![]() |
| |||||||
Log-Analyse und Auswertung: GVU-Trojaner eingefangen, wie säubere ich meinen PC?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() | GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hallo Roland, mach bitte mal das, schau dann nach einem Neustart, ob das Problem weiterhin besteht oder es besser geworden ist und teile mir das mit. Drücke die + R Taste, schreibe "notepad" in das Ausführen Fenster und drücke OK.Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument: Code:
ATTFilter Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001]
"MasterIdDataCheckSum"=-
"SlaveIdDataCheckSum"=-
__________________ cheers, Leo |
| | #2 |
![]() | GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hi Leo, das Problem beim booten besteht immer noch. Für das zweite Problem (hohe Prozessorauslastung nach booten) habe ich Dir mal eine Momentaufnahme (ca. 5 Min. nach dem booten) aus dem Process Explorer (procexp.exe), den ich mir die letzten Tage besorgt habe, beigefügt. Servus Roland |
| | #3 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() | GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hallo Roland,
__________________downloade dir bitte Farbars MiniToolBox auf deinen Desktop und starte das Tool. Setze einen Haken bei folgenden Einträgen:
Nachträglich findest du das Logfile als Result.txt auf deinem Desktop.
__________________ |
| | #4 |
![]() | GVU-Trojaner eingefangen, wie säubere ich meinen PC?Code:
ATTFilter MiniToolBox by Farbar Version:05-03-2013
Ran by Beleni (ATTENTION: The logged in user is not administrator) on 21-03-2013 at 16:36:24
Running from "C:\Dokumente und Einstellungen\Beleni\Desktop"
Microsoft Windows XP Service Pack 3 (X86)
Boot Mode: Normal
***************************************************************************
========================= Event log errors: ===============================
Application errors:
==================
Error: (03/16/2013 04:12:48 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung WINWORD.EXE, Version 14.0.6024.1000, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error: (03/16/2013 04:12:48 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung WINWORD.EXE, Version 14.0.6024.1000, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error: (03/11/2013 06:12:28 PM) (Source: WmiAdapter) (User: VORDEFINIERT)
Description: Dienst konnte nicht geöffnet werden.
Error: (03/10/2013 10:38:07 AM) (Source: WmiAdapter) (User: VORDEFINIERT)
Description: Dienst konnte nicht geöffnet werden.
System errors:
=============
Error: (03/20/2013 09:08:05 PM) (Source: 0) (User: )
Description: \Device\Ide\IdePort0
Error: (03/20/2013 08:57:57 PM) (Source: Dhcp) (User: )
Description: Die IP-Adresslease 192.168.222.20 für die Netzwerkkarte mit der Netzwerkadresse 0015F2428C5B wurde durch
den DHCP-Server 192.168.222.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet).
Error: (03/19/2013 09:03:44 PM) (Source: Dhcp) (User: )
Description: Die IP-Adresslease 192.168.222.20 für die Netzwerkkarte mit der Netzwerkadresse 0015F2428C5B wurde durch
den DHCP-Server 192.168.222.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet).
Error: (03/18/2013 10:06:34 PM) (Source: Dhcp) (User: )
Description: Die IP-Adresslease 192.168.222.20 für die Netzwerkkarte mit der Netzwerkadresse 0015F2428C5B wurde durch
den DHCP-Server 192.168.222.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet).
Error: (03/16/2013 05:07:22 PM) (Source: 0) (User: )
Description: \Device\Ide\IdePort0
Error: (03/15/2013 01:59:38 PM) (Source: 0) (User: )
Description: \Device\Ide\IdePort0
Error: (03/13/2013 04:27:16 PM) (Source: 0) (User: )
Description: \Device\Ide\IdePort0
Error: (03/12/2013 09:09:08 PM) (Source: Windows Update Agent) (User: )
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8024200e fehlgeschlagen: Kumulatives Sicherheitsupdate für den dynamischen Installer für Internet Explorer 8 unter Windows XP (KB2809289)
Error: (03/12/2013 09:09:08 PM) (Source: Windows Update Agent) (User: )
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8024200e fehlgeschlagen: Kumulatives Sicherheitsupdate für den dynamischen Installer für Internet Explorer 8 unter Windows XP (KB2744842)
Error: (03/12/2013 09:09:08 PM) (Source: Windows Update Agent) (User: )
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8024200e fehlgeschlagen: Kumulatives Sicherheitsupdate für den dynamischen Installer für Internet Explorer 8 unter Windows XP (KB2618444)
Microsoft Office Sessions:
=========================
Error: (03/16/2013 04:12:48 PM) (Source: Application Hang)(User: )
Description: WINWORD.EXE14.0.6024.1000hungapp0.0.0.000000000
Error: (03/16/2013 04:12:48 PM) (Source: Application Hang)(User: )
Description: WINWORD.EXE14.0.6024.1000hungapp0.0.0.000000000
Error: (03/11/2013 06:12:28 PM) (Source: WmiAdapter)(User: VORDEFINIERT)
Description:
Error: (03/10/2013 10:38:07 AM) (Source: WmiAdapter)(User: VORDEFINIERT)
Description:
========================= Devices: ================================
Name: ACPI-Uniprozessor-PC
Description: ACPI-Uniprozessor-PC
Class Guid: {4D36E966-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardcomputer)
Service: \Driver\ACPI_HAL
Name: Microsoft ACPI-konformes System
Description: Microsoft ACPI-konformes System
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: ACPI
Name: ATK0100 ACPI UTILITY
Description: ATK0100 ACPI UTILITY
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: ATK
Service: MTsensor
Name: Intel(R) Pentium(R) M processor 1.86GHz
Description: Intel-Prozessor
Class Guid: {50127DC3-0F36-415E-A6CC-4CB3BE910B65}
Manufacturer: Intel
Service: intelppm
Name: PCI-Bus
Description: PCI-Bus
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: pci
Name: PCI Standard-Host-CPU-Brücke
Description: PCI Standard-Host-CPU-Brücke
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service:
Name: PCI Standard-PCI-zu-PCI-Brücke
Description: PCI Standard-PCI-zu-PCI-Brücke
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: pci
Name: ATI MOBILITY RADEON X700
Description: ATI MOBILITY RADEON X700
Class Guid: {4D36E968-E325-11CE-BFC1-08002BE10318}
Manufacturer: ATI Technologies Inc.
Service: ati2mtag
Name: (Standardmonitor)
Description: (Standardmonitor)
Class Guid: {4D36E96E-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardmonitortypen)
Service:
Name: Plug und Play-Monitor
Description: Plug und Play-Monitor
Class Guid: {4D36E96E-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardmonitortypen)
Service:
Name: (Standardmonitor)
Description: (Standardmonitor)
Class Guid: {4D36E96E-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardmonitortypen)
Service:
Name: Microsoft UAA-Bustreiber für High Definition Audio
Description: Microsoft UAA-Bustreiber für High Definition Audio
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: HDAudBus
Name: Realtek High Definition Audio
Description: Realtek High Definition Audio
Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318}
Manufacturer: Realtek
Service: IntcAzAudAddService
Name: HDAUDIO SoftV92 Data Fax Modem with SmartCP
Description: HDAUDIO SoftV92 Data Fax Modem with SmartCP
Class Guid: {4D36E96D-E325-11CE-BFC1-08002BE10318}
Manufacturer: CXT
Service: Modem
Name: Intel(R) 82801FB/FBM USB universeller Hostcontroller - 2658
Description: Intel(R) 82801FB/FBM USB universeller Hostcontroller - 2658
Class Guid: {36FC9E60-C465-11CF-8056-444553540000}
Manufacturer: Intel
Service: usbuhci
Name: USB-Root-Hub
Description: USB-Root-Hub
Class Guid: {36FC9E60-C465-11CF-8056-444553540000}
Manufacturer: (Standard-USB-Hostcontroller)
Service: usbhub
Name: Intel(R) 82801FB/FBM USB universeller Hostcontroller - 2659
Description: Intel(R) 82801FB/FBM USB universeller Hostcontroller - 2659
Class Guid: {36FC9E60-C465-11CF-8056-444553540000}
Manufacturer: Intel
Service: usbuhci
Name: USB-Root-Hub
Description: USB-Root-Hub
Class Guid: {36FC9E60-C465-11CF-8056-444553540000}
Manufacturer: (Standard-USB-Hostcontroller)
Service: usbhub
Name: Intel(R) 82801FB/FBM USB universeller Hostcontroller - 265A
Description: Intel(R) 82801FB/FBM USB universeller Hostcontroller - 265A
Class Guid: {36FC9E60-C465-11CF-8056-444553540000}
Manufacturer: Intel
Service: usbuhci
Name: USB-Root-Hub
Description: USB-Root-Hub
Class Guid: {36FC9E60-C465-11CF-8056-444553540000}
Manufacturer: (Standard-USB-Hostcontroller)
Service: usbhub
Name: Intel(R) 82801FB/FBM USB universeller Hostcontroller - 265B
Description: Intel(R) 82801FB/FBM USB universeller Hostcontroller - 265B
Class Guid: {36FC9E60-C465-11CF-8056-444553540000}
Manufacturer: Intel
Service: usbuhci
Name: USB-Root-Hub
Description: USB-Root-Hub
Class Guid: {36FC9E60-C465-11CF-8056-444553540000}
Manufacturer: (Standard-USB-Hostcontroller)
Service: usbhub
Name: UGPZ
Description: UGPZ
Class Guid: {36FC9E60-C465-11CF-8056-444553540000}
Manufacturer: Toshiba
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
Name: Intel(R) 82801FB/FBM USB2 erweiterter Hostcontroller - 265C
Description: Intel(R) 82801FB/FBM USB2 erweiterter Hostcontroller - 265C
Class Guid: {36FC9E60-C465-11CF-8056-444553540000}
Manufacturer: Intel
Service: usbehci
Name: USB-Root-Hub
Description: USB-Root-Hub
Class Guid: {36FC9E60-C465-11CF-8056-444553540000}
Manufacturer: (Standard-USB-Hostcontroller)
Service: usbhub
Name: USB-Verbundgerät
Description: USB-Verbundgerät
Class Guid: {36FC9E60-C465-11CF-8056-444553540000}
Manufacturer: (Standard-USB-Hostcontroller)
Service: usbccgp
Name: USB Device
Description: USB Device
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
Name: USB-Audiogerät
Description: USB-Audiogerät
Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standard-USB-Audio)
Service: usbaudio
Name: Intel(R) 82801 PCI-Brücke - 2448
Description: Intel(R) 82801 PCI-Brücke - 2448
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: Intel
Service: pci
Name: Marvell Yukon Gigabit Ethernet 10/100/1000Base-T Adapter, Copper RJ-45
Description: Marvell Yukon Gigabit Ethernet 10/100/1000Base-T Adapter, Copper RJ-45
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Marvell
Service: yukonwxp
Name: Ricoh R/RL/5C476(II) oder kompatibler CardBus-Controller
Description: Ricoh R/RL/5C476(II) oder kompatibler CardBus-Controller
Class Guid: {4D36E977-E325-11CE-BFC1-08002BE10318}
Manufacturer: RICOH
Service: pcmcia
Name: OHCI-konformer IEEE 1394-Hostcontroller
Description: OHCI-konformer IEEE 1394-Hostcontroller
Class Guid: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F}
Manufacturer: IEEE 1394 OHCI-konformer Hostcontroller-Hersteller
Service: ohci1394
Name: 1394-Netzwerkadapter
Description: 1394-Netzwerkadapter
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: NIC1394
Name: SDA-Standard konformer SD-Hostcontroller
Description: SDA-Standard konformer SD-Hostcontroller
Class Guid: {A0A588A4-C46F-4B37-B7EA-C82FE89870C6}
Manufacturer: SDA-Standard konformer SD-Hostcontrollerhersteller
Service: sdbus
Name: Ricoh Memory Stick Bus Host Adapter
Description: Ricoh Memory Stick Bus Host Adapter
Class Guid: {4D36E96A-E325-11CE-BFC1-08002BE10318}
Manufacturer: Ricoh Company
Service: R592
Name: Intel(R) PRO/Wireless 2200BG Network Connection
Description: Intel(R) PRO/Wireless 2200BG Network Connection
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Intel Corporation
Service: w29n51
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
Name: Intel(R) 82801FBM LPC-Schnittstellencontroller - 2641
Description: Intel(R) 82801FBM LPC-Schnittstellencontroller - 2641
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: Intel
Service: isapnp
Name: ISAPnP-Datenleseport
Description: ISAPnP-Datenleseport
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service:
Name: Programmierbarer Interruptcontroller
Description: Programmierbarer Interruptcontroller
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service:
Name: DMA-Controller
Description: DMA-Controller
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service:
Name: Systemzeitgeber
Description: Systemzeitgeber
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service:
Name: System CMOS/Echtzeituhr
Description: System CMOS/Echtzeituhr
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service:
Name: Standardtastatur (101/102 Tasten) oder Microsoft Natural Keyboard (PS/2)
Description: Standardtastatur (101/102 Tasten) oder Microsoft Natural Keyboard (PS/2)
Class Guid: {4D36E96B-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardtastaturen)
Service: i8042prt
Name: Microsoft PS/2-Maus
Description: Microsoft PS/2-Maus
Class Guid: {4D36E96F-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: i8042prt
Name: Systemlautsprecher
Description: Systemlautsprecher
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service:
Name: Numerischer Coprozessor
Description: Numerischer Coprozessor
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service:
Name: Integriertes Infrarotgerät
Description: Integriertes Infrarotgerät
Class Guid: {6BDD1FC5-810F-11D0-BEC7-08002BE2092F}
Manufacturer: (Standardinfrarotanschluss)
Service: irsir
Name: ECP-Druckeranschluss (LPT1)
Description: ECP-Druckeranschluss
Class Guid: {4D36E978-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardanschlusstypen)
Service: Parport
Name: Logische Schnittstelle für Druckeranschluss
Description: Logische Schnittstelle für Druckeranschluss
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service:
Name: Hauptplatinenressourcen
Description: Hauptplatinenressourcen
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service:
Name: Hauptplatinenressourcen
Description: Hauptplatinenressourcen
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service:
Name: Hauptplatinenressourcen
Description: Hauptplatinenressourcen
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service:
Name: Eingebetteter, Microsoft ACPI-konformer Controller
Description: Eingebetteter, Microsoft ACPI-konformer Controller
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: ACPIEC
Name: Intel(R) 82801FB/FBM Ultra ATA-Speichercontroller - 266F
Description: Intel(R) 82801FB/FBM Ultra ATA-Speichercontroller - 266F
Class Guid: {4D36E96A-E325-11CE-BFC1-08002BE10318}
Manufacturer: Intel
Service: intelide
Name: Primärer IDE-Kanal
Description: Primärer IDE-Kanal
Class Guid: {4D36E96A-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standard-IDE-ATA/ATAPI-Controller)
Service: atapi
Name: FUJITSU MHV2100AT PL
Description: Laufwerk
Class Guid: {4D36E967-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardlaufwerke)
Service: disk
Name: TSSTcorp CD/DVDW TS-L532A
Description: CD-ROM-Laufwerk
Class Guid: {4D36E965-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standard-CD-ROM-Laufwerke)
Service: cdrom
Name: Sekundärer IDE-Kanal
Description: Sekundärer IDE-Kanal
Class Guid: {4D36E96A-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standard-IDE-ATA/ATAPI-Controller)
Service: atapi
Name: Hauptplatinenressourcen
Description: Hauptplatinenressourcen
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service:
Name: Microsoft-Netzteil
Description: Microsoft-Netzteil
Class Guid: {72631E54-78A4-11D0-BCF7-00AA00B7B32A}
Manufacturer: Microsoft
Service: CmBatt
Name: Microsoft ACPI-konforme Kontrollmethodenbatterie
Description: Microsoft ACPI-konforme Kontrollmethodenbatterie
Class Guid: {72631E54-78A4-11D0-BCF7-00AA00B7B32A}
Manufacturer: Microsoft
Service: CmBatt
Name: Systemplatine
Description: Systemplatine
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service:
Name: ACPI-Thermozone
Description: ACPI-Thermozone
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service:
Name: ACPI-Lüfter
Description: ACPI-Lüfter
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service:
Name: ACPI-Deckel
Description: ACPI-Deckel
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service:
Name: ACPI-Sleepknopf
Description: ACPI-Sleepknopf
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service:
Name: ACPI-Schalter
Description: ACPI-Schalter
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service:
Name: Microsoft Composite Battery
Description: Microsoft Composite Battery
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: Compbatt
Name: Telekom ISDN
Description: Telekom ISDN
Class Guid: {4D36E96D-E325-11CE-BFC1-08002BE10318}
Manufacturer: Deutsche Telekom AG
Service: Modem
Name: Telekom ISDN #2
Description: Telekom ISDN #2
Class Guid: {4D36E96D-E325-11CE-BFC1-08002BE10318}
Manufacturer: Deutsche Telekom AG
Service: Modem
Name: Volume-Manager
Description: Volume-Manager
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: ftdisk
Name: Standardvolume
Description: Standardvolume
Class Guid: {71A27CDD-812A-11D0-BEC7-08002BE2092F}
Manufacturer: Microsoft
Service:
Name: Standardvolume
Description: Standardvolume
Class Guid: {71A27CDD-812A-11D0-BEC7-08002BE2092F}
Manufacturer: Microsoft
Service:
Name: AFD
Description: AFD
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: AFD
Name: 1394-ARP-Clientprotokoll
Description: 1394-ARP-Clientprotokoll
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: Arp1394
Name: aswRdr
Description: aswRdr
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: AswRdr
Name: aswRvrt
Description: aswRvrt
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: aswRvrt
Name: aswSP
Description: aswSP
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: aswSP
Name: avast! Network Shield Support
Description: avast! Network Shield Support
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: aswTdi
Name: aswVmm
Description: aswVmm
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: aswVmm
Name: Beep
Description: Beep
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: Beep
Name: Eumex 504PC SE
Description: Eumex 504PC SE
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: CAPI20
Name: catchme
Description: catchme
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: catchme
Name: Telekom CapiPort
Description: Telekom CapiPort
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: DETEWECP
Name: dmboot
Description: dmboot
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: dmboot
Name: dmload
Description: dmload
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: dmload
Name: Fips
Description: Fips
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: Fips
Name: Standardpaketklassifizierung
Description: Standardpaketklassifizierung
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: Gpc
Name: HTTP
Description: HTTP
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: HTTP
Name: IP-Netzwerkadressübersetzung
Description: IP-Netzwerkadressübersetzung
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: IpNat
Name: IPSEC-Treiber
Description: IPSEC-Treiber
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: IPSec
Name: IrDA-Protokoll
Description: IrDA-Protokoll
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: irda
Name: ksecdd
Description: ksecdd
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: ksecdd
Name: mdmxsdk
Description: mdmxsdk
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: mdmxsdk
Name: mnmdd
Description: mnmdd
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: mnmdd
Name: mountmgr
Description: mountmgr
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: mountmgr
Name: NDIS-Systemtreiber
Description: NDIS-Systemtreiber
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: NDIS
Name: RAS-NDIS-TAPI-Treiber
Description: RAS-NDIS-TAPI-Treiber
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: NdisTapi
Name: NDIS-Benutzermodus-E/A-Protokoll
Description: NDIS-Benutzermodus-E/A-Protokoll
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: Ndisuio
Name: NDProxy
Description: NDProxy
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: NDProxy
Name: NetBios über TCP/IP
Description: NetBios über TCP/IP
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: NetBT
Name: Null
Description: Null
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: Null
Name: PartMgr
Description: PartMgr
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: PartMgr
Name: ParVdm
Description: ParVdm
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: ParVdm
Name: PCIIde
Description: PCIIde
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: PCIIde
Name: Treiber für automatische RAS-Verbindung
Description: Treiber für automatische RAS-Verbindung
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: RasAcd
Name: RDPCDD
Description: RDPCDD
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: RDPCDD
Name: RDPWD
Description: RDPWD
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: RDPWD
Name: TCP/IP-Protokolltreiber
Description: TCP/IP-Protokolltreiber
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: Tcpip
Name: TDTCP
Description: TDTCP
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: TDTCP
Name: VgaSave
Description: VgaSave
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: VgaSave
Name: VolSnap
Description: VolSnap
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: VolSnap
Name: RAS-IP-ARP-Treiber
Description: RAS-IP-ARP-Treiber
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: Wanarp
Name: Wdf01000
Description: Wdf01000
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: Wdf01000
Name: Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung
Description: Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: WS2IFSL
Name: Windows Driver Foundation - User-mode Driver Framework Platform Driver
Description: Windows Driver Foundation - User-mode Driver Framework Platform Driver
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: WudfPf
Name: Audiocodecs
Description: Audiocodecs
Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: audstub
Name: Legacy-Audiotreiber
Description: Legacy-Audiotreiber
Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: audstub
Name: Mediensteuerungsgerät
Description: Mediensteuerungsgerät
Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: audstub
Name: Legacy-Videoaufnahmegerät
Description: Legacy-Videoaufnahmegerät
Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: audstub
Name: Videocodecs
Description: Videocodecs
Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: audstub
Name: Infrarotanschluss
Description: Infrarotanschluss
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: Rasirda
Name: WAN-Miniport (L2TP)
Description: WAN-Miniport (L2TP)
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: Rasl2tp
Name: WAN-Miniport (IP)
Description: WAN-Miniport (IP)
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: NdisWan
Name: WAN-Miniport (PPPOE)
Description: WAN-Miniport (PPPOE)
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: RasPppoe
Name: WAN-Miniport (PPTP)
Description: WAN-Miniport (PPTP)
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: PptpMiniport
Name: WAN-Miniport (IP) - Paketplaner-Miniport
Description: Paketplaner-Miniport
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: PSched
Name: Intel(R) PRO/Wireless 2200BG Network Connection - Paketplaner-Miniport
Description: Paketplaner-Miniport
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: PSched
Name: Marvell Yukon Gigabit Ethernet 10/100/1000Base-T Adapter, Copper RJ-45 - Paketplaner-Miniport
Description: Paketplaner-Miniport
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: PSched
Name: Parallelanschluss (direkt)
Description: Parallelanschluss (direkt)
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: Raspti
Name: Terminalserver-Tastaturtreiber
Description: Terminalserver-Tastaturtreiber
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: TermDD
Name: Terminalserver-Maustreiber
Description: Terminalserver-Maustreiber
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: TermDD
Name: PnP-Softwaregeräte-Enumerator
Description: PnP-Softwaregeräte-Enumerator
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: swenum
Name: Treiber für Microsoft WINMM-WDM-Audiokompatibilität
Description: Treiber für Microsoft WINMM-WDM-Audiokompatibilität
Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: wdmaud
Name: Microsoft Kernel-Systemaudiogerät
Description: Microsoft Kernel-Systemaudiogerät
Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: sysaudio
Name: Microsoft Kernel-Waveaudiomixer
Description: Microsoft Kernel-Waveaudiomixer
Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: kmixer
Name: Microcode-Updategerät
Description: Microcode-Updategerät
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: update
Name: Microsoft-Systemverwaltungs-BIOS-Treiber
Description: Microsoft-Systemverwaltungs-BIOS-Treiber
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: mssmbios
Name: Nokia 6300
Description: Nokia Windows Portable Device Driver
Class Guid: {EEC5AD98-8080-425F-922A-DABF3DE3F69A}
Manufacturer: Nokia
Service: WUDFRd
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
Name: Nokia 6300
Description: Nokia 6300
Class Guid: {EEC5AD98-8080-425F-922A-DABF3DE3F69A}
Manufacturer: Nokia
Service: WUDFRd
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
========================= Memory info: ===================================
Percentage of memory in use: 43%
Total physical RAM: 1023.3 MB
Available physical RAM: 573.67 MB
Total Pagefile: 2460.63 MB
Available Pagefile: 2075.48 MB
Total Virtual: 2047.88 MB
Available Virtual: 1974.62 MB
========================= Partitions: =====================================
1 Drive c: () (Fixed) (Total:55.96 GB) (Free:33.56 GB) NTFS
2 Drive d: () (Fixed) (Total:37.19 GB) (Free:2.4 GB) FAT32
========================= Users: ========================================
Benutzerkonten fr \\HOME
Administrator ASPNET Beleni
Gast Hilfeassistent SUPPORT_388945a0
user
Der Befehl wurde erfolgreich ausgefhrt.
========================= Restore Points ==================================
**** End of log ****
|
| | #5 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() | GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hallo Roland, noch ein Versuch. Ändert sich immer noch nichts? Schritt 1 Lade das unten an diesen Post angehängte File resetdma.zip herunter und speichere es auf deinen Desktop.
Schritt 2 Drücke die + R Taste, schreibe "notepad" in das Ausführen Fenster und drücke OK.Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument: Code:
ATTFilter >checkDMAv2.txt 2>&1 (
reg query "HKLM\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0"
reg query "HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}" /s
)
notepad checkDMAv2.txt
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
| | #6 |
![]() | GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hallo Leo, nach dem Neu-booten war noch kein Unterschied. Danach habe ich die reglook.bat ausgeführt. Code:
ATTFilter ! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0
DMAEnabled REG_DWORD 0x2
Driver REG_SZ atapi
HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0\Scsi Bus 0
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}
Class REG_SZ hdc
<NO NAME> REG_SZ IDE ATA/ATAPI-Controller
Icon REG_SZ -9
Installer32 REG_SZ SysSetup.Dll,HdcClassInstaller
TroubleShooter-0 REG_SZ hcp://help/tshoot/tsdrive.htm
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0000
MasterOnMask REG_DWORD 0x80
MasterOnConfigOffset REG_DWORD 0x41
SlaveOnMask REG_DWORD 0x80
SlaveOnConfigOffset REG_DWORD 0x43
InfPath REG_SZ mshdc.inf
InfSection REG_SZ intelide_Inst
ProviderName REG_SZ Microsoft
DriverDateData REG_BINARY 008062C5C001C101
DriverDate REG_SZ 7-1-2001
DriverVersion REG_SZ 5.1.2600.5512
MatchingDeviceId REG_SZ pci\ven_8086&dev_266f
DriverDesc REG_SZ Intel(R) 82801FB/FBM Ultra ATA-Speichercontroller - 266F
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001
EnumPropPages32 REG_SZ storprop.dll,IdePropPageProvider
InfPath REG_SZ mshdc.inf
InfSection REG_SZ atapi_Inst_primary
ProviderName REG_SZ Microsoft
DriverDateData REG_BINARY 008062C5C001C101
DriverDate REG_SZ 7-1-2001
DriverVersion REG_SZ 5.1.2600.5512
MatchingDeviceId REG_SZ primary_ide_channel
DriverDesc REG_SZ Primärer IDE-Kanal
MasterDeviceType REG_DWORD 0x1
SlaveDeviceType REG_DWORD 0x2
MasterDeviceTimingMode REG_DWORD 0x10
MasterDeviceTimingModeAllowed REG_DWORD 0x1f
MasterIdDataCheckSum REG_DWORD 0x8c55
SlaveDeviceTimingMode REG_DWORD 0x2010
SlaveDeviceTimingModeAllowed REG_DWORD 0xffffffff
SlaveIdDataCheckSum REG_DWORD 0x18d4d
UserSlaveDeviceTimingModeAllowed REG_DWORD 0xffffffff
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0002
EnumPropPages32 REG_SZ storprop.dll,IdePropPageProvider
InfPath REG_SZ mshdc.inf
InfSection REG_SZ atapi_Inst_secondary
ProviderName REG_SZ Microsoft
DriverDateData REG_BINARY 008062C5C001C101
DriverDate REG_SZ 7-1-2001
DriverVersion REG_SZ 5.1.2600.5512
MatchingDeviceId REG_SZ secondary_ide_channel
DriverDesc REG_SZ Sekundärer IDE-Kanal
MasterDeviceType REG_DWORD 0x0
SlaveDeviceType REG_DWORD 0x0
MasterDeviceTimingMode REG_DWORD 0x0
SlaveDeviceTimingMode REG_DWORD 0x0
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0003
InfPath REG_SZ oem30.inf
InfSection REG_SZ R5C592_Inst
InfSectionExt REG_SZ .NTx86
ProviderName REG_SZ Ricoh Company
DriverDateData REG_BINARY 0080C7032362C401
DriverDate REG_SZ 7-5-2004
DriverVersion REG_SZ 1.3.13.3
MatchingDeviceId REG_SZ pci\ven_1180&dev_0592
DriverDesc REG_SZ Ricoh Memory Stick Bus Host Adapter
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\Properties
Error: Access is denied in the key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\Properties
Servus Roland |
| | #7 |
![]() | GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hi Leo, Stand heute morgen: 1) beim booten braucht der PC nur noch 70 sek. statt 120 sek. zwischen Starbildschirmen <WinXP mit Logo> und <win wird gestartet> 2) solange kein Programm nach dem Hochfahren geöffnet wird, geht die CPU-Auslastung jetzt schneller wieder in den Bereich unter 5/10 %. Also hat sich doch was getan. Wenn ich dann den firefox-browser öffne, schnellt die CPU-Auslastung hoch gegen 100% und es dauert auch geschätzte 20-30 sek., bis der browser geöffnet ist. Dann fährt auch die CPU-Auslastung wieder runter. Könnte es sein, dass z.B. der aktuelle firefox (wie auch andere aktuelle Programme) datenmäßig so umfangreich geworden ist, dass mein 1 MB-RAM an seine Leistungsgrenze stößt und deswegen das Öffnen der aktuellen "Riesendatenmenge"-Programme länger dauert? Oder dass mein <USB-Device>, siehe Anlage, jetzt "nur noch" die Hauptursache für die CPU-Auslastung ist? Servus Roland |
| | #8 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() | GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hallo Roland, probier bitte noch das. Zustand danach weiterhin unverändert? Schritt 1 Drücke die + R Taste, schreibe "notepad" in das Ausführen Fenster und drücke OK.Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument: Code:
ATTFilter Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001]
"MasterDeviceTimingMode"=dword:ffffffff
"MasterDeviceTimingModeAllowed"=dword:ffffffff
"MasterIdDataCheckSum"=-
"SlaveDeviceTimingMode"=dword:ffffffff
"SlaveDeviceTimingModeAllowed"=dword:ffffffff
"SlaveIdDataCheckSum"=-
"UserSlaveDeviceTimingModeAllowed"=dword:ffffffff
Schritt 2 Führe bitte noch einmal die im letzten Post erstellte reglook.bat aus und poste das neu erstellte Logfile. Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
| | #9 |
![]() | GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hi Leo, 1) nach dem Doppelklick auf regfix.reg kommt folgende Meldung --> s. Anhang 2) Code:
ATTFilter Schritt 2
Führe bitte noch einmal die im letzten Post erstellte reglook.bat aus und poste das neu erstellte Logfile.
Servus Roland |
| | #10 | ||
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() | GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hallo Roland, Zitat:
Zitat:
Kopiere einfach den Inhalt des Notepad-Fensters, welches unmittelbar nach dem Doppelklick auf die reglook.bat erscheint.
__________________ cheers, Leo |
| | #11 |
![]() | GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hi Leo, Code:
ATTFilter Zitat:
nach dem Doppelklick auf regfix.reg kommt folgende Meldung --> s. Anhang
Code:
ATTFilter Schliesse bitte alle anderen Programme und offenen Fenster und versuche es nochmals.
Servus Roland |
| | #12 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() | GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hallo Roland, versuch es bitte noch einmal mit diesem neuen Regskript: Drücke die + R Taste, schreibe "notepad" in das Ausführen Fenster und drücke OK.Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument: Code:
ATTFilter Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001]
"MasterDeviceTimingMode"=dword:ffffffff
"MasterDeviceTimingModeAllowed"=dword:ffffffff
"MasterIdDataCheckSum"=-
"SlaveDeviceTimingMode"=dword:ffffffff
"SlaveIdDataCheckSum"=-
__________________ cheers, Leo |
| | #13 |
![]() | GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hi Leo, auch diese regfix.reg bewirkt nur die bereits gesendete Meldung (Anlage). Servus Roland |
| | #14 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() | GVU-Trojaner eingefangen, wie säubere ich meinen PC? Klappt es im abgesicherten Modus auch nicht?
__________________ cheers, Leo |
| | #15 |
![]() | GVU-Trojaner eingefangen, wie säubere ich meinen PC? Hi Leo, hurra, der PC ist wieder schneller beim booten (27 sek zwischen Stardbildschirmen <WinXP mit Logo> und <win wird gestartet>) und die CPU-Auslastung fährt auch "sofort" wieder runter, nachdem z.B. firefox geöffnet ist. USB-device mit gelbem Fragezeichen im Gerätemanager ist noch vorhanden, das hat demnach beim booten keine Verzögerung bewirkt.Code:
ATTFilter ! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0
DMAEnabled REG_DWORD 0x3
Driver REG_SZ atapi
HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0\Scsi Bus 0
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}
Class REG_SZ hdc
<NO NAME> REG_SZ IDE ATA/ATAPI-Controller
Icon REG_SZ -9
Installer32 REG_SZ SysSetup.Dll,HdcClassInstaller
TroubleShooter-0 REG_SZ hcp://help/tshoot/tsdrive.htm
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0000
MasterOnMask REG_DWORD 0x80
MasterOnConfigOffset REG_DWORD 0x41
SlaveOnMask REG_DWORD 0x80
SlaveOnConfigOffset REG_DWORD 0x43
InfPath REG_SZ mshdc.inf
InfSection REG_SZ intelide_Inst
ProviderName REG_SZ Microsoft
DriverDateData REG_BINARY 008062C5C001C101
DriverDate REG_SZ 7-1-2001
DriverVersion REG_SZ 5.1.2600.5512
MatchingDeviceId REG_SZ pci\ven_8086&dev_266f
DriverDesc REG_SZ Intel(R) 82801FB/FBM Ultra ATA-Speichercontroller - 266F
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001
EnumPropPages32 REG_SZ storprop.dll,IdePropPageProvider
InfPath REG_SZ mshdc.inf
InfSection REG_SZ atapi_Inst_primary
ProviderName REG_SZ Microsoft
DriverDateData REG_BINARY 008062C5C001C101
DriverDate REG_SZ 7-1-2001
DriverVersion REG_SZ 5.1.2600.5512
MatchingDeviceId REG_SZ primary_ide_channel
DriverDesc REG_SZ Primärer IDE-Kanal
MasterDeviceType REG_DWORD 0x1
SlaveDeviceType REG_DWORD 0x2
MasterDeviceTimingMode REG_DWORD 0x10010
MasterDeviceTimingModeAllowed REG_DWORD 0xffffffff
SlaveDeviceTimingMode REG_DWORD 0x2010
SlaveDeviceTimingModeAllowed REG_DWORD 0xffffffff
UserSlaveDeviceTimingModeAllowed REG_DWORD 0xffffffff
MasterIdDataCheckSum REG_DWORD 0x8c55
SlaveIdDataCheckSum REG_DWORD 0x18d4d
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0002
EnumPropPages32 REG_SZ storprop.dll,IdePropPageProvider
InfPath REG_SZ mshdc.inf
InfSection REG_SZ atapi_Inst_secondary
ProviderName REG_SZ Microsoft
DriverDateData REG_BINARY 008062C5C001C101
DriverDate REG_SZ 7-1-2001
DriverVersion REG_SZ 5.1.2600.5512
MatchingDeviceId REG_SZ secondary_ide_channel
DriverDesc REG_SZ Sekundärer IDE-Kanal
MasterDeviceType REG_DWORD 0x0
SlaveDeviceType REG_DWORD 0x0
MasterDeviceTimingMode REG_DWORD 0x0
SlaveDeviceTimingMode REG_DWORD 0x0
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0003
InfPath REG_SZ oem30.inf
InfSection REG_SZ R5C592_Inst
InfSectionExt REG_SZ .NTx86
ProviderName REG_SZ Ricoh Company
DriverDateData REG_BINARY 0080C7032362C401
DriverDate REG_SZ 7-5-2004
DriverVersion REG_SZ 1.3.13.3
MatchingDeviceId REG_SZ pci\ven_1180&dev_0592
DriverDesc REG_SZ Ricoh Memory Stick Bus Host Adapter
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\Properties
Error: Access is denied in the key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\Properties
Kannst Du mir evtl. noch einen Tip geben, wen/in welchem Forum ich um Hilfe fragen kann für das Wiedereinrichten meiner internen USB-webcam, Treiber von Asus hat nicht geholfen (oder ich mache irgendeinen Fehler), im net bin ich schon eine Weile auf der Suche und komme nicht wirklich weiter. Ich nehme an, dass diese webcam der USB-device im Gerätemanager ist ... Servus Roland |
![]() |
| Themen zu GVU-Trojaner eingefangen, wie säubere ich meinen PC? |
| antivir, application/pdf:, audacity, avira, bho, cdburnerxp, desktop, error, excel, failed, fehler, firefox, flash player, format, google, helper, home, homepage, logfile, mozilla, plug-in, realtek, registry, rundll, russisch, scan, security, senden, software, temp, tracker, trojaner-board |