Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Internet langsamer geworden (https://www.trojaner-board.de/87860-internet-langsamer-geworden.html)

Daniel7412 06.07.2010 21:52

Internet langsamer geworden
 
Hallo!

in letzter Zeit läuft mein Internet langsamer als sonst. Ich habe vor ein paar Tagen ein paar Viren auf meinem Pc gehabt und habe nun Angst, das nicht alle Viren gelöscht wurden. Ich poste mal meine meine HiJacksthis Logs:

Scan saved at 22:50:02, on 06.07.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Steam\GameOverlayUI.exe
C:\Program Files (x86)\Steam\steam.exe
C:\Program Files (x86)\Steam\GameOverlayUI.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Users\Daniel\Desktop\HiJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.youtube.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8888;https=127.0.0.1:8888
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: softonic-de3 Toolbar - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files (x86)\softonic-de3\tbsoft.dll
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: softonic-de3 Toolbar - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files (x86)\softonic-de3\tbsoft.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: softonic-de3 Toolbar - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files (x86)\softonic-de3\tbsoft.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O9 - Extra button: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files (x86)\ICQ7.1\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files (x86)\ICQ7.1\ICQ.exe
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O13 - Gopher Prefix:
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~3\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files (x86)\a-squared Free\a2service.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: ICQ Service - Unknown owner - C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

Ist dort i.ein Virus, Keylogger oder ähnliches drin?

Danke :)

kira 07.07.2010 05:39

Hallo und Herzlich Willkommen! :)

- **Vista und Win7 User: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
- Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe:

1.
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
  • Installieren und per Doppelklick starten.
  • Deutsch einstellen und gleich mal die Datenbanken zu aktualisieren - online updaten
  • "Komplett Scan durchführen" wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • alle Funde markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Malwarebytes Anti-Malware

2.
poste erneut:
Trend Micro HijackThis-Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!

3.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

4.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.

5.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool ccleaner herunter
installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du:[code]
hier kommt dein Logfile rein
→ dahinter:[/code]

gruß
Coverflow

Daniel7412 07.07.2010 17:49

Hier mal die Resultate von Anti-Malware:


Code:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4052

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

07.07.2010 18:43:26
mbam-log-2010-07-07 (18-43-26).txt

Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|)
Durchsuchte Objekte: 340726
Laufzeit: 1 Stunde(n), 17 Minute(n), 24 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Program Files (x86)\Cheat Engine\Systemcallretriever.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{FB9314E1-AD6F-4506-AF0D-CCCCD39D6241}\RP1\A0000591.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{FB9314E1-AD6F-4506-AF0D-CCCCD39D6241}\RP20\A0013400.exe (Trojan.Downloader) -> Quarantined and deleted successfully.


Daniel7412 07.07.2010 17:50

Hijackthis-logfile:
Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:49:17, on 07.07.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Users\...\Desktop\HiJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.youtube.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8888;https=127.0.0.1:8888
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) -  - (no file)
R3 - URLSearchHook: softonic-de3 Toolbar - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files (x86)\softonic-de3\tbsoft.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: softonic-de3 Toolbar - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files (x86)\softonic-de3\tbsoft.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: softonic-de3 Toolbar - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files (x86)\softonic-de3\tbsoft.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O9 - Extra button: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files (x86)\ICQ7.1\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files (x86)\ICQ7.1\ICQ.exe
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O13 - Gopher Prefix:
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~3\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files (x86)\a-squared Free\a2service.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: ICQ Service - Unknown owner - C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 7459 bytes


kira 08.07.2010 06:42

Schritte 4. und 5. noch bitte auch, damit wir weiter arbeiten können:-> http://www.trojaner-board.de/87860-internet-langsamer-geworden.html#post539484

Daniel7412 08.07.2010 14:41

Code:


                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
                        º                                    º
                                    hjtscanlist v2.0             
                        º                                    º
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Microsoft Windows [Version 6.1.7600]
 
 
C:

      C:\pagefile.sys ---------   
      C:\hiberfil.sys ---------   
  07.07.2010 23:10    C:\Program Files (x86) --------- 12288 
  07.07.2010 01:09    C:\Config.Msi --------- 0 
  07.07.2010 01:01    C:\System Volume Information --------- 20480 
  02.07.2010 15:23    C:\games --------- 0 
  29.06.2010 21:14    C:\ProgramData --------- 8192 
  25.06.2010 23:29    C:\Windows --------- 16384 
  10.06.2010 15:54    C:\Users --------- 4096 
  06.06.2010 20:10    C:\Dokumente und Einstellungen --------- 4096 
  06.06.2010 17:11    C:\Program Files --------- 8192 
  05.06.2010 21:41    C:\GameCenter --------- 4096 
  05.06.2010 21:41    C:\fe293240f421ec3af65f31173d3d45 --------- 0 
  08.05.2010 19:05    C:\Boot.ini.saved --------- 355 
  08.05.2010 18:25    C:\CQFZQ --------- 206312 
  08.05.2010 18:25    C:\wedaolu --------- 9 
  08.05.2010 13:00    C:\Windows.old.000 --------- 4096 
  08.05.2010 11:13    C:\BOOTSECT.BAK --------- 8192 
  08.05.2010 11:13    C:\Boot --------- 4096 
  08.05.2010 10:32    C:\$Recycle.Bin --------- 0 
  08.05.2010 10:29    C:\w7ldr --------- 171136 
  08.05.2010 10:27    C:\Recovery --------- 0 
  27.04.2010 15:56    C:\123.txt --------- 344 
  23.04.2010 22:46    C:\Downloads --------- 0 
  23.04.2010 21:22    C:\start --------- 58 
  23.04.2010 16:28    C:\.rnd --------- 1024 
  22.04.2010 22:07    C:\RECYCLER --------- 4096 
  22.04.2010 21:59    C:\CONFIG.SYS --------- 0 
  22.04.2010 21:59    C:\AUTOEXEC.BAT --------- 0 
  22.04.2010 21:54    C:\Boot.BAK --------- 211 
  15.08.2009 15:58    C:\NVIDIA --------- 4096 
  04.08.2009 20:58    C:\perfect.txt --------- 7538 
  14.07.2009 07:08    C:\Documents and Settings --------- 0 
  14.07.2009 05:20    C:\PerfLogs --------- 0 
  14.07.2009 03:38    C:\bootmgr --------- 383562 
  13.07.2009 16:41    C:\VDFS.DMP --------- 32 
  08.06.2009 19:26    C:\STUNTSDS --------- 0 
  08.06.2009 19:25    C:\STUNTS --------- 0 
  22.11.2008 15:50    C:\ntldr --------- 251712 
  14.10.2008 15:28    C:\FONT_DEFAULT.FNT --------- 4379 
  07.11.2007 08:12    C:\VC_RED.MSI --------- 232960 
  07.11.2007 08:09    C:\VC_RED.cab --------- 1442522 
  07.11.2007 08:03    C:\install.res.1033.dll --------- 91152 
  07.11.2007 08:03    C:\install.res.1028.dll --------- 76304 
  07.11.2007 08:03    C:\install.res.2052.dll --------- 75792 
  07.11.2007 08:03    C:\install.res.1042.dll --------- 79888 
  07.11.2007 08:03    C:\install.res.3082.dll --------- 96272 
  07.11.2007 08:03    C:\install.exe --------- 562688 
  07.11.2007 08:03    C:\install.res.1041.dll --------- 81424 
  07.11.2007 08:03    C:\install.res.1040.dll --------- 95248 
  07.11.2007 08:03    C:\install.res.1031.dll --------- 96272 
  07.11.2007 08:03    C:\install.res.1036.dll --------- 97296 
  07.11.2007 08:00    C:\eula.1033.txt --------- 10134 
  07.11.2007 08:00    C:\eula.1036.txt --------- 17734 
  07.11.2007 08:00    C:\eula.3082.txt --------- 17734 
  07.11.2007 08:00    C:\eula.2052.txt --------- 17734 
  07.11.2007 08:00    C:\globdata.ini --------- 1110 
  07.11.2007 08:00    C:\eula.1028.txt --------- 17734 
  07.11.2007 08:00    C:\eula.1042.txt --------- 17734 
  07.11.2007 08:00    C:\eula.1041.txt --------- 118 
  07.11.2007 08:00    C:\vcredist.bmp --------- 5686 
  07.11.2007 08:00    C:\install.ini --------- 843 
  07.11.2007 08:00    C:\eula.1040.txt --------- 17734 
  07.11.2007 08:00    C:\eula.1031.txt --------- 17734 
  13.05.2007 00:56    C:\NTDETECT.COM --------- 47564 
  13.05.2007 00:39    C:\IO.SYS --------- 0 
  13.05.2007 00:39    C:\MSDOS.SYS --------- 0 
  04.08.2004 14:00    C:\bootfont.bin --------- 4952 
----------------------------------------

 
C:\Windows

  08.07.2010 15:02    C:\Windows\WindowsUpdate.log --------- 1538462 
  08.07.2010 14:58    C:\Windows\setupact.log --------- 1714 
  08.07.2010 14:58    C:\Windows\bootstat.dat --------- 67584 
  30.06.2010 14:27    C:\Windows\PFRO.log --------- 1628 
  25.06.2010 23:30    C:\Windows\DirectX.log --------- 35469 
  21.06.2010 21:11    C:\Windows\MEMORY.DMP --------- 345113563 
  21.06.2010 13:52    C:\Windows\setuperr.log --------- 0 
  31.10.2009 08:34    C:\Windows\explorer.exe --------- 2870272 
  14.07.2009 07:09    C:\Windows\win.ini --------- 403 
  14.07.2009 06:54    C:\Windows\WindowsShell.Manifest --------- 749 
  14.07.2009 03:39    C:\Windows\write.exe --------- 10240 
  14.07.2009 03:39    C:\Windows\splwow64.exe --------- 61952 
  14.07.2009 03:39    C:\Windows\regedit.exe --------- 427008 
  14.07.2009 03:39    C:\Windows\notepad.exe --------- 193536 
  14.07.2009 03:39    C:\Windows\hh.exe --------- 16896 
  14.07.2009 03:39    C:\Windows\HelpPane.exe --------- 733696 
  14.07.2009 03:39    C:\Windows\fveupdate.exe --------- 15360 
  14.07.2009 03:38    C:\Windows\bfsvc.exe --------- 71168 
  14.07.2009 03:16    C:\Windows\twain_32.dll --------- 51200 
  14.07.2009 03:14    C:\Windows\winhlp32.exe --------- 9728 
  14.07.2009 03:14    C:\Windows\twunk_32.exe --------- 31232 
  14.07.2009 01:06    C:\Windows\mib.bin --------- 43131 
  10.06.2009 23:41    C:\Windows\twunk_16.exe --------- 49680 
  10.06.2009 23:41    C:\Windows\twain.dll --------- 94784 
  10.06.2009 23:08    C:\Windows\system.ini --------- 219 
  10.06.2009 22:52    C:\Windows\WMSysPr9.prx --------- 316640 
  10.06.2009 22:36    C:\Windows\msdfmap.ini --------- 1405 
  10.06.2009 22:31    C:\Windows\Ultimate.xml --------- 51867 
  10.06.2009 22:31    C:\Windows\Starter.xml --------- 48201 
  22.08.1999 05:37    C:\Windows\setdebug.exe --------- 46352 
  22.08.1999 05:04    C:\Windows\jautoexp.dat --------- 6550 
----------------------------------------

 
C:\Windows\System

----------------------------------------

 
C:\Windows\System32

 08.07.2010 15:12    C:\Windows\system32\config --------- 28672 
 08.07.2010 15:03    C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 --------- 14016 
 08.07.2010 15:03    C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 --------- 14016 
 08.07.2010 14:58    C:\Windows\system32\Ikeext.etl --------- 65536 
 07.07.2010 15:27    C:\Windows\system32\drivers --------- 65536 
 06.07.2010 22:33    C:\Windows\system32\Tasks --------- 4096 
 06.07.2010 22:10    C:\Windows\system32\NDF --------- 4096 
 04.07.2010 01:17    C:\Windows\system32\catroot2 --------- 20480 
 26.06.2010 03:08    C:\Windows\system32\de-DE --------- 327680 
 26.06.2010 03:07    C:\Windows\system32\perfh009.dat --------- 615810 
 26.06.2010 03:07    C:\Windows\system32\perfc009.dat --------- 106190 
 26.06.2010 03:07    C:\Windows\system32\perfh007.dat --------- 653928 
 26.06.2010 03:07    C:\Windows\system32\perfc007.dat --------- 129800 
 26.06.2010 03:07    C:\Windows\system32\PerfStringBackup.INI --------- 1513638 
 26.06.2010 03:02    C:\Windows\system32\en-US --------- 4096 
 24.06.2010 22:13    C:\Windows\system32\catroot --------- 4096 
 19.06.2010 11:40    C:\Windows\system32\DriverStore --------- 4096 
 12.06.2010 00:19    C:\Windows\system32\LogFiles --------- 4096 
 11.06.2010 15:03    C:\Windows\system32\FNTCACHE.DAT --------- 274464 
 11.06.2010 15:02    C:\Windows\system32\migration --------- 4096 
 08.06.2010 01:58    C:\Windows\system32\nvcuvid.dll --------- 2291304 
 08.06.2010 01:58    C:\Windows\system32\nvd3dumx.dll --------- 12338280 
 08.06.2010 01:58    C:\Windows\system32\nvdecodemft.dll --------- 405608 
 08.06.2010 01:58    C:\Windows\system32\nvcuda.dll --------- 6065768 
 08.06.2010 01:58    C:\Windows\system32\nvinfo.pb --------- 12507 
 08.06.2010 01:58    C:\Windows\system32\nvoglv64.dll --------- 21662312 
 08.06.2010 01:58    C:\Windows\system32\nvwgf2umx.dll --------- 6824040 
 08.06.2010 01:58    C:\Windows\system32\OpenCL.dll --------- 65128 
 08.06.2010 01:58    C:\Windows\system32\nvapi64.dll --------- 1994344 
 08.06.2010 01:58    C:\Windows\system32\nvcompiler.dll --------- 14511720 
 08.06.2010 01:58    C:\Windows\system32\nvencodemft.dll --------- 3184744 
 08.06.2010 01:58    C:\Windows\system32\nvcod.dll --------- 255592 
 08.06.2010 01:58    C:\Windows\system32\nvcuvenc.dll --------- 2867816 
 08.06.2010 01:58    C:\Windows\system32\nvcod1921.dll --------- 255592 
 07.06.2010 17:21    C:\Windows\system32\nvvsvc.exe --------- 159336 
 07.06.2010 17:21    C:\Windows\system32\nvcpl.dll --------- 15282280 
 07.06.2010 17:21    C:\Windows\system32\nvmctray.dll --------- 116328 
 07.06.2010 17:21    C:\Windows\system32\nvsvc64.dll --------- 1448040 
 07.06.2010 17:21    C:\Windows\system32\nvsvcr.dll --------- 1691752 
 05.06.2010 21:41    C:\Windows\system32\wfp --------- 0 
 05.06.2010 21:41    C:\Windows\system32\wbem --------- 65536 
 28.05.2010 22:20    C:\Windows\system32\MRT.exe --------- 33850312 
 27.05.2010 08:34    C:\Windows\system32\atmlib.dll --------- 46080 
 27.05.2010 06:11    C:\Windows\system32\atmfd.dll --------- 366080 
 24.05.2010 13:48    C:\Windows\system32\wdi --------- 4096 
 21.05.2010 14:14    C:\Windows\system32\MpSigStub.exe --------- 270208 
 21.05.2010 07:52    C:\Windows\system32\wininet.dll --------- 1192960 
 21.05.2010 07:47    C:\Windows\system32\jsproxy.dll --------- 64512 
 09.05.2010 11:46    C:\Windows\system32\CPFilters.dll --------- 961024 
 09.05.2010 11:45    C:\Windows\system32\msdri.dll --------- 552960 
 09.05.2010 11:44    C:\Windows\system32\MSNP.ax --------- 288256 
 09.05.2010 11:44    C:\Windows\system32\mpg2splt.ax --------- 258560 
 08.05.2010 10:50    C:\Windows\system32\restore --------- 0 
 08.05.2010 10:23    C:\Windows\system32\CodeIntegrity --------- 0 
 08.05.2010 10:19    C:\Windows\system32\license.rtf --------- 57050 
 08.05.2010 10:18    C:\Windows\system32\sysprep --------- 0 
 06.05.2010 15:02    C:\Windows\system32\urlmon.dll --------- 1493504 
 06.05.2010 15:00    C:\Windows\system32\mstime.dll --------- 1026048 
 06.05.2010 14:59    C:\Windows\system32\mshtml.dll --------- 9290240 
 06.05.2010 14:59    C:\Windows\system32\msfeedsbs.dll --------- 82944 
 06.05.2010 14:59    C:\Windows\system32\ieframe.dll --------- 12364288 
 06.05.2010 14:58    C:\Windows\system32\iedkcs32.dll --------- 445952 
 01.05.2010 17:07    C:\Windows\system32\win32k.sys --------- 3122176 
 23.04.2010 09:11    C:\Windows\system32\tzres.dll --------- 2048 
 04.04.2010 00:55    C:\Windows\system32\dpinst.exe --------- 930272 
 04.04.2010 00:55    C:\Windows\system32\nvcod1914.dll --------- 254056 
 03.04.2010 18:42    C:\Windows\system32\nvshext.dll --------- 61032 
 03.04.2010 18:41    C:\Windows\system32\NvApps.xml --------- 276196 
 03.04.2010 18:41    C:\Windows\system32\NvwsApps.xml --------- 66714 
 24.03.2010 08:59    C:\Windows\system32\ntdll.dll --------- 1736608 
 18.03.2010 14:27    C:\Windows\system32\msvcr100_clr0400.dll --------- 827744 
 08.03.2010 23:59    C:\Windows\system32\vbscript.dll --------- 612352 
 05.03.2010 09:52    C:\Windows\system32\asycfilt.dll --------- 84992 
 04.03.2010 09:57    C:\Windows\system32\inetcomm.dll --------- 976896 
 27.02.2010 17:17    C:\Windows\system32\ntoskrnl.exe --------- 5509008 
 23.02.2010 10:16    C:\Windows\system32\browserchoice.exe --------- 294912 
 18.02.2010 10:07    C:\Windows\system32\shell32.dll --------- 14163456 
 04.02.2010 10:01    C:\Windows\system32\XAudio2_6.dll --------- 530776 
 04.02.2010 10:01    C:\Windows\system32\X3DAudio1_7.dll --------- 24920 
 04.02.2010 10:01    C:\Windows\system32\xactengine3_6.dll --------- 176984 
 04.02.2010 10:01    C:\Windows\system32\XAPOFX1_4.dll --------- 78680 
 19.01.2010 11:05    C:\Windows\system32\secproc_ssp_isv.dll --------- 121856 
 19.01.2010 11:05    C:\Windows\system32\secproc_isv.dll --------- 422912 
 19.01.2010 11:05    C:\Windows\system32\secproc_ssp.dll --------- 121856 
 19.01.2010 11:05    C:\Windows\system32\secproc.dll --------- 424960 
 19.01.2010 11:00    C:\Windows\system32\RMActivate_ssp_isv.exe --------- 305152 
 19.01.2010 11:00    C:\Windows\system32\RMActivate_isv.exe --------- 357888 
 19.01.2010 11:00    C:\Windows\system32\RMActivate_ssp.exe --------- 306688 
 19.01.2010 11:00    C:\Windows\system32\RMActivate.exe --------- 356352 
 09.01.2010 09:19    C:\Windows\system32\cabview.dll --------- 139264 
 29.12.2009 10:03    C:\Windows\system32\wintrust.dll --------- 220672 
 22.12.2009 10:36    C:\Windows\system32\wow64.dll --------- 243200 
 19.12.2009 11:50    C:\Windows\system32\tsbyuv.dll --------- 14848 
 19.12.2009 11:49    C:\Windows\system32\quartz.dll --------- 1572352 
 19.12.2009 11:47    C:\Windows\system32\msyuv.dll --------- 25088 
 19.12.2009 11:47    C:\Windows\system32\msvidc32.dll --------- 38912 
 19.12.2009 11:47    C:\Windows\system32\msrle32.dll --------- 16384 
 19.12.2009 11:46    C:\Windows\system32\iyuv_32.dll --------- 54272 
 13.12.2009 11:46    C:\Windows\system32\psisdecd.dll --------- 613888 
 11.12.2009 11:24    C:\Windows\system32\lsasrv.dll --------- 1446912 
----------------------------------------

 
C:\Windows\Prefetch

----------------------------------------

 
C:\Windows\Tasks

 08.07.2010 14:58    C:\Windows\Tasks\SA.DAT --------- 6 
 14.07.2009 07:08    C:\Windows\Tasks\SCHEDLGU.TXT --------- 28602 
----------------------------------------

 
C:\Windows\Temp

----------------------------------------

 
C:\Users\Daniel\AppData\Local\Temp

 08.07.2010 15:04    C:\Users\Daniel\AppData\Local\Temp\jusched.log --------- 14418 
 08.07.2010 15:03    C:\Users\Daniel\AppData\Local\Temp\scoped_dir27369 --------- 0 
 08.07.2010 15:03    C:\Users\Daniel\AppData\Local\Temp\scoped_dir19336 --------- 0 
 08.07.2010 15:00    C:\Users\Daniel\AppData\Local\Temp\WPDNSE --------- 0 
 07.07.2010 22:40    C:\Users\Daniel\AppData\Local\Temp\comtypes_cache --------- 0 
 07.07.2010 19:00    C:\Users\Daniel\AppData\Local\Temp\wmplog00.sqm --------- 1638 
 07.07.2010 18:51    C:\Users\Daniel\AppData\Local\Temp\scoped_dir22313 --------- 0 
 07.07.2010 18:51    C:\Users\Daniel\AppData\Local\Temp\scoped_dir11369 --------- 0 
 07.07.2010 18:42    C:\Users\Daniel\AppData\Local\Temp\scoped_dir9557 --------- 0 
 07.07.2010 18:42    C:\Users\Daniel\AppData\Local\Temp\scoped_dir20724 --------- 0 
 07.07.2010 01:09    C:\Users\Daniel\AppData\Local\Temp\{F0128EB6-71E6-4D6B-8821-0878C7801530} --------- 4096 
 07.07.2010 00:44    C:\Users\Daniel\AppData\Local\Temp\msdt --------- 0 
 06.07.2010 22:33    C:\Users\Daniel\AppData\Local\Temp\is-JTBO0.tmp --------- 0 
 06.07.2010 22:33    C:\Users\Daniel\AppData\Local\Temp\is-P4U1Q.tmp --------- 0 
 06.07.2010 22:07    C:\Users\Daniel\AppData\Local\Temp\GW_Outfitbuilder.rar --------- 49128 
 06.07.2010 22:07    C:\Users\Daniel\AppData\Local\Temp\2Ccw9qKR.rar.part --------- 7374708 
 06.07.2010 21:27    C:\Users\Daniel\AppData\Local\Temp\scoped_dir3265 --------- 0 
 06.07.2010 21:27    C:\Users\Daniel\AppData\Local\Temp\scoped_dir21901 --------- 0 
 06.07.2010 19:35    C:\Users\Daniel\AppData\Local\Temp\PCW3FD9.xml --------- 814 
 06.07.2010 19:35    C:\Users\Daniel\AppData\Local\Temp\PCW3FD9.tmp --------- 0 
 06.07.2010 15:10    C:\Users\Daniel\AppData\Local\Temp\scoped_dir27803 --------- 0 
 06.07.2010 15:10    C:\Users\Daniel\AppData\Local\Temp\scoped_dir13494 --------- 0 
 05.07.2010 22:05    C:\Users\Daniel\AppData\Local\Temp\hsperfdata_Daniel --------- 0 
 05.07.2010 22:05    C:\Users\Daniel\AppData\Local\Temp\AUCHECK_PARSER.txt --------- 222 
 05.07.2010 22:05    C:\Users\Daniel\AppData\Local\Temp\AUCHECK_CORE.txt --------- 906 
 05.07.2010 16:47    C:\Users\Daniel\AppData\Local\Temp\scoped_dir29016 --------- 0 
 05.07.2010 16:47    C:\Users\Daniel\AppData\Local\Temp\scoped_dir12592 --------- 0 
 04.07.2010 15:20    C:\Users\Daniel\AppData\Local\Temp\scoped_dir31729 --------- 0 
 04.07.2010 15:20    C:\Users\Daniel\AppData\Local\Temp\scoped_dir8201 --------- 0 
 03.07.2010 15:13    C:\Users\Daniel\AppData\Local\Temp\scoped_dir22191 --------- 0 
 03.07.2010 15:13    C:\Users\Daniel\AppData\Local\Temp\scoped_dir19595 --------- 0 
 02.07.2010 20:05    C:\Users\Daniel\AppData\Local\Temp\scoped_dir24117 --------- 0 
 02.07.2010 20:05    C:\Users\Daniel\AppData\Local\Temp\scoped_dir27968 --------- 0 
 02.07.2010 11:54    C:\Users\Daniel\AppData\Local\Temp\scoped_dir26125 --------- 0 
 02.07.2010 11:54    C:\Users\Daniel\AppData\Local\Temp\scoped_dir26122 --------- 0 
 01.07.2010 11:44    C:\Users\Daniel\AppData\Local\Temp\plugtmp-4 --------- 0 
 01.07.2010 11:41    C:\Users\Daniel\AppData\Local\Temp\atcMRUList.idx --------- 144 
 01.07.2010 11:38    C:\Users\Daniel\AppData\Local\Temp\scoped_dir25378 --------- 0 
 01.07.2010 11:38    C:\Users\Daniel\AppData\Local\Temp\scoped_dir3076 --------- 0 
 30.06.2010 15:17    C:\Users\Daniel\AppData\Local\Temp\wmsetup.log --------- 412 
 30.06.2010 14:52    C:\Users\Daniel\AppData\Local\Temp\scoped_dir21148 --------- 0 
 30.06.2010 14:52    C:\Users\Daniel\AppData\Local\Temp\scoped_dir19024 --------- 0 
 29.06.2010 17:46    C:\Users\Daniel\AppData\Local\Temp\scoped_dir3908 --------- 0 
 29.06.2010 17:46    C:\Users\Daniel\AppData\Local\Temp\scoped_dir2317 --------- 0 
 28.06.2010 16:19    C:\Users\Daniel\AppData\Local\Temp\scoped_dir25274 --------- 0 
 28.06.2010 16:19    C:\Users\Daniel\AppData\Local\Temp\scoped_dir30958 --------- 0 
 26.06.2010 19:00    C:\Users\Daniel\AppData\Local\Temp\scoped_dir23266 --------- 0 
 26.06.2010 19:00    C:\Users\Daniel\AppData\Local\Temp\scoped_dir22483 --------- 0 
 26.06.2010 17:01    C:\Users\Daniel\AppData\Local\Temp\scoped_dir31860 --------- 0 
 26.06.2010 17:01    C:\Users\Daniel\AppData\Local\Temp\scoped_dir4463 --------- 0 
 26.06.2010 15:25    C:\Users\Daniel\AppData\Local\Temp\plugtmp-3 --------- 0 
 26.06.2010 11:14    C:\Users\Daniel\AppData\Local\Temp\scoped_dir20470 --------- 0 
 26.06.2010 11:14    C:\Users\Daniel\AppData\Local\Temp\scoped_dir29344 --------- 0 
 26.06.2010 04:23    C:\Users\Daniel\AppData\Local\Temp\plugtmp-2 --------- 0 
 25.06.2010 23:34    C:\Users\Daniel\AppData\Local\Temp\scoped_dir23399 --------- 0 
 25.06.2010 23:34    C:\Users\Daniel\AppData\Local\Temp\scoped_dir24819 --------- 0 
 25.06.2010 23:32    C:\Users\Daniel\AppData\Local\Temp\ubiF2EC.tmp.exe --------- 1888774 
 25.06.2010 23:31    C:\Users\Daniel\AppData\Local\Temp\{839EBD07-3013-40A6-87FC-703CF8FC5082} --------- 0 
 25.06.2010 22:42    C:\Users\Daniel\AppData\Local\Temp\scoped_dir5934 --------- 0 
 25.06.2010 22:42    C:\Users\Daniel\AppData\Local\Temp\scoped_dir13109 --------- 0 
 25.06.2010 22:19    C:\Users\Daniel\AppData\Local\Temp\scoped_dir8662 --------- 0 
 25.06.2010 22:19    C:\Users\Daniel\AppData\Local\Temp\scoped_dir13901 --------- 0 
 25.06.2010 17:49    C:\Users\Daniel\AppData\Local\Temp\scoped_dir13349 --------- 0 
 25.06.2010 17:49    C:\Users\Daniel\AppData\Local\Temp\scoped_dir21194 --------- 0 
 25.06.2010 17:35    C:\Users\Daniel\AppData\Local\Temp\plugtmp-1 --------- 0 
 24.06.2010 19:37    C:\Users\Daniel\AppData\Local\Temp\plugtmp --------- 0 
 24.06.2010 18:43    C:\Users\Daniel\AppData\Local\Temp\32CD.tmp --------- 311760 
 24.06.2010 16:16    C:\Users\Daniel\AppData\Local\Temp\scoped_dir22732 --------- 0 
 24.06.2010 16:16    C:\Users\Daniel\AppData\Local\Temp\scoped_dir15859 --------- 0 
 22.06.2010 19:57    C:\Users\Daniel\AppData\Local\Temp\scoped_dir24114 --------- 0 
 22.06.2010 19:57    C:\Users\Daniel\AppData\Local\Temp\scoped_dir19192 --------- 0 
 21.06.2010 21:12    C:\Users\Daniel\AppData\Local\Temp\scoped_dir13768 --------- 0 
 21.06.2010 21:12    C:\Users\Daniel\AppData\Local\Temp\scoped_dir15456 --------- 0 
 21.06.2010 15:54    C:\Users\Daniel\AppData\Local\Temp\scoped_dir6141 --------- 0 
 21.06.2010 15:54    C:\Users\Daniel\AppData\Local\Temp\scoped_dir17049 --------- 0 
 21.06.2010 15:07    C:\Users\Daniel\AppData\Local\Temp\scoped_dir20442 --------- 0 
 21.06.2010 15:07    C:\Users\Daniel\AppData\Local\Temp\scoped_dir7774 --------- 0 
 15.06.2010 17:18    C:\Users\Daniel\AppData\Local\Temp\Low --------- 0 
 06.06.2010 17:33    C:\Users\Daniel\AppData\Local\Temp\divBF39.tmp --------- 0 
 08.05.2010 10:33    C:\Users\Daniel\AppData\Local\Temp\FXSAPIDebugLogFile.txt --------- 0 
 25.01.2010 12:13    C:\Users\Daniel\AppData\Local\Temp\not_bundled_icytower14_install.exe --------- 3282505 
----------------------------------------

 
C:\Program Files

 20.06.2010 12:50    C:\Program Files\Charles --------- 4096 
 19.06.2010 11:40    C:\Program Files\NVIDIA Corporation --------- 4096 
 11.06.2010 15:02    C:\Program Files\Internet Explorer --------- 4096 
 06.06.2010 17:11    C:\Program Files\Alwil Software --------- 0 
 15.05.2010 23:11    C:\Program Files\DivX --------- 0 
 12.05.2010 22:50    C:\Program Files\Windows Mail --------- 4096 
 09.05.2010 14:02    C:\Program Files\WinRAR --------- 4096 
 09.05.2010 11:37    C:\Program Files\Windows Media Player --------- 4096 
 08.05.2010 10:27    C:\Program Files\Windows NT --------- 4096 
 08.05.2010 10:27    C:\Program Files\Gemeinsame Dateien --------- 0 
 14.07.2009 20:18    C:\Program Files\DVD Maker --------- 4096 
 14.07.2009 20:18    C:\Program Files\Windows Journal --------- 4096 
 14.07.2009 20:18    C:\Program Files\Microsoft Games --------- 4096 
 14.07.2009 19:58    C:\Program Files\Windows Sidebar --------- 4096 
 14.07.2009 19:58    C:\Program Files\Windows Photo Viewer --------- 4096 
 14.07.2009 19:58    C:\Program Files\Windows Defender --------- 4096 
 14.07.2009 07:32    C:\Program Files\Windows Portable Devices --------- 0 
 14.07.2009 07:32    C:\Program Files\MSBuild --------- 0 
 14.07.2009 07:32    C:\Program Files\Reference Assemblies --------- 0 
 14.07.2009 07:09    C:\Program Files\Uninstall Information --------- 0 
 14.07.2009 06:54    C:\Program Files\desktop.ini --------- 174 
 14.07.2009 05:20    C:\Program Files\Common Files --------- 4096 
----------------------------------------

 
C:\ProgramData\..

AppData   
Daniel   
Public   
Default   
Default User   
All Users   
desktop.ini   
----------------------------------------

 
C:\Windows\system32\drivers\etc\hosts


----------------------------------------

 

Abbildname                    PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ======== ================ =========== ===============
System Idle Process              0 Services                  0            24 K
System                          4 Services                  0        14.604 K
smss.exe                      264 Services                  0        1.088 K
csrss.exe                      356 Services                  0        4.336 K
wininit.exe                    408 Services                  0        4.296 K
csrss.exe                      440 Console                    1        6.860 K
services.exe                  464 Services                  0        8.864 K
lsass.exe                      480 Services                  0        11.332 K
lsm.exe                        488 Services                  0        4.080 K
winlogon.exe                  560 Console                    1        6.832 K
svchost.exe                    640 Services                  0        8.992 K
nvvsvc.exe                    724 Services                  0        4.592 K
svchost.exe                    764 Services                  0        7.532 K
svchost.exe                    844 Services                  0        21.492 K
svchost.exe                    904 Services                  0      133.156 K
svchost.exe                    932 Services                  0        36.352 K
svchost.exe                    444 Services                  0        15.292 K
svchost.exe                  1048 Services                  0        14.076 K
nvvsvc.exe                    1172 Console                    1        8.520 K
spoolsv.exe                  1292 Services                  0        11.096 K
sched.exe                    1320 Services                  0        1.996 K
svchost.exe                  1340 Services                  0        15.032 K
a2service.exe                1456 Services                  0        7.244 K
avguard.exe                  1496 Services                  0        11.696 K
svchost.exe                  1568 Services                  0        16.912 K
ICQ Service.exe              1608 Services                  0        6.328 K
avshadow.exe                  1660 Services                  0        3.936 K
conhost.exe                  1668 Services                  0        2.520 K
PnkBstrA.exe                  1796 Services                  0        4.008 K
PnkBstrB.exe                  1824 Services                  0        4.148 K
nvSCPAPISvr.exe              1920 Services                  0        5.196 K
svchost.exe                  1944 Services                  0        5.232 K
taskhost.exe                  2368 Console                    1        7.800 K
dwm.exe                      2452 Console                    1        28.080 K
explorer.exe                  2500 Console                    1        56.052 K
avgnt.exe                    2748 Console                    1        2.844 K
jusched.exe                  2756 Console                    1        4.240 K
SearchIndexer.exe            2920 Services                  0        20.788 K
wmpnetwk.exe                  3044 Services                  0        11.604 K
svchost.exe                  2736 Services                  0        13.440 K
svchost.exe                  3540 Services                  0        7.668 K
steam.exe                    1708 Console                    1        56.956 K
SteamService.exe              3972 Services                  0        7.856 K
taskhost.exe                  3924 Services                  0        3.140 K
firefox.exe                  3616 Console                    1        75.980 K
SearchProtocolHost.exe        2260 Services                  0        8.520 K
SearchFilterHost.exe          2804 Services                  0        6.456 K
cmd.exe                      3056 Console                    1        3.668 K
conhost.exe                  3444 Console                    1        5.360 K
dllhost.exe                  3348 Console                    1        5.640 K
tasklist.exe                  2508 Console                    1        5.252 K
WmiPrvSE.exe                  344 Services                  0        5.972 K

 
***** Ende des Scans 08.07.2010 um 15:40:17,69 ***


Daniel7412 08.07.2010 14:42

Code:

:
a-squared Free 4.5        Emsi Software GmbH        05.06.2010                4.5
Adobe Flash Player 10 ActiveX        Adobe Systems Incorporated        15.06.2010        6,00MB        10.1.53.64
Adobe Flash Player 10 Plugin        Adobe Systems Incorporated        23.06.2010        6,00MB        10.1.53.64
Apple Application Support                05.06.2010               
Apple Software Update                05.06.2010               
Avira AntiVir Personal - Free Antivirus        Avira GmbH        05.06.2010        61,8MB        10.0.0.567
CCleaner        Piriform        05.06.2010                2.32
CrowdStar Gamebar                05.06.2010               
DIE SIEDLER - Aufstieg eines Königreichs        Ubisoft        24.06.2010                1.00.0000
Driver Detective        PC Drivers HeadQuarters        11.06.2010        6,03MB        8.0.1
EmoDio                05.06.2010               
Far Cry 2        Ubisoft        11.06.2010                1.03.00
Gothic II Gold        JoWooD Productions Software AG        11.06.2010                2.5.0
GUILD WARS                14.06.2010               
Icy Tower v1.4        Free Lunch Design        01.07.2010               
Java(TM) 6 Update 20        Sun Microsystems, Inc.        11.06.2010        94,5MB        6.0.200
Malwarebytes' Anti-Malware        Malwarebytes Corporation        06.07.2010        8,51MB       
Microsoft .NET Framework 4 Client Profile        Microsoft Corporation        05.06.2010                4.0.30319
Microsoft .NET Framework 4 Client Profile DEU Language Pack        Microsoft Corporation        05.06.2010                4.0.30319
Microsoft Visual C++ 2005 Redistributable                11.06.2010        2,70MB       
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022        Microsoft Corporation        05.06.2010        1,42MB        9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148                05.06.2010               
Mozilla Firefox (3.6.6)        Mozilla        26.06.2010                3.6.6 (de)
MSXML 4.0 SP2 (KB954430)                05.06.2010               
MSXML 4.0 SP2 (KB973688)                05.06.2010               
NVIDIA Display Control Panel        NVIDIA Corporation        05.06.2010                6.14.12.5721
NVIDIA Drivers        NVIDIA Corporation        05.06.2010                1.10.61.39
NVIDIA PhysX        NVIDIA Corporation        18.06.2010        80,1MB        9.10.0223
NVIDIA Stereoscopic 3D Driver        NVIDIA Corporation        18.06.2010                1.0
Opera 10.53        Opera Software ASA        05.06.2010        28,3MB        10.53
PunkBuster Services        Even Balance, Inc.        11.06.2010                0.986
QuickTime                05.06.2010               
Skype Toolbars                05.06.2010               
Skype™ 4.2                05.06.2010               
softonic-de3 Toolbar                09.06.2010               
Steam                05.06.2010               
VC80CRTRedist - 8.0.50727.4053                05.06.2010               
WinRAR                05.06.2010               
Zattoo4 4.0.5        Zattoo Inc.        28.06.2010                4.0.5


kira 09.07.2010 06:42

hi

Einiges solltest deinstallieren, oder/und mit HJT fixen, entweder weil sie "Browser/Systembremser", oder eben wegen ihrer Spionagetechnologie unerwünscht sind bzw stellt für das System Risiko dar:
Bei der Installation immer mitlesen, zusätzliche/unerwünschte Programme, wie Partner/Sponsorprogrammen, Toolbars & BHOs möglichst abwählen! Am besten nach der Installation nochmal prüfen, ob sich etwas eingeschlichen hat

1.
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählenHäckhen setzen→ "Fix checked" klicken→ PC neu aufstarten):
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:

R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: softonic-de3 Toolbar - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files (x86)\softonic-de3\tbsoft.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: softonic-de3 Toolbar - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files (x86)\softonic-de3\tbsoft.dll

2.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren (Inhalt markieren→ löschen)
lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - Dateien, die noch in Benutzung sind,nicht löschbar.
c:\windows\temp
- anschließend den Papierkorb leeren

3.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

4.
Führe dann einen Komplett-Systemcheck mit Nod32 - die Scanergebnis als *.txt Dateien speichern)
- (ESET Online Scanner
Vor dem Scan Einstellungen im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben

** Wie ist den aktuellen Zustand des Rechners?

Daniel7412 09.07.2010 14:20

Zitat:

Zitat von Coverflow (Beitrag 540287)

2.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren (Inhalt markieren→ löschen)
lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - Dateien, die noch in Benutzung sind,nicht löschbar.
c:\windows\temp
- anschließend den Papierkorb leeren

** Wie ist den aktuellen Zustand des Rechners?

1. Wo finde ich meine temporäre Dateien? unter <:\windows\temp ?
2. Das einzigste was am meinem Pc langsam ist, ist das Internet. Sinst läuft alles super. (Mein System: AMD Athlon 64 X2 4200+ , 6gb Arbeitsspeicher, Geforce 8600gt 1gb, Windows 7 64bit.)

kira 10.07.2010 07:14

hi

1.
Temporäre Ordner leeren:
`Start-> Ausführen -> gibst Du cmd ein `Ok`
reinschreiben - "set" (ohne"") -> Enter
Suche nach dem Wert TEMP
Wenn Du den richtigen Ort gefunden hast (z.B Temp=C:\Docume....\Temp oder C:\Users\Name\AppData\Local\Temp), öffne ihn mit Windows Explorer
den Inhalt (STRG+A) markieren, dann auf Entf klicken - fertig

oder...
2.
-> in Zukunft kannst Du die ganze Prozedur schneller erledigen:
CCleaner als Admin starten → gehe auf den Button links oben "Cleaner", setze Häkchen unter Reiter "Windows" (alle außer "Eingabefeld Verlauf" und bei "Erweitert" nur ein Häkchen bei "Alte Prefetchdaten" und "Benutzerdefinierte Dateien und Ordner").
Einstellungen → Benutzerdefiniert → Zu bereinigende Dateien und Ordner => Ordner hinzufügen →
Anstelle von *DeinBenutzername* trägst Du den Namen ein, mit dem Du bei Vista eingeloggt bist.
C:\Users\<DeinBenutzername>\AppData\Local\Temp\*.*
C:\Users\Default\AppData\Local\Temp\*.*
C:\Windows\Temp\*.*

Daniel7412 10.07.2010 12:40

okay ich habe jetzt alle temporären dateien gelöscht.

kira 12.07.2010 05:19

Ok, dann bitte mit Punkt 4. weiter...


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131