![]() |
nerventes blubb hallo ich bin neu hier und habe da so ein problem mit mein rechner. habe seid gestern ständig so ein blubb ca. aller 2min und dann 2blubb´s hinter einander es nervt echt langsam... kenne mich auch nicht wirklich mit einen nechner aus von daher erhoffe ich mir ihr könnt mir helfen habe schon viel gegooglet aber ohne erfolg das erhoffe ich mir von euch jetzt...um auf das problem zurück zukommen... habe mir gestern ein spiel geladen mincraft...seid ich das habe ist das auch mit den blubb habe schon gescannt und virus alles durch laufen lassen und alles gelöscht es ist trotzdem noch da...mein mcafee sag mir das ich irgendwie online bedroht bin was heißt das und wie kann ich das beheben helft mir bitte bitte...danke schonmal im vorraus... gruß nok |
hi, so ne aussagen wie irgendwie sind nutzlos, wir brauchen richtige infos. also meldung posten. mit welchen programmen hast du gescant, ebenfalls logs posten. woher hast du das spiel? link mal an mich als private nachicht. |
Versionsinformationen: BUILD.DAT : 10.2.0.704 35934 Bytes 28.09.2011 13:14:00 AVSCAN.EXE : 10.3.0.7 484008 Bytes 06.11.2011 15:43:16 AVSCAN.DLL : 10.0.5.0 57192 Bytes 06.11.2011 15:43:16 LUKE.DLL : 10.3.0.5 45416 Bytes 06.11.2011 15:43:16 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 12:22:40 AVSCPLR.DLL : 10.3.0.7 119656 Bytes 06.11.2011 15:43:17 AVREG.DLL : 10.3.0.9 88833 Bytes 06.11.2011 15:43:17 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 10:49:21 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 15:43:13 VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 15:43:13 VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 15:43:13 VBASE004.VDF : 7.11.8.178 2354176 Bytes 31.05.2011 15:43:13 VBASE005.VDF : 7.11.10.251 1788416 Bytes 07.07.2011 15:43:14 VBASE006.VDF : 7.11.13.60 6411776 Bytes 16.08.2011 15:43:14 VBASE007.VDF : 7.11.15.106 2389504 Bytes 05.10.2011 15:43:14 VBASE008.VDF : 7.11.15.107 2048 Bytes 05.10.2011 15:43:14 VBASE009.VDF : 7.11.15.108 2048 Bytes 05.10.2011 15:43:14 VBASE010.VDF : 7.11.15.109 2048 Bytes 05.10.2011 15:43:14 VBASE011.VDF : 7.11.15.110 2048 Bytes 05.10.2011 15:43:14 VBASE012.VDF : 7.11.15.111 2048 Bytes 05.10.2011 15:43:14 VBASE013.VDF : 7.11.15.144 161792 Bytes 07.10.2011 15:43:14 VBASE014.VDF : 7.11.15.177 130048 Bytes 10.10.2011 15:43:14 VBASE015.VDF : 7.11.15.213 113664 Bytes 11.10.2011 15:43:14 VBASE016.VDF : 7.11.16.1 163328 Bytes 14.10.2011 15:43:14 VBASE017.VDF : 7.11.16.34 187904 Bytes 18.10.2011 15:43:14 VBASE018.VDF : 7.11.16.77 139264 Bytes 20.10.2011 15:43:14 VBASE019.VDF : 7.11.16.112 162816 Bytes 24.10.2011 15:43:14 VBASE020.VDF : 7.11.16.150 167424 Bytes 26.10.2011 15:43:14 VBASE021.VDF : 7.11.16.187 171520 Bytes 28.10.2011 15:43:14 VBASE022.VDF : 7.11.16.209 190976 Bytes 31.10.2011 15:43:14 VBASE023.VDF : 7.11.16.243 158208 Bytes 02.11.2011 15:43:14 VBASE024.VDF : 7.11.17.21 194560 Bytes 06.11.2011 15:43:14 VBASE025.VDF : 7.11.17.22 2048 Bytes 06.11.2011 15:43:14 VBASE026.VDF : 7.11.17.23 2048 Bytes 06.11.2011 15:43:14 VBASE027.VDF : 7.11.17.24 2048 Bytes 06.11.2011 15:43:14 VBASE028.VDF : 7.11.17.25 2048 Bytes 06.11.2011 15:43:14 VBASE029.VDF : 7.11.17.26 2048 Bytes 06.11.2011 15:43:14 VBASE030.VDF : 7.11.17.27 2048 Bytes 06.11.2011 15:43:14 VBASE031.VDF : 7.11.17.28 2048 Bytes 06.11.2011 15:43:14 Engineversion : 8.2.6.104 AEVDF.DLL : 8.1.2.2 106868 Bytes 06.11.2011 15:43:15 AESCRIPT.DLL : 8.1.3.84 467324 Bytes 06.11.2011 15:43:15 AESCN.DLL : 8.1.7.2 127349 Bytes 06.11.2011 15:43:15 AESBX.DLL : 8.2.1.34 323957 Bytes 06.11.2011 15:43:15 AERDL.DLL : 8.1.9.15 639348 Bytes 06.11.2011 15:43:15 AEPACK.DLL : 8.2.13.3 684407 Bytes 06.11.2011 15:43:15 AEOFFICE.DLL : 8.1.2.19 201084 Bytes 06.11.2011 15:43:15 AEHEUR.DLL : 8.1.2.188 3801464 Bytes 06.11.2011 15:43:15 AEHELP.DLL : 8.1.18.0 254327 Bytes 06.11.2011 15:43:15 AEGEN.DLL : 8.1.5.11 401781 Bytes 06.11.2011 15:43:15 AEEMU.DLL : 8.1.3.0 393589 Bytes 06.11.2011 15:43:15 AECORE.DLL : 8.1.24.0 196983 Bytes 06.11.2011 15:43:14 AEBB.DLL : 8.1.1.0 53618 Bytes 06.11.2011 15:43:14 AVWINLL.DLL : 10.0.0.0 19304 Bytes 21.04.2011 05:52:39 AVPREF.DLL : 10.0.3.2 44904 Bytes 06.11.2011 15:43:16 AVREP.DLL : 10.0.0.10 174120 Bytes 06.11.2011 15:43:17 AVARKT.DLL : 10.0.26.1 255336 Bytes 06.11.2011 15:43:15 AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 06.11.2011 15:43:15 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 21.04.2011 05:52:38 NETNT.DLL : 10.0.0.0 11624 Bytes 21.04.2011 05:52:50 RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 06.11.2011 15:43:12 RCTEXT.DLL : 10.0.64.0 98664 Bytes 06.11.2011 15:43:12 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Sonntag, 6. November 2011 16:46 Der Suchlauf nach versteckten Objekten wird begonnen. C:\WINDOWS\system32\zblbfubsplwbtggpd.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/AdRotator.A.2620 C:\WINDOWS\system32\617c8d19.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen C:\Dokumente und Einstellungen\Steffi\Desktop C:\Dokumente und Einstellungen\Steffi\Desktop [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'rsmsink.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '114' Modul(e) wurden durchsucht Durchsuche Prozess 'Mobile Partner.exe' - '98' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '95' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\WINDOWS\system32\617c8d19.dll> [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen Modul ist infiziert -> <C:\WINDOWS\system32\zblbfubsplwbtggpd.dll> [FUND] Enthält Erkennungsmuster der Adware ADWARE/AdRotator.A.2620 Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'SSScheduler.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'BitTorrent.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'regsvr32.exe' - '56' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\WINDOWS\system32\zblbfubsplwbtggpd.dll> [FUND] Enthält Erkennungsmuster der Adware ADWARE/AdRotator.A.2620 Durchsuche Prozess 'RunDLL32.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'RTHDCPL.EXE' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'Updater.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'ToolbarUpdaterService.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'StarWindServiceAE.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '98' Modul(e) wurden durchsucht Durchsuche Prozess 'daemonu.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'libusbd-nt.exe' - '11' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '162' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD4 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD5 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\Temp\crss.exe [0] Archivtyp: NSIS --> [UnknownDir] [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen --> [UnknownDir] [FUND] Enthält Erkennungsmuster der Adware ADWARE/Agent.EZula.mvu.1 C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\Temp\locatr.exe [0] Archivtyp: NSIS --> [UnknownDir] [FUND] Enthält Erkennungsmuster der Adware ADWARE/AdRotator.A.2620 C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\Temp\nss33F.tmp.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/AdRotator.A.2620 C:\Programme\Mozilla Firefox\extensions\{c2e6434e-a8ef-4e1f-98bc-37c04215c519}\components\2a32daed.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/Agent.EZula.mvu.1 C:\RECYCLER\S-1-5-21-1696875476-3417222233-45208414-1005\Dc207.rar [0] Archivtyp: RAR --> .minecraft\Minecraft.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/RON.ftz --> [TempDir]/crss.exe [FUND] Ist das Trojanische Pferd TR/Dropper.Gen --> [UnknownDir] [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen --> [UnknownDir] [FUND] Enthält Erkennungsmuster der Adware ADWARE/Agent.EZula.mvu.1 --> [TempDir]/locatr.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/RON.ftz.1 --> [UnknownDir] [FUND] Enthält Erkennungsmuster der Adware ADWARE/AdRotator.A.2620 C:\System Volume Information\_restore{8E7B19E0-7314-45DA-85BC-500D7A9E3761}\RP35\A0012339.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/AdRotator.A.2620 C:\System Volume Information\_restore{8E7B19E0-7314-45DA-85BC-500D7A9E3761}\RP35\A0012341.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/Agent.EZula.mvu.1 C:\System Volume Information\_restore{8E7B19E0-7314-45DA-85BC-500D7A9E3761}\RP37\A0012407.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/RON.FSV.20 C:\System Volume Information\_restore{8E7B19E0-7314-45DA-85BC-500D7A9E3761}\RP37\A0012408.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen C:\System Volume Information\_restore{8E7B19E0-7314-45DA-85BC-500D7A9E3761}\RP37\A0012410.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/Agent.EZula.mvu.1 C:\System Volume Information\_restore{8E7B19E0-7314-45DA-85BC-500D7A9E3761}\RP37\A0012413.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/Agent.EZula.mvu.1 C:\System Volume Information\_restore{8E7B19E0-7314-45DA-85BC-500D7A9E3761}\RP37\A0012419.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/AdRotator.A.2620 C:\System Volume Information\_restore{8E7B19E0-7314-45DA-85BC-500D7A9E3761}\RP37\A0012427.exe [0] Archivtyp: NSIS --> [TempDir]/crss.exe [FUND] Ist das Trojanische Pferd TR/Dropper.Gen --> [UnknownDir] [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen --> [UnknownDir] [FUND] Enthält Erkennungsmuster der Adware ADWARE/Agent.EZula.mvu.1 --> [TempDir]/locatr.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/RON.ftz.1 --> [UnknownDir] [FUND] Enthält Erkennungsmuster der Adware ADWARE/AdRotator.A.2620 C:\WINDOWS\system32\617c8d19.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen C:\WINDOWS\system32\dookdcbnrrjcsa.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/RON.FSV.20 C:\WINDOWS\system32\zblbfubsplwbtggpd.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/AdRotator.A.2620 Beginne mit der Desinfektion: C:\WINDOWS\system32\zblbfubsplwbtggpd.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/AdRotator.A.2620 [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D835FB87-A3AF-0E5A-D4EE-A930253D4DC4}> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\radqgzxrlru> wurde erfolgreich repariert. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '55413aa6.qua' verschoben! C:\WINDOWS\system32\dookdcbnrrjcsa.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/RON.FSV.20 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '07196b9d.qua' verschoben! C:\WINDOWS\system32\617c8d19.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{86315b2a-4664-1258-0c75-b914ffc5dd59}> wurde erfolgreich repariert. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '2562028f.qua' verschoben! C:\System Volume Information\_restore{8E7B19E0-7314-45DA-85BC-500D7A9E3761}\RP37\A0012427.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/RON.ftz [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5a723b6f.qua' verschoben! C:\System Volume Information\_restore{8E7B19E0-7314-45DA-85BC-500D7A9E3761}\RP37\A0012419.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/AdRotator.A.2620 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '16ca1725.qua' verschoben! C:\System Volume Information\_restore{8E7B19E0-7314-45DA-85BC-500D7A9E3761}\RP37\A0012413.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/Agent.EZula.mvu.1 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '6ad25775.qua' verschoben! C:\System Volume Information\_restore{8E7B19E0-7314-45DA-85BC-500D7A9E3761}\RP37\A0012410.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/Agent.EZula.mvu.1 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47887838.qua' verschoben! C:\System Volume Information\_restore{8E7B19E0-7314-45DA-85BC-500D7A9E3761}\RP37\A0012408.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5ee043a2.qua' verschoben! C:\System Volume Information\_restore{8E7B19E0-7314-45DA-85BC-500D7A9E3761}\RP37\A0012407.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/RON.FSV.20 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '32bc6f92.qua' verschoben! C:\System Volume Information\_restore{8E7B19E0-7314-45DA-85BC-500D7A9E3761}\RP35\A0012341.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/Agent.EZula.mvu.1 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '43055606.qua' verschoben! C:\System Volume Information\_restore{8E7B19E0-7314-45DA-85BC-500D7A9E3761}\RP35\A0012339.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/AdRotator.A.2620 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d1f66c7.qua' verschoben! C:\RECYCLER\S-1-5-21-1696875476-3417222233-45208414-1005\Dc207.rar [FUND] Enthält Erkennungsmuster der Adware ADWARE/AdRotator.A.2620 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '08381fc9.qua' verschoben! C:\Programme\Mozilla Firefox\extensions\{c2e6434e-a8ef-4e1f-98bc-37c04215c519}\components\2a32daed.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/Agent.EZula.mvu.1 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '01321b75.qua' verschoben! C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\Temp\nss33F.tmp.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/AdRotator.A.2620 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '58b302e2.qua' verschoben! C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\Temp\locatr.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/RON.ftz.1 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '74777b22.qua' verschoben! C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\Temp\crss.exe [FUND] Ist das Trojanische Pferd TR/Dropper.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ab91bfb.qua' verschoben! Ende des Suchlaufs: Sonntag, 6. November 2011 17:47 Benötigte Zeit: 58:31 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 7263 Verzeichnisse wurden überprüft 302157 Dateien wurden geprüft 34 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 16 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 302123 Dateien ohne Befall 3194 Archive wurden durchsucht 0 Warnungen 17 Hinweise 240605 Objekte wurden beim Rootkitscan durchsucht |
Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)
|
so habe mir OTL |
hier sind die daten..hoffe es hilft dir weiter...OTL Logfile: Code: OTL logfile created on: 08.11.2011 16:28:37 - Run 1 |
combofix: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
|
OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 08.11.2011 16:28:37 - Run 1 |
hi, hab schon ne weitere anleitung gepostet :-) |
ja ich weis aber das hat noch zum ersten gehört:) hier das andere jetzt Combofix Logfile: Code: ComboFix 11-11-08.02 - Steffi 08.11.2011 17:15:47.2.2 - x86 |
wollte nur sicher gehen das dus gesehen hast. sieht soweit ok aus lade den CCleaner standard: CCleaner Download - CCleaner 3.12.1572 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\System.Windows.Forms.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\System.Windows.Forms.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscorlib.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscoree.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\System.Drawing.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\System.EnterpriseServices.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\Microsoft.JScript.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\Microsoft.Vsa.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\System.Drawing.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\mscoree.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\System.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\System.EnterpriseServices.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Microsoft.JScript.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Microsoft.Vsa.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Microsoft.Vsa.Vb.CodeDOMProcessor.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\mscorlib.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\System.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\Microsoft.Vsa.Vb.CodeDOMProcessor.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Ungenutzte Datei-Endungen SysmonLogManager.Snapin HKCR\SysmonLogManager.Snapin Ungenutzte Datei-Endungen WMPCD HKCR\WMPCD Ungenutzte Datei-Endungen {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} Ungenutzte Datei-Endungen .GBA HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.GBA Ungenutzte Datei-Endungen .sav HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.sav Ungenutzte Datei-Endungen .sfv HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.sfv Ungültiges Standardsymbol C:\WINDOWS\system32\CMMGR32.EXE,1 HKCR\Connection Manager Profile\DefaultIcon Öffne mit Anwendung Problem C:\WINDOWS\system32\CMMGR32.EXE "%1" HKCR\Connection Manager Profile\shell\open Öffne mit Anwendung Problem C:\WINDOWS\system32\CMMGR32.EXE /settings "%1" HKCR\Connection Manager Profile\shell\Settings... Ungültiges Standardsymbol %SystemRoot%\system32\ntbackup.exe,10 HKCR\msbackupfile\DefaultIcon Öffne mit Anwendung Problem %SystemRoot%\system32\ntbackup.exe HKCR\msbackupfile\shell\Open Ungültiges Standardsymbol %SystemRoot%\system32\appmgr.dll,-218 HKCR\zapfile\DefaultIcon ActiveX/COM Fehler InProcServer32\%SystemRoot%\system32\eapa3hst.dll HKCR\CLSID\{1FF84C3B-1140-4eb6-BE38-4BE618D2E7D6} ActiveX/COM Fehler InProcServer32\%systemroot%\system32\eapahost.dll HKCR\CLSID\{5A8371A3-0C6D-487b-B3C8-46D785C4C940} ActiveX/COM Fehler InProcServer32\%systemroot%\system32\fde.dll HKCR\CLSID\{88E729D6-BDC1-11D1-BD2A-00C04FB9603F} ActiveX/COM Fehler InProcServer32\%SystemRoot%\system32\eapa3hst.dll HKCR\CLSID\{9DAA7B9D-CE5B-42CE-B942-32BBC284AC44} ActiveX/COM Fehler InProcServer32\%SystemRoot%\system32\eapa3hst.dll HKCR\CLSID\{B0E28D63-52F6-4e30-992B-78ECF97268E9} ActiveX/COM Fehler InProcServer32\C:\Programme\Java\jre6\bin\jp2ssv.dll HKCR\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9} Öffne mit Anwendung Problem "C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\German Truck Simulator\mod\GTS_1_32_patch_de_de.zip.part" %1 HKCR\Applications\GTS_1_32_patch_de_de.zip.part\shell\open Öffne mit Anwendung Problem Applications\moviemk.exe\shell HKCR\Applications\moviemk.exe Anwendungspfad Fehler cmmgr32.exe - C:\WINDOWS\system32\cmmgr32.exe HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\cmmgr32.exe Anwendungspfad Fehler TRS2007.exe - C:\Programme\Auran\TRS2007\TRS2007.exe HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\TRS2007.exe Anwendungspfad Fehler WORDPAD.EXE - "%ProgramFiles%\Windows NT\Accessories\WORDPAD.EXE" HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\WORDPAD.EXE Veralteter Software-Schlüssel Vstep HKCU\Software\Vstep Veralteter Software-Schlüssel Wget HKCU\Software\Wget Veralteter Software-Schlüssel Adobe HKLM\Software\Adobe Veralteter Software-Schlüssel Vstep HKLM\Software\Vstep Alte Startmenüschlüssel eType HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\eType Alte Startmenüschlüssel Feuerwehr-Simulator 2010 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Feuerwehr-Simulator 2010 Alte Startmenüschlüssel Lieferwagen-Simulator 2010 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Lieferwagen-Simulator 2010 Alte Startmenüschlüssel Spezialfahrzeuge-Simulator HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Spezialfahrzeuge-Simulator |
das ist nicht das richtige. |
3D-Fahrschule 11.11.2011 Adobe Flash Player 10 Plugin Adobe Systems Incorporated 11.11.2011 10.3.183.10 Ask Toolbar Ask.com 08.11.2011 3,71MB 1.13.1.0 AtlantisQuest Ihr Firmenname 07.10.2011 115,9MB 1.00.0000 Avira AntiVir Personal - Free Antivirus Avira GmbH 11.11.2011 10.2.0.704 CCleaner Piriform 11.11.2011 3.12 Die große Kartenspiele-Box rondomedia Marketing & Vertriebs GmbH 11.11.2011 Die große Kartenspiele-Box Driver Detective PC Drivers HeadQuarters 22.09.2011 6,88MB 8.0.1 Eldorado Purplehills 07.10.2011 20,6MB 1.00.0000 Euro Truck Simulator 1.3 11.11.2011 1.3 Farm Frenzy 3 11.11.2011 Gardenscapes Playrix Entertainment 06.10.2011 German Truck Simulator 1.00 11.11.2011 1.00 LibUSB-Win32-0.1.10.1 LibUSB-Win32 11.11.2011 0.1.10.1 McAfee Security Scan Plus McAfee, Inc. 11.11.2011 2.0.181.2 Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 14.10.2011 185,2MB 2.2.30729 Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 24.09.2011 209MB 3.2.30729 Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 24.09.2011 Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Corporation 22.09.2011 1 Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Corporation 22.09.2011 Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 01.10.2011 5,25MB 8.0.59193 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 22.09.2011 10,2MB 9.0.30729.4148 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 19.10.2011 11,0MB 10.0.30319 Mobile Partner Huawei Technologies Co.,Ltd 11.11.2011 16.002.03.01.40 Mozilla Firefox 8.0 (x86 de) Mozilla 11.11.2011 8.0 NVIDIA Grafiktreiber 280.26 NVIDIA Corporation 16.10.2011 280.26 NVIDIA nView 135.94 NVIDIA Corporation 16.10.2011 135.94 NVIDIA PhysX NVIDIA Corporation 19.10.2011 73,6MB 9.10.0129 NVIDIA Update 1.4.28 NVIDIA Corporation 16.10.2011 1.4.28 Realtek High Definition Audio Driver Realtek Semiconductor Corp. 22.09.2011 5.10.0.6449 Schatz der Azteken 11.11.2011 TRS2007 11.11.2011 1.00.000 Trucks & Trailers 1.00 SCS Software 11.11.2011 1.00 VLC media player 1.1.11 VideoLAN 11.11.2011 1.1.11 Windows Internet Explorer 8 Microsoft Corporation 22.09.2011 20090308.140743 Windows Media Format 11 runtime 11.11.2011 Windows Media Player 11 11.11.2011 WinRAR 4.01 (32-Bit) win.rar GmbH 11.11.2011 4.01.0 World's Best Board Games 2010 cerasus.media GmbH 20.10.2011 |
und wo sind die beschriftungen um die ich gebeten hatte? :-) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:50 Uhr. |
Copyright ©2000-2025, Trojaner-Board