Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Internet slow/Googlelinks gehen nicht

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 16.09.2008, 00:37   #1
ZooM^L3br0n
 
Internet slow/Googlelinks gehen nicht - Standard

Internet slow/Googlelinks gehen nicht



Hallo alle zusammen,

ich habe seit kurzem das Problem, dass mein Inet manchmal ziemlich langsam ist und dann wenn ich auf google etwas suche und den vorgeschlagenen link klicken möchte auf irgendwelche anderen seiten umgeleitet werde.

ich poste jetzt einfach mal mein log, hfftl erkennt ihr was:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:29:38, on 16.09.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Razer\Copperhead\razerhid.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
C:\Programme\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Logitech\G-series Software\LGDCore.exe
C:\Programme\Logitech\G-series Software\LCDMon.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programme\Razer\DeathAdder\razerhid.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Programme\Logitech\G-series Software\Applets\LCDCountdown\LCDCountdown.exe
C:\Programme\Logitech\G-series Software\Applets\LCDPop3\LCDPOP3.exe
C:\Programme\Logitech\G-series Software\Applets\LCDClock.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Logitech\G-series Software\Applets\LCDMedia.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programme\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Sophos\AutoUpdate\ALsvc.exe
C:\Programme\Razer\Copperhead\razerofa.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Programme\Razer\DeathAdder\razertra.exe
C:\Programme\Razer\DeathAdder\razerofa.exe
C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Xfire\Xfire.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [razer] C:\Programme\Razer\Copperhead\razerhid.exe
O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\G-series Software\LCDMon.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DeathAdder] C:\Programme\Razer\DeathAdder\razerhid.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Sophos\SOPHOS~1\SOPHOS~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Programme\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programme\WinPcap\rpcapd.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
O23 - Service: Sophos AutoUpdate Service - Sophos Plc - C:\Programme\Sophos\AutoUpdate\ALsvc.exe

--
End of file - 7756 bytes

Alt 16.09.2008, 01:25   #2
myrtille
/// TB-Ausbilder
 
Internet slow/Googlelinks gehen nicht - Standard

Internet slow/Googlelinks gehen nicht



Hi,

arbeite bitte folgendes ab:

ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser. Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

lg myrtille
__________________

__________________

Alt 16.09.2008, 11:38   #3
ZooM^L3br0n
 
Internet slow/Googlelinks gehen nicht - Standard

Internet slow/Googlelinks gehen nicht



Hey,

vielen dank für deine schnelle antwort!!

das problem jetzt ist, dass ich die beiden seiten nicht aufrufen kann, firefox meldet immer:

"Verbindung fehlgeschlagen

Firefox kann keine Verbindung zu dem Server unter www.bleepingcomputer.com aufbauen.

Obwohl die Website gültig erscheint, konnte keine Verbindung aufgebaut werden.

* Könnte die Website temporär nicht verfügbar sein? Versuchen Sie es später nochmals.
* Können Sie auch andere Websites nicht aufrufen? Überprüfen Sie die Netzwerk-Konfiguration des Computers.
* Wird Ihr Computer oder Netzwerk durch eine Firewall oder einen Proxy geschützt? Falsche Einstellungen können den Web-Zugriff stören. "


ne ahnung warum? ich blocke die eig nicht die seite, alle anderen gehen.
__________________

Alt 16.09.2008, 12:18   #4
myrtille
/// TB-Ausbilder
 
Internet slow/Googlelinks gehen nicht - Standard

Internet slow/Googlelinks gehen nicht



Hi,
Ja ich weiß ganz genau wieso das nicht geht. Die Malware versucht zu verhindern, dass du an Programme kommst mit denen, du deinen Rechner bereinigen kannst.

Kannst du das Programm von einem anderen Rechner aus herunterladen und mit einem USB-Stick auf deinen Desktop kopieren?

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 16.09.2008, 13:32   #5
ZooM^L3br0n
 
Internet slow/Googlelinks gehen nicht - Standard

Internet slow/Googlelinks gehen nicht



ja ich habe das programm von einem Freund geschickt bekommen. Außerdem habe ich wie beschrieben alles ausgeführt und habe auch die logs von combofix.
Aber jetzt nach restart bekomm ich keine internetverbindung mehr, außerdem fällt mir auf das der explorer ungewöhnlich lange braucht um zu laden.


Alt 16.09.2008, 14:14   #6
ZooM^L3br0n
 
Internet slow/Googlelinks gehen nicht - Standard

Internet slow/Googlelinks gehen nicht



Hallo myrtille,

ich habe nun durch Systemwiederherstellung das Internet wieder zum laufen gebracht, war total ratlos.
die log habe ich auch gespeichert, jetzt meldet halt antivir die ganze zeit viren, aber das glaube ich kommt von combofix. soll ich combofix jetzt löschen?
ich hänge mal die combofix log an.

danke im vorraus
grüße zoom



ComboFix 08-09-15.02 - Lorenz 2008-09-16 14:32:20.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.1600 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Lorenz\Desktop\ComboFix.exe

Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.

(((((((((((((((((((((((((((((((((((( Weitere L”schungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_WINCOM32


((((((((((((((((((((((( Dateien erstellt von 2008-08-16 bis 2008-09-16 ))))))))))))))))))))))))))))))
.

2008-09-16 13:42 . 2006-04-14 20:08 101,888 --a------ C:\WINDOWS\system32\drivers\nvtcp.sys
2008-09-16 13:04 . 2008-09-16 13:04 0 --a------ C:\WINDOWS\LCDMedia.INI
2008-09-16 12:55 . 2008-09-16 12:55 <DIR> d-------- C:\Programme\CCleaner
2008-09-16 01:00 . 2008-09-16 01:00 <DIR> d-------- C:\Programme\Trend Micro
2008-09-13 13:52 . 2004-02-22 10:11 719,872 --a------ C:\WINDOWS\system32\devil.dll
2008-09-13 13:52 . 2006-10-07 17:43 502,784 --a------ C:\WINDOWS\x2.64.exe
2008-09-13 13:52 . 2007-05-17 17:30 318,976 --a------ C:\WINDOWS\system32\avisynth.dll
2008-09-13 13:52 . 2005-02-28 13:16 240,128 --a------ C:\WINDOWS\system32\x.264.exe
2008-09-13 13:52 . 2006-04-12 09:47 217,073 --a------ C:\WINDOWS\meta4.exe
2008-09-13 13:52 . 2004-01-25 00:00 70,656 --a------ C:\WINDOWS\system32\i420vfw.dll
2008-09-13 13:52 . 2006-04-05 08:09 66,560 --a------ C:\WINDOWS\MOTA113.exe
2008-09-13 13:52 . 2005-07-14 12:31 27,648 --a------ C:\WINDOWS\system32\AVSredirect.dll
2008-09-13 13:49 . 2005-02-13 00:00 186,880 -r-hs---- C:\WINDOWS\system32\RLOgg.ax
2008-09-13 13:49 . 2005-01-18 00:26 179,200 -r-hs---- C:\WINDOWS\system32\DiracSplitter.ax
2008-09-13 13:49 . 2006-08-16 15:53 175,104 -r-hs---- C:\WINDOWS\system32\CoreAAC.ax
2008-09-13 13:49 . 2005-02-06 00:00 92,672 -r-hs---- C:\WINDOWS\system32\RLVorbisDec.ax
2008-09-13 13:49 . 2005-02-22 17:55 81,920 -r-hs---- C:\WINDOWS\system32\aac_parser.ax
2008-09-13 13:49 . 2005-02-13 00:00 67,584 -r-hs---- C:\WINDOWS\system32\RLTheoraDec.ax
2008-09-13 13:49 . 2005-02-13 00:00 51,712 -r-hs---- C:\WINDOWS\system32\RLSpeexDec.ax
2008-09-12 15:36 . 2007-06-29 14:47 34,304 --a------ C:\WINDOWS\system32\drivers\AmdLLD.sys
2008-09-12 14:55 . 2008-09-12 14:55 <DIR> d-------- C:\Programme\NVIDIA Corporation
2008-09-12 14:55 . 2008-09-12 14:55 <DIR> d-------- C:\Programme\Gemeinsame Dateien\NVIDIA Shared
2008-09-12 14:55 . 2006-01-23 11:51 466,944 --a------ C:\WINDOWS\system32\CapabilityTable.exe
2008-09-12 14:55 . 2006-01-23 11:48 176,128 --a------ C:\WINDOWS\system32\nvuaudio.exe
2008-09-12 14:55 . 2005-06-03 17:01 4,624 --a------ C:\WINDOWS\system32\nvaudio.nvu
2008-09-12 14:54 . 2006-04-14 14:00 208,896 --------- C:\WINDOWS\system32\nvuide.exe
2008-09-12 14:54 . 2006-01-23 12:48 176,128 --a------ C:\WINDOWS\system32\nvusmb.exe
2008-09-12 14:54 . 2006-04-14 20:08 101,888 --a------ C:\WINDOWS\system32\nvtcp.sys
2008-09-12 14:54 . 2006-02-20 13:00 3,903 --a------ C:\WINDOWS\system32\nvnrm.nvu
2008-09-12 14:54 . 2005-12-08 12:06 1,864 --a------ C:\WINDOWS\system32\nvsmb.nvu
2008-09-12 14:54 . 2006-02-20 13:00 1,570 --------- C:\WINDOWS\system32\nvide.nvu
2008-09-12 14:49 . 2008-09-12 14:49 <DIR> d-------- C:\Programme\SystemRequirementsLab
2008-09-09 17:08 . 2008-05-19 18:16 186,407 --a------ C:\WINDOWS\system32\nvapps.nvb
2008-09-09 17:08 . 2008-05-16 14:01 18,070 --a------ C:\WINDOWS\system32\nvdisp.nvu
2008-09-09 15:33 . 2008-09-16 14:27 178,155 --a------ C:\WINDOWS\system32\NvApps.xml
2008-09-09 15:27 . 2008-09-09 15:27 <DIR> d-------- C:\WINDOWS\uninstall\abramania - poker duell - freeware
2008-09-09 15:27 . 2008-09-09 17:08 <DIR> d-------- C:\WINDOWS\nview
2008-09-09 15:27 . 2008-09-09 15:27 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\nView_Profiles
2008-08-27 23:03 . 2008-08-27 23:03 42,320 --a------ C:\WINDOWS\system32\xfcodec.dll

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-16 11:04 --------- d-----w C:\Dokumente und Einstellungen\Lorenz\Anwendungsdaten\Xfire
2008-09-16 11:00 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2008-09-15 22:25 --------- d-----w C:\Dokumente und Einstellungen\Lorenz\Anwendungsdaten\teamspeak2
2008-09-15 16:37 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic
2008-09-15 13:24 --------- d-----w C:\Programme\ICQToolbar
2008-09-14 15:46 --------- d-----w C:\Programme\Steam
2008-09-14 01:46 --------- d-----w C:\Programme\Spybot - Search & Destroy
2008-09-14 01:19 --------- d-----w C:\Programme\Bluefish Games
2008-09-14 01:18 --------- d-----w C:\Programme\QIP
2008-09-14 01:16 --------- d-----w C:\Programme\IGN
2008-09-14 01:15 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-09-14 01:15 --------- d-----w C:\Programme\EuroPoker
2008-09-14 01:15 --------- d-----w C:\Programme\eMule.de
2008-09-14 01:15 --------- d-----w C:\Programme\Electronic Arts
2008-09-14 01:13 --------- d-----w C:\Programme\Azureus
2008-09-14 01:12 --------- d-----w C:\Programme\SlySoft
2008-09-14 01:06 --------- d-----w C:\Dokumente und Einstellungen\Lorenz\Anwendungsdaten\OpenOffice.org2
2008-09-12 13:36 --------- d-----w C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-09-12 13:36 --------- d-----w C:\Programme\AMD
2008-09-10 20:21 --------- d-s---w C:\Programme\Xfire
2008-09-09 14:28 --------- d-----w C:\Programme\Octoshape Streaming Services
2008-09-08 17:21 --------- d-----w C:\Programme\Gemeinsame Dateien\Blizzard Entertainment
2008-09-08 08:47 --------- d-----w C:\Programme\ICQ6
2008-09-07 17:11 --------- d-----w C:\Programme\Java
2008-08-17 18:10 137,968 ----a-w C:\WINDOWS\system32\drivers\PnkBstrK.sys
2008-08-05 00:58 --------- d-----w C:\Programme\Kellogg's
2008-08-05 00:51 --------- d-----w C:\Dokumente und Einstellungen\Lorenz\Anwendungsdaten\ICQ
2008-08-04 23:26 --------- d-----w C:\Programme\Windows Media Components
2008-08-03 21:26 --------- d-----w C:\Programme\Windows Live
2008-08-01 15:48 --------- d-----w C:\Programme\PartyGaming
2008-07-26 13:34 --------- d-----w C:\Programme\Bubbles Screensaver
2008-07-25 18:37 --------- d-----w C:\Programme\LimeWire
2007-12-31 15:12 22,328 ----a-w C:\Dokumente und Einstellungen\Lorenz\Anwendungsdaten\PnkBstrK.sys
2004-03-11 11:27 40,960 ----a-w C:\Programme\Uninstall_CDS.exe
2008-06-03 18:26 88 --sh--r C:\WINDOWS\system32\E27C7E2554.sys
2008-06-03 18:26 2,516 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
.

((((((((((((((((((((((((((((( snapshot@2008-09-16_13.34.39.96 )))))))))))))))))))))))))))))))))))))))))
.
+ 2006-04-14 18:07:48 155,648 ----a-w C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\fdco_l1028.dll
+ 2006-04-14 18:07:52 159,232 ----a-w C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\fdco_l1031.dll
+ 2006-04-14 18:08:00 159,232 ----a-w C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\fdco_l1034.dll
+ 2006-04-14 18:07:50 159,232 ----a-w C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\fdco_l1036.dll
+ 2006-04-14 18:07:54 158,720 ----a-w C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\fdco_l1040.dll
+ 2006-04-14 18:07:56 156,672 ----a-w C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\fdco_l1041.dll
+ 2006-04-14 18:07:58 156,672 ----a-w C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\fdco_l1042.dll
+ 2006-04-14 18:08:00 158,720 ----a-w C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\fdco_l1046.dll
+ 2006-04-14 18:07:50 155,136 ----a-w C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\fdco_l2052.dll
+ 2006-04-14 18:07:42 203,776 ----a-w C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\fdco1.dll
+ 2006-04-14 18:09:04 34,176 ----a-w C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\nvefdxp.sys
+ 2005-07-26 05:02:34 5,120 ----a-w C:\WINDOWS\system32\ReinstallBackups\0015\DriverFiles\ALut.dll
+ 2004-08-03 21:08:00 60,288 ----a-w C:\WINDOWS\system32\ReinstallBackups\0015\DriverFiles\i386\drmk.sys
+ 2004-08-03 21:15:22 140,928 ----a-w C:\WINDOWS\system32\ReinstallBackups\0015\DriverFiles\i386\ks.sys
+ 2004-08-03 22:57:24 4,096 ----a-w C:\WINDOWS\system32\ReinstallBackups\0015\DriverFiles\i386\ksuser.dll
+ 2004-08-03 21:15:50 145,792 ----a-w C:\WINDOWS\system32\ReinstallBackups\0015\DriverFiles\i386\portcls.sys
+ 2004-08-03 21:08:04 48,640 ----a-w C:\WINDOWS\system32\ReinstallBackups\0015\DriverFiles\i386\stream.sys
+ 2004-08-04 12:00:00 23,552 ----a-w C:\WINDOWS\system32\ReinstallBackups\0015\DriverFiles\i386\wdmaud.drv
+ 2005-07-26 05:02:42 7,680 ----a-w C:\WINDOWS\system32\ReinstallBackups\0015\DriverFiles\nvack.dll
+ 2005-07-26 05:01:56 415,360 ----a-w C:\WINDOWS\system32\ReinstallBackups\0015\DriverFiles\nvapu.sys
+ 2005-07-26 05:02:36 66,688 ----a-w C:\WINDOWS\system32\ReinstallBackups\0015\DriverFiles\nvarm.sys
+ 2005-07-26 05:02:42 30,208 ----a-w C:\WINDOWS\system32\ReinstallBackups\0015\DriverFiles\nvasio.dll
+ 2005-07-26 04:58:30 53,376 ----a-w C:\WINDOWS\system32\ReinstallBackups\0015\DriverFiles\nvax.sys
+ 2005-07-20 15:08:20 33,280 ----a-w C:\WINDOWS\system32\ReinstallBackups\0015\DriverFiles\NVCOAD.DLL
+ 2005-07-26 05:02:38 923,520 ----a-w C:\WINDOWS\system32\ReinstallBackups\0015\DriverFiles\nvmcp.sys
+ 2005-07-26 05:02:42 54,272 ----a-w C:\WINDOWS\system32\ReinstallBackups\0015\DriverFiles\nvopenal.dll
+ 2005-07-26 05:02:36 21,504 ----a-w C:\WINDOWS\system32\ReinstallBackups\0015\DriverFiles\OpenAL32.dll
+ 2006-04-14 18:07:28 9,728 ----a-w C:\WINDOWS\system32\ReinstallBackups\0016\DriverFiles\bdco1.dll
+ 2006-03-14 19:45:22 35,840 ----a-w C:\WINDOWS\system32\ReinstallBackups\0016\DriverFiles\nvconrm.dll
+ 2006-04-14 18:09:06 13,056 ----a-w C:\WINDOWS\system32\ReinstallBackups\0016\DriverFiles\nvnetbus.sys
+ 2006-04-14 18:08:46 305,152 ----a-w C:\WINDOWS\system32\ReinstallBackups\0016\DriverFiles\nvnrm.sys
+ 2006-04-14 18:08:32 222,720 ----a-w C:\WINDOWS\system32\ReinstallBackups\0016\DriverFiles\nvsnpu.sys
.
-- Snapshot reset to current date --
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"razer"="C:\Programme\Razer\Copperhead\razerhid.exe" [2005-10-08 155648]
"SBDrvDet"="C:\Programme\Creative\SB Drive Det\SBDrvDet.exe" [2002-12-03 45056]
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2006-06-02 180269]
"CTSysVol"="C:\Programme\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe" [2003-09-17 57344]
"CTDVDDET"="C:\Programme\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE" [2003-06-18 45056]
"UpdReg"="C:\WINDOWS\UpdReg.EXE" [2000-05-11 90112]
"Launch LGDCore"="C:\Programme\Logitech\G-series Software\LGDCore.exe" [2006-03-06 1122304]
"Launch LCDMon"="C:\Programme\Logitech\G-series Software\LCDMon.exe" [2006-03-06 497152]
"ISUSPM Startup"="C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\isuspm.exe" [2004-06-16 221184]
"ISUSScheduler"="C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" [2004-06-16 81920]
"avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-20 266497]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"PCSuiteTrayApplication"="C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2006-06-15 229376]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2008-05-16 13529088]
"DeathAdder"="C:\Programme\Razer\DeathAdder\razerhid.exe" [2007-09-07 159744]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2008-05-16 86016]
"NVMixerTray"="C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe" [2004-12-20 131072]
"SoundMan"="SOUNDMAN.EXE" [2005-06-20 C:\WINDOWS\SOUNDMAN.EXE]
"nwiz"="nwiz.exe" [2008-05-16 C:\WINDOWS\system32\nwiz.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"SynchronousMachineGroupPolicy"= 0 (0x0)
"SynchronousUserGroupPolicy"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.I420"= i420vfw.dll
"vidc.yv12"= yv12vfw.dll
"VIDC.XFR1"= xfcodec.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SAVService]
@="service"

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk
backup=C:\WINDOWS\pss\Adobe Reader - Schnellstart.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^AutoUpdate Monitor.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\AutoUpdate Monitor.lnk
backup=C:\WINDOWS\pss\AutoUpdate Monitor.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Erinnerungen in Microsoft Works-Kalender.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Erinnerungen in Microsoft Works-Kalender.lnk
backup=C:\WINDOWS\pss\Erinnerungen in Microsoft Works-Kalender.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Lorenz^Startmenü^Programme^Autostart^Last.fm Helper.lnk]
path=C:\Dokumente und Einstellungen\Lorenz\Startmenü\Programme\Autostart\Last.fm Helper.lnk
backup=C:\WINDOWS\pss\Last.fm Helper.lnkStartup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Lorenz^Startmenü^Programme^Autostart^OpenOffice.org 2.4.lnk]
path=C:\Dokumente und Einstellungen\Lorenz\Startmenü\Programme\Autostart\OpenOffice.org 2.4.lnk
backup=C:\WINDOWS\pss\OpenOffice.org 2.4.lnkStartup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Lorenz^Startmenü^Programme^Autostart^Xfire.lnk]
path=C:\Dokumente und Einstellungen\Lorenz\Startmenü\Programme\Autostart\Xfire.lnk
backup=C:\WINDOWS\pss\Xfire.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray]
--a------ 2005-05-19 15:47 57344 C:\Programme\SlySoft\CloneCD\CloneCDTray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
--a------ 2005-11-09 00:00 128920 C:\Programme\DAEMON Tools\daemon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EA Core]
--a------ 2007-02-19 14:39 2875392 C:\Programme\Electronic Arts\EA Link\Core.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GIGA F-Tasten]
--a------ 2003-04-21 09:38 538112 C:\Dokumente und Einstellungen\Lorenz\Eigene Dateien\Giga f-tasten\GIGA F-Tasten.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ]
--a------ 2008-08-24 17:14 173304 C:\Programme\ICQ6\ICQ.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
--a------ 2006-10-30 10:36 256576 C:\Programme\iTunes\iTunesHelper.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Works Portfolio]
--a------ 2000-07-12 22:30 311350 C:\Programme\Microsoft Works\wkssb.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Works Update Detection]
--a------ 2000-07-22 00:55 28739 C:\Programme\Microsoft Works\WkDetect.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--------- 2004-08-04 01:11 1667584 C:\Programme\Messenger\msmsgs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2001-07-09 11:50 155648 C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PcSync]
--a------ 2006-06-27 16:21 1449984 C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickFinder Scheduler]
--a------ 2007-01-03 00:21 83568 D:\Programme\Programs\QFSCHD130.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2006-10-25 19:58 282624 C:\Programme\QuickTime\qttask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
--------- 2003-12-08 17:35 32768 C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
--a------ 2008-04-06 00:02 1271032 C:\Programme\Steam\Steam.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 2005-08-26 18:14 36975 C:\Programme\Java\jre1.5.0_05\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
--a------ 2006-06-09 02:17 35328 C:\Programme\Winamp\winampa.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WorksFUD]
--a------ 2000-07-12 21:15 24576 C:\Programme\Microsoft Works\wkfud.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTHelper]
--a------ 2005-12-08 12:06 16384 C:\WINDOWS\CTHELPER.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"wuauserv"=2 (0x2)
"TapiSrv"=3 (0x3)
"iPodService"=3 (0x3)
"ERSvc"=2 (0x2)
"Bonjour Service"=2 (0x2)
"StarWindService"=2 (0x2)
"SAVService"=2 (0x2)
"SAVAdminService"=2 (0x2)
"PnkBstrA"=2 (0x2)
"iPod Service"=3 (0x3)
"helpsvc"=2 (0x2)
"Creative Service for CDROM Access"=2 (0x2)
"Alerter"=2 (0x2)

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SophosAntiVirus]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\Xfire\\Xfire.exe"=
"C:\\Programme\\Skype\\Phone\\Skype.exe"=
"C:\\Programme\\Steam\\SteamApps\\guenter.strehle@gmx.net\\counter-strike\\hl.exe"=
"C:\\Programme\\LimeWire\\LimeWire.exe"=
"C:\\Programme\\Steam\\SteamApps\\guenter.strehle@gmx.net\\counter-strike source\\hl2.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\Programme\\Activision\\Call of Duty 2\\CoD2MP_s.exe"=
"C:\\Programme\\Mozilla Firefox\\firefox.exe"=
"D:\\Programme\\Worms Armageddon\\WA.exe"=
"C:\\Programme\\Java\\jre1.5.0_05\\bin\\javaw.exe"=
"D:\\Programme\\Battlefield Vietnam\\bfvietnam.exe"=
"C:\\Programme\\BitComet\\BitComet.exe"=
"C:\\Programme\\Windows Media Player\\wmplayer.exe"=
"C:\\Programme\\TrackMania Nations ESWC\\TmNationsESWC.exe"=
"C:\\Programme\\Messenger\\msmsgs.exe"=
"C:\\Programme\\EA SPORTS\\NBA LIVE 07\\nbalive07.exe"=
"C:\\Programme\\EA GAMES\\Battlefield 2\\BF2.exe"=
"C:\\Programme\\iTunes\\iTunes.exe"=
"C:\\PROGRA~1\\GEMEIN~1\\MICROW~1\\Agent\\MWAGENT.EXE"=
"C:\\Programme\\Electronic Arts\\Battlefield 2142\\BF2142.exe"=
"C:\\Programme\\ICQ6\\ICQ.exe"=
"C:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\NexonUS\\NGM\\NGM.exe"=
"C:\\WINDOWS\\system32\\PnkBstrA.exe"=
"C:\\WINDOWS\\system32\\PnkBstrB.exe"=
"D:\\Programme\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"=
"C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Programme\\Windows Live\\Messenger\\livecall.exe"=
"L:\\Downloads\\WotLK-Beta-3.0.1-deDE-downloader.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3724:TCP"= 3724:TCP:Blizzard Downloader
"6112:TCP"= 6112:TCP:Blizzard Downloader

R1 SAVOnAccessControl;SAVOnAccessControl;C:\WINDOWS\system32\DRIVERS\savonaccesscontrol.sys [2007-09-10 101120]
R1 SAVOnAccessFilter;SAVOnAccessFilter;C:\WINDOWS\system32\DRIVERS\savonaccessfilter.sys [2007-09-10 33408]
R2 NMSAccessU;NMSAccessU;C:\Programme\CDBurnerXP\NMSAccessU.exe [2008-06-15 71096]
R2 Vcs;Vcs support;C:\WINDOWS\system32\Drivers\Vcs.sys [2002-12-10 6852]
R3 DAdderFltr;DeathAdder Mouse;C:\WINDOWS\system32\drivers\dadder.sys [2007-08-02 22784]
R3 WDMWANMP;NDIS WAN miniport;C:\WINDOWS\system32\DRIVERS\wdmwanmp.sys [2004-02-18 29312]
S3 DNINDIS5;DNINDIS5 NDIS Protocol Driver;C:\WINDOWS\system32\DNINDIS5.SYS [2003-07-24 17149]
S3 ISDN_u;ISDN USB CAPI;C:\WINDOWS\system32\DRIVERS\ISDN_u.sys [2004-04-01 755697]
S3 NETGEAR NETGEAR_MA101_USB_Adapter(R);NETGEAR NETGEAR_MA101_USB_Adapter(R) Service for NETGEAR MA101 USB Adapter;C:\WINDOWS\system32\DRIVERS\ma1012kr.sys [2003-01-17 93312]
S3 NPF;NetGroup Packet Filter Driver;C:\WINDOWS\system32\drivers\npf.sys [2005-08-02 32512]
S3 Razerlow;Razer Copperhead Driver;C:\WINDOWS\system32\Drivers\Razerlow.sys [2005-08-12 19020]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G]
\Shell\AutoRun\command - G:\Autorun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\H]
\Shell\AutoRun\command - H:\Setup\rsrc\autorun.exe
\Shell\dinstall\command - H:\Directx\dxsetup.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\I]
\Shell\AutoRun\command - Autorun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\J]
\Shell\AutoRun\command - J:\Autorun.exe
.
Inhalt des "geplante Tasks" Ordners
.
.
------- Zus„tzlicher Scan -------
.
FireFox -: Profile - C:\Dokumente und Einstellungen\Lorenz\Anwendungsdaten\Mozilla\Firefox\Profiles\gyajlgbj.default\
FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FireFox -: prefs.js - STARTUP.HOMEPAGE - www.t-online.de
FF -: plugin - C:\Programme\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll
FF -: plugin - C:\Programme\Anti-Leech\ALNN\npalnn.dll
FF -: plugin - C:\Programme\Mozilla Firefox\plugins\npalnn.dll
FF -: plugin - C:\Programme\Octoshape Streaming Services\Lorenz\octoprogram-L03-NMS0806260_SUA_000\npoctoshape.dll
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-16 14:37:08
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostart Eintr„ge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
------------------------ Weitere, laufende Prozesse ------------------------
.
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Sophos\AutoUpdate\ALsvc.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Razer\Copperhead\razerofa.exe
C:\Programme\Logitech\G-series Software\Applets\LCDCountdown\LCDCountdown.exe
C:\Programme\Logitech\G-series Software\Applets\LCDClock.exe
C:\Programme\Logitech\G-series Software\Applets\LCDMedia.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Razer\DeathAdder\razertra.exe
C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
C:\Programme\Razer\DeathAdder\razerofa.exe
C:\ComboFix\pv.cfexe
.
**************************************************************************
.
Zeit der Fertigstellung: 2008-09-16 14:42:57 - PC wurde neu gestartet [Lorenz]
ComboFix-quarantined-files.txt 2008-09-16 12:42:54
ComboFix2.txt 2008-09-16 11:35:17

Pre-Run: 15 Verzeichnis(se), 33,471,508,480 Bytes frei
Post-Run: 17 Verzeichnis(se), 33,460,043,776 Bytes frei

347

Alt 16.09.2008, 19:28   #7
myrtille
/// TB-Ausbilder
 
Internet slow/Googlelinks gehen nicht - Standard

Internet slow/Googlelinks gehen nicht



Hi,

poste bitte mal die Funde von Antivir.

Bei dir scheint noch einige Malware aktiv zu sein. Ich halte das nicht für Fehlalarme.

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 16.09.2008, 22:01   #8
ZooM^L3br0n
 
Internet slow/Googlelinks gehen nicht - Standard

Internet slow/Googlelinks gehen nicht



hey,

Exportierte Ereignisse:

2008-09-16 22:38 [Guard] Malware gefunden
In der Datei 'C:\WINDOWS\system32\tdssserf.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.FraudLoad.vbxt' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

2008-09-16 22:38 [Guard] Malware gefunden
In der Datei 'C:\WINDOWS\system32\tdsslog.dll'
wurde ein Virus oder unerwünschtes Programm 'BDS/Agent.rfv' [backdoor] gefunden.
Ausgeführte Aktion: Zugriff verweigern

2008-09-16 22:38 [Guard] Malware gefunden
In der Datei 'C:\WINDOWS\system32\tdssmain.dll'
wurde ein Virus oder unerwünschtes Programm 'BDS/Agent.rfw' [backdoor] gefunden.
Ausgeführte Aktion: Zugriff verweigern

2008-09-16 20:05 [Guard] Malware gefunden
In der Datei 'C:\WINDOWS\system32\tdsslog.dll'
wurde ein Virus oder unerwünschtes Programm 'BDS/Agent.rfv' [backdoor] gefunden.
Ausgeführte Aktion: Zugriff verweigern

2008-09-16 20:05 [Guard] Malware gefunden
In der Datei 'C:\WINDOWS\system32\tdssmain.dll'
wurde ein Virus oder unerwünschtes Programm 'BDS/Agent.rfw' [backdoor] gefunden.
Ausgeführte Aktion: Zugriff verweigern

2008-09-16 20:02 [Guard] Malware gefunden
In der Datei 'C:\WINDOWS\system32\tdssmain.dll'
wurde ein Virus oder unerwünschtes Programm 'BDS/Agent.rfw' [backdoor] gefunden.
Ausgeführte Aktion: Zugriff verweigern

2008-09-16 19:41 [Guard] Malware gefunden
In der Datei 'C:\WINDOWS\system32\tdssl.dll'
wurde ein Virus oder unerwünschtes Programm 'BDS/UltimateDefender.17920'
[backdoor] gefunden.
Ausgeführte Aktion: Zugriff verweigern

2008-09-16 19:38 [Guard] Malware gefunden
In der Datei 'C:\WINDOWS\system32\tdssserf.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.FraudLoad.vbxt' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

2008-09-16 19:38 [Guard] Malware gefunden
In der Datei 'C:\WINDOWS\system32\tdssl.dll'
wurde ein Virus oder unerwünschtes Programm 'BDS/UltimateDefender.17920'
[backdoor] gefunden.
Ausgeführte Aktion: Zugriff verweigern

2008-09-16 19:38 [Guard] Malware gefunden
In der Datei 'C:\WINDOWS\system32\tdssserf.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.FraudLoad.vbxt' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

2008-09-16 19:38 [Guard] Malware gefunden
In der Datei 'C:\WINDOWS\system32\tdsslog.dll'
wurde ein Virus oder unerwünschtes Programm 'BDS/Agent.rfv' [backdoor] gefunden.
Ausgeführte Aktion: Zugriff verweigern

2008-09-16 19:38 [Guard] Malware gefunden
In der Datei 'C:\WINDOWS\system32\tdssmain.dll'
wurde ein Virus oder unerwünschtes Programm 'BDS/Agent.rfw' [backdoor] gefunden.
Ausgeführte Aktion: Zugriff verweigern

2008-09-16 19:34 [Guard] Malware gefunden
In der Datei 'C:\WINDOWS\system32\tdsslog.dll'
wurde ein Virus oder unerwünschtes Programm 'BDS/Agent.rfv' [backdoor] gefunden.
Ausgeführte Aktion: Zugriff verweigern

2008-09-16 19:34 [Guard] Malware gefunden
In der Datei 'C:\WINDOWS\system32\tdssserf.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.FraudLoad.vbxt' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

2008-09-16 19:34 [Guard] Malware gefunden
In der Datei 'C:\WINDOWS\system32\tdssmain.dll'
wurde ein Virus oder unerwünschtes Programm 'BDS/Agent.rfw' [backdoor] gefunden.
Ausgeführte Aktion: Zugriff verweigern

2008-09-16 19:20 [Guard] Malware gefunden
In der Datei 'C:\Qoobox\Quarantine\C\WINDOWS\system32\tdssserf.dll.vir'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.FraudLoad.vbxt' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

2008-09-16 19:19 [Guard] Malware gefunden
In der Datei 'C:\System Volume
Information\_restore{1C19C7C5-D418-4396-B97A-06EB0C0CDCFB}\RP660\A0261779.sys'
wurde ein Virus oder unerwünschtes Programm 'BDS/Agent.roc' [backdoor] gefunden.
Ausgeführte Aktion: Zugriff verweigern

2008-09-16 19:19 [Guard] Malware gefunden
In der Datei 'C:\Qoobox\Quarantine\C\WINDOWS\system32\tdssserf.dll.vir'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.FraudLoad.vbxt' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

2008-09-16 17:49 [Guard] Malware gefunden
In der Datei 'C:\Qoobox\Quarantine\C\WINDOWS\system32\tdssl.dll.vir'
wurde ein Virus oder unerwünschtes Programm 'BDS/UltimateDefender.17920'
[backdoor] gefunden.
Ausgeführte Aktion: Zugriff verweigern

2008-09-16 17:49 [Guard] Malware gefunden
In der Datei 'C:\Qoobox\Quarantine\C\WINDOWS\system32\tdssmain.dll.vir'
wurde ein Virus oder unerwünschtes Programm 'BDS/Agent.rfw' [backdoor] gefunden.
Ausgeführte Aktion: Zugriff verweigern

2008-09-16 17:49 [Guard] Malware gefunden
In der Datei 'C:\Qoobox\Quarantine\C\WINDOWS\system32\tdssadw.dll.vir'
wurde ein Virus oder unerwünschtes Programm 'RKIT/Clbd.JY' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

2008-09-16 17:49 [Guard] Malware gefunden
In der Datei 'C:\Qoobox\Quarantine\C\WINDOWS\system32\tdsslog.dll.vir'
wurde ein Virus oder unerwünschtes Programm 'BDS/Agent.rfv' [backdoor] gefunden.
Ausgeführte Aktion: Zugriff verweigern

2008-09-16 17:43 [Guard] Malware gefunden
In der Datei 'C:\Qoobox\Quarantine\C\WINDOWS\system32\tdssmain.dll.vir'
wurde ein Virus oder unerwünschtes Programm 'BDS/Agent.rfw' [backdoor] gefunden.
Ausgeführte Aktion: Zugriff verweigern

2008-09-16 17:43 [Guard] Malware gefunden
In der Datei 'C:\Qoobox\Quarantine\C\WINDOWS\system32\tdsslog.dll.vir'
wurde ein Virus oder unerwünschtes Programm 'BDS/Agent.rfv' [backdoor] gefunden.
Ausgeführte Aktion: Zugriff verweigern

2008-09-16 17:43 [Guard] Malware gefunden
In der Datei 'C:\System Volume
Information\_restore{1C19C7C5-D418-4396-B97A-06EB0C0CDCFB}\RP660\A0261779.sys'
wurde ein Virus oder unerwünschtes Programm 'BDS/Agent.roc' [backdoor] gefunden.
Ausgeführte Aktion: Zugriff verweigern


und so geht das nochn stückchen weiter, aber sind das nicht die prozesse die ich bei combofix erlauben sollte?

Alt 17.09.2008, 16:38   #9
ZooM^L3br0n
 
Internet slow/Googlelinks gehen nicht - Standard

Internet slow/Googlelinks gehen nicht



.........................../push

Alt 17.09.2008, 17:27   #10
myrtille
/// TB-Ausbilder
 
Internet slow/Googlelinks gehen nicht - Standard

Internet slow/Googlelinks gehen nicht



Hi,

nein das sind keine Prozesse die zu Combofix gehören. Mich wundert allerdings, dass die Dateien noch vorhanden sind.

Führe bitte Combofix nochmal aus und poste das neue Log hier.

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Antwort

Themen zu Internet slow/Googlelinks gehen nicht
adobe, antivir, avg, avira, bho, cdburnerxp, ctfmon.exe, dll, down, explorer, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, langsam, log, mein log, nvidia, problem, programme, rundll, seiten, software, suche, system, urlsearchhook, windows, windows xp




Ähnliche Themen: Internet slow/Googlelinks gehen nicht


  1. Windows7, Internet geht nicht mehr bis auf Google Seite, manche Programm gehen nicht
    Log-Analyse und Auswertung - 30.01.2015 (21)
  2. internet extrem langsam und es gehen immer fenster von alleine auf
    Log-Analyse und Auswertung - 31.07.2014 (3)
  3. Internet seite gehen einfach auf
    Plagegeister aller Art und deren Bekämpfung - 30.07.2014 (7)
  4. Mein Internet läuft absolut flüssig, aber alle Streams, Videos usw gehen praktisch gar nicht.
    Plagegeister aller Art und deren Bekämpfung - 21.02.2014 (3)
  5. Googlelinks führen zu nicht erwünschten Seiten
    Log-Analyse und Auswertung - 24.01.2012 (33)
  6. Wie kann ich Slow PcFighter deinstalieren?
    Alles rund um Windows - 29.04.2011 (2)
  7. Antivir und internet explorer gehen nicht.
    Log-Analyse und Auswertung - 08.02.2011 (25)
  8. Internet läuft, Browser gehen nicht...
    Log-Analyse und Auswertung - 10.09.2010 (12)
  9. Internet zu langsam. Programe gehen nicht online.
    Log-Analyse und Auswertung - 02.03.2010 (2)
  10. troz inet gehen Internet Explorer,Msn und andere programme nicht
    Alles rund um Windows - 25.11.2009 (1)
  11. Updates gehen nicht mehr, Hijackthis, Spybot etc gehen nicht
    Log-Analyse und Auswertung - 16.09.2009 (16)
  12. Falsche Googlelinks / services.exe schleudert eMail / AntiVir + HJT startet nicht
    Log-Analyse und Auswertung - 26.06.2009 (8)
  13. Internet Seiten gehen nicht auf
    Mülltonne - 13.06.2009 (1)
  14. Internet Explorer und Firefox gehen nicht!
    Log-Analyse und Auswertung - 28.01.2009 (19)
  15. Wenn Frauen ins Internet gehen...
    Plagegeister aller Art und deren Bekämpfung - 20.05.2005 (81)
  16. soooo slow
    Log-Analyse und Auswertung - 12.03.2005 (9)
  17. Warum isT mein Computer bei Spiel sloW!!!
    Plagegeister aller Art und deren Bekämpfung - 05.12.2004 (4)

Zum Thema Internet slow/Googlelinks gehen nicht - Hallo alle zusammen, ich habe seit kurzem das Problem, dass mein Inet manchmal ziemlich langsam ist und dann wenn ich auf google etwas suche und den vorgeschlagenen link klicken möchte - Internet slow/Googlelinks gehen nicht...
Archiv
Du betrachtest: Internet slow/Googlelinks gehen nicht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.