![]() |
| |||||||
Log-Analyse und Auswertung: Bei Doppelklick auf Arbeitsplatz keine ReaktionWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| | #1 |
![]() | Bei Doppelklick auf Arbeitsplatz keine Reaktion Ich habe das Problem an anderer Stelle schon mal gepostet aber da erfolgte keine Reaktion, deshalb starte ich nochmal einen erneuten Versuch. Die Hilfe Verweise in einem alten Tread funktionieren nicht mehr. Anbei das benötigte Log-file. Bitte um Unterstützung bei der Fehlerbeseitigung. Vielen Dank im Voraus. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:26:11, on 17.08.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe C:\Programme\Dell\QuickSet\quickset.exe C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\pdfforge Toolbar\SearchSettings.exe C:\Programme\ClamWin\bin\ClamTray.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe C:\WINDOWS\system32\ZoneLabs\isafe.exe C:\Programme\Synaptics\SynTP\SynToshiba.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\DRIVERS\o2flash.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programme\Intel\Wireless\Bin\WLKeeper.exe C:\PMAIL\Programs\winpm-32.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Mozilla Firefox\firefox.exe C:\DOKUME~1\aku\LOKALE~1\Temp\Rar$EX00.782\HijackT his.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://partnerpage.google.com/smallbiz.dell.com/de_de?hl=de&client=dell-row&channel=de-smb&ibd=4090115 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = http://partnerpage.google.com/smallbiz.dell.com/de_de?hl=de&client=dell-row&channel=de-smb&ibd=4090115 R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\WidgiToolbarIE.dll O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Programme\Dell\BAE\BAE.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugi n.dll O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\WidgiToolbarIE.dll O4 - HKLM\..\Run: [Apoint] C:\Programme\DellTPad\Apoint.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe O4 - HKLM\..\Run: [dscactivate] "C:\Programme\Dell Support Center\gs_agent\custom\dsca.exe" O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [SearchSettings] C:\Programme\pdfforge Toolbar\SearchSettings.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [ClamWin] "C:\Programme\ClamWin\bin\ClamTray.exe" --logon O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler O4 - HKCU\..\Run: [cdoosoft] C:\DOKUME~1\aku\LOKALE~1\Temp\herss.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: SecurityClient.lnk = C:\Linde_MH\Linde_SEC\SecurityClient.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: O2FLASH - O2Micro International - C:\WINDOWS\system32\DRIVERS\o2flash.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe -- End of file - 8542 bytes |
| | #2 | |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | Bei Doppelklick auf Arbeitsplatz keine Reaktion Hallo und Herzlich Willkommen!
__________________![]() - Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: 1. ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen:: → Klicke unter Start auf Arbeitsplatz. → Klicke im Menü Extras auf Ordneroptionen. → Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen → Geschützte und Systemdateien ausblenden → Haken entfernen → Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen. → Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 2. Für XP und Win2000 (ansonsten auslassen) → lade Dir das filelist.zip auf deinen Desktop herunter → entpacke die Zip-Datei auf deinen Desktop → starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen → kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread ** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen! 3. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
Coverflow |
| | #3 |
![]() | Bei Doppelklick auf Arbeitsplatz keine Reaktion Hi Coverflow!
__________________Danke nochmal das Du dich der Sache angenommen hast. Code:
ATTFilter
----- Root -----------------------------
Datentr„ger in Laufwerk C: ist OS
Volumeseriennummer: BCA8-CB39
Verzeichnis von C:\
19.08.2009 17:08 43 filelist.txt
19.08.2009 16:29 3.219.574.784 hiberfil.sys
19.08.2009 16:29 3.219.501.056 pagefile.sys
02.08.2009 09:04 59 autorun.inf
14.04.2009 16:46 1.084 lpt2d
----- Windows --------------------------
Datentr„ger in Laufwerk C: ist OS
Volumeseriennummer: BCA8-CB39
Verzeichnis von C:\WINDOWS
19.08.2009 16:30 1.812.973 WindowsUpdate.log
19.08.2009 16:30 0 0.log
19.08.2009 16:29 157 wiadebug.log
19.08.2009 16:29 50 wiaservc.log
19.08.2009 16:29 2.048 bootstat.dat
19.08.2009 10:09 32.630 SchedLgU.Txt
17.08.2009 13:53 465.044 setupapi.log
13.08.2009 08:31 8.114 ModemLog_HUAWEI Mobile Connect - 3G Modem #2.txt
12.08.2009 17:16 57.061 spupdsvc.log
12.08.2009 09:54 574.540 iis6.log
12.08.2009 09:54 1.374 imsins.log
12.08.2009 09:54 22.442 tabletoc.log
12.08.2009 09:54 165.114 comsetup.log
12.08.2009 09:54 102.638 ntdtcsetup.log
12.08.2009 09:54 215.189 tsoc.log
12.08.2009 09:54 25.644 ocmsn.log
12.08.2009 09:54 12.278 KB960859.log
12.08.2009 09:54 78.590 netfxocm.log
12.08.2009 09:54 31.962 MedCtrOC.log
12.08.2009 09:54 239.344 ocgen.log
12.08.2009 09:54 23.019 msgsocm.log
12.08.2009 09:54 463.049 FaxSetup.log
12.08.2009 09:54 153.596 msmqinst.log
12.08.2009 09:54 12.415 KB971657.log
12.08.2009 09:54 1.374 imsins.BAK
12.08.2009 09:54 11.814 KB971557.log
12.08.2009 09:54 7.663 KB956744.log
12.08.2009 09:53 7.270 KB973869.log
12.08.2009 09:53 12.411 KB973507.log
12.08.2009 09:53 98.340 updspapi.log
12.08.2009 09:53 6.868 KB973354.log
12.08.2009 09:53 7.776 KB973540.log
12.08.2009 09:53 15.566 wmsetup.log
12.08.2009 09:52 11.485 KB973815.log
10.08.2009 14:41 10.190 ModemLog_HUAWEI Mobile Connect - 3G Modem.txt
10.08.2009 14:39 10.228 ModemLog_HUAWEI Mobile Connect - 3G Modem #3.txt
07.08.2009 16:52 8.405.015 hlktmp
05.08.2009 08:21 818 MANTIS.INI
30.07.2009 09:25 13.900 KB972260-IE8.log
17.07.2009 13:51 73.289 UNMANTI5.LOG
17.07.2009 13:48 103.967 aksdrvsetup1.log
17.07.2009 13:48 841 win.ini
17.07.2009 13:48 6.865 UNWISE.INI
16.07.2009 08:59 6.779 KB973346.log
16.07.2009 08:59 11.564 KB971633.log
16.07.2009 08:58 12.354 KB961371.log
13.07.2009 18:24 1.519 OEWABLog.txt
13.07.2009 18:19 4.814 KB961118.log
13.07.2009 17:56 74.580 ie8_main.log
13.07.2009 17:55 81.433 KB971930-IE8.log
13.07.2009 17:55 95.989 KB969897-IE8.log
13.07.2009 17:55 89.977 ie8.log
13.07.2009 17:52 4.389 setupact.log
13.07.2009 17:52 6.969 Wdf01007Inst.log
24.06.2009 20:45 13.132 KB941569.log
24.06.2009 20:44 11.280 KB929399.log
24.06.2009 20:44 10.993 KB939683.log
24.06.2009 20:44 5.324 KB959772.log
24.06.2009 20:44 27.440 KB952069.log
24.06.2009 20:44 5.125 KB954154.log
24.06.2009 20:43 11.298 KB936782.log
24.06.2009 08:14 509 wmsetup10.log
24.06.2009 08:12 7.151 MSCompPackV1.log
24.06.2009 08:12 22.151 wmp11.log
24.06.2009 08:12 27.302 WMFDist11.log
24.06.2009 08:11 12.921 Wudf01000Inst.log
20.06.2009 10:58 7.878 ModemLog_HUAWEI Mobile Connect - 3G Modem #4.txt
20.06.2009 10:56 1.034.574 setupapi.log.0.old
11.06.2009 12:46 21.881 KB961501.log
11.06.2009 10:23 14.081 KB969898.log
11.06.2009 10:22 19.168 KB970238.log
11.06.2009 10:22 94.076 KB969897-IE7.log
11.06.2009 10:22 13.888 KB968537.log
24.04.2009 20:43 315.984 msxml4-KB954430-enu.LOG
23.04.2009 09:53 166.523 hpoins21.dat
23.04.2009 09:51 36.796 DPINST.LOG
17.04.2009 13:01 101.241 KB963027-IE7.log
17.04.2009 12:00 14.825 KB956572.log
17.04.2009 12:00 8.707 KB923561.log
16.04.2009 18:28 13.668 KB959426.log
16.04.2009 18:27 12.347 KB961373.log
16.04.2009 18:27 13.642 KB952004.log
16.04.2009 18:27 12.397 KB960803.log
04.04.2009 16:08 628 hpntwksetup.ini
01.04.2009 13:02 21.477 WgaNotify.log
12.03.2009 10:46 0 Agu.INI
11.03.2009 18:05 11.566 KB960225.log
11.03.2009 18:04 13.236 KB958690.log
11.03.2009 13:01 79.486 aksdrvsetup.log
02.03.2009 17:05 3.964 ModemLog_Nokia 6233 USB Modem.txt
----- System 32 (Achtung: Zeitfenster beachten!) ---
Datentr„ger in Laufwerk C: ist OS
Volumeseriennummer: BCA8-CB39
Verzeichnis von C:\WINDOWS\system32
19.08.2009 16:30 908 vsconfig.xml
19.08.2009 16:30 96.053 nvModes.001
19.08.2009 16:30 2.206 wpa.dbl
19.08.2009 16:29 189.259 nvapps.xml
16.08.2009 16:27 96.053 nvModes.dat
05.08.2009 11:59 206.336 mswebdvd.dll
04.08.2009 08:21 1.353.016 vete.dll
03.08.2009 16:31 4.212 zllictbl.dat
30.07.2009 08:37 460.908 perfh007.dat
30.07.2009 08:37 72.066 perfc009.dat
30.07.2009 08:37 442.800 perfh009.dat
30.07.2009 08:37 85.594 perfc007.dat
30.07.2009 08:37 1.074.666 PerfStringBackup.INI
30.07.2009 03:49 24.281.536 MRT.exe
19.07.2009 18:41 11.067.392 ieframe.dll
19.07.2009 16:11 5.937.152 mshtml.dll
17.07.2009 22:01 58.880 atl.dll
13.07.2009 23:43 286.208 wmpdxm.dll
13.07.2009 23:43 10.841.088 wmp.dll
13.07.2009 19:29 210.488 FNTCACHE.DAT
13.07.2009 18:55 664 d3d9caps.dat
03.07.2009 19:55 206.848 occache.dll
03.07.2009 19:55 915.456 wininet.dll
03.07.2009 19:55 1.208.832 urlmon.dll
03.07.2009 19:55 55.296 msfeedsbs.dll
03.07.2009 19:55 594.432 msfeeds.dll
03.07.2009 19:55 25.600 jsproxy.dll
03.07.2009 19:55 1.469.440 inetcpl.cpl
03.07.2009 19:55 1.985.536 iertutil.dll
03.07.2009 19:55 184.320 iepeers.dll
03.07.2009 19:55 386.048 iedkcs32.dll
03.07.2009 14:01 173.056 ie4uinit.exe
29.06.2009 11:40 57.667 ieuinit.inf
24.06.2009 08:12 23.392 nscompat.tlb
24.06.2009 08:12 16.832 amcompat.tlb
16.06.2009 17:36 81.920 fontsub.dll
16.06.2009 17:36 119.808 t2embed.dll
15.06.2009 13:43 78.848 telnet.exe
15.06.2009 13:43 82.944 tlntsess.exe
10.06.2009 17:13 85.504 avifil32.dll
10.06.2009 09:19 2.066.432 mstscax.dll
10.06.2009 09:14 132.096 wkssvc.dll
03.06.2009 22:09 1.296.896 quartz.dll
07.05.2009 18:32 348.160 localspl.dll
29.04.2009 07:41 133.120 extmgr.dll
19.04.2009 22:39 1.847.936 win32k.sys
15.04.2009 17:51 585.216 rpcrt4.dll
04.04.2009 16:09 135 AddPort.ini
04.04.2009 16:09 332 zhp2600.log
21.03.2009 17:06 1.063.424 kernel32.dll
11.03.2009 13:01 191.488 hlvdd.dll
10.03.2009 22:18 1.482.112 LegitCheckControl.dll
10.03.2009 22:18 970.632 WgaTray.exe
10.03.2009 22:18 265.096 WgaLogon.dll
08.03.2009 15:29 1.302.528 ieframe.dll.mui
08.03.2009 15:29 57.344 msrating.dll.mui
08.03.2009 15:28 2.560 mshta.exe.mui
08.03.2009 15:27 4.096 ie4uinit.exe.mui
08.03.2009 15:27 12.288 advpack.dll.mui
08.03.2009 15:27 81.920 iedkcs32.dll.mui
08.03.2009 05:35 385.024 html.iec
08.03.2009 05:34 236.544 webcheck.dll
08.03.2009 05:34 208.384 WinFXDocObj.exe
08.03.2009 05:34 43.008 licmgr10.dll
08.03.2009 05:34 105.984 url.dll
08.03.2009 05:34 193.536 msrating.dll
08.03.2009 05:33 18.944 corpol.dll
08.03.2009 05:33 726.528 jscript.dll
08.03.2009 05:33 229.376 ieaksie.dll
08.03.2009 05:33 420.352 vbscript.dll
08.03.2009 05:33 125.952 ieakeng.dll
08.03.2009 05:32 72.704 admparse.dll
08.03.2009 05:32 36.864 ieudinit.exe
08.03.2009 05:32 163.840 ieakui.dll
08.03.2009 05:32 71.680 iesetup.dll
08.03.2009 05:32 55.808 iernonce.dll
08.03.2009 05:32 128.512 advpack.dll
08.03.2009 05:32 94.720 inseng.dll
08.03.2009 05:32 611.840 mstime.dll
08.03.2009 05:31 13.312 msfeedssync.exe
08.03.2009 05:31 59.904 icardie.dll
08.03.2009 05:31 348.160 dxtmsft.dll
08.03.2009 05:31 34.816 imgutil.dll
08.03.2009 05:31 216.064 dxtrans.dll
08.03.2009 05:31 46.592 pngfilt.dll
08.03.2009 05:31 66.560 mshtmled.dll
08.03.2009 05:31 48.128 mshtmler.dll
08.03.2009 05:31 1.638.912 mshtml.tlb
08.03.2009 05:31 45.568 mshta.exe
08.03.2009 05:30 66.560 tdc.ocx
08.03.2009 05:22 164.352 ieui.dll
08.03.2009 05:22 156.160 msls31.dll
08.03.2009 05:11 445.952 ieapfltr.dll
06.03.2009 17:19 286.720 pdh.dll
06.03.2009 08:58 120.104 SynTPCo4.dll
06.03.2009 08:58 161.064 SynTPAPI.dll
06.03.2009 08:57 169.256 SynCOM.dll
06.03.2009 08:57 206.120 SynCtrl.dll
----- Prefetch -------------------------
Datentr„ger in Laufwerk C: ist OS
Volumeseriennummer: BCA8-CB39
Verzeichnis von C:\WINDOWS\Prefetch
19.08.2009 17:08 23.668 CMD.EXE-034B0549.pf
19.08.2009 17:00 46.030 AGENT.EXE-04D86242.pf
19.08.2009 17:00 40.080 AVWSC.EXE-1742FD55.pf
19.08.2009 16:51 22.220 JQSNOTIFY.EXE-12F9814B.pf
19.08.2009 16:51 87.498 FIREFOX.EXE-28BE8AE1.pf
19.08.2009 16:35 63.532 WINPM-32.EXE-07B5194E.pf
19.08.2009 16:34 19.426 WMIADAP.EXE-32F99497.pf
19.08.2009 16:30 61.886 WUAUCLT.EXE-1360D60A.pf
19.08.2009 16:30 57.374 DOT1XCFG.EXE-1D3BE19B.pf
19.08.2009 16:30 19.406 ALG.EXE-275708CF.pf
19.08.2009 16:30 24.008 WMIAPSRV.EXE-02740A4B.pf
19.08.2009 16:30 27.836 WMIPRVSE.EXE-0D449B4F.pf
19.08.2009 16:30 12.902 IMAPI.EXE-201490BB.pf
19.08.2009 16:30 49.986 WLKEEPER.EXE-0590EB16.pf
19.08.2009 16:30 25.742 RUNDLL32.EXE-5F120771.pf
19.08.2009 16:30 14.454 REGSRVC.EXE-0AD6D6D2.pf
19.08.2009 16:30 20.046 FXSSVC.EXE-140862E7.pf
19.08.2009 16:30 23.340 SVCHOST.EXE-2D5FBD18.pf
19.08.2009 16:30 6.346 O2FLASH.EXE-2209295F.pf
19.08.2009 16:30 30.302 NVSVC32.EXE-0756FC6B.pf
19.08.2009 16:30 56.982 JQS.EXE-3596F276.pf
19.08.2009 16:30 60.540 EVTENG.EXE-06E52AC2.pf
19.08.2009 16:30 42.386 VSMON.EXE-39246213.pf
19.08.2009 16:30 18.252 RUNDLL32.EXE-41C4C933.pf
19.08.2009 16:30 67.426 SYNTOSHIBA.EXE-1FF97E06.pf
19.08.2009 16:30 54.124 ISAFE.EXE-346AA30F.pf
19.08.2009 16:30 12.396 SECURITYCLIENT.EXE-294A281E.pf
19.08.2009 16:30 898.920 NTOSBOOT-B00DFAAD.pf
19.08.2009 10:09 32.748 LOGONUI.EXE-312BE1BF.pf
19.08.2009 10:09 27.600 RUNDLL32.EXE-65105CC5.pf
19.08.2009 10:03 14.718 RUNDLL32.EXE-6E8D4657.pf
19.08.2009 10:03 25.264 RUNDLL32.EXE-5ACE91DC.pf
19.08.2009 09:34 52.228 WFCRUN32.EXE-0401B5C2.pf
19.08.2009 09:33 31.740 WFICA32.EXE-0AEF91E5.pf
19.08.2009 09:32 55.522 ACRORD32INFO.EXE-12777362.pf
19.08.2009 09:32 15.174 VERCLSID.EXE-28F52AD2.pf
19.08.2009 09:27 57.964 ACRORD32.EXE-2660B166.pf
19.08.2009 09:04 58.458 NTVDM.EXE-0A81AB7B.pf
19.08.2009 08:51 18.216 RUNDLL32.EXE-71AB9752.pf
19.08.2009 08:50 15.194 SOFFICE.EXE-0DB12BBD.pf
19.08.2009 08:50 55.686 SCALC.EXE-234DB8A4.pf
19.08.2009 08:50 77.478 SOFFICE.BIN-15A0C0E4.pf
19.08.2009 08:12 45.006 AVNOTIFY.EXE-22D2A6A0.pf
19.08.2009 08:12 48.828 UPDATE.EXE-33FE454B.pf
19.08.2009 08:03 78.420 ISUSPM.EXE-0D47C79C.pf
18.08.2009 18:09 25.946 RUNDLL32.EXE-4606873D.pf
18.08.2009 18:09 26.424 RUNDLL32.EXE-5DDB2B28.pf
18.08.2009 08:00 83.022 CTFMON.EXE-05E57A5E.pf
17.08.2009 17:00 12.056 ZSHP2600.EXE-2B4AC213.pf
17.08.2009 16:52 18.660 EXPLORER.EXE-02121B1A.pf
17.08.2009 09:00 20.630 I_VIEW32.EXE-3680CA15.pf
17.08.2009 08:45 52.088 DFRGNTFS.EXE-38C3807C.pf
17.08.2009 08:45 18.604 DEFRAG.EXE-2858C7E2.pf
17.08.2009 08:44 319.442 Layout.ini
16.08.2009 17:28 59.248 SWRITER.EXE-10CD8EFE.pf
16.08.2009 09:21 206.800 HELPSVC.EXE-1C192440.pf
16.08.2009 08:17 20.018 WINHLP32.EXE-16D564B3.pf
16.08.2009 08:15 26.048 RUNDLL32.EXE-635FAA5F.pf
16.08.2009 08:15 28.322 RUNDLL32.EXE-7341B832.pf
15.08.2009 17:12 31.214 RUNDLL32.EXE-6892B008.pf
15.08.2009 08:05 23.712 CLAMTRAY.EXE-0D23B41F.pf
15.08.2009 08:05 12.270 READER_SL.EXE-03FB0126.pf
15.08.2009 08:05 24.442 SEARCHSETTINGS.EXE-05F43609.pf
15.08.2009 08:05 15.268 SYNTPENH.EXE-33F656F5.pf
15.08.2009 08:05 24.152 PDVDDXSRV.EXE-15DB7A5B.pf
15.08.2009 08:05 21.434 DSCA.EXE-2B0BF0D2.pf
15.08.2009 08:05 44.800 QUICKSET.EXE-0836EF39.pf
15.08.2009 08:05 65.476 IFRMEWRK.EXE-1AD7CBD5.pf
14.08.2009 14:08 19.042 RUNDLL32.EXE-3BCF3BBD.pf
14.08.2009 14:08 21.568 RUNDLL32.EXE-5CC3B036.pf
14.08.2009 13:34 30.686 PDFSPOOL.EXE-05CA4485.pf
14.08.2009 13:33 85.312 PDFCREATOR.EXE-18021557.pf
14.08.2009 12:38 21.536 SENDDOC.EXE-1C225FCE.pf
14.08.2009 11:28 18.222 GUARDGUI.EXE-1FA25B88.pf
13.08.2009 08:31 66.844 REBER QUICK.EXE-19B99444.pf
13.08.2009 08:31 12.048 AUTORUN.EXE-2883FE1A.pf
13.08.2009 08:31 57.504 ARIANET PARTNER.EXE-0A3A8233.pf
13.08.2009 08:30 12.072 AUTORUN.EXE-3684E09A.pf
12.08.2009 18:26 22.508 RUNDLL32.EXE-41FB74E5.pf
12.08.2009 18:26 18.814 RUNDLL32.EXE-3DE16244.pf
12.08.2009 18:25 19.668 RUNDLL32.EXE-6384D926.pf
12.08.2009 17:44 24.236 RUNDLL32.EXE-5AEB2C19.pf
12.08.2009 17:19 24.856 RUNDLL32.EXE-685CBA70.pf
12.08.2009 17:16 9.356 SPUPDSVC.EXE-07BA1E73.pf
12.08.2009 09:54 75.044 UPDATE.EXE-14BBB5C5.pf
12.08.2009 09:54 78.446 UPDATE.EXE-2BDFE0B1.pf
12.08.2009 09:54 78.286 UPDATE.EXE-2C5BF603.pf
12.08.2009 09:54 74.990 UPDATE.EXE-209DD141.pf
12.08.2009 09:53 79.100 UPDATE.EXE-01BD618D.pf
12.08.2009 09:53 79.050 UPDATE.EXE-394A5F3B.pf
12.08.2009 09:53 78.946 UPDATE.EXE-2117FD25.pf
12.08.2009 09:53 20.674 UNREGMP2.EXE-0CFB0619.pf
12.08.2009 09:53 41.922 UPDATE.EXE-02BDFC1C.pf
12.08.2009 09:52 22.606 WINDOWS-KB890830-V2.13-DELTA.-02CAA7F4.pf
12.08.2009 09:52 52.946 MRT.EXE-161A5291.pf
12.08.2009 09:52 50.868 MRTSTUB.EXE-17D602B7.pf
12.08.2009 09:52 16.828 REGSVR32.EXE-396DEA2C.pf
12.08.2009 09:52 79.436 UPDATE.EXE-28B33330.pf
12.08.2009 08:51 25.846 RUNDLL32.EXE-53446A66.pf
12.08.2009 08:32 77.924 UPDATE.EXE-39392403.pf
12.08.2009 08:29 77.948 UPDATE.EXE-3AAE64D6.pf
12.08.2009 08:29 78.050 UPDATE.EXE-2A80C0CC.pf
12.08.2009 08:25 78.050 UPDATE.EXE-2BB1DD97.pf
12.08.2009 08:20 83.252 UPDATE.EXE-10F90325.pf
12.08.2009 08:09 6.802 ZLCLIENT.EXE-2ADB81FA.pf
12.08.2009 08:09 65.820 AVGNT.EXE-0B50EBC8.pf
11.08.2009 09:49 25.040 RUNDLL32.EXE-610D6AB9.pf
11.08.2009 09:45 25.376 RUNDLL32.EXE-4AA1BCC0.pf
11.08.2009 09:45 17.512 RUNDLL32.EXE-46A29B3A.pf
11.08.2009 09:45 24.752 RUNDLL32.EXE-53C51317.pf
11.08.2009 08:17 24.224 RUNDLL32.EXE-5432ADFB.pf
11.08.2009 08:17 28.196 RUNDLL32.EXE-675CDD46.pf
11.08.2009 08:12 25.894 RUNDLL32.EXE-426FBD9E.pf
10.08.2009 18:47 24.538 RUNDLL32.EXE-58ACDF05.pf
10.08.2009 18:41 24.140 RUNDLL32.EXE-4D8D9054.pf
10.08.2009 18:41 24.596 RUNDLL32.EXE-504CF571.pf
10.08.2009 18:27 25.474 RUNDLL32.EXE-49FB9445.pf
10.08.2009 18:24 26.384 RUNDLL32.EXE-6C051DB6.pf
10.08.2009 18:22 27.044 RUNDLL32.EXE-50324265.pf
10.08.2009 18:21 27.248 RUNDLL32.EXE-5E317C23.pf
10.08.2009 18:20 26.818 RUNDLL32.EXE-5D60981A.pf
10.08.2009 17:59 26.192 RUNDLL32.EXE-3D612355.pf
10.08.2009 17:59 26.290 RUNDLL32.EXE-5FB4EBEB.pf
10.08.2009 17:43 26.720 RUNDLL32.EXE-4FCA4EC4.pf
10.08.2009 17:43 27.044 RUNDLL32.EXE-4B20C9D6.pf
10.08.2009 17:43 27.190 RUNDLL32.EXE-518ECB97.pf
10.08.2009 16:28 9.262 WSCNTFY.EXE-0B14C27D.pf
10.08.2009 14:41 27.636 RUNDLL32.EXE-45CB6DF3.pf
10.08.2009 14:41 12.048 AUTORUN.EXE-2117AE6D.pf
21.05.2009 08:52 30.740 AVWSC.EXE-100E7505.pf
130 Datei(en) 6.154.892 Bytes
0 Verzeichnis(se), 222.731.825.152 Bytes frei
----- Tasks ----------------------------
Datentr„ger in Laufwerk C: ist OS
Volumeseriennummer: BCA8-CB39
Verzeichnis von C:\WINDOWS\tasks
19.08.2009 16:29 6 SA.DAT
14.04.2008 15:00 65 desktop.ini
2 Datei(en) 71 Bytes
0 Verzeichnis(se), 222.731.833.344 Bytes frei
----- Windows/Temp -----------------------
Datentr„ger in Laufwerk C: ist OS
Volumeseriennummer: BCA8-CB39
Verzeichnis von C:\WINDOWS\Temp
19.08.2009 16:29 256 ZLT04b13.TMP
19.08.2009 16:29 16.384 Perflib_Perfdata_454.dat
19.08.2009 16:29 8.405.015 hlktmp
19.08.2009 16:29 483 WGAErrLog.txt
08.08.2009 08:11 256 ZLT07247.TMP
08.08.2009 08:11 16.384 Perflib_Perfdata_fac.dat
05.08.2009 16:13 256 ZLT0789f.TMP
05.08.2009 16:13 16.384 Perflib_Perfdata_c58.dat
05.08.2009 08:12 256 ZLT008bc.TMP
05.08.2009 08:12 16.384 Perflib_Perfdata_d3c.dat
03.08.2009 16:49 256 ZLT077be.TMP
03.08.2009 16:49 16.384 Perflib_Perfdata_198.dat
03.08.2009 16:44 256 ZLT07439.TMP
03.08.2009 16:44 16.384 Perflib_Perfdata_964.dat
03.08.2009 16:34 256 ZLT06c0c.TMP
03.08.2009 16:33 16.384 Perflib_Perfdata_808.dat
30.07.2009 06:50 11.732 dd_ATL80SP1_KB973923UI74AA.txt
30.07.2009 06:50 804.516 dd_ATL80SP1_KB973923MSI74AA.txt
30.06.2009 21:32 16.384 Perflib_Perfdata_5f8.dat
24.06.2009 20:44 383 HPZIDS004.log
24.06.2009 20:44 11.056 hppldcoi.log
24.06.2009 20:44 613 update003.log
24.06.2009 20:44 383 HPZIDS003.log
24.06.2009 20:44 613 update002.log
24.06.2009 20:44 383 HPZIDS002.log
24.06.2009 20:44 613 update001.log
24.06.2009 20:43 383 HPZIDS001.log
24.06.2009 20:43 613 update000.log
20.06.2009 07:54 16.384 Perflib_Perfdata_344.dat
13.06.2009 13:39 16.384 Perflib_Perfdata_2f4.dat
06.05.2009 08:03 16.384 Perflib_Perfdata_37c.dat
24.04.2009 10:23 14.619 HPZIDS000.log
24.04.2009 10:23 540 servic000.log
15.04.2009 09:55 589 CIO_NDCS.log
11.04.2009 08:04 16.384 Perflib_Perfdata_624.dat
04.04.2009 08:04 16.384 Perflib_Perfdata_364.dat
29.03.2009 16:46 0 VDMA.tmp
29.03.2009 16:46 0 VDM9.tmp
28.03.2009 20:09 16.384 Perflib_Perfdata_2d4.dat
17.03.2009 08:21 16.384 Perflib_Perfdata_2cc.dat
09.03.2009 16:12 16.384 Perflib_Perfdata_748.dat
26.02.2009 08:15 16.384 Perflib_Perfdata_7b8.dat
20.01.2009 18:51 9.986 NetFxUpdate_v1.1.4322.log
25.04.2008 18:03 0 T30DebugLogFile.txt
15.03.2007 15:18 51.060 hpzDE5ha.chm
15.03.2007 15:18 37.842 hpzDE5ha.hlp
46 Datei(en) 9.631.742 Bytes
0 Verzeichnis(se), 222.731.829.248 Bytes frei
|
| | #4 |
![]() | Bei Doppelklick auf Arbeitsplatz keine Reaktion Hier der Rest, war zu lang für einen Tread. Code:
ATTFilter
----- Temp -----------------------------
Datentr„ger in Laufwerk C: ist OS
Volumeseriennummer: BCA8-CB39
Verzeichnis von C:\DOKUME~1\aku\LOKALE~1\Temp
19.08.2009 16:51 0 etilqs_87qmN9cmLFtgpLkGmLHf
19.08.2009 16:51 1.982 WPM$2504.PM$
19.08.2009 16:49 125.070 WPM$042B.jpg
19.08.2009 16:49 115.370 WPM$52E7.jpg
19.08.2009 16:49 73.013 WPM$36CB.jpg
19.08.2009 16:49 628.720 WPM$6E77.jpg
19.08.2009 16:49 642.226 WPM$60E1.jpg
19.08.2009 16:49 850.894 WPM$0083.jpg
19.08.2009 16:49 630.861 WPM$15F1.jpg
19.08.2009 16:29 0 ClamWin1.log
19.08.2009 08:02 0 ClamWin2.log
18.08.2009 07:59 0 ClamWin3.log
17.08.2009 18:00 734 ClamWin4.log
13.08.2009 08:31 3.271 E220AutoRunLog.tmp
09.08.2009 11:06 33.963 FILE7093.JPG
09.08.2009 10:18 33.963 FILE3267.JPG
08.08.2009 18:48 2.079 java_install_reg.log
08.08.2009 08:15 4.096 RMS2.tmp
06.08.2009 16:37 16.384 ~DF7D36.tmp
05.08.2009 08:21 115 Expert.dat
05.08.2009 08:21 701 pic.CA4
05.08.2009 08:16 17.300 pic.TIF
05.08.2009 08:12 512 ~DF4EE1.tmp
05.08.2009 08:12 16.384 ~DF4ECB.tmp
04.08.2009 09:11 1.730 ica8.tmp
03.08.2009 18:19 16.384 ~DF2FD5.tmp
03.08.2009 16:59 16.384 ~DFB365.tmp
03.08.2009 16:27 71.680 GLB10.tmp
02.08.2009 09:00 14.692 dd_vcredistUI42D1.txt
02.08.2009 09:00 540.050 dd_vcredistMSI42D1.txt
02.08.2009 08:32 12.352 dd_vcredistUI2D50.txt
02.08.2009 08:32 535.158 dd_vcredistMSI2D50.txt
01.08.2009 18:48 15.612 dd_vcredistUI36DA.txt
01.08.2009 18:48 531.270 dd_vcredistMSI36DA.txt
01.08.2009 18:45 436 tmptqadiq
01.08.2009 18:44 93 tmpctucb3
30.07.2009 09:24 11.756 dd_ATL90SP1_KB973924UI6AE7.txt
30.07.2009 09:24 236.778 dd_ATL90SP1_KB973924MSI6AE7.txt
30.07.2009 06:22 3.969 FILE14656.GIF
30.07.2009 06:22 4.009 FILE17929.GIF
29.07.2009 18:16 1.729 icaF.tmp
29.07.2009 18:11 4.009 FILE7250.GIF
29.07.2009 18:11 3.969 FILE4466.GIF
29.07.2009 15:35 3.969 FILE13071.gif
29.07.2009 15:35 3.969 FILE19052.gif
29.07.2009 15:35 3.969 FILE7784.gif
29.07.2009 15:35 4.009 FILE4334.gif
29.07.2009 15:35 4.009 FILE21712.gif
28.07.2009 09:31 3.969 FILE26809.gif
28.07.2009 09:31 4.009 FILE14890.gif
28.07.2009 09:31 3.969 FILE31208.gif
28.07.2009 09:31 4.009 FILE11565.gif
28.07.2009 09:31 3.969 FILE7385.gif
26.07.2009 14:54 1.012 jar_cache6213014108626386647.tmp
26.07.2009 14:29 381.952 Wd0000000.doc
22.07.2009 17:47 3.969 FILE17833.gif
22.07.2009 17:32 3.969 FILE18721.gif
18.07.2009 17:33 129.536 Xl0000002.xls
18.07.2009 17:20 22.016 Xl0000001.xls
17.07.2009 18:54 0 TypUser.dat
17.07.2009 13:48 1.671 net_serv.txt
17.07.2009 13:48 55 net_serv.bat
17.07.2009 13:46 28 mansetup.ini
17.07.2009 13:13 75.905 +BWwvlcj.pdf.part
15.07.2009 07:50 3.364 FILE11335.GIF
14.07.2009 14:43 22.016 Xl0000000.xls
13.07.2009 19:29 22.263 Turkish.bin
13.07.2009 19:29 21.975 Norwegian.bin
13.07.2009 19:29 26.094 Hungarian.bin
13.07.2009 19:29 19.564 Hebrew.bin
13.07.2009 19:29 22.868 Finnish.bin
13.07.2009 19:29 24.321 Czech.bin
13.07.2009 19:29 25.082 Portuguese(Brazil).bin
13.07.2009 19:29 24.232 Polish.bin
13.07.2009 19:29 25.093 Greek.bin
13.07.2009 19:29 21.987 Thai.bin
13.07.2009 19:29 20.991 Arabic.bin
13.07.2009 19:29 16.420 SimChin.bin
13.07.2009 19:29 21.944 English.bin
13.07.2009 19:29 26.271 Portuguese.bin
13.07.2009 19:29 24.093 SWEDISH.bin
13.07.2009 19:29 27.764 Spanish.bin
13.07.2009 19:29 26.136 Russian.bin
13.07.2009 19:29 27.421 Italian.bin
13.07.2009 19:29 25.764 German.bin
13.07.2009 19:29 27.245 French.bin
13.07.2009 19:29 16.962 TradChin.bin
13.07.2009 19:29 25.758 Dutch.bin
13.07.2009 19:29 22.794 Danish.bin
13.07.2009 19:29 20.145 Korean.bin
13.07.2009 19:29 24.310 Japanese.bin
29.05.2009 18:53 776.570 mansetup.exe
Code:
ATTFilter
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Reader 9.1.3 - Deutsch
Arianet Partner
Avira AntiVir Personal - Free Antivirus
Browser Address Error Redirector
CCleaner (remove only)
Citrix Presentation Server Client - Nur Web
ClamWin Free Antivirus 0.95.2
Color LaserJet 2600n
Compatibility Pack für 2007 Office System
Dell Support Center
Dell Touchpad
ERUNT 1.1j
FileZilla (remove only)
HijackThis 2.0.2
HP Photosmart All-In-One Software 9.0
Intel(R) PROSet/Wireless Software
IrfanView (remove only)
Java(TM) 6 Update 11
Java(TM) 6 Update 7
MANTIS
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 German Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0 Language Pack - DEU
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0 German Language Pack
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.5 SP1
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Office PowerPoint Viewer 2007 (German)
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Works
Mozilla Firefox (3.5.2)
MSXML 4.0 SP2 (KB954430)
MSXML 6.0 Parser (KB927977)
Nokia Connectivity Cable Driver
NVIDIA Drivers
OpenOffice.org 3.1
PDFCreator
pdfforge Toolbar v1.0
Pegasus Mail
PowerDVD
QuickSet
Realtek High Definition Audio Driver
reber Quick
Roxio Activation Module
Roxio Creator Audio
Roxio Creator BDAV Plugin
Roxio Creator Copy
Roxio Creator Data
Roxio Creator DE
Roxio Creator Tools
Roxio Drag-to-Disc
Roxio Express Labeler 3
Roxio Update Manager
SearchAssist
Sonic CinePlayer Decoder Pack
Synaptics Pointing Device Driver
Windows Genuine Advantage Validation Tool (KB892130)
Windows Internet Explorer 8
Windows Media Format 11 runtime
Windows Media Player 11
WinRAR
WinZip 12.0
XVL Player / XVL Player Pro
ZoneAlarm with Antivirus
|
| | #5 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | Bei Doppelklick auf Arbeitsplatz keine Reaktion hi 1. Deinstalliere unter `Start→ Systemsteuereung→ Ändern/Entfernen...` Code:
ATTFilter SearchAssist
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked"klicken→ PC neu aufstarten): Code:
ATTFilter R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\WidgiToolbarIE.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\WidgiToolbarIE.dll
O4 - HKLM\..\Run: [SearchSettings] C:\Programme\pdfforge Toolbar\SearchSettings.exe
→ besuche die Seite von virustotal und die Datei/en aus Codebox bitte prüfen lassen - inklusive Dateigröße und Name, MD5 und SHA1 auch mitkopieren: Code:
ATTFilter C:\DOKUME~1\aku\LOKALE~1\Temp\herss.exe
→ Suche die Datei auf deinem Rechner→ Doppelklick auf die zu prüfende Datei (oder kopiere den Inhalt ab aus der Codebox) → "Senden der Datei" und Warte, bis der Scandurchlauf aller Virenscanner beendet ist → das Ergebnis wie Du es bekommst da reinkoperen (inklusive Dateigröße und Name, MD5 und SHA1): |
| | #6 |
![]() | Bei Doppelklick auf Arbeitsplatz keine Reaktion Bis auf Pkt. 3 habe ich alles erledigen können. Die von Dir angegebene Datei befindet sich nicht mehr auf meinem PC. Habe noch mal über die win-suchfkt nach "herss.exe" suchen lassen, ohne Ergebnis. Das Problem, dass sich die Festplatte bei Doppelklick nicht öffnen lässt, besteht allerdings weiterhin. |
| | #7 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | Bei Doppelklick auf Arbeitsplatz keine Reaktion hi 1. Jedes Speichermedium (wie USB-Sticks/Platten usw ) bitte anschließen und dabei die [SHIFT]-Taste gedrückt halten! Lade dir FindyKill.exe von hier herunter und speichere die Datei auf dem Desktop.
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
3. poste erneut: Trend Micro HijackThis-Logfile |
| | #8 |
![]() | Bei Doppelklick auf Arbeitsplatz keine Reaktion Nach Suchlauf mit Malware wurden vier Problemdateien gefunden und gelöscht. Danach funktionierte das Doppelklick öffnen wieder. Anbei die Listen: Code:
ATTFilter
###################### [ FindyKill V4.714 ]
# User : aku - AKU-MOBIL
# Executed from : C:\Programme\FindyKill
# Update on 19/01/09 by Chiquitine29
# Start at 16:43:06 the 22.08.2009
# Windows XP - Internet Explorer 8.0.6001.18702
# [ FindyKill V4.714 - Deleting ] ###############
\\\\\\\\\\\\\\\\\\ [ Active Processes ] ///////////////////
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\ZoneLabs\isafe.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\DRIVERS\o2flash.exe
C:\WINDOWS\System32\svchost.exe
\\\\\\\\\\\\\\\\\\ [ Infected Files / Folders ] ///////////////////
################## [ C:\ ]
################## [ C:\WINDOWS ]
################## [ C:\WINDOWS\Prefetch ]
Deleted ! - C:\WINDOWS\prefetch\MDELK.EXE-39E53E12.pf
################## [ C:\WINDOWS\system32 ]
Deleted ! - C:\WINDOWS\system32\autorun.inf
################## [ C:\WINDOWS\system32\drivers ]
################## [ C:\Dokumente und Einstellungen\aku\Anwendungsdaten ]
################## [ C:\DOKUME~1\aku\LOKALE~1\Temp ]
################## [ C:\Dokumente und Einstellungen\aku\Local Settings\Temporary Internet Files\Content.IE5 ]
\\\\\\\\\\\\\\\\\\ [ Registry / Infected keys ] ///////////////////
\\\\\\\\\\\\\\\\\\ [ States / Restarting of services ] ///////////////////
# Services : [ Auto=2 / Request=3 / Disable=4 ]
Ndisuio - # Type of startup = 3
EapHost - # Type of startup = 2
Ip6Fw - # Type of startup = 2
SharedAccess - # Type of startup = 2
wuauserv - # Type of startup = 2
wscsvc - # Type of startup = 2
\\\\\\\\\\\\\\\\\\ [ Cleaning Removable drives ] ///////////////////
# Informations :
C: - Eingebautes Laufwerk
# deleting files :
Deleted ! - C:\autorun.inf
\\\\\\\\\\\\\\\\\\ [ Registry / Mountpoint2 ] ///////////////////
-> Not found !
\\\\\\\\\\\\\\\\\\ [ Searching Other Infections ] ///////////////////
\\\\\\\\\\\\\\\\\\ [ Searching Cracks / Keygen ] ///////////////////
################## [ ! End of report # FindyKill V4.714 ! ]
Code:
ATTFilter Malwarebytes' Anti-Malware 1.40
Datenbank Version: 2676
Windows 5.1.2600 Service Pack 3
22.08.2009 17:57:47
mbam-log-2009-08-22 (17-57-47).txt
Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 177347
Laufzeit: 54 minute(s), 48 second(s)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\CLSID\MADOWN (Worm.Magania) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cdoosoft (Spyware.OnlineGames) -> Quarantined and deleted successfully.
Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
C:\System Volume Information\_restore{DBEF6E60-C5C5-47E2-8E78-49320D8CFCDD}\RP166\A0034793.exe (Trojan.Magania) -> Quarantined and deleted successfully.
Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:17:09, on 23.08.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe C:\Programme\Dell\QuickSet\quickset.exe C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\ClamWin\bin\ClamTray.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe C:\Programme\Synaptics\SynTP\SynToshiba.exe C:\PMAIL\Programs\winpm-32.exe C:\WINDOWS\system32\ZoneLabs\isafe.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\DRIVERS\o2flash.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programme\Intel\Wireless\Bin\WLKeeper.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\aku\Eigene Dateien\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://partnerpage.google.com/smallbiz.dell.com/de_de?hl=de&client=dell-row&channel=de-smb&ibd=4090115 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = http://partnerpage.google.com/smallbiz.dell.com/de_de?hl=de&client=dell-row&channel=de-smb&ibd=4090115 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Programme\Dell\BAE\BAE.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [Apoint] C:\Programme\DellTPad\Apoint.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe O4 - HKLM\..\Run: [dscactivate] "C:\Programme\Dell Support Center\gs_agent\custom\dsca.exe" O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [ClamWin] "C:\Programme\ClamWin\bin\ClamTray.exe" --logon O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: SecurityClient.lnk = C:\Linde_MH\Linde_SEC\SecurityClient.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: O2FLASH - O2Micro International - C:\WINDOWS\system32\DRIVERS\o2flash.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe -- End of file - 7897 bytes |
| | #9 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | Bei Doppelklick auf Arbeitsplatz keine Reaktion hi 1. - zwei gleichzeitig installierte und aktivierte Antivirenprogramme: AntiVir PersonalEdition Classic & ZoneAlarm mit Antivirus ![]() Nur eine Firewall sowie ein Antiviren Programm verwenden, welche sich immer auf dem aktuellsten Stand befinden sollten! Beide Scanner haben nämlich nur ein Ziel, dein System sinnvoll gegen Schädlingen zu prüfen/schützen. Damit sie behindern sich gegenseitig und eine Doppelbelastung ist im System, ie Folge kann ein Crash sein, oder im schlechtesten fall, kannst Du über eine komplette Neuinstallation freuen! Mehr AV Programme bedeutet nicht mehr Sicherheit! Deinstalliere also eines der AV-Programme und lass nur noch eins auf deinem PC laufen!! 2. - Leere bitte alle Quarantäne Ordner (Antivirus bzw Anti-Spy-Programm etc) das Malwarebytes deinstallieren 3. alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren **Lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - Dateien, die noch in Benutzung sind,nicht löschbar.
4. reinige dein System mit Ccleaner:
5.
6. Den kompletten Rechner zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online - Scanner - wähle "My Computer" aus: im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben - speichere die Ergebnis als *.txt Datei und poste das Logfile des Scans 7. - Poste ein neues HijackThis-Logfile |
| | #10 |
![]() | Bei Doppelklick auf Arbeitsplatz keine Reaktion Update Code:
ATTFilter --------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7.0: scan report
Monday, August 24, 2009
Operating system: Microsoft Windows XP Professional Service Pack 3 (build 2600)
Kaspersky Online Scanner version: 7.0.26.13
Last database update: Monday, August 24, 2009 07:54:41
Records in database: 2682934
--------------------------------------------------------------------------------
Scan settings:
scan using the following database: extended
Scan archives: yes
Scan e-mail databases: yes
Scan area - My Computer:
C:\
D:\
Scan statistics:
Objects scanned: 70879
Threats found: 1
Infected objects found: 3
Suspicious objects found: 0
Scan duration: 01:08:15
File name / Threat / Threats count
C:\Dokumente und Einstellungen\aku\Desktop\Kopie USB\Weiß 25.07.09\Alt\support.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c 1
C:\Dokumente und Einstellungen\aku\Eigene Dateien\support.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c 1
C:\Dokumente und Einstellungen\aku\Eigene Dateien\WEGOS-HelpDesk.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c 1
Selected area has been scanned.
Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:36:36, on 24.08.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\DRIVERS\o2flash.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe C:\Programme\Dell\QuickSet\quickset.exe C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\ClamWin\bin\ClamTray.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe C:\Programme\Synaptics\SynTP\SynToshiba.exe C:\Programme\Intel\Wireless\Bin\WLKeeper.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe C:\WINDOWS\System32\svchost.exe C:\PMAIL\Programs\winpm-32.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\ZoneLabs\isafe.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\Dokumente und Einstellungen\aku\Eigene Dateien\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://partnerpage.google.com/smallbiz.dell.com/de_de?hl=de&client=dell-row&channel=de-smb&ibd=4090115 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = http://partnerpage.google.com/smallbiz.dell.com/de_de?hl=de&client=dell-row&channel=de-smb&ibd=4090115 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Programme\Dell\BAE\BAE.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [Apoint] C:\Programme\DellTPad\Apoint.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe O4 - HKLM\..\Run: [dscactivate] "C:\Programme\Dell Support Center\gs_agent\custom\dsca.exe" O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [ClamWin] "C:\Programme\ClamWin\bin\ClamTray.exe" --logon O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: SecurityClient.lnk = C:\Linde_MH\Linde_SEC\SecurityClient.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: O2FLASH - O2Micro International - C:\WINDOWS\system32\DRIVERS\o2flash.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe -- End of file - 7677 bytes |
| | #11 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | Bei Doppelklick auf Arbeitsplatz keine Reaktion hi 1. Deinstalliere unter `Start→ Systemsteuereung→ Ändern/Entfernen...` Code:
ATTFilter pdfforge Toolbar v1.0
Immer mehr Programme bringen eine Toolbar mit.(wie z.B. Google, Yaho,Messenger, Winamp, Adobe Reader usw). Manche Zustimmung der User installiert, manche wieder ohne Wissen des Benutzers Viele davon sehr fehleranfällig und fressen eine Menge an Systemressourcen. Zur funktionstüchtigen Installation der jeweiligen Software ist Toolbar aber nicht notwendig, zudem die meisten modernen Browser mit vielen zusätzlichen Funktionen ausgestattet sindMan kann sie deinstallieren oder mit HJT fixen Info: http://www.wintotal.de/Tipps/?id=1649 2. Funde v. Kaspersky : Code:
ATTFilter C:\Dokumente und Einstellungen\aku\Desktop\Kopie USB\Weiß 25.07.09\Alt\support.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c 1
C:\Dokumente und Einstellungen\aku\Eigene Dateien\support.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c 1
C:\Dokumente und Einstellungen\aku\Eigene Dateien\WEGOS-HelpDesk.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c 1
VNC/RemoteAdmin (sogenannte `Fernunterstützungssoftware via Internet`) gehört Kategorie: RiskWare, weil nicht perfekt in Punkto Sicherheit ist... wenn Du `absichtlich installiert`hast, dann weißt Du auch wofür du sie brauchst...kannst per hand löschen (VNC - sehe ich die Liste der installierten Software in der Systemsteuerungnicht (mehr) 3. - Downloade Dr. Web CureIt! Anleitung findest du unter folgendem Link: → *klick* Jedes Speichermedium (wie USB-Sticks/Platten usw ) bitte anschließen und dabei die [SHIFT]-Taste gedrückt halten! Geändert von kira (26.08.2009 um 07:07 Uhr) |
![]() |
| Themen zu Bei Doppelklick auf Arbeitsplatz keine Reaktion |
| adobe, antivir, antivir guard, avira, computer, firefox, funktionieren nicht, hijack.system.hidden, hijackthis, hkus\s-1-5-18, internet, internet explorer, keine reaktion, monitor, mozilla, pdfforge toolbar, plug-in, problem, registry, rundll, software, spyware.onlinegames, system, trojan.magania, verweise, windows, windows xp, worm.magania |