Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   PC startet nicht mehr - Hängt sich auf (https://www.trojaner-board.de/138535-pc-startet-mehr-haengt.html)

Jannai 21.07.2013 13:31

PC startet nicht mehr - Hängt sich auf
 
Hallo COmmunity,
ich hoffe ihr könnt mir bein meinem Problem helfen...
Seit heute Morgen startet mein PC nicht mehr.
Es kommt nur ein schwarzer Bildschirm, dann habe ich 10 Minuten gewartet, dann kam "Windows wird gestartet" aber dann hat er sich wieder aufgehangen und nichts ist mehr passiert.
Ich hab auch versucht im abgesicherten Modus zu starten aber ich komme nicht mal so weit :(
Nun hoffe ich ihr könnt mir helfen

MfG Jannai

schrauber 21.07.2013 14:28

Hi,

welches Betriebssystem?

Jannai 21.07.2013 18:49

Ich habe Windows 7

schrauber 21.07.2013 21:17

hi,

Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8)
Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
  • Downloade dir bitte die passende Version des Tools (im Zweifel beide) und speichere diese auf einen USB Stick: FRST Download FRST 32-Bit | FRST 64-Bit
  • Schließe den USB Stick an das infizierte System an und boote das System in die System Reparatur Option.
  • Scanne jetzt nach der bebilderten Anleitung oder verwende die folgende Kurzanleitung:
Über den Boot Manager:
  • Starte den Rechner neu.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Mit Windows CD/DVD (auch bei Windows 8 möglich):
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu und starte von der CD.
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Wähle in den Reparaturoptionen: Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer.
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt, merke ihn dir.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe bzw. e:\frst64.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks, den du dir gemerkt hast. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Ja und klicke Untersuchen
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier nach Möglichkeit in Code-Tags (Anleitung).


Jannai 22.07.2013 12:53

Also ich weiß nicht wieso, aber irgendwie klappt das nicht.
Wenn ich beim starten F8 drücke passiert nichts.
Nach einiger Zeit öffnet sich ein Fenster mit einer Systemstartreparatur, dort steht "Datenträger werden bereinigt, dieser Vorgang kann über eine Stunde dauern"
Aber ich kann irgendwie nicht Computer Reparieren o.Ä. auswählen.

schrauber 22.07.2013 14:03

Du must direkt nach Einschalten super oft schnell F8 drücken, dann kommt ein Menü mit Auswahl.

Jannai 22.07.2013 17:37

Nein, klappt nicht. Egal wie oft ich drücke habs schon 20-mal probiert

schrauber 22.07.2013 17:49

Kommst ins BIOS um umstellen, damit Du von CD booten kannst?

Jannai 22.07.2013 20:17

Sorry, aber ich bin echt eine Technik-Null, also kannst du mir erklären wie ich das mache?

Ok ich habs nun irgendwie gescahfft, aber bei dem Scan hat sich mein PC aufgehangen. Was soll ich tun?

schrauber 22.07.2013 20:39

Bei welchem Scan? FRST? Einfach mal in Ruhe stehen lassen :)

Jannai 23.07.2013 13:01

Ok. vielen dank schonmal bis hierhin ;)

schrauber 23.07.2013 14:06

Was macht denn der Scan?

Jannai 23.07.2013 14:21

So hat aber lange gedauert...


FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-07-2013
Ran by SYSTEM on 23-07-2013 14:37:23
Running from H:\
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Recovery
Attention: Could not load system hive.
==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11785832 2011-03-10] (Realtek Semiconductor)
HKLM\...\Run: [ETDCtrl] - C:\Program Files\Elantech\ETDCtrl.exe [2588968 2010-11-11] (ELAN Microelectronics Corp.)
HKLM-x32\...\Run: [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe [1103440 2011-06-30] (Dritek System Inc.)
HKLM-x32\...\Run: [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min [345144 2013-06-27] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [] -  [x]
HKU\Default\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Packard Bell\Screensaver\run_Packard Bell.exe /default [x]
HKU\Default User\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Packard Bell\Screensaver\run_Packard Bell.exe /default [x]

==================== Services (Whitelisted) =================


==================== Drivers (Whitelisted) ====================


==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-07-22 20:41 - 2013-07-23 14:37 - 00000000 ____D C:\FRST
2013-07-22 15:45 - 2013-07-22 15:45 - 00000000 __SHD C:\found.000
2013-07-20 05:13 - 2013-07-21 01:49 - 00000224 _____ C:\Windows\setupact.log
2013-07-20 05:13 - 2013-07-20 05:13 - 00000000 _____ C:\Windows\setuperr.log
2013-07-20 05:02 - 2013-07-20 05:02 - 00000000 _____ C:\Windows\SysWOW64\sho19D9.tmp
2013-07-20 02:58 - 2013-07-20 02:58 - 00007602 _____ C:\Users\Diton Shkreli\AppData\Local\Resmon.ResmonCfg
2013-07-10 05:25 - 2013-05-28 22:15 - 17829376 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-07-10 05:25 - 2013-05-28 21:50 - 10926080 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-07-10 05:25 - 2013-05-28 21:43 - 02312704 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-07-10 05:25 - 2013-05-28 21:36 - 01346560 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-07-10 05:25 - 2013-05-28 21:35 - 01392128 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-07-10 05:25 - 2013-05-28 21:34 - 01494528 _____ (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2013-07-10 05:25 - 2013-05-28 21:33 - 00237056 _____ (Microsoft Corporation) C:\Windows\System32\url.dll
2013-07-10 05:25 - 2013-05-28 21:31 - 00085504 _____ (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-07-10 05:25 - 2013-05-28 21:29 - 00816640 _____ (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-07-10 05:25 - 2013-05-28 21:29 - 00599040 _____ (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2013-07-10 05:25 - 2013-05-28 21:29 - 00173056 _____ (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2013-07-10 05:25 - 2013-05-28 21:27 - 02147840 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-07-10 05:25 - 2013-05-28 21:27 - 00729088 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-07-10 05:25 - 2013-05-28 21:25 - 02382848 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-07-10 05:25 - 2013-05-28 21:25 - 00096768 _____ (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2013-07-10 05:25 - 2013-05-28 21:18 - 00248320 _____ (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-07-10 05:25 - 2013-05-28 17:56 - 12333568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-07-10 05:25 - 2013-05-28 17:50 - 01800704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-07-10 05:25 - 2013-05-28 17:48 - 09738752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-07-10 05:25 - 2013-05-28 17:41 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-07-10 05:25 - 2013-05-28 17:41 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-07-10 05:25 - 2013-05-28 17:41 - 01104384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-07-10 05:25 - 2013-05-28 17:40 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-07-10 05:25 - 2013-05-28 17:38 - 00065024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-07-10 05:25 - 2013-05-28 17:37 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-07-10 05:25 - 2013-05-28 17:36 - 00420864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-07-10 05:25 - 2013-05-28 17:35 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-07-10 05:25 - 2013-05-28 17:35 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-07-10 05:25 - 2013-05-28 17:33 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-07-10 05:25 - 2013-05-28 17:33 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-07-10 05:25 - 2013-05-28 17:33 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-07-10 05:25 - 2013-05-28 17:29 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-07-10 04:56 - 2013-06-03 22:00 - 00624128 _____ (Microsoft Corporation) C:\Windows\System32\qedit.dll
2013-07-10 04:56 - 2013-06-03 20:53 - 00509440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll
2013-07-10 04:56 - 2013-05-05 22:03 - 01887744 _____ (Microsoft Corporation) C:\Windows\System32\WMVDECOD.DLL
2013-07-10 04:56 - 2013-05-05 20:56 - 01620480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2013-07-10 04:55 - 2013-06-04 19:34 - 03153920 _____ (Microsoft Corporation) C:\Windows\System32\win32k.sys
2013-07-10 04:55 - 2013-04-09 21:45 - 01545728 _____ (Microsoft Corporation) C:\Windows\System32\DWrite.dll
2013-07-10 04:55 - 2013-04-09 21:02 - 01077760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\LocalGoogle
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\Local\Google
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\LocalGoogle
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\Local\Google

==================== One Month Modified Files and Folders =======

2013-07-23 14:37 - 2013-07-22 20:41 - 00000000 ____D C:\FRST
2013-07-22 15:45 - 2013-07-22 15:45 - 00000000 __SHD C:\found.000
2013-07-21 01:50 - 2013-01-05 08:53 - 01115997 _____ C:\Windows\WindowsUpdate.log
2013-07-21 01:49 - 2013-07-20 05:13 - 00000224 _____ C:\Windows\setupact.log
2013-07-21 01:44 - 2012-04-13 02:19 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-07-21 01:39 - 2013-05-15 05:23 - 00001124 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-07-21 01:33 - 2009-07-13 20:45 - 00016752 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-07-21 01:33 - 2009-07-13 20:45 - 00016752 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-07-21 01:30 - 2013-05-31 09:40 - 00000000 ____D C:\ProgramData\eSafe
2013-07-21 01:24 - 2013-05-15 05:23 - 00001120 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-07-21 01:24 - 2009-07-13 21:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-07-21 01:22 - 2012-12-10 10:44 - 00000000 ____D C:\Users\Diton Shkreli\Desktop\Sachen
2013-07-21 00:51 - 2013-06-02 10:18 - 00000000 ____D C:\ProgramData\ManiaPlanet
2013-07-21 00:49 - 2012-02-12 09:28 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\TeamSpeak 3 Client
2013-07-21 00:31 - 2011-12-26 03:47 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Roaming\SoftGrid Client
2013-07-20 05:13 - 2013-07-20 05:13 - 00000000 _____ C:\Windows\setuperr.log
2013-07-20 05:02 - 2013-07-20 05:02 - 00000000 _____ C:\Windows\SysWOW64\sho19D9.tmp
2013-07-20 04:42 - 2013-04-16 00:04 - 00282296 _____ C:\Windows\SysWOW64\PnkBstrB.exe
2013-07-20 04:42 - 2013-04-16 00:04 - 00270240 _____ C:\Windows\SysWOW64\PnkBstrB.ex0
2013-07-20 04:42 - 2012-03-25 10:40 - 00282296 _____ C:\Windows\SysWOW64\PnkBstrB.xtr
2013-07-20 03:42 - 2011-07-25 01:18 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-07-20 03:33 - 2011-10-14 23:29 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\CrashDumps
2013-07-20 02:58 - 2013-07-20 02:58 - 00007602 _____ C:\Users\Diton Shkreli\AppData\Local\Resmon.ResmonCfg
2013-07-17 20:24 - 2009-07-13 21:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-07-13 12:34 - 2013-05-15 05:23 - 00004120 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2013-07-13 12:34 - 2013-05-15 05:23 - 00003868 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2013-07-10 07:43 - 2009-07-13 20:45 - 00380000 _____ C:\Windows\System32\FNTCACHE.DAT
2013-07-10 07:42 - 2013-03-13 12:00 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2013-07-10 07:42 - 2010-11-20 23:17 - 00000000 ____D C:\Program Files\Windows Journal
2013-07-10 07:42 - 2009-07-13 21:32 - 00000000 ____D C:\Program Files\Windows Defender
2013-07-10 07:42 - 2009-07-13 21:32 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2013-07-10 07:41 - 2013-03-13 12:00 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2013-07-10 05:33 - 2012-09-19 08:34 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-07-10 05:31 - 2011-08-27 04:44 - 00697542 _____ C:\Windows\System32\perfh007.dat
2013-07-10 05:31 - 2011-08-27 04:44 - 00148548 _____ C:\Windows\System32\perfc007.dat
2013-07-10 05:31 - 2009-07-13 21:13 - 01636916 _____ C:\Windows\System32\PerfStringBackup.INI
2013-07-10 05:26 - 2012-08-08 03:33 - 78185248 _____ (Microsoft Corporation) C:\Windows\System32\MRT.exe
2013-07-05 12:39 - 2013-04-26 22:00 - 00000000 ____D C:\Program Files (x86)\Google
2013-07-05 12:39 - 2011-10-15 04:13 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\Google
2013-07-05 05:22 - 2013-06-22 09:11 - 00000000 ____D C:\Program Files (x86)\Cain
2013-07-05 01:56 - 2013-04-20 02:04 - 00004160 _____ C:\Windows\System32\Tasks\Software Updater Ui
2013-07-05 01:56 - 2013-04-20 02:03 - 00004130 _____ C:\Windows\System32\Tasks\Software Updater
2013-06-29 07:46 - 2011-10-15 10:20 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\Paint.NET
2013-06-28 10:33 - 2011-10-14 06:17 - 00096112 _____ C:\Users\Diton Shkreli\AppData\Local\GDIPFONTCACHEV1.DAT
2013-06-27 03:39 - 2013-06-02 01:30 - 00083672 _____ (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avnetflt.sys
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\LocalGoogle
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\Local\Google
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\LocalGoogle
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\Local\Google

==================== Known DLLs (Whitelisted) ================


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== EXE ASSOCIATION =====================

HKLM\...\.exe: exefile => OK
HKLM\...\exefile\DefaultIcon: %1 => OK
HKLM\...\exefile\open\command: "%1" %* => OK

==================== Restore Points  =========================


==================== Memory info ===========================

Percentage of memory in use: 29%
Total physical RAM: 1899.86 MB
Available physical RAM: 1334.77 MB
Total Pagefile: 1899.86 MB
Available Pagefile: 1323.89 MB
Total Virtual: 8192 MB
Available Virtual: 8191.88 MB

==================== Drives ================================

Drive c: (Packard Bell) (Fixed) (Total:445.66 GB) (Free:405 GB) NTFS (Disk=0 Partition=3)
Drive e: (PQSERVICE) (Fixed) (Total:20 GB) (Free:2.01 GB) NTFS (Disk=0 Partition=1)
Drive h: (MRXCoolDriv) (Removable) (Total:0.96 GB) (Free:0.39 GB) FAT (Disk=2 Partition=1)
Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS
Drive y: (SYSTEM RESERVED) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS (Disk=0 Partition=2) ==>[System with boot components (obtained from reading drive)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 68C01727)
Partition 1: (Not Active) - (Size=20 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=446 GB) - (Type=07 NTFS)

========================================================
Disk: 2 (Size: 984 MB) (Disk ID: 587EC924)
Partition 1: (Not Active) - (Size=984 MB) - (Type=0E)


LastRegBack: 2013-06-29 10:40

==================== End Of Log ============================

--- --- ---

schrauber 23.07.2013 18:45

Den Scan bitte wiederholen, der System Hive wurde aus irgendeinem Grund nicht geladen :)

Jannai 23.07.2013 20:23

Wurde immernoch nicht geladen....


FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-07-2013
Ran by SYSTEM on 23-07-2013 20:45:18
Running from H:\
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Recovery
Attention: Could not load system hive.
==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11785832 2011-03-10] (Realtek Semiconductor)
HKLM\...\Run: [ETDCtrl] - C:\Program Files\Elantech\ETDCtrl.exe [2588968 2010-11-11] (ELAN Microelectronics Corp.)
HKLM-x32\...\Run: [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe [1103440 2011-06-30] (Dritek System Inc.)
HKLM-x32\...\Run: [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min [345144 2013-06-27] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [] -  [x]
HKU\Default\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Packard Bell\Screensaver\run_Packard Bell.exe /default [x]
HKU\Default User\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Packard Bell\Screensaver\run_Packard Bell.exe /default [x]

==================== Services (Whitelisted) =================


==================== Drivers (Whitelisted) ====================


==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-07-22 20:41 - 2013-07-23 14:37 - 00000000 ____D C:\FRST
2013-07-22 15:45 - 2013-07-22 15:45 - 00000000 __SHD C:\found.000
2013-07-20 05:13 - 2013-07-21 01:49 - 00000224 _____ C:\Windows\setupact.log
2013-07-20 05:13 - 2013-07-20 05:13 - 00000000 _____ C:\Windows\setuperr.log
2013-07-20 05:02 - 2013-07-20 05:02 - 00000000 _____ C:\Windows\SysWOW64\sho19D9.tmp
2013-07-20 02:58 - 2013-07-20 02:58 - 00007602 _____ C:\Users\Diton Shkreli\AppData\Local\Resmon.ResmonCfg
2013-07-10 05:25 - 2013-05-28 22:15 - 17829376 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-07-10 05:25 - 2013-05-28 21:50 - 10926080 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-07-10 05:25 - 2013-05-28 21:43 - 02312704 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-07-10 05:25 - 2013-05-28 21:36 - 01346560 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-07-10 05:25 - 2013-05-28 21:35 - 01392128 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-07-10 05:25 - 2013-05-28 21:34 - 01494528 _____ (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2013-07-10 05:25 - 2013-05-28 21:33 - 00237056 _____ (Microsoft Corporation) C:\Windows\System32\url.dll
2013-07-10 05:25 - 2013-05-28 21:31 - 00085504 _____ (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-07-10 05:25 - 2013-05-28 21:29 - 00816640 _____ (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-07-10 05:25 - 2013-05-28 21:29 - 00599040 _____ (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2013-07-10 05:25 - 2013-05-28 21:29 - 00173056 _____ (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2013-07-10 05:25 - 2013-05-28 21:27 - 02147840 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-07-10 05:25 - 2013-05-28 21:27 - 00729088 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-07-10 05:25 - 2013-05-28 21:25 - 02382848 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-07-10 05:25 - 2013-05-28 21:25 - 00096768 _____ (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2013-07-10 05:25 - 2013-05-28 21:18 - 00248320 _____ (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-07-10 05:25 - 2013-05-28 17:56 - 12333568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-07-10 05:25 - 2013-05-28 17:50 - 01800704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-07-10 05:25 - 2013-05-28 17:48 - 09738752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-07-10 05:25 - 2013-05-28 17:41 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-07-10 05:25 - 2013-05-28 17:41 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-07-10 05:25 - 2013-05-28 17:41 - 01104384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-07-10 05:25 - 2013-05-28 17:40 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-07-10 05:25 - 2013-05-28 17:38 - 00065024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-07-10 05:25 - 2013-05-28 17:37 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-07-10 05:25 - 2013-05-28 17:36 - 00420864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-07-10 05:25 - 2013-05-28 17:35 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-07-10 05:25 - 2013-05-28 17:35 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-07-10 05:25 - 2013-05-28 17:33 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-07-10 05:25 - 2013-05-28 17:33 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-07-10 05:25 - 2013-05-28 17:33 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-07-10 05:25 - 2013-05-28 17:29 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-07-10 04:56 - 2013-06-03 22:00 - 00624128 _____ (Microsoft Corporation) C:\Windows\System32\qedit.dll
2013-07-10 04:56 - 2013-06-03 20:53 - 00509440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll
2013-07-10 04:56 - 2013-05-05 22:03 - 01887744 _____ (Microsoft Corporation) C:\Windows\System32\WMVDECOD.DLL
2013-07-10 04:56 - 2013-05-05 20:56 - 01620480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2013-07-10 04:55 - 2013-06-04 19:34 - 03153920 _____ (Microsoft Corporation) C:\Windows\System32\win32k.sys
2013-07-10 04:55 - 2013-04-09 21:45 - 01545728 _____ (Microsoft Corporation) C:\Windows\System32\DWrite.dll
2013-07-10 04:55 - 2013-04-09 21:02 - 01077760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\LocalGoogle
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\Local\Google
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\LocalGoogle
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\Local\Google

==================== One Month Modified Files and Folders =======

2013-07-23 14:37 - 2013-07-22 20:41 - 00000000 ____D C:\FRST
2013-07-22 15:45 - 2013-07-22 15:45 - 00000000 __SHD C:\found.000
2013-07-21 01:50 - 2013-01-05 08:53 - 01115997 _____ C:\Windows\WindowsUpdate.log
2013-07-21 01:49 - 2013-07-20 05:13 - 00000224 _____ C:\Windows\setupact.log
2013-07-21 01:44 - 2012-04-13 02:19 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-07-21 01:39 - 2013-05-15 05:23 - 00001124 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-07-21 01:33 - 2009-07-13 20:45 - 00016752 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-07-21 01:33 - 2009-07-13 20:45 - 00016752 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-07-21 01:30 - 2013-05-31 09:40 - 00000000 ____D C:\ProgramData\eSafe
2013-07-21 01:24 - 2013-05-15 05:23 - 00001120 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-07-21 01:24 - 2009-07-13 21:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-07-21 01:22 - 2012-12-10 10:44 - 00000000 ____D C:\Users\Diton Shkreli\Desktop\Sachen
2013-07-21 00:51 - 2013-06-02 10:18 - 00000000 ____D C:\ProgramData\ManiaPlanet
2013-07-21 00:49 - 2012-02-12 09:28 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\TeamSpeak 3 Client
2013-07-21 00:31 - 2011-12-26 03:47 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Roaming\SoftGrid Client
2013-07-20 05:13 - 2013-07-20 05:13 - 00000000 _____ C:\Windows\setuperr.log
2013-07-20 05:02 - 2013-07-20 05:02 - 00000000 _____ C:\Windows\SysWOW64\sho19D9.tmp
2013-07-20 04:42 - 2013-04-16 00:04 - 00282296 _____ C:\Windows\SysWOW64\PnkBstrB.exe
2013-07-20 04:42 - 2013-04-16 00:04 - 00270240 _____ C:\Windows\SysWOW64\PnkBstrB.ex0
2013-07-20 04:42 - 2012-03-25 10:40 - 00282296 _____ C:\Windows\SysWOW64\PnkBstrB.xtr
2013-07-20 03:42 - 2011-07-25 01:18 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-07-20 03:33 - 2011-10-14 23:29 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\CrashDumps
2013-07-20 02:58 - 2013-07-20 02:58 - 00007602 _____ C:\Users\Diton Shkreli\AppData\Local\Resmon.ResmonCfg
2013-07-17 20:24 - 2009-07-13 21:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-07-13 12:34 - 2013-05-15 05:23 - 00004120 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2013-07-13 12:34 - 2013-05-15 05:23 - 00003868 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2013-07-10 07:43 - 2009-07-13 20:45 - 00380000 _____ C:\Windows\System32\FNTCACHE.DAT
2013-07-10 07:42 - 2013-03-13 12:00 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2013-07-10 07:42 - 2010-11-20 23:17 - 00000000 ____D C:\Program Files\Windows Journal
2013-07-10 07:42 - 2009-07-13 21:32 - 00000000 ____D C:\Program Files\Windows Defender
2013-07-10 07:42 - 2009-07-13 21:32 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2013-07-10 07:41 - 2013-03-13 12:00 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2013-07-10 05:33 - 2012-09-19 08:34 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-07-10 05:31 - 2011-08-27 04:44 - 00697542 _____ C:\Windows\System32\perfh007.dat
2013-07-10 05:31 - 2011-08-27 04:44 - 00148548 _____ C:\Windows\System32\perfc007.dat
2013-07-10 05:31 - 2009-07-13 21:13 - 01636916 _____ C:\Windows\System32\PerfStringBackup.INI
2013-07-10 05:26 - 2012-08-08 03:33 - 78185248 _____ (Microsoft Corporation) C:\Windows\System32\MRT.exe
2013-07-05 12:39 - 2013-04-26 22:00 - 00000000 ____D C:\Program Files (x86)\Google
2013-07-05 12:39 - 2011-10-15 04:13 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\Google
2013-07-05 05:22 - 2013-06-22 09:11 - 00000000 ____D C:\Program Files (x86)\Cain
2013-07-05 01:56 - 2013-04-20 02:04 - 00004160 _____ C:\Windows\System32\Tasks\Software Updater Ui
2013-07-05 01:56 - 2013-04-20 02:03 - 00004130 _____ C:\Windows\System32\Tasks\Software Updater
2013-06-29 07:46 - 2011-10-15 10:20 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\Paint.NET
2013-06-28 10:33 - 2011-10-14 06:17 - 00096112 _____ C:\Users\Diton Shkreli\AppData\Local\GDIPFONTCACHEV1.DAT
2013-06-27 03:39 - 2013-06-02 01:30 - 00083672 _____ (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avnetflt.sys
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\LocalGoogle
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\Local\Google
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\LocalGoogle
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\Local\Google

==================== Known DLLs (Whitelisted) ================


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== EXE ASSOCIATION =====================

HKLM\...\.exe: exefile => OK
HKLM\...\exefile\DefaultIcon: %1 => OK
HKLM\...\exefile\open\command: "%1" %* => OK

==================== Restore Points  =========================


==================== Memory info ===========================

Percentage of memory in use: 29%
Total physical RAM: 1899.86 MB
Available physical RAM: 1335.93 MB
Total Pagefile: 1899.86 MB
Available Pagefile: 1324.04 MB
Total Virtual: 8192 MB
Available Virtual: 8191.88 MB

==================== Drives ================================

Drive c: (Packard Bell) (Fixed) (Total:445.66 GB) (Free:405 GB) NTFS (Disk=0 Partition=3)
Drive e: (PQSERVICE) (Fixed) (Total:20 GB) (Free:2.01 GB) NTFS (Disk=0 Partition=1)
Drive h: (MRXCoolDriv) (Removable) (Total:0.96 GB) (Free:0.39 GB) FAT (Disk=2 Partition=1)
Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS
Drive y: (SYSTEM RESERVED) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS (Disk=0 Partition=2) ==>[System with boot components (obtained from reading drive)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 68C01727)
Partition 1: (Not Active) - (Size=20 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=446 GB) - (Type=07 NTFS)

========================================================
Disk: 2 (Size: 984 MB) (Disk ID: 587EC924)
Partition 1: (Not Active) - (Size=984 MB) - (Type=0E)


LastRegBack: 2013-06-29 10:40

==================== End Of Log ============================

--- --- ---


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131