|
Log-Analyse und Auswertung: PC stürzt durch firefox abFirefox abWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.12.2009, 06:05 | #1 |
| PC stürzt durch firefox abFirefox ab hey, seit paar stunden stürzt mein pc dauernd ab wenn ich firefox benutze, es dauert nur n paar minuten dan is er mega langsam und scheint sich aufzuhänge, nix geht dan mehr.. han firefox neu instaliert und virenprogramme benutzt aber kein erfolg, ich hoffe ihr könnt mir weiterhelfen, was soll ich nun tun ? Logfile of Trend Micro HijackThis v2.0.3 (BETA) Scan saved at 05:58:25, on 26.12.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\STacSV.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wscntfy.exe C:\Programme\IDT\WDM\sttray.exe C:\Programme\Microsoft Hardware\Keyboard\type32.exe C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe C:\Programme\ScanSoft\PaperPort\pptd40nt.exe C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe C:\Programme\Java\jre6\bin\jusched.exe C:\Programme\Brother\ControlCenter3\brccMCtl.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\DAEMON Tools Lite\daemon.exe C:\Programme\ICQ6.5\ICQ.exe C:\Programme\Duden\Duden Korrektor\DKtray.exe C:\Programme\Brother\Brmfcmon\BrMfcmon.exe C:\Programme\Duden\Duden Korrektor\DKCore.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\hiJACK\TrendMicro\HiJackThis\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local F2 - REG:system.ini: UserInit=userinit.exe,C:\WINDOWS\system32\scvhost\svchost.exe,wuauserv.exe O1 - Hosts: ::1 localhost O1 - Hosts: 208.109.105.12 dz-es.co.uk O1 - Hosts: 208.109.105.12 www.dz-es.co.uk O1 - Hosts: 208.109.105.12 forum.dz-es.co.uk O1 - Hosts: 208.109.105.12 www.forum.dz-es.co.uk O1 - Hosts: 208.109.105.12 help.dz-es.co.uk O1 - Hosts: 208.109.105.12 www.help.dz-es.co.uk O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: CmjBrowserHelperObject Object - {6FE6A929-59D1-4763-91AD-29B61CFFB35B} - C:\Programme\Mindjet\MindManager 8\Mm8InternetExplorer.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe O4 - HKLM\..\Run: [IntelliType] "C:\Programme\Microsoft Hardware\Keyboard\type32.exe" O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [PaperPort PTD] "C:\Programme\ScanSoft\PaperPort\pptd40nt.exe" O4 - HKLM\..\Run: [IndexSearch] "C:\Programme\ScanSoft\PaperPort\IndexSearch.exe" O4 - HKLM\..\Run: [PPort11reminder] "C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini O4 - HKLM\..\Run: [ControlCenter3] C:\Programme\Brother\ControlCenter3\brctrcen.exe /autorun O4 - HKLM\..\Run: [BrMfcWnd] C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6.5\ICQ.exe" silent O4 - HKCU\..\Run: [Duden Korrektor SysTray] C:\Programme\Duden\Duden Korrektor\DKtray.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\jp2iexp.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\jp2iexp.dll O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: An Mindjet MindManager senden - {2F72393D-2472-4F82-B600-ED77F354B7FF} - C:\Programme\Mindjet\MindManager 8\Mm8InternetExplorer.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Google Update Service (gupdate1c98a4bba85cde2) (gupdate1c98a4bba85cde2) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: MSCSPTISRV - Unknown owner - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\MSCSPTISRV.exe (file missing) O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PACSPTISVR - Unknown owner - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\PACSPTISVR.exe (file missing) O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe O23 - Service: Sony SPTI Service (SPTISRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe (file missing) O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\WINDOWS\system32\STacSV.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe -- End of file - 8628 bytes |
26.12.2009, 18:21 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC stürzt durch firefox abFirefox ab Hallo und
__________________Zitat:
Lade dir Lop S&D herunter. Windows2000/XP: Führe Lop S&D.exe per Doppelklick aus. Windows Vista und 7: Rechtsklick auf Lop S&D.exe => Ausführen als Admin!! Wähle die Sprache deiner Wahl und anschließend die Option 1. Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).
__________________ |
26.12.2009, 19:02 | #3 |
| PC stürzt durch firefox abFirefox ab --------------------\\ Lop S&D 4.2.5-0 XP/Vista
__________________Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 2 X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E4500 @ 2.20GHz ) BIOS : Default System BIOS USER : Thomas ( Administrator ) BOOT : Normal boot Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated) C:\ (Local Disk) - NTFS - Total:127 Go (Free:50 Go) D:\ (Local Disk) - NTFS - Total:232 Go (Free:26 Go) E:\ (Local Disk) - NTFS - Total:104 Go (Free:63 Go) F:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go) G:\ (CD or DVD) H:\ (CD or DVD) "C:\Lop SD" ( MAJ : 19-12-2008|23:40 ) Option : [1] ( 26.12.2009|18:55 ) --------------------\\ Ordner Verzeichnis unter ANWEND~1 [26.12.2009|04:00] C:\DOKUME~1\ALLUSE~1\ANWEND~1\{BC9FCCF7-E686-494B-8C9B-55C9A39A7CA9} [30.11.2009|00:28] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Adobe [26.12.2009|04:01] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Avira [25.12.2009|19:14] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Avira(2) [02.10.2008|23:33] C:\DOKUME~1\ALLUSE~1\ANWEND~1\AVS4YOU [06.11.2008|13:22] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Brother [15.09.2009|18:25] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Codemasters [18.06.2008|21:24] C:\DOKUME~1\ALLUSE~1\ANWEND~1\CyberLink [28.04.2008|23:21] C:\DOKUME~1\ALLUSE~1\ANWEND~1\FLEXnet [06.07.2008|20:45] C:\DOKUME~1\ALLUSE~1\ANWEND~1\fotobuch.de AG [26.12.2009|04:05] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Google Updater [06.07.2008|20:19] C:\DOKUME~1\ALLUSE~1\ANWEND~1\hps [14.09.2008|17:35] C:\DOKUME~1\ALLUSE~1\ANWEND~1\InstallShield [09.06.2008|19:17] C:\DOKUME~1\ALLUSE~1\ANWEND~1\InterAction studios [26.12.2009|01:13] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Lavasoft [26.12.2009|18:16] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Malwarebytes [05.09.2009|19:10] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft [27.10.2009|22:31] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft Help [17.03.2009|22:30] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Mindjet [12.05.2008|21:55] C:\DOKUME~1\ALLUSE~1\ANWEND~1\NFS Underground [06.11.2009|01:09] C:\DOKUME~1\ALLUSE~1\ANWEND~1\NVIDIA Corporation [12.04.2008|08:37] C:\DOKUME~1\ALLUSE~1\ANWEND~1\nView_Profiles [27.01.2009|11:57] C:\DOKUME~1\ALLUSE~1\ANWEND~1\PixelPlanet [20.04.2009|23:09] C:\DOKUME~1\ALLUSE~1\ANWEND~1\ScanSoft [30.05.2008|23:01] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Sony Corporation [26.12.2009|18:54] C:\DOKUME~1\ALLUSE~1\ANWEND~1\TEMP [10.04.2008|18:58] C:\DOKUME~1\ALLUSE~1\ANWEND~1\TuneUp Software [0|Datei(en)] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes [29|Verzeichnis(se),] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes frei [07.08.2008|19:44] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Macromedia [10.04.2008|13:24] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Microsoft [0|Datei(en)] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes [4|Verzeichnis(se),] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes frei [26.12.2009|04:01] C:\DOKUME~1\HELPAS~1\ANWEND~1\Adobe [25.12.2009|18:38] C:\DOKUME~1\HELPAS~1\ANWEND~1\Ahead [25.12.2009|18:38] C:\DOKUME~1\HELPAS~1\ANWEND~1\BlackBean [26.12.2009|04:01] C:\DOKUME~1\HELPAS~1\ANWEND~1\Command & Conquer 3 Kanes Rache [26.12.2009|04:01] C:\DOKUME~1\HELPAS~1\ANWEND~1\CyberLink [25.12.2009|18:38] C:\DOKUME~1\HELPAS~1\ANWEND~1\DataCast [25.12.2009|18:38] C:\DOKUME~1\HELPAS~1\ANWEND~1\Disney Interactive Studios [26.12.2009|04:01] C:\DOKUME~1\HELPAS~1\ANWEND~1\DivX [25.12.2009|18:38] C:\DOKUME~1\HELPAS~1\ANWEND~1\Duden [26.12.2009|04:01] C:\DOKUME~1\HELPAS~1\ANWEND~1\dvdcss [25.12.2009|18:38] C:\DOKUME~1\HELPAS~1\ANWEND~1\Google [25.12.2009|18:39] C:\DOKUME~1\HELPAS~1\ANWEND~1\ICQ [25.12.2009|18:39] C:\DOKUME~1\HELPAS~1\ANWEND~1\ICQLite [25.12.2009|18:39] C:\DOKUME~1\HELPAS~1\ANWEND~1\Leadertech [07.08.2008|19:44] C:\DOKUME~1\HELPAS~1\ANWEND~1\Macromedia [26.12.2009|04:01] C:\DOKUME~1\HELPAS~1\ANWEND~1\Microsoft [26.12.2009|04:01] C:\DOKUME~1\HELPAS~1\ANWEND~1\Mozilla [26.12.2009|03:36] C:\DOKUME~1\HELPAS~1\ANWEND~1\Opera [25.12.2009|18:39] C:\DOKUME~1\HELPAS~1\ANWEND~1\PixelPlanet [26.12.2009|04:01] C:\DOKUME~1\HELPAS~1\ANWEND~1\Real [25.12.2009|18:39] C:\DOKUME~1\HELPAS~1\ANWEND~1\SecuROM [26.12.2009|04:01] C:\DOKUME~1\HELPAS~1\ANWEND~1\Sony Corporation [26.12.2009|04:01] C:\DOKUME~1\HELPAS~1\ANWEND~1\SpeedSim [25.12.2009|18:39] C:\DOKUME~1\HELPAS~1\ANWEND~1\Sun [25.12.2009|18:39] C:\DOKUME~1\HELPAS~1\ANWEND~1\Talkback [25.12.2009|18:39] C:\DOKUME~1\HELPAS~1\ANWEND~1\TuneUp Software [25.12.2009|18:39] C:\DOKUME~1\HELPAS~1\ANWEND~1\vlc [26.12.2009|04:01] C:\DOKUME~1\HELPAS~1\ANWEND~1\Winamp [0|Datei(en)] C:\DOKUME~1\HELPAS~1\ANWEND~1\Bytes [30|Verzeichnis(se),] C:\DOKUME~1\HELPAS~1\ANWEND~1\Bytes frei [26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Adobe [26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Ahead [26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Alarmstufe Rot 3 Der Aufstand [26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\AVS4YOU [26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\BlackBean [26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Brother [26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Command & Conquer 3 Kanes Rache [26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\concept design [26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\CyberLink [26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\DAEMON Tools [26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\DataCast [26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Disney Interactive Studios [26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\DivX [26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Duden [26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\dvdcss [26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\fotobuch.de AG [26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Google [26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Help [26.12.2009|05:02] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\ICQ [26.12.2009|05:02] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\ICQLite [26.12.2009|05:02] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Identities [26.12.2009|05:02] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\InstallShield [26.12.2009|05:02] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\InstallShield Installation Information [26.12.2009|05:02] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Leadertech [26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Macromedia [26.12.2009|18:39] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Malwarebytes [26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Microsoft [26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Mozilla [26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Opera [26.12.2009|18:02] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\PC Tools [26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\PixelPlanet [26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Real [26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\SecuROM [26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Sony Corporation [26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\SpeedSim [26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\streamripper [26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Sun [26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Talkback [26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\THQ [26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\TuneUp Software [26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Ubisoft [26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\vlc [26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Winamp [26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\WinRAR [0|Datei(en)] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Bytes [46|Verzeichnis(se),] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Bytes frei [24.12.2008|20:33] C:\DOKUME~1\LOCALS~1\ANWEND~1\Ahead [10.04.2008|13:24] C:\DOKUME~1\LOCALS~1\ANWEND~1\Microsoft [0|Datei(en)] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes [4|Verzeichnis(se),] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes frei [10.04.2008|13:24] C:\DOKUME~1\NETWOR~1\ANWEND~1\Microsoft [0|Datei(en)] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes [3|Verzeichnis(se),] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes frei [30.06.2009|08:30] C:\DOKUME~1\Thomas\ANWEND~1\Adobe [15.04.2008|23:05] C:\DOKUME~1\Thomas\ANWEND~1\Ahead [09.10.2009|21:25] C:\DOKUME~1\Thomas\ANWEND~1\Alarmstufe Rot 3 Der Aufstand [02.10.2008|23:33] C:\DOKUME~1\Thomas\ANWEND~1\AVS4YOU [03.09.2008|21:51] C:\DOKUME~1\Thomas\ANWEND~1\BlackBean [06.11.2008|14:14] C:\DOKUME~1\Thomas\ANWEND~1\Brother [09.10.2009|22:27] C:\DOKUME~1\Thomas\ANWEND~1\Command & Conquer 3 Kanes Rache [29.04.2008|01:36] C:\DOKUME~1\Thomas\ANWEND~1\concept design [18.06.2008|21:24] C:\DOKUME~1\Thomas\ANWEND~1\CyberLink [17.05.2008|17:05] C:\DOKUME~1\Thomas\ANWEND~1\DAEMON Tools [28.02.2009|12:32] C:\DOKUME~1\Thomas\ANWEND~1\DataCast [10.10.2008|21:01] C:\DOKUME~1\Thomas\ANWEND~1\Disney Interactive Studios [20.12.2008|15:29] C:\DOKUME~1\Thomas\ANWEND~1\DivX [20.12.2009|00:26] C:\DOKUME~1\Thomas\ANWEND~1\Duden [13.09.2009|10:49] C:\DOKUME~1\Thomas\ANWEND~1\dvdcss [06.07.2008|20:45] C:\DOKUME~1\Thomas\ANWEND~1\fotobuch.de AG [26.06.2008|14:43] C:\DOKUME~1\Thomas\ANWEND~1\Google [17.06.2008|01:04] C:\DOKUME~1\Thomas\ANWEND~1\Help [08.12.2009|11:15] C:\DOKUME~1\Thomas\ANWEND~1\ICQ [13.04.2008|21:45] C:\DOKUME~1\Thomas\ANWEND~1\ICQLite [10.04.2008|13:28] C:\DOKUME~1\Thomas\ANWEND~1\Identities [19.04.2009|19:57] C:\DOKUME~1\Thomas\ANWEND~1\InstallShield [12.11.2009|21:30] C:\DOKUME~1\Thomas\ANWEND~1\InstallShield Installation Information [12.10.2008|03:02] C:\DOKUME~1\Thomas\ANWEND~1\Leadertech [10.04.2008|18:56] C:\DOKUME~1\Thomas\ANWEND~1\Macromedia [26.12.2009|18:16] C:\DOKUME~1\Thomas\ANWEND~1\Malwarebytes [26.12.2009|05:25] C:\DOKUME~1\Thomas\ANWEND~1\Microsoft [30.08.2008|21:02] C:\DOKUME~1\Thomas\ANWEND~1\Mozilla [25.12.2009|23:26] C:\DOKUME~1\Thomas\ANWEND~1\Opera [27.01.2009|11:57] C:\DOKUME~1\Thomas\ANWEND~1\PixelPlanet [30.06.2009|08:31] C:\DOKUME~1\Thomas\ANWEND~1\Real [31.05.2008|10:34] C:\DOKUME~1\Thomas\ANWEND~1\SecuROM [30.05.2008|23:05] C:\DOKUME~1\Thomas\ANWEND~1\Sony Corporation [27.10.2008|17:20] C:\DOKUME~1\Thomas\ANWEND~1\SpeedSim [17.07.2008|17:43] C:\DOKUME~1\Thomas\ANWEND~1\streamripper [14.04.2008|20:13] C:\DOKUME~1\Thomas\ANWEND~1\Sun [16.04.2008|15:59] C:\DOKUME~1\Thomas\ANWEND~1\Talkback [14.09.2008|17:37] C:\DOKUME~1\Thomas\ANWEND~1\THQ [10.04.2008|18:58] C:\DOKUME~1\Thomas\ANWEND~1\TuneUp Software [16.09.2009|11:29] C:\DOKUME~1\Thomas\ANWEND~1\Ubisoft [16.04.2008|20:49] C:\DOKUME~1\Thomas\ANWEND~1\vlc [10.05.2008|10:43] C:\DOKUME~1\Thomas\ANWEND~1\Winamp [10.04.2008|15:26] C:\DOKUME~1\Thomas\ANWEND~1\WinRAR [0|Datei(en)] C:\DOKUME~1\Thomas\ANWEND~1\Bytes [45|Verzeichnis(se),] C:\DOKUME~1\Thomas\ANWEND~1\Bytes frei --------------------\\ Geplante Aufgaben unter C:\WINDOWS\Tasks [26.12.2009 18:35][--a------] C:\WINDOWS\tasks\Google Software Updater.job [26.12.2009 18:44][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [26.12.2009 18:34][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [26.12.2009 18:34][--ah-----] C:\WINDOWS\tasks\SA.DAT [18.08.2001 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini --------------------\\ Ordner Verzeichnis unter C:\Programme [22.11.2009|19:58] C:\Programme\Adobe [28.09.2009|22:54] C:\Programme\AGEIA Technologies [25.05.2008|23:19] C:\Programme\Alcohol Soft [11.07.2009|15:35] C:\Programme\Ascaron Entertainment [25.12.2009|19:14] C:\Programme\Avira(2) [02.11.2009|00:29] C:\Programme\Bethesda Softworks [19.04.2009|19:58] C:\Programme\Brother [23.10.2009|03:28] C:\Programme\Counter-Strike 1.6 V35 [05.09.2008|07:45] C:\Programme\DAEMON Tools Lite [07.09.2009|10:59] C:\Programme\DivX [20.12.2009|00:26] C:\Programme\Duden [19.12.2009|22:18] C:\Programme\EA GAMES [26.12.2009|04:24] C:\Programme\Games [26.12.2009|17:48] C:\Programme\Gemeinsame Dateien [21.12.2009|16:48] C:\Programme\Google [26.12.2009|05:25] C:\Programme\hiJACK [14.07.2009|18:41] C:\Programme\ICQ6.5 [10.04.2008|15:47] C:\Programme\IDT [07.11.2009|23:55] C:\Programme\InstallShield Installation Information [02.05.2008|12:49] C:\Programme\Internet Explorer [02.11.2009|00:32] C:\Programme\Java [26.12.2009|01:12] C:\Programme\Lavasoft [26.12.2009|18:16] C:\Programme\Malwarebytes' Anti-Malware [10.04.2008|13:24] C:\Programme\microsoft frontpage [13.04.2008|20:52] C:\Programme\Microsoft Hardware [15.08.2008|15:02] C:\Programme\Microsoft Office [15.08.2008|15:02] C:\Programme\Microsoft Visual Studio [15.08.2008|15:00] C:\Programme\Microsoft Visual Studio 8 [15.08.2008|15:03] C:\Programme\Microsoft Works [15.08.2008|15:01] C:\Programme\Microsoft.NET [17.03.2009|22:30] C:\Programme\Mindjet [03.05.2008|09:28] C:\Programme\Movie Maker [26.12.2009|18:51] C:\Programme\Mozilla Firefox [15.08.2008|15:03] C:\Programme\MSBuild [10.04.2008|13:22] C:\Programme\MSN Gaming Zone [10.04.2008|15:41] C:\Programme\Nero [10.04.2008|14:17] C:\Programme\NetMeeting [06.11.2009|01:09] C:\Programme\NVIDIA Corporation [08.03.2009|01:36] C:\Programme\OpenAL [26.12.2009|04:00] C:\Programme\Opera [10.04.2008|14:17] C:\Programme\Outlook Express [26.12.2009|04:00] C:\Programme\Pcsx2_0.9.4 [02.05.2008|12:50] C:\Programme\Reference Assemblies [06.11.2008|13:26] C:\Programme\ScanSoft [06.10.2009|00:49] C:\Programme\Sierra Entertainment [26.12.2009|18:52] C:\Programme\Spyware Doctor [22.10.2009|23:23] C:\Programme\Starcraft [25.12.2009|23:30] C:\Programme\Steam [06.11.2009|00:56] C:\Programme\SystemRequirementsLab [05.08.2008|00:23] C:\Programme\Tinypic [10.04.2008|18:59] C:\Programme\TuneUp Utilities 2008 [07.11.2009|23:55] C:\Programme\Ubisoft [10.04.2008|13:27] C:\Programme\Uninstall Information [12.11.2009|21:19] C:\Programme\Unreal Tournament 3 (LG) [18.10.2009|19:15] C:\Programme\USB Vibration [16.04.2008|20:49] C:\Programme\VideoLAN [13.04.2008|19:55] C:\Programme\Winamp [28.06.2009|20:02] C:\Programme\Windows Media Player [10.04.2008|14:16] C:\Programme\Windows NT [10.04.2008|14:17] C:\Programme\WindowsUpdate [10.04.2008|15:20] C:\Programme\WinRAR [10.04.2008|13:24] C:\Programme\xerox [0|Datei(en)] C:\Programme\Bytes [64|Verzeichnis(se),] C:\Programme\Bytes frei --------------------\\ Ordner Verzeichnis unter C:\Programme\Gemeinsame Dateien [29.11.2009|16:39] C:\Programme\Gemeinsame Dateien\Adobe [10.04.2008|15:41] C:\Programme\Gemeinsame Dateien\Ahead [15.08.2009|13:22] C:\Programme\Gemeinsame Dateien\AVSMedia [10.04.2008|15:04] C:\Programme\Gemeinsame Dateien\Designer [10.04.2008|13:22] C:\Programme\Gemeinsame Dateien\Dienste [02.05.2008|00:05] C:\Programme\Gemeinsame Dateien\DirectX [05.09.2009|20:03] C:\Programme\Gemeinsame Dateien\DivX Shared [14.09.2008|17:31] C:\Programme\Gemeinsame Dateien\InstallShield [20.12.2009|00:26] C:\Programme\Gemeinsame Dateien\Microsoft Shared [10.04.2008|13:22] C:\Programme\Gemeinsame Dateien\MSSoap [10.04.2008|14:09] C:\Programme\Gemeinsame Dateien\ODBC [26.12.2009|18:52] C:\Programme\Gemeinsame Dateien\PC Tools [30.06.2009|08:32] C:\Programme\Gemeinsame Dateien\Real [19.04.2009|19:56] C:\Programme\Gemeinsame Dateien\ScanSoft Shared [26.12.2009|04:00] C:\Programme\Gemeinsame Dateien\Sony Shared [10.04.2008|14:09] C:\Programme\Gemeinsame Dateien\SpeechEngines [15.08.2008|15:06] C:\Programme\Gemeinsame Dateien\System [12.11.2009|21:18] C:\Programme\Gemeinsame Dateien\Wise Installation Wizard [27.01.2009|14:27] C:\Programme\Gemeinsame Dateien\XpressUpdate [0|Datei(en)] C:\Programme\Gemeinsame Dateien\Bytes [21|Verzeichnis(se),] C:\Programme\Gemeinsame Dateien\Bytes frei --------------------\\ Process ( 38 Processes ) ... OK ! --------------------\\ Ueberpruefung mit S_Lop Kein Lop Ordner gefunden ! --------------------\\ Suche nach Lop Dateien - Ordnern C:\DOKUME~1\Thomas\Cookies\thomas@advertising[2].txt --------------------\\ Suche innerhalb der Registry ..... OK ! --------------------\\ Ueberpruefung der Hosts Datei Hosts Datei SAUBER --------------------\\ Suche nach verborgenen Dateien mit Catchme catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-12-26 18:56:03 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden files: 0 --------------------\\ Suche nach anderen Infektionen --------------------\\ Cracks & Keygens .. C:\DOKUME~1\Thomas\Eigene Dateien\Programme\!files\Microsoft Office 2007 Enterprise Keygen.exe C:\DOKUME~1\Thomas\Eigene Dateien\Programme\!files\WinZip.Pro.v12.1.8497.WinALL.Incl.Keygen-BRD C:\DOKUME~1\Thomas\Eigene Dateien\Programme\!files\WinZip.Pro.v12.1.8497.WinALL.Incl.Keygen-BRD\brd.nfo C:\DOKUME~1\Thomas\Eigene Dateien\Programme\!files\WinZip.Pro.v12.1.8497.WinALL.Incl.Keygen-BRD\Keygen C:\DOKUME~1\Thomas\Eigene Dateien\Programme\!files\WinZip.Pro.v12.1.8497.WinALL.Incl.Keygen-BRD\Setup C:\DOKUME~1\Thomas\Eigene Dateien\Programme\!files\WinZip.Pro.v12.1.8497.WinALL.Incl.Keygen-BRD\Keygen\Keygen.exe C:\DOKUME~1\Thomas\Eigene Dateien\Programme\!files\WinZip.Pro.v12.1.8497.WinALL.Incl.Keygen-BRD\Setup\winzip121.exe [F:838][D:116]-> C:\DOKUME~1\Thomas\LOKALE~1\Temp [F:125][D:0]-> C:\DOKUME~1\Thomas\Cookies [F:1789][D:8]-> C:\DOKUME~1\Thomas\LOKALE~1\TEMPOR~1\content.IE5 1 - "C:\Lop SD\LopR_1.txt" - 26.12.2009|18:56 - Option : [1] --------------------\\ Scan beendet um 18:56:54 benutzt den internet explorer eh net daher hab ich den nie aktualisiert^^ |
26.12.2009, 19:09 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC stürzt durch firefox abFirefox abZitat:
Für Dich geht es hier weiter => Neuaufsetzen des Systems Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken. Danach nie wieder sowas anrühren!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu PC stürzt durch firefox abFirefox ab |
adobe, antivir, avg, avgnt, avgnt.exe, avira, bho, browseui preloader, controlcenter, dll, einstellungen, excel, explorer, firefox, firefox neu, google, gupdate, hijack, hijackthis, internet, internet explorer, langsam, mozilla, nvidia, pdf, plug-in, rundll, senden, software, system, userinit.exe, windows, windows xp |