Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows Diagnostic, Daten wiederherstellen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 24.03.2011, 09:33   #1
see.ker
 
Windows Diagnostic, Daten wiederherstellen - Standard

Windows Diagnostic, Daten wiederherstellen



Hallo!
Ich hab mir letztens Windows Diagnostic eingefangen. Leider hab ich den Fix Button gedrückt und mein Desktop wurde mir gelöscht bzw. ist jetz versteckt.

Bei der Suche nach Hilfe bin ich auf Spyhunter 4 gestoßen. Den hab ich nachdem ich mir hier durchgelesen hatte sofort deinstalliert. Das hat über die Systemsteuerung - Software gut geklappt. (Habe übrigens Win XP)

Jetz hab ich gleich Malwarebytes im QuickScan (5 Sachen gefunden -> fix) und dann nochmal mit Komplettsuche durchlaufen lassen (Nichts mehr gefunden).

Danach noch ein Suchlauf mit OTL.
Diese sind im Anhang.

Vielen Dank schonmal!!
Angehängte Dateien
Dateityp: txt OTL.Txt (48,0 KB, 249x aufgerufen)
Dateityp: txt Extras.Txt (30,0 KB, 254x aufgerufen)
Dateityp: txt mbam-log-2011-03-22 (17-22-03).txt (1,9 KB, 220x aufgerufen)
Dateityp: txt mbam-log-2011-03-23 (17-56-56).txt (1,1 KB, 188x aufgerufen)

Alt 24.03.2011, 09:44   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Diagnostic, Daten wiederherstellen - Standard

Windows Diagnostic, Daten wiederherstellen



Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________

__________________

Alt 24.03.2011, 09:45   #3
see.ker
 
Windows Diagnostic, Daten wiederherstellen - Standard

Windows Diagnostic, Daten wiederherstellen



Nein, das sind alle Logs die es gibt.
__________________

Alt 24.03.2011, 11:09   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Diagnostic, Daten wiederherstellen - Standard

Windows Diagnostic, Daten wiederherstellen



Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.12.06 11:57:38 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{19175f6e-4828-11e0-949c-001195828d17}\Shell - "" = AutoRun
O33 - MountPoints2\{19175f6e-4828-11e0-949c-001195828d17}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{19175f6e-4828-11e0-949c-001195828d17}\Shell\AutoRun\command - "" = G:\LaunchU3.exe
O33 - MountPoints2\{33c74072-3793-11e0-946f-001195828d17}\Shell - "" = AutoRun
O33 - MountPoints2\{33c74072-3793-11e0-946f-001195828d17}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{33c74072-3793-11e0-946f-001195828d17}\Shell\AutoRun\command - "" = G:\Startme.exe
[2011.03.22 16:48:32 | 000,000,392 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\19521332
[2011.03.22 16:45:47 | 000,000,128 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~19521332r
[2011.03.22 16:45:47 | 000,000,104 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~19521332
[2011.03.22 16:45:37 | 000,000,000 | ---- | M] () -- C:\WINDOWS\System32\excltmp~.dat
:Commands
[purity]
[resethosts]
[emptytemp]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 24.03.2011, 14:58   #5
see.ker
 
Windows Diagnostic, Daten wiederherstellen - Standard

Windows Diagnostic, Daten wiederherstellen



Ok - gut
Logfile im Anhang.

Die versteckten Ordner sind wieder aufgetaucht.

Da einzige was noch stört ist dass die schnellstartleiste weg ist. Also deren Symbole. Wie bekomm ich den "alle Fenster minimieren" Button wieder?

Vielen vielen Dank schonmal!


Alt 24.03.2011, 15:00   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Diagnostic, Daten wiederherstellen - Standard

Windows Diagnostic, Daten wiederherstellen



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
--> Windows Diagnostic, Daten wiederherstellen

Alt 24.03.2011, 15:39   #7
see.ker
 
Windows Diagnostic, Daten wiederherstellen - Standard

Windows Diagnostic, Daten wiederherstellen



Habe beides durchgeführt - nur leider cofi vor ccleaner.
Macht das was, soll ich cofi nochmal laufen lassen?

Log von cofi im Anhang.
Angehängte Dateien
Dateityp: txt log.txt (10,1 KB, 201x aufgerufen)

Alt 24.03.2011, 17:24   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Diagnostic, Daten wiederherstellen - Standard

Windows Diagnostic, Daten wiederherstellen



Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.

Code:
ATTFilter
File::
c:\windows\system32\wdrvtd32.dll
         
3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.



6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 25.03.2011, 07:11   #9
see.ker
 
Windows Diagnostic, Daten wiederherstellen - Standard

Windows Diagnostic, Daten wiederherstellen



Erledigt.

Log im Anhang.

Wars das dann schon?
Angehängte Dateien
Dateityp: txt ComboFix.txt (9,1 KB, 181x aufgerufen)

Alt 25.03.2011, 10:14   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Diagnostic, Daten wiederherstellen - Standard

Windows Diagnostic, Daten wiederherstellen



Ich brauch den Quarantäneordner von Combofix. Bitte folgendes machen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf da nicht rummurksen!
2.) Ordner C:\Qoobox in eine Datei zippen
3.) die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html
4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 25.03.2011, 10:26   #11
see.ker
 
Windows Diagnostic, Daten wiederherstellen - Standard

Windows Diagnostic, Daten wiederherstellen



Ist erledigt!

Alt 25.03.2011, 12:46   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Diagnostic, Daten wiederherstellen - Standard

Windows Diagnostic, Daten wiederherstellen



Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 25.03.2011, 14:05   #13
see.ker
 
Windows Diagnostic, Daten wiederherstellen - Standard

Windows Diagnostic, Daten wiederherstellen



Ist Erledigt!

Alt 25.03.2011, 14:24   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Diagnostic, Daten wiederherstellen - Standard

Windows Diagnostic, Daten wiederherstellen



Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 26.03.2011, 09:51   #15
see.ker
 
Windows Diagnostic, Daten wiederherstellen - Standard

Windows Diagnostic, Daten wiederherstellen



Erledigt!
gmer und mbr im Anhang.


OSAM Logfile:
Code:
ATTFilter
Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 10:45:39 on 26.03.2011

OS: Windows XP Professional Service Pack 3 (Build 2600)
Default Browser: Microsoft Corporation Internet Explorer 8.00.6001.18702

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"alsndmgr.cpl" - ? - C:\WINDOWS\system32\alsndmgr.cpl  (File signed by Microsoft | File found, but it contains no detailed information)
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Avira AntiVir Personal" - "Avira GmbH" - C:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"22M WLAN Adapter" (TIACXLN) - ? - C:\WINDOWS\System32\DRIVERS\tiacxln.sys
"ANIO Service" (ANIO) - "Alpha Networks Inc." - C:\WINDOWS\system32\ANIO.SYS
"anxpyuu4" (anxpyuu4) - "Microsoft Corporation" - C:\WINDOWS\system32\drivers\anxpyuu4.sys  (Hidden registry entry, rootkit activity | File signed by Microsoft)
"ATITool Overclocking Utility" (ATITool) - ? - C:\WINDOWS\System32\DRIVERS\ATITool.sys
"atksgt" (atksgt) - ? - C:\WINDOWS\System32\DRIVERS\atksgt.sys  (File found, but it contains no detailed information)
"avgio" (avgio) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\avgio.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys
"catchme" (catchme) - ? - C:\DOKUME~1\MASTER~1\LOKALE~1\Temp\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"cpuz133" (cpuz133) - "Windows (R) Win 7 DDK provider" - C:\WINDOWS\system32\drivers\cpuz133_x32.sys
"D-Link AirPlus Wireless Adapter" (AIRPLUS) - "D-Link" - C:\WINDOWS\System32\DRIVERS\airplus.sys
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"lirsgt" (lirsgt) - ? - C:\WINDOWS\System32\DRIVERS\lirsgt.sys  (File found, but it contains no detailed information)
"NSNDIS5 NDIS Protocol Driver" (NSNDIS5) - ? - C:\WINDOWS\system32\NSNDIS5.SYS  (File not found)
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\WINDOWS\System32\Drivers\PxHelp20.sys
"Sony Ericsson Device 1029 driver (WDM)" (s1029bus) - "MCCI Corporation" - C:\WINDOWS\System32\DRIVERS\s1029bus.sys
"Sony Ericsson Device 1029 USB Ethernet Emulation (NDIS)" (s1029nd5) - "MCCI Corporation" - C:\WINDOWS\System32\DRIVERS\s1029nd5.sys
"Sony Ericsson Device 1029 USB Ethernet Emulation (WDM)" (s1029unic) - "MCCI Corporation" - C:\WINDOWS\System32\DRIVERS\s1029unic.sys
"Sony Ericsson Device 1029 USB WMC Device Management Drivers (WDM)" (s1029mgmt) - "MCCI Corporation" - C:\WINDOWS\System32\DRIVERS\s1029mgmt.sys
"Sony Ericsson Device 1029 USB WMC Modem Driver" (s1029mdm) - "MCCI Corporation" - C:\WINDOWS\System32\DRIVERS\s1029mdm.sys
"Sony Ericsson Device 1029 USB WMC Modem Filter" (s1029mdfl) - "MCCI Corporation" - C:\WINDOWS\System32\DRIVERS\s1029mdfl.sys
"Sony Ericsson Device 1029 USB WMC OBEX Interface" (s1029obex) - "MCCI Corporation" - C:\WINDOWS\System32\DRIVERS\s1029obex.sys
"sptd" (sptd) - "Duplex Secure Ltd." - C:\WINDOWS\System32\Drivers\sptd.sys  (File is exclusively opened, access blocked)
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"uxtdypod" (uxtdypod) - ? - C:\DOKUME~1\MASTER~1\LOKALE~1\Temp\uxtdypod.sys  (Hidden registry entry, rootkit activity | File not found)
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
-----( HKLM\Software\Classes\Protocols\Handler )-----
{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" - "Skype Technologies" - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{1CDB2949-8F65-4355-8456-263E7C208A5D} "Desktop Explorer" - "NVIDIA Corporation" - C:\Programme\NVIDIA Corporation\nView\nvshell.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A47} "Desktop Explorer Menu" - "NVIDIA Corporation" - C:\Programme\NVIDIA Corporation\nView\nvshell.dll
{A70C977A-BF00-412C-90B7-034C51DA2439} "DesktopContext Class" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvcpl.dll
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -   (File not found | COM-object registry key not found)
{FFB699E0-306A-11d3-8BD1-00104B6F7516} "NVIDIA CPL Extension" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvcpl.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A48} "nView Desktop Context Menu" - "NVIDIA Corporation" - C:\Programme\NVIDIA Corporation\nView\nvshell.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\shlext.dll
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Programme\WinRAR\rarext.dll

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -   (File not found | COM-object registry key not found)
<binary data> "{47833539-D0C5-4125-9FA8-0819E2EAAC93}" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} "BitDefender QuickScan Control" - "BitDefender LLC" - C:\WINDOWS\DOWNLO~1\qsax.dll / hxxp://quickscan.bitdefender.com/qsax/qsax.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_17" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_17.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab
{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} "Java Plug-in 1.6.0_17" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_17.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_17" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_17.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab
{E2883E8F-472F-4FB0-9522-AC9BF37916A7} "{E2883E8F-472F-4FB0-9522-AC9BF37916A7}" - ? -   (File not found | COM-object registry key not found) / hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\MasterBroccoli\Startmenü\Programme\Autostart\desktop.ini
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"avgnt" - "Avira GmbH" - "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
"NvCplDaemon" - "NVIDIA Corporation" - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
"NvMediaCenter" - "NVIDIA Corporation" - RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
"nwiz" - "NVIDIA Corporation" - C:\Programme\NVIDIA Corporation\nView\nwiz.exe /installquiet

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\sched.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe
"NVIDIA Display Driver Service" (nvsvc) - "NVIDIA Corporation" - C:\WINDOWS\system32\nvsvc32.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)

===[ Logfile end ]=========================================[ Logfile end ]===
         
--- --- ---

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru
Angehängte Dateien
Dateityp: txt gmer.txt (33,8 KB, 142x aufgerufen)
Dateityp: txt MBRCheck_03.26.11_10.48.47.txt (7,8 KB, 162x aufgerufen)

Antwort

Themen zu Windows Diagnostic, Daten wiederherstellen
button, daten, daten wiederherstellen, desktop, fix, gefunde, gelöscht, malwarebytes, nichts, sache, sachen, schonmal, sofort, software, spyhunter, spyhunter 4, suche, systems, systemsteuerung, wiederherstellen, win xp, windows, windows diagnostic



Ähnliche Themen: Windows Diagnostic, Daten wiederherstellen


  1. Mechanisch defekte Festplatte, Daten wiederherstellen
    Netzwerk und Hardware - 26.07.2015 (3)
  2. Cryptowall Virus - Daten wiederherstellen
    Plagegeister aller Art und deren Bekämpfung - 12.06.2015 (8)
  3. Gelöschte Daten wiederherstellen
    Alles rund um Windows - 31.03.2014 (1)
  4. Daten wiederherstellen bei der 12KB-Variante des Verschlüsselungstrojaners
    Diskussionsforum - 07.03.2013 (24)
  5. verschlüsselungstrojaner bericht, wie daten wiederherstellen?
    Log-Analyse und Auswertung - 13.06.2012 (1)
  6. Windows Update Trojaner Daten wiederherstellen keinen Erfolg
    Plagegeister aller Art und deren Bekämpfung - 04.06.2012 (1)
  7. Windows 7 - Recovery-Daten wiederherstellen
    Alles rund um Windows - 04.01.2012 (3)
  8. windows recovery - geläschte daten wiederherstellen?
    Plagegeister aller Art und deren Bekämpfung - 25.04.2011 (1)
  9. Windows diagnostic - Daten trotzdem nicht auffindbar
    Log-Analyse und Auswertung - 27.03.2011 (21)
  10. Windows Diagnostic - Opfer -
    Plagegeister aller Art und deren Bekämpfung - 24.03.2011 (6)
  11. Windows Diagnostic und Folgen
    Log-Analyse und Auswertung - 24.03.2011 (8)
  12. System Diagnostic entfernt - Icons und C:// wiederherstellen
    Log-Analyse und Auswertung - 23.03.2011 (7)
  13. Windows Diagnostic entfernen
    Anleitungen, FAQs & Links - 18.03.2011 (2)
  14. Daten wiederherstellen?
    Alles rund um Windows - 28.07.2007 (6)
  15. Daten nach Auslieferungszustand wiederherstellen herholen
    Alles rund um Windows - 03.03.2007 (1)
  16. Benutzerprofil gelöscht, wie kann man die enthaltenen Daten wiederherstellen
    Plagegeister aller Art und deren Bekämpfung - 06.01.2005 (11)
  17. Daten wiederherstellen...
    Alles rund um Windows - 03.12.2004 (1)

Zum Thema Windows Diagnostic, Daten wiederherstellen - Hallo! Ich hab mir letztens Windows Diagnostic eingefangen. Leider hab ich den Fix Button gedrückt und mein Desktop wurde mir gelöscht bzw. ist jetz versteckt. Bei der Suche nach Hilfe - Windows Diagnostic, Daten wiederherstellen...
Archiv
Du betrachtest: Windows Diagnostic, Daten wiederherstellen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.