Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   XP - Taskmanager durch Admin gesperrt und fehlende aktive Symbole in Infobereich (https://www.trojaner-board.de/108507-xp-taskmanager-admin-gesperrt-fehlende-aktive-symbole-infobereich.html)

barbar 23.01.2012 21:01

XP - Taskmanager durch Admin gesperrt und fehlende aktive Symbole in Infobereich
 
Hallo
seit heute kann ich meinen Taskmanager mit Strg+Alt+Ent nicht mehr aufrufen.
Kommt Meldung durch Administrator gesperrt. Auch rechts in der Taskleiste ist nur noch Uhr und Inet Verbindung zusehen. Virenscanner, Xfast, etc sind nciht mehr da.
Hab schon
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
"DisableTaskMgr" Wert ändern auf "0"
gemacht aber bringt nix. Steht gleich wieder 1 drin.

Defogger
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 20:49 on 23/01/2012 (USER)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-


OTL

OTL logfile created on: 23.01.2012 20:51:05 - Run 1
OTL by OldTimer - Version 3.2.31.0 Folder = I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

3,50 Gb Total Physical Memory | 3,02 Gb Available Physical Memory | 86,20% Memory free
5,34 Gb Paging File | 4,92 Gb Available in Paging File | 92,21% Paging File free
Paging file location(s): I:\pagefile.sys 2046 4092 [binary data]

%SystemDrive% = I: | %SystemRoot% = I:\WINDOWS | %ProgramFiles% = I:\Programme
Drive I: | 156,58 Gb Total Space | 119,05 Gb Free Space | 76,03% Space Free | Partition Type: NTFS
Drive J: | 244,88 Gb Total Space | 225,91 Gb Free Space | 92,25% Space Free | Partition Type: NTFS
Drive K: | 253,37 Gb Total Space | 253,33 Gb Free Space | 99,99% Space Free | Partition Type: NTFS
Drive L: | 276,69 Gb Total Space | 276,61 Gb Free Space | 99,97% Space Free | Partition Type: NTFS

Computer Name: ELEKTRONIK-SHOP | User Name: USER | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

========== Processes (SafeList) ==========

PRC - [2012.01.23 20:50:11 | 000,584,192 | ---- | M] (OldTimer Tools) -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\OTL.exe
PRC - [2011.12.03 01:22:12 | 002,415,456 | ---- | M] (AVG Technologies CZ, s.r.o.) -- I:\Programme\AVG\AVG2012\avgtray.exe
PRC - [2011.11.28 01:19:04 | 001,229,664 | ---- | M] (AVG Technologies CZ, s.r.o.) -- I:\Programme\AVG\AVG2012\avgnsx.exe
PRC - [2011.10.12 06:25:22 | 004,433,248 | ---- | M] (AVG Technologies CZ, s.r.o.) -- I:\Programme\AVG\AVG2012\AVGIDSAgent.exe
PRC - [2011.10.10 06:23:34 | 000,973,664 | ---- | M] (AVG Technologies CZ, s.r.o.) -- I:\Programme\AVG\AVG2012\avgemcx.exe
PRC - [2011.09.08 20:53:26 | 000,743,264 | ---- | M] (AVG Technologies CZ, s.r.o.) -- I:\Programme\AVG\AVG2012\avgrsx.exe
PRC - [2011.08.15 06:21:40 | 000,337,760 | ---- | M] (AVG Technologies CZ, s.r.o.) -- I:\Programme\AVG\AVG2012\avgcsrvx.exe
PRC - [2011.08.02 06:09:08 | 000,192,776 | ---- | M] (AVG Technologies CZ, s.r.o.) -- I:\Programme\AVG\AVG2012\avgwdsvc.exe
PRC - [2011.07.12 11:45:10 | 004,942,336 | ---- | M] (FNet Co., Ltd.) -- I:\Programme\XFastUsb\XFastUsb.exe
PRC - [2010.04.06 14:39:26 | 000,264,704 | ---- | M] (ASUSTeK COMPUTER INC.) -- I:\WINDOWS\ATKKBService.exe
PRC - [2010.03.04 22:38:00 | 000,071,096 | ---- | M] () -- I:\Programme\CDBurnerXP\NMSAccessU.exe
PRC - [2009.07.28 15:07:42 | 000,073,528 | ---- | M] (AVM Berlin) -- I:\Programme\FRITZ!DSL\IGDCTRL.EXE
PRC - [2009.07.20 10:01:00 | 000,760,120 | ---- | M] (AVM Berlin) -- I:\Programme\FRITZ!DSL\StCenter.exe
PRC - [2008.04.14 13:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) -- I:\WINDOWS\explorer.exe


========== Modules (No Company Name) ==========

MOD - [2010.03.04 22:38:00 | 000,071,096 | ---- | M] () -- I:\Programme\CDBurnerXP\NMSAccessU.exe


========== Win32 Services (SafeList) ==========

SRV - [2011.10.27 10:34:30 | 000,718,384 | ---- | M] (Nokia) [On_Demand | Stopped] -- I:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2011.10.12 06:25:22 | 004,433,248 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] -- I:\Programme\AVG\AVG2012\AVGIDSAgent.exe -- (AVGIDSAgent)
SRV - [2011.08.02 06:09:08 | 000,192,776 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] -- I:\Programme\AVG\AVG2012\avgwdsvc.exe -- (avgwd)
SRV - [2010.04.06 14:39:26 | 000,264,704 | ---- | M] (ASUSTeK COMPUTER INC.) [Auto | Running] -- I:\WINDOWS\ATKKBService.exe -- (ATKKeyboardService)
SRV - [2010.03.04 22:38:00 | 000,071,096 | ---- | M] () [Auto | Running] -- I:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccess)
SRV - [2009.07.28 15:07:42 | 000,073,528 | ---- | M] (AVM Berlin) [Auto | Running] -- I:\Programme\FRITZ!DSL\IGDCTRL.EXE -- (IGDCTRL)
SRV - [2005.04.03 23:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- I:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)


========== Driver Services (SafeList) ==========

DRV - [2011.10.07 06:23:48 | 000,230,608 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\avgldx86.sys -- (Avgldx86)
DRV - [2011.10.04 06:21:42 | 000,016,720 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\AVGIDSShim.sys -- (AVGIDSShim)
DRV - [2011.09.13 06:30:10 | 000,032,592 | ---- | M] (AVG Technologies CZ, s.r.o.) [File_System | Boot | Running] -- I:\WINDOWS\system32\DRIVERS\avgrkx86.sys -- (Avgrkx86)
DRV - [2011.08.17 13:03:58 | 000,137,472 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\nmwcdnsu.sys -- (nmwcdnsu)
DRV - [2011.08.17 13:03:50 | 000,008,576 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\nmwcdnsuc.sys -- (nmwcdnsuc)
DRV - [2011.08.17 12:56:32 | 000,008,192 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\usbser_lowerfltj.sys -- (UsbserFilt)
DRV - [2011.08.17 12:56:30 | 000,008,192 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\usbser_lowerflt.sys -- (upperdev)
DRV - [2011.08.17 12:56:26 | 000,023,168 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\ccdcmbo.sys -- (nmwcdc)
DRV - [2011.08.17 12:56:22 | 000,018,176 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\ccdcmb.sys -- (nmwcd)
DRV - [2011.08.08 06:08:58 | 000,040,016 | ---- | M] (AVG Technologies CZ, s.r.o.) [File_System | System | Running] -- I:\WINDOWS\system32\drivers\avgmfx86.sys -- (Avgmfx86)
DRV - [2011.07.13 17:20:12 | 000,029,248 | ---- | M] (FNet Co., Ltd.) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\FNETTBOH_305.SYS -- (FNETTBOH_305)
DRV - [2011.07.12 11:45:10 | 000,014,656 | ---- | M] (FNet Co., Ltd.) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\FNETURPX.SYS -- (FNETURPX)
DRV - [2011.07.11 01:14:38 | 000,295,248 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\avgtdix.sys -- (Avgtdix)
DRV - [2011.07.11 01:14:28 | 000,024,272 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\AVGIDSFilter.sys -- (AVGIDSFilter)
DRV - [2011.07.11 01:14:28 | 000,023,120 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | Boot | Running] -- I:\WINDOWS\system32\DRIVERS\AVGIDSEH.Sys -- (AVGIDSEH)
DRV - [2011.07.11 01:14:26 | 000,134,608 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\AVGIDSDriver.sys -- (AVGIDSDriver)
DRV - [2011.05.11 14:56:32 | 000,439,736 | ---- | M] (Paragon) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\Uim_IM.sys -- (Uim_IM)
DRV - [2011.05.11 14:56:32 | 000,043,480 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\UimBus.sys -- (UimBus)
DRV - [2011.05.11 14:56:26 | 000,057,312 | ---- | M] (Paragon Software Group) [Kernel | Boot | Running] -- I:\WINDOWS\system32\DRIVERS\hotcore3.sys -- (hotcore3)
DRV - [2010.06.11 13:37:04 | 000,013,832 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\AsrAppCharger.sys -- (AsrAppCharger)
DRV - [2009.11.28 16:54:46 | 004,524,544 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2009.11.12 13:48:56 | 000,005,504 | ---- | M] () [File_System | Auto | Running] -- I:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2009.08.19 00:05:56 | 000,100,368 | ---- | M] (ATI Research Inc.) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\AtiHdmi.sys -- (AtiHdmiService)
DRV - [2009.05.08 04:22:28 | 001,358,720 | R--- | M] (VIA Technologies, Inc.) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\viahduaa.sys -- (VIAHdAudAddService)
DRV - [2009.02.17 17:22:56 | 000,012,416 | ---- | M] (ASUSTeK Computer Inc.) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\asusgsb.sys -- (asusgsb)
DRV - [2009.02.17 17:22:54 | 000,010,752 | ---- | M] (ASUSTeK COMPUTER INC.) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\Video3D32.sys -- (Video3D)
DRV - [2009.02.17 17:22:52 | 000,011,136 | ---- | M] (ASUSTeK COMPUTER INC.) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\atkkbnt.sys -- (asuskbnt)
DRV - [2008.08.26 10:26:12 | 000,018,816 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd)
DRV - [2008.03.25 04:48:08 | 000,022,016 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus)
DRV - [2008.03.25 04:48:06 | 000,054,400 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD)
DRV - [2008.02.14 07:12:00 | 001,389,056 | R--- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\monfilt.sys -- (monfilt)
DRV - [2007.04.16 15:46:34 | 000,033,792 | ---- | M] (Advanced Micro Devices) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\AmdPPM.sys -- (AmdPPM)
DRV - [2006.08.29 15:56:20 | 000,032,377 | ---- | M] (B-phreaks) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\prodigy.sys -- (PRODIGY)


========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

========== FireFox ==========

FF - prefs.js..browser.search.defaultenginename: "Facemoods Search"
FF - prefs.js..browser.search.selectedEngine: "Facemoods Search"
FF - prefs.js..browser.search.update: false
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledItems: {1E73965B-8B48-48be-9C8D-68B920ABC1C4}:10.0.0.1410
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.9
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}:6.0.26
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {df4e4df5-5cb7-46b0-9aef-6c784c3249f8}:1.2.0

FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: I:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: I:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)

FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{1E73965B-8B48-48be-9C8D-68B920ABC1C4}: I:\Programme\AVG\AVG2012\Firefox4\ [2011.12.22 17:23:52 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 7.0.1\extensions\\Components: I:\Programme\Mozilla Firefox\components [2011.10.26 19:54:39 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 7.0.1\extensions\\Plugins: I:\Programme\Mozilla Firefox\plugins [2011.10.26 19:54:37 | 000,000,000 | ---D | M]

[2011.07.13 17:34:29 | 000,000,000 | ---D | M] (No name found) -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\Mozilla\Extensions
[2012.01.04 17:55:06 | 000,000,000 | ---D | M] (No name found) -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\Mozilla\Firefox\Profiles\7sfsbf81.default\extensions
[2011.09.28 16:57:59 | 000,000,000 | ---D | M] (Fox!Box) -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\Mozilla\Firefox\Profiles\7sfsbf81.default\extensions\{df4e4df5-5cb7-46b0-9aef-6c784c3249f8}
[2011.12.18 19:17:30 | 000,001,210 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\Mozilla\Firefox\Profiles\7sfsbf81.default\searchplugins\search.xml
[2011.10.26 19:54:39 | 000,000,000 | ---D | M] (No name found) -- I:\Programme\Mozilla Firefox\extensions
[2011.07.13 18:11:07 | 000,000,000 | ---D | M] (Java Console) -- I:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
() (No name found) -- I:\DOKUMENTE UND EINSTELLUNGEN\ELEKTRONIK-SHOP-LAHR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\7SFSBF81.DEFAULT\EXTENSIONS\{3E9BB2A7-62CA-4EFA-A4E6-F6F6168A652D}.XPI
() (No name found) -- I:\DOKUMENTE UND EINSTELLUNGEN\ELEKTRONIK-SHOP-LAHR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\7SFSBF81.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI
() (No name found) -- I:\DOKUMENTE UND EINSTELLUNGEN\ELEKTRONIK-SHOP-LAHR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\7SFSBF81.DEFAULT\EXTENSIONS\{D40F5E7B-D2CF-4856-B441-CC613EEFFBE3}.XPI
() (No name found) -- I:\DOKUMENTE UND EINSTELLUNGEN\ELEKTRONIK-SHOP-LAHR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\7SFSBF81.DEFAULT\EXTENSIONS\{EDA7B1D7-F793-4E03-B074-E6F303317FB0}.XPI
() (No name found) -- I:\DOKUMENTE UND EINSTELLUNGEN\ELEKTRONIK-SHOP-LAHR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\7SFSBF81.DEFAULT\EXTENSIONS\YOUTUBE2MP3@MONDAYX.DE.XPI
[2011.12.22 17:23:52 | 000,000,000 | ---D | M] (AVG Safe Search) -- I:\PROGRAMME\AVG\AVG2012\FIREFOX4
[2011.09.29 08:09:51 | 000,134,104 | ---- | M] (Mozilla Foundation) -- I:\Programme\mozilla firefox\components\browsercomps.dll
[2011.07.13 18:11:00 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- I:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2011.09.29 02:24:37 | 000,001,392 | ---- | M] () -- I:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2011.09.29 02:16:42 | 000,002,252 | ---- | M] () -- I:\Programme\mozilla firefox\searchplugins\bing.xml
[2011.09.29 02:24:37 | 000,001,153 | ---- | M] () -- I:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011.09.29 02:24:37 | 000,006,805 | ---- | M] () -- I:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2011.09.29 02:24:37 | 000,001,178 | ---- | M] () -- I:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2011.09.29 02:24:37 | 000,001,105 | ---- | M] () -- I:\Programme\mozilla firefox\searchplugins\yahoo-de.xml

O1 HOSTS File: ([2008.04.14 13:00:00 | 000,000,820 | ---- | M]) - I:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - I:\Programme\AVG\AVG2012\avgssie.dll (AVG Technologies CZ, s.r.o.)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O4 - HKLM..\Run: [ASUSGamerOSD] I:\Program Files\ASUS\GamerOSD\GamerOSD.exe File not found
O4 - HKLM..\Run: [AVG_TRAY] I:\Programme\AVG\AVG2012\avgtray.exe (AVG Technologies CZ, s.r.o.)
O4 - HKLM..\Run: [NSU_agent] I:\Programme\Nokia\Nokia Software Updater\nsu3ui_agent.exe ()
O4 - HKLM..\Run: [SunJavaUpdateSched] I:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [XFastUsb] I:\Programme\XFastUsb\XFastUsb.exe (FNet Co., Ltd.)
O4 - HKCU..\Run: [ASRockIES] File not found
O4 - HKCU..\Run: [Update Service] I:\Programme\Gemeinsame Dateien\Teknum Systems\update.exe (Teknum Systems AS)
O4 - Startup: I:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\FRITZ!DSL Startcenter.lnk = I:\WINDOWS\Installer\{74A929E2-FBD8-4736-A84E-2ABBB2ABADF2}\Icon2457326B4.exe ()
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{310FD26F-DE88-412E-87CB-566B36956FE0}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\cdo {CD00020A-8B95-11D1-82DB-00C04FB1625D} - I:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - I:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - I:\Programme\AVG\AVG2012\avgpp.dll (AVG Technologies CZ, s.r.o.)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - I:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - I:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - I:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) -I:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (I:\WINDOWS\system32\userinit.exe) -I:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - I:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (I:\PROGRA~1\AVG\AVG2012\avgrsx.exe /sync /restart)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*

========== Files/Folders - Created Within 30 Days ==========

[2012.01.23 20:50:10 | 000,584,192 | ---- | C] (OldTimer Tools) -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\OTL.exe
[2012.01.23 20:24:41 | 000,000,000 | -H-D | C] -- I:\WINDOWS\System32\GroupPolicy
[2012.01.15 22:12:42 | 000,000,000 | RH-D | C] -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Recent
[2011.12.30 16:40:33 | 000,000,000 | ---D | C] -- I:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Nokia
[2011.12.30 16:40:29 | 000,000,000 | ---D | C] -- I:\Programme\Gemeinsame Dateien\Nokia
[2011.12.25 16:47:29 | 000,000,000 | ---D | C] -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Eigene Dateien\WindowsCE My Documents
[2011.07.13 21:59:56 | 000,047,360 | ---- | C] (VSO Software) -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\pcouffin.sys
[3 I:\WINDOWS\System32\*.tmp files -> I:\WINDOWS\System32\*.tmp -> ]
[3 I:\WINDOWS\*.tmp files -> I:\WINDOWS\*.tmp -> ]

========== Files - Modified Within 30 Days ==========

[2012.01.23 20:50:11 | 000,584,192 | ---- | M] (OldTimer Tools) -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\OTL.exe
[2012.01.23 20:49:27 | 000,000,000 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\defogger_reenable
[2012.01.23 20:40:30 | 000,002,422 | ---- | M] () -- I:\WINDOWS\System32\wpa.dbl
[2012.01.23 20:35:18 | 000,050,477 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\Defogger.exe
[2012.01.23 20:25:21 | 000,000,488 | RHS- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\ntuser.pol
[2012.01.23 20:20:40 | 000,002,213 | ---- | M] () -- I:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\FRITZ!DSL Startcenter.lnk
[2012.01.23 20:20:38 | 000,000,288 | ---- | M] () -- I:\WINDOWS\tasks\WGASetup.job
[2012.01.23 20:20:30 | 000,002,048 | --S- | M] () -- I:\WINDOWS\bootstat.dat
[2012.01.23 19:42:53 | 000,000,788 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Startmenü\Programme\Autostart\fka0.16724166981336352.exe.lnk
[2012.01.23 19:41:21 | 000,095,744 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.01.23 18:29:51 | 000,136,411 | ---- | M] () -- I:\WINDOWS\System32\drivers\AVG\iavichjg.avm
[2012.01.23 17:43:48 | 087,259,922 | ---- | M] () -- I:\WINDOWS\System32\drivers\AVG\incavi.avm
[2012.01.22 20:17:48 | 000,005,384 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\biathlon.rtf
[2012.01.21 00:16:04 | 000,001,057 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\vso_ts_preview.xml
[2012.01.08 16:16:39 | 000,124,520 | ---- | M] () -- I:\WINDOWS\System32\FNTCACHE.DAT
[2012.01.07 00:55:50 | 000,000,053 | ---- | M] () -- I:\WINDOWS\Eraser.INI
[2011.12.31 00:31:36 | 000,010,590 | ---- | M] () -- I:\WINDOWS\astplus.ini
[2011.12.31 00:31:35 | 000,000,087 | ---- | M] () -- I:\WINDOWS\astagctl.ini
[2011.12.30 00:52:58 | 000,000,097 | ---- | M] () -- I:\WINDOWS\wininit.ini
[2011.12.25 16:56:54 | 000,001,911 | ---- | M] () -- I:\variablen.mscr
[2011.12.25 16:47:29 | 000,001,454 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\WindowsCE My Documents.LNK
[2011.12.25 15:27:12 | 000,002,528 | ---- | M] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\$_hpcst$.hpc
[3 I:\WINDOWS\System32\*.tmp files -> I:\WINDOWS\System32\*.tmp -> ]
[3 I:\WINDOWS\*.tmp files -> I:\WINDOWS\*.tmp -> ]

========== Files Created - No Company Name ==========

[2012.01.23 20:49:27 | 000,000,000 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\defogger_reenable
[2012.01.23 20:35:18 | 000,050,477 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\Defogger.exe
[2012.01.23 20:25:21 | 000,000,488 | RHS- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\ntuser.pol
[2012.01.23 19:42:53 | 000,000,788 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Startmenü\Programme\Autostart\fka0.16724166981336352.exe.lnk
[2012.01.07 23:31:11 | 000,005,384 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\biathlon.rtf
[2012.01.07 21:01:27 | 000,000,695 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Startmenü\Programme\Eraser.lnk
[2012.01.07 00:45:56 | 000,000,053 | ---- | C] () -- I:\WINDOWS\Eraser.INI
[2011.12.30 00:52:58 | 000,000,097 | ---- | C] () -- I:\WINDOWS\wininit.ini
[2011.12.25 16:56:54 | 000,001,911 | ---- | C] () -- I:\variablen.mscr
[2011.12.25 16:47:29 | 000,001,454 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Desktop\WindowsCE My Documents.LNK
[2011.12.25 15:27:12 | 000,002,528 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\$_hpcst$.hpc
[2011.12.25 15:25:14 | 000,002,193 | ---- | C] () -- I:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft ActiveSync.lnk
[2011.12.11 03:55:21 | 000,000,087 | ---- | C] () -- I:\WINDOWS\astagctl.ini
[2011.12.11 03:51:11 | 000,010,590 | ---- | C] () -- I:\WINDOWS\astplus.ini
[2011.12.11 03:50:50 | 000,544,256 | ---- | C] () -- I:\WINDOWS\System32\janGraphics.dll
[2011.12.11 03:50:50 | 000,031,232 | ---- | C] () -- I:\WINDOWS\System32\PicFX.dll
[2011.11.16 18:19:47 | 000,000,020 | ---- | C] () -- I:\WINDOWS\System32\WMPEFFECTS.DLL
[2011.10.22 22:06:29 | 000,005,504 | ---- | C] () -- I:\WINDOWS\System32\drivers\StarOpen.sys
[2011.08.31 20:11:31 | 000,000,030 | ---- | C] () -- I:\Programme\Exiferupdate.ini
[2011.08.01 17:58:46 | 000,001,364 | ---- | C] () -- I:\WINDOWS\System32\tsdigsgn.dat
[2011.07.15 15:00:20 | 000,000,400 | ---- | C] () -- I:\WINDOWS\ODBC.INI
[2011.07.13 23:19:38 | 000,095,744 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.07.13 22:19:37 | 000,015,873 | ---- | C] () -- I:\WINDOWS\System32\Inetde.dll
[2011.07.13 22:18:12 | 000,000,025 | ---- | C] () -- I:\WINDOWS\DRKalender.ini
[2011.07.13 22:00:12 | 000,001,057 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\vso_ts_preview.xml
[2011.07.13 21:59:56 | 000,087,608 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\inst.exe
[2011.07.13 21:59:56 | 000,007,887 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\pcouffin.cat
[2011.07.13 21:59:56 | 000,001,144 | ---- | C] () -- I:\Dokumente und Einstellungen\Elektronik-Shop-Lahr\Anwendungsdaten\pcouffin.inf
[2011.07.13 17:34:25 | 000,000,000 | ---- | C] () -- I:\WINDOWS\nsreg.dat
[2011.07.12 17:20:15 | 000,004,161 | ---- | C] () -- I:\WINDOWS\ODBCINST.INI
[2011.07.12 17:19:18 | 000,124,520 | ---- | C] () -- I:\WINDOWS\System32\FNTCACHE.DAT
[2011.07.12 13:14:21 | 000,196,653 | ---- | C] () -- I:\WINDOWS\System32\drivers\aVivid.bin
[2011.07.12 13:14:21 | 000,196,608 | ---- | C] () -- I:\WINDOWS\System32\drivers\nVivid.bin
[2011.07.12 13:14:21 | 000,196,608 | ---- | C] () -- I:\WINDOWS\System32\drivers\nStandard.bin
[2011.07.12 13:14:21 | 000,196,608 | ---- | C] () -- I:\WINDOWS\System32\drivers\nAsmedia.bin
[2011.07.12 13:14:21 | 000,196,608 | ---- | C] () -- I:\WINDOWS\System32\drivers\nAdvanced.bin
[2011.07.12 13:14:21 | 000,196,608 | ---- | C] () -- I:\WINDOWS\System32\drivers\aAdvanced.bin
[2011.07.12 13:14:21 | 000,196,582 | ---- | C] () -- I:\WINDOWS\System32\drivers\aStandard.bin
[2011.07.12 13:14:21 | 000,196,582 | ---- | C] () -- I:\WINDOWS\System32\drivers\aAsmedia.bin
[2011.07.12 13:14:21 | 000,000,018 | ---- | C] () -- I:\WINDOWS\System32\atkid.ini
[2011.07.12 13:14:19 | 000,761,856 | ---- | C] () -- I:\WINDOWS\System32\xvidcore.dll
[2011.07.12 13:14:19 | 000,180,224 | ---- | C] () -- I:\WINDOWS\System32\xvidvfw.dll
[2011.07.12 13:14:19 | 000,053,248 | ---- | C] () -- I:\WINDOWS\System32\asrussian.dll
[2011.07.12 13:14:19 | 000,053,248 | ---- | C] () -- I:\WINDOWS\System32\askorean.dll
[2011.07.12 13:14:19 | 000,053,248 | ---- | C] () -- I:\WINDOWS\System32\asjapan.dll
[2011.07.12 13:14:19 | 000,053,248 | ---- | C] () -- I:\WINDOWS\System32\asgerman.dll
[2011.07.12 13:14:19 | 000,053,248 | ---- | C] () -- I:\WINDOWS\System32\asfrench.dll
[2011.07.12 13:14:19 | 000,053,248 | ---- | C] () -- I:\WINDOWS\System32\aseng.dll
[2011.07.12 13:14:19 | 000,053,248 | ---- | C] () -- I:\WINDOWS\System32\ASCHT.dll
[2011.07.12 13:14:19 | 000,053,248 | ---- | C] () -- I:\WINDOWS\System32\aschs.dll
[2011.07.12 13:06:43 | 000,000,000 | ---- | C] () -- I:\WINDOWS\ativpsrm.bin
[2011.07.12 13:06:35 | 000,887,724 | R--- | C] () -- I:\WINDOWS\System32\ativva6x.dat
[2011.07.12 13:06:35 | 000,197,623 | R--- | C] () -- I:\WINDOWS\System32\atiicdxx.dat
[2011.07.12 13:06:35 | 000,000,003 | R--- | C] () -- I:\WINDOWS\System32\ativva5x.dat
[2011.07.12 11:35:30 | 000,003,948 | R--- | C] () -- I:\WINDOWS\System32\drivers\nvphy.bin
[2011.07.12 11:29:59 | 000,002,048 | --S- | C] () -- I:\WINDOWS\bootstat.dat
[2011.07.12 11:25:57 | 000,021,740 | ---- | C] () -- I:\WINDOWS\System32\emptyregdb.dat
[2009.02.18 06:55:20 | 000,294,912 | ---- | C] () -- I:\WINDOWS\System32\ATIODE.exe
[2009.02.03 09:52:02 | 000,045,056 | ---- | C] () -- I:\WINDOWS\System32\ATIODCLI.exe
[2008.04.14 13:00:00 | 000,673,088 | ---- | C] () -- I:\WINDOWS\System32\mlang.dat
[2008.04.14 13:00:00 | 000,460,722 | ---- | C] () -- I:\WINDOWS\System32\perfh007.dat
[2008.04.14 13:00:00 | 000,442,636 | ---- | C] () -- I:\WINDOWS\System32\perfh009.dat
[2008.04.14 13:00:00 | 000,272,128 | ---- | C] () -- I:\WINDOWS\System32\perfi009.dat
[2008.04.14 13:00:00 | 000,269,480 | ---- | C] () -- I:\WINDOWS\System32\perfi007.dat
[2008.04.14 13:00:00 | 000,218,003 | ---- | C] () -- I:\WINDOWS\System32\dssec.dat
[2008.04.14 13:00:00 | 000,084,998 | ---- | C] () -- I:\WINDOWS\System32\perfc007.dat
[2008.04.14 13:00:00 | 000,069,670 | ---- | C] () -- I:\WINDOWS\System32\perfc009.dat
[2008.04.14 13:00:00 | 000,046,258 | ---- | C] () -- I:\WINDOWS\System32\mib.bin
[2008.04.14 13:00:00 | 000,034,478 | ---- | C] () -- I:\WINDOWS\System32\perfd007.dat
[2008.04.14 13:00:00 | 000,028,626 | ---- | C] () -- I:\WINDOWS\System32\perfd009.dat
[2008.04.14 13:00:00 | 000,004,569 | ---- | C] () -- I:\WINDOWS\System32\secupd.dat
[2008.04.14 13:00:00 | 000,001,804 | ---- | C] () -- I:\WINDOWS\System32\Dcache.bin
[2008.04.14 13:00:00 | 000,000,741 | ---- | C] () -- I:\WINDOWS\System32\noise.dat
[2002.05.28 18:55:42 | 013,107,200 | ---- | C] () -- I:\WINDOWS\System32\oembios.bin
[2002.05.28 18:54:40 | 000,004,605 | ---- | C] () -- I:\WINDOWS\System32\oembios.dat

< End of report >


Hat einer eine Ahnung was los sein könnte?

Danke schon mal im voraus
Rene

cosinus 24.01.2012 21:28

Zitat:

seit heute kann ich meinen Taskmanager mit Strg+Alt+Ent nicht mehr aufrufen.
Du wüsstest keine plausible Ursache dafür? Du hast nichts am System verändert, Softwareinstallation oder dergleichen? Ist dein Virenscanner AVG (oder evtl. mal ein anderer?) angesprungen?

barbar 24.01.2012 23:33

Hallo Arne,

Danke für deine Antwort.
Nö, nix installiert. AVG Grisoft und Spybot haben nix gefunden.
Hab jetzt mal ESET online drüberlaufen lassen und BitDefender online.
Auch negativ.
Hab jetzt mal die XP Systemwiederherstellung genutzt und Konfiguration vom 07.01.12 genommen. Vorläufig geht wieder alles.
Wär halt nur noch interessant was das verursacht hat. Nachdem ich nix installiert hab muss ich mir wohl was eingefangen haben. War auf Google Bildersuche und hab Desktopbilder gesucht. Bin ein paarmal auf ne Seite gekommen wo sich Firefox aufgehängt hat, evtl. das da was war.

cosinus 25.01.2012 10:16

Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55