![]() |
| |||||||
Log-Analyse und Auswertung: TR Monder 97792.1 / 91136.10 und Vundo.Gen hartnäckig! Bitte Hilfe!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #11 |
| | TR Monder 97792.1 / 91136.10 und Vundo.Gen hartnäckig! Bitte Hilfe! hallo sunny. vielen dank für die schnelle antwort. ich habe wie beschrieben die combofix nocheinmal drüberlaufen lassen. anbei der logbericht: ComboFix 08-06-20.4 - rob 2008-06-28 13:41:47.4 - NTFSx86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1031.18.613 [GMT 2:00] ausgeführt von:: C:\Dokumente und Einstellungen\rob\Desktop\ComboFix.exe Command switches used :: C:\Dokumente und Einstellungen\rob\Desktop\cfscript.txt * Neuer Wiederherstellungspunkt wurde erstellt WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! FILE :: C:\WINDOWS\system32\dpv1032.dll . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . C:\WINDOWS\system32\dpv1032.dll . ((((((((((((((((((((((( Dateien erstellt von 2008-05-28 bis 2008-06-28 )))))))))))))))))))))))))))))) . 2008-06-22 17:51 . 2008-04-14 00:15 26,112 --a------ C:\WINDOWS\system32\drivers\usbser.sys 2008-06-22 17:51 . 2008-04-14 00:15 26,112 --a--c--- C:\WINDOWS\system32\dllcache\usbser.sys 2008-06-22 17:51 . 2008-06-22 17:51 0 --ah----- C:\WINDOWS\system32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf 2008-06-22 17:51 . 2008-06-22 17:51 0 --ah----- C:\WINDOWS\system32\drivers\Msft_Kernel_ccdcmb_01005.Wdf 2008-06-19 19:41 . 2007-03-14 19:20 149,040 --a------ C:\WINDOWS\system32\ImageDrive.cpl 2008-06-15 11:58 . 2008-04-13 22:06 144,384 --------- C:\WINDOWS\system32\drivers\hdaudbus.sys 2008-06-15 11:58 . 2008-04-14 00:10 10,240 --------- C:\WINDOWS\system32\drivers\sffp_mmc.sys 2008-06-15 11:56 . 2006-12-29 00:31 19,569 --a------ C:\WINDOWS\005560_.tmp 2008-06-14 21:08 . 2008-06-14 21:08 <DIR> d-------- C:\WINDOWS\Logs 2008-06-14 20:55 . 2008-06-23 17:41 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware 2008-06-14 20:55 . 2008-06-14 20:55 <DIR> d-------- C:\Dokumente und Einstellungen\rob\Anwendungsdaten\Malwarebytes 2008-06-14 20:55 . 2008-06-14 20:55 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2008-06-14 20:55 . 2008-06-19 17:48 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys 2008-06-14 20:55 . 2008-06-19 17:47 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys 2008-06-14 20:44 . 2008-06-14 20:44 <DIR> d-------- C:\Programme\Trend Micro 2008-06-14 20:09 . 2008-06-14 20:09 26 --a------ C:\WINDOWS\Lic.xxx 2008-06-14 20:08 . 2004-08-04 09:58 153,600 --a------ C:\WINDOWS\R.COM 2008-06-14 20:08 . 2004-08-04 09:58 140,800 --a------ C:\WINDOWS\system32\T.COM 2008-06-12 18:10 . 2008-05-08 16:02 203,136 -----c--- C:\WINDOWS\system32\dllcache\rmcast.sys 2008-06-12 18:06 . 2008-06-14 19:32 273,024 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys 2008-06-12 17:07 . 2008-06-12 17:07 <DIR> d-------- C:\Programme\CCleaner 2008-06-09 19:22 . 2008-06-09 19:21 691,545 --a------ C:\WINDOWS\unins000.exe 2008-06-09 19:22 . 2008-06-09 19:22 2,544 --a------ C:\WINDOWS\unins000.dat 2008-06-07 11:49 . 2008-06-07 11:49 355,584 --a------ C:\WINDOWS\system32\TuneUpDefragService.exe 2008-06-07 11:49 . 2008-05-17 14:56 28,416 --a------ C:\WINDOWS\system32\uxtuneup.dll 2008-06-07 11:48 . 2008-06-07 11:50 <DIR> d-------- C:\Programme\TuneUp Utilities 2008 2008-05-31 14:12 . 2008-05-31 14:12 <DIR> d-------- C:\Programme\AVM_update 2008-05-31 01:23 . 2008-05-31 01:23 8,523 --a------ C:\WINDOWS\system32\dpude.qm . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-06-18 17:27 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2008-06-14 17:32 273,024 ------w C:\WINDOWS\system32\drivers\bthport.sys 2008-06-14 17:18 --------- d-----w C:\Programme\Spybot - Search & Destroy 2008-06-14 14:49 --------- d-----w C:\Programme\DivX 2008-06-07 10:08 --------- d-----w C:\Programme\Clarke Tech Editor Studio 2008-06-07 10:07 --------- d-----w C:\Programme\Premiere TV Guide 1.0 2008-06-07 10:07 --------- d-----w C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2008-06-07 09:49 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software 2008-06-06 18:12 --------- d-----w C:\Programme\Nvu 2008-06-06 18:12 --------- d-----w C:\Programme\KompoZer 2008-05-31 12:13 --------- d-----w C:\Programme\avmwlanstick 2008-05-30 23:22 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll 2008-05-30 23:22 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll 2008-05-30 23:22 815,104 ----a-w C:\WINDOWS\system32\divx_xx0a.dll 2008-05-30 23:22 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll 2008-05-30 23:22 683,520 ----a-w C:\WINDOWS\system32\DivX.dll 2008-05-30 23:22 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll 2008-05-30 23:22 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll 2008-05-30 23:22 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.dll 2008-05-30 23:22 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll 2008-05-30 23:22 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll 2008-05-30 23:22 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll 2008-05-30 12:19 507,400 ----a-w C:\WINDOWS\system32\XAudio2_1.dll 2008-05-30 12:18 238,088 ----a-w C:\WINDOWS\system32\xactengine3_1.dll 2008-05-30 12:17 65,032 ----a-w C:\WINDOWS\system32\XAPOFX1_0.dll 2008-05-30 12:17 25,608 ----a-w C:\WINDOWS\system32\X3DAudio1_4.dll 2008-05-30 12:11 467,984 ----a-w C:\WINDOWS\system32\d3dx10_38.dll 2008-05-30 12:11 3,850,760 ----a-w C:\WINDOWS\system32\D3DX9_38.dll 2008-05-30 12:11 1,491,992 ----a-w C:\WINDOWS\system32\D3DCompiler_38.dll 2008-05-24 12:38 --------- d-----w C:\Programme\Gemeinsame Dateien\MAGIX Shared 2008-05-24 10:43 --------- d-----w C:\Programme\MAGIX 2008-05-24 10:43 --------- d-----w C:\Dokumente und Einstellungen\rob\Anwendungsdaten\MAGIX 2008-05-24 10:43 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX 2008-05-22 22:22 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe 2008-05-22 22:22 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll 2008-05-22 22:20 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll 2008-05-22 22:20 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll 2008-05-22 22:19 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll 2008-05-22 22:19 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll 2008-05-22 22:19 161,096 ----a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe 2008-05-22 22:18 12,288 ----a-w C:\WINDOWS\system32\DivXWMPExtType.dll 2008-05-10 06:24 --------- d-----w C:\Programme\Easy CD-DA Extractor 7 2008-05-08 16:46 --------- d-----w C:\Programme\iTunes 2008-05-08 16:39 --------- d-----w C:\Programme\Apple Software Update 2008-05-08 16:37 --------- d-----w C:\Programme\iPod 2008-05-08 16:35 --------- d-----w C:\Programme\QuickTime 2008-05-08 14:02 203,136 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys 2008-05-07 05:10 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll 2008-04-21 06:42 671,744 ----a-w C:\WINDOWS\system32\wininet.dll 2008-04-14 06:06 1,804 ----a-w C:\WINDOWS\system32\dcache.bin 2008-04-14 05:55 333,312 ----a-w C:\WINDOWS\system32\netsetup.exe 2008-04-14 05:52 99,840 ----a-w C:\WINDOWS\system32\loadperf.dll 2008-04-14 05:51 762,368 ----a-w C:\WINDOWS\system32\winntbbu.dll 2008-04-14 05:51 731,648 ----a-w C:\WINDOWS\system32\ntdll.dll 2008-04-14 05:51 57,375 ----a-w C:\WINDOWS\system32\odbcji32.dll 2008-04-14 05:51 5,632 ----a-w C:\WINDOWS\system32\wmi.dll 2008-04-14 05:51 4,126 ----a-w C:\WINDOWS\system32\msdxmlc.dll 2008-04-14 05:30 2,191,360 ----a-w C:\WINDOWS\system32\ntoskrnl.exe 2008-04-14 05:30 2,068,224 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe 2008-04-14 05:29 4,096 ----a-w C:\WINDOWS\system32\dsprpres.dll 2008-04-14 05:27 93,184 ------w C:\WINDOWS\system32\msxml6r.dll 2008-04-14 05:26 81,408 ------w C:\WINDOWS\system32\msshavmsg.dll 2008-04-14 05:26 51,712 ----a-w C:\WINDOWS\system32\inetres.dll 2008-04-14 05:25 572,928 ----a-w C:\WINDOWS\system32\shdoclc.dll 2008-04-14 05:24 10,752 ----a-w C:\WINDOWS\system32\gpkrsrc.dll 2008-04-14 05:23 1,845,760 ----a-w C:\WINDOWS\system32\win32k.sys 2008-04-14 05:22 68,096 ----a-w C:\WINDOWS\system32\browselc.dll 2008-04-14 05:22 57,344 ----a-w C:\WINDOWS\system32\mshtmler.dll 2008-04-14 05:20 103,424 ----a-w C:\WINDOWS\system32\dpcdll.dll 2008-04-13 22:15 17,664 ----a-w C:\WINDOWS\system32\watchdog.sys 2008-04-13 22:10 438,784 ----a-w C:\WINDOWS\system32\xpob2res.dll 2008-04-13 22:06 2,981,888 ----a-w C:\WINDOWS\system32\xpsp2res.dll 2008-04-13 22:05 24,064 ----a-w C:\WINDOWS\system32\pidgen.dll 2008-04-13 22:05 199,680 ----a-w C:\WINDOWS\system32\xpsp1res.dll 2008-04-13 22:01 7,424 ----a-w C:\WINDOWS\system32\kd1394.dll 2008-04-13 22:00 61,440 ----a-w C:\WINDOWS\system32\msvcrt40.dll 2008-04-13 21:07 208,384 ----a-w C:\WINDOWS\system32\rsaenh.dll 2008-04-13 21:07 138,752 ----a-w C:\WINDOWS\system32\dssenh.dll 2008-04-13 20:56 12,288 ----a-w C:\WINDOWS\system32\odbcp32r.dll 2008-04-13 20:56 12,288 ----a-w C:\WINDOWS\system32\mscpx32r.dll 2008-04-13 20:51 733,696 ----a-w C:\WINDOWS\system32\qedwipes.dll 2008-04-13 20:18 1,647,616 ----a-w C:\WINDOWS\system32\winbrand.dll 2008-04-13 20:15 216,064 ----a-w C:\WINDOWS\system32\moricons.dll 2008-04-13 19:53 48,128 ----a-w C:\WINDOWS\system32\msprivs.dll 2008-04-13 19:09 884,736 ----a-w C:\WINDOWS\system32\msimsg.dll 2007-11-18 10:17 185,888 ----a-w C:\Dokumente und Einstellungen\rob\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2005-07-09 01:44 777 ----a-w C:\Programme\trial_setup.ini 2005-07-09 01:44 5,137,920 ----a-w C:\Programme\trial_setup.msi 2005-07-09 01:44 40,448 ----a-w C:\Programme\trial_setup.exe . ((((((((((((((((((((((((((((( snapshot@2008-06-28_11.20.46.14 ))))))))))))))))))))))))))))))))))))))))) . - 2008-06-28 09:10:06 2,048 --s-a-w C:\WINDOWS\bootstat.dat + 2008-06-28 11:00:55 2,048 --s-a-w C:\WINDOWS\bootstat.dat . (((((((((((((((((((((((((((( Autostart Punkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt. [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 07:52 15360] "TuneUp MemOptimizer"="C:\Programme\TuneUp Utilities 2008\MemOptimizer.exe" [2008-05-17 15:03 154880] "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" [2007-03-12 13:49 153136] "SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ezShieldProtector for Px"="C:\WINDOWS\System32\ezSP_Px.exe" [2002-08-20 10:29 40960] "HPDJ Taskbar Utility"="C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb03.exe" [2001-06-19 14:13 200704] "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-10-10 22:49 7286784] "nwiz"="nwiz.exe" [2005-10-10 22:49 1519616 C:\WINDOWS\system32\nwiz.exe] "NVMixerTray"="C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe" [2004-06-03 21:51 131072] "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2005-10-10 22:49 86016] "ICQ Lite"="C:\Programme\ICQLite\ICQLite.exe" [2006-07-11 12:15 3144800] "AVMWlanClient"="C:\Programme\avmwlanstick\wlangui.exe" [2007-12-20 01:04 1748992] "NeroFilterCheck"="C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe" [2007-03-09 18:53 153136] "iTunesHelper"="C:\Programme\iTunes\iTunesHelper.exe" [2008-03-30 10:36 267048] "StorageGuard"="C:\Programme\VERITAS Software\Update Manager\sgtray.exe" [2002-06-18 00:01 155648] "avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2008-04-18 17:03 262401] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2008-04-14 07:52 15360] "Nokia.PCSync"="C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe" [2008-03-26 18:41 1232896] C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\ Microsoft Office.lnk - C:\Programme\Microsoft Office\Office10\OSA.EXE [2001-02-13 01:01:04 83360] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\qoMdEULD] [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^eBay Toolbar.LNK] path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\eBay Toolbar.LNK backup=C:\WINDOWS\pss\eBay Toolbar.LNKCommon Startup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PhoneWatch] C:\Programme\PhoneWatch\fw.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "Skype"="C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized "PC Suite Tray"="C:\Programme\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray "SpybotSD TeaTimer"=C:\Programme\Spybot - Search & Destroy\TeaTimer.exe [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "ICQ Lite"=C:\Programme\ICQLite\ICQLite.exe -minimize "QuickTime Task"="C:\Programme\QuickTime\QTTask.exe" -atboottime "iTunesHelper"="C:\Programme\iTunes\iTunesHelper.exe" "Kernel and Hardware Abstraction Layer"=KHALMNPR.EXE "StorageGuard"="C:\Programme\VERITAS Software\Update Manager\sgtray.exe" /r "Logitech Hardware Abstraction Layer"="C:\Programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.EXE" "EM_EXEC"=C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE "Openwares LiveUpdate"=C:\Program Files\LiveUpdate\LiveUpdate.exe [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Programme\\ICQLite\\ICQLite.exe"= "C:\\Programme\\Messenger\\msmsgs.exe"= "C:\\Programme\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"= "C:\\Programme\\Microsoft Games\\Age of Empires III\\age3.exe"= "C:\\Programme\\Valve\\Steam\\SteamApps\\robtronic10\\day of defeat source\\hl2.exe"= "C:\\Programme\\MSN Messenger\\msnmsgr.exe"= "C:\\Programme\\MSN Messenger\\livecall.exe"= "C:\\Programme\\Skype\\Phone\\Skype.exe"= "C:\\Programme\\Nero\\Nero 7\\Nero MediaHome\\NeroMediaHome.exe"= "C:\\Programme\\Nero\\Nero 7\\Nero MediaHome\\NMMediaServer.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "C:\\Programme\\eMule\\eMule.exe"= "C:\\Programme\\Bonjour\\mDNSResponder.exe"= "C:\\Programme\\iTunes\\iTunes.exe"= R0 avgntmgr;avgntmgr;C:\WINDOWS\system32\drivers\avgntmgr.sys [2008-04-18 17:03] R1 Asapi;Asapi;C:\WINDOWS\system32\drivers\Asapi.sys [2002-04-17 21:27] R1 avgntdd;avgntdd;C:\WINDOWS\system32\DRIVERS\avgntdd.sys [2008-04-18 17:03] R1 ui11rdr;ui11rdr;C:\WINDOWS\system32\DRIVERS\ui11rdr.sys [2006-06-30 10:39] R2 LBeepKE;LBeepKE;C:\WINDOWS\system32\Drivers\LBeepKE.sys [2006-09-01 12:32] R2 UxTuneUp;TuneUp Designerweiterung;C:\WINDOWS\System32\svchost.exe [2008-04-14 07:53] R3 FWLANUSB;AVM FRITZ!WLAN;C:\WINDOWS\system32\DRIVERS\fwlanusb.sys [2007-12-20 01:04] S2 ACDZone;ArchiCrypt SecureDZone Driver;C:\WINDOWS\system32\drivers\ACDZone.sys [] S2 HidCom;USB-HID -> COM Driver Service;C:\WINDOWS\system32\DRIVERS\HidCom.sys [2001-08-24 04:06] S3 avmeject;AVM Eject;C:\WINDOWS\system32\drivers\avmeject.sys [2007-12-20 01:04] S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;C:\MAGIX\Common\Database\bin\fbserver.exe [2005-11-17 14:18] S3 IOPort;IOPort;C:\WINDOWS\System32\DRIVERS\IOPORT.SYS [2001-01-30 05:06] S3 TuneUp.Defrag;TuneUp Drive Defrag-Dienst;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-06-07 11:49] S3 UPnPService;UPnPService;C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe [2006-12-14 16:00] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp . Inhalt des "geplante Tasks" Ordners "2008-06-28 11:02:32 C:\WINDOWS\Tasks\1-Klick-Wartung.job" - C:\Programme\TuneUp Utilities 2008\OneClickStarter.exe "2008-06-18 18:26:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job" - C:\Programme\Apple Software Update\SoftwareUpdate.exe . ************************************************************************** catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, h**p://***.gmer.net Rootkit scan 2008-06-28 13:44:42 Windows 5.1.2600 Service Pack 3 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostart Einträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\PSSdk21] "ImagePath"="\??\C:\WINDOWS\system32\Drivers\HNPsSdk.drv" . Zeit der Fertigstellung: 2008-06-28 13:51:06 ComboFix-quarantined-files.txt 2008-06-28 11:50:40 ComboFix2.txt 2008-06-28 10:51:04 ComboFix3.txt 2008-06-28 09:21:54 15 Verzeichnis(se), 30,829,240,320 Bytes frei 18 Verzeichnis(se), 30,814,748,672 Bytes frei 246 --- E O F --- 2008-06-21 10:23:01 ------------------------------------------------------------------------- bei dem von mir rot markierten text, bitte um auskunft warum hier noch ein eintrag vorhanden ist, obwohl das programm seit ewigen zeiten nicht mehr installiert ist. sbyboot meldet bei jedem programmstart: * autocheck autochk/p\??\J:autocheck auto... als Änderung "Wert gelöscht" * ExecuteFromKnownDlls als Wert gelöscht * C:\Programme\ICQLite\ICQLite.exe-trayboot da ich nicht weiß um was es sich hier handelt habe ich immer auf "verweigern" gelickt. kann mir bitte jemand sagen, was es damit auf sich hat und was ich gegen diese nervigen meldungen tun kann. vielen, vielen dank und ein schönes wochenende. |
| Themen zu TR Monder 97792.1 / 91136.10 und Vundo.Gen hartnäckig! Bitte Hilfe! |
| antivir, anwendungen, anzeige, dateianhang, fehler, forum, gelöscht, google, hijack, infizierte, infizierte datei, internet, internetseite, langsam, logfile, malwarebytes, microsoft, monder, registry, seite, seiten, systemleistung, updates, vundo.gen, warum, windows, wlan |