ungewollte umleitung in opera, ff und ie ... |
||
---|---|---|
#0
| ||
29.12.2006, 21:22
Member
Beiträge: 19 |
||
|
||
30.12.2006, 13:40
Ehrenmitglied
Beiträge: 29434 |
#2
spotting
«« poste bitte dieses log hier http://virus-protect.org/silentrunner.html «« stelle den CleanUp genauso ein, wie hier angegeben: http://virus-protect.org/cleanup.html «« Kopiere diese 6 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab) http://virus-protect.org/datfindbat.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
30.12.2006, 22:49
Member
Themenstarter Beiträge: 19 |
#3
Danke
möchtest du die logs als "code" oder als normaler forums text? nun, mir persöhnlich ist code lieber, ansonsten editiere ich meine texte um. ersteinmal das vb script Code "Silent Runners.vbs", revision 49, http://www.silentrunners.org/dann, der cleanup möchte einen neustart haben, das ist momentan aber nicht möglich, wegen eines 3,7 gb linux downloads ... den werd ich später nachholen, Beim ausführen der datfindbat tritt jedoch ein fehler auf. ich habe die batch datei in c:\ gespeichert und wenn ich sie ausführe erstellt sie mir 6 mal ein logfile von meiner d:\ partition. das werde ich nach einem sysneustart in 5 oder 6 stunden (also morgen) hier hinein editieren. so, hier jetzt noch die ergebnisse mit der datfindbat. Code Datentr„ger in Laufwerk C: ist Windowsich hoffe, dass du da etwas findest, denn ich hab lieber gewissheit und setze windows neu auf, als ungewiss nicht zu wissen, ob der fehler trotz formatierung wieder auftritt. mfg und einen guten rutsch ins neue jahr spotting Dieser Beitrag wurde am 31.12.2006 um 12:26 Uhr von spotting editiert.
|
|
|
||
31.12.2006, 14:04
Ehrenmitglied
Beiträge: 29434 |
#4
man kann deutlich sehen, dass Veraenderungen in der Registry vorgeneommen wurden.
siehe: HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\ mal sehen, ob wir finden, woran es liegt (dannach veraendern wir die eintraege in der registry....) 1. http://virus-protect.org/artikel/tools/fixwareout.html poste den report 2. poste den report http://virus-protect.org/artikel/tools/combofix.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
31.12.2006, 15:45
Member
Themenstarter Beiträge: 19 |
#5
joar, ein paar veränderungen habe ich dort vorgenommen,
z.B. www.ntsvcfg.de dann sind einige windows ordner auf eine andere partition ausgelagert worden, (d:\programme und d:\desktop) dann ist die uxtheme.dll von mir gepatcht worden, (der fehler tritt aber auch mit klassischen theme bei deaktiviertem design dienst und in einem neuen benutzer auf) und dann sind da noch ein paar weitere tweaks eingestellt worden. (per nlite schon während der installation) ansonsten habe ich nichts daran verändert... denke ich. das hier sind die logs, die du möchtest. Code Fixwareout Code spot - 06-12-31 15:43:36,34 Service Pack 2ich sehe diese logs zum ersten mal, daher kann ich damit nichts mehr anfangen. ich hoffe, dir geht es anders. mfg spotting Dieser Beitrag wurde am 31.12.2006 um 15:50 Uhr von spotting editiert.
|
|
|
||
31.12.2006, 16:02
Ehrenmitglied
Beiträge: 29434 |
#6
bevor wie in der registry aufrauemen
«« http://www.f-secure.com/blacklight/ starte die Datei, nimm die Lizenzbestimmung an und waehle scan, wenn es mit dem Scan fertig ist, druecke next und danach close. Nun befindet sich im selben Ordner von Blacklight eine FSB*.TXT Datei - poste das log «« virustotal Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf "Send"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren - einfügen http://www.virustotal.com/flash/index_en.html C:\WINDOWS\system32\cool.dll poste den report __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
31.12.2006, 17:02
Member
Themenstarter Beiträge: 19 |
#7
Code 12/31/06 16:37:21 [Info]: BlackLight Engine 1.0.55 initializedund von virustotal, (bei Jotti hab ich die datei auch schon mal getestet, aber keinen virus gefunden,= AntiVir 7.3.0.21 12.30.2006 no virus found Authentium 4.93.8 12.30.2006 no virus found Avast 4.7.892.0 12.30.2006 no virus found AVG 386 12.31.2006 no virus found BitDefender 7.2 12.31.2006 no virus found CAT-QuickHeal 8.00 12.31.2006 no virus found ClamAV devel-20060426 12.31.2006 no virus found DrWeb 4.33 12.31.2006 no virus found eSafe 7.0.14.0 12.31.2006 no virus found eTrust-InoculateIT 23.73.102 12.30.2006 no virus found eTrust-Vet 30.3.3289 12.29.2006 no virus found Ewido 4.0 12.31.2006 no virus found Fortinet 2.82.0.0 12.31.2006 no virus found F-Prot 3.16f 12.30.2006 no virus found F-Prot4 4.2.1.29 12.30.2006 no virus found Ikarus T3.1.0.27 12.31.2006 no virus found Kaspersky 4.0.2.24 12.31.2006 no virus found McAfee 4929 12.29.2006 no virus found Microsoft 1.1904 12.31.2006 no virus found NOD32v2 1949 12.30.2006 no virus found Norman 5.80.02 12.31.2006 no virus found Panda 9.0.0.4 12.31.2006 no virus found Prevx1 V2 12.31.2006 no virus found Sophos 4.13.0 12.30.2006 no virus found Sunbelt 2.2.907.0 12.18.2006 no virus found TheHacker 6.0.3.139 12.29.2006 no virus found UNA 1.83 12.29.2006 no virus found VBA32 3.11.1 12.30.2006 no virus found VirusBuster 4.3.19:9 12.31.2006 no virus found Aditional Information File size: 1300 bytes danach habe ich mal mit process explorer nach der datei gesucht, sie wird von keinem aktiven prozess genutzt. mfg spotting Anhang: cool.dll Dieser Beitrag wurde am 31.12.2006 um 17:08 Uhr von spotting editiert.
|
|
|
||
31.12.2006, 17:08
Ehrenmitglied
Beiträge: 29434 |
#8
gehe in die registry und stelle alle diese eintraege auf 0
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "NoSharedDocuments"=dword:00000001 "NoInternetIcon"=dword:00000001 "NoResolveTrack"=dword:00000001 "LinkResolveIgnoreLinkInfo "=dword:00000001 "NoLowDiskSpaceChecks"=dword:00000001 "NoRecentDocsMenu"=dword:00000001 "NoRecentDocsHistory"=dword:00000001 "ClearRecentDocsOnExit"=dword:00000001 "NoUserNameInStartMenu"=dword:00000001 "NoSMHelp"=dword:00000001 "NoSMConfigurePrograms"=dword:00000001 "NoSaveSettings"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "VerboseStatus"=dword:00000001 "DisableTaskMgr"=dword:00000000 "NoInternetOpenWith"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer] "NoDesktopCleanupWizard"=dword:00000001 "ForceClassicControlPanel"=dword:00000001 "NoResolveTrack"=dword:00000001 [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer] "NoSharedDocuments"=dword:00000001 "NoInternetIcon"=dword:00000001 "NoResolveTrack"=dword:00000001 "LinkResolveIgnoreLinkInfo "=dword:00000001 "NoLowDiskSpaceChecks"=dword:00000001 "NoRecentDocsMenu"=dword:00000001 "NoRecentDocsHistory"=dword:00000001 "ClearRecentDocsOnExit"=dword:00000001 "NoUserNameInStartMenu"=dword:00000001 "NoSMHelp"=dword:00000001 "NoSMConfigurePrograms"=dword:00000001 [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer] "NoSharedDocuments"=dword:00000001 "NoInternetIcon"=dword:00000001 "NoResolveTrack"=dword:00000001 "LinkResolveIgnoreLinkInfo "=dword:00000001 "NoLowDiskSpaceChecks"=dword:00000001 "NoRecentDocsMenu"=dword:00000001 "NoRecentDocsHistory"=dword:00000001 "ClearRecentDocsOnExit"=dword:00000001 "NoUserNameInStartMenu"=dword:00000001 "NoSMHelp"=dword:00000001 "NoSMConfigurePrograms"=dword:00000001 PC neustarten »» dann berichte __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
31.12.2006, 17:41
Member
Themenstarter Beiträge: 19 |
#9
also, die veränderungen mit regcool umgesetzt,
system neugestartet. erste veränderung, das laden der benutzereinstellungen dauert jetzt 5 sekunden länger. dann opera gestartet um meldung zu machen, und zu testen, und ich kam neben einem letzten tab von google.de auf diese seite. http://www.google.de/t27472.htm obwohl in der adressleiste dies hier stand. http://board.protecus.de/t27472.htm beim aufrufen von http://board.protecus.de/ kam ich auf die richtige google.de seite. ergo, das problem ist immer noch vorhanden. ich hoffe, du weißt noch mehr, dass ich machen kann, mfg spotting edit, aus spass an der freud habe ich jetzt dies hier auch einmal gemacht, vlt kannst du damit etwas anfangen. http://virus-protect.org/winpfind.html Code WARNING: not all files found by this scanner are bad. Consult with a knowledgable person before proceeding.Edit2: Eine sache noch, Einen guten Start in das Neue Jahr. mfg EDIT 3 erstmal nur als edit, bislang scheinen die tips mit der reg datei und dem zurücksetzen der hosts datei (wobei ich auch noch den schreibschutz für die hosts datei gesezt habe) zu funktionieren. das kann ich aber nach 15 minuten noch nicht 100% sagen, ich werde mich in den nächsten tagen noch einmal melden wenn der fehler nicht auftritt. ansonsten bin ich sofort wieder hir. bis dahin erstmal vielen dank und natürlich die frage, woher weißt du das alles. ... oder hast du nur geraten und der reihe nach ausprobiert? mfg spotting Dieser Beitrag wurde am 31.12.2006 um 19:49 Uhr von spotting editiert.
|
|
|
||
31.12.2006, 19:25
Ehrenmitglied
Beiträge: 29434 |
#10
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als fixme.reg mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden.
Computer in den abgesicherten Modus neustarten (F8 beim Starten drücken). Die Datei "fixme.reg" auf dem Desktop doppelklicken Zitat REGEDIT4»» wieder in den normalmodus booten «« Hoster.zip http://www.funkytoad.com/download/hoster.zip Press 'Restore Original Hosts' and press 'OK' Exit Program. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
01.01.2007, 10:26
Member
Themenstarter Beiträge: 19 |
#11
ich hoffe, du bist gut ins neue jahr gekommen.
also, noch ist nicht alles in ordnung. ich habe die reg datei gestern eingetragen (im abgesicherten modus) und mit der hoster.zip die hosts datei neu geschrieben. (und dabei auch gleich schreibgeschützt) dann schien das problem gestern abend erstmal behoben zu sein, heute stell ich den rechner neu an, und hatte nach 20 minuten das problem, wie ich es oben unter punkt 3 beschrieben habe. anstatt auf die richtige adresse zu gelangen komme ich auf eine seite, die auf dem gleichen server liegt. dieser fehler ist mir bislang erst nur auf einer seite aufgefallen. und zwar gelange ich mit jedem browser auf rune.elbone.net/ anstatt auf board.raidrush.to problematisch ist jedoch, dass ich via irc andere kenne, die zeitgleich auf die richtige adresse gelangen. also liegt der fehler nicht am server. was auch intterresant ist, deiner reg datei zu folge, die ich im abgesicherten modus in importiert habe, müsste der wert für Post Platform\"SV1"="" entweder leer oder gleich null sein, dort steht jedoch jetzt eine 1 als regsz wert. (oder verstehe ich da etwas falsch?) mfg spotting |
|
|
||
01.01.2007, 13:52
Ehrenmitglied
Beiträge: 29434 |
#12
poste bitte das neue log von winpfind, ich schaue noch mal nach
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
01.01.2007, 15:47
Member
Themenstarter Beiträge: 19 |
#13
WARNING: not all files found by this scanner are bad. Consult with a knowledgable person before proceeding.
If you see a message in the titlebar saying "Not responding..." you can ignore it. Windows sometimes displays this message due to the high volume of disk I/O. As long as the hard disk light is flashing, the program is still working properly. »»»»»»»»»»»»»»»»» Windows OS and Versions »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Logfile created on: 01.01.2007 15:24:45 WinPFind v1.5.0 Folder = D:\Desktop-spot\REPAIR\WinPFind\ Microsoft Windows XP Service Pack 2 (Version = 5.1.2600) Internet Explorer (Version = 7.0.5730.11) »»»»»»»»»»»»»»»»» Checking Selected Standard Folders »»»»»»»»»»»»»»»»»»»» Checking %SystemDrive% folder... Checking %ProgramFilesDir% folder... Checking %WinDir% folder... Checking %System% folder... aspack 18.03.2005 16:19:58 2337488 C:\WINDOWS\SYSTEM32\d3dx9_25.dll (Microsoft Corporation) aspack 26.05.2005 14:34:52 2297552 C:\WINDOWS\SYSTEM32\d3dx9_26.dll (Microsoft Corporation) aspack 22.07.2005 18:59:04 2319568 C:\WINDOWS\SYSTEM32\d3dx9_27.dll (Microsoft Corporation) aspack 05.12.2005 17:09:18 2323664 C:\WINDOWS\SYSTEM32\d3dx9_28.dll (Microsoft Corporation) aspack 03.02.2006 07:43:16 2332368 C:\WINDOWS\SYSTEM32\d3dx9_29.dll (Microsoft Corporation) aspack 31.03.2006 11:40:58 2388176 C:\WINDOWS\SYSTEM32\d3dx9_30.dll (Microsoft Corporation) PEC2 28.03.2001 12:00:00 41118 C:\WINDOWS\SYSTEM32\dfrg.msc () PEC2 07.12.2005 18:05:52 573952 C:\WINDOWS\SYSTEM32\DivX.dll (DivX, Inc.) PECompact2 07.12.2005 18:05:52 573952 C:\WINDOWS\SYSTEM32\DivX.dll (DivX, Inc.) PTech 19.06.2006 15:19:42 571184 C:\WINDOWS\SYSTEM32\LegitCheckControl.dll (Microsoft Corporation) PECompact2 08.12.2006 00:13:44 10716584 C:\WINDOWS\SYSTEM32\MRT.exe (Microsoft Corporation) aspack 08.12.2006 00:13:44 10716584 C:\WINDOWS\SYSTEM32\MRT.exe (Microsoft Corporation) aspack 28.03.2001 12:00:00 733696 C:\WINDOWS\SYSTEM32\ntdll.dll (Microsoft Corporation) WSUD 28.03.2001 12:00:00 260096 C:\WINDOWS\SYSTEM32\nusrmgr.cpl (Microsoft Corporation) Umonitor 28.03.2001 12:00:00 686592 C:\WINDOWS\SYSTEM32\rasdlg.dll (Microsoft Corporation) winsync 28.03.2001 12:00:00 1309184 C:\WINDOWS\SYSTEM32\wbdbase.deu () PTech 19.06.2006 15:19:26 304944 C:\WINDOWS\SYSTEM32\WgaTray.exe (Microsoft Corporation) Checking %System%\Drivers folder and sub-folders... UPX! 28.12.2006 14:33:02 816672 C:\WINDOWS\SYSTEM32\drivers\avg7core.sys (GRISOFT, s.r.o.) FSG! 28.12.2006 14:33:02 816672 C:\WINDOWS\SYSTEM32\drivers\avg7core.sys (GRISOFT, s.r.o.) PEC2 28.12.2006 14:33:02 816672 C:\WINDOWS\SYSTEM32\drivers\avg7core.sys (GRISOFT, s.r.o.) aspack 28.12.2006 14:33:02 816672 C:\WINDOWS\SYSTEM32\drivers\avg7core.sys (GRISOFT, s.r.o.) Items found in C:\WINDOWS\SYSTEM32\drivers\etc\hosts Checking the Windows folder and sub-folders for system and hidden files within the last 60 days... 01.01.2007 15:23:18 S 2048 C:\WINDOWS\bootstat.dat () 17.11.2006 18:57:16 S 42920 C:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\ie7.cat () 08.12.2006 03:11:16 S 9090 C:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\KB923689.cat () 08.11.2006 06:24:00 S 11671 C:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\KB923694.cat () 01.01.2007 15:24:20 H 1024 C:\WINDOWS\system32\config\default.LOG () 01.01.2007 15:23:24 H 1024 C:\WINDOWS\system32\config\SAM.LOG () 01.01.2007 15:23:30 H 1024 C:\WINDOWS\system32\config\SECURITY.LOG () 01.01.2007 15:27:40 H 1024 C:\WINDOWS\system32\config\software.LOG () 01.01.2007 15:27:42 H 1024 C:\WINDOWS\system32\config\system.LOG () 15.12.2006 23:04:58 H 1024 C:\WINDOWS\system32\config\systemprofile\ntuser.dat.LOG () 31.12.2006 22:44:42 H 81 C:\WINDOWS\system32\GroupPolicy\Adm\admfiles.ini () 01.01.2007 15:23:20 H 6 C:\WINDOWS\Tasks\SA.DAT () Checking for CPL files... 25.05.2004 16:06:58 417792 C:\WINDOWS\SYSTEM32\ac3filter.cpl () 28.03.2001 12:00:00 555008 C:\WINDOWS\SYSTEM32\appwiz.cpl (Microsoft Corporation) 28.03.2001 12:00:00 110592 C:\WINDOWS\SYSTEM32\bthprops.cpl (Microsoft Corporation) 29.07.2004 12:56:00 221184 C:\WINDOWS\SYSTEM32\cttune.cpl () 28.03.2001 12:00:00 138240 C:\WINDOWS\SYSTEM32\desk.cpl (Microsoft Corporation) 30.09.2004 16:17:14 135168 C:\WINDOWS\SYSTEM32\Directx.cpl (Microsoft Corporation) 28.03.2001 12:00:00 80384 C:\WINDOWS\SYSTEM32\firewall.cpl (Microsoft Corporation) 28.03.2001 12:00:00 157184 C:\WINDOWS\SYSTEM32\hdwwiz.cpl (Microsoft Corporation) 17.10.2006 12:05:48 1817088 C:\WINDOWS\SYSTEM32\inetcpl.cpl (Microsoft Corporation) 28.03.2001 12:00:00 133120 C:\WINDOWS\SYSTEM32\intl.cpl (Microsoft Corporation) 28.03.2001 12:00:00 381440 C:\WINDOWS\SYSTEM32\irprops.cpl (Microsoft Corporation) 16.06.2004 05:03:30 73728 C:\WINDOWS\SYSTEM32\ISUSPM.cpl (InstallShield Software Corporation) 28.03.2001 12:00:00 69632 C:\WINDOWS\SYSTEM32\joy.cpl (Microsoft Corporation) 10.11.2005 13:03:50 49265 C:\WINDOWS\SYSTEM32\jpicpl32.cpl (Sun Microsystems, Inc.) 28.03.2001 12:00:00 189440 C:\WINDOWS\SYSTEM32\main.cpl (Microsoft Corporation) 28.03.2001 12:00:00 625152 C:\WINDOWS\SYSTEM32\mmsys.cpl (Microsoft Corporation) 28.03.2001 12:00:00 35840 C:\WINDOWS\SYSTEM32\ncpa.cpl (Microsoft Corporation) 09.10.2002 12:36:14 57344 C:\WINDOWS\SYSTEM32\NeroBurnRights.cpl (Ahead Software AG) 28.03.2001 12:00:00 25600 C:\WINDOWS\SYSTEM32\netsetup.cpl (Microsoft Corporation) 28.03.2001 12:00:00 260096 C:\WINDOWS\SYSTEM32\nusrmgr.cpl (Microsoft Corporation) 11.08.2006 20:43:00 69632 C:\WINDOWS\SYSTEM32\nvcpl.cpl (NVIDIA Corporation) 29.10.2004 21:50:00 73728 C:\WINDOWS\SYSTEM32\nvtuicpl.cpl (NVIDIA Corporation) 28.03.2001 12:00:00 32768 C:\WINDOWS\SYSTEM32\odbccp32.cpl (Microsoft Corporation) 28.03.2001 12:00:00 117248 C:\WINDOWS\SYSTEM32\powercfg.cpl (Microsoft Corporation) 28.03.2001 12:00:00 303104 C:\WINDOWS\SYSTEM32\sysdm.cpl (Microsoft Corporation) 28.03.2001 12:00:00 28160 C:\WINDOWS\SYSTEM32\telephon.cpl (Microsoft Corporation) 28.03.2001 12:00:00 94208 C:\WINDOWS\SYSTEM32\timedate.cpl (Microsoft Corporation) 28.03.2001 12:00:00 148480 C:\WINDOWS\SYSTEM32\wscui.cpl (Microsoft Corporation) 26.05.2005 04:16:22 174872 C:\WINDOWS\SYSTEM32\wuaucpl.cpl (Microsoft Corporation) 28.03.2001 12:00:00 896512 C:\WINDOWS\SYSTEM32\dllcache\appwiz.cpl (Microsoft Corporation) 28.03.2001 12:00:00 416256 C:\WINDOWS\SYSTEM32\dllcache\desk.cpl (Microsoft Corporation) 28.03.2001 12:00:00 80384 C:\WINDOWS\SYSTEM32\dllcache\firewall.cpl (Microsoft Corporation) 28.03.2001 12:00:00 157184 C:\WINDOWS\SYSTEM32\dllcache\hdwwiz.cpl (Microsoft Corporation) 17.10.2006 12:05:48 1817088 C:\WINDOWS\SYSTEM32\dllcache\inetcpl.cpl (Microsoft Corporation) 28.03.2001 12:00:00 269824 C:\WINDOWS\SYSTEM32\dllcache\intl.cpl (Microsoft Corporation) 28.03.2001 12:00:00 1851392 C:\WINDOWS\SYSTEM32\dllcache\irprops.cpl (Microsoft Corporation) 28.03.2001 12:00:00 206336 C:\WINDOWS\SYSTEM32\dllcache\joy.cpl (Microsoft Corporation) 10.11.2005 13:03:50 188529 C:\WINDOWS\SYSTEM32\dllcache\jpicpl32.cpl (Sun Microsystems, Inc.) 28.03.2001 12:00:00 923648 C:\WINDOWS\SYSTEM32\dllcache\main.cpl (Microsoft Corporation) 28.03.2001 12:00:00 1605632 C:\WINDOWS\SYSTEM32\dllcache\mmsys.cpl (Microsoft Corporation) 28.03.2001 12:00:00 35840 C:\WINDOWS\SYSTEM32\dllcache\ncpa.cpl (Microsoft Corporation) 28.03.2001 12:00:00 25600 C:\WINDOWS\SYSTEM32\dllcache\netsetup.cpl (Microsoft Corporation) 28.03.2001 12:00:00 432128 C:\WINDOWS\SYSTEM32\dllcache\nusrmgr.cpl (Microsoft Corporation) 28.03.2001 12:00:00 208896 C:\WINDOWS\SYSTEM32\dllcache\nvtuicpl.cpl () 28.03.2001 12:00:00 192512 C:\WINDOWS\SYSTEM32\dllcache\odbccp32.cpl (Microsoft Corporation) 28.03.2001 12:00:00 267264 C:\WINDOWS\SYSTEM32\dllcache\powercfg.cpl (Microsoft Corporation) 28.03.2001 12:00:00 962048 C:\WINDOWS\SYSTEM32\dllcache\sysdm.cpl (Microsoft Corporation) 28.03.2001 12:00:00 166400 C:\WINDOWS\SYSTEM32\dllcache\telephon.cpl (Microsoft Corporation) 28.03.2001 12:00:00 411136 C:\WINDOWS\SYSTEM32\dllcache\timedate.cpl (Microsoft Corporation) 28.03.2001 12:00:00 518656 C:\WINDOWS\SYSTEM32\dllcache\wscui.cpl (Microsoft Corporation) 26.05.2005 04:16:22 869656 C:\WINDOWS\SYSTEM32\dllcache\wuaucpl.cpl (Microsoft Corporation) 28.03.2001 12:00:00 2301952 C:\WINDOWS\SYSTEM32\ReinstallBackups\0006\DriverFiles\cmicnfg.cpl (C-Media Corporation) Checking for Downloaded Program Files... {166B1BCA-3F9C-11CF-8075-444553540000} - Shockwave ActiveX Control - CodeBase = http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab {33564D57-0000-0010-8000-00AA00389B71} - - CodeBase = http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB {8AD9C840-044E-11D1-B3E9-00805F499D93} - Java Plug-in 1.5.0_06 - CodeBase = http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} - ActiveScan Installer Class - CodeBase = http://acs.pandasoftware.com/activescan/as5free/asinst.cab {A364AF35-0CDF-41E8-8F3B-E0E55E15EBA1} - Zenturi Active Programs Control - CodeBase = http://www.programchecker.com/dll/nixon.cab {CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA} - Java Plug-in 1.5.0_05 - CodeBase = http://java.sun.com/update/1.5.0/jinstall-1_5_0_05-windows-i586.cab {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} - Java Plug-in 1.5.0_06 - CodeBase = http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - Java Plug-in 1.5.0_06 - CodeBase = http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab {D27CDB6E-AE6D-11CF-96B8-444553540000} - - CodeBase = http://active.macromedia.com/flash2/cabs/swflash.cab »»»»»»»»»»»»»»»»» Checking Selected Startup Folders »»»»»»»»»»»»»»»»»»»»» Checking files in %ALLUSERSPROFILE%\Startup folder... 09.01.2006 18:48:24 HS 84 C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini () 09.01.2006 22:21:50 895 C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Gigaset WLAN Adapter Monitor.lnk () Checking files in %ALLUSERSPROFILE%\Application Data folder... 09.01.2006 18:30:48 HS 62 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\desktop.ini () 13.09.2006 21:57:18 1404 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\QTSBandwidthCache () Checking files in %USERPROFILE%\Startup folder... 09.01.2006 18:48:24 HS 84 C:\Dokumente und Einstellungen\spot\Startmenü\Programme\Autostart\desktop.ini () Checking files in %USERPROFILE%\Application Data folder... 06.09.2006 17:08:14 HS 40 C:\Dokumente und Einstellungen\spot\Anwendungsdaten\.zreglib () 09.01.2006 18:30:48 HS 62 C:\Dokumente und Einstellungen\spot\Anwendungsdaten\desktop.ini () »»»»»»»»»»»»»»»»» Checking Selected Registry Keys »»»»»»»»»»»»»»»»»»»»»»» >>> Internet Explorer Settings <<< [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main] \\Start Page - about:blank \\Search Bar - http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm \\Search Page - http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch \\Default_Page_URL - http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome \\Default_Search_URL - http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch \\Local Page - %SystemRoot%\system32\blank.htm [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main] \\Start Page - http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome \\Search Page - http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch \\Local Page - C:\WINDOWS\system32\blank.htm [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search] \\CustomizeSearch - http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm \\SearchAssistant - http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] \\{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - Microsoft Url Search Hook = C:\WINDOWS\system32\ieframe.dll (Microsoft Corporation) >>> BHO's <<< [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects] >>> Internet Explorer Bars, Toolbars and Extensions <<< [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars] \{4D5C8C25-D075-11d0-B416-00C04FB90376} - &Tipps und Tricks = %SystemRoot%\system32\shdocvw.dll (Microsoft Corporation) [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars] \{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1} - File Search Explorer Band = %SystemRoot%\system32\SHELL32.dll (Microsoft Corporation) \{EFA24E64-B078-11D0-89E4-00C04FC9E26E} - Explorer-Band = %SystemRoot%\system32\shdocvw.dll (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ToolBar] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar] \ShellBrowser\\{01E04581-4EEE-11D0-BFE9-00AA005B4383} - &Adresse = %SystemRoot%\system32\browseui.dll (Microsoft Corporation) \ShellBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383} - &Links = %SystemRoot%\system32\SHELL32.dll (Microsoft Corporation) \WebBrowser\\{01E04581-4EEE-11D0-BFE9-00AA005B4383} - &Adresse = %SystemRoot%\system32\browseui.dll (Microsoft Corporation) \WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383} - &Links = %SystemRoot%\system32\SHELL32.dll (Microsoft Corporation) \WebBrowser\\{F2CF5485-4E02-4F68-819C-B92DE9277049} - &Links = C:\WINDOWS\system32\ieframe.dll (Microsoft Corporation) [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\CmdMapping] \\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - 8192 = \\NEXTID - 8193 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions] >>> Approved Shell Extensions (Non-Microsoft Only) <<< [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved] \\{764BF0E1-F219-11ce-972D-00AA00A14F56} - Shellerweiterungen für die Dateikomprimierung = () \\{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} - Kontextmenü für die Verschlüsselung = () \\{0DF44EAA-FF21-4412-828E-260A8728E7F1} - Taskleiste und Startmenü = () \\{00E7B358-F65B-4dcf-83DF-CD026B94BFD4} - Autoplay for SlideShow = () \\{7A9D77BD-5403-11d2-8785-2E0420524153} - Benutzerkonten = () \\{DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} - UnlockerShellExtension = C:\Programme\Unlocker\UnlockerCOM.dll () \\{23170F69-40C1-278A-1000-000100020000} - 7-Zip Shell Extension = D:\Programme\7-Zip\7-zip.dll () \\{32020A01-506E-484D-A2A8-BE3CF17601C3} - AlcoholShellEx = D:\PROGRA~1\ALCOHO~1\ALCOHO~1\axshlex.dll (Alcohol Soft Development Team) \\{E4D8441D-F89C-4b5c-90AC-A857E1768F1F} - Haali Matroska Thumbnail Exctractor = () \\{58670320-13EC-11D0-BF8E-F7B4D9CD8E4A} - Folder Size Shell Extension v3.2 = () \\{73B24247-042E-4EF5-ADC2-42F62E6FD654} - ICQ Lite Shell Extension = () \\{9F97547E-4609-42C5-AE0C-81C61FFAEBC3} - AVG7 Shell Extension = D:\Programme\Grisoft\AVG Free\avgse.dll (GRISOFT, s.r.o.) \\{9F97547E-460A-42C5-AE0C-81C61FFAEBC3} - AVG7 Find Extension = D:\Programme\Grisoft\AVG Free\avgse.dll (GRISOFT, s.r.o.) \\{A5110426-177D-4e08-AB3F-785F10B4439C} - Eigene Telefone = D:\Sony\Mobile\File Manager\fmgrgui.dll (Sony Ericsson Mobile Communications AB) \\{FED7043D-346A-414D-ACD7-550D052499A7} - dBpowerAMP Music Converter 1 = D:\Programme\Illustrate\dBpowerAMP\dBShell.dll () \\{2C49B5D0-ACE7-4D17-9DF0-A254A6C5A0C5} - dBpowerAMP Music Converter = D:\Programme\Illustrate\dBpowerAMP\dMCShell.dll () \\{A70C977A-BF00-412C-90B7-034C51DA2439} - NvCpl DesktopContext Class = C:\WINDOWS\system32\nvcpl.dll (NVIDIA Corporation) \\{FFB699E0-306A-11d3-8BD1-00104B6F7516} - Play on my TV helper = C:\WINDOWS\system32\nvcpl.dll (NVIDIA Corporation) \\{1CDB2949-8F65-4355-8456-263E7C208A5D} - Desktop Explorer = C:\WINDOWS\system32\nvshell.dll (NVIDIA Corporation) \\{1E9B04FB-F9E5-4718-997B-B8DA88302A47} - Desktop Explorer Menu = C:\WINDOWS\system32\nvshell.dll (NVIDIA Corporation) \\{1E9B04FB-F9E5-4718-997B-B8DA88302A48} - nView Desktop Context Menu = C:\WINDOWS\system32\nvshell.dll (NVIDIA Corporation) \\{709C6E11-538F-4759-86AC-6ACB302AA0DE} - Desktop Manager = C:\WINDOWS\system32\msvdm.dll () \\ - = () \\{08267B21-223F-11d3-ACD4-004F4902B913} - Desktop Architect = () [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved] >>> Context Menu Handlers (Non-Microsoft Only) <<< [HKEY_LOCAL_MACHINE\Software\Classes\*\shellex\ContextMenuHandlers] \7-Zip - {23170F69-40C1-278A-1000-000100020000} = D:\Programme\7-Zip\7-zip.dll () \AVG7 Shell Extension - {9F97547E-4609-42C5-AE0C-81C61FFAEBC3} = D:\Programme\Grisoft\AVG Free\avgse.dll (GRISOFT, s.r.o.) \digestIT 2004 - {21EA22EF-1773-11D8-8EB8-0050BF643EE7} = D:\Programme\digestIT 2004\digestIT.dll (Kenneth Ballard) \miranda.shlext - {72013A26-A94C-11d6-8540-A5E62932711D} = () \MyPhoneExplorer - {2D30AAA2-9084-4686-B8B9-B9B62EEFFD4E} = D:\Programme\MyPhoneExplorer\DLL\ShellMgr.dll (F.J. Wechselberger) \ZFAdd - {8FF88D27-7BD0-11D1-BFB7-00AA00262A11} = D:\Programme\WinAce\arcext.dll (e-merge GmbH) [HKEY_LOCAL_MACHINE\Software\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers] \UnlockerShellExtension - {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} = C:\Programme\Unlocker\UnlockerCOM.dll () [HKEY_LOCAL_MACHINE\Software\Classes\Directory\shellex\ContextMenuHandlers] \7-Zip - {23170F69-40C1-278A-1000-000100020000} = D:\Programme\7-Zip\7-zip.dll () \miranda.shlext - {72013A26-A94C-11d6-8540-A5E62932711D} = () \ZFAdd - {8FF88D27-7BD0-11D1-BFB7-00AA00262A11} = D:\Programme\WinAce\arcext.dll (e-merge GmbH) [HKEY_LOCAL_MACHINE\Software\Classes\Directory\BackGround\shellex\ContextMenuHandlers] \00nView - {1E9B04FB-F9E5-4718-997B-B8DA88302A48} = C:\WINDOWS\system32\nvshell.dll (NVIDIA Corporation) \NvCplDesktopContext - {A70C977A-BF00-412C-90B7-034C51DA2439} = C:\WINDOWS\system32\nvcpl.dll (NVIDIA Corporation) [HKEY_LOCAL_MACHINE\Software\Classes\Folder\shellex\ContextMenuHandlers] \AVG7 Shell Extension - {9F97547E-4609-42C5-AE0C-81C61FFAEBC3} = D:\Programme\Grisoft\AVG Free\avgse.dll (GRISOFT, s.r.o.) \UnlockerShellExtension - {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} = C:\Programme\Unlocker\UnlockerCOM.dll () \{05462CF6-5479-4E53-9835-D9B58F3A95CC} - = D:\Programme\Virtual CD v8\System\vc8extse.dll (H+H Software GmbH) >>> Column Handlers (Non-Microsoft Only) <<< [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ColumnHandlers] \{0561EC90-CE54-4f0c-9C55-E226110A740C} - Haali Column Provider = D:\Programme\Haali\MatroskaSplitter\mmfinfo.dll () \{F9DB5320-233E-11D1-9F84-707F02C10627} - PDF Column Info = D:\Programme\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll (Adobe Systems, Inc.) \{FED7043D-346A-414D-ACD7-550D052499A7} - dBpowerAMP Column Handler = D:\Programme\Illustrate\dBpowerAMP\dBShell.dll () >>> Registry Run Keys <<< [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] DAEMON Tools - d:\Programme\DAEMON Tools\daemon.exe (DT Soft Ltd.) AVG7_CC - D:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe (GRISOFT, s.r.o.) C-Media Mixer - C:\WINDOWS\Mixer.exe (C-Media Electronic Inc. (www.cmedia.com.tw)) Cmaudio - RunDll32 cmicnfg.cpl () NvCplDaemon - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll () nwiz - C:\WINDOWS\SYSTEM32\nwiz.exe (NVIDIA Corporation) NvMediaCenter - RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll () CoolSwitch - C:\WINDOWS\system32\taskswitch.exe () [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents] IMAIL Installed = 1 MAPI Installed = 1 MSFS Installed = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] ctfmon.exe - C:\WINDOWS\system32\ctfmon.exe (Microsoft Corporation) [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\load] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\run] >>> Startup Links <<< [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\\Common Startup] C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Gigaset WLAN Adapter Monitor.lnk - C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe () [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\\Startup] C:\Dokumente und Einstellungen\spot\Startmenü\Programme\Autostart\desktop.ini () >>> MSConfig Disabled Items <<< [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\services Adobe LM Service 3 ose 3 TUWinStylerThemeSvc 3 VC8SecS 2 StarWindService 2 OOD2000 2 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ctfmon.exe key SOFTWARE\Microsoft\Windows\CurrentVersion\Run item ctfmon hkey HKCU command C:\WINDOWS\system32\ctfmon.exe inimapping 0 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ISUSPM Startup key SOFTWARE\Microsoft\Windows\CurrentVersion\Run item ISUSPM hkey HKLM command D:\PROGRA~1\common\INSTAL~1\UPDATE~1\ISUSPM.exe -startup inimapping 0 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ISUSScheduler key SOFTWARE\Microsoft\Windows\CurrentVersion\Run item issch hkey HKLM command "D:\Programme\common\InstallShield\UpdateService\issch.exe" -start inimapping 0 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KernelFaultCheck key SOFTWARE\Microsoft\Windows\CurrentVersion\Run item dumprep 0 -k hkey HKLM command %systemroot%\system32\dumprep 0 -k inimapping 0 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\VC8Player key SOFTWARE\Microsoft\Windows\CurrentVersion\Run item VC8Play hkey HKLM command D:\Programme\Virtual CD v8\System\VC8Play.exe inimapping 0 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\state system.ini 1 win.ini 1 bootini 0 services 2 startup 2 [All Users Startup Folder Disabled Items] [Current User Startup Folder Disabled Items] >>> User Agent Post Platform <<< [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform] \\SV1 - 0 >>> AppInit Dll's <<< [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs] >>> Image File Execution Options <<< [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options] \Your Image File Name Here without a path - Debugger = ntsd -d >>> Shell Service Object Delay Load <<< [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] \\PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} = %SystemRoot%\system32\SHELL32.dll (Microsoft Corporation) \\CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} = %SystemRoot%\system32\SHELL32.dll (Microsoft Corporation) \\SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} = C:\WINDOWS\system32\stobject.dll (Microsoft Corporation) \\WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} = C:\WINDOWS\system32\webcheck.dll (Microsoft Corporation) >>> Shell Execute Hooks <<< [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] \\{AEB6717E-7E19-11d0-97EE-00C04FD91972} - URL Exec Hook = shell32.dll (Microsoft Corporation) >>> Shared Task Scheduler <<< [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] \\{438755C2-A8BA-11D1-B96B-00A0C90312E1} - Browseui preloader = %SystemRoot%\system32\browseui.dll (Microsoft Corporation) \\{8C7461EF-2B13-11d2-BE35-3078302C2030} - Component Categories cache daemon = %SystemRoot%\system32\browseui.dll (Microsoft Corporation) >>> Winlogon <<< [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] \\UserInit = C:\WINDOWS\system32\userinit.exe, \\Shell = Explorer.exe \\System = [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify] \crypt32chain - crypt32.dll = (Microsoft Corporation) \cryptnet - cryptnet.dll = (Microsoft Corporation) \cscdll - cscdll.dll = (Microsoft Corporation) \ScCertProp - wlnotify.dll = (Microsoft Corporation) \Schedule - wlnotify.dll = (Microsoft Corporation) \sclgntfy - sclgntfy.dll = (Microsoft Corporation) \SensLogn - WlNotify.dll = (Microsoft Corporation) \termsrv - wlnotify.dll = (Microsoft Corporation) \WgaLogon - = () \wlballoon - wlnotify.dll = (Microsoft Corporation) >>> DNS Name Servers <<< {741927B6-FCB5-432B-A46A-CA0D463B5FDF} - (Gigaset USB Adapter 54) >>> All Winsock2 Catalogs <<< [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries] \000000000001\\LibraryPath - %SystemRoot%\System32\mswsock.dll (Microsoft Corporation) \000000000002\\LibraryPath - %SystemRoot%\System32\winrnr.dll (Microsoft Corporation) \000000000003\\LibraryPath - %SystemRoot%\System32\mswsock.dll (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries] \000000000001\\PackedCatalogItem - %SystemRoot%\system32\mswsock.dll (Microsoft Corporation) \000000000002\\PackedCatalogItem - %SystemRoot%\system32\mswsock.dll (Microsoft Corporation) \000000000003\\PackedCatalogItem - %SystemRoot%\system32\mswsock.dll (Microsoft Corporation) \000000000004\\PackedCatalogItem - %SystemRoot%\system32\rsvpsp.dll (Microsoft Corporation) \000000000005\\PackedCatalogItem - %SystemRoot%\system32\rsvpsp.dll (Microsoft Corporation) \000000000006\\PackedCatalogItem - %SystemRoot%\system32\mswsock.dll (Microsoft Corporation) \000000000007\\PackedCatalogItem - %SystemRoot%\system32\mswsock.dll (Microsoft Corporation) \000000000008\\PackedCatalogItem - %SystemRoot%\system32\mswsock.dll (Microsoft Corporation) \000000000009\\PackedCatalogItem - %SystemRoot%\system32\mswsock.dll (Microsoft Corporation) \000000000010\\PackedCatalogItem - %SystemRoot%\system32\mswsock.dll (Microsoft Corporation) \000000000011\\PackedCatalogItem - %SystemRoot%\system32\mswsock.dll (Microsoft Corporation) \000000000012\\PackedCatalogItem - %SystemRoot%\system32\mswsock.dll (Microsoft Corporation) \000000000013\\PackedCatalogItem - %SystemRoot%\system32\mswsock.dll (Microsoft Corporation) \000000000014\\PackedCatalogItem - %SystemRoot%\system32\mswsock.dll (Microsoft Corporation) \000000000015\\PackedCatalogItem - %SystemRoot%\system32\mswsock.dll (Microsoft Corporation) \000000000016\\PackedCatalogItem - %SystemRoot%\system32\mswsock.dll (Microsoft Corporation) \000000000017\\PackedCatalogItem - %SystemRoot%\system32\mswsock.dll (Microsoft Corporation) \000000000018\\PackedCatalogItem - %SystemRoot%\system32\mswsock.dll (Microsoft Corporation) >>> Protocol Handlers (Non-Microsoft Only) <<< [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler] \msdaipp - () >>> Protocol Filters (Non-Microsoft Only) <<< [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Filter] \text/xml - () >>> Selected AddOn's <<< »»»»»»»»»»»»»»»»»»»»»»»» Scan Complete »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» mfg |
|
|
||
01.01.2007, 15:58
Ehrenmitglied
Beiträge: 29434 |
#14
wir machen es mal anders:
lade L2mfix- 2.Proggie auf der seite http://virus-protect.org/l2mfix.html Doppel-klicken Datei l2mfix.bat - gib 1 ein , lasse scannen und poste das log __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
01.01.2007, 17:08
Member
Themenstarter Beiträge: 19 |
#15
nun, der scan dauerte keine minuten sondern gab mir fast in echtzeit dieses log aus.
Code L2MFIX find log 051206ich hoffe, das hilft weiter. |
|
|
||
Ausgangssituatuion
Ich nutze opera@usb als standard browser. dazu windows xp home sp2 mit allen updates. einen siemens se515 router mit dem ich per wlan verbunden bin. und grisoft freeavg als hintergrundwächter.
im opera browser habe ich eingestellt, dass ich beim starten des browser die zuletzt besuchten webseiten wieder aufrufe. (session speichern)
In diesem Beispiel sind es zwei Tabs die erneut geöffnet werden müssen,
www.spiegel.de und www.google.de
Problem:
eigentlich sind es drei probleme, die aber irgendwie alle miteinander zusammenhängen.
1. Wenn ich meinen browser starte kann ich manche webseiten nicht aufrufen. anstatt dass ich auf:
http://www.google.de
lande, ruft der browser etwas auf, das aussieht wie:
http://www.spiegel.de/http://google.de
in der adressleiste steht jedoch nur die richtige adresse google.de
www.spiegel.de selber hingegen funktioniert einwandfrei.
wenn ich jetzt als alternative google.com versuche anzusteuern geht dies ohne probleme.
wenn ich jetzt den IE oder FF und versuche google.de aufzurufen habe ich den gleichen fehler.
das ungewöhnliche daran ist, nach ca 15 minuten ist dieser spuk wieder vorbei. dann kann ich mit jedem browser normal weiter surfen. nach mehreren stunden, oder einem systemneustart tritt der fehler wieder auf.
2. der gleiche fehler wie oben, nur dass er nicht beim starten des browser auftritt, sondern irgenwann mittendrin auf seiten, die ich 10 minuten vorher noch habe besuchen können. auch hier ist nach ca 15 minuten scheinbar wieder alles in ordnung.
3. die umleitung ist hier etwas anders. hier werde ich auf eine völlig fremde webseite umgeleitet. die jedoch auf dem gleichen server liegt wie mein gewünschtes ziel. und auch hier, nach 15 minuten kann ich normal weiter surfen.
was ich bislang gemacht habe.
1. hijackthis (auch die hijackthis.exe in spotting.com und das log in spotting.txt umbenannt, ohne andere ergebnisse)
hier das logfile
Code
bis auf diesen eintrag ist mein logfile sauber, wofür steht er, wie krieg ich ihn da raus?
O18 - Filter hijack: text/xml - (no CLSID) - (no file)
dann habe ich noch mit diesen programmen gescannt,
Grisoft free avg 7.5 - keine malware
mwav (escan) - Keine malware
spybot sd - keine malware
adaware - keine malware
wenn ihr mehr informationen braucht, sagt es.
ich hoffe, ihr habt eine idee und könnt mir helfen.
mfg spotting