Virus Status : Infected + W32/Opaserv

#0
03.12.2006, 14:34
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#16 mit der killbox alles loeschen, was ich angegeben hatte und dann das neue log von combofix posten
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
03.12.2006, 14:37
Member

Themenstarter

Beiträge: 86
#17 Achso ja hab ich schon alles gelöscht ,

Hier neuer Log

Besitzer - 06-12-03 14:36:17,17 Service Pack 2
ComboFix 06.11.27W - Running from: "C:\Dokumente und Einstellungen\Besitzer\Desktop"

((((((((((((((((((((((((((((((( Files Created from 2006-11-03 to 2006-12-03 ))))))))))))))))))))))))))))))))))


2006-12-03 14:34 <DIR> d-------- C:\Programme\NoAdware5.0
2006-12-03 14:06 <DIR> d-------- C:\!KillBox
2006-12-03 13:58 <DIR> d-------- C:\avenger
2006-12-02 23:34 <DIR> d-------- C:\Programme\CleanUp!
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Zip.tmp
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Wqk.dll
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\WINPPR32.EXE
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Winlogon.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\WTFHE.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\Wqk.dll
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\WinTsk32.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\wdmfmc32.dll
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\vcmgcd32.dll
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\SCardSvr32.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\SCardSvr32.dll
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\RAVMOND.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\FTPUPD.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\flcss.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\BINGOO.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\sysload32.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Srv32.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\ScrSvr.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\S.htm
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Msvxd32.dll
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Msvxd16.dll
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Msvxd.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\mscvb32.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\msccn32.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Mqbkup.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Mmstask.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\marco!.scr
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\iservc.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Instit.bat
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\flcss.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Exe.tmp
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Brasil.pif
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Brasil.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Alevir.exe
2006-12-02 15:20 <DIR> d-------- C:\Mslicenf.com
2006-12-02 12:41 28,672 --a------ C:\WINDOWS\system32\drivers\CO_Mon.sys
2006-12-02 10:51 <DIR> d-------- C:\Programme\Spybot - Search & Destroy
2006-12-02 10:51 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2006-12-02 09:13 <DIR> d--hs---- C:\Config.Msi
2006-12-01 15:11 503,808 --a------ C:\WINDOWS\system32\xreglib.dll
2006-12-01 14:50 <DIR> d-------- C:\Programme\Softwin
2006-12-01 14:49 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Softwin
2006-11-30 11:25 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
2006-11-30 11:25 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
2006-11-30 11:25 14,848 --a------ C:\WINDOWS\system32\drivers\kbdhid.sys
2006-11-29 18:41 <DIR> d-------- C:\Programme\Mozilla Firefox
2006-11-29 18:41 <DIR> d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla
2006-11-29 15:56 639,224 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2006-11-29 15:43 2,297,552 --a------ C:\WINDOWS\system32\d3dx9_26.dll
2006-11-08 21:41 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2006-11-08 17:58 <DIR> d-------- C:\Programme\MSN Messenger
2006-11-06 17:50 <DIR> d-------- C:\Programme\devolo
2006-11-05 13:31 <DIR> d-------- C:\WINDOWS\Downloaded Installations


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))


2006-12-03 14:20 -------- d-------- C:\Programme\HLSW
2006-12-03 14:17 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Skype
2006-12-01 14:49 -------- d-------- C:\Programme\Gemeinsame Dateien
2006-11-30 18:23 -------- d-------- C:\Programme\WinRAR
2006-11-29 15:49 163644 --a------ C:\WINDOWS\system32\drivers\secdrv.sys
2006-11-27 09:39 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Ahead
2006-11-17 14:28 -------- d--h----- C:\Programme\InstallShield Installation Information
2006-11-14 12:29 -------- d-------- C:\Programme\EA GAMES
2006-11-08 21:41 -------- d-------- C:\Programme\Windows Media Player
2006-11-08 21:41 -------- d-------- C:\Programme\Messenger
2006-11-08 21:41 -------- d-------- C:\Programme\Internet Explorer
2006-11-08 21:39 -------- d-------- C:\Programme\Outlook Express
2006-11-08 21:39 -------- d-------- C:\Programme\Gemeinsame Dateien\System
2006-11-08 17:58 -------- d-------- C:\Programme\Gemeinsame Dateien\Microsoft Shared
2006-11-06 18:31 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\teamspeak2
2006-11-03 12:36 43520 --a------ C:\WINDOWS\system32\CmdLineExt03.dll
2006-11-01 11:36 -------- d-------- C:\Programme\Robster Productions
2006-10-28 14:23 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\ICQ Toolbar
2006-10-28 12:26 -------- d-------- C:\Programme\ICQToolbar
2006-10-26 19:32 -------- d-------- C:\Programme\Thomson
2006-10-24 17:23 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Help
2006-10-24 17:16 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Real
2006-10-24 17:13 -------- d-------- C:\Programme\Real
2006-10-24 17:13 -------- d-------- C:\Programme\Gemeinsame Dateien\xing shared
2006-10-24 17:13 -------- d-------- C:\Programme\Gemeinsame Dateien\Real
2006-10-23 13:36 -------- d-------- C:\Programme\Ubisoft
2006-10-23 12:45 -------- d-------- C:\Programme\Return to Castle Wolfenstein
2006-10-22 10:51 -------- d-------- C:\Programme\RM to MP3 Converter
2006-10-22 10:39 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\vlc
2006-10-22 10:34 -------- d-------- C:\Programme\VideoLAN
2006-10-20 20:55 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Xfire
2006-10-20 18:10 -------- d---s---- C:\Programme\Xfire
2006-10-16 12:22 -------- d-------- C:\Programme\QuickTime
2006-10-13 14:40 -------- d-------- C:\Programme\Diablo II
2006-10-08 13:19 -------- d-------- C:\Programme\PokerStars.NET
2006-10-06 20:19 10345 --a------ C:\WINDOWS\system32\drivers\hamachi.sys
2006-10-06 18:16 -------- d-------- C:\Programme\PUBLISHER
2006-10-06 18:05 -------- d-------- C:\Programme\Gemeinsame Dateien\InstallShield
2006-10-03 11:48 -------- d-------- C:\Programme\Skype
2006-09-19 16:58 205093 --a------ C:\WINDOWS\system32\cftmon.exe
2006-09-19 16:57 221101 --a------ C:\WINDOWS\system32\mhUpdate.exe
2006-09-13 06:02 1084416 --a------ C:\WINDOWS\system32\msxml3.dll


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries are not shown

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"LDM"="C:\\Programme\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"
"MsnMsgr"="\"C:\\Programme\\MSN Messenger\\MsnMsgr.Exe\" /background"
"MSMSGS"="\"C:\\Programme\\Messenger\\msmsgs.exe\" /background"
"Steam"="\"c:\\valve\\steam\\steam.exe\" -silent"
"Skype"="\"C:\\Programme\\Skype\\Phone\\Skype.exe\" /nosplash /minimized"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\runonce]
"ICQ Lite"="C:\\Programme\\ICQLite\\ICQLite.exe -trayboot"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
"nwiz"="nwiz.exe /install"
"NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit"
"RTHDCPL"="RTHDCPL.EXE"
"Alcmtr"="ALCMTR.EXE"
"NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
"mmtask"="c:\\Program Files\\MusicMatch\\MusicMatch Jukebox\\mmtask.exe"
"SunJavaUpdateSched"="C:\\Programme\\Java\\jre1.5.0_06\\bin\\jusched.exe"
"ICQ Lite"="\"C:\\Programme\\ICQLite\\ICQLite.exe\" -minimize"
"avgnt"="\"C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min"
"TkBellExe"="\"C:\\Programme\\Gemeinsame Dateien\\Real\\Update_OB\\realsched.exe\" -osboot"
"cqnyyids"="C:\\utlvpmlr.bat"

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e2,02,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,f2,01,00,00,23,00,00,00,7c,00,00,00,72,00,\
00,00,01,00,00,00

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE"

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"

Completion time: 06-12-03 14:36:45.56
C:\ComboFix.txt ... 06-12-03 14:36
C:\ComboFix2.txt ... 06-12-03 14:00
C:\ComboFix3.txt ... 06-12-03 13:28
Seitenanfang Seitenende
03.12.2006, 15:24
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#18 es ist sinnlos - besser, du formatierst


2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Zip.tmp
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Wqk.dll
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\WINPPR32.EXE
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Winlogon.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\WTFHE.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\Wqk.dll
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\WinTsk32.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\wdmfmc32.dll
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\vcmgcd32.dll
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\SCardSvr32.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\SCardSvr32.dll
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\RAVMOND.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\FTPUPD.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\flcss.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\BINGOO.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\sysload32.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Srv32.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\ScrSvr.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\S.htm
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Msvxd32.dll
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Msvxd16.dll
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Msvxd.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\mscvb32.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\msccn32.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Mqbkup.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Mmstask.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\marco!.scr
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\iservc.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Instit.bat
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\flcss.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Exe.tmp
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Brasil.pif
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Brasil.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\Alevir.exe
2006-12-02 15:20 <DIR> d-------- C:\Mslicenf.com

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
03.12.2006, 15:37
Member

Themenstarter

Beiträge: 86
#19 Wie formatiert man denn?
Seitenanfang Seitenende
03.12.2006, 15:46
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#20 http://virus-protect.org/nachneuinst.html - hier findest du auch Links zum Formatieren
http://board.protecus.de/t13020.htm

am besten laesst du dir von jemandem helfen, der Ahnung davon hat.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
03.12.2006, 15:48
Member

Themenstarter

Beiträge: 86
#21 Hm Jo ich kenn schon welche die sowas können ....
Ist es dringend notwendig PC platt zu machen?
Oder kann ich das auch einfach Ignorieren?
Zumindest die Pop Ups kommen jetzt nicht mehr und die Startseite lässt sich auch wieder ändern...
Seitenanfang Seitenende
04.12.2006, 00:39
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#22 natuerlich musst du so schnell als moeglich den rechner formatieren:

W32/Opaserv - ein Wurm, der sich über Netzwerkfreigaben verbreitet.
http://virus-protect.org/artikel/spyware/brasil_pif.html
http://home.arcor.de/sigurdpistor/viren/info/w32-opaserv-a.htm
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
04.12.2006, 10:01
Member

Themenstarter

Beiträge: 86
#23 Ich hab die jetzt einfach mal frei schnauze selber gelöscht und NoAdware zeigt die Viren nicht mehr an ....
Öhm ja ^^
Seitenanfang Seitenende
04.12.2006, 10:30
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#24 so ???
dann poste das neue log von combofix (neu klicken, nicht das alte log posten)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
04.12.2006, 13:23
Member

Themenstarter

Beiträge: 86
#25 Besitzer - 06-12-04 13:37:12,81 Service Pack 2
ComboFix 06.11.27W - Running from: "C:\Dokumente und Einstellungen\Besitzer\Desktop"

((((((((((((((((((((((((((((((( Files Created from 2006-11-04 to 2006-12-04 ))))))))))))))))))))))))))))))))))


2006-12-03 15:53 <DIR> d-------- C:\Programme\ClearProg
2006-12-03 14:34 <DIR> d-------- C:\Programme\NoAdware5.0
2006-12-03 14:06 <DIR> d-------- C:\!KillBox
2006-12-03 13:58 <DIR> d-------- C:\avenger
2006-12-02 23:34 <DIR> d-------- C:\Programme\CleanUp!
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\WINPPR32.EXE
2006-12-02 12:41 28,672 --a------ C:\WINDOWS\system32\drivers\CO_Mon.sys
2006-12-02 10:51 <DIR> d-------- C:\Programme\Spybot - Search & Destroy
2006-12-02 10:51 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2006-12-02 09:13 <DIR> d--hs---- C:\Config.Msi
2006-12-01 15:11 503,808 --a------ C:\WINDOWS\system32\xreglib.dll
2006-12-01 14:50 <DIR> d-------- C:\Programme\Softwin
2006-12-01 14:49 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Softwin
2006-11-30 11:25 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
2006-11-30 11:25 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
2006-11-30 11:25 14,848 --a------ C:\WINDOWS\system32\drivers\kbdhid.sys
2006-11-29 18:41 <DIR> d-------- C:\Programme\Mozilla Firefox
2006-11-29 18:41 <DIR> d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla
2006-11-29 15:56 639,224 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2006-11-29 15:43 2,297,552 --a------ C:\WINDOWS\system32\d3dx9_26.dll
2006-11-08 21:41 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2006-11-08 17:58 <DIR> d-------- C:\Programme\MSN Messenger
2006-11-06 17:50 <DIR> d-------- C:\Programme\devolo
2006-11-05 13:31 <DIR> d-------- C:\WINDOWS\Downloaded Installations


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))


2006-12-04 13:20 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Skype
2006-12-03 20:45 -------- d-------- C:\Programme\HLSW
2006-12-01 14:49 -------- d-------- C:\Programme\Gemeinsame Dateien
2006-11-30 18:23 -------- d-------- C:\Programme\WinRAR
2006-11-29 15:49 163644 --a------ C:\WINDOWS\system32\drivers\secdrv.sys
2006-11-27 09:39 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Ahead
2006-11-17 14:28 -------- d--h----- C:\Programme\InstallShield Installation Information
2006-11-14 12:29 -------- d-------- C:\Programme\EA GAMES
2006-11-08 21:41 -------- d-------- C:\Programme\Windows Media Player
2006-11-08 21:41 -------- d-------- C:\Programme\Messenger
2006-11-08 21:41 -------- d-------- C:\Programme\Internet Explorer
2006-11-08 21:39 -------- d-------- C:\Programme\Outlook Express
2006-11-08 21:39 -------- d-------- C:\Programme\Gemeinsame Dateien\System
2006-11-08 17:58 -------- d-------- C:\Programme\Gemeinsame Dateien\Microsoft Shared
2006-11-06 18:31 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\teamspeak2
2006-11-03 12:36 43520 --a------ C:\WINDOWS\system32\CmdLineExt03.dll
2006-11-01 11:36 -------- d-------- C:\Programme\Robster Productions
2006-10-28 14:23 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\ICQ Toolbar
2006-10-28 12:26 -------- d-------- C:\Programme\ICQToolbar
2006-10-26 19:32 -------- d-------- C:\Programme\Thomson
2006-10-24 17:23 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Help
2006-10-24 17:16 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Real
2006-10-24 17:13 -------- d-------- C:\Programme\Real
2006-10-24 17:13 -------- d-------- C:\Programme\Gemeinsame Dateien\xing shared
2006-10-24 17:13 -------- d-------- C:\Programme\Gemeinsame Dateien\Real
2006-10-23 13:36 -------- d-------- C:\Programme\Ubisoft
2006-10-23 12:45 -------- d-------- C:\Programme\Return to Castle Wolfenstein
2006-10-22 10:51 -------- d-------- C:\Programme\RM to MP3 Converter
2006-10-22 10:39 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\vlc
2006-10-22 10:34 -------- d-------- C:\Programme\VideoLAN
2006-10-20 20:55 -------- d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Xfire
2006-10-20 18:10 -------- d---s---- C:\Programme\Xfire
2006-10-16 12:22 -------- d-------- C:\Programme\QuickTime
2006-10-13 14:40 -------- d-------- C:\Programme\Diablo II
2006-10-08 13:19 -------- d-------- C:\Programme\PokerStars.NET
2006-10-06 20:19 10345 --a------ C:\WINDOWS\system32\drivers\hamachi.sys
2006-10-06 18:16 -------- d-------- C:\Programme\PUBLISHER
2006-10-06 18:05 -------- d-------- C:\Programme\Gemeinsame Dateien\InstallShield
2006-09-19 16:58 205093 --a------ C:\WINDOWS\system32\cftmon.exe
2006-09-19 16:57 221101 --a------ C:\WINDOWS\system32\mhUpdate.exe
2006-09-13 06:02 1084416 --a------ C:\WINDOWS\system32\msxml3.dll


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries are not shown

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"LDM"="C:\\Programme\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"
"MsnMsgr"="\"C:\\Programme\\MSN Messenger\\MsnMsgr.Exe\" /background"
"MSMSGS"="\"C:\\Programme\\Messenger\\msmsgs.exe\" /background"
"Steam"="\"c:\\valve\\steam\\steam.exe\" -silent"
"Skype"="\"C:\\Programme\\Skype\\Phone\\Skype.exe\" /nosplash /minimized"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\runonce]
"ICQ Lite"="C:\\Programme\\ICQLite\\ICQLite.exe -trayboot"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
"nwiz"="nwiz.exe /install"
"NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit"
"RTHDCPL"="RTHDCPL.EXE"
"Alcmtr"="ALCMTR.EXE"
"NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
"mmtask"="c:\\Program Files\\MusicMatch\\MusicMatch Jukebox\\mmtask.exe"
"SunJavaUpdateSched"="C:\\Programme\\Java\\jre1.5.0_06\\bin\\jusched.exe"
"ICQ Lite"="\"C:\\Programme\\ICQLite\\ICQLite.exe\" -minimize"
"avgnt"="\"C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min"
"TkBellExe"="\"C:\\Programme\\Gemeinsame Dateien\\Real\\Update_OB\\realsched.exe\" -osboot"
"cqnyyids"="C:\\utlvpmlr.bat"

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e2,02,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,f2,01,00,00,23,00,00,00,7c,00,00,00,72,00,\
00,00,01,00,00,00

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE"

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"

Completion time: 06-12-04 13:37:36.98
C:\ComboFix.txt ... 06-12-04 13:37
C:\ComboFix2.txt ... 06-12-04 13:35
C:\ComboFix3.txt ... 06-12-04 13:32
Dieser Beitrag wurde am 04.12.2006 um 13:37 Uhr von Saitek editiert.
Seitenanfang Seitenende
04.12.2006, 13:35
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#26 da sind noch viren vorhanden... ;)

2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\WINPPR32.EXE
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\FTPUPD.exe
2006-12-02 15:20 <DIR> d-------- C:\WINDOWS\system32\flcss.exe

««
poste bitte folgendes log
HijackThis starten, "Open the misc tools section" klicken, die beiden Kästchen "List also minor sections" und "List empty sections" markieren und dann "Generate StartupList log" klicken. - hier posten
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
04.12.2006, 13:38
Member

Themenstarter

Beiträge: 86
#27 ja guck jetzt nochmal hab den log bearbeitet
Seitenanfang Seitenende
04.12.2006, 13:39
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#28 es sind auch Dienste aktiv:

poste bitte folgendes log
HijackThis starten, "Open the misc tools section" klicken, die beiden Kästchen "List also minor sections" und "List empty sections" markieren und dann "Generate StartupList log" klicken. - hier posten
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
04.12.2006, 13:41
Member

Themenstarter

Beiträge: 86
#29 StartupList report, 04.12.2006, 13:41:06
StartupList version: 1.52.2
Started from : C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\HijackThis.EXE
Detected: Windows XP SP2 (WinNT 5.01.2600)
Detected: Internet Explorer v6.00 SP2 (6.00.2900.2180)
* Using default options
* Including empty and uninteresting sections
* Showing rarely important sections
==================================================

Running processes:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Programme\Messenger\msmsgs.exe
C:\valve\steam\steam.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Logitech\SetPoint\KEM.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Logitech\SetPoint\KHALMNPR.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\NoAdware5.0\NoAdware5.exe
C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\HijackThis.exe

--------------------------------------------------

Listing of startup folders:

Shell folders Startup:
[C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Autostart]
*No files*

Shell folders AltStartup:
*Folder not found*

User shell folders Startup:
*Folder not found*

User shell folders AltStartup:
*Folder not found*

Shell folders Common Startup:
[C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart]
Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe

Shell folders Common AltStartup:
*Folder not found*

User shell folders Common Startup:
*Folder not found*

User shell folders Alternate Common Startup:
*Folder not found*

--------------------------------------------------

Checking Windows NT UserInit:

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
UserInit = C:\WINDOWS\system32\userinit.exe,

[HKLM\Software\Microsoft\Windows\CurrentVersion\Winlogon]
*Registry key not found*

[HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
*Registry value not found*

[HKCU\Software\Microsoft\Windows\CurrentVersion\Winlogon]
*Registry key not found*

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

NvCplDaemon = RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz = nwiz.exe /install
NvMediaCenter = RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
RTHDCPL = RTHDCPL.EXE
Alcmtr = ALCMTR.EXE
NeroFilterCheck = C:\WINDOWS\system32\NeroCheck.exe
mmtask = c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
SunJavaUpdateSched = C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
ICQ Lite = "C:\Programme\ICQLite\ICQLite.exe" -minimize
avgnt = "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
TkBellExe = "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
cqnyyids = C:\utlvpmlr.bat

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce

*No values found*

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx

*No values found*

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices

*No values found*

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

*Registry key not found*

--------------------------------------------------

Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run

LDM = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
MsnMsgr = "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
MSMSGS = "C:\Programme\Messenger\msmsgs.exe" /background
Steam = "c:\valve\steam\steam.exe" -silent
Skype = "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized

--------------------------------------------------

Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce

ICQ Lite = C:\Programme\ICQLite\ICQLite.exe -trayboot

--------------------------------------------------

Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx

*Registry key not found*

--------------------------------------------------

Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices

*No values found*

--------------------------------------------------

Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

*Registry key not found*

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Run

*Registry key not found*

--------------------------------------------------

Autorun entries from Registry:
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Run

*Registry key not found*

--------------------------------------------------

Autorun entries in Registry subkeys of:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
*No subkeys found*

--------------------------------------------------

Autorun entries in Registry subkeys of:
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce
*No subkeys found*

--------------------------------------------------

Autorun entries in Registry subkeys of:
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
*No subkeys found*

--------------------------------------------------

Autorun entries in Registry subkeys of:
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
*No subkeys found*

--------------------------------------------------

Autorun entries in Registry subkeys of:
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
*Registry key not found*

--------------------------------------------------

Autorun entries in Registry subkeys of:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
*No subkeys found*

--------------------------------------------------

Autorun entries in Registry subkeys of:
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
*No subkeys found*

--------------------------------------------------

Autorun entries in Registry subkeys of:
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
*Registry key not found*

--------------------------------------------------

Autorun entries in Registry subkeys of:
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices
*No subkeys found*

--------------------------------------------------

Autorun entries in Registry subkeys of:
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
*Registry key not found*

--------------------------------------------------

Autorun entries in Registry subkeys of:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Run
*Registry key not found*

--------------------------------------------------

Autorun entries in Registry subkeys of:
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Run
*Registry key not found*

--------------------------------------------------

File association entry for .EXE:
HKEY_CLASSES_ROOT\exefile\shell\open\command

(Default) = "%1" %*

--------------------------------------------------

File association entry for .COM:
HKEY_CLASSES_ROOT\comfile\shell\open\command

(Default) = "%1" %*

--------------------------------------------------

File association entry for .BAT:
*Registry key not found*

--------------------------------------------------

File association entry for .PIF:
HKEY_CLASSES_ROOT\piffile\shell\open\command

(Default) = "%1" %*

--------------------------------------------------

File association entry for .SCR:
HKEY_CLASSES_ROOT\scrfile\shell\open\command

(Default) = "%1" /S

--------------------------------------------------

File association entry for .HTA:
HKEY_CLASSES_ROOT\htafile\shell\open\command

(Default) = C:\WINDOWS\system32\mshta.exe "%1" %*

--------------------------------------------------

File association entry for .TXT:
HKEY_CLASSES_ROOT\txtfile\shell\open\command

(Default) = %SystemRoot%\system32\NOTEPAD.EXE %1

--------------------------------------------------

Enumerating Active Setup stub paths:
HKLM\Software\Microsoft\Active Setup\Installed Components
(* = disabled by HKCU twin)

[>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
StubPath = C:\WINDOWS\inf\unregmp2.exe /ShowWMP

[>{26923b43-4d38-484f-9b9e-de460746276c}] *
StubPath = %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE

[>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS] *
StubPath = RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP

[>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}] *
StubPath = %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE

[{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] *
StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\mswmp.inf,PerUserStub

[{2C7339CF-2B09-4501-B3F3-F3508C9228ED}] *
StubPath = %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll

[{44BBA840-CC51-11CF-AAFA-00AA00B6015C}] *
StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install

[{44BBA842-CC51-11CF-AAFA-00AA00B6015B}] *
StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT

[{5945c046-1e7d-11d1-bc44-00c04fd912be}] *
StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser

[{6BF52A52-394A-11d3-B153-00C04F79FAA6}] *
StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp.inf,PerUserStub

[{7790769C-0471-11d2-AF11-00C04FA35D02}] *
StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install

[{89820200-ECBD-11cf-8B85-00AA005B4340}] *
StubPath = regsvr32.exe /s /n /i:U shell32.dll

[{89820200-ECBD-11cf-8B85-00AA005B4383}] *
StubPath = %SystemRoot%\system32\ie4uinit.exe

--------------------------------------------------

Enumerating ICQ Agent Autostart apps:
HKCU\Software\Mirabilis\ICQ\Agent\Apps

*Registry key not found*

--------------------------------------------------

Load/Run keys from C:\WINDOWS\WIN.INI:

load=*INI section not found*
run=*INI section not found*

Load/Run keys from Registry:

HKLM\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found*
HKLM\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found*
HKLM\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found*
HKLM\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found*
HKCU\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found*
HKCU\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found*
HKCU\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found*
HKCU\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found*
HKCU\..\Windows NT\CurrentVersion\Windows: load=
HKCU\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found*
HKLM\..\Windows NT\CurrentVersion\Windows: load=*Registry value not found*
HKLM\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found*
HKLM\..\Windows NT\CurrentVersion\Windows: AppInit_DLLs=

--------------------------------------------------

Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=*INI section not found*

Shell & screensaver key from Registry:

Shell=explorer.exe
SCRNSAVE.EXE=C:\WINDOWS\system32\ssmypics.scr
drivers=*Registry value not found*

Policies Shell key:

HKCU\..\Policies: Shell=*Registry value not found*
HKLM\..\Policies: Shell=*Registry value not found*

--------------------------------------------------

Checking for EXPLORER.EXE instances:

C:\WINDOWS\Explorer.exe: PRESENT!

C:\Explorer.exe: not present
C:\WINDOWS\Explorer\Explorer.exe: not present
C:\WINDOWS\System\Explorer.exe: not present
C:\WINDOWS\System32\Explorer.exe: not present
C:\WINDOWS\Command\Explorer.exe: not present
C:\WINDOWS\Fonts\Explorer.exe: not present

--------------------------------------------------

Checking for superhidden extensions:

.lnk: HIDDEN! (arrow overlay: yes)
.pif: HIDDEN! (arrow overlay: yes)
.exe: not hidden
.com: not hidden
.bat: *Registry key not found*
.hta: not hidden
.scr: not hidden
.shs: HIDDEN!
.shb: HIDDEN!
.vbs: not hidden
.vbe: not hidden
.wsh: not hidden
.scf: HIDDEN! (arrow overlay: NO!)
.url: HIDDEN! (arrow overlay: yes)
.js: not hidden
.jse: not hidden

--------------------------------------------------

Verifying REGEDIT.EXE integrity:

- Regedit.exe found in C:\WINDOWS
- .reg open command is normal (regedit.exe %1)
- Company name OK: 'Microsoft Corporation'
- Original filename OK: 'REGEDIT.EXE'
- File description: 'Registrierungs-Editor'

Registry check passed

--------------------------------------------------

Enumerating Browser Helper Objects:

(no name) - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll - {02478D38-C3F9-4EFB-9B51-7695ECA05670}
XTTBPos00 - C:\Programme\ICQToolbar\tbu16\toolbaru.dll - {055FD26D-3A88-4e15-963D-DC8493744B1D}
(no name) - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
(no name) - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll - {9030D464-4C02-4ABF-8ECC-5164760863C6}
(no name) - c:\programme\google\googletoolbar2.dll - {AA58ED58-01DD-4d91-8333-CF10577473F7}

--------------------------------------------------

Enumerating Task Scheduler jobs:

*No jobs found*

--------------------------------------------------

Enumerating Download Program Files:

[Shockwave ActiveX Control]
InProcServer32 = C:\WINDOWS\system32\macromed\Director\SwDir.dll
CODEBASE = http://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab

[Symantec RuFSI Utility Class]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\rufsi.dll
CODEBASE = http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

[Java Plug-in]
InProcServer32 = C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
CODEBASE = http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab

[Java Plug-in]
InProcServer32 = C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
CODEBASE = http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab

[Java Plug-in 1.5.0_06]
InProcServer32 = C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll
CODEBASE = http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab

--------------------------------------------------

Enumerating Winsock LSP files:

NameSpace #1: C:\WINDOWS\System32\mswsock.dll
NameSpace #2: C:\WINDOWS\System32\winrnr.dll
NameSpace #3: C:\WINDOWS\System32\mswsock.dll
NameSpace #4: C:\WINDOWS\System32\nwprovau.dll
Protocol #1: C:\WINDOWS\system32\mswsock.dll
Protocol #2: C:\WINDOWS\system32\mswsock.dll
Protocol #3: C:\WINDOWS\system32\mswsock.dll
Protocol #4: C:\WINDOWS\system32\rsvpsp.dll
Protocol #5: C:\WINDOWS\system32\rsvpsp.dll
Protocol #6: C:\WINDOWS\system32\mswsock.dll
Protocol #7: C:\WINDOWS\system32\mswsock.dll
Protocol #8: C:\WINDOWS\system32\mswsock.dll
Protocol #9: C:\WINDOWS\system32\mswsock.dll
Protocol #10: C:\WINDOWS\system32\mswsock.dll
Protocol #11: C:\WINDOWS\system32\mswsock.dll
Protocol #12: C:\WINDOWS\system32\mswsock.dll
Protocol #13: C:\WINDOWS\system32\mswsock.dll
Protocol #14: C:\WINDOWS\system32\mswsock.dll
Protocol #15: C:\WINDOWS\system32\mswsock.dll
Protocol #16: C:\WINDOWS\system32\mswsock.dll
Protocol #17: C:\WINDOWS\system32\mswsock.dll
Protocol #18: C:\WINDOWS\system32\mswsock.dll

--------------------------------------------------

Enumerating Windows NT/2000/XP services

Microsoft ACPI-Treiber: system32\DRIVERS\ACPI.sys (system)
Microsoft Kernel-Echounterdrückung: system32\drivers\aec.sys (manual start)
AFD: \SystemRoot\System32\drivers\afd.sys (system)
Warndienst: %SystemRoot%\system32\svchost.exe -k LocalService (disabled)
Gatewaydienst auf Anwendungsebene: %SystemRoot%\System32\alg.exe (manual start)
AMD-Prozessortreiber: system32\DRIVERS\AmdK8.sys (system)
AntiVir PersonalEdition Classic Planer: C:\Programme\AntiVir PersonalEdition Classic\sched.exe (autostart)
AntiVir PersonalEdition Classic Guard: C:\Programme\AntiVir PersonalEdition Classic\avguard.exe (autostart)
Anwendungsverwaltung: %SystemRoot%\system32\svchost.exe -k netsvcs (manual start)
Asynchroner RAS -Medientreiber: system32\DRIVERS\asyncmac.sys (manual start)
Standard-IDE/ESDI-Festplattencontroller: system32\DRIVERS\atapi.sys (system)
Protokoll für ATM ARP-Client: system32\DRIVERS\atmarpc.sys (manual start)
Windows Audio: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
Audiostubtreiber: system32\DRIVERS\audstub.sys (manual start)
avgio: \??\C:\Programme\AntiVir PersonalEdition Classic\avgio.sys (system)
avgntflt: \??\C:\Programme\AntiVir PersonalEdition Classic\avgntflt.sys (manual start)
bdfdll: \??\C:\Programme\Softwin\BitDefender10\bdfdll.sys (manual start)
Intelligenter Hintergrundübertragungsdienst: %SystemRoot%\system32\svchost.exe -k netsvcs (manual start)
Computerbrowser: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart)
CD-ROM-Laufwerktreiber: system32\DRIVERS\cdrom.sys (system)
Indexdienst: %SystemRoot%\system32\cisvc.exe (manual start)
Ablagemappe: %SystemRoot%\system32\clipsrv.exe (disabled)
COM+-Systemanwendung: C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} (manual start)
CO_Mon: \??\C:\WINDOWS\system32\Drivers\CO_Mon.sys (manual start)
Kryptografiedienste: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart)
DCOM-Server-Prozessstart: %SystemRoot%\system32\svchost -k DcomLaunch (autostart)
DHCP-Client: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart)
Laufwerktreiber: system32\DRIVERS\disk.sys (system)
Verwaltungsdienst für die Verwaltung logischer Datenträger: %SystemRoot%\System32\dmadmin.exe /com (manual start)
dmboot: System32\drivers\dmboot.sys (disabled)
dmio: System32\drivers\dmio.sys (disabled)
dmload: System32\drivers\dmload.sys (disabled)
Verwaltung logischer Datenträger: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
Microsoft Kernel-DLS-Synthesizer: system32\drivers\DMusic.sys (manual start)
DNS-Client: %SystemRoot%\system32\svchost.exe -k NetworkService (autostart)
Microsoft Kernel-DRM-Audioentschlüsselung: system32\drivers\drmkaud.sys (manual start)
Fehlerberichterstattungsdienst: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
Ereignisprotokoll: %SystemRoot%\system32\services.exe (autostart)
COM+-Ereignissystem: C:\WINDOWS\system32\svchost.exe -k netsvcs (manual start)
Kompatibilität für schnelle Benutzerumschaltung: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
Diskettencontrollertreiber: system32\DRIVERS\fdc.sys (manual start)
Diskettenlaufwerktreiber: system32\DRIVERS\flpydisk.sys (manual start)
FltMgr: system32\DRIVERS\fltMgr.sys (system)
Treiber für Volume-Manager: system32\DRIVERS\ftdisk.sys (system)
Gameport-Enumerator: system32\DRIVERS\gameenum.sys (manual start)
Standardpaketklassifizierung: system32\DRIVERS\msgpc.sys (manual start)
Hamachi Network Interface: system32\DRIVERS\hamachi.sys (manual start)
Microsoft UAA Bus Driver for High Definition Audio: system32\DRIVERS\HDAudBus.sys (manual start)
Hilfe und Support: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
HID Input Service: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
Microsoft HID Class-Treiber: system32\DRIVERS\hidusb.sys (manual start)
HTTP: System32\Drivers\HTTP.sys (manual start)
HTTP-SSL: %SystemRoot%\System32\svchost.exe -k HTTPFilter (manual start)
i8042-Tastatur- und PS/2-Mausanschluss-Treiber: system32\DRIVERS\i8042prt.sys (system)
iatmunin: \??\C:\DOKUME~1\Besitzer\LOKALE~1\Temp\iatmunin.sys (manual start)
Filtertreiber für CD-Brennen: system32\DRIVERS\imapi.sys (system)
IMAPI-CD-Brenn-COM-Dienste: C:\WINDOWS\system32\imapi.exe (manual start)
Service for Realtek HD Audio (WDM): system32\drivers\RtkHDAud.sys (manual start)
IPv6-Windows-Firewalltreiber: system32\DRIVERS\Ip6Fw.sys (manual start)
Filtertreiber für IP-Verkehr: system32\DRIVERS\ipfltdrv.sys (manual start)
IP/IP-Tunneltreiber: system32\DRIVERS\ipinip.sys (manual start)
Übersetzer für IP-Netzwerkadressen: system32\DRIVERS\ipnat.sys (manual start)
IPSEC-Treiber: system32\DRIVERS\ipsec.sys (system)
IR-Enumeratordienst: system32\DRIVERS\irenum.sys (manual start)
PnP-ISA/EISA-Bus-Treiber: system32\DRIVERS\isapnp.sys (system)
Tastaturklassentreiber: system32\DRIVERS\kbdclass.sys (system)
Tastatur-HID-Treiber: system32\DRIVERS\kbdhid.sys (system)
Microsoft Kernel-Waveaudiomixer: system32\drivers\kmixer.sys (manual start)
Logitech SetPoint Keyboard Driver: system32\DRIVERS\L8042Kbd.sys (manual start)
Logitech SetPoint PS/2 Mouse Filter Driver: system32\DRIVERS\L8042mou.Sys (manual start)
Server: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart)
Arbeitsstationsdienst: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart)
TCP/IP-NetBIOS-Hilfsprogramm: %SystemRoot%\system32\svchost.exe -k LocalService (autostart)
Logitech SetPoint Mouse Filter Driver: system32\DRIVERS\LMouKE.Sys (manual start)
mchInjDrv: \??\C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mc23.tmp (disabled)
Nachrichtendienst: %SystemRoot%\system32\svchost.exe -k netsvcs (disabled)
NetMeeting-Remotedesktop-Freigabe: C:\WINDOWS\system32\mnmsrvc.exe (manual start)
Mausklassentreiber: system32\DRIVERS\mouclass.sys (system)
Maus-HID-Treiber: system32\DRIVERS\mouhid.sys (manual start)
Redirector für WebDav-Client: system32\DRIVERS\mrxdav.sys (manual start)
MRXSMB: system32\DRIVERS\mrxsmb.sys (system)
Distributed Transaction Coordinator: C:\WINDOWS\system32\msdtc.exe (manual start)
Windows Installer: C:\WINDOWS\system32\msiexec.exe /V (manual start)
Microsoft Streaming Service Proxy: system32\drivers\MSKSSRV.sys (manual start)
Microsoft Proxy für Streaming Clock: system32\drivers\MSPCLOCK.sys (manual start)
Microsoft Proxy für Streaming Quality Manager: system32\drivers\MSPQM.sys (manual start)
Microsoft-Systemverwaltungs-BIOS-Treiber: system32\DRIVERS\mssmbios.sys (manual start)
RAS-NDIS-TAPI-Treiber: system32\DRIVERS\ndistapi.sys (manual start)
NDIS-Benutzermodus-E/A-Protokoll: system32\DRIVERS\ndisuio.sys (manual start)
RAS-NDIS-WAN-Treiber: system32\DRIVERS\ndiswan.sys (manual start)
NetBIOS-Schnittstelle: system32\DRIVERS\netbios.sys (system)
NetBios über TCP/IP: system32\DRIVERS\netbt.sys (system)
Netzwerk-DDE-Dienst: %SystemRoot%\system32\netdde.exe (disabled)
Netzwerk-DDE-Serverdienst: %SystemRoot%\system32\netdde.exe (disabled)
Anmeldedienst: %SystemRoot%\system32\lsass.exe (manual start)
Netzwerkverbindungen: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
NLA (Network Location Awareness): %SystemRoot%\system32\svchost.exe -k netsvcs (manual start)
NT-LM-Sicherheitsdienst: %SystemRoot%\system32\lsass.exe (manual start)
Wechselmedien: %SystemRoot%\system32\svchost.exe -k netsvcs (manual start)
nv: system32\DRIVERS\nv4_mini.sys (manual start)
NVIDIA nForce Networking Controller Driver: system32\DRIVERS\NVENETFD.sys (manual start)
NVIDIA Network Bus Enumerator: system32\DRIVERS\nvnetbus.sys (manual start)
NVIDIA Display Driver Service: %SystemRoot%\system32\nvsvc32.exe (autostart)
Filtertreiber für IPX-Verkehr: system32\DRIVERS\nwlnkflt.sys (manual start)
Treiber für IPX-Verkehrsweiterleitung: system32\DRIVERS\nwlnkfwd.sys (manual start)
NWLink IPX/SPX/NetBIOS-kompatibles Transportprotokoll: system32\DRIVERS\nwlnkipx.sys (autostart)
NWLink-NetBIOS: system32\DRIVERS\nwlnknb.sys (autostart)
NWLink SPX/SPXII-Protokoll: system32\DRIVERS\nwlnkspx.sys (autostart)
Treiber für parallelen Anschluss: system32\DRIVERS\parport.sys (manual start)
PCI-Bus-Treiber: system32\DRIVERS\pci.sys (system)
PCIIde: system32\DRIVERS\pciide.sys (system)
PLCMPR5 NDIS Protocol Driver: \??\C:\WINDOWS\system32\PLCMPR5.SYS (manual start)
PLCNDIS5 NDIS Protocol Driver: \SystemRoot\system32\plcndis5.sys (autostart)
Plug & Play: %SystemRoot%\system32\services.exe (autostart)
IPSEC-Dienste: %SystemRoot%\system32\lsass.exe (autostart)
WAN-Miniport (PPTP): system32\DRIVERS\raspptp.sys (manual start)
Prozessortreiber: system32\DRIVERS\processr.sys (system)
Geschützter Speicher: %SystemRoot%\system32\lsass.exe (autostart)
QoS-Paketplaner: system32\DRIVERS\psched.sys (manual start)
Treiber für direkte Parallelverbindung: system32\DRIVERS\ptilink.sys (manual start)
Treiber für automatische RAS-Verbindung: system32\DRIVERS\rasacd.sys (system)
Verwaltung für automatische RAS-Verbindung: %SystemRoot%\system32\svchost.exe -k netsvcs (manual start)
WAN-Miniport (L2TP): system32\DRIVERS\rasl2tp.sys (manual start)
RAS-Verbindungsverwaltung: %SystemRoot%\system32\svchost.exe -k netsvcs (manual start)
Remotezugriff-PPPOE-Treiber: system32\DRIVERS\raspppoe.sys (manual start)
Parallelanschluss (direkt): system32\DRIVERS\raspti.sys (manual start)
Rdbss: system32\DRIVERS\rdbss.sys (system)
RDPCDD: System32\DRIVERS\RDPCDD.sys (system)
Sitzungs-Manager für Remotedesktophilfe: C:\WINDOWS\system32\sessmgr.exe (manual start)
Filtertreiber für digitale CD-Audiowiedergabe: system32\DRIVERS\redbook.sys (system)
Routing und RAS: %SystemRoot%\system32\svchost.exe -k netsvcs (disabled)
RPC-Locator: %SystemRoot%\system32\locator.exe (manual start)
Remoteprozeduraufruf (RPC): %SystemRoot%\system32\svchost -k rpcss (autostart)
QoS-RSVP: %SystemRoot%\system32\rsvp.exe (manual start)
Sicherheitskontenverwaltung: %SystemRoot%\system32\lsass.exe (autostart)
Smartcard: %SystemRoot%\System32\SCardSvr.exe (manual start)
Taskplaner: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
Secdrv: system32\DRIVERS\secdrv.sys (autostart)
Sekundäre Anmeldung: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
Systemereignisbenachrichtigung: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart)
Serenum-Filtertreiber: system32\DRIVERS\serenum.sys (manual start)
Treiber für seriellen Anschluss: system32\DRIVERS\serial.sys (system)
Windows-Firewall/Gemeinsame Nutzung der Internetverbindung: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart)
Shellhardwareerkennung: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
Microsoft Kernel-Audiosplitter: system32\drivers\splitter.sys (manual start)
Druckwarteschlange: %SystemRoot%\system32\spoolsv.exe (autostart)
sptd: System32\Drivers\sptd.sys (system)
Filtertreiber für Systemwiederherstellung: system32\DRIVERS\sr.sys (system)
Systemwiederherstellungsdienst: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart)
Srv: system32\DRIVERS\srv.sys (manual start)
SSDP-Suchdienst: %SystemRoot%\system32\svchost.exe -k LocalService (manual start)
Windows-Bilderfassung (WIA): %SystemRoot%\system32\svchost.exe -k imgsvc (manual start)
Software-Bus-Treiber: system32\DRIVERS\swenum.sys (manual start)
Microsoft Kernel GS Wavetablesynthesizer: system32\drivers\swmidi.sys (manual start)
MS Software Shadow Copy Provider: C:\WINDOWS\system32\dllhost.exe /Processid:{717254CD-9FE9-4EC5-9BA0-99DBEB0ACC8A} (manual start)
Microsoft Kernel-Systemaudiogerät: system32\drivers\sysaudio.sys (manual start)
Leistungsdatenprotokolle und Warnungen: %SystemRoot%\system32\smlogsvc.exe (manual start)
Telefonie: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
TCP/IP-Protokolltreiber: system32\DRIVERS\tcpip.sys (system)
Terminal-Gerätetreiber: system32\DRIVERS\termdd.sys (system)
Terminaldienste: %SystemRoot%\System32\svchost -k DComLaunch (manual start)
Designs: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
Überwachung verteilter Verknüpfungen (Client): %SystemRoot%\system32\svchost.exe -k netsvcs (autostart)
Microcode Updatetreiber: system32\DRIVERS\update.sys (manual start)
Universeller Plug & Play-Gerätehost: %SystemRoot%\system32\svchost.exe -k LocalService (manual start)
Unterbrechungsfreie Stromversorgung: %SystemRoot%\System32\ups.exe (manual start)
Microsoft Standard-USB-Haupttreiber: system32\DRIVERS\usbccgp.sys (manual start)
Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller: system32\DRIVERS\usbehci.sys (manual start)
USB2-aktivierter Hub: system32\DRIVERS\usbhub.sys (manual start)
Miniporttreiber für Microsoft USB Open Host-Controller: system32\DRIVERS\usbohci.sys (manual start)
USB-Massenspeichertreiber: system32\DRIVERS\USBSTOR.SYS (manual start)
Messenger Sharing USN Journal Reader-Service: C:\WINDOWS\system32\svchost.exe -k usnsvc (manual start)
VgaSave: \SystemRoot\System32\drivers\vga.sys (system)
Volumeschattenkopie: %SystemRoot%\System32\vssvc.exe (manual start)
Windows-Zeitgeber: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
RAS-IP-ARP-Treiber: system32\DRIVERS\wanarp.sys (manual start)
Treiber für Microsoft WINMM-WDM-Audiokompatibilität: system32\drivers\wdmaud.sys (manual start)
Webclient: %SystemRoot%\system32\svchost.exe -k LocalService (autostart)
Windows-Verwaltungsinstrumentation: %systemroot%\system32\svchost.exe -k netsvcs (autostart)
Dienst für Seriennummern der tragbaren Medien: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
WMI-Leistungsadapter: C:\WINDOWS\system32\wbem\wmiapsrv.exe (manual start)
Sicherheitscenter: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
Automatische Updates: %systemroot%\system32\svchost.exe -k netsvcs (autostart)
Konfigurationsfreie drahtlose Verbindung: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
Netzwerkversorgungsdienst: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)


--------------------------------------------------

Enumerating Windows NT logon/logoff scripts:
*No scripts set to run*

Windows NT checkdisk command:
BootExecute = autocheck autochk *

Windows NT 'Wininit.ini':
PendingFileRenameOperations: *Registry value not found*

--------------------------------------------------

Enumerating ShellServiceObjectDelayLoad items:

PostBootReminder: C:\WINDOWS\system32\SHELL32.dll
CDBurn: C:\WINDOWS\system32\SHELL32.dll
WebCheck: C:\WINDOWS\system32\webcheck.dll
SysTray: C:\WINDOWS\system32\stobject.dll

--------------------------------------------------
Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run

*No values found*

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run

*No values found*

--------------------------------------------------

End of report, 33.095 bytes
Report generated in 0,078 seconds

Command line options:
/verbose - to add additional info on each section
/complete - to include empty sections and unsuspicious data
/full - to include several rarely-important sections
/force9x - to include Win9x-only startups even if running on WinNT
/forcent - to include WinNT-only startups even if running on Win9x
/forceall - to include all Win9x and WinNT startups, regardless of platform
/history - to list version history only
Seitenanfang Seitenende
04.12.2006, 13:45
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#30 ServiceFilter.zip
http://virus-protect.org/artikel/tools/ServiceFilter.zip

- entzippen
- doppelklick auf die datei ServiceFilter.vbs
- versions-nummer bestätigen
- scannen
- öffnen von wordpad oder editor erlauben
- POST_THIS.TXT abkopieren


--------------------------------------------------------------
ist fuer mich.......

mc23.tmp
mchInjDrv: \??\C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mc23.tmp (disabled)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: