Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Verdacht auf Spyhunter (https://www.trojaner-board.de/135708-verdacht-spyhunter.html)

schrauber 30.05.2013 14:59

und meine Frage?

ralfundevi 30.05.2013 15:09

Hallo Schrauber

Sorry,
Speed scheint wieder normal zu sein.

Liebe Grüße

ralfundevi

schrauber 30.05.2013 15:12

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.



Falls Du Lob/Kritik loswerden möchtest:
http://www.trojaner-board.de/lob-kritik-wuensche/


Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.

ralfundevi 30.05.2013 21:03

Hallo Schrauber

Familienfest löst sich langsam auf.

Ich bin etwas verwirrt über eine erhaltene email.:confused:

Soweit ich Eure Regeln verstanden habe, sollte ich nie auf eine direkte email antworten, sondern nur über meinen threat direkt auf Eurer Seite.

Auch kommt mir diese komisch vor, weil sie mich direkt auffordert auf einen Link zu klicken, der sich in der Adresse irgendwie unterscheidet.

Hier der Inhalt:



BITTE ANTWORTEN SIE NICHT AUF DIESE E-MAIL!
*******************************************

Hallo ralfundevi,

Sie haben von aharonov eine neue Private Nachricht bei Trojaner-Board erhalten.

Hier können Sie sich anmelden und die Private Nachricht im Original lesen, beantworten oder löschen:
http://www.trojaner-board.de/private.php

Betreff: -

Dies ist die Nachricht, die gesendet wurde:
***************
Hallo,

ich bin wie schrauber auch hier im Malware-Team aktiv. Habe gerade euer Thema gelesen und habe den Verdacht, dass etwas noch nicht ganz ok ist bei euch.

Kannst du noch schnell folgenden Scan machen und mir dann den Inhalt des Logfiles zurückschicken?


Lade dir bitte *OTL* (hxxp://oldtimer.geekstogo.com/OTL.exe) (von *Oldtimer*) herunter und speichere es auf deinen Desktop.
* Starte bitte die *OTL.exe*.
* Kopiere nun den Inhalt aus der Codebox in die Bild: hxxp://larusso.trojaner-board.de/Images/otlfix.jpg Textbox.


Code:
---------
reg query "HKLM\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0" /c
reg query "HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}" /s /c
---------

* Schliesse bitte alle anderen Programme.
* Klicke nun auf *None* (deutsch "Nichts") und danach auf den *Scan* Button.
* Kopiere danach den Inhalt der *OTL.txt* hier in deine Antwort.


***************

Bitte antworten Sie nicht auf diese E-Mail. Sie müssen die oben genannte Seite öffnen, um auf die Private Nachricht zu antworten:
http://www.trojaner-board.de/private.php

Mit freundlichen Grüßen

Trojaner-Board


Bin ich jetzt zu übervorsichtig, aber ich hätte doch diesen Beitrag in meinem Thema sehen müssen.

Ich habe den Link nicht angeklickt.

Ich versuche nun Deine Anweisungen auszuführen.

Bis , tja , abgeschlossen oder Problem

Liebe Grüße

ralundevi

schrauber 30.05.2013 21:32

Nee das passt schon :)

Du hast ja einmal Speedprobleme bemängelt. Kann sein, sehr selten, das Gmer beim scannen was verstellt, und mit den Anweisungen per PM kann man das rausfinden. Passt schon, und kannste auch gerne noch ausführen und hier im Thread posten :)

ralfundevi 31.05.2013 16:51

Hallo Schrauber

Erstmal vielen Dank bis hierher.

Das Öffnen von Programmen dauert immer noch Ewigkeiten und der Zugriff auf Systemsteuerung-Software ist weiterhin nicht möglich.

Soll ich nun den Anweisungen des Kollegen folgen ?
Was ist "PM" ?

Viele Grüße

ralfundevi

schrauber 31.05.2013 18:33

PM ist private nachricht. Lass OTL mal genau so laufen wie aharonov in der PM geschrieben hat und poste die Logs hier.

ralfundevi 31.05.2013 20:41

Hallo Schrauber

Hier das logfile - ich habe es auch aharonov direkt geschickt.OTL Logfile:
Code:

OTL logfile created on: 31.05.2013 21:32:39 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Besitzer\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
511,36 Mb Total Physical Memory | 124,08 Mb Available Physical Memory | 24,27% Memory free
1,22 Gb Paging File | 0,83 Gb Available in Paging File | 67,77% Paging File free
Paging file location(s): C:\pagefile.sys 768 1536 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 78,13 Gb Total Space | 57,74 Gb Free Space | 73,90% Space Free | Partition Type: NTFS
 
Computer Name: AUT-F2CE3A6E6FE | User Name: Besitzer | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: Off | File Age = 30 Days
 
========== Custom Scans ==========
 
< reg query "HKLM\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0" /c >
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\SCSI\SCSI PORT 0
    DMAEnabled        REG_DWORD        0x0
    Driver        REG_SZ        atapi
HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\SCSI\SCSI PORT 0\Scsi Bus 0
 
< reg query "HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}" /s /c >
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\CLASS\{4D36E96A-E325-11CE-BFC1-08002BE10318}
    Class        REG_SZ        hdc
    <NO NAME>        REG_SZ        IDE ATA/ATAPI-Controller
    Icon        REG_SZ        -9
    Installer32        REG_SZ        SysSetup.Dll,HdcClassInstaller
    TroubleShooter-0        REG_SZ        hcp://help/tshoot/tsdrive.htm
HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\CLASS\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0000
    MasterOnMask        REG_DWORD        0x80
    MasterOnConfigOffset        REG_DWORD        0x41
    SlaveOnMask        REG_DWORD        0x80
    SlaveOnConfigOffset        REG_DWORD        0x43
    InfPath        REG_SZ        mshdc.inf
    InfSection        REG_SZ        intelide_Inst
    ProviderName        REG_SZ        Microsoft
    DriverDateData        REG_BINARY        008062C5C001C101
    DriverDate        REG_SZ        7-1-2001
    DriverVersion        REG_SZ        5.1.2600.5512
    MatchingDeviceId        REG_SZ        pci\ven_8086&dev_2651&cc_0101
    DriverDesc        REG_SZ        Intel(R) 82801FB Ultra ATA-Speichercontroller - 2651
HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\CLASS\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001
    EnumPropPages32        REG_SZ        storprop.dll,IdePropPageProvider
    InfPath        REG_SZ        mshdc.inf
    InfSection        REG_SZ        atapi_Inst_primary
    ProviderName        REG_SZ        Microsoft
    DriverDateData        REG_BINARY        008062C5C001C101
    DriverDate        REG_SZ        7-1-2001
    DriverVersion        REG_SZ        5.1.2600.5512
    MatchingDeviceId        REG_SZ        primary_ide_channel
    DriverDesc        REG_SZ        Primärer IDE-Kanal
    MasterDeviceType        REG_DWORD        0x1
    SlaveDeviceType        REG_DWORD        0x0
    SlaveDeviceDetectionTimeout        REG_DWORD        0x1
    MasterDeviceTimingMode        REG_DWORD        0x10
    MasterDeviceTimingModeAllowed        REG_DWORD        0x1f
    MasterIdDataCheckSum        REG_DWORD        0x1f166
    SlaveDeviceTimingMode        REG_DWORD        0x0
HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\CLASS\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0002
    EnumPropPages32        REG_SZ        storprop.dll,IdePropPageProvider
    InfPath        REG_SZ        mshdc.inf
    InfSection        REG_SZ        atapi_Inst_secondary
    ProviderName        REG_SZ        Microsoft
    DriverDateData        REG_BINARY        008062C5C001C101
    DriverDate        REG_SZ        7-1-2001
    DriverVersion        REG_SZ        5.1.2600.5512
    MatchingDeviceId        REG_SZ        secondary_ide_channel
    DriverDesc        REG_SZ        Sekundärer IDE-Kanal
    MasterDeviceType        REG_DWORD        0x2
    SlaveDeviceType        REG_DWORD        0x0
    SlaveDeviceDetectionTimeout        REG_DWORD        0x1
    MasterDeviceTimingMode        REG_DWORD        0x2010
    MasterDeviceTimingModeAllowed        REG_DWORD        0xffffffff
    MasterIdDataCheckSum        REG_DWORD        0x9803
    SlaveDeviceTimingMode        REG_DWORD        0x0
HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\CLASS\{4D36E96A-E325-11CE-BFC1-08002BE10318}\Properties
 
<          >

< End of report >

--- --- ---


Wie soll ich mich weiterhin verhalten ?

Viele Grüße

ralfundevi

aharonov 31.05.2013 20:50

Hallo,

da schrauber nicht da ist, spring ich hier grad schnell ein.
Mach bitte folgende Schritte und kontrolliere danach, ob das Öffnen von Programmen immer noch so lange dauert oder ob es schneller geworden ist.


Schritt 1

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:

:reg
[HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\CLASS\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001]
"MasterDeviceTimingMode"=dword:ffffffff
"MasterDeviceTimingModeAllowed"=dword:ffffffff
"MasterIdDataCheckSum"=-

[HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\CLASS\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0002]
"MasterIdDataCheckSum"=-

:commands
[reboot]

  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread



Schritt 2
Code:

reg query "HKLM\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0" /c
reg query "HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}" /s /c

  • Schliesse bitte alle anderen Programme.
  • Klicke nun auf None (deutsch "Nichts") und danach auf den Scan Button.
  • Kopiere danach den Inhalt der OTL.txt hier in deinen Thread.



Bitte poste in deiner nächsten Antwort:
  • Fixlog von OTL
  • Log von OTL

ralfundevi 31.05.2013 21:26

Hallo Leo

Vielen Dank für die schnelle Antwort.

Das Öffnen der Programme ist wieder schneller geworden.

Hier die gewünschten logfiles:

========== REGISTRY ==========
HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\CLASS\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001\\"MasterDeviceTimingMode"|dword:ffffffff /E : value set successfully!
HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\CLASS\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001\\"MasterDeviceTimingModeAllowed"|dword:ffffffff /E : value set successfully!
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\CLASS\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001\\MasterIdDataCheckSum deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\CLASS\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0002\\MasterIdDataCheckSum deleted successfully.
========== COMMANDS ==========

OTL by OldTimer - Version 3.2.69.0 log created on 05312013_220338

OTL Logfile:
Code:

OTL logfile created on: 31.05.2013 22:10:22 - Run 2
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Besitzer\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
511,36 Mb Total Physical Memory | 112,04 Mb Available Physical Memory | 21,91% Memory free
1,22 Gb Paging File | 0,80 Gb Available in Paging File | 65,77% Paging File free
Paging file location(s): C:\pagefile.sys 768 1536 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 78,13 Gb Total Space | 57,74 Gb Free Space | 73,91% Space Free | Partition Type: NTFS
 
Computer Name: AUT-F2CE3A6E6FE | User Name: Besitzer | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: Off | File Age = 30 Days
 
========== Custom Scans ==========
 
< reg query "HKLM\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0" /c >
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\SCSI\SCSI PORT 0
    DMAEnabled        REG_DWORD        0x1
    Driver        REG_SZ        atapi
HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\SCSI\SCSI PORT 0\Scsi Bus 0
 
< reg query "HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}" /s /c >
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\CLASS\{4D36E96A-E325-11CE-BFC1-08002BE10318}
    Class        REG_SZ        hdc
    <NO NAME>        REG_SZ        IDE ATA/ATAPI-Controller
    Icon        REG_SZ        -9
    Installer32        REG_SZ        SysSetup.Dll,HdcClassInstaller
    TroubleShooter-0        REG_SZ        hcp://help/tshoot/tsdrive.htm
HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\CLASS\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0000
    MasterOnMask        REG_DWORD        0x80
    MasterOnConfigOffset        REG_DWORD        0x41
    SlaveOnMask        REG_DWORD        0x80
    SlaveOnConfigOffset        REG_DWORD        0x43
    InfPath        REG_SZ        mshdc.inf
    InfSection        REG_SZ        intelide_Inst
    ProviderName        REG_SZ        Microsoft
    DriverDateData        REG_BINARY        008062C5C001C101
    DriverDate        REG_SZ        7-1-2001
    DriverVersion        REG_SZ        5.1.2600.5512
    MatchingDeviceId        REG_SZ        pci\ven_8086&dev_2651&cc_0101
    DriverDesc        REG_SZ        Intel(R) 82801FB Ultra ATA-Speichercontroller - 2651
HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\CLASS\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001
    EnumPropPages32        REG_SZ        storprop.dll,IdePropPageProvider
    InfPath        REG_SZ        mshdc.inf
    InfSection        REG_SZ        atapi_Inst_primary
    ProviderName        REG_SZ        Microsoft
    DriverDateData        REG_BINARY        008062C5C001C101
    DriverDate        REG_SZ        7-1-2001
    DriverVersion        REG_SZ        5.1.2600.5512
    MatchingDeviceId        REG_SZ        primary_ide_channel
    DriverDesc        REG_SZ        Primärer IDE-Kanal
    MasterDeviceType        REG_DWORD        0x1
    SlaveDeviceType        REG_DWORD        0x0
    SlaveDeviceDetectionTimeout        REG_DWORD        0x1
    MasterDeviceTimingMode        REG_DWORD        0x20010
    MasterDeviceTimingModeAllowed        REG_DWORD        0xffffffff
    SlaveDeviceTimingMode        REG_DWORD        0x0
    MasterIdDataCheckSum        REG_DWORD        0x1f166
HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\CLASS\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0002
    EnumPropPages32        REG_SZ        storprop.dll,IdePropPageProvider
    InfPath        REG_SZ        mshdc.inf
    InfSection        REG_SZ        atapi_Inst_secondary
    ProviderName        REG_SZ        Microsoft
    DriverDateData        REG_BINARY        008062C5C001C101
    DriverDate        REG_SZ        7-1-2001
    DriverVersion        REG_SZ        5.1.2600.5512
    MatchingDeviceId        REG_SZ        secondary_ide_channel
    DriverDesc        REG_SZ        Sekundärer IDE-Kanal
    MasterDeviceType        REG_DWORD        0x2
    SlaveDeviceType        REG_DWORD        0x0
    SlaveDeviceDetectionTimeout        REG_DWORD        0x1
    MasterDeviceTimingMode        REG_DWORD        0x2010
    MasterDeviceTimingModeAllowed        REG_DWORD        0xffffffff
    SlaveDeviceTimingMode        REG_DWORD        0x0
    MasterIdDataCheckSum        REG_DWORD        0x9803
HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\CLASS\{4D36E96A-E325-11CE-BFC1-08002BE10318}\Properties
 
<          >

< End of report >

--- --- ---


Viele Grüße

ralfundevi

aharonov 31.05.2013 21:38

Hallo,

Zitat:

Das Öffnen der Programme ist wieder schneller geworden.
Ja man sieht die Veränderung auch klar im Log.

Ich spring hier raus und schrauber übernimmt wieder, falls sonst noch was zu erledigen ist.

ralfundevi 31.05.2013 21:46

Hallo Ihr beiden

Vielen Dank, bleibt noch das Problem mit Systemsteuerung-Software.

Viele Grüße

ralfundevi

Ich schon wieder

Wir haben noch ein weiteres Problem. :headbang:

Unser Laptop funktioniert nicht mehr. :headbang::pfui::headbang:

Symptome beim Starten:

entweder
"Windows normal starten" - Bildschirm wird schwarz

oder
"Starthilfe starten (empfohlen)" - Systemstartreparatur öffnet sich und nach 10 Stunden ist immer noch nichts passiert. Beim Versuch abzubrechen (einzige Option), erscheint folgende Meldung: "Der aktuelle Reparaturvorgang kann nicht abgebrochen werden".


Mögliche Gründe:

entweder
Evtl. infizierter Stick vom Büro-PC an den Laptop angeschlossen (Spyhunter?)
Hier hat der Laptop eine Meldung von antivir geöffnet, daß die "autorun.exe" blockiert wird, sie wurde dann auch über antivir entfernt.

oder
Das Programm lphant wurde über Systemsteuerung - Software entfernt.

oder
??????????????????????


Soll ich hier einen neuen threat (Beitrag/Thema ?) öffnen ?

Könnt Ihr uns auch hier weiterhelfen ? , oder nerven wir langsam ?:uglyhammer::uglyhammer:

Hat auch Zeit bis Montag, wir haben am Wochenende einige Verpflichtungen :party::taenzer::party:

Ein schönes Wochenende

und nochmals ganz vielen Dank

ralfundevi

schrauber 01.06.2013 07:00

Der Laptop, ist das der Rechner an dem Wir die ganze Zeit arbeiten oder ein anderer?

ralfundevi 01.06.2013 11:29

Ein Anderer, der von Evi. Wir arbeiten von meinem Büro-PC.

Viele Grüße

ralf

schrauber 01.06.2013 11:49

Erstmal einen nach dem Anderen: Also dieser, Rechner um den es hier die ganze Zeit geht, hat nur noch das Problem mit Systemsteuerung > Software?


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:31 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130