|
Plagegeister aller Art und deren Bekämpfung: internetseiten öffnen nichtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.05.2010, 14:41 | #16 |
| internetseiten öffnen nicht ok wieder gesagt getan..... und ComboFix 10-05-11.06 - Devin 12.05.2010 15:29:26.1.2 - x86 Microsoft® Windows Vista™ Home Premium 6.0.6000.0.1252.49.1031.18.2046.1385 [GMT 2:00] ausgeführt von:: c:\users\Devin\Desktop\cofi.exe AV: AntiVir Desktop *On-access scanning disabled* (Updated) {C19476D9-52BC-4E93-8AF3-CCF59F7AE8FE} FW: AVG Firewall *disabled* {8decf618-9569-4340-b34a-d78d28969b66} SP: AntiVir Desktop *disabled* (Updated) {C19476D9-52BC-4E93-8AF3-CCF59F7AE8FE} SP: AntiVir Desktop *enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7} SP: Spybot - Search and Destroy *disabled* (Updated) {ED588FAF-1B8F-43B4-ACA8-8E3C85DADBE9} SP: Windows-Defender *disabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46} . ((((((((((((((((((((((( Dateien erstellt von 2010-04-12 bis 2010-05-12 )))))))))))))))))))))))))))))) . 2010-05-12 13:26 . 2010-05-12 13:26 -------- d-----w- C:\32788R22FWJFW 2010-05-11 14:51 . 2010-05-11 16:00 -------- d-----w- c:\users\Devin\AppData\Roaming\vlc 2010-05-11 14:49 . 2010-05-11 14:49 -------- d-----w- c:\program files\VideoLAN 2010-05-09 23:43 . 2010-05-09 23:43 388096 ----a-r- c:\users\Devin\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe 2010-05-09 23:43 . 2010-05-09 23:43 -------- d-----w- c:\program files\Trend Micro 2010-05-09 12:55 . 2010-05-09 12:55 95024 ----a-w- c:\windows\system32\drivers\SBREDrv.sys 2010-05-09 12:50 . 2010-05-11 14:45 -------- d-----w- c:\programdata\Lavasoft 2010-05-08 22:17 . 2010-05-08 22:17 -------- d-----w- c:\users\Devin\AppData\Roaming\Malwarebytes 2010-05-08 22:17 . 2010-04-29 10:19 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2010-05-08 22:17 . 2010-05-08 22:17 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2010-05-08 22:17 . 2010-05-08 22:17 -------- d-----w- c:\programdata\Malwarebytes 2010-05-08 22:17 . 2010-04-29 10:19 20952 ----a-w- c:\windows\system32\drivers\mbam.sys 2010-05-08 21:23 . 2010-05-11 14:46 -------- d-----w- c:\programdata\Spybot - Search & Destroy 2010-05-08 21:23 . 2010-05-08 21:26 -------- d-----w- c:\program files\Spybot - Search & Destroy 2010-05-08 18:30 . 2010-05-08 18:30 -------- d-----w- c:\program files\Uniblue 2010-05-08 18:28 . 2010-05-08 18:28 -------- d-----w- c:\users\Devin\AppData\Roaming\Uniblue 2010-05-07 21:18 . 2010-05-07 21:18 -------- d-----w- c:\windows\Sun 2010-05-05 16:08 . 2010-05-05 16:08 0 ----a-w- c:\users\Devin\AppData\Roaming\GRETECH\GomPlayer\GrLauncherTempSetup.exe 2010-05-05 16:08 . 2007-03-22 10:46 126976 ----a-w- c:\users\Devin\AppData\Roaming\GRETECH\GomPlayer\GrLauncher.exe 2010-05-03 23:46 . 2010-05-03 23:46 -------- d-----w- c:\program files\iPod 2010-05-03 23:45 . 2010-05-03 23:53 -------- d-----w- c:\program files\iTunes 2010-05-03 23:38 . 2010-05-03 23:38 -------- d-----w- c:\program files\Bonjour 2010-05-03 23:37 . 2010-05-03 23:37 73000 ----a-w- c:\programdata\Apple Computer\Installer Cache\iTunes 9.1.1.12\SetupAdmin.exe 2010-04-24 01:00 . 2010-04-24 01:00 -------- d-----w- c:\program files\MSXML 4.0 2010-04-23 19:43 . 2010-04-23 19:43 -------- d-----w- c:\users\Devin\AppData\Local\Nero 2010-04-23 17:27 . 2010-04-23 17:27 -------- d-----w- c:\program files\Common Files\Adobe 2010-04-23 17:24 . 2010-04-23 17:30 -------- d-----w- c:\users\Devin\AppData\Local\Adobe 2010-04-23 16:22 . 2010-04-23 16:38 -------- d-----w- c:\users\Devin\AppData\Roaming\Nero 2010-04-23 15:36 . 2010-04-23 15:43 -------- d-----w- c:\programdata\Nero 2010-04-23 15:36 . 2010-04-23 16:18 -------- d-----w- c:\program files\Common Files\Nero 2010-04-23 09:58 . 2008-08-20 03:17 1315328 ----a-w- c:\windows\system32\ole32.dll 2010-04-23 09:41 . 2010-04-23 09:41 691696 ----a-w- c:\windows\system32\drivers\sptd.sys 2010-04-23 09:39 . 2010-04-23 09:48 -------- d-----w- c:\users\Devin\AppData\Roaming\DAEMON Tools Lite 2010-04-23 09:39 . 2010-04-23 09:39 -------- d-----w- c:\programdata\DAEMON Tools Lite 2010-04-17 00:32 . 2010-04-17 00:32 -------- d-----w- c:\program files\Microsoft CAPICOM 2.1.0.2 2010-04-17 00:21 . 2008-03-08 02:14 148992 ----a-w- c:\windows\system32\drivers\ks.sys 2010-04-17 00:21 . 2010-02-18 14:22 167424 ----a-w- c:\windows\system32\tcpipcfg.dll 2010-04-17 00:21 . 2010-02-18 14:19 179712 ----a-w- c:\windows\system32\iphlpsvc.dll 2010-04-17 00:21 . 2010-02-18 12:05 815104 ----a-w- c:\windows\system32\drivers\tcpip.sys 2010-04-17 00:21 . 2010-02-18 12:04 22016 ----a-w- c:\windows\system32\netiougc.exe 2010-04-17 00:21 . 2010-02-18 12:04 25088 ----a-w- c:\windows\system32\drivers\tunnel.sys 2010-04-17 00:21 . 2010-02-18 12:04 15360 ----a-w- c:\windows\system32\drivers\TUNMP.SYS 2010-04-17 00:21 . 2010-02-23 13:14 211968 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys 2010-04-17 00:21 . 2010-02-23 13:14 58368 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys 2010-04-17 00:21 . 2010-02-23 13:14 102400 ----a-w- c:\windows\system32\drivers\mrxsmb.sys 2010-04-17 00:21 . 2010-02-18 14:54 3502480 ----a-w- c:\windows\system32\ntkrnlpa.exe 2010-04-17 00:20 . 2010-02-18 14:54 3468168 ----a-w- c:\windows\system32\ntoskrnl.exe 2010-04-17 00:20 . 2010-03-05 14:01 420352 ----a-w- c:\windows\system32\vbscript.dll 2010-04-17 00:03 . 2009-12-23 12:45 171520 ----a-w- c:\windows\system32\wintrust.dll 2010-04-17 00:03 . 2010-01-13 18:23 97792 ----a-w- c:\windows\system32\cabview.dll 2010-04-16 05:23 . 2010-04-16 05:23 -------- d-----w- c:\users\Devin\AppData\Local\LogiShrd 2010-04-16 05:22 . 2010-04-16 05:22 -------- d-----w- c:\users\Devin\AppData\Roaming\Leadertech 2010-04-16 05:21 . 2010-04-16 05:27 -------- d-----w- c:\programdata\LogiShrd 2010-04-16 05:21 . 2010-04-16 05:22 -------- d-----w- c:\program files\Logitech 2010-04-16 05:17 . 2010-04-16 05:22 -------- d-----w- c:\program files\Common Files\logishrd 2010-04-16 05:07 . 2010-05-06 15:54 -------- d-----w- C:\nix zum löschen 2010-04-15 16:05 . 2010-05-11 12:02 -------- d-----w- c:\program files\JDownloader 2010-04-15 16:05 . 2010-04-15 16:04 411368 ----a-w- c:\windows\system32\deploytk.dll 2010-04-15 16:04 . 2010-04-15 16:04 -------- d-----w- c:\program files\Java 2010-04-15 16:02 . 2010-04-16 05:44 -------- d-----w- c:\users\Devin\AppData\Roaming\Apple Computer 2010-04-15 16:02 . 2010-04-16 02:22 -------- d-----w- c:\users\Devin\AppData\Local\Apple Computer 2010-04-15 16:02 . 2010-04-15 16:02 -------- dc----w- c:\windows\system32\DRVSTORE 2010-04-15 16:02 . 2009-05-18 11:17 26600 ----a-w- c:\windows\system32\drivers\GEARAspiWDM.sys 2010-04-15 16:02 . 2008-04-17 10:12 107368 ----a-w- c:\windows\system32\GEARAspi.dll 2010-04-15 16:00 . 2010-04-15 16:02 -------- d-----w- c:\programdata\{429CAD59-35B1-4DBC-BB6D-1DB246563521} 2010-04-15 15:58 . 2010-04-15 15:59 -------- d-----w- c:\program files\QuickTime 2010-04-15 15:58 . 2010-04-15 16:00 -------- d-----w- c:\programdata\Apple Computer 2010-04-15 15:58 . 2010-04-15 15:58 -------- d-----w- c:\users\Devin\AppData\Local\Apple 2010-04-15 15:58 . 2010-04-15 15:58 -------- d-----w- c:\program files\Apple Software Update 2010-04-15 15:55 . 2010-05-03 23:46 -------- d-----w- c:\program files\Common Files\Apple 2010-04-15 15:55 . 2010-04-16 05:40 -------- d-----w- c:\programdata\Apple 2010-04-14 15:35 . 2010-05-08 18:43 -------- d-----w- c:\program files\CCleaner 2010-04-14 12:09 . 2010-02-23 06:33 71680 ----a-w- c:\windows\system32\iesetup.dll 2010-04-14 12:08 . 2010-02-23 06:39 916480 ----a-w- c:\windows\system32\wininet.dll 2010-04-14 12:08 . 2010-02-23 06:33 109056 ----a-w- c:\windows\system32\iesysprep.dll 2010-04-14 12:08 . 2010-02-23 04:55 133632 ----a-w- c:\windows\system32\ieUnatt.exe 2010-04-14 11:29 . 2010-04-14 11:29 -------- d-----w- c:\users\Devin\AppData\Roaming\Avira 2010-04-14 11:22 . 2010-03-01 08:06 124784 ----a-w- c:\windows\system32\drivers\avipbb.sys 2010-04-14 11:22 . 2010-02-16 11:24 60936 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2010-04-14 11:22 . 2009-05-11 09:49 51992 ----a-w- c:\windows\system32\drivers\avgntdd.sys 2010-04-14 11:22 . 2009-05-11 09:49 17016 ----a-w- c:\windows\system32\drivers\avgntmgr.sys 2010-04-14 11:22 . 2010-04-26 21:01 -------- d-----w- c:\programdata\Avira 2010-04-14 11:22 . 2010-04-14 11:22 -------- d-----w- c:\program files\Avira 2010-04-13 22:09 . 2010-05-12 12:27 -------- d-----w- c:\users\Devin\AppData\Roaming\skypePM 2010-04-13 22:09 . 2010-04-13 22:09 48 ---ha-w- c:\windows\system32\ezsidmv.dat 2010-04-13 22:08 . 2010-05-12 13:14 -------- d-----w- c:\users\Devin\AppData\Roaming\Skype 2010-04-13 22:07 . 2010-04-13 22:07 -------- d-----w- c:\program files\Common Files\Skype 2010-04-13 22:07 . 2010-04-14 15:36 -------- d-----r- c:\program files\Skype 2010-04-13 22:06 . 2010-04-13 22:07 -------- d-----w- c:\programdata\Skype 2010-04-13 15:54 . 2010-04-13 15:54 378368 ----a-w- c:\windows\system32\winhttp.dll 2010-04-13 15:54 . 2010-04-13 15:54 268800 ----a-w- c:\windows\system32\es.dll 2010-04-13 15:40 . 2010-04-13 15:40 -------- d-----w- c:\users\Devin\AppData\Roaming\GRETECH 2010-04-13 01:01 . 2010-04-13 01:01 494592 ----a-w- c:\windows\system32\kerberos.dll 2010-04-13 01:01 . 2010-04-13 01:01 272384 ----a-w- c:\windows\system32\schannel.dll 2010-04-12 23:21 . 2010-04-12 23:21 -------- d-----w- c:\windows\system32\Spool\prtprocs\w32x86\de-DE 2010-04-12 23:21 . 2010-04-12 23:21 -------- d-----w- c:\windows\system32\de 2010-04-12 23:20 . 2010-04-12 23:21 -------- d-----w- c:\windows\system32\0407 2010-04-12 23:19 . 2010-04-12 23:21 -------- d-----w- c:\windows\system32\wbem\de-DE 2010-04-12 23:18 . 2010-04-12 23:21 -------- d-----w- c:\windows\de-DE 2010-04-12 23:18 . 2010-04-12 23:21 -------- d-----w- c:\windows\system32\drivers\de-DE 2010-04-12 22:34 . 2010-04-12 22:34 -------- d-----w- c:\program files\Microsoft Silverlight . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2010-05-12 13:23 . 2010-04-12 02:18 49123 ----a-w- c:\users\Devin\AppData\Roaming\nvModes.dat 2010-05-12 13:20 . 2010-04-16 05:17 0 ----a-w- c:\windows\system32\drivers\lvuvc.hs 2010-05-12 12:23 . 2010-04-11 22:56 49168 ----a-w- c:\users\Devin\AppData\Local\GDIPFONTCACHEV1.DAT 2010-05-06 08:36 . 2010-04-12 01:20 221568 ------w- c:\windows\system32\MpSigStub.exe 2010-04-17 11:09 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail 2010-04-14 10:42 . 2010-04-12 05:10 -------- d-----w- c:\programdata\avg9 2010-04-13 10:51 . 2010-04-12 01:40 -------- d-----w- c:\users\Devin\AppData\Roaming\FVHunter 2010-04-12 23:21 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Defender 2010-04-12 23:21 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Journal 2010-04-12 23:21 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Sidebar 2010-04-12 23:20 . 2010-04-12 23:20 36916 ----a-w- c:\windows\inf\PERFLIB\0407\perfd.dat 2010-04-12 23:20 . 2010-04-12 23:20 36916 ----a-w- c:\windows\inf\PERFLIB\0407\perfc.dat 2010-04-12 23:20 . 2010-04-12 23:20 290748 ----a-w- c:\windows\inf\PERFLIB\0407\perfi.dat 2010-04-12 23:20 . 2010-04-12 23:20 290748 ----a-w- c:\windows\inf\PERFLIB\0407\perfh.dat 2010-04-12 23:20 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Collaboration 2010-04-12 23:20 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Photo Gallery 2010-04-12 23:19 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Calendar 2010-04-12 21:57 . 2006-11-02 10:25 665600 ----a-w- c:\windows\inf\drvindex.dat 2010-04-12 12:15 . 2010-04-12 12:15 156672 ----a-w- c:\windows\system32\t2embed.dll 2010-04-12 12:15 . 2010-04-12 12:15 72704 ----a-w- c:\windows\system32\fontsub.dll 2010-04-12 12:15 . 2010-04-12 12:15 34304 ----a-w- c:\windows\system32\atmlib.dll 2010-04-12 12:15 . 2010-04-12 12:15 289792 ----a-w- c:\windows\system32\atmfd.dll 2010-04-12 12:15 . 2010-04-12 12:15 24064 ----a-w- c:\windows\system32\lpk.dll 2010-04-12 12:15 . 2010-04-12 12:15 10240 ----a-w- c:\windows\system32\dciman32.dll 2010-04-12 12:14 . 2010-04-12 12:14 28672 ----a-w- c:\windows\system32\FwRemoteSvr.dll 2010-04-12 12:14 . 2010-04-12 12:14 61440 ----a-w- c:\windows\system32\winipsec.dll 2010-04-12 12:14 . 2010-04-12 12:14 361984 ----a-w- c:\windows\system32\IPSECSVC.DLL 2010-04-12 12:14 . 2010-04-12 12:14 272896 ----a-w- c:\windows\system32\polstore.dll 2010-04-12 12:12 . 2010-04-12 12:12 84992 ----a-w- c:\windows\system32\drivers\srvnet.sys 2010-04-12 12:12 . 2010-04-12 12:12 306688 ----a-w- c:\windows\system32\drivers\srv.sys 2010-04-12 12:11 . 2010-04-12 12:11 95232 ----a-w- c:\windows\system32\PortableDeviceClassExtension.dll 2010-04-12 12:11 . 2010-04-12 12:11 241152 ----a-w- c:\windows\system32\PortableDeviceApi.dll 2010-04-12 12:11 . 2010-04-12 12:11 160768 ----a-w- c:\windows\system32\PortableDeviceTypes.dll 2010-04-12 12:10 . 2010-04-12 12:10 9728 ----a-w- c:\windows\system32\TCPSVCS.EXE 2010-04-12 12:10 . 2010-04-12 12:10 8704 ----a-w- c:\windows\system32\HOSTNAME.EXE 2010-04-12 12:10 . 2010-04-12 12:10 27136 ----a-w- c:\windows\system32\NETSTAT.EXE 2010-04-12 12:10 . 2010-04-12 12:10 15360 ----a-w- c:\windows\system32\netevent.dll 2010-04-12 12:10 . 2010-04-12 12:10 11264 ----a-w- c:\windows\system32\MRINFO.EXE 2010-04-12 12:10 . 2010-04-12 12:10 103936 ----a-w- c:\windows\system32\netiohlp.dll 2010-04-12 12:10 . 2010-04-12 12:10 10240 ----a-w- c:\windows\system32\finger.exe 2010-04-12 12:10 . 2010-04-12 12:10 19968 ----a-w- c:\windows\system32\ARP.EXE 2010-04-12 12:10 . 2010-04-12 12:10 17920 ----a-w- c:\windows\system32\ROUTE.EXE 2010-04-12 12:10 . 2010-04-12 12:10 213592 ----a-w- c:\windows\system32\drivers\netio.sys 2010-04-12 12:09 . 2010-04-12 12:09 704000 ----a-w- c:\windows\system32\PhotoScreensaver.scr 2010-04-12 12:09 . 2010-04-12 12:09 356352 ----a-w- c:\windows\system32\wbem\wbemcomn.dll 2010-04-12 12:09 . 2010-04-12 12:09 24064 ----a-w- c:\windows\system32\wtsapi32.dll 2010-04-12 12:09 . 2010-04-12 12:09 258232 ----a-w- c:\windows\system32\drivers\acpi.sys 2010-04-12 12:09 . 2010-04-12 12:09 20920 ----a-w- c:\windows\system32\drivers\compbatt.sys 2010-04-12 12:09 . 2010-04-12 12:09 28344 ----a-w- c:\windows\system32\drivers\battc.sys 2010-04-12 12:09 . 2010-04-12 12:09 14208 ----a-w- c:\windows\system32\drivers\CmBatt.sys 2010-04-12 12:09 . 2010-04-12 12:09 542720 ----a-w- c:\windows\system32\sysmain.dll 2010-04-12 12:08 . 2010-04-12 12:08 194560 ----a-w- c:\windows\system32\WebClnt.dll 2010-04-12 12:08 . 2010-04-12 12:08 110080 ----a-w- c:\windows\system32\drivers\mrxdav.sys 2010-04-12 12:07 . 2010-04-12 12:07 123904 ----a-w- c:\windows\system32\L2SecHC.dll 2010-04-12 12:07 . 2010-04-12 12:07 67584 ----a-w- c:\windows\system32\wlanhlp.dll 2010-04-12 12:07 . 2010-04-12 12:07 47104 ----a-w- c:\windows\system32\wlanapi.dll 2010-04-12 12:07 . 2010-04-12 12:07 290816 ----a-w- c:\windows\system32\wlanmsm.dll 2010-04-12 12:07 . 2010-04-12 12:07 502272 ----a-w- c:\windows\system32\wlansvc.dll 2010-04-12 12:07 . 2010-04-12 12:07 297984 ----a-w- c:\windows\system32\wlansec.dll 2010-04-12 12:07 . 2010-04-12 12:07 2048 ----a-w- c:\windows\system32\msxml3r.dll 2010-04-12 12:07 . 2010-04-12 12:07 1260032 ----a-w- c:\windows\system32\msxml3.dll 2010-04-12 12:06 . 2010-04-12 12:06 2048 ----a-w- c:\windows\system32\msxml6r.dll 2010-04-12 12:06 . 2010-04-12 12:06 1406464 ----a-w- c:\windows\system32\msxml6.dll 2010-04-12 12:06 . 2010-04-12 12:06 7680 ----a-w- c:\windows\system32\lsass.exe 2010-04-12 12:06 . 2010-04-12 12:06 72704 ----a-w- c:\windows\system32\secur32.dll 2010-04-12 12:06 . 2010-04-12 12:06 408136 ----a-w- c:\windows\system32\drivers\ksecdd.sys 2010-04-12 12:06 . 2010-04-12 12:06 216576 ----a-w- c:\windows\system32\msv1_0.dll 2010-04-12 12:06 . 2010-04-12 12:06 175104 ----a-w- c:\windows\system32\wdigest.dll 2010-04-12 12:06 . 2010-04-12 12:06 1233920 ----a-w- c:\windows\system32\lsasrv.dll 2010-04-12 12:05 . 2010-04-12 12:05 49664 ----a-w- c:\windows\system32\csrsrv.dll 2010-04-12 12:05 . 2010-04-12 12:05 376320 ----a-w- c:\windows\system32\winsrv.dll 2010-04-12 12:02 . 2010-04-12 12:02 71680 ----a-w- c:\windows\system32\atl.dll 2010-04-12 12:00 . 2010-04-12 12:00 297472 ----a-w- c:\windows\system32\gdi32.dll 2010-04-12 12:00 . 2010-04-12 12:00 1060920 ----a-w- c:\windows\system32\drivers\ntfs.sys 2010-04-12 12:00 . 2010-04-12 12:00 41984 ----a-w- c:\windows\system32\drivers\monitor.sys 2010-04-12 11:58 . 2010-04-12 11:58 374456 ----a-w- c:\windows\system32\mcupdate_GenuineIntel.dll 2010-04-12 11:58 . 2010-04-12 11:58 500736 ----a-w- c:\windows\system32\msdtcprx.dll 2010-04-12 11:58 . 2010-04-12 11:58 30208 ----a-w- c:\windows\system32\xolehlp.dll 2010-04-12 11:57 . 2010-04-12 11:57 156160 ----a-w- c:\windows\system32\wkssvc.dll 2010-04-12 11:56 . 2010-04-12 11:56 36352 ----a-w- c:\windows\system32\tsgqec.dll 2010-04-12 11:56 . 2010-04-12 11:56 116736 ----a-w- c:\windows\system32\aaclient.dll 2010-04-12 11:56 . 2010-04-12 11:56 1871872 ----a-w- c:\windows\system32\mstscax.dll 2010-04-12 11:55 . 2010-04-12 11:55 303616 ----a-w- c:\windows\system32\wmpeffects.dll 2010-04-12 11:52 . 2010-04-12 11:52 356864 ----a-w- c:\windows\system32\MediaMetadataHandler.dll 2010-04-12 11:51 . 2010-04-12 11:51 63488 ----a-w- c:\windows\system32\drivers\mpsdrv.sys 2010-04-12 11:51 . 2010-04-12 11:51 392192 ----a-w- c:\windows\system32\FirewallAPI.dll 2010-04-12 11:51 . 2010-04-12 11:51 86016 ----a-w- c:\windows\system32\icfupgd.dll 2010-04-12 11:51 . 2010-04-12 11:51 61952 ----a-w- c:\windows\system32\cmifw.dll 2010-04-12 11:51 . 2010-04-12 11:51 396800 ----a-w- c:\windows\system32\MPSSVC.dll 2010-04-12 11:51 . 2010-04-12 11:51 16896 ----a-w- c:\windows\system32\wfapigp.dll 2010-04-12 11:48 . 2010-04-12 11:48 2048 ----a-w- c:\windows\system32\tzres.dll 2010-04-12 11:47 . 2010-04-12 11:47 696832 ----a-w- c:\windows\system32\localspl.dll 2010-04-12 11:46 . 2010-04-12 11:46 45112 ----a-w- c:\windows\system32\drivers\pciidex.sys 2010-04-12 11:46 . 2010-04-12 11:46 21560 ----a-w- c:\windows\system32\drivers\atapi.sys 2010-04-12 11:46 . 2010-04-12 11:46 17464 ----a-w- c:\windows\system32\drivers\intelide.sys 2010-04-12 11:46 . 2010-04-12 11:46 109624 ----a-w- c:\windows\system32\drivers\ataport.sys 2010-04-12 11:45 . 2010-04-12 11:45 211000 ----a-w- c:\windows\system32\drivers\volsnap.sys 2010-04-12 11:45 . 2010-04-12 11:45 154624 ----a-w- c:\windows\system32\drivers\nwifi.sys 2010-04-12 11:45 . 2010-04-12 11:45 104448 ----a-w- c:\windows\system32\DWWIN.EXE 2010-04-12 11:44 . 2010-04-12 11:44 2923520 ----a-w- c:\windows\explorer.exe 2007-02-21 19:49 . 2007-02-21 19:49 8192 --sha-w- c:\windows\Users\Default\NTUSER.DAT . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "DAEMON Tools Lite"="e:\deamon\DAEMON Tools Lite\DTLite.exe" [2010-04-01 357696] "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-02 201728] "SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2010-04-12 1006264] "SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2007-01-29 1167360] "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2006-12-08 815104] "NvSvc"="c:\windows\system32\nvsvc.dll" [2007-03-06 90191] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-03-06 7766016] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-03-06 81920] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-03-02 282792] "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-03-17 421888] "LogitechQuickCamRibbon"="c:\program files\Logitech\Logitech WebCam Software\LWS.exe" [2009-10-14 2793304] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-04-04 36272] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-03-24 952768] "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-04-28 142120] c:\users\Devin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ Logitech . Produktregistrierung.lnk - c:\program files\Logitech\Logitech WebCam Software\eReg.exe [2009-10-14 517384] c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ Bluetooth.lnk - c:\program files\ThinkPad\Bluetooth Software\BTTray.exe [2009-10-2 795936] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableLUA"= 0 (0x0) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "aux"=wdmaud.drv [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service] @="" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend] @="Service" [HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-51144477-2922585057-2459070260-1000] "EnableNotificationsRef"=dword:00000001 R0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-04-23 691696] R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\Lavasoft\Ad-Aware\AAWService.exe [x] R2 SBSDWSCService;SBSD Security Center Service;c:\program files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368] R3 ADDMEM;ADDMEM;c:\users\Devin\AppData\Local\Temp\__Samsung_Update\ADDMEM.SYS [x] S2 AntiVirMailService;Avira AntiVir MailGuard;c:\program files\Avira\AntiVir Desktop\avmailc.exe [2010-03-30 337064] S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2010-02-24 135336] S2 AntiVirWebService;Avira AntiVir WebGuard;c:\program files\Avira\AntiVir Desktop\AVWEBGRD.EXE [2010-04-01 405672] S2 KMDFMEMIO;SAMSUNG Kernel Driver;c:\windows\system32\DRIVERS\kmdfmemio.sys [2006-11-14 13312] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ uInternet Settings,ProxyOverride = *.local IE: Send image to &Bluetooth Device... - c:\program files\ThinkPad\Bluetooth Software\btsendto_ie_ctx.htm IE: Send page to &Bluetooth Device... - c:\program files\ThinkPad\Bluetooth Software\btsendto_ie.htm LSP: c:\program files\Avira\AntiVir Desktop\avsda.dll FF - ProfilePath - c:\users\Devin\AppData\Roaming\Mozilla\Firefox\Profiles\rtyc72ge.default\ FF - prefs.js: browser.startup.homepage - google.de ---- FIREFOX Richtlinien ---- c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true); c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false); c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false); c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true); c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", ""); c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false); c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false); c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties"); c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties"); c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false); . - - - - Entfernte verwaiste Registrierungseinträge - - - - Toolbar-{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file) ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2010-05-12 15:35 Windows 6.0.6000 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostarteinträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 "MSCurrentCountry"=dword:000000b5 . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- - - - - - - - > 'Explorer.exe'(2336) c:\program files\ThinkPad\Bluetooth Software\btmmhook.dll . Zeit der Fertigstellung: 2010-05-12 15:38:08 ComboFix-quarantined-files.txt 2010-05-12 13:38 Vor Suchlauf: 6 Verzeichnis(se), 33.380.429.824 Bytes frei Nach Suchlauf: 11 Verzeichnis(se), 33.224.663.040 Bytes frei - - End Of File - - 70EFF68CA709CD5E7A9FD959E25C30F0 |
12.05.2010, 20:08 | #17 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | internetseiten öffnen nicht So für mich ist hier Ende. kann seiten nicht öffnen - Computerhilfen.de
__________________Zitat:
Und dann hast Du noch nichtmal den Anstand auf das Crossposting hinzuweisen und mich hier mit PNs zu nerve! Irgendwann ist mal Schluss!
__________________ |
12.05.2010, 21:16 | #18 | |
| internetseiten öffnen nichtZitat:
das mit der pn tut mir leid aber ich habe nicht viel ahnung von meinem laptop und ich hatte riesige angst das ich jetzt was falsches mache und men laptop geht nicht mehr an...bitte sei mir nicht böse desweiteren wusste ich nich das ich darauf hinweisen muss das ich die gleiche frage bzw. der tread woanders schomal gestell hatte. deswegen bitte ich auch um entschuldigung....sorry nochmal das war nicht meine absicht liebe grüsse anna |
12.05.2010, 21:40 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | internetseiten öffnen nicht Ok, entschuldige meinen Ausraster. Da habe ich Dich wohl nur falsch verstanden. Aber merk Dir das bitte für die Zukunft, wenn Du parallel die gleiche Frage in verschiedene Foren wirfst, führt das dazu, dass im Grunde nicht mehr richtig nachvollzogen werden kann, was alles schon gemacht worden ist. Da jedes Forum und auch jeder Helfer mehr oder weniger seine eigene Vorgehensweise hat, kann das absolut kontraproduktiv sein. Lass Crosspostings am besten sein, nur wenn Du wirklich tagelang trotz Erinnerung noch keine(!) Antwort bekommen hast, dann kann man überlegen, ob man die Frage noch woanders stellt. Dann ist aber aber auch so fair und weist in allen Foren auf das Crossposting hin! Nun zum Laptop: Das CF Log ist ok, noch Probleme mit dem Rechner?
__________________ Logfiles bitte immer in CODE-Tags posten |
13.05.2010, 09:32 | #20 |
| internetseiten öffnen nicht kein problem solange man sich versteht ist alles gut zu meinem laptop: da ist alles beim alten...nichts hat sich geändert...ich kann die seiten immernoch nicht öffnen....muss ich wirklich meinen laptop komplett löschen?? |
16.05.2010, 12:26 | #22 |
| internetseiten öffnen nicht lieber cosinus ich bin momentan geschäftlich unterwegs und ich bin erst am dienstag wieder zu hause....ich lass dann die programme durchlaufen und poste dann das ergebniss danke nochmal |
Themen zu internetseiten öffnen nicht |
ad-aware, agere systems, antivir, antivir guard, avg, avira, bho, bonjour, defender, desktop, firefox, hijack, hijackthis, internet, internet explorer, internetseiten öffnen nicht, logfile, lws.exe, monitor, mozilla, nicht öffnen, object, plug-in, problem, rundll, safer networking, security, software, system, vista, windows |