Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Keine Ahnung vom Laptop (https://www.trojaner-board.de/113252-keine-ahnung-laptop.html)

cosinus 11.04.2012 18:15

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

Miz 14.04.2012 22:20

hab nen problem wenn combo bei stufe 48 ankommtn dann kommt nichts merh selsbt 30 min später soll ichs noch mal probieren?

cosinus 15.04.2012 16:16

Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal.

Miz 15.04.2012 16:27

ok da ich leider grad nich daheim bin mach ich das morgen

Miz 18.04.2012 17:05

Code:

ComboFix 12-04-18.01 - Miz 18.04.2012  17:02:04.3.4 - x64
Microsoft Windows 7 Home Premium  6.1.7600.0.1252.43.1031.18.4076.2256 [GMT 2:00]
ausgeführt von:: c:\users\Miz\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
AV: Norton Internet Security *Disabled/Updated* {63DF5164-9100-186D-2187-8DC619EFD8BF}
FW: Norton Internet Security *Disabled* {5BE4D041-DB6F-1935-0AD8-24F3E73C9FC4}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Norton Internet Security *Disabled/Updated* {D8BEB080-B73A-17E3-1B37-B6B462689202}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Miz\AppData\Local\Temp\feb59f87-baa7-4a0a-902c-c33cfc0feb21\CliSecureRT.dll
c:\windows\SysWow64\muzapp.exe
c:\windows\SysWow64\system32
c:\windows\SysWow64\system32\3DAudio.ax
c:\windows\SysWow64\system32\avrt.dll
c:\windows\SysWow64\system32\cis-2.4.dll
c:\windows\SysWow64\system32\issacapi_bs-2.3.dll
c:\windows\SysWow64\system32\issacapi_pe-2.3.dll
c:\windows\SysWow64\system32\issacapi_se-2.3.dll
c:\windows\SysWow64\system32\MACXMLProto.dll
c:\windows\SysWow64\system32\MaDRM.dll
c:\windows\SysWow64\system32\MaJGUILib.dll
c:\windows\SysWow64\system32\MAMACExtract.dll
c:\windows\SysWow64\system32\MASetupCleaner.exe
c:\windows\SysWow64\system32\MaXMLProto.dll
c:\windows\SysWow64\system32\mfplat.dll
c:\windows\SysWow64\system32\MK_Lyric.dll
c:\windows\SysWow64\system32\MSCLib.dll
c:\windows\SysWow64\system32\MSFLib.dll
c:\windows\SysWow64\system32\MSLUR71.dll
c:\windows\SysWow64\system32\msvcp60.dll
c:\windows\SysWow64\system32\MTTELECHIP.dll
c:\windows\SysWow64\system32\MTXSYNCICON.dll
c:\windows\SysWow64\system32\muzaf1.dll
c:\windows\SysWow64\system32\muzapp.dll
c:\windows\SysWow64\system32\muzapp.exe
c:\windows\SysWow64\system32\muzdecode.ax
c:\windows\SysWow64\system32\muzeffect.ax
c:\windows\SysWow64\system32\muzmp4sp.ax
c:\windows\SysWow64\system32\muzmpgsp.ax
c:\windows\SysWow64\system32\muzoggsp.ax
c:\windows\SysWow64\system32\muzwmts.dll
c:\windows\SysWow64\system32\psapi.dll
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-03-18 bis 2012-04-18  ))))))))))))))))))))))))))))))
.
.
2012-04-13 18:48 . 2012-04-13 18:49        --------        d-----w-        c:\users\Miz\AppData\Local\Google
2012-04-11 17:23 . 2012-03-06 06:43        5504880        ----a-w-        c:\windows\system32\ntoskrnl.exe
2012-04-11 17:23 . 2012-03-06 05:59        3958128        ----a-w-        c:\windows\SysWow64\ntkrnlpa.exe
2012-04-11 17:23 . 2012-03-06 05:59        3902320        ----a-w-        c:\windows\SysWow64\ntoskrnl.exe
2012-04-11 17:23 . 2012-04-11 17:23        --------        d-----w-        c:\users\Default\AppData\Local\Microsoft Help
2012-04-11 17:20 . 2012-03-01 06:54        22896        ----a-w-        c:\windows\system32\drivers\fs_rec.sys
2012-04-11 17:20 . 2012-03-01 06:40        80896        ----a-w-        c:\windows\system32\imagehlp.dll
2012-04-11 17:20 . 2012-03-01 05:45        158720        ----a-w-        c:\windows\SysWow64\imagehlp.dll
2012-04-11 17:20 . 2012-03-01 06:45        220672        ----a-w-        c:\windows\system32\wintrust.dll
2012-04-11 17:20 . 2012-03-01 06:35        5120        ----a-w-        c:\windows\system32\wmi.dll
2012-04-11 17:20 . 2012-03-01 05:49        172544        ----a-w-        c:\windows\SysWow64\wintrust.dll
2012-04-11 17:20 . 2012-03-01 05:40        5120        ----a-w-        c:\windows\SysWow64\wmi.dll
2012-04-11 15:35 . 2012-02-28 06:38        696600        ----a-w-        c:\program files\Internet Explorer\iexplore.exe
2012-04-10 13:35 . 2012-04-10 13:35        --------        d-----w-        C:\_OTL
2012-04-08 23:12 . 2012-04-08 23:12        --------        d-----w-        c:\program files (x86)\ESET
2012-04-08 18:42 . 2012-04-08 18:42        --------        d-----w-        c:\program files (x86)\Common Files\Symantec Shared
2012-04-07 13:03 . 2012-04-08 18:47        174200        ----a-w-        c:\windows\system32\drivers\SYMEVENT64x86.SYS
2012-04-07 13:03 . 2012-04-08 18:47        --------        d-----w-        c:\program files\Symantec
2012-04-07 13:03 . 2012-04-07 13:03        --------        d-----w-        c:\program files\Common Files\Symantec Shared
2012-04-07 13:02 . 2012-04-10 13:41        --------        d-----w-        c:\windows\system32\drivers\NISx64
2012-04-07 13:02 . 2012-04-07 13:02        --------        d-----w-        c:\program files (x86)\Norton Internet Security
2012-04-07 13:02 . 2012-04-07 13:02        --------        d-----w-        c:\program files (x86)\NortonInstaller
2012-04-07 13:02 . 2012-04-07 13:02        --------        d-----w-        c:\program files\Elantech
2012-04-07 12:58 . 2012-04-07 12:58        5047080        ----a-w-        c:\windows\system32\ETDUI.cpl
2012-04-06 20:38 . 2010-11-12 22:23        252712        ----a-w-        c:\windows\ETDUninst.dll
2012-04-05 11:33 . 2012-04-05 12:45        --------        d-----w-        c:\windows\SysWow64\wbem\it-IT
2012-04-05 11:33 . 2012-04-05 12:45        --------        d-----w-        c:\windows\SysWow64\wbem\fr-FR
2012-04-05 11:32 . 2012-04-05 12:45        --------        d-----w-        c:\windows\system32\wbem\en-US
2012-04-05 11:32 . 2012-04-05 12:45        --------        d-----w-        c:\windows\system32\wbem\fr-FR
2012-04-05 03:32 . 2012-04-05 03:32        --------        d-----w-        c:\program files\CCleaner
2012-04-05 01:11 . 2012-04-06 15:09        --------        d-----w-        c:\program files (x86)\Malwarebytes' Anti-Malware
2012-04-01 09:59 . 2012-04-14 14:59        8741536        ----a-w-        c:\windows\SysWow64\FlashPlayerInstaller.exe
2012-04-01 09:38 . 2012-04-14 14:59        418464        ----a-w-        c:\windows\SysWow64\FlashPlayerApp.exe
2012-03-24 10:38 . 2012-04-05 03:09        --------        d-----w-        c:\users\UpdatusUser
2012-03-24 10:38 . 2012-02-29 21:00        3089728        ----a-w-        c:\windows\system32\nvsvc64.dll
2012-03-24 10:38 . 2012-02-29 21:00        6074176        ----a-w-        c:\windows\system32\nvcpl.dll
2012-03-24 10:38 . 2012-02-29 20:59        889664        ----a-w-        c:\windows\system32\nvvsvc.exe
2012-03-24 10:38 . 2012-02-29 20:59        63296        ----a-w-        c:\windows\system32\nvshext.dll
2012-03-24 10:38 . 2012-02-29 20:59        2561856        ----a-w-        c:\windows\system32\nvsvcr.dll
2012-03-24 10:38 . 2012-02-29 20:59        118080        ----a-w-        c:\windows\system32\nvmctray.dll
2012-03-24 10:37 . 2012-03-24 10:37        --------        d-----w-        c:\programdata\NVIDIA Corporation
2012-03-24 10:35 . 2012-03-01 00:02        2660160        ----a-w-        c:\windows\system32\nvapi64.dll
2012-03-24 10:35 . 2012-03-01 00:02        25222976        ----a-w-        c:\windows\system32\nvcompiler.dll
2012-03-24 10:35 . 2012-03-01 00:02        2301248        ----a-w-        c:\windows\SysWow64\nvapi.dll
2012-03-24 10:35 . 2012-03-01 00:02        17543488        ----a-w-        c:\windows\SysWow64\nvcompiler.dll
2012-03-24 10:23 . 2012-03-24 10:23        --------        d-----w-        c:\program files (x86)\Common Files\Java
2012-03-24 10:23 . 2012-03-24 10:23        476904        ----a-w-        c:\program files (x86)\Mozilla Firefox\plugins\npdeployJava1.dll
2012-03-24 10:23 . 2012-03-24 10:23        472808        ----a-w-        c:\windows\SysWow64\deployJava1.dll
2012-03-24 10:23 . 2012-03-24 10:23        --------        d-----w-        c:\program files (x86)\Java
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-04-14 14:59 . 2011-10-19 17:30        70304        ----a-w-        c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-04-13 13:04 . 2012-01-20 12:25        283304        ----a-w-        c:\windows\SysWow64\PnkBstrB.xtr
2012-04-13 13:04 . 2012-01-19 18:15        283304        ----a-w-        c:\windows\SysWow64\PnkBstrB.exe
2012-04-13 13:03 . 2012-01-19 18:15        280904        ----a-w-        c:\windows\SysWow64\PnkBstrB.ex0
2012-04-07 13:05 . 2011-03-17 23:45        345600        ----a-w-        c:\windows\SetLCDStretchMode.exe
2012-04-07 13:05 . 2011-03-17 23:45        407040        ----a-w-        c:\windows\HotfixChecker.exe
2012-02-23 08:18 . 2011-10-19 17:13        279656        ------w-        c:\windows\system32\MpSigStub.exe
2012-02-15 20:01 . 2011-10-19 17:36        132320        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2012-02-15 18:27 . 2012-01-19 18:15        76888        ----a-w-        c:\windows\SysWow64\PnkBstrA.exe
2012-02-15 06:27 . 2012-03-13 20:53        1031680        ----a-w-        c:\windows\system32\rdpcore.dll
2012-02-15 05:44 . 2012-03-13 20:53        826368        ----a-w-        c:\windows\SysWow64\rdpcore.dll
2012-02-15 04:47 . 2012-03-13 20:53        204800        ----a-w-        c:\windows\system32\drivers\rdpwd.sys
2012-02-15 04:46 . 2012-03-13 20:53        23552        ----a-w-        c:\windows\system32\drivers\tdtcp.sys
2012-02-14 10:09 . 2012-02-14 10:09        1070352        ----a-w-        c:\windows\SysWow64\MSCOMCTL.OCX
2012-02-10 06:18 . 2012-03-13 20:54        1541120        ----a-w-        c:\windows\system32\DWrite.dll
2012-02-10 06:17 . 2012-03-13 20:54        1837568        ----a-w-        c:\windows\system32\d3d10warp.dll
2012-02-10 06:17 . 2012-03-13 20:54        902656        ----a-w-        c:\windows\system32\d2d1.dll
2012-02-10 06:17 . 2012-03-13 20:54        320512        ----a-w-        c:\windows\system32\d3d10_1core.dll
2012-02-10 06:17 . 2012-03-13 20:54        197120        ----a-w-        c:\windows\system32\d3d10_1.dll
2012-02-10 05:41 . 2012-03-13 20:54        1074176        ----a-w-        c:\windows\SysWow64\DWrite.dll
2012-02-10 05:41 . 2012-03-13 20:54        218624        ----a-w-        c:\windows\SysWow64\d3d10_1core.dll
2012-02-10 05:41 . 2012-03-13 20:54        161792        ----a-w-        c:\windows\SysWow64\d3d10_1.dll
2012-02-10 05:41 . 2012-03-13 20:54        1170944        ----a-w-        c:\windows\SysWow64\d3d10warp.dll
2012-02-10 05:41 . 2012-03-13 20:54        739840        ----a-w-        c:\windows\SysWow64\d2d1.dll
2012-02-03 04:16 . 2012-03-13 20:54        3143168        ----a-w-        c:\windows\system32\win32k.sys
2012-01-25 06:27 . 2012-03-13 20:53        76288        ----a-w-        c:\windows\system32\rdpwsx.dll
2012-01-25 06:27 . 2012-03-13 20:53        149504        ----a-w-        c:\windows\system32\rdpcorekmts.dll
2012-01-25 06:20 . 2012-03-13 20:53        9216        ----a-w-        c:\windows\system32\rdrmemptylst.exe
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Pando Media Booster"="c:\program files (x86)\Pando Networks\Media Booster\PMB.exe" [2011-10-20 3077528]
"Akamai NetSession Interface"="c:\users\Miz\AppData\Local\Akamai\netsession_win.exe" [2012-03-13 3331872]
"KiesPDLR"="c:\program files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe" [2012-01-04 21392]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2011-10-11 258512]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696]
"Malwarebytes' Anti-Malware"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-01-13 460872]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages        REG_MULTI_SZ          kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-14 253088]
R3 BBSvc;Bing Bar Update Service;c:\program files (x86)\Microsoft\BingBar\BBSvc.EXE [2011-03-01 183560]
R3 dc3d;Microsoft-Hardware – Geräteerkennungstreiber;c:\windows\system32\DRIVERS\dc3d.sys [x]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 Point64;Microsoft IntelliPoint Filter Driver;c:\windows\system32\DRIVERS\point64.sys [x]
R3 Samsung UPD Service;Samsung UPD Service;c:\windows\System32\SUPDSvc.exe [x]
R3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\DRIVERS\ssadbus.sys [x]
R3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\DRIVERS\ssadmdfl.sys [x]
R3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\DRIVERS\ssadmdm.sys [x]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [x]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S0 SymDS;Symantec Data Store;c:\windows\system32\drivers\NISx64\1207010.003\SYMDS64.SYS [x]
S0 SymEFA;Symantec Extended File Attributes;c:\windows\system32\drivers\NISx64\1207010.003\SYMEFA64.SYS [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [x]
S1 BHDrvx64;BHDrvx64;c:\programdata\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.1.0.37\Definitions\BASHDefs\20120402.001\BHDrvx64.sys [2012-04-02 1160824]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 IDSVia64;IDSVia64;c:\programdata\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.1.0.37\Definitions\IPSDefs\20120413.001\IDSvia64.sys [2012-04-06 488568]
S1 SABI;SAMSUNG Kernel Driver For Windows 7;c:\windows\system32\Drivers\SABI.sys [x]
S1 SymIRON;Symantec Iron Driver;c:\windows\system32\drivers\NISx64\1207010.003\Ironx64.SYS [x]
S1 SymNetS;Symantec Network Security WFP Driver;c:\windows\System32\Drivers\NISx64\1207010.003\SYMNETS.SYS [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe [2009-07-14 27136]
S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2011-10-11 86224]
S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2012-01-04 822624]
S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-01-13 652360]
S2 NIS;Norton Internet Security;c:\program files (x86)\Norton Internet Security\Engine\18.7.1.3\ccSvcHst.exe [2011-04-17 130008]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2012-03-01 2348352]
S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2011-10-01 508776]
S2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2010-12-21 2656280]
S3 BTWAMPFL;BTWAMPFL;c:\windows\system32\DRIVERS\btwampfl.sys [x]
S3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x]
S3 clwvd;CyberLink WebCam Virtual Driver;c:\windows\system32\DRIVERS\clwvd.sys [x]
S3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\program files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [2012-04-08 138360]
S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [x]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x]
S3 MEIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [x]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [x]
S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [x]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [x]
S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2011-10-01 219496]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
Akamai        REG_MULTI_SZ          Akamai
.
Inhalt des "geplante Tasks" Ordners
.
2012-04-18 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-01 14:59]
.
2012-04-16 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-336442205-827502387-1674173946-1000Core.job
- c:\users\Miz\AppData\Local\Google\Update\GoogleUpdate.exe [2012-04-13 18:48]
.
2012-04-18 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-336442205-827502387-1674173946-1000UA.job
- c:\users\Miz\AppData\Local\Google\Update\GoogleUpdate.exe [2012-04-13 18:48]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2011-02-27 11780712]
"IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2011-08-01 2417032]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://samsung.msn.com
mStart Page = hxxp://samsung.msn.com
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = <local>
IE: An OneNote s&enden - c:\progra~2\MICROS~1\Office14\ONBttnIE.dll/105
IE: Bild an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Free YouTube Download - c:\users\Miz\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
IE: Free YouTube to MP3 Converter - c:\users\Miz\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Nach Microsoft E&xcel exportieren - c:\progra~2\MICROS~1\Office14\EXCEL.EXE/3000
IE: Seite an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
IE: {{328ECD19-C167-40eb-A0C7-16FE7634105E} - {94BB0C4C-B957-479A-85E4-42F53B89F681} - c:\program files\Samsung AnyWeb Print\W2PBrowser.dll
TCP: DhcpNameServer = 192.168.0.1
FF - ProfilePath - c:\users\Miz\AppData\Roaming\Mozilla\Firefox\Profiles\3wh2jlws.default\
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
URLSearchHooks-{64ead72b-ffd4-4e01-aa3a-4c71665d73e4} - (no file)
HKLM-Run-ETDCtrl - c:\program files (x86)\Elantech\ETDCtrl.exe
AddRemove-Shockwave - c:\windows\System32\Macromed\SHOCKW~1\UNWISE.EXE
.
.
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\NIS]
"ImagePath"="\"c:\program files (x86)\Norton Internet Security\Engine\18.7.1.3\ccSvcHst.exe\" /s \"NIS\" /m \"c:\program files (x86)\Norton Internet Security\Engine\18.7.1.3\diMaster.dll\" /prefetch:1"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\Akamai]
"ServiceDll"="c:\program files (x86)\common files\akamai/netsession_win_6c825ce.dll"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_233_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_233_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_233.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_233.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_233.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_233.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]
@Denied: (A) (Everyone)
"Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3]
@Denied: (A) (Everyone)
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0]
"Key"="ActionsPane3"
"Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\windows\SysWOW64\PnkBstrA.exe
c:\program files (x86)\CyberLink\Shared files\RichVideo.exe
c:\program files (x86)\Microsoft\BingBar\SeaPort.EXE
c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
c:\program files (x86)\Samsung\Easy Display Manager\WifiManager.exe
c:\program files (x86)\CyberLink\YouCam\YCMMirage.exe
c:\program files (x86)\Samsung\Easy Display Manager\dmhkcore.exe
c:\program files (x86)\Samsung\Samsung Recovery Solution 5\WCScheduler.exe
c:\program files (x86)\CyberLink\Power2Go\CLMLSvc.exe
c:\program files (x86)\CyberLink\Media+Player10\Media+Player10Serv.exe
c:\program files (x86)\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
c:\program files (x86)\Samsung\Movie Color Enhancer\MovieColorEnhancer.exe
c:\program files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe
c:\program files (x86)\Samsung\Samsung Update Plus\SUPBackground.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-04-18  17:55:56 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-04-18 15:55
.
Vor Suchlauf: 13 Verzeichnis(se), 45.125.492.736 Bytes frei
Nach Suchlauf: 21 Verzeichnis(se), 45.044.031.488 Bytes frei
.
- - End Of File - - 59A12FE3C78F0CEE4E895C542FF9AC26


cosinus 18.04.2012 20:54

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.

Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!
  • Starte die aswMBR.exe Vista und Win7 User aswMBR per Rechtsklick "als Administrator ausführen"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

Miz 24.04.2012 15:57

Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-04-24 16:48:16
-----------------------------
16:48:16.956    OS Version: Windows x64 6.1.7600
16:48:16.956    Number of processors: 4 586 0x2A07
16:48:16.957    ComputerName: MIZ-PC  UserName: Miz
16:48:18.370    Initialize success
16:48:22.561    AVAST engine defs: 12042400
16:48:27.529    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
16:48:27.533    Disk 0 Vendor: SAMSUNG_ 2AR1 Size: 476940MB BusType: 3
16:48:27.555    Disk 0 MBR read successfully
16:48:27.561    Disk 0 MBR scan
16:48:27.568    Disk 0 unknown MBR code
16:48:27.584    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS          100 MB offset 2048
16:48:27.599    Disk 0 Partition 2 00    07    HPFS/NTFS NTFS      181248 MB offset 206848
16:48:27.608    Disk 0 Partition - 00    0F Extended LBA            271682 MB offset 371402752
16:48:27.649    Disk 0 Partition 3 00    27 Hidden NTFS WinRE NTFS        23907 MB offset 927807488
16:48:27.701    Disk 0 Partition 4 00    07    HPFS/NTFS NTFS      271681 MB offset 371404800
16:48:27.721    Disk 0 scanning C:\Windows\system32\drivers
16:48:39.777    Service scanning
16:49:05.615    Modules scanning
16:49:05.642    Disk 0 trace - called modules:
16:49:05.689    ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll
16:49:05.695    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8006037790]
16:49:05.700    3 CLASSPNP.SYS[fffff8800123b43f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa80044e8050]
16:49:05.706    Scan finished successfully
16:54:54.532    Disk 0 MBR has been saved successfully to "C:\Users\Miz\Desktop\MBR.dat"
16:54:54.536    The log file has been saved successfully to "C:\Users\Miz\Desktop\aswMBR.txt"

ich war eine woch nicht da tut mir leid das ich das erst jetzt posten konnte

aja hatte einen bluescreen und nach dem neustart stand da windows funktioniert nicht richtig

cosinus 24.04.2012 15:58

Wir sollten den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht.

Hinweis: Mach bitte NICHT den MBR-Fix, wenn du noch andere Betriebssysteme wie zB Ubuntu installiert hast, ein MBR-Fix mit Windows-Tools macht ein parallel installiertes (Dualboot) Linux unbootbar.
Mach den Fix auch dann nicht, wenn du zB mit TrueCrypt oder anderen Verschlüsselungsprogrammen eine Vollverschlüsselung der Windowspartition bzw. gesamten Festplatte hast


Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR.

Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!

Anschließend Windows neu starten und ein neues Log mit aswMBR machen.

Miz 24.04.2012 16:26

Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-04-24 17:22:30
-----------------------------
17:22:30.161    OS Version: Windows x64 6.1.7600
17:22:30.161    Number of processors: 4 586 0x2A07
17:22:30.161    ComputerName: MIZ-PC  UserName: Miz
17:22:31.035    Initialize success
17:22:39.038    AVAST engine defs: 12042400
17:22:43.234    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
17:22:43.250    Disk 0 Vendor: SAMSUNG_ 2AR1 Size: 476940MB BusType: 3
17:22:43.281    Disk 0 MBR read successfully
17:22:43.281    Disk 0 MBR scan
17:22:43.312    Disk 0 Windows 7 default MBR code
17:22:43.312    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS          100 MB offset 2048
17:22:43.343    Disk 0 Partition 2 00    07    HPFS/NTFS NTFS      181248 MB offset 206848
17:22:43.375    Disk 0 Partition - 00    0F Extended LBA            271682 MB offset 371402752
17:22:43.421    Disk 0 Partition 3 00    27 Hidden NTFS WinRE NTFS        23907 MB offset 927807488
17:22:43.515    Disk 0 Partition 4 00    07    HPFS/NTFS NTFS      271681 MB offset 371404800
17:22:43.609    Disk 0 scanning C:\Windows\system32\drivers
17:23:46.836    Service scanning
17:24:47.428    Modules scanning
17:24:47.444    Disk 0 trace - called modules:
17:24:47.475    ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll
17:24:47.475    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8006018790]
17:24:47.475    3 CLASSPNP.SYS[fffff880013b643f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004dbf050]
17:24:47.490    Scan finished successfully
17:25:14.869    Disk 0 MBR has been saved successfully to "C:\Users\Miz\Desktop\MBR.dat"
17:25:14.884    The log file has been saved successfully to "C:\Users\Miz\Desktop\aswMBR.txt"


cosinus 24.04.2012 19:09

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131