Internet geht sehr langsam Bitte mal das Logfile prüfen

#0
09.09.2008, 21:32
Member

Beiträge: 23
#1 Hallo
Mein Internet ( IE und AOL )geht seit gestern sehr langsam,der Pc braucht lang um hoch zufahren. Die Internetverbindung bricht auch zusammen,wenn ich mal online bin.Der Spyware Doctor hat Adware Target Savers und Trojan PWS. Online Games MLF gefunden ,habe diese schon entfernen lassen.
Was kann das sein?

Logfile of Trend Micro HiJackThis v2.0.2
Scan saved at 10:02:12, on 09.09.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\a-squared Anti-Dialer\a2service.exe
C:\Programme\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Programme\Avira\AntiVir PersonalEdition Premium\avgnt.exe
C:\Programme\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\WINDOWS\system32\Brmfrmps.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Spyware Doctor\pctsAuxs.exe
C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\PestPatrol\PPMemCheck.exe
C:\programme\microsoft office\Office12\GrooveMonitor.exe
C:\Programme\Spyware Doctor\pctsTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Avira\AntiVir PersonalEdition Premium\avmailc.exe
C:\Programme\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
C:\Programme\MSI\ArcSoft\TotalMedia\TMMonitor.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\AOL 9.0\waol.exe
C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe
C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe
C:\Programme\Spyware Doctor\pctsSvc.exe
C:\Astrid\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\programme\microsoft office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.615. 5858\swg.dll
O2 - BHO: (no name) - {FFFFFFA2-C40D-475D-8C91-9A9876ACFCDD} - C:\PROGRA~1\klickTel\KLICKT~2\KTTOOL~1.DLL
O3 - Toolbar: (no name) - {CE72F36A-F05D-4ECE-9912-96156ECE06AC} - (no file)
O3 - Toolbar: &klickTel Toolbar - {FFFF8BAD-BB43-4A08-8258-BFB40A29FBD7} - C:\PROGRA~1\klickTel\KLICKT~2\KTTOOL~1.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PPMemCheck] C:\Programme\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\programme\microsoft office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ISTray] "C:\Programme\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: AudioDeck.lnk = C:\Programme\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
O4 - Global Startup: TMMonitor.lnk = C:\Programme\MSI\ArcSoft\TotalMedia\TMMonitor.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{AD1E3A17-58CD-48DC-8780-B152F35EA5AE}: NameServer = 205.188.146.145
O17 - HKLM\System\CCS\Services\Tcpip\..\{C765D777-817E-465D-81DD-C0E1AA7216A4}: NameServer = 213.191.74.11 213.191.92.82
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\programme\microsoft office\Office12\GrooveSystemServices.dll
O23 - Service: a-squared Anti-Dialer Service (a2AntiDialer) - Emsi Software GmbH - C:\Programme\a-squared Anti-Dialer\a2service.exe
O23 - Service: AntiVir PersonalEdition Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: AntiVir PersonalEdition Premium Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: AntiVir PersonalEdition Premium Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AntiVir PersonalEdition Premium MailGuard Hilfsdienst (AVEService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Brother Industries, Ltd. - C:\WINDOWS\system32\Brmfrmps.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programme\MSI\MAGIX\Common\Database\bin\fbserve r.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite XII\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite XII\RpcSandraSrv.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 9420 bytes


Wäre nett ,wenn sich jemand das mal anschauen würde,denn bin da nicht so bewandert.
Seitenanfang Seitenende
09.09.2008, 21:49
Moderator

Beiträge: 5694
#2 Hallo Zauberpferd

Im Log ist nichts schädliches zu erkennen.

Mach einmal folgendes:

>>
Lösche die temp Dateien mit Cleaner:
http://www.ccleaner.de/?protecus.de

>>
Scanne mit Malwarebytes, lass das gefundene löschen und poste das Log:
(Wichtig: Malwarebytes vorher noch updaten)
http://virus-protect.org/artikel/tools/malwarebytes.html

>>
Wende Combofix an und poste das Log:
http://www.virus-protect.org/artikel/tools/combofix.html

Gruss Swiss
Seitenanfang Seitenende
09.09.2008, 22:08
Member

Themenstarter

Beiträge: 23
#3 Hallo
Das Malwarebytes hatte ich heute gemacht,aber nichts gefunden. Ich habe gestern noch dran gearbeitet und heute fängt er einfach so zu spinnen an. Ich brauche mindestens 10 Min. bis er hochgefahren ist und dann um ein Programm zu öffnen und dann im Internet ist er genauso langsam.
Ich hatte mir bei Bigfish so ein paar Wimmelbildspiele runtergeladen,kann es davon sein,ich glaube irgendie nicht,denn die Spiele sind schon 4 Wochen her.

Malwarebytes' Anti-Malware 1.25
Database version: 1070
Windows 5.1.2600 Service Pack 2

13:10:31 09.09.2008
mbam-log-09-09-2008 (13-10-31).txt

Scan type: Full Scan (C:\|)
Objects scanned: 132697
Time elapsed: 49 minute(s), 9 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

Gruss
Seitenanfang Seitenende
09.09.2008, 23:37
Moderator

Beiträge: 5694
#4 >>
Wende Combofix an und poste das Log:
http://www.virus-protect.org/artikel/tools/combofix.html
Seitenanfang Seitenende
10.09.2008, 12:09
Member

Themenstarter

Beiträge: 23
#5 Hallo Hier das Log:

ComboFix 08-09-05.14 - Mutter 2008-09-10 11:41:30.1 - [color=red]FAT32[/color]x86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.73 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Mutter\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\actskn43.ocx

.
((((((((((((((((((((((( Dateien erstellt von 2008-08-10 bis 2008-09-10 ))))))))))))))))))))))))))))))
.

2008-09-10 08:13 . 2008-09-10 08:13 <DIR> d-------- C:\Dokumente und Einstellungen\Mutter\Anwendungsdaten\Lavasoft
2008-09-10 07:12 . 2008-09-10 07:12 <DIR> d--hs---- C:\FOUND.003
2008-09-09 14:31 . 2008-09-09 14:31 <DIR> d-------- C:\Programme\ANTS
2008-09-09 13:24 . 2008-09-09 13:24 <DIR> d-------- C:\WINDOWS\system32\CatRoot_bak
2008-09-09 10:30 . 2008-09-09 10:30 <DIR> d-------- C:\rsit
2008-09-08 13:39 . 2008-09-08 13:39 <DIR> d--hs---- C:\FOUND.002
2008-09-07 11:31 . 2008-09-07 11:31 <DIR> d-------- C:\Dokumente und Einstellungen\Stefan\Anwendungsdaten\ArcSoft
2008-09-04 10:19 . 2008-09-04 10:19 <DIR> d-------- C:\Dokumente und Einstellungen\Mutter\Anwendungsdaten\ArcSoft
2008-09-03 21:14 . 2008-09-03 21:14 <DIR> d-------- C:\Programme\Gemeinsame Dateien\ArcSoft
2008-09-03 21:14 . 2008-09-03 21:14 <DIR> d-------- C:\Dokumente und Einstellungen\Nur Stefan\Anwendungsdaten\ArcSoft
2008-09-03 21:14 . 2005-02-23 14:58 11,776 --a------ C:\WINDOWS\system32\drivers\afc.sys
2008-09-03 20:53 . 2008-09-03 20:53 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX
2008-09-03 20:53 . 2003-04-18 15:29 44,544 --a------ C:\WINDOWS\system32\msxml4a.dll
2008-09-03 20:50 . 2001-05-11 13:18 420,240 --a------ C:\WINDOWS\system32\mpg4c32.dll
2008-09-03 20:50 . 2001-05-16 17:54 309,616 --a------ C:\WINDOWS\system32\wmv8dmod.dll
2008-09-03 20:50 . 2001-03-26 04:41 245,760 --a------ C:\WINDOWS\system32\mp4sds32.ax
2008-09-03 20:49 . 2008-09-03 20:49 <DIR> d-------- C:\Programme\MSI
2008-09-03 20:49 . 2008-09-03 20:49 <DIR> d-------- C:\Programme\Gemeinsame Dateien\MAGIX Shared
2008-09-03 20:49 . 1998-10-15 16:28 85,504 --a------ C:\WINDOWS\system32\HtmlWH.dll
2008-09-03 20:48 . 2008-09-03 20:48 <DIR> d-------- C:\WINDOWS\system32\MAGIX
2008-09-03 20:48 . 2007-01-16 10:55 663,552 --a------ C:\WINDOWS\system32\mgxoschk.dll
2008-09-03 20:48 . 2008-09-03 20:54 6,642 --a------ C:\WINDOWS\mgxoschk.ini
2008-09-03 20:33 . 2004-08-04 00:46 14,848 --a------ C:\WINDOWS\system32\drivers\kbdhid.sys
2008-09-03 20:33 . 2004-08-04 00:46 14,848 --a------ C:\WINDOWS\system32\dllcache\kbdhid.sys
2008-09-03 20:32 . 2001-08-17 14:02 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
2008-09-03 20:32 . 2001-08-17 14:02 9,600 --a------ C:\WINDOWS\system32\dllcache\hidusb.sys
2008-09-03 12:13 . 2008-09-03 12:13 <DIR> d-------- C:\Programme\Ashampoo
2008-09-03 11:19 . 2008-09-03 11:19 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GameHouse
2008-09-03 08:31 . 2008-09-03 08:31 <DIR> d--hs---- C:\FOUND.001
2008-09-02 08:56 . 2008-09-02 08:56 <DIR> d-------- C:\Dokumente und Einstellungen\Nur Stefan\Anwendungsdaten\Nokia
2008-09-02 08:55 . 2008-09-02 08:55 <DIR> d-------- C:\Dokumente und Einstellungen\Nur Stefan\Phone Browser
2008-09-02 08:41 . 2008-09-02 08:41 <DIR> d-------- C:\Dokumente und Einstellungen\Nur Stefan\WINDOWS
2008-09-02 08:41 . 2008-09-02 08:41 1,596 --a------ C:\WINDOWS\ORG_Office_Tools.isu
2008-09-01 13:43 . 2008-09-01 13:43 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SpinTop Games
2008-08-25 11:09 . 2008-08-25 11:09 <DIR> d-------- C:\Dokumente und Einstellungen\Mutter\Anwendungsdaten\Zylom
2008-08-23 22:16 . 2008-08-23 22:16 <DIR> dr------- C:\Dokumente und Einstellungen\Nur Stefan\Anwendungsdaten\Brother
2008-08-23 12:53 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
2008-08-23 12:53 . 2007-07-30 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll
2008-08-23 12:53 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
2008-08-21 20:20 . 2008-08-21 20:20 34 --a------ C:\WINDOWS\Lado.ini
2008-08-20 22:34 . 2008-08-20 22:34 <DIR> d-------- C:\Dokumente und Einstellungen\Nur Stefan\Anwendungsdaten\Avira
2008-08-20 18:39 . 2008-08-20 18:39 <DIR> d-------- C:\Programme\SpywareBlaster
2008-08-20 18:35 . 2008-08-20 18:35 <DIR> d-------- C:\Programme\TeaTimer (Spybot - Search & Destroy)
2008-08-20 16:47 . 2008-08-20 16:47 <DIR> d-------- C:\Dokumente und Einstellungen\Mutter\Anwendungsdaten\Big Fish Games
2008-08-20 16:41 . 2008-08-20 16:41 <DIR> d-------- C:\Dokumente und Einstellungen\Mutter\Anwendungsdaten\Malwarebytes
2008-08-20 16:13 . 2008-08-20 16:13 <DIR> d-------- C:\EDUAL1
2008-08-20 16:13 . 2008-08-20 16:23 82 -r------- C:\EDUAL1.BAT
2008-08-20 11:50 . 2008-08-20 11:50 35 --a------ C:\WINDOWS\Lclin.ini
2008-08-19 23:53 . 2008-08-19 23:53 <DIR> d-------- C:\Desktopfotos
2008-08-19 23:46 . 2008-08-19 23:46 <DIR> d-------- C:\Dokumente und Einstellungen\Nur Stefan\Anwendungsdaten\klickTel
2008-08-19 23:45 . 2007-04-05 23:06 <DIR> d--h----- C:\Dokumente und Einstellungen\Nur Stefan\Vorlagen
2008-08-19 23:45 . 2007-04-05 23:06 <DIR> dr------- C:\Dokumente und Einstellungen\Nur Stefan\Startmenü
2008-08-19 23:45 . 2007-04-05 23:06 <DIR> d--h----- C:\Dokumente und Einstellungen\Nur Stefan\Netzwerkumgebung
2008-08-19 23:45 . 2007-04-05 23:06 <DIR> d--h----- C:\Dokumente und Einstellungen\Nur Stefan\Lokale Einstellungen
2008-08-19 23:45 . 2008-08-19 23:45 <DIR> dr------- C:\Dokumente und Einstellungen\Nur Stefan\Favoriten
2008-08-19 23:45 . 2008-08-19 23:45 <DIR> dr------- C:\Dokumente und Einstellungen\Nur Stefan\Eigene Dateien
2008-08-19 23:45 . 2007-04-05 23:06 <DIR> d--h----- C:\Dokumente und Einstellungen\Nur Stefan\Druckumgebung
2008-08-19 23:45 . 2008-08-19 23:45 <DIR> d-------- C:\Dokumente und Einstellungen\Nur Stefan\Anwendungsdaten\PC Suite
2008-08-19 23:45 . 2007-04-05 23:06 <DIR> dr-h----- C:\Dokumente und Einstellungen\Nur Stefan\Anwendungsdaten
2008-08-19 23:45 . 2008-08-19 23:45 <DIR> d-------- C:\Dokumente und Einstellungen\Nur Stefan
2008-08-19 23:35 . 2008-08-19 23:35 <DIR> dr------- C:\Dokumente und Einstellungen\Mutter\Eigene Dateien
2008-08-19 23:35 . 2008-08-19 23:35 <DIR> d-------- C:\Dokumente und Einstellungen\Mutter\Anwendungsdaten\PC Suite
2008-08-19 23:35 . 2004-08-04 14:00 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2008-08-19 23:34 . 2007-04-05 23:06 <DIR> d--h----- C:\Dokumente und Einstellungen\Mutter\Vorlagen
2008-08-19 23:34 . 2007-04-05 23:06 <DIR> dr------- C:\Dokumente und Einstellungen\Mutter\Startmenü
2008-08-19 23:34 . 2007-04-05 23:06 <DIR> d--h----- C:\Dokumente und Einstellungen\Mutter\Netzwerkumgebung
2008-08-19 23:34 . 2007-04-05 23:06 <DIR> d--h----- C:\Dokumente und Einstellungen\Mutter\Lokale Einstellungen
2008-08-19 23:34 . 2008-08-19 23:35 <DIR> dr------- C:\Dokumente und Einstellungen\Mutter\Favoriten
2008-08-19 23:34 . 2007-04-05 23:06 <DIR> d--h----- C:\Dokumente und Einstellungen\Mutter\Druckumgebung
2008-08-19 23:34 . 2007-04-05 23:06 <DIR> dr-h----- C:\Dokumente und Einstellungen\Mutter\Anwendungsdaten
2008-08-19 23:34 . 2008-08-19 23:34 <DIR> d-------- C:\Dokumente und Einstellungen\Mutter
2008-08-19 13:01 . 2008-08-19 13:01 <DIR> d-------- C:\Programme\PestPatrol
2008-08-19 10:50 . 2008-08-19 10:50 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware
2008-08-19 10:50 . 2008-08-19 10:50 <DIR> d-------- C:\Dokumente und Einstellungen\Stefan\Anwendungsdaten\Malwarebytes
2008-08-19 10:50 . 2008-08-19 10:50 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-08-19 10:50 . 2008-09-08 00:11 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-08-19 10:50 . 2008-09-08 00:11 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-08-17 22:28 . 2008-08-17 22:28 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\JollyBear
2008-08-17 22:23 . 2008-05-19 21:35 267,112 --a------ C:\WINDOWS\system32\xactengine2_9.dll
2008-08-17 22:23 . 2008-05-19 21:35 18,280 --a------ C:\WINDOWS\system32\x3daudio1_2.dll
2008-08-17 22:00 . 2008-08-17 22:00 <DIR> d-------- C:\Programme\Gehirntraining
2008-08-16 15:15 . 2008-08-16 15:15 <DIR> d-------- C:\Programme\MSXML 4.0
2008-08-14 23:17 . 2007-08-10 12:56 303,104 --a------ C:\WINDOWS\system32\ciplListBar.ocx
2008-08-14 23:17 . 2007-08-10 12:56 155,648 --a------ C:\WINDOWS\system32\ciplImageList.ocx
2008-08-14 22:26 . 2008-08-14 22:26 <DIR> d-------- C:\Dokumente und Einstellungen\Stefan\Anwendungsdaten\TeamViewer
2008-08-14 22:25 . 2008-08-14 22:25 <DIR> d-------- C:\Programme\TeamViewer3
2008-08-14 22:25 . 2008-08-14 22:25 <DIR> d-------- C:\Dokumente und Einstellungen\Stefan\temp
2008-08-14 12:36 . 2008-08-14 12:36 76,800 --a------ C:\WINDOWS\system32\drivers\SSHDRV84.sys

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-03 18:55 306,816 ----a-w C:\WINDOWS\system32\drivers\AF15BDA.SYS
2008-09-03 18:55 28,672 ----a-w C:\WINDOWS\system32\AF15BDAEX.dll
2008-08-09 12:08 --------- d-----w C:\Programme\Oetinger
2008-07-21 11:50 --------- d-----w C:\Dokumente und Einstellungen\Stefan\Anwendungsdaten\GlarySoft
2008-07-20 19:36 --------- d-----w C:\Programme\Glary Utilities
2008-07-14 18:24 --------- d-----w C:\Programme\Romeo
2008-07-11 09:21 --------- d-----w C:\Programme\Azada Strategy Guide
2008-07-07 20:30 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-07-07 20:30 253,952 ----a-w C:\WINDOWS\system32\dllcache\es.dll
2008-06-24 16:22 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-24 16:22 74,240 ----a-w C:\WINDOWS\system32\dllcache\mscms.dll
2008-06-24 11:14 103,536 ----a-w C:\Programme\bigfishgames_p16908145_s2_l2.exe
2008-06-24 08:14 3,592,192 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
2008-06-23 15:37 24,651,824 ----a-w C:\Programme\Mystery_Huntsville-setup.exe
2008-06-23 09:20 70,656 ----a-w C:\WINDOWS\system32\dllcache\ie4uinit.exe
2008-06-23 09:20 625,664 ----a-w C:\WINDOWS\system32\dllcache\iexplore.exe
2008-06-23 09:20 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-06-23 08:38 14,972,320 ----a-w C:\Programme\mysteryvilledownload.exe
2008-06-21 05:23 161,792 ----a-w C:\WINDOWS\system32\dllcache\ieakui.dll
2008-06-20 17:39 247,296 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 17:39 247,296 ----a-w C:\WINDOWS\system32\dllcache\mswsock.dll
2008-06-20 17:39 148,992 ----a-w C:\WINDOWS\system32\dllcache\dnsapi.dll
2008-06-20 13:43 15,118,592 ----a-w C:\Programme\TU2008TrialDE.exe
2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\dllcache\tcpip.sys
2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\dllcache\afd.sys
2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\dllcache\tcpip6.sys
2008-06-17 11:30 0 ----a-w C:\Programme\temp01
2008-06-14 17:57 273,024 ------w C:\WINDOWS\system32\dllcache\bthport.sys
2008-06-12 09:18 10,749,152 ----a-w C:\Programme\insaniquarium_deluxe-setup.exe
2008-06-05 11:02 954 ----a-w C:\Programme\RegSearch.txt
2008-06-04 11:43 111,984 ----a-w C:\Programme\taskmanager17.exe
2008-06-04 10:52 14,565,032 ----a-w C:\Programme\SpySweeperSNRSetup_DE.exe
2008-06-04 10:22 3,782,696 ----a-w C:\Programme\smartpcpro.exe
2008-05-31 11:03 18,462,024 ----a-w C:\Programme\sdsetup551.exe
2008-05-30 11:47 1,046 ----a-w C:\Programme\WindowsScan.zip
2008-05-30 07:31 1,438,693 ----a-w C:\Programme\SDFix.exe
2008-05-29 11:52 3,873,192 ----a-w C:\Programme\hitmanpro253.exe
2008-05-28 13:02 812,344 ----a-w C:\Programme\HJTInstall.exe
2008-04-09 10:51 4,957,903 ----a-w C:\Programme\fi3k1s_snke_2_3d.zip
2008-04-08 09:29 1,085,003 ----a-w C:\Programme\WRC3Setup.exe
2008-03-23 08:57 70,487 ----a-w C:\Programme\killbox.zip
2007-09-17 10:27 53,248 ----a-w C:\Dokumente und Einstellungen\Stefan\UpdateCheck_BEWERBUNGSMASTER.exe
.

(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 15360]
"SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2008-08-18 1832272]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Premium\avgnt.exe" [2008-07-20 266497]
"PCSuiteTrayApplication"="C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-03-23 227328]
"QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2007-04-06 98304]
"PPMemCheck"="C:\Programme\PestPatrol\PPMemCheck.exe" [2004-03-11 146432]
"GrooveMonitor"="C:\programme\microsoft office\Office12\GrooveMonitor.exe" [2007-08-24 33648]
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2008-06-15 185896]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 15360]

C:\Dokumente und Einstellungen\Stefan\Startmen\Programme\Autostart\
OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE [2007-08-24 101784]
OneNote Inhaltsverzeichnis.onetoc2 [2008-08-02 3656]

C:\Dokumente und Einstellungen\Nur Stefan\Startmen\Programme\Autostart\
OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE [2007-08-24 101784]

C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\
AudioDeck.lnk - C:\Programme\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe [2007-10-09 581632]
TMMonitor.lnk - C:\Programme\MSI\ArcSoft\TotalMedia\TMMonitor.exe [2008-09-03 249856]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
SecurityProviders msapsspc.dll schannel.dll digest.dll msnsspc.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"RemoteControl"=C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
"PE2CKFNT SE"="C:\Programme\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe"
"PSDrvCheck"=C:\WINDOWS\system32\PSDrvCheck.exe
"IndexSearch"=C:\Programme\ScanSoft\PaperPort\IndexSearch.exe
"PaperPort PTD"=C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
"SSBkgdUpdate"="C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
"PCSuiteTrayApplication"="C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe" -startup
"GrooveMonitor"="C:\programme\microsoft office\Office12\GrooveMonitor.exe"
"DXM6Patch_981116"="C:\WINDOWS\p_981116.exe" /Q:A
"ISUSPM"="C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -scheduler
"ControlCenter2.0"="C:\Programme\Brother\ControlCenter2\brctrcen.exe" /autorun
"SetDefPrt"=C:\Programme\Brother\Brmfl04a\BrStDvPt.exe
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_06\bin\jusched.exe"
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
"HostManager"="C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\AOLSoftware.exe"
"QuickTime Task"="C:\Programme\QuickTime\qttask.exe" -atboottime

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
"PCSuiteTrayApplication"=C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiHacker]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\Gemeinsame Dateien\\aol\\ACS\\AOLDial.exe"=
"C:\\Programme\\Gemeinsame Dateien\\aol\\ACS\\AOLacsd.exe"=
"C:\\Programme\\AOL 9.0\\waol.exe"=
"C:\\Programme\\SiSoftware\\SiSoftware Sandra Lite XII\\Win32\\RpcDataSrv.exe"=
"C:\\Programme\\SiSoftware\\SiSoftware Sandra Lite XII\\RpcSandraSrv.exe"=
"C:\\Programme\\Gemeinsame Dateien\\AOL\\1181678116\\EE\\aolsoftware.exe"=
"C:\\Programme\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
"C:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Programme\\Microsoft Office\\Office12\\groove.exe"=
"C:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"C:\\Programme\\TeamViewer3\\TeamViewer.exe"=
"C:\\Dokumente und Einstellungen\\Stefan\\temp\\TeamViewer3\\TeamViewer.exe"=
"C:\\Programme\\NetMeeting\\conf.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)

R1 lusbaudio;Logitech USB-Mikrofon;C:\WINDOWS\system32\drivers\OVSound2.sys [2001-08-17 25216]
R1 SSHDRV65;SSHDRV65;C:\WINDOWS\system32\drivers\SSHDRV65.sys [2007-07-03 120320]
R1 SSHDRV84;SSHDRV84;C:\WINDOWS\system32\drivers\SSHDRV84.sys [2008-08-14 76800]
R2 a2AntiDialer;a-squared Anti-Dialer Service;C:\Programme\a-squared Anti-Dialer\a2service.exe [2008-03-22 369272]
R2 ACEDRV08;ACEDRV08;C:\WINDOWS\system32\drivers\ACEDRV08.sys [2008-03-21 108768]
R2 ACEDRV09;ACEDRV09;C:\WINDOWS\system32\drivers\ACEDRV09.sys [2008-02-12 110304]
R2 AntiVirMailService;AntiVir PersonalEdition Premium MailGuard;C:\Programme\Avira\AntiVir PersonalEdition Premium\avmailc.exe [2008-07-20 164097]
R2 AVEService;AntiVir PersonalEdition Premium MailGuard Hilfsdienst;C:\Programme\Avira\AntiVir PersonalEdition Premium\avesvc.exe [2008-07-20 41217]
R2 AVMPORT;AVMPORT;C:\WINDOWS\system32\drivers\avmport.sys [2001-10-23 59520]
R3 AF15BDA;AF9015 BDA Filter;C:\WINDOWS\system32\DRIVERS\AF15BDA.sys [2008-09-03 306816]
R3 AVMWAN;AVM NDIS WAN CAPI-Treiber;C:\WINDOWS\system32\DRIVERS\avmwan.sys [2001-08-17 37568]
R3 fpcibase;AVM ISDN-Controller FRITZ!Card PCI v2.0;C:\WINDOWS\system32\DRIVERS\fpcibase.sys [2001-08-17 444416]
R3 QCEmerald;Logitech QuickCam Web;C:\WINDOWS\system32\DRIVERS\OVCE.sys [2001-08-17 31872]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;C:\Programme\MSI\MAGIX\Common\Database\bin\fbserver.exe [2005-11-17 1527900]
S3 NETFRITZ;AVM FRITZ!web PPP over ISDN;C:\WINDOWS\system32\DRIVERS\NETFRITZ.SYS [ ]
S3 SetupNTGLM7X;SetupNTGLM7X;D:\NTGLM7X.sys [ ]
S3 TSMPacket;T-DSL Manager Service;C:\WINDOWS\system32\DRIVERS\tsmpkt.sys [ ]
S3 Vsp;Vsp;C:\WINDOWS\system32\drivers\Vsp.sys [2003-05-27 3351]
S4 antivirwebservice;Avira AntiVir Premium WebGuard;C:\Programme\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE [2008-07-20 258305]
.
Inhalt des "geplante Tasks" Ordners
.
.
------- Zusätzlicher Scan -------
.
O8 -: Nach Microsoft E&xel exportieren - C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O17 -: HKLM\CCS\Interface\{C765D777-817E-465D-81DD-C0E1AA7216A4}: NameServer = 213.191.74.11 213.191.92.82
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-10 11:44:23
Windows 5.1.2600 Service Pack 2 FAT NTAPI

Scanne versteckte Prozesse...

Scanne versteckte Autostart Einträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
Zeit der Fertigstellung: 2008-09-10 11:46:06
ComboFix-quarantined-files.txt 2008-09-10 09:46:04
ComboFix3.txt 2008-03-27 11:58:44
ComboFix2.txt 2008-03-28 08:59:26

Pre-Run: 3,003,842,560 Bytes frei
Post-Run: 3,135,422,464 Bytes frei

260 --- E O F --- 2008-09-07 11:34:16

Ich habe mal unseren Hitman Pro wegen Adware und Spyware durchlaufen lassen und der Ewido Scanner hat in der Registrierung 2 Hijacker gefunden. Hat es was damit zutun.
Gruss
Dieser Beitrag wurde am 10.09.2008 um 14:08 Uhr von zauberpferd editiert.
Seitenanfang Seitenende
10.09.2008, 21:47
Member

Beiträge: 325
#6 @ zauberpferd
Dein Malwarebytes war/(ist?) nicht up to date als Du damit gescannt hast!!!!
Seitenanfang Seitenende
10.09.2008, 22:44
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#7 Hitman Pro sollte man nicht benutzen sage ich als Holländer ;)
__________
MfG Argus
Seitenanfang Seitenende
11.09.2008, 21:17
Member

Themenstarter

Beiträge: 23
#8 Hallo Habe neuen Check gemacht.Das Service Pack 3 für Win XP habe ich auch drauf gemacht.

Malwarebytes' Anti-Malware 1.28
Datenbank Version: 1137
Windows 5.1.2600 Service Pack 3

11.09.2008 15:46:40
mbam-log-2008-09-11 (15-46-40).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 130608
Laufzeit: 1 hour(s), 33 minute(s), 35 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders (Broken.SecurityProviders) -> Bad: (msapsspc.dll schannel.dll digest.dll msnsspc.dll) Good: (msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\scrfile\shell\open\command\ (Broken.OpenCommand) -> Bad: ("%1" /s) Good: ("%1" /S) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


P.S. Warum sollte man Hitman Pro nicht benutzen ????
Gruss
Dieser Beitrag wurde am 11.09.2008 um 21:26 Uhr von zauberpferd editiert.
Seitenanfang Seitenende
15.09.2008, 09:12
Member

Themenstarter

Beiträge: 23
#9

Zitat

zauberpferd postete
Hallo Habe neuen Check gemacht.Das Service Pack 3 für Win XP habe ich auch drauf gemacht.

Malwarebytes' Anti-Malware 1.28
Datenbank Version: 1137
Windows 5.1.2600 Service Pack 3

11.09.2008 15:46:40
mbam-log-2008-09-11 (15-46-40).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 130608
Laufzeit: 1 hour(s), 33 minute(s), 35 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders (Broken.SecurityProviders) -> Bad: (msapsspc.dll schannel.dll digest.dll msnsspc.dll) Good: (msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\scrfile\shell\open\command\ (Broken.OpenCommand) -> Bad: ("%1" /s) Good: ("%1" /S) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


P.S. Warum sollte man Hitman Pro nicht benutzen ????
Gruss
P.S. Die Internetverbindung bricht jetzt immer häufig zusammen und muss neu gestartet werden,was ist das nun.
Seitenanfang Seitenende
15.09.2008, 09:53
Member
Avatar TurnRstereO

Beiträge: 1543
#10 Da gibt es einige Sachen, die ich für unnütz halte.
Sage nur TKBell, Realplayerupdate, Adobe usw...

Aber egal.

Sehe da irgendwo auch GrooveMonitor.
Da hatten wir mal einen Beitrag wegen langsamen Rechner, da wars die Lösung das Ding abzuschalten.

http://board.protecus.de/t34132.htm

Versuchs mal.

TS
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: