Also ComboFix kann immer noch nicht durchlaufen, da angeblich immer noch reste von AntiVir auf dem Rechner sind. Der übliche Textlaut. Das Tool funktioniert jedoch und findet auch Keys die ich gelöscht habe. Poste euch dazu auch mal das Log von dem Tool. Vielleicht hilft das ja.
Hier auf jedenfall schon mal das Log von LopSD: Code:
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1400MHz )
BIOS : Insyde Software MobilePRO BIOS Version 4.00.00
USER : Administrator ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition Classic 0.0.0.0 (Activated)
C:\ (Local Disk) - FAT32 - Total:5 Go (Free:5 Go)
D:\ (Local Disk) - NTFS - Total:19 Go (Free:12 Go)
E:\ (Local Disk) - NTFS - Total:52 Go (Free:21 Go)
F:\ (Local Disk) - NTFS - Total:29 Go (Free:0 Go)
G:\ (Local Disk) - NTFS - Total:3 Go (Free:2 Go)
H:\ (CD or DVD)
I:\ (CD or DVD)
"D:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 18.02.2009|17:29 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ FIX
Geloescht ! - C:\Temp\nsh593.tmp
Geloescht ! - C:\Temp\nsu77.tmp
Geloescht ! - C:\Temp\nsb5A3.tmp
Geloescht ! - C:\Temp\nsn28B.tmp
Geloescht ! - C:\Temp\nsw84.tmp
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Ordner Verzeichnis unter ANWEND~1
[21.06.2006|09:07] D:\DOKUME~1\ADMINI~1\ANWEND~1\ACD Systems
[25.06.2006|07:39] D:\DOKUME~1\ADMINI~1\ANWEND~1\ACDInTouch
[05.01.2009|04:52] D:\DOKUME~1\ADMINI~1\ANWEND~1\Adobe
[09.06.2006|21:21] D:\DOKUME~1\ADMINI~1\ANWEND~1\Ahead
[14.06.2006|19:06] D:\DOKUME~1\ADMINI~1\ANWEND~1\Apple Computer
[09.06.2006|21:42] D:\DOKUME~1\ADMINI~1\ANWEND~1\CyberLink
[09.06.2006|21:26] D:\DOKUME~1\ADMINI~1\ANWEND~1\DVD Shrink
[11.07.2006|14:47] D:\DOKUME~1\ADMINI~1\ANWEND~1\Google
[15.06.2006|17:28] D:\DOKUME~1\ADMINI~1\ANWEND~1\Help
[09.06.2006|15:37] D:\DOKUME~1\ADMINI~1\ANWEND~1\Identities
[21.10.2007|20:51] D:\DOKUME~1\ADMINI~1\ANWEND~1\KlebezettelNG
[09.06.2006|19:01] D:\DOKUME~1\ADMINI~1\ANWEND~1\Macromedia
[14.02.2009|17:41] D:\DOKUME~1\ADMINI~1\ANWEND~1\Malwarebytes
[15.06.2006|13:38] D:\DOKUME~1\ADMINI~1\ANWEND~1\Media Player Classic
[04.01.2009|14:04] D:\DOKUME~1\ADMINI~1\ANWEND~1\Microsoft
[11.06.2006|23:22] D:\DOKUME~1\ADMINI~1\ANWEND~1\Mozilla
[09.06.2006|18:55] D:\DOKUME~1\ADMINI~1\ANWEND~1\Opera
[16.06.2006|01:08] D:\DOKUME~1\ADMINI~1\ANWEND~1\Real
[22.08.2006|06:46] D:\DOKUME~1\ADMINI~1\ANWEND~1\REAPER
[09.06.2006|16:20] D:\DOKUME~1\ADMINI~1\ANWEND~1\SpeedProject
[28.03.2008|18:58] D:\DOKUME~1\ADMINI~1\ANWEND~1\Sun
[09.06.2006|18:51] D:\DOKUME~1\ADMINI~1\ANWEND~1\Talkback
[23.07.2006|14:34] D:\DOKUME~1\ADMINI~1\ANWEND~1\XnView
[0|Datei(en)] D:\DOKUME~1\ADMINI~1\ANWEND~1\Bytes
[25|Verzeichnis(se),] D:\DOKUME~1\ADMINI~1\ANWEND~1\Bytes frei
[05.01.2009|04:56] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Adobe
[15.12.2007|10:14] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Apple
[27.02.2007|11:38] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Apple Computer
[12.06.2006|19:25] D:\DOKUME~1\ALLUSE~1\ANWEND~1\CA
[09.06.2006|21:39] D:\DOKUME~1\ALLUSE~1\ANWEND~1\CyberLink
[22.07.2007|21:11] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Google
[17.02.2009|10:04] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Google Updater
[18.10.2006|11:15] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Macrovision
[14.02.2009|17:35] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Malwarebytes
[13.06.2006|19:22] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft
[14.06.2006|19:09] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Real
[21.08.2006|10:52] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Spybot - Search & Destroy
[15.08.2006|12:57] D:\DOKUME~1\ALLUSE~1\ANWEND~1\TuneUp Software
[15.06.2006|23:48] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Windows Genuine Advantage
[0|Datei(en)] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes
[16|Verzeichnis(se),] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes frei
[09.06.2006|15:32] D:\DOKUME~1\DEFAUL~1\ANWEND~1\Microsoft
[0|Datei(en)] D:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes
[3|Verzeichnis(se),] D:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes frei
[04.02.2009|00:04] D:\DOKUME~1\LOCALS~1\ANWEND~1\Microsoft
[0|Datei(en)] D:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes
[3|Verzeichnis(se),] D:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes frei
[13.02.2007|20:25] D:\DOKUME~1\NETWOR~1\ANWEND~1\Microsoft
[0|Datei(en)] D:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes
[3|Verzeichnis(se),] D:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes frei
--------------------\\ Geplante Aufgaben unter D:\WINDOWS\Tasks
[30.01.2009 17:52][--a------] D:\WINDOWS\tasks\AppleSoftwareUpdate.job
[18.02.2009 17:26][--ah-----] D:\WINDOWS\tasks\SA.DAT
[11.11.2004 13:00][-r-h-----] D:\WINDOWS\tasks\desktop.ini
--------------------\\ Ordner Verzeichnis unter D:\
[02.09.2006|21:53] D:\\_temp
[17.02.2009|11:02] D:\\32788R22FWJFW
[22.06.2006|01:09] D:\\ACD Systems
[15.12.2007|10:14] D:\\Apple Software Update
[16.06.2008|17:22] D:\\Audio
[09.06.2006|15:37] D:\\Dokumente und Einstellungen
[18.07.2007|14:40] D:\\Duden
[17.10.2006|14:14] D:\\Editor
[15.06.2006|13:25] D:\\EPSON
[25.11.2006|01:59] D:\\FreePDF_XP
[09.08.2008|20:06] D:\\Google
[03.10.2007|17:07] D:\\Grafik
[18.07.2007|13:11] D:\\InstallShield Installation Information
[27.02.2007|11:41] D:\\iPod
[26.11.2007|22:49] D:\\Java
[11.06.2006|23:38] D:\\Kopieren
[18.07.2007|13:11] D:\\Lexika
[18.02.2009|17:29] D:\\Lop SD
[14.02.2009|17:35] D:\\Malwarebytes' Anti-Malware
[14.06.2006|19:06] D:\\Media Player Classic
[23.11.2007|00:42] D:\\Office
[11.06.2006|23:25] D:\\Online
[21.06.2006|08:59] D:\\PENTAX
[15.06.2006|12:28] D:\\Program Files
[09.06.2006|15:37] D:\\Programme
[09.06.2006|16:21] D:\\RECYCLER
[21.07.2006|17:55] D:\\Spektrum
[19.02.2008|11:55] D:\\Spiele
[02.10.2007|14:59] D:\\spoolerlogs
[17.02.2009|10:29] D:\\System
[13.06.2006|01:43] D:\\System Volume Information
[17.10.2006|22:06] D:\\Temp
[13.02.2007|20:25] D:\\Text
[14.06.2006|19:08] D:\\Video
[09.06.2006|18:39] D:\\Winamp
[18.02.2009|17:26] D:\\WINDOWS
[16.06.2008|17:53] D:\\Windows Media Connect 2
[16.06.2008|17:53] D:\\Windows Media Player
[0|Datei(en)] D:\\Bytes
[38|Verzeichnis(se),] D:\\Bytes frei
--------------------\\ Ordner Verzeichnis unter D:\Programme\Gemeinsame Dateien
[18.10.2006|11:14] D:\Programme\Gemeinsame Dateien\Adobe
[18.10.2006|11:15] D:\Programme\Gemeinsame Dateien\Adobe Systems Shared
[09.06.2006|21:21] D:\Programme\Gemeinsame Dateien\Ahead
[12.06.2006|18:41] D:\Programme\Gemeinsame Dateien\DESIGNER
[09.06.2006|15:29] D:\Programme\Gemeinsame Dateien\Dienste
[12.06.2006|01:27] D:\Programme\Gemeinsame Dateien\InstallShield
[26.11.2007|22:46] D:\Programme\Gemeinsame Dateien\Java
[26.08.2007|13:30] D:\Programme\Gemeinsame Dateien\Microsoft Shared
[09.06.2006|15:29] D:\Programme\Gemeinsame Dateien\MSSoap
[12.06.2006|01:27] D:\Programme\Gemeinsame Dateien\muvee Technologies
[09.06.2006|16:08] D:\Programme\Gemeinsame Dateien\ODBC
[12.06.2006|19:25] D:\Programme\Gemeinsame Dateien\Scanner
[09.06.2006|16:08] D:\Programme\Gemeinsame Dateien\SpeechEngines
[20.01.2007|17:12] D:\Programme\Gemeinsame Dateien\SWF Studio
[17.12.2006|12:14] D:\Programme\Gemeinsame Dateien\System
[15.08.2006|12:57] D:\Programme\Gemeinsame Dateien\Wise Installation Wizard
[0|Datei(en)] D:\Programme\Gemeinsame Dateien\Bytes
[18|Verzeichnis(se),] D:\Programme\Gemeinsame Dateien\Bytes frei
--------------------\\ Process
( 33 Processes )
... OK !
--------------------\\ Ueberpruefung mit S_Lop
Kein Lop Ordner gefunden !
--------------------\\ Suche nach Lop Dateien - Ordnern
Kein Lop Ordner gefunden !
--------------------\\ Suche innerhalb der Registry
..... OK !
--------------------\\ Ueberpruefung der Hosts Datei
Hosts Datei SAUBER
--------------------\\ Suche nach verborgenen Dateien mit Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-18 17:30:24
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Suche nach anderen Infektionen
D:\DOKUME~1\ALLUSE~1\STARTM~1\PROGRA~1\SudoPlanet
D:\DOKUME~1\ALLUSE~1\STARTM~1\PROGRA~1\SudoPlanet\Datenschutzrichtlinien.url
D:\DOKUME~1\ALLUSE~1\STARTM~1\PROGRA~1\SudoPlanet\Deinstallieren.lnk
D:\DOKUME~1\ALLUSE~1\STARTM~1\PROGRA~1\SudoPlanet\Geschäftsbedingungen.url
D:\DOKUME~1\ALLUSE~1\STARTM~1\PROGRA~1\SudoPlanet\SudoPlanet.lnk
D:\DOKUME~1\ALLUSE~1\STARTM~1\PROGRA~1\SudoPlanet\Website.url
D:\DOKUME~1\ADMINI~1\LOKALE~1\ANWEND~1\kcysyme_navfx.dat
D:\DOKUME~1\ADMINI~1\LOKALE~1\ANWEND~1\omymg.dat
D:\DOKUME~1\ADMINI~1\LOKALE~1\ANWEND~1\omymg.exe
D:\DOKUME~1\ADMINI~1\LOKALE~1\ANWEND~1\omymg_nav.dat
D:\DOKUME~1\ADMINI~1\LOKALE~1\ANWEND~1\omymg_navps.dat
==> EGDACCESS <==
[F:725][D:259]-> C:\Temp
[F:3][D:0]-> D:\DOKUME~1\ADMINI~1\Cookies
[F:19][D:4]-> D:\DOKUME~1\ADMINI~1\LOKALE~1\TEMPOR~1\content.IE5
1 - "D:\Lop SD\LopR_1.txt" - 15.02.2009|18:22 - Option : [1]
2 - "D:\Lop SD\LopR_2.txt" - 17.02.2009|10:57 - Option : [1]
3 - "D:\Lop SD\LopR_3.txt" - 18.02.2009|17:31 - Option : [2]
--------------------\\ Scan beendet um 17:31:02
Hier jetzt die 2 Logs von dem Tool zum entfernen von den Resten von Avira AntiVir: Code:
######################################
Avira Registry Cleaner
18.02.2009 17:33:06
######################################
Die Registry wurde nach folgenden Wörtern durchsucht:
avira,h+bedv,x-avcsd,antivir,avgio,avgnt,avgntflt,ssmdrv,avipbb,aveservice,shell extension for malware
Zugriff verweigert: Driver Signing
Zugriff verweigert: 14d96c20-255b-11d1-898f-00c04fb6bfc4
Zugriff verweigert: 89c39569-6841-11d2-9f59-0000f8085266
Zugriff verweigert: Data 2
Zugriff verweigert: SAM
Zugriff verweigert: SECURITY
Zugriff verweigert: Pending Help Session
Zugriff verweigert: System
Zugriff verweigert: Windows
Zugriff verweigert: Credentials
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: EncryptedDirectories
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: EncryptedDirectories
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: EncryptedDirectories
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\menuorder\start menu\sicherheit\antivir personaledition classic
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt
HKEY_LOCAL_MACHINE\system\controlset001\services\eventlog\application\h+bedv antivir
HKEY_LOCAL_MACHINE\system\controlset001\services\ssmdrv
HKEY_LOCAL_MACHINE\system\controlset002\services\eventlog\application\h+bedv antivir
HKEY_LOCAL_MACHINE\system\controlset002\services\ssmdrv
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\eventlog\application\h+bedv antivir
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\ssmdrv
Anzahl der gefundenen Keys: 8
GELÖSCHTE KEYS:
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\menuorder\start menu\sicherheit\antivir personaledition classic
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt
HKEY_LOCAL_MACHINE\system\controlset001\services\eventlog\application\h+bedv antivir
HKEY_LOCAL_MACHINE\system\controlset001\services\ssmdrv
HKEY_LOCAL_MACHINE\system\controlset002\services\eventlog\application\h+bedv antivir
HKEY_LOCAL_MACHINE\system\controlset002\services\ssmdrv
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\eventlog\application\h+bedv antivir
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\ssmdrv
######################################
Avira Registry Cleaner
18.02.2009 17:33:29
######################################
Die Registry wurde nach folgenden Wörtern durchsucht:
avira,h+bedv,x-avcsd,antivir,avgio,avgnt,avgntflt,ssmdrv,avipbb,aveservice,shell extension for malware
Zugriff verweigert: Driver Signing
Zugriff verweigert: 14d96c20-255b-11d1-898f-00c04fb6bfc4
Zugriff verweigert: 89c39569-6841-11d2-9f59-0000f8085266
Zugriff verweigert: Data 2
Zugriff verweigert: SAM
Zugriff verweigert: SECURITY
Zugriff verweigert: Pending Help Session
Zugriff verweigert: System
Zugriff verweigert: Windows
Zugriff verweigert: Credentials
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: EncryptedDirectories
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: EncryptedDirectories
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: EncryptedDirectories
Anzahl der gefundenen Keys: 0
GELÖSCHTE KEYS:
######################################
Avira Registry Cleaner
18.02.2009 17:33:41
######################################
Die Registry wurde nach folgenden Wörtern durchsucht:
avira,h+bedv,x-avcsd,antivir,avgio,avgnt,avgntflt,ssmdrv,avipbb,aveservice,shell extension for malware
Zugriff verweigert: Driver Signing
Zugriff verweigert: 14d96c20-255b-11d1-898f-00c04fb6bfc4
Zugriff verweigert: 89c39569-6841-11d2-9f59-0000f8085266
Zugriff verweigert: Data 2
Zugriff verweigert: SAM
Zugriff verweigert: SECURITY
Zugriff verweigert: Pending Help Session
Zugriff verweigert: System
Zugriff verweigert: Windows
Zugriff verweigert: Credentials
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: EncryptedDirectories
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: EncryptedDirectories
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: EncryptedDirectories
Zugriff verweigert: Driver Signing
Zugriff verweigert: 14d96c20-255b-11d1-898f-00c04fb6bfc4
Zugriff verweigert: 89c39569-6841-11d2-9f59-0000f8085266
Zugriff verweigert: Data 2
HKEY_USERS\s-1-5-19\software\microsoft\windows\currentversion\internet settings\zonemap\domains\1stantivirus.com
HKEY_USERS\s-1-5-19\software\microsoft\windows\currentversion\internet settings\zonemap\domains\winantivirus.com
HKEY_USERS\s-1-5-20\software\microsoft\windows\currentversion\internet settings\zonemap\domains\1stantivirus.com
HKEY_USERS\s-1-5-20\software\microsoft\windows\currentversion\internet settings\zonemap\domains\winantivirus.com
Anzahl der gefundenen Keys: 4
GELÖSCHTE KEYS:
Code:
######################################
Avira Registry Cleaner
18.02.2009 17:37:04
######################################
Die Registry wurde nach folgenden Wörtern durchsucht:
avira,h+bedv,x-avcsd,antivir,avgio,avgnt,avgntflt,ssmdrv,avipbb,aveservice,shell extension for malware
Zugriff verweigert: Driver Signing
Zugriff verweigert: 14d96c20-255b-11d1-898f-00c04fb6bfc4
Zugriff verweigert: 89c39569-6841-11d2-9f59-0000f8085266
Zugriff verweigert: Data 2
Zugriff verweigert: SAM
Zugriff verweigert: SECURITY
Zugriff verweigert: Pending Help Session
Zugriff verweigert: System
Zugriff verweigert: Windows
Zugriff verweigert: Credentials
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: EncryptedDirectories
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: EncryptedDirectories
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: EncryptedDirectories
Zugriff verweigert: Driver Signing
Zugriff verweigert: 14d96c20-255b-11d1-898f-00c04fb6bfc4
Zugriff verweigert: 89c39569-6841-11d2-9f59-0000f8085266
Zugriff verweigert: Data 2
HKEY_USERS\s-1-5-19\software\microsoft\windows\currentversion\internet settings\zonemap\domains\1stantivirus.com
HKEY_USERS\s-1-5-19\software\microsoft\windows\currentversion\internet settings\zonemap\domains\winantivirus.com
HKEY_USERS\s-1-5-20\software\microsoft\windows\currentversion\internet settings\zonemap\domains\1stantivirus.com
HKEY_USERS\s-1-5-20\software\microsoft\windows\currentversion\internet settings\zonemap\domains\winantivirus.com
Anzahl der gefundenen Keys: 4
GELÖSCHTE KEYS:
HKEY_USERS\s-1-5-19\software\microsoft\windows\currentversion\internet settings\zonemap\domains\1stantivirus.com
HKEY_USERS\s-1-5-19\software\microsoft\windows\currentversion\internet settings\zonemap\domains\winantivirus.com
HKEY_USERS\s-1-5-20\software\microsoft\windows\currentversion\internet settings\zonemap\domains\1stantivirus.com
HKEY_USERS\s-1-5-20\software\microsoft\windows\currentversion\internet settings\zonemap\domains\winantivirus.com
######################################
Avira Registry Cleaner
18.02.2009 17:37:19
######################################
Die Registry wurde nach folgenden Wörtern durchsucht:
avira,h+bedv,x-avcsd,antivir,avgio,avgnt,avgntflt,ssmdrv,avipbb,aveservice,shell extension for malware
Zugriff verweigert: Driver Signing
Zugriff verweigert: 14d96c20-255b-11d1-898f-00c04fb6bfc4
Zugriff verweigert: 89c39569-6841-11d2-9f59-0000f8085266
Zugriff verweigert: Data 2
Zugriff verweigert: SAM
Zugriff verweigert: SECURITY
Zugriff verweigert: Pending Help Session
Zugriff verweigert: System
Zugriff verweigert: Windows
Zugriff verweigert: Credentials
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: EncryptedDirectories
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: EncryptedDirectories
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: Properties
Zugriff verweigert: EncryptedDirectories
Zugriff verweigert: Driver Signing
Zugriff verweigert: 14d96c20-255b-11d1-898f-00c04fb6bfc4
Zugriff verweigert: 89c39569-6841-11d2-9f59-0000f8085266
Zugriff verweigert: Data 2
Anzahl der gefundenen Keys: 0
GELÖSCHTE KEYS:
Hoffe ihr könnt mir weiterhelfen? Wie bekomme ich ComboFix zum laufen? |