Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Kaspersky meldet Malwarefund HEUR:Worm.Win32.Generic (https://www.trojaner-board.de/96655-kaspersky-meldet-malwarefund-heur-worm-win32-generic.html)

ilma 20.03.2011 20:02

Kaspersky meldet Malwarefund HEUR:Worm.Win32.Generic
 
Hallo u. schönen guten Abend!

Ich bin neu hier und muss leider gleich vorweg sagen, dass ich nur EDV-Grundwissen habe und mit Fachbegriffen so gut wie garnichts anfangen kann.

Mein Problem ist folgendes:
Am 17. März meldete Kaspersky erstmals den Fund von Malware.
HEUR:Worm.Win32.Generic in M:\AutoRun.exe

Ich kann versuchen was ich will, Kaspersky ermöglicht kein Verschieben in Quarantäne oder gar ein Löschen. Ich habe nur die Möglichkeit „überspringen“ anzuklicken (obwohl in der vorherigen Anzeige „alle neutralisieren“ anzuklicken ist).

Daraufhin habe ich etwas gegoogelt.

Auf der Seite gutefrage.net bin ich auf pcsafedoctor.com gestoßen. Das Programm ist leider in Englisch und bringt mich mit sehr beschränktem Englischwissen arg in Bedrängnis. Nach Scan meines Computers mit der Free-Version wird u. a. folgendes beanstandet:

Trojan.Win32.2589439723 in C:\Windows\System\qagent.dll
Trojan.Win32.1538067790 in C:\Windows\System\modemui.dll
Backdoor.Win32.1614424368 in C:\Windows\System32\kernel32.dll

…und noch weitere 8 Trojan/Backdoor (die ich auch soweit lesbar "abgemalt" habe). Entweder es ist in der Gratisversion wirklich nicht möglich, ein Logfile zu speichern oder ich war zu patschert.

Auf der Seite pcfreunde.de bin ich auf spybot-search-destroy gestoßen.
Das Programm habe ich auch herunter geladen und einen Scan begonnen. Allerdings habe ich mittendrin aufgehört, weil ich mit diesem Programm heillos überfordert bin. Bei jeder Handlung werden irgendwelche Meldungen aufgezeigt, was wann wo verändert oder wo was Neues eingetragen wird. Ich habe keine Ahnung, was mir da zur Bestätigung vorgeschlagen wird.

Übers Herumgoogeln bin ich auch hier bei Trojaner-Board.de gelandet.

Es gibt vom 02.10.2010 einen Eintrag von Rashtagul mit dem Thema „Kaspersky gibt Virenwarnung, Malwarebyte zeigt keine Detektion“.

Ich habe mir die Anweisung des Kompetenzlers cosinus zu Nutze gemacht und Malwarebytes und SuperAntiSpyware herunter geladen. Bei der Gelegenheit DANKE an cosinus für die ausführlichen Angaben (soweit ich halt folgen konnte) bzw. auch DANKE an undoreal und daguru für die ausführlichen (oder anders gesagt – Entschuldigung! – dodelsicheren) Anwendungsbeschreibungen von SuperAntiSpyware und Malwarebytes und DANKE an AdminBot für die OTL-Anleitung. So kapiert das auch jemand wie ich halbwegs… ;)

Malwarebytes-Logfile sollte im Anhang sein.
SuperAntiSpyware-Logfile sollte auch im Anhang sein.

Die drei Funde von Malwarebytes bzw. die 400 Funde von SuperAntiSpyware sind derzeit jeweils in Quarantäne.

An HiJackThis habe ich mich auch herangewagt. Auch da habe ich ein Logfile gespeichert, welches im Anhang sein sollte.

Kaspersky-Fehlermeldung sollte auch im Anhang sein.

Weiters hoffentlich im Anhang: Die beiden OTL-Logfile bzw. Betriebssystemangaben.

„Sollte“ immer deshalb, weil ich sehr bezweifle, dass ich das alles so zustande bringe wie man es bei ordentlichen Anfragen zu Recht erwarten kann. Und ob die Zip-Anhänge brauchbar sind ist auch sehr fraglich, ich habe das erstmals versucht.

An Programme wie Load.exe oder Gmer etc. habe ich mich nicht herangetraut und daher für die Alternativen Malwarebytes und OTL entschieden. Bitte nicht böse sein.

Seit dem 17.3. hat Kaspersky Ruhe gegeben. Ich dachte schon an eine Fehlmeldung und dass die sich halt geirrt haben. Fehlanzeige…seit heute 20.3. in der Früh murrt Kaspersky wieder mit derselben Meldung wie vom 17.3.

Leider ist meine Problemschilderung sehr ausführlich und lange geworden.
Ich bitte um Nachsicht, ich kann es nicht besser oder anders.
Ich wäre sehr dankbar, wenn sich ein „Opfer“ findet und man mir helfen könnte.

Ist der Kaspersky-Fund wirklich eine Gefahr und wenn ja, wie krieg ich den weg?
Warum finden alle Programme was anderes und keines das was Kaspersky aufzeigt?
...und warum findet Kaspersky "nur" die eine Bedrohung und nichts davon was die anderen Programme stört?

Tut mir wirklich leid, aber ich verstehe das nicht...kein bisschen! :(

Vielleicht ist alles falscher Alarm und ich kann alles „Gefundene“ wiederherstellen.
Vielleicht habe ich aber auch ein ernstes Sicherheitsproblem.

Schon einmal vorweg DANKE!!!:dankeschoen:

Liebe Grüsse,
Ilma

cosinus 20.03.2011 20:15

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.

ilma 20.03.2011 21:27

Hi!

Danke für die Rückmeldung.
Nein, leider nicht. Nur die beiden, die ich mitgeschickt habe. Die Version vom 19.3. ist jene vom umfassenden Suchlauf.
Soll ich nochmal einen Komplettlauf durchführen?
Langsam kann ich das immer besser... ;)

Ich hoffe, das war der richtige Antwort-Button...
Mein erster Eintrag in einem Forum und damit auch meine erste Antwort.
Verzeihung, wenn's wo verkehrt steht...
Schande über mich.

LG ilma

ilma 21.03.2011 07:18

Guten Morgen!

Bitte um Entschuldigung f. d. Doppelpost....konnte ihn beim besten Willen nicht löschen.

Im Anhang sende ich den neuerlichen Scan von Kaspersky bzw. das Logfile von Malwarebytes von heute nacht. Ich hoffe es ist zu brauchen.

Anmerken möchte ich, dass gestern bis vor das Update von Malware 3 Dinge in der Quarantäne gestanden haben. Danach waren die beiden Funde vom 18.3. (HKEY...) weg und nur mehr der Fehler vom 19.3. da. Ich habe ganz sicher nicht auf Löschen oder Wiederherstellen geklickt, weil ich keine Ahnung habe, was ich da löschen würde.
Bei dem neuerlichen Scan wurden wieder zwei andere Dinge gefunden.

Liebe Grüsse,
Ilma

cosinus 21.03.2011 10:22

Zitat:

-> No action taken.
Bitte alle Funde mit malwarebytes immer löschen!! So steht es auch in der Anleitung!!

ilma 21.03.2011 23:05

Hallo u. Guten Abend!
Lieber Cosinus!

Ich danke für die Antwort. Die Malwarebytes-Funde wurden gelöscht.

Wenn mir jemand der was davon versteht sagt, dass ich das löschen kann, dann mache ich das natürlich. Nichts ist mir lieber als diese Plagegeister los zu werden... nur alleine hätte ich das niemals gelöscht (auch wenns in der Beschreibung steht), da ich fürchte, dass mir sonst ein Programm um die Ohren fliegt... also DANKE! :)

Ich sende im Anhang die Werke des heutigen Abends... ich habe mich nochmals über die geforderte Auswertungsliste gewagt... Ich habe mich an die Anleitungen gehalten, aber im Grunde keine Ahnung was ich da getan habe.

Also:
o) TFC ist gelaufen,
o) ERDNT ist gelaufen, Defogger nicht vorhanden,
o) OTL + Extra Files sind im Anhang, OTL leider zweimal (OTL3), da es mir zweimal keine Extra file erstellt hat. Ich habe dann eine andere Anleitung von Euch genommen, da ist es gegangen. Hinterfragt habe ich es nicht, da ich es ohnehin nicht verstehe...
o) GMER File ist auch dabei.
o) Malwarebytes Schnellscan File erstellt.

Hoffentlich sind die Zip-Dateien lesbar. Das ist ein einziges Herumbasteln für mich... Die Programme dauern leider meist ewig - und ich brauche schon mehr als lange mich da irgendwie durch zu wurschteln...

Ich hoffe, mein Herumwerken war sinnvoll und du kannst damit was anfangen.

Heute Nacht lasse ich nochmals Malwarebytes Vollscan laufen...

Dank' Dir für Deine Geduld!!!
Liebe Grüsse!
Ilma

ilma 22.03.2011 07:05

Guten Morgen!
Lieber Cosinus!

Ich möchte das neueste Malwarebytes File nachreichen,
Gefunden wurde nichts. Ich gehe aber davon aus, dass ich mich darüber zu früh freue... ;)

Kaspersky strampft noch immer über das gleiche Problem.

Darf ich Dich auch recht herzlich um ein OK bitten, ob ich die SuperAntiSpyware-Funde (Anhang vom Erstpost) entfernen kann???
Bei den meisten würde mir EDV-Null mein Bauchgefühl sagen "Ja"....nur der Rest..... DANKESCHÖN!!!
Liebe Grüsse,
Ilma

cosinus 22.03.2011 10:59

Zitat:

Drive L: | 465,65 Gb Total Space | 377,85 Gb Free Space | 81,14% Space Free | Partition Type: FAT32
Was ist Laufwerk L? Eine externe Festplatte mit 500 GB Größe (=465 GiB)?
Für diese Laufwerke ist das Dateisystem FAT32 sehr ungünstig.


Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
O4 - HKLM..\Run: [pcsafedoctor.exe] C:\Programme\PCSafeDoctor\pcsafedoctor.exe ()
O4 - HKLM..\Run: [PCDrProfiler]  File not found
O4 - HKCU..\Run: [updateMgr]  File not found
O32 - AutoRun File - [2006.01.28 20:28:09 | 000,000,087 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2001.07.28 07:07:38 | 000,000,000 | -HS- | M] () - D:\AUTOEXEC.BAT -- [ FAT32 ]
O32 - AutoRun File - [2004.04.30 23:01:14 | 000,000,053 | -HS- | M] () - D:\Autorun.inf -- [ FAT32 ]
O32 - AutoRun File - [2007.03.03 19:23:42 | 000,077,824 | R--- | M] () - M:\AutoRun.exe -- [ CDFS ]
O32 - AutoRun File - [2007.03.18 17:05:56 | 000,000,046 | R--- | M] () - M:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{0040ed7e-a7c0-11df-ad01-0013d32619be}\Shell - "" = AutoRun
O33 - MountPoints2\{0040ed7e-a7c0-11df-ad01-0013d32619be}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{0040ed7e-a7c0-11df-ad01-0013d32619be}\Shell\AutoRun\command - "" = K:\.\Autorun.exe AUTORUN=1
O33 - MountPoints2\{bfc1d81c-6df2-11dc-99d8-0013d32619be}\Shell - "" = AutoRun
O33 - MountPoints2\{bfc1d81c-6df2-11dc-99d8-0013d32619be}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{bfc1d81c-6df2-11dc-99d8-0013d32619be}\Shell\AutoRun\command - "" = K:\AutoRun.exe
O33 - MountPoints2\{bfc1d81d-6df2-11dc-99d8-0013d32619be}\Shell - "" = AutoRun
O33 - MountPoints2\{bfc1d81d-6df2-11dc-99d8-0013d32619be}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{bfc1d81d-6df2-11dc-99d8-0013d32619be}\Shell\AutoRun\command - "" = K:\AutoRun.exe
O33 - MountPoints2\{c926b81c-71d7-11dc-99e5-0013d32619be}\Shell - "" = AutoRun
O33 - MountPoints2\{c926b81c-71d7-11dc-99e5-0013d32619be}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{c926b81c-71d7-11dc-99e5-0013d32619be}\Shell\AutoRun\command - "" = C:\WINDOWS\explorer.exe -- [2008.04.14 03:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation)
O33 - MountPoints2\{f00d3b62-6d19-11dc-99d6-0013d32619be}\Shell - "" = AutoRun
O33 - MountPoints2\{f00d3b62-6d19-11dc-99d6-0013d32619be}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{f00d3b62-6d19-11dc-99d6-0013d32619be}\Shell\AutoRun\command - "" = K:\AutoRun.exe
O33 - MountPoints2\D\Shell - "" = AutoRun
O33 - MountPoints2\D\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\D\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
[2011.03.20 09:19:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PCSafeDoctor
[2011.03.20 09:18:49 | 000,000,000 | ---D | C] -- C:\Programme\PCSafeDoctor
[2011.03.17 21:53:29 | 000,000,022 | ---- | C] () -- C:\WINDOWS\tpcsd
[2011.03.20 09:19:12 | 000,000,713 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\pcsafedoctor.lnk
[2011.02.19 10:46:30 | 000,001,040 | -H-- | M] () -- C:\WINDOWS\Tasks\HubTask 0 {0E7C166E-2D2F-4269-9034-DE1898BF2B1A} 0~0.job
:Files
C:\Programme\PCSafeDoctor
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

ilma 22.03.2011 19:05

Guten Abend!

Es tut mir wirklich leid, aber das funktioniert so nicht...
Nach Drücken des Fix-Buttons kommt nach einigen Sekunden die Meldung "Cannot create file C:\WINDOWS\System32\drivers\etc\HOST."
Und dann ist Funkstille...
Sorry...
:killpc:

Ja, Laufwerk L ist meine externe Festplatte, weil ich mir den PC nicht (noch mehr) vollräumen möchte und recht platzintensive Hobbies habe. Auch mein Vater nutzt über diesen PC einige dieser Speichermedien wo Filme und Urlaubsbilder drauf sind. Es funktionierte bisher klaglos.
Was sollen wir tun? Auf kleinere Festplatten umstellen bzw. dann welche Grösse? Danke schon mal!!!

Liebe Grüsse,
Ilma

cosinus 22.03.2011 20:03

Zitat:

Was sollen wir tun? Auf kleinere Festplatten umstellen bzw. dann welche Grösse? Danke schon mal!!!
Es ging um das Dateisystem und nicht um die Größe!! Später dazu mehr. Jetzt ist das erstmal weniger wichtig.

Probier den OTL-Fix nochmal mit diesem Text hier:

Code:

:OTL
O4 - HKLM..\Run: [pcsafedoctor.exe] C:\Programme\PCSafeDoctor\pcsafedoctor.exe ()
O4 - HKLM..\Run: [PCDrProfiler]  File not found
O4 - HKCU..\Run: [updateMgr]  File not found
O32 - AutoRun File - [2006.01.28 20:28:09 | 000,000,087 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2001.07.28 07:07:38 | 000,000,000 | -HS- | M] () - D:\AUTOEXEC.BAT -- [ FAT32 ]
O32 - AutoRun File - [2004.04.30 23:01:14 | 000,000,053 | -HS- | M] () - D:\Autorun.inf -- [ FAT32 ]
O32 - AutoRun File - [2007.03.03 19:23:42 | 000,077,824 | R--- | M] () - M:\AutoRun.exe -- [ CDFS ]
O32 - AutoRun File - [2007.03.18 17:05:56 | 000,000,046 | R--- | M] () - M:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{0040ed7e-a7c0-11df-ad01-0013d32619be}\Shell - "" = AutoRun
O33 - MountPoints2\{0040ed7e-a7c0-11df-ad01-0013d32619be}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{0040ed7e-a7c0-11df-ad01-0013d32619be}\Shell\AutoRun\command - "" = K:\.\Autorun.exe AUTORUN=1
O33 - MountPoints2\{bfc1d81c-6df2-11dc-99d8-0013d32619be}\Shell - "" = AutoRun
O33 - MountPoints2\{bfc1d81c-6df2-11dc-99d8-0013d32619be}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{bfc1d81c-6df2-11dc-99d8-0013d32619be}\Shell\AutoRun\command - "" = K:\AutoRun.exe
O33 - MountPoints2\{bfc1d81d-6df2-11dc-99d8-0013d32619be}\Shell - "" = AutoRun
O33 - MountPoints2\{bfc1d81d-6df2-11dc-99d8-0013d32619be}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{bfc1d81d-6df2-11dc-99d8-0013d32619be}\Shell\AutoRun\command - "" = K:\AutoRun.exe
O33 - MountPoints2\{c926b81c-71d7-11dc-99e5-0013d32619be}\Shell - "" = AutoRun
O33 - MountPoints2\{c926b81c-71d7-11dc-99e5-0013d32619be}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{c926b81c-71d7-11dc-99e5-0013d32619be}\Shell\AutoRun\command - "" = C:\WINDOWS\explorer.exe -- [2008.04.14 03:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation)
O33 - MountPoints2\{f00d3b62-6d19-11dc-99d6-0013d32619be}\Shell - "" = AutoRun
O33 - MountPoints2\{f00d3b62-6d19-11dc-99d6-0013d32619be}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{f00d3b62-6d19-11dc-99d6-0013d32619be}\Shell\AutoRun\command - "" = K:\AutoRun.exe
O33 - MountPoints2\D\Shell - "" = AutoRun
O33 - MountPoints2\D\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\D\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
[2011.03.20 09:19:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PCSafeDoctor
[2011.03.20 09:18:49 | 000,000,000 | ---D | C] -- C:\Programme\PCSafeDoctor
[2011.03.17 21:53:29 | 000,000,022 | ---- | C] () -- C:\WINDOWS\tpcsd
[2011.03.20 09:19:12 | 000,000,713 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\pcsafedoctor.lnk
[2011.02.19 10:46:30 | 000,001,040 | -H-- | M] () -- C:\WINDOWS\Tasks\HubTask 0 {0E7C166E-2D2F-4269-9034-DE1898BF2B1A} 0~0.job
:Files
C:\Programme\PCSafeDoctor
:Commands
[purity]
[emptytemp]


ilma 22.03.2011 20:46

Hallo und guten Abend!

HURRA....das hat jetzt geklappt. DANKE :applaus:
File ist im Anhang.

Liebe Grüsse,
Ilma

cosinus 22.03.2011 20:49

Ich seh keinen Anhang :pfeiff:

ilma 22.03.2011 21:05

Bitte verzeih' mir......dieses Blechkastl ist nochmal mein Sargnagel...
Ich habe zwar den Anhang hochgeladen aber übersehen, dass ungültige Datei .log oder so ähnlich steht.....also umkopiert....
Du machst was mit mit mir.....

LG Ilma

cosinus 22.03.2011 21:13

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

ilma 23.03.2011 19:30

Guten Abend!

CCleaner Systembereinigung habe ich durchgeführt.

ComboFix gibt folgende Meldung:

Combofix Logfile:
Code:

ComboFix 11-03-22.09 - HP_Besitzer 23.03.2011  18:43:59.1.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.1022.44 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\HP_Besitzer\Desktop\cofi.exe
AV: Kaspersky Internet Security *Disabled/Updated* {2C4D4BC6-0793-4956-A9F9-E252435469C0}
FW: Kaspersky Internet Security *Disabled* {2C4D4BC6-0793-4956-A9F9-E252435469C0}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\progra~1\TEXTBR~1.0\Bin\REGIST~1.EXE
.
.
(((((((((((((((((((((((((((((((((((((((  Treiber/Dienste  )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_RKHIT
-------\Service_RkHit
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-02-23 bis 2011-03-23  ))))))))))))))))))))))))))))))
.
.
2011-03-23 17:22 . 2011-03-23 17:22        --------        d-----w-        c:\programme\CCleaner
2011-03-22 16:18 . 2011-03-22 16:18        --------        dc----w-        C:\_OTL
2011-03-21 16:53 . 2011-03-21 16:58        --------        d-----w-        c:\programme\ERUNT
2011-03-20 07:57 . 2011-03-20 07:57        388096        ----a-r-        c:\dokumente und einstellungen\HP_Besitzer\Anwendungsdaten\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2011-03-20 07:57 . 2011-03-20 07:57        --------        d-----w-        c:\programme\Trend Micro
2011-03-19 18:02 . 2011-03-19 18:02        --------        dc----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
2011-03-19 18:02 . 2011-03-19 18:02        --------        d-----w-        c:\dokumente und einstellungen\HP_Besitzer\Anwendungsdaten\SUPERAntiSpyware.com
2011-03-19 17:59 . 2011-03-19 18:02        --------        d-----w-        c:\programme\SUPERAntiSpyware
2011-03-19 13:16 . 2011-03-20 08:48        --------        dc----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2011-03-17 22:03 . 2011-03-17 22:03        --------        d-----w-        c:\dokumente und einstellungen\HP_Besitzer\Anwendungsdaten\Malwarebytes
2011-03-17 22:02 . 2010-12-20 17:09        38224        ----a-w-        c:\windows\system32\drivers\mbamswissarmy.sys
2011-03-17 22:02 . 2011-03-17 22:02        --------        dc----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2011-03-17 22:02 . 2011-03-21 14:58        --------        d-----w-        c:\programme\Malwarebytes' Anti-Malware
2011-03-17 22:02 . 2010-12-20 17:08        20952        ----a-w-        c:\windows\system32\drivers\mbam.sys
2011-03-02 18:54 . 2009-07-27 23:16        135680        ------w-        c:\windows\system32\dllcache\shsvcs.dll
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-02-09 13:53 . 2004-08-04 12:00        270848        ----a-w-        c:\windows\system32\sbe.dll
2011-02-09 13:53 . 2004-08-04 12:00        186880        ----a-w-        c:\windows\system32\encdec.dll
2011-02-02 07:58 . 2004-08-04 12:00        2067456        ----a-w-        c:\windows\system32\mstscax.dll
2011-01-27 11:57 . 2004-08-04 12:00        677888        ----a-w-        c:\windows\system32\mstsc.exe
2011-01-21 14:44 . 2004-08-04 12:00        440832        ----a-w-        c:\windows\system32\shimgvw.dll
2011-01-07 14:09 . 2004-08-04 12:00        290048        ----a-w-        c:\windows\system32\atmfd.dll
2010-12-31 14:03 . 2004-08-04 12:00        1855104        ----a-w-        c:\windows\system32\win32k.sys
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-10-08 68856]
"SUPERAntiSpyware"="c:\programme\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2011-03-16 2423752]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2010-04-27 149280]
"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 52736]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-03-05 5566464]
"nwiz"="nwiz.exe" [2005-03-05 1495040]
"HPHUPD08"="c:\programme\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe" [2005-06-02 49152]
"TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2005-01-02 180269]
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2005-05-04 278528]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2004-04-14 233472]
"AlcxMonitor"="ALCXMNTR.EXE" [2004-09-07 57344]
"HP Software Update"="c:\programme\HP\HP Software Update\HPWuSchd2.exe" [2005-09-23 49152]
"PinnacleDriverCheck"="c:\windows\system32\PSDrvCheck.exe" [2004-03-11 406016]
"USB2Check"="c:\windows\system32\PCLECoInst.dll" [2004-09-21 73728]
"USBToolTip"="c:\programme\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe" [2005-06-13 192512]
"KBD"="c:\hp\KBD\KBD.EXE" [2005-02-02 61440]
"RemoteControl"="c:\programme\CyberLink\PowerDVD\PDVDServ.exe" [2007-03-14 71216]
"LanguageShortcut"="c:\programme\CyberLink\PowerDVD\Language\Language.exe" [2007-01-08 52256]
"CamAppSTI.exe"="c:\programme\AVEO\AVEO USB2.0 PC Camera\CamAppSTI.exe" [2009-01-04 28672]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2009-09-05 417792]
"ArcSoft Connection Service"="c:\programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2009-06-19 195072]
.
c:\dokumente und einstellungen\HP_Besitzer\Startmen\Programme\Autostart\
reminder-ScanSoft Produkt Registrierung.lnk - c:\programme\TextBridge Pro 8.0\Ereg\REMIND32.EXE [2006-9-2 45056]
.
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
HP Digital Imaging Monitor.lnk - c:\programme\HP\Digital Imaging\bin\hpqtra08.exe [2005-9-23 282624]
HP Photosmart Premier - Schnellstart.lnk - c:\programme\HP\Digital Imaging\bin\hpqthb08.exe [2005-9-24 73728]
PHOTOfunSTUDIO 4.0 HD Edition.lnk - c:\programme\Panasonic\PHOTOfunSTUDIO 4.0 HD\AutoStartupService.exe [2010-7-5 146360]
ScanPanel.lnk - c:\scanpanel\ScnPanel.exe [2006-9-2 1748992]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\programme\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2009-09-03 22:21        548352        ----a-w-        c:\programme\SUPERAntiSpyware\SASWINLO.DLL
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute        REG_MULTI_SZ          \0
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Programme\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"c:\\Programme\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"c:\\Programme\\Pinnacle\\Studio 10\\programs\\RM.exe"=
"c:\\Programme\\Pinnacle\\Studio 10\\programs\\Studio.exe"=
"c:\\Programme\\Pinnacle\\Studio 10\\programs\\PMSRegisterFile.exe"=
"c:\\Programme\\Pinnacle\\Studio 10\\programs\\umi.exe"=
"c:\\Programme\\CyberLink\\PowerDVD\\PowerDVD.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
.
R0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [14.10.2009 20:18 36880]
R1 SASDIFSV;SASDIFSV;c:\programme\SUPERAntiSpyware\sasdifsv.sys [17.02.2010 19:25 12872]
R1 SASKUTIL;SASKUTIL;c:\programme\SUPERAntiSpyware\SASKUTIL.SYS [10.05.2010 19:41 67656]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\drivers\klim5.sys [14.09.2009 13:42 32272]
R3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\system32\drivers\klmouflt.sys [02.10.2009 18:39 19472]
S2 Automatisches LiveUpdate - Scheduler;Automatisches LiveUpdate - Scheduler;"c:\programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe" --> c:\programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe [?]
S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [08.02.2010 20:02 135664]
S2 SampleScanner;USB-Flachbettscanner;c:\windows\system32\drivers\ArtecGT.sys [13.04.2010 18:51 18120]
S3 AVEO;AVEO USB2.0 PC Camera;c:\windows\system32\drivers\aveodcnt.sys [30.07.2009 08:58 281600]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\programme\MAGIX\Common\Database\bin\fbserver.exe [08.01.2008 13:17 1527900]
S3 UPnPService;UPnPService;c:\programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe [08.01.2008 13:24 544768]
.
Inhalt des "geplante Tasks" Ordners
.
2011-03-16 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
2011-03-23 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-02-08 19:02]
.
2011-03-23 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-02-08 19:02]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://kurier.at/
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Google Sidewiki... - c:\programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKLM-Run-RegisterDropHandler - c:\progra~1\TEXTBR~1.0\Bin\REGIST~1.EXE
HKLM-Run-NBKeyScan - c:\programme\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe
AddRemove-SammlerScout - k:\i l s e\Neuer Ordner\SammlerScout\uninst.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2011-03-23 18:53
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10m_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10m_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(908)
c:\programme\SUPERAntiSpyware\SASWINLO.DLL
.
- - - - - - - > 'explorer.exe'(872)
c:\windows\system32\nview.dll
c:\windows\system32\NVWRSDE.DLL
c:\progra~1\TEXTBR~1.0\Bin\TBMHOOK.dll
c:\windows\system32\nvwddi.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
c:\windows\system32\bgsvcgen.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\system32\nvsvc32.exe
c:\windows\system32\PSIService.exe
c:\programme\CyberLink\Shared Files\RichVideo.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\rundll32.exe
c:\programme\iPod\bin\iPodService.exe
c:\windows\ALCXMNTR.EXE
c:\progra~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
c:\programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ArcCon.ac
c:\programme\HP\Digital Imaging\bin\hpqimzone.exe
c:\programme\HP\Digital Imaging\bin\hpqSTE08.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-03-23  18:58:18 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2011-03-23 17:58
.
Vor Suchlauf: 13 Verzeichnis(se), 135.903.137.792 Bytes frei
Nach Suchlauf: 20 Verzeichnis(se), 136.025.436.160 Bytes frei
.
- - End Of File - - C8DD09A1F28EFB723FEAD067C5266B5B

--- --- ---


Bitte was nun???

Irgendwie ist das wie wenn du mir sagst "Spring aus dem Fenster" und ich mache es... ;)
Ich habe nur eine ganz leise Ahnung von dem was ich da tue...und bin ganz baff, wenn es sogar funktioniert. :singsing:

Liebe Grüsse,
Ilma

cosinus 23.03.2011 20:35

Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

ilma 23.03.2011 21:23

Hi,

Kaspersky TDSS erledigt.

Bericht ist - wirklich! - im Anhang. ;)

Liebe Grüsse,
Ilma

cosinus 23.03.2011 21:54

Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

ilma 24.03.2011 06:37

Guten Morgen!

Das GMER File habe ich schon.

Ich scheitere allerdings leider an OSAM. Es wird zwar etwas runtergeladen und auf dem Desktop gespeichert, nur "erkennt" es der Computer nicht. Ich kann zwar auf "öffnen" gehen, dann wird mir aber vorgeschlagen, Programm zum Öffnen aus Liste auswählen oder im Netz suchen... In der Liste steht nichts, was ihm gefällt.... SORRY :confused:
...bin wahrscheinlich nur zu dämlich...

LG Ilma

cosinus 24.03.2011 10:16

Probier das hier => File-Upload.net - osam.zip

ilma 24.03.2011 18:09

Guten Abend!

Vielen Dank für den neuen Tipp. Damit habe ich es zustande gebracht...


OSAM Logfile:
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 17:54:56 on 24.03.2011

OS: Windows XP Home Edition Service Pack 3 (Build 2600)
Default Browser: Microsoft Corporation Internet Explorer 7.00.6000.17095

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"AppleSoftwareUpdate.job" - "Apple Inc." - C:\Programme\Apple Software Update\SoftwareUpdate.exe
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"ALSNDMGR.CPL" - ? - C:\WINDOWS\system32\ALSNDMGR.CPL  (File signed by Microsoft | File found, but it contains no detailed information)
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"ISUSPM.cpl" - "InstallShield Software Corporation" - C:\WINDOWS\system32\ISUSPM.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
"nvtuicpl.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvtuicpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"QuickTime" - "Apple Inc." - C:\Programme\QuickTime\QTSystem\QuickTime.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"ASAPIW2K" (ASAPIW2K) - "VOB Computersysteme GmbH" - C:\WINDOWS\system32\Drivers\asapiW2k.sys
"AVEO USB2.0 PC Camera" (AVEO) - "AVEO Corp" - C:\WINDOWS\System32\DRIVERS\AVEOdcnt.sys
"catchme" (catchme) - ? - C:\cofi\catchme.sys  (File not found)
"cdrbsdrv" (cdrbsdrv) - "B.H.A Corporation" - C:\WINDOWS\system32\drivers\cdrbsdrv.sys
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"GEAR CDRom Filter" (GEARAspiWDM) - "GEAR Software Inc." - C:\WINDOWS\System32\DRIVERS\GEARAspiWDM.sys
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"Kl1" (kl1) - "Kaspersky Lab" - C:\WINDOWS\system32\drivers\kl1.sys
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PCLEPCI" (PCLEPCI) - "Pinnacle Systems GmbH" - C:\WINDOWS\system32\drivers\pclepci.sys
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"Pinnacle Marvin Bus" (MarvinBus) - "Pinnacle Systems GmbH" - C:\WINDOWS\System32\DRIVERS\MarvinBus.sys
"PPdus ASPI Shell" (Afc) - "Arcsoft, Inc." - C:\WINDOWS\System32\drivers\Afc.sys
"PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\WINDOWS\System32\Drivers\PxHelp20.sys
"SASDIFSV" (SASDIFSV) - "SUPERAdBlocker.com and SUPERAntiSpyware.com" - C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS
"SASKUTIL" (SASKUTIL) - "SUPERAdBlocker.com and SUPERAntiSpyware.com" - C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{807553E5-5146-11D5-A672-00B0D022E945} "text/xml" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{32505114-5902-49B2-880A-1F7738E5A384} "Data Page Plugable Protocal mso-offdap11 Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
{0A9007C0-4076-11D3-8789-0000F8105754} "Microsoft Infotech Storage Protocol for IE 4.0" - "Microsoft Corporation" - c:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks )-----
{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} "SABShellExecuteHook Class" - "SuperAdBlocker.com" - C:\Programme\SUPERAntiSpyware\SASSEH.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? - deskpan.dll  (File not found)
{1CDB2949-8F65-4355-8456-263E7C208A5D} "Desktop Explorer" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A47} "Desktop Explorer Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{1D2680C9-0E2A-469d-B787-065558BC7D43} "Fusion Cache" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF} "iTunes" - "Apple Computer, Inc." - C:\Programme\iTunes\iTunesMiniPlayer.dll
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -  (File not found | COM-object registry key not found)
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Programme\Microsoft Office\OFFICE11\msohev.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\msoshext.dll
{00020D75-0000-0000-C000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~3\OFFICE11\MLSHEXT.DLL
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\msoshext.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A48} "nView Desktop Context Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{0006F045-0000-0000-C000-000000000046} "Outlook-Dateisymbolerweiterung" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~3\OFFICE11\OLKFSTUB.DLL
{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "RealOne Player Context Menu Class" - "RealNetworks, Inc." - C:\Programme\Real\RealPlayer\rpshell.dll
{7F67036B-66F1-411A-AD85-759FB9C5B0DB} "SampleView" - "XSS" - C:\WINDOWS\system32\ShellvRTF.dll
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -  (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{79BC0345-1015-11D2-A299-006008312725} "Studio.Project" - ? - C:\Programme\Pinnacle\Studio 10\programs\BlueShellExt.dll  (File found, but it contains no detailed information)
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
<binary data> "Google Toolbar" - "Google Inc." - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -  (File not found | COM-object registry key not found)
<binary data> "{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6}" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} "Java Plug-in 1.5.0" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll / hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_17" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_17.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab
{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} "Java Plug-in 1.6.0_17" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_17.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_17" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_17.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab
{17492023-C23A-453E-A040-C7C580BBF700} "Windows Genuine Advantage Validation Tool" - "Microsoft Corporation" - C:\WINDOWS\system32\LegitCheckControl.DLL / hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
{8FFBE65D-2C9C-4669-84BD-5829DC0B603C} "{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}" - ? -  (File not found | COM-object registry key not found) / hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{4248FE82-7FCB-46AC-B270-339F08212110} "&Virtuelle Tastatur" - "Kaspersky Lab" - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
"Hilfe zu Verbindungen" - ? - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
{CCF151D8-D089-449F-A5A4-D9909053F20F} "Li&nks untersuchen" - "Kaspersky Lab" - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Recherchieren" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
<binary data> "Google Toolbar" - "Google Inc." - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{E33CF602-D945-461A-83F0-819F76A199F8} "FilterBHO Class" - "Kaspersky Lab" - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
{AA58ED58-01DD-4d91-8333-CF10577473F7} "Google Toolbar Helper" - "Google Inc." - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} "Google Toolbar Notifier BHO" - "Google Inc." - C:\Programme\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll
{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} "IEVkbdBHO Class" - "Kaspersky Lab" - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
"HP Digital Imaging Monitor.lnk" - "Hewlett-Packard Development Company, L.P." - C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe  (Shortcut exists | File exists)
"HP Photosmart Premier – Schnellstart.lnk" - "Hewlett-Packard Development Company, L.P." - C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe  (Shortcut exists | File exists)
"PHOTOfunSTUDIO 4.0 HD Edition.lnk" - "Panasonic Corporation" - C:\Programme\Panasonic\PHOTOfunSTUDIO 4.0 HD\AutoStartupService.exe  (Shortcut exists | File exists)
"ScanPanel.lnk" - ? - C:\ScanPanel\ScnPanel.exe  (Shortcut exists | File exists)
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\HP_Besitzer\Startmenü\Programme\Autostart\desktop.ini
"reminder-ScanSoft Produkt Registrierung.lnk" - ? - C:\Programme\TextBridge Pro 8.0\Ereg\REMIND32.EXE  (Shortcut exists | File exists)
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"SUPERAntiSpyware" - "SUPERAntiSpyware.com" - C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
"swg" - "Google Inc." - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"ArcSoft Connection Service" - "ArcSoft Inc." - C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe
"CamAppSTI.exe" - "AVEO" - C:\Programme\AVEO\AVEO USB2.0 PC Camera\CamAppSTI.exe
"HP Software Update" - "Hewlett-Packard Development Company, L.P." - C:\Programme\HP\HP Software Update\HPWuSchd2.exe
"HPHUPD08" - "Hewlett-Packard" - c:\Programme\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
"hpsysdrv" - "Hewlett-Packard Company" - c:\windows\system\hpsysdrv.exe
"InstantAccess" - ? - C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h  (File found, but it contains no detailed information)
"iTunesHelper" - "Apple Computer, Inc." - "C:\Programme\iTunes\iTunesHelper.exe"
"KBD" - "Hewlett-Packard Company" - C:\HP\KBD\KBD.EXE
"LanguageShortcut" - ? - C:\Programme\CyberLink\PowerDVD\Language\Language.exe
"nwiz" - "NVIDIA Corporation" - nwiz.exe /installquiet /keeploaded /nodetect
"PinnacleDriverCheck" - ? - C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
"QuickTime Task" - "Apple Inc." - "C:\Programme\QuickTime\QTTask.exe" -atboottime
"Recguard" - ? - C:\WINDOWS\SMINST\RECGUARD.EXE
"RemoteControl" - "Cyberlink Corp." - C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Programme\Java\jre6\bin\jusched.exe"
"TkBellExe" - "RealNetworks, Inc." - "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
"USBToolTip" - "Pinnacle Systems GmbH" - "C:\Programme\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe"

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"HP Standard TCP/IP Port" - "Hewlett Packard" - C:\WINDOWS\system32\HpTcpMon.dll
"Microsoft Document Imaging Writer Monitor" - "Microsoft Corporation" - C:\WINDOWS\system32\mdimon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"Anwendungsverwaltung" (AppMgmt) - ? - C:\WINDOWS\System32\appmgmts.dll  (File not found)
"ArcSoft Connect Daemon" (ACDaemon) - "ArcSoft Inc." - C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
"ASP.NET State Service" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"Automatisches LiveUpdate - Scheduler" (Automatisches LiveUpdate - Scheduler) - ? - "C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe"  (File not found)
"B's Recorder GOLD Library General Service" (bgsvcgen) - "B.H.A Corporation" - C:\WINDOWS\system32\bgsvcgen.exe
"Cyberlink RichVideo Service(CRVS)" (RichVideo) - ? - C:\Programme\CyberLink\Shared Files\RichVideo.exe
"Firebird Server - MAGIX Instance" (FirebirdServerMAGIXInstance) - "MAGIX®" - C:\Programme\MAGIX\Common\Database\bin\fbserver.exe
"Google Software Updater" (gusvc) - "Google" - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
"Google Update Service (gupdate)" (gupdate) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
"iPod Service" (iPodService) - "Apple Computer, Inc." - C:\Programme\iPod\bin\iPodService.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe
"Kaspersky Internet Security" (AVP) - "Kaspersky Lab" - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
"Machine Debug Manager" (MDM) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
"NMIndexingService" (NMIndexingService) - ? - "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe"  (File not found)
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
"Pml Driver HPZ12" (Pml Driver HPZ12) - "HP" - C:\WINDOWS\system32\HPZipm12.exe
"ProtexisLicensing" (ProtexisLicensing) - ? - C:\WINDOWS\system32\PSIService.exe
"UPnPService" (UPnPService) - "Magix AG" - C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )-----
{c6dc5466-785a-11d2-84d0-00c04fb169f7} "Softwareinstallation" - ? - appmgmts.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"!SASWinLogon" - "SUPERAntiSpyware.com" - C:\Programme\SUPERAntiSpyware\SASWINLO.DLL
"klogon" - "Kaspersky Lab" - C:\WINDOWS\system32\klogon.dll

===[ Logfile end ]=========================================[ Logfile end ]===

--- --- ---

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru




MBRCheck ist im Anhang.


Liebe Grüsse,
Ilma

cosinus 24.03.2011 18:43

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

ilma 25.03.2011 18:50

Guten Abend und Hallo!

Im Anhang übermittle ich die Logs von Malwarebytes bzw. SuperAntiSpyware.

Ein Vollscan mit Kaspersky hat eben ergeben, dass er nichts zu beanstanden findet.

Liebe Grüsse,
Ilma

cosinus 26.03.2011 17:29

Sieht ok aus, da wurden nur Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?

ilma 27.03.2011 12:18

Hallo lieber Arne!

Nein, im Moment scheint nichts Fragwürdiges am Computer zu sein.
Das Internet hat gestern etwas gestreikt, was allerdings an irgendwelchen zurückgesetzten Einstellungen gelegen haben dürfte. Nach etwas Herumfuhrwerken von mir passt es jetzt wieder... :lach:

Ich möchte mich ganz herzlich für Deine Bemühungen, Deine kompetente Hilfe und letztendlich auch Deine Geduld bedanken!!! :applaus:
Ich hätte nicht geglaubt, dass ich EDV-Null (oder auch DAU :rolleyes: ) das so hinbekommen werde. Aber mit Deiner Unterstützung was es keine grosse Kunst…

Ein paar Fragen hätte ich jedoch noch…

Mein Kaspersky ist sehr restriktiv eingestellt. Ich habe mich bis jetzt immer auf ihn verlassen und wäre gar nicht auf die Idee gekommen, noch andere Programme zu bemühen……. Ja, ich weiss - naiv.

Meine Frage ist nun, ob Kaspersky mit Programmen wie Malwarebytes und SASW leben kann oder ob die sich „bekriegen“. Bei der seinerzeitigen Installation hat Kaspersky unabdingbar verlangt, dass die Windows-Firewall deaktiviert wird. Muss das für einen reibungslos funktionierenden Kaspersky wirklich sein???

Hier im Forum gibt es ja einige Meldungen, dass die Win-Firewall gar nicht so schlecht ist.

Weiters möchte ich Dich fragen, ob wirklich alles gelöscht werden kann was Malwarebytes und SASW finden…. Wenn ich die Funde inspiziere bringt das nicht viel, da ich keine Ahnung davon habe. Und hier im Forum nachzufragen…. da käme ich mir dumm vor…

Und bitte…..wie war das mit 500 GB externe Festplatten und 32 bit???
Wir haben einige dieser Festplatten in Verwendung. Beim Kauf hat uns nie wer darauf hingewiesen, dass das nicht gut wäre (die Kette wo Geiz geil ist).
Also was tun? Welche Platten darf man dann für meinen betagten Computer verwenden?

Auf Google findet man viel...aber keine Antworten auf solche Fragen. :glaskugel:

Tut mir wirklich leid, Dich mit solchen Kinkerlitzchen zu sekkieren….sei mir bitte nicht böse!

Liebe Grüsse,
Ilma

cosinus 27.03.2011 20:51

Das Tool SASW kannst du wieder deinstallieren, Malwarebytes kann bleiben, das stört nicht mit anderen Virenscannern.

Zitat:

der seinerzeitigen Installation hat Kaspersky unabdingbar verlangt, dass die Windows-Firewall deaktiviert wird. Muss das für einen reibungslos funktionierenden Kaspersky wirklich sein???
Hm du hast Kaspersky Internet Security. Ich halte nichts von diesen Suites, ein reiner Virenscanner wäre besser, dann im Zusammenhang mit der Windows-Firewall. Aber diese Suites bringen ihre eigene eher kontraproduktive Firewall mit. :balla:

Zitat:

Weiters möchte ich Dich fragen, ob wirklich alles gelöscht werden kann was Malwarebytes und SUPERAntiSpyware finden…
in der Quarantäne sind die Schälinge besten augehoben, dort können sie keinen Schaden anrichten, sie sind isoliert.

Zitat:

Und bitte…..wie war das mit 500 GB externe Festplatten und 32 bit???
32-Bit-Systeme kommen locker mit diesen Platten zurecht. 32-Bit-OS können 2^32 Adressen verwalten. Jeder Sektor einer Platte hat 512 bytes. Die Schranke wäre demnach bei 2^32*512 Bytes = 2.199.023.255.552 = 2048 GiB = 2 TiB


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131