Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hilfe bei dem Virus W32.Unruy!gen1 (https://www.trojaner-board.de/91435-hilfe-virus-w32-unruy-gen1.html)

adeodatus 03.10.2010 20:59

Hilfe bei dem Virus W32.Unruy!gen1
 
hallo ihr lieben!!
ich habe die ganze anleitungen abgespielt die ihr fordert ....
Mein Norton erkennt den virus entfernt ihn aber jedesmal wenn ich den laptop wieder hochfahre ist er wieder da und norton entfernt ihn also das ist wie täglich grüsst das murmeltier . laut Norton sitzt er in services.exe und smss.exe aber ich komm da ned rein also ich weiss ned mehr weiter bitte um hilfe


als anhang mein scan

cosinus 04.10.2010 10:03

Hallo und :hallo:

In Deiner scan.txt steht das Script selbst drin. Das macht natürlich keinen Sinn.

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

adeodatus 04.10.2010 19:03

OTL Logfile:
Code:

OTL logfile created on: 04.10.2010 19:57:45 - Run 2
OTL by OldTimer - Version 3.2.14.1    Folder = C:\Dokumente und Einstellungen\user\Desktop\MFTools
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 76,00% Memory free
5,00 Gb Paging File | 4,00 Gb Available in Paging File | 90,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 97,75 Gb Total Space | 87,09 Gb Free Space | 89,10% Space Free | Partition Type: NTFS
Drive D: | 35,52 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
Drive E: | 51,29 Gb Total Space | 50,37 Gb Free Space | 98,20% Space Free | Partition Type: NTFS
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: USER-50700FA06A
Current User Name: user
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\user\Desktop\MFTools\OTL.exe (OldTimer Tools)
PRC - C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
PRC - C:\Programme\Uniblue\RegistryBooster\rbmonitor.exe (Uniblue Systems Limited)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation)
PRC - C:\Programme\Vodafone\HighPerformance Client\bmoc.exe (Bytemobile, Inc.)
PRC - C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe (Vodafone)
PRC - C:\Programme\Vodafone\HighPerformance Client\bmctl.exe (Bytemobile, Inc.)
PRC - C:\Programme\Norton AntiVirus\Engine\17.8.0.5\ccsvchst.exe (Symantec Corporation)
PRC - C:\Programme\OpenOffice.org 3\program\soffice.bin (OpenOffice.org)
PRC - C:\Programme\OpenOffice.org 3\program\soffice.exe (OpenOffice.org)
PRC - C:\Programme\Canon\IJPLM\ijplmsvc.exe ()
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Motorola\SMSERIAL\sm56hlpr.exe (Motorola Inc.)
PRC - C:\Programme\Synaptics\SynTP\SynTPLpr.exe (Synaptics, Inc.)
 
 
========== Modules (SafeList) ==========
 
MOD - C:\Dokumente und Einstellungen\user\Desktop\MFTools\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
MOD - C:\WINDOWS\system32\SynTPFcs.dll (Synaptics, Inc.)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (HidServ) -- C:\WINDOWS\System32\hidserv.dll File not found
SRV - (VMCService) -- C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe (Vodafone)
SRV - (NAV) -- C:\Programme\Norton AntiVirus\Engine\17.8.0.5\ccSvcHst.exe (Symantec Corporation)
SRV - (IJPLMSVC) -- C:\Programme\Canon\IJPLM\ijplmsvc.exe ()
 
 
========== Driver Services (SafeList) ==========
 
DRV - (PCASp50) -- C:\WINDOWS\System32\Drivers\PCASp50.sys File not found
DRV - (NAVEX15) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_17.0.0.136\Definitions\VirusDefs\20101004.003\NAVEX15.SYS (Symantec Corporation)
DRV - (NAVENG) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_17.0.0.136\Definitions\VirusDefs\20101004.003\NAVENG.SYS (Symantec Corporation)
DRV - (BHDrvx86) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_17.0.0.136\Definitions\BASHDefs\20100901.003\BHDrvx86.sys (Symantec Corporation)
DRV - (eeCtrl) -- C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys (Symantec Corporation)
DRV - (EraserUtilRebootDrv) -- C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys (Symantec Corporation)
DRV - (SymEvent) -- C:\WINDOWS\system32\drivers\SYMEVENT.SYS (Symantec Corporation)
DRV - (IDSxpx86) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_17.0.0.136\Definitions\IPSDefs\20100930.005\IDSXpx86.sys (Symantec Corporation)
DRV - (SYMTDI) -- C:\WINDOWS\System32\Drivers\NAV\1108000.005\SYMTDI.SYS (Symantec Corporation)
DRV - (SymIRON) -- C:\WINDOWS\system32\drivers\NAV\1108000.005\Ironx86.SYS (Symantec Corporation)
DRV - (SymEFA) -- C:\WINDOWS\system32\drivers\NAV\1108000.005\SYMEFA.SYS (Symantec Corporation)
DRV - (SRTSP) -- C:\WINDOWS\System32\Drivers\NAV\1108000.005\SRTSP.SYS (Symantec Corporation)
DRV - (SRTSPX) Symantec Real Time Storage Protection (PEL) -- C:\WINDOWS\system32\drivers\NAV\1108000.005\SRTSPX.SYS (Symantec Corporation)
DRV - (tcpipBM) -- C:\WINDOWS\System32\drivers\tcpipBM.sys (Bytemobile, Inc.)
DRV - (BMLoad) -- C:\WINDOWS\system32\drivers\BMLoad.sys (Bytemobile, Inc.)
DRV - (vodafone_K3805-z_dc_enum) -- C:\WINDOWS\system32\drivers\vodafone_K3805-z_dc_enum.sys (Vodafone)
DRV - (ccHP) -- C:\WINDOWS\system32\drivers\NAV\1108000.005\ccHPx86.sys (Symantec Corporation)
DRV - (SymDS) -- C:\WINDOWS\system32\drivers\NAV\1108000.005\SYMDS.SYS (Symantec Corporation)
DRV - (ZTEusbnet) -- C:\WINDOWS\system32\drivers\ZTEusbnet.sys (ZTE Corporation)
DRV - (ZTEusbvoice) -- C:\WINDOWS\system32\drivers\zteusbvoice.sys (ZTE Incorporated)
DRV - (ZTEusbnmea) -- C:\WINDOWS\system32\drivers\ZTEusbnmea.sys (ZTE Incorporated)
DRV - (ZTEusbser6k) -- C:\WINDOWS\system32\drivers\ZTEusbser6k.sys (ZTE Incorporated)
DRV - (ZTEusbmdm6k) -- C:\WINDOWS\system32\drivers\ZTEusbmdm6k.sys (ZTE Incorporated)
DRV - (massfilter) -- C:\WINDOWS\system32\drivers\massfilter.sys (ZTE Incorporated)
DRV - (iastor) -- C:\WINDOWS\system32\drivers\iastor.sys (Intel Corporation)
DRV - (HDAudBus) -- C:\WINDOWS\system32\drivers\hdaudbus.sys (Windows (R) Server 2003 DDK provider)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (AR5211) -- C:\WINDOWS\system32\drivers\ar5211.sys (Atheros Communications, Inc.)
DRV - (RTLE8023xp) -- C:\WINDOWS\system32\drivers\Rtenicxp.sys (Realtek Semiconductor Corporation                          )
DRV - (MTsensor) -- C:\WINDOWS\system32\drivers\ATKACPI.sys ()
DRV - (ialm) -- C:\WINDOWS\system32\drivers\igxpmp32.sys (Intel Corporation)
DRV - (rismxdp) -- C:\WINDOWS\system32\drivers\rixdptsk.sys (REDC)
DRV - (rimmptsk) -- C:\WINDOWS\system32\drivers\rimmptsk.sys (REDC)
DRV - (rimsptsk) -- C:\WINDOWS\system32\drivers\rimsptsk.sys (REDC)
DRV - (smserial) -- C:\WINDOWS\system32\drivers\smserial.sys (Motorola Inc.)
DRV - (SynTP) -- C:\WINDOWS\system32\drivers\SynTP.sys (Synaptics, Inc.)
DRV - (MODEMCSA) -- C:\WINDOWS\system32\drivers\MODEMCSA.sys (Microsoft Corporation)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.startup.homepage: "www.google.de"
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {BBDA0591-3099-440a-AA10-41764D9DB4DB}:2.0
FF - prefs.js..extensions.enabledItems: ff-bmboc@bytemobile.com:4.2.2
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
 
FF - HKLM\software\mozilla\Firefox\extensions\\{BBDA0591-3099-440a-AA10-41764D9DB4DB}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_17.0.0.136\IPSFFPlgn\ [2010.06.09 06:29:37 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\extensions\\ff-bmboc@bytemobile.com: C:\Programme\Vodafone\HighPerformance Client\addon\ [2010.09.12 20:41:47 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.10\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.10.02 12:13:28 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.10\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.10.02 12:13:20 | 000,000,000 | ---D | M]
 
[2010.10.02 12:13:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\user\Anwendungsdaten\Mozilla\Extensions
[2010.10.02 12:26:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\user\Anwendungsdaten\Mozilla\Firefox\Profiles\vexl6huo.default\extensions
[2010.10.02 12:26:42 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\user\Anwendungsdaten\Mozilla\Firefox\Profiles\vexl6huo.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010.10.02 12:13:21 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2010.06.24 00:17:00 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010.08.22 00:39:25 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2010.07.17 05:00:04 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2010.09.14 23:32:39 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.09.14 23:32:39 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.09.14 23:32:39 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.09.14 23:32:39 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.09.14 23:32:39 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2008.04.14 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Symantec Intrusion Prevention) - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programme\Norton AntiVirus\Engine\17.8.0.5\ipsbho.dll (Symantec Corporation)
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - No CLSID value found.
O4 - HKLM..\Run: [{2136E952-826A-440D-A56F-BF568930D5EA}] C:\Programme\Vodafone\HighPerformance Client\bmoc.exe (Bytemobile, Inc.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [BluetoothAuthenticationAgent] C:\WINDOWS\System32\bthprops.cpl (Microsoft Corporation)
O4 - HKLM..\Run: [DivXUpdate] C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [KernelFaultCheck]  File not found
O4 - HKLM..\Run: [MobileConnect] C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe (Vodafone)
O4 - HKLM..\Run: [RTHDCPL]  File not found
O4 - HKLM..\Run: [SkyTel] C:\WINDOWS\SkyTel.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [SMSERIAL] C:\Programme\Motorola\SMSERIAL\sm56hlpr.exe (Motorola Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe (Synaptics, Inc.)
O4 - HKCU..\Run: [SpeedUpMyPC] E:\Programme\Uniblue\SpeedUpMyPC\launcher.exe File not found
O4 - Startup: C:\Dokumente und Einstellungen\user\Startmenü\Programme\Autostart\ERUNT AutoBackup.lnk = C:\Programme\ERUNT\AUTOBACK.EXE ()
O4 - Startup: C:\Dokumente und Einstellungen\user\Startmenü\Programme\Autostart\OpenOffice.org 3.2.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\user\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm ()
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
O18 - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\igfxcui: DllName - igfxdev.dll - C:\WINDOWS\System32\igfxdev.dll (Intel Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.06.08 14:36:10 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2009.04.20 20:00:30 | 000,000,119 | R--- | M] () - D:\autorun.inf -- [ CDFS ]
O33 - MountPoints2\{0857e750-730a-11df-9b23-a8a5f78fc187}\Shell - "" = AutoRun
O33 - MountPoints2\{0857e750-730a-11df-9b23-a8a5f78fc187}\Shell\Auto\command - "" = RavMon.exe
O33 - MountPoints2\{0857e750-730a-11df-9b23-a8a5f78fc187}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{484e28ab-72fb-11df-9b1e-e0ff234f1287}\Shell - "" = AutoRun
O33 - MountPoints2\{484e28ab-72fb-11df-9b1e-e0ff234f1287}\Shell\Auto\command - "" = RavMon.exe
O33 - MountPoints2\{484e28ab-72fb-11df-9b1e-e0ff234f1287}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{b6164690-7308-11df-9b22-cfd958b33080}\Shell - "" = AutoRun
O33 - MountPoints2\{b6164690-7308-11df-9b22-cfd958b33080}\Shell\Auto\command - "" = RavMon.exe
O33 - MountPoints2\{b6164690-7308-11df-9b22-cfd958b33080}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e8c9f5dc-7885-11df-9b45-0023541e69fc}\Shell - "" = AutoRun
O33 - MountPoints2\{e8c9f5dc-7885-11df-9b45-0023541e69fc}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e8c9f5dc-7885-11df-9b45-0023541e69fc}\Shell\AutoRun\command - "" = D:\setup_vmc_lite.exe -- [2009.03.13 19:35:24 | 000,327,680 | R--- | M] (Vodafone)
O33 - MountPoints2\{ed7c5b07-731d-11df-9b2a-0023541e69fc}\Shell - "" = AutoRun
O33 - MountPoints2\{ed7c5b07-731d-11df-9b2a-0023541e69fc}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{ed7c5b07-731d-11df-9b2a-0023541e69fc}\Shell\AutoRun\command - "" = D:\setup_vmc_lite.exe -- [2009.03.13 19:35:24 | 000,327,680 | R--- | M] (Vodafone)
O33 - MountPoints2\D\Shell - "" = AutoRun
O33 - MountPoints2\D\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\D\Shell\AutoRun\command - "" = D:\setup_vmc_lite.exe -- [2009.03.13 19:35:24 | 000,327,680 | R--- | M] (Vodafone)
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2010.10.03 16:43:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT
[2010.10.03 16:42:56 | 000,000,000 | ---D | C] -- C:\Programme\ERUNT
[2010.10.03 16:33:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\user\Anwendungsdaten\Malwarebytes
[2010.10.03 16:33:00 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.10.03 16:32:59 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2010.10.03 16:32:59 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2010.10.03 16:32:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2010.10.03 16:31:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\user\Desktop\MFTools
[2010.10.03 15:57:36 | 000,000,000 | ---D | C] -- C:\Programme\Trend Micro
[2010.09.28 22:00:45 | 000,000,000 | ---D | C] -- C:\Programme\vShare
[7 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2010.10.04 19:56:02 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2010.10.04 19:51:39 | 000,002,533 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Vodafone Mobile Connect.lnk
[2010.10.04 19:06:11 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2010.10.04 19:05:49 | 000,001,080 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010.10.04 19:05:49 | 000,000,268 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1606980848-1004336348-1177238915-1003.job
[2010.10.04 19:05:49 | 000,000,254 | ---- | M] () -- C:\WINDOWS\tasks\RegistryBooster.job
[2010.10.04 19:05:48 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2010.10.04 19:05:46 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2010.10.03 23:14:08 | 003,407,872 | -H-- | M] () -- C:\Dokumente und Einstellungen\user\NTUSER.DAT
[2010.10.03 23:14:08 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\user\ntuser.ini
[2010.10.03 21:22:40 | 000,002,429 | ---- | M] () -- C:\Dokumente und Einstellungen\user\Desktop\HiJackThis.lnk
[2010.10.03 17:00:32 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\user\defogger_reenable
[2010.10.03 16:47:43 | 000,000,507 | ---- | M] () -- C:\WINDOWS\win.ini
[2010.10.03 16:47:43 | 000,000,227 | ---- | M] () -- C:\WINDOWS\system.ini
[2010.10.03 16:43:08 | 000,000,747 | ---- | M] () -- C:\Dokumente und Einstellungen\user\Startmenü\Programme\Autostart\ERUNT AutoBackup.lnk
[2010.10.03 16:42:57 | 000,000,591 | ---- | M] () -- C:\Dokumente und Einstellungen\user\Desktop\NTREGOPT.lnk
[2010.10.03 16:42:57 | 000,000,572 | ---- | M] () -- C:\Dokumente und Einstellungen\user\Desktop\ERUNT.lnk
[2010.10.03 16:33:03 | 000,000,676 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.10.03 16:32:15 | 000,284,915 | ---- | M] () -- C:\Dokumente und Einstellungen\user\Desktop\Gmer.zip
[2010.10.03 16:32:15 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\user\Desktop\defogger.exe
[2010.10.02 12:13:23 | 000,001,566 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2010.09.28 20:02:04 | 000,583,694 | ---- | M] () -- C:\WINDOWS\System32\drivers\NAV\1108000.005\Cat.DB
[2010.09.26 14:42:42 | 000,000,456 | -H-- | M] () -- C:\WINDOWS\tasks\Norton Security Scan for user.job
[2010.09.24 21:56:42 | 000,001,856 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Norton AntiVirus Kompakt.LNK
[2010.09.24 18:56:55 | 000,001,777 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
[2010.09.24 18:45:37 | 079,766,960 | ---- | M] () -- C:\Dokumente und Einstellungen\user\Desktop\20100924-004-v5i32.exe
[2010.09.20 23:57:11 | 000,000,172 | ---- | M] () -- C:\WINDOWS\System32\drivers\NAV\1108000.005\isolate.ini
[2010.09.19 15:09:39 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2010.09.16 00:09:17 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1606980848-1004336348-1177238915-1003.job
[2010.09.14 10:44:05 | 001,042,054 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
[2010.09.14 10:44:05 | 000,448,470 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2010.09.14 10:44:05 | 000,432,356 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2010.09.14 10:44:05 | 000,079,910 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2010.09.14 10:44:05 | 000,067,312 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2010.09.12 20:41:47 | 000,000,753 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Vodafone HighPerformance Client.lnk
[2010.09.12 20:34:04 | 000,001,581 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk
[2010.09.11 13:28:07 | 000,001,481 | ---- | M] () -- C:\Dokumente und Einstellungen\user\Desktop\DivX Movies.lnk
[2010.09.11 13:27:59 | 000,000,757 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DivX Plus Player.lnk
[2010.09.08 18:41:51 | 005,887,264 | -H-- | M] () -- C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[7 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2010.10.03 17:01:33 | 000,293,376 | ---- | C] () -- C:\Dokumente und Einstellungen\user\Desktop\gmer.exe
[2010.10.03 17:00:32 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\user\defogger_reenable
[2010.10.03 16:47:41 | 000,000,747 | ---- | C] () -- C:\Dokumente und Einstellungen\user\Startmenü\Programme\Autostart\ERUNT AutoBackup.lnk
[2010.10.03 16:42:57 | 000,000,591 | ---- | C] () -- C:\Dokumente und Einstellungen\user\Desktop\NTREGOPT.lnk
[2010.10.03 16:42:57 | 000,000,572 | ---- | C] () -- C:\Dokumente und Einstellungen\user\Desktop\ERUNT.lnk
[2010.10.03 16:33:03 | 000,000,676 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.10.03 16:31:59 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\user\Desktop\defogger.exe
[2010.10.03 16:31:13 | 000,284,915 | ---- | C] () -- C:\Dokumente und Einstellungen\user\Desktop\Gmer.zip
[2010.10.03 15:57:36 | 000,002,429 | ---- | C] () -- C:\Dokumente und Einstellungen\user\Desktop\HiJackThis.lnk
[2010.10.02 12:13:23 | 000,001,566 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2010.09.24 21:56:42 | 000,001,856 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Norton AntiVirus Kompakt.LNK
[2010.09.24 18:36:49 | 079,766,960 | ---- | C] () -- C:\Dokumente und Einstellungen\user\Desktop\20100924-004-v5i32.exe
[2010.09.12 20:41:47 | 000,000,753 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Vodafone HighPerformance Client.lnk
[2010.09.12 20:34:04 | 000,001,581 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk
[2010.09.11 17:28:45 | 000,000,276 | ---- | C] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1606980848-1004336348-1177238915-1003.job
[2010.09.11 17:28:45 | 000,000,268 | ---- | C] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1606980848-1004336348-1177238915-1003.job
[2010.09.11 13:27:59 | 000,000,757 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DivX Plus Player.lnk
[2010.07.23 13:56:16 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\{E3B99F3D-9856-482A-9048-305E28E2510C}.ini
[2010.07.23 13:53:05 | 000,000,219 | ---- | C] () -- C:\WINDOWS\{E3B99F3D-9856-482A-9048-305E28E2510C}.ini
[2010.07.09 23:16:28 | 000,005,632 | ---- | C] () -- C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.06.08 16:45:37 | 000,016,480 | ---- | C] () -- C:\WINDOWS\System32\rixdicon.dll
[2010.06.08 16:35:09 | 001,174,000 | ---- | C] () -- C:\WINDOWS\System32\igmedkrn.dll
[2010.06.08 16:35:09 | 000,147,456 | ---- | C] () -- C:\WINDOWS\System32\igfxCoIn_v4859.dll
[2010.06.08 16:35:09 | 000,104,636 | ---- | C] () -- C:\WINDOWS\System32\igmedcompkrn.dll
[2010.06.08 15:32:46 | 000,000,033 | ---- | C] () -- C:\WINDOWS\System32\VGAunistlog.ini
[2010.06.08 15:20:39 | 000,005,760 | ---- | C] () -- C:\WINDOWS\System32\drivers\ATKACPI.sys
[2010.06.08 15:15:37 | 000,007,424 | R--- | C] () -- C:\WINDOWS\System32\drivers\MMIOPORT.SYS
[2010.03.15 19:15:34 | 000,156,430 | R--- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DeviceManager.xml.rc4
[2009.04.09 15:47:02 | 000,013,824 | ---- | C] () -- C:\WINDOWS\System32\CallSimReader.dll
[2009.04.09 15:46:02 | 000,055,808 | ---- | C] () -- C:\WINDOWS\System32\SimReader.dll
< End of report >

--- --- ---

adeodatus 04.10.2010 19:04

OTL EXTRAS Logfile:
Code:

OTL Extras logfile created on: 04.10.2010 19:57:45 - Run 2
OTL by OldTimer - Version 3.2.14.1    Folder = C:\Dokumente und Einstellungen\user\Desktop\MFTools
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 76,00% Memory free
5,00 Gb Paging File | 4,00 Gb Available in Paging File | 90,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 97,75 Gb Total Space | 87,09 Gb Free Space | 89,10% Space Free | Partition Type: NTFS
Drive D: | 35,52 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
Drive E: | 51,29 Gb Total Space | 50,37 Gb Free Space | 98,20% Space Free | Partition Type: NTFS
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: USER-50700FA06A
Current User Name: user
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html [@ = ChromeHTML] -- C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.)
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
http [open] -- "C:\Programme\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
https [open] -- "C:\Programme\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP2700_series" = Canon iP2700 series Printer Driver
"{192A107E-C6B9-41B9-BDBF-38E3AA226054}" = OpenOffice.org 3.2
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{26A24AE4-039D-4CA4-87B4-2F83216020FF}" = Java(TM) 6 Update 21
"{3175E049-F9A9-4A3D-8F19-AC9FB04514D1}" = Windows Live Communications Platform
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{45A66726-69BC-466B-A7A4-12FCBA4883D7}" = HiJackThis
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent
"{59F6A514-9813-47A3-948C-8A155460CC2A}" = RICOH R5C83x/84x Flash Media Controller Driver Ver.3.51.01
"{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053
"{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD
"{8E5233E1-7495-44FB-8DEB-4BE906D59619}" = Junk Mail filter update
"{91252C0A-59F9-42F9-9181-B9CC74F592C0}" = Vodafone Mobile Connect
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-1031-7B44-A93000000001}" = Adobe Reader 9.3.4 - Deutsch
"{AED2DD42-9853-407E-A6BC-8A1D6B715909}" = Windows Live Messenger
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C4D738F7-996A-4C81-B8FA-C4E26D767E41}" = Windows Live Mail
"{C9BED750-1211-4480-B1A5-718A3BE15525}" = REALTEK GbE & FE Ethernet PCI-E NIC Driver
"{CAFA57E8-8927-4912-AFCF-B0AA3837E989}" = Windows Live Essentials
"{CC2A7AE0-975C-46A6-9945-B58ACB393B7E}" = Vodafone HighPerformance Client
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D2041A37-5FEC-49F0-AE5C-3F2FFDFAA4F4}" = Windows Live Call
"{E63E34A7-E552-412B-9E40-FD6FC5227ABA}_is1" = Uniblue RegistryBooster
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Canon iP2700 series Benutzerregistrierung" = Canon iP2700 series Benutzerregistrierung
"CANONIJPLM100" = Canon Inkjet Printer/Scanner/Fax Extended Survey Program
"DivX Setup.divx.com" = DivX-Setup
"ERUNT_is1" = ERUNT 1.1j
"Free Audio CD Burner_is1" = Free Audio CD Burner version 1.3
"Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.5
"Google Chrome" = Google Chrome
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"ie8" = Windows Internet Explorer 8
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox (3.6.10)" = Mozilla Firefox (3.6.10)
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"MSNINST" = MSN
"NAV" = Norton AntiVirus Kompakt
"NSS" = Norton Security Scan
"PokerStars.net" = PokerStars.net
"SMSERIAL" = Motorola SM56 Speakerphone Modem
"SynTPDeinstKey" = Synaptics Pointing Device Driver
"Uninstall_is1" = Uninstall 1.0.0.1
"Wdf01009" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.9
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"WinLiveSuite_Wave3" = Windows Live Essentials
"WinRAR archiver" = WinRAR
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 30.09.2010 17:13:32 | Computer Name = USER-50700FA06A | Source = VMCService | ID = 0
Description = GetClient
 
Error - 02.10.2010 06:01:53 | Computer Name = USER-50700FA06A | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung ccsvchst.exe, Version 109.0.3.4, fehlgeschlagenes
 Modul symhtml.dll, Version 4.0.0.67, Fehleradresse 0x0002c47c.
 
Error - 03.10.2010 13:28:22 | Computer Name = USER-50700FA06A | Source = Userenv | ID = 1007
Description = Die Ermittlung des zugewiesenen Standorts dieses Computer ist fehlgeschlagen.
 (Der Remoteprozeduraufruf ist fehlgeschlagen und wurde nicht ausgeführt. ). Die
 Verarbeitung der Gruppenrichtlinie wurde abgebrochen.
 
Error - 03.10.2010 13:28:55 | Computer Name = USER-50700FA06A | Source = Userenv | ID = 1007
Description = Die Ermittlung des zugewiesenen Standorts dieses Computer ist fehlgeschlagen.
 (Der RPC-Server ist für diesen Vorgang zu stark ausgelastet. ). Die Verarbeitung
 der Gruppenrichtlinie wurde abgebrochen.
 
Error - 03.10.2010 14:49:30 | Computer Name = USER-50700FA06A | Source = Google Update | ID = 20
Description =
 
Error - 03.10.2010 14:55:00 | Computer Name = USER-50700FA06A | Source = Google Update | ID = 20
Description =
 
Error - 03.10.2010 14:56:06 | Computer Name = USER-50700FA06A | Source = Google Update | ID = 20
Description =
 
Error - 03.10.2010 17:14:01 | Computer Name = USER-50700FA06A | Source = VMCService | ID = 0
Description = GetClient
 
Error - 04.10.2010 13:32:08 | Computer Name = USER-50700FA06A | Source = VMCService | ID = 0
Description = GetClient
 
Error - 04.10.2010 13:57:33 | Computer Name = USER-50700FA06A | Source = VMCService | ID = 0
Description = GetClient
 
[ System Events ]
Error - 26.09.2010 08:07:06 | Computer Name = USER-50700FA06A | Source = DCOM | ID = 10010
Description = Der Server "{078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}" konnte innerhalb
 des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
 
Error - 27.09.2010 06:19:07 | Computer Name = USER-50700FA06A | Source = Dhcp | ID = 1002
Description = Die IP-Adresslease 10.230.15.15 für die Netzwerkkarte mit der Netzwerkadresse
 00A0C6000000 wurde durch  den DHCP-Server 10.230.126.1 abgelehnt (der DHCP-Server
 hat eine DHCPNACK-Meldung gesendet).
 
Error - 28.09.2010 15:53:44 | Computer Name = USER-50700FA06A | Source = Dhcp | ID = 1002
Description = Die IP-Adresslease 10.249.182.88 für die Netzwerkkarte mit der Netzwerkadresse
 00A0C6000000 wurde durch  den DHCP-Server 10.230.240.57 abgelehnt (der DHCP-Server
 hat eine DHCPNACK-Meldung gesendet).
 
Error - 28.09.2010 16:46:20 | Computer Name = USER-50700FA06A | Source = Service Control Manager | ID = 7031
Description = Der Dienst "Vodafone Mobile Connect Service" wurde unerwartet beendet.
 Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000
 Millisekunden durchgeführt: Starten Sie den Dienst neu..
 
Error - 28.09.2010 17:15:05 | Computer Name = USER-50700FA06A | Source = Dhcp | ID = 1002
Description = Die IP-Adresslease 10.230.240.56 für die Netzwerkkarte mit der Netzwerkadresse
 00A0C6000000 wurde durch  den DHCP-Server 10.249.153.38 abgelehnt (der DHCP-Server
 hat eine DHCPNACK-Meldung gesendet).
 
Error - 30.09.2010 16:37:23 | Computer Name = USER-50700FA06A | Source = Dhcp | ID = 1002
Description = Die IP-Adresslease 10.230.122.221 für die Netzwerkkarte mit der Netzwerkadresse
 00A0C6000000 wurde durch  den DHCP-Server 10.249.12.2 abgelehnt (der DHCP-Server
hat eine DHCPNACK-Meldung gesendet).
 
Error - 30.09.2010 16:56:54 | Computer Name = USER-50700FA06A | Source = Dhcp | ID = 1002
Description = Die IP-Adresslease 10.249.12.1 für die Netzwerkkarte mit der Netzwerkadresse
 00A0C6000000 wurde durch  den DHCP-Server 10.249.40.177 abgelehnt (der DHCP-Server
 hat eine DHCPNACK-Meldung gesendet).
 
Error - 03.10.2010 11:35:24 | Computer Name = USER-50700FA06A | Source = Service Control Manager | ID = 7011
Description = Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung
 von Dienst NAV.
 
Error - 03.10.2010 13:56:09 | Computer Name = USER-50700FA06A | Source = Windows Update Agent | ID = 16
Description = Verbindung nicht möglich: Es konnte keine Verbindung mit dem Dienst
 "Automatische Updates" hergestellt werden, daher können Updates nicht nach dem
angegebenen Zeitplan heruntergeladen und installiert werden. Es wird weiterhin versucht,
 eine Verbindung herzustellen.
 
Error - 04.10.2010 13:52:32 | Computer Name = USER-50700FA06A | Source = Dhcp | ID = 1002
Description = Die IP-Adresslease 10.249.121.194 für die Netzwerkkarte mit der Netzwerkadresse
 00A0C6000000 wurde durch  den DHCP-Server 10.249.204.10 abgelehnt (der DHCP-Server
 hat eine DHCPNACK-Meldung gesendet).
 
 
< End of report >

--- --- ---

adeodatus 04.10.2010 19:05

Malwarebytes' Anti-Malware 1.46
Malwarebytes

Datenbank Version: 4741

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

04.10.2010 19:49:12
mbam-log-2010-10-04 (19-49-12).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|)
Durchsuchte Objekte: 173453
Laufzeit: 35 Minute(n), 11 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

cosinus 04.10.2010 19:07

Hast Du nur einen odere mehrere Durchläufe mit Malwarebytes gemacht?

adeodatus 04.10.2010 19:08

so ich hoffe das sind die richtigen dateien ,,,,,
aber nach wie vor erkennt Norton den virus W32.Unruy!gen1
entfernt ihn und sagt mir das der einmal in services.exe sitzt und in der smss.exe
wo er ihn ja auch entfernt bei neustart immer der selbe prozess
ich werd den ned los HILFE

adeodatus 04.10.2010 19:09

mehrmals ich hab auch den gmer durchlaufen lassen aber der stürtzt immer nach einiger zeit
ab und der pc friert ein

adeodatus 04.10.2010 19:20

ja ich hab alles durchlaufen lassen auch das malwarebytes

adeodatus 04.10.2010 19:22

das ist von gestern der scan.....

Malwarebytes' Anti-Malware 1.46
Malwarebytes

Datenbank Version: 4736

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

03.10.2010 16:58:39
mbam-log-2010-10-03 (16-58-39).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 127870
Laufzeit: 5 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 4
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

cosinus 04.10.2010 19:40

Zitat:

aber nach wie vor erkennt Norton den virus W32.Unruy!gen1
entfernt ihn und sagt mir das der einmal in services.exe sitzt und in der smss.exe
Du musst auch da volle Pfadangaben posten. Nur die Dateinamen reichen nicht. Poste am besten das Log von Norton.

adeodatus 04.10.2010 20:04

ich weis ned ob das die pfade sind aber das ist das was Norton angibt......


CSIDL_SYSTEM-DRIVE\system volume information\microsoft\smss.exe

CSIDL_SYSTEM-DRIVE\system volume information\microsoft\services.exe

cosinus 04.10.2010 20:16

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

adeodatus 05.10.2010 18:55

soll ich mir auch diesen CCleaner runterladen

cosinus 05.10.2010 20:00

Ja halte Dich einfach an die Anleitung

adeodatus 05.10.2010 20:02

so hier der txt. von cofi.exe ich glaube der hat den virus vernichtet :-)

Combofix Logfile:
Code:

ComboFix 10-10-04.02 - user 05.10.2010  20:37:47.1.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.3063.2651 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\user\Desktop\Cofi.exe
AV: Norton AntiVirus Kompakt *On-access scanning disabled* (Updated) {E10A9785-9598-4754-B552-92431C1C35F8}

Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.

((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\system volume information\Microsoft

.
\\.\PhysicalDrive0 - Bootkit Whistler was found and disinfected
.
\\.\PhysicalDrive0 - Bootkit Whistler was found and disinfected
.
(((((((((((((((((((((((  Dateien erstellt von 2010-09-05 bis 2010-10-05  ))))))))))))))))))))))))))))))
.

2010-10-03 14:42 . 2010-10-03 14:43        --------        d-----w-        c:\programme\ERUNT
2010-10-03 14:33 . 2010-10-03 14:33        --------        d-----w-        c:\dokumente und einstellungen\user\Anwendungsdaten\Malwarebytes
2010-10-03 14:33 . 2010-04-29 13:39        38224        ----a-w-        c:\windows\system32\drivers\mbamswissarmy.sys
2010-10-03 14:32 . 2010-10-03 14:33        --------        d-----w-        c:\programme\Malwarebytes' Anti-Malware
2010-10-03 14:32 . 2010-10-03 14:32        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2010-10-03 14:32 . 2010-04-29 13:39        20952        ----a-w-        c:\windows\system32\drivers\mbam.sys
2010-10-03 13:57 . 2010-10-03 13:57        388096        ----a-r-        c:\dokumente und einstellungen\user\Anwendungsdaten\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2010-10-03 13:57 . 2010-10-03 13:57        --------        d-----w-        c:\programme\Trend Micro
2010-09-28 20:00 . 2010-09-28 20:42        --------        d-----w-        c:\programme\vShare
2010-09-11 11:28 . 2010-09-11 11:26        185640        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Setup\finishPlugin.dll
2010-09-11 11:28 . 2010-09-11 11:28        56997        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\WebPlayer\Uninstaller.exe
2010-09-11 11:28 . 2010-09-11 11:28        56765        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DivXPlusShortcuts\Uninstaller.exe
2010-09-11 11:28 . 2010-09-11 11:28        53600        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Update\Uninstaller.exe
2010-09-11 11:28 . 2010-09-11 11:28        57691        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Player\Uninstaller.exe
2010-09-11 11:27 . 2010-09-11 11:27        84063        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\TransferWizard\Uninstaller.exe
2010-09-11 11:27 . 2010-09-11 11:27        54153        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DFXPlugin\Uninstaller.exe
2010-09-11 11:26 . 2010-09-11 11:26        144696        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\RunAsUser\RUNASUSERPROCESS.exe

.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-10-05 18:28 . 2010-10-05 18:28        --------        d-----w-        c:\programme\CCleaner
2010-10-04 19:07 . 2010-06-30 17:08        1        ----a-w-        c:\dokumente und einstellungen\user\Anwendungsdaten\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2010-09-28 17:58 . 2010-07-28 12:14        --------        d-----w-        c:\programme\PokerStars.NET
2010-09-15 22:10 . 2010-08-30 08:30        --------        d-----w-        c:\programme\Gemeinsame Dateien\Real
2010-09-15 22:10 . 2010-08-30 08:30        --------        d-----w-        c:\programme\Real
2010-09-14 08:44 . 2008-04-14 12:00        79910        ----a-w-        c:\windows\system32\perfc007.dat
2010-09-14 08:44 . 2008-04-14 12:00        448470        ----a-w-        c:\windows\system32\perfh007.dat
2010-09-12 18:41 . 2010-07-23 11:54        --------        d-----w-        c:\programme\Vodafone
2010-09-11 11:28 . 2010-06-20 10:55        57344        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\RunAsUser\RUNASUSERPROCESS.dll
2010-09-11 11:28 . 2010-06-20 10:50        --------        d-----w-        c:\programme\DivX
2010-09-11 11:28 . 2010-06-20 10:50        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX
2010-09-11 11:26 . 2010-07-27 16:43        1062184        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Setup\Resource.dll
2010-09-11 11:26 . 2010-07-27 16:43        850200        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Setup\DivXSetup.exe
2010-08-30 08:30 . 2010-08-30 08:30        499712        ----a-w-        c:\windows\system32\msvcp71.dll
2010-08-30 08:30 . 2010-08-30 08:30        348160        ----a-w-        c:\windows\system32\msvcr71.dll
2010-08-21 22:39 . 2010-08-21 22:39        --------        d-----w-        c:\programme\Gemeinsame Dateien\Java
2010-08-21 22:39 . 2010-06-23 22:16        --------        d-----w-        c:\programme\Java
2010-08-17 13:17 . 2008-04-14 12:00        58880        ----a-w-        c:\windows\system32\spoolsv.exe
2010-08-16 17:01 . 2010-08-16 16:58        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\NOS
2010-08-14 18:33 . 2010-08-14 18:33        --------        d-----w-        c:\dokumente und einstellungen\user\Anwendungsdaten\Tific
2010-08-14 18:24 . 2010-08-14 18:24        5125664        ----a-w-        c:\dokumente und einstellungen\user\Anwendungsdaten\Uniblue\RegistryBooster\_temp\ub.exe
2010-08-09 16:04 . 2010-08-09 16:04        827368        ----a-w-        c:\dokumente und einstellungen\user\Anwendungsdaten\MSNInstaller\msnauins.exe
2010-08-09 16:04 . 2010-08-09 16:04        --------        d-----w-        c:\dokumente und einstellungen\user\Anwendungsdaten\MSNInstaller
2010-08-09 13:08 . 2010-07-09 14:09        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\CanonIJPLM
2010-08-03 18:01 . 2010-08-03 18:01        503808        ----a-w-        c:\dokumente und einstellungen\user\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-32f5768b-n\msvcp71.dll
2010-08-03 18:01 . 2010-08-03 18:01        499712        ----a-w-        c:\dokumente und einstellungen\user\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-32f5768b-n\jmc.dll
2010-08-03 18:01 . 2010-08-03 18:01        348160        ----a-w-        c:\dokumente und einstellungen\user\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-32f5768b-n\msvcr71.dll
2010-08-03 18:01 . 2010-08-03 18:01        61440        ----a-w-        c:\dokumente und einstellungen\user\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\42\4488892a-6d66ccc8-n\decora-sse.dll
2010-08-03 18:01 . 2010-08-03 18:01        12800        ----a-w-        c:\dokumente und einstellungen\user\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\42\4488892a-6d66ccc8-n\decora-d3d.dll
2010-07-27 16:43 . 2010-07-27 16:43        57054        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DSDesktopComponents\Uninstaller.exe
2010-07-27 16:43 . 2010-07-27 16:43        54166        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DSAVCDecoder\Uninstaller.exe
2010-07-27 16:43 . 2010-07-27 16:43        57532        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DSASPDecoder\Uninstaller.exe
2010-07-27 16:43 . 2010-07-27 16:43        56458        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DivXDecoderShortcut\Uninstaller.exe
2010-07-27 16:43 . 2010-07-27 16:43        54174        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DSAACDecoder\Uninstaller.exe
2010-07-27 16:43 . 2010-07-27 16:43        54644        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\TranscodeEngine\Uninstaller.exe
2010-07-27 16:43 . 2010-07-27 16:43        54128        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Converter\Uninstaller.exe
2010-07-27 16:43 . 2010-07-27 16:43        57409        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\ControlPanel\Uninstaller.exe
2010-07-27 16:43 . 2010-07-27 16:43        54101        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\MPEG2Plugin\Uninstaller.exe
2010-07-27 16:43 . 2010-07-27 16:43        52963        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\MSVC80CRTRedist\Uninstaller.exe
2010-07-27 16:43 . 2010-07-27 16:43        54073        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Qt4.5\Uninstaller.exe
2010-07-27 16:42 . 2010-07-27 16:42        56969        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\ASPEncoder\Uninstaller.exe
2010-07-22 15:48 . 2008-04-14 12:00        590848        ----a-w-        c:\windows\system32\rpcrt4.dll
2010-07-22 06:19 . 2008-05-05 05:25        5632        ----a-w-        c:\windows\system32\xpsp4res.dll
2010-07-17 03:00 . 2010-06-23 22:16        423656        ----a-w-        c:\windows\system32\deployJava1.dll
.

((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\programme\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"{2136E952-826A-440D-A56F-BF568930D5EA}"="c:\programme\Vodafone\HighPerformance Client\bmoc -d" [X]
"SynTPLpr"="c:\programme\Synaptics\SynTP\SynTPLpr.exe" [2004-12-22 98394]
"SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2004-12-22 688218]
"SMSERIAL"="c:\programme\Motorola\SMSERIAL\sm56hlpr.exe" [2006-11-22 630784]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-08-10 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-08-10 166424]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-08-10 137752]
"Adobe Reader Speed Launcher"="e:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"MobileConnect"="c:\programme\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe" [2010-03-24 2499584]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-05-14 248552]
"DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" [2010-09-01 1164584]
"SkyTel"="SkyTel.EXE" [2007-10-11 1826816]
"RemoteControl"="c:\programme\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 32768]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\dokumente und einstellungen\user\Startmen\Programme\Autostart\
ERUNT AutoBackup.lnk - c:\programme\ERUNT\AUTOBACK.EXE [2005-10-20 38912]
OpenOffice.org 3.2.lnk - c:\programme\OpenOffice.org 3\program\quickstart.exe [2009-12-15 384000]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Messenger\\msmsgs.exe"=

R0 BMLoad;Bytemobile Boot Time Load Driver;c:\windows\system32\drivers\BMLoad.sys [11.03.2010 09:36 13184]
R0 SymDS;Symantec Data Store;c:\windows\system32\drivers\NAV\1108000.005\symds.sys [24.09.2010 18:26 328752]
R0 SymEFA;Symantec Extended File Attributes;c:\windows\system32\drivers\NAV\1108000.005\symefa.sys [24.09.2010 18:26 173104]
R1 BHDrvx86;BHDrvx86;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_17.0.0.136\Definitions\BASHDefs\20100901.003\BHDrvx86.sys [01.09.2010 00:57 692272]
R1 ccHP;Symantec Hash Provider;c:\windows\system32\drivers\NAV\1108000.005\cchpx86.sys [24.09.2010 18:26 501888]
R1 SymIRON;Symantec Iron Driver;c:\windows\system32\drivers\NAV\1108000.005\ironx86.sys [24.09.2010 18:26 116784]
R2 NAV;Norton AntiVirus Kompakt;c:\programme\Norton AntiVirus\Engine\17.8.0.5\ccsvchst.exe [24.09.2010 18:26 126392]
R2 VMCService;Vodafone Mobile Connect Service;c:\programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [25.03.2010 01:32 9216]
R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [19.06.2010 21:11 102448]
R3 IDSxpx86;IDSxpx86;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_17.0.0.136\Definitions\IPSDefs\20101004.002\IDSXpx86.sys [05.10.2010 19:48 331640]
R3 vodafone_K3805-z_dc_enum;vodafone_K3805-z_dc_enum;c:\windows\system32\drivers\vodafone_K3805-z_dc_enum.sys [01.03.2010 18:35 80000]
R3 ZTEusbnet;ZTE USB-NDIS miniport;c:\windows\system32\drivers\ZTEusbnet.sys [08.06.2010 19:57 110592]
R3 ZTEusbvoice;ZTE VoUSB Port;c:\windows\system32\drivers\zteusbvoice.sys [08.06.2010 19:57 105344]
S0 cerc6;cerc6; [x]
S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [20.06.2010 12:51 135664]
S3 massfilter;ZTE Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys [19.06.2010 22:58 7680]
.
Inhalt des "geplante Tasks" Ordners

2010-10-05 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-06-20 10:51]

2010-10-05 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-06-20 10:51]

2010-09-26 c:\windows\Tasks\Norton Security Scan for user.job
- c:\programme\Norton Security Scan\Engine\2.7.3.34\Nss.exe [2010-07-11 07:48]

2010-10-05 c:\windows\Tasks\RegistryBooster.job
- c:\programme\Uniblue\RegistryBooster\rbmonitor.exe [2010-08-14 07:50]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
IE: Free YouTube to Mp3 Converter - c:\dokumente und einstellungen\user\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
FF - ProfilePath - c:\dokumente und einstellungen\user\Anwendungsdaten\Mozilla\Firefox\Profiles\vexl6huo.default\
FF - prefs.js: browser.startup.homepage - Google
FF - component: c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_17.0.0.136\IPSFFPlgn\components\IPSFFPl.dll
FF - component: c:\programme\Vodafone\HighPerformance Client\addon\components\bmboc_addon3.dll
FF - plugin: c:\programme\DivX\DivX Plus Web Player\npdivx32.dll
FF - plugin: c:\programme\Google\Update\1.2.183.13\npGoogleOneClick8.dll
FF - plugin: c:\programme\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: e:\programme\Adobe\Reader 9.0\Reader\browser\nppdf32.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- FIREFOX Richtlinien ----
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

HKLM-Run-RTHDCPL - RTHDCPL.EXE



[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\NAV]
"ImagePath"="\"c:\programme\Norton AntiVirus\Engine\17.8.0.5\ccSvcHst.exe\" /s \"NAV\" /m \"c:\programme\Norton AntiVirus\Engine\17.8.0.5\diMaster.dll\" /prefetch:1"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (LocalSystem)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
  d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,2b,39,5a,5c,9d,80,59,40,83,c6,20,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
  d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,2b,39,5a,5c,9d,80,59,40,83,c6,20,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10k_ActiveX.exe,-101"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10k_ActiveX.exe"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
Zeit der Fertigstellung: 2010-10-05  20:44:05
ComboFix-quarantined-files.txt  2010-10-05 18:44

Vor Suchlauf: 9 Verzeichnis(se), 93.372.530.688 Bytes frei
Nach Suchlauf: 10 Verzeichnis(se), 93.429.227.520 Bytes frei

- - End Of File - - A3AF753223480EEC1D0CA64D319205F9

--- --- ---

cosinus 05.10.2010 20:15

Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.

Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!!

Code:

Dirlook::
c:\programme\vShare

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"{2136E952-826A-440D-A56F-BF568930D5EA}"=-

Driver::
cerc6

3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.

http://users.pandora.be/bluepatchy/m...s/CFScript.gif

6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

adeodatus 05.10.2010 20:26

des lässt sich ned auf dem desktop kopieren.....???

adeodatus 05.10.2010 20:48

Combofix Logfile:
Code:

ComboFix 10-10-04.02 - user 05.10.2010  21:34:07.2.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.3063.2350 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\user\Desktop\Cofi.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\user\Desktop\CFScript.txt
AV: Norton AntiVirus Kompakt *On-access scanning disabled* (Updated) {E10A9785-9598-4754-B552-92431C1C35F8}
.

((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.

.
\\.\PhysicalDrive0 - Bootkit Whistler was found and disinfected
.
(((((((((((((((((((((((((((((((((((((((  Treiber/Dienste  )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Service_cerc6


(((((((((((((((((((((((  Dateien erstellt von 2010-09-05 bis 2010-10-05  ))))))))))))))))))))))))))))))
.

2010-10-05 18:28 . 2010-10-05 18:28        --------        d-----w-        c:\programme\CCleaner
2010-10-03 14:42 . 2010-10-03 14:43        --------        d-----w-        c:\programme\ERUNT
2010-10-03 14:33 . 2010-10-03 14:33        --------        d-----w-        c:\dokumente und einstellungen\user\Anwendungsdaten\Malwarebytes
2010-10-03 14:33 . 2010-04-29 13:39        38224        ----a-w-        c:\windows\system32\drivers\mbamswissarmy.sys
2010-10-03 14:32 . 2010-10-03 14:33        --------        d-----w-        c:\programme\Malwarebytes' Anti-Malware
2010-10-03 14:32 . 2010-10-03 14:32        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2010-10-03 14:32 . 2010-04-29 13:39        20952        ----a-w-        c:\windows\system32\drivers\mbam.sys
2010-10-03 13:57 . 2010-10-03 13:57        388096        ----a-r-        c:\dokumente und einstellungen\user\Anwendungsdaten\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2010-10-03 13:57 . 2010-10-03 13:57        --------        d-----w-        c:\programme\Trend Micro
2010-09-28 20:00 . 2010-09-28 20:42        --------        d-----w-        c:\programme\vShare
2010-09-11 11:28 . 2010-09-11 11:26        185640        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Setup\finishPlugin.dll
2010-09-11 11:28 . 2010-09-11 11:28        56997        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\WebPlayer\Uninstaller.exe
2010-09-11 11:28 . 2010-09-11 11:28        56765        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DivXPlusShortcuts\Uninstaller.exe
2010-09-11 11:28 . 2010-09-11 11:28        53600        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Update\Uninstaller.exe
2010-09-11 11:28 . 2010-09-11 11:28        57691        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Player\Uninstaller.exe
2010-09-11 11:27 . 2010-09-11 11:27        84063        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\TransferWizard\Uninstaller.exe
2010-09-11 11:27 . 2010-09-11 11:27        54153        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DFXPlugin\Uninstaller.exe
2010-09-11 11:26 . 2010-09-11 11:26        144696        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\RunAsUser\RUNASUSERPROCESS.exe

.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-10-04 19:07 . 2010-06-30 17:08        1        ----a-w-        c:\dokumente und einstellungen\user\Anwendungsdaten\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2010-09-28 17:58 . 2010-07-28 12:14        --------        d-----w-        c:\programme\PokerStars.NET
2010-09-15 22:10 . 2010-08-30 08:30        --------        d-----w-        c:\programme\Gemeinsame Dateien\Real
2010-09-15 22:10 . 2010-08-30 08:30        --------        d-----w-        c:\programme\Real
2010-09-14 08:44 . 2008-04-14 12:00        79910        ----a-w-        c:\windows\system32\perfc007.dat
2010-09-14 08:44 . 2008-04-14 12:00        448470        ----a-w-        c:\windows\system32\perfh007.dat
2010-09-12 18:41 . 2010-07-23 11:54        --------        d-----w-        c:\programme\Vodafone
2010-09-11 11:28 . 2010-06-20 10:55        57344        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\RunAsUser\RUNASUSERPROCESS.dll
2010-09-11 11:28 . 2010-06-20 10:50        --------        d-----w-        c:\programme\DivX
2010-09-11 11:28 . 2010-06-20 10:50        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX
2010-09-11 11:26 . 2010-07-27 16:43        1062184        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Setup\Resource.dll
2010-09-11 11:26 . 2010-07-27 16:43        850200        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Setup\DivXSetup.exe
2010-08-30 08:30 . 2010-08-30 08:30        499712        ----a-w-        c:\windows\system32\msvcp71.dll
2010-08-30 08:30 . 2010-08-30 08:30        348160        ----a-w-        c:\windows\system32\msvcr71.dll
2010-08-21 22:39 . 2010-08-21 22:39        --------        d-----w-        c:\programme\Gemeinsame Dateien\Java
2010-08-21 22:39 . 2010-06-23 22:16        --------        d-----w-        c:\programme\Java
2010-08-17 13:17 . 2008-04-14 12:00        58880        ----a-w-        c:\windows\system32\spoolsv.exe
2010-08-16 17:01 . 2010-08-16 16:58        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\NOS
2010-08-14 18:33 . 2010-08-14 18:33        --------        d-----w-        c:\dokumente und einstellungen\user\Anwendungsdaten\Tific
2010-08-14 18:24 . 2010-08-14 18:24        5125664        ----a-w-        c:\dokumente und einstellungen\user\Anwendungsdaten\Uniblue\RegistryBooster\_temp\ub.exe
2010-08-09 16:04 . 2010-08-09 16:04        827368        ----a-w-        c:\dokumente und einstellungen\user\Anwendungsdaten\MSNInstaller\msnauins.exe
2010-08-09 16:04 . 2010-08-09 16:04        --------        d-----w-        c:\dokumente und einstellungen\user\Anwendungsdaten\MSNInstaller
2010-08-09 13:08 . 2010-07-09 14:09        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\CanonIJPLM
2010-08-03 18:01 . 2010-08-03 18:01        503808        ----a-w-        c:\dokumente und einstellungen\user\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-32f5768b-n\msvcp71.dll
2010-08-03 18:01 . 2010-08-03 18:01        499712        ----a-w-        c:\dokumente und einstellungen\user\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-32f5768b-n\jmc.dll
2010-08-03 18:01 . 2010-08-03 18:01        348160        ----a-w-        c:\dokumente und einstellungen\user\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-32f5768b-n\msvcr71.dll
2010-08-03 18:01 . 2010-08-03 18:01        61440        ----a-w-        c:\dokumente und einstellungen\user\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\42\4488892a-6d66ccc8-n\decora-sse.dll
2010-08-03 18:01 . 2010-08-03 18:01        12800        ----a-w-        c:\dokumente und einstellungen\user\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\42\4488892a-6d66ccc8-n\decora-d3d.dll
2010-07-27 16:43 . 2010-07-27 16:43        57054        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DSDesktopComponents\Uninstaller.exe
2010-07-27 16:43 . 2010-07-27 16:43        54166        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DSAVCDecoder\Uninstaller.exe
2010-07-27 16:43 . 2010-07-27 16:43        57532        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DSASPDecoder\Uninstaller.exe
2010-07-27 16:43 . 2010-07-27 16:43        56458        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DivXDecoderShortcut\Uninstaller.exe
2010-07-27 16:43 . 2010-07-27 16:43        54174        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DSAACDecoder\Uninstaller.exe
2010-07-27 16:43 . 2010-07-27 16:43        54644        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\TranscodeEngine\Uninstaller.exe
2010-07-27 16:43 . 2010-07-27 16:43        54128        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Converter\Uninstaller.exe
2010-07-27 16:43 . 2010-07-27 16:43        57409        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\ControlPanel\Uninstaller.exe
2010-07-27 16:43 . 2010-07-27 16:43        54101        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\MPEG2Plugin\Uninstaller.exe
2010-07-27 16:43 . 2010-07-27 16:43        52963        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\MSVC80CRTRedist\Uninstaller.exe
2010-07-27 16:43 . 2010-07-27 16:43        54073        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Qt4.5\Uninstaller.exe
2010-07-27 16:42 . 2010-07-27 16:42        56969        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\ASPEncoder\Uninstaller.exe
2010-07-22 15:48 . 2008-04-14 12:00        590848        ----a-w-        c:\windows\system32\rpcrt4.dll
2010-07-22 06:19 . 2008-05-05 05:25        5632        ----a-w-        c:\windows\system32\xpsp4res.dll
2010-07-17 03:00 . 2010-06-23 22:16        423656        ----a-w-        c:\windows\system32\deployJava1.dll
.

((((((((((((((((((((((((((((((((((((((((((((  Look  )))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
---- Directory of c:\programme\vShare ----

2010-09-28 20:00 . 2010-09-06 11:06        432008        ------w-        c:\programme\vShare\vshare_toolbar.dll


(((((((((((((((((((((((((((((  SnapShot@2010-10-05_18.43.01  )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-10-05 19:40 . 2010-10-05 19:40        16384              c:\windows\Temp\Perflib_Perfdata_3f4.dat
+ 2010-10-05 19:39 . 2010-10-05 19:39        16384              c:\windows\Temp\Perflib_Perfdata_3d4.dat
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\programme\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPLpr"="c:\programme\Synaptics\SynTP\SynTPLpr.exe" [2004-12-22 98394]
"SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2004-12-22 688218]
"SMSERIAL"="c:\programme\Motorola\SMSERIAL\sm56hlpr.exe" [2006-11-22 630784]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-08-10 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-08-10 166424]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-08-10 137752]
"Adobe Reader Speed Launcher"="e:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"MobileConnect"="c:\programme\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe" [2010-03-24 2499584]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-05-14 248552]
"DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" [2010-09-01 1164584]
"SkyTel"="SkyTel.EXE" [2007-10-11 1826816]
"RemoteControl"="c:\programme\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 32768]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\dokumente und einstellungen\user\Startmen\Programme\Autostart\
ERUNT AutoBackup.lnk - c:\programme\ERUNT\AUTOBACK.EXE [2005-10-20 38912]
OpenOffice.org 3.2.lnk - c:\programme\OpenOffice.org 3\program\quickstart.exe [2009-12-15 384000]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Messenger\\msmsgs.exe"=

R0 BMLoad;Bytemobile Boot Time Load Driver;c:\windows\system32\drivers\BMLoad.sys [11.03.2010 09:36 13184]
R0 SymDS;Symantec Data Store;c:\windows\system32\drivers\NAV\1108000.005\symds.sys [24.09.2010 18:26 328752]
R0 SymEFA;Symantec Extended File Attributes;c:\windows\system32\drivers\NAV\1108000.005\symefa.sys [24.09.2010 18:26 173104]
R1 BHDrvx86;BHDrvx86;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_17.0.0.136\Definitions\BASHDefs\20100901.003\BHDrvx86.sys [01.09.2010 00:57 692272]
R1 ccHP;Symantec Hash Provider;c:\windows\system32\drivers\NAV\1108000.005\cchpx86.sys [24.09.2010 18:26 501888]
R1 SymIRON;Symantec Iron Driver;c:\windows\system32\drivers\NAV\1108000.005\ironx86.sys [24.09.2010 18:26 116784]
R2 NAV;Norton AntiVirus Kompakt;c:\programme\Norton AntiVirus\Engine\17.8.0.5\ccsvchst.exe [24.09.2010 18:26 126392]
R2 VMCService;Vodafone Mobile Connect Service;c:\programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [25.03.2010 01:32 9216]
R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [19.06.2010 21:11 102448]
R3 IDSxpx86;IDSxpx86;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_17.0.0.136\Definitions\IPSDefs\20101004.002\IDSXpx86.sys [05.10.2010 19:48 331640]
R3 vodafone_K3805-z_dc_enum;vodafone_K3805-z_dc_enum;c:\windows\system32\drivers\vodafone_K3805-z_dc_enum.sys [01.03.2010 18:35 80000]
R3 ZTEusbnet;ZTE USB-NDIS miniport;c:\windows\system32\drivers\ZTEusbnet.sys [08.06.2010 19:57 110592]
R3 ZTEusbvoice;ZTE VoUSB Port;c:\windows\system32\drivers\zteusbvoice.sys [08.06.2010 19:57 105344]
S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [20.06.2010 12:51 135664]
S3 massfilter;ZTE Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys [19.06.2010 22:58 7680]
.
Inhalt des "geplante Tasks" Ordners

2010-10-05 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-06-20 10:51]

2010-10-05 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-06-20 10:51]

2010-09-26 c:\windows\Tasks\Norton Security Scan for user.job
- c:\programme\Norton Security Scan\Engine\2.7.3.34\Nss.exe [2010-07-11 07:48]

2010-10-05 c:\windows\Tasks\RegistryBooster.job
- c:\programme\Uniblue\RegistryBooster\rbmonitor.exe [2010-08-14 07:50]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
IE: Free YouTube to Mp3 Converter - c:\dokumente und einstellungen\user\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
FF - ProfilePath - c:\dokumente und einstellungen\user\Anwendungsdaten\Mozilla\Firefox\Profiles\vexl6huo.default\
FF - prefs.js: browser.startup.homepage - Google
FF - component: c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_17.0.0.136\IPSFFPlgn\components\IPSFFPl.dll
FF - component: c:\programme\Vodafone\HighPerformance Client\addon\components\bmboc_addon3.dll
FF - plugin: c:\programme\DivX\DivX Plus Web Player\npdivx32.dll
FF - plugin: c:\programme\Google\Update\1.2.183.13\npGoogleOneClick8.dll
FF - plugin: c:\programme\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: e:\programme\Adobe\Reader 9.0\Reader\browser\nppdf32.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- FIREFOX Richtlinien ----
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\NAV]
"ImagePath"="\"c:\programme\Norton AntiVirus\Engine\17.8.0.5\ccSvcHst.exe\" /s \"NAV\" /m \"c:\programme\Norton AntiVirus\Engine\17.8.0.5\diMaster.dll\" /prefetch:1"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (LocalSystem)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
  d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,2b,39,5a,5c,9d,80,59,40,83,c6,20,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
  d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,2b,39,5a,5c,9d,80,59,40,83,c6,20,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10k_ActiveX.exe,-101"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10k_ActiveX.exe"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'explorer.exe'(532)
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Canon\IJPLM\IJPLMSVC.EXE
c:\programme\Java\jre6\bin\jqs.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\igfxsrvc.exe
c:\windows\system32\rundll32.exe
c:\programme\OpenOffice.org 3\program\soffice.exe
c:\programme\OpenOffice.org 3\program\soffice.bin
c:\programme\Vodafone\Vodafone Mobile Connect\Optimization Client\bmctl.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2010-10-05  21:43:29 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2010-10-05 19:43
ComboFix2.txt  2010-10-05 18:44

Vor Suchlauf: 9 Verzeichnis(se), 93.443.788.800 Bytes frei
Nach Suchlauf: 10 Verzeichnis(se), 93.377.544.192 Bytes frei

WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

- - End Of File - - CA3B1403ABA3109BB87847C3B1EED17F

--- --- ---

adeodatus 05.10.2010 21:02

ich hofe ich habe alles richtig gemacht norton zeigt auch keinen virus W32.unruy!gen1 mehr an ich hoffe der ist ins nirvana

cosinus 05.10.2010 21:10

Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur eine Sekunde.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

adeodatus 05.10.2010 22:02

Report of OSAM: Autorun Manager v5.0.11926.0
Online Solutions. Complex Protection for Information Systems
Saved at 23:01:24 on 05.10.2010
OS: Windows XP Professional Service Pack 3 (Build 2600)
Default Browser: Mozilla Corporation Firefox 3.6.10

Scanner Settings
Rootkits detection (hidden registry)
Rootkits detection (hidden files)
Retrieve files information
Check Microsoft signatures

Filters
Trusted entries
Empty entries
Hidden registry entries (rootkit activity)
Exclusively opened files
Not found files
Files without detailed information
Existing files
Non-startable services
Non-startable drivers
Active entries
Disabled entries

Risk Name Publisher Full Path Status
Common
%SystemRoot%\Tasks
|||| "GoogleUpdateTaskMachineCore.job" "Google Inc." C:\Programme\Google\Update\GoogleUpdate.exe File exists
|||| "GoogleUpdateTaskMachineUA.job" "Google Inc." C:\Programme\Google\Update\GoogleUpdate.exe File exists
|||||| "Norton Security Scan for user.job" "Symantec Corporation" C:\Programme\Norton Security Scan\Engine\2.7.3.34\Nss.exe File exists
|||| "RegistryBooster.job" "Uniblue Systems Limited" C:\Programme\Uniblue\RegistryBooster\rbmonitor.exe File exists
Control Panel Objects
%SystemRoot%\system32
|| "DivXControlPanelApplet.cpl" "DivX, Inc." C:\WINDOWS\system32\DivXControlPanelApplet.cpl File exists
|||||| "infocardcpl.cpl" "Microsoft Corporation" C:\WINDOWS\system32\infocardcpl.cpl File exists
|||||| "javacpl.cpl" "Sun Microsystems, Inc." C:\WINDOWS\system32\javacpl.cpl File exists
Drivers
HKLM\SYSTEM\CurrentControlSet\Services
|||||| "BHDrvx86" (BHDrvx86) "Symantec Corporation" C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_17.0.0.136\Definitions\BASHDefs\20100901.003\BHDrvx86.sys File exists
"Bytemobile Boot Time Load Driver" (BMLoad) "Bytemobile, Inc." C:\WINDOWS\System32\drivers\BMLoad.sys File exists
"Bytemobile Kernel Network Provider" (tcpipBM) "Bytemobile, Inc." C:\WINDOWS\system32\drivers\tcpipBM.sys File exists
"catchme" (catchme) C:\DOKUME~1\user\LOKALE~1\Temp\catchme.sys File not found
"Changer" (Changer) C:\WINDOWS\system32\drivers\Changer.sys File not found
|||||| "EraserUtilRebootDrv" (EraserUtilRebootDrv) "Symantec Corporation" C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys File exists
"i2omgmt" (i2omgmt) C:\WINDOWS\system32\drivers\i2omgmt.sys File not found
|||||| "IDSxpx86" (IDSxpx86) "Symantec Corporation" C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_17.0.0.136\Definitions\IPSDefs\20101004.002\IDSxpx86.sys File exists
"lbrtfdc" (lbrtfdc) C:\WINDOWS\system32\drivers\lbrtfdc.sys File not found
"NAVENG" (NAVENG) "Symantec Corporation" C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_17.0.0.136\Definitions\VirusDefs\20101005.002\NAVENG.SYS File exists
"NAVEX15" (NAVEX15) "Symantec Corporation" C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_17.0.0.136\Definitions\VirusDefs\20101005.002\NAVEX15.SYS File exists
"PCASp50 NDIS Protocol Driver" (PCASp50) C:\WINDOWS\System32\Drivers\PCASp50.sys File not found
"PCIDump" (PCIDump) C:\WINDOWS\system32\drivers\PCIDump.sys File not found
"PDCOMP" (PDCOMP) C:\WINDOWS\system32\drivers\PDCOMP.sys File not found
"PDFRAME" (PDFRAME) C:\WINDOWS\system32\drivers\PDFRAME.sys File not found
"PDRELI" (PDRELI) C:\WINDOWS\system32\drivers\PDRELI.sys File not found
"PDRFRAME" (PDRFRAME) C:\WINDOWS\system32\drivers\PDRFRAME.sys File not found
|||||| "PxHelp20" (PxHelp20) "Sonic Solutions" C:\WINDOWS\System32\Drivers\PxHelp20.sys File exists
|||||| "Symantec Data Store" (SymDS) "Symantec Corporation" C:\WINDOWS\System32\drivers\NAV\1108000.005\SYMDS.SYS File exists
|||||| "Symantec Eraser Control driver" (eeCtrl) "Symantec Corporation" C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys File exists
|||||| "Symantec Extended File Attributes" (SymEFA) "Symantec Corporation" C:\WINDOWS\System32\drivers\NAV\1108000.005\SYMEFA.SYS File exists
|||||| "Symantec Hash Provider" (ccHP) "Symantec Corporation" C:\WINDOWS\system32\drivers\NAV\1108000.005\ccHPx86.sys File exists
|||||| "Symantec Iron Driver" (SymIRON) "Symantec Corporation" C:\WINDOWS\system32\drivers\NAV\1108000.005\Ironx86.SYS File exists
|||||| "Symantec Network Dispatch Driver" (SYMTDI) "Symantec Corporation" C:\WINDOWS\System32\Drivers\NAV\1108000.005\SYMTDI.SYS File exists
|||||| "Symantec Real Time Storage Protection" (SRTSP) "Symantec Corporation" C:\WINDOWS\System32\Drivers\NAV\1108000.005\SRTSP.SYS File exists
|||||| "Symantec Real Time Storage Protection (PEL)" (SRTSPX) "Symantec Corporation" C:\WINDOWS\system32\drivers\NAV\1108000.005\SRTSPX.SYS File exists
|||||| "SymEvent" (SymEvent) "Symantec Corporation" C:\WINDOWS\system32\Drivers\SYMEVENT.SYS File exists
"WDICA" (WDICA) C:\WINDOWS\system32\drivers\WDICA.sys File not found
Explorer
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components
|||||| {89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" "Microsoft Corporation" c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install File exists
HKLM\Software\Classes\Folder\shellex\ColumnHandlers
|||||| {F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" "Adobe Systems, Inc." C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll File exists
|||||| {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll File exists
HKLM\Software\Classes\Protocols\Filter
|||||| {1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" "Microsoft Corporation" C:\WINDOWS\system32\mscoree.dll File exists
|||||| {1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" "Microsoft Corporation" C:\WINDOWS\system32\mscoree.dll File exists
|||||| {1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" "Microsoft Corporation" C:\WINDOWS\system32\mscoree.dll File exists
HKLM\Software\Classes\Protocols\Handler
|||| {828030A1-22C1-4009-854F-8E305202313F} "livecall" "Microsoft Corporation" C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL File exists
|||| {828030A1-22C1-4009-854F-8E305202313F} "msnim" "Microsoft Corporation" C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL File exists
|||||| {03C514A3-1EFB-4856-9F99-10D7BE1653C0} "Windows Live Mail HTML Asynchronous Pluggable Protocol Handler" "Microsoft Corporation" C:\Programme\Windows Live\Mail\mailcomm.dll File exists
HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
|||||| {0563DB41-F538-4B37-A92D-4659049B7766} "CLSID_WLMCMimeFilter" "Microsoft Corporation" C:\Programme\Windows Live\Mail\mailcomm.dll File exists
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" deskpan.dll File not found
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" File not found | COM-object registry key not found
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" File not found | COM-object registry key not found
|||||| {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll File exists
|||||| {087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll File exists
|||||| {63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll File exists
|||||| {3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll File exists
|||||| {E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" "Microsoft Corporation" c:\WINDOWS\system32\dfshim.dll File exists
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" File not found | COM-object registry key not found
|||||| {e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" "Microsoft Corporation" c:\WINDOWS\system32\dfshim.dll File exists
|||||| {B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" C:\Programme\WinRAR\rarext.dll File exists
Internet Explorer
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser
ITBar7Height "ITBar7Height" File not found | COM-object registry key not found
"ITBar7Layout" File not found | COM-object registry key not found
"ITBarLayout" File not found | COM-object registry key not found
HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units
|||||| {8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_21"
hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab "Sun Microsystems, Inc." C:\Programme\Java\jre6\bin\npjpi160_21.dll File exists
|||||| {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} "Java Plug-in 1.6.0_21"
hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab "Sun Microsystems, Inc." C:\Programme\Java\jre6\bin\npjpi160_21.dll File exists
|||||| {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_21"
hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab "Sun Microsystems, Inc." C:\Programme\Java\jre6\bin\npjpi160_21.dll File exists
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
|||||| {18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" "Adobe Systems Incorporated" C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll File exists
|||| {DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" "Sun Microsystems, Inc." C:\Programme\Java\jre6\bin\jp2ssv.dll File exists
|||| {E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" "Sun Microsystems, Inc." C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll File exists
|||||| {6D53EC84-6AAE-4787-AEEE-F4628F01010C} "Symantec Intrusion Prevention" "Symantec Corporation" C:\Programme\Norton AntiVirus\Engine\17.8.0.5\IPSBHO.DLL File exists
|||||| {9030D464-4C02-4ABF-8ECC-5164760863C6} "Windows Live Anmelde-Hilfsprogramm" "Microsoft Corporation" C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll File exists
{5C255C8A-E604-49b4-9D64-90988571CECB} "{5C255C8A-E604-49b4-9D64-90988571CECB}" File not found | COM-object registry key not found
Logon
%AllUsersProfile%\Startmenü\Programme\Autostart
|||||| "desktop.ini" C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini File exists
%UserProfile%\Startmenü\Programme\Autostart
|||||| "desktop.ini" C:\Dokumente und Einstellungen\user\Startmenü\Programme\Autostart\desktop.ini File exists
|||||| "ERUNT AutoBackup.lnk" C:\Programme\ERUNT\AUTOBACK.EXE Shortcut exists | File found, but it contains no detailed information | File exists
|||| "OpenOffice.org 3.2.lnk" C:\Programme\OpenOffice.org 3\program\quickstart.exe Shortcut exists | File found, but it contains no detailed information | File exists
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
|||| "msnmsgr" "Microsoft Corporation" "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background File exists
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
|||| "Adobe ARM" "Adobe Systems Incorporated" "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" File exists
|||| "Adobe Reader Speed Launcher" "Adobe Systems Incorporated" "E:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" File exists
"DivXUpdate" "C:\Programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW File exists
"MobileConnect" "Vodafone" C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe /silent File exists
|||| "RemoteControl" "Cyberlink Corp." C:\Programme\CyberLink\PowerDVD\PDVDServ.exe File exists
|||| "SunJavaUpdateSched" "Sun Microsystems, Inc." "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" File exists
Services
HKLM\SYSTEM\CurrentControlSet\Services
|||||| ".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) "Microsoft Corporation" C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe File exists
|||||| "ASP.NET State Service" (aspnet_state) "Microsoft Corporation" C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe File exists
"Canon Inkjet Printer/Scanner/Fax Extended Survey Program" (IJPLMSVC) C:\Programme\Canon\IJPLM\IJPLMSVC.EXE File exists
|||| "Google Update Service (gupdate)" (gupdate) "Google Inc." C:\Programme\Google\Update\GoogleUpdate.exe File exists
|||||| "Java Quick Starter" (JavaQuickStarterService) "Sun Microsystems, Inc." C:\Programme\Java\jre6\bin\jqs.exe File exists
|||||| "Norton AntiVirus Kompakt" (NAV) "Symantec Corporation" C:\Programme\Norton AntiVirus\Engine\17.8.0.5\ccSvcHst.exe File exists
"Vodafone Mobile Connect Service" (VMCService) "Vodafone" C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe File exists
|||||| "Windows CardSpace" (idsvc) "Microsoft Corporation" c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe File exists
|||||| "Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) "Microsoft Corporation" c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe File exists
Winlogon
HKCU\Control Panel\IOProcs
"MVB" mvfs32.dll File not found
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
|||| "WgaLogon" "Microsoft Corporation" C:\WINDOWS\system32\WgaLogon.dll File exists

If You have questions or want to get some help, You can visit Online Solutions :: Index

adeodatus 05.10.2010 22:04

Der GMER läuft einfach ned bei mir .....

cosinus 06.10.2010 10:06

Hab ich ja geschrieben, dass GMER nicht immer läuft.
Mach bitte mit mbrcheck weiter.

adeodatus 06.10.2010 12:31

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000007c

Kernel Drivers (total 151):
0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
0x806E5000 \WINDOWS\system32\hal.dll
0xBA5A8000 \WINDOWS\system32\KDCOM.DLL
0xBA4B8000 \WINDOWS\system32\BOOTVID.dll
0xB9F78000 ACPI.sys
0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xB9F67000 pci.sys
0xBA0A8000 isapnp.sys
0xBA0B8000 ohci1394.sys
0xBA0C8000 \WINDOWS\system32\DRIVERS\1394BUS.SYS
0xBA4BC000 compbatt.sys
0xBA4C0000 \WINDOWS\system32\DRIVERS\BATTC.SYS
0xBA670000 pciide.sys
0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xBA0D8000 MountMgr.sys
0xB9F48000 ftdisk.sys
0xBA5AC000 dmload.sys
0xB9F22000 dmio.sys
0xBA330000 PartMgr.sys
0xBA4C4000 ACPIEC.sys
0xBA671000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS
0xBA0E8000 VolSnap.sys
0xB9F0A000 atapi.sys
0xB9E3A000 iastor.sys
0xBA0F8000 disk.sys
0xBA108000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xB9E1A000 fltMgr.sys
0xB9DC4000 SYMDS.SYS
0xB9DB2000 sr.sys
0xB9D85000 SYMEFA.SYS
0xBA118000 PxHelp20.sys
0xB9D6E000 KSecDD.sys
0xB9CE1000 Ntfs.sys
0xB9CB4000 NDIS.sys
0xB9C9A000 Mup.sys
0xBA5AE000 BMLoad.sys
0xBA278000 \SystemRoot\system32\DRIVERS\intelppm.sys
0xB3E9C000 \SystemRoot\system32\DRIVERS\igxpmp32.sys
0xB3E88000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xBA3E8000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xB3E64000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xBA3F0000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xB3E3C000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xB3E22000 \SystemRoot\system32\DRIVERS\Rtenicxp.sys
0xB3D9B000 \SystemRoot\system32\DRIVERS\ar5211.sys
0xBA288000 \SystemRoot\system32\DRIVERS\nic1394.sys
0xB3D87000 \SystemRoot\system32\DRIVERS\sdbus.sys
0xBA298000 \SystemRoot\system32\DRIVERS\rimmptsk.sys
0xB3D73000 \SystemRoot\system32\DRIVERS\rimsptsk.sys
0xB3D22000 \SystemRoot\system32\DRIVERS\rixdptsk.sys
0xBA2A8000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xBA3F8000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xB3CF4000 \SystemRoot\system32\DRIVERS\SynTP.sys
0xBA5E2000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xBA400000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xB4C66000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xB838F000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0xBA5E4000 \SystemRoot\system32\DRIVERS\ATKACPI.sys
0xBA7AF000 \SystemRoot\system32\DRIVERS\audstub.sys
0xB4C56000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xB838B000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xB3CDD000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xB4C46000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xB4C36000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xBA408000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xB3CCC000 \SystemRoot\system32\DRIVERS\psched.sys
0xB4C26000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xBA410000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xBA418000 \SystemRoot\system32\DRIVERS\raspti.sys
0xB3C9C000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0xB4C16000 \SystemRoot\system32\DRIVERS\termdd.sys
0xBA5E6000 \SystemRoot\system32\DRIVERS\swenum.sys
0xB3C79000 \SystemRoot\system32\DRIVERS\ks.sys
0xB3C1B000 \SystemRoot\system32\DRIVERS\update.sys
0xBA59C000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xB3C07000 \SystemRoot\system32\DRIVERS\vodafone_K3805-z_dc_enum.sys
0xB4BF6000 \SystemRoot\system32\DRIVERS\WDFLDR.SYS
0xB3B96000 \SystemRoot\System32\Drivers\wdf01000.sys
0xB91B3000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xA26CE000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xA012E000 \SystemRoot\system32\drivers\RtkHDAud.sys
0xA010A000 \SystemRoot\system32\drivers\portcls.sys
0xA26BE000 \SystemRoot\system32\drivers\drmk.sys
0xA001A000 \SystemRoot\system32\DRIVERS\smserial.sys
0xBA370000 \SystemRoot\System32\Drivers\Modem.SYS
0xA05D9000 \SystemRoot\system32\drivers\MODEMCSA.sys
0x96B42000 \SystemRoot\System32\Drivers\NAV\1108000.005\SRTSP.SYS
0x97ED6000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x98C30000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x983FA000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x97ECE000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x96B23000 \SystemRoot\system32\drivers\NAV\1108000.005\Ironx86.SYS
0x97851000 \SystemRoot\system32\drivers\NAV\1108000.005\SRTSPX.SYS
0x96B05000 \SystemRoot\System32\Drivers\usbvideo.sys
0x96992000 \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS
0x98522000 \SystemRoot\system32\DRIVERS\mouhid.sys
0xBA652000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x9774D000 \SystemRoot\System32\Drivers\Null.SYS
0xBA654000 \SystemRoot\System32\Drivers\Beep.SYS
0x9728B000 \SystemRoot\System32\drivers\vga.sys
0xBA656000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xBA658000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x97283000 \SystemRoot\System32\Drivers\Msfs.SYS
0x9727B000 \SystemRoot\System32\Drivers\Npfs.SYS
0x98C34000 \SystemRoot\system32\DRIVERS\rasacd.sys
0x9694B000 \SystemRoot\system32\DRIVERS\ipsec.sys
0x968F2000 \SystemRoot\system32\DRIVERS\tcpip.sys
0x97273000 \SystemRoot\System32\Drivers\tcpipBM.SYS
0x9689B000 \SystemRoot\System32\Drivers\NAV\1108000.005\SYMTDI.SYS
0x96875000 \SystemRoot\system32\DRIVERS\ipnat.sys
0x97369000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x97359000 \SystemRoot\system32\DRIVERS\arp1394.sys
0x967F8000 \SystemRoot\system32\DRIVERS\netbt.sys
0x967D6000 \SystemRoot\System32\drivers\afd.sys
0x97349000 \SystemRoot\system32\DRIVERS\netbios.sys
0x967AB000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x9673B000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x97319000 \SystemRoot\System32\Drivers\Fips.SYS
0x966DD000 \??\C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys
0x966C0000 \??\C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys
0x96641000 \SystemRoot\system32\drivers\NAV\1108000.005\ccHPx86.sys
0x97329000 \SystemRoot\System32\Drivers\Cdfs.SYS
0x964C5000 \SystemRoot\System32\Drivers\dump_iastor.sys
0xBF800000 \SystemRoot\System32\win32k.sys
0xB385C000 \SystemRoot\System32\drivers\Dxapi.sys
0xBA380000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0x97308000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF024000 \SystemRoot\System32\igxpgd32.dll
0xBF012000 \SystemRoot\System32\igxprd32.dll
0xBF04E000 \SystemRoot\System32\igxpdv32.DLL
0xBF1D9000 \SystemRoot\System32\igxpdx32.DLL
0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
0x964AB000 \SystemRoot\system32\DRIVERS\ZTEusbser6k.sys
0x96491000 \SystemRoot\system32\DRIVERS\ZTEusbnmea.sys
0x96477000 \SystemRoot\system32\DRIVERS\ZTEusbvoice.sys
0x9645D000 \SystemRoot\system32\DRIVERS\ZTEusbmdm6k.sys
0x9643E000 \SystemRoot\system32\DRIVERS\ZTEusbnet.sys
0x9F678000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
0xB9C52000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x962C1000 \SystemRoot\system32\drivers\wdmaud.sys
0xA267E000 \SystemRoot\system32\drivers\sysaudio.sys
0x95F22000 \SystemRoot\system32\DRIVERS\srv.sys
0x95801000 \SystemRoot\System32\Drivers\HTTP.sys
0x9F688000 \SystemRoot\system32\DRIVERS\usbprint.sys
0x94E80000 \??\C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_17.0.0.136\Definitions\VirusDefs\20101005.039\NAVEX15.SYS
0x94E6C000 \??\C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_17.0.0.136\Definitions\VirusDefs\20101005.039\NAVENG.SYS
0x94E17000 \??\C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_17.0.0.136\Definitions\IPSDefs\20101005.004\IDSxpx86.sys
0x94D6B000 \??\C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_17.0.0.136\Definitions\BASHDefs\20101001.001\BHDrvx86.sys
0x94D40000 \SystemRoot\system32\drivers\kmixer.sys
0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 49):
0 System Idle Process
4 System
780 C:\WINDOWS\system32\smss.exe
852 csrss.exe
880 C:\WINDOWS\system32\winlogon.exe
924 C:\WINDOWS\system32\services.exe
936 C:\WINDOWS\system32\lsass.exe
1096 C:\WINDOWS\system32\svchost.exe
1192 svchost.exe
1308 C:\WINDOWS\system32\svchost.exe
1420 svchost.exe
1704 C:\WINDOWS\system32\spoolsv.exe
1860 C:\Programme\Uniblue\RegistryBooster\rbmonitor.exe
1908 C:\WINDOWS\explorer.exe
2000 C:\Programme\Synaptics\SynTP\SynTPLpr.exe
2028 C:\Programme\Synaptics\SynTP\SynTPEnh.exe
144 C:\Programme\Motorola\SMSERIAL\sm56hlpr.exe
172 C:\WINDOWS\system32\igfxtray.exe
252 C:\WINDOWS\system32\hkcmd.exe
256 C:\WINDOWS\system32\igfxsrvc.exe
420 C:\WINDOWS\system32\igfxpers.exe
496 C:\WINDOWS\system32\rundll32.exe
608 C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe
616 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
632 C:\Programme\DivX\DivX Update\DivXUpdate.exe
656 C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
676 C:\Programme\Windows Live\Messenger\msnmsgr.exe
692 C:\WINDOWS\system32\ctfmon.exe
1572 C:\Programme\OpenOffice.org 3\program\soffice.exe
1612 C:\Programme\OpenOffice.org 3\program\soffice.bin
1740 svchost.exe
1872 C:\Programme\Canon\IJPLM\ijplmsvc.exe
1292 C:\Programme\Java\jre6\bin\jqs.exe
576 C:\Programme\Norton AntiVirus\Engine\17.8.0.5\ccsvchst.exe
796 C:\WINDOWS\system32\svchost.exe
1104 C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
2476 C:\Programme\Norton AntiVirus\Engine\17.8.0.5\ccsvchst.exe
3272 C:\Programme\Vodafone\Vodafone Mobile Connect\Optimization Client\bmctl.exe
3408 svchost.exe
3608 alg.exe
3280 C:\Programme\Internet Explorer\iexplore.exe
508 C:\Programme\Internet Explorer\iexplore.exe
2664 C:\Programme\Internet Explorer\iexplore.exe
2060 C:\Programme\Vodafone\Vodafone Mobile Connect\Optimization Client\bmop.exe
320 C:\Programme\Google\Chrome\Application\chrome.exe
3628 C:\Programme\Google\Chrome\Application\chrome.exe
2672 wmiprvse.exe
3812 C:\Programme\Internet Explorer\iexplore.exe
3560 C:\Dokumente und Einstellungen\user\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`007e0000 (NTFS)
\\.\E: --> \\.\PhysicalDrive0 at offset 0x00000018`70500000 (NTFS)

PhysicalDrive0 Model Number: HitachiHTS541616J9SA00, Rev: SB4OC70P

Size Device Name MBR Status
--------------------------------------------
149 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A


Done!

cosinus 06.10.2010 15:29

Zitat:

149 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

adeodatus 06.10.2010 17:42

SUPERAntiSpyware Scan Log
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generated 10/06/2010 at 06:37 PM

Application Version : 4.44.1000

Core Rules Database Version : 5640
Trace Rules Database Version: 3452

Scan type : Complete Scan
Total Scan Time : 00:42:41

Memory items scanned : 685
Memory threats detected : 0
Registry items scanned : 5620
Registry threats detected : 0
File items scanned : 50721
File threats detected : 39

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\user\Cookies\user@imrworldwide[2].txt
C:\Dokumente und Einstellungen\user\Cookies\user@clicksor[2].txt
C:\Dokumente und Einstellungen\user\Cookies\user@media6degrees[2].txt
C:\Dokumente und Einstellungen\user\Cookies\user@atdmt[1].txt
akamai.smartadserver.com [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
banners.securedataimages.com [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
bc.youporn.com [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
broadcast.piximedia.fr [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
cdn5.specificclick.net [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
files.youporn.com [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
imagesrv.adition.com [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
macromedia.com [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
media.kyte.tv [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
media.mtvnservices.com [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
media.scanscout.com [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
media.shufuni.com [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
media.snuffx.com [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
media.vagosex.com [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
media1.break.com [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
objects.tremormedia.com [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
pornoprinzen.com [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
secure-us.imrworldwide.com [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
static.xxxmatch.com [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
tuporno.tv [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
vidii.hardsextube.com [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
ARD Mediathek: Übersicht [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
Free porn pictures teen sex tube pornstars naked babes nice ass reality sex. All free porn thumbnails! [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
Gay Porn Juice - Gay Tube For Sharing Homemade Gay Porn Videos [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
Gay Porn & Gay Sex - GotGayPorn - [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
Free Porn & Adult Video Sharing - Sex, Porno, Tube Movies, Free XXX Porn [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
www.naiadsystems.com [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
pornhost.com - free file hosting with a twist - upload [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
Free Porn Videos & Sex Movies - Porno, XXX, Porn Tube and Pussy Porn [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
Pornoprinzen [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
Kostenlose private Sexkontakte - sexkiste.com [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
Sex videos and pornstar movies only at SexTube [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
tubeXXXtra - Free Porn Tube Videos [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
Sex Videos - Porn Videos - Porn Pictures - Porn Gifs [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]
wwwstatic.megaporn.com [ C:\Dokumente und Einstellungen\user\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\ZEGJP7JC ]

adeodatus 06.10.2010 18:28

Malwarebytes' Anti-Malware 1.46
Malwarebytes

Datenbank Version: 4755

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

06.10.2010 19:26:45
mbam-log-2010-10-06 (19-26-45).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|)
Durchsuchte Objekte: 174629
Laufzeit: 35 Minute(n), 56 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

cosinus 06.10.2010 20:29

Sieht ok aus, da wurden nur Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?

adeodatus 06.10.2010 20:31

nein aber der soll ich schritt 4 im superantispyware durchführenoder hat der automatisch alles entfertnt

cosinus 06.10.2010 20:39

Das kannst Du ignorieren weil das nur Cookies waren! Entfern sie meinetwegen... :rolleyes:

Außerdem wären wir durch! :abklatsch:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

adeodatus 08.10.2010 14:03

So ich denke der virus ist weg zwar läuft mein IE ned richtig und Firefox aber firefox hab ich runtergehauen ....

Ich danke dir Arne und dem Trojaner-Board eure hilfe ist echt genial danke danke

gruss Adeodatus
PS.Spende folgt

:dankeschoen:

cosinus 08.10.2010 18:21

Zitat:

zwar läuft mein IE ned richtig und Firefox aber firefox hab ich runtergehauen ....
Häh? IE und Firefox laufen beide nicht richtig und deswegen wurde FF deinstalliert? Zusammenhang?

adeodatus 08.10.2010 18:31

beide browser frieren nach ner zeit ein ich bekomm dann im taskmanager den hinweis FF oder IE keine rückmeldung dann muss ich jedesmal kämpfen mit den taskmanager das der mir des beendet und mit dem googlecrome hab ich diese problem ned du fragst nach einem zusammenhang vllt. dieser ich hab vodafonewebsession und bei anmeldung im inet geht immer ein extra fenster auf für die verbleibene restzeit die einem noch zurverfügung steht im netz zubleiben und ab 4 min. restzeit kann man verlängern und genau wenn mann des machen will friert der browser ein sowohl bei IE und FF .....
und dann geht nix mehr und weil ich ned weiss warum bin ich auf googlecrome umgestiegen ich hatte dieses problem auch schon vor der infektion

gruss adeodatus

adeodatus 22.10.2010 17:20

ICH HALTE DAS WAS ICH SAGE NUR ??????
ich weiss ja ned ob es an dem liegt was ich alles machen musste um den Virus weg zubekommen ???
Ich bekomme jetzt jedesmal die Meldung wenn ich mein Laptop hochfahren will:
Reboot and Select proper Boot Device or Insert Boot Media in selected Boot Device and press a Key !!!!!
und wenn ich diese meldung mind.. 5 min habe startet mein laptop aber warum bitte woran liegt das .....

cosinus 23.10.2010 18:50

Was für Hardware bzw. was für ein Rechnermodell hast Du da? Ist da noch Garantie drauf?
Evtl. hat die Hardware ne Macke oder die Tempeaturen der Komponenten sind zu hoch.

adeodatus 05.04.2011 15:04

hallo cosinos ! ich brauche deine hilfe mein laptop hat nach dem virus seinen geist aufgegeben er sagt mir jedesmal wenn ich ihn neustarte das ich ein boot device einlegen soll weil er angeblich den pfad zur festplatte ned findet . ich hab versucht erneut winxp drauf zumachen aber er sagt nur fehlermeldungen wie komm ich nei ins system . das einzige was ich noch kann ist in den bios reinzukommen .....

adeodatus 05.04.2011 15:07

Reboot and Select proper Boot Device or Insert Boot Media in selected Boot Device and press a Key !!!!! das ist nun die meldung die ich bekomm und nun geht gar nix mehr kann ich meine festplatte nix mehr finden und was muss ich machen danke

adeodatus 05.04.2011 15:11

ich hab mein versprechen gehalten ...................

cosinus 05.04.2011 15:12

Folge dem Artikel zur Neuinstallation von Windows
Wenn du vorher noch Daten retten willst, folgst du vorher dem 2. Link in meiner Signatur!

Zitat:

ich hab mein versprechen gehalten ...................
:confused: :wtf: :confused:

adeodatus 10.04.2011 18:12

Hallo Cosinus ! sorry aber ich kann noch ned mal neu installieren weil es gibt ne Fehlermeldung die ich dir das nächstemal aufschreib weil es funktioniert nix bis bald

adeodatus 22.04.2011 14:36

hallo cosinus !! dies ist die Fehlermeldung die ich bekomme wenn ich versuche von der XP-cd zu starten ::
Technische Information
***stop:0x0000007E(0xc0000005,0xF748E0BF,0xF78DA208,0xF78D9F08)
***pci.sys-address F78E0BF base at F748700,Data 3b7d855

Das ist die meldung die ich dann bekomm bitte hilf mir
gruss Adeodatus

cosinus 23.04.2011 13:56

Ab welchem Zeitpunkt kommt dieser Fehler? Konntest du schon im ersten Menü was machen?
CD ist nicht zerkratzt? Original-CD oder gebrannt?

adeodatus 23.04.2011 14:35

ich habe es geschafft den wieder hochzufahren nach etwa 100-200 mal an und aus machen läuft also das bs hat gestartet ich schalte ihn auch nicht mehr aus was könnte ich nun machen die fp formatieren und neu drauf hauen oder hast du ne andere möglichkeit was zu machen nun zu deiner frage der macht sämtliche setups und wenn er an dem punkt kommen soll wo ich xp installieren kann kommt die fehlermeldung.....gruss adeodatus

adeodatus 23.04.2011 15:01

ja es ist eine originale windows xp home edition

adeodatus 23.04.2011 16:07

hallo cosinus !!! ich habe mir sp3 für xp runtergeladen und habe den laptop für ein paar minuten ausgeschaltet und wieder gestartet und jedesmal hat er da BS gefunden also ich weiss ned hat er den pfad zur festplatte verloren gehabt ....ich trau mich ned ihn länger auszuschalten vllt. liegt es ja auch an der betriebsdauer weil des letztemal hat es über ne stunde gedauert bis er das BS oder den pfad gefunden hat was meinsten du.......

adeodatus 23.04.2011 16:10

PS: wo kann man ein kostenlosen backup machen ich hab leider kein CD-Brenner und auch kein Floppy ich kann es nur auf USB-Stick kopieren und anschliessend im inetcafe auf CD brennen.......gruss

cosinus 25.04.2011 13:24

Sry ich kann dir irgendwie nicht mehr ganz folgen.
Erst versuchst du den Rechner neu aufzusetzen was offensichtlich nicht klappt - warum auch immer - und erst jetzt denkst du an ein Backup? :balla:
Schon mal was von externen Festplatten gehört?

adeodatus 25.04.2011 14:05

konntest du was mit der Fehlermeldung anfangen??? es dauert bis er startet das bs aber was kann ich machen um den Fehler zubeheben ???? Sry aber ich hab nie an ein backup gedacht weil ich von sowas nix wusste und nun will ich ein backup machen aber wie macht man des mein letzter ist gescheitert.......

cosinus 25.04.2011 14:08

Verrat mir mal wie du das Backup machen willst? Ich dachte du hast keine ext. Platte und CD/DVD Brennen geht auch nicht?

adeodatus 25.04.2011 14:12

ja ich dachte ich kann des auf USBstick machen oder geht sowas ned ?

adeodatus 25.04.2011 14:18

Es ist ja so ich hab den laptop mindestens 20 min an und ausgeschaltet und dann fährt er hoch aber woran liegt es ich bekomm nach wie vor diese meldung : Reeboot and select proper boot device or insert boot media in selected boot device an press any key

adeodatus 25.04.2011 14:21

ich muss allerdings sagen das mir das gerät mit win7 verkauft werden sollte aber ich wollte das der händler mir xp drauf macht weil ich mit dem bs einfach besser zurecht komm , liegt vllt. da ein zusammenhang?

adeodatus 07.05.2011 15:40

Danke cosinus für deine antworten , ob die wohl helfen ????????

cosinus 07.05.2011 15:49

Zitat:

ob die wohl helfen ????????
Ich kann dir nicht ganz folgen, wie wärs mal wenn du mit zum Händler mit dem offensichtlich defekten gerät gehst, es geht ja alle 20 Minuten einfach aus?!
Lass dir bei der Gelegenheit auch eine neue tastatur mitgeben, denn bei deiner klemmt die ?-Taste :pfeiff:


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131