Virus Bursters eingefangen Tipps schon abgearbeitetThema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
23.12.2006, 10:44
...neu hier
Beiträge: 6 |
||
|
||
23.12.2006, 11:24
Ehrenmitglied
Beiträge: 29434 |
#17
1.
poste das neue log vom HijackThis 2. poste das neue Log von Combofix __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
23.12.2006, 19:40
...neu hier
Beiträge: 2 |
#18
Hi,
vielleicht kann mir einer weiter helfen, habe seit neustem dieses problem mit dem virusburster, mein vater hat sich das irgendwie eingefangen. habs dann ganz normal deinstalliert, weil ich nicht wusste was es genau ist. internet hatte nämlich funktioniert. naja, das dreieck blinkt aber immer noch... folgendes logfile hab ich mit dem hijackthis generiert: Logfile of HijackThis v1.99.1 Scan saved at 15:13:08, on 23.12.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Video ActiveX Object\isamonitor.exe C:\Programme\Video ActiveX Object\isamini.exe C:\Programme\Video ActiveX Object\pmsngr.exe C:\Programme\Video ActiveX Object\pmmon.exe C:\Programme\FreePDF_XP\fpassist.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe E:\Programme\ZoneAlarm\zlclient.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe E:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\system32\macromed\flash\GetFlash.exe C:\Dokumente und Einstellungen\Admin\Desktop\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {1a1ddc19-5893-43ab-a73f-f41a0f34d115} - C:\Programme\Video ActiveX Object\isaddon.dll O2 - BHO: BrowserHelper Class - {EBCDDA60-2A68-11D3-8A43-0060083CFB9C} - C:\WINDOWS\system32\nzdd.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: Protection Bar - {5d4831e0-5a7c-4a46-afd5-a79ab8ce36c2} - C:\Programme\Video ActiveX Object\iesplugin.dll O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] "E:\Programme\ZoneAlarm\zlclient.exe" O8 - Extra context menu item: Easy-WebPrint Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: Easy-WebPrint Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1119128728015 O17 - HKLM\System\CCS\Services\Tcpip\..\{F25FF03F-E627-419C-9B33-280CD38DD838}: NameServer = 192.168.0.1 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe und mit dem combofix.exe kam das heraus: Admin - 06-12-23 15:40:54,30 Service Pack 2 ComboFix 06.11.27 - Running from: "C:\Dokumente und Einstellungen\Admin\Desktop" ((((((((((((((((((((((((((((((( Files Created from 2006-11-23 to 2006-12-23 )))))))))))))))))))))))))))))))))) 2006-12-23 15:15 <DIR> d-------- C:\Programme\CleanUp! 2006-12-16 15:44 19,456 --a------ C:\WINDOWS\system32\qrzsyr.dll 2006-12-16 15:44 <DIR> d-------- C:\Programme\Video ActiveX Object 2006-11-23 19:53 <DIR> d-------- C:\Programme\MSXML 4.0 (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))) 2006-12-16 11:15 -------- d-------- C:\Programme\Internet Explorer 2006-12-16 11:14 -------- d-------- C:\Programme\Outlook Express 2006-12-07 17:02 2174976 --a------ C:\WINDOWS\system32\wmvcore.dll 2006-11-08 06:06 679424 --a------ C:\WINDOWS\system32\inetcomm.dll 2006-11-04 14:14 1245696 --a------ C:\WINDOWS\system32\msxml4.dll 2006-10-20 02:38 715776 --a------ C:\WINDOWS\system32\sxs.dll 2006-10-13 13:35 65536 --a------ C:\WINDOWS\system32\nwwks.dll 2006-10-13 13:35 64000 --a------ C:\WINDOWS\system32\nwapi32.dll 2006-10-13 13:35 146432 --a------ C:\WINDOWS\system32\nwprovau.dll (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries are not shown [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run] "FreePDF Assistant"="C:\\Programme\\FreePDF_XP\\fpassist.exe" "avgnt"="\"C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min" "Zone Labs Client"="\"E:\\Programme\\ZoneAlarm\\zlclient.exe\"" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL] "Installed"="1" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI] "Installed"="1" "NoChange"="1" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS] "Installed"="1" [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components] "DeskHtmlVersion"=dword:00000110 "DeskHtmlMinorVersion"=dword:00000005 "Settings"=dword:00000001 "GeneralFlags"=dword:00000001 [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Die derzeitige Homepage" "Flags"=dword:00000002 "Position"=hex:2c,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,cb,02,00,00,00,\ 00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00 "CurrentState"=hex:04,00,00,40 "OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\ ff,ff,04,00,00,00 "RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\ 00,00,01,00,00,00 [HKEY_USERS\.default\software\microsoft\windows\currentversion\run] "CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE" [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run] "CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler] "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader" "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon" "{01b55afa-f451-474b-9e91-c35b24d02641}"="boob" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks] "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"="" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 "NoInstrumentation"=dword:00000000 "NoToolbarCustomize"=dword:00000000 [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "dontdisplaylastusername"=dword:00000000 "legalnoticecaption"="" "legalnoticetext"="" "shutdownwithoutlogon"=dword:00000001 "undockwithoutlogon"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run] "isamonitor.exe"="C:\\Programme\\Video ActiveX Object\\isamonitor.exe" "pmsngr.exe"="C:\\Programme\\Video ActiveX Object\\pmsngr.exe" [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 "CDRAutoRun"=dword:00000000 [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 "CDRAutoRun"=dword:00000000 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload] "PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}" "CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}" "WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}" "SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}" [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^Admin^Startmenü^Programme^Autostart^SmartSurfer.lnk] "path"="C:\\Dokumente und Einstellungen\\Admin\\Startmenü\\Programme\\Autostart\\SmartSurfer.lnk" "backup"="C:\\WINDOWS\\pss\\SmartSurfer.lnkStartup" "location"="Startup" "command"="E:\\PROGRA~1\\WEBDE\\SMARTS~1.0\\SMARTS~1.EXE -m" "item"="SmartSurfer" [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk] "path"="C:\\Dokumente und Einstellungen\\All Users\\Startmenü\\Programme\\Autostart\\Adobe Reader - Schnellstart.lnk" "backup"="C:\\WINDOWS\\pss\\Adobe Reader - Schnellstart.lnkCommon Startup" "location"="Common Startup" "command"="C:\\PROGRA~1\\Adobe\\ACROBA~1.0\\Reader\\READER~1.EXE " "item"="Adobe Reader - Schnellstart" [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^RealDownload.lnk] "path"="C:\\Dokumente und Einstellungen\\All Users\\Startmenü\\Programme\\Autostart\\RealDownload.lnk" "backup"="C:\\WINDOWS\\pss\\RealDownload.lnkCommon Startup" "location"="Common Startup" "command"="E:\\PROGRA~1\\Real\\REALDO~1\\REALDO~1.EXE -hidden" "item"="RealDownload" [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\C-Media Mixer] "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run" "item"="Mixer" "hkey"="HKLM" "command"="Mixer.exe /startup" "inimapping"="0" [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS] "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run" "item"="msmsgs" "hkey"="HKCU" "command"="\"C:\\Programme\\Messenger\\msmsgs.exe\" /background" "inimapping"="0" [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroCheck] "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run" "item"="NeroCheck" "hkey"="HKLM" "command"="C:\\WINDOWS\\system32\\NeroCheck.exe" "inimapping"="0" [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Omnipage] "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run" "item"="opware32" "hkey"="HKLM" "command"="E:\\Programme\\ScanSoft\\OmniPageSE\\opware32.exe" "inimapping"="0" [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OP14 Reminder] "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run" "item"="ereg" "hkey"="HKLM" "command"="\"E:\\Programme\\ScanSoft\\OmniPagePro14.0\\EregGer\\Ereg.exe\" -r \"E:\\Programme\\ScanSoft\\OmniPagePro14.0\\EregGer\\ereg.ini\"" "inimapping"="0" [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OpScheduler] "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run" "item"="OpScheduler" "hkey"="HKLM" "command"="\"E:\\Programme\\ScanSoft\\OmniPagePro14.0\\OpScheduler.exe\"" "inimapping"="0" [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Opware14] "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run" "item"="Opware14" "hkey"="HKLM" "command"="\"E:\\Programme\\ScanSoft\\OmniPagePro14.0\\Opware14.exe\"" "inimapping"="0" [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RoxioDragToDisc] "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run" "item"="DrgToDsc" "hkey"="HKLM" "command"="\"C:\\Programme\\Roxio\\Easy Media Creator 7\\Drag to Disc\\DrgToDsc.exe\"" "inimapping"="0" [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSBkgdUpdate] "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run" "item"="SSBkgdupdate" "hkey"="HKLM" "command"="\"C:\\Programme\\Gemeinsame Dateien\\Scansoft Shared\\SSBkgdUpdate\\SSBkgdupdate.exe\" -Embedding -boot" "inimapping"="0" [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WorkFlowTray] "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run" "item"="WorkFlowTray" "hkey"="HKLM" "command"="\"E:\\Programme\\ScanSoft\\OmniPagePro14.0\\WorkFlowTray.exe\"" "inimapping"="0" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders] "SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll" Completion time: 06-12-23 15:41:22.39 C:\ComboFix.txt ... 06-12-23 15:41 würd mich freuen was von dir zu hören ... schon mal vielen DAnk im vorraus mfg Charlie |
|
|
||
23.12.2006, 19:50
Ehrenmitglied
Beiträge: 29434 |
#19
CharlieBrown
arbeite das ab - avengerscript + smitfraudfix http://virus-protect.org/artikel/spyware/videoactivexobject.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
23.12.2006, 21:38
...neu hier
Beiträge: 6 |
#20
hallo mir geht durch den hinterkopf ob es sein könnte das der grafikkartentreiber nicht instaliert sein könnte(ursache des programmes! ) könnte das sein?
Logfile of HijackThis v1.99.1 Scan saved at 21:39:17, on 23.12.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Intel\Intel Application Accelerator\iaantmon.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\Explorer.EXE C:\Programme\Dell\Media Experience\PCMService.exe C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe C:\Programme\Analog Devices\Core\smax4pnp.exe C:\Programme\Intel\Intel Application Accelerator\iaanotif.exe C:\Programme\Java\jre1.5.0_03\bin\jusched.exe C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe C:\Programme\QuickTime\qttask.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\Java\jre1.5.0_03\bin\jucheck.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\iPod\bin\iPodService.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\iTunes\iTunes.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Dokumente und Einstellungen\Familie\Eigene Dateien\hijackthis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll O3 - Toolbar: GMX Toolbar - {2D1DDD38-CE4D-459b-A01C-F11BC92D5B69} - C:\Programme\GMX\GMX Toolbar\toolbar.dll O4 - HKLM\..\Run: [PCMService] "C:\Programme\Dell\Media Experience\PCMService.exe" O4 - HKLM\..\Run: [DVDLauncher] "C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe" O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [IAAnotif] C:\Programme\Intel\Intel Application Accelerator\iaanotif.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_03\bin\jusched.exe O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Programme\Intel\Intel Application Accelerator\iaantmon.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe Familie - 06-12-23 21:40:32.76 Service Pack 2 ComboFix 06.11.27 - Running from: "C:\Dokumente und Einstellungen\Familie\Desktop" ((((((((((((((((((((((((((((((( Files Created from 2006-11-23 to 2006-12-23 )))))))))))))))))))))))))))))))))) 2006-12-23 17:27 <DIR> d-------- C:\ATI 2006-12-22 22:23 <DIR> d-------- C:\Programme\WinX DVD Player 3.0 2006-12-22 22:19 <DIR> d-------- C:\a933ab9ccfc96ac686fa 2006-12-22 22:11 <DIR> d-------- C:\WINDOWS\WBEM 2006-12-22 22:11 <DIR> d-------- C:\WINDOWS\SYSTEM32\de-de 2006-12-22 22:10 <DIR> d--h-c--- C:\WINDOWS\ie7 2006-12-22 22:09 <DIR> d-------- C:\WINDOWS\network diagnostic 2006-12-22 19:07 24,072 --a------ C:\WINDOWS\SYSTEM32\uxtuneup.dll 2006-12-22 19:07 <DIR> d-------- C:\Programme\TuneUp Utilities 2007 2006-12-22 19:07 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2006-12-22 19:07 <DIR> d-------- C:\Dokumente und Einstellungen\Familie\Anwendungsdaten\TuneUp Software 2006-12-22 19:07 <DIR> d-------- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\TuneUp Software 2006-12-22 19:05 <DIR> d--hs---- C:\Config.Msi 2006-12-20 14:58 <DIR> d-------- C:\Programme\Sunbelt Software 2006-12-20 14:21 2,510 --a------ C:\WINDOWS\SYSTEM32\tmp.reg 2006-12-20 14:20 79,360 --a------ C:\WINDOWS\SYSTEM32\swxcacls.exe 2006-12-20 14:20 53,248 --a------ C:\WINDOWS\SYSTEM32\Process.exe 2006-12-20 14:20 51,200 --a------ C:\WINDOWS\SYSTEM32\dumphive.exe 2006-12-20 14:20 40,960 --a------ C:\WINDOWS\SYSTEM32\swsc.exe 2006-12-20 14:20 288,417 --a------ C:\WINDOWS\SYSTEM32\SrchSTS.exe 2006-12-20 14:20 135,168 --a------ C:\WINDOWS\SYSTEM32\swreg.exe 2006-12-20 14:18 <DIR> d-------- C:\avenger 2006-12-18 19:33 <DIR> dr-h----- C:\Dokumente und Einstellungen\Familie\Recent 2006-12-18 17:33 <DIR> d-------- C:\Programme\Enigma Software Group 2006-12-18 14:08 <DIR> d-------- C:\Programme\CleanUp! 2006-12-18 13:57 <DIR> d-------- C:\Programme\CCleaner 2006-12-09 11:04 <DIR> d-------- C:\Savage 2006-12-01 17:06 <DIR> d-------- C:\Programme\Windows Media Connect 2 2006-11-30 12:59 <DIR> d-------- C:\Programme\SLD Codec Pack 2006-11-24 20:10 <DIR> d-------- C:\Dokumente und Einstellungen\Familie\Shared 2006-11-24 20:10 <DIR> d-------- C:\Dokumente und Einstellungen\Familie\Incomplete 2006-11-24 20:10 <DIR> d-------- C:\Dokumente und Einstellungen\Familie\Anwendungsdaten\LimeWire (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))) 2006-12-22 22:20 -------- d-------- C:\Programme\Windows Media Player 2006-12-22 22:11 -------- d-------- C:\Programme\Internet Explorer 2006-12-22 21:30 -------- d-------- C:\Programme\Gemeinsame Dateien\Adobe 2006-12-22 21:30 -------- d-------- C:\Dokumente und Einstellungen\Familie\Anwendungsdaten\AdobeUM 2006-12-22 19:45 -------- d-------- C:\Dokumente und Einstellungen\Familie\Anwendungsdaten\Adobe 2006-12-22 19:07 -------- d-------- C:\Programme\Gemeinsame Dateien 2006-12-20 16:41 -------- d-------- C:\Programme\Messenger Plus! Live 2006-12-20 16:39 -------- d-------- C:\Programme\fsupport 2006-12-18 19:38 -------- d-------- C:\Programme\Oberon Media 2006-12-18 13:51 -------- d-------- C:\Programme\ATI Technologies 2006-12-18 12:34 -------- d-------- C:\Programme\MSN Messenger 2006-12-17 21:20 -------- d-------- C:\Programme\Outlook Express 2006-12-17 21:20 -------- d-------- C:\Programme\Gemeinsame Dateien\System 2006-12-15 18:59 -------- d-------- C:\Programme\WinRAR 2006-12-09 16:01 -------- d---s---- C:\Dokumente und Einstellungen\Familie\Anwendungsdaten\Microsoft 2006-12-05 12:40 -------- d-------- C:\Programme\Bolzplatz 2006 2006-11-24 20:10 -------- d-------- C:\Programme\LimeWire 2006-11-13 19:50 -------- d-------- C:\Programme\Speed-Link SL-6612 WASP II USB 2006-11-08 06:06 679424 --a------ C:\WINDOWS\SYSTEM32\inetcomm.dll 2006-11-07 21:03 6049280 --------- C:\WINDOWS\SYSTEM32\ieframe.dll 2006-11-07 21:03 50688 --------- C:\WINDOWS\SYSTEM32\msfeedsbs.dll 2006-11-07 21:03 458752 --------- C:\WINDOWS\SYSTEM32\msfeeds.dll 2006-11-07 21:03 413696 --a------ C:\WINDOWS\SYSTEM32\vbscript.dll 2006-11-07 21:03 231424 --a------ C:\WINDOWS\SYSTEM32\webcheck.dll 2006-11-07 21:03 180736 --------- C:\WINDOWS\SYSTEM32\ieui.dll 2006-11-07 21:03 156160 --a------ C:\WINDOWS\SYSTEM32\msls31.dll 2006-11-07 03:27 382976 --a------ C:\WINDOWS\SYSTEM32\iedkcs32.dll 2006-11-07 03:27 229376 --a------ C:\WINDOWS\SYSTEM32\ieaksie.dll 2006-11-07 03:26 71680 --a------ C:\WINDOWS\SYSTEM32\admparse.dll 2006-11-07 03:26 55296 --a------ C:\WINDOWS\SYSTEM32\iesetup.dll 2006-11-07 03:26 54784 --a------ C:\WINDOWS\SYSTEM32\ie4uinit.exe 2006-11-07 03:26 43008 --a------ C:\WINDOWS\SYSTEM32\iernonce.dll 2006-11-07 03:26 152064 --a------ C:\WINDOWS\SYSTEM32\ieakeng.dll 2006-11-07 03:26 13312 --a------ C:\WINDOWS\SYSTEM32\ieudinit.exe 2006-11-07 03:26 123904 --a------ C:\WINDOWS\SYSTEM32\advpack.dll 2006-11-07 03:25 161792 --a------ C:\WINDOWS\SYSTEM32\ieakui.dll 2006-11-03 10:02 8282112 --a------ C:\WINDOWS\SYSTEM32\wmploc.dll 2006-11-03 09:56 99840 --a------ C:\WINDOWS\SYSTEM32\wmpshell.dll 2006-11-03 09:55 275968 --a------ C:\WINDOWS\SYSTEM32\wmerror.dll 2006-11-03 09:54 8192 --a------ C:\WINDOWS\SYSTEM32\asferror.dll 2006-11-02 11:51 43008 --------- C:\WINDOWS\SYSTEM32\wpdshextres.dll 2006-10-31 17:49 -------- d-------- C:\Programme\iTunes 2006-10-31 17:49 -------- d-------- C:\Programme\iPod 2006-10-31 17:48 -------- d-------- C:\Programme\QuickTime 2006-10-31 17:47 -------- d-------- C:\Programme\Apple Software Update 2006-10-20 02:38 715776 --a------ C:\WINDOWS\SYSTEM32\sxs.dll 2006-10-18 21:58 8704 --a------ C:\WINDOWS\SYSTEM32\wdfmgr.exe 2006-10-18 21:58 8704 --a------ C:\WINDOWS\SYSTEM32\uwdf.exe 2006-10-18 21:47 991744 --a------ C:\WINDOWS\SYSTEM32\drmv2clt.dll 2006-10-18 21:47 937984 --a------ C:\WINDOWS\SYSTEM32\WMNetMgr.dll 2006-10-18 21:47 767488 --------- C:\WINDOWS\SYSTEM32\WMVSENCD.dll 2006-10-18 21:47 757248 --a------ C:\WINDOWS\SYSTEM32\wmadmod.dll 2006-10-18 21:47 656896 --------- C:\WINDOWS\SYSTEM32\WMVXENCD.dll 2006-10-18 21:47 63488 --a------ C:\WINDOWS\SYSTEM32\wpdmtpus.dll 2006-10-18 21:47 629760 --a------ C:\WINDOWS\SYSTEM32\wpd_ci.dll 2006-10-18 21:47 613376 --------- C:\WINDOWS\SYSTEM32\wmpmde.dll 2006-10-18 21:47 603648 --a------ C:\WINDOWS\SYSTEM32\WMSPDMOD.dll 2006-10-18 21:47 542720 --a------ C:\WINDOWS\SYSTEM32\blackbox.dll 2006-10-18 21:47 535040 --------- C:\WINDOWS\SYSTEM32\wmdrmsdk.dll 2006-10-18 21:47 429056 --a------ C:\WINDOWS\SYSTEM32\wmdrmdev.dll 2006-10-18 21:47 414208 --a------ C:\WINDOWS\SYSTEM32\msscp.dll 2006-10-18 21:47 4096 --a------ C:\WINDOWS\SYSTEM32\wmvdmoe2.dll 2006-10-18 21:47 4096 --a------ C:\WINDOWS\SYSTEM32\wmvdmod.dll 2006-10-18 21:47 4096 --a------ C:\WINDOWS\SYSTEM32\WMVADVE.DLL 2006-10-18 21:47 4096 --a------ C:\WINDOWS\SYSTEM32\WMVADVD.dll 2006-10-18 21:47 4096 --a------ C:\WINDOWS\SYSTEM32\wmsdmoe2.dll 2006-10-18 21:47 4096 --a------ C:\WINDOWS\SYSTEM32\wmsdmod.dll 2006-10-18 21:47 4096 --a------ C:\WINDOWS\SYSTEM32\wdfapi.dll 2006-10-18 21:47 4096 --a------ C:\WINDOWS\SYSTEM32\MPG4DMOD.dll 2006-10-18 21:47 4096 --a------ C:\WINDOWS\SYSTEM32\MP4SDMOD.dll 2006-10-18 21:47 4096 --a------ C:\WINDOWS\SYSTEM32\MP43DMOD.dll 2006-10-18 21:47 37376 --a------ C:\WINDOWS\SYSTEM32\wmdmps.dll 2006-10-18 21:47 35840 --a------ C:\WINDOWS\SYSTEM32\wpdconns.dll 2006-10-18 21:47 356352 --a------ C:\WINDOWS\SYSTEM32\wpdsp.dll 2006-10-18 21:47 348672 --a------ C:\WINDOWS\SYSTEM32\wmdrmnet.dll 2006-10-18 21:47 33792 --a------ C:\WINDOWS\SYSTEM32\wmdmlog.dll 2006-10-18 21:47 321536 --a------ C:\WINDOWS\SYSTEM32\mswmdm.dll 2006-10-18 21:47 317440 --------- C:\WINDOWS\SYSTEM32\MP4SDECD.dll 2006-10-18 21:47 314880 --a------ C:\WINDOWS\SYSTEM32\wmpdxm.dll 2006-10-18 21:47 295936 --------- C:\WINDOWS\SYSTEM32\wmpeffects.dll 2006-10-18 21:47 284160 --a------ C:\WINDOWS\SYSTEM32\portabledeviceapi.dll 2006-10-18 21:47 276992 --a------ C:\WINDOWS\SYSTEM32\audiodev.dll 2006-10-18 21:47 27136 --a------ C:\WINDOWS\SYSTEM32\mspmsnsv.dll 2006-10-18 21:47 2603008 --------- C:\WINDOWS\SYSTEM32\WpdShext.dll 2006-10-18 21:47 259072 --------- C:\WINDOWS\SYSTEM32\MPG4DECD.dll 2006-10-18 21:47 259072 --------- C:\WINDOWS\SYSTEM32\MP43DECD.dll 2006-10-18 21:47 2450944 --a------ C:\WINDOWS\SYSTEM32\wmvcore.dll 2006-10-18 21:47 242688 --a------ C:\WINDOWS\SYSTEM32\wmpasf.dll 2006-10-18 21:47 229376 --a------ C:\WINDOWS\SYSTEM32\cewmdm.dll 2006-10-18 21:47 222208 --a------ C:\WINDOWS\SYSTEM32\wmasf.dll 2006-10-18 21:47 212992 --a------ C:\WINDOWS\SYSTEM32\mfplat.dll 2006-10-18 21:47 211456 --------- C:\WINDOWS\SYSTEM32\qasf.dll 2006-10-18 21:47 204288 --a------ C:\WINDOWS\SYSTEM32\wmpsrcwp.dll 2006-10-18 21:47 199168 --------- C:\WINDOWS\SYSTEM32\PortableDeviceWMDRM.dll 2006-10-18 21:47 179712 --a------ C:\WINDOWS\SYSTEM32\msnetobj.dll 2006-10-18 21:47 175616 --a------ C:\WINDOWS\SYSTEM32\mspmsp.dll 2006-10-18 21:47 166912 --a------ C:\WINDOWS\SYSTEM32\portabledevicetypes.dll 2006-10-18 21:47 1661440 --a------ C:\WINDOWS\SYSTEM32\wmpencen.dll 2006-10-18 21:47 1574912 --------- C:\WINDOWS\SYSTEM32\WMVENCOD.dll 2006-10-18 21:47 157184 --a------ C:\WINDOWS\SYSTEM32\wmidx.dll 2006-10-18 21:47 154624 --a------ C:\WINDOWS\SYSTEM32\wpdmtp.dll 2006-10-18 21:47 1543680 --a------ C:\WINDOWS\SYSTEM32\wmvdecod.dll 2006-10-18 21:47 1382912 --------- C:\WINDOWS\SYSTEM32\WMVSDECD.dll 2006-10-18 21:47 133632 --a------ C:\WINDOWS\SYSTEM32\wpdshserviceobj.dll 2006-10-18 21:47 1329152 --a------ C:\WINDOWS\SYSTEM32\WMSPDMOE.dll 2006-10-18 21:47 132096 --------- C:\WINDOWS\SYSTEM32\PortableDeviceWiaCompat.dll 2006-10-18 21:47 130048 --a------ C:\WINDOWS\SYSTEM32\wmpps.dll 2006-10-18 21:47 11264 --a------ C:\WINDOWS\SYSTEM32\LAPRXY.dll 2006-10-18 21:47 1117696 --a------ C:\WINDOWS\SYSTEM32\WMADMOE.dll 2006-10-18 21:47 101888 --------- C:\WINDOWS\SYSTEM32\PortableDeviceClassExtension.dll 2006-10-18 20:03 100864 --a------ C:\WINDOWS\SYSTEM32\logagent.exe 2006-10-18 20:00 249856 --------- C:\WINDOWS\SYSTEM32\drmupgds.exe 2006-10-18 20:00 17408 --------- C:\WINDOWS\SYSTEM32\wpdshextautoplay.exe 2006-10-17 12:06 78336 --a------ C:\WINDOWS\SYSTEM32\ieencode.dll 2006-10-17 12:05 40960 --a------ C:\WINDOWS\SYSTEM32\licmgr10.dll 2006-10-17 12:05 206336 --------- C:\WINDOWS\SYSTEM32\WinFXDocObj.exe 2006-10-17 12:05 105984 --a------ C:\WINDOWS\SYSTEM32\url.dll 2006-10-17 12:04 101376 --a------ C:\WINDOWS\SYSTEM32\occache.dll 2006-10-17 12:03 17408 --a------ C:\WINDOWS\SYSTEM32\corpol.dll 2006-10-17 11:58 61952 --------- C:\WINDOWS\SYSTEM32\icardie.dll 2006-10-17 11:58 12288 --------- C:\WINDOWS\SYSTEM32\msfeedssync.exe 2006-10-17 11:57 36352 --a------ C:\WINDOWS\SYSTEM32\imgutil.dll 2006-10-17 11:57 266752 --------- C:\WINDOWS\SYSTEM32\iertutil.dll 2006-10-17 11:56 45568 --a------ C:\WINDOWS\SYSTEM32\mshta.exe 2006-10-17 11:28 48128 --a------ C:\WINDOWS\SYSTEM32\mshtmler.dll 2006-10-17 11:27 380928 --------- C:\WINDOWS\SYSTEM32\ieapfltr.dll 2006-10-13 13:35 146432 --a------ C:\WINDOWS\SYSTEM32\nwprovau.dll 2006-10-02 15:28 312128 --------- C:\WINDOWS\SYSTEM32\msdelta.dll 2006-09-28 20:13 95344 --------- C:\WINDOWS\SYSTEM32\WUDFCoinstaller.dll 2006-09-28 18:56 55808 --------- C:\WINDOWS\SYSTEM32\WudfSvc.dll 2006-09-28 18:56 316416 --------- C:\WINDOWS\SYSTEM32\WUDFx.dll 2006-09-28 18:56 165376 --------- C:\WINDOWS\SYSTEM32\WudfPlatform.dll 2006-09-28 18:56 146432 --------- C:\WINDOWS\SYSTEM32\WudfHost.exe 2006-09-25 17:58 23856 --a------ C:\WINDOWS\SYSTEM32\spupdsvc.exe (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries are not shown [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run] "CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe" "msnmsgr"="\"C:\\Programme\\MSN Messenger\\msnmsgr.exe\" /background" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run] "PCMService"="\"C:\\Programme\\Dell\\Media Experience\\PCMService.exe\"" "DVDLauncher"="\"C:\\Programme\\CyberLink\\PowerDVD\\DVDLauncher.exe\"" "SoundMAXPnP"="C:\\Programme\\Analog Devices\\Core\\smax4pnp.exe" "IAAnotif"="C:\\Programme\\Intel\\Intel Application Accelerator\\iaanotif.exe" "SunJavaUpdateSched"="C:\\Programme\\Java\\jre1.5.0_03\\bin\\jusched.exe" "Adobe Photo Downloader"="\"C:\\Programme\\Adobe\\Photoshop Album Starter Edition\\3.0\\Apps\\apdproxy.exe\"" "QuickTime Task"="\"C:\\Programme\\QuickTime\\qttask.exe\" -atboottime" "iTunesHelper"="\"C:\\Programme\\iTunes\\iTunesHelper.exe\"" "TkBellExe"="\"C:\\Programme\\Gemeinsame Dateien\\Real\\Update_OB\\realsched.exe\" -osboot" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL] "Installed"="1" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI] "Installed"="1" "NoChange"="1" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS] "Installed"="1" [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components] "DeskHtmlVersion"=dword:00000110 "DeskHtmlMinorVersion"=dword:00000005 "Settings"=dword:00000001 "GeneralFlags"=dword:00000000 [HKEY_USERS\.default\software\microsoft\windows\currentversion\run] "CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE" [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run] "CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler] "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader" "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks] "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"="" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "dontdisplaylastusername"=dword:00000000 "legalnoticecaption"="" "legalnoticetext"="" "shutdownwithoutlogon"=dword:00000001 "undockwithoutlogon"=dword:00000001 [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload] "PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}" "CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}" "WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}" "SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}" "UPnPMonitor"="{e57ce738-33e8-4c51-8354-bb4de9d215d1}" "WPDShServiceObj"="{AAA288BA-9A4C-45B0-95D7-94D524869DB5}" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders] "SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll" Contents of the 'Scheduled Tasks' folder C:\WINDOWS\tasks\1-Klick-Wartung.job C:\WINDOWS\tasks\AppleSoftwareUpdate.job Completion time: 06-12-23 21:42:08.21 C:\ComboFix.txt ... 06-12-23 21:42 C:\ComboFix2.txt ... 06-12-21 18:35 C:\ComboFix3.txt ... 06-12-21 18:31 Dieser Beitrag wurde am 23.12.2006 um 21:43 Uhr von yakari editiert.
|
|
|
||
23.12.2006, 22:57
...neu hier
Beiträge: 2 |
#21
merci, hat wunderbar geklappt ;-)
Zitat Sabina postete |
|
|
||
23.12.2006, 23:50
Ehrenmitglied
Beiträge: 29434 |
#22
yakari
alos der Rechner ist sauber - nun musst du noch sehen (im Geraetemanager) - was mit dem Treiber ist __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
24.12.2006, 11:21
...neu hier
Beiträge: 6 |
#23
danke
ich hoffe jetzt komme ich alleine weiter! |
|
|
||
schöne weihnachten!
Yakari