![]() |
| |||||||
Log-Analyse und Auswertung: pc und internet verbindung ziemlich langsam gewordenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | pc und internet verbindung ziemlich langsam geworden Ok, bitte nochmal: Scripten mit Combofix
Code:
ATTFilter Driver::
x prxkkto
Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ucookw]
![]()
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann Das ist jetzt allerdings reine Optik. Hat sich an deinen ursprünglichen Problemen etwas geändert, oder bestehen die weiterhin? lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
| | #2 | |
| Gesperrt | pc und internet verbindung ziemlich langsam gewordenZitat:
hi also die letzte zeit läuft der pc eigentlich gut und macht keine probleme habe den letzten schritt jetzt auch durchgeführt ComboFix 08-05-21.2 - serdar 2008-05-22 14:57:34.4 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.114 [GMT 2:00] ausgeführt von:: C:\Dokumente und Einstellungen\serdar\Desktop\ComboFix.exe Command switches used :: C:\Dokumente und Einstellungen\serdar\Desktop\cfscript.txt * Neuer Wiederherstellungspunkt wurde erstellt WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! . ((((((((((((((((((((((( Dateien erstellt von 2008-04-22 bis 2008-05-22 )))))))))))))))))))))))))))))) . 2008-05-04 16:57 . 2006-09-18 14:59 18,704 -ra------ C:\WINDOWS\system32\drivers\se27nd5.sys 2008-05-04 16:56 . 2006-09-18 14:58 97,184 -ra------ C:\WINDOWS\system32\drivers\SE27mdm.sys 2008-05-04 16:56 . 2006-09-18 14:59 90,800 -ra------ C:\WINDOWS\system32\drivers\se27unic.sys 2008-05-04 16:56 . 2006-09-18 14:58 88,688 -ra------ C:\WINDOWS\system32\drivers\SE27mgmt.sys 2008-05-04 16:56 . 2006-09-18 14:59 86,560 -ra------ C:\WINDOWS\system32\drivers\SE27obex.sys 2008-05-04 16:56 . 2006-09-18 14:58 9,360 -ra------ C:\WINDOWS\system32\drivers\SE27mdfl.sys 2008-05-04 16:56 . 2006-09-18 14:58 6,240 -ra------ C:\WINDOWS\system32\drivers\SE27cmnt.sys 2008-05-04 16:56 . 2006-09-18 14:58 6,240 -ra------ C:\WINDOWS\system32\drivers\SE27cm.sys 2008-05-04 16:56 . 2006-09-18 14:58 4,128 -ra------ C:\WINDOWS\system32\drivers\se27cr.sys 2008-05-04 16:54 . 2008-05-04 16:54 <DIR> d-------- C:\Programme\Disc2Phone 2008-05-04 16:50 . 2006-09-18 14:58 61,600 -ra------ C:\WINDOWS\system32\drivers\SE27bus.sys 2008-05-04 16:50 . 2006-09-18 14:59 5,872 -ra------ C:\WINDOWS\system32\drivers\SE27whnt.sys 2008-05-04 16:50 . 2006-09-18 14:59 5,872 -ra------ C:\WINDOWS\system32\drivers\SE27wh.sys 2008-05-04 16:49 . 2008-05-04 16:57 <DIR> d-------- C:\Dokumente und Einstellungen\serdar\Anwendungsdaten\Teleca 2008-05-04 15:41 . 2008-05-04 15:41 <DIR> d-------- C:\Dokumente und Einstellungen\serdar\Anwendungsdaten\Sony Ericsson 2008-05-04 15:36 . 2008-05-04 15:36 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sony Ericsson 2008-05-04 15:35 . 2008-05-04 15:36 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Teleca Shared 2008-05-04 15:35 . 2008-05-04 15:36 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Sony Ericsson Shared 2008-05-04 15:34 . 2008-05-04 15:34 <DIR> d-------- C:\Programme\Sony Ericsson 2008-05-04 15:34 . 2008-05-04 15:36 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Teleca 2008-05-04 15:33 . 2008-05-04 15:33 54,156 --ah----- C:\WINDOWS\QTFont.qfn 2008-05-04 15:33 . 2008-05-04 15:33 1,409 --a------ C:\WINDOWS\QTFont.for 2008-05-02 11:48 . 2008-05-02 11:48 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware 2008-05-02 11:48 . 2008-05-02 11:48 <DIR> d-------- C:\Dokumente und Einstellungen\serdar\Anwendungsdaten\Malwarebytes 2008-05-02 11:48 . 2008-05-02 11:48 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-05-17 18:28 --------- d-----w C:\Programme\MessengerDiscovery 2008-05-15 19:30 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help 2008-04-29 20:06 --------- d-----w C:\Programme\Gemeinsame Dateien\Alice 2008-04-29 20:06 --------- d-----w C:\Programme\Alice 2008-04-26 15:49 --------- d-----w C:\Dokumente und Einstellungen\serdar\Anwendungsdaten\BOM 2008-03-31 13:04 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe 2008-03-30 18:25 --------- d-----w C:\Programme\avmwlanstick 2008-03-30 18:24 --------- d-----w C:\Programme\AVM_update 2008-03-26 12:22 --------- d-----w C:\Programme\WLAN Monitor 2008-03-24 12:53 --------- d-----w C:\Dokumente und Einstellungen\serdar\Anwendungsdaten\ArcSoft 2007-07-04 17:59 47,360 ----a-w C:\Dokumente und Einstellungen\serdar\Anwendungsdaten\pcouffin.sys . (((((((((((((((((((((((((((( Autostart Punkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt. [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{81D1E6C4-7B3A-4595-BF72-A2F962EDAF84}] C:\WINDOWS\system32\dxdiag.dll [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 17:46 1460560] "msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 12:34 5724184] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:57 15360] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "GrooveMonitor"="C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-27 01:47 31016] "avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-04-18 16:50 262401] "QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2007-06-29 06:24 286720] "AudioDeck"="C:\Programme\VIAudioi\SBADeck\ADeck.exe" [2004-09-30 08:44 7957504] "SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 02:11 132496] "TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2007-10-11 18:06 185632] "AVMWlanClient"="C:\Programme\avmwlanstick\wlangui.exe" [2007-12-20 01:04 1748992] "Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792] "Sony Ericsson PC Suite"="C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2006-11-24 01:06 487424] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 00:57 15360] [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] Authentication Packages REG_MULTI_SZ msv1_0 nwprovau [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk] path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk backup=C:\WINDOWS\pss\Adobe Reader - Schnellstart.lnkCommon Startup [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Google Updater.lnk] path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Google Updater.lnk backup=C:\WINDOWS\pss\Google Updater.lnkCommon Startup [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^KODAK Software Updater.lnk] path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\KODAK Software Updater.lnk backup=C:\WINDOWS\pss\KODAK Software Updater.lnkCommon Startup [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Status Monitor.lnk] path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Status Monitor.lnk backup=C:\WINDOWS\pss\Status Monitor.lnkCommon Startup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdVantage] C:\Programme\AdVantage\AdVantage.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AntivirusRegistration] C:\Programme\CA\Etrust Antivirus\Register.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AudioDeck] --a------ 2004-09-30 08:44 7957504 C:\Programme\VIAudioi\SBADeck\ADeck.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt] --a------ 2008-04-18 16:50 262401 C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ControlCenter2.0] --a------ 2005-05-17 18:42 933888 C:\Programme\Brother\ControlCenter2\brctrcen.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] --a------ 2004-08-04 00:57 15360 C:\WINDOWS\system32\ctfmon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools] --a------ 2007-12-06 14:06 167368 C:\Programme\DAEMON Tools\daemon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor] --a------ 2006-10-27 01:47 31016 C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ Lite] --a------ 2006-07-11 12:06 3144800 C:\Programme\ICQLite\ICQLite.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IndexSearch] C:\Programme\ScanSoft\PaperPort\IndexSearch.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Lexmark 3100 Series] C:\Programme\Lexmark 3100 Series\lxbrbmgr.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LXBRKsk] C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr] C:\Programme\MSN Messenger\msnmsgr.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] --a------ 2001-07-09 12:50 155648 C:\WINDOWS\system32\NeroCheck.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon] C:\WINDOWS\system32\NvCpl.dll [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter] C:\WINDOWS\system32\NVMCTRAY.DLL [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PaperPort PTD] C:\Programme\ScanSoft\PaperPort\pptd40nt.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\postSetupCheck] C:\WINDOWS\system32\gzmrt.dll [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PSPVideo9] C:\Programme\pspvideo9\pspVideo9.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] --a------ 2007-06-29 06:24 286720 C:\Programme\QuickTime\qttask.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SetDefPrt] --------- 2005-01-26 19:02 49152 C:\Programme\Brother\Brmfl05a\BrStDvPt.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype] C:\Programme\Skype\Phone\Skype.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SMSERIAL] -ra------ 2004-04-26 01:23 569344 C:\WINDOWS\sm56hlpr.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSBkgdUpdate] C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] --a------ 2007-09-25 02:11 132496 C:\Programme\Java\jre1.6.0_03\bin\jusched.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe] --a------ 2007-10-11 18:06 185632 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WLAN Quick-Starter] --a------ 2006-05-30 11:09 1323008 C:\Programme\WLAN Quick-Starter\WLAN Quick-Starter.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\wlconfig] --------- 2006-03-06 14:45 1347584 C:\Programme\WLAN Monitor\wlconfig.exe [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "C:\\WINDOWS\\system32\\sessmgr.exe"= "C:\\Programme\\Messenger\\msmsgs.exe"= "C:\\Programme\\ICQLite\\ICQLite.exe"= "C:\\Programme\\Internet Explorer\\IEXPLORE.EXE"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "C:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"= "C:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"= "C:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"= "C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= "C:\\Programme\\Windows Live\\Messenger\\livecall.exe"= "C:\\Programme\\MessengerDiscovery\\MessengerDiscovery Live.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "3389:TCP"= 3389:TCP:* isabled:@xpsp2res.dll,-22009R0 xprxkkto;xprxkkto;C:\WINDOWS\system32\drivers\cslobrvj.dat [] R2 accsvc;AccSys WiFi Component;C:\Programme\Gemeinsame Dateien\AccSys\accsvc.exe [2006-01-11 11:06] R3 AVMWAN;NDIS WAN CAPI Treiber;C:\WINDOWS\system32\DRIVERS\avmwan.sys [2001-11-08 02:00] R3 BrScnUsb;Brother USB Still Image driver;C:\WINDOWS\system32\Drivers\BrScnUsb.sys [2004-10-15 12:50] R3 FWLANUSB;AVM FRITZ!WLAN;C:\WINDOWS\system32\DRIVERS\fwlanusb.sys [2007-12-20 01:04] S1 wceusbsh;Serieller Hosttreiber für Windows CE USB;C:\WINDOWS\system32\DRIVERS\wceusbsh.sys [2004-08-04 01:45] S3 avmeject;AVM Eject;C:\WINDOWS\system32\drivers\avmeject.sys [2007-12-20 01:04] S3 fxusbase;Teledat X120 (WinXP/2000);C:\WINDOWS\system32\DRIVERS\fxusbase.sys [2001-11-08 02:00] S3 NETPPPOI;PPP over ISDN;C:\WINDOWS\system32\DRIVERS\NETPPPOI.SYS [] S3 ovt530;Webcam Deluxe;C:\WINDOWS\system32\Drivers\ov530vid.sys [2005-03-15 18:04] S3 PDNMp50;PDNMp50 NDIS Protocol Driver;C:\WINDOWS\system32\drivers\PDNMp50.sys [2006-11-28 23:46] S3 PDNSp50;PDNSp50 NDIS Protocol Driver;C:\WINDOWS\system32\drivers\PDNSp50.sys [2006-11-28 23:46] . ************************************************************************** catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-05-22 15:03:59 Windows 5.1.2600 Service Pack 2 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostart Eintr„ge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\xprxkkto] "ImagePath"="system32\drivers\cslobrvj.dat" . ------------------------ Other Running Processes ------------------------ . C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\system32\brss01a.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\avmwlanstick\WLanNetService.exe C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe C:\WINDOWS\system32\WgaTray.exe C:\Programme\MessengerDiscovery\MessengerDiscovery Live.exe C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe . ************************************************************************** . Zeit der Fertigstellung: 2008-05-22 15:13:32 - machine was rebooted [serdar] ComboFix-quarantined-files.txt 2008-05-22 13:13:15 ComboFix2.txt 2008-05-19 17:14:05 10 Verzeichnis(se), 14,470,098,944 Bytes frei 12 Verzeichnis(se), 14,488,166,400 Bytes frei 205 --- E O F --- 2008-05-17 15:15:25 |
| | #3 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | pc und internet verbindung ziemlich langsam geworden Schön zu hören
__________________![]() Ich denke das wars dann. ![]() lg myrtille
__________________ |
| | #4 |
| Gesperrt | pc und internet verbindung ziemlich langsam geworden vielen vielen dank |
| | #5 |
| > MalwareDB ![]() ![]() ![]() ![]() ![]() | pc und internet verbindung ziemlich langsam geworden gala86 Du bist noch nicht fertig! Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code:
ATTFilter Killall::
File::
C:\WINDOWS\system32\dxdiag.dll
C:\WINDOWS\system32\gzmrt.dll
Folder::
C:\Programme\AdVantage
C:\DOKUME~1\serdar\ANWEND~1\ROAMBO~1
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\great coal love default
C:\Programme\MessengerDiscovery
Rootkit::
C:\WINDOWS\system32\drivers\cslobrvj.dat
Driver::
xprxkkto
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{81D1E6C4-7B3A-4595-BF72-A2F962EDAF84}]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdVantage]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\postSetupCheck]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\Programme\\MessengerDiscovery\\MessengerDiscovery Live.exe"=-
FileLook::
C:\WINDOWS\system32\MLANG.dll
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\imapi.exe
C:\WINDOWS\explorer.exe
4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer!) 5. Dann ziehe die CFScript.txt auf die ComboFix.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. ![]() 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
| | #6 |
| Gesperrt | pc und internet verbindung ziemlich langsam geworden hallo kannst du mir sagen ob ich diese punkte wo ich ein ??? gesetzt habe brauche, sind die wichtig? Logfile of Trend Micro HijackThis v2.0.2 [edit] Bitte editiere zukünftig deine Links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/22771-a...tml#post171958 Danke. Sunny [/edit] dann habe ich noch diese probleme 1.es gibt einen ordner "msn gaming zone" bei C:/Programme und wenn ich es mit unlocker löschen will kommt die meldung das der prozess winlogon.exe beinhaltet, daraufhin habe ich es nicht gelöscht, hätte das folgen wenn ich es trotzdem lösche? was ist dieses "msn gaming zone" überhaupt? 2. bei arbeitsplatz gibt es symbol"handy" namens mobile doch es beeinhaltet nichts und man kann es auch nicht löschen, wenn ich drauf klicke kommt die meldung "die vebindung ist unterbrochen. stellen sie die verbindung zum mobiltelfon wieder her und wiederholen sie den vorgang", ich weiis nicht woher dieses symbol gekommen ist. 3. bei sytemstuerung software gibt es ein paar programme die ich gerne gelöscht hätte doch wenn ich auf entfernen klicke wird es trotzdem nicht gelöscht 4. beim taskmanager sind bei mir 38 Prozesse am laufen und ab und zu ist die cpu auslastung bei 100% meist durch iexplore.exe , ist das normal mit der cpu auslastung und sind 38 prozesse zuviel?? ich hoffe du kannst mir helfen danke im vorraus Geändert von Sunny (25.07.2008 um 23:35 Uhr) |
| | #7 |
| > MalwareDB ![]() ![]() ![]() ![]() ![]() | pc und internet verbindung ziemlich langsam geworden Hast Du meine letzte Anweisung umgesetzt? Dann poste bitte das Logfile.
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
| | #8 | |
| Gesperrt | pc und internet verbindung ziemlich langsam gewordenZitat:
ComboFix 08-07-23.4 - serdar 2008-07-24 11:10:15.6 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.189 [GMT 2:00] ausgeführt von:: C:\Dokumente und Einstellungen\serdar\Desktop\ComboFix.exe Command switches used :: C:\Dokumente und Einstellungen\serdar\Desktop\CFScript.txt * Neuer Wiederherstellungspunkt wurde erstellt Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !! FILE :: C:\WINDOWS\system32\dxdiag.dll C:\WINDOWS\system32\gzmrt.dll . (((((((((((((((((((((((((((((((((((( Weitere L”schungen )))))))))))))))))))))))))))))))))))))))))))))))) . C:\DOKUME~1\serdar\ANWEND~1\ROAMBO~1 C:\DOKUME~1\serdar\ANWEND~1\ROAMBO~1\0 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\great coal love default C:\Programme\MessengerDiscovery C:\Programme\MessengerDiscovery\asena58@hotmail.de.nkh C:\Programme\MessengerDiscovery\asena58@hotmail.de.psh C:\Programme\MessengerDiscovery\asena58@hotmail.de\ContactManager.mdl C:\Programme\MessengerDiscovery\asenasinem@hotmail.de.nkh C:\Programme\MessengerDiscovery\asenasinem@hotmail.de.psh C:\Programme\MessengerDiscovery\asenasinem@hotmail.de\ContactManager.mdl C:\Programme\MessengerDiscovery\barancan666@hotmail.de.nkh C:\Programme\MessengerDiscovery\barancan666@hotmail.de.psh C:\Programme\MessengerDiscovery\barancan666@hotmail.de\ContactManager.mdl C:\Programme\MessengerDiscovery\bristina_girl@hotmail.de.nkh C:\Programme\MessengerDiscovery\bristina_girl@hotmail.de.psh C:\Programme\MessengerDiscovery\bristina_girl@hotmail.de\ContactManager.mdl C:\Programme\MessengerDiscovery\dudu__@hotmail.de.nkh C:\Programme\MessengerDiscovery\dudu__@hotmail.de.psh C:\Programme\MessengerDiscovery\dudu__@hotmail.de\ContactManager.mdl C:\Programme\MessengerDiscovery\dudutezcan_@hotmail.de.nkh C:\Programme\MessengerDiscovery\dudutezcan_@hotmail.de.psh C:\Programme\MessengerDiscovery\dudutezcan_@hotmail.de\ContactManager.mdl C:\Programme\MessengerDiscovery\fb-girl90@hotmail.de.nkh C:\Programme\MessengerDiscovery\fb-girl90@hotmail.de.psh C:\Programme\MessengerDiscovery\fb-girl90@hotmail.de\ContactManager.mdl C:\Programme\MessengerDiscovery\gala86@hotmail.de.nkh C:\Programme\MessengerDiscovery\gala86@hotmail.de.psh C:\Programme\MessengerDiscovery\gala86@hotmail.de\AlwaysAllow.mdl C:\Programme\MessengerDiscovery\gala86@hotmail.de\ContactManager.mdl C:\Programme\MessengerDiscovery\girl_lara@hotmail.de.nkh C:\Programme\MessengerDiscovery\girl_lara@hotmail.de.psh C:\Programme\MessengerDiscovery\Languages\Albanian.ini C:\Programme\MessengerDiscovery\Languages\Deutsch.ini C:\Programme\MessengerDiscovery\Languages\Dutch.ini C:\Programme\MessengerDiscovery\Languages\Eesti.ini C:\Programme\MessengerDiscovery\Languages\English.ini C:\Programme\MessengerDiscovery\Languages\Español (Latino).ini C:\Programme\MessengerDiscovery\Languages\Francais.ini C:\Programme\MessengerDiscovery\Languages\Italiano.ini C:\Programme\MessengerDiscovery\Languages\Norsk.ini C:\Programme\MessengerDiscovery\Languages\Portugues (Brasil).ini C:\Programme\MessengerDiscovery\Languages\Portuguese (Portugal).ini C:\Programme\MessengerDiscovery\Languages\Turkish.ini C:\Programme\MessengerDiscovery\lissy_princess@hotmail.de.nkh C:\Programme\MessengerDiscovery\lissy_princess@hotmail.de.psh C:\Programme\MessengerDiscovery\Loader.exe C:\Programme\MessengerDiscovery\lovestory89@hotmail.de.nkh C:\Programme\MessengerDiscovery\lovestory89@hotmail.de.psh C:\Programme\MessengerDiscovery\lovestory89@hotmail.de\ContactManager.mdl C:\Programme\MessengerDiscovery\m_f_baldudaklim@hotmail.de.nkh C:\Programme\MessengerDiscovery\m_f_baldudaklim@hotmail.de.psh C:\Programme\MessengerDiscovery\m_f_baldudaklim@hotmail.de\ContactManager.mdl C:\Programme\MessengerDiscovery\MessengerDiscovery Live.exe C:\Programme\MessengerDiscovery\MessengerDiscovery Live.exe.manifest C:\Programme\MessengerDiscovery\MessengerDiscovery.dll C:\Programme\MessengerDiscovery\MessengerDiscoveryToday.exe C:\Programme\MessengerDiscovery\my_real_love@hotmail.de.nkh C:\Programme\MessengerDiscovery\my_real_love@hotmail.de.psh C:\Programme\MessengerDiscovery\my_real_love@hotmail.de\ContactManager.mdl C:\Programme\MessengerDiscovery\nergiz-58@hotmail.de.nkh C:\Programme\MessengerDiscovery\nergiz-58@hotmail.de.psh C:\Programme\MessengerDiscovery\nergiz-58@hotmail.de\ContactManager.mdl C:\Programme\MessengerDiscovery\nergiz1990@hotmail.de.nkh C:\Programme\MessengerDiscovery\nergiz1990@hotmail.de.psh C:\Programme\MessengerDiscovery\nergiz1990@hotmail.de\ContactManager.mdl C:\Programme\MessengerDiscovery\Resources\SettingsMenu_0.png C:\Programme\MessengerDiscovery\Resources\SettingsMenu_1.png C:\Programme\MessengerDiscovery\Resources\SettingsMenu_2.png C:\Programme\MessengerDiscovery\Resources\SettingsMenu_3.png C:\Programme\MessengerDiscovery\Resources\SettingsMenu_4.png C:\Programme\MessengerDiscovery\Resources\SettingsMenu_5.png C:\Programme\MessengerDiscovery\Resources\SettingsSubMenu_0.png C:\Programme\MessengerDiscovery\Resources\SettingsSubMenu_1.png C:\Programme\MessengerDiscovery\Resources\SettingsSubMenu_2.png C:\Programme\MessengerDiscovery\Resources\SettingsSubMenu_Left.ico C:\Programme\MessengerDiscovery\Resources\SettingsSubMenu_Right.ico C:\Programme\MessengerDiscovery\samet_bulut@hotmail.de.nkh C:\Programme\MessengerDiscovery\samet_bulut@hotmail.de.psh C:\Programme\MessengerDiscovery\samet_bulut@hotmail.de\ContactManager.mdl C:\Programme\MessengerDiscovery\seanjohn_1986@hotmail.com.nkh C:\Programme\MessengerDiscovery\seanjohn_1986@hotmail.com.psh C:\Programme\MessengerDiscovery\seanjohn_1986@hotmail.com\ContactManager.mdl C:\Programme\MessengerDiscovery\sexy_geil@hotmail.de.nkh C:\Programme\MessengerDiscovery\sexy_geil@hotmail.de.psh C:\Programme\MessengerDiscovery\sexy_geil@hotmail.de\ContactManager.mdl C:\Programme\MessengerDiscovery\sinan-akay@hotmail.de.nkh C:\Programme\MessengerDiscovery\sinan-akay@hotmail.de.psh C:\Programme\MessengerDiscovery\Sounds\Alert.wav C:\Programme\MessengerDiscovery\Sounds\Sounds Copyright.txt C:\Programme\MessengerDiscovery\SpellCHK.exe C:\Programme\MessengerDiscovery\unins000.dat C:\Programme\MessengerDiscovery\unins000.exe C:\Programme\MessengerDiscovery\veysel_akay@hotmail.de.nkh C:\Programme\MessengerDiscovery\veysel_akay@hotmail.de.psh C:\Programme\MessengerDiscovery\veysel_akay@hotmail.de\ContactManager.mdl C:\Programme\MessengerDiscovery\vildan-akay@hotmail.de.nkh C:\Programme\MessengerDiscovery\vildan-akay@hotmail.de.psh C:\Programme\MessengerDiscovery\vildan-akay@hotmail.de\AlwaysAllow.mdl C:\Programme\MessengerDiscovery\vildan-akay@hotmail.de\AlwaysBlock.mdl C:\Programme\MessengerDiscovery\vildan-akay@hotmail.de\AutoReply.mdl C:\Programme\MessengerDiscovery\vildan-akay@hotmail.de\ContactBlocks.mdl C:\Programme\MessengerDiscovery\vildan-akay@hotmail.de\ContactManager.mdl C:\Programme\MessengerDiscovery\vildan-akay@hotmail.de\NoAlert.mdl C:\Programme\MessengerDiscovery\vildan_1992@hotmail.de.nkh C:\Programme\MessengerDiscovery\vildan_1992@hotmail.de.psh C:\Programme\MessengerDiscovery\vildan_1992@hotmail.de\ContactManager.mdl C:\Programme\MessengerDiscovery\vildan_akay_@hotmail.de.nkh C:\Programme\MessengerDiscovery\vildan_akay_@hotmail.de.psh C:\Programme\MessengerDiscovery\vildan_akay_@hotmail.de\AlwaysAllow.mdl C:\Programme\MessengerDiscovery\vildan_akay_@hotmail.de\AlwaysBlock.mdl C:\Programme\MessengerDiscovery\vildan_akay_@hotmail.de\AutoReply.mdl C:\Programme\MessengerDiscovery\vildan_akay_@hotmail.de\ContactBlocks.mdl C:\Programme\MessengerDiscovery\vildan_akay_@hotmail.de\ContactManager.mdl C:\Programme\MessengerDiscovery\vildan_akay_@hotmail.de\NoAlert.mdl C:\Programme\MessengerDiscovery\vildanakay@hotmail.de.nkh C:\Programme\MessengerDiscovery\vildanakay@hotmail.de.psh C:\Programme\MessengerDiscovery\vildanakay@hotmail.de\AlwaysAllow.mdl C:\Programme\MessengerDiscovery\vildanakay@hotmail.de\AlwaysBlock.mdl C:\Programme\MessengerDiscovery\vildanakay@hotmail.de\AutoReply.mdl C:\Programme\MessengerDiscovery\vildanakay@hotmail.de\ContactBlocks.mdl C:\Programme\MessengerDiscovery\vildanakay@hotmail.de\ContactManager.mdl C:\Programme\MessengerDiscovery\vildanakay@hotmail.de\NoAlert.mdl C:\Programme\MessengerDiscovery\xbaharx90@hotmail.de.nkh C:\Programme\MessengerDiscovery\xbaharx90@hotmail.de.psh C:\Programme\MessengerDiscovery\xbaharx90@hotmail.de\ContactManager.mdl C:\Programme\MessengerDiscovery\xx_dudu_xx@hotmail.de.nkh C:\Programme\MessengerDiscovery\xx_dudu_xx@hotmail.de.psh C:\Programme\MessengerDiscovery\xx_dudu_xx@hotmail.de\ContactManager.mdl C:\Programme\MessengerDiscovery\xxaysun27xx@hotmail.de.nkh C:\Programme\MessengerDiscovery\xxaysun27xx@hotmail.de.psh C:\Programme\MessengerDiscovery\xxaysun27xx@hotmail.de\ContactManager.mdl C:\Programme\MessengerDiscovery\yildizlim_57@hotmail.de.nkh C:\Programme\MessengerDiscovery\yildizlim_57@hotmail.de.psh C:\Programme\MessengerDiscovery\yildizlim_57@hotmail.de\ContactManager.mdl C:\WINDOWS\system32\drivers\cslobrvj.dat . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Legacy_XPRXKKTO -------\Service_xprxkkto ((((((((((((((((((((((( Dateien erstellt von 2008-06-24 bis 2008-07-24 )))))))))))))))))))))))))))))) . 2008-07-23 21:15 . 2008-07-23 21:18 <DIR> d-------- C:\Programme\avmwlanstick 2008-07-23 21:15 . 2008-07-23 21:15 <DIR> d-------- C:\Dokumente und Einstellungen\serdar\AVM_Driver 2008-07-23 21:15 . 2007-01-26 01:00 74,752 --a------ C:\WINDOWS\system32\fwlanci.dll 2008-07-23 21:14 . 2008-07-23 21:14 <DIR> d-------- C:\Programme\AVM_update 2008-07-23 20:21 . 2008-07-23 20:21 <DIR> d-------- C:\escan 2008-07-23 17:05 . 2008-07-23 17:08 <DIR> d-------- C:\Programme\Unlocker 2008-07-19 18:22 . 2008-07-19 18:22 <DIR> d-------- C:\Programme\SopCast 2008-07-12 22:41 . 2004-08-04 00:57 4,096 --a------ C:\WINDOWS\system32\SET50.tmp 2008-07-12 22:41 . 2004-08-04 00:57 4,096 --a------ C:\WINDOWS\system32\SET4D.tmp 2008-07-09 01:14 . 2008-07-09 01:14 23,392 --a------ C:\WINDOWS\system32\nscompat.tlb 2008-07-09 01:14 . 2008-07-09 01:14 16,832 --a------ C:\WINDOWS\system32\amcompat.tlb 2008-07-08 20:49 . 2008-07-08 20:49 <DIR> d-------- C:\Dokumente und Einstellungen\serdar\Anwendungsdaten\Apple Computer 2008-07-08 20:48 . 2008-07-08 20:48 54,156 --ah----- C:\WINDOWS\QTFont.qfn 2008-07-08 20:48 . 2008-07-08 20:48 1,409 --a------ C:\WINDOWS\QTFont.for 2008-07-08 17:27 . 2006-05-11 13:12 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator\Vorlagen 2008-07-08 17:27 . 2006-05-11 14:05 <DIR> dr------- C:\Dokumente und Einstellungen\Administrator\Startmen 2008-07-08 17:27 . 2006-05-11 14:05 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Netzwerkumgebung 2008-07-08 17:27 . 2008-07-24 10:54 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen 2008-07-08 17:27 . 2006-05-11 14:05 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator\Favoriten 2008-07-08 17:27 . 2006-05-11 14:05 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Druckumgebung 2008-07-08 17:27 . 2007-09-02 02:15 <DIR> dr-h----- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten 2008-07-08 17:27 . 2008-07-08 17:27 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator 2008-07-03 15:45 . 2000-10-12 21:55 299,520 --a------ C:\WINDOWS\uninst.exe . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-07-23 16:13 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help 2008-07-23 13:12 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe 2008-07-18 22:15 --------- d-----w C:\Programme\Java 2008-07-09 21:11 --------- d-----w C:\Dokumente und Einstellungen\serdar\Anwendungsdaten\ArcSoft 2008-07-08 23:01 --------- d-----w C:\Programme\Windows Media Connect 2 2008-07-08 19:01 --------- d-----w C:\Programme\Gemeinsame Dateien\Teleca Shared 2008-07-07 20:13 2,662 ----a-w C:\WINDOWS\system32\tmp.reg 2008-07-06 14:39 --------- d-----w C:\Dokumente und Einstellungen\serdar\Anwendungsdaten\BOM 2008-06-20 17:39 247,296 ----a-w C:\WINDOWS\system32\mswsock.dll 2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys 2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys 2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys 2008-06-14 17:57 273,024 ------w C:\WINDOWS\system32\drivers\bthport.sys 2008-06-10 23:11 --------- d-----w C:\Programme\BestLogic 2008-06-10 23:11 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\metier2000Apps 2008-05-07 05:14 1,293,312 ----a-w C:\WINDOWS\system32\quartz.dll 2007-07-04 17:59 47,360 ----a-w C:\Dokumente und Einstellungen\serdar\Anwendungsdaten\pcouffin.sys . (((((((((((((((((((((((((((((((((((((((((((( Look ))))))))))))))))))))))))))))))))))))))))))))))))))))))))) . ---- C:\WINDOWS\explorer.exe ---- Company: Microsoft Corporation File Description: Windows Explorer File Version: 6.00.2900.3156 (xpsp_sp2_gdr.070613-1234) Product Name: Betriebssystem Microsoft© Windows© Copyright: ¸ Microsoft Corporation. Alle Rechte vorbehalten. Original file name: EXPLORER.EXE MD5: 64d320c0e301eedc5a4adbbdc5024f7f ---- C:\WINDOWS\system32\imapi.exe ---- Company: Microsoft Corporation File Description: Image-Mastering-API File Version: 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) Product Name: Betriebssystem Microsoft© Windows© Copyright: ¸ Microsoft Corporation. Alle Rechte vorbehalten. Original file name: imapi.exe MD5: 57d7267a9ed91ecaf4336b08c9628fca ---- C:\WINDOWS\system32\MLANG.dll ---- Company: Microsoft Corporation File Description: Multi Language Support DLL File Version: 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158) Product Name: Microsoft© Windows© Operating System Copyright: ¸ Microsoft Corporation. All rights reserved. Original file name: MLANG.DLL MD5: 8d6a4ea93eb4e48fc7a9f4daaec21ba5 ---- C:\WINDOWS\system32\WgaTray.exe ---- Company: Microsoft Corporation File Description: Windows Genuine Advantage-Benachrichtigung File Version: 1.7.0018.7 Product Name: Windows Genuine Advantage Copyright: ¸ 1995-2007 Microsoft Corporation Original file name: WgaTray.exe MD5: 04af1f045fec7590283f3f646dd96bc6 ((((((((((((((((((((((((((((( snapshot@2008-07-24_10.53.21.29 ))))))))))))))))))))))))))))))))))))))))) . + 2005-10-20 18:02:28 163,328 ----a-w C:\WINDOWS\erdnt\subs\ERDNT.EXE . (((((((((((((((((((((((((((( Autostart Punkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt. [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 17:46 1460560] "msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 12:34 5724184] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:57 15360] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-18 21:53 266497] "AudioDeck"="C:\Programme\VIAudioi\SBADeck\ADeck.exe" [2004-09-30 08:44 7957504] "SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784] "AVMWlanClient"="C:\Programme\avmwlanstick\wlangui.exe" [2007-12-20 01:04 1748992] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 00:57 15360] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WgaLogon] [BU] [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk] path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk backup=C:\WINDOWS\pss\Adobe Reader - Schnellstart.lnkCommon Startup [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Google Updater.lnk] path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Google Updater.lnk backup=C:\WINDOWS\pss\Google Updater.lnkCommon Startup [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^KODAK Software Updater.lnk] path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\KODAK Software Updater.lnk backup=C:\WINDOWS\pss\KODAK Software Updater.lnkCommon Startup [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Status Monitor.lnk] path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Status Monitor.lnk backup=C:\WINDOWS\pss\Status Monitor.lnkCommon Startup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] --a------ 2008-01-11 22:16 39792 C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AudioDeck] --a------ 2004-09-30 08:44 7957504 C:\Programme\VIAudioi\SBADeck\ADeck.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt] --a------ 2008-07-18 21:53 266497 C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ControlCenter2.0] --a------ 2005-05-17 18:42 933888 C:\Programme\Brother\ControlCenter2\brctrcen.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] --a------ 2004-08-04 00:57 15360 C:\WINDOWS\system32\ctfmon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools] --a------ 2007-12-06 14:06 167368 C:\Programme\DAEMON Tools\daemon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor] --a------ 2006-10-27 01:47 31016 C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] --a------ 2001-07-09 12:50 155648 C:\WINDOWS\system32\NeroCheck.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] --a------ 2007-06-29 06:24 286720 C:\Programme\QuickTime\QTTask.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SetDefPrt] --------- 2005-01-26 19:02 49152 C:\Programme\Brother\Brmfl05a\BrStDvPt.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe] --a------ 2007-10-11 18:06 185632 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WLAN Quick-Starter] --a------ 2006-05-30 11:09 1323008 C:\Programme\WLAN Quick-Starter\WLAN Quick-Starter.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\wlconfig] --------- 2006-03-06 14:45 1347584 C:\Programme\WLAN Monitor\WLConfig.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SMSERIAL] -ra------ 2004-04-26 01:23 569344 C:\WINDOWS\sm56hlpr.exe [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "C:\\WINDOWS\\system32\\sessmgr.exe"= "C:\\Programme\\Messenger\\msmsgs.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "C:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"= "C:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"= "C:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"= "C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= "C:\\Programme\\Windows Live\\Messenger\\livecall.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "3389:TCP"= 3389:TCP:* isabled:@xpsp2res.dll,-22009R2 accsvc;AccSys WiFi Component;C:\Programme\Gemeinsame Dateien\AccSys\accsvc.exe [2006-01-11 11:06] R3 AVMWAN;NDIS WAN CAPI Treiber;C:\WINDOWS\system32\DRIVERS\avmwan.sys [2001-11-08 02:00] R3 FWLANUSB;AVM FRITZ!WLAN;C:\WINDOWS\system32\DRIVERS\fwlanusb.sys [2007-01-26 01:00] S1 wceusbsh;Serieller Hosttreiber für Windows CE USB;C:\WINDOWS\system32\DRIVERS\wceusbsh.sys [2004-08-04 01:45] S3 avmeject;AVM Eject;C:\WINDOWS\system32\drivers\avmeject.sys [2007-12-20 01:04] S3 fxusbase;Teledat X120 (WinXP/2000);C:\WINDOWS\system32\DRIVERS\fxusbase.sys [2001-11-08 02:00] S3 NETPPPOI;PPP over ISDN;C:\WINDOWS\system32\DRIVERS\NETPPPOI.SYS [] S3 ovt530;Webcam Deluxe;C:\WINDOWS\system32\Drivers\ov530vid.sys [2005-03-15 18:04] S3 PDNMp50;PDNMp50 NDIS Protocol Driver;C:\WINDOWS\system32\drivers\PDNMp50.sys [2006-11-28 23:46] S3 PDNSp50;PDNSp50 NDIS Protocol Driver;C:\WINDOWS\system32\drivers\PDNSp50.sys [2006-11-28 23:46] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\H] \Shell\AutoRun\command - H:\pushinst.exe . - - - - Entfernte verwaiste Registrierungseintr„ge - - - - BHO-{81D1E6C4-7B3A-4595-BF72-A2F962EDAF84} - (no file) ************************************************************************** catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-07-24 11:14:38 Windows 5.1.2600 Service Pack 2 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostart Eintr„ge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . ------------------------ Weitere, laufende Prozesse ------------------------ . C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\system32\brss01a.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\avmwlanstick\WLanNetService.exe C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe . ************************************************************************** . Zeit der Fertigstellung: 2008-07-24 11:23:20 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2008-07-24 09:22:41 ComboFix2.txt 2008-07-24 08:54:49 Pre-Run: 10 Verzeichnis(se), 14,440,828,928 Bytes frei Post-Run: 11 Verzeichnis(se), 14,397,579,264 Bytes frei 349 --- E O F --- 2008-07-23 16:13:33 |
| | #9 |
| > MalwareDB ![]() ![]() ![]() ![]() ![]() | pc und internet verbindung ziemlich langsam geworden 1.Die Internetspiele unter Windows nutzen die Dienste der MSN Gaming Zone. Deinstallation über Start / Einstellungen / Software. 2. DU hast Dein Handy mit dem PC Synchronisiert bzw. dessen Software installiert. Deinstallation über Start / Einstellungen / Software. 3. Nutze dazu das Programm TweakUi (Direktlink) von Microsoft. 4. Je nach Anzahl der installierten Programme und deren Autostarts, sind 38 Programme "normal". Mit Start / Ausführen / msconfig [Enter] kannst Du die Autostarts bearbeiten (nach einem Neustart, bekommst Du eine entsprechende Melddung, dass einige Dateien aus dem Autostart entfernt wurden). Ganz rechts findest Du den Ordner Startup
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
| | #10 | |
| Gesperrt | pc und internet verbindung ziemlich langsam gewordenZitat:
1. es ist nicht auf der softwareliste 2. auch nicht auf der softwareliste 3. wie benutze ich dieses programm |
![]() |
| Themen zu pc und internet verbindung ziemlich langsam geworden |
| ad-aware, adobe, antivir, avira, browser, dateisystem, desktop, drivers, einstellungen, fehler, festplatte, google, helfen, hijack, hijackthis, hkus\s-1-5-18, hosts-datei, internet, internet explorer, langsam, maßnahme, object, prozesse, registry, senden, software, stick, studio, trojan, unknown file in winsock lsp, urlsearchhook, viren, windows, windows xp, windows\system32\drivers |