Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   PC hackt ab und an für ein zwei minuten .... (https://www.trojaner-board.de/108670-pc-hackt-ab-zwei-minuten.html)

Methodel 27.01.2012 17:44

PC hackt ab und an für ein zwei minuten ....
 
Ich weiß leider nicht was mein rechner hat ...
... merke beim surfen oder beim zocken ... zBsp: CSS ... da stürzen immer die FPS für eine bis zwei minuten ... dann ist das spielen unmöglich ... weiß nicht mehr weiter ...

... Danke Euch Im Vorraus ...

Gruß Methodel



Malwarebytes Anti-Malware (Test) 1.60.0.1800
www.malwarebytes.org


Datenbank Version: v2012.01.27.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Cata :: PUTA-354125772A [Administrator]

Schutz: Aktiviert

27.01.2012 13:31:49
mbam-log-2012-01-27 (13-31-49).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 221209
Laufzeit: 15 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Documents and Settings\Cata\Application Data\addons.dat (Bifrose.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


OTL logfile created on: 27.01.2012 13:57:22 - Run 1
OTL by OldTimer - Version 3.2.31.0 Folder = F:\Kitturii
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Germany | Language: DEU | Date Format: dd.MM.yyyy

3,50 Gb Total Physical Memory | 2,22 Gb Available Physical Memory | 63,38% Memory free
5,34 Gb Paging File | 4,19 Gb Available in Paging File | 78,47% Paging File free
Paging file location(s): C:\pagefile.sys 2047 2047 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 11,72 Gb Total Space | 1,65 Gb Free Space | 14,10% Space Free | Partition Type: NTFS
Drive D: | 579,80 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
Drive E: | 585,94 Gb Total Space | 352,35 Gb Free Space | 60,13% Space Free | Partition Type: NTFS
Drive F: | 333,85 Gb Total Space | 301,23 Gb Free Space | 90,23% Space Free | Partition Type: NTFS

Computer Name: PUTA-354125772A | User Name: Cata | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

========== Processes (SafeList) ==========

PRC - F:\Kitturii\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\8.0.1\ToolbarUpdater.exe ()
PRC - C:\Program Files\AVG Secure Search\vprot.exe ()
PRC - C:\Program Files\AVG\AVG9\avgtray.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - F:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
PRC - F:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
PRC - F:\Program Files\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation)
PRC - C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (NVIDIA Corporation)
PRC - C:\Program Files\AVG\AVG9\avgcsrvx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG9\avgnsx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG9\avgrsx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG9\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG9\avgemc.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG9\avgchsvx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG9\avgam.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\BitComet\BitComet.exe (www.BitComet.com)
PRC - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (StarWind Software)
PRC - C:\WINDOWS\system32\TUProgSt.exe (TuneUp Software)
PRC - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe (Yahoo! Inc.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)


========== Modules (No Company Name) ==========

MOD - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\8.0.1\ToolbarUpdater.exe ()
MOD - C:\Program Files\AVG Secure Search\vprot.exe ()
MOD - C:\Documents and Settings\Cata\Application Data\Mozilla\Firefox\Profiles\ww3ap3zq.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}\components\RadioWMPCoreGecko9.dll ()
MOD - C:\Program Files\Mozilla Firefox\mozjs.dll ()
MOD - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
MOD - C:\Program Files\NVIDIA Corporation\nview\nView.dll ()
MOD - C:\WINDOWS\system32\nvshell.dll ()


========== Win32 Services (SafeList) ==========

SRV - (vToolbarUpdater) -- C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\8.0.1\ToolbarUpdater.exe ()
SRV - (MBAMService) -- F:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (nvUpdatusService) -- C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (NVIDIA Corporation)
SRV - (avg9wd) -- C:\Program Files\AVG\AVG9\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
SRV - (avg9emc) -- C:\Program Files\AVG\AVG9\avgemc.exe (AVG Technologies CZ, s.r.o.)
SRV - (StarWindServiceAE) -- C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (StarWind Software)
SRV - (TuneUp.ProgramStatisticsSvc) -- C:\WINDOWS\system32\TUProgSt.exe (TuneUp Software)
SRV - (TuneUp.Defrag) -- C:\WINDOWS\system32\TuneUpDefragService.exe (TuneUp Software)
SRV - (YahooAUService) -- C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe (Yahoo! Inc.)


========== Driver Services (SafeList) ==========

DRV - (MBAMSwissArmy) -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys (Malwarebytes Corporation)
DRV - (MBAMProtector) -- C:\WINDOWS\system32\drivers\mbam.sys (Malwarebytes Corporation)
DRV - (AvgMfx86) -- C:\WINDOWS\System32\Drivers\avgmfx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (AvgTdiX) -- C:\WINDOWS\System32\Drivers\avgtdix.sys (AVG Technologies CZ, s.r.o.)
DRV - (StarOpen) -- C:\WINDOWS\System32\drivers\StarOpen.sys ()
DRV - (AvgLdx86) -- C:\WINDOWS\System32\Drivers\avgldx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (AvgRkx86) -- C:\WINDOWS\System32\Drivers\avgrkx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (sptd) -- C:\WINDOWS\System32\Drivers\sptd.sys ()
DRV - (FsUsbExDisk) -- C:\WINDOWS\system32\FsUsbExDisk.Sys ()
DRV - (sscdmdm) -- C:\WINDOWS\system32\drivers\sscdmdm.sys (MCCI Corporation)
DRV - (sscdbus) SAMSUNG USB Composite Device driver (WDM) -- C:\WINDOWS\system32\drivers\sscdbus.sys (MCCI Corporation)
DRV - (sscdmdfl) -- C:\WINDOWS\system32\drivers\sscdmdfl.sys (MCCI Corporation)
DRV - (hamachi) -- C:\WINDOWS\system32\drivers\hamachi.sys (LogMeIn, Inc.)
DRV - (atksgt) -- C:\WINDOWS\system32\drivers\atksgt.sys ()
DRV - (lirsgt) -- C:\WINDOWS\system32\drivers\lirsgt.sys ()
DRV - (VIAHdAudAddService) -- C:\WINDOWS\system32\drivers\viahduaa.sys (VIA Technologies, Inc.)
DRV - (nvgts) -- C:\WINDOWS\system32\DRIVERS\nvgts.sys (NVIDIA Corporation)
DRV - (nvnetbus) -- C:\WINDOWS\system32\drivers\nvnetbus.sys (NVIDIA Corporation)
DRV - (NVENETFD) -- C:\WINDOWS\system32\drivers\NVENETFD.sys (NVIDIA Corporation)
DRV - (monfilt) -- C:\WINDOWS\system32\drivers\monfilt.sys (Creative Technology Ltd.)
DRV - (AmdPPM) -- C:\WINDOWS\system32\drivers\AmdPPM.sys (Advanced Micro Devices)


========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://de.yahoo.com
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.yahoo.com

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://l2stars.com/
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

========== FireFox ==========

FF - prefs.js..browser.startup.homepage: "hxxp://www.jappy.de/"
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.6
FF - prefs.js..extensions.enabledItems: {B042753D-F57E-4e8e-A01B-7379A6D4CEFB}:1.18
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {84b24861-62f6-364b-eba5-2e5e2061d7e6}:0.9.3
FF - prefs.js..extensions.enabledItems: {7b13ec3e-999a-4b70-b9cb-2617b8323822}:3.3.3.2
FF - prefs.js..extensions.enabledItems: {3f963a5b-e555-4543-90e2-c3908898db71}:9.0.0.872
FF - prefs.js..extensions.enabledItems: {A79D8B60-1FF0-47F0-8E79-8CDE1FECB0FD}:1.1.0
FF - prefs.js..keyword.URL: "chrome://browser-region/locale/region.properties"


FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: File not found
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF - HKLM\Software\MozillaPlugins\@messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6: C:\Program Files\Yahoo!\Shared\npYState.dll (Yahoo! Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@ngm.nexoneu.com/NxGame: C:\Documents and Settings\All Users\Application Data\NexonEU\NGM\npNxGameeu.dll (Nexon)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.1.2: C:\Program Files\VideoLAN\VLC\npvlc.dll (the VideoLAN Team)
FF - HKCU\Software\MozillaPlugins\@facebook.com/FBPlugin,version=1.0.3: C:\Documents and Settings\Cata\Application Data\Facebook\npfbplugin_1_0_3.dll ( )

FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{3f963a5b-e555-4543-90e2-c3908898db71}: C:\Program Files\AVG\AVG9\Firefox [2011.09.13 08:36:13 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Program Files\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2012.01.05 00:19:56 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2012.01.07 09:59:25 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011.10.07 23:16:11 | 000,000,000 | ---D | M]

[2009.10.06 00:53:33 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\Cata\Application Data\Mozilla\Extensions
[2012.01.27 12:13:59 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\Cata\Application Data\Mozilla\Firefox\Profiles\ww3ap3zq.default\extensions
[2012.01.11 04:13:41 | 000,000,000 | ---D | M] (Zynga Community Toolbar) -- C:\Documents and Settings\Cata\Application Data\Mozilla\Firefox\Profiles\ww3ap3zq.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}
[2010.01.26 22:59:20 | 000,000,000 | ---D | M] (mediaplayerconnectivity) -- C:\Documents and Settings\Cata\Application Data\Mozilla\Firefox\Profiles\ww3ap3zq.default\extensions\{84b24861-62f6-364b-eba5-2e5e2061d7e6}
[2011.05.01 05:16:10 | 000,000,000 | ---D | M] (Playboost Gamebar) -- C:\Documents and Settings\Cata\Application Data\Mozilla\Firefox\Profiles\ww3ap3zq.default\extensions\{A79D8B60-1FF0-47F0-8E79-8CDE1FECB0FD}
[2010.02.17 17:46:52 | 000,000,000 | ---D | M] (BitComet Video Downloader) -- C:\Documents and Settings\Cata\Application Data\Mozilla\Firefox\Profiles\ww3ap3zq.default\extensions\{B042753D-F57E-4e8e-A01B-7379A6D4CEFB}
[2012.01.27 12:13:59 | 000,000,000 | ---D | M] (AVG Security Toolbar) -- C:\Documents and Settings\Cata\Application Data\Mozilla\Firefox\Profiles\ww3ap3zq.default\extensions\avg@toolbar
[2011.12.12 20:05:10 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions
() (No name found) -- C:\DOCUMENTS AND SETTINGS\CATA\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\WW3AP3ZQ.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI
[2012.01.05 00:19:56 | 000,000,000 | ---D | M] (DivX Plus Web Player HTML5 <video>) -- C:\PROGRAM FILES\DIVX\DIVX PLUS WEB PLAYER\FIREFOX\DIVXHTML5
[2012.01.07 09:59:25 | 000,121,816 | ---- | M] (Mozilla Foundation) -- C:\Program Files\mozilla firefox\components\browsercomps.dll
[2012.01.07 09:59:23 | 000,001,392 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.01.07 09:59:23 | 000,002,252 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2012.01.07 09:59:23 | 000,001,153 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
[2012.01.07 09:59:23 | 000,006,805 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.01.07 09:59:23 | 000,001,178 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.01.07 09:59:23 | 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml

Hosts file not found
O2 - BHO: (&Yahoo! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
O2 - BHO: (BitComet Helper) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.4.1.10.dll (BitComet)
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll (AVG Technologies CZ, s.r.o.)
O2 - BHO: (AVG Security Toolbar) - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files\AVG Secure Search\8.0.0.34\AVG Secure Search_toolbar.dll ()
O2 - BHO: (SingleInstance Class) - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll (Yahoo! Inc)
O3 - HKLM\..\Toolbar: (AVG Security Toolbar) - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files\AVG Secure Search\8.0.0.34\AVG Secure Search_toolbar.dll ()
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.
O4 - HKLM..\Run: [AVG9_TRAY] C:\Program Files\AVG\AVG9\avgtray.exe (AVG Technologies CZ, s.r.o.)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] F:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\nvmctray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nview\nwiz.exe ()
O4 - HKLM..\Run: [vProt] C:\Program Files\AVG Secure Search\vprot.exe ()
O4 - HKCU..\Run: [LightShot] C:\Documents and Settings\Cata\Local Settings\Application Data\Skillbrains\lightshot\LightShot.exe ()
O4 - HKLM..\RunOnce: [Malwarebytes Anti-Malware] F:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoWinKeys = 1
O8 - Extra context menu item: &D&ownload &with BitComet - C:\Program Files\BitComet\BitComet.exe (www.BitComet.com)
O8 - Extra context menu item: &D&ownload all video with BitComet - C:\Program Files\BitComet\BitComet.exe (www.BitComet.com)
O8 - Extra context menu item: &D&ownload all with BitComet - C:\Program Files\BitComet\BitComet.exe (www.BitComet.com)
O9 - Extra Button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - C:\Program Files\BitComet\tools\BitCometBHO_1.4.1.10.dll (BitComet)
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} hxxp://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab (NVIDIA Smart Scan)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{6BB57F2D-577C-4F0E-A56A-F35E14CFCF7F}: NameServer = 195.50.140.180 195.50.140.114
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll (AVG Technologies CZ, s.r.o.)
O18 - Protocol\Handler\viprotocol {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Program Files\Common Files\AVG Secure Search\ViProtocolInstaller\8.0.1\ViProtocol.dll ()
O20 - HKLM Winlogon: Shell - (Explorer.exe) -C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) -C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\avgrsstarter: DllName - (avgrsstx.dll) - C:\WINDOWS\System32\avgrsstx.dll (AVG Technologies CZ, s.r.o.)
O24 - Desktop WallPaper: C:\Documents and Settings\Cata\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Documents and Settings\Cata\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.10.02 20:17:54 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2009.02.06 07:32:34 | 000,000,046 | R--- | M] () - D:\autorun.inf -- [ CDFS ]
O33 - MountPoints2\{4fc0e646-b1c7-11de-8590-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{4fc0e646-b1c7-11de-8590-806d6172696f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{4fc0e646-b1c7-11de-8590-806d6172696f}\Shell\AutoRun\command - "" = D:\Launch.exe -- [2004.10.21 10:38:02 | 000,126,976 | R--- | M] (Macrovision Corporation)
O33 - MountPoints2\{ede5de06-afc6-11de-89a5-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{ede5de06-afc6-11de-89a5-806d6172696f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{ede5de06-afc6-11de-89a5-806d6172696f}\Shell\AutoRun\command - "" = D:\Bin\assetup.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*

========== Files/Folders - Created Within 30 Days ==========

[2012.01.27 14:00:02 | 000,000,000 | ---D | C] -- C:\Documents and Settings\NetworkService\Application Data\TuneUp Software
[2012.01.27 13:29:45 | 000,040,776 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2012.01.27 13:29:45 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Cata\Application Data\Malwarebytes
[2012.01.27 13:29:38 | 000,020,464 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.01.27 13:29:38 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Start Menu\Programs\Malwarebytes' Anti-Malware
[2012.01.27 13:29:38 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Malwarebytes
[2012.01.27 12:13:58 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Cata\Application Data\AVG Secure Search
[2012.01.27 12:13:56 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\AVG Secure Search
[2012.01.27 12:13:56 | 000,000,000 | ---D | C] -- C:\Program Files\AVG Secure Search
[2012.01.27 12:12:59 | 000,000,000 | -HSD | C] -- C:\Documents and Settings\All Users\Application Data\{32364CEA-7855-4A3C-B674-53D8E9B97936}
[2012.01.27 12:12:48 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Start Menu\Programs\Lavalys
[2012.01.27 12:11:46 | 035,535,776 | ---- | C] (TuneUp Software) -- C:\Documents and Settings\Cata\Desktop\TuneUpUtilities2012_de-DE.exe
[2012.01.27 12:11:46 | 010,255,080 | ---- | C] (Lavalys, Inc. ) -- C:\Documents and Settings\Cata\Desktop\everestultimate550.exe
[2012.01.22 14:02:38 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\nView_Profiles
[2012.01.22 14:02:38 | 000,000,000 | ---D | C] -- C:\WINDOWS\nview
[2012.01.05 12:24:15 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Cata\Application Data\DDMSettings
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

========== Files - Modified Within 30 Days ==========

[2012.01.27 14:02:03 | 000,000,536 | ---- | M] () -- C:\WINDOWS\tasks\Automatische Wartung.job
[2012.01.27 14:00:02 | 000,000,498 | ---- | M] () -- C:\WINDOWS\tasks\1-Klick-Wartung.job
[2012.01.27 13:30:12 | 000,040,776 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2012.01.27 13:29:39 | 000,000,650 | ---- | M] () -- C:\Documents and Settings\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.01.27 12:12:54 | 035,535,776 | ---- | M] (TuneUp Software) -- C:\Documents and Settings\Cata\Desktop\TuneUpUtilities2012_de-DE.exe
[2012.01.27 12:12:51 | 000,000,635 | ---- | M] () -- C:\Documents and Settings\Cata\Application Data\Microsoft\Internet Explorer\Quick Launch\EVEREST Ultimate Edition.lnk
[2012.01.27 12:12:01 | 010,255,080 | ---- | M] (Lavalys, Inc. ) -- C:\Documents and Settings\Cata\Desktop\everestultimate550.exe
[2012.01.27 11:54:45 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.01.27 10:57:24 | 000,000,000 | ---- | M] () -- C:\WINDOWS\NT.INI
[2012.01.27 10:34:00 | 000,000,374 | ---- | M] () -- C:\WINDOWS\tasks\update-S-1-5-21-842925246-1647877149-682003330-1003.job
[2012.01.27 10:21:20 | 092,137,676 | ---- | M] () -- C:\WINDOWS\System32\drivers\Avg\incavi.avm
[2012.01.27 10:20:00 | 000,000,374 | ---- | M] () -- C:\WINDOWS\tasks\update-sys.job
[2012.01.26 13:26:13 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.01.22 16:52:51 | 000,285,788 | ---- | M] () -- C:\WINDOWS\System32\nvdrsdb1.bin
[2012.01.22 16:52:51 | 000,000,001 | ---- | M] () -- C:\WINDOWS\System32\nvdrssel.bin
[2012.01.22 16:52:50 | 000,285,788 | ---- | M] () -- C:\WINDOWS\System32\nvdrsdb0.bin
[2012.01.22 11:33:34 | 000,001,324 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012.01.19 10:50:07 | 000,000,610 | ---- | M] () -- C:\Documents and Settings\Cata\Local Settings\Application Data\UserProducts.xml
[2012.01.19 01:37:53 | 000,119,636 | ---- | M] () -- C:\Documents and Settings\Cata\Desktop\6.klase.jpg
[2012.01.19 01:37:20 | 000,569,425 | ---- | M] () -- C:\Documents and Settings\Cata\Desktop\6.klasse.png
[2012.01.15 08:08:06 | 000,031,232 | ---- | M] () -- C:\Documents and Settings\Cata\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.01.14 12:51:09 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2012.01.08 18:33:25 | 000,143,973 | ---- | M] () -- C:\Documents and Settings\Cata\Desktop\sex.png
[2012.01.05 01:31:18 | 000,114,176 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.01.05 01:28:53 | 000,497,106 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012.01.05 01:28:53 | 000,086,092 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

========== Files Created - No Company Name ==========

[2012.01.27 13:29:39 | 000,000,650 | ---- | C] () -- C:\Documents and Settings\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.01.27 13:17:25 | 000,000,498 | ---- | C] () -- C:\WINDOWS\tasks\1-Klick-Wartung.job
[2012.01.27 13:14:48 | 000,000,536 | ---- | C] () -- C:\WINDOWS\tasks\Automatische Wartung.job
[2012.01.27 12:12:51 | 000,000,635 | ---- | C] () -- C:\Documents and Settings\Cata\Application Data\Microsoft\Internet Explorer\Quick Launch\EVEREST Ultimate Edition.lnk
[2012.01.27 10:57:24 | 000,000,000 | ---- | C] () -- C:\WINDOWS\NT.INI
[2012.01.19 01:37:53 | 000,119,636 | ---- | C] () -- C:\Documents and Settings\Cata\Desktop\6.klase.jpg
[2012.01.19 01:37:19 | 000,569,425 | ---- | C] () -- C:\Documents and Settings\Cata\Desktop\6.klasse.png
[2012.01.08 18:33:25 | 000,143,973 | ---- | C] () -- C:\Documents and Settings\Cata\Desktop\sex.png
[2012.01.05 01:24:26 | 000,001,374 | ---- | C] () -- C:\WINDOWS\imsins.BAK
[2011.12.11 19:38:41 | 000,285,788 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin
[2011.12.11 19:38:41 | 000,285,788 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin
[2011.12.11 19:38:41 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin
[2011.12.11 19:38:17 | 002,130,002 | ---- | C] () -- C:\WINDOWS\System32\nvdata.data
[2011.11.12 14:50:01 | 000,000,610 | ---- | C] () -- C:\Documents and Settings\Cata\Local Settings\Application Data\UserProducts.xml
[2011.09.14 02:26:03 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI
[2011.05.31 07:39:50 | 000,058,368 | ---- | C] () -- C:\WINDOWS\System32\bdmpegv.dll
[2011.05.31 07:38:18 | 000,015,360 | ---- | C] () -- C:\WINDOWS\System32\bdmjpeg.dll
[2011.05.01 21:41:21 | 000,000,080 | RHS- | C] () -- C:\WINDOWS\System32\4C62E6F2F3.dll
[2011.01.10 20:56:09 | 000,110,592 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDevice.Dll
[2011.01.10 20:56:09 | 000,036,608 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDisk.Sys
[2011.01.10 20:56:03 | 000,002,528 | ---- | C] () -- C:\Documents and Settings\Cata\Application Data\$_hpcst$.hpc
[2010.10.21 18:32:00 | 000,000,000 | ---- | C] () -- C:\Documents and Settings\Cata\Local Settings\Application Data\prvlcl.dat
[2010.06.26 21:02:04 | 000,000,059 | ---- | C] () -- C:\WINDOWS\wininit.ini
[2010.03.20 22:33:01 | 000,283,648 | ---- | C] () -- C:\WINDOWS\unin0407.exe
[2010.01.28 17:57:55 | 000,031,232 | ---- | C] () -- C:\Documents and Settings\Cata\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.11.24 21:30:16 | 000,271,360 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys
[2009.11.24 21:30:16 | 000,018,048 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys
[2009.11.15 11:17:37 | 000,014,336 | ---- | C] () -- C:\WINDOWS\System32\vsmon1.dll
[2009.10.26 11:23:43 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2009.10.24 10:16:06 | 000,354,816 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll
[2009.10.06 00:53:26 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2009.10.03 04:09:38 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2009.10.03 04:08:48 | 000,114,176 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2009.10.02 21:18:18 | 000,003,948 | R--- | C] () -- C:\WINDOWS\System32\drivers\nvphy.bin
[2009.10.02 21:17:31 | 000,005,165 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2009.10.02 21:17:30 | 000,010,288 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2009.10.02 20:49:39 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2009.10.02 20:19:23 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2009.10.02 20:15:55 | 000,021,640 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2009.02.09 06:18:00 | 001,724,416 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2009.02.09 06:18:00 | 001,657,376 | ---- | C] () -- C:\WINDOWS\System32\nwiz.exe
[2009.02.09 06:18:00 | 001,507,328 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2009.02.09 06:18:00 | 001,346,080 | ---- | C] () -- C:\WINDOWS\System32\nvdspsch.exe
[2009.02.09 06:18:00 | 001,101,824 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2009.02.09 06:18:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2009.02.09 06:18:00 | 000,449,056 | ---- | C] () -- C:\WINDOWS\System32\nvappbar.exe
[2009.02.09 06:18:00 | 000,436,768 | ---- | C] () -- C:\WINDOWS\System32\keystone.exe
[2008.04.14 13:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2008.04.14 13:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2008.04.14 13:00:00 | 000,497,106 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2008.04.14 13:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2008.04.14 13:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2008.04.14 13:00:00 | 000,086,092 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2008.04.14 13:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2008.04.14 13:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2008.04.14 13:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2008.04.14 13:00:00 | 000,004,463 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2008.04.14 13:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin
[2008.04.14 13:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2007.10.25 17:26:10 | 000,005,632 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys
[2007.04.27 10:43:58 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll

< End of report >

felix1 27.01.2012 21:01

:hallo:
Hallo,
war gestern mit meinem Hund beim Tierarzt. Ich sagte, dass er bei Vollmond immer jaulen würde. Der Tierarzt antwortete mir, wenn ich ihm nicht mehr sagen könne, könne er mir auch nicht helfen:)

Methodel 27.01.2012 22:59

Zitat:

Hallo,
war gestern mit meinem Hund beim Tierarzt. Ich sagte, dass er bei Vollmond immer jaulen würde. Der Tierarzt antwortete mir, wenn ich ihm nicht mehr sagen könne, könne er mir auch nicht helfen

damit kann ich nix anfangen ... bin neu in so einem forum ... tut mir leid wenn ich fehler gemacht habe ...


würde mich über ein ratschlag freuen ... wenn jemand so lieb ist ...

Shadow 28.01.2012 10:36

Zitat:

Zitat von Methodel (Beitrag 761484)
damit kann ich nix anfangen

Vermutlich hat genau dies felix1 beim Lesen deines Hilfeersuchens gedacht. Du magst ordentliche Informationen liefern oder du es gleich lassen, So kann niemand damit viel Anfangen.
Zitat:

Zitat von Methodel (Beitrag 761484)
... bin neu in so einem forum ... tut mir leid wenn ich fehler gemacht habe ...

Ich weiß, dass es "unüblich" ist, aber die Nutzungsbedingungen mit den "7 goldenen Regeln" die du vor kurzem gerade gelesen hast (zumindest hast du ihnen zugestimmt) wären da durchaus schon eine Hilfe, für das erste Posten hier zumindest die 7 goldenen Regeln.

Wenn du an Malware/Schadsoftware glaubst, dann befindest du dich leider im falschen Unterforum.

Bitte lies folgende verlinkte Anleitung vollständig durch => Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
und erstelle anschließend dort => Plagegeister aller Art und deren Bekämpfung oder Log-Analyse und Auswertung ein neues Thema.

Methodel 28.01.2012 12:05

Zitat:

Zitat von Shadow (Beitrag 761535)
Vermutlich hat genau dies felix1 beim Lesen deines Hilfeersuchens gedacht. Du magst ordentliche Informationen liefern oder du es gleich lassen, So kann niemand damit viel Anfangen.
Ich weiß, dass es "unüblich" ist, aber die Nutzungsbedingungen mit den "7 goldenen Regeln" die du vor kurzem gerade gelesen hast (zumindest hast du ihnen zugestimmt) wären da durchaus schon eine Hilfe, für das erste Posten hier zumindest die 7 goldenen Regeln.

Wenn du an Malware/Schadsoftware glaubst, dann befindest du dich leider im falschen Unterforum.

Bitte lies folgende verlinkte Anleitung vollständig durch => Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
und erstelle anschließend dort => Plagegeister aller Art und deren Bekämpfung oder Log-Analyse und Auswertung ein neues Thema.


danke dir ... aber bevor ich wieder was falsche mache ... oder sich jemand beschwert ...

... versuche ich meinen eigenen weg zu finden ...


... mal nebenbei ... ich habe versucht mich an den regeln zu halten ... bloß ich kann mein problem nicht besser beschreiben ... würde ich es können ... würde ich auch ne lösung finden ...

P.S.: ... wenn ich ne ahnung hätte würde ich mir nicht ein forum wie das suchen ... und um hilfe bitten ... aber naja ... wie schonfast in jedem forum bzw. chat ... werde leute ohne wissen runtergemacht

Shadow 28.01.2012 12:23

Zitat:

Zitat von Methodel (Beitrag 761559)
ich habe versucht mich an den regeln zu halten

Normalerweise könnte man auch einfach darauf kommen z.B. mal sein System (Hardware und Software) etwas zu beschreiben.
Hilft zum Einstieg und hilft den potentiellen Helfern ungemein um sich etwas mehr zu orientieren.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19