![]() |
Musik im Hintergrund! Virus? Guten Morgen! Ich habe das Problem, dass bei mir, wenn ich ICQ/ Skype benutze, nach kurzer Zeit Musik beginnt, die sich wie bei einer Schlacht anhört. Ich habe hier im Forum schon gelese, dass das Problem bei mehreren aufgetreten ist. Ich habe nun die SuperAntiSpyware benutzt und folgendes Ergebnis bekommen. Ich hoffe ihr könnt mir helfen! Lg SUPERAntiSpyware Scan Log h**p://w*w.superantispyware.com Generated 09/03/2010 at 10:33 AM Application Version : 4.42.1000 Core Rules Database Version : 5449 Trace Rules Database Version: 3261 Scan type : Complete Scan Total Scan Time : 01:42:54 Memory items scanned : 716 Memory threats detected : 0 Registry items scanned : 8319 Registry threats detected : 0 File items scanned : 133805 File threats detected : 38 Adware.Tracking Cookie C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@atdmt[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@apmebf[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@mediaplex[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@cdn.at.atwola[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@adfarm1.adition[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@tacoda[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@adserver.traffictrack[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@advertising[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@ad.yieldmanager[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@content.yieldmanager[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@atwola[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@content.yieldmanager[3].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@doubleclick[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@serving-sys[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@bs.serving-sys[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@at.atwola[2].txt akamai.smartadserver.com [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\FV9PFSUS ] broadcast.piximedia.fr [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\FV9PFSUS ] cdn1.eyewonder.com [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\FV9PFSUS ] cdn5.specificclick.net [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\FV9PFSUS ] ch.mediaplanet.streamingbolaget.se [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\FV9PFSUS ] ds.serving-sys.com [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\FV9PFSUS ] ec.atdmt.com [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\FV9PFSUS ] googleads.g.doubleclick.net [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\FV9PFSUS ] hottraffic.nl [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\FV9PFSUS ] ia.media-imdb.com [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\FV9PFSUS ] imagesrv.adition.com [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\FV9PFSUS ] m1.emea.2mdn.net [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\FV9PFSUS ] macromedia.com [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\FV9PFSUS ] media.mtvnservices.com [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\FV9PFSUS ] media.stage-entertainment.de [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\FV9PFSUS ] media.thewb.com [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\FV9PFSUS ] memecounter.com [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\FV9PFSUS ] objects.tremormedia.com [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\FV9PFSUS ] s0.2mdn.net [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\FV9PFSUS ] w*w.secmedia.de [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\FV9PFSUS ] w*w.unitymedia.de [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\FV9PFSUS ] w*w2.satzmedia-catalog.com [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\FV9PFSUS ] Ich hab nun auch den MBR-Check (hoffentlich richtig) durchgeführt. MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: PEGATRON CORPORATION BIOS Manufacturer: American Megatrends Inc. System Manufacturer: ASUSTeK Computer Inc. System Product Name: F5SR Logical Drives Mask: 0x000000fc Kernel Drivers (total 158): 0x81E43000 \SystemRoot\system32\ntkrnlpa.exe 0x81E10000 \SystemRoot\system32\hal.dll 0x8040F000 \SystemRoot\system32\kdcom.dll 0x80416000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x80486000 \SystemRoot\system32\PSHED.dll 0x80497000 \SystemRoot\system32\BOOTVID.dll 0x8049F000 \SystemRoot\system32\CLFS.SYS 0x804E0000 \SystemRoot\system32\CI.dll 0x80602000 \SystemRoot\system32\drivers\Wdf01000.sys 0x8067E000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8068B000 \SystemRoot\system32\drivers\acpi.sys 0x806D1000 \SystemRoot\system32\drivers\WMILIB.SYS 0x806DA000 \SystemRoot\system32\drivers\msisadrv.sys 0x806E2000 \SystemRoot\system32\drivers\pci.sys 0x80709000 \SystemRoot\System32\drivers\partmgr.sys 0x80718000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8071B000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x80725000 \SystemRoot\system32\drivers\volmgr.sys 0x80734000 \SystemRoot\System32\drivers\volmgrx.sys 0x8077E000 \SystemRoot\system32\drivers\pciide.sys 0x80785000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x80793000 \SystemRoot\System32\drivers\mountmgr.sys 0x807A3000 \SystemRoot\system32\drivers\atapi.sys 0x807AB000 \SystemRoot\system32\drivers\ataport.SYS 0x807C9000 \SystemRoot\system32\drivers\fltmgr.sys 0x805C0000 \SystemRoot\system32\drivers\fileinfo.sys 0x805D0000 \SystemRoot\System32\Drivers\AsDsm.sys 0x805DA000 \SystemRoot\system32\DRIVERS\lullaby.sys 0x89E07000 \SystemRoot\System32\Drivers\ksecdd.sys 0x89E78000 \SystemRoot\system32\drivers\ndis.sys 0x89F83000 \SystemRoot\system32\drivers\msrpc.sys 0x89FAE000 \SystemRoot\system32\drivers\NETIO.SYS 0x8A001000 \SystemRoot\System32\drivers\tcpip.sys 0x8A0EB000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8A205000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8A315000 \SystemRoot\system32\drivers\wd.sys 0x8A31D000 \SystemRoot\system32\drivers\volsnap.sys 0x8A356000 \SystemRoot\System32\Drivers\spldr.sys 0x8A35E000 \SystemRoot\System32\Drivers\mup.sys 0x8A36D000 \SystemRoot\System32\drivers\ecache.sys 0x8A394000 \SystemRoot\system32\drivers\disk.sys 0x8A3A5000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8A3C6000 \SystemRoot\system32\drivers\crcdisk.sys 0x8A3EF000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8A106000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8A10F000 \SystemRoot\system32\DRIVERS\ATKACPI.sys 0x8A117000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8E00B000 \SystemRoot\system32\DRIVERS\atikmdag.sys 0x8E4D5000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8E576000 \SystemRoot\System32\drivers\watchdog.sys 0x8E582000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8E595000 \SystemRoot\system32\DRIVERS\kbfiltr.sys 0x8E59D000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8E5A8000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x8E5D7000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8E5D9000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8E5E4000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8E000000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x8A126000 \SystemRoot\system32\DRIVERS\usbohci.sys 0x8A130000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8A16E000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8A17D000 \SystemRoot\system32\DRIVERS\SiSGB6.sys 0x8E60D000 \SystemRoot\system32\DRIVERS\athr.sys 0x8E6F1000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8E77E000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8E782000 \SystemRoot\system32\DRIVERS\dne2000.sys 0x8E7A1000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8A18D000 \SystemRoot\system32\DRIVERS\storport.sys 0x8E7D0000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8E7DB000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8E7F2000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8A1CE000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8A1F1000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x89FE9000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x805E2000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8EA02000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8EA12000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8EA14000 \SystemRoot\system32\DRIVERS\ks.sys 0x8EA3E000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8EA48000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8EA55000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8EA8A000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8EC00000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x8EA9B000 \SystemRoot\system32\drivers\portcls.sys 0x8EAC8000 \SystemRoot\system32\drivers\drmk.sys 0x8EE04000 \SystemRoot\system32\DRIVERS\AGRSM.sys 0x8EF2A000 \SystemRoot\system32\drivers\modem.sys 0x8EF37000 \SystemRoot\system32\drivers\MODEMCSA.sys 0x8EF41000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x8EF4A000 \SystemRoot\System32\Drivers\Null.SYS 0x8EF51000 \SystemRoot\System32\Drivers\Beep.SYS 0x8EF58000 \SystemRoot\System32\drivers\vga.sys 0x8EF64000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8EF85000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8EF8D000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8EF95000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8EFA0000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8EFAE000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x8EFB7000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8EFCD000 \SystemRoot\system32\DRIVERS\smb.sys 0x8EAED000 \SystemRoot\system32\drivers\afd.sys 0x8EB35000 \SystemRoot\System32\DRIVERS\netbt.sys 0x8EFE1000 \SystemRoot\system32\DRIVERS\pacer.sys 0x8EDF2000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8EB67000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x8EFF7000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x8EB7A000 \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS 0x8EB9C000 \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS 0x8EBA2000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8EBDE000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8EBE8000 \SystemRoot\System32\Drivers\dfsc.sys 0x8F006000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x8F022000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x8F024000 \SystemRoot\System32\Drivers\crashdmp.sys 0x8F031000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x8F03C000 \SystemRoot\System32\Drivers\dump_atapi.sys 0x8F044000 \SystemRoot\system32\DRIVERS\snp2uvc.sys 0x8E600000 \SystemRoot\system32\DRIVERS\STREAM.SYS 0x8F1F5000 \SystemRoot\system32\DRIVERS\sncduvc.SYS 0x8A3CF000 \SystemRoot\system32\DRIVERS\ewusbdev.sys 0x94C01000 \SystemRoot\system32\drivers\RTSTOR.SYS 0x95CC0000 \SystemRoot\System32\win32k.sys 0x94C13000 \SystemRoot\System32\drivers\Dxapi.sys 0x94C1D000 \SystemRoot\system32\DRIVERS\monitor.sys 0x95EE0000 \SystemRoot\System32\TSDDD.dll 0x95F00000 \SystemRoot\System32\cdd.dll 0x94C2C000 \SystemRoot\system32\drivers\luafv.sys 0x94C47000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x94C72000 \SystemRoot\system32\DRIVERS\ewusbmdm.sys 0x94CC0000 \SystemRoot\system32\drivers\spsys.sys 0x94D70000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x94D80000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x94DAA000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x94DB4000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x94DC7000 \??\C:\Program Files\ATKGFNEX\ASMMAP.sys 0x9D40B000 \SystemRoot\system32\drivers\HTTP.sys 0x9D478000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x9D495000 \SystemRoot\system32\DRIVERS\bowser.sys 0x9D4AE000 \SystemRoot\System32\drivers\mpsdrv.sys 0x9D4C3000 \SystemRoot\system32\drivers\mrxdav.sys 0x9D4E4000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x9D503000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x9D53C000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x9D554000 \SystemRoot\System32\DRIVERS\srv2.sys 0x9D57B000 \SystemRoot\System32\DRIVERS\srv.sys 0x9D5C9000 \SystemRoot\system32\DRIVERS\cdfs.sys 0xA0E0D000 \??\C:\Windows\system32\Drivers\CVPNDRVA.sys 0xA0E9D000 \??\C:\Program Files\ASUS\NB Probe\SPM\ghaio.sys 0xA0EA0000 \SystemRoot\system32\drivers\peauth.sys 0xA0F7E000 \SystemRoot\System32\Drivers\fastfat.SYS 0xA0FA6000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA0FB0000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA0FBC000 \SystemRoot\system32\DRIVERS\WUDFRd.sys 0xA0FD1000 \SystemRoot\system32\DRIVERS\WUDFPf.sys 0xA0FE3000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x9D5DF000 \SystemRoot\system32\DRIVERS\ewusbnet.sys 0x94DCE000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0x77C00000 \Windows\System32\ntdll.dll Processes (total 83): 0 System Idle Process 4 System 464 C:\Windows\System32\smss.exe 612 csrss.exe 676 C:\Windows\System32\wininit.exe 688 csrss.exe 720 C:\Windows\System32\services.exe 736 C:\Windows\System32\lsass.exe 744 C:\Windows\System32\lsm.exe 768 C:\Windows\System32\winlogon.exe 932 C:\Windows\System32\svchost.exe 1012 C:\Windows\System32\svchost.exe 1048 C:\Windows\System32\svchost.exe 1136 C:\Windows\System32\Ati2evxx.exe 1240 C:\Windows\System32\svchost.exe 1268 C:\Windows\System32\svchost.exe 1288 C:\Windows\System32\svchost.exe 1360 C:\Windows\System32\audiodg.exe 1400 C:\Windows\System32\SLsvc.exe 1496 C:\Windows\System32\svchost.exe 1576 C:\Windows\System32\Ati2evxx.exe 1616 C:\Program Files\ASUS\SmartLogon\smartlogon.exe 1696 C:\Windows\System32\svchost.exe 1880 C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe 1900 C:\Windows\System32\dwm.exe 1928 C:\Program Files\ATK Hotkey\ASLDRSrv.exe 1952 C:\Windows\explorer.exe 1960 C:\Program Files\ATKGFNEX\GFNEXSrv.exe 2008 C:\Windows\System32\wlanext.exe 300 C:\Windows\System32\taskeng.exe 304 C:\Windows\System32\spoolsv.exe 548 C:\Program Files\Avira\AntiVir Desktop\sched.exe 564 C:\Windows\System32\svchost.exe 1352 C:\Windows\System32\taskeng.exe 1716 C:\Program Files\ASUS\ASUS Live Update\ALU.exe 1920 C:\Windows\System32\taskeng.exe 2104 C:\Program Files\Windows Defender\MSASCui.exe 2112 C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe 2140 C:\Windows\RtHDVCpl.exe 2152 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 2184 C:\Program Files\ASUS\ATK Media\DMedia.exe 2200 C:\Windows\System32\ASUSTPE.exe 2208 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 2220 C:\Program Files\ATK Hotkey\HControl.exe 2252 C:\Windows\ASScrPro.exe 2260 C:\Program Files\ATKOSD2\ATKOSD2.exe 2272 C:\Program Files\Wireless Console 2\wcourier.exe 2280 C:\Program Files\ASUS\ASUS CopyProtect\ASPG.exe 2292 C:\Program Files\P4G\BatteryLife.exe 2376 C:\Program Files\ASUS\SmartLogon\sensorsrv.exe 2384 C:\Program Files\QuickTime\QTTask.exe 2400 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 2440 C:\Windows\System32\agrsmsvc.exe 2448 C:\Program Files\Common Files\Java\Java Update\jusched.exe 2460 C:\Program Files\iTunes\iTunesHelper.exe 2508 C:\Program Files\Windows Sidebar\sidebar.exe 2516 C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe 2524 C:\Windows\ehome\ehtray.exe 2536 C:\Program Files\ICQ7.2\ICQ.exe 2652 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2704 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 2736 C:\Program Files\Bonjour\mDNSResponder.exe 2804 C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe 2824 C:\Windows\ehome\ehmsas.exe 2968 C:\Program Files\ATK Hotkey\ATKOSD.exe 3024 C:\Program Files\Common Files\LightScribe\LSSrvc.exe 3120 C:\Windows\System32\svchost.exe 3152 C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe 3180 C:\Windows\System32\svchost.exe 3276 C:\Windows\System32\svchost.exe 3324 C:\Windows\System32\SearchIndexer.exe 3532 C:\Program Files\ATK Hotkey\KBFiltr.exe 3656 WUDFHost.exe 1820 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 2728 C:\Program Files\iPod\bin\iPodService.exe 4512 C:\Program Files\Mobile Partner\Mobile Partner.exe 4924 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 1380 C:\Program Files\Mozilla Firefox\firefox.exe 5816 C:\Program Files\Mozilla Firefox\plugin-container.exe 5824 C:\Windows\System32\conime.exe 4380 C:\Windows\System32\SearchProtocolHost.exe 1556 C:\Windows\System32\SearchFilterHost.exe 2504 C:\Users\***\Downloads\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`71167600 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x0000001f`8d1db400 (NTFS) PhysicalDrive0 Model Number: HitachiHTS543225L9A300, Rev: FBEOC40C Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: 16FACB29D75458833E397367B1DA17929157C2B3 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Options: [1] Dump the MBR of a physical disk to file. [2] Restore the MBR of a physical disk with a standard boot code. [3] Exit. Enter your choice: Enter the physical disk number to dump (0-99, -1 to exit): -1 |
Hallo und :hallo: Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Viiielen Dank für die Antwort!! Hab nun die beiden Scans durchgeführt. Malwarebytes' Anti-Malware 1.46 w*w.malwarebytes.org Datenbank Version: 4558 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 07.09.2010 09:49:53 mbam-log-2010-09-07 (09-49-53).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 262487 Laufzeit: 1 Stunde(n), 46 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden)OTL Logfile: Code: OTL Extras logfile created on: 07.09.2010 09:53:37 - Run 1 OTL Logfile: Code: OTL logfile created on: 07.09.2010 09:53:37 - Run 1 |
Schau mal hier => Vista Notfall/Recovery-CD 32-Bit - Dr. Windows Lad das iso runter, brenn es per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten). Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. |
Hallo! Ich habe das jetzt ausgeführt - allerdings kommt die Musik immer noch. Was kann ich noch tun? Danke!! |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Alles ausgeführt! Hier das Ergebnis: Combofix Logfile: Code: ComboFix 10-09-06.04 - *** 07.09.2010 18:37:20.1.2 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus Anschließend auch nochmal zur Kontrolle MBRCheck ausführen und das neue Log davon posten |
So hier die Ergebnisse der drei Programme. Ich hoffe, ich habe alles richtig gemacht!! GMER Logfile: Code: GMER 1.0.15.15281 - h**p://w*w.gmer.net Report of OSAM: Autorun Manager v5.0.11926.0 h**p://w*w.online-solutions.ru/en/ Saved at 22:11:31 on 07.09.2010 OS: Windows Vista Home Premium Edition Service Pack 2 (Build 6002), 32-bit Default Browser: Mozilla Corporation Firefox 3.6.8 Scanner Settings Rootkits detection (hidden registry) Rootkits detection (hidden files) Retrieve files information Check Microsoft signatures Filters Trusted entries Empty entries Hidden registry entries (rootkit activity) Exclusively opened files Not found files Files without detailed information Existing files Non-startable services Non-startable drivers Active entries Disabled entries Risk Name Publisher Full Path Status Control Panel Objects HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls |||||| "QuickTime" "Apple Inc." C:\Program Files\QuickTime\QTSystem\QuickTime.cpl File exists Drivers HKLM\SYSTEM\CurrentControlSet\Services |||||| "ASMMAP" (ASMMAP) C:\Program Files\ATKGFNEX\ASMMAP.sys File exists |||||| "avgio" (avgio) "Avira GmbH" C:\Program Files\Avira\AntiVir Desktop\avgio.sys File exists |||||| "avgntflt" (avgntflt) "Avira GmbH" C:\Windows\System32\DRIVERS\avgntflt.sys File exists |||||| "avipbb" (avipbb) "Avira GmbH" C:\Windows\System32\DRIVERS\avipbb.sys File exists "catchme" (catchme) C:\Users\***\AppData\Local\Temp\catchme.sys File not found |||||| "Cisco Systems Inc. IPSec Driver" (CVPNDRVA) "Cisco Systems, Inc." C:\Windows\system32\Drivers\CVPNDRVA.sys File exists |||||| "Data Security Manager Driver" (AsDsm) "Windows (R) Codename Longhorn DDK provider" C:\Windows\system32\drivers\AsDsm.sys File exists |||||| "ghaio" (ghaio) C:\Program Files\ASUS\NB Probe\SPM\ghaio.sys File found, but it contains no detailed information "IP in IP Tunnel Driver" (IpInIp) C:\Windows\System32\DRIVERS\ipinip.sys File not found "IPX Traffic Filter Driver" (NwlnkFlt) C:\Windows\System32\DRIVERS\nwlnkflt.sys File not found "IPX Traffic Forwarder Driver" (NwlnkFwd) C:\Windows\System32\DRIVERS\nwlnkfwd.sys File not found |||||| "lullaby" (lullaby) "Windows (R) Codename Longhorn DDK provider" C:\Windows\System32\DRIVERS\lullaby.sys File exists |||||| "SASDIFSV" (SASDIFSV) "SUPERAdBlocker.com and SUPERAntiSpyware.com" C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS File exists |||||| "SASKUTIL" (SASKUTIL) "SUPERAdBlocker.com and SUPERAntiSpyware.com" C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS File exists |||||| "ssmdrv" (ssmdrv) "Avira GmbH" C:\Windows\System32\DRIVERS\ssmdrv.sys File exists Explorer HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components |||||| {10880D85-AAD9-4558-ABDC-2AB1552D831F} "LightScribe Control Panel" "Hewlett-Packard Company" "C:\Program Files\Common Files\LightScribe\LSRunOnce.exe" File exists HKLM\Software\Classes\Folder\shellex\ColumnHandlers |||||| {F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" "Adobe Systems, Inc." C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll File exists HKLM\Software\Classes\Protocols\Filter |||||| {807563E5-5146-11D5-A672-00B0D022E945} "Microsoft Office InfoPath XML Mime Filter" "Microsoft Corporation" C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL File exists HKLM\Software\Classes\Protocols\Handler |||||| {314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" "Microsoft Corporation" C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll File exists |||||| {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" "Skype Technologies" C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL File exists HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks {AEB6717E-7E19-11d0-97EE-00C04FD91972} "{AEB6717E-7E19-11d0-97EE-00C04FD91972}" File not found | COM-object registry key not found HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved {911051fa-c21c-4246-b470-070cd8df6dc4} ".cab or .zip files" File not found | COM-object registry key not found {1b24a030-9b20-49bc-97ac-1be4426f9e59} "ActiveDirectory Folder" File not found | COM-object registry key not found {34449847-FD14-4fc8-A75A-7432F5181EFB} "ActiveDirectory Folder" File not found | COM-object registry key not found {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48} "Contacts folder" File not found | COM-object registry key not found |||||| {2F5AC606-70CF-461C-BFE1-6063670C3484} "DisplayCplExt Class" "ASUS" C:\Windows\system32\TPESetting.dll File exists {2C2577C2-63A7-40e3-9B7F-586602617ECB} "Explorer Query Band" File not found | COM-object registry key not found |||||| {B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF} "iTunes" "Apple Inc." C:\Program Files\iTunes\iTunesMiniPlayer.dll File exists |||||| {42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" "Microsoft Corporation" C:\Program Files\Microsoft Office\Office12\msohevi.dll File exists |||||| {993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" "Microsoft Corporation" C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll File exists |||||| {5858A72C-C2B4-4dd7-B2BF-B76DB1BD9F6C} "Microsoft Office OneNote Namespace Extension for Windows Desktop Search" "Microsoft Corporation" C:\PROGRA~1\MICROS~2\Office12\ONFILTER.DLL File exists |||||| {C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" "Microsoft Corporation" C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll File exists {C8494E42-ACDD-4739-B0FB-217361E4894F} "Sam Account Folder" File not found | COM-object registry key not found {E29F9716-5C08-4FCD-955A-119FDB5A522D} "Sam Account Folder" File not found | COM-object registry key not found |||||| {45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" "Avira GmbH" C:\Program Files\Avira\AntiVir Desktop\shlext.dll File exists |||||| {5E2121EE-0300-11D4-8D3B-444553540000} "SimpleShlExt Class" C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\atiacmxx.dll File exists {da67b8ad-e81b-4c70-9b91b417b5e33527} "Windows Search Shell Service" File not found | COM-object registry key not found |||||| {B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" "Alexander Roshal" C:\Program Files\WinRAR\rarext.dll File exists Internet Explorer HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units |||| {8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_21" h**p://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab "Sun Microsystems, Inc." C:\Program Files\Java\jre6\bin\jp2iexp.dll File exists |||| {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} "Java Plug-in 1.6.0_21" h**p://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab "Sun Microsystems, Inc." C:\Program Files\Java\jre6\bin\jp2iexp.dll File exists |||||| {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_21" h**p://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab "Sun Microsystems, Inc." C:\Program Files\Java\jre6\bin\npjpi160_21.dll File exists HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions |||| {48E73304-E1D6-4330-914C-F5F514E3486C} "An OneNote senden" "Microsoft Corporation" C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll File exists |||| "ICQ7.2" "ICQ, LLC." C:\Program Files\ICQ7.2\ICQ.exe File exists |||| {FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Research" "Microsoft Corporation" C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL File exists HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects |||||| {18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" "Adobe Systems Incorporated" C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll File exists |||| {DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" "Sun Microsystems, Inc." C:\Program Files\Java\jre6\bin\jp2ssv.dll File exists Logon %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup |||| "OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk" "Microsoft Corporation" C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE Shortcut exists | File exists |||||| "desktop.ini" C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini File exists %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup |||||| "desktop.ini" C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini File exists |||||| "VPN Client.lnk" "Cisco Systems, Inc." C:\Program Files\Cisco Systems\VPN Client\vpngui.exe Shortcut exists | File exists HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run |||| "ICQ" "ICQ, LLC." "C:\Program Files\ICQ7.2\ICQ.exe" silent loginmode=4 File exists |||| "LightScribe Control Panel" "Hewlett-Packard Company" C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden File exists HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd "StartupPrograms" rdpclip File not found HKLM\Software\Microsoft\Windows\CurrentVersion\Run |||| "Adobe ARM" "Adobe Systems Incorporated" "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" File exists |||| "Adobe Reader Speed Launcher" "Adobe Systems Incorporated" "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" File exists |||| "ASUS Camera ScreenSaver" C:\Windows\AsScrProlog.exe File found, but it contains no detailed information |||| "ASUS Screen Saver Protector" C:\Windows\ASScrPro.exe File exists |||| "ASUSTPE" "ASUS" C:\Windows\system32\ASUSTPE.exe File exists |||| "ATKMEDIA" "ASUS" C:\Program Files\ASUS\ATK Media\DMedia.exe File exists |||||| "avgnt" "Avira GmbH" "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min File exists |||| "CLMLServer" "CyberLink" "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe" File exists || "DXM6Patch_981116" "Microsoft Corporation" C:\Windows\p_981116.exe /Q:A File exists |||| "iTunesHelper" "Apple Inc." "C:\Program Files\iTunes\iTunesHelper.exe" File exists |||| "P2Go_Menu" "CyberLink Corp." "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0" File exists |||| "QuickTime Task" "Apple Inc." "C:\Program Files\QuickTime\QTTask.exe" -atboottime File exists |||| "StartCCC" "Advanced Micro Devices, Inc." "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" File exists |||| "SunJavaUpdateSched" "Sun Microsystems, Inc." "C:\Program Files\Common Files\Java\Java Update\jusched.exe" File exists Print Monitors HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors |||||| "Send To Microsoft OneNote Monitor" "Microsoft Corporation" C:\Windows\system32\msonpmon.dll File exists Services HKLM\SYSTEM\CurrentControlSet\Services |||||| "@C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe,-100" (WPFFontCache_v0400) "Microsoft Corporation" C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe File exists |||||| "ADSM Service" (ADSMService) C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe File exists |||||| "Apple Mobile Device" (Apple Mobile Device) "Apple Inc." C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe File exists |||||| "ASLDR Service" (ASLDRService) C:\Program Files\ATK Hotkey\ASLDRSrv.exe File exists |||||| "ATKGFNEX Service" (ATKGFNEXSrv) C:\Program Files\ATKGFNEX\GFNEXSrv.exe File exists |||||| "Avira AntiVir Guard" (AntiVirService) "Avira GmbH" C:\Program Files\Avira\AntiVir Desktop\avguard.exe File exists |||||| "Avira AntiVir Planer" (AntiVirSchedulerService) "Avira GmbH" C:\Program Files\Avira\AntiVir Desktop\sched.exe File exists |||||| "Cisco Systems, Inc. VPN Service" (CVPND) "Cisco Systems, Inc." C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe File exists |||||| "Dienst "Bonjour"" (Bonjour Service) "Apple Inc." C:\Program Files\Bonjour\mDNSResponder.exe File exists |||||| "iPod-Dienst" (iPod Service) "Apple Inc." C:\Program Files\iPod\bin\iPodService.exe File exists |||||| "LightScribeService Direct Disc Labeling Service" (LightScribeService) "Hewlett-Packard Company" C:\Program Files\Common Files\LightScribe\LSSrvc.exe File exists |||||| "Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) "Microsoft Corporation" C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe File exists |||||| "Microsoft Office Diagnostics Service" (odserv) "Microsoft Corporation" C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE File exists |||||| "Office Source Engine" (ose) "Microsoft Corporation" C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE File exists |||||| "spmgr" (spmgr) C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe File exists Winlogon HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify "ScCertProp" wlnotify.dll File not found Winsock Providers HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries |||||| "mdnsNSP" "Apple Inc." C:\Program Files\Bonjour\mdnsNSP.dll File exists If You have questions or want to get some help, You can visit h**p://forum.online-solutions.ru MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: PEGATRON CORPORATION BIOS Manufacturer: American Megatrends Inc. System Manufacturer: ASUSTeK Computer Inc. System Product Name: F5SR Logical Drives Mask: 0x000000fc Kernel Drivers (total 158): 0x81E3B000 \SystemRoot\system32\ntkrnlpa.exe 0x81E08000 \SystemRoot\system32\hal.dll 0x8040F000 \SystemRoot\system32\kdcom.dll 0x80416000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x80486000 \SystemRoot\system32\PSHED.dll 0x80497000 \SystemRoot\system32\BOOTVID.dll 0x8049F000 \SystemRoot\system32\CLFS.SYS 0x804E0000 \SystemRoot\system32\CI.dll 0x80604000 \SystemRoot\system32\drivers\Wdf01000.sys 0x80680000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8068D000 \SystemRoot\system32\drivers\acpi.sys 0x806D3000 \SystemRoot\system32\drivers\WMILIB.SYS 0x806DC000 \SystemRoot\system32\drivers\msisadrv.sys 0x806E4000 \SystemRoot\system32\drivers\pci.sys 0x8070B000 \SystemRoot\System32\drivers\partmgr.sys 0x8071A000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8071D000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x80727000 \SystemRoot\system32\drivers\volmgr.sys 0x80736000 \SystemRoot\System32\drivers\volmgrx.sys 0x80780000 \SystemRoot\system32\drivers\pciide.sys 0x80787000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x80795000 \SystemRoot\System32\drivers\mountmgr.sys 0x807A5000 \SystemRoot\system32\drivers\atapi.sys 0x807AD000 \SystemRoot\system32\drivers\ataport.SYS 0x807CB000 \SystemRoot\system32\drivers\fltmgr.sys 0x805C0000 \SystemRoot\system32\drivers\fileinfo.sys 0x805D0000 \SystemRoot\System32\Drivers\AsDsm.sys 0x805DA000 \SystemRoot\system32\DRIVERS\lullaby.sys 0x89E01000 \SystemRoot\System32\Drivers\ksecdd.sys 0x89E72000 \SystemRoot\system32\drivers\ndis.sys 0x89F7D000 \SystemRoot\system32\drivers\msrpc.sys 0x89FA8000 \SystemRoot\system32\drivers\NETIO.SYS 0x8A000000 \SystemRoot\System32\drivers\tcpip.sys 0x8A0EA000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8A204000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8A314000 \SystemRoot\system32\drivers\wd.sys 0x8A31C000 \SystemRoot\system32\drivers\volsnap.sys 0x8A355000 \SystemRoot\System32\Drivers\spldr.sys 0x8A35D000 \SystemRoot\System32\Drivers\mup.sys 0x8A36C000 \SystemRoot\System32\drivers\ecache.sys 0x8A393000 \SystemRoot\system32\drivers\disk.sys 0x8A3A4000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8A3C5000 \SystemRoot\system32\drivers\crcdisk.sys 0x8A3EE000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8A105000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8A10E000 \SystemRoot\system32\DRIVERS\ATKACPI.sys 0x8A116000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8DA08000 \SystemRoot\system32\DRIVERS\atikmdag.sys 0x8DED2000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8DF73000 \SystemRoot\System32\drivers\watchdog.sys 0x8DF7F000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8DF92000 \SystemRoot\system32\DRIVERS\kbfiltr.sys 0x8DF9A000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8DFA5000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x8DFD4000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8DFD6000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8DFE1000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8DFF9000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x8A125000 \SystemRoot\system32\DRIVERS\usbohci.sys 0x8A12F000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8A16D000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8A17C000 \SystemRoot\system32\DRIVERS\SiSGB6.sys 0x8E00F000 \SystemRoot\system32\DRIVERS\athr.sys 0x8E0F3000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8E180000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8E184000 \SystemRoot\system32\DRIVERS\dne2000.sys 0x8E1A3000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8A18C000 \SystemRoot\system32\DRIVERS\storport.sys 0x8E1D2000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8E1DD000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8E1F4000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8A1CD000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8E000000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x89FE3000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x805E2000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8A1F0000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8DA00000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8E40B000 \SystemRoot\system32\DRIVERS\ks.sys 0x8E435000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8E43F000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8E44C000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8E481000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8E600000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x8E492000 \SystemRoot\system32\drivers\portcls.sys 0x8E4BF000 \SystemRoot\system32\drivers\drmk.sys 0x8E80F000 \SystemRoot\system32\DRIVERS\AGRSM.sys 0x8E935000 \SystemRoot\system32\drivers\modem.sys 0x8E942000 \SystemRoot\system32\drivers\MODEMCSA.sys 0x8E94C000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x8E955000 \SystemRoot\System32\Drivers\Null.SYS 0x8E95C000 \SystemRoot\System32\Drivers\Beep.SYS 0x8E963000 \SystemRoot\System32\drivers\vga.sys 0x8E96F000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8E990000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8E998000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8E9A0000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8E9AB000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8E9B9000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x8E9C2000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8E9D8000 \SystemRoot\system32\DRIVERS\smb.sys 0x8E4E4000 \SystemRoot\system32\drivers\afd.sys 0x8E52C000 \SystemRoot\System32\DRIVERS\netbt.sys 0x8E55E000 \SystemRoot\system32\DRIVERS\pacer.sys 0x8E9EC000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8E574000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x8E9FA000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x8E587000 \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS 0x8E800000 \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS 0x8E5A9000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8E7F2000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8E5E5000 \SystemRoot\System32\Drivers\dfsc.sys 0x8EA0B000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x8EA27000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x8EA29000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x8EA40000 \SystemRoot\System32\Drivers\crashdmp.sys 0x8EA4D000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x8EA58000 \SystemRoot\System32\Drivers\dump_atapi.sys 0x8FA02000 \SystemRoot\system32\DRIVERS\snp2uvc.sys 0x8FBB3000 \SystemRoot\system32\DRIVERS\STREAM.SYS 0x8FBC0000 \SystemRoot\system32\DRIVERS\sncduvc.SYS 0x8FBC7000 \SystemRoot\system32\drivers\RTSTOR.SYS 0x8FBD9000 \SystemRoot\system32\DRIVERS\ewusbmdm.sys 0x8EA60000 \SystemRoot\system32\DRIVERS\ewusbnet.sys 0x8EA7F000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0x95270000 \SystemRoot\System32\win32k.sys 0x8FBF3000 \SystemRoot\System32\drivers\Dxapi.sys 0x8EA94000 \SystemRoot\system32\DRIVERS\monitor.sys 0x95490000 \SystemRoot\System32\TSDDD.dll 0x954B0000 \SystemRoot\System32\cdd.dll 0x8EAA3000 \SystemRoot\system32\drivers\luafv.sys 0x8EABE000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x8EAD2000 \SystemRoot\system32\drivers\spsys.sys 0x8EB82000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x8EB92000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x8EBBC000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x8EBC6000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x8EBD9000 \??\C:\Program Files\ATKGFNEX\ASMMAP.sys 0x9D807000 \SystemRoot\system32\drivers\H**P.sys 0x9D874000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x9D891000 \SystemRoot\system32\DRIVERS\bowser.sys 0x9D8AA000 \SystemRoot\System32\drivers\mpsdrv.sys 0x9D8BF000 \SystemRoot\system32\drivers\mrxdav.sys 0x9D8E0000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x9D8FF000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x9D938000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x9D950000 \SystemRoot\System32\DRIVERS\srv2.sys 0x9D977000 \SystemRoot\System32\DRIVERS\srv.sys 0x9D9C5000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x9F00D000 \??\C:\Windows\system32\Drivers\CVPNDRVA.sys 0x9F09D000 \??\C:\Program Files\ASUS\NB Probe\SPM\ghaio.sys 0x9F0A0000 \SystemRoot\system32\drivers\peauth.sys 0x9F17E000 \SystemRoot\System32\Drivers\secdrv.SYS 0x9F188000 \SystemRoot\System32\drivers\tcpipreg.sys 0x9F194000 \SystemRoot\System32\Drivers\fastfat.SYS 0x9F1BC000 \SystemRoot\system32\DRIVERS\WUDFRd.sys 0x9F1D1000 \SystemRoot\system32\DRIVERS\WUDFPf.sys 0x9F1E5000 \SystemRoot\system32\DRIVERS\asyncmac.sys 0x775E0000 \Windows\System32\ntdll.dll Processes (total 80): 0 System Idle Process 4 System 448 C:\Windows\System32\smss.exe 584 csrss.exe 688 C:\Windows\System32\wininit.exe 700 csrss.exe 732 C:\Windows\System32\services.exe 748 C:\Windows\System32\lsass.exe 756 C:\Windows\System32\lsm.exe 780 C:\Windows\System32\winlogon.exe 968 C:\Windows\System32\svchost.exe 1048 C:\Windows\System32\svchost.exe 1104 C:\Windows\System32\svchost.exe 1176 C:\Windows\System32\Ati2evxx.exe 1240 C:\Windows\System32\svchost.exe 1276 C:\Windows\System32\svchost.exe 1288 C:\Windows\System32\svchost.exe 1364 C:\Windows\System32\audiodg.exe 1400 C:\Windows\System32\SLsvc.exe 1440 C:\Windows\System32\svchost.exe 1544 C:\Windows\System32\Ati2evxx.exe 1568 C:\Program Files\ASUS\SmartLogon\smartlogon.exe 1620 C:\Windows\System32\svchost.exe 1768 C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe 1780 C:\Program Files\ATK Hotkey\ASLDRSrv.exe 1820 C:\Program Files\ATKGFNEX\GFNEXSrv.exe 1964 C:\Windows\System32\spoolsv.exe 1972 C:\Windows\System32\taskeng.exe 2000 C:\Windows\System32\dwm.exe 2016 C:\Windows\System32\wlanext.exe 2044 C:\Program Files\Avira\AntiVir Desktop\sched.exe 244 C:\Windows\explorer.exe 284 C:\Windows\System32\svchost.exe 1540 C:\Windows\System32\agrsmsvc.exe 1612 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1628 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 392 C:\Program Files\Bonjour\mDNSResponder.exe 2108 C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe 2152 C:\Windows\System32\taskeng.exe 2180 C:\Program Files\Common Files\LightScribe\LSSrvc.exe 2192 C:\Program Files\ATK Hotkey\HControl.exe 2200 C:\Program Files\ATKOSD2\ATKOSD2.exe 2212 C:\Program Files\Wireless Console 2\wcourier.exe 2292 C:\Windows\System32\svchost.exe 2316 C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe 2336 C:\Program Files\ASUS\ASUS CopyProtect\ASPG.exe 2348 C:\Program Files\P4G\BatteryLife.exe 2524 C:\Windows\System32\svchost.exe 2560 C:\Windows\System32\taskeng.exe 2592 C:\Program Files\ASUS\ASUS Live Update\ALU.exe 2640 C:\Windows\System32\svchost.exe 2672 C:\Windows\System32\SearchIndexer.exe 2724 C:\Program Files\Windows Defender\MSASCui.exe 2748 C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe 2820 C:\Windows\RtHDVCpl.exe 2828 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 2840 C:\Program Files\ASUS\ATK Media\DMedia.exe 2852 C:\Windows\System32\ASUSTPE.exe 2868 C:\Windows\ASScrPro.exe 2876 C:\Program Files\QuickTime\QTTask.exe 2884 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 2920 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 2980 C:\Program Files\ASUS\SmartLogon\sensorsrv.exe 3036 C:\Program Files\Common Files\Java\Java Update\jusched.exe 3056 C:\Program Files\iTunes\iTunesHelper.exe 3096 C:\Program Files\Windows Sidebar\sidebar.exe 3104 C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe 3112 C:\Windows\ehome\ehtray.exe 3120 C:\Program Files\ICQ7.2\ICQ.exe 3128 WUDFHost.exe 3212 C:\Program Files\ATK Hotkey\ATKOSD.exe 3632 C:\Program Files\ATK Hotkey\KBFiltr.exe 3644 C:\Windows\ehome\ehmsas.exe 4004 C:\Program Files\iPod\bin\iPodService.exe 4136 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 4936 C:\Program Files\Mobile Partner\Mobile Partner.exe 5556 C:\Program Files\Mozilla Firefox\firefox.exe 1216 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 5756 C:\Users\***\Downloads\MBRCheck.exe 4708 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`71167600 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x0000001f`8d1db400 (NTFS) PhysicalDrive0 Model Number: HitachiHTS543225L9A300, Rev: FBEOC40C Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Hier die beiden Scans. Danke!! Malwarebytes' Anti-Malware 1.46 w*w.malwarebytes.org Datenbank Version: 4578 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 09.09.2010 09:57:33 mbam-log-2010-09-09 (09-57-33).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 251700 Laufzeit: 1 Stunde(n), 18 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) SUPERAntiSpyware Scan Log h**p://w*w.superantispyware.com Generated 09/09/2010 at 11:40 AM Application Version : 4.42.1000 Core Rules Database Version : 5476 Trace Rules Database Version: 3288 Scan type : Complete Scan Total Scan Time : 01:37:44 Memory items scanned : 821 Memory threats detected : 0 Registry items scanned : 7569 Registry threats detected : 0 File items scanned : 124036 File threats detected : 102 Adware.Tracking Cookie C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@cdn.at.atwola[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@tacoda[3].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@advertising[3].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@ad.yieldmanager[3].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@content.yieldmanager[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@atwola[3].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@content.yieldmanager[5].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@doubleclick[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@at.atwola[3].txt imagesrv.adition.com [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\FV9PFSUS ] C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@ad.yieldmanager[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@advertising[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@at.atwola[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@atwola[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@cdn.at.atwola[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@content.yieldmanager[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@content.yieldmanager[3].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@doubleclick[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@tacoda[2].txt .doubleclick.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .collective-media.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .collective-media.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .collective-media.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .collective-media.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .tribalfusion.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .invitemedia.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .invitemedia.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .invitemedia.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .tradedoubler.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .tradedoubler.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .tradedoubler.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .tradedoubler.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .adfarm1.adition.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] ad3.adfarm1.adition.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .atdmt.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .atdmt.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] track.adform.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] track.adform.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .smartadserver.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .apmebf.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] ww251.smartadserver.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .mediaplex.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .smartadserver.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .smartadserver.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .smartadserver.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .smartadserver.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] adfarm1.adition.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] studivz.adfarm1.adition.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .bs.serving-sys.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .serving-sys.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .serving-sys.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .serving-sys.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .serving-sys.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .serving-sys.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .serving-sys.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .serving-sys.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] ad.zanox.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .zanox.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] ad.zanox.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] track.effiliation.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] track.effiliation.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] track.effiliation.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] track.effiliation.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] track.effiliation.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .im.banner.t-online.de [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] ad2.adfarm1.adition.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .clickaider.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .mediaplex.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .ads.quartermedia.de [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .ads.quartermedia.de [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .ads.quartermedia.de [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .ads.quartermedia.de [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] statse.webtrendslive.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .statcounter.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .specificclick.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .ad.adnet.de [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .xiti.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .specificclick.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .specificclick.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .specificclick.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .specificclick.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .specificclick.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .specificclick.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .specificclick.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .adviva.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .germanwings.112.2o7.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .libri.112.2o7.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .imrworldwide.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .imrworldwide.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] tradefx.advertserve.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .content.yieldmanager.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .adinterax.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .adinterax.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .77tracking.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .77tracking.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] .77tracking.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] ad1.adfarm1.adition.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\o8tikm3e.default\cookies.sqlite ] |
Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit? |
Leider ist die Musik immer noch da. Scheint ein hartnäckiger Virus zu sein! Danke schonmal bis hierher für deine Bemühungen :) Ich hoffe aber, du weißt noch was, was ich tun könnte!!?? |
Hm, ich hab nochmal nachgesehen, aber offensichtlich hab ich nichts übersehen :wtf: Probier mal eine saubere Re-Installation von ICQ/Skype. Hilfe das auch nicht, machst Du mal mit der Kasperksy-Resue-CD weiter => Kaspersky Rescue Disk: Boot-CD mit Virenscanner (ISO-Image) ... ScareWare.de |
Die Reinstallation hat leider nichts gebracht! Mit der Kasperksy-Resue-CD kann ich den Schritt nicht durchführen, den Scanner upzudaten. Ich denke mal, dass liegt daran, dass ich mit einem Internetstick ins Internet gehe und so dann nicht im Internet bin. Kann ich das irgendwie anders updaten? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:49 Uhr. |
Copyright ©2000-2025, Trojaner-Board