1-fach-licht | 26.05.2009 19:39 | also ein "sorry" ist wirklich nicht nötig.
Ich finde das was hier passiert extrem hilfreich für mich, denn alleine hätte ich das sicher nicht auf die Kette gekriegt.
Daher DANKE :)
Also:
ich habe AdAware, SuperAntiSpyware und Spybot mit dem CCleaner deinstalliert, den "google updater" habe ich nicht gefunden aber vorsichtshalber den Google Chrome deinstalliert.
Hier nun das Log von Combofix: (Teil 1) Zitat:
ComboFix 09-05-25.A2 - *** 26.05.2009 20:22.2 - NTFSx86
Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1252.49.1031.18.2047.1225 [GMT 2:00]
ausgeführt von:: c:\users\stefan behrens\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\users\stefan behrens\Desktop\cfscript.txt
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
* Resident AV is active
FILE ::
"c:\windows\system32\vp_setup.exe"
"c:\windows\Tasks\Ad-Aware Update (Weekly).job"
"c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-884559710-4201843287-3005015240-1000.job"
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\Tasks\Ad-Aware Update (Weekly).job
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_SASDIFSV
-------\Legacy_SASENUM
-------\Legacy_SASKUTIL
((((((((((((((((((((((( Dateien erstellt von 2009-04-26 bis 2009-05-26 ))))))))))))))))))))))))))))))
.
2009-05-26 18:25 . 2009-05-26 18:29 -------- d-----w c:\users\***\AppData\Local\temp
2009-05-26 18:25 . 2009-05-26 18:25 -------- d-----w c:\windows\system32\config\systemprofile\AppData\Local\temp
2009-05-24 00:02 . 2009-05-24 00:02 -------- d-----w C:\rsit
2009-05-20 18:35 . 2009-05-20 18:35 27377 ----a-w c:\windows\system32\cfd.exe
2009-05-11 20:18 . 2009-05-11 20:24 -------- d-----w C:\Neuer Ordner
2009-05-11 19:46 . 2009-05-26 18:05 -------- d-----w c:\users\***\AppData\Roaming\SUPERAntiSpyware.com
2009-05-11 19:46 . 2009-05-26 18:05 -------- d-----w c:\program files\SUPERAntiSpyware
2009-05-11 18:03 . 2007-01-18 12:00 3968 ----a-w c:\windows\system32\drivers\AvgArCln.sys
2009-05-11 01:22 . 2009-05-26 18:11 -------- d-----w c:\program files\Lavasoft
2009-05-10 23:21 . 2009-05-26 18:08 -------- d-----w c:\program files\Spybot - Search & Destroy
2009-05-03 00:19 . 2009-05-03 00:19 -------- d-----w c:\users\***\AppData\Roaming\Malwarebytes
2009-05-03 00:19 . 2009-04-06 13:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys
2009-05-03 00:19 . 2009-04-06 13:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
2009-05-03 00:19 . 2009-05-03 00:19 -------- d-----w c:\program files\Malwarebytes' Anti-Malware
2009-05-01 00:49 . 2009-05-01 00:52 96104 ----a-w c:\windows\system32\drivers\avipbb.sys
2009-05-01 00:49 . 2009-05-01 00:52 55640 ----a-w c:\windows\system32\drivers\avgntflt.sys
2009-05-01 00:49 . 2009-05-01 00:49 -------- d-----w c:\program files\Avira
2009-05-01 00:41 . 2009-05-01 00:41 -------- d-----w c:\program files\CCleaner
2009-04-28 18:10 . 2009-04-28 18:14 -------- d-----w c:\temp\ModArt2
2009-04-27 23:06 . 2009-04-27 23:06 413696 ----a-w c:\windows\system32\wrap_oal.dll
2009-04-27 23:06 . 2009-04-27 23:06 110592 ----a-w c:\windows\system32\OpenAL32.dll
2009-04-27 23:06 . 2009-04-27 23:06 -------- d-----w c:\program files\OpenAL
2009-04-27 17:18 . 2009-04-12 17:54 954368 ----a-w c:\users\***\AppData\Roaming\Mozilla\Firefox\Profiles\uvlrd030.default\extensions\piclens@cooliris.com\libs\PicLensHelper.exe
2009-04-27 17:18 . 2009-04-12 17:54 71652 ----a-w c:\users\***\AppData\Roaming\Mozilla\Firefox\Profiles\uvlrd030.default\extensions\piclens@cooliris.com\libs\avutil-49.dll
2009-04-27 17:18 . 2009-04-12 17:54 4534272 ----a-w c:\users\***\AppData\Roaming\Mozilla\Firefox\Profiles\uvlrd030.default\extensions\piclens@cooliris.com\libs\cooliris19.dll
2009-04-27 17:18 . 2009-04-12 17:54 344064 ----a-w c:\users\***\AppData\Roaming\Mozilla\Firefox\Profiles\uvlrd030.default\extensions\piclens@cooliris.com\libs\LaunchCooliris.exe
2009-04-27 17:18 . 2009-04-12 17:54 131868 ----a-w c:\users\***\AppData\Roaming\Mozilla\Firefox\Profiles\uvlrd030.default\extensions\piclens@cooliris.com\libs\avformat-52.dll
2009-04-27 17:18 . 2009-04-12 17:54 103424 ----a-w c:\users\***\AppData\Roaming\Mozilla\Firefox\Profiles\uvlrd030.default\extensions\piclens@cooliris.com\libs\pixomatic.dll
2009-04-27 17:18 . 2009-04-12 17:54 65536 ----a-w c:\users\***\AppData\Roaming\Mozilla\Firefox\Profiles\uvlrd030.default\extensions\piclens@cooliris.com\components\coolirisstub.dll
2009-04-27 17:18 . 2009-04-12 17:54 1161626 ----a-w c:\users\***\AppData\Roaming\Mozilla\Firefox\Profiles\uvlrd030.default\extensions\piclens@cooliris.com\libs\avcodec-51.dll
2009-04-26 22:33 . 2009-04-26 22:33 -------- d-----w c:\users\***\AppData\Local\Installer4236
2009-04-26 22:27 . 2009-04-26 22:27 -------- d-----w c:\users\***\AppData\Local\Installer4160
2009-04-26 22:15 . 2009-04-26 22:15 -------- d-----w c:\program files\Trend Micro
2009-04-26 21:53 . 2009-04-26 21:53 -------- d-----w c:\users\***\AppData\Roaming\Media Player Classic
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-26 18:27 . 2008-10-30 10:55 -------- d-----w c:\users\***\AppData\Roaming\WTablet
2009-05-26 18:14 . 2008-10-31 03:08 -------- d-----w c:\windows\system32\config\systemprofile\AppData\Roaming\WTablet
2009-05-25 19:38 . 2008-10-13 17:47 -------- d-----w c:\users\***\AppData\Roaming\Skype
2009-05-25 17:59 . 2008-10-13 17:52 -------- d-----w c:\users\***\AppData\Roaming\skypePM
2009-05-24 01:03 . 2008-10-30 00:02 -------- d-----w c:\users\***\AppData\Roaming\uTorrent
2009-05-20 01:04 . 2008-10-13 19:30 1 ----a-w c:\users\***\AppData\Roaming\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2009-05-15 21:38 . 2008-10-09 20:08 -------- d-----w c:\users\***\AppData\Roaming\dvdcss
2009-05-13 23:23 . 2008-11-27 17:03 1356 ----a-w c:\users\***\AppData\Local\d3d9caps.dat
2009-05-13 14:41 . 2008-01-21 07:15 618204 ----a-w c:\windows\system32\perfh007.dat
2009-05-13 14:41 . 2008-01-21 07:15 122636 ----a-w c:\windows\system32\perfc007.dat
2009-05-03 20:20 . 2008-10-13 19:55 1424 ----a-w c:\users\***\AppData\Roaming\wklnhst.dat
2009-05-03 00:27 . 2008-10-09 16:57 90376 ----a-w c:\users\***\AppData\Local\GDIPFONTCACHEV1.DAT
2009-04-26 22:36 . 2008-10-13 19:21 -------- d--h--w c:\program files\Java
2009-04-26 22:26 . 2008-03-12 09:53 -------- d--h--w c:\program files\Common Files\Adobe
2009-04-20 22:30 . 2009-04-20 22:30 -------- d-----w c:\windows\system32\config\systemprofile\AppData\Roaming\PC Suite
2009-04-19 17:23 . 2009-04-19 17:23 -------- d-----w c:\program files\AtomixMP3
2009-04-19 17:01 . 2008-03-12 10:58 -------- d--h--w c:\program files\InstallShield Installation Information
2009-04-19 16:49 . 2009-04-19 16:49 -------- d-----w c:\program files\Native Instruments
2009-04-02 00:30 . 2009-04-02 00:30 0 ----a-w c:\users\***\irfanview_plugins_423.zip
2009-03-30 23:18 . 2009-03-30 23:18 -------- d-----w c:\users\***\AppData\Roaming\IrfanView
2009-03-30 23:18 . 2009-03-30 23:18 -------- d-----w c:\program files\IrfanView
2009-03-17 03:38 . 2009-04-15 22:50 13824 ----a-w c:\windows\system32\apilogen.dll
2009-03-17 03:38 . 2009-04-15 22:50 24064 ----a-w c:\windows\system32\amxread.dll
2009-03-09 03:19 . 2009-01-19 18:48 410984 ----a-w c:\windows\system32\deploytk.dll
2009-03-03 04:46 . 2009-04-15 22:50 3599328 ----a-w c:\windows\system32\ntkrnlpa.exe
2009-03-03 04:46 . 2009-04-15 22:50 3547632 ----a-w c:\windows\system32\ntoskrnl.exe
2009-03-03 04:40 . 2009-04-15 22:50 827392 ----a-w c:\windows\system32\wininet.dll
2009-03-03 04:39 . 2009-04-15 22:50 183296 ----a-w c:\windows\system32\sdohlp.dll
2009-03-03 04:39 . 2009-04-15 22:50 551424 ----a-w c:\windows\system32\rpcss.dll
2009-03-03 04:39 . 2009-04-15 22:50 26112 ----a-w c:\windows\system32\printfilterpipelineprxy.dll
2009-03-03 04:37 . 2009-04-15 22:50 78336 ----a-w c:\windows\system32\ieencode.dll
2009-03-03 04:37 . 2009-04-15 22:50 98304 ----a-w c:\windows\system32\iasrecst.dll
2009-03-03 04:37 . 2009-04-15 22:50 54784 ----a-w c:\windows\system32\iasads.dll
2009-03-03 04:37 . 2009-04-15 22:50 44032 ----a-w c:\windows\system32\iasdatastore.dll
2009-03-03 03:04 . 2009-04-15 22:50 666624 ----a-w c:\windows\system32\printfilterpipelinesvc.exe
2009-03-03 02:38 . 2009-04-15 22:50 17408 ----a-w c:\windows\system32\iashost.exe
2009-03-03 02:28 . 2009-04-15 22:50 26624 ----a-w c:\windows\system32\ieUnatt.exe
.
(((((((((((((((((((((((((((((((((((((((((((( Look )))))))))))))))))))))))))))))))))))))))))))))))))))))))))
| |