Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: weisser Bildschirm nach booten von Windows 7

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.06.2013, 20:00   #1
Hugo81
 
weisser Bildschirm nach booten von Windows 7 - Standard

weisser Bildschirm nach booten von Windows 7



Code:
ATTFilter
ComboFix 13-06-27.01 - ATELCO 27.06.2013  23:09:54.2.4 - x64
Microsoft Windows 7 Professional   6.1.7601.1.1252.49.1031.18.4095.2794 [GMT 2:00]
ausgeführt von:: c:\users\ATELCO\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Outdated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Outdated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((   Dateien erstellt von 2013-05-27 bis 2013-06-27  ))))))))))))))))))))))))))))))
.
.
2013-06-27 21:20 . 2013-06-27 21:20	--------	d-----w-	c:\users\UpdatusUser\AppData\Local\temp
2013-06-27 21:20 . 2013-06-27 21:20	--------	d-----w-	c:\users\Gast\AppData\Local\temp
2013-06-27 21:20 . 2013-06-27 21:20	--------	d-----w-	c:\users\Default\AppData\Local\temp
2013-06-27 20:34 . 2013-06-12 03:08	9552976	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{E7338A7D-F118-47C2-A2D4-639582BE5942}\mpengine.dll
2013-06-05 15:28 . 2013-06-05 15:28	--------	d-----w-	c:\users\ATELCO\AppData\Local\Incomedia
2013-06-05 09:12 . 2013-06-05 15:28	--------	d-----w-	c:\program files (x86)\WebSite X5 v9 - Compact
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-06-27 20:58 . 2012-04-03 09:11	692104	----a-w-	c:\windows\SysWow64\FlashPlayerApp.exe
2013-06-27 20:58 . 2011-05-18 17:24	71048	----a-w-	c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2013-05-25 09:22 . 2013-05-25 09:22	719360	----a-w-	c:\windows\SysWow64\mshtmlmedia.dll
2013-05-25 09:22 . 2013-05-25 09:22	71680	----a-w-	c:\windows\SysWow64\RegisterIEPKEYs.exe
2013-05-25 09:22 . 2013-05-25 09:22	523264	----a-w-	c:\windows\SysWow64\vbscript.dll
2013-05-25 09:22 . 2013-05-25 09:22	226304	----a-w-	c:\windows\system32\elshyph.dll
2013-05-25 09:22 . 2013-05-25 09:22	185344	----a-w-	c:\windows\SysWow64\elshyph.dll
2013-05-25 09:22 . 2013-05-25 09:22	1767424	----a-w-	c:\windows\SysWow64\wininet.dll
2013-05-25 09:22 . 2013-05-25 09:22	158720	----a-w-	c:\windows\SysWow64\msls31.dll
2013-05-25 09:22 . 2013-05-25 09:22	150528	----a-w-	c:\windows\SysWow64\iexpress.exe
2013-05-25 09:22 . 2013-05-25 09:22	138752	----a-w-	c:\windows\SysWow64\wextract.exe
2013-05-25 09:22 . 2013-05-25 09:22	1054720	----a-w-	c:\windows\system32\MsSpellCheckingFacility.exe
2013-05-25 09:22 . 2013-05-25 09:22	73728	----a-w-	c:\windows\SysWow64\SetIEInstalledDate.exe
2013-05-25 09:22 . 2013-05-25 09:22	61952	----a-w-	c:\windows\SysWow64\tdc.ocx
2013-05-25 09:22 . 2013-05-25 09:22	61440	----a-w-	c:\windows\SysWow64\iesetup.dll
2013-05-25 09:22 . 2013-05-25 09:22	48640	----a-w-	c:\windows\SysWow64\mshtmler.dll
2013-05-25 09:22 . 2013-05-25 09:22	38400	----a-w-	c:\windows\SysWow64\imgutil.dll
2013-05-25 09:22 . 2013-05-25 09:22	361984	----a-w-	c:\windows\SysWow64\html.iec
2013-05-25 09:22 . 2013-05-25 09:22	2877440	----a-w-	c:\windows\SysWow64\jscript9.dll
2013-05-25 09:22 . 2013-05-25 09:22	2706432	----a-w-	c:\windows\SysWow64\mshtml.tlb
2013-05-25 09:22 . 2013-05-25 09:22	23040	----a-w-	c:\windows\SysWow64\licmgr10.dll
2013-05-25 09:22 . 2013-05-25 09:22	1441280	----a-w-	c:\windows\SysWow64\inetcpl.cpl
2013-05-25 09:22 . 2013-05-25 09:22	137216	----a-w-	c:\windows\SysWow64\ieUnatt.exe
2013-05-25 09:22 . 2013-05-25 09:22	12800	----a-w-	c:\windows\SysWow64\mshta.exe
2013-05-25 09:22 . 2013-05-25 09:22	110592	----a-w-	c:\windows\SysWow64\IEAdvpack.dll
2013-05-25 09:22 . 2013-05-25 09:22	109056	----a-w-	c:\windows\SysWow64\iesysprep.dll
2013-05-25 09:22 . 2013-05-25 09:22	97280	----a-w-	c:\windows\system32\mshtmled.dll
2013-05-25 09:22 . 2013-05-25 09:22	92160	----a-w-	c:\windows\system32\SetIEInstalledDate.exe
2013-05-25 09:22 . 2013-05-25 09:22	905728	----a-w-	c:\windows\system32\mshtmlmedia.dll
2013-05-25 09:22 . 2013-05-25 09:22	89600	----a-w-	c:\windows\system32\RegisterIEPKEYs.exe
2013-05-25 09:22 . 2013-05-25 09:22	855552	----a-w-	c:\windows\system32\jscript.dll
2013-05-25 09:22 . 2013-05-25 09:22	81408	----a-w-	c:\windows\system32\icardie.dll
2013-05-25 09:22 . 2013-05-25 09:22	77312	----a-w-	c:\windows\system32\tdc.ocx
2013-05-25 09:22 . 2013-05-25 09:22	762368	----a-w-	c:\windows\system32\ieapfltr.dll
2013-05-25 09:22 . 2013-05-25 09:22	67072	----a-w-	c:\windows\system32\iesetup.dll
2013-05-25 09:22 . 2013-05-25 09:22	62976	----a-w-	c:\windows\system32\pngfilt.dll
2013-05-25 09:22 . 2013-05-25 09:22	603136	----a-w-	c:\windows\system32\msfeeds.dll
2013-05-25 09:22 . 2013-05-25 09:22	599552	----a-w-	c:\windows\system32\vbscript.dll
2013-05-25 09:22 . 2013-05-25 09:22	53248	----a-w-	c:\windows\system32\jsproxy.dll
2013-05-25 09:22 . 2013-05-25 09:22	526336	----a-w-	c:\windows\system32\ieui.dll
2013-05-25 09:22 . 2013-05-25 09:22	52224	----a-w-	c:\windows\system32\msfeedsbs.dll
2013-05-25 09:22 . 2013-05-25 09:22	51712	----a-w-	c:\windows\system32\ie4uinit.exe
2013-05-25 09:22 . 2013-05-25 09:22	51200	----a-w-	c:\windows\system32\imgutil.dll
2013-05-25 09:22 . 2013-05-25 09:22	48640	----a-w-	c:\windows\system32\mshtmler.dll
2013-05-25 09:22 . 2013-05-25 09:22	452096	----a-w-	c:\windows\system32\dxtmsft.dll
2013-05-25 09:22 . 2013-05-25 09:22	441856	----a-w-	c:\windows\system32\html.iec
2013-05-25 09:22 . 2013-05-25 09:22	39936	----a-w-	c:\windows\system32\iernonce.dll
2013-05-25 09:22 . 2013-05-25 09:22	3958784	----a-w-	c:\windows\system32\jscript9.dll
2013-05-25 09:22 . 2013-05-25 09:22	281600	----a-w-	c:\windows\system32\dxtrans.dll
2013-05-25 09:22 . 2013-05-25 09:22	27648	----a-w-	c:\windows\system32\licmgr10.dll
2013-05-25 09:22 . 2013-05-25 09:22	270848	----a-w-	c:\windows\system32\iedkcs32.dll
2013-05-25 09:22 . 2013-05-25 09:22	2706432	----a-w-	c:\windows\system32\mshtml.tlb
2013-05-25 09:22 . 2013-05-25 09:22	2647552	----a-w-	c:\windows\system32\iertutil.dll
2013-05-25 09:22 . 2013-05-25 09:22	247296	----a-w-	c:\windows\system32\webcheck.dll
2013-05-25 09:22 . 2013-05-25 09:22	235008	----a-w-	c:\windows\system32\url.dll
2013-05-25 09:22 . 2013-05-25 09:22	2242048	----a-w-	c:\windows\system32\wininet.dll
2013-05-25 09:22 . 2013-05-25 09:22	216064	----a-w-	c:\windows\system32\msls31.dll
2013-05-25 09:22 . 2013-05-25 09:22	197120	----a-w-	c:\windows\system32\msrating.dll
2013-05-25 09:22 . 2013-05-25 09:22	19231232	----a-w-	c:\windows\system32\mshtml.dll
2013-05-25 09:22 . 2013-05-25 09:22	173568	----a-w-	c:\windows\system32\ieUnatt.exe
2013-05-25 09:22 . 2013-05-25 09:22	167424	----a-w-	c:\windows\system32\iexpress.exe
2013-05-25 09:22 . 2013-05-25 09:22	15404032	----a-w-	c:\windows\system32\ieframe.dll
2013-05-25 09:22 . 2013-05-25 09:22	1509376	----a-w-	c:\windows\system32\inetcpl.cpl
2013-05-25 09:22 . 2013-05-25 09:22	149504	----a-w-	c:\windows\system32\occache.dll
2013-05-25 09:22 . 2013-05-25 09:22	144896	----a-w-	c:\windows\system32\wextract.exe
2013-05-25 09:22 . 2013-05-25 09:22	1400416	----a-w-	c:\windows\system32\ieapfltr.dat
2013-05-25 09:22 . 2013-05-25 09:22	13824	----a-w-	c:\windows\system32\mshta.exe
2013-05-25 09:22 . 2013-05-25 09:22	136704	----a-w-	c:\windows\system32\iesysprep.dll
2013-05-25 09:22 . 2013-05-25 09:22	1365504	----a-w-	c:\windows\system32\urlmon.dll
2013-05-25 09:22 . 2013-05-25 09:22	136192	----a-w-	c:\windows\system32\iepeers.dll
2013-05-25 09:22 . 2013-05-25 09:22	135680	----a-w-	c:\windows\system32\IEAdvpack.dll
2013-05-25 09:22 . 2013-05-25 09:22	12800	----a-w-	c:\windows\system32\msfeedssync.exe
2013-05-25 09:22 . 2013-05-25 09:22	102912	----a-w-	c:\windows\system32\inseng.dll
2013-05-15 17:59 . 2010-02-12 09:17	75016696	----a-w-	c:\windows\system32\MRT.exe
2013-05-02 00:06 . 2010-02-12 09:13	278800	------w-	c:\windows\system32\MpSigStub.exe
2013-04-13 05:49 . 2013-05-15 17:35	135168	----a-w-	c:\windows\apppatch\AppPatch64\AcXtrnal.dll
2013-04-13 05:49 . 2013-05-15 17:35	350208	----a-w-	c:\windows\apppatch\AppPatch64\AcLayers.dll
2013-04-13 05:49 . 2013-05-15 17:35	308736	----a-w-	c:\windows\apppatch\AppPatch64\AcGenral.dll
2013-04-13 05:49 . 2013-05-15 17:35	111104	----a-w-	c:\windows\apppatch\AppPatch64\acspecfc.dll
2013-04-13 04:45 . 2013-05-15 17:35	474624	----a-w-	c:\windows\apppatch\AcSpecfc.dll
2013-04-13 04:45 . 2013-05-15 17:35	2176512	----a-w-	c:\windows\apppatch\AcGenral.dll
2013-04-12 14:45 . 2013-04-24 05:38	1656680	----a-w-	c:\windows\system32\drivers\ntfs.sys
2013-04-10 06:01 . 2013-05-15 17:35	265064	----a-w-	c:\windows\system32\drivers\dxgmms1.sys
2013-04-10 06:01 . 2013-05-15 17:35	983400	----a-w-	c:\windows\system32\drivers\dxgkrnl.sys
2013-04-10 03:30 . 2013-05-15 17:34	3153920	----a-w-	c:\windows\system32\win32k.sys
2011-03-21 08:03 . 2011-03-21 08:03	2808832	----a-w-	c:\program files (x86)\Common FilesDDBACSetup.msi
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{9B6B03F1-16CF-4491-BBBB-E872802DD717}]
2013-02-05 19:25	138752	----a-w-	c:\programdata\DNSErrorHelper\bho.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2012-08-08 348664]
"PDFPrint"="c:\program files (x86)\PDF24\pdf24.exe" [2012-12-12 163000]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Philips SA011 Gere-Manager.lnk - c:\program files (x86)\Philips\GoGear SA011 Device Manager\main.exe [2010-5-18 119296]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
.
R0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys;c:\windows\SYSNATIVE\Drivers\sptd.sys [x]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R3 massfilter;ZTE Mass Storage Filter Driver;c:\windows\system32\DRIVERS\massfilter.sys;c:\windows\SYSNATIVE\DRIVERS\massfilter.sys [x]
R3 MRV6X64U;Vista 64-bits Native WiFi Driver - USB;c:\windows\system32\DRIVERS\MRVW23C.sys;c:\windows\SYSNATIVE\DRIVERS\MRVW23C.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x]
R3 ZTEusbnet;ZTE USB-NDIS miniport;c:\windows\system32\DRIVERS\ZTEusbnet.sys;c:\windows\SYSNATIVE\DRIVERS\ZTEusbnet.sys [x]
R3 ZTEusbvoice;ZTE VoUSB Port;c:\windows\system32\DRIVERS\ZTEusbvoice.sys;c:\windows\SYSNATIVE\DRIVERS\ZTEusbvoice.sys [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x]
S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [x]
S2 CodeMeter.exe;CodeMeter Runtime Server;c:\program files (x86)\CodeMeter\Runtime\bin\CodeMeter.exe;c:\program files (x86)\CodeMeter\Runtime\bin\CodeMeter.exe [x]
S2 SSPORT;SSPORT;c:\windows\system32\Drivers\SSPORT.sys;c:\windows\SYSNATIVE\Drivers\SSPORT.sys [x]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [x]
S2 WTService;WTService;c:\windows\system32\atwtusb.exe;c:\windows\SYSNATIVE\atwtusb.exe [x]
S3 dc3d;MS Hardware Device Detection Driver (USB);c:\windows\system32\DRIVERS\dc3d.sys;c:\windows\SYSNATIVE\DRIVERS\dc3d.sys [x]
S3 dfmirage;dfmirage;c:\windows\system32\DRIVERS\dfmirage.sys;c:\windows\SYSNATIVE\DRIVERS\dfmirage.sys [x]
S3 Point64;Microsoft IntelliPoint Filter Driver;c:\windows\system32\DRIVERS\point64.sys;c:\windows\SYSNATIVE\DRIVERS\point64.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x]
S3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys;c:\windows\SYSNATIVE\drivers\viahduaa.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-06-27 20:36	1165776	----a-w-	c:\program files (x86)\Google\Chrome\Application\27.0.1453.116\Installer\chrmstp.exe
.
Inhalt des "geplante Tasks" Ordners
.
2013-06-27 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-03 20:58]
.
2013-06-27 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-01-24 18:24]
.
2013-06-27 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-01-24 18:24]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MacrokeyManager"="WTMKM.exe" [2011-06-01 7329792]
"IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2011-08-01 2417032]
"CDAServer"="c:\program files\Common Files\Common Desktop Agent\CDASrv.exe" [2012-02-20 456704]
"Windows Mobile-based device management"="c:\windows\WindowsMobile\wmdcBase.exe" [2007-05-31 660360]
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = https://www.google.de/
mLocal Page = c:\windows\SysWOW64\blank.htm
uSearchAssistant = hxxp://www.google.com
IE: Free YouTube to MP3 Converter - c:\program files (x86)\Common Files\DVDVideoSoft\plugins\freeytmp3downloader.htm
IE: Nach Microsoft E&xel exportieren - c:\progra~2\MICROS~3\Office12\EXCEL.EXE/3000
Trusted Zone: olb.de\www
TCP: DhcpNameServer = 192.168.178.1
DPF: {271A3CF5-5A54-447B-A08F-BE805F0DA60B} - hxxps://www.olb.de/olb_fb3_1830/plugin/AXFOAM.CAB
DPF: {579CACEB-F009-44D2-8775-C698876048DD} - hxxp://www.lizenzmanager.com/CmUserDataXControl1.ocx
FF - ProfilePath - c:\users\ATELCO\AppData\Roaming\Mozilla\Firefox\Profiles\blgcxzd8.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.trendekodo.de/plenty/ui/admin.html#tab2
FF - prefs.js: network.proxy.type - 0
FF - ExtSQL: !HIDDEN! 2013-02-27 08:55; {ACAA314B-EEBA-48e4-AD47-84E31C44796C}; c:\program files (x86)\Common Files\DVDVideoSoft\plugins\ff
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
WebBrowser-{7846AE31-BEA2-438A-8F5E-2D899361656C} - (no file)
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_7_700_224_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_7_700_224_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_224.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_224.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_224.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_224.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*1*]
@="?????????????????? v1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*1*\CLSID]
@="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*2*]
@="?????????????????? v2"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*2*\CLSID]
@="{9BE31822-FDAD-461B-AD51-BE1D1C159921}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows CE Services]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
   00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,4f,00,46,00,\
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Philips]
@DACL=(02 0000)
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2013-06-27  23:32:35
ComboFix-quarantined-files.txt  2013-06-27 21:32
ComboFix2.txt  2013-06-27 19:04
.
Vor Suchlauf: 21 Verzeichnis(se), 1.257.400.274.944 Bytes frei
Nach Suchlauf: 22 Verzeichnis(se), 1.257.100.197.888 Bytes frei
.
- - End Of File - - 6448ED78E755A3E4E44119826714E1AB
A36C5E4F47E84449FF07ED3517B43A31
         
hab die logs mit meiner "nächsten Antwort" gepostet......

muss hier noch nebenbei auf kinder aufpassen, daher die ständige verzögerung zwischen den posts.....

Antwort

Themen zu weisser Bildschirm nach booten von Windows 7
ahnung, anderen, avira, bildschirm, booten, dickes, einfach, foren, gesucht, hilfe gesucht, interne, internet, leute, neues, nichts, problem, rojaner gefunden, seite, suche, thema, tipps, trojaner, voll, windows, windows 7, worte




Ähnliche Themen: weisser Bildschirm nach booten von Windows 7


  1. Ich bin jetzt auch im Club. Weisser Bildschirm nach Start (Windows 7)
    Plagegeister aller Art und deren Bekämpfung - 29.05.2014 (17)
  2. Windows 7 weisser Bildschirm nach der Anmeldung
    Log-Analyse und Auswertung - 29.03.2014 (3)
  3. Windows 7: weisser Bildschirm nach Start!
    Log-Analyse und Auswertung - 11.01.2014 (20)
  4. Nach Aufstarten von Windows 7 folgt weisser Bildschirm...
    Log-Analyse und Auswertung - 07.10.2013 (19)
  5. Windows 7, Interpool/CIA meldung wegen verstoss, 500.- Busse, 1 Minute nach Aufstarten des Laptops <- weisser Bildschirm
    Log-Analyse und Auswertung - 09.09.2013 (19)
  6. Weisser Bildschirm nach User-Login (Windows 7)
    Plagegeister aller Art und deren Bekämpfung - 01.08.2013 (3)
  7. Weisser Bildschirm nach Start
    Plagegeister aller Art und deren Bekämpfung - 01.07.2013 (21)
  8. weisser Bildschirm nach dem booten von windows 7
    Plagegeister aller Art und deren Bekämpfung - 26.06.2013 (1)
  9. "BKA-Trojaner" auf Windows Vista - weißer Bildschirm nach dem Booten
    Plagegeister aller Art und deren Bekämpfung - 07.06.2013 (12)
  10. Weisser Bildschirm nach Anmeldung Windows XP, GVU-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 28.05.2013 (30)
  11. weisser Bildschirm Windows Vista nach dem hochfahren
    Log-Analyse und Auswertung - 15.05.2013 (9)
  12. Windows Vista PC zeigt nach dem Booten nur mehr einen weissen Bildschirm an
    Log-Analyse und Auswertung - 19.03.2013 (9)
  13. Weißer Bildschirm nach booten unter Windows 7
    Log-Analyse und Auswertung - 06.12.2012 (13)
  14. Windows 7 schwarzer Bildschirm mit Maus nach dem booten
    Plagegeister aller Art und deren Bekämpfung - 20.11.2012 (62)
  15. Weisser Bildschirm nach Windows- Start
    Plagegeister aller Art und deren Bekämpfung - 13.11.2012 (14)
  16. Weisser Bildschirm nach PC Start verbindung wird hergestellt bei Windows Vista
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  17. Windows zeigt nach booten weißen Bildschirm mit Meldung
    Plagegeister aller Art und deren Bekämpfung - 29.03.2012 (38)

Zum Thema weisser Bildschirm nach booten von Windows 7 - Code: Alles auswählen Aufklappen ATTFilter ComboFix 13-06-27.01 - ATELCO 27.06.2013 23:09:54.2.4 - x64 Microsoft Windows 7 Professional 6.1.7601.1.1252.49.1031.18.4095.2794 [GMT 2:00] ausgeführt von:: c:\users\ATELCO\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Outdated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira - weisser Bildschirm nach booten von Windows 7...
Archiv
Du betrachtest: weisser Bildschirm nach booten von Windows 7 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.