 161.064 SynTPAPI.dll 06.03.2009 08:57 169.256 SynCOM.dll 06.03.2009 08:57 206.120 SynCtrl.dll ----- Prefetch ------------------------- Datentr„ger in Laufwerk C: ist OS Volumeseriennummer: BCA8-CB39 Verzeichnis von C:\WINDOWS\Prefetch 19.08.2009 17:08 23.668 CMD.EXE-034B0549.pf 19.08.2009 17:00 46.030 AGENT.EXE-04D86242.pf 19.08.2009 17:00 40.080 AVWSC.EXE-1742FD55.pf 19.08.2009 16:51 22.220 JQSNOTIFY.EXE-12F9814B.pf 19.08.2009 16:51 87.498 FIREFOX.EXE-28BE8AE1.pf 19.08.2009 16:35 63.532 WINPM-32.EXE-07B5194E.pf 19.08.2009 16:34 19.426 WMIADAP.EXE-32F99497.pf 19.08.2009 16:30 61.886 WUAUCLT.EXE-1360D60A.pf 19.08.2009 16:30 57.374 DOT1XCFG.EXE-1D3BE19B.pf 19.08.2009 16:30 19.406 ALG.EXE-275708CF.pf 19.08.2009 16:30 24.008 WMIAPSRV.EXE-02740A4B.pf 19.08.2009 16:30 27.836 WMIPRVSE.EXE-0D449B4F.pf 19.08.2009 16:30 12.902 IMAPI.EXE-201490BB.pf 19.08.2009 16:30 49.986 WLKEEPER.EXE-0590EB16.pf 19.08.2009 16:30 25.742 RUNDLL32.EXE-5F120771.pf 19.08.2009 16:30 14.454 REGSRVC.EXE-0AD6D6D2.pf 19.08.2009 16:30 20.046 FXSSVC.EXE-140862E7.pf 19.08.2009 16:30 23.340 SVCHOST.EXE-2D5FBD18.pf 19.08.2009 16:30 6.346 O2FLASH.EXE-2209295F.pf 19.08.2009 16:30 30.302 NVSVC32.EXE-0756FC6B.pf 19.08.2009 16:30 56.982 JQS.EXE-3596F276.pf 19.08.2009 16:30 60.540 EVTENG.EXE-06E52AC2.pf 19.08.2009 16:30 42.386 VSMON.EXE-39246213.pf 19.08.2009 16:30 18.252 RUNDLL32.EXE-41C4C933.pf 19.08.2009 16:30 67.426 SYNTOSHIBA.EXE-1FF97E06.pf 19.08.2009 16:30 54.124 ISAFE.EXE-346AA30F.pf 19.08.2009 16:30 12.396 SECURITYCLIENT.EXE-294A281E.pf 19.08.2009 16:30 898.920 NTOSBOOT-B00DFAAD.pf 19.08.2009 10:09 32.748 LOGONUI.EXE-312BE1BF.pf 19.08.2009 10:09 27.600 RUNDLL32.EXE-65105CC5.pf 19.08.2009 10:03 14.718 RUNDLL32.EXE-6E8D4657.pf 19.08.2009 10:03 25.264 RUNDLL32.EXE-5ACE91DC.pf 19.08.2009 09:34 52.228 WFCRUN32.EXE-0401B5C2.pf 19.08.2009 09:33 31.740 WFICA32.EXE-0AEF91E5.pf 19.08.2009 09:32 55.522 ACRORD32INFO.EXE-12777362.pf 19.08.2009 09:32 15.174 VERCLSID.EXE-28F52AD2.pf 19.08.2009 09:27 57.964 ACRORD32.EXE-2660B166.pf 19.08.2009 09:04 58.458 NTVDM.EXE-0A81AB7B.pf 19.08.2009 08:51 18.216 RUNDLL32.EXE-71AB9752.pf 19.08.2009 08:50 15.194 SOFFICE.EXE-0DB12BBD.pf 19.08.2009 08:50 55.686 SCALC.EXE-234DB8A4.pf 19.08.2009 08:50 77.478 SOFFICE.BIN-15A0C0E4.pf 19.08.2009 08:12 45.006 AVNOTIFY.EXE-22D2A6A0.pf 19.08.2009 08:12 48.828 UPDATE.EXE-33FE454B.pf 19.08.2009 08:03 78.420 ISUSPM.EXE-0D47C79C.pf 18.08.2009 18:09 25.946 RUNDLL32.EXE-4606873D.pf 18.08.2009 18:09 26.424 RUNDLL32.EXE-5DDB2B28.pf 18.08.2009 08:00 83.022 CTFMON.EXE-05E57A5E.pf 17.08.2009 17:00 12.056 ZSHP2600.EXE-2B4AC213.pf 17.08.2009 16:52 18.660 EXPLORER.EXE-02121B1A.pf 17.08.2009 09:00 20.630 I_VIEW32.EXE-3680CA15.pf 17.08.2009 08:45 52.088 DFRGNTFS.EXE-38C3807C.pf 17.08.2009 08:45 18.604 DEFRAG.EXE-2858C7E2.pf 17.08.2009 08:44 319.442 Layout.ini 16.08.2009 17:28 59.248 SWRITER.EXE-10CD8EFE.pf 16.08.2009 09:21 206.800 HELPSVC.EXE-1C192440.pf 16.08.2009 08:17 20.018 WINHLP32.EXE-16D564B3.pf 16.08.2009 08:15 26.048 RUNDLL32.EXE-635FAA5F.pf 16.08.2009 08:15 28.322 RUNDLL32.EXE-7341B832.pf 15.08.2009 17:12 31.214 RUNDLL32.EXE-6892B008.pf 15.08.2009 08:05 23.712 CLAMTRAY.EXE-0D23B41F.pf 15.08.2009 08:05 12.270 READER_SL.EXE-03FB0126.pf 15.08.2009 08:05 24.442 SEARCHSETTINGS.EXE-05F43609.pf 15.08.2009 08:05 15.268 SYNTPENH.EXE-33F656F5.pf 15.08.2009 08:05 24.152 PDVDDXSRV.EXE-15DB7A5B.pf 15.08.2009 08:05 21.434 DSCA.EXE-2B0BF0D2.pf 15.08.2009 08:05 44.800 QUICKSET.EXE-0836EF39.pf 15.08.2009 08:05 65.476 IFRMEWRK.EXE-1AD7CBD5.pf 14.08.2009 14:08 19.042 RUNDLL32.EXE-3BCF3BBD.pf 14.08.2009 14:08 21.568 RUNDLL32.EXE-5CC3B036.pf 14.08.2009 13:34 30.686 PDFSPOOL.EXE-05CA4485.pf 14.08.2009 13:33 85.312 PDFCREATOR.EXE-18021557.pf 14.08.2009 12:38 21.536 SENDDOC.EXE-1C225FCE.pf 14.08.2009 11:28 18.222 GUARDGUI.EXE-1FA25B88.pf 13.08.2009 08:31 66.844 REBER QUICK.EXE-19B99444.pf 13.08.2009 08:31 12.048 AUTORUN.EXE-2883FE1A.pf 13.08.2009 08:31 57.504 ARIANET PARTNER.EXE-0A3A8233.pf 13.08.2009 08:30 12.072 AUTORUN.EXE-3684E09A.pf 12.08.2009 18:26 22.508 RUNDLL32.EXE-41FB74E5.pf 12.08.2009 18:26 18.814 RUNDLL32.EXE-3DE16244.pf 12.08.2009 18:25 19.668 RUNDLL32.EXE-6384D926.pf 12.08.2009 17:44 24.236 RUNDLL32.EXE-5AEB2C19.pf 12.08.2009 17:19 24.856 RUNDLL32.EXE-685CBA70.pf 12.08.2009 17:16 9.356 SPUPDSVC.EXE-07BA1E73.pf 12.08.2009 09:54 75.044 UPDATE.EXE-14BBB5C5.pf 12.08.2009 09:54 78.446 UPDATE.EXE-2BDFE0B1.pf 12.08.2009 09:54 78.286 UPDATE.EXE-2C5BF603.pf 12.08.2009 09:54 74.990 UPDATE.EXE-209DD141.pf 12.08.2009 09:53 79.100 UPDATE.EXE-01BD618D.pf 12.08.2009 09:53 79.050 UPDATE.EXE-394A5F3B.pf 12.08.2009 09:53 78.946 UPDATE.EXE-2117FD25.pf 12.08.2009 09:53 20.674 UNREGMP2.EXE-0CFB0619.pf 12.08.2009 09:53 41.922 UPDATE.EXE-02BDFC1C.pf 12.08.2009 09:52 22.606 WINDOWS-KB890830-V2.13-DELTA.-02CAA7F4.pf 12.08.2009 09:52 52.946 MRT.EXE-161A5291.pf 12.08.2009 09:52 50.868 MRTSTUB.EXE-17D602B7.pf 12.08.2009 09:52 16.828 REGSVR32.EXE-396DEA2C.pf 12.08.2009 09:52 79.436 UPDATE.EXE-28B33330.pf 12.08.2009 08:51 25.846 RUNDLL32.EXE-53446A66.pf 12.08.2009 08:32 77.924 UPDATE.EXE-39392403.pf 12.08.2009 08:29 77.948 UPDATE.EXE-3AAE64D6.pf 12.08.2009 08:29 78.050 UPDATE.EXE-2A80C0CC.pf 12.08.2009 08:25 78.050 UPDATE.EXE-2BB1DD97.pf 12.08.2009 08:20 83.252 UPDATE.EXE-10F90325.pf 12.08.2009 08:09 6.802 ZLCLIENT.EXE-2ADB81FA.pf 12.08.2009 08:09 65.820 AVGNT.EXE-0B50EBC8.pf 11.08.2009 09:49 25.040 RUNDLL32.EXE-610D6AB9.pf 11.08.2009 09:45 25.376 RUNDLL32.EXE-4AA1BCC0.pf 11.08.2009 09:45 17.512 RUNDLL32.EXE-46A29B3A.pf 11.08.2009 09:45 24.752 RUNDLL32.EXE-53C51317.pf 11.08.2009 08:17 24.224 RUNDLL32.EXE-5432ADFB.pf 11.08.2009 08:17 28.196 RUNDLL32.EXE-675CDD46.pf 11.08.2009 08:12 25.894 RUNDLL32.EXE-426FBD9E.pf 10.08.2009 18:47 24.538 RUNDLL32.EXE-58ACDF05.pf 10.08.2009 18:41 24.140 RUNDLL32.EXE-4D8D9054.pf 10.08.2009 18:41 24.596 RUNDLL32.EXE-504CF571.pf 10.08.2009 18:27 25.474 RUNDLL32.EXE-49FB9445.pf 10.08.2009 18:24 26.384 RUNDLL32.EXE-6C051DB6.pf 10.08.2009 18:22 27.044 RUNDLL32.EXE-50324265.pf 10.08.2009 18:21 27.248 RUNDLL32.EXE-5E317C23.pf 10.08.2009 18:20 26.818 RUNDLL32.EXE-5D60981A.pf 10.08.2009 17:59 26.192 RUNDLL32.EXE-3D612355.pf 10.08.2009 17:59 26.290 RUNDLL32.EXE-5FB4EBEB.pf 10.08.2009 17:43 26.720 RUNDLL32.EXE-4FCA4EC4.pf 10.08.2009 17:43 27.044 RUNDLL32.EXE-4B20C9D6.pf 10.08.2009 17:43 27.190 RUNDLL32.EXE-518ECB97.pf 10.08.2009 16:28 9.262 WSCNTFY.EXE-0B14C27D.pf 10.08.2009 14:41 27.636 RUNDLL32.EXE-45CB6DF3.pf 10.08.2009 14:41 12.048 AUTORUN.EXE-2117AE6D.pf 21.05.2009 08:52 30.740 AVWSC.EXE-100E7505.pf 130 Datei(en) 6.154.892 Bytes 0 Verzeichnis(se), 222.731.825.152 Bytes frei ----- Tasks ---------------------------- Datentr„ger in Laufwerk C: ist OS Volumeseriennummer: BCA8-CB39 Verzeichnis von C:\WINDOWS\tasks 19.08.2009 16:29 6 SA.DAT 14.04.2008 15:00 65 desktop.ini 2 Datei(en) 71 Bytes 0 Verzeichnis(se), 222.731.833.344 Bytes frei ----- Windows/Temp ----------------------- Datentr„ger in Laufwerk C: ist OS Volumeseriennummer: BCA8-CB39 Verzeichnis von C:\WINDOWS\Temp 19.08.2009 16:29 256 ZLT04b13.TMP 19.08.2009 16:29 16.384 Perflib_Perfdata_454.dat 19.08.2009 16:29 8.405.015 hlktmp 19.08.2009 16:29 483 WGAErrLog.txt 08.08.2009 08:11 256 ZLT07247.TMP 08.08.2009 08:11 16.384 Perflib_Perfdata_fac.dat 05.08.2009 16:13 256 ZLT0789f.TMP 05.08.2009 16:13 16.384 Perflib_Perfdata_c58.dat 05.08.2009 08:12 256 ZLT008bc.TMP 05.08.2009 08:12 16.384 Perflib_Perfdata_d3c.dat 03.08.2009 16:49 256 ZLT077be.TMP 03.08.2009 16:49 16.384 Perflib_Perfdata_198.dat 03.08.2009 16:44 256 ZLT07439.TMP 03.08.2009 16:44 16.384 Perflib_Perfdata_964.dat 03.08.2009 16:34 256 ZLT06c0c.TMP 03.08.2009 16:33 16.384 Perflib_Perfdata_808.dat 30.07.2009 06:50 11.732 dd_ATL80SP1_KB973923UI74AA.txt 30.07.2009 06:50 804.516 dd_ATL80SP1_KB973923MSI74AA.txt 30.06.2009 21:32 16.384 Perflib_Perfdata_5f8.dat 24.06.2009 20:44 383 HPZIDS004.log 24.06.2009 20:44 11.056 hppldcoi.log 24.06.2009 20:44 613 update003.log 24.06.2009 20:44 383 HPZIDS003.log 24.06.2009 20:44 613 update002.log 24.06.2009 20:44 383 HPZIDS002.log 24.06.2009 20:44 613 update001.log 24.06.2009 20:43 383 HPZIDS001.log 24.06.2009 20:43 613 update000.log 20.06.2009 07:54 16.384 Perflib_Perfdata_344.dat 13.06.2009 13:39 16.384 Perflib_Perfdata_2f4.dat 06.05.2009 08:03 16.384 Perflib_Perfdata_37c.dat 24.04.2009 10:23 14.619 HPZIDS000.log 24.04.2009 10:23 540 servic000.log 15.04.2009 09:55 589 CIO_NDCS.log 11.04.2009 08:04 16.384 Perflib_Perfdata_624.dat 04.04.2009 08:04 16.384 Perflib_Perfdata_364.dat 29.03.2009 16:46 0 VDMA.tmp 29.03.2009 16:46 0 VDM9.tmp 28.03.2009 20:09 16.384 Perflib_Perfdata_2d4.dat 17.03.2009 08:21 16.384 Perflib_Perfdata_2cc.dat 09.03.2009 16:12 16.384 Perflib_Perfdata_748.dat 26.02.2009 08:15 16.384 Perflib_Perfdata_7b8.dat 20.01.2009 18:51 9.986 NetFxUpdate_v1.1.4322.log 25.04.2008 18:03 0 T30DebugLogFile.txt 15.03.2007 15:18 51.060 hpzDE5ha.chm 15.03.2007 15:18 37.842 hpzDE5ha.hlp 46 Datei(en) 9.631.742 Bytes 0 Verzeichnis(se), 222.731.829.248 Bytes frei |
19.08.2009, 15:29 | #4 |
| Bei Doppelklick auf Arbeitsplatz keine Reaktion Hier der Rest, war zu lang für einen Tread. Code:
ATTFilter ----- Temp ----------------------------- Datentr„ger in Laufwerk C: ist OS Volumeseriennummer: BCA8-CB39 Verzeichnis von C:\DOKUME~1\aku\LOKALE~1\Temp 19.08.2009 16:51 0 etilqs_87qmN9cmLFtgpLkGmLHf 19.08.2009 16:51 1.982 WPM$2504.PM$ 19.08.2009 16:49 125.070 WPM$042B.jpg 19.08.2009 16:49 115.370 WPM$52E7.jpg 19.08.2009 16:49 73.013 WPM$36CB.jpg 19.08.2009 16:49 628.720 WPM$6E77.jpg 19.08.2009 16:49 642.226 WPM$60E1.jpg 19.08.2009 16:49 850.894 WPM$0083.jpg 19.08.2009 16:49 630.861 WPM$15F1.jpg 19.08.2009 16:29 0 ClamWin1.log 19.08.2009 08:02 0 ClamWin2.log 18.08.2009 07:59 0 ClamWin3.log 17.08.2009 18:00 734 ClamWin4.log 13.08.2009 08:31 3.271 E220AutoRunLog.tmp 09.08.2009 11:06 33.963 FILE7093.JPG 09.08.2009 10:18 33.963 FILE3267.JPG 08.08.2009 18:48 2.079 java_install_reg.log 08.08.2009 08:15 4.096 RMS2.tmp 06.08.2009 16:37 16.384 ~DF7D36.tmp 05.08.2009 08:21 115 Expert.dat 05.08.2009 08:21 701 pic.CA4 05.08.2009 08:16 17.300 pic.TIF 05.08.2009 08:12 512 ~DF4EE1.tmp 05.08.2009 08:12 16.384 ~DF4ECB.tmp 04.08.2009 09:11 1.730 ica8.tmp 03.08.2009 18:19 16.384 ~DF2FD5.tmp 03.08.2009 16:59 16.384 ~DFB365.tmp 03.08.2009 16:27 71.680 GLB10.tmp 02.08.2009 09:00 14.692 dd_vcredistUI42D1.txt 02.08.2009 09:00 540.050 dd_vcredistMSI42D1.txt 02.08.2009 08:32 12.352 dd_vcredistUI2D50.txt 02.08.2009 08:32 535.158 dd_vcredistMSI2D50.txt 01.08.2009 18:48 15.612 dd_vcredistUI36DA.txt 01.08.2009 18:48 531.270 dd_vcredistMSI36DA.txt 01.08.2009 18:45 436 tmptqadiq 01.08.2009 18:44 93 tmpctucb3 30.07.2009 09:24 11.756 dd_ATL90SP1_KB973924UI6AE7.txt 30.07.2009 09:24 236.778 dd_ATL90SP1_KB973924MSI6AE7.txt 30.07.2009 06:22 3.969 FILE14656.GIF 30.07.2009 06:22 4.009 FILE17929.GIF 29.07.2009 18:16 1.729 icaF.tmp 29.07.2009 18:11 4.009 FILE7250.GIF 29.07.2009 18:11 3.969 FILE4466.GIF 29.07.2009 15:35 3.969 FILE13071.gif 29.07.2009 15:35 3.969 FILE19052.gif 29.07.2009 15:35 3.969 FILE7784.gif 29.07.2009 15:35 4.009 FILE4334.gif 29.07.2009 15:35 4.009 FILE21712.gif 28.07.2009 09:31 3.969 FILE26809.gif 28.07.2009 09:31 4.009 FILE14890.gif 28.07.2009 09:31 3.969 FILE31208.gif 28.07.2009 09:31 4.009 FILE11565.gif 28.07.2009 09:31 3.969 FILE7385.gif 26.07.2009 14:54 1.012 jar_cache6213014108626386647.tmp 26.07.2009 14:29 381.952 Wd0000000.doc 22.07.2009 17:47 3.969 FILE17833.gif 22.07.2009 17:32 3.969 FILE18721.gif 18.07.2009 17:33 129.536 Xl0000002.xls 18.07.2009 17:20 22.016 Xl0000001.xls 17.07.2009 18:54 0 TypUser.dat 17.07.2009 13:48 1.671 net_serv.txt 17.07.2009 13:48 55 net_serv.bat 17.07.2009 13:46 28 mansetup.ini 17.07.2009 13:13 75.905 +BWwvlcj.pdf.part 15.07.2009 07:50 3.364 FILE11335.GIF 14.07.2009 14:43 22.016 Xl0000000.xls 13.07.2009 19:29 22.263 Turkish.bin 13.07.2009 19:29 21.975 Norwegian.bin 13.07.2009 19:29 26.094 Hungarian.bin 13.07.2009 19:29 19.564 Hebrew.bin 13.07.2009 19:29 22.868 Finnish.bin 13.07.2009 19:29 24.321 Czech.bin 13.07.2009 19:29 25.082 Portuguese(Brazil).bin 13.07.2009 19:29 24.232 Polish.bin 13.07.2009 19:29 25.093 Greek.bin 13.07.2009 19:29 21.987 Thai.bin 13.07.2009 19:29 20.991 Arabic.bin 13.07.2009 19:29 16.420 SimChin.bin 13.07.2009 19:29 21.944 English.bin 13.07.2009 19:29 26.271 Portuguese.bin 13.07.2009 19:29 24.093 SWEDISH.bin 13.07.2009 19:29 27.764 Spanish.bin 13.07.2009 19:29 26.136 Russian.bin 13.07.2009 19:29 27.421 Italian.bin 13.07.2009 19:29 25.764 German.bin 13.07.2009 19:29 27.245 French.bin 13.07.2009 19:29 16.962 TradChin.bin 13.07.2009 19:29 25.758 Dutch.bin 13.07.2009 19:29 22.794 Danish.bin 13.07.2009 19:29 20.145 Korean.bin 13.07.2009 19:29 24.310 Japanese.bin 29.05.2009 18:53 776.570 mansetup.exe Code:
ATTFilter Adobe Flash Player 10 ActiveX Adobe Flash Player 10 Plugin Adobe Reader 9.1.3 - Deutsch Arianet Partner Avira AntiVir Personal - Free Antivirus Browser Address Error Redirector CCleaner (remove only) Citrix Presentation Server Client - Nur Web ClamWin Free Antivirus 0.95.2 Color LaserJet 2600n Compatibility Pack für 2007 Office System Dell Support Center Dell Touchpad ERUNT 1.1j FileZilla (remove only) HijackThis 2.0.2 HP Photosmart All-In-One Software 9.0 Intel(R) PROSet/Wireless Software IrfanView (remove only) Java(TM) 6 Update 11 Java(TM) 6 Update 7 MANTIS Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 German Language Pack Microsoft .NET Framework 1.1 Hotfix (KB928366) Microsoft .NET Framework 2.0 Language Pack - DEU Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 3.0 German Language Pack Microsoft .NET Framework 3.0 Service Pack 2 Microsoft .NET Framework 3.5 SP1 Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Office PowerPoint Viewer 2007 (German) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Works Mozilla Firefox (3.5.2) MSXML 4.0 SP2 (KB954430) MSXML 6.0 Parser (KB927977) Nokia Connectivity Cable Driver NVIDIA Drivers OpenOffice.org 3.1 PDFCreator pdfforge Toolbar v1.0 Pegasus Mail PowerDVD QuickSet Realtek High Definition Audio Driver reber Quick Roxio Activation Module Roxio Creator Audio Roxio Creator BDAV Plugin Roxio Creator Copy Roxio Creator Data Roxio Creator DE Roxio Creator Tools Roxio Drag-to-Disc Roxio Express Labeler 3 Roxio Update Manager SearchAssist Sonic CinePlayer Decoder Pack Synaptics Pointing Device Driver Windows Genuine Advantage Validation Tool (KB892130) Windows Internet Explorer 8 Windows Media Format 11 runtime Windows Media Player 11 WinRAR WinZip 12.0 XVL Player / XVL Player Pro ZoneAlarm with Antivirus |
19.08.2009, 15:56 | #5 |
/// Helfer-Team | Bei Doppelklick auf Arbeitsplatz keine Reaktion hi 1. Deinstalliere unter `Start→ Systemsteuereung→ Ändern/Entfernen...` Code:
ATTFilter SearchAssist Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked"klicken→ PC neu aufstarten): Code:
ATTFilter R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\WidgiToolbarIE.dll O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\WidgiToolbarIE.dll O4 - HKLM\..\Run: [SearchSettings] C:\Programme\pdfforge Toolbar\SearchSettings.exe → besuche die Seite von virustotal und die Datei/en aus Codebox bitte prüfen lassen - inklusive Dateigröße und Name, MD5 und SHA1 auch mitkopieren: Code:
ATTFilter C:\DOKUME~1\aku\LOKALE~1\Temp\herss.exe → Suche die Datei auf deinem Rechner→ Doppelklick auf die zu prüfende Datei (oder kopiere den Inhalt ab aus der Codebox) → "Senden der Datei" und Warte, bis der Scandurchlauf aller Virenscanner beendet ist → das Ergebnis wie Du es bekommst da reinkoperen (inklusive Dateigröße und Name, MD5 und SHA1): |
21.08.2009, 10:57 | #6 |
| Bei Doppelklick auf Arbeitsplatz keine Reaktion Bis auf Pkt. 3 habe ich alles erledigen können. Die von Dir angegebene Datei befindet sich nicht mehr auf meinem PC. Habe noch mal über die win-suchfkt nach "herss.exe" suchen lassen, ohne Ergebnis. Das Problem, dass sich die Festplatte bei Doppelklick nicht öffnen lässt, besteht allerdings weiterhin. |
21.08.2009, 16:02 | #7 |
/// Helfer-Team | Bei Doppelklick auf Arbeitsplatz keine Reaktion hi 1. Jedes Speichermedium (wie USB-Sticks/Platten usw ) bitte anschließen und dabei die [SHIFT]-Taste gedrückt halten! Lade dir FindyKill.exe von hier herunter und speichere die Datei auf dem Desktop.
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
3. poste erneut: Trend Micro HijackThis-Logfile |
23.08.2009, 13:21 | #8 |
| Bei Doppelklick auf Arbeitsplatz keine Reaktion Nach Suchlauf mit Malware wurden vier Problemdateien gefunden und gelöscht. Danach funktionierte das Doppelklick öffnen wieder. Anbei die Listen: Code:
ATTFilter ###################### [ FindyKill V4.714 ] # User : aku - AKU-MOBIL # Executed from : C:\Programme\FindyKill # Update on 19/01/09 by Chiquitine29 # Start at 16:43:06 the 22.08.2009 # Windows XP - Internet Explorer 8.0.6001.18702 # [ FindyKill V4.714 - Deleting ] ############### \\\\\\\\\\\\\\\\\\ [ Active Processes ] /////////////////// C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\logonui.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\userinit.exe C:\WINDOWS\system32\WgaTray.exe C:\WINDOWS\system32\ZoneLabs\isafe.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\DRIVERS\o2flash.exe C:\WINDOWS\System32\svchost.exe \\\\\\\\\\\\\\\\\\ [ Infected Files / Folders ] /////////////////// ################## [ C:\ ] ################## [ C:\WINDOWS ] ################## [ C:\WINDOWS\Prefetch ] Deleted ! - C:\WINDOWS\prefetch\MDELK.EXE-39E53E12.pf ################## [ C:\WINDOWS\system32 ] Deleted ! - C:\WINDOWS\system32\autorun.inf ################## [ C:\WINDOWS\system32\drivers ] ################## [ C:\Dokumente und Einstellungen\aku\Anwendungsdaten ] ################## [ C:\DOKUME~1\aku\LOKALE~1\Temp ] ################## [ C:\Dokumente und Einstellungen\aku\Local Settings\Temporary Internet Files\Content.IE5 ] \\\\\\\\\\\\\\\\\\ [ Registry / Infected keys ] /////////////////// \\\\\\\\\\\\\\\\\\ [ States / Restarting of services ] /////////////////// # Services : [ Auto=2 / Request=3 / Disable=4 ] Ndisuio - # Type of startup = 3 EapHost - # Type of startup = 2 Ip6Fw - # Type of startup = 2 SharedAccess - # Type of startup = 2 wuauserv - # Type of startup = 2 wscsvc - # Type of startup = 2 \\\\\\\\\\\\\\\\\\ [ Cleaning Removable drives ] /////////////////// # Informations : C: - Eingebautes Laufwerk # deleting files : Deleted ! - C:\autorun.inf \\\\\\\\\\\\\\\\\\ [ Registry / Mountpoint2 ] /////////////////// -> Not found ! \\\\\\\\\\\\\\\\\\ [ Searching Other Infections ] /////////////////// \\\\\\\\\\\\\\\\\\ [ Searching Cracks / Keygen ] /////////////////// ################## [ ! End of report # FindyKill V4.714 ! ] Code:
ATTFilter Malwarebytes' Anti-Malware 1.40 Datenbank Version: 2676 Windows 5.1.2600 Service Pack 3 22.08.2009 17:57:47 mbam-log-2009-08-22 (17-57-47).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 177347 Laufzeit: 54 minute(s), 48 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\CLSID\MADOWN (Worm.Magania) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cdoosoft (Spyware.OnlineGames) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\System Volume Information\_restore{DBEF6E60-C5C5-47E2-8E78-49320D8CFCDD}\RP166\A0034793.exe (Trojan.Magania) -> Quarantined and deleted successfully. Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:17:09, on 23.08.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe C:\Programme\Dell\QuickSet\quickset.exe C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\ClamWin\bin\ClamTray.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe C:\Programme\Synaptics\SynTP\SynToshiba.exe C:\PMAIL\Programs\winpm-32.exe C:\WINDOWS\system32\ZoneLabs\isafe.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\DRIVERS\o2flash.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programme\Intel\Wireless\Bin\WLKeeper.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\aku\Eigene Dateien\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://partnerpage.google.com/smallbiz.dell.com/de_de?hl=de&client=dell-row&channel=de-smb&ibd=4090115 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = http://partnerpage.google.com/smallbiz.dell.com/de_de?hl=de&client=dell-row&channel=de-smb&ibd=4090115 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Programme\Dell\BAE\BAE.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [Apoint] C:\Programme\DellTPad\Apoint.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe O4 - HKLM\..\Run: [dscactivate] "C:\Programme\Dell Support Center\gs_agent\custom\dsca.exe" O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [ClamWin] "C:\Programme\ClamWin\bin\ClamTray.exe" --logon O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: SecurityClient.lnk = C:\Linde_MH\Linde_SEC\SecurityClient.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: O2FLASH - O2Micro International - C:\WINDOWS\system32\DRIVERS\o2flash.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe -- End of file - 7897 bytes |
23.08.2009, 16:19 | #9 |
/// Helfer-Team | Bei Doppelklick auf Arbeitsplatz keine Reaktion hi 1. - zwei gleichzeitig installierte und aktivierte Antivirenprogramme: AntiVir PersonalEdition Classic & ZoneAlarm mit Antivirus Nur eine Firewall sowie ein Antiviren Programm verwenden, welche sich immer auf dem aktuellsten Stand befinden sollten! Beide Scanner haben nämlich nur ein Ziel, dein System sinnvoll gegen Schädlingen zu prüfen/schützen. Damit sie behindern sich gegenseitig und eine Doppelbelastung ist im System, ie Folge kann ein Crash sein, oder im schlechtesten fall, kannst Du über eine komplette Neuinstallation freuen! Mehr AV Programme bedeutet nicht mehr Sicherheit! Deinstalliere also eines der AV-Programme und lass nur noch eins auf deinem PC laufen!! 2. - Leere bitte alle Quarantäne Ordner (Antivirus bzw Anti-Spy-Programm etc) das Malwarebytes deinstallieren 3. alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren **Lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - Dateien, die noch in Benutzung sind,nicht löschbar.
4. reinige dein System mit Ccleaner:
5.
6. Den kompletten Rechner zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online - Scanner - wähle "My Computer" aus: im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben - speichere die Ergebnis als *.txt Datei und poste das Logfile des Scans 7. - Poste ein neues HijackThis-Logfile |
24.08.2009, 12:40 | #10 |
| Bei Doppelklick auf Arbeitsplatz keine Reaktion Update Code:
ATTFilter -------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER 7.0: scan report Monday, August 24, 2009 Operating system: Microsoft Windows XP Professional Service Pack 3 (build 2600) Kaspersky Online Scanner version: 7.0.26.13 Last database update: Monday, August 24, 2009 07:54:41 Records in database: 2682934 -------------------------------------------------------------------------------- Scan settings: scan using the following database: extended Scan archives: yes Scan e-mail databases: yes Scan area - My Computer: C:\ D:\ Scan statistics: Objects scanned: 70879 Threats found: 1 Infected objects found: 3 Suspicious objects found: 0 Scan duration: 01:08:15 File name / Threat / Threats count C:\Dokumente und Einstellungen\aku\Desktop\Kopie USB\Weiß 25.07.09\Alt\support.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c 1 C:\Dokumente und Einstellungen\aku\Eigene Dateien\support.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c 1 C:\Dokumente und Einstellungen\aku\Eigene Dateien\WEGOS-HelpDesk.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c 1 Selected area has been scanned. Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:36:36, on 24.08.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\DRIVERS\o2flash.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe C:\Programme\Dell\QuickSet\quickset.exe C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\ClamWin\bin\ClamTray.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe C:\Programme\Synaptics\SynTP\SynToshiba.exe C:\Programme\Intel\Wireless\Bin\WLKeeper.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe C:\WINDOWS\System32\svchost.exe C:\PMAIL\Programs\winpm-32.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\ZoneLabs\isafe.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\Dokumente und Einstellungen\aku\Eigene Dateien\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://partnerpage.google.com/smallbiz.dell.com/de_de?hl=de&client=dell-row&channel=de-smb&ibd=4090115 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = http://partnerpage.google.com/smallbiz.dell.com/de_de?hl=de&client=dell-row&channel=de-smb&ibd=4090115 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Programme\Dell\BAE\BAE.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [Apoint] C:\Programme\DellTPad\Apoint.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe O4 - HKLM\..\Run: [dscactivate] "C:\Programme\Dell Support Center\gs_agent\custom\dsca.exe" O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [ClamWin] "C:\Programme\ClamWin\bin\ClamTray.exe" --logon O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: SecurityClient.lnk = C:\Linde_MH\Linde_SEC\SecurityClient.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: O2FLASH - O2Micro International - C:\WINDOWS\system32\DRIVERS\o2flash.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe -- End of file - 7677 bytes |
26.08.2009, 06:59 | #11 |
/// Helfer-Team | Bei Doppelklick auf Arbeitsplatz keine Reaktion hi 1. Deinstalliere unter `Start→ Systemsteuereung→ Ändern/Entfernen...` Code:
ATTFilter pdfforge Toolbar v1.0 Immer mehr Programme bringen eine Toolbar mit.(wie z.B. Google, Yaho,Messenger, Winamp, Adobe Reader usw). Manche Zustimmung der User installiert, manche wieder ohne Wissen des Benutzers Viele davon sehr fehleranfällig und fressen eine Menge an Systemressourcen. Zur funktionstüchtigen Installation der jeweiligen Software ist Toolbar aber nicht notwendig, zudem die meisten modernen Browser mit vielen zusätzlichen Funktionen ausgestattet sind Man kann sie deinstallieren oder mit HJT fixen Info: http://www.wintotal.de/Tipps/?id=1649 2. Funde v. Kaspersky : Code:
ATTFilter C:\Dokumente und Einstellungen\aku\Desktop\Kopie USB\Weiß 25.07.09\Alt\support.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c 1 C:\Dokumente und Einstellungen\aku\Eigene Dateien\support.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c 1 C:\Dokumente und Einstellungen\aku\Eigene Dateien\WEGOS-HelpDesk.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c 1 VNC/RemoteAdmin (sogenannte `Fernunterstützungssoftware via Internet`) gehört Kategorie: RiskWare, weil nicht perfekt in Punkto Sicherheit ist... wenn Du `absichtlich installiert`hast, dann weißt Du auch wofür du sie brauchst... kannst per hand löschen (VNC - sehe ich die Liste der installierten Software in der Systemsteuerungnicht (mehr) 3. - Downloade Dr. Web CureIt! Anleitung findest du unter folgendem Link: → *klick* Jedes Speichermedium (wie USB-Sticks/Platten usw ) bitte anschließen und dabei die [SHIFT]-Taste gedrückt halten! Geändert von kira (26.08.2009 um 07:07 Uhr) |
Themen zu Bei Doppelklick auf Arbeitsplatz keine Reaktion |
adobe, antivir, antivir guard, avira, computer, firefox, funktionieren nicht, hijack.system.hidden, hijackthis, hkus\s-1-5-18, internet, internet explorer, keine reaktion, monitor, mozilla, pdfforge toolbar, plug-in, problem, registry, rundll, software, spyware.onlinegames, system, trojan.magania, verweise, windows, windows xp, worm.magania |