Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Dldr.WMA.Wimad.N (https://www.trojaner-board.de/51818-tr-dldr-wma-wimad-n.html)

Oliver74 24.04.2008 14:09

TR/Dldr.WMA.Wimad.N
 
Hallo zusammen,

gestern hat mir Antivir diese Fund Meldung gebracht: TR/Dldr.WMA.Wimad.N

Habe jetzt mal ein Logfile erstellen lassen, ich hoffe es kann mir jemand weiterhelfen. Antivir bringt ungefaehr alle Stunde zwei Meldungen von einem Virus, gehe dann auf loeschen, aber die Meldungen kommen bisher immer wieder, wobei die Dateinamen immer andere sind. Das sind die beiden letzten Meldungen gewesen:

1. In der Datei 'C:\WINDOWS\system32\yayyAtrO.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/Vundo.Gen' [trojan] gefunden.

2. In der Datei 'C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\06T8IQ90\css4[1]'
wurde ein Virus oder unerwünschtes Programm 'TR/Vundo.Gen' [trojan] gefunden.

Hier mein Logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:50:36 AM, on 4/24/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\S3trayp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\CASIO\Photo Loader\Plauto.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\06T8IQ90\HiJackThis[1].exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://w*w.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {C3F37ECA-A8D9-4633-92C6-FE24C7D16ABA} - C:\WINDOWS\system32\awtSJARI.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O4 - Global Startup: Photo Loader supervisory.lnk = C:\Program Files\CASIO\Photo Loader\Plauto.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - h**p://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - h**p://a1540.g.akamai.net/7/1540/52/20070711/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {070CA17A-4BD2-4612-83B4-32B1B9159B47} (ULiveCtrl Control) - h**p://uc.sina.com.cn/download/live/weblive2.4.0.0.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - h**p://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {62BA437C-7712-48C6-9F0B-D251FA43192B} (SayaTV Control) - h**p://www.sayatv.com/download/SayaTV.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1181850278703
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1183398276515
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: awtSJARI - C:\WINDOWS\SYSTEM32\awtSJARI.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

--
End of file - 8826 bytes


Was kann ich alles naechstes machen, um das Problem zu loesen?

Danke

Sternensucht 24.04.2008 17:15

Vundo kommt nicht selten allein...Gehe bitte auf die Seite VirusTotal - Free Online Virus and Malware Scan und lade folgende Dateien hoch. Bitte am Ende vollständige Ergebnisse posten.
C:\WINDOWS\system32\awtSJARI.dl
C:\WINDOWS\SYSTEM32\awtSJARI.dll

Leider hängst Du mit einen anderen Server zusammen:
O16 - DPF: {62BA437C-7712-48C6-9F0B-D251FA43192B} (SayaTV Control) - h**p://www.sayatv.com/download/SayaTV.cab
O16 - DPF: {070CA17A-4BD2-4612-83B4-32B1B9159B47} (ULiveCtrl Control) - h**p://uc.sina.com.cn/download/live/weblive2.4.0.0.cab

Ergebnisse bitte posten , dazu kannst Du direkt dieses Programm ausführen:
ComboFix-Download + Anleitung

Oliver74 24.04.2008 17:40

Hi,

wenn ich unter VirusTotal die Datei hochlade, springt imemr die Meldung von Antivir an, ich gehe dann auf loeschen. Leider passiert dann nichts.

Werde jetzt mal combofix ausfuehren und das Ergebniss dann hier posten.

Was bedeutet eigentlich ich haenge mit einem anderen Server zusammen?

Danke fuer die Hilfe

Oli

Oliver74 24.04.2008 18:19

So, habe jetzt combofix ausgefuehrt.

Anbei der Logfile:

ComboFix 08-04-22.5 - User 2008-04-24 12:58:13.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.99 [GMT -4:00]
Running from: C:\Documents and Settings\User\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\User\Desktop\WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
* Created a new restore point
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\All Users\Start Menu\UUSEE~1.LNK
C:\Program Files\uusee
C:\Program Files\uusee\AD\1\000\index_new.html
C:\Program Files\uusee\AD\1\000\uue_new.jpg
C:\Program Files\uusee\AD\1\001\index_new.html
C:\Program Files\uusee\AD\1\001\uue_new.jpg
C:\Program Files\uusee\AD\1\cy\cy.html
C:\Program Files\uusee\AD\1\dm\dm.html
C:\Program Files\uusee\AD\1\dsj\dsj.html
C:\Program Files\uusee\AD\1\dst\dst.html
C:\Program Files\uusee\AD\1\dy\dy.html
C:\Program Files\uusee\AD\1\jk\jk.html
C:\Program Files\uusee\AD\1\ty\ty.html
C:\Program Files\uusee\AD\1\uu\uu.html
C:\Program Files\uusee\AD\1\yl\yl.html
C:\Program Files\uusee\AD\1\yx\yx.html
C:\Program Files\uusee\AD\1\yx\yx1.html
C:\Program Files\uusee\AD\1\zx\zx.html
C:\Program Files\uusee\AD\2\100\index.html
C:\Program Files\uusee\AD\2\200\index.html
C:\Program Files\uusee\AD\2\300\index.html
C:\Program Files\uusee\AD\2\400\index.html
C:\Program Files\uusee\AD\UUAD_Banner_1.html
C:\Program Files\uusee\AD\UUAD_Banner_3.html
C:\Program Files\uusee\AD\UUAD_Buffering.html
C:\Program Files\uusee\AD\UUAD_Buffering.jpg
C:\Program Files\uusee\AD\UUAD_TextLink_0.xml
C:\Program Files\uusee\bass-plugins.exe
C:\Program Files\uusee\channelid_chatid.txt
C:\Program Files\uusee\skins\UUPlayer\About.bmp
C:\Program Files\uusee\skins\UUPlayer\Control_Button_Compact_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Control_Button_Compact_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Control_Button_Compact_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Control_Button_FullScreen_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Control_Button_FullScreen_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Control_Button_FullScreen_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Control_Button_pause_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Control_Button_pause_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Control_Button_pause_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Control_Button_pause_4.bmp
C:\Program Files\uusee\skins\UUPlayer\Control_Button_Recording_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Control_Button_Recording_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Control_Button_Recording_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_CheckBox_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_CheckBox_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_CheckBox_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_CheckBox_4.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_CheckBox_C1.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_CheckBox_C2.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_CheckBox_C3.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_CheckBox_C4.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_ComboBox_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_ComboBox_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_ComboBox_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_ComboBox_4.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_Edit_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_Edit_4.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_PushButton_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_PushButton_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_PushButton_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_PushButton_4.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_RadioButton_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_RadioButton_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_RadioButton_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_RadioButton_4.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_RadioButton_C1.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_RadioButton_C2.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_RadioButton_C3.bmp
C:\Program Files\uusee\skins\UUPlayer\Ctrl_RadioButton_C4.bmp
C:\Program Files\uusee\skins\UUPlayer\Dlg_Back.bmp
C:\Program Files\uusee\skins\UUPlayer\Dlg_Detect.bmp
C:\Program Files\uusee\skins\UUPlayer\Dlg_Frame_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Dlg_Frame_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Dlg_Frame_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Dlg_Record_Task_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Icon_Information.bmp
C:\Program Files\uusee\skins\UUPlayer\Icon_Question.bmp
C:\Program Files\uusee\skins\UUPlayer\Icon_Stop.bmp
C:\Program Files\uusee\skins\UUPlayer\ListHeader_1.bmp
C:\Program Files\uusee\skins\UUPlayer\ListHeader_2.bmp
C:\Program Files\uusee\skins\UUPlayer\ListHeader_3.bmp
C:\Program Files\uusee\skins\UUPlayer\ListHeader_ArrowD.bmp
C:\Program Files\uusee\skins\UUPlayer\ListHeader_ArrowU.bmp
C:\Program Files\uusee\skins\UUPlayer\ListHeader_SP.bmp
C:\Program Files\uusee\skins\UUPlayer\Play_Window_Rec_icon.bmp
C:\Program Files\uusee\skins\UUPlayer\Progressbar_Block_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Progressbar_Block_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Progressbar_Block_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Progressbar_Block_4.bmp
C:\Program Files\uusee\skins\UUPlayer\Progressbar_BM_0.bmp
C:\Program Files\uusee\skins\UUPlayer\Progressbar_BM_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Progressbar_BM_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Progressbar_BM_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Progressbar_BM_4.bmp
C:\Program Files\uusee\skins\UUPlayer\Progressbar_BM_5.bmp
C:\Program Files\uusee\skins\UUPlayer\Progressbar_BM_6.bmp
C:\Program Files\uusee\skins\UUPlayer\Progressbar_BM_7.bmp
C:\Program Files\uusee\skins\UUPlayer\Resource.h
C:\Program Files\uusee\skins\UUPlayer\Setting_Group_1_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Setting_Group_1_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Setting_Group_1_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Setting_Group_2_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Setting_Group_2_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Setting_Group_2_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Setting_Group_3_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Setting_Group_3_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Setting_Group_3_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Setting_Group_4_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Setting_Group_4_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Setting_Group_4_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Sidebar_Button_1_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Sidebar_Button_1_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Sidebar_Button_1_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Sidebar_Group_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Sidebar_Group_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Sidebar_Group_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Sidebar_Group_x1.bmp
C:\Program Files\uusee\skins\UUPlayer\Sidebar_Group_x2.bmp
C:\Program Files\uusee\skins\UUPlayer\Sidebar_Group_x3.bmp
C:\Program Files\uusee\skins\UUPlayer\Thumbs.db
C:\Program Files\uusee\skins\UUPlayer\Titlebar_button_Res_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Titlebar_button_Res_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Titlebar_button_Res_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Toolbar_Button_Compact_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Toolbar_Button_Compact_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Toolbar_Button_Compact_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Toolbar_Button_FullScreen_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Toolbar_Button_FullScreen_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Toolbar_Button_FullScreen_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Toolbar_Button_TopMost_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Toolbar_Button_TopMost_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Toolbar_Button_TopMost_3.bmp
C:\Program Files\uusee\skins\UUPlayer\TopTab_Browse.bmp
C:\Program Files\uusee\skins\UUPlayer\TopTab_Browse1.bmp
C:\Program Files\uusee\skins\UUPlayer\TopTab_Play.bmp
C:\Program Files\uusee\skins\UUPlayer\TopTab_Play1.bmp
C:\Program Files\uusee\skins\UUPlayer\TopTab_Record.bmp
C:\Program Files\uusee\skins\UUPlayer\TopTab_Record1.bmp
C:\Program Files\uusee\skins\UUPlayer\Tree_Arrow.bmp
C:\Program Files\uusee\skins\UUPlayer\Tree_Collapse.bmp
C:\Program Files\uusee\skins\UUPlayer\Tree_Expand.bmp
C:\Program Files\uusee\skins\UUPlayer\Tree_Header.bmp
C:\Program Files\uusee\skins\UUPlayer\Tree_ScrollBar_D.bmp
C:\Program Files\uusee\skins\UUPlayer\Tree_ScrollBar_H.bmp
C:\Program Files\uusee\skins\UUPlayer\Tree_ScrollBar_N.bmp
C:\Program Files\uusee\skins\UUPlayer\Tree_ScrollBar_S.bmp
C:\Program Files\uusee\skins\UUPlayer\Tree_ScrollBarThumb_D.bmp
C:\Program Files\uusee\skins\UUPlayer\Tree_ScrollBarThumb_H.bmp
C:\Program Files\uusee\skins\UUPlayer\Tree_ScrollBarThumb_N.bmp
C:\Program Files\uusee\skins\UUPlayer\Tree_ScrollBarThumb_S.bmp
C:\Program Files\uusee\skins\UUPlayer\Tree_SortIconDown.bmp
C:\Program Files\uusee\skins\UUPlayer\Tree_SortIconUp.bmp
C:\Program Files\uusee\skins\UUPlayer\UUSEE.ui
C:\Program Files\uusee\skins\UUPlayer\Volume_Bar_Block_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Volume_Bar_Block_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Volume_Bar_Block_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Volume_Button_2_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Volume_Button_2_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Volume_Button_2_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Browser_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Browser_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Browser_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_ChannelInfo.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_ChannelInfo_5.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Control_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Control_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Control_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Control_4.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Info.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Main_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Main_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Main_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Main_5.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Play_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Play_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Play_5.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Record_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Record_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Record_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Record_4.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Setting_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Setting_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Setting_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Side_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Side_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Side_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Toolbar_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Toolbar_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Toolbar_3.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Toolbar_4.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Top_1.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Top_2.bmp
C:\Program Files\uusee\skins\UUPlayer\Wnd_Top_3.bmp
C:\Program Files\uusee\uninstuusee.exe
C:\Program Files\uusee\UUPlayer.dll
C:\Program Files\uusee\UUPlayer_update.ini
C:\Program Files\uusee\UUSee.url
C:\Program Files\uusee\UUSeePlayer.exe
C:\Program Files\uusee\UUTV_Chat.xml
C:\Program Files\uusee\UUTV_MY.xml
C:\Program Files\uusee\UUTV_UUPlayer.xml
C:\Program Files\uusee\What's new.mht
C:\Temp\1cb
C:\Temp\1cb\syscheck.log
C:\WINDOWS\Downloaded Program Files\setup.inf
C:\WINDOWS\system32\awtSJARI.dll
C:\WINDOWS\system32\pac.txt
C:\WINDOWS\system32\t1

.
((((((((((((((((((((((((( Files Created from 2008-03-24 to 2008-04-24 )))))))))))))))))))))))))))))))
.

2008-04-24 11:01 . 2008-04-24 11:01 <DIR> d-------- C:\WINDOWS\system32\NtmsData
2008-04-24 08:06 . 2008-04-24 08:06 <DIR> d-------- C:\VundoFix Backups
2008-04-23 16:08 . 2008-04-23 16:08 <DIR> d-------- C:\WINDOWS\system32\pnVes05
2008-04-23 16:08 . 2008-04-23 16:09 <DIR> d-------- C:\WINDOWS\system32\cm3
2008-04-23 16:08 . 2008-04-23 16:08 <DIR> d-------- C:\Temp\zvebs14
2008-04-23 16:08 . 2008-04-23 16:08 <DIR> d-------- C:\Temp\kvebs14
2008-04-23 16:08 . 2008-04-24 12:59 <DIR> d-------- C:\Temp
2008-04-23 16:08 . 2008-04-23 16:08 67,105 --a------ C:\Temp\nkelOT809.exe
2008-04-23 10:44 . 2008-04-23 21:05 <DIR> d-------- C:\Documents and Settings\User\Application Data\LimeWire
2008-04-18 13:22 . 2008-04-18 13:22 <DIR> d-------- C:\Program Files\CH-Soft
2008-04-18 13:22 . 2008-04-18 13:22 17,408 --a------ C:\psapi.dll
2008-03-26 18:01 . 2008-03-26 18:01 268 --ah----- C:\sqmdata19.sqm
2008-03-26 18:00 . 2008-03-26 18:00 244 --ah----- C:\sqmnoopt19.sqm
2008-03-25 18:20 . 2008-03-25 18:20 244 --ah----- C:\sqmnoopt18.sqm
2008-03-25 18:20 . 2008-03-25 18:20 232 --ah----- C:\sqmdata18.sqm
2008-03-25 15:14 . 2008-03-25 15:14 <DIR> d-------- C:\coolspot AG
2008-03-25 13:59 . 2008-03-25 13:59 268 --ah----- C:\sqmdata17.sqm
2008-03-25 13:59 . 2008-03-25 13:59 244 --ah----- C:\sqmnoopt17.sqm
2008-03-25 13:33 . 2008-03-25 13:33 280 --ah----- C:\sqmdata16.sqm
2008-03-25 13:33 . 2008-03-25 13:33 244 --ah----- C:\sqmnoopt16.sqm
2008-03-25 11:06 . 2008-03-25 11:06 268 --ah----- C:\sqmdata15.sqm
2008-03-25 11:06 . 2008-03-25 11:06 244 --ah----- C:\sqmnoopt15.sqm
2008-03-24 21:18 . 2008-03-24 21:18 244 --ah----- C:\sqmnoopt14.sqm
2008-03-24 21:18 . 2008-03-24 21:18 232 --ah----- C:\sqmdata14.sqm
2008-03-24 21:17 . 2008-03-24 21:17 244 --ah----- C:\sqmnoopt13.sqm
2008-03-24 21:17 . 2008-03-24 21:17 232 --ah----- C:\sqmdata13.sqm
2008-03-24 14:06 . 2008-03-24 14:06 244 --ah----- C:\sqmnoopt12.sqm
2008-03-24 14:06 . 2008-03-24 14:06 232 --ah----- C:\sqmdata12.sqm
2008-03-24 14:01 . 2008-03-24 14:01 244 --ah----- C:\sqmnoopt11.sqm
2008-03-24 14:01 . 2008-03-24 14:01 232 --ah----- C:\sqmdata11.sqm
2008-03-24 13:07 . 2008-03-24 13:07 268 --ah----- C:\sqmdata10.sqm
2008-03-24 13:07 . 2008-03-24 13:07 244 --ah----- C:\sqmnoopt10.sqm
2008-03-24 12:18 . 2008-03-24 12:18 244 --ah----- C:\sqmnoopt09.sqm
2008-03-24 12:18 . 2008-03-24 12:18 232 --ah----- C:\sqmdata09.sqm
2008-03-24 09:54 . 2008-03-24 09:54 268 --ah----- C:\sqmdata08.sqm
2008-03-24 09:54 . 2008-03-24 09:54 244 --ah----- C:\sqmnoopt08.sqm

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-04-24 16:55 --------- d-----w C:\Documents and Settings\User\Application Data\Skype
2008-04-24 12:00 --------- d-----w C:\Documents and Settings\User\Application Data\skypePM
2008-04-24 11:25 --------- d-----w C:\Program Files\Common Files\Symantec Shared
2008-04-24 01:31 --------- d-----w C:\Program Files\Norton Security Scan
2008-04-22 18:44 --------- d-----w C:\Documents and Settings\User\Application Data\BearShare
2008-04-09 17:17 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
2008-03-29 01:33 --------- d-----w C:\Program Files\Common Files\uusee
2008-03-25 19:14 20,645 ----a-w C:\WINDOWS\system32\drivers\IwUSB.sys
2008-03-19 09:47 1,845,248 ----a-w C:\WINDOWS\system32\win32k.sys
2008-03-05 12:47 32 ----a-w C:\Documents and Settings\All Users\Application Data\ezsid.dat
2008-03-05 12:47 --------- d-----w C:\Program Files\Common Files\Skype
2008-03-01 13:06 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-02-28 14:50 --------- d-----w C:\Program Files\Windows Live Toolbar
2008-02-28 14:49 --------- d-----w C:\Program Files\Windows Live Favorites
2008-02-28 14:47 --------- d-----w C:\Program Files\Windows Live
2008-02-28 14:46 --------- dcsh--w C:\Program Files\Common Files\WindowsLiveInstaller
2008-02-28 14:42 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll
2008-02-20 05:32 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll
2008-02-07 18:08 691,545 ----a-w C:\WINDOWS\unins000.exe
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 08:00 15360]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 12:43 2097488]
"Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2008-02-01 18:22 21898024]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"VTTimer"="VTTimer.exe" [2006-08-03 02:53 53248 C:\WINDOWS\system32\VTTimer.exe]
"S3Trayp"="S3trayp.exe" [2006-07-10 14:33 176128 C:\WINDOWS\system32\S3Trayp.exe]
"RTHDCPL"="RTHDCPL.EXE" [2006-11-14 05:21 16270848 C:\WINDOWS\RTHDCPL.exe]
"SkyTel"="SkyTel.EXE" [2006-05-16 06:04 2879488 C:\WINDOWS\SkyTel.exe]
"NWEReboot"="" []
"Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2006-11-03 19:20 866584]
"GrooveMonitor"="C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" [2007-08-24 08:00 33648]
"avgnt"="C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" [2008-04-17 09:57 262401]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 02:11 132496]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"DWQueuedReporting"="C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2007-08-24 04:18 437160]

C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Photo Loader supervisory.lnk - C:\Program Files\CASIO\Photo Loader\Plauto.exe [2007-09-01 11:54:51 217088]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.xivd"= C:\Program Files\StormII\codec\xvidvfw.dll
"vidc.tscc"= C:\WINDOWS\system32\tsccvid.dll
"vidc.VP70"= C:\WINDOWS\system32\vp7vfw.dll
"vidc.aasc"= aasc32.dll
"vidc.aas4"= aasc32.dll
"vidc.UCDO"= clrviddd.dll
"vidc.avrn"= avidavicodec.dll
"vidc.advj"= avidavicodec.dll
"vidc.asv1"= asusasv1.dll
"vidc.asv2"= asusasv2.dll
"vidc.asvx"= asusasv2.dll
"vidc.vdom"= vdowave.drv
"vidc.I263"= i263_32.drv
"vidc.VCR2"= ativcr2.dll
"vidc.lsvx"= lsvxdec.dll

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"C:\\Program Files\\PPMate\\ppmate.exe"=
"C:\\Program Files\\TVUPlayer\\TVUPlayer.exe"=
"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
"C:\\Program Files\\TVAnts\\Tvants.exe"=
"C:\\Program Files\\SopCast\\SopCast.exe"=
"C:\\Program Files\\fotobuch.de AG\\Designer\\Designer.exe"=
"C:\\Program Files\\BearShare Applications\\BearShare\\BearShare.exe"=
"C:\\Program Files\\SopCast\\adv\\SopAdver.exe"=
"C:\\Program Files\\Internet Explorer\\iexplore.exe"=
"C:\\Program Files\\fotobuch.de AG\\Designer 2.0\\Designer.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=

R0 videX32;videX32;C:\WINDOWS\system32\DRIVERS\videX32.sys [2006-10-17 08:22]
R0 xfilt;VIA SATA IDE Hot-plug Driver;C:\WINDOWS\system32\DRIVERS\xfilt.sys [2006-10-18 05:39]
R1 lusbaudio;Logitech USB Microphone;C:\WINDOWS\system32\drivers\OVSound2.sys [2001-08-17 14:05]
R3 IwUSB;IwUSB Driver;C:\WINDOWS\system32\Drivers\IwUSB.sys [2008-03-25 15:14]
R3 QCEmerald;Logitech QuickCam Web;C:\WINDOWS\system32\DRIVERS\OVCE.sys [2001-08-17 14:05]
R3 S3GIGP;S3GIGP;C:\WINDOWS\system32\DRIVERS\S3gIGPm.sys [2006-09-11 22:43]
S3 SetupNTGLM7X;SetupNTGLM7X;D:\NTGLM7X.sys []

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{23563941-1a88-11dc-bc3a-806d6172696f}]
\Shell\AutoRun\command - D:\setup.exe

.
Contents of the 'Scheduled Tasks' folder
"2008-04-24 16:50:04 C:\WINDOWS\Tasks\Check Updates for Windows Live Toolbar.job"
- C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
"2008-04-24 17:08:11 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Program Files\Windows Defender\MpCmdRun.exe
"2008-04-19 21:00:21 C:\WINDOWS\Tasks\Norton Security Scan.job"
- C:\Program Files\Norton Security Scan\Nss.exe
.
**************************************************************************

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-04-24 13:05:26
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\Windows Defender\MsMpEng.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
.
**************************************************************************
.
Completion time: 2008-04-24 13:13:39 - machine was rebooted [User]
ComboFix-quarantined-files.txt 2008-04-24 17:13:33

Pre-Run: 130,066,608,128 bytes free
Post-Run: 130,648,080,384 bytes free

WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons

391 --- E O F --- 2008-04-23 11:31:40


Oli

Sternensucht 25.04.2008 15:08

Hallo. Das mit Virustotal hört sich schon mal nicht gut an. Ich habe auch AntiVir und das sollte bei dieser Seite keinen Alarm schlagen. Eine Alternative für VirusTotal:Online Malware scan
Die Dateien bitte hochladen. Das mit dem Server meinte ich so: Ein großer Server steht irgendwo auf der großen Welt herum mit seiner eigenen IP-Adresse.(###.###.###). Auf einem Server werden Daten geladen-wie zum Beispiel dein Passwort von irgendeiner Seite-und an dritte gesendet. Und es besteht halt eine Verbindung zwischen deinen Computer mit den Dateien und den Server , der sie haben will. Ändere bitte alle deine Passwörter. Denke Dir dabei schwere aus. (Also nicht 123abc...:rolleyes:). Ich hoffe die Erklärung war einigermaßen zu verstehen.Meckert AntiVir eigentlich noch und mache doch bitte eine neues HiJackThis-Logfile. ComboFix hat schon gute Arbeit geleistet:daumenhoc

Oliver74 25.04.2008 23:29

Hallo,

also ich habe gestern wie schon gesagt Combofix drueber laufen lassen, zusaetzlich auch noch Malware. Die hat allerdings nichts gefunden. Habe seit Combifix auch keine Fehlermeldung gehabt. Nur noch einmal kam kurz was, da habe ich die Systemwiederherstellung ausgeschaltet, Rechner runter und wieder rauf und alles war gut.
Bisher nichts mehr aufgetaucht und Rechner laeuft ohne Probleme, toi toi toi.
Aktuelles Logfile fuege ich unten bei.

Das mit dem Server habe ich verstanden. Kann man da jederzeit auf meinen Rechner zugreifen? Merke ich das dann nicht, wenn jemand auf meinem Rechner ist?

Logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 6:20:18 PM, on 4/25/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\S3trayp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\CTFMON.EXE
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\CASIO\Photo Loader\Plauto.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\30F3BGLL\HiJackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://w*w.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O4 - Global Startup: Photo Loader supervisory.lnk = C:\Program Files\CASIO\Photo Loader\Plauto.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - h**p://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - h**p://a1540.g.akamai.net/7/1540/52/20070711/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {070CA17A-4BD2-4612-83B4-32B1B9159B47} (ULiveCtrl Control) - h**p://uc.sina.com.cn/download/live/weblive2.4.0.0.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - h**p://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {62BA437C-7712-48C6-9F0B-D251FA43192B} (SayaTV Control) - h**p://www.sayatv.com/download/SayaTV.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1181850278703
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1183398276515
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

--
End of file - 8684 bytes

Sternensucht 26.04.2008 17:00

Hallo! Er konnte auf deinen Rechner zugreifen. Wenn er weg ist , nicht mehr. Ich empfehle Dir trotzdem alle deine Passwörter zu ändern. Wir sind leider noch nicht ganz durch:
O16 - DPF: {070CA17A-4BD2-4612-83B4-32B1B9159B47} (ULiveCtrl Control) - h**p://uc.sina.com.cn/download/live/weblive2.4.0.0.cab

O16 - DPF: {62BA437C-7712-48C6-9F0B-D251FA43192B} (SayaTV Control) - h**p://www.sayatv.com/download/SayaTV.cab
Diese Einträge bitte mit HiJackThis fixen und ComboFix nochmal durchführen. Danach Combofix-Logfile und HiJackThis-Logfile posten. Nachdem Du das alles gemacht hast kannst Du noch mit cCleaner aufräumen: Ccleaner

PS: Du merkst es nicht , wenn jemand auf deinen Computer zugreift.

Oliver74 27.04.2008 15:37

Hi,

also ich habe sowohl HiJAckThis also auch Combofix nochmal ausgefuehrt. Logfiles fuege ich wieder bei. Am Ende habe ich auch cCleaner drueberlaufen lassen.

Logfile HiJackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:59:21 AM, on 4/27/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\S3trayp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\CASIO\Photo Loader\Plauto.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\EW7ILE5I\HiJackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://w*w.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O4 - Global Startup: Photo Loader supervisory.lnk = C:\Program Files\CASIO\Photo Loader\Plauto.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - h**p://a1540.g.akamai.net/7/1540/52/20070711/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - h**p://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1181850278703
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1183398276515
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

--
End of file - 8395 bytes



Logfile Combofix:

ComboFix 08-04-22.5 - User 2008-04-27 10:02:24.2 - NTFSx86
Running from: C:\Documents and Settings\User\Desktop\ComboFix.exe
.

((((((((((((((((((((((((( Files Created from 2008-03-27 to 2008-04-27 )))))))))))))))))))))))))))))))
.

2008-04-24 18:36 . 2008-04-24 18:36 <DIR> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-04-24 18:36 . 2008-04-24 18:36 <DIR> d-------- C:\Documents and Settings\User\Application Data\Malwarebytes
2008-04-24 18:36 . 2008-04-24 18:36 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-04-24 17:55 . 2008-04-24 17:55 <DIR> d-------- C:\Program Files\Lavasoft
2008-04-24 17:55 . 2008-04-24 17:56 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-04-24 17:54 . 2008-04-24 17:54 <DIR> d-------- C:\Program Files\Common Files\Wise Installation Wizard
2008-04-24 11:01 . 2008-04-24 11:01 <DIR> d-------- C:\WINDOWS\system32\NtmsData
2008-04-24 08:06 . 2008-04-24 08:06 <DIR> d-------- C:\VundoFix Backups
2008-04-23 16:08 . 2008-04-23 16:08 <DIR> d-------- C:\WINDOWS\system32\pnVes05
2008-04-23 16:08 . 2008-04-23 16:09 <DIR> d-------- C:\WINDOWS\system32\cm3
2008-04-23 16:08 . 2008-04-23 16:08 <DIR> d-------- C:\Temp\zvebs14
2008-04-23 16:08 . 2008-04-23 16:08 <DIR> d-------- C:\Temp\kvebs14
2008-04-23 16:08 . 2008-04-24 12:59 <DIR> d-------- C:\Temp
2008-04-23 16:08 . 2008-04-23 16:08 67,105 --a------ C:\Temp\nkelOT809.exe
2008-04-23 10:44 . 2008-04-23 21:05 <DIR> d-------- C:\Documents and Settings\User\Application Data\LimeWire
2008-04-18 13:22 . 2008-04-18 13:22 <DIR> d-------- C:\Program Files\CH-Soft
2008-04-18 13:22 . 2008-04-18 13:22 17,408 --a------ C:\psapi.dll

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-04-27 13:58 --------- d-----w C:\Documents and Settings\User\Application Data\Skype
2008-04-27 12:58 --------- d-----w C:\Documents and Settings\User\Application Data\skypePM
2008-04-24 11:25 --------- d-----w C:\Program Files\Common Files\Symantec Shared
2008-04-22 18:44 --------- d-----w C:\Documents and Settings\User\Application Data\BearShare
2008-04-09 17:17 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
2008-03-29 01:33 --------- d-----w C:\Program Files\Common Files\uusee
2008-03-25 19:14 20,645 ----a-w C:\WINDOWS\system32\drivers\IwUSB.sys
2008-03-05 12:47 32 ----a-w C:\Documents and Settings\All Users\Application Data\ezsid.dat
2008-03-05 12:47 --------- d-----w C:\Program Files\Common Files\Skype
2008-02-28 14:50 --------- d-----w C:\Program Files\Windows Live Toolbar
2008-02-28 14:49 --------- d-----w C:\Program Files\Windows Live Favorites
2008-02-28 14:47 --------- d-----w C:\Program Files\Windows Live
2008-02-28 14:46 --------- dcsh--w C:\Program Files\Common Files\WindowsLiveInstaller
2008-02-28 14:42 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-02-07 18:08 691,545 ----a-w C:\WINDOWS\unins000.exe
.

((((((((((((((((((((((((((((( snapshot@2008-04-24_13.13.01.93 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-04-24 17:04:56 2,048 --s-a-w C:\WINDOWS\bootstat.dat
+ 2008-04-27 12:57:37 2,048 --s-a-w C:\WINDOWS\bootstat.dat
+ 2008-04-24 21:56:04 1,038,336 ----a-r C:\WINDOWS\Installer\{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}\Icon0E6AB9FC.exe
+ 2008-04-24 21:56:04 178,688 ----a-r C:\WINDOWS\Installer\{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}\Icon0E6AB9FC1.exe
+ 2008-04-24 21:56:04 171,008 ----a-r C:\WINDOWS\Installer\{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}\IconDED53B0B.exe
+ 2008-04-24 21:56:04 8,704 ----a-r C:\WINDOWS\Installer\{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}\IconDED53B0B1.exe
+ 2007-07-11 18:37:26 6,272 ----a-w C:\WINDOWS\system32\drivers\AWRTPD.sys
+ 2007-08-07 17:58:08 8,320 ----a-w C:\WINDOWS\system32\drivers\AWRTRD.sys
+ 2007-08-07 17:56:58 9,344 ----a-w C:\WINDOWS\system32\drivers\NSDriver.sys
+ 2007-12-14 16:32:52 12,632 ----a-w C:\WINDOWS\system32\lsdelete.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 08:00 15360]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 12:43 2097488]
"Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2008-02-01 18:22 21898024]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"VTTimer"="VTTimer.exe" [2006-08-03 02:53 53248 C:\WINDOWS\system32\VTTimer.exe]
"S3Trayp"="S3trayp.exe" [2006-07-10 14:33 176128 C:\WINDOWS\system32\S3Trayp.exe]
"RTHDCPL"="RTHDCPL.EXE" [2006-11-14 05:21 16270848 C:\WINDOWS\RTHDCPL.exe]
"SkyTel"="SkyTel.EXE" [2006-05-16 06:04 2879488 C:\WINDOWS\SkyTel.exe]
"NWEReboot"="" []
"Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2006-11-03 19:20 866584]
"GrooveMonitor"="C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" [2007-08-24 08:00 33648]
"avgnt"="C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" [2008-04-17 09:57 262401]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 02:11 132496]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"DWQueuedReporting"="C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2007-08-24 04:18 437160]

C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Photo Loader supervisory.lnk - C:\Program Files\CASIO\Photo Loader\Plauto.exe [2007-09-01 11:54:51 217088]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.xivd"= C:\Program Files\StormII\codec\xvidvfw.dll
"vidc.tscc"= C:\WINDOWS\system32\tsccvid.dll
"vidc.VP70"= C:\WINDOWS\system32\vp7vfw.dll
"vidc.aasc"= aasc32.dll
"vidc.aas4"= aasc32.dll
"vidc.UCDO"= clrviddd.dll
"vidc.avrn"= avidavicodec.dll
"vidc.advj"= avidavicodec.dll
"vidc.asv1"= asusasv1.dll
"vidc.asv2"= asusasv2.dll
"vidc.asvx"= asusasv2.dll
"vidc.vdom"= vdowave.drv
"vidc.I263"= i263_32.drv
"vidc.VCR2"= ativcr2.dll
"vidc.lsvx"= lsvxdec.dll

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"C:\\Program Files\\PPMate\\ppmate.exe"=
"C:\\Program Files\\TVUPlayer\\TVUPlayer.exe"=
"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
"C:\\Program Files\\TVAnts\\Tvants.exe"=
"C:\\Program Files\\SopCast\\SopCast.exe"=
"C:\\Program Files\\fotobuch.de AG\\Designer\\Designer.exe"=
"C:\\Program Files\\BearShare Applications\\BearShare\\BearShare.exe"=
"C:\\Program Files\\SopCast\\adv\\SopAdver.exe"=
"C:\\Program Files\\Internet Explorer\\iexplore.exe"=
"C:\\Program Files\\fotobuch.de AG\\Designer 2.0\\Designer.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=

R0 videX32;videX32;C:\WINDOWS\system32\DRIVERS\videX32.sys [2006-10-17 08:22]
R0 xfilt;VIA SATA IDE Hot-plug Driver;C:\WINDOWS\system32\DRIVERS\xfilt.sys [2006-10-18 05:39]
R1 lusbaudio;Logitech USB Microphone;C:\WINDOWS\system32\drivers\OVSound2.sys [2001-08-17 14:05]
R3 IwUSB;IwUSB Driver;C:\WINDOWS\system32\Drivers\IwUSB.sys [2008-03-25 15:14]
R3 QCEmerald;Logitech QuickCam Web;C:\WINDOWS\system32\DRIVERS\OVCE.sys [2001-08-17 14:05]
R3 S3GIGP;S3GIGP;C:\WINDOWS\system32\DRIVERS\S3gIGPm.sys [2006-09-11 22:43]
S3 SetupNTGLM7X;SetupNTGLM7X;D:\NTGLM7X.sys []

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{23563941-1a88-11dc-bc3a-806d6172696f}]
\Shell\AutoRun\command - D:\setup.exe

*Newly Created Service* - CATCHME
.
Contents of the 'Scheduled Tasks' folder
"2008-04-27 13:50:08 C:\WINDOWS\Tasks\Check Updates for Windows Live Toolbar.job"
- C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
"2008-04-27 13:01:05 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Program Files\Windows Defender\MpCmdRun.exe
.
**************************************************************************

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://w*w.gmer.net
Rootkit scan 2008-04-27 10:07:38
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2008-04-27 10:11:01
ComboFix-quarantined-files.txt 2008-04-27 14:10:56
ComboFix2.txt 2008-04-24 17:13:40

Pre-Run: 135,123,460,096 bytes free
Post-Run: 135,523,971,072 bytes free

148 --- E O F --- 2008-04-25 16:27:23

Sternensucht 27.04.2008 17:55

Freu dich. Die Einträge sind weg und dein PC wieder sauber. Trotzdem bitte auf Kaspersky Lab: Antivirus software den Online-Virenscanner drüber laufen lassen und Bericht posten.

Oliver74 27.04.2008 23:36

Wie es aussieht, hat Kaspersky noch was gefunden. Was soll ich damit machen bzw. wie kann ich das Zeug entfernen?

Anbei der Report von Kaspersky:

Sunday, April 27, 2008 6:25:06 PM
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 27/04/2008
Kaspersky Anti-Virus database records: 727826


Scan Settings
Scan using the following antivirus database extended
Scan Archives true
Scan Mail Bases true

Scan Target My Computer
C:\
D:\

Scan Statistics
Total number of scanned objects 56295
Number of viruses found 3
Number of infected objects 4
Number of suspicious objects 0
Duration of the scan process 00:31:15

Infected Object Name Virus Name Last Action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped

C:\Documents and Settings\All Users\Application Data\Microsoft\Windows Defender\Support\MPLog-07022007-143831.log Object is locked skipped

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\User\Application Data\Microsoft\Outlook\Outlook.NK2 Object is locked skipped

C:\Documents and Settings\User\Application Data\Microsoft\Outlook\Outlook.srs Object is locked skipped

C:\Documents and Settings\User\Application Data\Microsoft\Templates\NormalEmail.dotm Object is locked skipped

C:\Documents and Settings\User\Application Data\Skype\******\call256.dbb Object is locked skipped

C:\Documents and Settings\User\Application Data\Skype\******\callmember256.dbb Object is locked skipped

C:\Documents and Settings\User\Application Data\Skype\******\chat256.dbb Object is locked skipped

C:\Documents and Settings\User\Application Data\Skype\******\chat512.dbb Object is locked skipped

C:\Documents and Settings\User\Application Data\Skype\******\chatmember256.dbb Object is locked skipped

C:\Documents and Settings\User\Application Data\Skype\******\chatmsg256.dbb Object is locked skipped

C:\Documents and Settings\User\Application Data\Skype\******\contactgroup256.dbb Object is locked skipped

C:\Documents and Settings\User\Application Data\Skype\******\dyncontent\bundle.dat Object is locked skipped

C:\Documents and Settings\User\Application Data\Skype\******\index2.dat Object is locked skipped

C:\Documents and Settings\User\Application Data\Skype\******\profile16384.dbb Object is locked skipped

C:\Documents and Settings\User\Application Data\Skype\******\transfer256.dbb Object is locked skipped

C:\Documents and Settings\User\Application Data\Skype\******\transfer512.dbb Object is locked skipped

C:\Documents and Settings\User\Application Data\Skype\******\user1024.dbb Object is locked skipped

C:\Documents and Settings\User\Application Data\Skype\******\user16384.dbb Object is locked skipped

C:\Documents and Settings\User\Application Data\Skype\******\user4096.dbb Object is locked skipped

C:\Documents and Settings\User\Application Data\Skype\******\voicemail256.dbb Object is locked skipped

C:\Documents and Settings\User\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\User\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat Object is locked skipped

C:\Documents and Settings\User\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst Object is locked skipped

C:\Documents and Settings\User\Local Settings\Application Data\Microsoft\Outlook\~Outlook.pst.tmp Object is locked skipped

C:\Documents and Settings\User\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\User\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\User\Local Settings\Application Data\Microsoft\Windows Defender\FileTracker\{BF7E386C-0273-4A8A-A615-71D4FFEE3724} Object is locked skipped

C:\Documents and Settings\User\Local Settings\History\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\User\Local Settings\History\History.IE5\MSHist012008042720080428\index.dat Object is locked skipped

C:\Documents and Settings\User\Local Settings\Temp\fla14F.tmp Object is locked skipped

C:\Documents and Settings\User\Local Settings\Temp\~DFA889.tmp Object is locked skipped

C:\Documents and Settings\User\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked skipped

C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.Word\~WRS{BA727EA0-3D45-495D-BDA4-AC705AF5F03B}.tmp Object is locked skipped

C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.Word\~WRS{CCD85FA6-34ED-4723-8FFA-BC7987195EF5}.tmp Object is locked skipped

C:\Documents and Settings\User\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\User\ntuser.dat.LOG Object is locked skipped

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

C:\System Volume Information\_restore{8D25C2A4-C982-42CB-A0D3-5DF83596AB99}\RP8\change.log Object is locked skipped

C:\Temp\nkelOT809.exe/data0002 Infected: Trojan-Downloader.Win32.Small.buy skipped

C:\Temp\nkelOT809.exe/data0003 Infected: Trojan-Downloader.Win32.Small.usn skipped

C:\Temp\nkelOT809.exe NSIS: infected - 2 skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped

C:\WINDOWS\Sti_Trace.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\default Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\Internet.evt Object is locked skipped

C:\WINDOWS\system32\config\ODiag.evt Object is locked skipped

C:\WINDOWS\system32\config\OSession.evt Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\software Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\system Object is locked skipped

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\h323log.txt Object is locked skipped

C:\WINDOWS\system32\pnVes05\pnVes051080.exe Infected: Trojan-Downloader.Win32.VB.ebf skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

C:\WINDOWS\wiadebug.log Object is locked skipped

C:\WINDOWS\wiaservc.log Object is locked skipped

C:\WINDOWS\WindowsUpdate.log Object is locked skipped

Scan process completed.

Sternensucht 28.04.2008 14:35

Du sollst erst mal granichts machen , sondern Dir diese Antwort genau durchlesen . Danach nochmal lesen und ausführen. Und Finger weg von den Dateien! Hast Du die Anwendung HiJackThis schon unbenannt ? Wenn nicht nenne Sie bitte in ABC.com um und mache noch ein neues Logfile. Da Google nichts einigermaßen Gutes ausspukt , müssen Wir uns selber einen Weg bahnen.
Führe dafür dieses Programm durch:Spywarefighter
Danach bitte Esan durchführen zur reinen Sicherheit:Escan

Oliver74 28.04.2008 18:26

Hallo,

also ich habe sowohl Spywarefighter als auch escan laufen lassen. Die Auswertung von escan ist extrem lang, die soll ich die hier einstellen? Escan hat 9 infizierte Dateien gefunden!
Wie bekomme ich die Dinger jetzt weg?

Was meinst du mit HiJack This umbennen? Was genau soll ich da machen und wo. Ich lasse HiJack This immer als ausfuehrenden Modus laufen, kann es in keiner Datei finden zum umbennen!

Danke

Sternensucht 29.04.2008 17:06

Wenn Du auf den Ordner klickst siehst Du doch eine Anwendung namens HiJackThis. Auf die machst Du einen Rechtsklick drauf und dann auf Unbennen und die Anwendung in ABC.com umbennen. Und das Escan-Log wollen Wir sehen.

Oliver74 29.04.2008 19:00

Also die Datei HiJackThis habe ich in ABC.com umbenannt, allerdings springt immer gleich der Antivir und sagt mir was von einem ungueltigen Programm oder so, deshalb kann ich auch keinen neuen Log erstellen.

Wegen dem EScan habe ich mir mal den Spass erlaubt und die Datei kopiert und in Word eingefuegt, dass sind 4700 Seiten! Das kann ich hier nicht einfuegen. Habe deshalb mal versucht die wichtigsten Sachen bzw. Fehlermeldungen zu kopieren, um sie hier einzufuegen, ich hoffe das reicht. Stelle den gekuerzten Log auch auf 2 oder 3 mal ein, damit zumindest das alels reinpasst. Was kann ich sonst machen, wenn der ganze Log benoetigt wird?

EScan gekuerzter Log:

28 Apr 2008 11:34:16 - ERROR!!! Invalid Entry \??\D:\install4\MSICPL.sys in SYSTEM\CurrentControlSet\Services\MSICPL...
28 Apr 2008 11:34:18 - ERROR!!! Invalid Entry \??\D:\NTACCESS.sys in SYSTEM\CurrentControlSet\Services\NTACCESS...
28 Apr 2008 11:34:21 - ERROR!!! Invalid Entry \??\D:\NTGLM7X.sys in SYSTEM\CurrentControlSet\Services\SetupNTGLM7X...


28 Apr 2008 11:34:26 - ***** Registrierungsdatenbank und Dateisystem werden auf Schnüffelprogramme (Spyware) und werbefinanzierte Software (Adware) überprüft *****
28 Apr 2008 11:34:27 - Loading Spyware Signatures from new External Database [Name: C:\DOCUME~1\User\LOCALS~1\Temp\spydb.avs, Size: 474381].
28 Apr 2008 11:34:32 - Indexed Spyware Databases Successfully Created...

28 Apr 2008 11:34:36 - Offending Key found: HKCU\Software\kazaa !!!
28 Apr 2008 11:34:48 - Objekt "kazaa Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:34:48 - Key found with NULL Character: HKLM\Software\Microsoft\Windows\CurrentVersion\System !!!
28 Apr 2008 11:34:48 - Objekt "NULLBYTE Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:34:49 - Offending Key found: HKCR\magnet !!!
28 Apr 2008 11:34:49 - Objekt "grokster Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:34:59 - Offending Folder found: C:\Documents and Settings\User\Application Data\sopcast\adv
28 Apr 2008 11:34:59 - Objekt "titanshield antispyware Corrupted Adware/Spyware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:29 - Offending Registry Entry found: hklm\software\microsoft\windows\currentversion\run//@
28 Apr 2008 11:35:29 - System found infected with backdoor (ircbot) trojans Spyware/Adware (hklm\software\microsoft\windows\currentversion\run//@)! Action taken: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:38 - Checking MountPoints2 Registry Key...
28 Apr 2008 11:35:38 - Invalid Command Found in {23563941-1a88-11dc-bc3a-806d6172696f}\Shell\AutoRun\command: D:\setup.exe
28 Apr 2008 11:35:38 - Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{23563941-1a88-11dc-bc3a-806d6172696f} !!!
28 Apr 2008 11:35:38 - Objekt "Possible Fujacks-type Worm" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:38 - Checking CLSID Reference Entries...
28 Apr 2008 11:35:39 - Eintrag "HKCR\ComPlusMetaData.MsCorHost" verweist auf das ungültige Objekt "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:39 - Eintrag "HKCR\ComPlusMetaData.MsCorHost.2" verweist auf das ungültige Objekt "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:39 - Eintrag "HKCR\DirectAnimation.PathControl" verweist auf das ungültige Objekt "{D7A7D7C3-D47F-11D0-89D3-00A0C90833E6}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:39 - Eintrag "HKCR\DirectAnimation.Sequence" verweist auf das ungültige Objekt "{4F241DB1-EE9F-11D0-9824-006097C99E51}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:39 - Eintrag "HKCR\DirectAnimation.SequencerControl" verweist auf das ungültige Objekt "{B0A6BAE2-AAF0-11D0-A152-00A0C908DB96}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:39 - Eintrag "HKCR\DirectAnimation.SpriteControl" verweist auf das ungültige Objekt "{FD179533-D86E-11D0-89D6-00A0C90833E6}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:39 - Eintrag "HKCR\DirectAnimation.StructuredGraphicsControl" verweist auf das ungültige Objekt "{369303C2-D7AC-11D0-89D5-00A0C90833E6}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:40 - Eintrag "HKCR\MailFileAtt" verweist auf das ungültige Objekt "{00020D05-0000-0000-C000-000000000046}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:40 - Eintrag "HKCR\mapifvbx.object" verweist auf das ungültige Objekt "{41116C00-8B90-101B-96CD-00AA003B14FC}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:40 - Eintrag "HKCR\mapifvbx.object.1" verweist auf das ungültige Objekt "{41116C00-8B90-101B-96CD-00AA003B14FC}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:40 - Eintrag "HKCR\Microsoft.ActiveXPlugin" verweist auf das ungültige Objekt "{06DD38D3-D187-11CF-A80D-00C04FD74AD8}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:40 - Eintrag "HKCR\Microsoft.ActiveXPlugin.1" verweist auf das ungültige Objekt "{06DD38D3-D187-11CF-A80D-00C04FD74AD8}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:40 - Eintrag "HKCR\MPS.Media" verweist auf das ungültige Objekt "{1BFD16F0-E884-4ac4-A51E-B3C902EE6B0C}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:40 - Eintrag "HKCR\MPS.Media.1" verweist auf das ungültige Objekt "{1BFD16F0-E884-4ac4-A51E-B3C902EE6B0C}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:40 - Eintrag "HKCR\MPS.MediaCollection" verweist auf das ungültige Objekt "{D2D7C995-532D-492f-93A9-220034F5DACE}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:40 - Eintrag "HKCR\MPS.MediaCollection.1" verweist auf das ungültige Objekt "{D2D7C995-532D-492f-93A9-220034F5DACE}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:40 - Eintrag "HKCR\MPS.StormPlayer" verweist auf das ungültige Objekt "{6BE52E1D-E586-474f-A6E2-1A85A9B4D9FB}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:40 - Eintrag "HKCR\MPS.StormPlayer.1" verweist auf das ungültige Objekt "{6BE52E1D-E586-474f-A6E2-1A85A9B4D9FB}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:42 - Eintrag "HKCR\SPhoneParser.FoundSkypeNumber" verweist auf das ungültige Objekt "{E40A96CC-4A5B-47F4-9957-87CDED1DFF45}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:42 - Eintrag "HKCR\SPhoneParser.FoundSkypeNumber.1" verweist auf das ungültige Objekt "{E40A96CC-4A5B-47F4-9957-87CDED1DFF45}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:42 - Eintrag "HKCR\SymWriter.pdb" verweist auf das ungültige Objekt "{520DC67A-752E-11D3-8D56-00C04F680B2B}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:42 - Eintrag "HKCR\SYNACAST.LIST" verweist auf das ungültige Objekt "{70CACCCA-8B83-4BCB-B2D1-188E9A495527}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:42 - Checking Module Usage Entries...
28 Apr 2008 11:35:42 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\SayaTV.ocx". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:42 - Checking User Trusted External App Entries...
28 Apr 2008 11:35:43 - Checking Shared DLL Entries...

Oliver74 29.04.2008 19:02

2. Teil

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Documents and Settings\All Users\Application Data\Ahead\NeroDigital\settings.xml". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap-Chs.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap-Cht.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap-Csy.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap-Dan.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap-Deu.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap-Ell.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap-Esl.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap-Esp.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap-Fin.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap-Fra.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\NeroPhotoSnap_fra.chm". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap-Hun.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap-Ita.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap-Jpn.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap-Kor.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap-Nld.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap-Nor.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap-Plk.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap-Ptb.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap-Ptg.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap-Rus.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap-Sky.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap-Slv.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap-Sve.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap-Tha.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnap-Trk.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer-Chs.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer-Cht.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer-Csy.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer-Dan.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer-Deu.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer-Ell.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer-Esl.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer-Esp.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer-Fin.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer-Fra.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer-Hun.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer-Ita.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer-Jpn.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer-Kor.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer-Nld.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer-Nor.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer-Plk.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer-Ptb.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer-Ptg.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer-Rus.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer-Sky.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer-Slv.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer-Sve.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer-Tha.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero PhotoSnap\PhotoSnapViewer-Trk.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero MediaHome\NeroMediaHome_Chs.chm". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero MediaHome\NeroMediaHome_Cht.chm". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero MediaHome\NeroMediaHome_Deu.chm". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero MediaHome\NeroMediaHome_Esp.chm". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero MediaHome\NeroMediaHome_Fra.chm". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero MediaHome\NeroMediaHome_Ita.chm". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero MediaHome\NeroMediaHome_Jpn.chm". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero MediaHome\NeroMediaHome_Ptg.chm". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero MediaHome\NeroMediaHome_Sve.chm". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\covered-dan.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

Oliver74 29.04.2008 19:03

3. Teil


28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\covered-cht.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\covered-nld.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\covered-fra.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\NeroCoverDesigner_fra.chm". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\covered-deu.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\covered-ita.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\covered-jpn.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\covered-kor.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\covered-nor.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\covered-ptg.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\covered-rus.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\covered-esp.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\covered-sve.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\covered-fin.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\covered-ptb.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\covered-chs.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\covered-plk.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\covered-csy.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\covered-sky.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\covered-slv.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\covered-hun.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\covered-tha.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\covered-trk.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\covered-ell.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\CoverDesigner\covered-esl.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\ShowTime-Chs.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\ShowTime-Cht.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\ShowTime-Csy.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\ShowTime-Dan.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\ShowTime-Deu.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\ShowTime-Ell.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\ShowTime-Esl.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\ShowTime-Esp.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\ShowTime-Fin.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\ShowTime-Fra.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\NeroShowTime_Fra.chm". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\ShowTime-Hun.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\ShowTime-Ita.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\ShowTime-Jpn.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\ShowTime-kor.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\ShowTime-Plk.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\ShowTime-Nld.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\ShowTime-Nor.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\ShowTime-Ptb.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\ShowTime-Ptg.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\ShowTime-Rus.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\ShowTime-Sky.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\ShowTime-Slv.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\ShowTime-sve.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\ShowTime-Tha.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\ShowTime-Trk.nls". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero ShowTime\Skins\standard.bmp". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero StartSmart\NeroStartSmart_chs.chm". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero StartSmart\NeroStartSmart_cht.chm". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero StartSmart\NeroStartSmart_deu.chm". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero StartSmart\NeroStartSmart_esp.chm". Maßnahme ergriffen: Keine Maßnahme ergriffen.

Oliver74 29.04.2008 19:06

4. Teil


28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero StartSmart\NeroStartSmart_fra.chm". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero StartSmart\NeroStartSmart_ita.chm". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero StartSmart\NeroStartSmart_jpn.chm". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero StartSmart\NeroStartSmart_kor.chm". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero StartSmart\NeroStartSmart_nld.chm". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero StartSmart\NeroStartSmart_ptb.chm". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero StartSmart\NeroStartSmart_ptg.chm". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Program Files\Ahead\Nero StartSmart\NeroStartSmart_sve.chm". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\System.Windows.Forms.tlb". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\System.EnterpriseServices.tlb". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\Microsoft.JScript.tlb". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\Microsoft.Vsa.tlb". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\System.Drawing.tlb". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\mscoree.tlb". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\mscorlib.tlb". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\System.tlb". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:43 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\Microsoft.Vsa.Vb.CodeDOMProcessor.tlb". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:44 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\SayaTV.ocx". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:45 - Checking Installer Entries...
28 Apr 2008 11:35:46 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\winsxs\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_0de06acd\". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:48 - Checking Shared Tools Entries...
28 Apr 2008 11:35:48 - Checking File Extension Entries...
28 Apr 2008 11:35:48 - Eintrag "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".aspx_pg=bkgmanager". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:48 - Eintrag "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".flv". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:48 - Eintrag "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".mdi". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:48 - Eintrag "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".qvs". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:48 - Eintrag "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".rlg". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:48 - Eintrag "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".vir". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:48 - Checking Application Cache Entries...
28 Apr 2008 11:35:48 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "KB917283.T1_1ToU93_1". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:48 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "KB922770.T1_1ToU168_1". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:48 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "Labtec Media Keyboard V5.1". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:48 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "Microsoft .NET Framework 2.0". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:48 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "Microsoft .NET Framework 3.0". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:48 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "Mozilla Firefox (2.0.0.11)". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:48 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "Mozilla Firefox (2.0.0.12)". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:48 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "Mozilla Firefox (2.0.0.13)". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:48 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "PicasaNet". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:48 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "PPStream_is1". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:48 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "UUSEE". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:48 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "UUSEE_base". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:48 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{09966C32-C34D-4FF4-8C7E-94A9630DDEF8}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{125F0ACC-D3FC-402B-8D96-27F6E46D00D5}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{14D00B5A-64AE-4D82-8751-EC1F486D9292}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{19DBC608-AD2B-4F4C-AEE2-C19DAC252408}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{3F17F488-C976-4DE5-86F1-66CDB7D89DAA}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{45D68F08-56A0-4412-BB0F-8492BE978AC7}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{48B82226-75E3-4E90-92CC-D30F79EA6380}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{558CD0A7-0548-4220-88FE-01CC1477DF61}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{5AC9F44E-06C7-41E3-A464-37177AB9105D}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{6D246661-2B5A-4B95-A054-9658A88FABB5}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{7C3E3706-8FBD-4169-9726-0A47FBF9D32A}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{2B581052-BF85-4AA6-91C5-7B0090712B65}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{2BE2B020-CE6A-4AD1-8291-2B881CF923B6}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{305D509B-F194-4638-9F0F-D9E4C05F9D33}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{5E5BD655-7AA9-47F9-BB6D-A1D8CE29AC86}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{92FBAD46-E7F6-49FA-89B5-C39FC5BFAD15}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{A00724F5-82C4-4924-B707-0E5A84B52471}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{A32E4BAF-6477-45FA-B8AB-E743FA8D63FF}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{A751F0DB-8476-4207-956E-20AEBBA4B1DA}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{ACB40B61-03E6-4F6F-AA5E-7B02A89E8AD3}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{B3091818-7C56-4C45-BE7D-CA23027A5EA5}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{C6A89125-5473-45E3-B413-ED8186437475}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{C7A78F7F-EF32-4477-BAD7-3439EA7571BF}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{CBB2454D-193F-4523-8A31-FEB343B7C30E}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{EDC9CA29-6BC1-471C-828C-7A36109005D7}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{901C63FD-6673-47A6-9B5F-B13E3EBFA470}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{AC76BA86-7AD7-0000-2550-7A8C40000000}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{AC76BA86-7AD7-1033-7B44-A81000000003}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{C3CE4CED-46B0-407E-A703-7A83AAE02A36}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{CAED31B1-F1EF-4CD3-AE92-58FA3963DA3D}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{D264B937-F97B-4C4F-AA6A-7C31FC09AC4B}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{DBE84DB2-1794-4244-9859-9B720CA89B4D}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{E4AA17E3-D058-48B3-8D3B-E96FC2C95376}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{F10DA4F3-D5E3-46F8-B403-EFBD44936922}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{F25DB693-5AF2-4739-B20A-EB8E05E0F72D}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{F68E3631-68ED-4970-8D77-B81FE83AA6A1}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 11:35:49 - Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{FBA6882A-8289-4DAF-A8D1-AD591FD9DF3A}". Maßnahme ergriffen: Keine Maßnahme ergriffen.

28 Apr 2008 13:13:53 - ***** Scannen abgeschlossen *****

28 Apr 2008 13:13:53 - Zahl der gescannten Objekte: 111546
28 Apr 2008 13:13:53 - Zahl der kritischen Objekte: 9
28 Apr 2008 13:13:53 - Zahl der desinfizierten Objekte: 0
28 Apr 2008 13:13:53 - Zahl der umbenannten Dateien: 0
28 Apr 2008 13:13:53 - Zahl der gelöschten Objekte: 0
28 Apr 2008 13:13:53 - Zahl der Fehler: 223
28 Apr 2008 13:13:53 - Zeit verstrichen: 01:48:43
28 Apr 2008 13:13:53 - Virendatenbank Datum: 28 Apr 2008
28 Apr 2008 13:13:53 - Virendatenbankzähler: 728781

28 Apr 2008 13:13:53 - Scannen abgeschlossen.

Sternensucht 29.04.2008 19:35

System found infected with backdoor (ircbot) trojans Spyware/Adware
Hallo! Ganz schlechte Nachrichten. Du musst dein System leider neuaufsetzen. Du bist mit einen Backdoor infiziert , das bedeutet das eine dritte Person deinen PC steuern kann. Und wenn ich Dir einen Tipp geben darf: Benutze Kazaa nicht weiter. Diese Cracks/Keygens sind dieses Ergebnis. Diese Anleitung wird Dir bestimmt jetzt helfen:http://www.trojaner-board.de/12154-a...sicherung.html.
Außerdem solltest Du von einen sauberen PC aus deine Passwörter ändern. (z.B vom Online-Banking , Ebay usw.)

Oliver74 29.04.2008 19:42

Das sind natuerlich ganz schlechte Nachrichten, aber sowas habe ich mir fast schon gedacht. Aber was soll ich mit den ganzen Daten auf der Festplatte machen, wenn ich alles komplett loeschen soll?
Weiterhin habe ich Windows XP in englisch und ich hoffe ich kann den Anweisungen folgen.
Weiss jetzt im ersten Moment gar nicht, wo ich wie anfangen soll !

Sternensucht 29.04.2008 20:17

Hallo! Lass Dir bei der Installation von Windows XP helfen. Eine Firma tut so etwas bestimmt gerne. Natürlich kostest die Hilfe Geld , aber das Neuaufsetzen ist wichtiger als der Preis der Firma.
1.) Du darfst keine Anwendungen sichern. Damit meine ich ausführbare Programme.
2.) Bilder und Musik dürfen gesichert werden.
3.)Die USB-Sticks die Du in dieser Zeit benutzt hast sofort entfernen und am besten in die Mülltonne.
4.)Deinen Freunden sofort Bescheid sagen , falls Du mit ihnen Kontakt über ICQ , MSN oder sonst einen Messenger nimmst.
5.) Windows XP Firewall bitte aktivieren.
6.) Bitte System vor den ersten Start ins Internet mit Antivirenprogramm versorgen.
7.) Das surfen mit deinen Computer mit Vorsicht genießen. Nicht jeden Crack/Keygen runterladen und nur aus bekannten Quellen downloaden.(z.B Chip.de)
8.)Das System am besten 1x pro Woche einen Komplettscan durchführen lassen und regelmäßig ein Update durchführen.
9.)Bei Amazon.de: Günstige Preise bei Elektronik & Foto, DVD, Musik, Bücher, Games, Spielwaren & mehr gibt es Windows XP auf Deutsch zu (fast) fairen Preisen.

Sunny 29.04.2008 20:35

@sternensucht

Punkt Nr.3 deiner Aufzählung ist doch nicht wirklich Ernst gemeint, oder?

Wieso soll er den USB-Stick wegschmeissen? Dann müsste er seine gesamte Festplatte ebenfalls wegschmeissen.
(beides Speichermedien!)

@Oliver74

Also Punkt Nr.3 ignorieren. ;)

Sternensucht 30.04.2008 14:34

an [GC]Sunny: Vielleicht habe ich Gestern übertrieben. Der Trojaner hätte sich ja auch auf die /den USB-Stick(s) kopieren können. Man könnte es "übertriebene" Sicherheit nennen. Kann man einen USB-Stick eigentlich formatieren ?:dummguck:

Sunny 30.04.2008 14:42

Zitat:

Zitat von Sternensucht (Beitrag 335711)
Man könnte es "übertriebene" Sicherheit nennen.

Mit übertriebener Sicherheit hat das nichts zu tun, sondern eher mit "schlechtem Umgang" mit Geld.. ;)


Zitat:

Kann man einen USB-Stick eigentlich formatieren ?:dummguck:
Kann man eine Festplatte formatieren? ;)

Sternensucht 30.04.2008 16:07

Zitat:

Zitat von [GC]Sunny (Beitrag 335713)
Mit übertriebener Sicherheit hat das nichts zu tun, sondern eher mit "schlechtem Umgang" mit Geld.. ;)




Kann man eine Festplatte formatieren? ;)

1a) Ne , mit Geld kann ich gut umgehen.:rolleyes: . Es ging halt nur darum den Freunden von Oliver einen Backdoor zu ersparen falls der USB-Stick falls der USB-Stick verseucht ist/war. Das man USB-Sticks formatieren kann ist mir neu. Dann ist Punkt 3 meiner Liste wirklich unwichtig. Aus Fehlern lernt man schnell.:balla:
Danke [GC]Sunny
PS: Nochmals : Ich kann gut mit Geld umgehen :D

Oliver74 02.05.2008 20:59

Sorry, hat ein paar Tage gedauert bis ich mich wieder melden konnte. Also ich bringe meinen Rechner naechste Woche zum Haendler wo ich ihn gekauft habe, er macht mir eine Neuinstallation und danach fuehre ich die einzelnen angegebenen Schritte zur Verbesserung und Stabilisierung des Systems zuhause selber durch.
Meine Frage waere noch, ob bei der Neuinstalltion noch bestimmte Sachen beachtet werden sollen, soll zb die Festplatte partinioniert werden oder aehnliches?

Danke

Sunny 02.05.2008 21:01

Wenn du eine Installations-CD hast dann lege ich dir diesen Beitrag ans Herz.

Man kann eigentlich nichts falsch machen. ;)


http://www.trojaner-board.de/51262-a...sicherung.html

markusg 02.05.2008 21:07

@sterni das ist ja nciht dein ernst oder?? wenn man schon tipps gibt, sollte man sich informieren wie sinnvoll diese sind... den stick formatieren ist da schon ne bessere idee ;-)

Oliver74 02.05.2008 21:32

Hallo Sunny, ich habe eine Installations CD da, wobei ich XP in englisch habe und nicht weiss, ob ich da bei allem so durchsteoge beim selber machen. Weiterhin habe ich nur die Original CD, aber keinen Code dazu! Wenn ich jetzt anfange und irgendetwas klappt nicht stehe ich bloed da. Habe in Deutschland schon oefter die festplatte formatiert und das System neu aufgespielt, aber wie gesagt, ich weiss nicht ob ich das in englisch alles hinbekomme.
Was denkst du ueber die Partition der Festplatte, ist das sinnvoll? Habe im Nezt einen Beitrag gefunden, wo jemand folgendes zur Partition vorschlaegt:

Die optimale Partitionierung!

Eine optimale Partitionierung für Ihre Festplatte müssen Sie für sich selbst finden. Im nächsten Beispiel geben ich Ihnen einen Überblick, wie man eine Festplatte mindestens partitionieren sollte, um das Optimum an Sicherheit, Navigierbarkeit und zum Schutz vor Fragmentierung zu erreichen.



Erste Partition mit Betriebssystem als Laufwerk C: - Betriebssystem (z.B. Windows *) + Programme

Zweite Partition mit Daten als z.B. Laufwerk E: - Eigene Dateien und zum Beispiel die Outlook.pst - Datei.

Dritte Partition mit sonstige Daten, z. B. Dateien, die man gedownloadet hat, Archivdateinen usw.

Vierte Partition - diese sollte man sich für Backups reservieren.

Was denkst du darueber?

Sunny 02.05.2008 22:04

Zitat:

Zitat von Oliver74 (Beitrag 336209)
Hallo Sunny, ich habe eine Installations CD da, wobei ich XP in englisch habe und nicht weiss, ob ich da bei allem so durchsteoge beim selber machen. Weiterhin habe ich nur die Original CD, aber keinen Code dazu! Wenn ich jetzt anfange und irgendetwas klappt nicht stehe ich bloed da. Habe in Deutschland schon oefter die festplatte formatiert und das System neu aufgespielt, aber wie gesagt, ich weiss nicht ob ich das in englisch alles hinbekomme.
Was denkst du ueber die Partition der Festplatte, ist das sinnvoll? Habe im Nezt einen Beitrag gefunden, wo jemand folgendes zur Partition vorschlaegt:

Dann lass es lieber machen, nicht das du später nicht mehr weiterkommst und dann dastehst..außerdem ohne Lizenzschlssel geht es nicht.

Zitat:

Die optimale Partitionierung!

Erste Partition mit Betriebssystem als Laufwerk C: - Betriebssystem (z.B. Windows *) + Programme

Zweite Partition mit Daten als z.B. Laufwerk E: - Eigene Dateien und zum Beispiel die Outlook.pst - Datei.

Dritte Partition mit sonstige Daten, z. B. Dateien, die man gedownloadet hat, Archivdateinen usw.
Ich denke das drei Partitionen ausreichend sind, wichtig ist nur das das Systemlaufwerk (c:) nur mit dem Betriebssystem "belastet" wird, denn dann kann man schnell mal alles löschen ohne vorab erst alle Daten zu sichern. ;)

Oliver74 02.05.2008 22:18

Danke fuer die schnelle Antwort, ich werde dann mal ueber das Wochenende genau zusammenschreiben, was ich wie haben will und das denen dann naechste Woche geben, damit sie alles genau so installieren koennen.
Ich melde mich wenn ich noch fragen habe bzw wenn alles neu aufgesetzt ist.

Danke

Schranzi386 03.05.2008 12:49

Hy,
könnte vielleicht mal jemand folgenden log file für mich checken?

[edit]
bitte eröffne, wie jeder andere hier auch, für dein problem einen eigenen beitrag
nur so wird sichergestellt, das jedem user übersichtlich und individuell geholfen werden kann

danke
GUA http://www.smilies.4-user.de/include...lie_be_027.gif
[/edit]

Oliver74 06.05.2008 19:37

Hallo Sunny,

habe jetzt heute das ganze System selber neu aufgesetzt. Habe die Festplatte partitioniert und mir die wichtigsten Programme die ich brauche, wieder drauf gemacht. Auch die ganzen Punkte nach dem neu aufsetzen habe ich abgearbeitet. Gibt es noch etwas was ich machen kann oder muss?

Weiterhin wuerde ich gerne die aktuelle Partition des Betriebssystems als Backup sichern, mit welchem Programm kann ich das machen, gibt es die Freeware?

Sternensucht 06.05.2008 20:12

Zitat:

Zitat von markusg (Beitrag 336195)
@sterni das ist ja nciht dein ernst oder?? wenn man schon tipps gibt, sollte man sich informieren wie sinnvoll diese sind... den stick formatieren ist da schon ne bessere idee ;-)

Aja...ganz toll....:rolleyes: . Daher das ich nicht wusste das man USB-Sticks formatieren kann sollte man mir doch bitte verzeihen und eine Auge zudrücken.:aplaus: :heilig:
PS: Sterni -was übrigens dann groß geschrieben wird-kannst Du stecken lassen. Meine Nickname ist S-t-e-r-n-e-n-s-u-c-h-t.:zzwhip:

Oliver74 06.05.2008 20:38

Hi Sterni, dass mit dem UBS Stick ist kein Thema, ist ja nichts passiert. Das mit dem Acronis Image geht leider nicht, dass es das nicht als Freeware gibt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19