|  | 
| 
 | |||||||
| Plagegeister aller Art und deren Bekämpfung: Keine Ahnung vom LaptopWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. | 
|  | 
|  11.04.2012, 18:15 | #16 | |
| /// Winkelfunktion /// TB-Süch-Tiger™       |   Keine Ahnung vom Laptop Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix 
 
 
 
 Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat: 
 
				__________________ Logfiles bitte immer in CODE-Tags posten   | 
|  14.04.2012, 22:20 | #17 | 
|  |   Keine Ahnung vom Laptop hab nen problem wenn combo bei stufe 48 ankommtn dann kommt nichts merh selsbt 30 min später soll ichs noch mal probieren? __________________ | 
|  15.04.2012, 16:16 | #18 | 
| /// Winkelfunktion /// TB-Süch-Tiger™       |   Keine Ahnung vom Laptop Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal. __________________ 
				__________________ | 
|  15.04.2012, 16:27 | #19 | 
|  |   Keine Ahnung vom Laptop ok da ich leider grad nich daheim bin mach ich das morgen  | 
|  18.04.2012, 17:05 | #20 | 
|  |   Keine Ahnung vom LaptopCode: 
  ATTFilter ComboFix 12-04-18.01 - Miz 18.04.2012  17:02:04.3.4 - x64
Microsoft Windows 7 Home Premium   6.1.7600.0.1252.43.1031.18.4076.2256 [GMT 2:00]
ausgeführt von:: c:\users\Miz\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
AV: Norton Internet Security *Disabled/Updated* {63DF5164-9100-186D-2187-8DC619EFD8BF}
FW: Norton Internet Security *Disabled* {5BE4D041-DB6F-1935-0AD8-24F3E73C9FC4}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Norton Internet Security *Disabled/Updated* {D8BEB080-B73A-17E3-1B37-B6B462689202}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Miz\AppData\Local\Temp\feb59f87-baa7-4a0a-902c-c33cfc0feb21\CliSecureRT.dll
c:\windows\SysWow64\muzapp.exe
c:\windows\SysWow64\system32
c:\windows\SysWow64\system32\3DAudio.ax
c:\windows\SysWow64\system32\avrt.dll
c:\windows\SysWow64\system32\cis-2.4.dll
c:\windows\SysWow64\system32\issacapi_bs-2.3.dll
c:\windows\SysWow64\system32\issacapi_pe-2.3.dll
c:\windows\SysWow64\system32\issacapi_se-2.3.dll
c:\windows\SysWow64\system32\MACXMLProto.dll
c:\windows\SysWow64\system32\MaDRM.dll
c:\windows\SysWow64\system32\MaJGUILib.dll
c:\windows\SysWow64\system32\MAMACExtract.dll
c:\windows\SysWow64\system32\MASetupCleaner.exe
c:\windows\SysWow64\system32\MaXMLProto.dll
c:\windows\SysWow64\system32\mfplat.dll
c:\windows\SysWow64\system32\MK_Lyric.dll
c:\windows\SysWow64\system32\MSCLib.dll
c:\windows\SysWow64\system32\MSFLib.dll
c:\windows\SysWow64\system32\MSLUR71.dll
c:\windows\SysWow64\system32\msvcp60.dll
c:\windows\SysWow64\system32\MTTELECHIP.dll
c:\windows\SysWow64\system32\MTXSYNCICON.dll
c:\windows\SysWow64\system32\muzaf1.dll
c:\windows\SysWow64\system32\muzapp.dll
c:\windows\SysWow64\system32\muzapp.exe
c:\windows\SysWow64\system32\muzdecode.ax
c:\windows\SysWow64\system32\muzeffect.ax
c:\windows\SysWow64\system32\muzmp4sp.ax
c:\windows\SysWow64\system32\muzmpgsp.ax
c:\windows\SysWow64\system32\muzoggsp.ax
c:\windows\SysWow64\system32\muzwmts.dll
c:\windows\SysWow64\system32\psapi.dll
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-03-18 bis 2012-04-18  ))))))))))))))))))))))))))))))
.
.
2012-04-13 18:48 . 2012-04-13 18:49	--------	d-----w-	c:\users\Miz\AppData\Local\Google
2012-04-11 17:23 . 2012-03-06 06:43	5504880	----a-w-	c:\windows\system32\ntoskrnl.exe
2012-04-11 17:23 . 2012-03-06 05:59	3958128	----a-w-	c:\windows\SysWow64\ntkrnlpa.exe
2012-04-11 17:23 . 2012-03-06 05:59	3902320	----a-w-	c:\windows\SysWow64\ntoskrnl.exe
2012-04-11 17:23 . 2012-04-11 17:23	--------	d-----w-	c:\users\Default\AppData\Local\Microsoft Help
2012-04-11 17:20 . 2012-03-01 06:54	22896	----a-w-	c:\windows\system32\drivers\fs_rec.sys
2012-04-11 17:20 . 2012-03-01 06:40	80896	----a-w-	c:\windows\system32\imagehlp.dll
2012-04-11 17:20 . 2012-03-01 05:45	158720	----a-w-	c:\windows\SysWow64\imagehlp.dll
2012-04-11 17:20 . 2012-03-01 06:45	220672	----a-w-	c:\windows\system32\wintrust.dll
2012-04-11 17:20 . 2012-03-01 06:35	5120	----a-w-	c:\windows\system32\wmi.dll
2012-04-11 17:20 . 2012-03-01 05:49	172544	----a-w-	c:\windows\SysWow64\wintrust.dll
2012-04-11 17:20 . 2012-03-01 05:40	5120	----a-w-	c:\windows\SysWow64\wmi.dll
2012-04-11 15:35 . 2012-02-28 06:38	696600	----a-w-	c:\program files\Internet Explorer\iexplore.exe
2012-04-10 13:35 . 2012-04-10 13:35	--------	d-----w-	C:\_OTL
2012-04-08 23:12 . 2012-04-08 23:12	--------	d-----w-	c:\program files (x86)\ESET
2012-04-08 18:42 . 2012-04-08 18:42	--------	d-----w-	c:\program files (x86)\Common Files\Symantec Shared
2012-04-07 13:03 . 2012-04-08 18:47	174200	----a-w-	c:\windows\system32\drivers\SYMEVENT64x86.SYS
2012-04-07 13:03 . 2012-04-08 18:47	--------	d-----w-	c:\program files\Symantec
2012-04-07 13:03 . 2012-04-07 13:03	--------	d-----w-	c:\program files\Common Files\Symantec Shared
2012-04-07 13:02 . 2012-04-10 13:41	--------	d-----w-	c:\windows\system32\drivers\NISx64
2012-04-07 13:02 . 2012-04-07 13:02	--------	d-----w-	c:\program files (x86)\Norton Internet Security
2012-04-07 13:02 . 2012-04-07 13:02	--------	d-----w-	c:\program files (x86)\NortonInstaller
2012-04-07 13:02 . 2012-04-07 13:02	--------	d-----w-	c:\program files\Elantech
2012-04-07 12:58 . 2012-04-07 12:58	5047080	----a-w-	c:\windows\system32\ETDUI.cpl
2012-04-06 20:38 . 2010-11-12 22:23	252712	----a-w-	c:\windows\ETDUninst.dll
2012-04-05 11:33 . 2012-04-05 12:45	--------	d-----w-	c:\windows\SysWow64\wbem\it-IT
2012-04-05 11:33 . 2012-04-05 12:45	--------	d-----w-	c:\windows\SysWow64\wbem\fr-FR
2012-04-05 11:32 . 2012-04-05 12:45	--------	d-----w-	c:\windows\system32\wbem\en-US
2012-04-05 11:32 . 2012-04-05 12:45	--------	d-----w-	c:\windows\system32\wbem\fr-FR
2012-04-05 03:32 . 2012-04-05 03:32	--------	d-----w-	c:\program files\CCleaner
2012-04-05 01:11 . 2012-04-06 15:09	--------	d-----w-	c:\program files (x86)\Malwarebytes' Anti-Malware
2012-04-01 09:59 . 2012-04-14 14:59	8741536	----a-w-	c:\windows\SysWow64\FlashPlayerInstaller.exe
2012-04-01 09:38 . 2012-04-14 14:59	418464	----a-w-	c:\windows\SysWow64\FlashPlayerApp.exe
2012-03-24 10:38 . 2012-04-05 03:09	--------	d-----w-	c:\users\UpdatusUser
2012-03-24 10:38 . 2012-02-29 21:00	3089728	----a-w-	c:\windows\system32\nvsvc64.dll
2012-03-24 10:38 . 2012-02-29 21:00	6074176	----a-w-	c:\windows\system32\nvcpl.dll
2012-03-24 10:38 . 2012-02-29 20:59	889664	----a-w-	c:\windows\system32\nvvsvc.exe
2012-03-24 10:38 . 2012-02-29 20:59	63296	----a-w-	c:\windows\system32\nvshext.dll
2012-03-24 10:38 . 2012-02-29 20:59	2561856	----a-w-	c:\windows\system32\nvsvcr.dll
2012-03-24 10:38 . 2012-02-29 20:59	118080	----a-w-	c:\windows\system32\nvmctray.dll
2012-03-24 10:37 . 2012-03-24 10:37	--------	d-----w-	c:\programdata\NVIDIA Corporation
2012-03-24 10:35 . 2012-03-01 00:02	2660160	----a-w-	c:\windows\system32\nvapi64.dll
2012-03-24 10:35 . 2012-03-01 00:02	25222976	----a-w-	c:\windows\system32\nvcompiler.dll
2012-03-24 10:35 . 2012-03-01 00:02	2301248	----a-w-	c:\windows\SysWow64\nvapi.dll
2012-03-24 10:35 . 2012-03-01 00:02	17543488	----a-w-	c:\windows\SysWow64\nvcompiler.dll
2012-03-24 10:23 . 2012-03-24 10:23	--------	d-----w-	c:\program files (x86)\Common Files\Java
2012-03-24 10:23 . 2012-03-24 10:23	476904	----a-w-	c:\program files (x86)\Mozilla Firefox\plugins\npdeployJava1.dll
2012-03-24 10:23 . 2012-03-24 10:23	472808	----a-w-	c:\windows\SysWow64\deployJava1.dll
2012-03-24 10:23 . 2012-03-24 10:23	--------	d-----w-	c:\program files (x86)\Java
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-04-14 14:59 . 2011-10-19 17:30	70304	----a-w-	c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-04-13 13:04 . 2012-01-20 12:25	283304	----a-w-	c:\windows\SysWow64\PnkBstrB.xtr
2012-04-13 13:04 . 2012-01-19 18:15	283304	----a-w-	c:\windows\SysWow64\PnkBstrB.exe
2012-04-13 13:03 . 2012-01-19 18:15	280904	----a-w-	c:\windows\SysWow64\PnkBstrB.ex0
2012-04-07 13:05 . 2011-03-17 23:45	345600	----a-w-	c:\windows\SetLCDStretchMode.exe
2012-04-07 13:05 . 2011-03-17 23:45	407040	----a-w-	c:\windows\HotfixChecker.exe
2012-02-23 08:18 . 2011-10-19 17:13	279656	------w-	c:\windows\system32\MpSigStub.exe
2012-02-15 20:01 . 2011-10-19 17:36	132320	----a-w-	c:\windows\system32\drivers\avipbb.sys
2012-02-15 18:27 . 2012-01-19 18:15	76888	----a-w-	c:\windows\SysWow64\PnkBstrA.exe
2012-02-15 06:27 . 2012-03-13 20:53	1031680	----a-w-	c:\windows\system32\rdpcore.dll
2012-02-15 05:44 . 2012-03-13 20:53	826368	----a-w-	c:\windows\SysWow64\rdpcore.dll
2012-02-15 04:47 . 2012-03-13 20:53	204800	----a-w-	c:\windows\system32\drivers\rdpwd.sys
2012-02-15 04:46 . 2012-03-13 20:53	23552	----a-w-	c:\windows\system32\drivers\tdtcp.sys
2012-02-14 10:09 . 2012-02-14 10:09	1070352	----a-w-	c:\windows\SysWow64\MSCOMCTL.OCX
2012-02-10 06:18 . 2012-03-13 20:54	1541120	----a-w-	c:\windows\system32\DWrite.dll
2012-02-10 06:17 . 2012-03-13 20:54	1837568	----a-w-	c:\windows\system32\d3d10warp.dll
2012-02-10 06:17 . 2012-03-13 20:54	902656	----a-w-	c:\windows\system32\d2d1.dll
2012-02-10 06:17 . 2012-03-13 20:54	320512	----a-w-	c:\windows\system32\d3d10_1core.dll
2012-02-10 06:17 . 2012-03-13 20:54	197120	----a-w-	c:\windows\system32\d3d10_1.dll
2012-02-10 05:41 . 2012-03-13 20:54	1074176	----a-w-	c:\windows\SysWow64\DWrite.dll
2012-02-10 05:41 . 2012-03-13 20:54	218624	----a-w-	c:\windows\SysWow64\d3d10_1core.dll
2012-02-10 05:41 . 2012-03-13 20:54	161792	----a-w-	c:\windows\SysWow64\d3d10_1.dll
2012-02-10 05:41 . 2012-03-13 20:54	1170944	----a-w-	c:\windows\SysWow64\d3d10warp.dll
2012-02-10 05:41 . 2012-03-13 20:54	739840	----a-w-	c:\windows\SysWow64\d2d1.dll
2012-02-03 04:16 . 2012-03-13 20:54	3143168	----a-w-	c:\windows\system32\win32k.sys
2012-01-25 06:27 . 2012-03-13 20:53	76288	----a-w-	c:\windows\system32\rdpwsx.dll
2012-01-25 06:27 . 2012-03-13 20:53	149504	----a-w-	c:\windows\system32\rdpcorekmts.dll
2012-01-25 06:20 . 2012-03-13 20:53	9216	----a-w-	c:\windows\system32\rdrmemptylst.exe
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Pando Media Booster"="c:\program files (x86)\Pando Networks\Media Booster\PMB.exe" [2011-10-20 3077528]
"Akamai NetSession Interface"="c:\users\Miz\AppData\Local\Akamai\netsession_win.exe" [2012-03-13 3331872]
"KiesPDLR"="c:\program files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe" [2012-01-04 21392]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2011-10-11 258512]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696]
"Malwarebytes' Anti-Malware"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-01-13 460872]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages	REG_MULTI_SZ   	kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-14 253088]
R3 BBSvc;Bing Bar Update Service;c:\program files (x86)\Microsoft\BingBar\BBSvc.EXE [2011-03-01 183560]
R3 dc3d;Microsoft-Hardware – Geräteerkennungstreiber;c:\windows\system32\DRIVERS\dc3d.sys [x]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 Point64;Microsoft IntelliPoint Filter Driver;c:\windows\system32\DRIVERS\point64.sys [x]
R3 Samsung UPD Service;Samsung UPD Service;c:\windows\System32\SUPDSvc.exe [x]
R3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\DRIVERS\ssadbus.sys [x]
R3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\DRIVERS\ssadmdfl.sys [x]
R3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\DRIVERS\ssadmdm.sys [x]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [x]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S0 SymDS;Symantec Data Store;c:\windows\system32\drivers\NISx64\1207010.003\SYMDS64.SYS [x]
S0 SymEFA;Symantec Extended File Attributes;c:\windows\system32\drivers\NISx64\1207010.003\SYMEFA64.SYS [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [x]
S1 BHDrvx64;BHDrvx64;c:\programdata\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.1.0.37\Definitions\BASHDefs\20120402.001\BHDrvx64.sys [2012-04-02 1160824]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 IDSVia64;IDSVia64;c:\programdata\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.1.0.37\Definitions\IPSDefs\20120413.001\IDSvia64.sys [2012-04-06 488568]
S1 SABI;SAMSUNG Kernel Driver For Windows 7;c:\windows\system32\Drivers\SABI.sys [x]
S1 SymIRON;Symantec Iron Driver;c:\windows\system32\drivers\NISx64\1207010.003\Ironx64.SYS [x]
S1 SymNetS;Symantec Network Security WFP Driver;c:\windows\System32\Drivers\NISx64\1207010.003\SYMNETS.SYS [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe [2009-07-14 27136]
S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2011-10-11 86224]
S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2012-01-04 822624]
S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-01-13 652360]
S2 NIS;Norton Internet Security;c:\program files (x86)\Norton Internet Security\Engine\18.7.1.3\ccSvcHst.exe [2011-04-17 130008]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2012-03-01 2348352]
S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2011-10-01 508776]
S2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2010-12-21 2656280]
S3 BTWAMPFL;BTWAMPFL;c:\windows\system32\DRIVERS\btwampfl.sys [x]
S3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x]
S3 clwvd;CyberLink WebCam Virtual Driver;c:\windows\system32\DRIVERS\clwvd.sys [x]
S3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\program files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [2012-04-08 138360]
S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [x]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x]
S3 MEIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [x]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [x]
S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [x]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [x]
S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2011-10-01 219496]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
Akamai	REG_MULTI_SZ   	Akamai
.
Inhalt des "geplante Tasks" Ordners
.
2012-04-18 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-01 14:59]
.
2012-04-16 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-336442205-827502387-1674173946-1000Core.job
- c:\users\Miz\AppData\Local\Google\Update\GoogleUpdate.exe [2012-04-13 18:48]
.
2012-04-18 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-336442205-827502387-1674173946-1000UA.job
- c:\users\Miz\AppData\Local\Google\Update\GoogleUpdate.exe [2012-04-13 18:48]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2011-02-27 11780712]
"IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2011-08-01 2417032]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://samsung.msn.com
mStart Page = hxxp://samsung.msn.com
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = <local>
IE: An OneNote s&enden - c:\progra~2\MICROS~1\Office14\ONBttnIE.dll/105
IE: Bild an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Free YouTube Download - c:\users\Miz\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
IE: Free YouTube to MP3 Converter - c:\users\Miz\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Nach Microsoft E&xcel exportieren - c:\progra~2\MICROS~1\Office14\EXCEL.EXE/3000
IE: Seite an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
IE: {{328ECD19-C167-40eb-A0C7-16FE7634105E} - {94BB0C4C-B957-479A-85E4-42F53B89F681} - c:\program files\Samsung AnyWeb Print\W2PBrowser.dll
TCP: DhcpNameServer = 192.168.0.1
FF - ProfilePath - c:\users\Miz\AppData\Roaming\Mozilla\Firefox\Profiles\3wh2jlws.default\
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
URLSearchHooks-{64ead72b-ffd4-4e01-aa3a-4c71665d73e4} - (no file)
HKLM-Run-ETDCtrl - c:\program files (x86)\Elantech\ETDCtrl.exe
AddRemove-Shockwave - c:\windows\System32\Macromed\SHOCKW~1\UNWISE.EXE
.
.
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\NIS]
"ImagePath"="\"c:\program files (x86)\Norton Internet Security\Engine\18.7.1.3\ccSvcHst.exe\" /s \"NIS\" /m \"c:\program files (x86)\Norton Internet Security\Engine\18.7.1.3\diMaster.dll\" /prefetch:1"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\Akamai]
"ServiceDll"="c:\program files (x86)\common files\akamai/netsession_win_6c825ce.dll"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_233_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_233_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_233.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_233.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_233.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_233.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]
@Denied: (A) (Everyone)
"Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3]
@Denied: (A) (Everyone)
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0]
"Key"="ActionsPane3"
"Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\windows\SysWOW64\PnkBstrA.exe
c:\program files (x86)\CyberLink\Shared files\RichVideo.exe
c:\program files (x86)\Microsoft\BingBar\SeaPort.EXE
c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
c:\program files (x86)\Samsung\Easy Display Manager\WifiManager.exe
c:\program files (x86)\CyberLink\YouCam\YCMMirage.exe
c:\program files (x86)\Samsung\Easy Display Manager\dmhkcore.exe
c:\program files (x86)\Samsung\Samsung Recovery Solution 5\WCScheduler.exe
c:\program files (x86)\CyberLink\Power2Go\CLMLSvc.exe
c:\program files (x86)\CyberLink\Media+Player10\Media+Player10Serv.exe
c:\program files (x86)\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
c:\program files (x86)\Samsung\Movie Color Enhancer\MovieColorEnhancer.exe
c:\program files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe
c:\program files (x86)\Samsung\Samsung Update Plus\SUPBackground.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-04-18  17:55:56 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-04-18 15:55
.
Vor Suchlauf: 13 Verzeichnis(se), 45.125.492.736 Bytes frei
Nach Suchlauf: 21 Verzeichnis(se), 45.044.031.488 Bytes frei
.
- - End Of File - - 59A12FE3C78F0CEE4E895C542FF9AC26
          | 
|  18.04.2012, 20:54 | #21 | 
| /// Winkelfunktion /// TB-Süch-Tiger™       |   Keine Ahnung vom Laptop Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm! 
 Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. 
				__________________ --> Keine Ahnung vom Laptop | 
|  24.04.2012, 15:57 | #22 | 
|  |   Keine Ahnung vom LaptopCode: 
  ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-04-24 16:48:16
-----------------------------
16:48:16.956    OS Version: Windows x64 6.1.7600 
16:48:16.956    Number of processors: 4 586 0x2A07
16:48:16.957    ComputerName: MIZ-PC  UserName: Miz
16:48:18.370    Initialize success
16:48:22.561    AVAST engine defs: 12042400
16:48:27.529    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
16:48:27.533    Disk 0 Vendor: SAMSUNG_ 2AR1 Size: 476940MB BusType: 3
16:48:27.555    Disk 0 MBR read successfully
16:48:27.561    Disk 0 MBR scan
16:48:27.568    Disk 0 unknown MBR code
16:48:27.584    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS          100 MB offset 2048
16:48:27.599    Disk 0 Partition 2 00     07    HPFS/NTFS NTFS       181248 MB offset 206848
16:48:27.608    Disk 0 Partition - 00     0F Extended LBA            271682 MB offset 371402752
16:48:27.649    Disk 0 Partition 3 00     27 Hidden NTFS WinRE NTFS        23907 MB offset 927807488
16:48:27.701    Disk 0 Partition 4 00     07    HPFS/NTFS NTFS       271681 MB offset 371404800
16:48:27.721    Disk 0 scanning C:\Windows\system32\drivers
16:48:39.777    Service scanning
16:49:05.615    Modules scanning
16:49:05.642    Disk 0 trace - called modules:
16:49:05.689    ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 
16:49:05.695    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8006037790]
16:49:05.700    3 CLASSPNP.SYS[fffff8800123b43f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa80044e8050]
16:49:05.706    Scan finished successfully
16:54:54.532    Disk 0 MBR has been saved successfully to "C:\Users\Miz\Desktop\MBR.dat"
16:54:54.536    The log file has been saved successfully to "C:\Users\Miz\Desktop\aswMBR.txt"
         aja hatte einen bluescreen und nach dem neustart stand da windows funktioniert nicht richtig | 
|  24.04.2012, 15:58 | #23 | 
| /// Winkelfunktion /// TB-Süch-Tiger™       |   Keine Ahnung vom Laptop Wir sollten den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht. Hinweis: Mach bitte NICHT den MBR-Fix, wenn du noch andere Betriebssysteme wie zB Ubuntu installiert hast, ein MBR-Fix mit Windows-Tools macht ein parallel installiertes (Dualboot) Linux unbootbar. Mach den Fix auch dann nicht, wenn du zB mit TrueCrypt oder anderen Verschlüsselungsprogrammen eine Vollverschlüsselung der Windowspartition bzw. gesamten Festplatte hast Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm! Anschließend Windows neu starten und ein neues Log mit aswMBR machen. 
				__________________ Logfiles bitte immer in CODE-Tags posten   | 
|  24.04.2012, 16:26 | #24 | 
|  |   Keine Ahnung vom LaptopCode: 
  ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-04-24 17:22:30
-----------------------------
17:22:30.161    OS Version: Windows x64 6.1.7600 
17:22:30.161    Number of processors: 4 586 0x2A07
17:22:30.161    ComputerName: MIZ-PC  UserName: Miz
17:22:31.035    Initialize success
17:22:39.038    AVAST engine defs: 12042400
17:22:43.234    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
17:22:43.250    Disk 0 Vendor: SAMSUNG_ 2AR1 Size: 476940MB BusType: 3
17:22:43.281    Disk 0 MBR read successfully
17:22:43.281    Disk 0 MBR scan
17:22:43.312    Disk 0 Windows 7 default MBR code
17:22:43.312    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS          100 MB offset 2048
17:22:43.343    Disk 0 Partition 2 00     07    HPFS/NTFS NTFS       181248 MB offset 206848
17:22:43.375    Disk 0 Partition - 00     0F Extended LBA            271682 MB offset 371402752
17:22:43.421    Disk 0 Partition 3 00     27 Hidden NTFS WinRE NTFS        23907 MB offset 927807488
17:22:43.515    Disk 0 Partition 4 00     07    HPFS/NTFS NTFS       271681 MB offset 371404800
17:22:43.609    Disk 0 scanning C:\Windows\system32\drivers
17:23:46.836    Service scanning
17:24:47.428    Modules scanning
17:24:47.444    Disk 0 trace - called modules:
17:24:47.475    ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 
17:24:47.475    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8006018790]
17:24:47.475    3 CLASSPNP.SYS[fffff880013b643f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004dbf050]
17:24:47.490    Scan finished successfully
17:25:14.869    Disk 0 MBR has been saved successfully to "C:\Users\Miz\Desktop\MBR.dat"
17:25:14.884    The log file has been saved successfully to "C:\Users\Miz\Desktop\aswMBR.txt"
          | 
|  24.04.2012, 19:09 | #25 | 
| /// Winkelfunktion /// TB-Süch-Tiger™       |   Keine Ahnung vom Laptop Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! 
				__________________ Logfiles bitte immer in CODE-Tags posten   | 
|  | 
| Themen zu Keine Ahnung vom Laptop | 
| 5 minuten, abmelden, aufsetzen, beim starten, dateien, dateien gelöscht, desktop, dll, entfernt, festplatte, frage, fragen, gelöscht, installiert, kaputt, laptop, laptop hängt, neu aufsetzen, nicht sicher, nichts, platte, probleme, quarantäne, rundll, rundll virus, start, starten, taskleiste, taskmanager, virus, windows |