Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: XP - Taskmanager durch Admin gesperrt und fehlende aktive Symbole in Infobereich

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 23.01.2012, 21:01   #1
barbar
 
XP -  Taskmanager durch Admin gesperrt und fehlende aktive Symbole in Infobereich - Standard

XP - Taskmanager durch Admin gesperrt und fehlende aktive Symbole in Infobereich



Hallo
seit heute kann ich meinen Taskmanager mit Strg+Alt+Ent nicht mehr aufrufen.
Kommt Meldung durch Administrator gesperrt. Auch rechts in der Taskleiste ist nur noch Uhr und Inet Verbindung zusehen. Virenscanner, Xfast, etc sind nciht mehr da.
Hab schon
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
"DisableTaskMgr" Wert ändern auf "0"
gemacht aber bringt nix. Steht gleich wieder 1 drin.

Defogger
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 20:49 on 23/01/2012 (USER)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-


OTL

OTL logfile created on: 23.01.2012 20:51:05 - Run 1
OTL by OldTimer - Version 3.2.31.0 Folder = I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

3,50 Gb Total Physical Memory | 3,02 Gb Available Physical Memory | 86,20% Memory free
5,34 Gb Paging File | 4,92 Gb Available in Paging File | 92,21% Paging File free
Paging file location(s): I:\pagefile.sys 2046 4092 [binary data]

%SystemDrive% = I: | %SystemRoot% = I:\WINDOWS | %ProgramFiles% = I:\Programme
Drive I: | 156,58 Gb Total Space | 119,05 Gb Free Space | 76,03% Space Free | Partition Type: NTFS
Drive J: | 244,88 Gb Total Space | 225,91 Gb Free Space | 92,25% Space Free | Partition Type: NTFS
Drive K: | 253,37 Gb Total Space | 253,33 Gb Free Space | 99,99% Space Free | Partition Type: NTFS
Drive L: | 276,69 Gb Total Space | 276,61 Gb Free Space | 99,97% Space Free | Partition Type: NTFS

Computer Name: ELEKTRONIK-SHOP | User Name: USER | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

========== Processes (SafeList) ==========

PRC - [2012.01.23 20:50:11 | 000,584,192 | ---- | M] (OldTimer Tools) -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\OTL.exe
PRC - [2011.12.03 01:22:12 | 002,415,456 | ---- | M] (AVG Technologies CZ, s.r.o.) -- I:\Programme\AVG\AVG2012\avgtray.exe
PRC - [2011.11.28 01:19:04 | 001,229,664 | ---- | M] (AVG Technologies CZ, s.r.o.) -- I:\Programme\AVG\AVG2012\avgnsx.exe
PRC - [2011.10.12 06:25:22 | 004,433,248 | ---- | M] (AVG Technologies CZ, s.r.o.) -- I:\Programme\AVG\AVG2012\AVGIDSAgent.exe
PRC - [2011.10.10 06:23:34 | 000,973,664 | ---- | M] (AVG Technologies CZ, s.r.o.) -- I:\Programme\AVG\AVG2012\avgemcx.exe
PRC - [2011.09.08 20:53:26 | 000,743,264 | ---- | M] (AVG Technologies CZ, s.r.o.) -- I:\Programme\AVG\AVG2012\avgrsx.exe
PRC - [2011.08.15 06:21:40 | 000,337,760 | ---- | M] (AVG Technologies CZ, s.r.o.) -- I:\Programme\AVG\AVG2012\avgcsrvx.exe
PRC - [2011.08.02 06:09:08 | 000,192,776 | ---- | M] (AVG Technologies CZ, s.r.o.) -- I:\Programme\AVG\AVG2012\avgwdsvc.exe
PRC - [2011.07.12 11:45:10 | 004,942,336 | ---- | M] (FNet Co., Ltd.) -- I:\Programme\XFastUsb\XFastUsb.exe
PRC - [2010.04.06 14:39:26 | 000,264,704 | ---- | M] (ASUSTeK COMPUTER INC.) -- I:\WINDOWS\ATKKBService.exe
PRC - [2010.03.04 22:38:00 | 000,071,096 | ---- | M] () -- I:\Programme\CDBurnerXP\NMSAccessU.exe
PRC - [2009.07.28 15:07:42 | 000,073,528 | ---- | M] (AVM Berlin) -- I:\Programme\FRITZ!DSL\IGDCTRL.EXE
PRC - [2009.07.20 10:01:00 | 000,760,120 | ---- | M] (AVM Berlin) -- I:\Programme\FRITZ!DSL\StCenter.exe
PRC - [2008.04.14 13:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) -- I:\WINDOWS\explorer.exe


========== Modules (No Company Name) ==========

MOD - [2010.03.04 22:38:00 | 000,071,096 | ---- | M] () -- I:\Programme\CDBurnerXP\NMSAccessU.exe


========== Win32 Services (SafeList) ==========

SRV - [2011.10.27 10:34:30 | 000,718,384 | ---- | M] (Nokia) [On_Demand | Stopped] -- I:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2011.10.12 06:25:22 | 004,433,248 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] -- I:\Programme\AVG\AVG2012\AVGIDSAgent.exe -- (AVGIDSAgent)
SRV - [2011.08.02 06:09:08 | 000,192,776 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] -- I:\Programme\AVG\AVG2012\avgwdsvc.exe -- (avgwd)
SRV - [2010.04.06 14:39:26 | 000,264,704 | ---- | M] (ASUSTeK COMPUTER INC.) [Auto | Running] -- I:\WINDOWS\ATKKBService.exe -- (ATKKeyboardService)
SRV - [2010.03.04 22:38:00 | 000,071,096 | ---- | M] () [Auto | Running] -- I:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccess)
SRV - [2009.07.28 15:07:42 | 000,073,528 | ---- | M] (AVM Berlin) [Auto | Running] -- I:\Programme\FRITZ!DSL\IGDCTRL.EXE -- (IGDCTRL)
SRV - [2005.04.03 23:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- I:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)


========== Driver Services (SafeList) ==========

DRV - [2011.10.07 06:23:48 | 000,230,608 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\avgldx86.sys -- (Avgldx86)
DRV - [2011.10.04 06:21:42 | 000,016,720 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\AVGIDSShim.sys -- (AVGIDSShim)
DRV - [2011.09.13 06:30:10 | 000,032,592 | ---- | M] (AVG Technologies CZ, s.r.o.) [File_System | Boot | Running] -- I:\WINDOWS\system32\DRIVERS\avgrkx86.sys -- (Avgrkx86)
DRV - [2011.08.17 13:03:58 | 000,137,472 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\nmwcdnsu.sys -- (nmwcdnsu)
DRV - [2011.08.17 13:03:50 | 000,008,576 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\nmwcdnsuc.sys -- (nmwcdnsuc)
DRV - [2011.08.17 12:56:32 | 000,008,192 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\usbser_lowerfltj.sys -- (UsbserFilt)
DRV - [2011.08.17 12:56:30 | 000,008,192 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\usbser_lowerflt.sys -- (upperdev)
DRV - [2011.08.17 12:56:26 | 000,023,168 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\ccdcmbo.sys -- (nmwcdc)
DRV - [2011.08.17 12:56:22 | 000,018,176 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\ccdcmb.sys -- (nmwcd)
DRV - [2011.08.08 06:08:58 | 000,040,016 | ---- | M] (AVG Technologies CZ, s.r.o.) [File_System | System | Running] -- I:\WINDOWS\system32\drivers\avgmfx86.sys -- (Avgmfx86)
DRV - [2011.07.13 17:20:12 | 000,029,248 | ---- | M] (FNet Co., Ltd.) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\FNETTBOH_305.SYS -- (FNETTBOH_305)
DRV - [2011.07.12 11:45:10 | 000,014,656 | ---- | M] (FNet Co., Ltd.) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\FNETURPX.SYS -- (FNETURPX)
DRV - [2011.07.11 01:14:38 | 000,295,248 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\avgtdix.sys -- (Avgtdix)
DRV - [2011.07.11 01:14:28 | 000,024,272 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\AVGIDSFilter.sys -- (AVGIDSFilter)
DRV - [2011.07.11 01:14:28 | 000,023,120 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | Boot | Running] -- I:\WINDOWS\system32\DRIVERS\AVGIDSEH.Sys -- (AVGIDSEH)
DRV - [2011.07.11 01:14:26 | 000,134,608 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\AVGIDSDriver.sys -- (AVGIDSDriver)
DRV - [2011.05.11 14:56:32 | 000,439,736 | ---- | M] (Paragon) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\Uim_IM.sys -- (Uim_IM)
DRV - [2011.05.11 14:56:32 | 000,043,480 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\UimBus.sys -- (UimBus)
DRV - [2011.05.11 14:56:26 | 000,057,312 | ---- | M] (Paragon Software Group) [Kernel | Boot | Running] -- I:\WINDOWS\system32\DRIVERS\hotcore3.sys -- (hotcore3)
DRV - [2010.06.11 13:37:04 | 000,013,832 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\AsrAppCharger.sys -- (AsrAppCharger)
DRV - [2009.11.28 16:54:46 | 004,524,544 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2009.11.12 13:48:56 | 000,005,504 | ---- | M] () [File_System | Auto | Running] -- I:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2009.08.19 00:05:56 | 000,100,368 | ---- | M] (ATI Research Inc.) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\AtiHdmi.sys -- (AtiHdmiService)
DRV - [2009.05.08 04:22:28 | 001,358,720 | R--- | M] (VIA Technologies, Inc.) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\viahduaa.sys -- (VIAHdAudAddService)
DRV - [2009.02.17 17:22:56 | 000,012,416 | ---- | M] (ASUSTeK Computer Inc.) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\asusgsb.sys -- (asusgsb)
DRV - [2009.02.17 17:22:54 | 000,010,752 | ---- | M] (ASUSTeK COMPUTER INC.) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\Video3D32.sys -- (Video3D)
DRV - [2009.02.17 17:22:52 | 000,011,136 | ---- | M] (ASUSTeK COMPUTER INC.) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\atkkbnt.sys -- (asuskbnt)
DRV - [2008.08.26 10:26:12 | 000,018,816 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd)
DRV - [2008.03.25 04:48:08 | 000,022,016 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus)
DRV - [2008.03.25 04:48:06 | 000,054,400 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD)
DRV - [2008.02.14 07:12:00 | 001,389,056 | R--- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\monfilt.sys -- (monfilt)
DRV - [2007.04.16 15:46:34 | 000,033,792 | ---- | M] (Advanced Micro Devices) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\AmdPPM.sys -- (AmdPPM)
DRV - [2006.08.29 15:56:20 | 000,032,377 | ---- | M] (B-phreaks) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\prodigy.sys -- (PRODIGY)


========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

========== FireFox ==========

FF - prefs.js..browser.search.defaultenginename: "Facemoods Search"
FF - prefs.js..browser.search.selectedEngine: "Facemoods Search"
FF - prefs.js..browser.search.update: false
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledItems: {1E73965B-8B48-48be-9C8D-68B920ABC1C4}:10.0.0.1410
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.9
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}:6.0.26
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {df4e4df5-5cb7-46b0-9aef-6c784c3249f8}:1.2.0

FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: I:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: I:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)

FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{1E73965B-8B48-48be-9C8D-68B920ABC1C4}: I:\Programme\AVG\AVG2012\Firefox4\ [2011.12.22 17:23:52 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 7.0.1\extensions\\Components: I:\Programme\Mozilla Firefox\components [2011.10.26 19:54:39 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 7.0.1\extensions\\Plugins: I:\Programme\Mozilla Firefox\plugins [2011.10.26 19:54:37 | 000,000,000 | ---D | M]

[2011.07.13 17:34:29 | 000,000,000 | ---D | M] (No name found) -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\Mozilla\Extensions
[2012.01.04 17:55:06 | 000,000,000 | ---D | M] (No name found) -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\Mozilla\Firefox\Profiles\7sfsbf81.default\extensions
[2011.09.28 16:57:59 | 000,000,000 | ---D | M] (Fox!Box) -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\Mozilla\Firefox\Profiles\7sfsbf81.default\extensions\{df4e4df5-5cb7-46b0-9aef-6c784c3249f8}
[2011.12.18 19:17:30 | 000,001,210 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\Mozilla\Firefox\Profiles\7sfsbf81.default\searchplugins\search.xml
[2011.10.26 19:54:39 | 000,000,000 | ---D | M] (No name found) -- I:\Programme\Mozilla Firefox\extensions
[2011.07.13 18:11:07 | 000,000,000 | ---D | M] (Java Console) -- I:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
() (No name found) -- I:\DOKUMENTE UND EINSTELLUNGEN\ELEKTRONIK-SHOP-LAHR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\7SFSBF81.DEFAULT\EXTENSIONS\{3E9BB2A7-62CA-4EFA-A4E6-F6F6168A652D}.XPI
() (No name found) -- I:\DOKUMENTE UND EINSTELLUNGEN\ELEKTRONIK-SHOP-LAHR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\7SFSBF81.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI
() (No name found) -- I:\DOKUMENTE UND EINSTELLUNGEN\ELEKTRONIK-SHOP-LAHR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\7SFSBF81.DEFAULT\EXTENSIONS\{D40F5E7B-D2CF-4856-B441-CC613EEFFBE3}.XPI
() (No name found) -- I:\DOKUMENTE UND EINSTELLUNGEN\ELEKTRONIK-SHOP-LAHR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\7SFSBF81.DEFAULT\EXTENSIONS\{EDA7B1D7-F793-4E03-B074-E6F303317FB0}.XPI
() (No name found) -- I:\DOKUMENTE UND EINSTELLUNGEN\ELEKTRONIK-SHOP-LAHR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\7SFSBF81.DEFAULT\EXTENSIONS\YOUTUBE2MP3@MONDAYX.DE.XPI
[2011.12.22 17:23:52 | 000,000,000 | ---D | M] (AVG Safe Search) -- I:\PROGRAMME\AVG\AVG2012\FIREFOX4
[2011.09.29 08:09:51 | 000,134,104 | ---- | M] (Mozilla Foundation) -- I:\Programme\mozilla firefox\components\browsercomps.dll
[2011.07.13 18:11:00 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- I:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2011.09.29 02:24:37 | 000,001,392 | ---- | M] () -- I:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2011.09.29 02:16:42 | 000,002,252 | ---- | M] () -- I:\Programme\mozilla firefox\searchplugins\bing.xml
[2011.09.29 02:24:37 | 000,001,153 | ---- | M] () -- I:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011.09.29 02:24:37 | 000,006,805 | ---- | M] () -- I:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2011.09.29 02:24:37 | 000,001,178 | ---- | M] () -- I:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2011.09.29 02:24:37 | 000,001,105 | ---- | M] () -- I:\Programme\mozilla firefox\searchplugins\yahoo-de.xml

O1 HOSTS File: ([2008.04.14 13:00:00 | 000,000,820 | ---- | M]) - I:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - I:\Programme\AVG\AVG2012\avgssie.dll (AVG Technologies CZ, s.r.o.)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O4 - HKLM..\Run: [ASUSGamerOSD] I:\Program Files\ASUS\GamerOSD\GamerOSD.exe File not found
O4 - HKLM..\Run: [AVG_TRAY] I:\Programme\AVG\AVG2012\avgtray.exe (AVG Technologies CZ, s.r.o.)
O4 - HKLM..\Run: [NSU_agent] I:\Programme\Nokia\Nokia Software Updater\nsu3ui_agent.exe ()
O4 - HKLM..\Run: [SunJavaUpdateSched] I:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [XFastUsb] I:\Programme\XFastUsb\XFastUsb.exe (FNet Co., Ltd.)
O4 - HKCU..\Run: [ASRockIES] File not found
O4 - HKCU..\Run: [Update Service] I:\Programme\Gemeinsame Dateien\Teknum Systems\update.exe (Teknum Systems AS)
O4 - Startup: I:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\FRITZ!DSL Startcenter.lnk = I:\WINDOWS\Installer\{74A929E2-FBD8-4736-A84E-2ABBB2ABADF2}\Icon2457326B4.exe ()
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{310FD26F-DE88-412E-87CB-566B36956FE0}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\cdo {CD00020A-8B95-11D1-82DB-00C04FB1625D} - I:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - I:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - I:\Programme\AVG\AVG2012\avgpp.dll (AVG Technologies CZ, s.r.o.)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - I:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - I:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - I:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) -I:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (I:\WINDOWS\system32\userinit.exe) -I:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - I:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (I:\PROGRA~1\AVG\AVG2012\avgrsx.exe /sync /restart)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*

========== Files/Folders - Created Within 30 Days ==========

[2012.01.23 20:50:10 | 000,584,192 | ---- | C] (OldTimer Tools) -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\OTL.exe
[2012.01.23 20:24:41 | 000,000,000 | -H-D | C] -- I:\WINDOWS\System32\GroupPolicy
[2012.01.15 22:12:42 | 000,000,000 | RH-D | C] -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Recent
[2011.12.30 16:40:33 | 000,000,000 | ---D | C] -- I:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Nokia
[2011.12.30 16:40:29 | 000,000,000 | ---D | C] -- I:\Programme\Gemeinsame Dateien\Nokia
[2011.12.25 16:47:29 | 000,000,000 | ---D | C] -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Eigene Dateien\WindowsCE My Documents
[2011.07.13 21:59:56 | 000,047,360 | ---- | C] (VSO Software) -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\pcouffin.sys
[3 I:\WINDOWS\System32\*.tmp files -> I:\WINDOWS\System32\*.tmp -> ]
[3 I:\WINDOWS\*.tmp files -> I:\WINDOWS\*.tmp -> ]

========== Files - Modified Within 30 Days ==========

[2012.01.23 20:50:11 | 000,584,192 | ---- | M] (OldTimer Tools) -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\OTL.exe
[2012.01.23 20:49:27 | 000,000,000 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\defogger_reenable
[2012.01.23 20:40:30 | 000,002,422 | ---- | M] () -- I:\WINDOWS\System32\wpa.dbl
[2012.01.23 20:35:18 | 000,050,477 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\Defogger.exe
[2012.01.23 20:25:21 | 000,000,488 | RHS- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\ntuser.pol
[2012.01.23 20:20:40 | 000,002,213 | ---- | M] () -- I:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\FRITZ!DSL Startcenter.lnk
[2012.01.23 20:20:38 | 000,000,288 | ---- | M] () -- I:\WINDOWS\tasks\WGASetup.job
[2012.01.23 20:20:30 | 000,002,048 | --S- | M] () -- I:\WINDOWS\bootstat.dat
[2012.01.23 19:42:53 | 000,000,788 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Startmenü\Programme\Autostart\fka0.16724166981336352.exe.lnk
[2012.01.23 19:41:21 | 000,095,744 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.01.23 18:29:51 | 000,136,411 | ---- | M] () -- I:\WINDOWS\System32\drivers\AVG\iavichjg.avm
[2012.01.23 17:43:48 | 087,259,922 | ---- | M] () -- I:\WINDOWS\System32\drivers\AVG\incavi.avm
[2012.01.22 20:17:48 | 000,005,384 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\biathlon.rtf
[2012.01.21 00:16:04 | 000,001,057 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\vso_ts_preview.xml
[2012.01.08 16:16:39 | 000,124,520 | ---- | M] () -- I:\WINDOWS\System32\FNTCACHE.DAT
[2012.01.07 00:55:50 | 000,000,053 | ---- | M] () -- I:\WINDOWS\Eraser.INI
[2011.12.31 00:31:36 | 000,010,590 | ---- | M] () -- I:\WINDOWS\astplus.ini
[2011.12.31 00:31:35 | 000,000,087 | ---- | M] () -- I:\WINDOWS\astagctl.ini
[2011.12.30 00:52:58 | 000,000,097 | ---- | M] () -- I:\WINDOWS\wininit.ini
[2011.12.25 16:56:54 | 000,001,911 | ---- | M] () -- I:\variablen.mscr
[2011.12.25 16:47:29 | 000,001,454 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\WindowsCE My Documents.LNK
[2011.12.25 15:27:12 | 000,002,528 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\$_hpcst$.hpc
[3 I:\WINDOWS\System32\*.tmp files -> I:\WINDOWS\System32\*.tmp -> ]
[3 I:\WINDOWS\*.tmp files -> I:\WINDOWS\*.tmp -> ]

========== Files Created - No Company Name ==========

[2012.01.23 20:49:27 | 000,000,000 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\defogger_reenable
[2012.01.23 20:35:18 | 000,050,477 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\Defogger.exe
[2012.01.23 20:25:21 | 000,000,488 | RHS- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\ntuser.pol
[2012.01.23 19:42:53 | 000,000,788 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Startmenü\Programme\Autostart\fka0.16724166981336352.exe.lnk
[2012.01.07 23:31:11 | 000,005,384 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\biathlon.rtf
[2012.01.07 21:01:27 | 000,000,695 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Startmenü\Programme\Eraser.lnk
[2012.01.07 00:45:56 | 000,000,053 | ---- | C] () -- I:\WINDOWS\Eraser.INI
[2011.12.30 00:52:58 | 000,000,097 | ---- | C] () -- I:\WINDOWS\wininit.ini
[2011.12.25 16:56:54 | 000,001,911 | ---- | C] () -- I:\variablen.mscr
[2011.12.25 16:47:29 | 000,001,454 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\WindowsCE My Documents.LNK
[2011.12.25 15:27:12 | 000,002,528 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\$_hpcst$.hpc
[2011.12.25 15:25:14 | 000,002,193 | ---- | C] () -- I:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft ActiveSync.lnk
[2011.12.11 03:55:21 | 000,000,087 | ---- | C] () -- I:\WINDOWS\astagctl.ini
[2011.12.11 03:51:11 | 000,010,590 | ---- | C] () -- I:\WINDOWS\astplus.ini
[2011.12.11 03:50:50 | 000,544,256 | ---- | C] () -- I:\WINDOWS\System32\janGraphics.dll
[2011.12.11 03:50:50 | 000,031,232 | ---- | C] () -- I:\WINDOWS\System32\PicFX.dll
[2011.11.16 18:19:47 | 000,000,020 | ---- | C] () -- I:\WINDOWS\System32\WMPEFFECTS.DLL
[2011.10.22 22:06:29 | 000,005,504 | ---- | C] () -- I:\WINDOWS\System32\drivers\StarOpen.sys
[2011.08.31 20:11:31 | 000,000,030 | ---- | C] () -- I:\Programme\Exiferupdate.ini
[2011.08.01 17:58:46 | 000,001,364 | ---- | C] () -- I:\WINDOWS\System32\tsdigsgn.dat
[2011.07.15 15:00:20 | 000,000,400 | ---- | C] () -- I:\WINDOWS\ODBC.INI
[2011.07.13 23:19:38 | 000,095,744 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.07.13 22:19:37 | 000,015,873 | ---- | C] () -- I:\WINDOWS\System32\Inetde.dll
[2011.07.13 22:18:12 | 000,000,025 | ---- | C] () -- I:\WINDOWS\DRKalender.ini
[2011.07.13 22:00:12 | 000,001,057 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\vso_ts_preview.xml
[2011.07.13 21:59:56 | 000,087,608 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\inst.exe
[2011.07.13 21:59:56 | 000,007,887 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\pcouffin.cat
[2011.07.13 21:59:56 | 000,001,144 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\pcouffin.inf
[2011.07.13 17:34:25 | 000,000,000 | ---- | C] () -- I:\WINDOWS\nsreg.dat
[2011.07.12 17:20:15 | 000,004,161 | ---- | C] () -- I:\WINDOWS\ODBCINST.INI
[2011.07.12 17:19:18 | 000,124,520 | ---- | C] () -- I:\WINDOWS\System32\FNTCACHE.DAT
[2011.07.12 13:14:21 | 000,196,653 | ---- | C] () -- I:\WINDOWS\System32\drivers\aVivid.bin
[2011.07.12 13:14:21 | 000,196,608 | ---- | C] () -- I:\WINDOWS\System32\drivers\nVivid.bin
[2011.07.12 13:14:21 | 000,196,608 | ---- | C] () -- I:\WINDOWS\System32\drivers\nStandard.bin
[2011.07.12 13:14:21 | 000,196,608 | ---- | C] () -- I:\WINDOWS\System32\drivers\nAsmedia.bin
[2011.07.12 13:14:21 | 000,196,608 | ---- | C] () -- I:\WINDOWS\System32\drivers\nAdvanced.bin
[2011.07.12 13:14:21 | 000,196,608 | ---- | C] () -- I:\WINDOWS\System32\drivers\aAdvanced.bin
[2011.07.12 13:14:21 | 000,196,582 | ---- | C] () -- I:\WINDOWS\System32\drivers\aStandard.bin
[2011.07.12 13:14:21 | 000,196,582 | ---- | C] () -- I:\WINDOWS\System32\drivers\aAsmedia.bin
[2011.07.12 13:14:21 | 000,000,018 | ---- | C] () -- I:\WINDOWS\System32\atkid.ini
[2011.07.12 13:14:19 | 000,761,856 | ---- | C] () -- I:\WINDOWS\System32\xvidcore.dll
[2011.07.12 13:14:19 | 000,180,224 | ---- | C] () -- I:\WINDOWS\System32\xvidvfw.dll
[2011.07.12 13:14:19 | 000,053,248 | ---- | C] () -- I:\WINDOWS\System32\asrussian.dll
[2011.07.12 13:14:19 | 000,053,248 | ---- | C] () -- I:\WINDOWS\System32\askorean.dll
[2011.07.12 13:14:19 | 000,053,248 | ---- | C] () -- I:\WINDOWS\System32\asjapan.dll
[2011.07.12 13:14:19 | 000,053,248 | ---- | C] () -- I:\WINDOWS\System32\asgerman.dll
[2011.07.12 13:14:19 | 000,053,248 | ---- | C] () -- I:\WINDOWS\System32\asfrench.dll
[2011.07.12 13:14:19 | 000,053,248 | ---- | C] () -- I:\WINDOWS\System32\aseng.dll
[2011.07.12 13:14:19 | 000,053,248 | ---- | C] () -- I:\WINDOWS\System32\ASCHT.dll
[2011.07.12 13:14:19 | 000,053,248 | ---- | C] () -- I:\WINDOWS\System32\aschs.dll
[2011.07.12 13:06:43 | 000,000,000 | ---- | C] () -- I:\WINDOWS\ativpsrm.bin
[2011.07.12 13:06:35 | 000,887,724 | R--- | C] () -- I:\WINDOWS\System32\ativva6x.dat
[2011.07.12 13:06:35 | 000,197,623 | R--- | C] () -- I:\WINDOWS\System32\atiicdxx.dat
[2011.07.12 13:06:35 | 000,000,003 | R--- | C] () -- I:\WINDOWS\System32\ativva5x.dat
[2011.07.12 11:35:30 | 000,003,948 | R--- | C] () -- I:\WINDOWS\System32\drivers\nvphy.bin
[2011.07.12 11:29:59 | 000,002,048 | --S- | C] () -- I:\WINDOWS\bootstat.dat
[2011.07.12 11:25:57 | 000,021,740 | ---- | C] () -- I:\WINDOWS\System32\emptyregdb.dat
[2009.02.18 06:55:20 | 000,294,912 | ---- | C] () -- I:\WINDOWS\System32\ATIODE.exe
[2009.02.03 09:52:02 | 000,045,056 | ---- | C] () -- I:\WINDOWS\System32\ATIODCLI.exe
[2008.04.14 13:00:00 | 000,673,088 | ---- | C] () -- I:\WINDOWS\System32\mlang.dat
[2008.04.14 13:00:00 | 000,460,722 | ---- | C] () -- I:\WINDOWS\System32\perfh007.dat
[2008.04.14 13:00:00 | 000,442,636 | ---- | C] () -- I:\WINDOWS\System32\perfh009.dat
[2008.04.14 13:00:00 | 000,272,128 | ---- | C] () -- I:\WINDOWS\System32\perfi009.dat
[2008.04.14 13:00:00 | 000,269,480 | ---- | C] () -- I:\WINDOWS\System32\perfi007.dat
[2008.04.14 13:00:00 | 000,218,003 | ---- | C] () -- I:\WINDOWS\System32\dssec.dat
[2008.04.14 13:00:00 | 000,084,998 | ---- | C] () -- I:\WINDOWS\System32\perfc007.dat
[2008.04.14 13:00:00 | 000,069,670 | ---- | C] () -- I:\WINDOWS\System32\perfc009.dat
[2008.04.14 13:00:00 | 000,046,258 | ---- | C] () -- I:\WINDOWS\System32\mib.bin
[2008.04.14 13:00:00 | 000,034,478 | ---- | C] () -- I:\WINDOWS\System32\perfd007.dat
[2008.04.14 13:00:00 | 000,028,626 | ---- | C] () -- I:\WINDOWS\System32\perfd009.dat
[2008.04.14 13:00:00 | 000,004,569 | ---- | C] () -- I:\WINDOWS\System32\secupd.dat
[2008.04.14 13:00:00 | 000,001,804 | ---- | C] () -- I:\WINDOWS\System32\Dcache.bin
[2008.04.14 13:00:00 | 000,000,741 | ---- | C] () -- I:\WINDOWS\System32\noise.dat
[2002.05.28 18:55:42 | 013,107,200 | ---- | C] () -- I:\WINDOWS\System32\oembios.bin
[2002.05.28 18:54:40 | 000,004,605 | ---- | C] () -- I:\WINDOWS\System32\oembios.dat

< End of report >


Hat einer eine Ahnung was los sein könnte?

Danke schon mal im voraus
Rene

 

Themen zu XP - Taskmanager durch Admin gesperrt und fehlende aktive Symbole in Infobereich
.com, .dll, 0x00000001, administrator, asus, aufrufe, avg, bho, cdburnerxp, disabletaskmgr, dsl, einstellungen, explorer, firefox, format, gesperrt, logfile, microsoft, mp3, nvidia, object, plug-in, registry, scan, software, taskleiste, taskmanager, usb, windows, winlogon, ändern




Ähnliche Themen: XP - Taskmanager durch Admin gesperrt und fehlende aktive Symbole in Infobereich


  1. Probleme beim Starten von einem Spiel durch fehlende .dll Datei
    Alles rund um Windows - 14.10.2014 (4)
  2. Taskmanager verschwunden, Systemregistry durch Admin gesperrt, mcafee Link auf dem Desktop
    Plagegeister aller Art und deren Bekämpfung - 08.02.2014 (12)
  3. Laptop mit Windows xp gesperrt durch Bundespolizei, Entsperrung nur durch Geld
    Log-Analyse und Auswertung - 25.01.2013 (34)
  4. Fehlende Rechte trotz Admin-Account, Ruckler nach abgeschlossenen Downloads, Mögliches MBR Rootkit?
    Plagegeister aller Art und deren Bekämpfung - 03.12.2012 (29)
  5. Ukash: WinXP gesperrt, Taskmanager gesperrt (Driveby Download mit IE)
    Plagegeister aller Art und deren Bekämpfung - 20.06.2012 (5)
  6. Virus Taskmaneger durch Admin deaktiviert
    Log-Analyse und Auswertung - 19.03.2012 (3)
  7. 50 € Trojaner Schwarzer Bilfschirm Rote Schrift Bildschirm gesperrt Taskmanager gesperrt
    Log-Analyse und Auswertung - 05.02.2012 (11)
  8. Laptop gesperrt durch Virus gesperrt. Zahlung von 50 Euro etc.
    Plagegeister aller Art und deren Bekämpfung - 17.12.2011 (7)
  9. Symbole versteckt, kein Taskmanager, Failed to save all the components...
    Plagegeister aller Art und deren Bekämpfung - 13.11.2011 (5)
  10. Task Manager durch Admin deaktiviert, HiJack Auswertung! Win XP
    Log-Analyse und Auswertung - 14.12.2009 (1)
  11. display einstellungen durch admin deaktiviert
    Mülltonne - 19.08.2008 (0)
  12. Alles durch Admin(Virus) gesperrt? Oo
    Plagegeister aller Art und deren Bekämpfung - 14.07.2008 (7)
  13. Taskleiste und DEsktop weg / Tasgmanger durch Admin gesperrt
    Log-Analyse und Auswertung - 26.06.2008 (27)
  14. Lösung: Symbole im Tray (Infobereich) nach Trojaner verschwunden!
    Alles rund um Windows - 08.07.2007 (2)
  15. Admin Rechte gesperrt/neuer Benutzer angelegt
    Plagegeister aller Art und deren Bekämpfung - 02.02.2007 (1)
  16. Taskmanager gesperrt
    Plagegeister aller Art und deren Bekämpfung - 11.08.2005 (2)

Zum Thema XP - Taskmanager durch Admin gesperrt und fehlende aktive Symbole in Infobereich - Hallo seit heute kann ich meinen Taskmanager mit Strg+Alt+Ent nicht mehr aufrufen. Kommt Meldung durch Administrator gesperrt. Auch rechts in der Taskleiste ist nur noch Uhr und Inet Verbindung zusehen. - XP - Taskmanager durch Admin gesperrt und fehlende aktive Symbole in Infobereich...
Archiv
Du betrachtest: XP - Taskmanager durch Admin gesperrt und fehlende aktive Symbole in Infobereich auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.