Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bekomme 2 Objekte mit Malwarebytes nicht gelöscht ? (https://www.trojaner-board.de/132208-bekomme-2-objekte-malwarebytes-geloescht.html)

tobster4u 13.03.2013 22:07

Bekomme 2 Objekte mit Malwarebytes nicht gelöscht ?
 
Laut Malewarebytes sollen die zwei Objekte beim Neustart gelöscht werden.
Aber sie sind immerwieder da.... :confused:

(PUM.UserWLoad)
(Trojan.Ransom)

Code:

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.02.18.10

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tobano :: ***** [Administrator]

24.02.2013 17:26:10
mbam-log-2013-02-24 (17-26-10).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 211053
Laufzeit: 2 Minute(n), 47 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (PUM.UserWLoad) -> Daten: C:\Users\Tobano\LOCALS~1\Temp\msbhfbn.com -> Löschen bei Neustart.
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Trojan.Ransom) -> Daten: C:\Users\Tobano\LOCALS~1\Temp\msbhfbn.com -> Löschen bei Neustart.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

OTL:

Code:

OTL logfile created on: 13.03.2013 21:56:51 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Users\Tobano\Desktop
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
7,75 Gb Total Physical Memory | 5,92 Gb Available Physical Memory | 76,41% Memory free
15,50 Gb Paging File | 13,57 Gb Available in Paging File | 87,54% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 115,82 Gb Total Space | 43,74 Gb Free Space | 37,76% Space Free | Partition Type: NTFS
Drive D: | 931,51 Gb Total Space | 438,53 Gb Free Space | 47,08% Space Free | Partition Type: NTFS
Drive E: | 2,93 Gb Total Space | 0,36 Gb Free Space | 12,45% Space Free | Partition Type: FAT32
Drive H: | 114,03 Gb Total Space | 113,45 Gb Free Space | 99,49% Space Free | Partition Type: NTFS
 
Computer Name: MESLIEN-INK | User Name: Tobano | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Users\Tobano\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_6_602_168_ActiveX.exe (Adobe Systems Incorporated)
PRC - C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Broker.exe (1und1 Mail und Media GmbH)
PRC - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
PRC - C:\Program Files (x86)\Software Antivirus\Malwarebytes\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation)
PRC - C:\Program Files (x86)\Software Antivirus\AVIRA\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Program Files (x86)\Software Antivirus\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Program Files (x86)\Software Antivirus\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe (MAGIX AG)
 
 
========== Modules (No Company Name) ==========
 
 
========== Services (SafeList) ==========
 
SRV:64bit: - (AMD External Events Utility) -- C:\Windows\SysNative\atiesrxx.exe (AMD)
SRV - (AdobeARMservice) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
SRV - (AntiVirSchedulerService) -- C:\Program Files (x86)\Software Antivirus\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
SRV - (AntiVirService) -- C:\Program Files (x86)\Software Antivirus\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
SRV - (Fabs) -- C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe (MAGIX AG)
SRV - (FirebirdServerMAGIXInstance) -- C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe (MAGIX®)
SRV - (clr_optimization_v4.0.30319_32) -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation)
SRV - (PSI_SVC_2) -- C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe (Protexis Inc.)
SRV - (BCUService) -- C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe (DeviceVM, Inc.)
SRV - (clr_optimization_v2.0.50727_32) -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV:64bit: - (AnyDVD) -- C:\Windows\SysNative\drivers\AnyDVD.sys (SlySoft, Inc.)
DRV:64bit: - (RdpVideoMiniport) -- C:\Windows\SysNative\drivers\rdpvideominiport.sys (Microsoft Corporation)
DRV:64bit: - (TsUsbFlt) -- C:\Windows\SysNative\drivers\TsUsbFlt.sys (Microsoft Corporation)
DRV:64bit: - (ssudmdm) -- C:\Windows\SysNative\drivers\ssudmdm.sys (DEVGURU Co., LTD.(www.devguru.co.kr))
DRV:64bit: - (dg_ssudbus) -- C:\Windows\SysNative\drivers\ssudbus.sys (DEVGURU Co., LTD.(www.devguru.co.kr))
DRV:64bit: - (avkmgr) -- C:\Windows\SysNative\drivers\avkmgr.sys (Avira GmbH)
DRV:64bit: - (avipbb) -- C:\Windows\SysNative\drivers\avipbb.sys (Avira GmbH)
DRV:64bit: - (avgntflt) -- C:\Windows\SysNative\drivers\avgntflt.sys (Avira GmbH)
DRV:64bit: - (Fs_Rec) -- C:\Windows\SysNative\drivers\fs_rec.sys (Microsoft Corporation)
DRV:64bit: - (epmntdrv) -- C:\Windows\SysNative\epmntdrv.sys ()
DRV:64bit: - (EuGdiDrv) -- C:\Windows\SysNative\EuGdiDrv.sys ()
DRV:64bit: - (amdsata) -- C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices)
DRV:64bit: - (amdxata) -- C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices)
DRV:64bit: - (ElbyCDIO) -- C:\Windows\SysNative\drivers\ElbyCDIO.sys (Elaborate Bytes AG)
DRV:64bit: - (HpSAMD) -- C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company)
DRV:64bit: - (usbser) -- C:\Windows\SysNative\drivers\usbser.sys (Microsoft Corporation)
DRV:64bit: - (RTL8167) -- C:\Windows\SysNative\drivers\Rt64win7.sys (Realtek                                            )
DRV:64bit: - (amdkmdag) -- C:\Windows\SysNative\drivers\atipmdag.sys (ATI Technologies Inc.)
DRV:64bit: - (amdkmdap) -- C:\Windows\SysNative\drivers\atikmpag.sys (Advanced Micro Devices, Inc.)
DRV:64bit: - (AtiHdmiService) -- C:\Windows\SysNative\drivers\AtiHdmi.sys (ATI Technologies, Inc.)
DRV:64bit: - (RTHDMIAzAudService) -- C:\Windows\SysNative\drivers\RtHDMIVX.sys (Realtek Semiconductor Corp.)
DRV:64bit: - (usbfilter) -- C:\Windows\SysNative\drivers\usbfilter.sys (Advanced Micro Devices)
DRV:64bit: - (AtiPcie) -- C:\Windows\SysNative\drivers\AtiPcie.sys (Advanced Micro Devices Inc.)
DRV:64bit: - (amdsbs) -- C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.)
DRV:64bit: - (LSI_SAS2) -- C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation)
DRV:64bit: - (stexstor) -- C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology)
DRV:64bit: - (ebdrv) -- C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation)
DRV:64bit: - (b06bdrv) -- C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation)
DRV:64bit: - (b57nd60a) -- C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation)
DRV:64bit: - (hcw85cir) -- C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.)
DRV - (AnyDVD) -- C:\Windows\SysWOW64\drivers\AnyDVD.sys (SlySoft, Inc.)
DRV - (epmntdrv) -- C:\Windows\SysWOW64\epmntdrv.sys ()
DRV - (EuGdiDrv) -- C:\Windows\SysWOW64\EuGdiDrv.sys ()
DRV - (WIMMount) -- C:\Windows\SysWOW64\drivers\wimmount.sys (Microsoft Corporation)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE:64bit: - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {006ee092-9658-4fd6-bd8e-a21a348e59f5}
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-2036060000-3709929059-964240512-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.web.de/
IE - HKU\S-1-5-21-2036060000-3709929059-964240512-1000\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=DE&userid=61163b32-4d0f-4f30-a5c7-bf5e6864eab2&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}
IE - HKU\S-1-5-21-2036060000-3709929059-964240512-1000\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=DE&userid=61163b32-4d0f-4f30-a5c7-bf5e6864eab2&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}
IE - HKU\S-1-5-21-2036060000-3709929059-964240512-1000\..\SearchScopes,DefaultScope = {873607B3-27D9-4788-9DFE-21C44E2D4E2E}
IE - HKU\S-1-5-21-2036060000-3709929059-964240512-1000\..\SearchScopes\{36DECA85-B558-4883-8C93-D93005024D75}: "URL" = hxxp://search.gmx.com/web?q={searchTerms}&origin=tb_splugin_ie
IE - HKU\S-1-5-21-2036060000-3709929059-964240512-1000\..\SearchScopes\{414C44FA-D66A-4DFC-8EA6-113BE3F23160}: "URL" = hxxp://go.1und1.de/tb/ie_searchplugin/?su={searchTerms}
IE - HKU\S-1-5-21-2036060000-3709929059-964240512-1000\..\SearchScopes\{64DBFC96-5286-4054-A780-E4CF0C84FF29}: "URL" = hxxp://go.gmx.net/tb/ie_searchplugin/?su={searchTerms}
IE - HKU\S-1-5-21-2036060000-3709929059-964240512-1000\..\SearchScopes\{873607B3-27D9-4788-9DFE-21C44E2D4E2E}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&form=SPLBR2&pc=SPLH
IE - HKU\S-1-5-21-2036060000-3709929059-964240512-1000\..\SearchScopes\{9BC79249-C48D-4ea6-9EA7-25A41BE6853A}: "URL" = hxxp://www.google.com/cse?cx=partner-pub-3794288947762788%3A4067623346&ie=UTF-8&q={searchTerms}&sa=Search&siteurl=www.google.com%2Fcse%2Fhome%3Fcx%3Dpartner-pub-3794288947762788%3A4067623346
IE - HKU\S-1-5-21-2036060000-3709929059-964240512-1000\..\SearchScopes\{F4D1162C-9786-44EF-AED8-BE52A8324A9D}: "URL" = hxxp://go.web.de/tb/ie_searchplugin/?su={searchTerms}
IE - HKU\S-1-5-21-2036060000-3709929059-964240512-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
========== FireFox ==========
 
FF:64bit: - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.15.2: C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF:64bit: - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.15.2: C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF:64bit: - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files\Microsoft Silverlight\5.1.10411.0\npctrl.dll File not found
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa3,version=3.0.0: C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.9.2: C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.9.2: C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files (x86)\Microsoft Silverlight\5.1.10411.0\npctrl.dll File not found
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.1: C:\Program Files (x86)\Software Video DVD\VLC Media Player\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
 
[2012.04.25 18:08:48 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\mozilla firefox\extensions
 
O1 HOSTS File: ([2012.11.25 17:00:58 | 000,000,027 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2:64bit: - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2:64bit: - BHO: (WEB.DE MailCheck BHO) - {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} - C:\Programme\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll (1und1 Mail und Media GmbH)
O2:64bit: - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O2 - BHO: (Octh Class) - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files (x86)\Orbitdownloader\orbitcth.dll (Orbitdownloader.com)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (WEB.DE MailCheck BHO) - {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} - C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll (1und1 Mail und Media GmbH)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O3:64bit: - HKLM\..\Toolbar: (WEB.DE MailCheck) - {C424171E-592A-415a-9EB1-DFD6D95D3530} - C:\Programme\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll (1und1 Mail und Media GmbH)
O3 - HKLM\..\Toolbar: (WEB.DE MailCheck) - {C424171E-592A-415a-9EB1-DFD6D95D3530} - C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll (1und1 Mail und Media GmbH)
O3 - HKLM\..\Toolbar: (Grab Pro) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files (x86)\Orbitdownloader\GrabPro.dll ()
O3:64bit: - HKU\S-1-5-21-2036060000-3709929059-964240512-1000\..\Toolbar\WebBrowser: (WEB.DE MailCheck) - {C424171E-592A-415A-9EB1-DFD6D95D3530} - C:\Programme\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll (1und1 Mail und Media GmbH)
O3 - HKU\S-1-5-21-2036060000-3709929059-964240512-1000\..\Toolbar\WebBrowser: (WEB.DE MailCheck) - {C424171E-592A-415A-9EB1-DFD6D95D3530} - C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll (1und1 Mail und Media GmbH)
O3 - HKU\S-1-5-21-2036060000-3709929059-964240512-1000\..\Toolbar\WebBrowser: (Grab Pro) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files (x86)\Orbitdownloader\GrabPro.dll ()
O4 - HKLM..\Run: [avgnt] C:\Program Files (x86)\Software Antivirus\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [LexwareInfoService] C:\Program Files (x86)\Common Files\Lexware\Update Manager\LxUpdateManager.exe (Haufe-Lexware GmbH & Co. KG)
O4 - HKLM..\Run: [MailCheck IE Broker] C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Broker.exe (1und1 Mail und Media GmbH)
F3:64bit: - HKU\S-1-5-21-2036060000-3709929059-964240512-1000 WinNT: Load - (C:\Users\Tobano\LOCALS~1\Temp\msbhfbn.com) -  File not found
F3 - HKU\S-1-5-21-2036060000-3709929059-964240512-1000 WinNT: Load - (C:\Users\Tobano\LOCALS~1\Temp\msbhfbn.com) -  File not found
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\S-1-5-21-2036060000-3709929059-964240512-1000\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-2036060000-3709929059-964240512-1000\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\S-1-5-21-2036060000-3709929059-964240512-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8:64bit: - Extra context menu item: &Download by Orbit - C:\Program Files (x86)\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O8:64bit: - Extra context menu item: &Grab video by Orbit - C:\Program Files (x86)\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O8:64bit: - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200 File not found
O8:64bit: - Extra context menu item: Do&wnload selected by Orbit - C:\Program Files (x86)\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O8:64bit: - Extra context menu item: Down&load all by Orbit - C:\Program Files (x86)\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O8 - Extra context menu item: &Download by Orbit - C:\Program Files (x86)\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O8 - Extra context menu item: &Grab video by Orbit - C:\Program Files (x86)\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\Windows\SysWow64\GPhotos.scr (Google Inc.)
O8 - Extra context menu item: Do&wnload selected by Orbit - C:\Program Files (x86)\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O8 - Extra context menu item: Down&load all by Orbit - C:\Program Files (x86)\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O13 - gopher Prefix: missing
O16:64bit: - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab (Java Plug-in 10.15.2)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://active.macromedia.com/flash2/cabs/swflash.cab (Shockwave Flash Object)
O16 - DPF: {DB28CF23-0083-40B5-BF63-69925D672385} hxxp://www.nero.com/doc/NeroVersionChecker.cab (CNeroSerialChecker Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{7A4D6516-D118-469E-B755-CE34A2D82223}: DhcpNameServer = 192.168.1.1
O18:64bit: - Protocol\Handler\haufereader - No CLSID value found
O18:64bit: - Protocol\Handler\webde {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - C:\Programme\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll (1und1 Mail und Media GmbH)
O18 - Protocol\Handler\haufereader - No CLSID value found
O18 - Protocol\Handler\webde {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll (1und1 Mail und Media GmbH)
O20:64bit: - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysWOW64\userinit.exe (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *)
O35:64bit: - HKLM\..comfile [open] -- "%1" %*
O35:64bit: - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:64bit: - HKLM\...com [@ = ComFile] -- "%1" %*
O37:64bit: - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.03.13 21:55:37 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\Tobano\Desktop\OTL.exe
[2013.03.13 21:07:37 | 004,732,416 | ---- | C] (AVAST Software) -- C:\Users\Tobano\Desktop\aswMBR.exe
[2013.03.08 17:07:59 | 000,000,000 | ---D | C] -- C:\ProgramData\UUdb
[2013.03.08 17:07:59 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\1und1Softwareaktualisierung
[2013.03.08 17:07:57 | 000,000,000 | ---D | C] -- C:\Program Files\WEB.DE MailCheck
[2013.03.08 17:07:56 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WEB.DE MailCheck
[2013.03.08 17:07:56 | 000,000,000 | ---D | C] -- C:\ProgramData\1&1 Mail & Media GmbH
[2013.03.08 17:07:55 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\WEB.DE MailCheck
[2013.03.08 17:04:30 | 000,000,000 | ---D | C] -- C:\Users\Tobano\AppData\Local\Deployment
[2013.03.08 17:04:30 | 000,000,000 | ---D | C] -- C:\Users\Tobano\AppData\Local\Apps
[2013.02.21 16:40:51 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Adobe
[2013.02.21 16:40:51 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Adobe
[2013.02.21 16:39:26 | 000,310,688 | ---- | C] (Oracle Corporation) -- C:\Windows\SysNative\javaws.exe
[2013.02.21 16:39:15 | 000,188,832 | ---- | C] (Oracle Corporation) -- C:\Windows\SysNative\javaw.exe
[2013.02.21 16:39:15 | 000,188,320 | ---- | C] (Oracle Corporation) -- C:\Windows\SysNative\java.exe
[2013.02.15 11:00:47 | 000,096,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmled.dll
[2013.02.15 11:00:47 | 000,073,216 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmled.dll
[2013.02.15 11:00:46 | 000,248,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieui.dll
[2013.02.15 11:00:46 | 000,176,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieui.dll
[2013.02.15 11:00:45 | 000,173,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieUnatt.exe
[2013.02.15 11:00:45 | 000,142,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieUnatt.exe
[2013.02.15 11:00:44 | 002,312,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9.dll
[2013.02.15 11:00:44 | 001,494,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\inetcpl.cpl
[2013.02.15 11:00:44 | 001,427,968 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\inetcpl.cpl
[2013.02.15 11:00:44 | 000,237,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\url.dll
[2013.02.15 11:00:44 | 000,231,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\url.dll
[2013.02.15 11:00:43 | 000,729,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msfeeds.dll
[2013.02.15 11:00:42 | 000,816,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript.dll
[2013.02.15 11:00:42 | 000,717,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript.dll
[2013.02.15 11:00:42 | 000,599,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\vbscript.dll
[2013.02.13 18:09:28 | 005,553,512 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntoskrnl.exe
[2013.02.13 18:09:26 | 003,967,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntkrnlpa.exe
[2013.02.13 18:09:26 | 003,913,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntoskrnl.exe
[2013.02.13 18:09:13 | 000,215,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winsrv.dll
[2013.02.13 18:09:13 | 000,025,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\setup16.exe
[2013.02.13 18:09:13 | 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntvdm64.dll
[2013.02.13 18:09:12 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\instnm.exe
[2013.02.13 18:09:12 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wow32.dll
[2013.02.13 18:09:12 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\user.exe
[2013.02.13 18:09:10 | 000,288,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\FWPKCLNT.SYS
[2013.01.11 19:18:49 | 003,412,912 | ---- | C] (TeamViewer GmbH) -- C:\Program Files\buhlqs_de.exe
[2013.01.11 19:17:04 | 001,824,256 | ---- | C] (Apache Software Foundation) -- C:\Program Files\xerces.dll
[2013.01.11 19:17:03 | 004,485,976 | ---- | C] (Microsoft Corporation) -- C:\Program Files\vc2008sp1redist_x86.exe
[2013.01.11 19:17:03 | 001,455,104 | ---- | C] (Bayerisches Landesamt für Steuern) -- C:\Program Files\tmdoc.dll
[2013.01.11 19:17:03 | 000,146,432 | ---- | C] (Bayerisches Landesamt für Steuern) -- C:\Program Files\tmcrypt.dll
[2013.01.11 19:17:03 | 000,136,192 | ---- | C] (Bayerisches Landesamt für Steuern) -- C:\Program Files\tm98.dll
[2013.01.11 19:17:03 | 000,042,496 | ---- | C] (Bayerisches Landesamt für Steuern) -- C:\Program Files\tmget.dll
[2013.01.11 19:17:02 | 001,153,024 | ---- | C] (The ICU Project) -- C:\Program Files\icuuc44.dll
[2013.01.11 19:17:02 | 000,905,216 | ---- | C] (SECUNET AG) -- C:\Program Files\rsapem32.dll
[2013.01.11 19:17:02 | 000,148,480 | ---- | C] (Bastiaan Bakker, LifeLine Networks bv ) -- C:\Program Files\log4cpp.dll
[2013.01.11 19:17:00 | 014,930,944 | ---- | C] (The ICU Project) -- C:\Program Files\icudt44.dll
[2013.01.11 19:17:00 | 002,163,712 | ---- | C] (Bayerisches Landesamt für Steuern) -- C:\Program Files\ericxml.dll
[2013.01.11 19:17:00 | 001,568,256 | ---- | C] (Bayerisches Landesamt für Steuern) -- C:\Program Files\erictransfer.dll
[2013.01.11 19:17:00 | 001,163,776 | ---- | C] (Olaf Stüben) -- C:\Program Files\fa_xml.dll
[2013.01.11 19:17:00 | 000,997,376 | ---- | C] (Bayerisches Landesamt für Steuern) -- C:\Program Files\ericutil.dll
[2013.01.11 19:16:59 | 005,144,064 | ---- | C] (Bayerisches Landesamt für Steuern) -- C:\Program Files\ericbasis.dll
[2013.01.11 19:16:59 | 003,828,736 | ---- | C] (Bayerisches Landesamt für Steuern) -- C:\Program Files\ericprint.dll
[2013.01.11 19:16:59 | 001,003,520 | ---- | C] (Bayerisches Landesamt für Steuern) -- C:\Program Files\ericcrypt.dll
[2013.01.11 19:16:59 | 000,338,944 | ---- | C] (Bayerisches Landesamt für Steuern) -- C:\Program Files\ericplugin.dll
[2013.01.11 19:16:59 | 000,157,184 | ---- | C] (Bayerisches Landesamt für Steuern) -- C:\Program Files\ericio.dll
[2013.01.11 19:16:58 | 002,670,592 | ---- | C] (secunet Security Networks AG) -- C:\Program Files\eSigner.dll
[2013.01.11 19:16:58 | 000,945,152 | ---- | C] (Bayerisches Landesamt für Steuern) -- C:\Program Files\ericapi.dll
[2013.01.11 19:16:58 | 000,738,792 | ---- | C] (WPCubed GmbH) -- C:\Program Files\WPTDynInt.ocx
[2013.01.11 19:16:58 | 000,255,488 | ---- | C] (Bayerisches Landesamt für Steuern) -- C:\Program Files\ericanm.dll
[2013.01.11 19:16:58 | 000,022,016 | ---- | C] (keine) -- C:\Program Files\rsODF.DLL
[2013.01.11 19:16:57 | 005,762,024 | ---- | C] (WPCubed GmbH) -- C:\Program Files\WPTextDLL01.DLL
[2013.01.11 19:16:56 | 002,786,416 | ---- | C] (Buhl Tax Service GmbH, Hannover) -- C:\Program Files\rspatch.exe
[2013.01.11 19:16:56 | 000,466,032 | ---- | C] (Buhl Tax Service, Hannover) -- C:\Program Files\rspatcher.exe
[2013.01.11 19:16:50 | 001,153,024 | ---- | C] (The OpenSSL Project, hxxp://www.openssl.org/) -- C:\Program Files\libeay32.dll
[2013.01.11 19:16:50 | 000,237,056 | ---- | C] (The OpenSSL Project, hxxp://www.openssl.org/) -- C:\Program Files\ssleay32.dll
[2013.01.11 19:16:49 | 000,770,384 | ---- | C] (Microsoft Corporation) -- C:\Program Files\msvcr100.dll
[2013.01.11 19:16:49 | 000,421,200 | ---- | C] (Microsoft Corporation) -- C:\Program Files\msvcp100.dll
[2013.01.11 19:16:48 | 001,645,320 | ---- | C] (Microsoft Corporation) -- C:\Program Files\gdiplus.dll
[2013.01.11 19:16:42 | 001,061,944 | ---- | C] (Microsoft Corporation) -- C:\Program Files\dbghelp.dll
[2012.05.24 17:24:42 | 000,465,264 | ---- | C] (Corel) -- C:\Program Files (x86)\Common Files\AppFramework.dll
[2012.05.24 17:24:42 | 000,332,144 | ---- | C] (Corel) -- C:\Program Files (x86)\Common Files\MediaOrganizer.dll
[2012.05.24 17:24:42 | 000,033,136 | ---- | C] (Corel-V1E) -- C:\Program Files (x86)\Common Files\FlickrProvider.dll
 
========== Files - Modified Within 30 Days ==========
 
[2013.03.13 21:55:41 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\Tobano\Desktop\OTL.exe
[2013.03.13 21:23:40 | 000,000,512 | ---- | M] () -- C:\Users\Tobano\Desktop\MBR.dat
[2013.03.13 21:09:20 | 004,732,416 | ---- | M] (AVAST Software) -- C:\Users\Tobano\Desktop\aswMBR.exe
[2013.03.13 21:07:44 | 000,015,760 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2013.03.13 21:07:44 | 000,015,760 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2013.03.13 21:06:23 | 001,498,742 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
[2013.03.13 21:06:23 | 000,654,150 | ---- | M] () -- C:\Windows\SysNative\perfh007.dat
[2013.03.13 21:06:23 | 000,616,032 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2013.03.13 21:06:23 | 000,130,022 | ---- | M] () -- C:\Windows\SysNative\perfc007.dat
[2013.03.13 21:06:23 | 000,106,412 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
[2013.03.13 20:59:59 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2013.03.13 20:59:31 | 1945,608,191 | -HS- | M] () -- C:\hiberfil.sys
[2013.03.01 13:43:35 | 102,907,854 | ---- | M] () -- C:\Users\Tobano\Documents\TV-Movie_Megan-Fox.bmp
[2013.03.01 13:40:44 | 103,458,654 | ---- | M] () -- C:\Users\Tobano\Documents\TV-Spielfilm_Angelina-Jolie.bmp
[2013.03.01 13:26:38 | 103,183,254 | ---- | M] () -- C:\Users\Tobano\Documents\TV-Movie_Bar-Refaeli.bmp
[2013.02.24 22:33:56 | 001,868,432 | ---- | M] () -- C:\Users\Tobano\Documents\PANO2nd_HH-Hafen2.jpg
[2013.02.24 21:51:48 | 001,364,701 | ---- | M] () -- C:\Users\Tobano\Documents\PANO2nd_HH-Hafen.jpg
[2013.02.24 19:45:38 | 001,276,081 | ---- | M] () -- C:\Users\Tobano\Documents\PANO1st_Hafen.jpg
[2013.02.24 18:15:24 | 001,228,735 | ---- | M] () -- C:\Users\Tobano\Documents\DSC00141.JPG
[2013.02.24 18:15:22 | 001,409,327 | ---- | M] () -- C:\Users\Tobano\Documents\DSC00138.JPG
[2013.02.24 18:15:14 | 001,231,975 | ---- | M] () -- C:\Users\Tobano\Documents\DSC00124.JPG
[2013.02.24 18:15:10 | 001,251,102 | ---- | M] () -- C:\Users\Tobano\Documents\DSC00118.JPG
[2013.02.24 18:15:08 | 001,360,486 | ---- | M] () -- C:\Users\Tobano\Documents\DSC00115.JPG
[2013.02.24 18:14:55 | 001,284,612 | ---- | M] () -- C:\Users\Tobano\Documents\DSC00087.JPG
[2013.02.24 18:14:30 | 001,012,870 | ---- | M] () -- C:\Users\Tobano\Documents\DSC00042.JPG
[2013.02.24 18:14:25 | 001,293,201 | ---- | M] () -- C:\Users\Tobano\Documents\DSC00032.JPG
[2013.02.24 18:14:21 | 001,269,125 | ---- | M] () -- C:\Users\Tobano\Documents\DSC00021.JPG
[2013.02.24 18:14:21 | 001,172,047 | ---- | M] () -- C:\Users\Tobano\Documents\DSC00022.JPG
[2013.02.24 18:14:18 | 001,273,721 | ---- | M] () -- C:\Users\Tobano\Documents\DSC00018.JPG
[2013.02.24 18:14:11 | 001,480,112 | ---- | M] () -- C:\Users\Tobano\Documents\DSC00007.JPG
[2013.02.24 17:09:46 | 000,691,568 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerApp.exe
[2013.02.24 17:09:46 | 000,071,024 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
[2013.02.21 16:39:06 | 001,085,344 | ---- | M] (Oracle Corporation) -- C:\Windows\SysNative\npDeployJava1.dll
[2013.02.21 16:39:06 | 000,963,488 | ---- | M] (Oracle Corporation) -- C:\Windows\SysNative\deployJava1.dll
[2013.02.21 16:39:06 | 000,310,688 | ---- | M] (Oracle Corporation) -- C:\Windows\SysNative\javaws.exe
[2013.02.21 16:39:06 | 000,188,832 | ---- | M] (Oracle Corporation) -- C:\Windows\SysNative\javaw.exe
[2013.02.21 16:39:06 | 000,188,320 | ---- | M] (Oracle Corporation) -- C:\Windows\SysNative\java.exe
[2013.02.21 16:39:06 | 000,108,448 | ---- | M] (Oracle Corporation) -- C:\Windows\SysNative\WindowsAccessBridge-64.dll
[2013.02.18 09:56:37 | 000,410,288 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT
[2013.02.13 19:10:11 | 000,000,083 | -HS- | M] () -- C:\ProgramData\.zreglib
 
========== Files Created - No Company Name ==========
 
[2013.03.13 21:23:40 | 000,000,512 | ---- | C] () -- C:\Users\Tobano\Desktop\MBR.dat
[2013.03.01 13:43:28 | 102,907,854 | ---- | C] () -- C:\Users\Tobano\Documents\TV-Movie_Megan-Fox.bmp
[2013.03.01 13:40:37 | 103,458,654 | ---- | C] () -- C:\Users\Tobano\Documents\TV-Spielfilm_Angelina-Jolie.bmp
[2013.03.01 13:26:38 | 103,183,254 | ---- | C] () -- C:\Users\Tobano\Documents\TV-Movie_Bar-Refaeli.bmp
[2013.02.24 22:33:55 | 001,868,432 | ---- | C] () -- C:\Users\Tobano\Documents\PANO2nd_HH-Hafen2.jpg
[2013.02.24 21:51:43 | 001,364,701 | ---- | C] () -- C:\Users\Tobano\Documents\PANO2nd_HH-Hafen.jpg
[2013.02.24 19:00:50 | 001,276,081 | ---- | C] () -- C:\Users\Tobano\Documents\PANO1st_Hafen.jpg
[2013.02.24 17:40:11 | 001,424,352 | ---- | C] () -- C:\Users\Tobano\Documents\DSC00105.JPG
[2013.02.24 17:39:41 | 001,306,550 | ---- | C] () -- C:\Users\Tobano\Documents\DSC00149.JPG
[2013.02.24 17:38:13 | 001,348,537 | ---- | C] () -- C:\Users\Tobano\Documents\DSC00080.JPG
[2013.02.21 16:40:59 | 000,002,441 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
[2013.01.11 19:18:49 | 000,325,319 | ---- | C] () -- C:\Program Files\tx.aldi.config.xml
[2013.01.11 19:18:48 | 000,440,893 | ---- | C] () -- C:\Program Files\konfigurator_verheiratet.v2011
[2013.01.11 19:18:48 | 000,407,150 | ---- | C] () -- C:\Program Files\konfigurator_ledig.v2011
[2013.01.11 19:18:48 | 000,332,912 | ---- | C] () -- C:\Program Files\stman2012.exe
[2013.01.11 19:18:48 | 000,102,400 | ---- | C] () -- C:\Program Files\steuerhilfe.exe
[2013.01.11 19:18:46 | 009,350,144 | ---- | C] () -- C:\Program Files\wstyle612.rsc
[2013.01.11 19:18:46 | 001,880,064 | ---- | C] () -- C:\Program Files\wfrm212.rsc
[2013.01.11 19:18:46 | 000,133,120 | ---- | C] () -- C:\Program Files\wfrm712.rsc
[2013.01.11 19:18:46 | 000,033,792 | ---- | C] () -- C:\Program Files\wfrm612.rsc
[2013.01.11 19:18:45 | 005,430,272 | ---- | C] () -- C:\Program Files\wfrm512.rsc
[2013.01.11 19:18:45 | 000,239,616 | ---- | C] () -- C:\Program Files\wfrm412.rsc
[2013.01.11 19:18:44 | 000,353,576 | ---- | C] () -- C:\Program Files\cdcheck.exe
[2013.01.11 19:18:44 | 000,236,544 | ---- | C] () -- C:\Program Files\wfrm112.rsc
[2013.01.11 19:18:44 | 000,152,576 | ---- | C] () -- C:\Program Files\wfrm312.rsc
[2013.01.11 19:18:44 | 000,010,240 | ---- | C] () -- C:\Program Files\wdict512.rsc
[2013.01.11 19:18:42 | 000,088,064 | ---- | C] () -- C:\Program Files\whelpust12.rsc
[2013.01.11 19:18:42 | 000,020,480 | ---- | C] () -- C:\Program Files\whelpzmz12.rsc
[2013.01.11 19:18:42 | 000,018,432 | ---- | C] () -- C:\Program Files\whelpva12.rsc
[2013.01.11 19:18:42 | 000,015,360 | ---- | C] () -- C:\Program Files\whelpzmm12.rsc
[2013.01.11 19:18:41 | 000,718,848 | ---- | C] () -- C:\Program Files\whelplos12.rsc
[2013.01.11 19:18:41 | 000,345,088 | ---- | C] () -- C:\Program Files\whelpgef12.rsc
[2013.01.11 19:18:41 | 000,231,424 | ---- | C] () -- C:\Program Files\whelpeue12.rsc
[2013.01.11 19:18:41 | 000,083,968 | ---- | C] () -- C:\Program Files\whelpstpl12.rsc
[2013.01.11 19:18:41 | 000,056,320 | ---- | C] () -- C:\Program Files\whelpehz12.rsc
[2013.01.11 19:18:41 | 000,036,864 | ---- | C] () -- C:\Program Files\whelpiz12.rsc
[2013.01.11 19:18:41 | 000,033,792 | ---- | C] () -- C:\Program Files\whelpmv12.rsc
[2013.01.11 19:18:41 | 000,025,600 | ---- | C] () -- C:\Program Files\whelpgst12.rsc
[2013.01.11 19:18:41 | 000,011,264 | ---- | C] () -- C:\Program Files\whelpbel12.rsc
[2013.01.11 19:18:33 | 035,281,920 | ---- | C] () -- C:\Program Files\whelpurt12.rsc
[2013.01.11 19:18:33 | 000,229,376 | ---- | C] () -- C:\Program Files\whelptt12.rsc
[2013.01.11 19:18:33 | 000,074,752 | ---- | C] () -- C:\Program Files\whelpmbr12.rsc
[2013.01.11 19:18:29 | 011,148,288 | ---- | C] () -- C:\Program Files\whelpges12.rsc
[2013.01.11 19:18:29 | 001,274,880 | ---- | C] () -- C:\Program Files\whelpest12.rsc
[2013.01.11 19:18:29 | 000,565,248 | ---- | C] () -- C:\Program Files\whelpbfh12.rsc
[2013.01.11 19:18:29 | 000,349,184 | ---- | C] () -- C:\Program Files\whelpabc12.rsc
[2013.01.11 19:18:29 | 000,062,464 | ---- | C] () -- C:\Program Files\whelpbnr12.rsc
[2013.01.11 19:18:29 | 000,061,440 | ---- | C] () -- C:\Program Files\whelpfabu12.rsc
[2013.01.11 19:18:29 | 000,053,248 | ---- | C] () -- C:\Program Files\whelpfaq12.rsc
[2013.01.11 19:17:03 | 000,177,264 | ---- | C] () -- C:\Program Files\rsericp.dll
[2013.01.11 19:16:58 | 000,182,643 | ---- | C] () -- C:\Program Files\buttons.pcc
[2013.01.11 19:16:57 | 000,000,040 | ---- | C] () -- C:\Program Files\WPTDynInt.lic
[2013.01.11 19:16:56 | 003,495,648 | ---- | C] () -- C:\Program Files\rssysteminfo.exe
[2013.01.11 19:16:55 | 002,649,088 | ---- | C] () -- C:\Program Files\qtxmlpatternsrs47.dll
[2013.01.11 19:16:55 | 000,358,400 | ---- | C] () -- C:\Program Files\qtxmlrs47.dll
[2013.01.11 19:16:55 | 000,318,064 | ---- | C] () -- C:\Program Files\rsguiwinapi47.dll
[2013.01.11 19:16:55 | 000,271,872 | ---- | C] () -- C:\Program Files\phononrs47.dll
[2013.01.11 19:16:55 | 000,261,232 | ---- | C] () -- C:\Program Files\rscorewinapi47.dll
[2013.01.11 19:16:55 | 000,230,752 | ---- | C] () -- C:\Program Files\patchw32.dll
[2013.01.11 19:16:55 | 000,135,792 | ---- | C] () -- C:\Program Files\rsodbc47.dll
[2013.01.11 19:16:55 | 000,028,672 | ---- | C] () -- C:\Program Files\rsdcom47.dll
[2013.01.11 19:16:53 | 011,163,648 | ---- | C] () -- C:\Program Files\qtwebkitrs47.dll
[2013.01.11 19:16:53 | 001,340,416 | ---- | C] () -- C:\Program Files\qtscriptrs47.dll
[2013.01.11 19:16:53 | 000,990,208 | ---- | C] () -- C:\Program Files\qtnetworkrs47.dll
[2013.01.11 19:16:53 | 000,715,776 | ---- | C] () -- C:\Program Files\qtopenglrs47.dll
[2013.01.11 19:16:53 | 000,704,000 | ---- | C] () -- C:\Program Files\qtsqlrs47.dll
[2013.01.11 19:16:53 | 000,281,088 | ---- | C] () -- C:\Program Files\qtsvgrs47.dll
[2013.01.11 19:16:53 | 000,108,544 | ---- | C] () -- C:\Program Files\qttestrs47.dll
[2013.01.11 19:16:51 | 008,934,400 | ---- | C] () -- C:\Program Files\qtguirs47.dll
[2013.01.11 19:16:51 | 002,356,736 | ---- | C] () -- C:\Program Files\qtcorers47.dll
[2013.01.11 19:16:51 | 000,865,280 | ---- | C] () -- C:\Program Files\qtcluceners47.dll
[2013.01.11 19:16:50 | 002,395,648 | ---- | C] () -- C:\Program Files\qt3supportrs47.dll
[2013.01.11 19:16:48 | 000,401,408 | ---- | C] () -- C:\Program Files\whelpcnt12.rsc
[2013.01.11 19:16:48 | 000,388,096 | ---- | C] () -- C:\Program Files\whelptech12.rsc
[2013.01.11 19:16:47 | 002,646,016 | ---- | C] () -- C:\Program Files\wxml12.rsc
[2013.01.11 19:16:47 | 002,189,312 | ---- | C] () -- C:\Program Files\wstyle12.rsc
[2013.01.11 19:16:47 | 001,607,792 | ---- | C] () -- C:\Program Files\wreli12.dll
[2013.01.11 19:16:47 | 001,537,136 | ---- | C] () -- C:\Program Files\wsteu12.dll
[2013.01.11 19:16:47 | 001,326,192 | ---- | C] () -- C:\Program Files\wwerb12.dll
[2013.01.11 19:16:47 | 000,188,416 | ---- | C] () -- C:\Program Files\wsearch12.rsc
[2013.01.11 19:16:47 | 000,146,432 | ---- | C] () -- C:\Program Files\woptions12.rsc
[2013.01.11 19:16:46 | 006,505,584 | ---- | C] () -- C:\Program Files\wkont12.dll
[2013.01.11 19:16:46 | 002,868,848 | ---- | C] () -- C:\Program Files\wmain12.dll
[2013.01.11 19:16:46 | 000,348,160 | ---- | C] () -- C:\Program Files\wmisc12.rsc
[2013.01.11 19:16:46 | 000,174,080 | ---- | C] () -- C:\Program Files\wnavitree12.rsc
[2013.01.11 19:16:46 | 000,020,480 | ---- | C] () -- C:\Program Files\wmenus12.rsc
[2013.01.11 19:16:45 | 001,185,280 | ---- | C] () -- C:\Program Files\wimp12.dll
[2013.01.11 19:16:45 | 001,137,776 | ---- | C] () -- C:\Program Files\whau112.dll
[2013.01.11 19:16:45 | 001,118,832 | ---- | C] () -- C:\Program Files\whau212.dll
[2013.01.11 19:16:44 | 007,562,352 | ---- | C] () -- C:\Program Files\wgui12.dll
[2013.01.11 19:16:44 | 002,946,160 | ---- | C] () -- C:\Program Files\wcore12.dll
[2013.01.11 19:16:44 | 001,873,008 | ---- | C] () -- C:\Program Files\wfvie12.dll
[2013.01.11 19:16:44 | 001,489,520 | ---- | C] () -- C:\Program Files\wbae412.dll
[2013.01.11 19:16:44 | 001,315,440 | ---- | C] () -- C:\Program Files\wfabu12.dll
[2013.01.11 19:16:44 | 000,135,168 | ---- | C] () -- C:\Program Files\wfanl12.rsc
[2013.01.11 19:16:44 | 000,058,368 | ---- | C] () -- C:\Program Files\wdict12.rsc
[2013.01.11 19:16:44 | 000,028,672 | ---- | C] () -- C:\Program Files\wcmds12.rsc
[2013.01.11 19:16:43 | 004,556,912 | ---- | C] () -- C:\Program Files\wbae112.dll
[2013.01.11 19:16:43 | 004,278,896 | ---- | C] () -- C:\Program Files\wauff12.dll
[2013.01.11 19:16:43 | 001,912,432 | ---- | C] () -- C:\Program Files\wbae312.dll
[2013.01.11 19:16:43 | 001,334,896 | ---- | C] () -- C:\Program Files\wbae212.dll
[2013.01.11 19:16:43 | 001,049,600 | ---- | C] () -- C:\Program Files\wanl12.rsc
[2013.01.11 19:16:43 | 000,012,288 | ---- | C] () -- C:\Program Files\wauff12.rsc
[2013.01.11 19:16:42 | 000,794,624 | ---- | C] () -- C:\Program Files\wimp12.db3
[2013.01.11 19:16:41 | 012,872,704 | ---- | C] () -- C:\Program Files\main12.db3
[2012.11.09 22:26:25 | 000,007,619 | ---- | C] () -- C:\Users\Tobano\AppData\Local\Resmon.ResmonCfg
[2012.05.24 17:24:42 | 000,402,800 | ---- | C] () -- C:\Program Files (x86)\Common Files\facebook.dll
[2012.05.24 17:24:42 | 000,148,177 | ---- | C] () -- C:\Program Files (x86)\Common Files\BookViewer.xap
[2012.05.24 17:24:42 | 000,130,416 | ---- | C] () -- C:\Program Files (x86)\Common Files\PluginCommon.dll
[2012.05.22 21:15:50 | 000,000,952 | -HS- | C] () -- C:\ProgramData\KGyGaAvL.sys
[2012.05.07 13:24:59 | 000,000,030 | ---- | C] () -- C:\Windows\Iedit.INI
[2012.04.17 20:47:44 | 000,000,057 | ---- | C] () -- C:\ProgramData\Ament.ini
[2012.04.12 14:35:56 | 000,000,083 | -HS- | C] () -- C:\ProgramData\.zreglib
[2012.04.12 12:59:21 | 002,469,760 | ---- | C] () -- C:\Windows\SysWow64\BootMan.exe
[2012.04.12 12:59:21 | 000,019,840 | ---- | C] () -- C:\Windows\SysWow64\EuEpmGdi.dll
[2012.04.12 12:59:20 | 000,086,408 | ---- | C] () -- C:\Windows\SysWow64\setupempdrv03.exe
[2012.04.12 12:59:20 | 000,014,216 | ---- | C] () -- C:\Windows\SysWow64\epmntdrv.sys
[2012.04.12 12:59:20 | 000,008,456 | ---- | C] () -- C:\Windows\SysWow64\EuGdiDrv.sys
[2012.04.12 12:24:55 | 000,000,262 | ---- | C] () -- C:\Windows\ULEAD32.INI
[2012.04.05 20:31:35 | 000,000,000 | ---- | C] () -- C:\Windows\ativpsrm.bin
[2012.04.05 20:27:09 | 000,001,035 | ---- | C] () -- C:\Windows\SysWow64\atipblag.dat
 
========== ZeroAccess Check ==========
 
[2009.07.14 05:55:00 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
 
[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] /64
 
[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
"" = C:\Windows\SysNative\shell32.dll -- [2012.06.09 06:43:10 | 014,172,672 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2012.06.09 05:41:00 | 012,873,728 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\fastprox.dll -- [2009.07.14 02:40:51 | 000,909,312 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2010.11.20 13:19:02 | 000,606,208 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\wbemess.dll -- [2009.07.14 02:41:56 | 000,505,856 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
 
========== LOP Check ==========
 
[2013.03.08 17:05:19 | 000,000,000 | ---D | M] -- C:\Users\Tobano\AppData\Roaming\1&1 Mail & Media GmbH
[2012.06.11 11:31:48 | 000,000,000 | ---D | M] -- C:\Users\Tobano\AppData\Roaming\Ashampoo
[2012.04.12 11:32:22 | 000,000,000 | ---D | M] -- C:\Users\Tobano\AppData\Roaming\Canon
[2013.02.05 20:29:08 | 000,000,000 | ---D | M] -- C:\Users\Tobano\AppData\Roaming\Ehfi
[2013.02.05 20:44:27 | 000,000,000 | ---D | M] -- C:\Users\Tobano\AppData\Roaming\Esuba
[2013.01.07 21:54:02 | 000,000,000 | ---D | M] -- C:\Users\Tobano\AppData\Roaming\FileZilla
[2013.02.05 20:36:30 | 000,000,000 | ---D | M] -- C:\Users\Tobano\AppData\Roaming\Goomv
[2012.08.03 12:14:59 | 000,000,000 | ---D | M] -- C:\Users\Tobano\AppData\Roaming\GrabPro
[2012.12.03 21:52:14 | 000,000,000 | ---D | M] -- C:\Users\Tobano\AppData\Roaming\Haufe
[2012.05.31 14:08:07 | 000,000,000 | ---D | M] -- C:\Users\Tobano\AppData\Roaming\Lexware
[2012.05.16 20:20:23 | 000,000,000 | ---D | M] -- C:\Users\Tobano\AppData\Roaming\MAGIX
[2013.02.05 20:38:11 | 000,000,000 | ---D | M] -- C:\Users\Tobano\AppData\Roaming\Meuhib
[2013.01.09 17:50:00 | 000,000,000 | ---D | M] -- C:\Users\Tobano\AppData\Roaming\OpenCandy
[2012.05.24 17:14:09 | 000,000,000 | ---D | M] -- C:\Users\Tobano\AppData\Roaming\OpenOffice.org
[2013.02.11 21:40:39 | 000,000,000 | ---D | M] -- C:\Users\Tobano\AppData\Roaming\Orbit
[2012.10.27 20:26:40 | 000,000,000 | ---D | M] -- C:\Users\Tobano\AppData\Roaming\PanoramaStudio2Pro
[2012.04.25 18:35:23 | 000,000,000 | ---D | M] -- C:\Users\Tobano\AppData\Roaming\ProgSense
[2012.10.28 16:49:20 | 000,000,000 | ---D | M] -- C:\Users\Tobano\AppData\Roaming\PTGui
[2012.04.12 13:20:21 | 000,000,000 | ---D | M] -- C:\Users\Tobano\AppData\Roaming\Ulead Systems
[2012.10.28 17:05:25 | 000,000,000 | ---D | M] -- C:\Users\Tobano\AppData\Roaming\Zoner
[2013.02.05 13:19:19 | 000,000,000 | ---D | M] -- C:\Users\Tobano\AppData\Roaming\{F908EDE2-33C8-498C-9489-AB3F788021A2}
 
========== Purity Check ==========
 
 

< End of report >


ryder 14.03.2013 11:00

:hallo:

Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich.

Bitte Lesen:
Regeln für die Bereinigung
Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
  • Bitte arbeite alle Schritte der Reihe nach ab. Gib mir bitte zu jedem Schritt Rückmeldung (Logfile oder Antwort) und zwar gesammelt, wenn du alles erledigt hast, in einer Antwort.
  • Nur Scanns durchführen zu denen Du aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software, ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread (möglichst in Code-Tags - #-Symbol im Editor anklicken). Nicht anhängen oder zippen, außer ich fordere Dich dazu auf, oder das Logfile wäre zu gross. Erschwert mir nämlich das Auswerten.
  • Mache deinen Namen nur dann unkenntlich, wenn es unbedingt sein muss.
  • Beim ersten Anzeichen illegal genutzer Software (Cracks, Patches und Co) wird der Support ohne Diskussion eingestellt.
  • Sollte ich nicht nach 3 Tagen geantwortet haben, dann (und nur dann) schicke mir bitte eine PM.
  • Ich werde dir ganz deutlich mitteilen, dass du "sauber" bist. Bis dahin arbeite bitte gut mit.
  • Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.


Gelesen und verstanden?


Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!)

Laufwerksemulationen abschalten mit Defogger
Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop und starte es:
  • Klicke nun auf den Disable Button, um die Treiber gewisser Emulatoren zu deaktivieren.
  • Defogger wird dich fragen "Defogger will forcefully ... Continue?" bestätige dies mit Ja.
  • Wenn der Scan beendet wurde (Finished), klicke auf OK.
  • Defogger fordert gegebenfalls zum Neustart auf. Bestätige dies mit OK.
Poste bitte die defogger_disable.txt von deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung.
Schritt 2:
Scan mit aswMBR

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. ( Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).

Schritt 3:
Scan mit dem TDSS-Killer

Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.

Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe
  • Klicke auf Change parameters, setze einen Haken bei Detect TDLFS file system und bestätige mit OK.
  • Drücke Start Scan
  • Warnung:
    Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und speichere das Logfile.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern ( Meistens C:\ )
    Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt
Poste den Inhalt bitte hier in deinen Thread (bitte dringend in CODE-Tags mit dem #-Symbol im Editor).

Schritt 4:
Scan mit DDS+ (mit attach)
Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop.

dds.com
  • Schließe alle laufenden Programme und starte DDS mit Doppelklick.
  • Der Desktop wird verschwinden, das ist normal.
  • Stelle folgendes ein:

    [X] dds.txt
    [X] attach.txt
    [ ] options for dds.txt

  • Ändere keine Einstellung ohne Anweisung.
  • Klicke auf Start.
  • Es werden 2 Logfiles auf deinem Desktop erstellt.
    • dds.txt
    • attach.txt
  • Poste die beiden Logfile hier, möglichst in CODE-Tags.

tobster4u 14.03.2013 22:08

Moin, so Neu bin ich ja garnicht mehr. Hab schon was hintermir hier :-D

Bin erstmal 1 Woche in Urlaub, sieht ja nämlich nach Arbeit aus, bei den beiden kleinen Objekten!!

Gibts denn nicht was "kurzes - schnelles", weil mein PC ist ja nicht Virenverseucht und muss komplett auf den Kopf gestellt werden.
Möchte nur die beiden Objekte erstmal weghaben ;-)

Neuinstallation könnt schneller und einfacher gehen, wie!

ryder 14.03.2013 22:16

Na dann so:

AdwCleaner: Werbeprogramme suchen und löschen[indent]Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

ryder 16.03.2013 11:48

Das Abo wird zunächst gelöscht, wenn du wieder hier bist und deine Logfiles eingestellt hast ... kurze PM an mich.

tobster4u 23.03.2013 07:10

Code:

AdwCleaner v2.115 - Datei am 22/03/2013 um 19:09:24 erstellt
# Aktualisiert am 17/03/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : Tobano -
# Bootmodus : Abgesicherter Modus mit Netzwerkunterstützung
# Ausgeführt unter : C:\Users\Tobano\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Ordner Gelöscht : C:\Users\Tobano\AppData\Roaming\OpenCandy

***** [Registrierungsdatenbank] *****


***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16464

Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=DE&userid=61163b32-4d0f-4f30-a5c7-bf5e6864eab2&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=DE&userid=61163b32-4d0f-4f30-a5c7-bf5e6864eab2&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com

*************************

AdwCleaner[S1].txt - [1190 octets] - [22/03/2013 19:09:24]

########## EOF - C:\AdwCleaner[S1].txt - [1250 octets] ##########

Im normal Modus friert mir mein PC jetzt nach ca 2min immer ein!! Nur die Maus geht!?

ryder 23.03.2013 10:00

Schauen wir mal weiter:

Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


tobster4u 23.03.2013 20:51

Funktioniert ComboFix such im "abgesicherten Modus" ??

Mein PC fährt grad nur noch sehr schwer hoch. Er friert (oder so ähnlich)
ein und ist nicht bedienbar. Erbraucht ca: 4x ein Reset oder ein Neustart, weil
er abschmiert. Dann funzt er nur 2 min und dann wieder wech.


Mein Problem ist ja, warum löscht Malewarebytes die zwei Objekte nicht?
Welches Programm könnte alternativ die Objekte löschen.

Jetzt einige Programme scannen und durchlaufen lassen, da bin ich ja Ostern
Noch nicht fertig ;-) Ich müsste halt dringend weiterarbeiten.
Danke.

Post mit Handy geschrieben.

ryder 23.03.2013 21:19

Ja Combofix läuft auch abgesichert.

Wenn es eilig ist hilft der Coomputerservice um die Ecke gegen Geld sicher schneller :)

Ist das ein Laptop?

tobster4u 24.03.2013 12:15

keine Combo.txt erstellt worden.

Nur ein Icon mit dem ich zum "Arbeitsplatz" geleitet werde.

Neuinstallation wäre wohl besser / schneller !!!

Ist ein PC.

Combo nochmal durchlaufen lassen.

zweiter durchgang!
nicht viel info drin!#?

Code:

ComboFix 13-03-24.01 - Tobano 24.03.2013  12:27:23.4.4 - x64
Microsoft Windows 7 Home Premium  6.1.7601.1.1252.49.1031.18.7935.6548 [GMT 1:00]
ausgeführt von:: C:\Users\Tobano\Desktop\ComboFixneu.exe
AV: Avira Desktop *Enabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Enabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}


ryder 24.03.2013 15:25

Hm es gibt hier diese Alternative:

Scan mit MBAR
Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers

ryder 26.03.2013 10:58

Hallo, benötigst Du noch weiterhin Hilfe ?

Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten.

Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist

tobster4u 27.03.2013 19:28

Nichts gefunden:

Code:

Malwarebytes Anti-Rootkit BETA 1.01.0.1021
www.malwarebytes.org

Database version: v2013.03.27.08

Windows 7 Service Pack 1 x64 NTFS (Safe Mode/Networking)
Internet Explorer 9.0.8112.16421
Tobano :: [administrator]

27.03.2013 18:35:16
mbar-log-2013-03-27 (18-35-16).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P
Scan options disabled:
Objects scanned: 29840
Time elapsed: 6 minute(s), 52 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)

zusätzlich System Log:

Code:

---------------------------------------
Malwarebytes Anti-Rootkit BETA 1.01.0.1021

(c) Malwarebytes Corporation 2011-2012

OS version: 6.1.7601 Windows 7 Service Pack 1 x64

System is currently in a safe mode

Account is Administrative

Internet Explorer version: 9.0.8112.16421

File system is: NTFS
Disk drives: C:\ DRIVE_FIXED, D:\ DRIVE_FIXED, E:\ DRIVE_FIXED, H:\ DRIVE_FIXED
CPU speed: 3.200000 GHz
Memory total: 8320770048, free: 7124836352

------------ Kernel report ------------
    03/27/2013 18:27:08
------------ Loaded modules -----------
\SystemRoot\system32\ntoskrnl.exe
\SystemRoot\system32\hal.dll
\SystemRoot\system32\kdcom.dll
\SystemRoot\system32\mcupdate_AuthenticAMD.dll
\SystemRoot\system32\PSHED.dll
\SystemRoot\system32\CLFS.SYS
\SystemRoot\system32\CI.dll
\SystemRoot\system32\drivers\Wdf01000.sys
\SystemRoot\system32\drivers\WDFLDR.SYS
\SystemRoot\system32\drivers\ACPI.sys
\SystemRoot\system32\drivers\WMILIB.SYS
\SystemRoot\system32\drivers\msisadrv.sys
\SystemRoot\system32\drivers\pci.sys
\SystemRoot\system32\drivers\vdrvroot.sys
\SystemRoot\System32\drivers\partmgr.sys
\SystemRoot\system32\drivers\volmgr.sys
\SystemRoot\System32\drivers\volmgrx.sys
\SystemRoot\system32\drivers\pciide.sys
\SystemRoot\system32\drivers\PCIIDEX.SYS
\SystemRoot\System32\drivers\mountmgr.sys
\SystemRoot\system32\drivers\atapi.sys
\SystemRoot\system32\drivers\ataport.SYS
\SystemRoot\system32\drivers\amdxata.sys
\SystemRoot\system32\drivers\fltmgr.sys
\SystemRoot\system32\drivers\fileinfo.sys
\SystemRoot\System32\Drivers\Ntfs.sys
\SystemRoot\System32\Drivers\msrpc.sys
\SystemRoot\System32\Drivers\ksecdd.sys
\SystemRoot\System32\Drivers\cng.sys
\SystemRoot\System32\drivers\pcw.sys
\SystemRoot\System32\Drivers\Fs_Rec.sys
\SystemRoot\system32\drivers\ndis.sys
\SystemRoot\system32\drivers\NETIO.SYS
\SystemRoot\System32\Drivers\ksecpkg.sys
\SystemRoot\System32\drivers\tcpip.sys
\SystemRoot\System32\drivers\fwpkclnt.sys
\SystemRoot\system32\drivers\volsnap.sys
\SystemRoot\System32\drivers\rdyboost.sys
\SystemRoot\System32\Drivers\mup.sys
\SystemRoot\System32\drivers\hwpolicy.sys
\SystemRoot\System32\DRIVERS\fvevol.sys
\SystemRoot\system32\DRIVERS\disk.sys
\SystemRoot\system32\DRIVERS\CLASSPNP.SYS
\SystemRoot\system32\DRIVERS\AtiPcie.sys
\SystemRoot\System32\Drivers\Null.SYS
\SystemRoot\System32\Drivers\Beep.SYS
\SystemRoot\System32\drivers\vga.sys
\SystemRoot\System32\drivers\VIDEOPRT.SYS
\SystemRoot\System32\drivers\watchdog.sys
\SystemRoot\system32\drivers\rdpencdd.sys
\SystemRoot\System32\Drivers\Msfs.SYS
\SystemRoot\System32\Drivers\Npfs.SYS
\SystemRoot\system32\DRIVERS\tdx.sys
\SystemRoot\system32\DRIVERS\TDI.SYS
\SystemRoot\system32\drivers\afd.sys
\SystemRoot\System32\DRIVERS\netbt.sys
\SystemRoot\system32\drivers\ws2ifsl.sys
\SystemRoot\system32\DRIVERS\wfplwf.sys
\SystemRoot\system32\DRIVERS\pacer.sys
\SystemRoot\system32\DRIVERS\netbios.sys
\SystemRoot\system32\DRIVERS\rdbss.sys
\SystemRoot\system32\drivers\nsiproxy.sys
\SystemRoot\System32\Drivers\dfsc.sys
\SystemRoot\system32\DRIVERS\tunnel.sys
\SystemRoot\system32\drivers\HDAudBus.sys
\SystemRoot\system32\DRIVERS\Rt64win7.sys
\SystemRoot\system32\DRIVERS\usbohci.sys
\SystemRoot\system32\DRIVERS\USBPORT.SYS
\SystemRoot\System32\Drivers\fastfat.SYS
\SystemRoot\system32\DRIVERS\usbfilter.sys
\SystemRoot\system32\DRIVERS\usbehci.sys
\SystemRoot\System32\Drivers\AnyDVD.sys
\SystemRoot\system32\DRIVERS\cdrom.sys
\SystemRoot\system32\drivers\i8042prt.sys
\SystemRoot\system32\drivers\kbdclass.sys
\SystemRoot\system32\drivers\wmiacpi.sys
\SystemRoot\system32\DRIVERS\blbdrive.sys
\SystemRoot\system32\drivers\CompositeBus.sys
\SystemRoot\system32\drivers\mssmbios.sys
\SystemRoot\system32\DRIVERS\AgileVpn.sys
\SystemRoot\system32\DRIVERS\rasl2tp.sys
\SystemRoot\system32\DRIVERS\ndistapi.sys
\SystemRoot\system32\DRIVERS\ndiswan.sys
\SystemRoot\system32\DRIVERS\raspppoe.sys
\SystemRoot\system32\DRIVERS\raspptp.sys
\SystemRoot\system32\DRIVERS\rassstp.sys
\SystemRoot\system32\drivers\termdd.sys
\SystemRoot\system32\DRIVERS\mouclass.sys
\SystemRoot\system32\drivers\swenum.sys
\SystemRoot\system32\drivers\ks.sys
\SystemRoot\system32\drivers\umbus.sys
\SystemRoot\system32\DRIVERS\usbhub.sys
\SystemRoot\System32\Drivers\NDProxy.SYS
\SystemRoot\system32\DRIVERS\hidusb.sys
\SystemRoot\system32\DRIVERS\HIDCLASS.SYS
\SystemRoot\system32\DRIVERS\HIDPARSE.SYS
\SystemRoot\system32\DRIVERS\USBD.SYS
\SystemRoot\System32\Drivers\crashdmp.sys
\SystemRoot\System32\Drivers\dump_dumpata.sys
\SystemRoot\System32\Drivers\dump_atapi.sys
\SystemRoot\System32\Drivers\dump_dumpfve.sys
\SystemRoot\System32\win32k.sys
\SystemRoot\System32\drivers\Dxapi.sys
\SystemRoot\System32\drivers\dxg.sys
\SystemRoot\System32\TSDDD.dll
\SystemRoot\System32\framebuf.dll
\SystemRoot\system32\DRIVERS\usbccgp.sys
\SystemRoot\system32\DRIVERS\mouhid.sys
\SystemRoot\system32\DRIVERS\usbprint.sys
\SystemRoot\system32\DRIVERS\USBSTOR.SYS
\SystemRoot\system32\DRIVERS\usbscan.sys
\SystemRoot\system32\DRIVERS\bowser.sys
\SystemRoot\System32\drivers\mpsdrv.sys
\SystemRoot\system32\DRIVERS\mrxsmb.sys
\SystemRoot\system32\DRIVERS\mrxsmb10.sys
\SystemRoot\system32\DRIVERS\mrxsmb20.sys
\??\C:\Windows\system32\drivers\mbamchameleon.sys
\??\C:\Windows\system32\drivers\mbamswissarmy.sys
\Windows\System32\ntdll.dll
\Windows\System32\smss.exe
\Windows\System32\apisetschema.dll
\Windows\System32\autochk.exe
----------- End -----------
<<<1>>>
Upper Device Name: \Device\Harddisk2\DR2
Upper Device Object: 0xfffffa80082c8790
Upper Device Driver Name: \Driver\Disk\
Lower Device Name: \Device\00000070\
Lower Device Object: 0xfffffa8008291060
Lower Device Driver Name: \Driver\USBSTOR\
Driver name found: USBSTOR
Initialization returned 0x0
Load Function returned 0x0
<<<1>>>
Upper Device Name: \Device\Harddisk1\DR1
Upper Device Object: 0xfffffa8007741060
Upper Device Driver Name: \Driver\Disk\
Lower Device Name: \Device\Ide\IdeDeviceP0T1L0-1\
Lower Device Object: 0xfffffa8007684060
Lower Device Driver Name: \Driver\atapi\
Driver name found: atapi
Initialization returned 0x0
Port sub-driver loaded: \??\C:\Windows\System32\drivers\ataport.sys (0x0)
Load Function returned 0x0
<<<1>>>
Upper Device Name: \Device\Harddisk0\DR0
Upper Device Object: 0xfffffa8007740060
Upper Device Driver Name: \Driver\Disk\
Lower Device Name: \Device\Ide\IdeDeviceP0T0L0-0\
Lower Device Object: 0xfffffa8007681060
Lower Device Driver Name: \Driver\atapi\
Driver name found: atapi
Downloaded database version: v2013.03.27.08
Downloaded database version: v2013.03.25.01
Initializing...
Done!
<<<2>>>
Device number: 0, partition: 2
Physical Sector Size: 512
Drive: 0, DevicePointer: 0xfffffa8007740060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
--------- Disk Stack ------
DevicePointer: 0xfffffa8007740b90, DeviceName: Unknown, DriverName: \Driver\partmgr\
DevicePointer: 0xfffffa8007740060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
DevicePointer: 0xfffffa80075ad9b0, DeviceName: Unknown, DriverName: \Driver\ACPI\
DevicePointer: 0xfffffa8007681060, DeviceName: \Device\Ide\IdeDeviceP0T0L0-0\, DriverName: \Driver\atapi\
------------ End ----------
Alternate DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
Upper DeviceData: 0xfffff8a0023b0670, 0xfffffa8007740060, 0xfffffa8008dbc790
Lower DeviceData: 0xfffff8a002468f50, 0xfffffa8007681060, 0xfffffa8008defc30
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
Scanning directory: C:\Windows\system32\drivers...
<<<2>>>
Device number: 0, partition: 2
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
Done!
Drive 0
Scanning MBR on drive 0...
Inspecting partition table:
MBR Signature: 55AA
Disk Signature: F33DF33D

Partition information:

    Partition 0 type is Primary (0x7)
    Partition is ACTIVE.
    Partition starts at LBA: 2048  Numsec = 204800
    Partition file system is NTFS
    Partition is bootable

    Partition 1 type is Primary (0x7)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 206848  Numsec = 242888704

    Partition 2 type is Extended with LBA (0xf)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 243095580  Numsec = 245296485

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

Disk Size: 250059350016 bytes
Sector size: 512 bytes

Scanning physical sectors of unpartitioned space on drive 0 (1-2047-488377168-488397168)...
Physical Sector Size: 512
Drive: 1, DevicePointer: 0xfffffa8007741060, DeviceName: \Device\Harddisk1\DR1\, DriverName: \Driver\Disk\
--------- Disk Stack ------
DevicePointer: 0xfffffa8007741b90, DeviceName: Unknown, DriverName: \Driver\partmgr\
DevicePointer: 0xfffffa8007741060, DeviceName: \Device\Harddisk1\DR1\, DriverName: \Driver\Disk\
DevicePointer: 0xfffffa80075af9b0, DeviceName: Unknown, DriverName: \Driver\ACPI\
DevicePointer: 0xfffffa8007684060, DeviceName: \Device\Ide\IdeDeviceP0T1L0-1\, DriverName: \Driver\atapi\
------------ End ----------
Alternate DeviceName: \Device\Harddisk1\DR1\, DriverName: \Driver\Disk\
Upper DeviceData: 0xfffff8a0024bd530, 0xfffffa8007741060, 0xfffffa8008e1e290
Lower DeviceData: 0xfffff8a0024ec5e0, 0xfffffa8007684060, 0xfffffa8008c44e40
Drive 1
Scanning MBR on drive 1...
Inspecting partition table:
MBR Signature: 55AA
Disk Signature: FC3DFC3D

Partition information:

    Partition 0 type is Primary (0x7)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 63  Numsec = 1953520002

    Partition 1 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 2 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

Disk Size: 1000204886016 bytes
Sector size: 512 bytes

Physical Sector Size: 0
Drive: 2, DevicePointer: 0xfffffa80082c8790, DeviceName: \Device\Harddisk2\DR2\, DriverName: \Driver\Disk\
--------- Disk Stack ------
DevicePointer: 0xfffffa80082c5b90, DeviceName: Unknown, DriverName: \Driver\partmgr\
DevicePointer: 0xfffffa80082c8790, DeviceName: \Device\Harddisk2\DR2\, DriverName: \Driver\Disk\
DevicePointer: 0xfffffa80082c9040, DeviceName: Unknown, DriverName: \Driver\usbfilter\
DevicePointer: 0xfffffa8008291060, DeviceName: \Device\00000070\, DriverName: \Driver\USBSTOR\
------------ End ----------
Done!
Performing system, memory and registry scan...
Done!
Scan finished
=======================================


---------------------------------------
Malwarebytes Anti-Rootkit BETA 1.01.0.1021

(c) Malwarebytes Corporation 2011-2012

OS version: 6.1.7601 Windows 7 Service Pack 1 x64

System is currently in a safe mode

Account is Administrative

Internet Explorer version: 9.0.8112.16421

File system is: NTFS
Disk drives: C:\ DRIVE_FIXED, D:\ DRIVE_FIXED, E:\ DRIVE_FIXED, H:\ DRIVE_FIXED
CPU speed: 3.200000 GHz
Memory total: 8320770048, free: 7295946752

------------ Kernel report ------------
    03/27/2013 19:26:28
------------ Loaded modules -----------
\SystemRoot\system32\ntoskrnl.exe
\SystemRoot\system32\hal.dll
\SystemRoot\system32\kdcom.dll
\SystemRoot\system32\mcupdate_AuthenticAMD.dll
\SystemRoot\system32\PSHED.dll
\SystemRoot\system32\CLFS.SYS
\SystemRoot\system32\CI.dll
\SystemRoot\system32\drivers\Wdf01000.sys
\SystemRoot\system32\drivers\WDFLDR.SYS
\SystemRoot\system32\drivers\ACPI.sys
\SystemRoot\system32\drivers\WMILIB.SYS
\SystemRoot\system32\drivers\msisadrv.sys
\SystemRoot\system32\drivers\pci.sys
\SystemRoot\system32\drivers\vdrvroot.sys
\SystemRoot\System32\drivers\partmgr.sys
\SystemRoot\system32\drivers\volmgr.sys
\SystemRoot\System32\drivers\volmgrx.sys
\SystemRoot\system32\drivers\pciide.sys
\SystemRoot\system32\drivers\PCIIDEX.SYS
\SystemRoot\System32\drivers\mountmgr.sys
\SystemRoot\system32\drivers\atapi.sys
\SystemRoot\system32\drivers\ataport.SYS
\SystemRoot\system32\drivers\amdxata.sys
\SystemRoot\system32\drivers\fltmgr.sys
\SystemRoot\system32\drivers\fileinfo.sys
\SystemRoot\System32\Drivers\Ntfs.sys
\SystemRoot\System32\Drivers\msrpc.sys
\SystemRoot\System32\Drivers\ksecdd.sys
\SystemRoot\System32\Drivers\cng.sys
\SystemRoot\System32\drivers\pcw.sys
\SystemRoot\System32\Drivers\Fs_Rec.sys
\SystemRoot\system32\drivers\ndis.sys
\SystemRoot\system32\drivers\NETIO.SYS
\SystemRoot\System32\Drivers\ksecpkg.sys
\SystemRoot\System32\drivers\tcpip.sys
\SystemRoot\System32\drivers\fwpkclnt.sys
\SystemRoot\system32\drivers\volsnap.sys
\SystemRoot\System32\drivers\rdyboost.sys
\SystemRoot\System32\Drivers\mup.sys
\SystemRoot\System32\drivers\hwpolicy.sys
\SystemRoot\System32\DRIVERS\fvevol.sys
\SystemRoot\system32\DRIVERS\disk.sys
\SystemRoot\system32\DRIVERS\CLASSPNP.SYS
\SystemRoot\system32\DRIVERS\AtiPcie.sys
\SystemRoot\System32\Drivers\Null.SYS
\SystemRoot\System32\Drivers\Beep.SYS
\SystemRoot\System32\drivers\vga.sys
\SystemRoot\System32\drivers\VIDEOPRT.SYS
\SystemRoot\System32\drivers\watchdog.sys
\SystemRoot\system32\drivers\rdpencdd.sys
\SystemRoot\System32\Drivers\Msfs.SYS
\SystemRoot\System32\Drivers\Npfs.SYS
\SystemRoot\system32\DRIVERS\tdx.sys
\SystemRoot\system32\DRIVERS\TDI.SYS
\SystemRoot\system32\drivers\afd.sys
\SystemRoot\System32\DRIVERS\netbt.sys
\SystemRoot\system32\drivers\ws2ifsl.sys
\SystemRoot\system32\DRIVERS\wfplwf.sys
\SystemRoot\system32\DRIVERS\pacer.sys
\SystemRoot\system32\DRIVERS\netbios.sys
\SystemRoot\system32\DRIVERS\rdbss.sys
\SystemRoot\system32\drivers\nsiproxy.sys
\SystemRoot\System32\Drivers\dfsc.sys
\SystemRoot\system32\DRIVERS\tunnel.sys
\SystemRoot\system32\drivers\HDAudBus.sys
\SystemRoot\system32\DRIVERS\Rt64win7.sys
\SystemRoot\system32\DRIVERS\usbohci.sys
\SystemRoot\system32\DRIVERS\USBPORT.SYS
\SystemRoot\System32\Drivers\fastfat.SYS
\SystemRoot\system32\DRIVERS\usbfilter.sys
\SystemRoot\system32\DRIVERS\usbehci.sys
\SystemRoot\System32\Drivers\AnyDVD.sys
\SystemRoot\system32\DRIVERS\cdrom.sys
\SystemRoot\system32\drivers\i8042prt.sys
\SystemRoot\system32\drivers\kbdclass.sys
\SystemRoot\system32\drivers\wmiacpi.sys
\SystemRoot\system32\DRIVERS\blbdrive.sys
\SystemRoot\system32\drivers\CompositeBus.sys
\SystemRoot\system32\drivers\mssmbios.sys
\SystemRoot\system32\DRIVERS\AgileVpn.sys
\SystemRoot\system32\DRIVERS\rasl2tp.sys
\SystemRoot\system32\DRIVERS\ndistapi.sys
\SystemRoot\system32\DRIVERS\ndiswan.sys
\SystemRoot\system32\DRIVERS\raspppoe.sys
\SystemRoot\system32\DRIVERS\raspptp.sys
\SystemRoot\system32\DRIVERS\rassstp.sys
\SystemRoot\system32\drivers\termdd.sys
\SystemRoot\system32\DRIVERS\mouclass.sys
\SystemRoot\system32\drivers\swenum.sys
\SystemRoot\system32\drivers\ks.sys
\SystemRoot\system32\drivers\umbus.sys
\SystemRoot\system32\DRIVERS\usbhub.sys
\SystemRoot\System32\Drivers\NDProxy.SYS
\SystemRoot\system32\DRIVERS\hidusb.sys
\SystemRoot\system32\DRIVERS\HIDCLASS.SYS
\SystemRoot\system32\DRIVERS\HIDPARSE.SYS
\SystemRoot\system32\DRIVERS\USBD.SYS
\SystemRoot\System32\Drivers\crashdmp.sys
\SystemRoot\System32\Drivers\dump_dumpata.sys
\SystemRoot\System32\Drivers\dump_atapi.sys
\SystemRoot\System32\Drivers\dump_dumpfve.sys
\SystemRoot\System32\win32k.sys
\SystemRoot\System32\drivers\Dxapi.sys
\SystemRoot\System32\drivers\dxg.sys
\SystemRoot\System32\TSDDD.dll
\SystemRoot\System32\framebuf.dll
\SystemRoot\system32\DRIVERS\usbccgp.sys
\SystemRoot\system32\DRIVERS\mouhid.sys
\SystemRoot\system32\DRIVERS\usbprint.sys
\SystemRoot\system32\DRIVERS\USBSTOR.SYS
\SystemRoot\system32\DRIVERS\usbscan.sys
\SystemRoot\system32\DRIVERS\bowser.sys
\SystemRoot\System32\drivers\mpsdrv.sys
\SystemRoot\system32\DRIVERS\mrxsmb.sys
\SystemRoot\system32\DRIVERS\mrxsmb10.sys
\SystemRoot\system32\DRIVERS\mrxsmb20.sys
\??\C:\Windows\system32\drivers\mbamchameleon.sys
\??\C:\Windows\system32\drivers\mbamswissarmy.sys
\Windows\System32\ntdll.dll
\Windows\System32\smss.exe
\Windows\System32\apisetschema.dll
\Windows\System32\autochk.exe
----------- End -----------
<<<1>>>
Upper Device Name: \Device\Harddisk2\DR2
Upper Device Object: 0xfffffa80082c8790
Upper Device Driver Name: \Driver\Disk\
Lower Device Name: \Device\00000070\
Lower Device Object: 0xfffffa8008291060
Lower Device Driver Name: \Driver\USBSTOR\
Device already Exists: 0xfffffa8008dd22e0
<<<1>>>
Upper Device Name: \Device\Harddisk1\DR1
Upper Device Object: 0xfffffa8007741060
Upper Device Driver Name: \Driver\Disk\
Lower Device Name: \Device\Ide\IdeDeviceP0T1L0-1\
Lower Device Object: 0xfffffa8007684060
Lower Device Driver Name: \Driver\atapi\
Device already Exists: 0xfffffa8008c44e40
<<<1>>>
Upper Device Name: \Device\Harddisk0\DR0
Upper Device Object: 0xfffffa8007740060
Upper Device Driver Name: \Driver\Disk\
Lower Device Name: \Device\Ide\IdeDeviceP0T0L0-0\
Lower Device Object: 0xfffffa8007681060
Lower Device Driver Name: \Driver\atapi\
Device already Exists: 0xfffffa8008defc30
=======================================


ryder 27.03.2013 19:39

Fein, dann ist wohl alles okay. Double Check:

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

Bitte poste das Logfile hier oder teile mir mit, dass nichts gefunden wurde.
Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! :kaffee:

Scan mit SecurityCheck

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

tobster4u 29.03.2013 21:49

Aktuell läßt sich nichts vollständig downloaden, zB neue Avira oder Defender aktualisieren.
Als wenn noch was drauf ist, das downloads verhindert!!!!!! Gerade für Sicherheit.

Oje :-(

ryder 29.03.2013 21:51

Aber das war doch alles sauber.

Manchmal hat über die Feiertage auch die lokale Netzanbindung Probleme.

tobster4u 29.03.2013 22:28

Internet funktioniert astrein, auch Internet-Radio - trau mich garnicht das nochmal zu probieren.
Oder ist was anderes "zerstört" worden, was man ja nicht als Virus sieht!

ryder 29.03.2013 22:39

Nicht so zimplerlich. Da kann nix passieren. Das ist ein Virenscanner und nix tragisches :)

tobster4u 29.03.2013 23:13

mit downloads klappt nichts mehr, schmiert mir ab. Sogar über Windows Update.

Ich kann also nicht mal mehr ein Programm downloaden, auch wenns mir helfen würden.

An wen kann ich mich jetzt wenden.....

ryder 30.03.2013 10:48

Mache bitte folgendes:

Benenne die Combofix.exe um in uninstall.exe und lass es laufen. Das müßte den Netzzugriff entsperren.

ryder 01.04.2013 10:29

Hallo, benötigst Du noch weiterhin Hilfe ?

Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten.

Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist

ryder 03.04.2013 09:06

Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst. Keine Logfiles einsenden, nur kurzer Hinweis, nachdem du deine Logfiles hier eingestellt hast.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen

tobster4u 06.04.2013 19:23

Ich weiß nicht was Du mit Netzzugriff meinst, aber es klappt immernoch nicht.
Ich kann z.b. AntiVir nicht downloaden und installieren. es bleibt beim downloaden stehen.
Friert ein, nix geht mehr, dann warten, dann automatischer Neustart. :killpc:

Kann denn jetzt ein Kollege vom board vielleicht helfen......

:glaskugel::glaskugel::glaskugel:

..... Hilfe .....

ryder 06.04.2013 19:27

Hast du denn jetzt Combofix deinstalliert?

tobster4u 07.04.2013 13:11

Ähm, nein. Du schriebst:


Zitat:

Zitat von ryder (Beitrag 1037569)
Mache bitte folgendes:

Benenne die Combofix.exe um in uninstall.exe und lass es laufen. Das müßte den Netzzugriff entsperren.

Gesagt -> getan :pfeiff: :pfeiff: :pfeiff:

Wie geht das deinstallieren von Combo!?

ryder 07.04.2013 13:12

Und genauso funktioniert es auch. Wir schauen mal ob bei den Diensten was klemmt:

Scan mit Farbar's Service Scanner

Downloade dir bitte Farbar's Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center/Action Center
    • Windows Update
    • Windows Defender
    • Other Services
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.
Poste bitte den Inhalt hier.

tobster4u 07.04.2013 13:14

OK:

Code:

Farbar Service Scanner Version: 03-03-2013
Ran by Tobano (administrator) on 07-04-2013 at 14:14:22
Running from "C:\Users\Tobano\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CEOTXK7G"
Windows 7 Home Premium Service Pack 1 (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Attempt to access Yahoo IP returned error. Yahoo IP is offline
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy:
==================


System Restore:
============

System Restore Disabled Policy:
========================


Action Center:
============

Windows Update:
============

Windows Autoupdate Disabled Policy:
============================


Windows Defender:
==============

Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => MD5 is legit
C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit
C:\Windows\System32\dhcpcore.dll => MD5 is legit
C:\Windows\System32\drivers\afd.sys => MD5 is legit
C:\Windows\System32\drivers\tdx.sys => MD5 is legit
C:\Windows\System32\Drivers\tcpip.sys => MD5 is legit
C:\Windows\System32\dnsrslvr.dll => MD5 is legit
C:\Windows\System32\mpssvc.dll => MD5 is legit
C:\Windows\System32\bfe.dll => MD5 is legit
C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit
C:\Windows\System32\SDRSVC.dll => MD5 is legit
C:\Windows\System32\vssvc.exe => MD5 is legit
C:\Windows\System32\wscsvc.dll => MD5 is legit
C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit
C:\Windows\System32\wuaueng.dll => MD5 is legit
C:\Windows\System32\qmgr.dll => MD5 is legit
C:\Windows\System32\es.dll => MD5 is legit
C:\Windows\System32\cryptsvc.dll => MD5 is legit
C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit
C:\Windows\System32\ipnathlp.dll => MD5 is legit
C:\Windows\System32\iphlpsvc.dll => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit


**** End of log ****


ryder 07.04.2013 13:21

Das ist okay. Mich wundert aber immer noch dass Combofix nicht laufen will. Wir müssen uns das nochmal anders ansehen, ob da auch wirklich nicht noch was grösseres ist.

Scan mit Farbar's Recovery Scan Tool

Downloade dir bitte die passende Version des Tools (im Zweifel beide) und speichere diese auf einen USB Stick:
Farbar Recovery Scan Tool 32-Bit-Version
Farbar Recovery Scan Tool 64-Bit-Version

Scanne jetzt nach der bebilderten Anleitung oder verwende die folgende Kurzanleitung:

Schließe den USB Stick an das infizierte System an und boote das System in die System Reparatur Option.

Über den Boot Manager
  • Starte den Rechner neu auf.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".

Mit Windows CD/DVD
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu auf und starte von der CD
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !!
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".


Wähle in den Reparaturoptionen Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe bzw. e:\frst64.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Yes und klicke Scan
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier.

tobster4u 07.04.2013 14:06

puh geschafft:

Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 13-03-2013 (ATTENTION: FRST version is 25 days old)
Ran by SYSTEM at 07-04-2013 15:01:32
Running from L:\
Windows 7 Home Premium  (X64) OS Language: German Standard
The current controlset is ControlSet001

==================== Registry (Whitelisted) ===================

HKLM-x32\...\Run: [avgnt] "C:\Program Files (x86)\Software Antivirus\Avira\AntiVir Desktop\avgnt.exe" /min [x]
HKLM-x32\...\Run: [LexwareInfoService] C:\Program Files (x86)\Common Files\Lexware\Update Manager\LxUpdateManager.exe /autostart [339312 2010-09-15] (Haufe-Lexware GmbH & Co. KG)
HKLM-x32\...\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [946352 2012-12-18] (Adobe Systems Incorporated)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

==================== Services (Whitelisted) ===================

4 FirebirdServerMAGIXInstance; "C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe" [2702848 2011-04-26] (MAGIX®)
2 FreemakeVideoCapture; "C:\Program Files (x86)\Freemake\CaptureLib\CaptureLibService.exe" [x]

==================== Drivers (Whitelisted) =====================

3 AnyDVD; C:\Windows\System32\Drivers\AnyDVD.sys [142424 2013-03-18] (SlySoft, Inc.)
3 AnyDVD; C:\Windows\SysWow64\Drivers\AnyDVD.sys [142424 2013-03-18] (SlySoft, Inc.)
3 epmntdrv; \??\C:\Windows\system32\epmntdrv.sys [16776 2011-07-29] ()
3 EuGdiDrv; \??\C:\Windows\system32\EuGdiDrv.sys [9096 2011-07-29] ()
3 FXDrv32; \??\F:\FXDrv64.sys [x]
3 mbamchameleon; \??\C:\Windows\system32\drivers\mbamchameleon.sys [x]
3 mbamswissarmy; \??\C:\Windows\system32\drivers\mbamswissarmy.sys [x]

==================== NetSvcs (Whitelisted) ====================


==================== One Month Created Files and Folders ========

2013-04-07 13:14 - 2013-04-07 13:14 - 00002205 ____A C:\Users\Tobano\Desktop\FSS.txt
2013-03-29 23:09 - 2013-03-29 23:09 - 00000815 ____A C:\AdwCleaner[R2].txt
2013-03-29 20:14 - 2013-03-29 20:14 - 00881935 ____A C:\Users\Tobano\Desktop\SecurityCheck.exe
2013-03-28 10:17 - 2013-02-02 07:57 - 02312704 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-03-28 10:17 - 2013-02-02 07:48 - 01346048 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-03-28 10:17 - 2013-02-02 07:47 - 01494528 ____A (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2013-03-28 10:17 - 2013-02-02 07:47 - 01392128 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-03-28 10:17 - 2013-02-02 07:46 - 00237056 ____A (Microsoft Corporation) C:\Windows\System32\url.dll
2013-03-28 10:17 - 2013-02-02 07:43 - 00085504 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-03-28 10:17 - 2013-02-02 07:42 - 00816640 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-03-28 10:17 - 2013-02-02 07:42 - 00173056 ____A (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2013-03-28 10:17 - 2013-02-02 07:41 - 00599040 ____A (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2013-03-28 10:17 - 2013-02-02 07:40 - 00729088 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-03-28 10:17 - 2013-02-02 07:39 - 02147840 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-03-28 10:17 - 2013-02-02 07:38 - 02382848 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-03-28 10:17 - 2013-02-02 07:38 - 00096768 ____A (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2013-03-28 10:17 - 2013-02-02 07:34 - 00248320 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-03-28 10:17 - 2013-02-02 04:38 - 01800704 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-03-28 10:17 - 2013-02-02 04:31 - 01103872 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-03-28 10:17 - 2013-02-02 04:30 - 01427968 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-03-28 10:17 - 2013-02-02 04:30 - 01129472 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-03-28 10:17 - 2013-02-02 04:29 - 00231936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-03-28 10:17 - 2013-02-02 04:27 - 00065024 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-03-28 10:17 - 2013-02-02 04:26 - 00717824 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-03-28 10:17 - 2013-02-02 04:26 - 00420864 ____A (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-03-28 10:17 - 2013-02-02 04:26 - 00142848 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-03-28 10:17 - 2013-02-02 04:25 - 00607744 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-03-28 10:17 - 2013-02-02 04:23 - 02382848 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-03-28 10:17 - 2013-02-02 04:23 - 01796096 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-03-28 10:17 - 2013-02-02 04:23 - 00073216 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-03-28 10:17 - 2013-02-02 04:20 - 00176640 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-03-28 10:16 - 2013-02-02 08:31 - 17815040 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-03-28 10:16 - 2013-02-02 07:58 - 10925568 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-03-28 10:16 - 2013-02-02 05:09 - 12321792 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-03-28 10:16 - 2013-02-02 04:42 - 09738240 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-03-27 18:26 - 2013-03-27 18:35 - 00000000 ____D C:\Users\Tobano\Desktop\mbar
2013-03-24 12:24 - 2013-03-29 21:02 - 05044813 ____R (Swearware) C:\Users\Tobano\Desktop\uninstall.exe.exe
2013-03-24 11:38 - 2013-03-24 11:38 - 00000000 ____D C:\Qoobox
2013-03-24 11:38 - 2011-06-26 07:45 - 00256000 ____A C:\Windows\PEV.exe
2013-03-24 11:38 - 2010-11-07 18:20 - 00208896 ____A C:\Windows\MBR.exe
2013-03-24 11:38 - 2009-04-20 05:56 - 00060416 ____A (NirSoft) C:\Windows\NIRCMD.exe
2013-03-24 11:38 - 2000-08-31 01:00 - 00518144 ____A (SteelWerX) C:\Windows\SWREG.exe
2013-03-24 11:38 - 2000-08-31 01:00 - 00406528 ____A (SteelWerX) C:\Windows\SWSC.exe
2013-03-24 11:38 - 2000-08-31 01:00 - 00098816 ____A C:\Windows\sed.exe
2013-03-24 11:38 - 2000-08-31 01:00 - 00080412 ____A C:\Windows\grep.exe
2013-03-24 11:38 - 2000-08-31 01:00 - 00068096 ____A C:\Windows\zip.exe
2013-03-23 07:16 - 2013-03-23 07:16 - 00000795 ____A C:\AdwCleaner[R1].txt
2013-03-22 19:13 - 2013-03-22 19:13 - 00001319 ____A C:\Users\Tobano\Desktop\AdwCleaner[S1].txt
2013-03-22 19:09 - 2013-03-22 19:09 - 00001319 ____A C:\AdwCleaner[S1].txt
2013-03-22 19:08 - 2013-03-22 19:08 - 00609993 ____A C:\Users\Tobano\Desktop\adwcleaner.exe
2013-03-22 16:17 - 2013-02-12 05:12 - 00019968 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\usb8023.sys
2013-03-18 08:28 - 2013-03-18 08:28 - 00142424 ____A (SlySoft, Inc.) C:\Windows\SysWOW64\Drivers\AnyDVD.sys
2013-03-18 08:28 - 2013-03-18 08:28 - 00142424 ____A (SlySoft, Inc.) C:\Windows\System32\Drivers\AnyDVD.sys
2013-03-14 20:04 - 2013-03-14 20:04 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2013-03-13 22:03 - 2013-03-13 22:03 - 00069102 ____A C:\Users\Tobano\Desktop\Extras.Txt
2013-03-13 22:02 - 2013-03-13 22:02 - 00092592 ____A C:\Users\Tobano\Desktop\OTL.Txt
2013-03-13 21:55 - 2013-03-13 21:55 - 00602112 ____A (OldTimer Tools) C:\Users\Tobano\Desktop\OTL.exe
2013-03-13 21:23 - 2013-03-13 21:23 - 00002181 ____A C:\Users\Tobano\Desktop\aswMBR.txt
2013-03-13 21:23 - 2013-03-13 21:23 - 00000512 ____A C:\Users\Tobano\Desktop\MBR.dat
2013-03-13 21:07 - 2013-03-13 21:09 - 04732416 ____A (AVAST Software) C:\Users\Tobano\Desktop\aswMBR.exe
2013-03-09 13:48 - 2013-03-09 13:48 - 00097176 ____A (Elaborate Bytes AG) C:\Windows\SysWOW64\ElbyCDIO.dll
2013-03-08 17:04 - 2013-03-08 17:05 - 00000000 ____D C:\Users\Tobano\AppData\Local\Deployment
2013-03-08 17:04 - 2013-03-08 17:04 - 00000000 ____D C:\Users\Tobano\AppData\Local\Apps\2.0


==================== One Month Modified Files and Folders =======

2013-04-07 13:56 - 2012-04-05 17:45 - 01980861 ____A C:\Windows\WindowsUpdate.log
2013-04-07 13:56 - 2009-07-14 05:45 - 00015760 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-04-07 13:56 - 2009-07-14 05:45 - 00015760 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-04-07 13:53 - 2009-07-14 06:08 - 00000006 ___AH C:\Windows\Tasks\SA.DAT
2013-04-07 13:53 - 2009-07-14 05:51 - 00021058 ____A C:\Windows\setupact.log
2013-04-07 13:34 - 2009-07-14 18:58 - 01003158 ____A C:\Windows\System32\perfh007.dat
2013-04-07 13:34 - 2009-07-14 18:58 - 00238454 ____A C:\Windows\System32\perfc007.dat
2013-04-07 13:34 - 2009-07-14 06:13 - 00005210 ____A C:\Windows\System32\PerfStringBackup.INI
2013-04-07 13:14 - 2013-04-07 13:14 - 00002205 ____A C:\Users\Tobano\Desktop\FSS.txt
2013-04-06 19:07 - 2012-04-05 17:54 - 00000000 ____D C:\users\Tobano
2013-03-29 23:22 - 2012-04-25 18:35 - 00000000 ____D C:\Users\Tobano\AppData\Roaming\Orbit
2013-03-29 23:09 - 2013-03-29 23:09 - 00000815 ____A C:\AdwCleaner[R2].txt
2013-03-29 22:36 - 2012-05-22 20:32 - 00000000 ____D C:\Users\Tobano\Documents\My PSP Files
2013-03-29 22:36 - 2012-05-22 20:32 - 00000000 ____D C:\Users\Tobano\AppData\Local\Corel
2013-03-29 21:36 - 2012-04-12 13:44 - 00001180 ____A C:\Users\Public\Desktop\AnyDVD.lnk
2013-03-29 21:26 - 2012-04-07 17:22 - 00703508 ____A C:\Windows\PFRO.log
2013-03-29 21:02 - 2013-03-24 12:24 - 05044813 ____R (Swearware) C:\Users\Tobano\Desktop\uninstall.exe.exe
2013-03-29 20:25 - 2012-04-12 12:35 - 00000000 ____D C:\Program Files (x86)\Software Antivirus
2013-03-29 20:14 - 2013-03-29 20:14 - 00881935 ____A C:\Users\Tobano\Desktop\SecurityCheck.exe
2013-03-28 16:55 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2013-03-28 15:21 - 2013-01-11 17:56 - 00002687 ____A C:\Users\Tobano\Desktop\Steuer 2010.lnk
2013-03-28 15:21 - 2013-01-11 17:56 - 00002669 ____A C:\Users\Public\Desktop\Steuer 2010.lnk
2013-03-28 10:39 - 2012-04-12 12:20 - 00000000 ____D C:\Program Files (x86)\Software für Photography
2013-03-28 10:19 - 2012-04-10 16:35 - 72013344 ____A (Microsoft Corporation) C:\Windows\System32\MRT.exe
2013-03-27 18:35 - 2013-03-27 18:26 - 00000000 ____D C:\Users\Tobano\Desktop\mbar
2013-03-24 12:45 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\System32\NDF
2013-03-24 12:35 - 2009-07-14 03:34 - 00000215 ____A C:\Windows\system.ini
2013-03-24 12:00 - 2009-07-14 06:08 - 00032632 ____A C:\Windows\Tasks\SCHEDLGU.TXT
2013-03-24 11:38 - 2013-03-24 11:38 - 00000000 ____D C:\Qoobox
2013-03-23 07:16 - 2013-03-23 07:16 - 00000795 ____A C:\AdwCleaner[R1].txt
2013-03-22 19:13 - 2013-03-22 19:13 - 00001319 ____A C:\Users\Tobano\Desktop\AdwCleaner[S1].txt
2013-03-22 19:09 - 2013-03-22 19:09 - 00001319 ____A C:\AdwCleaner[S1].txt
2013-03-22 19:08 - 2013-03-22 19:08 - 00609993 ____A C:\Users\Tobano\Desktop\adwcleaner.exe
2013-03-22 17:54 - 2012-04-05 21:35 - 00693976 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-03-22 17:54 - 2012-04-05 21:35 - 00073432 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-03-18 08:28 - 2013-03-18 08:28 - 00142424 ____A (SlySoft, Inc.) C:\Windows\SysWOW64\Drivers\AnyDVD.sys
2013-03-18 08:28 - 2013-03-18 08:28 - 00142424 ____A (SlySoft, Inc.) C:\Windows\System32\Drivers\AnyDVD.sys
2013-03-14 20:13 - 2012-11-11 19:38 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2013-03-14 20:04 - 2013-03-14 20:04 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2013-03-13 22:03 - 2013-03-13 22:03 - 00069102 ____A C:\Users\Tobano\Desktop\Extras.Txt
2013-03-13 22:02 - 2013-03-13 22:02 - 00092592 ____A C:\Users\Tobano\Desktop\OTL.Txt
2013-03-13 21:55 - 2013-03-13 21:55 - 00602112 ____A (OldTimer Tools) C:\Users\Tobano\Desktop\OTL.exe
2013-03-13 21:23 - 2013-03-13 21:23 - 00002181 ____A C:\Users\Tobano\Desktop\aswMBR.txt
2013-03-13 21:23 - 2013-03-13 21:23 - 00000512 ____A C:\Users\Tobano\Desktop\MBR.dat
2013-03-13 21:09 - 2013-03-13 21:07 - 04732416 ____A (AVAST Software) C:\Users\Tobano\Desktop\aswMBR.exe
2013-03-12 00:10 - 2012-04-05 20:54 - 00282744 ____N (Microsoft Corporation) C:\Windows\System32\MpSigStub.exe
2013-03-09 13:48 - 2013-03-09 13:48 - 00097176 ____A (Elaborate Bytes AG) C:\Windows\SysWOW64\ElbyCDIO.dll
2013-03-08 17:05 - 2013-03-08 17:04 - 00000000 ____D C:\Users\Tobano\AppData\Local\Deployment
2013-03-08 17:05 - 2013-01-09 17:50 - 00000000 ____D C:\Users\Tobano\AppData\Roaming\1&1 Mail & Media GmbH
2013-03-08 17:04 - 2013-03-08 17:04 - 00000000 ____D C:\Users\Tobano\AppData\Local\Apps\2.0


==================== Known DLLs (Whitelisted) =================


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== EXE ASSOCIATION =====================

HKLM\...\.exe: exefile => OK
HKLM\...\exefile\DefaultIcon: %1 => OK
HKLM\...\exefile\open\command: "%1" %* => OK

==================== Restore Points  =========================

Restore point made on: 2013-04-02 16:51:01
Restore point made on: 2013-04-05 18:01:04
Restore point made on: 2013-04-06 19:02:07
Restore point made on: 2013-04-06 19:32:23
Restore point made on: 2013-04-07 13:12:09

==================== Memory info ===========================

Percentage of memory in use: 9%
Total physical RAM: 7935.3 MB
Available physical RAM: 7148.43 MB
Total Pagefile: 7933.45 MB
Available Pagefile: 7133.23 MB
Total Virtual: 8192 MB
Available Virtual: 8191.9 MB

==================== Partitions =============================

1 Drive c: () (Fixed) (Total:115.82 GB) (Free:64.81 GB) NTFS
2 Drive d: (Volume 1TB) (Fixed) (Total:931.51 GB) (Free:444.97 GB) NTFS
3 Drive e: () (Removable) (Total:7.44 GB) (Free:4.34 GB) NTFS
4 Drive f: () (Fixed) (Total:114.03 GB) (Free:113.45 GB) NTFS
5 Drive g: (RECOVER) (Fixed) (Total:2.93 GB) (Free:0.36 GB) FAT32
9 Drive l: () (Removable) (Total:3.86 GB) (Free:2.83 GB) FAT32
10 Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS
11 Drive y: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==>[System with boot components (obtained from reading drive)]

  Datentr„ger ###  Status        Gr”áe    Frei    Dyn  GPT
  ---------------  -------------  -------  -------  ---  ---
  Datentr„ger 0    Online          232 GB  1024 KB       
  Datentr„ger 1    Online          931 GB      0 B       
  Datentr„ger 2    Online        7620 MB      0 B       
  Datentr„ger 3    Kein Medium        0 B      0 B       
  Datentr„ger 4    Online        3956 MB      0 B       

Partitions of Disk 0:
===============

Datentr„ger-ID: F33DF33D

  Partition ###  Typ              Gr”áe    Offset
  -------------  ----------------  -------  -------
  Partition 1    Prim„r            100 MB  1024 KB
  Partition 2    Prim„r            115 GB  101 MB
  Partition 0    Erweitert          116 GB  115 GB
  Partition 3    Logisch            114 GB  115 GB
  Partition 4    Logisch          3004 MB  229 GB

==================================================================================

Disk: 0
Partition 1
Typ      : 07
Versteckt: Nein
Aktiv    : Ja

  Volume ###  Bst  Bezeichnung  DS    Typ        Gr”áe    Status    Info
  ----------  ---  -----------  -----  ----------  -------  ---------  --------
* Volume 2    Y  System-rese  NTFS  Partition    100 MB  Fehlerfre         

=========================================================

Disk: 0
Partition 2
Typ      : 07
Versteckt: Nein
Aktiv    : Nein

  Volume ###  Bst  Bezeichnung  DS    Typ        Gr”áe    Status    Info
  ----------  ---  -----------  -----  ----------  -------  ---------  --------
* Volume 3    C                NTFS  Partition    115 GB  Fehlerfre         

=========================================================

Disk: 0
Partition 3
Typ      : 07
Versteckt: Nein
Aktiv    : Nein

  Volume ###  Bst  Bezeichnung  DS    Typ        Gr”áe    Status    Info
  ----------  ---  -----------  -----  ----------  -------  ---------  --------
* Volume 4    F                NTFS  Partition    114 GB  Fehlerfre         

=========================================================

Disk: 0
Partition 4
Typ      : 0B
Versteckt: Nein
Aktiv    : Nein

  Volume ###  Bst  Bezeichnung  DS    Typ        Gr”áe    Status    Info
  ----------  ---  -----------  -----  ----------  -------  ---------  --------
* Volume 5    G  RECOVER      FAT32  Partition  3004 MB  Fehlerfre         

=========================================================

Partitions of Disk 1:
===============

Datentr„ger-ID: FC3DFC3D

  Partition ###  Typ              Gr”áe    Offset
  -------------  ----------------  -------  -------
  Partition 1    Prim„r            931 GB    31 KB

==================================================================================

Disk: 1
Partition 1
Typ      : 07
Versteckt: Nein
Aktiv    : Nein

  Volume ###  Bst  Bezeichnung  DS    Typ        Gr”áe    Status    Info
  ----------  ---  -----------  -----  ----------  -------  ---------  --------
* Volume 6    D  Volume 1TB  NTFS  Partition    931 GB  Fehlerfre         

=========================================================

Partitions of Disk 2:
===============

Datentr„ger-ID: C3072E18

  Partition ###  Typ              Gr”áe    Offset
  -------------  ----------------  -------  -------
  Partition 1    Prim„r            7614 MB  5292 KB

==================================================================================

Disk: 2
Partition 1
Typ      : 07
Versteckt: Nein
Aktiv    : Ja

  Volume ###  Bst  Bezeichnung  DS    Typ        Gr”áe    Status    Info
  ----------  ---  -----------  -----  ----------  -------  ---------  --------
* Volume 7    E                NTFS  Wechselmed  7614 MB  Fehlerfre         

=========================================================

Partitions of Disk 4:
===============

Datentr„ger-ID: 12FA00E0

  Partition ###  Typ              Gr”áe    Offset
  -------------  ----------------  -------  -------
  Partition 1    Prim„r            3955 MB  272 KB

==================================================================================

Disk: 4
Partition 1
Typ      : 0B
Versteckt: Nein
Aktiv    : Nein

  Volume ###  Bst  Bezeichnung  DS    Typ        Gr”áe    Status    Info
  ----------  ---  -----------  -----  ----------  -------  ---------  --------
* Volume 9    L                FAT32  Wechselmed  3955 MB  Fehlerfre         

=========================================================
============================== MBR Partition Table ==================

==============================
Partitions of Disk 0:
===============
Disk ID: F33DF33D

Partition 1:
=========
Hex: 8020210007DF130C0008000000200300
Active: YES
Type: 07 (NTFS)
Size: 100 MB

Partition 2:
=========
Hex: 00DF140C07FEE3FF0028030000307A0E
Active: NO
Type: 07 (NTFS)
Size: 116 GB

Partition 3:
=========
Hex: 0000C1FF0FFEFFFF1C587D0E65ED9E0E
Active: NO
Type: OF (Extended)
Size: 117 GB

==============================
Partitions of Disk 1:
===============
Disk ID: FC3DFC3D

Partition 1:
=========
Hex: 0001010007FEFFFF3F00000082597074
Active: NO
Type: 07 (NTFS)
Size: 932 GB

==============================
Partitions of Disk 2:
===============
Disk ID: C3072E18

Partition 1:
=========
Hex: 8001010007FFDEC758290000A8F6ED00
Active: YES
Type: 07 (NTFS)
Size: 7 GB

==============================
Partitions of Disk 4:
===============
Disk ID: 12FA00E0

Partition 1:
=========
Hex: 000829000B59D9EC20020000E09D7B00
Active: NO
Type: 0B
Size: 4 GB


Last Boot: 2013-03-28 12:48

==================== End Of Log =============================


ryder 07.04.2013 16:53

Hast oder hattest du mal das Programm: EaseUS Partition Manager?

ryder 07.04.2013 16:55

Zitat:

C:\Users\Tobano\Desktop\uninstall.exe.exe
So lässt sich Combofix natürlich auch nicht deinstallieren. Einmal exe reicht.

tobster4u 09.04.2013 19:30

So, da bin ich wieder - wiedermal im abgesicherten Modus, weil der PC leider immernoch
abschmiert... das mit exe.exe war natürlich etwas doof, hehe. Aber jetzt ist es weg :-)

Aber was geht jetzt gegen das abstürzen, gerade wenn ich zB AntiVir downloaden und
installieren möchte. Gerade eben hat schon gereicht aufs Board zu gehen, schon wollt
er nicht mehr.....

ryder 09.04.2013 19:54

Vielleicht möchtest du meine Frage beantworten?

tobster4u 09.04.2013 19:58

antwort: JA :-) warum...

ryder 09.04.2013 20:02

Fein. Schauen wir mal ob es das hier war:

Fix mit FRST

Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:

3 epmntdrv; \??\C:\Windows\system32\epmntdrv.sys [16776 2011-07-29] ()
3 EuGdiDrv; \??\C:\Windows\system32\EuGdiDrv.sys [9096 2011-07-29] ()

Speichere diese bitte als Fixlist.txt auf deinem USB Stick.
  • Starte deinen Rechner erneut in die Reparaturoptionen
  • Starte nun die FRST.exe erneut und klicke den Fix Button.
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.

tobster4u 09.04.2013 20:19

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-03-2013
Ran by SYSTEM at 2013-04-09 21:15:20 Run:1
Running from E:\

==============================================

epmntdrv service not found.
EuGdiDrv service not found.

==== End of Fixlog ====


ryder 10.04.2013 13:37

Hat sich irgendwas geändert?

tobster4u 10.04.2013 15:21

Nein. Alles wie gehabt. Da muss noch was besseres her..... :-\

ryder 10.04.2013 19:22

Also Malware haben wir keine mehr. Es gibt jetzt noch zwei Dinge die ich empfehlen kann bevor ich dich zu einem Kollegen schicke.

Probieren wir zunächst das erste:

Downloade dir bitte Farbar's MiniToolBox auf deinen Desktop und starte das Tool

Setze einen Haken bei folgenden Einträgen
  • Flush DNS
  • Report IE Proxy Settings
  • Reset IE Proxy Settings
  • Report FF Proxy Settings
  • Reset IE Proxy Settings
  • List content of Hosts
  • List IP configuration
  • List Winsock Entries
  • List last 10 Event Viewer log
  • List Installed Programs
Klicke Go und poste den Inhalt der Result.txt.

tobster4u 11.04.2013 13:09

Ich glaub irgendwas in Windows ist zerstört, zuviel, oder nicht vorhanden.

Bin grad im abgesicherten Modus, weil ich ihn nicht hochgefahren bekommen.
Bleibt schon vorher stehen.

Hatte gestern über Avira Online ein Registry-Cleaner laufen lassen. Hat 11 Keys
gefunden und hab sie gelöscht. Dann konnte ich ohne Probleme AntiVir installieren!
Auch ein Windows Update gemacht. Gestern lief er dann den ganzen Abend.
Heut nicht mehr....


Code:

MiniToolBox by Farbar  Version:05-03-2013
Ran by Tobano (administrator) on 11-04-2013 at 14:08:48
Running from "C:\Users\Tobano\Desktop"
Windows 7 Home Premium Service Pack 1 (X64)
Boot Mode: Network
***************************************************************************

========================= Flush DNS: ===================================

Windows-IP-Konfiguration

Der DNS-Aufl”sungscache wurde geleert.

========================= IE Proxy Settings: ==============================

Proxy is not enabled.
No Proxy Server is set.

"Reset IE Proxy Settings": IE Proxy Settings were reset.
========================= Hosts content: =================================

127.0.0.1      localhost

========================= IP Configuration: ================================

Realtek PCIe GBE Family Controller = LAN-Verbindung (Connected)


# ----------------------------------
# IPv4-Konfiguration
# ----------------------------------
pushd interface ipv4

reset
set global


popd
# Ende der IPv4-Konfiguration



Windows-IP-Konfiguration

  Hostname  . . . . . . . . . . . . : MESLIEN-Ink
  Prim„res DNS-Suffix . . . . . . . :
  Knotentyp . . . . . . . . . . . . : Hybrid
  IP-Routing aktiviert  . . . . . . : Nein
  WINS-Proxy aktiviert  . . . . . . : Nein
  DNS-Suffixsuchliste . . . . . . . : localdomain

Ethernet-Adapter LAN-Verbindung:

  Verbindungsspezifisches DNS-Suffix: localdomain
  Beschreibung. . . . . . . . . . . : Realtek PCIe GBE Family Controller
  Physikalische Adresse . . . . . . : D0-27-88-1A-CD-3B
  DHCP aktiviert. . . . . . . . . . : Ja
  Autokonfiguration aktiviert . . . : Ja
  Verbindungslokale IPv6-Adresse  . : fe80::2011:a581:f486:e242%10(Bevorzugt)
  IPv4-Adresse  . . . . . . . . . . : 192.168.1.50(Bevorzugt)
  Subnetzmaske  . . . . . . . . . . : 255.255.255.0
  Lease erhalten. . . . . . . . . . : Donnerstag, 11. April 2013 13:53:15
  Lease l„uft ab. . . . . . . . . . : Donnerstag, 18. April 2013 13:53:15
  Standardgateway . . . . . . . . . : 192.168.1.1
  DHCP-Server . . . . . . . . . . . : 192.168.1.1
  DHCPv6-IAID . . . . . . . . . . . : 248522632
  DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-17-0F-AA-3A-D0-27-88-1A-CD-3B
  DNS-Server  . . . . . . . . . . . : 192.168.1.1
  NetBIOS ber TCP/IP . . . . . . . : Aktiviert

Tunneladapter Teredo Tunneling Pseudo-Interface:

  Medienstatus. . . . . . . . . . . : Medium getrennt
  Verbindungsspezifisches DNS-Suffix:
  Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
  Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP aktiviert. . . . . . . . . . : Nein
  Autokonfiguration aktiviert . . . : Ja

Tunneladapter isatap.localdomain:

  Medienstatus. . . . . . . . . . . : Medium getrennt
  Verbindungsspezifisches DNS-Suffix:
  Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter
  Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP aktiviert. . . . . . . . . . : Nein
  Autokonfiguration aktiviert . . . : Ja
Server:  alice.box
Address:  192.168.1.1

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
Name:    google.com
Addresses:  173.194.69.102
          173.194.69.101
          173.194.69.113
          173.194.69.138
          173.194.69.100
          173.194.69.139


Ping wird ausgefhrt fr google.com [173.194.69.102] mit 32 Bytes Daten:
Antwort von 173.194.69.102: Bytes=32 Zeit=28ms TTL=51
Antwort von 173.194.69.102: Bytes=32 Zeit=28ms TTL=51

Ping-Statistik fr 173.194.69.102:
    Pakete: Gesendet = 2, Empfangen = 2, Verloren = 0
    (0% Verlust),
Ca. Zeitangaben in Millisek.:
    Minimum = 28ms, Maximum = 28ms, Mittelwert = 28ms
Server:  alice.box
Address:  192.168.1.1

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
Name:    yahoo.com
Addresses:  98.139.183.24
          206.190.36.45
          98.138.253.109


Ping wird ausgefhrt fr yahoo.com [98.139.183.24] mit 32 Bytes Daten:
Antwort von 98.139.183.24: Bytes=32 Zeit=393ms TTL=53
Antwort von 98.139.183.24: Bytes=32 Zeit=568ms TTL=53

Ping-Statistik fr 98.139.183.24:
    Pakete: Gesendet = 2, Empfangen = 2, Verloren = 0
    (0% Verlust),
Ca. Zeitangaben in Millisek.:
    Minimum = 393ms, Maximum = 568ms, Mittelwert = 480ms

Ping wird ausgefhrt fr 127.0.0.1 mit 32 Bytes Daten:
Antwort von 127.0.0.1: Bytes=32 Zeit<1ms TTL=128
Antwort von 127.0.0.1: Bytes=32 Zeit<1ms TTL=128

Ping-Statistik fr 127.0.0.1:
    Pakete: Gesendet = 2, Empfangen = 2, Verloren = 0
    (0% Verlust),
Ca. Zeitangaben in Millisek.:
    Minimum = 0ms, Maximum = 0ms, Mittelwert = 0ms
===========================================================================
Schnittstellenliste
 10...d0 27 88 1a cd 3b ......Realtek PCIe GBE Family Controller
  1...........................Software Loopback Interface 1
 11...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
 13...00 00 00 00 00 00 00 e0 Microsoft-ISATAP-Adapter
===========================================================================

IPv4-Routentabelle
===========================================================================
Aktive Routen:
    Netzwerkziel    Netzwerkmaske          Gateway    Schnittstelle Metrik
          0.0.0.0          0.0.0.0      192.168.1.1    192.168.1.50    20
        127.0.0.0        255.0.0.0  Auf Verbindung        127.0.0.1    306
        127.0.0.1  255.255.255.255  Auf Verbindung        127.0.0.1    306
  127.255.255.255  255.255.255.255  Auf Verbindung        127.0.0.1    306
      192.168.1.0    255.255.255.0  Auf Verbindung      192.168.1.50    276
    192.168.1.50  255.255.255.255  Auf Verbindung      192.168.1.50    276
    192.168.1.255  255.255.255.255  Auf Verbindung      192.168.1.50    276
        224.0.0.0        240.0.0.0  Auf Verbindung        127.0.0.1    306
        224.0.0.0        240.0.0.0  Auf Verbindung      192.168.1.50    276
  255.255.255.255  255.255.255.255  Auf Verbindung        127.0.0.1    306
  255.255.255.255  255.255.255.255  Auf Verbindung      192.168.1.50    276
===========================================================================
St„ndige Routen:
  Keine

IPv6-Routentabelle
===========================================================================
Aktive Routen:
 If Metrik Netzwerkziel            Gateway
  1    306 ::1/128                  Auf Verbindung
 10    276 fe80::/64                Auf Verbindung
 10    276 fe80::2011:a581:f486:e242/128
                                    Auf Verbindung
  1    306 ff00::/8                Auf Verbindung
 10    276 ff00::/8                Auf Verbindung
===========================================================================
St„ndige Routen:
  Keine
========================= Winsock entries =====================================

Catalog5 01 C:\Windows\SysWOW64\NLAapi.dll [52224] (Microsoft Corporation)
Catalog5 02 C:\Windows\SysWOW64\napinsp.dll [52224] (Microsoft Corporation)
Catalog5 03 C:\Windows\SysWOW64\pnrpnsp.dll [65024] (Microsoft Corporation)
Catalog5 04 C:\Windows\SysWOW64\pnrpnsp.dll [65024] (Microsoft Corporation)
Catalog5 05 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation)
Catalog5 06 C:\Windows\SysWOW64\winrnr.dll [20992] (Microsoft Corporation)
Catalog9 01 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 02 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 03 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 04 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 05 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 06 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 07 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 08 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 09 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 10 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation)
x64-Catalog5 01 C:\Windows\System32\NLAapi.dll [70656] (Microsoft Corporation)
x64-Catalog5 02 C:\Windows\System32\napinsp.dll [68096] (Microsoft Corporation)
x64-Catalog5 03 C:\Windows\System32\pnrpnsp.dll [86016] (Microsoft Corporation)
x64-Catalog5 04 C:\Windows\System32\pnrpnsp.dll [86016] (Microsoft Corporation)
x64-Catalog5 05 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation)
x64-Catalog5 06 C:\Windows\System32\winrnr.dll [28672] (Microsoft Corporation)
x64-Catalog9 01 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation)
x64-Catalog9 02 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation)
x64-Catalog9 03 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation)
x64-Catalog9 04 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation)
x64-Catalog9 05 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation)
x64-Catalog9 06 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation)
x64-Catalog9 07 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation)
x64-Catalog9 08 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation)
x64-Catalog9 09 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation)
x64-Catalog9 10 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation)

========================= Event log errors: ===============================

Application errors:
==================
Error: (04/11/2013 01:57:37 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für Dienst "WmiApRpl" (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich.

Error: (04/11/2013 01:57:37 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.

Error: (04/11/2013 01:57:37 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.

Error: (04/11/2013 01:37:16 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für Dienst "WmiApRpl" (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich.

Error: (04/11/2013 01:37:16 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.

Error: (04/11/2013 01:37:16 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.

Error: (04/11/2013 01:32:47 PM) (Source: ATIeRecord) (User: )
Description: ATI EEU Client event error

Error: (04/10/2013 10:13:21 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für Dienst "WmiApRpl" (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich.

Error: (04/10/2013 10:13:21 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.

Error: (04/10/2013 10:13:21 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.


System errors:
=============
Error: (04/11/2013 02:07:37 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (04/11/2013 02:07:37 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (04/11/2013 02:07:37 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (04/11/2013 02:02:37 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (04/11/2013 02:02:37 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (04/11/2013 02:02:37 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (04/11/2013 02:00:29 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (04/11/2013 02:00:29 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (04/11/2013 02:00:29 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (04/11/2013 01:55:29 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068


Microsoft Office Sessions:
=========================
Error: (04/11/2013 01:57:37 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: WmiApRplWmiApRpl8F20300004D070000

Error: (04/11/2013 01:57:37 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: Performance1637070000000000000000000009030000

Error: (04/11/2013 01:57:37 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: Performance1637070000000000000000000009030000

Error: (04/11/2013 01:37:16 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: WmiApRplWmiApRpl8F20300004D070000

Error: (04/11/2013 01:37:16 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: Performance1637070000000000000000000009030000

Error: (04/11/2013 01:37:16 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: Performance1637070000000000000000000009030000

Error: (04/11/2013 01:32:47 PM) (Source: ATIeRecord)(User: )
Description:

Error: (04/10/2013 10:13:21 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: WmiApRplWmiApRpl8F20300004D070000

Error: (04/10/2013 10:13:21 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: Performance1637070000000000000000000009030000

Error: (04/10/2013 10:13:21 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: Performance1637070000000000000000000009030000


CodeIntegrity Errors:
===================================
  Date: 2012-04-17 22:11:06.533
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\Tobano\AppData\Local\Temp\EverestDriver.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2012-04-17 22:11:06.501
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\Tobano\AppData\Local\Temp\EverestDriver.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2012-04-17 22:11:06.393
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Software fürn PC\Everest\EVEREST Home Edition\kerneld.amd64" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2012-04-17 22:11:06.361
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Software fürn PC\Everest\EVEREST Home Edition\kerneld.amd64" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.


=========================== Installed Programs ============================

Adobe Flash Player 11 ActiveX (Version: 11.6.602.180)
Adobe Reader XI (11.0.02) - Deutsch (Version: 11.0.02)
AnyDVD (Version: 7.1.7.0)
Apple Application Support (Version: 1.4.1)
Apple Software Update (Version: 2.1.1.116)
Avira Free Antivirus (Version: 13.0.0.3499)
Browser Configuration Utility (Version: 0.0.4.0)
Canon Utilities Digital Photo Professional 3.11 (Version: 3.11.4.10)
Canon Utilities EOS Utility (Version: 2.10.2.0)
Canon Utilities PhotoStitch (Version: 3.1.22.46)
Canon Utilities Picture Style Editor (Version: 1.5.0.0)
CloneDVD2 (Version: 2.9.3.0)
Corel PaintShop Photo Pro X3 (Version: 1.00.0000)
Corel PaintShop Photo Pro X3 (Version: 1.6.1.224)
FileZilla Client 3.6.0.2 (Version: 3.6.0.2)
Haufe iDesk-Browser (Version: 8.07.16.5590)
Haufe iDesk-Service (Version: 8.08.20.5622)
Hemera GraphicsDesk (Version: 2.6.0000)
HP Photosmart 5510 series - Grundlegende Software für das Gerät (Version: 25.0.621.0)
HP Photosmart 5510 series Hilfe (Version: 140.0.2.2)
HP Update (Version: 5.003.001.001)
ICA (Version: 1.6.1.224)
IPM_PSP_CL (Version: 1.00.0000)
IPM_PSP_COM (Version: 1.00.0000)
Java 7 Update 15 (64-bit) (Version: 7.0.150)
Java 7 Update 9 (Version: 7.0.90)
Java Auto Updater (Version: 2.1.9.0)
Lexware Info Service (Version: 2.70.00.0081)
LightScribe System Software (Version: 1.18.24.1)
MAGIX Screenshare (Version: 4.3.6.1987)
MAGIX Speed burnR (MSI) (Version: 7.0.2.6)
MAGIX Video deluxe 17 (Version: 10.0.11.0)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft Image Composite Editor (Version: 1.4.4)
Microsoft Silverlight (Version: 5.1.20125.0)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319 (Version: 10.0.30319)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
MSXML 4.0 SP3 Parser (KB2721691) (Version: 4.30.2114.0)
MSXML 4.0 SP3 Parser (KB2758694) (Version: 4.30.2117.0)
MSXML 4.0 SP3 Parser (KB973685) (Version: 4.30.2107.0)
MSXML 4.0 SP3 Parser (Version: 4.30.2100.0)
OpenOffice.org 3.3 (Version: 3.3.9567)
Orbit Downloader
PanoramaStudio 2.4 Pro ((deinstallieren))
Phase 5 HTML-Editor (Version: 5.6.2.3)
PhotoRescue Pro (Version: 6.6)
Picasa 3 (Version: 3.8)
PSPPContent (Version: 1.00.0000)
PSPPRO_DCRAW (Version: 13.0.0)
PTGui Pro Trial 9.1.4
QuickSteuer 2011 (Version: 17.07.00.0001)
QuickTime (Version: 7.69.80.9)
Realtek Ethernet Controller Driver For Windows 7 (Version: 7.18.322.2010)
Realtek HDMI Audio Driver for ATI (Version: 6.0.1.6034)
Realtek High Definition Audio Driver (Version: 6.0.1.6083)
Setup (Version: 1.6.1.224)
Steuer 2008 (Version: 15.00.00.0033)
Steuer 2009 (Version: 16.14.00.0001)
Steuer 2010 (Version: 17.08.00.0005)
Steuer 2011 (Version: 19.00.7304)
Steuer Hilfesammlung (Version: 15.0.0.0)
Steuer Update 15.09 (Version: 15.09)
The Panorama Factory V5 m32 Edition (Version: 5.3.2800)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1)
VLC media player 2.0.1 (Version: 2.0.1)
WinRAR 4.11 (64-Bit) (Version: 4.11.0)

**** End of log ****


ryder 11.04.2013 14:04

Pff. Also da ist irgendwas ganz faul. Ich behaupte mal, dass eine Neuinstallation oder Reparaturinstallation sehr viel Zeit sparen würde.

Eine Sache die manchmal noch bei verbogenen Diensten hilft ist diese:

Service Repair von ESET
Downloade dir bitte das Tool von folgendem Link: Service Repair

Nach dem Start wird das Tool versuchen einige Standarddienste wiederherzustellen. Poste mit bitte das anfallende Logfile.

Ansonsten:

Lesestoff:
So geht es weiter:
Wir haben jetzt deinen Rechner bereinigt. Da dein Problem aber so nicht gelöst worden ist möchte ich dich gerne an unsere Kollegen weiterreichen.
  • Bitte öffne ein neues Thema in diesem Unterforum: Alles rund um Windows
  • Beschreibe dein noch verbleibendes Problem so genau wie möglich.
  • Teile dem Helfer dort mit, dass wir deinen Rechner bereits nach Malware überprüft haben, am besten unter Angabe eines Links zu diesem Thema hier.
Wenn du keine weiteren Fragen hast, wäre für mich das Thema an der Stelle beendet.

tobster4u 11.04.2013 17:48

keine weiteren Fragen.

Danke bis hierhin.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131