![]() |
conduit serchprotect überbleibsel machen probleme guten morgen hatte neulich die search protect eingefangen hatte erst normales löschen und aus autostart entfernet und die registry auch gewissenhaft selber davon befreit adw cleaner hatte auch paar überbleibsel erfolgreich entfernt ich bin übrigens nur mit modem und lankabel verbunden mein problem ist das irgendetwas dafür sorgt das meine ip adresse verschleiert wird das darf auf keinen fall sein im paid4 bereich da man sonst schnell ärger bekommen kann hier mal ein logfile der älteren art^^ HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 wäre nett wennn jemand helfen könnte gruß |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
hallo schrauber ich hab die schritte mal befolgt FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-04-2014 und die addition txt Additional scan result of Farbar Recovery Scan Tool (x86) Version: 29-04-2014 Ran by neu at 2014-04-30 12:42:38 Running from C:\Dokumente und Einstellungen\neu\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== ==================== Installed Programs ====================== Adobe Flash Player 11 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 11.9.900.117 - Adobe Systems Incorporated) Adobe Flash Player 13 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 13.0.0.182 - Adobe Systems Incorporated) AIMP3 (HKLM\...\AIMP3) (Version: v3.55.1345, 26.03.2014 - AIMP DevTeam) CCleaner (HKLM\...\CCleaner) (Version: 4.09 - Piriform) COMODO Antivirus (HKLM\...\{D32EF4F9-1506-434E-A813-3D4C0AA50300}) (Version: 7.0.53315.4132 - COMODO Security Solutions Inc.) Fujitsu Siemens Computers WLAN 802.11b/g (SiS163u) (HKLM\...\SiS163u) (Version: - ) Google Chrome (HKLM\...\Google Chrome) (Version: 34.0.1847.131 - Google Inc.) Google Update Helper (Version: 1.3.23.9 - Google Inc.) Hidden High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation) IObit Uninstaller (HKLM\...\IObitUninstall) (Version: 3.2.9.10 - IObit) Java 7 Update 51 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217051FF}) (Version: 7.0.510 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 (Version: - Microsoft Corporation) Hidden Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft_VC100_CRT_SP1_x86 (Version: 10.0.40219.1 - Nokia) Hidden Mozilla Firefox 28.0 (x86 de) (HKLM\...\Mozilla Firefox 28.0 (x86 de)) (Version: 28.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 28.0 - Mozilla) MSVC80_x86_v2 (Version: 1.0.3.0 - Nokia) Hidden MSVC90_x86 (Version: 1.0.1.2 - Nokia) Hidden MSXML 6.0 Parser (HKLM\...\{A43BF6A5-D5F0-4AAA-BF41-65995063EC44}) (Version: 6.10.1129.0 - Microsoft Corporation) Opera 12.16 (HKLM\...\Opera 12.16.1860) (Version: 12.16.1860 - Opera Software ASA) Platform (Version: 1.20 - VIA Technologies, Inc.) Hidden SeaMonkey 2.25 (x86 de) (HKLM\...\SeaMonkey 2.25 (x86 de)) (Version: 2.25 - Mozilla) swMSM (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden VIA/S3G Display Driver 6.14.10.0071 (HKLM\...\VIA Chrome9 HC IGP Display) (Version: - ) VLC media player 2.1.3 (HKLM\...\VLC media player) (Version: 2.1.3 - VideoLAN) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden WinRAR 5.01 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH) Wise Registry Cleaner 8.03 (HKLM\...\Wise Registry Cleaner_is1) (Version: 8.03 - WiseCleaner.com, Inc.) ==================== Restore Points ========================= Could not list Restore Points. Check "winmgmt" service or repair WMI. ==================== Hosts content: ========================== 2004-08-04 14:00 - 2004-08-04 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\COMODO Cache Builder {0FB77674-7905-4F34-A362-C5A9A26F8CF9}.job => C:\Programme\COMODO\COMODO Internet Security\cfpconfg.exe Task: C:\WINDOWS\Tasks\COMODO Scan {F140D794-60B6-4F00-9235-D6457AA25B22}.job => C:\Programme\COMODO\COMODO Internet Security\cfpconfg.exe Task: C:\WINDOWS\Tasks\COMODO Signature Update {B9D5C6F9-17D2-4917-8BD0-614BAA1C6A59}.job => C:\Programme\COMODO\COMODO Internet Security\cfpconfg.exe Task: C:\WINDOWS\Tasks\COMODO Update {A6D52E4F-569B-4756-B3D8-DF217313DA85}.job => C:\Programme\COMODO\COMODO Internet Security\cfpconfg.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Disabled items from MSCONFIG ============== MSCONFIG\startupreg: HDAudDeck => C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe 1 MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" ==================== Faulty Device Manager Devices ============= Could not list Devices. Check "winmgmt" service or repair WMI. ==================== Event log errors: ========================= Application errors: ================== Error: (03/18/2014 02:48:35 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung svchost.exe, Version 0.0.0.0, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00000000. Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (svchost.exe!ld!) Error: (03/18/2014 02:48:17 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung svchost.exe, Version 0.0.0.0, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00000000. Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (svchost.exe!ld!) Error: (03/18/2014 02:47:21 PM) (Source: Application Error) (User: ) Description: Fehlerhafter Speicherbereich 00536409. Nach der 802.1x-Authentifizierung resultierte der WEP-Schlüsselaustausch nicht in einer sicheren Verbindung. Die aktuelle Einstellung wurde als fehlerhaft markiert, und die Drahtlosverbindung wird getrennt. Error: (03/18/2014 02:46:32 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung svchost.exe, Version 0.0.0.0, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00000000. Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (svchost.exe!ld!) Error: (03/02/2014 01:28:37 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung opera.exe, Version 12.16.1860.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (02/24/2014 08:51:20 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 27.0.1.5156, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (02/17/2014 10:48:25 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung , Version 0.0.0.0, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00000000. Das medienspezifische Ereignis für [!ws!] wird verarbeitet. Error: (02/17/2014 00:54:44 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung , Version 0.0.0.0, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00000000. Das medienspezifische Ereignis für [!ws!] wird verarbeitet. Error: (02/15/2014 00:24:54 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung , Version 0.0.0.0, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00000000. Das medienspezifische Ereignis für [!ws!] wird verarbeitet. Error: (02/12/2014 05:40:48 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 27.0.0.5140, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. System errors: ============= Error: (04/30/2014 00:36:13 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 Error: (04/30/2014 00:30:38 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 Error: (04/30/2014 00:20:46 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 Error: (04/30/2014 00:00:38 PM) (Source: Dhcp) (User: ) Description: Die Lease dieses Computers zu der IP-Adresse 192.168.100.10 über die Netzwerkkarte mit der Netzwerkadresse 001E330223B1 ist verloren gegangen. Error: (04/30/2014 00:00:05 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 Error: (04/30/2014 11:59:50 AM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 100.74.247.60 für die Netzwerkkarte mit der Netzwerkadresse 001E330223B1 wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (04/29/2014 10:57:15 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 Error: (04/29/2014 10:24:58 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 Error: (04/29/2014 10:17:28 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (04/29/2014 10:17:22 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Microsoft Office Sessions: ========================= Error: (03/18/2014 02:48:35 PM) (Source: Application Error)(User: ) Description: svchost.exe0.0.0.0unknown0.0.0.000000000 Error: (03/18/2014 02:48:17 PM) (Source: Application Error)(User: ) Description: svchost.exe0.0.0.0unknown0.0.0.000000000 Error: (03/18/2014 02:47:21 PM) (Source: Application Error)(User: ) Description: 00536409 Error: (03/18/2014 02:46:32 PM) (Source: Application Error)(User: ) Description: svchost.exe0.0.0.0unknown0.0.0.000000000 Error: (03/02/2014 01:28:37 AM) (Source: Application Hang)(User: ) Description: opera.exe12.16.1860.0hungapp0.0.0.000000000 Error: (02/24/2014 08:51:20 PM) (Source: Application Hang)(User: ) Description: firefox.exe27.0.1.5156hungapp0.0.0.000000000 Error: (02/17/2014 10:48:25 PM) (Source: Application Error)(User: ) Description: 0.0.0.0unknown0.0.0.000000000 Error: (02/17/2014 00:54:44 AM) (Source: Application Error)(User: ) Description: 0.0.0.0unknown0.0.0.000000000 Error: (02/15/2014 00:24:54 PM) (Source: Application Error)(User: ) Description: 0.0.0.0unknown0.0.0.000000000 Error: (02/12/2014 05:40:48 PM) (Source: Application Hang)(User: ) Description: firefox.exe27.0.0.5140hungapp0.0.0.000000000 ==================== Memory info =========================== Percentage of memory in use: 19% Total physical RAM: 1918.1 MB Available physical RAM: 1535.72 MB Total Pagefile: 3811.89 MB Available Pagefile: 3456.12 MB Total Virtual: 2047.88 MB Available Virtual: 1971.4 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:149.04 GB) (Free:102.69 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 149 GB) (Disk ID: 3D824EBF) Partition 1: (Active) - (Size=149 GB) - (Type=07 NTFS) ==================== End Of Log ============================ die sucheinstellungen sind wohl verkorxt aber die kommen immer wieder beim firefox about:config hab ich nichts besonderes gefunden sollen die von farbar gefixt werden? beim java wurde ich den update scheduler auch komplett entfernen wollen da bei xp kein java8 supportet wird lg wumsti |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
hallöchen schrauber und danke für die antwort ich muss dazu sagen diese 3 geposteten tools habe ich sogar mal verwendet durchs gucken von anderen problemfällen hier im forum da war mir nüscht besonderes aufgefallen aber irren soll ja bekanntlich menschlich sein habe davor Unter Erkennung und Schutz setze einen Haken bei Suche nach Rootkits immer vergessen^^ "gmer" kam auch schon zum einsatz bevor ich mit diesen problem mit der ungewollt verschleierten ip adresse hier berichtet habe und ich hab mich noch nie als admin anmelden müssen... was mich stützig macht sind die fehlenden adminrechte und servicepack 3geht auf dem laptop nicht klar ich hatte (nach dem update auf servicepack 3)eine konstante 100er cpu auslastung beim startbildschirm schon alleine dementsprechend verreckend lange hatte auch die entfernung von sp3 gebraucht ^^ hier die mbam txt Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 01.05.2014 Suchlauf-Zeit: 13:19:42 Logdatei: Administrator: Nein Version: 2.00.1.1004 Malware Datenbank: v2014.05.01.06 Rootkit Datenbank: v2014.03.27.01 Lizenz: Testversion Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Chameleon: Deaktiviert Betriebssystem: Windows XP Service Pack 2 CPU: x86 Dateisystem: NTFS Benutzer: neu Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 217812 Verstrichene Zeit: 7 Min, 28 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end) und die adw txtAdwCleaner Logfile: Code: # AdwCleaner v3.205 - Bericht erstellt am 01/05/2014 um 13:29:18 und noch eine jrt txt nach einen reboot ich hoffe das mbam und comodo sich nicht gegenseitig behindern irgendwie wird jrt nicht fertig oder ick muss ewig warten^^ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.4 (04.06.2014:1) OS: Microsoft Windows XP x86 Ran by neu on 01.05.2014 at 13:45:49,01 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 01.05.2014 at 14:11:38,23 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ so das wars ertmal und danke für deine hilfsbereitschaft wenn das problem mit der verschleierten ip gelöst ist dann spende ich gerne per paypal etwas ;) lg wumsti |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. FRST öffnen, Haken setzen bei Additional und scannen, poste bitte beide Logfiles. Noch Probleme? :) |
der scan hatte vermutlich was gefunden ist anscheinend ein plankton/android trojaner eset online log ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=abb810a2418e4546a8146b4be629fb94 # engine=18108 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-05-02 11:57:16 # local_time=2014-05-02 01:57:16 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 2 # compatibility_mode=3073 16777213 40 57 86611 32987878 0 0 # scanned=17567 # found=1 # cleaned=0 # scan_time=6743 sh=716B80B5B624125FB45038EEE62C35C6540D8472 ft=0 fh=0000000000000000 vn="Variante von Android/Plankton.I Trojaner" ac=I fn="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Comodo\Cis\Quarantine\data\{95D53758-6557-40C0-B8D2-F05322C7574D}" die checkup.txt Results of screen317's Security Check version 0.99.82 Windows XP Service Pack 2 x86 Out of date service pack!! Internet Explorer 6 Out of date! ``````````````Antivirus/Firewall Check:`````````````` WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` CCleaner Wise Registry Cleaner 8.03 Java 7 Update 51 Java version out of Date! Adobe Flash Player 13.0.0.182 Mozilla Firefox (29.0) Google Chrome 34.0.1847.116 Google Chrome 34.0.1847.131 ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` und frst ein log ist mir leider derzeit nicht möglich beim start erscheint das tool mit der meldung: update succesfully danach startet das programm in einer endlos schleife immer wieder neu mit der gleichen meldung |
FRST löschen und direkt neu laden. Du weißt dass XP tot ist, und neben dieser Tatsache auf deinem Rechner 8 Jahre an Updates fehlen??? |
so jetzt hatt es geklappt mit den updatekram frst ging auch wieder ich weiß das xp nicht mehr supportet wird aber solang es wunderbar läuft seh ich kein grund zum wechsel man sollte erst abspringen wenn keinerlei antiviren/sicherheitssoftware für xp gibt hier die frst txt FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:01-05-2014 |
und die addition Additional scan result of Farbar Recovery Scan Tool (x86) Version:01-05-2014 Ran by neu at 2014-05-04 14:12:31 Running from C:\Dokumente und Einstellungen\neu\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== ==================== Installed Programs ====================== Adobe Flash Player 11 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 11.9.900.117 - Adobe Systems Incorporated) Adobe Flash Player 13 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 13.0.0.182 - Adobe Systems Incorporated) AIMP3 (HKLM\...\AIMP3) (Version: v3.55.1345, 26.03.2014 - AIMP DevTeam) CCleaner (HKLM\...\CCleaner) (Version: 4.09 - Piriform) Fujitsu Siemens Computers WLAN 802.11b/g (SiS163u) (HKLM\...\SiS163u) (Version: - ) High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) IObit Uninstaller (HKLM\...\IObitUninstall) (Version: 3.2.9.10 - IObit) Java 7 Update 51 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217051FF}) (Version: 7.0.510 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 (Version: - Microsoft Corporation) Hidden Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.10411.0 - Microsoft Corporation) Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft_VC100_CRT_SP1_x86 (Version: 10.0.40219.1 - Nokia) Hidden Mozilla Firefox 29.0 (x86 de) (HKLM\...\Mozilla Firefox 29.0 (x86 de)) (Version: 29.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 29.0 - Mozilla) MSVC80_x86_v2 (Version: 1.0.3.0 - Nokia) Hidden MSVC90_x86 (Version: 1.0.1.2 - Nokia) Hidden MSXML 6.0 Parser (HKLM\...\{A43BF6A5-D5F0-4AAA-BF41-65995063EC44}) (Version: 6.10.1129.0 - Microsoft Corporation) Opera 12.16 (HKLM\...\Opera 12.16.1860) (Version: 12.16.1860 - Opera Software ASA) Platform (Version: 1.20 - VIA Technologies, Inc.) Hidden SeaMonkey 2.25 (x86 de) (HKLM\...\SeaMonkey 2.25 (x86 de)) (Version: 2.25 - Mozilla) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219-v2) (HKLM\...\KB2705219-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135-v2) (HKLM\...\KB2723135-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2884256) (HKLM\...\KB2884256) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2909212) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) swMSM (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden Update für Windows Internet Explorer 8 (KB2598845) (HKLM\...\KB2598845-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB898461) (HKLM\...\KB898461) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) VIA Rhine-Family Fast-Ethernet Adapter (HKLM\...\VN_VUIns_Rhine_VIA) (Version: - ) VIA/S3G Display Driver 6.14.10.0071 (HKLM\...\VIA Chrome9 HC IGP Display) (Version: - ) VLC media player 2.1.3 (HKLM\...\VLC media player) (Version: 2.1.3 - VideoLAN) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) WinPcap 4.1.3 (HKLM\...\WinPcapInst) (Version: 4.1.0.2980 - Riverbed Technology, Inc.) WinRAR 5.01 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH) ==================== Restore Points ========================= 19-04-2014 20:21:55 Systemprüfpunkt 20-04-2014 08:26:35 Systemprüfpunkt 21-04-2014 09:26:34 Systemprüfpunkt 22-04-2014 09:48:21 Systemprüfpunkt 23-04-2014 09:50:06 Systemprüfpunkt 24-04-2014 15:54:26 Systemprüfpunkt 25-04-2014 16:55:57 Systemprüfpunkt 26-04-2014 18:08:36 Systemprüfpunkt 27-04-2014 21:49:14 Systemprüfpunkt 29-04-2014 03:44:01 Systemprüfpunkt 29-04-2014 14:13:27 COMODO Antivirus wird entfernt 29-04-2014 18:29:02 Removed GeekBuddy. 30-04-2014 19:15:32 Systemprüfpunkt 01-05-2014 19:46:23 Systemprüfpunkt 02-05-2014 19:57:25 Systemprüfpunkt 02-05-2014 20:48:01 Windows XP Service Pack 3 wurde installiert. 02-05-2014 21:16:00 Software Distribution Service 3.0 02-05-2014 21:42:22 Software Distribution Service 3.0 03-05-2014 22:18:09 COMODO Internet Security Premium wird entfernt ==================== Hosts content: ========================== 2004-08-04 14:00 - 2004-08-04 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe ==================== Loaded Modules (whitelisted) ============= 2013-11-21 16:43 - 2014-04-09 20:45 - 03323904 _____ () C:\Programme\SeaMonkey\mozjs.dll 2013-11-21 16:43 - 2014-04-09 20:44 - 00150528 _____ () C:\Programme\SeaMonkey\NSLDAP32V60.dll 2013-11-21 16:43 - 2014-04-09 20:44 - 00014848 _____ () C:\Programme\SeaMonkey\NSLDAPPR32V60.dll 2014-04-18 23:34 - 2014-04-18 23:34 - 16351920 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_182.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\WINDOWS\system32\Drivers\cercsr6.sys:SummaryInformation AlternateDataStreams: C:\WINDOWS\system32\Drivers\cercsr6.sys:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Disabled items from MSCONFIG ============== MSCONFIG\startupreg: HDAudDeck => C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe 1 MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" ==================== Faulty Device Manager Devices ============= Name: Systemunterbrechungscontroller Description: Systemunterbrechungscontroller Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Fujitsu Siemens Computers WLAN 802.11b/g (SiS163u) Description: Fujitsu Siemens Computers WLAN 802.11b/g (SiS163u) Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Fujitsu Siemens Computers Service: SIS163u Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Modem Device on High Definition Audio Bus Description: Modem Device on High Definition Audio Bus Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (03/18/2014 02:48:35 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung svchost.exe, Version 0.0.0.0, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00000000. Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (svchost.exe!ld!) Error: (03/18/2014 02:48:17 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung svchost.exe, Version 0.0.0.0, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00000000. Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (svchost.exe!ld!) Error: (03/18/2014 02:47:21 PM) (Source: Application Error) (User: ) Description: Fehlerhafter Speicherbereich 00536409. Nach der 802.1x-Authentifizierung resultierte der WEP-Schlüsselaustausch nicht in einer sicheren Verbindung. Die aktuelle Einstellung wurde als fehlerhaft markiert, und die Drahtlosverbindung wird getrennt. Error: (03/18/2014 02:46:32 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung svchost.exe, Version 0.0.0.0, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00000000. Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (svchost.exe!ld!) Error: (03/02/2014 01:28:37 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung opera.exe, Version 12.16.1860.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (02/24/2014 08:51:20 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 27.0.1.5156, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (02/17/2014 10:48:25 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung , Version 0.0.0.0, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00000000. Das medienspezifische Ereignis für [!ws!] wird verarbeitet. Error: (02/17/2014 00:54:44 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung , Version 0.0.0.0, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00000000. Das medienspezifische Ereignis für [!ws!] wird verarbeitet. Error: (02/15/2014 00:24:54 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung , Version 0.0.0.0, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00000000. Das medienspezifische Ereignis für [!ws!] wird verarbeitet. Error: (02/12/2014 05:40:48 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 27.0.0.5140, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. System errors: ============= Error: (05/03/2014 02:16:37 PM) (Source: Dhcp) (User: ) Description: Die Lease dieses Computers zu der IP-Adresse 192.168.100.10 über die Netzwerkkarte mit der Netzwerkadresse 001E330223B1 ist verloren gegangen. Error: (05/03/2014 02:16:05 PM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 100.74.247.60 für die Netzwerkkarte mit der Netzwerkadresse 001E330223B1 wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (05/03/2014 05:44:30 AM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (05/02/2014 08:37:51 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 Error: (05/02/2014 08:12:02 PM) (Source: Dhcp) (User: ) Description: Die Lease dieses Computers zu der IP-Adresse 192.168.100.10 über die Netzwerkkarte mit der Netzwerkadresse 001E330223B1 ist verloren gegangen. Error: (05/02/2014 08:11:44 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 Error: (05/02/2014 08:11:30 PM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 100.74.247.60 für die Netzwerkkarte mit der Netzwerkadresse 001E330223B1 wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (05/02/2014 02:37:15 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 Error: (05/02/2014 02:33:35 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 Error: (05/02/2014 01:45:41 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Microsoft Office Sessions: ========================= Error: (03/18/2014 02:48:35 PM) (Source: Application Error)(User: ) Description: svchost.exe0.0.0.0unknown0.0.0.000000000 Error: (03/18/2014 02:48:17 PM) (Source: Application Error)(User: ) Description: svchost.exe0.0.0.0unknown0.0.0.000000000 Error: (03/18/2014 02:47:21 PM) (Source: Application Error)(User: ) Description: 00536409 Error: (03/18/2014 02:46:32 PM) (Source: Application Error)(User: ) Description: svchost.exe0.0.0.0unknown0.0.0.000000000 Error: (03/02/2014 01:28:37 AM) (Source: Application Hang)(User: ) Description: opera.exe12.16.1860.0hungapp0.0.0.000000000 Error: (02/24/2014 08:51:20 PM) (Source: Application Hang)(User: ) Description: firefox.exe27.0.1.5156hungapp0.0.0.000000000 Error: (02/17/2014 10:48:25 PM) (Source: Application Error)(User: ) Description: 0.0.0.0unknown0.0.0.000000000 Error: (02/17/2014 00:54:44 AM) (Source: Application Error)(User: ) Description: 0.0.0.0unknown0.0.0.000000000 Error: (02/15/2014 00:24:54 PM) (Source: Application Error)(User: ) Description: 0.0.0.0unknown0.0.0.000000000 Error: (02/12/2014 05:40:48 PM) (Source: Application Hang)(User: ) Description: firefox.exe27.0.0.5140hungapp0.0.0.000000000 ==================== Memory info =========================== Percentage of memory in use: 32% Total physical RAM: 1918.1 MB Available physical RAM: 1303.79 MB Total Pagefile: 3811.84 MB Available Pagefile: 3399.49 MB Total Virtual: 2047.88 MB Available Virtual: 1951.48 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:149.04 GB) (Free:122.55 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 149 GB) (Disk ID: 3D824EBF) Partition 1: (Active) - (Size=149 GB) - (Type=07 NTFS) ==================== End Of Log ============================ kennst du "Secure Data Systems SRL"? auf diese server werd ich immer erst verwiesen als wenn die mein provider wären ist kein gutes gefühl wenn man weiß das der traffic und logins über rümänische server laufen :crazy: |
Zitat:
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: ProxyServer: localhost:8080 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Proxy in FF hast du mit Absicht drin? Was meinst Du mit dem SRL? |
hi hier die fixlog Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:04-05-2014 Ran by neu at 2014-05-04 21:36:44 Run:1 Running from C:\Dokumente und Einstellungen\neu\Desktop\FRST-OlderVersion Boot Mode: Normal ============================================== Content of fixlist: ***************** ProxyServer: localhost:8080 S3 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [X] ***************** HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => Value not found. rpcapd => Service deleted successfully. ==== End of Fixlog ==== ja den proxy im ff hab ich ab und zu drinne ist aber auch keine dauerlösung wenn man (sei es auch paar cent täglich) im netz nebenher verdienen möchte^^ mit "secureline srl" meint ich das mein ganzer traffic ungewollt darüber läuft nach dem fix hab ich sys neu hochgefahren und habe immer noch die ungewollte rumänische ip adresse :rolleyes: ist schon merkwürdig irgendetwas trägt sich immer wieder ein es gibt kein spürbaren geschwindigkeitsverlust oder sonstige stabilitätsprobleme aber danke für die hilfe villeicht gibt es ja noch ne passendere lösung weil sys neu rauf wegen so einer kleinigkeit wär schade lg wumsti |
Poste mal ein frisches FRST log und zeig mal wo du diese IP siehst. |
ok hier das logfile FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:06-05-2014 --- --- --- --- --- --- --- --- --- diese ip sehe ich immer bei wieistmeineip.de zudem merk ich es wenn eine bestimmte seite nicht erreichbar ist. die aktuelle ist 37.120.83.193 die ändert sich nur leicht im hinteren bereich es wird auch jeder browser ohne eingeschaltenen proxy diese ip anzeigen die ip config zeigt folgendes: Windows-IP-Konfiguration Hostname. . . . . . . . . . . . . : neu-b7b5ae3dda9 Primäres DNS-Suffix . . . . . . . : Knotentyp . . . . . . . . . . . . : Unbekannt IP-Routing aktiviert. . . . . . . : Nein WINS-Proxy aktiviert. . . . . . . : Nein Ethernetadapter LAN-Verbindung: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : VIA Rhine II Fast Ethernet Adapter Physikalische Adresse . . . . . . : 00-1E-33-02-23-B1 DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja IP-Adresse. . . . . . . . . . . . : 100.74.232.241 Subnetzmaske. . . . . . . . . . . : 255.255.192.0 Standardgateway . . . . . . . . . : 100.74.255.254 DHCP-Server . . . . . . . . . . . : 172.19.20.11 DNS-Server. . . . . . . . . . . . : 62.117.1.25 89.16.129.25 Lease erhalten. . . . . . . . . . : Dienstag, 6. Mai 2014 12:21:24 Lease läuft ab. . . . . . . . . . : Donnerstag, 8. Mai 2014 01:41:05 den knotentyp wollte ich mal ändern auf hybrid per erstellten eines registryeintrag mit passenden wert allerdings hatt es nicht funktioniert ansonsten hab ich diverse netsh befehle ausgefürt dns cache gelöscht und ip renew bringt alles nicht weiter ich habe noch etwas verdächtiges gefunden das könnte es auch sein C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\neu\Lokale Einstellungen\Anwendungsdaten\SearchProtect\UI\rep dort befindet sich eine 343kb datei namens UIRespository.dat.vir das ist am 29.4 geschehen hatte vergessen diesen fund zu posten :stirn: villeicht hatt sich bereits was im bootsektor reingefressen ich mache erstmal nix und warte auf weitere anweisungen^^ |
Diese Datei ist doch wie Du siehst schon in Quarantäne. Mach mal alle Proxys raus. Router auf Werkseinstellungen zurücksetzen und Verbindungsdaten neu eingeben. |
hi habe mal die quarantäne geleert proxys sind wiegesagt aus und ein router benutze ich nicht^^ bin nur mit lan kabel online ;) |
ehm, und wo steckt bitte das andere ende des LAN kabels? |
das kabel hängt an ein thomson kabelmodem dranne^^ bis auf neustart kann ich damit nix machen da es keinerlei verbindungssoftware/daten benötigt |
und woher hat das teil seine verbindungsdaten? |
das modem bekommt seine daten automatisch von meinen anbieter zugewiesen es hängt ja an der tv/radio multimediadose daran liegt es 100%ig nicht wenn ich meinen zweiten alten laptop ans lan-kabel hänge bekommt der seine ganz normale ip adresse korrekt zugewiesen und ich hatte ja schon mehr als genug gründe geschrieben das es nur am lappy liegen kann ich kontrolliere sowas regemäßig und merke schnell wenn da was mit der vergabe nicht stimmt ein bissel kenn ich mich schon aus villeicht sollte ich den access zu den ip´s 37.120.0.0 bis 37.120.63.255 komplett für den laptop aussperren mit einen script z.b aber da ist mein wissen nicht ausreichend genug und ob es das problem löst wär ne andere geschichte nachtrag thema hatt sich erledigt :crazy: mein provider gibt defenitiv diese fragwürdigen ip adressen raus:headbang: habe noch einmal den alten laptop ausgekramt+angeklemmt und das gleiche feststellen können:rolleyes: sorry das ich auf der falschen fährte war dieser untengenannte beitrag hatte mir die augen geöffnet :applaus: hxxp://www.kkc-eutelsat.eu/forum/index.php?page=Thread&postID=118222 und vielen dank für die hilfe :abklatsch: wer weiß was ich den sys sonst noch für unnötigen prozeduren ausgesetzt hätte :lach: lg wumsti |
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:44 Uhr. |
Copyright ©2000-2025, Trojaner-Board