![]() |
Firefox leitet Seiten um - Antivir meldet 'HTML/Infected.WebPage.Gen' Hallo an alle, erstmal möchte ich mich hiermit dem Forum vorstellen. Ist mein erster Besuch hier und -wie ihr euch vorstellen könnt- aus keinem freudigen Anlass. Nun der Reihe nach: Antivir meldete mir kürzlich eine Maleware wie folgt: 'HTML/Infected.WebPage.Gen C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OTEN85QN\zip2[1].htm diese Meldung trat dann in regelmäsigen Abständen wieder auf, wobei sich nur diese Buchstabenfolge im Pfad veränderte "OTEN85QN" Hab sie dann von hand entfernt, da es sich ja um temporäre Datein handelt. Jedoch erschien die Meldung immer wieder. Also hab ich mir Spybot runtergeladen. Das Programm hat dann auch 6 zweifelhafte Einträge angezeigt, die ich sodann durch Spybot löschen ließ. Dort war auch zwei sogenannter tracking-cookies aufgelistet. Der eine verwies auf Eine Seite, die ich auch in meiner Adressleiste sah, als Firefox mich mal wieder umleitete. Dachte das Problem sei damit gelöst -war nicht so. Firefox leitet mich weiterhin völlig unwillkürlich auf falsche Seiten um. Heute -nach einigen Versuchen des Problems Herr zu werden (Scann mit Malewarebytes, cc cleaner etc -kurzum die Tools die auf diesem Board genannt werden) trat eine neue Meldung bei Antivir auf: 'TR/Trash.Gen' 'C:\System Volume Information\_restore{072C5839-2172-4BDC-BA82-8A70D0562783}\RP194\A0051132.exe' Diese könnte jedoch auch von DeamonTools stammen haben meine Recherchen bei google ergeben. Leider weiß ich nicht mehr genau, ob das umleiten der Seiten zeitgleich mit den Virenalarmen von Antivir anfing. Hier sind noch ein paar logs: Maleware nach quickscann: Malwarebytes' Anti-Malware 1.41 Datenbank Version: 3223 Windows 5.1.2600 Service Pack 3 24.11.2009 18:12:07 Malware_pruefung.txt Scan-Methode: Quick-Scan Durchsuchte Objekte: 148111 Laufzeit: 4 minute(s), 38 second(s) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 3 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: C:\WINDOWS\system32\photo_id.exe (Backdoor.Bot) -> No action taken. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\photo_id (Trojan.FakeAlert.H) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Regedit32 (Trojan.Agent) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\photo_id (Backdoor.Bot) -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\WINDOWS\system32\photo_id.exe (Trojan.FakeAlert.H) -> No action taken. C:\Dokumente und Einstellungen\Admin\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No action taken. Dann habe ich versucht mit Maleware die Probleme zu fixen und hab danach einen Komplettscann gemacht: Malwarebytes' Anti-Malware 1.41 Datenbank Version: 3223 Windows 5.1.2600 Service Pack 3 24.11.2009 20:52:57 mbam-log-2009-11-24 (20-52-50).txt Scan-Methode: Vollständiger Scan (C:\|F:\|) Durchsuchte Objekte: 208734 Laufzeit: 35 minute(s), 55 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No action taken. wobei mir auffällt, dass der letzte eintrag nach wie vor da steht (obwohl ich ihn gefixt habe nach dem ersten versuch) |
und hier noch die Ergebnisse von RSIT: Logfile of random's system information tool 1.06 (written by random/random) Run by Admin at 2009-11-24 23:26:43 Microsoft Windows XP Professional Service Pack 3 System drive C: has 92 GB (60%) free of 153 GB Total RAM: 1023 MB (58% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:26:55, on 24.11.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 SP3 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\TUProgSt.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\NOTEPAD.EXE F:\Programme\RSIT.exe C:\Programme\Trend Micro\HijackThis\Admin.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL O4 - HKLM\..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe /install O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Programme\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe O4 - HKCU\..\Run: [uTorrent] "F:\utorrent.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\RunOnce: [WiseStubReboot] MSIEXEC /quiet SKIP_PPU_DRIVER_INSTALL=1 /I "C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC5C1C0F0D62F4DBF81D4D7EF397C228B_9_09_0814.MSI" TRANSFORMS="C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC5C1C0F0D62F4DBF81D4D7EF397C228B_9_09_0814.MST" WISE_SETUP_EXE_PATH="c:\nvidia\displaydriver\190.62\international\PhysX_9.09.0814_SystemSoftware.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{A05D869C-C512-41FA-BA0F-389E2632C90B}: NameServer = 213.191.74.11 213.191.92.82 O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Unknown owner - C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe (file missing) O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe -- End of file - 6467 bytes ======Scheduled tasks folder====== C:\WINDOWS\tasks\1-Klick-Wartung.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}] Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}] Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-26 2210608] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "nwiz"=C:\Programme\NVIDIA Corporation\nView\nwiz.exe [2009-08-12 1657376] "NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2009-08-17 13877248] "NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2009-08-17 86016] "avgnt"=C:\Programme\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153] "Adobe Reader Speed Launcher"=C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696] "Malwarebytes Anti-Malware (reboot)"=C:\Programme\Malwarebytes' Anti-Malware\mbam.exe [2009-09-10 1312080] "Regedit32"=C:\WINDOWS\system32\regedit.exe [] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "uTorrent"=F:\utorrent.exe [2009-10-02 289072] "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce] "WiseStubReboot"=MSIEXEC /quiet SKIP_PPU_DRIVER_INSTALL=1 /I C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC5C1C0F0D62F4DBF81D4D7EF397C228B_9_09_0814.MSI TRANSFORMS=C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC5C1C0F0D62F4DBF81D4D7EF397C228B_9_09_0814.MST WISE_SETUP_EXE_PATH=c:\nvidia\displaydriver\190.62\international\PhysX_9.09.0814_SystemSoftware.exe [] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon] C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-26 2210608] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA" "C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB" "C:\Programme\Electronic Arts\Crytek\Crysis\Bin32\Crysis.exe"="C:\Programme\Electronic Arts\Crytek\Crysis\Bin32\Crysis.exe:*:Enabled:Crysis_32" "C:\Programme\Electronic Arts\Crytek\Crysis\Bin32\CrysisDedicatedServer.exe"="C:\Programme\Electronic Arts\Crytek\Crysis\Bin32\CrysisDedicatedServer.exe:*:Enabled:CrysisDedicatedServer_32" "F:\utorrent.exe"="F:\utorrent.exe:*:Enabled:µTorrent" "C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe"="C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe:*:Enabled:hpqtra08.exe" "C:\Programme\HP\Digital Imaging\bin\hpqste08.exe"="C:\Programme\HP\Digital Imaging\bin\hpqste08.exe:*:Enabled:hpqste08.exe" "C:\Programme\HP\Digital Imaging\bin\hpofxm08.exe"="C:\Programme\HP\Digital Imaging\bin\hpofxm08.exe:*:Enabled:hpofxm08.exe" "C:\Programme\HP\Digital Imaging\bin\hposfx08.exe"="C:\Programme\HP\Digital Imaging\bin\hposfx08.exe:*:Enabled:hposfx08.exe" "C:\Programme\HP\Digital Imaging\bin\hposid01.exe"="C:\Programme\HP\Digital Imaging\bin\hposid01.exe:*:Enabled:hposid01.exe" "C:\Programme\HP\Digital Imaging\bin\hpqscnvw.exe"="C:\Programme\HP\Digital Imaging\bin\hpqscnvw.exe:*:Enabled:hpqscnvw.exe" "C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe"="C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe:*:Enabled:hpqkygrp.exe" "C:\Programme\HP\Digital Imaging\bin\hpqCopy.exe"="C:\Programme\HP\Digital Imaging\bin\hpqCopy.exe:*:Enabled:hpqcopy.exe" "C:\Programme\HP\Digital Imaging\bin\hpfccopy.exe"="C:\Programme\HP\Digital Imaging\bin\hpfccopy.exe:*:Enabled:hpfccopy.exe" "C:\Programme\HP\Digital Imaging\bin\hpzwiz01.exe"="C:\Programme\HP\Digital Imaging\bin\hpzwiz01.exe:*:Enabled:hpzwiz01.exe" "C:\Programme\HP\Digital Imaging\Unload\HpqPhUnl.exe"="C:\Programme\HP\Digital Imaging\Unload\HpqPhUnl.exe:*:Enabled:hpqphunl.exe" "C:\Programme\HP\Digital Imaging\Unload\HpqDIA.exe"="C:\Programme\HP\Digital Imaging\Unload\HpqDIA.exe:*:Enabled:hpqdia.exe" "C:\Programme\HP\Digital Imaging\bin\hpoews01.exe"="C:\Programme\HP\Digital Imaging\bin\hpoews01.exe:*:Enabled:hpoews01.exe" "C:\Programme\HP\Digital Imaging\bin\hpqnrs08.exe"="C:\Programme\HP\Digital Imaging\bin\hpqnrs08.exe:*:Enabled:hpqnrs08.exe" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\Programme\uTorrent\uTorrent.exe"="C:\Programme\uTorrent\uTorrent.exe:*:Enabled:µTorrent" "C:\Programme\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Programme\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook" "C:\Programme\Microsoft Office\Office12\GROOVE.EXE"="C:\Programme\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove" "C:\Programme\Microsoft Office\Office12\ONENOTE.EXE"="C:\Programme\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote" "C:\Programme\Sierra\FEARCombat\FEARMP.exe"="C:\Programme\Sierra\FEARCombat\FEARMP.exe:*:Enabled:FEAR Combat" "C:\Programme\Skype\Plugin Manager\skypePM.exe"="C:\Programme\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager" "C:\Programme\Skype\Phone\Skype.exe"="C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype" "C:\Programme\Steam\Steam.exe"="C:\Programme\Steam\Steam.exe:*:Enabled:Steam" "C:\Programme\Activision\Modern Warfare 2\iw4mp.exe"="C:\Programme\Activision\Modern Warfare 2\iw4mp.exe:*:Enabled:iw4mp" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0d64aafa-c2ff-11de-b389-001731bd997b}] shell\AutoRun\command - H:\AutoRun.exe |
======List of files/folders created in the last 1 months====== 2009-11-24 22:26:21 ----D---- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\DeepBurner 2009-11-24 22:25:55 ----D---- C:\Programme\Astonsoft 2009-11-24 20:06:06 ----D---- C:\rsit 2009-11-24 20:03:00 ----D---- C:\Programme\CCleaner 2009-11-24 18:03:24 ----D---- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Malwarebytes 2009-11-24 18:03:18 ----D---- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes 2009-11-24 18:03:17 ----D---- C:\Programme\Malwarebytes' Anti-Malware 2009-11-24 17:37:16 ----D---- C:\Programme\Trend Micro 2009-11-24 17:12:27 ----D---- C:\Programme\Spybot - Search & Destroy 2009-11-24 17:12:27 ----D---- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Spybot - Search & Destroy 2009-11-23 19:15:10 ----D---- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Apple Computer 2009-11-23 19:15:00 ----D---- C:\Programme\QuickTime Alternative 2009-11-23 17:06:47 ----D---- C:\Programme\XML Notepad 2007 2009-11-23 16:40:54 ----D---- C:\Programme\ElsterFormular 2009-11-23 15:56:25 ----D---- C:\Programme\ACD Systems 2009-11-23 15:56:25 ----D---- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\ACD Systems 2009-11-23 10:02:10 ----DC---- C:\WINDOWS\$NtUninstallKB969947$ 2009-11-22 14:26:01 ----A---- C:\WINDOWS\system32\uxtuneup.dll 2009-11-22 14:26:00 ----A---- C:\WINDOWS\system32\TuneUpDefragService.exe 2009-11-21 00:12:02 ----D---- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Bioshock 2009-11-21 00:11:58 ----RHD---- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\SecuROM 2009-11-18 18:56:40 ----D---- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\gtk-2.0 2009-11-18 18:56:10 ----D---- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Inkscape 2009-11-18 18:54:20 ----D---- C:\Programme\Inkscape 2009-11-18 02:42:02 ----D---- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\skypePM 2009-11-18 02:40:29 ----D---- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Skype 2009-11-18 02:39:57 ----D---- C:\Programme\Gemeinsame Dateien\Skype 2009-11-18 02:39:53 ----RD---- C:\Programme\Skype 2009-11-18 02:39:50 ----D---- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Skype 2009-11-18 02:21:38 ----D---- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Media Player Classic 2009-11-17 21:54:13 ----D---- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\ACD Systems 2009-11-17 21:53:29 ----D---- C:\Programme\Gemeinsame Dateien\ACD Systems 2009-11-13 19:43:43 ----D---- C:\Programme\Activision 2009-11-12 22:45:12 ----D---- C:\Programme\Badaboom 2009-11-12 19:37:38 ----D---- C:\Programme\ConvertHelper 2009-11-11 21:24:18 ----D---- C:\Programme\Audacity 2009-11-09 23:32:51 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$ 2009-11-09 23:30:41 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$ 2009-11-09 23:30:37 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$ 2009-11-09 23:30:27 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$ 2009-11-09 23:30:17 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$ 2009-11-09 23:30:07 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$ 2009-11-09 23:29:27 ----HDC---- C:\WINDOWS\$NtUninstallKB971486$ 2009-11-09 23:29:20 ----HDC---- C:\WINDOWS\$NtUninstallKB973525$ 2009-11-09 23:29:12 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$ 2009-11-04 00:01:14 ----A---- C:\WINDOWS\NeroDigital.ini 2009-11-03 23:46:11 ----D---- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Nero 2009-11-03 23:34:59 ----D---- C:\Programme\Gemeinsame Dateien\Nero 2009-11-03 23:34:28 ----D---- C:\WINDOWS\SxsCaPendDel 2009-10-30 02:30:06 ----D---- C:\Programme\GNU 2009-10-29 19:09:43 ----D---- C:\WINDOWS\95FC26FB19FD4A96BBB1B1062E8648F5.TMP 2009-10-27 22:07:19 ----A---- C:\WINDOWS\system32\yv12vfw.dll 2009-10-27 22:07:19 ----A---- C:\WINDOWS\system32\i420vfw.dll 2009-10-27 22:07:19 ----A---- C:\WINDOWS\system32\devil.dll 2009-10-27 22:07:19 ----A---- C:\WINDOWS\system32\AVSredirect.dll 2009-10-27 22:07:19 ----A---- C:\WINDOWS\system32\avisynth.dll 2009-10-27 22:07:09 ----RSH---- C:\WINDOWS\system32\nbDX.dll 2009-10-27 22:07:09 ----RSH---- C:\WINDOWS\system32\msfDX.dll 2009-10-27 22:07:08 ----RSH---- C:\WINDOWS\system32\flvDX.dll 2009-10-27 22:06:59 ----D---- C:\Programme\eRightSoft 2009-10-27 20:57:05 ----N---- C:\WINDOWS\system32\spmsgXP_2k3.dll 2009-10-27 20:57:02 ----HDC---- C:\WINDOWS\$NtUninstallWdf01007$ 2009-10-27 20:44:17 ----D---- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Nokia 2009-10-27 20:44:15 ----D---- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PC Suite 2009-10-27 20:44:14 ----D---- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\PC Suite 2009-10-27 20:43:45 ----D---- C:\Programme\Gemeinsame Dateien\PCSuite 2009-10-27 20:43:28 ----D---- C:\Programme\DIFX 2009-10-27 20:43:10 ----A---- C:\WINDOWS\system32\wdfcoinstaller01007.dll 2009-10-27 20:43:10 ----A---- C:\WINDOWS\system32\nmwcdcocls.dll 2009-10-27 20:43:08 ----A---- C:\WINDOWS\system32\nmwcdcls.dll 2009-10-27 20:42:29 ----D---- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Installations ======List of files/folders modified in the last 1 months====== 2009-11-24 22:54:57 ----D---- C:\WINDOWS\Prefetch 2009-11-24 22:48:34 ----D---- C:\WINDOWS\Temp 2009-11-24 22:25:55 ----RD---- C:\Programme 2009-11-24 22:25:15 ----D---- C:\Programme\Mozilla Firefox 2009-11-24 22:25:01 ----D---- C:\WINDOWS\system32\CatRoot2 2009-11-24 22:22:28 ----A---- C:\WINDOWS\SchedLgU.Txt 2009-11-24 22:18:19 ----D---- C:\Programme\CDBurnerXP 2009-11-24 22:18:16 ----D---- C:\WINDOWS\system32\drivers 2009-11-24 20:56:24 ----D---- C:\WINDOWS 2009-11-24 20:08:51 ----D---- C:\WINDOWS\Debug 2009-11-24 18:51:02 ----D---- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\uTorrent 2009-11-24 18:23:12 ----D---- C:\WINDOWS\system32 2009-11-24 18:23:12 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2009-11-24 17:50:46 ----SHD---- C:\System Volume Information 2009-11-24 17:50:46 ----D---- C:\WINDOWS\system32\Restore 2009-11-24 17:34:03 ----A---- C:\WINDOWS\wininit.ini 2009-11-23 21:00:27 ----SHD---- C:\WINDOWS\Installer 2009-11-23 21:00:26 ----HD---- C:\Config.Msi 2009-11-23 19:03:14 ----RSHDC---- C:\WINDOWS\system32\dllcache 2009-11-23 17:06:48 ----SD---- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Microsoft 2009-11-23 16:40:54 ----HD---- C:\Programme\InstallShield Installation Information 2009-11-23 16:40:09 ----D---- C:\WINDOWS\system32\CatRoot 2009-11-23 15:56:57 ----D---- C:\WINDOWS\system32\config 2009-11-23 15:56:39 ----D---- C:\WINDOWS\system32\wbem 2009-11-23 15:56:39 ----D---- C:\WINDOWS\Registration 2009-11-23 15:55:59 ----HD---- C:\WINDOWS\inf 2009-11-22 20:53:25 ----HD---- C:\WINDOWS\$hf_mig$ 2009-11-22 14:26:02 ----SD---- C:\WINDOWS\Tasks 2009-11-22 14:26:02 ----A---- C:\WINDOWS\system32\TUProgSt.exe 2009-11-22 14:25:51 ----D---- C:\Programme\TuneUp Utilities 2009 2009-11-21 01:29:47 ----D---- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Nero 2009-11-18 02:39:57 ----D---- C:\Programme\Gemeinsame Dateien 2009-11-17 22:06:21 ----D---- C:\ALEXXA 2009-11-17 21:53:38 ----D---- C:\WINDOWS\WinSxS 2009-11-13 20:11:28 ----RSD---- C:\WINDOWS\assembly 2009-11-13 20:10:58 ----D---- C:\WINDOWS\system32\DirectX 2009-11-12 22:47:10 ----D---- C:\Programme\Ubisoft 2009-11-10 00:18:12 ----D---- C:\WINDOWS\Microsoft.NET 2009-11-09 23:21:09 ----D---- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Adobe 2009-11-03 23:43:12 ----D---- C:\Programme\Nero 2009-10-30 01:49:56 ----D---- C:\WINDOWS\system 2009-10-29 19:10:15 ----A---- C:\WINDOWS\system32\CmdLineExt.dll 2009-10-29 19:09:39 ----D---- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2009-10-27 22:07:15 ----RSD---- C:\WINDOWS\Fonts 2009-10-27 20:44:00 ----DC---- C:\WINDOWS\system32\DRVSTORE 2009-10-27 20:43:38 ----D---- C:\Programme\Nokia 2009-10-27 20:43:37 ----D---- C:\Programme\Gemeinsame Dateien\Nokia 2009-10-27 20:43:23 ----D---- C:\Programme\PC Connectivity Solution ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 avgio;avgio; \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys [] R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104] R1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720] R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520] R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-07-28 55656] R3 cmigameport;cmigameport; C:\WINDOWS\system32\drivers\cmigameport.sys [2002-02-07 3712] R3 cmpci;TerraTec Aureon 5.1 (WDM); C:\WINDOWS\system32\drivers\cmaudio.sys [2004-10-01 373952] R3 hidusb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368] R3 mouhid;Maus-HID-Treiber; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-18 12288] R3 ms_mpu401;Microsoft MPU-401 MIDI UART-Treiber; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944] R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2009-08-16 7729568] R3 NVENETFD;NVIDIA nForce 10/100/1000 Mbps Ethernet ; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2008-08-01 54784] R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2008-08-01 22016] R3 PDDSLADP;ProDyne DSL Adapter; C:\WINDOWS\system32\DRIVERS\PDDSLADP.SYS [2005-10-09 15571] R3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128] R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208] R3 usbhub;USB2-aktivierter Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 usbohci;Miniporttreiber für Microsoft USB Open Host-Controller; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152] R3 yukonwxp;NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller; C:\WINDOWS\system32\DRIVERS\yk51x86.sys [2004-08-19 189568] S3 apxkmpc4;apxkmpc4; C:\WINDOWS\system32\drivers\apxkmpc4.sys [] S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2006-04-13 49664] S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2006-04-13 16496] S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2006-04-13 21568] S3 nmwcd;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\ccdcmb.sys [2009-02-09 17664] S3 nmwcdc;Nokia USB Generic; C:\WINDOWS\system32\drivers\ccdcmbo.sys [2009-02-09 22016] S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816] S3 SONYPVU1;Sony USB-Filtertreiber (SONYPVU1); C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552] S3 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys [] S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys [2009-02-09 7808] S3 usbprint;Microsoft USB-Druckerklasse; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856] S3 usbscan;USB-Scannertreiber; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104] S3 usbser;USB Modem Driver; C:\WINDOWS\system32\drivers\usbser.sys [2008-04-14 26112] S3 UsbserFilt;UsbserFilt; C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys [2009-02-09 7808] S3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2008-03-27 503008] S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys [] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Programme\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289] R2 AntiVirService;Avira AntiVir Guard; C:\Programme\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089] R2 nvsvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2009-08-17 168004] R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.exe [2006-03-03 69632] R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2009-10-01 66872] R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service; C:\WINDOWS\System32\TUProgSt.exe [2009-11-22 604488] R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912] R2 UxTuneUp;TuneUp Designerweiterung; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336] S2 RoxLiveShare9;LiveShare P2P Server 9; C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe [] S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] S3 IDriverT;InstallDriver Table Manager; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-03 69632] S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [2006-10-26 65824] S3 odserv;Microsoft Office Diagnostics Service; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136] S3 ose;Office Source Engine; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184] S3 ServiceLayer;ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [2009-06-02 637952] S3 TuneUp.Defrag;TuneUp Drive Defrag-Dienst; C:\WINDOWS\System32\TuneUpDefragService.exe [2009-11-22 361288] S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096] -----------------EOF----------------- Ich hoffe ihr könnt mir helfen! |
:hallo: Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite bitte folgendes ab. Poste bitte alle Logfiles in Code-Tags. Klicke antworten --> # danach [code]text[/code] So sollte das dann hier aussehen nach dem antworten: Code: deine Logfile Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. schritt 1 Windows-Explorer öffnen (Windows-Taste + E) und unter => Extras => Ordneroptionen => im Reiter "Ansicht"
schritt 2 CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
schritt 3
Manche Logs sind sehr lange, bitte in mehrere Posts aufteilen :) |
Hallo Larusso, erstmal vielen Dank, dass du dich so schnell meines Problems angenommen hast! Ich bin mir bewusst, dass eine komplett neue Installation das sichersxte wäre, möchte es jedoch erst auf diesem Wege probieren. Habe alle von dir geforderten Schritte abgearbeitet. Hier sind die Logs: OTL.txt [1/3] Code: OTL logfile created on: 25.11.2009 11:08:19 - Run 1 |
OTL.txt [2/3] Code: NetSvcs: 6to4 - File not found |
OTL.txt [3/3] Code: ========== LOP Check ========== |
Extra.txt Code: OTL Extras logfile created on: 25.11.2009 11:08:19 - Run 1 |
GMER.txt Code: GMER 1.0.15.15252 - http://www.gmer.net |
Während dieser Scans soll(en):
|
Hallo Larusso, Root Repeal scannt jetzt seit geraumer zeit meine Festplatte (schreibe von meinem anderen Rechner) und ist bisher nicht über den Punkt "Files scannen" hinausgekommen.. Wie lange darf der Scann den maximal dauern, bevor ich abbrechen sollte? Ist die Windows Firewall ein Problem -hab nicht daran gedacht sie auszuschalten? |
Root Repeal arbeitet nun seit ca. 6-7 Stunden und und ist immernoch mit den Filescanns beschäftigt.. Soll ich den Pc über nacht anlassen, oder lohnt das nicht mehr? >Gruß Al |
Deinstalliere bitte SPTD Benutze dazu den Uninstaller schritt 2 Kontrolle, ob Master Boot Record in Ordnung ist (MBR-Rootkit)
schritt 3 Zweiter Lauf mit Gmer
|
Mahlzeit, habs wie von dir beschreiben gemacht. Hier die Ergebnisse: mbr.txt Code: Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net GMER - only non MS files [1/2] Code: GMER 1.0.15.15252 - http://www.gmer.net |
GMR - only non MS files [2/2] Code: Process C:\WINDOWS\system32\HPZipm12.exe (PML Driver/HP) 456 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:30 Uhr. |
Copyright ©2000-2025, Trojaner-Board