Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Inetbrowser stürtz ab, Aufhänger nach booten,...

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.08.2009, 22:18   #1
Keelo
 
Inetbrowser stürtz ab, Aufhänger nach booten,... - Standard

Inetbrowser stürtz ab, Aufhänger nach booten,...



Guten Abend.
Ich habe das Gefühl, dass ich einen/mehrer Viren auf dem PC hab. Meine Probleme sehen wie folgt aus: Zum einen hängt sich mein Pc auf wenn ich ein Benutzerkonto auswählen will, nach dem hochfahren. Das andere Problem wäre, wenn ich z.B. in Google suche und dann auf einen Link klicke, er nicht diesen Link öffnet sondern eine völlig andere Seite. Außerdem stürzt der Browser bei manchen Seiten einfach ab. Hierfür habe ich immer firefox benutzt, da wenn ich den Internetexplorer öffne, sich mein ganzer pc aufhängt. Hoffe ihr könnt mir da weiterhelfen. Die Festplatte formatieren wäre für mich die letzte Möglichkeit. Achja und heute hab ich eine email von der ebay sicherheitsabteilung bekommen und darin stand, dass ohne meine erlaubnis von einem anderen pc auf mein konto zugegriffen wurde... Wie man merkt bin ich noch ganz neu und hab mir auch die goldenen Regeln durchgelesen und weiss jetzt nicht genau welche Logs ihr jetzt alles braucht..

mfg Keelo

Alt 28.08.2009, 22:31   #2
kira
/// Helfer-Team
 
Inetbrowser stürtz ab, Aufhänger nach booten,... - Standard

Inetbrowser stürtz ab, Aufhänger nach booten,...



Hallo und Herzlich Willkommen!

- Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe:

1.
Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
Achtung!::
gleich beim Download v. Gmer, musst Du die Installdatei also gmer.exe umbenennen! Wähle eine beliebige Dateiname, die Endung soll *.com sein!
  • - also lade Dir Gmer herunter
    - entpacke es auf deinen Desktop und Starte gmer.exe<-hier "umbenannt.com".
    - [b]schließe alle Programme, ausserdem Antiviren und andere Schutzprogramme usw müssen deaktiviert sein, keine Verbindung zum Internet, WLAN auch trennen)
    - bitte nichts am Pc machen während der Scan läuft!
    - klicke auf "Scan", um das Tool zu starten
    - wenn der Scan fertig ist klicke auf "Copy" (das Log wird automatisch in die Zwischenablage kopiert) und mit STRG + V musst Du gleich da einfügen
    - mit "Ok" wird GMER beendet.
    - das Log aus der Zwischenablage hier in Deinem Thread vollständig hineinkopieren

** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen
Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren!

2.
lade Dir HijackThis 2.0.2 von *von hier* herunter
HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen"

3.
ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen::
→ Klicke unter Start auf Arbeitsplatz.
→ Klicke im Menü Extras auf Ordneroptionen.
→ Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen
→ Geschützte und Systemdateien ausblenden → Haken entfernen
→ Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen.
→ Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein.

4.
Für XP und Win2000 (ansonsten auslassen)
→ lade Dir das filelist.zip auf deinen Desktop herunter
→ entpacke die Zip-Datei auf deinen Desktop
→ starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
→ kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread
** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen!

5.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool CCleaner herunter
installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du:[code]
hier kommt dein Logfile rein
→ dahinter:[/code]
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
gruß
Coverflow
__________________


Alt 28.08.2009, 22:39   #3
Keelo
 
Inetbrowser stürtz ab, Aufhänger nach booten,... - Standard

Inetbrowser stürtz ab, Aufhänger nach booten,...



Also wegen dem gleich umbennen... kann ich auch erst die zip runterladen wenn ich die dann hab benenn ich sie um... oder muss es direkt vor download sein? wenn ja wie geht das
__________________

Alt 28.08.2009, 22:48   #4
kira
/// Helfer-Team
 
Inetbrowser stürtz ab, Aufhänger nach booten,... - Standard

Inetbrowser stürtz ab, Aufhänger nach booten,...



bevor Du "gmer.exe" speicherst, musst es machen

Alt 28.08.2009, 23:15   #5
Keelo
 
Inetbrowser stürtz ab, Aufhänger nach booten,... - Standard

Inetbrowser stürtz ab, Aufhänger nach booten,...



Hmm ich hab jetzt den GMER laufen lassen und dann wollt ich des eben kopieren aber dann hat sich mein pc wieder aufgehangen...


Alt 28.08.2009, 23:32   #6
Keelo
 
Inetbrowser stürtz ab, Aufhänger nach booten,... - Standard

Inetbrowser stürtz ab, Aufhänger nach booten,...



so hier mal dieser GMER jetzt hats geklappt. Muss es leider aufteilen in 3 posts.

Code:
ATTFilter
GMER 1.0.15.15077 [sowieso.com] - http://www.gmer.net
Rootkit scan 2009-08-29 00:21:57
Windows 5.1.2600 Service Pack 2


---- System - GMER 1.0.15 ----

Code            89F2FB28                                                                                                                                                ZwEnumerateKey
Code            89F2FA50                                                                                                                                                ZwFlushInstructionCache
Code            89F355B6                                                                                                                                                IofCallDriver
Code            89E35CF6                                                                                                                                                IofCompleteRequest
Code            89F2F335                                                                                                                                                ZwSaveKey
Code            89F2F25D                                                                                                                                                ZwSaveKeyEx

---- Kernel code sections - GMER 1.0.15 ----

.text           ntoskrnl.exe!IofCallDriver                                                                                                                              804E13A7 5 Bytes  JMP 89F355BB 
.text           ntoskrnl.exe!IofCompleteRequest                                                                                                                         804E17BD 5 Bytes  JMP 89E35CFB 
.text           ntoskrnl.exe!ZwSaveKey                                                                                                                                  804E42AE 5 Bytes  JMP 89F2F33A 
.text           ntoskrnl.exe!ZwSaveKeyEx                                                                                                                                804E42C2 5 Bytes  JMP 89F2F262 
PAGE            ntoskrnl.exe!ZwEnumerateKey                                                                                                                             805783A4 5 Bytes  JMP 89F2FB2C 
PAGE            ntoskrnl.exe!ZwFlushInstructionCache                                                                                                                    80585F1C 5 Bytes  JMP 89F2FA54 

---- User code sections - GMER 1.0.15 ----

?               C:\WINDOWS\system32\svchost.exe[288]                                                                                                                    image checksum mismatch; time/date stamp mismatch; 
.text           C:\WINDOWS\Explorer.exe[988] WININET.dll!InternetCloseHandle                                                                                            408BDA71 5 Bytes  JMP 1350A748 
.text           C:\WINDOWS\Explorer.exe[988] WININET.dll!HttpOpenRequestA                                                                                               408C4339 5 Bytes  JMP 13508FA4 
.text           C:\WINDOWS\Explorer.exe[988] WININET.dll!InternetConnectA                                                                                               408C4992 5 Bytes  JMP 13508E4C 
.text           C:\WINDOWS\Explorer.exe[988] WININET.dll!InternetReadFile                                                                                               408CABCC 5 Bytes  JMP 1350A548 
.text           C:\WINDOWS\Explorer.exe[988] WININET.dll!InternetQueryDataAvailable                                                                                     408CAE0D 5 Bytes  JMP 1350A368 
.text           C:\WINDOWS\Explorer.exe[988] WININET.dll!InternetOpenA                                                                                                  408CC879 5 Bytes  JMP 13508DFC 
.text           C:\WINDOWS\Explorer.exe[988] WININET.dll!HttpSendRequestA                                                                                               408CCD50 5 Bytes  JMP 13509968 
.text           C:\WINDOWS\Explorer.exe[988] WININET.dll!HttpSendRequestW                                                                                               408E0845 5 Bytes  JMP 13509D6C 
.text           C:\WINDOWS\Explorer.exe[988] WININET.dll!InternetReadFileExW                                                                                            408E3F18 5 Bytes  JMP 1350A6F8 
.text           C:\WINDOWS\Explorer.exe[988] WININET.dll!InternetReadFileExA                                                                                            408E3F50 5 Bytes  JMP 1350A6A8 

---- User IAT/EAT - GMER 1.0.15 ----

IAT             C:\WINDOWS\System32\svchost.exe[112] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                                                00405495
IAT             C:\WINDOWS\System32\svchost.exe[112] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                                                          004053DA
IAT             C:\WINDOWS\System32\svchost.exe[112] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                                              00405375
IAT             C:\WINDOWS\System32\svchost.exe[112] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                                      00405343
IAT             C:\WINDOWS\System32\svchost.exe[112] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                                                      0040575A
IAT             C:\WINDOWS\System32\svchost.exe[112] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                                                      00405A04
IAT             C:\WINDOWS\System32\svchost.exe[112] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]                                                    00405A04
IAT             C:\WINDOWS\System32\svchost.exe[112] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]                                                    0040575A
IAT             C:\WINDOWS\System32\svchost.exe[112] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                                                    00405A04
IAT             C:\WINDOWS\System32\svchost.exe[112] @ C:\WINDOWS\System32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                                                 00405495
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!RegQueryValueExW]                                                  81EC8B55
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!SetSecurityDescriptorDacl]                                         000208EC
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!SetEntriesInAclW]                                                  57565300
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!SetSecurityDescriptorGroup]                                        01B1C033
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!SetSecurityDescriptorOwner]                                        000100BE
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!InitializeSecurityDescriptor]                                      D1B60F00
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!GetTokenInformation]                                               F8158488
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!OpenProcessToken]                                                  8AFFFFFE
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!OpenThreadToken]                                                   80E280D1
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!SetServiceStatus]                                                  F8058C88
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!RegisterServiceCtrlHandlerW]                                       40FFFFFD
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!RegCloseKey]                                                       D21ADAF6
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!RegOpenKeyExW]                                                     E280D98A
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!StartServiceCtrlDispatcherW]                                       32DB021B
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!WideCharToMultiByte]                                               B60F0040
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!lstrlenW]                                                          18E2C1D1
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!LocalFree]                                                         D18A1089
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!GetCurrentProcess]                                                 8380E280
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!GetCurrentThread]                                                  DAF604C0
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!GetProcAddress]                                                    E280D21A
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!LoadLibraryExW]                                                    32C9021B
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!LCMapStringW]                                                      6A000040
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!FreeLibrary]                                                       C9335B63
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!lstrcpyW]                                                          94B81D89
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!ExpandEnvironmentStringsW]                                         0F410040
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!lstrcmpiW]                                                         F80D84B6
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!ExitProcess]                                                       8DFFFFFE
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!GetCommandLineW]                                                   FFFEF795
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!InitializeCriticalSection]                                         8AD02BFF
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!GetProcessHeap]                                                    D0C28A12
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!SetErrorMode]                                                      D0D032C0
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!SetUnhandledExceptionFilter]                                       D0D032C0
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!RegisterWaitForSingleObject]                                       D0D032C0
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!InterlockedCompareExchange]                                        32C232C0
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!LoadLibraryA]                                                      C0B60FC3
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!QueryPerformanceCounter]                                           B88D0489
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!GetTickCount]                                                      89004094
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!GetCurrentThreadId]                                                C4E0850C
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!GetCurrentProcessId]                                               3B410040
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!GetSystemTimeAsFileTime]                                           33C47CCE
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!TerminateProcess]                                                  00FFBFC9
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!UnhandledExceptionFilter]                                          918A0000
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!LocalAlloc]                                                        [004094B8] C:\WINDOWS\system32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation)
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!lstrcmpW]                                                          8024C28A
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!DelayLoadFailureHook]                                              C01AD8F6
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!NtQuerySecurityObject]                                                C332DB02
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlFreeHeap]                                                          8AF0B60F
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!NtOpenKey]                                                            40C4E099
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!wcscat]                                                               D2B60F00
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!wcscpy]                                                               E0C1C68B
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlAllocateHeap]                                                      C1C23308
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlCompareUnicodeString]                                              C23308E0
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlInitUnicodeString]                                                 3308E0C1
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlInitializeSid]                                                     89C233C6
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlLengthRequiredSid]                                                 40C0E081
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlSubAuthoritySid]                                                   08C8C100
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!NtClose]                                                              BCE08189
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlSubAuthorityCountSid]                                              C8C10040
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlGetDaclSecurityDescriptor]                                         E0818908
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlQueryInformationAcl]                                               C10040B8
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlGetAce]                                                            818908C8
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlImageNtHeader]                                                     [0040B4E0] C:\WINDOWS\system32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation)
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!wcslen]                                                               2674DB84
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlUnhandledExceptionFilter]                                          0395B60F
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlCopySid]                                                           0FFFFFFF
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [RPCRT4.dll!RpcServerUnregisterIfEx]                                             FEF80584
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [RPCRT4.dll!RpcMgmtWaitServerListen]                                             C203FFFF
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [RPCRT4.dll!RpcMgmtSetServerStackSize]                                           F7F78B99
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [RPCRT4.dll!RpcServerUnregisterIf]                                               84B60FFE
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [RPCRT4.dll!RpcServerListen]                                                     FFFDF815
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [RPCRT4.dll!RpcServerUseProtseqEpW]                                              FC4589FF
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [RPCRT4.dll!RpcServerRegisterIf]                                                 658304EB
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [RPCRT4.dll!I_RpcMapWin32Status]                                                 DB8400FC
IAT             C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [RPCRT4.dll!RpcMgmtStopServerListening]                                          B60F2674
IAT             C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe[332] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                   00135495
IAT             C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe[332] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                             001353DA
IAT             C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe[332] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                 00135375
IAT             C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe[332] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                         00135343
IAT             C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe[332] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                       00135A04
IAT             C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe[332] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]                       00135A04
IAT             C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe[332] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]                       0013575A
IAT             C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe[332] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                         0013575A
IAT             C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe[332] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                         00135A04
IAT             C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe[332] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                    00135495
IAT             C:\WINDOWS\system32\ctfmon.exe[352] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                                                 00085495
         

Alt 28.08.2009, 23:33   #7
Keelo
 
Inetbrowser stürtz ab, Aufhänger nach booten,... - Standard

Inetbrowser stürtz ab, Aufhänger nach booten,...



Teil 2
[code]IAT C:\WINDOWS\system32\ctfmon.exe[352] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 000853DA
IAT C:\WINDOWS\system32\ctfmon.exe[352] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00085375
IAT C:\WINDOWS\system32\ctfmon.exe[352] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00085343
IAT C:\WINDOWS\system32\ctfmon.exe[352] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 0008575A
IAT C:\WINDOWS\system32\ctfmon.exe[352] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00085A04
IAT C:\WINDOWS\system32\ctfmon.exe[352] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00085A04
IAT C:\WINDOWS\system32\ctfmon.exe[352] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 0008575A
IAT C:\WINDOWS\system32\ctfmon.exe[352] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00085A04
IAT C:\WINDOWS\system32\ctfmon.exe[352] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00085495
IAT C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[588] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00135495
IAT C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[588] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 001353DA
IAT C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[588] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00135375
IAT C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[588] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00135343
IAT C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[588] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 0013575A
IAT C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[588] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00135A04
IAT C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[588] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00135A04
IAT C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[588] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 0013575A
IAT C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[588] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00135A04
IAT C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[588] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00135495
IAT C:\WINDOWS\System32\svchost.exe[852] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00405495
IAT C:\WINDOWS\System32\svchost.exe[852] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 004053DA
IAT C:\WINDOWS\System32\svchost.exe[852] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00405375
IAT C:\WINDOWS\System32\svchost.exe[852] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00405343
IAT C:\WINDOWS\System32\svchost.exe[852] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 0040575A
IAT C:\WINDOWS\System32\svchost.exe[852] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00405A04
IAT C:\WINDOWS\System32\svchost.exe[852] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00405A04
IAT C:\WINDOWS\System32\svchost.exe[852] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 0040575A
IAT C:\WINDOWS\System32\svchost.exe[852] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00405A04
IAT C:\WINDOWS\System32\svchost.exe[852] @ C:\WINDOWS\System32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00405495
IAT C:\WINDOWS\Explorer.exe[988] @ C:\WINDOWS\Explorer.exe [USER32.dll!TranslateMessage] 08665A04
IAT C:\WINDOWS\Explorer.exe[988] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 08665495
IAT C:\WINDOWS\Explorer.exe[988] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 086653DA
IAT C:\WINDOWS\Explorer.exe[988] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 08665375
IAT C:\WINDOWS\Explorer.exe[988] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 08665343
IAT C:\WINDOWS\Explorer.exe[988] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 0866575A
IAT C:\WINDOWS\Explorer.exe[988] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 08665A04
IAT C:\WINDOWS\Explorer.exe[988] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 08665A04
IAT C:\WINDOWS\Explorer.exe[988] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 08665A04
IAT C:\WINDOWS\Explorer.exe[988] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 0866575A
IAT C:\WINDOWS\Explorer.exe[988] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 08665495
IAT C:\WINDOWS\system32\services.exe[1112] @ C:\WINDOWS\system32\services.exe [ntdll.dll!NtQueryDirectoryFile] 00F55495
IAT C:\WINDOWS\system32\services.exe[1112] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00F55495
IAT C:\WINDOWS\system32\services.exe[1112] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 00F553DA
IAT C:\WINDOWS\system32\services.exe[1112] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00F55375
IAT C:\WINDOWS\system32\services.exe[1112] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00F55343
IAT C:\WINDOWS\system32\services.exe[1112] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 00F5575A
IAT C:\WINDOWS\system32\services.exe[1112] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00F55A04
IAT C:\WINDOWS\system32\services.exe[1112] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00F55A04
IAT C:\WINDOWS\system32\services.exe[1112] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 00F5575A
IAT C:\WINDOWS\system32\services.exe[1112] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00F55A04
IAT C:\WINDOWS\system32\services.exe[1112] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00F55495
IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00E85495
IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 00E853DA
IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00E85375
IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00E85343
IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\LSASRV.dll [ntdll.dll!LdrLoadDll] 00E853DA
IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00E85495
IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\SAMSRV.dll [ntdll.dll!LdrLoadDll] 00E853DA
IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\SAMSRV.dll [ntdll.dll!LdrGetProcedureAddress] 00E85375
IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 00E8575A
IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00E85A04
IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00E85A04
IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 00E8575A
IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00E85A04
IAT C:\WINDOWS\system32\svchost.exe[1312] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00FA5343
IAT C:\WINDOWS\system32\svchost.exe[1460] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00F05495
IAT C:\WINDOWS\system32\svchost.exe[1460] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 00F053DA
IAT C:\WINDOWS\system32\svchost.exe[1460] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00F05375
IAT C:\WINDOWS\system32\svchost.exe[1460] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00F05343
IAT C:\WINDOWS\system32\svchost.exe[1460] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 00F0575A
IAT C:\WINDOWS\system32\svchost.exe[1460] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00F05A04
IAT C:\WINDOWS\system32\svchost.exe[1460] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00F05A04
IAT C:\WINDOWS\system32\svchost.exe[1460] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 00F0575A
IAT C:\WINDOWS\system32\svchost.exe[1460] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00F05A04
IAT C:\WINDOWS\system32\svchost.exe[1460] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00F05495
IAT C:\WINDOWS\system32\PnkBstrA.exe[1524] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00135495
IAT C:\WINDOWS\system32\PnkBstrA.exe[1524] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 001353DA
IAT C:\WINDOWS\system32\PnkBstrA.exe[1524] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00135375
IAT C:\WINDOWS\system32\PnkBstrA.exe[1524] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00135343
IAT C:\WINDOWS\system32\PnkBstrA.exe[1524] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00135A04
IAT C:\WINDOWS\system32\PnkBstrA.exe[1524] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 0013575A
IAT C:\WINDOWS\system32\PnkBstrA.exe[1524] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00135A04
IAT C:\WINDOWS\system32\PnkBstrA.exe[1524] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00135495
IAT C:\WINDOWS\system32\PnkBstrA.exe[1524] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 0013575A
IAT C:\WINDOWS\system32\PnkBstrA.exe[1524] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00135A04
IAT C:\WINDOWS\system32\svchost.exe[1592] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00405495
IAT C:\WINDOWS\system32\svchost.exe[1592] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 004053DA
IAT C:\WINDOWS\system32\svchost.exe[1592] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00405375
IAT C:\WINDOWS\system32\svchost.exe[1592] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00405343
IAT C:\WINDOWS\system32\svchost.exe[1592] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 0040575A
IAT C:\WINDOWS\system32\svchost.exe[1592] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00405A04
IAT C:\WINDOWS\system32\svchost.exe[1592] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00405A04
IAT C:\WINDOWS\system32\svchost.exe[1592] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 0040575A
IAT C:\WINDOWS\system32\svchost.exe[1592] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00405A04
IAT C:\WINDOWS\system32\svchost.exe[1592] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00405495
IAT C:\WINDOWS\System32\svchost.exe[1616] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00F55495
IAT C:\WINDOWS\System32\svchost.exe[1616] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 00F553DA
IAT C:\WINDOWS\System32\svchost.exe[1616] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00F55375
IAT C:\WINDOWS\System32\svchost.exe[1616] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00F55343
IAT C:\WINDOWS\System32\svchost.exe[1616] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 00F5575A
IAT C:\WINDOWS\System32\svchost.exe[1616] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00F55A04
IAT C:\WINDOWS\System32\svchost.exe[1616] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00F55A04
IAT C:\WINDOWS\System32\svchost.exe[1616] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 00F5575A
IAT C:\WINDOWS\System32\svchost.exe[1616] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00F55A04
IAT C:\WINDOWS\System32\svchost.exe[1616] @ C:\WINDOWS\System32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00F55495
IAT C:\WINDOWS\system32\svchost.exe[1660] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00CB5495
IAT C:\WINDOWS\system32\svchost.exe[1660] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 00CB53DA
IAT C:\WINDOWS\system32\svchost.exe[1660] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00CB5375
IAT C:\WINDOWS\system32\svchost.exe[1660] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00CB5343
IAT C:\WINDOWS\system32\svchost.exe[1660] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 00CB575A
IAT C:\WINDOWS\system32\svchost.exe[1660] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00CB5A04
IAT C:\WINDOWS\system32\svchost.exe[1660] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00CB5A04
IAT C:\WINDOWS\system32\svchost.exe[1660] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 00CB575A
IAT C:\WINDOWS\system32\svchost.exe[1660] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00CB5A04
IAT C:\WINDOWS\system32\svchost.exe[1660] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00CB5495
IAT C:\WINDOWS\system32\nvsvc32.exe[1724] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00135495
IAT C:\WINDOWS\system32\nvsvc32.exe[1724] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 001353DA
IAT C:\WINDOWS\system32\nvsvc32.exe[1724] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00135375
IAT C:\WINDOWS\system32\nvsvc32.exe[1724] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00135343
IAT C:\WINDOWS\system32\nvsvc32.exe[1724] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00135A04
IAT C:\WINDOWS\system32\nvsvc32.exe[1724] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 0013575A
IAT C:\WINDOWS\system32\nvsvc32.exe[1724] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00135A04
IAT C:\WINDOWS\system32\nvsvc32.exe[1724] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 0013575A
IAT C:\WINDOWS\system32\nvsvc32.exe[1724] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00135A04
IAT C:\WINDOWS\system32\nvsvc32.exe[1724] @ C:\WINDOWS\system32\WS2HELP.dll

Geändert von Keelo (29.08.2009 um 00:02 Uhr)

Alt 28.08.2009, 23:36   #8
Keelo
 
Inetbrowser stürtz ab, Aufhänger nach booten,... - Standard

Inetbrowser stürtz ab, Aufhänger nach booten,...



teil3

Code:
ATTFilter
[ntdll.dll!NtQueryDirectoryFile]                                                00135495
IAT             C:\WINDOWS\system32\svchost.exe[1744] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                                               00405495
IAT             C:\WINDOWS\system32\svchost.exe[1744] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                                                         004053DA
IAT             C:\WINDOWS\system32\svchost.exe[1744] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                                             00405375
IAT             C:\WINDOWS\system32\svchost.exe[1744] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                                     00405343
IAT             C:\WINDOWS\system32\svchost.exe[1744] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                                                     0040575A
IAT             C:\WINDOWS\system32\svchost.exe[1744] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                                                     00405A04
IAT             C:\WINDOWS\system32\svchost.exe[1744] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]                                                   00405A04
IAT             C:\WINDOWS\system32\svchost.exe[1744] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]                                                   0040575A
IAT             C:\WINDOWS\system32\svchost.exe[1744] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                                                   00405A04
IAT             C:\WINDOWS\system32\svchost.exe[1744] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                                                00405495
IAT             C:\Programme\Java\jre6\bin\jqs.exe[1916] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                                            00135495
IAT             C:\Programme\Java\jre6\bin\jqs.exe[1916] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                                                      001353DA
IAT             C:\Programme\Java\jre6\bin\jqs.exe[1916] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                                          00135375
IAT             C:\Programme\Java\jre6\bin\jqs.exe[1916] %40 C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                                  00135343
IAT             C:\Programme\Java\jre6\bin\jqs.exe[1916] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                                             00135495
IAT             C:\Programme\Java\jre6\bin\jqs.exe[1916] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                                                  0013575A
IAT             C:\Programme\Java\jre6\bin\jqs.exe[1916] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                                                  00135A04
IAT             C:\Programme\Java\jre6\bin\jqs.exe[1916] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]                                                00135A04
IAT             C:\Programme\Java\jre6\bin\jqs.exe[1916] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]                                                0013575A
IAT             C:\Programme\Java\jre6\bin\jqs.exe[1916] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                                                00135A04
IAT             C:\WINDOWS\System32\alg.exe[2620] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                                                   00405495
IAT             C:\WINDOWS\System32\alg.exe[2620] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                                                             004053DA
IAT             C:\WINDOWS\System32\alg.exe[2620] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                                                 00405375
IAT             C:\WINDOWS\System32\alg.exe[2620] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                                         00405343
IAT             C:\WINDOWS\System32\alg.exe[2620] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                                                         0040575A
IAT             C:\WINDOWS\System32\alg.exe[2620] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                                                         00405A04
IAT             C:\WINDOWS\System32\alg.exe[2620] @ C:\WINDOWS\System32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                                                    00405495
IAT             C:\WINDOWS\System32\alg.exe[2620] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]                                                       00405A04
IAT             C:\WINDOWS\System32\alg.exe[2620] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]                                                       0040575A
IAT             C:\WINDOWS\System32\alg.exe[2620] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                                                       00405A04
IAT             C:\WINDOWS\system32\wuauclt.exe[3116] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                                               00085495
IAT             C:\WINDOWS\system32\wuauclt.exe[3116] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                                                         000853DA
IAT             C:\WINDOWS\system32\wuauclt.exe[3116] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                                             00085375
IAT             C:\WINDOWS\system32\wuauclt.exe[3116] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                                     00085343
IAT             C:\WINDOWS\system32\wuauclt.exe[3116] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                                                     0008575A
IAT             C:\WINDOWS\system32\wuauclt.exe[3116] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                                                     00085A04
IAT             C:\WINDOWS\system32\wuauclt.exe[3116] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                                                   00085A04
IAT             C:\WINDOWS\system32\wuauclt.exe[3116] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]                                                   00085A04
IAT             C:\WINDOWS\system32\wuauclt.exe[3116] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]                                                   0008575A
IAT             C:\WINDOWS\system32\wuauclt.exe[3116] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                                                00085495
IAT             C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[3128] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                00135495
IAT             C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[3128] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                          001353DA
IAT             C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[3128] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]              00135375
IAT             C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[3128] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                      00135343
IAT             C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[3128] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]                    00135A04
IAT             C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[3128] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]                    0013575A
IAT             C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[3128] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                    00135A04
IAT             C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[3128] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                      0013575A
IAT             C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[3128] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                      00135A04
IAT             C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[3128] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                 00135495
IAT             C:\WINDOWS\system32\wuauclt.exe[3268] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                                               00085495
IAT             C:\WINDOWS\system32\wuauclt.exe[3268] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                                                         000853DA
IAT             C:\WINDOWS\system32\wuauclt.exe[3268] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                                             00085375
IAT             C:\WINDOWS\system32\wuauclt.exe[3268] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                                     00085343
IAT             C:\WINDOWS\system32\wuauclt.exe[3268] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                                                     0008575A
IAT             C:\WINDOWS\system32\wuauclt.exe[3268] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                                                     00085A04
IAT             C:\WINDOWS\system32\wuauclt.exe[3268] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                                                   00085A04
IAT             C:\WINDOWS\system32\wuauclt.exe[3268] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]                                                   00085A04
IAT             C:\WINDOWS\system32\wuauclt.exe[3268] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]                                                   0008575A
IAT             C:\WINDOWS\system32\wuauclt.exe[3268] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                                                00085495
IAT             C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\sowieso.com[3656] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]    00135495
IAT             C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\sowieso.com[3656] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]              001353DA
IAT             C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\sowieso.com[3656] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]  00135375
IAT             C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\sowieso.com[3656] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]          00135343
IAT             C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\sowieso.com[3656] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]        00135A04
IAT             C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\sowieso.com[3656] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]        0013575A
IAT             C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\sowieso.com[3656] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]        00135A04
IAT             C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\sowieso.com[3656] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]          0013575A
IAT             C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\sowieso.com[3656] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]          00135A04
IAT             C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\sowieso.com[3656] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]     00135495
IAT             C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile]                                               00405495
IAT             C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll]                                                         004053DA
IAT             C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress]                                             00405375
IAT             C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread]                                                     00405343
IAT             C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData]                                                     0040575A
IAT             C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage]                                                     00405A04
IAT             C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage]                                                   00405A04
IAT             C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData]                                                   0040575A
IAT             C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage]                                                   00405A04
IAT             C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile]                                                00405495

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass0                                                                                                                 kbdcap.SYS
---- Processes - GMER 1.0.15 ----

Library         \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\System32\svchost.exe [112]                                          0x10000000                                                                                                  
Library         \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll (*** hidden *** ) @ C:\WINDOWS\System32\svchost.exe [112]                                          0x00770000                                                                                                  
Library         \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [288]                                          0x10000000                                                                                                  
Library         \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [288]                                          0x009E0000                                                                                                  
Library         \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\System32\svchost.exe [852]                                          0x10000000                                                                                                  
Library         \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll (*** hidden *** ) @ C:\WINDOWS\System32\svchost.exe [852]                                          0x00770000                                                                                                  
Library         \\?\globalroot\systemroot\system32\UAChitpvspihb.dll (*** hidden *** ) @ C:\WINDOWS\Explorer.exe [988]                                                  0x00D20000
         

Alt 28.08.2009, 23:37   #9
Keelo
 
Inetbrowser stürtz ab, Aufhänger nach booten,... - Standard

Inetbrowser stürtz ab, Aufhänger nach booten,...



teil4

Code:
ATTFilter
Library         \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1060]                                         0x10000000                                                                                                  
Library         \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1060]                                         0x00750000                                                                                                  
Library         \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1312]                                         0x01300000                                                                                                  
Library         \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1460]                                         0x10000000                                                                                                  
Library         \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1460]                                         0x00750000                                                                                                  
Library         \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1592]                                         0x10000000                                                                                                  
Library         \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1592]                                         0x00770000                                                                                                  
Library         \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\System32\svchost.exe [1616]                                         0x10000000                                                                                                  
Library         \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll (*** hidden *** ) @ C:\WINDOWS\System32\svchost.exe [1616]                                         0x00750000                                                                                                  
Library         \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1660]                                         0x10000000                                                                                                  
Library         \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1660]                                         0x00750000                                                                                                  
Library         \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1732]                                         0x10000000                                                                                                  
Library         \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1732]                                         0x00750000                                                                                                  
Library         \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1744]                                         0x10000000                                                                                                  
Library         \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1744]                                         0x00770000                                                                                                  
Library         \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1872]                                         0x10000000                                                                                                  
Library         \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1872]                                         0x00750000                                                                                                  
Library         \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\System32\svchost.exe [3676]                                         0x10000000                                                                                                  
Library         \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll (*** hidden *** ) @ C:\WINDOWS\System32\svchost.exe [3676]                                         0x00770000                                                                                                  

---- Services - GMER 1.0.15 ----

Service         C:\WINDOWS\system32\drivers\UACrhgxugepyj.sys (*** hidden *** )                                                                                         [SYSTEM] UACd.sys                                                                                            <-- ROOTKIT !!!

---- Registry - GMER 1.0.15 ----

Reg             HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys                                                                                                         
Reg             HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys@start                                                                                                   1
Reg             HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys@type                                                                                                    1
Reg             HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys@imagepath                                                                                               \systemroot\system32\drivers\UACrhgxugepyj.sys
Reg             HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys@group                                                                                                   file system
Reg             HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys\modules                                                                                                 
Reg             HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys\modules@UACd                                                                                            \\?\globalroot\systemroot\system32\drivers\UACrhgxugepyj.sys
Reg             HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys\modules@UACc                                                                                            \\?\globalroot\systemroot\system32\UACdvjivsdmsu.dll
Reg             HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys\modules@uacbbr                                                                                          \\?\globalroot\systemroot\system32\UACyptalavlnl.dll
Reg             HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys\modules@uacsr                                                                                           \\?\globalroot\systemroot\system32\UACoohkutntls.dat
Reg             HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys\modules@uacmal                                                                                          \\?\globalroot\systemroot\system32\UACrhoyymshjh.db
Reg             HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys\modules@uacrem                                                                                          \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll
Reg             HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys\modules@uacserf                                                                                         \\?\globalroot\systemroot\system32\UAChitpvspihb.dll
Reg             HKLM\SYSTEM\ControlSet002\Services\UACd.sys (not active ControlSet)                                                                                     
Reg             HKLM\SYSTEM\ControlSet002\Services\UACd.sys@start                                                                                                       1
Reg             HKLM\SYSTEM\ControlSet002\Services\UACd.sys@type                                                                                                        1
Reg             HKLM\SYSTEM\ControlSet002\Services\UACd.sys@imagepath                                                                                                   \systemroot\system32\drivers\UACrhgxugepyj.sys
Reg             HKLM\SYSTEM\ControlSet002\Services\UACd.sys@group                                                                                                       file system
Reg             HKLM\SYSTEM\ControlSet002\Services\UACd.sys\modules (not active ControlSet)                                                                             
Reg             HKLM\SYSTEM\ControlSet002\Services\UACd.sys\modules@UACd                                                                                                \\?\globalroot\systemroot\system32\drivers\UACrhgxugepyj.sys
Reg             HKLM\SYSTEM\ControlSet002\Services\UACd.sys\modules@UACc                                                                                                \\?\globalroot\systemroot\system32\UACdvjivsdmsu.dll
Reg             HKLM\SYSTEM\ControlSet002\Services\UACd.sys\modules@uacbbr                                                                                              \\?\globalroot\systemroot\system32\UACyptalavlnl.dll
Reg             HKLM\SYSTEM\ControlSet002\Services\UACd.sys\modules@uacsr                                                                                               \\?\globalroot\systemroot\system32\UACoohkutntls.dat
Reg             HKLM\SYSTEM\ControlSet002\Services\UACd.sys\modules@uacmal                                                                                              \\?\globalroot\systemroot\system32\UACrhoyymshjh.db
Reg             HKLM\SYSTEM\ControlSet002\Services\UACd.sys\modules@uacrem                                                                                              \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll
Reg             HKLM\SYSTEM\ControlSet002\Services\UACd.sys\modules@uacserf                                                                                             \\?\globalroot\systemroot\system32\UAChitpvspihb.dll

---- EOF - GMER 1.0.15 ----
         

Alt 28.08.2009, 23:41   #10
Keelo
 
Inetbrowser stürtz ab, Aufhänger nach booten,... - Standard

Inetbrowser stürtz ab, Aufhänger nach booten,...



HiJackThis Log:

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:40:44, on 29.08.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\HJTInstall.exe
C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\HJTInstall.exe
C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\HJTInstall.exe
C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\HJTInstall.exe
C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1682967
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Programme\Winamp Toolbar\winamptb.dll
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
R3 - URLSearchHook: techno4ever Toolbar - {fb7d98cb-b228-4ecb-acac-e7101156338e} - C:\Programme\Techno4ever\tbTec0.dll
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (file missing)
R3 - URLSearchHook: xplorer2 Toolbar - {db35fda8-77e3-4784-92c2-ee7345e91af4} - C:\Programme\xplorer2\tbxpl0.dll
F2 - REG:system.ini: Shell=Explorer.exe logon.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programme\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - C:\Programme\FreshDevices\FreshDownload\FDCatch.dll
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll
O2 - BHO: xplorer2 Toolbar - {db35fda8-77e3-4784-92c2-ee7345e91af4} - C:\Programme\xplorer2\tbxpl0.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: techno4ever Toolbar - {fb7d98cb-b228-4ecb-acac-e7101156338e} - C:\Programme\Techno4ever\tbTec0.dll
O3 - Toolbar: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O3 - Toolbar: (no name) - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - (no file)
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll
O3 - Toolbar: techno4ever Toolbar - {fb7d98cb-b228-4ecb-acac-e7101156338e} - C:\Programme\Techno4ever\tbTec0.dll
O3 - Toolbar: xplorer2 Toolbar - {db35fda8-77e3-4784-92c2-ee7345e91af4} - C:\Programme\xplorer2\tbxpl0.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ikowin32.exe
O8 - Extra context menu item: &Winamp Search - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O9 - Extra button: HP Sammelmappe - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: HP Intelligente Auswahl - {700259D7-1666-479a-93B1-3250410481E8} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: FreshDownload - {EB12523F-D104-4491-BD9F-AE907CDCAFF5} - C:\Programme\FreshDevices\FreshDownload\fd.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {B7CCB9D7-B3CE-48BF-9042-06F73DA581AC} (MoondoCtrl Class) - http://ecdownload.moondo.com/conrad/6813e/moondoax.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - Unknown owner - C:\Programme\MAGIX\Common\Database\bin\fbserver.exe (file missing)
O23 - Service: Google Update Service (gupdate1c9e88bc8b8b57a) (gupdate1c9e88bc8b8b57a) - Unknown owner - C:\Programme\Google\Update\GoogleUpdate.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - C:\Programme\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - C:\Programme\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (file missing)
O24 - Desktop Component 0: (no name) - file:///C:/DOKUME~1/BENEDI~1.BEN/LOKALE~1/Temp/msohtml1/01/clip_image002.jpg

--
End of file - 9437 bytes
         

Alt 28.08.2009, 23:54   #11
Keelo
 
Inetbrowser stürtz ab, Aufhänger nach booten,... - Standard

Inetbrowser stürtz ab, Aufhänger nach booten,...



filelist dings^^ auch aufgeteilt...
Code:
ATTFilter
----- Root ----------------------------- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: F02A-38A8

 Verzeichnis von C:\

29.08.2009  00:46                43 filelist.txt
29.08.2009  00:11     3.220.221.952 pagefile.sys
24.08.2009  10:07               231 boot.ini
11.07.2009  23:16                 0 logwmemory.bin
09.06.2009  17:47               586 updatedatfix.log
03.05.2009  11:39            12.288 ModzHook.dll
02.04.2009  20:05                 0 OrbPVR.db
14.03.2009  18:24               191 TO_InstallLog.txt

              88 Datei(en)  3.227.936.892 Bytes
               0 Verzeichnis(se), 63.849.238.528 Bytes frei
 
----- Windows -------------------------- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: F02A-38A8

 Verzeichnis von C:\WINDOWS

29.08.2009  00:22           347.118 setupapi.log
29.08.2009  00:12         1.957.518 WindowsUpdate.log
29.08.2009  00:11               159 wiadebug.log
29.08.2009  00:11                49 wiaservc.log
29.08.2009  00:11             2.048 bootstat.dat
28.08.2009  22:24            32.626 SchedLgU.Txt
28.08.2009  22:16            20.070 KB973346.log
28.08.2009  22:16           192.143 KB972260-IE7.log
28.08.2009  22:16           118.940 updspapi.log
28.08.2009  22:15         9.392.410 msxml4-KB954430-enu.LOG
28.08.2009  21:16            21.857 spupdsvc.log
28.08.2009  21:10            70.061 ie7_main.log
28.08.2009  21:09            74.862 ie7.log
28.08.2009  21:09            22.502 IDNMitigationAPIs.log
28.08.2009  21:08            21.254 NLSDownlevelMapping.log
28.08.2009  21:08            17.667 KB915865.log
27.08.2009  16:53                 0 0.log
27.08.2009  02:29         1.322.733 iis6.log
27.08.2009  02:29            60.342 tabletoc.log
27.08.2009  02:29           247.668 ntdtcsetup.log
27.08.2009  02:29           408.551 comsetup.log
27.08.2009  02:29           547.947 tsoc.log
27.08.2009  02:29            65.650 ocmsn.log
27.08.2009  02:29             1.374 imsins.log
27.08.2009  02:29             4.195 KB970653-v3.log
27.08.2009  02:29           209.069 netfxocm.log
27.08.2009  02:29            82.531 MedCtrOC.log
27.08.2009  02:29           571.632 ocgen.log
27.08.2009  02:29            59.313 msgsocm.log
27.08.2009  02:29         1.186.865 FaxSetup.log
27.08.2009  02:29           370.044 msmqinst.log
25.08.2009  11:26           710.342 svcpack.log
24.08.2009  10:07               977 win.ini
24.08.2009  10:07               227 system.ini
22.08.2009  22:49             1.374 imsins.BAK
22.08.2009  22:49            28.432 KB968389.log
22.08.2009  20:41                 0 MEMORY.DMP
22.08.2009  20:12                10 run.log
22.08.2009  17:58             3.728 dahotfix.log
22.08.2009  17:58            19.436 dasetup.log
21.08.2009  19:55               600 Rtcw.INI
13.08.2009  01:23            31.248 KB960859.log
13.08.2009  01:23            31.040 KB971657.log
13.08.2009  01:23            30.543 KB971557.log
13.08.2009  01:23            22.280 KB973869.log
13.08.2009  01:23            19.269 KB973540.log
13.08.2009  01:23            35.090 wmsetup.log
13.08.2009  01:22            30.847 KB973507.log
13.08.2009  01:22            21.861 KB973354.log
13.08.2009  01:20            28.964 KB958470.log
13.08.2009  01:20            30.190 KB973815.log
13.08.2009  01:20            31.215 KB971032.log
15.07.2009  11:58            16.553 KB971633.log
15.07.2009  11:56            16.983 KB961371.log
21.06.2009  11:13            11.223 KB961118.log
21.06.2009  11:13            17.218 KB925720.log
15.06.2009  16:22               362 nsw.log
15.06.2009  07:08             1.835 ie8_main.log
13.06.2009  00:37             6.128 BricoPackFoldersDelete.cmd
13.06.2009  00:37            64.170 BricoPackUninst.txt
13.06.2009  00:37            64.170 BricoPackUninst.cmd
13.06.2009  00:37         3.932.214 BricoPack Wallpaper.bmp
11.06.2009  11:57            29.468 KB961501.log
11.06.2009  11:57            18.770 KB969898.log
11.06.2009  11:55            29.311 KB970238.log
11.06.2009  11:55           102.611 KB969897-IE7.log
11.06.2009  11:54            21.922 KB968537.log
10.06.2009  16:56             1.733 TSearch.INI
10.06.2009  16:56               104 HexEditor_FindList.hed
04.06.2009  15:14           347.067 DirectX.log
05.05.2009  13:39           421.888 NEXON_EU_DownloaderUpdater.exe
17.04.2009  09:48            32.533 KB959426.log
17.04.2009  09:48            31.059 KB961373.log
17.04.2009  09:47           105.768 KB963027-IE7.log
17.04.2009  09:46            22.622 KB956572.log
17.04.2009  09:45            21.884 KB952004.log
17.04.2009  09:45            18.806 KB960803.log
17.04.2009  09:45            12.961 KB923561.log
11.03.2009  08:36            17.408 KB960225.log
11.03.2009  08:36            17.696 KB958690.log
11.03.2009  08:35             4.624 KB959772.log
04.03.2009  19:17           162.972 setupact.log
01.03.2009  11:24                 0 AS_Debug.txt

             323 Datei(en)     69.341.228 Bytes
               0 Verzeichnis(se), 63.849.222.144 Bytes frei
 
----- System  --- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: F02A-38A8

 Verzeichnis von C:\WINDOWS\system

22.08.2009  20:50            73.728 vdremote.dll
22.08.2009  20:49            65.536 vdsvrlnk.dll

              27 Datei(en)      1.069.051 Bytes
               0 Verzeichnis(se), 63.849.222.144 Bytes frei
 
----- System 32 (Achtung: Zeitfenster beachten!) --- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: F02A-38A8

 Verzeichnis von C:\WINDOWS\system32

29.08.2009  00:11             2.206 wpa.dbl
29.08.2009  00:11           212.641 nvapps.xml
27.08.2009  02:29           588.854 TZLog.log
25.08.2009  13:47            91.297 pawtznpli
24.08.2009  09:09             1.324 d3d9caps.dat
23.08.2009  10:11           201.440 PnkBstrB.exe
22.08.2009  20:02           784.508 xa.tmp
22.08.2009  17:58           461.418 perfh009.dat
22.08.2009  17:58            79.530 perfc009.dat
22.08.2009  17:58           526.066 PerfStringBackup.INI
13.08.2009  21:53            41.872 xfcodec.dll
06.08.2009  01:01           388.142 perfh007.dat
06.08.2009  01:01            62.064 perfc007.dat
05.08.2009  11:05           206.336 mswebdvd.dll
30.07.2009  02:49        24.281.536 MRT.exe
19.07.2009  15:25         3.597.824 mshtml.dll
19.07.2009  15:25         6.067.200 ieframe.dll
17.07.2009  20:56            58.880 atl.dll
16.07.2009  22:35            75.064 PnkBstrA.exe
16.07.2009  22:35           794.408 pbsvc.exe
14.07.2009  13:03            46.080 tzchange.exe
13.07.2009  23:43           286.208 wmpdxm.dll
13.07.2009  23:43        10.841.088 wmp.dll
29.06.2009  17:55           827.392 wininet.dll
29.06.2009  17:55         1.159.680 urlmon.dll
29.06.2009  17:55           233.472 webcheck.dll
29.06.2009  17:55           671.232 mstime.dll
29.06.2009  17:55            44.544 pngfilt.dll
29.06.2009  17:55           102.912 occache.dll
29.06.2009  17:55           193.024 msrating.dll
29.06.2009  17:55           105.984 url.dll
29.06.2009  17:55           477.696 mshtmled.dll
29.06.2009  17:55            52.224 msfeedsbs.dll
29.06.2009  17:55           459.264 msfeeds.dll
29.06.2009  17:55         1.830.912 inetcpl.cpl
29.06.2009  17:55            27.648 jsproxy.dll
29.06.2009  17:55            44.544 iernonce.dll
29.06.2009  17:55           268.288 iertutil.dll
29.06.2009  17:55           380.928 ieapfltr.dll
29.06.2009  17:55            78.336 ieencode.dll
29.06.2009  17:55           385.024 iedkcs32.dll
29.06.2009  17:55           124.928 advpack.dll
29.06.2009  17:55           214.528 dxtrans.dll
29.06.2009  17:55            17.408 corpol.dll
29.06.2009  17:55           230.400 ieaksie.dll
29.06.2009  17:55           153.088 ieakeng.dll
29.06.2009  17:55            63.488 icardie.dll
29.06.2009  17:55           347.136 dxtmsft.dll
29.06.2009  17:55           133.120 extmgr.dll
29.06.2009  13:07           389.120 html.iec
29.06.2009  13:07            13.824 ieudinit.exe
29.06.2009  13:07            70.656 ie4uinit.exe
29.06.2009  10:33         2.452.872 ieapfltr.dat
29.06.2009  10:33           161.792 ieakui.dll
26.06.2009  16:51                96 HsInfo.dat
25.06.2009  20:34            47.104 mqdscli.dll
25.06.2009  20:34           123.392 mqrtdep.dll
25.06.2009  20:34            95.744 mqsec.dll
25.06.2009  20:34            16.896 mqise.dll
25.06.2009  20:34           661.504 mqqm.dll
25.06.2009  20:34           177.152 mqrt.dll
25.06.2009  20:34           533.504 mqutil.dll
25.06.2009  20:34           225.280 mqoa.dll
25.06.2009  20:34            48.640 mqupgrd.dll
25.06.2009  20:34           186.880 mqtrig.dll
25.06.2009  20:34           138.240 mqad.dll
25.06.2009  20:34           517.120 mqsnap.dll
25.06.2009  10:44           732.160 lsasrv.dll
25.06.2009  10:44            56.320 secur32.dll
25.06.2009  10:44            59.392 wdigest.dll
25.06.2009  10:44           133.632 msv1_0.dll
25.06.2009  10:44           168.448 schannel.dll
25.06.2009  10:44           298.496 kerberos.dll
22.06.2009  13:49            19.968 mqbkup.exe
22.06.2009  13:49           117.248 mqtgsvc.exe
22.06.2009  13:49             4.608 mqsvc.exe
20.06.2009  19:08           275.760 FNTCACHE.DAT
16.06.2009  16:53           119.808 t2embed.dll
16.06.2009  16:53            82.432 fontsub.dll
15.06.2009  13:32            78.848 telnet.exe
15.06.2009  13:31            82.944 tlntsess.exe
13.06.2009  00:37           219.648 uxtheme.dll
10.06.2009  16:22            85.504 avifil32.dll
10.06.2009  08:30           132.096 wkssvc.dll
08.06.2009  20:16                34 Converter_sysquict.dat
07.06.2009  16:25            77.824 xvid.ax
05.06.2009  09:42           655.872 mstscax.dll
04.06.2009  16:22           107.888 CmdLineExt.dll
03.06.2009  21:26         1.296.384 quartz.dll
26.05.2009  15:47         1.040.384 ieframe.dll.mui
07.05.2009  17:42           346.624 localspl.dll
03.05.2009  11:39         4.178.264 d3dx9_41.dll
19.04.2009  22:06         1.846.784 win32k.sys
15.04.2009  17:11           584.192 rpcrt4.dll
15.04.2009  11:56           374.272 xpsp3res.dll
11.04.2009  15:10                45 initdebug.nfo
29.03.2009  20:52             3.774 jupdate-1.6.0_13-b03.log
22.03.2009  16:30             1.100 d3d8caps.dat
21.03.2009  16:20         1.059.840 kernel32.dll
15.03.2009  23:04           189.768 PnkBstrB.xtr
14.03.2009  18:22            27.429 NULL
09.03.2009  05:19           148.888 javaws.exe
09.03.2009  05:19           144.792 javaw.exe
09.03.2009  05:19           144.792 java.exe
09.03.2009  05:19           410.984 deploytk.dll
09.03.2009  02:53            73.728 javacpl.cpl
06.03.2009  16:44           286.208 pdh.dll

            2294 Datei(en)    585.390.926 Bytes
               0 Verzeichnis(se), 63.849.050.112 Bytes frei
 
----- Prefetch ------------------------- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: F02A-38A8

 Verzeichnis von C:\WINDOWS\Prefetch

29.08.2009  00:46            23.476 CMD.EXE-087B4001.pf
29.08.2009  00:46            33.578 AVWSC.EXE-3AC95876.pf
29.08.2009  00:46            76.908 WINRAR.EXE-3588DFE8.pf
29.08.2009  00:45            21.390 VERCLSID.EXE-3667BD89.pf
29.08.2009  00:40            38.222 WMIPRVSE.EXE-28F301A9.pf
29.08.2009  00:22            35.184 JQSNOTIFY.EXE-1E60A522.pf
29.08.2009  00:22           170.750 FIREFOX.EXE-1D57670A.pf
29.08.2009  00:16            62.312 AVCENTER.EXE-324B1681.pf
29.08.2009  00:13            61.338 SVCHOST.EXE-3530F672.pf
29.08.2009  00:12            55.616 WUAUCLT.EXE-399A8E72.pf
29.08.2009  00:12            53.170 AVGUARD.EXE-1B26F309.pf
29.08.2009  00:12           773.522 NTOSBOOT-B00DFAAD.pf
28.08.2009  23:38            20.792 DUMPREP.EXE-1B46F901.pf
28.08.2009  23:04           110.226 CRASHREPORTER.EXE-38DC7BD9.pf
28.08.2009  22:52            47.610 AVSCAN.EXE-0D0CD933.pf
28.08.2009  22:49            41.184 WINWORD.EXE-3395695A.pf
28.08.2009  22:49            78.864 OUTLOOK.EXE-14C4968A.pf
28.08.2009  22:46           128.286 SCVOIP.EXE-2A3223E3.pf
28.08.2009  22:46            61.356 LAUNCHER.ATM-08892004.pf
28.08.2009  22:46            61.820 AIRRIVALS.ATM-236192D5.pf
28.08.2009  22:46            26.574 AIRRIVALS.EXE-215B1704.pf
28.08.2009  22:38            24.590 IMAPI.EXE-0BF740A4.pf
28.08.2009  22:23            33.160 WMIAPSRV.EXE-1E2270A5.pf
28.08.2009  22:15            64.012 UPDATE.EXE-39D4D692.pf
28.08.2009  22:15            37.728 MSIEXEC.EXE-2F8A8CAE.pf
28.08.2009  22:15           177.762 MSXML4-KB954430-ENU.EXE-1B3A5B48.pf
28.08.2009  22:14            40.812 LOGONUI.EXE-0AF22957.pf
28.08.2009  22:10            63.946 SKYPEPM.EXE-03F1BFBD.pf
28.08.2009  22:09            85.118 SKYPE.EXE-21F19BC8.pf
28.08.2009  22:07            95.426 RUNDLL32.EXE-1BC55A4F.pf
28.08.2009  21:48            19.854 AVNOTIFY.EXE-0B59FC42.pf
28.08.2009  21:42            22.438 SPYBOTSD162.TMP-00CC682E.pf
28.08.2009  21:42            22.280 SPYBOTSD162.EXE-0294B089.pf
28.08.2009  21:37            25.932 SETUP.EXE-0439CDF3.pf
28.08.2009  21:37            83.478 FIREFOX SETUP 3.5.2.EXE-1EADD0EC.pf
28.08.2009  21:36            57.028 AU_.EXE-33BEFBEB.pf
28.08.2009  21:36            22.004 HELPER.EXE-244ABC1F.pf
28.08.2009  21:36            21.186 UNINSTALLER.EXE-2294980C.pf
28.08.2009  21:35            20.570 FLASHGOT.EXE-1199121D.pf
28.08.2009  21:35            67.662 SETUP.EXE-0A956AEE.pf
28.08.2009  21:35            58.482 DRWTSN32.EXE-2B4B52AC.pf
28.08.2009  21:31            25.742 SETUP.EXE-357260DB.pf
28.08.2009  21:31            58.368 FIREFOX_SETUP_2.0.0.20.EXE-2FB5743B.pf
28.08.2009  21:31            25.630 SETUP.EXE-0247D7EE.pf
28.08.2009  21:27            24.824 SETUP.EXE-0ADFFE34.pf
28.08.2009  21:24            25.082 SETUP.EXE-19AF3715.pf
28.08.2009  21:23            59.152 UPDATE.EXE-14F5EE1E.pf
28.08.2009  21:17            19.364 ALG.EXE-0F138680.pf
28.08.2009  21:12            20.404 HPSWP_CLIPBOOK.EXE-364E35B1.pf
28.08.2009  21:12            89.618 IEXPLORE.EXE-2CA9778D.pf
28.08.2009  21:12            35.820 LOGON.EXE-1390C8C6.pf
28.08.2009  21:12            26.426 REGSVR32.EXE-25EEFE2F.pf
28.08.2009  21:09            15.914 SPUPDSVC.EXE-21B36524.pf
28.08.2009  21:09            25.874 UPDATE.EXE-041CC2C7.pf
28.08.2009  21:08            29.542 IDNDL.EXE-0B8C4507.pf
28.08.2009  21:08            55.920 UPDATE.EXE-065554F7.pf
28.08.2009  21:08            27.342 NLSDL.EXE-37F9C8D2.pf
28.08.2009  21:08            56.204 UPDATE.EXE-054B5B85.pf
28.08.2009  21:07            62.098 UPDATE.EXE-1C6A6C91.pf
28.08.2009  21:07            32.916 XMLLITESETUP.EXE-073813E5.pf
28.08.2009  21:05            32.440 MRT.EXE-1B4A8D49.pf
28.08.2009  21:05            43.670 IESETUP.EXE-0115A9FC.pf
28.08.2009  21:05            57.248 IE7-WINDOWSXP-X86-DEU.EXE-0FCA8BFE.pf
28.08.2009  21:03            77.334 WINAMP.EXE-08C38ED9.pf
28.08.2009  21:02            42.716 ADOBEUPDATER.EXE-370FC314.pf
28.08.2009  21:02            65.326 ACRORD32.EXE-153330F0.pf
28.08.2009  20:55            34.828 IEDW.EXE-2D047874.pf
28.08.2009  20:38            16.310 KMDUTIL.EXE-18F2182B.pf
28.08.2009  20:38            26.210 SANDBOXIEINSTALL.EXE-113520C4.pf
28.08.2009  20:26            18.808 START.EXE-17204F2C.pf
28.08.2009  20:26            24.058 SBIECTRL.EXE-24E7DDCB.pf
28.08.2009  20:26            19.258 SBIESVC.EXE-1B05CCE6.pf
28.08.2009  20:26            17.562 KMDUTIL.EXE-1A327ADB.pf
28.08.2009  20:26            36.618 SANDBOXIEINSTALL.EXE-38010CA7.pf
28.08.2009  20:16            16.426 KMDUTIL.EXE-30530AD1.pf
28.08.2009  20:13            18.932 KMDUTIL.EXE-35D8C3B2.pf
28.08.2009  20:10            18.956 KMDUTIL.EXE-37549FBE.pf
28.08.2009  20:09            18.908 KMDUTIL.EXE-2E32C5A6.pf
28.08.2009  19:52           138.310 ICQ.EXE-15A4C655.pf
28.08.2009  19:50            52.832 RUNDLL32.EXE-2E5AF1D7.pf
28.08.2009  13:15            54.494 UPDATE.EXE-3A80F1D2.pf
28.08.2009  13:15            24.322 PREUPD.EXE-18CBCD87.pf
28.08.2009  00:18            48.828 XFIRE.EXE-0A115199.pf
27.08.2009  23:10            56.424 TEAMSPEAK.EXE-2C91F861.pf
27.08.2009  21:03            50.464 RTHDCPL.EXE-06918CFA.pf
27.08.2009  21:02            21.266 RUNDLL32.EXE-1A00CB01.pf
27.08.2009  14:39            23.912 DLLHOST.EXE-205D880D.pf
27.08.2009  14:39            69.274 SOFTWAREUPDATE.EXE-1E90DF1F.pf
27.08.2009  13:15            42.746 AVGNT.EXE-18356F59.pf
27.08.2009  10:19            29.814 MSPAINT.EXE-11CBB631.pf
27.08.2009  10:11            34.760 EVEREST.EXE-2A22DD7F.pf
27.08.2009  10:11            45.758 HH.EXE-2D1A70B3.pf
27.08.2009  10:11            21.654 EVERESTULTIMATE502.EXE-341DE9EC.pf
27.08.2009  10:11            25.762 IS-B3G60.TMP-273554A7.pf
27.08.2009  02:29            64.832 UPDATE.EXE-09A196B5.pf
26.08.2009  20:51            15.860 RDL8C.TMP.EXE-0346E6BD.pf
26.08.2009  15:47            19.930 DFRGNTFS.EXE-269967DF.pf
26.08.2009  15:47            21.392 DEFRAG.EXE-273F131E.pf
26.08.2009  15:47           409.152 Layout.ini
26.08.2009  15:18            34.532 CROSSFIRE.EXE-16A2D075.pf
26.08.2009  15:18            74.058 GAMEMON.DES-25AFDF3C.pf
26.08.2009  15:18            91.688 GAMEGUARD.DES-0AE210C4.pf
26.08.2009  15:17            62.372 CF_G4BOX.EXE-212BFD02.pf
26.08.2009  15:17            27.306 PATCHER_CF.EXE-0377314C.pf
26.08.2009  00:31            16.676 RDLE3.TMP.EXE-246650AA.pf
25.08.2009  23:09            14.840 RDLCE.TMP.EXE-3A2F170A.pf
25.08.2009  21:31            18.586 SNDVOL32.EXE-383480B7.pf
25.08.2009  20:58            96.160 EXPLORER.EXE-082F38A9.pf
25.08.2009  20:58            18.708 USERINIT.EXE-30B18140.pf
25.08.2009  20:58            45.296 WGATRAY.EXE-0ED38BED.pf
25.08.2009  20:58            14.728 WDYER.EXE-04E8AB62.pf
25.08.2009  17:28            32.362 RUNDLL32.EXE-2A94BB85.pf
25.08.2009  14:19            65.316 SETUP.EXE-38648DA4.pf
25.08.2009  14:14            18.046 CTFMON.EXE-0E17969B.pf
25.08.2009  14:14            29.152 RUNDLL32.EXE-415F88EC.pf
25.08.2009  14:14            33.990 IKOWIN32.EXE-2429FDD6.pf
25.08.2009  14:09            20.090 EBAYSHORTCUTS.EXE-20026012.pf
25.08.2009  13:51            18.314 OPERA INSTALLER.EXE-07E0BF29.pf
25.08.2009  13:50            39.416 OPERA_964_INT_SETUP.EXE-35AC89C2.pf
25.08.2009  13:47            31.338 Y.EXY-2847085F.pf
25.08.2009  13:47            13.666 N.EXN-1A556ED9.pf
25.08.2009  11:29            22.354 RUNDLL32.EXE-12E27DD0.pf
25.08.2009  11:26            54.550 UPDATE.EXE-2DB2C43B.pf
24.08.2009  22:59            54.976 HELPSVC.EXE-2878DDA2.pf
24.08.2009  09:18            70.894 JAVA.EXE-2167859B.pf
23.08.2009  20:05            29.920 RUNDLL32.EXE-35A483DA.pf
23.08.2009  20:05            20.118 RUNDLL32.EXE-1619A94E.pf
23.08.2009  19:53            21.606 NGEN.EXE-38021CCC.pf
23.08.2009  19:37            63.938 MSCORSVW.EXE-1BF30400.pf
22.08.2009  21:00            47.198 ONECLICKSTARTER.EXE-25A6E9E3.pf
             130 Datei(en)      6.801.474 Bytes
               0 Verzeichnis(se), 63.849.091.072 Bytes frei
 
----- Tasks ---------------------------- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: F02A-38A8

 Verzeichnis von C:\WINDOWS\tasks

29.08.2009  00:11                 6 SA.DAT
27.08.2009  14:39               276 AppleSoftwareUpdate.job

               3 Datei(en)            347 Bytes
               0 Verzeichnis(se), 63.849.099.264 Bytes frei
         

Alt 28.08.2009, 23:55   #12
Keelo
 
Inetbrowser stürtz ab, Aufhänger nach booten,... - Standard

Inetbrowser stürtz ab, Aufhänger nach booten,...



Teil 2
Code:
ATTFilter
----- Windows/Temp ----------------------- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: F02A-38A8

 Verzeichnis von C:\WINDOWS\Temp

29.08.2009  00:11            16.384 Perflib_Perfdata_77c.dat
29.08.2009  00:11               483 WGAErrLog.txt
28.08.2009  22:37            16.384 Perflib_Perfdata_25c.dat
28.08.2009  22:16                 0 etilqs_uAUQNgCCXcU5phQ
28.08.2009  21:20                 0 rdl14.tmp
28.08.2009  21:19            16.384 Perflib_Perfdata_188.dat
28.08.2009  21:16         1.000.901 hpqddsvc.log
28.08.2009  21:11                 0 rdl13.tmp
28.08.2009  21:11            16.384 Perflib_Perfdata_72c.dat
28.08.2009  20:41                 0 rdl12.tmp
28.08.2009  20:18                 0 rdl11.tmp
28.08.2009  20:15                 0 rdl10.tmp
28.08.2009  10:11                 0 rdlF.tmp
28.08.2009  10:11            16.384 Perflib_Perfdata_4e4.dat
28.08.2009  01:47                 0 etilqs_4mJ1S4mEBUXfX5L
28.08.2009  01:47                 0 etilqs_RceEHS7JZ0EaL84-journal
28.08.2009  01:47                 0 etilqs_B8bWuB0r85cSIPH
27.08.2009  20:49                 0 rdlE.tmp
27.08.2009  16:55                 0 rdlD.tmp
27.08.2009  16:55            16.384 Perflib_Perfdata_7f8.dat
27.08.2009  16:53           616.448 eaiemn7u.TMP
27.08.2009  16:53                 0 rdl6.tmp
27.08.2009  09:55                 0 rdlC.tmp
26.08.2009  20:54                 0 rdlB.tmp
26.08.2009  20:54            16.384 Perflib_Perfdata_1cc.dat
26.08.2009  20:51             9.728 rdl8C.tmp.exe
26.08.2009  20:51                 0 rdl8C.tmp
26.08.2009  10:42                 0 rdlA.tmp
26.08.2009  00:30            32.768 rdlE3.tmp.exe
26.08.2009  00:30                 0 rdlE3.tmp
25.08.2009  23:09            90.112 rdlCE.tmp.exe
25.08.2009  23:09                 0 rdlCE.tmp
25.08.2009  21:01                 0 rdl9.tmp
25.08.2009  21:01            16.384 Perflib_Perfdata_4c4.dat
25.08.2009  18:40                 0 etilqs_g99bMhCZ2DC8pwE-journal
25.08.2009  18:40                 0 etilqs_OfAlUTZK2hiV60e
25.08.2009  14:16                 0 rdl8.tmp
25.08.2009  14:16            16.384 Perflib_Perfdata_3b8.dat
25.08.2009  14:13                 0 rdl5.tmp
25.08.2009  13:48                 0 rdl19.tmp
25.08.2009  13:47                 0 rdl18.tmp
25.08.2009  11:22            16.384 Perflib_Perfdata_3b4.dat
24.08.2009  12:57            16.384 Perflib_Perfdata_630.dat
24.08.2009  09:58            16.384 Perflib_Perfdata_2a4.dat
24.08.2009  09:09            16.384 Perflib_Perfdata_df4.dat
24.08.2009  09:09            16.384 Perflib_Perfdata_598.dat
23.08.2009  20:03                 0 etilqs_VT6xvJ1gkpjoK1Y
23.08.2009  15:33            16.384 Perflib_Perfdata_398.dat
23.08.2009  09:29            16.384 Perflib_Perfdata_3f4.dat
22.08.2009  17:58            16.384 Perflib_Perfdata_a98.dat
22.08.2009  16:28            16.384 Perflib_Perfdata_e94.dat
21.08.2009  17:50            16.384 Perflib_Perfdata_f34.dat
21.08.2009  11:09            16.384 Perflib_Perfdata_568.dat
16.08.2009  16:10            16.384 Perflib_Perfdata_ae0.dat
15.08.2009  15:52            16.384 Perflib_Perfdata_67c.dat
14.08.2009  18:25            16.384 Perflib_Perfdata_410.dat
14.08.2009  15:46            16.384 Perflib_Perfdata_3d0.dat
13.08.2009  11:41            16.384 Perflib_Perfdata_668.dat
13.08.2009  01:23               622 MSI5e578.LOG
12.08.2009  14:14            16.384 Perflib_Perfdata_68c.dat
11.08.2009  19:17            16.384 Perflib_Perfdata_780.dat
11.08.2009  12:43            16.384 Perflib_Perfdata_8fc.dat
10.08.2009  19:30            16.384 Perflib_Perfdata_40c.dat
10.08.2009  18:06                 0 etilqs_SS5l07ag4REuF3v
10.08.2009  11:10            16.384 Perflib_Perfdata_864.dat
09.08.2009  20:46            16.384 Perflib_Perfdata_428.dat
09.08.2009  18:43                 0 GUR56A.tmp
09.08.2009  00:36                 0 etilqs_hgnynMT2h2M49Au
07.08.2009  14:52            16.384 Perflib_Perfdata_7c8.dat
06.08.2009  20:18            16.384 Perflib_Perfdata_648.dat
06.08.2009  01:02                 0 etilqs_Y98ckBSbCLq4plZ
06.08.2009  01:02            16.384 Perflib_Perfdata_3e8.dat
06.08.2009  01:01             4.242 dd_wcf_retCA64AB.txt
06.08.2009  01:01             5.158 ASPNETSetup_00000.log
05.08.2009  18:29            16.384 Perflib_Perfdata_544.dat
04.08.2009  16:20                 0 etilqs_Z2Bk38wwn1tMeBW
04.08.2009  01:10                 0 etilqs_YeZtdAjJh1aeJmG
03.08.2009  12:44            16.384 Perflib_Perfdata_c0.dat
02.08.2009  18:12                 0 etilqs_AyC2gzaVoH8DL2a
02.08.2009  13:20            16.384 Perflib_Perfdata_a08.dat
01.08.2009  11:41            16.384 Perflib_Perfdata_18c.dat
31.07.2009  18:50                 0 etilqs_UH5bhgDkb8ZKLQy
31.07.2009  18:50             1.648 Silverlight0.log
31.07.2009  18:50           593.244 SilverlightMSI.log
31.07.2009  14:03            16.384 Perflib_Perfdata_158.dat
30.07.2009  15:48            16.384 Perflib_Perfdata_b48.dat
29.07.2009  17:48                 0 GUR2C.tmp
29.07.2009  15:25            11.684 dd_ATL90SP1_KB973924UI5F0E.txt
29.07.2009  15:25           236.928 dd_ATL90SP1_KB973924MSI5F0E.txt
29.07.2009  15:24            11.684 dd_ATL80SP1_KB973923UI5E47.txt
29.07.2009  15:24           803.272 dd_ATL80SP1_KB973923MSI5E47.txt
27.07.2009  22:49                 0 etilqs_i7bUbQdTfauTe8l-journal
27.07.2009  22:49             1.028 etilqs_fnhFknj0FKhp9LV
27.07.2009  22:49             7.168 etilqs_zr6qLV3NGMPrkw7
27.07.2009  18:46            16.384 Perflib_Perfdata_a4c.dat
26.07.2009  17:03            16.384 Perflib_Perfdata_dfc.dat
25.07.2009  13:07            16.384 Perflib_Perfdata_6b4.dat
21.07.2009  18:41            16.384 Perflib_Perfdata_210.dat
19.07.2009  17:28            16.384 Perflib_Perfdata_9a4.dat
19.07.2009  11:34            16.384 Perflib_Perfdata_6d4.dat
18.07.2009  13:33            16.384 Perflib_Perfdata_9c8.dat
18.07.2009  11:16             1.028 etilqs_8D4RdwzJ01lUtt5
18.07.2009  11:16             7.168 etilqs_bVeewjO54ViR4Dz
18.07.2009  11:16                 0 etilqs_hwYhHVEYZNsenlw-journal
18.07.2009  10:15            16.384 Perflib_Perfdata_13c.dat
17.07.2009  13:31            16.384 Perflib_Perfdata_7c0.dat
16.07.2009  17:53            16.384 Perflib_Perfdata_ff8.dat
15.07.2009  15:54            16.384 Perflib_Perfdata_928.dat
15.07.2009  11:58               622 MSI7ff3d.LOG
14.07.2009  12:31            16.384 Perflib_Perfdata_828.dat
11.07.2009  14:11            16.384 Perflib_Perfdata_2f4.dat
10.07.2009  17:21            16.384 Perflib_Perfdata_394.dat
07.07.2009  13:26            16.384 Perflib_Perfdata_cc.dat
05.07.2009  01:18                 0 etilqs_4FQpboNgbqXNr5z
04.07.2009  11:55            16.384 Perflib_Perfdata_92c.dat
03.07.2009  23:14               512 etilqs_rZmYApM1DkQTO6x-journal
03.07.2009  23:14                 0 etilqs_nvs5RKfecZAKynf
03.07.2009  19:52            16.384 Perflib_Perfdata_6e8.dat
03.07.2009  13:49            16.384 Perflib_Perfdata_5d4.dat
01.07.2009  15:37            16.384 Perflib_Perfdata_b8.dat
30.06.2009  22:53             1.028 etilqs_i7TD1IykCmHx4kq
30.06.2009  22:53                 0 etilqs_JRddi7LF6BTlaJp-journal
30.06.2009  22:53             7.168 etilqs_eFSHbTEE0dme6AO
28.06.2009  02:21                 0 etilqs_qWpDnn6TfeR4uYQ
27.06.2009  10:06            16.384 Perflib_Perfdata_48c.dat
26.06.2009  14:56            16.384 Perflib_Perfdata_4cc.dat
25.06.2009  22:30               512 etilqs_0zPTnwf6SbcrOEB-journal
25.06.2009  22:30                 0 etilqs_Tuw7DigCW8alg6F
25.06.2009  19:22            16.384 Perflib_Perfdata_2a0.dat
24.06.2009  19:49            16.384 Perflib_Perfdata_754.dat
24.06.2009  13:41            16.384 Perflib_Perfdata_310.dat
21.06.2009  13:27            16.384 Perflib_Perfdata_3a8.dat
20.06.2009  19:09            16.384 Perflib_Perfdata_8d0.dat
20.06.2009  19:04            16.384 Perflib_Perfdata_328.dat
19.06.2009  12:20            16.384 Perflib_Perfdata_4b8.dat
18.06.2009  18:12            16.384 Perflib_Perfdata_c8.dat
16.06.2009  18:01                 0 etilqs_kAn35V9kYv2uAtA
16.06.2009  18:01               512 etilqs_QejBI3CwlTw2g94-journal
16.06.2009  13:20            16.384 Perflib_Perfdata_80c.dat
15.06.2009  13:58                 0 GUR1.tmp
14.06.2009  22:23                 0 BIT4.tmp
14.06.2009  20:00                 0 etilqs_d9RmDobyEuqJg4R
14.06.2009  18:34            16.384 Perflib_Perfdata_bc.dat
13.06.2009  18:49            16.384 Perflib_Perfdata_c9c.dat
12.06.2009  19:30            16.384 Perflib_Perfdata_5f4.dat
11.06.2009  11:57               622 MSI61654.LOG
10.06.2009  16:32                97 ~LHSAPI.DCT
10.06.2009  00:30                 0 etilqs_3jlPwMBvgcxENlK
10.06.2009  00:30               512 etilqs_hgqke3hhKL8doDb-journal
08.06.2009  13:52            16.384 Perflib_Perfdata_b78.dat
08.06.2009  00:41                 0 etilqs_xcFFYyfjQxatlWj
07.06.2009  19:25            16.384 Perflib_Perfdata_53c.dat
05.06.2009  23:25                 0 etilqs_E9K57E8Brm16J6B
05.06.2009  15:21            16.384 Perflib_Perfdata_558.dat
04.06.2009  09:45            16.384 Perflib_Perfdata_97c.dat
03.06.2009  09:37            16.384 Perflib_Perfdata_f0.dat
02.06.2009  09:11            16.384 Perflib_Perfdata_80.dat
31.05.2009  20:18            16.384 Perflib_Perfdata_9ec.dat
27.05.2009  19:56            16.384 Perflib_Perfdata_b7c.dat
25.05.2009  19:52            16.384 Perflib_Perfdata_d3c.dat
23.05.2009  13:41            16.384 Perflib_Perfdata_490.dat
21.05.2009  22:30            16.384 Perflib_Perfdata_470.dat
20.05.2009  23:50                 0 etilqs_fikJpti1QE1C3x7
17.05.2009  22:12                 0 etilqs_WfWblr0zNGMleAY
17.05.2009  19:33            16.384 Perflib_Perfdata_480.dat
15.05.2009  23:04                 0 etilqs_0qmqWPo9b9RERLb-journal
15.05.2009  23:04             7.168 etilqs_ljnlffRTNzPa4Yq
15.05.2009  23:04             1.028 etilqs_D0AkATe2zHynMG9
15.05.2009  18:03            16.384 Perflib_Perfdata_4bc.dat
08.05.2009  21:39                 0 etilqs_fOAtmvXLSUWVJid
08.05.2009  13:39            16.384 Perflib_Perfdata_234.dat
07.05.2009  18:22            16.384 Perflib_Perfdata_3fc.dat
05.05.2009  22:23                 0 etilqs_gYuiSqTj2DdogBS
05.05.2009  18:41            16.384 Perflib_Perfdata_830.dat
03.05.2009  21:34             1.028 etilqs_spvWBSZgUfEMhdX
03.05.2009  21:34             7.168 etilqs_9Xt5QrKVJOoT1dc
03.05.2009  21:34                 0 etilqs_CbszXkS1mTRJKfb-journal
03.05.2009  14:35            16.384 Perflib_Perfdata_534.dat
29.04.2009  14:07            16.384 Perflib_Perfdata_6c4.dat
29.04.2009  09:32               622 MSI421a2.LOG
24.04.2009  16:13            16.384 Perflib_Perfdata_ce0.dat
23.04.2009  22:10                 0 etilqs_PgdNZlCL0SU4CTX
19.04.2009  14:15            16.384 Perflib_Perfdata_440.dat
16.04.2009  15:49            16.384 Perflib_Perfdata_484.dat
15.04.2009  15:57            16.384 Perflib_Perfdata_bc0.dat
14.04.2009  15:46            16.384 Perflib_Perfdata_584.dat
13.04.2009  15:44            16.384 Perflib_Perfdata_b4c.dat
12.04.2009  18:19            16.384 Perflib_Perfdata_170.dat
12.04.2009  16:51                 0 etilqs_FNA0Ep3ng0c09bw
12.04.2009  13:05            16.384 Perflib_Perfdata_b94.dat
11.04.2009  23:51                 0 etilqs_ZEI5Re4EhdigxsB
11.04.2009  18:09            16.384 Perflib_Perfdata_5d0.dat
11.04.2009  01:10                 0 etilqs_HAftXIavYv9aLCl
10.04.2009  10:59            16.384 Perflib_Perfdata_578.dat
09.04.2009  11:05            16.384 Perflib_Perfdata_1d8.dat
08.04.2009  19:48            16.384 Perflib_Perfdata_4c0.dat
08.04.2009  17:23                 0 etilqs_4cVQytzJaHwtjSp
07.04.2009  19:16            16.384 Perflib_Perfdata_468.dat
07.04.2009  10:52            16.384 Perflib_Perfdata_c18.dat
06.04.2009  16:10               512 etilqs_gTw4DkZjngIKzom-journal
06.04.2009  16:10                 0 etilqs_byHCZlhjcqa0Par
05.04.2009  15:29                 0 etilqs_gWyeERCe8yTr4R7
05.04.2009  15:29               512 etilqs_zW9NqC5VdE4W4nX-journal
05.04.2009  13:27            16.384 Perflib_Perfdata_774.dat
05.04.2009  01:02                 0 etilqs_bh5zmrY9tdddQxJ
04.04.2009  09:16            16.384 Perflib_Perfdata_6a8.dat
03.04.2009  23:25                 0 etilqs_heNin32QdAnaYR7
03.04.2009  23:25               512 etilqs_t2DwxdRohtiolP3-journal
03.04.2009  20:09                 0 etilqs_XJjXWAftdnAlvPC
03.04.2009  12:21            16.384 Perflib_Perfdata_628.dat
02.04.2009  16:58            16.384 Perflib_Perfdata_57c.dat
31.03.2009  22:27             1.028 etilqs_03F2dtMJGmQnxDF
31.03.2009  22:27                 0 etilqs_1zXw4iZc4amjNYi-journal
31.03.2009  22:27             7.168 etilqs_c8RbpMGdlo7luOT
31.03.2009  15:34            16.384 Perflib_Perfdata_7b4.dat
31.03.2009  12:16                 0 etilqs_GXC7HIlv0q9H3OC
31.03.2009  09:31            16.384 Perflib_Perfdata_500.dat
             217 Datei(en)      5.292.269 Bytes
               0 Verzeichnis(se), 63.849.082.880 Bytes frei
         

Alt 28.08.2009, 23:56   #13
Keelo
 
Inetbrowser stürtz ab, Aufhänger nach booten,... - Standard

Inetbrowser stürtz ab, Aufhänger nach booten,...



Teil3
Code:
ATTFilter
----- Temp ----------------------------- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: F02A-38A8

 Verzeichnis von C:\DOKUME~1\BENEDI~1.BEN\LOKALE~1\Temp

29.08.2009  00:22            16.384 ~DF45F5.tmp
28.08.2009  23:05            16.384 ~DF37B1.tmp
28.08.2009  23:05            16.384 ~DF1211.tmp
28.08.2009  23:04            16.384 ~DFF91B.tmp
28.08.2009  23:04            16.384 ~DFF286.tmp
28.08.2009  22:44            16.384 ~DFDCA8.tmp
28.08.2009  21:54            16.384 ~DFC2CA.tmp
28.08.2009  21:51            16.384 ~DF541A.tmp
28.08.2009  21:34            16.384 ~DF11F1.tmp
28.08.2009  21:32            16.384 ~DFFAD7.tmp
28.08.2009  21:09               843 HPZIDS002.log
28.08.2009  21:09             3.612 hppldcoi.log
28.08.2009  21:09               583 update002.log
28.08.2009  21:08               843 HPZIDS001.log
28.08.2009  21:08               583 update001.log
28.08.2009  21:01            16.384 ~DF4F80.tmp
28.08.2009  21:00            16.384 ~DF375F.tmp
28.08.2009  20:59            16.384 ~DFE901.tmp
28.08.2009  20:59            16.384 ~DFC64F.tmp
28.08.2009  20:57            16.384 ~DF82A5.tmp
28.08.2009  20:56            16.384 ~DF902E.tmp
28.08.2009  20:00            16.384 ~DF80C0.tmp
28.08.2009  19:59            16.384 ~DF3EF5.tmp
28.08.2009  19:52            16.384 ~DF26A.tmp
28.08.2009  01:46               198 browserview-128a878.htm
28.08.2009  01:42            16.384 ~DFE815.tmp
27.08.2009  10:20            16.384 ~DFA123.tmp
27.08.2009  10:20            16.384 ~DF6679.tmp
27.08.2009  10:17            16.384 ~DFA5A.tmp
27.08.2009  10:16            16.384 ~DFF605.tmp
27.08.2009  10:09            16.384 ~DFCFFA.tmp
27.08.2009  10:08            16.384 ~DF7774.tmp
27.08.2009  10:07            16.384 ~DF1A54.tmp
27.08.2009  10:07            16.384 ~DF1FDC.tmp
27.08.2009  10:07            16.384 ~DF3A8.tmp
27.08.2009  10:06            16.384 ~DFEEBB.tmp
27.08.2009  10:06            16.384 ~DFCF00.tmp
27.08.2009  10:05            16.384 ~DF6E84.tmp
27.08.2009  10:05            16.384 ~DF2FC9.tmp
27.08.2009  10:04            16.384 ~DF18C5.tmp
27.08.2009  10:03            16.384 ~DF3572.tmp
26.08.2009  20:43                 0 etilqs_ZWo6yASTQM9k7xHt2PKn
26.08.2009  10:43            16.384 ~DF892C.tmp
25.08.2009  17:07            16.384 ~DF4F7F.tmp
25.08.2009  16:49                 0 delete.ini
25.08.2009  15:24               198 browserview-11dba30.htm
25.08.2009  14:21            16.384 ~DF125F.tmp%250D
25.08.2009  14:09           383.140 WT39.tmp
25.08.2009  14:09           367.112 WT38.tmp
25.08.2009  13:50            14.848 89423f.mst
25.08.2009  13:48            16.384 ~DF9EC2.tmp
25.08.2009  13:48            16.384 ~DFB25.tmp
25.08.2009  13:47         2.048.000 AcrA2E1.tmp
25.08.2009  13:34            16.384 ~DF4DB7.tmp
24.08.2009  12:59            16.384 ~DF85B0.tmp
24.08.2009  09:59            16.384 ~DFFDAA.tmp
24.08.2009  09:18           446.285 jusched.log
24.08.2009  09:15            16.384 ~DF2A59.tmp
24.08.2009  09:09            16.384 Perflib_Perfdata_498.dat
24.08.2009  09:09            16.384 Perflib_Perfdata_ff0.dat
24.08.2009  09:09               198 browserview-11dc0c0.htm
24.08.2009  09:05            16.384 Perflib_Perfdata_2d0.dat
23.08.2009  22:41               198 browserview-11da4a0.htm
23.08.2009  19:38                 3 Twain001.Mtx
23.08.2009  19:38               711 TWAIN.LOG
23.08.2009  19:38               156 Twunk001.MTX
22.08.2009  23:09            16.384 ~DF658E.tmp
22.08.2009  22:22            71.680 GLB57.tmp
22.08.2009  22:17            71.680 GLB4E.tmp
22.08.2009  21:02                 0 Twunk002.MTX
22.08.2009  20:39                 0 etilqs_Pc5opLH2kDJdNkraJmUk
22.08.2009  20:17        11.451.895 flaCC.tmp
22.08.2009  20:10                 0 JETAD4A.tmp
22.08.2009  20:02            17.762 java_install_reg.log
22.08.2009  19:55            23.552 ~TM72.tmp
22.08.2009  19:40            16.384 ~DFE451.tmp
22.08.2009  19:15            16.384 ~DF4F08.tmp
22.08.2009  18:18                 2 nsrDD.tmp
22.08.2009  17:58             1.536 redist.log
22.08.2009  16:30            16.384 ~DFDAEB.tmp
22.08.2009  13:15            16.384 ~DF96B3.tmp
21.08.2009  19:15               622 MSIeba3c.LOG
21.08.2009  16:51                 0 jmqCB.tmp
21.08.2009  16:32                 0 6emAD.tmp
21.08.2009  16:32                 0 c8dAB.tmp
21.08.2009  16:14                 0 7ou8E.tmp
21.08.2009  16:09                 0 c7n8C.tmp
21.08.2009  16:02                 0 d6e89.tmp
21.08.2009  11:11            16.384 ~DF2293.tmp
19.08.2009  10:30            16.384 ~DFC2FC.tmp
19.08.2009  10:27           383.140 WT7.tmp
19.08.2009  10:27           367.112 WT4.tmp
16.08.2009  14:25                 0 epiE5.tmp
16.08.2009  13:55            16.384 ~DF9AAB.tmp
12.08.2009  14:17            16.384 ~DF4527.tmp
11.08.2009  19:19            16.384 ~DF7C9D.tmp
11.08.2009  14:04                 0 fwqD.tmp
10.08.2009  15:00                 0 FON87.tmp
07.08.2009  19:55             1.384 wmplog01.sqm
07.08.2009  14:53                 0 MSW4.tmp
07.08.2009  11:25            28.872 AAX13.tmp
07.08.2009  11:25            36.308 AAX11.tmp
06.08.2009  10:37                 0 dsversion.cfg
06.08.2009  10:36             1.440 wmplog00.sqm
06.08.2009  10:22                 0 q6z4D.tmp
06.08.2009  10:21                 0 gx74B.tmp
06.08.2009  10:20                 0 rr847.tmp
06.08.2009  09:57                 0 pz030.tmp
03.08.2009  11:50           144.456 OnlineStar.xpi
01.08.2009  18:46           196.608 ~DFF4EA.tmp
31.07.2009  14:08            16.384 ~DF5EA9.tmp
30.07.2009  15:50            16.384 ~DFF716.tmp
29.07.2009  14:53                 0 djc14.tmp
28.07.2009  18:28            16.384 ~DF20A2.tmp
27.07.2009  07:28            16.384 ~DF26B9.tmp
26.07.2009  13:32            16.384 ~DFE713.tmp
25.07.2009  13:09            16.384 ~DFC38C.tmp
25.07.2009  11:40            16.384 ~DF4B02.tmp
24.07.2009  16:29               377 BFHUpdaterLauncher.log
24.07.2009  16:21            42.794 BFHUpdater.log
24.07.2009  16:10            16.384 ~DFE28B.tmp
19.07.2009  20:06           383.140 WT16.tmp
19.07.2009  20:06           367.112 WT15.tmp
19.07.2009  17:30            16.384 ~DF3E66.tmp
19.07.2009  17:30            28.704 etilqs_NUx7GC9pamDGk3CoHSKF
18.07.2009  10:29               622 MSIcf225.LOG
18.07.2009  10:28               622 MSIcbf1f.LOG
18.07.2009  10:26               622 MSIa7936.LOG
16.07.2009  18:06                 0 2f119.tmp
16.07.2009  18:06                 0 3p317.tmp
14.07.2009  07:24            16.384 ~DF80E3.tmp
13.07.2009  13:28            16.384 ~DF742.tmp
12.07.2009  18:36                21 FCCADD4F.TMP
12.07.2009  14:29                 0 ns763.tmp
12.07.2009  14:28                 0 9oe62.tmp
10.07.2009  19:06            16.384 ~DFF837.tmp
10.07.2009  18:16            16.384 ~DF2674.tmp
10.07.2009  18:02           589.828 Uninst.exe
10.07.2009  17:52            90.501 tmp_grafx.jpg
08.07.2009  15:58                68 maintenance.ini
08.07.2009  13:39            16.384 ~DF62A9.tmp
07.07.2009  15:35            28.872 AAX59.tmp
06.07.2009  17:42            12.244 GLF77.tmp.rtf
06.07.2009  13:38            16.384 ~DF253B.tmp
05.07.2009  17:18        89.186.304 XZOHHil5.part.part
05.07.2009  17:18        66.289.664 hzzVahz5.part.part
04.07.2009  23:10             4.286 xprt42c4.ico
01.07.2009  08:42            16.384 ~DF3D7A.tmp
28.06.2009  20:14                 0 zs3E0.tmp
28.06.2009  20:13                 0 ihiDF.tmp
28.06.2009  10:52            12.814 dd_vcredistUI1745.txt
28.06.2009  10:52           521.950 dd_vcredistMSI1745.txt
28.06.2009  10:49            16.384 ~DF332B.tmp
27.06.2009  15:04                 0 jar_cache5791389492580281672.tmp
26.06.2009  16:54            16.384 ~DF6656.tmp
25.06.2009  16:57            16.384 ~DFF898.tmp
25.06.2009  15:43            16.384 ~DF46B2.tmp
24.06.2009  13:49                 0 h3e1A.tmp
24.06.2009  13:49                 0 q3r19.tmp
23.06.2009  21:12                 0 r4p1D.tmp
23.06.2009  17:30                 0 8qi3B.tmp
22.06.2009  22:12                 0 r3l36D.tmp
22.06.2009  22:12            16.384 ~DF8045.tmp
21.06.2009  17:28            11.518 dd_vcredistUI2421.txt
21.06.2009  17:28           526.694 dd_vcredistMSI2421.txt
21.06.2009  13:59                 0 feo31.tmp
21.06.2009  13:36                 0 ztc12.tmp
21.06.2009  13:35                 0 e1a11.tmp
21.06.2009  13:35                 0 yho10.tmp
21.06.2009  13:34                 0 k6gB.tmp
21.06.2009  13:34                 0 o5z6.tmp
21.06.2009  13:30                 0 y0g5.tmp
20.06.2009  19:07           587.748 dd_dotnetfx35install.txt
20.06.2009  19:07            36.476 uxeventlog.txt
20.06.2009  19:07           478.733 dd_depcheck_NETFX_EXP_35.txt
20.06.2009  19:07           141.054 dd_dotnetfx35install_lp.txt
20.06.2009  19:07             9.679 dd_XPS_LP.txt
20.06.2009  19:07           472.832 dd_NET_Framework35_LangPack_MSI2124.txt
20.06.2009  19:06           953.556 dd_NET_Framework_30LP_Agile_Setup2104.txt
20.06.2009  19:06         1.766.990 dd_NET_Framework_20LP_Agile_Setup20B5.txt
20.06.2009  19:06                 2 dd_dotnetfx35error_lp.txt
20.06.2009  19:06         1.440.656 dd_NET_Framework35_MSI2036.txt
20.06.2009  19:05         3.241.716 dd_NET_Framework30_Setup1F7F.txt
20.06.2009  19:05             4.467 dd_wcf_retCA77EA.txt
20.06.2009  19:04            14.875 dd_XPS.txt
20.06.2009  19:04               843 HPZIDS000.log
20.06.2009  19:04               612 update000.log
20.06.2009  19:04        18.416.336 dd_NET_Framework20_Setup1CCE.txt
20.06.2009  19:03             5.158 ASPNETSetup_00000.log
20.06.2009  19:01             5.658 dd_WIC.txt
20.06.2009  19:00           136.678 dd_RGB9RAST_x86.msi1C79.txt
20.06.2009  19:00            15.924 dd_clwireg.txt
20.06.2009  18:59                 0 bchA7.tmp
20.06.2009  16:37        71.368.704 +IklWLUX.part.part
20.06.2009  16:35        48.168.960 bUjXdTeA.part.part
19.06.2009  20:22            28.700 etilqs_frxk7lxIxDunpPbw2k7j
19.06.2009  15:17            16.384 ~DFAC71.tmp
18.06.2009  19:09                 0 c8r2B.tmp
18.06.2009  13:31                 0 ocu4.tmp
17.06.2009  15:58            16.384 ~DF13FE.tmp
17.06.2009  14:29            16.384 ~DF8781.tmp
17.06.2009  13:31                 0 9l3B.tmp
17.06.2009  13:31                 0 1whA.tmp
16.06.2009  13:33                 0 ccn8.tmp
15.06.2009  21:22                 0 nk419.tmp
15.06.2009  19:00                 0 78u14.tmp
15.06.2009  17:14               622 MSId325f.LOG
15.06.2009  17:14               622 MSId14b5.LOG
15.06.2009  17:14               622 MSIcf110.LOG
15.06.2009  16:14           798.234 IMTE.xml
15.06.2009  16:14               426 IMTD.xml
15.06.2009  16:14             2.036 IMTC.xml
15.06.2009  16:14           798.234 IMT9.xml
15.06.2009  16:14               426 IMT8.xml
15.06.2009  16:14             2.036 IMT7.xml
15.06.2009  13:55             5.248 plf6.tmp
15.06.2009  07:18               622 MSIca8f7.LOG
14.06.2009  20:32           798.234 IMTB.xml
14.06.2009  20:32               426 IMTA.xml
14.06.2009  19:59            16.384 ~DF6CBD.tmp
14.06.2009  19:56           798.234 IMT17.xml
14.06.2009  19:56               426 IMT16.xml
14.06.2009  19:56             2.036 IMT15.xml
14.06.2009  19:55           798.234 IMT10.xml
14.06.2009  19:55               426 IMTF.xml
14.06.2009  11:52            16.384 ~DF2D74.tmp
13.06.2009  20:28            28.704 etilqs_6Y5sv8JGIGLOgucLSrhf
13.06.2009  18:50            16.384 ~DF9FDC.tmp
13.06.2009  17:23            16.384 ~DFA912.tmp
13.06.2009  16:10               894 sdx29.tmp
13.06.2009  00:26            16.384 ~DFF9F6.tmp
12.06.2009  12:47            16.384 ~DF57F3.tmp
11.06.2009  22:31            16.384 ~DF1458.tmp
10.06.2009  19:37                 0 uprDC.tmp
09.06.2009  17:46             2.790 HPZhpgpd.log
09.06.2009  15:21               220 massgatelease.dat
08.06.2009  19:37             2.632 dd_dotnetfx35error.txt
08.06.2009  19:37                 0 bchC2.tmp
08.06.2009  19:36                 0 bchBD.tmp
08.06.2009  19:36                 0 bchBA.tmp
08.06.2009  19:35                 0 bchB7.tmp
08.06.2009  19:34                 0 bchB4.tmp
08.06.2009  19:34                 0 bchB1.tmp
08.06.2009  19:33                 0 bchAD.tmp
08.06.2009  19:33                 0 bchA9.tmp
08.06.2009  19:33                 0 bchA6.tmp
08.06.2009  19:32         2.869.264 dotNetFx35setup.exe
08.06.2009  19:32            12.072 dd_vcredistUI0AD5.txt
08.06.2009  19:32           561.060 dd_vcredistMSI0AD5.txt
08.06.2009  16:51           383.140 WT2E.tmp
08.06.2009  16:51           367.112 WT2D.tmp
07.06.2009  19:27            16.384 ~DF3935.tmp
04.06.2009  16:23            13.592 temp.ani
04.06.2009  16:22           212.992 drm_dyndata_7330014.dll
04.06.2009  12:03           396.288 oct4E.tmp
01.06.2009  11:33            16.384 ~DF9999.tmp
31.05.2009  16:31                 0 fuo2F.tmp
31.05.2009  16:30                 0 2g124.tmp
31.05.2009  16:29                 0 txj23.tmp
31.05.2009  16:29                 0 3ii22.tmp
31.05.2009  16:29                 0 w6e21.tmp
29.05.2009  22:44        20.614.440 SkypeSetup.exe
28.05.2009  13:31               799 jar_cache2755365007990411807.tmp
28.05.2009  13:16                 0 l2f1.tmp
27.05.2009  18:09            16.384 ~DF5AD2.tmp
27.05.2009  13:20                 0 s481.tmp
26.05.2009  19:03                 0 1fr84.tmp
26.05.2009  13:21                 0 n9p5.tmp
25.05.2009  21:42                 0 FON6.tmp
25.05.2009  21:36                 0 FON49.tmp
25.05.2009  21:36            55.400 FON48.tmp
25.05.2009  21:36           129.676 FON47.tmp
25.05.2009  21:36         2.978.176 FON46.tmp
25.05.2009  21:36            72.680 FON45.tmp
25.05.2009  21:36            46.900 FON43.tmp
25.05.2009  20:59                 0 JET3DE6.tmp
25.05.2009  20:35                 0 xr312.tmp
25.05.2009  20:25                 0 90dC.tmp
25.05.2009  19:54            28.704 etilqs_V3CH9xXeGYhcgSbmXb1t
25.05.2009  19:54            16.384 ~DF5F34.tmp
25.05.2009  17:12                 0 6tu1A.tmp
25.05.2009  13:24                 0 vwy1.tmp
24.05.2009  17:47                49 cmp_options.ini
24.05.2009  17:36            16.384 ~DF574B.tmp
19.05.2009  19:57           383.140 WT3.tmp
19.05.2009  19:57           367.112 WT2.tmp
19.05.2009  19:01                 0 4gb1.tmp
19.05.2009  16:26                 0 2cx3E.tmp
19.05.2009  16:04               512 ~DFCAD1.tmp
19.05.2009  16:04            16.384 ~DFCA3C.tmp
19.05.2009  13:20                 0 r9h1.tmp
18.05.2009  16:03                 0 rv11D.tmp
18.05.2009  16:02                 0 yy01A.tmp
18.05.2009  15:41                 0 9z719.tmp
18.05.2009  13:23                 0 5j44.tmp
17.05.2009  19:36                 0 ihk5.tmp
17.05.2009  15:57                 0 op128.tmp
17.05.2009  14:04                 0 7v23.tmp
16.05.2009  19:56                 0 5oh2E.tmp
16.05.2009  16:57            16.384 ~DF143E.tmp
16.05.2009  13:28                 0 9iu4.tmp
15.05.2009  21:15                 0 4rv32.tmp
15.05.2009  21:09                 0 7wu2C.tmp
15.05.2009  18:12                 0 am213.tmp
15.05.2009  15:18                 0 88p2.tmp
15.05.2009  13:34                 0 o9w7.tmp
15.05.2009  13:33                 0 3fg3.tmp
14.05.2009  14:58                 0 fjl19.tmp
14.05.2009  14:57                 0 jew18.tmp
14.05.2009  13:34                 0 en21.tmp
13.05.2009  19:54                 0 z8c40B.tmp
13.05.2009  13:30                 0 vta3.tmp
13.05.2009  13:29                 0 wjr2.tmp
12.05.2009  19:28                 0 0zd3.tmp
12.05.2009  13:27                 0 y6d10.tmp
12.05.2009  13:27                 0 tblF.tmp
11.05.2009  21:27            16.384 ~DF59E6.tmp
11.05.2009  21:26            16.384 ~DFB636.tmp
11.05.2009  21:25            16.384 ~DF3D0E.tmp
11.05.2009  21:23            16.384 ~DF308.tmp
11.05.2009  18:46                 0 hg91.tmp
11.05.2009  18:40            16.384 ~DF2608.tmp
11.05.2009  16:33                 0 0xn3A.tmp
11.05.2009  16:33                 0 vtk39.tmp
11.05.2009  15:33            16.384 ~DFED0F.tmp
11.05.2009  13:45                 0 m483C.tmp
11.05.2009  13:19               198 browserview-1007c68.htm
09.05.2009  17:40                 0 5xq30.tmp
09.05.2009  17:39                 0 pj22F.tmp
09.05.2009  13:28                 0 92d405.tmp
09.05.2009  13:28                 0 hmp404.tmp
09.05.2009  11:10                 0 qkc5.tmp
09.05.2009  11:10                 0 8gj4.tmp
08.05.2009  17:50                 0 76nA1.tmp
08.05.2009  16:21                 0 ufb58.tmp
08.05.2009  16:21                 0 wwt57.tmp
08.05.2009  16:21                 0 qit56.tmp
08.05.2009  16:21                 0 dp553.tmp
08.05.2009  16:20                 0 ex252.tmp
08.05.2009  13:41                 0 jto5.tmp
08.05.2009  13:41                 0 kn14.tmp
07.05.2009  20:03           383.140 WT37.tmp
07.05.2009  20:03           367.112 WT36.tmp
07.05.2009  19:58                 0 FON35.tmp
07.05.2009  19:58           129.676 FON33.tmp
07.05.2009  19:58            55.400 FON34.tmp
07.05.2009  19:58         2.978.176 FON32.tmp
07.05.2009  19:58            72.680 FON31.tmp
07.05.2009  19:58            46.900 FON30.tmp
07.05.2009  19:18                 0 FON2A.tmp
07.05.2009  18:43                 0 FON13.tmp
07.05.2009  18:43            55.400 FON12.tmp
07.05.2009  18:43           129.676 FON10.tmp
07.05.2009  18:43         2.978.176 FONE.tmp
07.05.2009  18:43            72.680 FOND.tmp
07.05.2009  18:43            46.900 FONC.tmp
07.05.2009  18:27                 0 vt13.tmp
07.05.2009  15:30                 0 ape9.tmp
07.05.2009  15:29                 0 chp8.tmp
07.05.2009  13:30                 0 75u7.tmp
06.05.2009  21:36                 0 FON24.tmp
06.05.2009  21:32                 0 FON1E.tmp
06.05.2009  21:32            55.400 FON1D.tmp
06.05.2009  21:32           129.676 FON1C.tmp
06.05.2009  21:32         2.978.176 FON1B.tmp
06.05.2009  21:32            72.680 FON1A.tmp
06.05.2009  21:32            46.900 FON19.tmp
06.05.2009  16:16                 0 FON58.tmp
06.05.2009  13:37                 0 FON11.tmp
06.05.2009  13:24                 0 bkv9.tmp
05.05.2009  21:54                 0 FON63.tmp
05.05.2009  21:39                 0 FON5D.tmp
05.05.2009  19:37                 0 FON4B.tmp
05.05.2009  18:55                 0 FON44.tmp
05.05.2009  18:47                 0 FONF.tmp
05.05.2009  18:44                 0 FON8.tmp
05.05.2009  17:14                 0 FONB.tmp
05.05.2009  15:33                 0 FON82.tmp
05.05.2009  15:28                 0 FON72.tmp
05.05.2009  15:27                 0 wgy69.tmp
05.05.2009  15:26                 0 kk868.tmp
05.05.2009  15:25            81.920 NGM66.tmp
05.05.2009  15:25            98.304 NGM65.tmp
05.05.2009  15:25           258.352 NGM64.tmp
05.05.2009  15:25           331.776 NGM63.tmp
05.05.2009  15:25           532.480 NGM62.tmp
05.05.2009  15:25           155.648 NGM61.tmp
05.05.2009  15:25               420 NGM60.tmp
05.05.2009  15:25               522 50340359.dat
05.05.2009  15:25           258.352 unicows.dll
05.05.2009  15:25           368.640 NGMResource.dll
05.05.2009  15:25           532.480 NGMDll.dll
05.05.2009  13:21                 0 vgc7.tmp
05.05.2009  13:21                 0 r6n6.tmp
04.05.2009  14:25                 0 3mm19.tmp
04.05.2009  14:25                 0 46018.tmp
04.05.2009  13:17                 0 3ow5.tmp
04.05.2009  13:16                 0 dsa4.tmp
03.05.2009  14:58                 0 zpd26.tmp
03.05.2009  14:57                 0 j5r23.tmp
03.05.2009  11:14                 0 qgt9.tmp
03.05.2009  10:54                 0 jzq19.tmp
03.05.2009  10:54                 0 ts418.tmp
02.05.2009  15:26            16.384 ~DFF910.tmp
02.05.2009  12:58            16.384 ~DFB238.tmp
01.05.2009  16:58                 0 qa62E.tmp
01.05.2009  16:57                 0 3zg2D.tmp
01.05.2009  13:13                 0 nks10.tmp
01.05.2009  13:13                 0 ag44.tmp
30.04.2009  13:04                 0 uld8.tmp
29.04.2009  14:13                 0 58g9.tmp
29.04.2009  14:13                 0 62s8.tmp
28.04.2009  16:32                 0 jar_cache1185794612727149295.tmp
28.04.2009  14:27                 0 epl77.tmp
28.04.2009  14:27                 0 d1x76.tmp
28.04.2009  14:23                 0 fc26E.tmp
28.04.2009  14:22                 0 4ce6D.tmp
27.04.2009  18:37                 0 x8f4.tmp
27.04.2009  15:40                 0 b5n38.tmp
27.04.2009  15:39                 0 wh437.tmp
26.04.2009  09:46           383.140 WT6.tmp
26.04.2009  09:46           367.112 WT5.tmp
26.04.2009  09:41            16.384 ~DF6713.tmp
24.04.2009  15:29                 0 mbt2E.tmp
24.04.2009  15:29                 0 0tr2A.tmp
24.04.2009  15:08                 0 ysi4.tmp
24.04.2009  13:03                 0 v5f5.tmp
21.04.2009  19:19                 0 v8n4C.tmp
21.04.2009  17:31                 0 7ziC1.tmp
21.04.2009  13:28                 0 7byB.tmp
21.04.2009  07:24                 0 7fj29.tmp
21.04.2009  07:23                 0 l4818.tmp
21.04.2009  07:22            16.384 ~DF415.tmp
20.04.2009  17:15                 0 vxn265.tmp
20.04.2009  07:28            16.384 ~DFF6FC.tmp
14.04.2009  07:02            16.384 ~DF1BE9.tmp
12.04.2009  13:07            16.384 ~DFBB24.tmp
12.04.2009  11:46            16.384 ~DF7B1C.tmp
11.04.2009  15:13           192.512 sfamcc00002.dll
11.04.2009  15:10           192.512 sfamcc00001.dll
10.04.2009  19:20            16.384 ~DFF200.tmp
10.04.2009  17:56            16.384 ~DF6ECE.tmp
08.04.2009  14:05            16.384 ~DFA577.tmp
07.04.2009  10:49             1.357 QTInstallCode.log
07.04.2009  10:47            16.384 ~DF297E.tmp
07.04.2009  09:35            16.384 ~DF4D52.tmp
06.04.2009  11:14            16.384 ~DFA3B2.tmp
05.04.2009  22:17            16.384 ~DF5583.tmp
04.04.2009  09:18            16.384 ~DFC021.tmp
02.04.2009  21:51        18.995.712 Skype.msi
02.04.2009  20:20            26.624 krankheitsentschuldigung.doc
02.04.2009  20:01            16.384 Perflib_Perfdata_a90.dat
02.04.2009  20:01               198 browserview-feae70.htm
02.04.2009  17:50             5.050 GLF78.tmp.rtf
02.04.2009  17:50             2.001 GLF79.tmp.xml
02.04.2009  16:39           188.416 GLF7A.tmp.dll
31.03.2009  12:14               198 browserview-feadd0.htm
28.03.2009  17:34               198 browserview-fea630.htm
25.03.2009  21:20            54.664 AskInstallChecker.exe
21.03.2009  16:20         1.059.840 np63.tmp
21.03.2009  16:20         1.059.840 np64.tmp
21.03.2009  16:20         1.059.840 np5F.tmp
21.03.2009  16:20         1.059.840 np67.tmp
19.03.2009  16:36           117.200 setF.tmp

             481 Datei(en)    403.080.885 Bytes
               0 Verzeichnis(se), 63.849.050.112 Bytes frei
         

Alt 29.08.2009, 00:01   #14
Keelo
 
Inetbrowser stürtz ab, Aufhänger nach booten,... - Standard

Inetbrowser stürtz ab, Aufhänger nach booten,...



Zu guter letzt noch das mit CCleaner.
Code:
ATTFilter
ASIO4ALL
Avira AntiVir Personal - Free Antivirus
CCleaner (remove only)
Combat Arms EU
Cross Fire En
D-Link AirPlus G+ Wireless Adapter Utility
EVEREST Ultimate Edition v5.02
FL Studio 8
Fraps (remove only)
GIMP 2.4.7
Hamachi 1.0.3.0
High Definition Audio Driver Package - KB888111
HijackThis 2.0.2
HP Customer Participation Program 9.0
HP Deskjet All-In-One Software 9.0
HP Imaging Device Functions 9.0
HP OCR Software 9.0
HP Photosmart Essential 3.0
HP Smart Web Printing
HP Solution Center 9.0
HP Update
HPSSupply
ICQ6.5
Java(TM) 6 Update 13
Java(TM) 6 Update 3
Java(TM) 6 Update 5
Java(TM) 6 Update 7
K-Lite Codec Pack 4.0.0 (Full)
Kquery4 (remove only)
L&H TTS3000 Deutsch
LevelR
Logitech Desktop Messenger
Logitech G11 Keyboard Software 1.03
Logitech SetPoint 5.00
Lords of Everquest Deutsche Version (Ubisoft)
Macromedia Extension Manager
Macromedia Flash 8 Video Encoder
Marvell Miniport Driver
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 German Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
Microsoft .NET Framework 3.5 SP1
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Office Professional Edition 2003
Microsoft Silverlight
Microsoft SQL Server Desktop Engine (SONY_MEDIAMGR)
Microsoft User-Mode Driver Framework Feature Pack 1.5
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Mozilla Firefox (3.5.2)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 (KB954430)
MSXML 6 Service Pack 2 (KB954459)
MTG GamePack for Magic Workstation
Nokia Connectivity Cable Driver
NVIDIA Drivers
Pando Media Booster
PC Connectivity Solution
PC Probe II
PunkBuster Services
Realtek High Definition Audio Driver
Skype™ 4.0
SopCast 3.0.3
SpeedFan (remove only)
Steam
SweetIM Toolbar for Internet Explorer 3.3
Techno4ever Player
Techno4ever Toolbar
Toxic Biohazard
Uninstall 1.0.0.1
VideoLAN VLC media player 0.8.6d
viDrop
WhiteBoardMeeting
Winamp
Winamp Toolbar for Firefox
Winamp Toolbar for Internet Explorer
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Media Format 11 runtime
Windows Media Player 11
Windows-Treiberpaket - Nokia Modem  (02/15/2007 3.1)
Windows-Treiberpaket - Nokia Modem  (03/05/2008 3.7)
Windows-Treiberpaket - Nokia Modem  (03/13/2008 6.86.0.1)
Windows-Treiberpaket - Nokia Modem  (08/03/2007 6.84.0.2)
Windows-Treiberpaket - Nokia Modem  (10/12/2007 3.6)
Windows-Treiberpaket - Nokia pccsmcfd  (10/12/2007 6.85.4.0)
WinRAR
Wolfenstein - Enemy Territory
WORLD IN CONFLICT
World of Warcraft
Xfire (remove only)
xplorer2 Toolbar
         

Alt 29.08.2009, 00:28   #15
kira
/// Helfer-Team
 
Inetbrowser stürtz ab, Aufhänger nach booten,... - Standard

Inetbrowser stürtz ab, Aufhänger nach booten,...



hi

Meine Vermutung hat sich bestätigt, ausser dass dein Rechner mit Malware infiziert ist, zusätzlich sich ein Rootkit auch bei Dir eingenistet hat
Da eine hundertprozentige Erkennung von Rootkits unmöglich ist, ist die beste Methode wäre zur Entfernung : die Neuinstallation des kompletten Systems
Zitat:
Wenn ein System kompromittiert wurde, ist das System nicht mehr vertrauenswürdig
Eine Neuinstallation garantiert die rückstandsfreie Entfernung der Infektion - Sicherheitskonzept v. SETI@home/Punkt 1.
Falls du doch für die Systemreinigung entscheidest:

1.
Bevor wir weitermachen:
Da jederzeit etwas passieren kann, wenn du wichtige Daten hast die Du sichern möchtest, empfehle ich Dir es jetzt machen (wie Bilder, Musik usw)
Unabhängig von einem Befall (weil ja kann eine Festplatte auch kaputt gehen, oder es gibt andere technische Probleme ), sollte man regelmäßig Sicherung machen und an einem sicheren Ort bewahren, wie CD und DVD, aber besser auf externe Festplatten oder/und USB-Sticks
Mache das jetzt bitte!


2.
Wichtig!:
Sofort beim Download/speichern v. Avenger, musst Du die Installdatei also avenger.exe umbenennen! Wähle eine beliebige Dateiname, die Endung soll *.com sein!
→ Lade den Avenger herunter und entzippe ihn auf den Desktop. (direkt als `EXE` *hier* erhältlich )
→ die avenger.exe per Doppelklick starten
→ füge den Inhalt aus der Codebox vollständig und unverändert in das leere Textfeld bei "Input script here" ein
Code:
ATTFilter
Drivers to disable:
UACd.sys
Drivers to delete:
UACd.sys
Files to delete:
c:\windows\system32\drivers\UACrhgxugepyj.sys
c:\windows\system32\UACdvjivsdmsu.dll
c:\windows\system32\UACyptalavlnl.dll
c:\windows\system32\UACoohkutntls.dat
c:\windows\system32\UACrhoyymshjh.db
c:\windows\system32\UAClmqwjhbdjd.dll
c:\windows\system32\UAChitpvspihb.dll
Folders to delete:
C:\WINDOWS\system32\pawtznpli
         
→ dann klicke auf "Execute"
→ wirst Du gefragt, ob Du das Script ausführen willst. Beantworte die Frage "Ja".
→ auf die Fragae ob dein Rechner jetzt neu starten soll "Rebot now" bejahe bitte auch
→ nach Neustart wird ein Dos Fenster aufgehen.
→ wenn wieder geschlossen ist, es öffnet sich der Editor mit die Scanergebnisse : C:\avenger.txt
→ kopiere und füge den Inhalt direkt aus der Textdatei hier rein

3.
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
  • Installieren und per Doppelklick starten.
  • Deutsch einstellen und gleich mal die Datenbanken zu aktualisieren - online updaten
  • "Komplett Scan durchführen" wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • alle Funde markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Malwarebytes Anti-Malware

4.
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked"klicken→ PC neu aufstarten):
Zitat:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSour...ctid=CT1682967
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (file missing)
F2 - REG:system.ini: Shell=Explorer.exe logon.exe
O4 - Startup: ikowin32.exe
O16 - DPF: {B7CCB9D7-B3CE-48BF-9042-06F73DA581AC} (MoondoCtrl Class) - http://ecdownload.moondo.com/conrad/6813e/moondoax.cab
O24 - Desktop Component 0: (no name) - file:///C:/DOKUME~1/BENEDI~1.BEN/LOKALE~1/Temp/msohtml1/01/clip_image002.jpg
5.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
**Lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - Dateien, die noch in Benutzung sind,nicht löschbar.
  • Start → ausführen "cleanmgr" reinschreiben ohne "" → "ok" - die Temporary Files, Temporary Internet Files, und der Papierkorb (Recycle Bin) muss geleert werden→ "Ok"
  • [b]Start → ausführen → %temp% reinschreiben ohne ""→ "Ok"
  • für jedes Benutzerkonto bitte durchführen
  • anschließend den Papierkorb leeren

6.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

7.
poste erneut:
Trend Micro HijackThis-Logfile
filelist.bat - Nur den letzten sechs Monaten!

Antwort

Themen zu Inetbrowser stürtz ab, Aufhänger nach booten,...
benutzerkonto, booten, browser, ebay, einfach, email, explorer, festplatte, festplatte formatieren, firefox, formatieren, google, guten, hängt, internetexplorer, klicke, link, merkt, neu, probleme, regeln, seiten, suche, viren, öffnet



Ähnliche Themen: Inetbrowser stürtz ab, Aufhänger nach booten,...


  1. Laptop nach Booten langsam, Win8
    Plagegeister aller Art und deren Bekämpfung - 22.06.2015 (10)
  2. Bluescreen nach Booten - Schädling?
    Log-Analyse und Auswertung - 25.01.2015 (27)
  3. Ein Aufhänger namens NST
    Log-Analyse und Auswertung - 03.02.2014 (13)
  4. Selbständige Neustarts, Bluescreens und Aufhänger
    Netzwerk und Hardware - 30.10.2013 (7)
  5. Leerlaufprozess bei 95% trotzdem startet jede Anwendung erst nach 2 Min nach dem booten.
    Log-Analyse und Auswertung - 25.04.2013 (40)
  6. Trojaner? nur weißer Bilddschirm nach dem booten
    Plagegeister aller Art und deren Bekämpfung - 29.01.2013 (27)
  7. Immer wiederkehrende Aufhänger
    Plagegeister aller Art und deren Bekämpfung - 16.07.2011 (1)
  8. Win7 langsam/aufhänger
    Plagegeister aller Art und deren Bekämpfung - 22.04.2011 (3)
  9. Dauernd Abstürze und Aufhänger
    Log-Analyse und Auswertung - 10.08.2010 (33)
  10. zo langsam nach dem Booten
    Plagegeister aller Art und deren Bekämpfung - 02.08.2009 (5)
  11. Internetexplorer öffnet nach booten Webseite
    Log-Analyse und Auswertung - 14.07.2009 (8)
  12. TR/Daonol.hbe Meldung kommt nach dem booten
    Plagegeister aller Art und deren Bekämpfung - 07.06.2009 (0)
  13. Keine Internetverbindung nach dem Booten
    Log-Analyse und Auswertung - 12.07.2008 (1)
  14. Absturz nach dem booten und ...
    Log-Analyse und Auswertung - 25.10.2007 (2)
  15. PC hängt sich nach dem Booten auf
    Log-Analyse und Auswertung - 10.03.2007 (6)
  16. es knackt in den boxen nach dem booten
    Plagegeister aller Art und deren Bekämpfung - 15.02.2006 (4)
  17. Explorer stürzt nach booten ab!
    Alles rund um Windows - 09.06.2005 (9)

Zum Thema Inetbrowser stürtz ab, Aufhänger nach booten,... - Guten Abend. Ich habe das Gefühl, dass ich einen/mehrer Viren auf dem PC hab. Meine Probleme sehen wie folgt aus: Zum einen hängt sich mein Pc auf wenn ich ein - Inetbrowser stürtz ab, Aufhänger nach booten,......
Archiv
Du betrachtest: Inetbrowser stürtz ab, Aufhänger nach booten,... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.