kiwibiwi | 16.05.2013 23:34 | wie heißt es noch... Unwissenheit schützt vor Strafe NICHT!!!
Ich dachte nur, dass die Business Version dann wohl die Ultimate sein müsste. Aber über all die Versionen hab ich absolut keinen Plan.
Ich habe den Laptop wirklich legal bei einem Computer-Fachberater der Uni gekauft. er meinte, er kauft die alten Business notebooks von Firmen auf, die früher mal an die 3000 € gekostet haben. Ich weiß auch, dass er nicht nur Laptops an die Uni verkauft, sondern auch an Schulen und er hat eine eingetragene Firmenadresse, deswegen klang für mich auch alles sehr seriös.
Ich bin auch Studentin und bekomme bspw. windows kostenslos von meiner uni. Hab mir darum ehrlich gesagt auch gar keine Gedanken gemacht, ob ich für meine Version jetzt eine Lizenz brauche. Code:
ComboFix 13-05-16.02 - y 17.05.2013 0:03.1.2 - x86
Microsoft Windows 7 Ultimate 6.1.7601.1.1252.49.1031.18.2038.1015 [GMT 2:00]
ausgeführt von:: c:\users\y\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Neuer Wiederherstellungspunkt wurde erstellt
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\programfiles
c:\programfiles\Microsoft Office\Office14\OSPP.VBS
c:\users\y\AppData\Roaming\Microsoft\Network\Connections\Pbk\_hiddenPbk
c:\users\y\AppData\Roaming\Microsoft\Network\Connections\Pbk\_hiddenPbk\rasphone.pbk
C:\w7lxe.exe
c:\w7lxe.exe\w7lxe.exe
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-04-16 bis 2013-05-16 ))))))))))))))))))))))))))))))
.
.
2013-05-16 22:12 . 2013-05-16 22:12 -------- d-----w- c:\users\Default\AppData\Local\temp
2013-05-16 09:59 . 2013-05-16 09:59 54016 ----a-w- c:\windows\system32\drivers\fcambbq.sys
2013-05-16 09:09 . 2013-05-16 09:09 -------- d-----w- c:\users\y\AppData\Local\Programs
2013-05-16 09:07 . 2013-05-16 09:07 -------- d-----w- c:\users\y\AppData\Roaming\Malwarebytes
2013-05-16 09:05 . 2013-05-16 09:05 -------- d-----w- c:\programdata\Malwarebytes
2013-05-16 09:05 . 2013-05-16 09:10 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2013-05-16 09:05 . 2013-04-04 12:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-05-15 18:11 . 2013-03-19 04:53 186368 ----a-w- c:\windows\system32\wwansvc.dll
2013-05-15 18:11 . 2013-03-19 03:33 40960 ----a-w- c:\windows\system32\wwanprotdim.dll
2013-05-15 18:11 . 2013-04-10 03:14 2347520 ----a-w- c:\windows\system32\win32k.sys
2013-05-15 18:11 . 2013-04-10 05:18 728424 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
2013-05-15 18:11 . 2013-04-10 05:18 218984 ----a-w- c:\windows\system32\drivers\dxgmms1.sys
2013-05-15 18:11 . 2013-02-27 05:05 101720 ----a-w- c:\windows\system32\consent.exe
2013-05-15 18:11 . 2013-02-27 04:49 1796096 ----a-w- c:\windows\system32\authui.dll
2013-05-15 18:11 . 2013-02-27 04:49 47104 ----a-w- c:\windows\system32\appinfo.dll
2013-05-14 16:27 . 2013-05-14 16:27 -------- d-----w- c:\program files\Common Files\Java
2013-05-14 16:27 . 2013-04-04 03:35 94112 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2013-05-13 21:49 . 2013-05-16 21:45 -------- d-----w- c:\users\y\AppData\Roaming\Loobyr
2013-05-13 21:49 . 2013-05-16 09:59 -------- d-----w- c:\users\y\AppData\Roaming\Wyah
2013-05-13 21:49 . 2013-05-13 21:49 -------- d-----w- c:\users\y\AppData\Roaming\Gygous
2013-05-07 21:20 . 2013-05-07 21:20 66656 ----a-w- c:\windows\system32\drivers\avnetflt.sys
2013-05-02 17:18 . 2013-05-02 17:18 163504 ----a-w- c:\programdata\Microsoft\Windows\Sqm\Manifest\Sqm10144.bin
2013-04-23 17:54 . 2013-04-12 13:45 1211752 ----a-w- c:\windows\system32\drivers\ntfs.sys
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-04-13 04:45 . 2013-05-15 18:11 474624 ----a-w- c:\windows\apppatch\AcSpecfc.dll
2013-04-13 04:45 . 2013-05-15 18:11 2176512 ----a-w- c:\windows\apppatch\AcGenral.dll
2013-04-11 09:34 . 2013-04-11 09:34 861088 ----a-w- c:\windows\system32\npDeployJava1.dll
2013-04-11 09:34 . 2013-04-11 09:34 782240 ----a-w- c:\windows\system32\deployJava1.dll
2013-03-27 23:19 . 2013-03-11 16:16 84744 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2013-03-27 23:19 . 2013-03-11 16:16 37352 ----a-w- c:\windows\system32\drivers\avkmgr.sys
2013-03-27 23:19 . 2013-03-11 16:16 135136 ----a-w- c:\windows\system32\drivers\avipbb.sys
2013-03-19 05:04 . 2013-04-11 09:22 3968856 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-03-19 05:04 . 2013-04-11 09:22 3913560 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-03-19 04:48 . 2013-04-11 09:22 38912 ----a-w- c:\windows\system32\csrsrv.dll
2013-03-19 02:49 . 2013-04-11 09:22 69632 ----a-w- c:\windows\system32\smss.exe
2013-03-18 19:10 . 2012-06-13 19:52 693976 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-03-18 19:10 . 2011-11-12 09:06 73432 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-03-18 11:40 . 2013-03-18 11:40 745472 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe
2013-03-18 11:40 . 2013-03-18 11:40 185344 ----a-w- c:\windows\system32\elshyph.dll
2013-03-18 11:40 . 2013-03-18 11:40 73728 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2013-03-18 11:40 . 2013-03-18 11:40 523264 ----a-w- c:\windows\system32\vbscript.dll
2013-03-18 11:40 . 2013-03-18 11:40 48640 ----a-w- c:\windows\system32\mshtmler.dll
2013-03-18 11:40 . 2013-03-18 11:40 38400 ----a-w- c:\windows\system32\imgutil.dll
2013-03-18 11:40 . 2013-03-18 11:40 158720 ----a-w- c:\windows\system32\msls31.dll
2013-03-18 11:40 . 2013-03-18 11:40 150528 ----a-w- c:\windows\system32\iexpress.exe
2013-03-18 11:40 . 2013-03-18 11:40 138752 ----a-w- c:\windows\system32\wextract.exe
2013-03-18 11:40 . 2013-03-18 11:40 137216 ----a-w- c:\windows\system32\ieUnatt.exe
2013-03-18 11:40 . 2013-03-18 11:40 12800 ----a-w- c:\windows\system32\mshta.exe
2013-03-18 11:40 . 2013-03-18 11:40 110592 ----a-w- c:\windows\system32\IEAdvpack.dll
2013-03-18 11:40 . 2013-03-18 11:40 719360 ----a-w- c:\windows\system32\mshtmlmedia.dll
2013-03-18 11:40 . 2013-03-18 11:40 61952 ----a-w- c:\windows\system32\tdc.ocx
2013-03-18 11:40 . 2013-03-18 11:40 361984 ----a-w- c:\windows\system32\html.iec
2013-03-18 11:40 . 2013-03-18 11:40 23040 ----a-w- c:\windows\system32\licmgr10.dll
2013-03-18 11:40 . 2013-03-18 11:40 1441280 ----a-w- c:\windows\system32\inetcpl.cpl
2013-03-18 11:39 . 2013-03-18 11:39 9728 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-03-18 11:39 . 2013-03-18 11:39 906240 ----a-w- c:\windows\system32\FntCache.dll
2013-03-18 11:39 . 2013-03-18 11:39 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-03-18 11:39 . 2013-03-18 11:39 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-03-18 11:39 . 2013-03-18 11:39 417792 ----a-w- c:\windows\system32\WMPhoto.dll
2013-03-18 11:39 . 2013-03-18 11:39 4096 ---ha-w- c:\windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll
2013-03-18 11:39 . 2013-03-18 11:39 364544 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2013-03-18 11:39 . 2013-03-18 11:39 3584 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-03-18 11:39 . 2013-03-18 11:39 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-version-l1-1-0.dll
2013-03-18 11:39 . 2013-03-18 11:39 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-03-18 11:39 . 2013-03-18 11:39 2560 ---ha-w- c:\windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-03-18 11:39 . 2013-03-18 11:39 249856 ----a-w- c:\windows\system32\d3d10_1core.dll
2013-03-18 11:39 . 2013-03-18 11:39 2284544 ----a-w- c:\windows\system32\msmpeg2vdec.dll
2013-03-18 11:39 . 2013-03-18 11:39 220160 ----a-w- c:\windows\system32\d3d10core.dll
2013-03-18 11:39 . 2013-03-18 11:39 207872 ----a-w- c:\windows\system32\WindowsCodecsExt.dll
2013-03-18 11:39 . 2013-03-18 11:39 161792 ----a-w- c:\windows\system32\d3d10_1.dll
2013-03-18 11:39 . 2013-03-18 11:39 1504768 ----a-w- c:\windows\system32\d3d11.dll
2013-03-18 11:39 . 2013-03-18 11:39 1247744 ----a-w- c:\windows\system32\DWrite.dll
2013-03-18 11:39 . 2013-03-18 11:39 1158144 ----a-w- c:\windows\system32\XpsPrint.dll
2013-03-18 11:39 . 2013-03-18 11:39 1080832 ----a-w- c:\windows\system32\d3d10.dll
2013-03-18 11:39 . 2013-03-18 11:39 10752 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-03-18 11:39 . 2013-03-18 11:39 604160 ----a-w- c:\windows\system32\d3d10level9.dll
2013-03-18 11:39 . 2013-03-18 11:39 3419136 ----a-w- c:\windows\system32\d2d1.dll
2013-03-18 11:39 . 2013-03-18 11:39 293376 ----a-w- c:\windows\system32\dxgi.dll
2013-03-18 11:39 . 2013-03-18 11:39 1988096 ----a-w- c:\windows\system32\d3d10warp.dll
2013-03-18 11:39 . 2013-03-18 11:39 187392 ----a-w- c:\windows\system32\UIAnimation.dll
2013-03-18 11:39 . 2013-03-18 11:39 1230336 ----a-w- c:\windows\system32\WindowsCodecs.dll
2013-04-12 19:39 . 2013-04-12 19:39 263064 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1174016]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2012-01-31 10959464]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-09-23 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2009-09-23 173592]
"Persistence"="c:\windows\system32\igfxpers.exe" [2009-09-23 150552]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-04-04 843712]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2013-05-07 345312]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2013-03-12 253816]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Malwarebytes Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2013-04-04 532040]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys [x]
R3 pwdrvio;pwdrvio;c:\windows\system32\pwdrvio.sys [x]
R3 pwdspio;pwdspio;c:\windows\system32\pwdspio.sys [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [x]
R3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\DRIVERS\VSTAZL3.SYS [x]
R3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV3.SYS [x]
R3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT3.SYS [x]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 terminpt;Microsoft Remote Desktop Input Driver;c:\windows\system32\drivers\terminpt.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [x]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [x]
S2 AntiVirSchedulerService;Avira Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [x]
S2 MBAMScheduler;MBAMScheduler;c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe [x]
S2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [x]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x]
S3 O2MDRDR;O2MDRDR;c:\windows\system32\DRIVERS\o2media.sys [x]
S3 O2SDRDR;O2SDRDR;c:\windows\system32\DRIVERS\o2sd.sys [x]
S3 OZSCR;O2Micro SmartCardBus Smartcard Reader;c:\windows\system32\DRIVERS\ozscr.sys [x]
S3 SMSCIRDA;SMSC Infrared Device Driver;c:\windows\system32\DRIVERS\SMSCirda.sys [x]
S3 yukonw7;NDIS6.2-Miniporttreiber für Marvell Yukon-Ethernet-Controller;c:\windows\system32\DRIVERS\yk62x86.sys [x]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - MBAMPROTECTOR
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr TBS fdrespub AppIDSvc QWAVE wcncsvc Mcx2Svc SensrSvc
GPSvcGroup REG_MULTI_SZ GPSvc
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - LocalService
FontCache
.
.
.
------- Zusätzlicher Suchlauf -------
.
IE: An OneNote s&enden - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
IE: Nach Microsoft E&xcel exportieren - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\users\y\AppData\Roaming\Mozilla\Firefox\Profiles\nv6eky7x.default\
FF - user.js: network.cookie.cookieBehavior - 0
FF - user.js: privacy.clearOnShutdown.cookies - false
FF - user.js: security.warn_viewing_mixed - false
FF - user.js: security.warn_viewing_mixed.show_once - false
FF - user.js: security.warn_submit_insecure - false
FF - user.js: security.warn_submit_insecure.show_once - false
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKCU-Run-Ytnaopy - c:\users\y\AppData\Roaming\Wyah\xomae.exe
AddRemove-LSI Soft Modem - c:\windows\agrsmdel
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2013-05-17 00:15:44
ComboFix-quarantined-files.txt 2013-05-16 22:15
.
Vor Suchlauf: 11 Verzeichnis(se), 20.753.551.360 Bytes frei
Nach Suchlauf: 13 Verzeichnis(se), 21.081.870.336 Bytes frei
.
- - End Of File - - 3438F9052F57FBDAC0189E625B230483 aaaah der hat mir ja meinen ganzen Papierkorb gelöscht :O
Aber laut der neuen Log-Datei wohl auch diese ominöse c:\users\y\AppData\Roaming\Wyah\xomae.exe |