Internet sehr langsam Bitte mal Logfile prüfen |
||
---|---|---|
#0
| ||
19.11.2008, 09:23
Member
Beiträge: 23 |
||
|
||
19.11.2008, 12:16
Moderator
Beiträge: 7805 |
#2
Hallo Zauberpferd,
Arbeite bitte 2-4 aus http://board.protecus.de/t23187.htm ab. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
19.11.2008, 13:37
Member
Themenstarter Beiträge: 23 |
#3
Malwarebytes' Anti-Malware 1.30
Datenbank Version: 1411 Windows 5.1.2600 Service Pack 3 19.11.2008 13:32:56 mbam-log-2008-11-19 (13-32-56).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 131034 Laufzeit: 49 minute(s), 15 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 4 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\TypeLib\{497dddb6-6eee-4561-9621-b77dc82c1f84} (Rogue.AscentivePerformance) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{4e980492-027b-47f1-a7ab-ab086dacbb9e} (Rogue.AscentivePerformance) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{5ead8321-fcbb-4c3f-888c-ac373d366c3f} (Rogue.AscentivePerformance) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{31f3cf6e-a71a-4daa-852b-39ac230940b4} (Rogue.AscentivePerformance) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\system32\SysRestore.dll (Rogue.AscentivePerformance) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\WINDOWS\system32\SysRestore.dll (Rogue.AscentivePerformance) -> Quarantined and deleted successfully. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:35:24, on 19.11.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\brss01a.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Premium\avguard.exe C:\Programme\a-squared Anti-Dialer\a2service.exe C:\Programme\Avira\AntiVir PersonalEdition Premium\sched.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe C:\Programme\Avira\AntiVir PersonalEdition Premium\avesvc.exe C:\WINDOWS\system32\Brmfrmps.exe C:\WINDOWS\system32\cisvc.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Avira\AntiVir PersonalEdition Premium\avmailc.exe C:\Programme\QuickTime\qttask.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe C:\WINDOWS\system32\cidaemon.exe C:\WINDOWS\explorer.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Avira\AntiVir PersonalEdition Premium\avgnt.exe C:\Programme\AOL 9.0\waol.exe C:\Programme\AOL 9.0\shellmon.exe C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.1und1.de/links/home R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\programme\microsoft office\Office12\GrooveShellExtensions.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll O2 - BHO: (no name) - {FFFFFFA2-C40D-475D-8C91-9A9876ACFCDD} - C:\PROGRA~1\klickTel\KLICKT~2\KTTOOL~1.DLL O3 - Toolbar: &klickTel Toolbar - {FFFF8BAD-BB43-4A08-8258-BFB40A29FBD7} - C:\PROGRA~1\klickTel\KLICKT~2\KTTOOL~1.DLL O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file) O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{C765D777-817E-465D-81DD-C0E1AA7216A4}: NameServer = 205.188.146.145 O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\programme\microsoft office\Office12\GrooveSystemServices.dll O23 - Service: a-squared Anti-Dialer Service (a2AntiDialer) - Emsi Software GmbH - C:\Programme\a-squared Anti-Dialer\a2service.exe O23 - Service: AntiVir PersonalEdition Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Premium\avmailc.exe O23 - Service: AntiVir PersonalEdition Premium Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Premium\sched.exe O23 - Service: AntiVir PersonalEdition Premium Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Premium\avguard.exe O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: AntiVir PersonalEdition Premium MailGuard Hilfsdienst (AVEService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Premium\avesvc.exe O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Brother Industries, Ltd. - C:\WINDOWS\system32\Brmfrmps.exe O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programme\MSI\MAGIX\Common\Database\bin\fbserver.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- End of file - 8173 bytes 1&1 EasyLogin 1.24 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) 2007 Microsoft Office Suite Service Pack 1 (SP1) Adobe Flash Player 10 ActiveX Adobe Reader 8.1.3 - Deutsch Adobe Shockwave Player 11 Ahnenforschung 4.0 ANTS 2.1 AOL Coach Version 1.0(Build:20040229.1 de) AOL Deinstallation AOL Meine Fotos Bildschirmschoner ArcSoft TotalMedia 3 Arctic Quest ASAPI Update Avira AntiVir Premium Azada ™ Biene Maja 3 - Wer hilft Willi? Big Fish Games Client Big Fun Zug Um Zug Bluesoleil2.6.0.8 Release 070517 Brother MFL-Pro Suite CCleaner (remove only) DEUTSCHLAND SPIELT GAME CENTER EVEREST Home Edition v2.20 Firebird SQL Server - MAGIX Edition 2.0.0.1 (D) freedb database Galswin get it on CD Glary Utilities 2.7.268 Google Earth Gütertrennung XXL Haunted Hotel Hidden Secrets: The Nightmare HijackThis 2.0.2 Hotfix for Windows Media Format 11 SDK (KB929399) Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB952287) Im Spielzeugland Indeo® software InterActual Player Java(TM) 6 Update 2 Java(TM) 6 Update 3 Java(TM) 6 Update 5 Java(TM) 6 Update 6 klickTel OEM 2007 klickTel Toolbar Learn2 Player (Uninstall Only) Lemmings Revolution MAGIX Foto Manager 2006 3.4.0.450 (D) MAGIX Goya Base 1.3.1.2 (D) MAGIX Music Manager 2006 7.4.0.438 (D) MAGIX Online Druck Service 2.3.2.0 (D) Malwarebytes' Anti-Malware Microsoft .NET Framework 2.0 Service Pack 1 Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office Access MUI (German) 2007 Microsoft Office Enterprise 2007 Microsoft Office Enterprise 2007 Microsoft Office Excel MUI (German) 2007 Microsoft Office Groove MUI (German) 2007 Microsoft Office InfoPath MUI (German) 2007 Microsoft Office OneNote MUI (German) 2007 Microsoft Office Outlook MUI (German) 2007 Microsoft Office PowerPoint MUI (German) 2007 Microsoft Office Proof (English) 2007 Microsoft Office Proof (French) 2007 Microsoft Office Proof (German) 2007 Microsoft Office Proof (Italian) 2007 Microsoft Office Proofing (German) 2007 Microsoft Office Publisher MUI (German) 2007 Microsoft Office Shared MUI (German) 2007 Microsoft Office Word MUI (German) 2007 Microsoft Office XP Professional mit FrontPage Microsoft User-Mode Driver Framework Feature Pack 1.5 Microsoft Visual C++ 2005 Redistributable Mozilla (1.7.11) MSXML 4.0 SP2 (KB936181) MSXML 4.0 SP2 (KB954430) myMP3 PRO 5.0 Nebel der Elfen Nero Suite Nokia Connectivity Cable Driver Nokia PC Suite Nokia PC Suite Nokia Wireless Presenter OpenOffice.org Installer 1.0 ORG Office Tools PC Connectivity Solution PC Pitstop Erase 1.1 PowerDVD QuickCam QuickTime RealPlayer Romme XXL Security Update for 2007 Microsoft Office System (KB951550) Security Update for 2007 Microsoft Office System (KB951944) Security Update for 2007 Microsoft Office System (KB955936) Security Update for Microsoft Office Excel 2007 (KB955470) Security Update for Microsoft Office OneNote 2007 (KB950130) Security Update for Microsoft Office PowerPoint 2007 (KB951338) Security Update for Microsoft Office Publisher 2007 (KB950114) Security Update for Microsoft Office system 2007 (KB951808) Security Update for Microsoft Office system 2007 (KB954326) Security Update for Microsoft Office Word 2007 (KB950113) Shockwave Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2) Sicherheitsupdate für Windows Internet Explorer 7 (KB944533) Sicherheitsupdate für Windows Internet Explorer 7 (KB950759) Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) Sicherheitsupdate für Windows Media Player 11 (KB936782) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows Media Player 9 (KB917734) Sicherheitsupdate für Windows XP (KB938464) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) Sicherheitsupdate für Windows XP (KB950760) Sicherheitsupdate für Windows XP (KB950762) Sicherheitsupdate für Windows XP (KB950974) Sicherheitsupdate für Windows XP (KB951066) Sicherheitsupdate für Windows XP (KB951376) Sicherheitsupdate für Windows XP (KB951376-v2) Sicherheitsupdate für Windows XP (KB951698) Sicherheitsupdate für Windows XP (KB951748) Sicherheitsupdate für Windows XP (KB952954) Sicherheitsupdate für Windows XP (KB953839) Sicherheitsupdate für Windows XP (KB954211) Sicherheitsupdate für Windows XP (KB954459) Sicherheitsupdate für Windows XP (KB955069) Sicherheitsupdate für Windows XP (KB956390) Sicherheitsupdate für Windows XP (KB956391) Sicherheitsupdate für Windows XP (KB956803) Sicherheitsupdate für Windows XP (KB956841) Sicherheitsupdate für Windows XP (KB957095) Sicherheitsupdate für Windows XP (KB957097) Sicherheitsupdate für Windows XP (KB958644) Spybot - Search & Destroy Surprise Shop Sütterlin- und alte Schreibschriften TeamViewer 3 Toggolino Rechenabenteuer Turbo Lister 2 Ulead Photo Express 2.0 SE Update for Microsoft Office Outlook 2007 (KB952142) Update for Office 2007 (KB946691) Update for Outlook 2007 Junk Email Filter (kb957829) Update für Windows XP (KB951072-v2) Update für Windows XP (KB951978) VIA Audio Driver Setup Program Viewpoint Media Player Windows Driver Package - Nokia (WUDFRd) WPD (03/19/2007 6.83.31.1) Windows Internet Explorer 7 Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 Windows Media Player 11 Windows XP Service Pack 3 WinRAR Zylom Games Player Plugin ComboFix 08-11-18.09 - Mutter 2008-11-19 13:43:23.3 - [color=red]FAT32[/color]x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1031.18.65 [GMT 1:00] ausgeführt von:: c:\astrid\ComboFix.exe * Neuer Wiederherstellungspunkt wurde erstellt . ((((((((((((((((((((((( Dateien erstellt von 2008-10-19 bis 2008-11-19 )))))))))))))))))))))))))))))) . 2008-11-19 08:45 . 2008-11-19 08:45 <DIR> d-------- c:\windows\LastGood 2008-11-18 11:13 . 2008-11-18 11:13 <DIR> d-------- c:\programme\Hidden Expedition - Everest 2008-11-18 09:53 . 2008-11-18 09:54 <DIR> d-------- c:\dokumente und einstellungen\Mutter\Anwendungsdaten\Cat's Eye Games 2008-11-17 19:36 . 2008-11-17 19:36 <DIR> d-------- C:\Tivola 2008-11-17 11:42 . 2008-11-17 11:42 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\ScreenSeven 2008-11-17 11:42 . 2008-11-17 11:42 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Intenium 2008-11-17 11:34 . 2008-11-17 11:34 <DIR> d-------- c:\programme\DEUTSCHLAND SPIELT 2008-11-17 11:33 . 2008-11-17 11:33 <DIR> d-------- c:\programme\OXXOGames 2008-11-14 14:02 . 2008-11-14 14:02 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\MysteryChronicles 2008-11-13 10:06 . 2008-11-13 10:06 <DIR> d-------- c:\programme\MSXML 4.0 2008-11-13 09:10 . 2008-09-04 18:15 1,106,944 --------- c:\windows\system32\dllcache\msxml3.dll 2008-11-13 09:10 . 2008-10-24 12:21 455,296 --------- c:\windows\system32\dllcache\mrxsmb.sys 2008-11-10 17:01 . 2008-11-10 17:01 <DIR> dr------- c:\dokumente und einstellungen\Mutter\Anwendungsdaten\Brother 2008-11-03 12:35 . 2008-11-03 12:35 <DIR> d-------- c:\programme\Spybot - Search & Destroy 2008-10-30 10:39 . 2008-10-30 10:39 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files 2008-10-30 09:52 . 2008-10-30 09:52 0 --a------ c:\windows\system32\SBRC.dat 2008-10-30 09:52 . 2008-10-30 09:52 0 --a------ c:\windows\system32\SBFC.dat 2008-10-28 09:00 . 2008-10-28 09:00 <DIR> d-------- c:\dokumente und einstellungen\Mutter\Anwendungsdaten\1&1 2008-10-26 17:37 . 2008-10-26 17:37 <DIR> d-------- c:\dokumente und einstellungen\Mutter\10DaysUnderTheSea 2008-10-26 10:54 . 2008-10-15 17:35 337,408 --------- c:\windows\system32\dllcache\netapi32.dll 2008-10-22 20:07 . 2008-10-22 20:07 <DIR> d-------- c:\programme\1&1 2008-10-22 20:07 . 2008-10-22 20:07 <DIR> d-------- c:\dokumente und einstellungen\Nur Stefan\Anwendungsdaten\1&1 . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys 2008-10-22 15:10 38,496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys 2008-10-22 15:10 15,504 ----a-w c:\windows\system32\drivers\mbam.sys 2008-10-18 19:33 --------- d-----w c:\programme\TV Movie 2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll 2008-10-16 13:13 202,776 ----a-w c:\windows\system32\dllcache\wuweb.dll 2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll 2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\dllcache\wuaueng.dll 2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll 2008-10-16 13:12 561,688 ----a-w c:\windows\system32\dllcache\wuapi.dll 2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll 2008-10-16 13:12 323,608 ----a-w c:\windows\system32\dllcache\wucltui.dll 2008-10-16 13:09 92,696 ----a-w c:\windows\system32\dllcache\cdm.dll 2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll 2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe 2008-10-16 13:09 51,224 ----a-w c:\windows\system32\dllcache\wuauclt.exe 2008-10-16 13:06 268,648 ----a-w c:\windows\system32\mucltui.dll 2008-10-16 13:06 208,744 ----a-w c:\windows\system32\muweb.dll 2008-10-09 21:02 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\IEConfiguration1und1 2008-10-03 17:58 6,066,176 ------w c:\windows\system32\dllcache\ieframe.dll 2008-10-03 11:19 --------- d-----w c:\dokumente und einstellungen\Nur Stefan\Anwendungsdaten\Steinberg 2008-10-03 08:58 --------- d-----w c:\dokumente und einstellungen\Stefan\Anwendungsdaten\Sunbelt 2008-10-02 21:26 --------- d-----w c:\dokumente und einstellungen\Nur Stefan\Anwendungsdaten\ScanSoft 2008-10-01 19:10 --------- d-----w c:\dokumente und einstellungen\Nur Stefan\Anwendungsdaten\Sunbelt 2008-10-01 15:18 --------- d-----w c:\dokumente und einstellungen\Selina\Anwendungsdaten\Sunbelt 2008-10-01 13:22 --------- d-----w c:\dokumente und einstellungen\Mutter\Anwendungsdaten\Sunbelt 2008-10-01 13:21 --------- d-----w c:\programme\Sunbelt Software 2008-10-01 13:21 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Sunbelt 2008-09-30 19:55 --------- d-----w c:\dokumente und einstellungen\Nur Stefan\Anwendungsdaten\Smart PC Solutions 2008-09-30 15:43 1,286,152 ----a-w c:\windows\system32\msxml4.dll 2008-09-29 13:35 --------- d-----w c:\dokumente und einstellungen\Mutter\Anwendungsdaten\Smart PC Solutions 2008-09-22 09:53 --------- d-----w c:\programme\AxBx 2008-09-15 16:24 1,846,528 ----a-w c:\windows\system32\win32k.sys 2008-09-15 16:24 1,846,528 ------w c:\windows\system32\dllcache\win32k.sys 2008-09-10 01:13 1,307,648 ------w c:\windows\system32\msxml6.dll 2008-09-10 01:13 1,307,648 ------w c:\windows\system32\dllcache\msxml6.dll 2008-09-08 11:41 333,824 ------w c:\windows\system32\dllcache\srv.sys 2008-09-04 17:15 1,106,944 ----a-w c:\windows\system32\msxml3.dll 2008-09-03 19:55 28,672 ----a-w c:\windows\system32\AF15BDAEX.dll 2008-08-27 13:27 3,593,216 ------w c:\windows\system32\dllcache\mshtml.dll 2008-08-25 09:38 13,824 ------w c:\windows\system32\dllcache\ieudinit.exe 2008-08-25 09:37 70,656 ------w c:\windows\system32\dllcache\ie4uinit.exe 2008-08-23 06:56 635,848 ------w c:\windows\system32\dllcache\iexplore.exe 2008-08-23 06:54 161,792 ------w c:\windows\system32\dllcache\ieakui.dll 2008-08-20 15:23 82 ------r C:\EDUAL1.BAT 2008-08-20 06:08 1,499,136 ------w c:\windows\system32\dllcache\shdocvw.dll 2008-06-23 16:37 24,651,824 ----a-w c:\programme\Mystery_Huntsville-setup.exe 2008-06-20 14:43 15,118,592 ----a-w c:\programme\TU2008TrialDE.exe 2008-06-17 12:30 0 ----a-w c:\programme\temp01 2008-06-04 12:43 111,984 ----a-w c:\programme\taskmanager17.exe 2008-05-30 12:47 1,046 ----a-w c:\programme\WindowsScan.zip 2008-05-30 08:31 1,438,693 ----a-w c:\programme\SDFix.exe 2008-05-28 14:02 812,344 ----a-w c:\programme\HJTInstall.exe 2008-04-08 10:29 1,085,003 ----a-w c:\programme\WRC3Setup.exe 2008-03-23 09:57 70,487 ----a-w c:\programme\killbox.zip 2007-09-17 11:27 53,248 ----a-w c:\dokumente und einstellungen\Stefan\UpdateCheck_BEWERBUNGSMASTER.exe . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360] "SpybotSD TeaTimer"="c:\programme\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avgnt"="c:\programme\Avira\AntiVir PersonalEdition Premium\avgnt.exe" [2008-07-20 266497] "PCSuiteTrayApplication"="c:\programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-03-23 227328] "QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2007-04-06 98304] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] c:\dokumente und einstellungen\Stefan\Startmen\Programme\Autostart\ OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - c:\programme\Microsoft Office\Office12\ONENOTEM.EXE [2007-12-07 101440] OneNote Inhaltsverzeichnis.onetoc2 [2008-08-02 3656] c:\dokumente und einstellungen\Mutter\Startmen\Programme\Autostart\ OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - c:\programme\Microsoft Office\Office12\ONENOTEM.EXE [2007-12-07 101440] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "RemoteControl"=c:\programme\CyberLink\PowerDVD\PDVDServ.exe "PE2CKFNT SE"="c:\programme\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe" "PSDrvCheck"=c:\windows\system32\PSDrvCheck.exe "SSBkgdUpdate"="c:\programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot "PCSuiteTrayApplication"="c:\programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe" -startup "GrooveMonitor"="c:\programme\microsoft office\Office12\GrooveMonitor.exe" "DXM6Patch_981116"="c:\windows\p_981116.exe" /Q:A "ISUSPM"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -scheduler "ControlCenter2.0"="c:\programme\Brother\ControlCenter2\brctrcen.exe" /autorun "SetDefPrt"=c:\programme\Brother\Brmfl04a\BrStDvPt.exe "SunJavaUpdateSched"="c:\programme\Java\jre1.6.0_06\bin\jusched.exe" "NeroFilterCheck"=c:\windows\system32\NeroCheck.exe "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" "TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot "HostManager"="c:\programme\Gemeinsame Dateien\AOL\1181678116\ee\AOLSoftware.exe" "QuickTime Task"="c:\programme\QuickTime\qttask.exe" -atboottime [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled] "TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot "PCSuiteTrayApplication"=c:\programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiHacker] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\Gemeinsame Dateien\\aol\\ACS\\AOLDial.exe"= "c:\\Programme\\Gemeinsame Dateien\\aol\\ACS\\AOLacsd.exe"= "c:\\Programme\\AOL 9.0\\waol.exe"= "c:\\Programme\\Gemeinsame Dateien\\AOL\\1181678116\\EE\\aolsoftware.exe"= "c:\\Programme\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"= "c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"= "c:\\Programme\\Microsoft Office\\Office12\\groove.exe"= "c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"= "c:\\Programme\\TeamViewer3\\TeamViewer.exe"= "c:\\Dokumente und Einstellungen\\Stefan\\temp\\TeamViewer3\\TeamViewer.exe"= "c:\\Programme\\NetMeeting\\conf.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\WINDOWS\\System32\\mmc.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings] "AllowInboundEchoRequest"= 1 (0x1) R1 lusbaudio;Logitech USB-Mikrofon;c:\windows\system32\drivers\OVSound2.sys [2007-04-05 25216] R1 SSHDRV65;SSHDRV65;\??\c:\windows\system32\drivers\SSHDRV65.sys [2007-07-03 120320] R1 SSHDRV84;SSHDRV84;\??\c:\windows\system32\drivers\SSHDRV84.sys [2008-08-14 76800] R2 a2AntiDialer;a-squared Anti-Dialer Service;"c:\programme\a-squared Anti-Dialer\a2service.exe" [2008-03-22 369272] R2 ACEDRV08;ACEDRV08;\??\c:\windows\system32\drivers\ACEDRV08.sys [2008-03-21 108768] R2 ACEDRV09;ACEDRV09;\??\c:\windows\system32\drivers\ACEDRV09.sys [2008-02-12 110304] R2 AntiVirMailService;AntiVir PersonalEdition Premium MailGuard;"c:\programme\Avira\AntiVir PersonalEdition Premium\avmailc.exe" [2008-03-23 164097] R2 AVEService;AntiVir PersonalEdition Premium MailGuard Hilfsdienst;"c:\programme\Avira\AntiVir PersonalEdition Premium\avesvc.exe" [2008-03-23 41217] R2 AVMPORT;AVMPORT;c:\windows\system32\drivers\avmport.sys [2007-04-06 59520] R3 AVMWAN;AVM NDIS WAN CAPI-Treiber;c:\windows\system32\DRIVERS\avmwan.sys [2007-04-05 37568] R3 fpcibase;AVM ISDN-Controller FRITZ!Card PCI v2.0;c:\windows\system32\DRIVERS\fpcibase.sys [2007-04-05 444416] R3 QCEmerald;Logitech QuickCam Web;c:\windows\system32\DRIVERS\OVCE.sys [2007-04-05 31872] S3 AF15BDA;AF9015 BDA Filter;c:\windows\system32\DRIVERS\AF15BDA.sys [2008-09-03 306816] S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\programme\MSI\MAGIX\Common\Database\bin\fbserver.exe [2008-09-03 1527900] S3 NETFRITZ;AVM FRITZ!web PPP over ISDN;c:\windows\system32\DRIVERS\NETFRITZ.SYS [] S3 SBRE;SBRE;\??\c:\windows\system32\drivers\SBREdrv.sys [] S3 SetupNTGLM7X;SetupNTGLM7X;\??\D:\NTGLM7X.sys [] S3 TSMPacket;T-DSL Manager Service;c:\windows\system32\DRIVERS\tsmpkt.sys [] S3 Vsp;Vsp;\??\c:\windows\system32\drivers\Vsp.sys [] S4 antivirwebservice;Avira AntiVir Premium WebGuard;"c:\programme\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE" [2008-04-18 258305] *Newly Created Service* - MBAMSWISSARMY . Inhalt des "geplante Tasks" Ordners 2008-11-19 c:\windows\Tasks\GlaryInitialize.job - c:\programme\Glary Utilities\initialize.exe [2008-09-17 16:35] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://go.1und1.de/links/home IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000 LSP: avsda.dll c:\windows\Downloaded Program Files\ewidoOnlineScan.dll - O16 -: {193C772A-87BE-4B19-A7BB-445B226FE9A1} hxxp://downloads.ewido.net/ewidoOnlineScan.cab . ************************************************************************** catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-11-19 13:47:32 Windows 5.1.2600 Service Pack 3 FAT NTAPI Scanne versteckte Prozesse... c:\windows\Explorer.EXE [3392] 0x812DB6E8 Scanne versteckte Autostarteinträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . Zeit der Fertigstellung: 2008-11-19 13:50:41 ComboFix-quarantined-files.txt 2008-11-19 12:50:30 ComboFix2.txt 2008-11-19 09:45:30 Vor Suchlauf: 4.750.032.896 Bytes frei Nach Suchlauf: 4,735,713,280 Bytes frei 200 --- E O F --- 2008-11-13 09:21:16 Dieser Beitrag wurde am 19.11.2008 um 13:54 Uhr von zauberpferd editiert.
|
|
|
||
22.11.2008, 15:54
Member
Themenstarter Beiträge: 23 |
#4
Hallo Könnte sich mal jemand das ansehen,ob bei unseren Pc alles in Ordnung ist. Danke.
|
|
|
||
22.11.2008, 16:09
Moderator
Beiträge: 7805 |
#5
Oh, hab dich uebersehen....
Nutze bitte einmal gmer http://forum.hijackthis.de/showthread.php?t=16868 __________ MfG Ralf SEO-Spam Hunter |
|
|
||
22.11.2008, 17:52
Member
Themenstarter Beiträge: 23 |
#6
GMER 1.0.13.12551 - http://www.gmer.net
Rootkit scan 2008-11-22 17:49:21 Windows 5.1.2600 Service Pack 3 ---- System - GMER 1.0.13 ---- SSDT FA13432C ZwCreateThread SSDT FA134318 ZwOpenProcess SSDT FA13431D ZwOpenThread SSDT FA134327 ZwTerminateProcess SSDT FA134322 ZwWriteVirtualMemory ---- User IAT/EAT - GMER 1.0.13 ---- IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryExW] [6BFA9BE7] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryExW] [6BFA9BE7] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW] [6BFA9BE7] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExA] [6BFA9B5A] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExW] [6BFA9BE7] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExW] [6BFA9BE7] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExA] [6BFA9B5A] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW] [6BFA9BE7] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExA] [6BFA9B5A] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\psapi.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\psapi.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!LoadLibraryExA] [6BFA9B5A] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\WININET.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\WININET.dll [KERNEL32.dll!LoadLibraryExW] [6BFA9BE7] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\WININET.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[368] @ C:\WINDOWS\system32\WININET.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\WINDOWS\Explorer.EXE[1188] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!GetProcAddress] [5CF07774] C:\WINDOWS\system32\ShimEng.dll IAT C:\WINDOWS\Explorer.EXE[1188] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!GetProcAddress] [5CF07774] C:\WINDOWS\system32\ShimEng.dll IAT C:\WINDOWS\Explorer.EXE[1188] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!GetProcAddress] [5CF07774] C:\WINDOWS\system32\ShimEng.dll IAT C:\WINDOWS\Explorer.EXE[1188] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!GetProcAddress] [5CF07774] C:\WINDOWS\system32\ShimEng.dll IAT C:\WINDOWS\Explorer.EXE[1188] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!GetProcAddress] [5CF07774] C:\WINDOWS\system32\ShimEng.dll IAT C:\WINDOWS\Explorer.EXE[1188] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!GetProcAddress] [5CF07774] C:\WINDOWS\system32\ShimEng.dll IAT C:\WINDOWS\Explorer.EXE[1188] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!GetProcAddress] [5CF07774] C:\WINDOWS\system32\ShimEng.dll IAT C:\WINDOWS\Explorer.EXE[1188] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!GetProcAddress] [5CF07774] C:\WINDOWS\system32\ShimEng.dll IAT C:\WINDOWS\Explorer.EXE[1188] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!GetProcAddress] [5CF07774] C:\WINDOWS\system32\ShimEng.dll IAT C:\WINDOWS\Explorer.EXE[1188] @ C:\WINDOWS\system32\WININET.dll [KERNEL32.dll!GetProcAddress] [5CF07774] C:\WINDOWS\system32\ShimEng.dll IAT C:\WINDOWS\Explorer.EXE[1188] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!GetProcAddress] [5CF07774] C:\WINDOWS\system32\ShimEng.dll IAT C:\WINDOWS\Explorer.EXE[1188] @ C:\WINDOWS\system32\USERENV.dll [KERNEL32.dll!GetProcAddress] [5CF07774] C:\WINDOWS\system32\ShimEng.dll IAT C:\WINDOWS\Explorer.EXE[1188] @ C:\WINDOWS\system32\PSAPI.DLL [KERNEL32.dll!GetProcAddress] [5CF07774] C:\WINDOWS\system32\ShimEng.dll IAT C:\WINDOWS\Explorer.EXE[1188] @ C:\WINDOWS\system32\iphlpapi.dll [KERNEL32.dll!GetProcAddress] [5CF07774] C:\WINDOWS\system32\ShimEng.dll IAT C:\WINDOWS\Explorer.EXE[1188] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!GetProcAddress] [5CF07774] C:\WINDOWS\system32\ShimEng.dll IAT C:\WINDOWS\Explorer.EXE[1188] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!GetProcAddress] [5CF07774] C:\WINDOWS\system32\ShimEng.dll IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[3240] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryExW] [6BFA9BE7] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[3240] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[3240] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[3240] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[3240] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[3240] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[3240] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[3240] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[3240] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[3240] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[3240] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW] [6BFA9BE7] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[3240] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[3240] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[3240] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[3240] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[3240] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryExW] [6BFA9BE7] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[3240] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[3240] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[3240] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[3240] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[3240] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW] [6BFA9BE7] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[3240] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExA] [6BFA9B5A] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[3240] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_CREATE [F99894EA] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_CREATE_NAMED_PIPE [F99894EA] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_CLOSE [F997CF4C] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_READ [F997CF4C] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_WRITE [F997CF4C] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_QUERY_INFORMATION [F997CF4C] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_SET_INFORMATION [F997CF4C] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_QUERY_EA [F997CF4C] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_SET_EA [F997CF4C] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_FLUSH_BUFFERS [F997CF4C] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_QUERY_VOLUME_INFORMATION [F997CF4C] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_SET_VOLUME_INFORMATION [F997CF4C] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_DIRECTORY_CONTROL [F997CF4C] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_FILE_SYSTEM_CONTROL [F9989760] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_DEVICE_CONTROL [F997CF4C] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_INTERNAL_DEVICE_CONTROL [F997CF4C] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_SHUTDOWN [F997CF4C] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_LOCK_CONTROL [F997CF4C] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_CLEANUP [F997CF4C] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_CREATE_MAILSLOT [F99894EA] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_QUERY_SECURITY [F997CF4C] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_SET_SECURITY [F997CF4C] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_POWER [F997CF4C] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_SYSTEM_CONTROL [F997CF4C] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_DEVICE_CHANGE [F997CF4C] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_QUERY_QUOTA [F997CF4C] fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_SET_QUOTA [F997CF4C] fltmgr.sys ---- EOF - GMER 1.0.13 ---- |
|
|
||
22.11.2008, 18:16
Passwort: gast
Beiträge: 0 |
#7
Nutze biite die gmer.exe aus dem Link oben. Du nutzt eine veraltete Version
|
|
|
||
24.11.2008, 08:42
Member
Themenstarter Beiträge: 23 |
#8
Könnte sich mal jemand das ansehen.Hier die andere Version.Danke.
GMER 1.0.14.14536 - http://www.gmer.net Rootkit scan 2008-11-24 08:39:49 Windows 5.1.2600 Service Pack 3 ---- System - GMER 1.0.14 ---- SSDT FA0F29DC ZwCreateThread SSDT FA0F29C8 ZwOpenProcess SSDT FA0F29CD ZwOpenThread SSDT FA0F29D7 ZwTerminateProcess SSDT FA0F29D2 ZwWriteVirtualMemory ---- User IAT/EAT - GMER 1.0.14 ---- IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryExW] [6BFA9BE7] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryExW] [6BFA9BE7] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW] [6BFA9BE7] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExA] [6BFA9B5A] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExW] [6BFA9BE7] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExW] [6BFA9BE7] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExA] [6BFA9B5A] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW] [6BFA9BE7] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExA] [6BFA9B5A] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\psapi.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\psapi.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!LoadLibraryExA] [6BFA9B5A] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\WININET.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\WININET.dll [KERNEL32.dll!LoadLibraryExW] [6BFA9BE7] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\WININET.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe[1836] @ C:\WINDOWS\system32\WININET.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[2876] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryExW] [6BFA9BE7] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[2876] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[2876] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[2876] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[2876] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[2876] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[2876] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[2876] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[2876] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[2876] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[2876] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW] [6BFA9BE7] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[2876] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[2876] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[2876] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[2876] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[2876] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryExW] [6BFA9BE7] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[2876] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[2876] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[2876] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9A4C] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[2876] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryW] [6BFA9AD3] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[2876] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW] [6BFA9BE7] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[2876] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExA] [6BFA9B5A] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe[2876] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9C74] C:\Programme\Gemeinsame Dateien\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) ---- Devices - GMER 1.0.14 ---- AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation) ---- Registry - GMER 1.0.14 ---- Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation@RefCount 1 Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@0<cr> 0x00 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@1<cr> 0x02 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@2<cr> 0x08 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@3<cr> 0x04 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@4<cr> 0x03 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@5<cr> 0x02 0x00 0xB0 0x04 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@6<cr> 0x05 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@7<cr> 0x06 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@8<cr> 0x07 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@10<cr> 0x02 0x00 0x60 0x09 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@11<cr> 0x02 0x00 0xC0 0x12 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>OK<cr><lf> 0x00 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>RING<cr><lf> 0x08 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>NO CARRIER<cr><lf> 0x04 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>ERROR<cr><lf> 0x03 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>NO DIALTONE<cr><lf> 0x05 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>BUSY<cr><lf> 0x06 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>NO ANSWER<cr><lf> 0x07 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT<cr><lf> 0x02 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 1200/ARQ<cr><lf> 0x02 0x02 0xB0 0x04 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 2400/ARQ<cr><lf> 0x02 0x02 0x60 0x09 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 4800/ARQ<cr><lf> 0x02 0x02 0xC0 0x12 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 9600/ARQ<cr><lf> 0x02 0x02 0x80 0x25 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 7200/ARQ<cr><lf> 0x02 0x02 0x20 0x1C ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 12000/ARQ<cr><lf> 0x02 0x02 0xE0 0x2E ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 14400/ARQ<cr><lf> 0x02 0x02 0x40 0x38 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 19200/ARQ<cr><lf> 0x02 0x02 0x00 0x4B ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 32000/ARQ<cr><lf> 0x02 0x02 0x00 0x7D ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 34000/ARQ<cr><lf> 0x02 0x02 0xD0 0x84 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 36000/ARQ<cr><lf> 0x02 0x02 0xA0 0x8C ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 38000/ARQ<cr><lf> 0x02 0x02 0x70 0x94 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 40000/ARQ<cr><lf> 0x02 0x02 0x40 0x9C ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 42000/ARQ<cr><lf> 0x02 0x02 0x10 0xA4 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 44000/ARQ<cr><lf> 0x02 0x02 0xE0 0xAB ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 46000/ARQ<cr><lf> 0x02 0x02 0xB0 0xB3 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 48000/ARQ<cr><lf> 0x02 0x02 0x80 0xBB ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 50000/ARQ<cr><lf> 0x02 0x02 0x50 0xC3 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 52000/ARQ<cr><lf> 0x02 0x02 0x20 0xCB ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 54000/ARQ<cr><lf> 0x02 0x02 0xF0 0xD2 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 56000/ARQ<cr><lf> 0x02 0x02 0xC0 0xDA ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 58000/ARQ<cr><lf> 0x02 0x02 0x90 0xE2 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 60000/ARQ<cr><lf> 0x02 0x02 0x60 0xEA ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 31200/ARQ<cr><lf> 0x02 0x02 0xE0 0x79 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 33600/ARQ<cr><lf> 0x02 0x02 0x40 0x83 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 38400/ARQ<cr><lf> 0x02 0x02 0x00 0x96 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 57600/ARQ<cr><lf> 0x02 0x02 0x00 0xE1 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 115200/ARQ<cr><lf> 0x02 0x02 0x00 0xC2 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 75TX/1200RX<cr><lf> 0x02 0x00 0xB0 0x04 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 1200TX/75RX<cr><lf> 0x02 0x00 0xB0 0x04 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 16800/ARQ<cr><lf> 0x02 0x02 0xA0 0x41 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 21600/ARQ<cr><lf> 0x02 0x02 0x60 0x54 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 24000/ARQ<cr><lf> 0x02 0x02 0xC0 0x5D ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 26400/ARQ<cr><lf> 0x02 0x02 0x20 0x67 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 28800/ARQ<cr><lf> 0x02 0x02 0x80 0x70 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 1200<cr><lf> 0x02 0x00 0xB0 0x04 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 0600<cr><lf> 0x02 0x00 0x58 0x02 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 2400<cr><lf> 0x02 0x00 0x60 0x09 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 4800<cr><lf> 0x02 0x00 0xC0 0x12 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 9600<cr><lf> 0x02 0x00 0x80 0x25 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 7200<cr><lf> 0x02 0x00 0x20 0x1C ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 12000<cr><lf> 0x02 0x00 0xE0 0x2E ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 14400<cr><lf> 0x02 0x00 0x40 0x38 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 19200<cr><lf> 0x02 0x00 0x00 0x4B ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 38400<cr><lf> 0x02 0x00 0x00 0x96 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 57600<cr><lf> 0x02 0x00 0x00 0xE1 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 115200<cr><lf> 0x02 0x00 0x00 0xC2 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 16800<cr><lf> 0x02 0x00 0xA0 0x41 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 21600<cr><lf> 0x02 0x00 0x60 0x54 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 24000<cr><lf> 0x02 0x00 0xC0 0x5D ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 26400<cr><lf> 0x02 0x00 0x20 0x67 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 28800<cr><lf> 0x02 0x00 0x80 0x70 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 31200<cr><lf> 0x02 0x00 0xE0 0x79 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 33600<cr><lf> 0x02 0x00 0x40 0x83 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 32000<cr><lf> 0x02 0x00 0x00 0x7D ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 34000<cr><lf> 0x02 0x00 0xD0 0x84 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 36000<cr><lf> 0x02 0x00 0xA0 0x8C ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 38000<cr><lf> 0x02 0x00 0x70 0x94 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 40000<cr><lf> 0x02 0x00 0x40 0x9C ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 42000<cr><lf> 0x02 0x00 0x10 0xA4 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 44000<cr><lf> 0x02 0x00 0xE0 0xAB ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 46000<cr><lf> 0x02 0x00 0xB0 0xB3 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 48000<cr><lf> 0x02 0x00 0x80 0xBB ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 50000<cr><lf> 0x02 0x00 0x50 0xC3 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 52000<cr><lf> 0x02 0x00 0x20 0xCB ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 54000<cr><lf> 0x02 0x00 0xF0 0xD2 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 56000<cr><lf> 0x02 0x00 0xC0 0xDA ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 58000<cr><lf> 0x02 0x00 0x90 0xE2 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth DUN Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT 60000<cr><lf> 0x02 0x00 0x60 0xEA ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth Fax Modem::IVT Corporation::IVT Corporation@RefCount 1 Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth Fax Modem::IVT Corporation::IVT Corporation\Responses Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth Fax Modem::IVT Corporation::IVT Corporation\Responses@0<cr> 0x00 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth Fax Modem::IVT Corporation::IVT Corporation\Responses@1<cr> 0x02 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth Fax Modem::IVT Corporation::IVT Corporation\Responses@2<cr> 0x08 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth Fax Modem::IVT Corporation::IVT Corporation\Responses@3<cr> 0x04 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth Fax Modem::IVT Corporation::IVT Corporation\Responses@4<cr> 0x03 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth Fax Modem::IVT Corporation::IVT Corporation\Responses@5<cr> 0x02 0x00 0xB0 0x04 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth Fax Modem::IVT Corporation::IVT Corporation\Responses@6<cr> 0x05 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth Fax Modem::IVT Corporation::IVT Corporation\Responses@7<cr> 0x06 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth Fax Modem::IVT Corporation::IVT Corporation\Responses@8<cr> 0x07 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth Fax Modem::IVT Corporation::IVT Corporation\Responses@10<cr> 0x02 0x00 0x60 0x09 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth Fax Modem::IVT Corporation::IVT Corporation\Responses@11<cr> 0x02 0x00 0xC0 0x12 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth Fax Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>BUSY<cr><lf> 0x06 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth Fax Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>ERROR<cr><lf> 0x03 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth Fax Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>NO ANSWER<cr><lf> 0x07 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth Fax Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>NO CARRIER<cr><lf> 0x04 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth Fax Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>NO DIAL TONE<cr><lf> 0x05 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth Fax Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>NO DIALTONE<cr><lf> 0x05 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth Fax Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>OK<cr><lf> 0x00 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth Fax Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>RING<cr><lf> 0x08 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Unimodem\DeviceSpecific\Bluetooth Fax Modem::IVT Corporation::IVT Corporation\Responses@<cr><lf>CONNECT<cr><lf> 0x02 0x00 0x00 0x00 ... ---- EOF - GMER 1.0.14 ---- Dieser Beitrag wurde am 24.11.2008 um 12:45 Uhr von zauberpferd editiert.
|
|
|
||
25.11.2008, 11:37
Member
Themenstarter Beiträge: 23 |
#9
Könnte sich mal jemand das ansehen ? Danke.
|
|
|
||
08.12.2008, 11:49
Member
Themenstarter Beiträge: 23 |
#10
Zitat zauberpferd posteteIch werde mal in ein anderes Foren schauen müssen,denn hier werde ich wohl nie eine Antwort bekommen . Danke |
|
|
||
08.12.2008, 12:18
Moderator
Beiträge: 7805 |
#11
Besteht dein Problem immer noch? Wenn ja, erzeuge ein neuen Combofix Report.
Welche Art Internetzugang nutzt du, wie lange nutzt du Antivir Premium(aktualisiert?) und wann ist dir das mit dem langsamen Internet aufgefallen? __________ MfG Ralf SEO-Spam Hunter |
|
|
||
08.12.2008, 13:01
Member
Themenstarter Beiträge: 23 |
#12
Hallo Wir gehen übers Aol noch ins Internet ( haben es gekündigt und werden 1&1 DANN VERWENDEN),aber zur Zeit nur über den IE ,da er schneller ist.Das Anti Vir benutzen wir seit März 08.Das mit dem langsamen Internet ist seit 3 Wochen,wir hatten es im September schon mal,aber dann ging es.
ComboFix 08-12-06.06 - Mutter 2008-12-08 12:46:12.4 - [color=red]FAT32[/color]x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1031.18.66 [GMT 1:00] ausgef³hrt von:: c:\astrid2\a2FreeSetup.exe * Neuer Wiederherstellungspunkt wurde erstellt . ((((((((((((((((((((((( Dateien erstellt von 2008-11-08 bis 2008-12-08 )))))))))))))))))))))))))))))) . 2008-11-25 11:47 . 2008-11-25 11:47 <DIR> d-------- c:\programme\Advanced Privacy Cleaner 2008-11-23 22:01 . 2008-11-23 22:01 <DIR> d-------- C:\Scanner 2008-11-22 16:18 . 2008-11-24 08:13 250 --a------ c:\windows\gmer.ini 2008-11-18 11:13 . 2008-11-18 11:13 <DIR> d-------- c:\programme\Hidden Expedition - Everest 2008-11-18 09:53 . 2008-11-18 09:54 <DIR> d-------- c:\dokumente und einstellungen\Mutter\Anwendungsdaten\Cat's Eye Games 2008-11-17 19:36 . 2008-11-17 19:36 <DIR> d-------- C:\Tivola 2008-11-17 11:42 . 2008-11-17 11:42 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\ScreenSeven 2008-11-17 11:42 . 2008-11-17 11:42 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Intenium 2008-11-17 11:34 . 2008-11-17 11:34 <DIR> d-------- c:\programme\DEUTSCHLAND SPIELT 2008-11-17 11:33 . 2008-11-17 11:33 <DIR> d-------- c:\programme\OXXOGames 2008-11-14 14:02 . 2008-11-14 14:02 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\MysteryChronicles 2008-11-13 10:06 . 2008-11-13 10:06 <DIR> d-------- c:\programme\MSXML 4.0 2008-11-13 09:10 . 2008-09-04 18:15 1,106,944 --------- c:\windows\system32\dllcache\msxml3.dll 2008-11-13 09:10 . 2008-10-24 12:21 455,296 --------- c:\windows\system32\dllcache\mrxsmb.sys 2008-11-10 17:01 . 2008-11-10 17:01 <DIR> dr------- c:\dokumente und einstellungen\Mutter\Anwendungsdaten\Brother . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-11-03 11:35 --------- d-----w c:\programme\Spybot - Search & Destroy 2008-10-30 09:39 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files 2008-10-28 08:00 --------- d-----w c:\dokumente und einstellungen\Mutter\Anwendungsdaten\1&1 2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys 2008-10-22 19:07 --------- d-----w c:\programme\1&1 2008-10-22 19:07 --------- d-----w c:\dokumente und einstellungen\Nur Stefan\Anwendungsdaten\1&1 2008-10-22 15:10 38,496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys 2008-10-22 15:10 15,504 ----a-w c:\windows\system32\drivers\mbam.sys 2008-10-18 19:33 --------- d-----w c:\programme\TV Movie 2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll 2008-10-16 13:13 202,776 ----a-w c:\windows\system32\dllcache\wuweb.dll 2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll 2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\dllcache\wuaueng.dll 2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll 2008-10-16 13:12 561,688 ----a-w c:\windows\system32\dllcache\wuapi.dll 2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll 2008-10-16 13:12 323,608 ----a-w c:\windows\system32\dllcache\wucltui.dll 2008-10-16 13:09 92,696 ----a-w c:\windows\system32\dllcache\cdm.dll 2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll 2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe 2008-10-16 13:09 51,224 ----a-w c:\windows\system32\dllcache\wuauclt.exe 2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll 2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll 2008-10-16 13:08 34,328 ----a-w c:\windows\system32\dllcache\wups.dll 2008-10-16 13:06 268,648 ----a-w c:\windows\system32\mucltui.dll 2008-10-16 13:06 208,744 ----a-w c:\windows\system32\muweb.dll 2008-10-15 16:35 337,408 ------w c:\windows\system32\dllcache\netapi32.dll 2008-10-09 21:02 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\IEConfiguration1und1 2008-10-03 17:58 6,066,176 ------w c:\windows\system32\dllcache\ieframe.dll 2008-09-30 15:43 1,286,152 ----a-w c:\windows\system32\msxml4.dll 2008-09-15 16:24 1,846,528 ----a-w c:\windows\system32\win32k.sys 2008-09-15 16:24 1,846,528 ------w c:\windows\system32\dllcache\win32k.sys 2008-09-10 01:13 1,307,648 ------w c:\windows\system32\msxml6.dll 2008-09-10 01:13 1,307,648 ------w c:\windows\system32\dllcache\msxml6.dll 2008-09-08 11:41 333,824 ------w c:\windows\system32\dllcache\srv.sys 2008-06-23 16:37 24,651,824 ----a-w c:\programme\Mystery_Huntsville-setup.exe 2008-06-20 14:43 15,118,592 ----a-w c:\programme\TU2008TrialDE.exe 2008-06-17 12:30 0 ----a-w c:\programme\temp01 2008-06-04 12:43 111,984 ----a-w c:\programme\taskmanager17.exe 2008-05-30 12:47 1,046 ----a-w c:\programme\WindowsScan.zip 2008-05-30 08:31 1,438,693 ----a-w c:\programme\SDFix.exe 2008-05-28 14:02 812,344 ----a-w c:\programme\HJTInstall.exe 2008-04-08 10:29 1,085,003 ----a-w c:\programme\WRC3Setup.exe 2008-03-23 09:57 70,487 ----a-w c:\programme\killbox.zip 2007-09-17 11:27 53,248 ----a-w c:\dokumente und einstellungen\Stefan\UpdateCheck_BEWERBUNGSMASTER.exe . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Eintrõge & legitime Standardeintrõge werden nicht angezeigt. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avgnt"="c:\programme\Avira\AntiVir PersonalEdition Premium\avgnt.exe" [2008-07-20 266497] "PCSuiteTrayApplication"="c:\programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-03-23 227328] "QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2007-04-06 98304] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792] "TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2008-06-15 185896] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] c:\dokumente und einstellungen\Stefan\Startmen\Programme\Autostart\ OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - c:\programme\Microsoft Office\Office12\ONENOTEM.EXE [2007-12-07 101440] OneNote Inhaltsverzeichnis.onetoc2 [2008-08-02 3656] c:\dokumente und einstellungen\Mutter\Startmen\Programme\Autostart\ OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - c:\programme\Microsoft Office\Office12\ONENOTEM.EXE [2007-12-07 101440] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer] "NoResolveTrack"= 1 (0x1) [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "RemoteControl"=c:\programme\CyberLink\PowerDVD\PDVDServ.exe "PE2CKFNT SE"="c:\programme\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe" "PSDrvCheck"=c:\windows\system32\PSDrvCheck.exe "SSBkgdUpdate"="c:\programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot "PCSuiteTrayApplication"="c:\programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe" -startup "GrooveMonitor"="c:\programme\microsoft office\Office12\GrooveMonitor.exe" "DXM6Patch_981116"="c:\windows\p_981116.exe" /Q:A "ISUSPM"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -scheduler "ControlCenter2.0"="c:\programme\Brother\ControlCenter2\brctrcen.exe" /autorun "SetDefPrt"=c:\programme\Brother\Brmfl04a\BrStDvPt.exe "SunJavaUpdateSched"="c:\programme\Java\jre1.6.0_06\bin\jusched.exe" "NeroFilterCheck"=c:\windows\system32\NeroCheck.exe "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" "TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot "HostManager"="c:\programme\Gemeinsame Dateien\AOL\1181678116\ee\AOLSoftware.exe" "QuickTime Task"="c:\programme\QuickTime\qttask.exe" -atboottime [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled] "TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot "PCSuiteTrayApplication"=c:\programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiHacker] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\Gemeinsame Dateien\\aol\\ACS\\AOLDial.exe"= "c:\\Programme\\Gemeinsame Dateien\\aol\\ACS\\AOLacsd.exe"= "c:\\Programme\\AOL 9.0\\waol.exe"= "c:\\Programme\\Gemeinsame Dateien\\AOL\\1181678116\\EE\\aolsoftware.exe"= "c:\\Programme\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"= "c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"= "c:\\Programme\\Microsoft Office\\Office12\\groove.exe"= "c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"= "c:\\Programme\\TeamViewer3\\TeamViewer.exe"= "c:\\Dokumente und Einstellungen\\Stefan\\temp\\TeamViewer3\\TeamViewer.exe"= "c:\\Programme\\NetMeeting\\conf.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\WINDOWS\\System32\\mmc.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings] "AllowInboundEchoRequest"= 1 (0x1) R1 SSHDRV65;SSHDRV65;\??\c:\windows\system32\drivers\SSHDRV65.sys [2007-07-03 120320] R1 SSHDRV84;SSHDRV84;\??\c:\windows\system32\drivers\SSHDRV84.sys [2008-08-14 76800] R2 a2AntiDialer;a-squared Anti-Dialer Service;"c:\programme\a-squared Anti-Dialer\a2service.exe" [2008-03-22 369272] R2 ACEDRV08;ACEDRV08;\??\c:\windows\system32\drivers\ACEDRV08.sys [2008-03-21 108768] R2 ACEDRV09;ACEDRV09;\??\c:\windows\system32\drivers\ACEDRV09.sys [2008-02-12 110304] R2 AntiVirMailService;AntiVir PersonalEdition Premium MailGuard;"c:\programme\Avira\AntiVir PersonalEdition Premium\avmailc.exe" [2008-03-23 164097] R2 AVEService;AntiVir PersonalEdition Premium MailGuard Hilfsdienst;"c:\programme\Avira\AntiVir PersonalEdition Premium\avesvc.exe" [2008-03-23 41217] R2 AVMPORT;AVMPORT;c:\windows\system32\drivers\avmport.sys [2007-04-06 59520] R3 AVMWAN;AVM NDIS WAN CAPI-Treiber;c:\windows\system32\DRIVERS\avmwan.sys [2007-04-05 37568] R3 fpcibase;AVM ISDN-Controller FRITZ!Card PCI v2.0;c:\windows\system32\DRIVERS\fpcibase.sys [2007-04-05 444416] R3 QCEmerald;Logitech QuickCam Web;c:\windows\system32\DRIVERS\OVCE.sys [2007-04-05 31872] S3 AF15BDA;AF9015 BDA Filter;c:\windows\system32\DRIVERS\AF15BDA.sys [2008-09-03 306816] S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\programme\MSI\MAGIX\Common\Database\bin\fbserver.exe [2008-09-03 1527900] S3 NETFRITZ;AVM FRITZ!web PPP over ISDN;c:\windows\system32\DRIVERS\NETFRITZ.SYS [] S3 SBRE;SBRE;\??\c:\windows\system32\drivers\SBREdrv.sys [] S3 SetupNTGLM7X;SetupNTGLM7X;\??\D:\NTGLM7X.sys [] S3 TSMPacket;T-DSL Manager Service;c:\windows\system32\DRIVERS\tsmpkt.sys [] S3 Vsp;Vsp;\??\c:\windows\system32\drivers\Vsp.sys [] S4 antivirwebservice;Avira AntiVir Premium WebGuard;"c:\programme\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE" [2008-04-18 258305] . Inhalt des "geplante Tasks" Ordners 2008-12-08 c:\windows\Tasks\GlaryInitialize.job - c:\programme\Glary Utilities\initialize.exe [2008-09-17 16:35] . . ------- Zusõtzlicher Suchlauf ------- . uStart Page = hxxp://go.1und1.de/links/home IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000 LSP: avsda.dll c:\windows\Downloaded Program Files\ewidoOnlineScan.dll - O16 -: {193C772A-87BE-4B19-A7BB-445B226FE9A1} hxxp://downloads.ewido.net/ewidoOnlineScan.cab . ************************************************************************** catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-12-08 12:49:37 Windows 5.1.2600 Service Pack 3 FAT NTAPI Scanne versteckte Prozesse... Scanne versteckte Autostarteintrõge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- - - - - - - - > 'lsass.exe'(716) c:\windows\system32\avsda.dll . Zeit der Fertigstellung: 2008-12-08 12:50:54 ComboFix-quarantined-files.txt 2008-12-08 11:50:52 ComboFix3.txt 2008-11-19 09:45:30 ComboFix2.txt 2008-11-19 12:50:46 Vor Suchlauf: 4.342.005.760 Bytes frei Nach Suchlauf: 4,554,883,072 Bytes frei 188 --- E O F --- 2008-11-13 09:21:16 Danke,das Du es dir mal anschaust. |
|
|
||
08.12.2008, 13:41
Moderator
Beiträge: 7805 |
#13
Koenntest du mal temporaer den Antivir Webguard deaktivieren und schauen, ob das mit der Internetgeschwindigkeit dann besser wird?
Folgendes solltest du deinstallieren: ANTS 2.1 a2 ANTIDIALER Java(TM) 6 Update 2 Java(TM) 6 Update 3 Java(TM) 6 Update 5 Java(TM) 6 Update 6(davon solltest du die neuste Veersion 11 installieren) Sonst weh ich Malwaretechnisch nichts. Man koennte noch ein paar Optimierungsmassnahmen machen, aber ob das die Inetgeschwindigkeit(dsl?) erhoeht wage ich zu bezweifeln... __________ MfG Ralf SEO-Spam Hunter |
|
|
||
Hier das Logfile,bitte mal prüfen.
Logfile of Trend Micro HiJackThis v2.0.2
Scan saved at 08:59:07, on 19.11.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\Programme\a-squared Anti-Dialer\a2service.exe
C:\Programme\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Programme\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\WINDOWS\system32\Brmfrmps.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Avira\AntiVir PersonalEdition Premium\avmailc.exe
C:\Programme\Avira\AntiVir PersonalEdition Premium\avgnt.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\AOL 9.0\waol.exe
C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe
C:\Programme\Gemeinsame Dateien\AOL\1181678116\ee\aolsoftware.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.1und1.de/links/home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer bereitgestellt von 1&1 Internet AG
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\programme\microsoft office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: (no name) - {FFFFFFA2-C40D-475D-8C91-9A9876ACFCDD} - C:\PROGRA~1\klickTel\KLICKT~2\KTTOOL~1.DLL
O3 - Toolbar: &klickTel Toolbar - {FFFF8BAD-BB43-4A08-8258-BFB40A29FBD7} - C:\PROGRA~1\klickTel\KLICKT~2\KTTOOL~1.DLL
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C765D777-817E-465D-81DD-C0E1AA7216A4}: NameServer = 205.188.146.145
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\programme\microsoft office\Office12\GrooveSystemServices.dll
O23 - Service: a-squared Anti-Dialer Service (a2AntiDialer) - Emsi Software GmbH - C:\Programme\a-squared Anti-Dialer\a2service.exe
O23 - Service: AntiVir PersonalEdition Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: AntiVir PersonalEdition Premium Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: AntiVir PersonalEdition Premium Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AntiVir PersonalEdition Premium MailGuard Hilfsdienst (AVEService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Brother Industries, Ltd. - C:\WINDOWS\system32\Brmfrmps.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programme\MSI\MAGIX\Common\Database\bin\fbserve r.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 8366 bytes
Danke