|
Antiviren-, Firewall- und andere Schutzprogramme: Nach Malwarebytes Scan und Entfernung ->div. Programme können keine Inet Verbindung mehr herstellenWindows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
20.08.2010, 11:34 | #1 |
| Nach Malwarebytes Scan und Entfernung ->div. Programme können keine Inet Verbindung Hallo liebes Forum, ich habe eben mit Malwarebytes 5 Schädlinge entfernt. Nun können sich weder iTunes noch Napster mit dem Internet verbinden. iTunes bittet mich meine Netzwerkeinstellungen aufgrund einer Zeitüberschreitung zu überprüfen, Napster meldet dass keine Internetverbindung vorhanden ist. Vielen Dank für eure Hilfe. Hier mal meine Log und Info Files von RSIT RSIT Logfile: Code:
ATTFilter Logfile of random's system information tool 1.08 (written by random/random) Run by +++++ at 2010-08-20 12:21:49 Microsoft Windows 7 Home Premium System drive C: has 191 GB (84%) free of 228 GB Total RAM: 2046 MB (66% free) HijackThis download failed ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-06-19 75200] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-08-16 41760] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2010-08-16 282792] "QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2010-03-18 421888] "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760] "Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832] " Malwarebytes Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe [2010-04-29 1090952] "iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2010-07-21 141608] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "rcewasnmxo.exe"=C:\Users\+++++\AppData\Local\Temp\rcewasnmxo.exe [2010-08-20 42496] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders] "SecurityProviders"=credssp.dll [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "ConsentPromptBehaviorAdmin"=5 "ConsentPromptBehaviorUser"=3 "EnableUIADesktopToggle"=0 "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] ======File associations====== .js - edit - C:\Windows\System32\Notepad.exe %1 .js - open - C:\Windows\System32\WScript.exe "%1" %* ======List of files/folders created in the last 1 months====== 2010-08-20 12:18:10 ----D---- C:\Program Files\trend micro 2010-08-20 12:18:09 ----D---- C:\rsit 2010-08-20 12:07:54 ----A---- C:\Windows\system32\GEARAspi.dll 2010-08-20 12:07:54 ----A---- C:\Windows\system32\drivers\GEARAspiWDM.sys 2010-08-20 12:07:34 ----D---- C:\Program Files\iPod 2010-08-20 12:07:33 ----D---- C:\Program Files\iTunes 2010-08-20 11:58:39 ----D---- C:\Program Files\CCleaner 2010-08-20 11:41:22 ----D---- C:\Users\+++++\AppData\Roaming\Malwarebytes 2010-08-20 11:41:15 ----A---- C:\Windows\system32\drivers\mbamswissarmy.sys 2010-08-20 11:41:13 ----D---- C:\ProgramData\Malwarebytes 2010-08-20 11:41:13 ----D---- C:\Program Files\Malwarebytes' Anti-Malware 2010-08-20 11:41:13 ----A---- C:\Windows\system32\drivers\mbam.sys 2010-08-20 01:11:02 ----D---- C:\Program Files\MKVtoolnix 2010-08-20 00:48:49 ----D---- C:\Program Files\URUSoft 2010-08-20 00:37:15 ----D---- C:\Users\++++\AppData\Roaming\A7B1DFA9997CFEC6E997A5022CCDFE85 2010-08-17 17:00:03 ----A---- C:\Windows\system32\msv1_0.dll 2010-08-17 16:59:20 ----A---- C:\Windows\system32\PresentationHostProxy.dll 2010-08-17 16:59:20 ----A---- C:\Windows\system32\PresentationHost.exe 2010-08-17 16:59:20 ----A---- C:\Windows\system32\netfxperf.dll 2010-08-17 16:59:20 ----A---- C:\Windows\system32\mscoree.dll 2010-08-17 16:59:20 ----A---- C:\Windows\system32\dfshim.dll 2010-08-17 16:55:56 ----A---- C:\Windows\system32\browserchoice.exe 2010-08-17 10:13:49 ----A---- C:\Windows\system32\t2embed.dll 2010-08-17 10:13:47 ----A---- C:\Windows\system32\drivers\tcpip.sys 2010-08-17 10:13:39 ----A---- C:\Windows\system32\drivers\fvevol.sys 2010-08-17 10:09:14 ----A---- C:\Windows\system32\ir32_32.dll 2010-08-17 10:09:14 ----A---- C:\Windows\system32\iccvid.dll 2010-08-17 10:09:12 ----A---- C:\Windows\explorer.exe 2010-08-17 10:09:11 ----A---- C:\Windows\system32\winlogon.exe 2010-08-17 10:09:09 ----A---- C:\Windows\system32\msasn1.dll 2010-08-17 10:08:51 ----A---- C:\Windows\system32\lsasrv.dll 2010-08-17 10:08:46 ----A---- C:\Windows\system32\drivers\ksecpkg.sys 2010-08-17 10:08:12 ----A---- C:\Windows\system32\rtutils.dll 2010-08-17 10:08:11 ----A---- C:\Windows\system32\inetcomm.dll 2010-08-17 10:07:21 ----A---- C:\Windows\system32\msxml3.dll 2010-08-17 10:07:16 ----A---- C:\Windows\system32\ntdll.dll 2010-08-17 10:07:13 ----A---- C:\Windows\system32\wmp.dll 2010-08-17 10:07:11 ----A---- C:\Windows\system32\drivers\dxgkrnl.sys 2010-08-17 10:07:11 ----A---- C:\Windows\system32\CertEnroll.dll 2010-08-17 10:07:10 ----A---- C:\Windows\system32\wmploc.DLL 2010-08-17 10:07:10 ----A---- C:\Windows\system32\winresume.exe 2010-08-17 10:07:10 ----A---- C:\Windows\system32\winload.exe 2010-08-17 10:07:08 ----A---- C:\Windows\system32\asycfilt.dll 2010-08-17 10:07:07 ----A---- C:\Windows\system32\drivers\srvnet.sys 2010-08-17 10:07:07 ----A---- C:\Windows\system32\drivers\srv2.sys 2010-08-17 10:07:07 ----A---- C:\Windows\system32\drivers\srv.sys 2010-08-17 10:07:04 ----A---- C:\Windows\system32\CPFilters.dll 2010-08-17 10:07:00 ----A---- C:\Windows\system32\psisdecd.dll 2010-08-17 10:07:00 ----A---- C:\Windows\system32\msdri.dll 2010-08-17 10:05:44 ----A---- C:\Windows\system32\jscript.dll 2010-08-17 10:05:43 ----A---- C:\Windows\system32\kernel32.dll 2010-08-17 10:05:43 ----A---- C:\Windows\system32\apphelp.dll 2010-08-17 10:05:42 ----A---- C:\Windows\system32\tsbyuv.dll 2010-08-17 10:05:42 ----A---- C:\Windows\system32\quartz.dll 2010-08-17 10:05:42 ----A---- C:\Windows\system32\msyuv.dll 2010-08-17 10:05:42 ----A---- C:\Windows\system32\msvidc32.dll 2010-08-17 10:05:42 ----A---- C:\Windows\system32\msrle32.dll 2010-08-17 10:05:42 ----A---- C:\Windows\system32\mciavi32.dll 2010-08-17 10:05:42 ----A---- C:\Windows\system32\iyuv_32.dll 2010-08-17 10:05:42 ----A---- C:\Windows\system32\avifil32.dll 2010-08-17 10:05:41 ----A---- C:\Windows\system32\ntoskrnl.exe 2010-08-17 10:05:41 ----A---- C:\Windows\system32\ntkrnlpa.exe 2010-08-17 10:05:39 ----A---- C:\Windows\system32\mshtml.dll 2010-08-17 10:05:38 ----A---- C:\Windows\system32\urlmon.dll 2010-08-17 10:05:38 ----A---- C:\Windows\system32\mstime.dll 2010-08-17 10:05:38 ----A---- C:\Windows\system32\ieframe.dll 2010-08-17 10:05:37 ----A---- C:\Windows\system32\wininet.dll 2010-08-17 10:05:37 ----A---- C:\Windows\system32\msfeedssync.exe 2010-08-17 10:05:37 ----A---- C:\Windows\system32\msfeedsbs.dll 2010-08-17 10:05:37 ----A---- C:\Windows\system32\jsproxy.dll 2010-08-17 10:05:37 ----A---- C:\Windows\system32\ieui.dll 2010-08-17 10:05:37 ----A---- C:\Windows\system32\iepeers.dll 2010-08-17 10:05:37 ----A---- C:\Windows\system32\iedkcs32.dll 2010-08-17 10:05:35 ----A---- C:\Windows\system32\shell32.dll 2010-08-17 10:05:34 ----A---- C:\Windows\system32\vbscript.dll 2010-08-17 10:05:33 ----A---- C:\Windows\system32\secproc_ssp_isv.dll 2010-08-17 10:05:33 ----A---- C:\Windows\system32\secproc_ssp.dll 2010-08-17 10:05:33 ----A---- C:\Windows\system32\secproc_isv.dll 2010-08-17 10:05:33 ----A---- C:\Windows\system32\secproc.dll 2010-08-17 10:05:33 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe 2010-08-17 10:05:33 ----A---- C:\Windows\system32\RMActivate_ssp.exe 2010-08-17 10:05:33 ----A---- C:\Windows\system32\RMActivate_isv.exe 2010-08-17 10:05:33 ----A---- C:\Windows\system32\RMActivate.exe 2010-08-17 10:05:30 ----A---- C:\Windows\system32\tzres.dll 2010-08-17 10:05:28 ----A---- C:\Windows\system32\schannel.dll 2010-08-17 10:05:24 ----A---- C:\Windows\system32\drivers\mrxsmb10.sys 2010-08-17 10:05:24 ----A---- C:\Windows\system32\drivers\mrxsmb.sys 2010-08-17 10:05:23 ----A---- C:\Windows\system32\win32k.sys 2010-08-17 10:05:23 ----A---- C:\Windows\system32\drivers\mrxsmb20.sys 2010-08-17 10:05:21 ----A---- C:\Windows\system32\fontsub.dll 2010-08-17 10:05:21 ----A---- C:\Windows\system32\atmlib.dll 2010-08-17 10:05:21 ----A---- C:\Windows\system32\atmfd.dll 2010-08-16 20:43:41 ----D---- C:\Program Files\PDF Reader 3 2010-08-16 20:43:41 ----A---- C:\Windows\cadkasdeinst01.exe 2010-08-16 20:37:24 ----D---- C:\ProgramData\Adobe 2010-08-16 20:37:20 ----D---- C:\Program Files\Common Files\Adobe 2010-08-16 20:37:20 ----D---- C:\Program Files\Adobe 2010-08-16 09:31:33 ----A---- C:\Windows\system32\wintrust.dll 2010-08-16 09:31:32 ----A---- C:\Windows\system32\cabview.dll 2010-08-16 09:21:22 ----D---- C:\Users\+++++\AppData\Roaming\vlc 2010-08-16 09:19:36 ----D---- C:\Program Files\VideoLAN 2010-08-16 09:11:21 ----D---- C:\Users\+++++\AppData\Roaming\WinRAR 2010-08-16 08:31:01 ----D---- C:\Windows\Panther 2010-08-16 08:30:51 ----D---- C:\Users\++++\AppData\Roaming\Macromedia 2010-08-16 08:30:51 ----D---- C:\Users\+++++\AppData\Roaming\Adobe 2010-08-16 08:30:41 ----D---- C:\Windows\system32\Macromed 2010-08-16 08:26:34 ----D---- C:\Users\++++\AppData\Roaming\Apple Computer 2010-08-16 08:26:23 ----DC---- C:\Windows\system32\DRVSTORE 2010-08-16 08:26:05 ----D---- C:\ProgramData\{429CAD59-35B1-4DBC-BB6D-1DB246563521} 2010-08-16 08:25:15 ----D---- C:\ProgramData\Apple Computer 2010-08-16 08:25:15 ----D---- C:\Program Files\QuickTime 2010-08-16 08:25:03 ----D---- C:\Program Files\Apple Software Update 2010-08-16 08:24:47 ----D---- C:\Program Files\Bonjour 2010-08-16 08:24:32 ----D---- C:\Program Files\PS3 Media Server 2010-08-16 08:24:22 ----D---- C:\ProgramData\Apple 2010-08-16 08:24:22 ----D---- C:\Program Files\Common Files\Apple 2010-08-16 08:22:03 ----D---- C:\Users\+++++\AppData\Roaming\Avira 2010-08-16 08:17:56 ----D---- C:\Program Files\JDownloader 2010-08-16 08:17:49 ----A---- C:\Windows\system32\javaws.exe 2010-08-16 08:17:49 ----A---- C:\Windows\system32\javaw.exe 2010-08-16 08:17:49 ----A---- C:\Windows\system32\java.exe 2010-08-16 08:17:49 ----A---- C:\Windows\system32\deploytk.dll 2010-08-16 08:17:42 ----D---- C:\Program Files\Java 2010-08-16 08:11:21 ----A---- C:\Windows\system32\drivers\ssmdrv.sys 2010-08-16 08:11:21 ----A---- C:\Windows\system32\drivers\avipbb.sys 2010-08-16 08:11:21 ----A---- C:\Windows\system32\drivers\avgntmgr.sys 2010-08-16 08:11:21 ----A---- C:\Windows\system32\drivers\avgntflt.sys 2010-08-16 08:11:21 ----A---- C:\Windows\system32\drivers\avgntdd.sys 2010-08-16 08:11:20 ----D---- C:\Program Files\Avira 2010-08-16 07:50:44 ----D---- C:\ProgramData\Avira 2010-08-16 07:48:20 ----N---- C:\Windows\system32\MpSigStub.exe 2010-08-16 07:46:42 ----SHD---- C:\Windows\Installer 2010-08-16 07:43:44 ----D---- C:\Users\++++\AppData\Roaming\Mozilla 2010-08-16 07:43:41 ----D---- C:\Program Files\Mozilla Firefox 2010-08-16 07:43:33 ----A---- C:\Windows\system32\PerfStringBackup.INI 2010-08-16 07:40:14 ----D---- C:\Users\++++\AppData\Roaming\Identities 2010-08-16 07:40:03 ----SD---- C:\Users\+++++\AppData\Roaming\Microsoft 2010-08-16 07:40:03 ----D---- C:\Users\+++++\AppData\Roaming\Media Center Programs 2010-08-16 07:39:49 ----SHD---- C:\Recovery 2010-08-16 07:39:49 ----SHD---- C:\Programme 2010-08-16 07:39:49 ----SHD---- C:\ProgramData\Vorlagen 2010-08-16 07:39:49 ----SHD---- C:\ProgramData\Startmenü 2010-08-16 07:39:49 ----SHD---- C:\ProgramData\Favoriten 2010-08-16 07:39:49 ----SHD---- C:\ProgramData\Dokumente 2010-08-16 07:39:49 ----SHD---- C:\ProgramData\Anwendungsdaten 2010-08-16 07:39:49 ----SHD---- C:\Program Files\Gemeinsame Dateien 2010-08-16 07:39:49 ----SHD---- C:\Dokumente und Einstellungen 2010-08-16 07:34:52 ----D---- C:\Windows\SoftwareDistribution 2010-08-16 07:34:38 ----RASH---- C:\BOOTSECT.BAK 2010-08-16 07:34:37 ----SHD---- C:\Boot 2010-08-16 07:32:11 ----D---- C:\Windows\Prefetch 2010-08-16 07:31:49 ----ASH---- C:\pagefile.sys 2010-08-16 07:31:49 ----ASH---- C:\hiberfil.sys 2010-08-16 06:58:18 ----D---- C:\Downloads 2010-08-16 06:36:32 ----SHD---- C:\System Volume Information ======List of files/folders modified in the last 1 months====== 2010-08-20 12:18:10 ----RD---- C:\Program Files 2010-08-20 12:10:52 ----D---- C:\Windows\System32 2010-08-20 12:10:52 ----D---- C:\Windows\inf 2010-08-20 12:07:55 ----D---- C:\Windows\system32\catroot 2010-08-20 12:07:54 ----D---- C:\Windows\system32\drivers 2010-08-20 12:04:43 ----D---- C:\Windows\system32\config 2010-08-20 11:59:35 ----D---- C:\Windows\Temp 2010-08-20 11:59:35 ----D---- C:\Windows\debug 2010-08-20 11:59:35 ----D---- C:\Windows 2010-08-20 11:51:49 ----D---- C:\Windows\system32\NDF 2010-08-20 11:47:50 ----D---- C:\Windows\tracing 2010-08-20 11:41:13 ----HD---- C:\ProgramData 2010-08-20 01:14:25 ----D---- C:\Windows\system32\Tasks 2010-08-20 00:38:27 ----D---- C:\Windows\system32\sysprep 2010-08-18 16:25:05 ----SD---- C:\ProgramData\Microsoft 2010-08-18 16:25:03 ----D---- C:\Windows\system32\drivers\UMDF 2010-08-18 08:26:52 ----D---- C:\Windows\rescache 2010-08-17 19:48:54 ----D---- C:\Windows\system32\LogFiles 2010-08-17 19:23:27 ----D---- C:\Windows\Microsoft.NET 2010-08-17 19:23:19 ----RSD---- C:\Windows\assembly 2010-08-17 18:45:47 ----D---- C:\Windows\winsxs 2010-08-17 18:43:55 ----D---- C:\Program Files\Windows Mail 2010-08-17 18:43:54 ----D---- C:\Windows\system32\Boot 2010-08-17 18:43:54 ----D---- C:\Program Files\Windows Media Player 2010-08-17 18:43:53 ----D---- C:\Windows\ehome 2010-08-17 18:43:49 ----D---- C:\Windows\system32\migration 2010-08-17 18:43:49 ----D---- C:\Program Files\Internet Explorer 2010-08-17 18:43:48 ----D---- C:\Windows\system32\de-DE 2010-08-17 18:43:47 ----D---- C:\Windows\AppPatch 2010-08-17 10:05:19 ----D---- C:\Windows\system32\catroot2 2010-08-16 20:37:20 ----D---- C:\Program Files\Common Files 2010-08-16 11:40:45 ----D---- C:\Windows\Logs 2010-08-16 09:32:53 ----D---- C:\Windows\system32\DriverStore 2010-08-16 09:29:01 ----D---- C:\Windows\system32\wdi 2010-08-16 07:48:09 ----D---- C:\Windows\system32\restore 2010-08-16 07:46:52 ----D---- C:\Windows\system32\CodeIntegrity 2010-08-16 07:46:45 ----D---- C:\Program Files\Common Files\microsoft shared 2010-08-16 07:43:10 ----D---- C:\Windows\system32\wbem 2010-08-16 07:40:12 ----SHD---- C:\$Recycle.Bin 2010-08-16 07:40:01 ----RD---- C:\Users 2010-08-16 07:39:49 ----D---- C:\Program Files\Windows NT ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 173648] R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2010-08-16 124784] R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2010-08-16 28520] R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2010-08-16 60936] R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2009-08-18 4994560] R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600] R3 netw5v32;Intel(R) Wireless WiFi Link 5000-Serie - Adaptertreiber für Windows Vista 32 Bit; C:\Windows\system32\DRIVERS\netw5v32.sys [2009-07-14 4231168] R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2009-07-14 84992] R3 SrvHsfHDA;SrvHsfHDA; C:\Windows\system32\DRIVERS\VSTAZL3.SYS [2009-07-14 207360] R3 SrvHsfV92;SrvHsfV92; C:\Windows\system32\DRIVERS\VSTDPV3.SYS [2009-07-14 980992] R3 SrvHsfWinac;SrvHsfWinac; C:\Windows\system32\DRIVERS\VSTCNXT3.SYS [2009-07-14 661504] S2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704] S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720] S3 amdagp;AMD AGP Bus Filter Driver; C:\Windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312] S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-14 229888] S3 BthEnum;Bluetooth-Auflistungsdienst; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-07-14 34816] S3 BthPan;Bluetooth-Gerät (PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 93696] S3 BTHPORT;Bluetooth-Porttreiber; C:\Windows\System32\Drivers\BTHport.sys [2009-07-14 392704] S3 BTHUSB;USB-Treiber für Bluetooth-Funkgerät; C:\Windows\System32\Drivers\BTHUSB.sys [2009-07-14 58880] S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12368] S3 RFCOMM;Bluetooth-Gerät (RFCOMM-Protokoll-TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 129536] S3 sisagp;SIS AGP Bus Filter; C:\Windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304] S3 USBAAPL;Apple Mobile USB Driver; C:\Windows\System32\Drivers\usbaapl.sys [2010-04-19 41984] S3 viaagp;VIA AGP Bus Filter; C:\Windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328] S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736] S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 34944] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2009-08-18 176128] R2 AntiVirMailService;Avira AntiVir MailGuard; C:\Program Files\Avira\AntiVir Desktop\avmailc.exe [2010-08-16 337064] R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2010-08-16 135336] R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2010-08-16 267432] R2 AntiVirWebService;Avira AntiVir WebGuard; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [2010-08-16 405672] R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [2010-06-10 144176] R2 Bonjour Service;Dienst "Bonjour"; C:\Program Files\Bonjour\mDNSResponder.exe [2010-05-18 345376] R3 iPod Service;iPod-Dienst; C:\Program Files\iPod\bin\iPodService.exe [2010-07-21 540968] -----------------EOF----------------- Info File info.txtRSIT Logfile: Code:
ATTFilter logfile of random's system information tool 1.08 2010-08-20 12:18:13 ======Uninstall list====== Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\FlashUtil10i_Plugin.exe -maintain plugin Adobe Reader 9.3.3 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A93000000001} Apple Application Support-->MsiExec.exe /I{B2D328BE-45AD-4D92-96F9-2151490A203E} Apple Mobile Device Support-->MsiExec.exe /I{85991ED2-010C-4930-96FA-52F43C2CE98A} Apple Software Update-->MsiExec.exe /I{C41300B9-185D-475E-BFEC-39EF732F19B1} Avira AntiVir Premium-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE Bonjour-->MsiExec.exe /X{0CB9668D-F979-4F31-B8B8-67FE90F929F8} CCleaner-->"C:\Program Files\CCleaner\uninst.exe" iTunes-->MsiExec.exe /I{91F7F3F3-CE80-48C3-8327-7D24A0A5716A} Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216015FF} JDownloader-->C:\Program Files\JDownloader\uninstall.exe Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe" Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989} MKVtoolnix 4.2.0-->C:\Program Files\MKVtoolnix\uninst.exe Mozilla Firefox (3.6.8)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe PDF Reader 3-->C:\Windows\cadkasdeinst01.exe "C:\Program Files\PDF Reader 3\" QuickTime-->MsiExec.exe /I{3D9892BB-A751-4E48-ADC8-E4289956CE1D} Subtitle Workshop 2.51-->"C:\Program Files\URUSoft\Subtitle Workshop\uninstall.exe" VLC media player 1.1.2-->C:\Program Files\VideoLAN\VLC\uninstall.exe ======System event log====== Computer Name: 37L4247D28-05 Event Code: 7036 Message: Dienst "Distributed Link Tracking Client" befindet sich jetzt im Status "stopped". Record Number: 5 Source Name: Service Control Manager Time Written: 20090714045645.074339-000 Event Type: Informationen User: Computer Name: 37L4247D28-05 Event Code: 7036 Message: Dienst "Security Center" befindet sich jetzt im Status "stopped". Record Number: 4 Source Name: Service Control Manager Time Written: 20090714045645.074339-000 Event Type: Informationen User: Computer Name: 37L4247D28-05 Event Code: 7036 Message: Dienst "Desktop Window Manager Session Manager" befindet sich jetzt im Status "stopped". Record Number: 3 Source Name: Service Control Manager Time Written: 20090714045645.074339-000 Event Type: Informationen User: Computer Name: 37L4247D28-05 Event Code: 7036 Message: Dienst "Diagnostic Policy Service" befindet sich jetzt im Status "stopped". Record Number: 2 Source Name: Service Control Manager Time Written: 20090714045645.074339-000 Event Type: Informationen User: Computer Name: 37L4247D28-05 Event Code: 7036 Message: Dienst "Microsoft Software Shadow Copy Provider" befindet sich jetzt im Status "stopped". Record Number: 1 Source Name: Service Control Manager Time Written: 20090714045645.074339-000 Event Type: Informationen User: =====Application event log===== Computer Name: 37L4247D28-05 Event Code: 1001 Message: Fehlerbucket , Typ 0 Ereignisname: PnPDriverNotFound Antwort: Nicht verfügbar CAB-Datei-ID: 0 Problemsignatur: P1: x86 P2: ACPI\SNY5001 P3: P4: P5: P6: P7: P8: P9: P10: Angefügte Dateien: C:\Windows\Temp\DMI93B6.tmp.log.xml Diese Dateien befinden sich möglicherweise hier: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x86_826d5327f8c88cf5afc217615959fc639125b2c0_cab_02e694bf Analysesymbol: Es wird erneut nach einer Lösung gesucht: 0 Berichts-ID: ef044435-a8f7-11df-908e-ee42ac059b4a Berichtstatus: 6 Record Number: 5 Source Name: Windows Error Reporting Time Written: 20100816053427.000000-000 Event Type: Informationen User: Computer Name: 37L4247D28-05 Event Code: 5617 Message: Die Subsysteme des Windows-Verwaltungsinstrumentationsdienstes wurden erfolgreich initialisiert. Record Number: 4 Source Name: Microsoft-Windows-WMI Time Written: 20100816053253.000000-000 Event Type: Informationen User: Computer Name: 37L4247D28-05 Event Code: 5615 Message: Der Windows-Verwaltungsinstrumentationsdienst wurde erfolgreich gestartet. Record Number: 3 Source Name: Microsoft-Windows-WMI Time Written: 20100816053247.000000-000 Event Type: Informationen User: Computer Name: 37L4247D28-05 Event Code: 1531 Message: Der Benutzerprofildienst wurde erfolgreich gestartet. Record Number: 2 Source Name: Microsoft-Windows-User Profiles Service Time Written: 20100816053243.539710-000 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM Computer Name: 37L4247D28-05 Event Code: 4625 Message: Das EventSystem-Subsystem unterdrückt duplizierte Ereignisprotokolleinträge für eine Dauer von 86400 Sekunden. Dieses Zeitlimit kann durch den REG_DWORD-Wert SuppressDuplicateDuration unter folgendem Registrierungsschlüssel gesteuert werden: HKLM\Software\Microsoft\EventSystem\EventLog. Record Number: 1 Source Name: Microsoft-Windows-EventSystem Time Written: 20100816053243.000000-000 Event Type: Informationen User: =====Security event log===== Computer Name: 37L4247D28-05 Event Code: 4672 Message: Einer neuen Anmeldung wurden besondere Rechte zugewiesen. Antragsteller: Sicherheits-ID: S-1-5-18 Kontoname: SYSTEM Kontodomäne: NT-AUTORITÄT Anmelde-ID: 0x3e7 Berechtigungen: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege Record Number: 5 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20100816053222.042873-000 Event Type: Überwachung erfolgreich User: Computer Name: 37L4247D28-05 Event Code: 4624 Message: Ein Konto wurde erfolgreich angemeldet. Antragsteller: Sicherheits-ID: S-1-5-18 Kontoname: 37L4247D28-05$ Kontodomäne: WORKGROUP Anmelde-ID: 0x3e7 Anmeldetyp: 5 Neue Anmeldung: Sicherheits-ID: S-1-5-18 Kontoname: SYSTEM Kontodomäne: NT-AUTORITÄT Anmelde-ID: 0x3e7 Anmelde-GUID: {00000000-0000-0000-0000-000000000000} Prozessinformationen: Prozess-ID: 0x1bc Prozessname: C:\Windows\System32\services.exe Netzwerkinformationen: Arbeitsstationsname: Quellnetzwerkadresse: - Quellport: - Detaillierte Authentifizierungsinformationen: Anmeldeprozess: Advapi Authentifizierungspaket: Negotiate Übertragene Dienste: - Paketname (nur NTLM): - Schlüssellänge: 0 Dieses Ereignis wird beim Erstellen einer Anmeldesitzung generiert. Es wird auf dem Computer generiert, auf den zugegriffen wurde. Die Antragstellerfelder geben das Konto auf dem lokalen System an, von dem die Anmeldung angefordert wurde. Dies ist meistens ein Dienst wie der Serverdienst oder ein lokaler Prozess wie "Winlogon.exe" oder "Services.exe". Das Anmeldetypfeld gibt den jeweiligen Anmeldetyp an. Die häufigsten Typen sind 2 (interaktiv) und 3 (Netzwerk). Die Felder für die neue Anmeldung geben das Konto an, für das die Anmeldung erstellt wurde, d. h. das angemeldete Konto. Die Netzwerkfelder geben die Quelle einer Remoteanmeldeanforderung an. der Arbeitsstationsname ist nicht immer verfügbar und kann in manchen Fällen leer bleiben. Die Felder für die Authentifizierungsinformationen enthalten detaillierte Informationen zu dieser speziellen Anmeldeanforderung. - Die Anmelde-GUID ist ein eindeutiger Bezeichner, der verwendet werden kann, um dieses Ereignis mit einem KDC-Ereignis zu korrelieren. - Die übertragenen Dienste geben an, welche Zwischendienste an der Anmeldeanforderung beteiligt waren. - Der Paketname gibt das in den NTLM-Protokollen verwendete Unterprotokoll an. - Die Schlüssellänge gibt die Länge des generierten Sitzungsschlüssels an. Wenn kein Sitzungsschlüssel angefordert wurde, ist dieser Wert 0. Record Number: 4 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20100816053222.042873-000 Event Type: Überwachung erfolgreich User: Computer Name: 37L4247D28-05 Event Code: 4902 Message: Eine Benutzerrichtlinien-Überwachungstabelle wurde erstellt. Anzahl von Elementen: 0 Richtlinienkennung: 0x241e6 Record Number: 3 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20100816053211.996455-000 Event Type: Überwachung erfolgreich User: Computer Name: 37L4247D28-05 Event Code: 4624 Message: Ein Konto wurde erfolgreich angemeldet. Antragsteller: Sicherheits-ID: S-1-0-0 Kontoname: - Kontodomäne: - Anmelde-ID: 0x0 Anmeldetyp: 0 Neue Anmeldung: Sicherheits-ID: S-1-5-18 Kontoname: SYSTEM Kontodomäne: NT-AUTORITÄT Anmelde-ID: 0x3e7 Anmelde-GUID: {00000000-0000-0000-0000-000000000000} Prozessinformationen: Prozess-ID: 0x4 Prozessname: Netzwerkinformationen: Arbeitsstationsname: - Quellnetzwerkadresse: - Quellport: - Detaillierte Authentifizierungsinformationen: Anmeldeprozess: - Authentifizierungspaket: - Übertragene Dienste: - Paketname (nur NTLM): - Schlüssellänge: 0 Dieses Ereignis wird beim Erstellen einer Anmeldesitzung generiert. Es wird auf dem Computer generiert, auf den zugegriffen wurde. Die Antragstellerfelder geben das Konto auf dem lokalen System an, von dem die Anmeldung angefordert wurde. Dies ist meistens ein Dienst wie der Serverdienst oder ein lokaler Prozess wie "Winlogon.exe" oder "Services.exe". Das Anmeldetypfeld gibt den jeweiligen Anmeldetyp an. Die häufigsten Typen sind 2 (interaktiv) und 3 (Netzwerk). Die Felder für die neue Anmeldung geben das Konto an, für das die Anmeldung erstellt wurde, d. h. das angemeldete Konto. Die Netzwerkfelder geben die Quelle einer Remoteanmeldeanforderung an. der Arbeitsstationsname ist nicht immer verfügbar und kann in manchen Fällen leer bleiben. Die Felder für die Authentifizierungsinformationen enthalten detaillierte Informationen zu dieser speziellen Anmeldeanforderung. - Die Anmelde-GUID ist ein eindeutiger Bezeichner, der verwendet werden kann, um dieses Ereignis mit einem KDC-Ereignis zu korrelieren. - Die übertragenen Dienste geben an, welche Zwischendienste an der Anmeldeanforderung beteiligt waren. - Der Paketname gibt das in den NTLM-Protokollen verwendete Unterprotokoll an. - Die Schlüssellänge gibt die Länge des generierten Sitzungsschlüssels an. Wenn kein Sitzungsschlüssel angefordert wurde, ist dieser Wert 0. Record Number: 2 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20100816053209.640851-000 Event Type: Überwachung erfolgreich User: Computer Name: 37L4247D28-05 Event Code: 4608 Message: Windows wird gestartet. Dieses Ereignis wird protokolliert, wenn LSASS.EXE gestartet und das Überwachungssubsystem initialisiert wird. Record Number: 1 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20100816053209.547251-000 Event Type: Überwachung erfolgreich User: ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files\QuickTime\QTSystem\;C:\Program Files\MKVtoolnix "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC "PROCESSOR_ARCHITECTURE"=x86 "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "USERNAME"=SYSTEM "windir"=%SystemRoot% "PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\ "NUMBER_OF_PROCESSORS"=2 "PROCESSOR_LEVEL"=6 "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 6, GenuineIntel "PROCESSOR_REVISION"=1706 "asl.log"=Destination=file;OnFirstLog=command,environment,parent "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip -----------------EOF----------------- Antivir lässt sich auch nicht mehr updaten. Bekomme immer einen Fehler. Hier mal der Report: Code:
ATTFilter Avira AntiVir Premium Updater Vollständiges Produktupdate Erstellungszeitpunkt: Fri Aug 20 14:14:41 2010 Betriebssystem: Windows 7 () [6.1.7600] 32 bit Produktinformationen: Produktversion: 10.0.0.603 Updater: C:\Program Files\Avira\AntiVir Desktop\update.exe 10.0.0.29 Updaterresource: C:\Program Files\Avira\AntiVir Desktop\updaterc.dll 10.0.9.0 Bibliothek: C:\Program Files\Avira\AntiVir Desktop\update.dll 0.1.0.44 GUI: C:\Program Files\Avira\AntiVir Desktop\updgui.dll 10.0.2.0 Temporäres Verzeichnis: C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\ Backupverzeichnis: C:\ProgramData\Avira\AntiVir Desktop\BACKUP\ Installationsverzeichnis: C:\Program Files\Avira\AntiVir Desktop\ Updaterverzeichnis: C:\Program Files\Avira\AntiVir Desktop\ AppData Verzeichnis: C:\ProgramData\Avira\AntiVir Desktop\ Proxyeinstellungen: Verwende Systemeinstellungen 14:14:42 [UPD] [INFO] Prüfe ob neuere Dateien zur Verfügung stehen. 14:14:42 [UPD] [INFO] Wähle Updateserver 'h++p://62.146.87.171/update'. 14:14:42 [UPD] [INFO] Herunterladen von 'h++p://62.146.87.171/update/idx/master.idx' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 14:14:43 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://62.146.87.171/update/idx/master.idx' ist fehlgeschlagen. Fehler: Die Serververbindung konnte nicht hergestellt werden. 14:14:43 [UPD] [INFO] Wähle Updateserver 'h++p://62.146.87.172/update'. 14:14:43 [UPD] [INFO] Herunterladen von 'h++p://62.146.87.172/update/idx/master.idx' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 14:14:44 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'H++p://62.146.87.172/update/idx/master.idx' ist fehlgeschlagen. Fehler: Die Serververbindung konnte nicht hergestellt werden. 14:14:44 [UPD] [INFO] Wähle Updateserver '++p://80.190.130.226/update'. 14:14:44 [UPD] [INFO] Herunterladen von 'h++p://80.190.130.226/update/idx/master.idx' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 14:14:45 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'h++p://80.190.130.226/update/idx/master.idx' ist fehlgeschlagen. Fehler: Die Serververbindung konnte nicht hergestellt werden. 14:14:45 [UPD] [INFO] Wähle Updateserver 'hxxp://80.190.130.227/update'. 14:14:45 [UPD] [INFO] Herunterladen von 'hxxp://80.190.130.227/update/idx/master.idx' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 14:14:46 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'h**p://80.190.130.227/update/idx/master.idx' ist fehlgeschlagen. Fehler: Die Serververbindung konnte nicht hergestellt werden. 14:14:46 [UPD] [INFO] Wähle Updateserver 'hxxp://prempeak.avira-update.com/update'. 14:14:46 [UPD] [INFO] Herunterladen von 'hxxp://prempeak.avira-update.com/update/idx/master.idx' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 14:14:47 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://prempeak.avira-update.com/update/idx/master.idx' ist fehlgeschlagen. Fehler: Die Serververbindung konnte nicht hergestellt werden. 14:14:47 [UPDLIB] [ERROR] Keine weiteren Server vorhanden, das Update wird abgebrochen. 14:14:47 [UPD] [ERROR] Erzeugen der Updatestruktur ist fehlgeschlagen. Die UpdateLib liefert den Fehler 537. Zusammenfassung: **************** 0 Dateien heruntergeladen 0 Dateien installiert Fri Aug 20 14:14:47 2010 Das Update ist fehlgeschlagen! |
23.08.2010, 14:12 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach Malwarebytes Scan und Entfernung ->div. Programme können keine Inet Verbindung mehr herstellenZitat:
__________________ |
Themen zu Nach Malwarebytes Scan und Entfernung ->div. Programme können keine Inet Verbindung mehr herstellen |
.com, 32 bit, antivir, antivir guard, avg, avgnt, avira, benutzerprofildienst, browser, desktop, download, error, explorer, fehler 5, flash player, helper, home, home premium, internet, keine internetverbindung, local\temp, log, malwarebytes, media center, msiexec.exe, notepad.exe, pdf, plug-in, programdata, programme, registry, scan, sched.exe, software, system, temp, vista, vista 32, vista 32 bit, windows, windows 7 home, windows 7 home premium, wscript.exe |