Problem:"Die Anwendung konnte nicht richtig initialisiertwerden(0xc0000034)..."?

#0
22.11.2008, 18:03
...neu hier

Beiträge: 4
#1 Habe seit kurzem grosses PC-Problem, kann Programme wie zB Sopcast oder TVU plötzlich nicht mehr öffnen! Auch fuktioniert im Explorer die Miniaturansicht von Bildern nicht mehr!??

Notebook ist auch extrem langsam geworden!??

Auch Windows-Mediaplayer geht nicht mehr ("wmplayer.exe hat ein Problem festgestellt und muss beendet werden")


Beim öffnen von zB Sopcast kommt immer die Meldung "Die Anwendung konnte nicht richtig initialisisert werden (0xc0000034). Drücken sie auf OK, um die Anwendung zu beenden".. ???

Habe bereits Ad-aware, spy-ware search&destroy und Antivir drüber laufen lassen und es gab jedesmal Funde. Obwohl ich diese immer lösche finden die Spy-Ware-Programme jedesmal wieder einen Haufen an Müll!

Was kann ich machen? Muss ich Windows zwangsläufig neu installieren?

Danke für eure Hilfe,

Daniel

Hier der letzte AVG-Bericht:

---------------------------------------------------------
AVG Anti-Spyware - Scan-Bericht
---------------------------------------------------------

+ Erstellt um: 18:04:13 22.11.2008

+ Scan-Ergebnis:



C:\System Volume Information\_restore{501AB2AE-F4BD-44F0-839E-1B15A80E2874}\RP162\A0043609.exe -> Not-A-Virus.Adware.FakeInstaller : Keine Aktion durchgeführt.
:mozilla.325:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.2o7 : Keine Aktion durchgeführt.
:mozilla.326:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.2o7 : Keine Aktion durchgeführt.
:mozilla.327:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.2o7 : Keine Aktion durchgeführt.
:mozilla.329:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.2o7 : Keine Aktion durchgeführt.
:mozilla.406:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.2o7 : Keine Aktion durchgeführt.
:mozilla.212:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.71i : Keine Aktion durchgeführt.
:mozilla.621:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.71i : Keine Aktion durchgeführt.
:mozilla.125:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Adbrite : Keine Aktion durchgeführt.
:mozilla.126:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Adbrite : Keine Aktion durchgeführt.
:mozilla.127:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Adbrite : Keine Aktion durchgeführt.
:mozilla.128:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Adbrite : Keine Aktion durchgeführt.
:mozilla.129:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Adbrite : Keine Aktion durchgeführt.
:mozilla.418:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Addcontrol : Keine Aktion durchgeführt.
:mozilla.419:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Addcontrol : Keine Aktion durchgeführt.
:mozilla.296:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Adjuggler : Keine Aktion durchgeführt.
:mozilla.297:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Adjuggler : Keine Aktion durchgeführt.
:mozilla.39:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Adtech : Keine Aktion durchgeführt.
:mozilla.40:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Adtech : Keine Aktion durchgeführt.
:mozilla.41:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Adtech : Keine Aktion durchgeführt.
:mozilla.180:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Advertising : Keine Aktion durchgeführt.
:mozilla.185:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Advertising : Keine Aktion durchgeführt.
:mozilla.186:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Advertising : Keine Aktion durchgeführt.
:mozilla.187:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Advertising : Keine Aktion durchgeführt.
:mozilla.188:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Advertising : Keine Aktion durchgeführt.
:mozilla.189:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Advertising : Keine Aktion durchgeführt.
:mozilla.502:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Adviva : Keine Aktion durchgeführt.
:mozilla.191:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Atdmt : Keine Aktion durchgeführt.
:mozilla.260:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Bluestreak : Keine Aktion durchgeführt.
:mozilla.175:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Connextra : Keine Aktion durchgeführt.
:mozilla.176:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Connextra : Keine Aktion durchgeführt.
:mozilla.177:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Connextra : Keine Aktion durchgeführt.
:mozilla.178:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Connextra : Keine Aktion durchgeführt.
:mozilla.179:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Connextra : Keine Aktion durchgeführt.
:mozilla.573:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Connextra : Keine Aktion durchgeführt.
:mozilla.31:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Doubleclick : Keine Aktion durchgeführt.
:mozilla.271:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Etracker : Keine Aktion durchgeführt.
:mozilla.273:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Etracker : Keine Aktion durchgeführt.
:mozilla.274:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Etracker : Keine Aktion durchgeführt.
:mozilla.275:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Etracker : Keine Aktion durchgeführt.
:mozilla.276:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Etracker : Keine Aktion durchgeführt.
:mozilla.277:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Etracker : Keine Aktion durchgeführt.
:mozilla.332:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Euroclick : Keine Aktion durchgeführt.
:mozilla.333:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Euroclick : Keine Aktion durchgeführt.
:mozilla.334:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Euroclick : Keine Aktion durchgeführt.
:mozilla.335:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Euroclick : Keine Aktion durchgeführt.
:mozilla.336:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Euroclick : Keine Aktion durchgeführt.
:mozilla.523:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Imrworldwide : Keine Aktion durchgeführt.
:mozilla.524:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Imrworldwide : Keine Aktion durchgeführt.
:mozilla.44:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Ivwbox : Keine Aktion durchgeführt.
:mozilla.420:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Komtrack : Keine Aktion durchgeführt.
:mozilla.421:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Komtrack : Keine Aktion durchgeführt.
:mozilla.422:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Komtrack : Keine Aktion durchgeführt.
:mozilla.96:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Mediaplex : Keine Aktion durchgeführt.
:mozilla.98:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Mediaplex : Keine Aktion durchgeführt.
:mozilla.353:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Overture : Keine Aktion durchgeführt.
:mozilla.366:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Overture : Keine Aktion durchgeführt.
:mozilla.369:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Overture : Keine Aktion durchgeführt.
:mozilla.603:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Popularix : Keine Aktion durchgeführt.
:mozilla.164:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Serving-sys : Keine Aktion durchgeführt.
:mozilla.165:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Serving-sys : Keine Aktion durchgeführt.
:mozilla.166:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Serving-sys : Keine Aktion durchgeführt.
:mozilla.167:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Serving-sys : Keine Aktion durchgeführt.
:mozilla.168:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Serving-sys : Keine Aktion durchgeführt.
:mozilla.169:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Serving-sys : Keine Aktion durchgeführt.
:mozilla.170:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Serving-sys : Keine Aktion durchgeführt.
:mozilla.122:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Sitestat : Keine Aktion durchgeführt.
:mozilla.123:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Sitestat : Keine Aktion durchgeführt.
:mozilla.351:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Sitestat : Keine Aktion durchgeführt.
:mozilla.444:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Sitestat : Keine Aktion durchgeführt.
:mozilla.445:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Sitestat : Keine Aktion durchgeführt.
:mozilla.534:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Skype : Keine Aktion durchgeführt.
:mozilla.545:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Skype : Keine Aktion durchgeführt.
:mozilla.407:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Smartadserver : Keine Aktion durchgeführt.
:mozilla.409:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Smartadserver : Keine Aktion durchgeführt.
:mozilla.410:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Smartadserver : Keine Aktion durchgeführt.
:mozilla.411:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Smartadserver : Keine Aktion durchgeführt.
:mozilla.494:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Tacoda : Keine Aktion durchgeführt.
:mozilla.495:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Tacoda : Keine Aktion durchgeführt.
:mozilla.496:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Tacoda : Keine Aktion durchgeführt.
:mozilla.497:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Tacoda : Keine Aktion durchgeführt.
:mozilla.337:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Tfag : Keine Aktion durchgeführt.
:mozilla.339:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Tfag : Keine Aktion durchgeführt.
:mozilla.35:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Tradedoubler : Keine Aktion durchgeführt.
:mozilla.36:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Tradedoubler : Keine Aktion durchgeführt.
:mozilla.37:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Tradedoubler : Keine Aktion durchgeführt.
:mozilla.614:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Webtrends : Keine Aktion durchgeführt.
:mozilla.150:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Yadro : Keine Aktion durchgeführt.
:mozilla.330:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Yieldmanager : Keine Aktion durchgeführt.
:mozilla.331:C:\Dokumente und Einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\cookies.txt -> TrackingCookie.Yieldmanager : Keine Aktion durchgeführt.


::Berichtende
Dieser Beitrag wurde am 22.11.2008 um 18:14 Uhr von Daniel79 editiert.
Seitenanfang Seitenende
22.11.2008, 18:08
Moderator

Beiträge: 5694
#2 >>
Scanne mit Malwarebytes, lass das gefundene löschen und poste das Log:
(Vor der Anwendung Update nicht vergessen)
http://virus-protect.org/artikel/tools/malwarebytes.html

>>
Wende Combofix an und poste das Log:
http://www.virus-protect.org/artikel/tools/combofix.html

Gruss Swiss
Seitenanfang Seitenende
22.11.2008, 18:27
...neu hier

Themenstarter

Beiträge: 4
#3 Hallo Tonstudio,

hier das Log von ComboFix


ComboFix 08-11-22.01 - Daniel 2008-11-22 18:19:12.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1031.18.431 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Daniel\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\dokumente und einstellungen\Daniel\Anwendungsdaten\inst.exe
C:\test.txt
c:\windows\struct~.ini

.
((((((((((((((((((((((( Dateien erstellt von 2008-10-22 bis 2008-11-22 ))))))))))))))))))))))))))))))
.

2008-11-22 18:09 . 2008-11-22 18:09 <DIR> d-------- c:\programme\Malwarebytes' Anti-Malware
2008-11-22 18:09 . 2008-11-22 18:09 <DIR> d-------- c:\dokumente und einstellungen\Daniel\Anwendungsdaten\Malwarebytes
2008-11-22 18:09 . 2008-11-22 18:09 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-11-22 18:09 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2008-11-22 18:09 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2008-11-22 16:22 . 2008-11-22 16:22 <DIR> d-------- c:\dokumente und einstellungen\Daniel\Anwendungsdaten\Grisoft
2008-11-22 16:22 . 2008-11-22 16:22 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Grisoft
2008-11-22 16:22 . 2007-05-30 13:10 10,872 --a------ c:\windows\system32\drivers\AvgAsCln.sys
2008-11-22 16:07 . 2008-11-22 16:07 <DIR> d-------- c:\programme\TVUPlayer
2008-11-21 00:18 . 2008-11-21 00:18 <DIR> d-------- c:\programme\Astonsoft
2008-11-21 00:18 . 2008-11-21 01:29 <DIR> d-------- c:\dokumente und einstellungen\Daniel\Anwendungsdaten\DeepBurner
2008-11-17 10:00 . 2008-11-17 10:00 <DIR> d-------- c:\dokumente und einstellungen\Daniel\Anwendungsdaten\gtk-2.0
2008-11-16 16:44 . 2008-11-16 16:44 <DIR> d-------- c:\programme\Gemeinsame Dateien\Skype
2008-11-16 16:44 . 2008-11-16 16:44 56 --ah----- c:\windows\system32\ezsidmv.dat
2008-11-16 12:50 . 2008-11-16 12:50 <DIR> d-------- c:\dokumente und einstellungen\Daniel\.thumbnails
2008-11-15 16:26 . 2008-11-15 16:26 <DIR> d-------- c:\programme\SopCast
2008-11-12 20:57 . 2008-09-04 18:15 1,106,944 -----c--- c:\windows\system32\dllcache\msxml3.dll
2008-11-12 20:57 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
2008-11-06 18:24 . 2001-08-18 04:22 12,288 --a------ c:\windows\system32\drivers\mouhid.sys
2008-11-06 18:24 . 2001-08-18 04:22 12,288 --a--c--- c:\windows\system32\dllcache\mouhid.sys
2008-11-06 18:24 . 2008-04-13 20:45 10,368 --a------ c:\windows\system32\drivers\hidusb.sys
2008-11-06 18:24 . 2008-04-13 20:45 10,368 --a--c--- c:\windows\system32\dllcache\hidusb.sys
2008-11-04 10:03 . 2008-04-14 04:23 91,648 --a------ c:\windows\system32\kswdmcap.ax
2008-11-04 10:03 . 2008-04-14 04:23 91,648 --a--c--- c:\windows\system32\dllcache\kswdmcap.ax
2008-11-04 10:03 . 2008-04-14 04:23 61,952 --a------ c:\windows\system32\kstvtune.ax
2008-11-04 10:03 . 2008-04-14 04:23 61,952 --a--c--- c:\windows\system32\dllcache\kstvtune.ax
2008-11-04 10:03 . 2008-04-14 04:22 54,272 --a------ c:\windows\system32\vfwwdm32.dll
2008-11-04 10:03 . 2008-04-14 04:22 54,272 --a--c--- c:\windows\system32\dllcache\vfwwdm32.dll
2008-11-04 10:03 . 2008-04-14 04:23 43,008 --a------ c:\windows\system32\ksxbar.ax
2008-11-04 10:03 . 2008-04-14 04:23 43,008 --a--c--- c:\windows\system32\dllcache\ksxbar.ax
2008-11-02 08:41 . 2008-11-02 08:41 <DIR> d-------- c:\programme\USB PC Camera
2008-11-02 00:47 . 2008-09-15 16:24 1,846,528 -----c--- c:\windows\system32\dllcache\win32k.sys
2008-11-02 00:47 . 2008-09-08 11:41 333,824 -----c--- c:\windows\system32\dllcache\srv.sys
2008-11-02 00:46 . 2008-08-14 14:19 2,191,488 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe
2008-11-02 00:46 . 2008-08-14 14:19 2,147,840 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe
2008-11-02 00:46 . 2008-08-14 14:19 2,068,352 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe
2008-11-02 00:46 . 2008-08-14 14:19 2,026,496 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe
2008-11-02 00:46 . 2008-10-15 17:35 337,408 -----c--- c:\windows\system32\dllcache\netapi32.dll
2008-10-28 16:50 . 2008-10-28 16:50 <DIR> d-------- c:\dokumente und einstellungen\Daniel\Anwendungsdaten\Black Sea Studios
2008-10-28 16:47 . 2008-10-28 16:47 <DIR> d-------- c:\programme\Black Sea Studios
2008-10-23 08:02 . 2008-10-23 08:02 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Yahoo! Companion

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-22 17:22 9,863,200 --sha-w c:\windows\system32\drivers\fidbox.dat
2008-11-22 17:22 --------- d-----w c:\programme\PeerGuardian2
2008-11-22 16:54 --------- d-----w c:\dokumente und einstellungen\Daniel\Anwendungsdaten\Skype
2008-11-22 15:12 --------- d-----w c:\dokumente und einstellungen\Daniel\Anwendungsdaten\skypePM
2008-11-22 15:09 112,604 --sha-w c:\windows\system32\drivers\fidbox.idx
2008-11-21 14:22 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\DVD Shrink
2008-11-16 13:12 --------- d-----w c:\programme\Spybot - Search & Destroy
2008-11-16 13:12 --------- d-----w c:\programme\Google
2008-11-16 13:11 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2008-11-16 13:10 --------- d-----w c:\programme\Windows Live Toolbar
2008-11-15 16:44 5,202,384 ----a-w c:\windows\Internet Logs\tvDebug.zip
2008-11-15 15:00 --------- d-----w c:\programme\TVAnts
2008-11-10 13:08 --------- d-----w c:\programme\Gemeinsame Dateien\Adobe
2008-11-08 19:05 --------- d-----w c:\programme\Nokia
2008-11-02 00:10 --------- d-----w c:\programme\Zone Labs
2008-10-28 15:47 --------- d--h--w c:\programme\InstallShield Installation Information
2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
2008-10-23 07:10 22,032 ----a-w c:\dokumente und einstellungen\Daniel\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll
2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll
2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll
2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll
2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll
2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll
2008-10-16 13:06 268,648 ----a-w c:\windows\system32\mucltui.dll
2008-10-16 13:06 208,744 ----a-w c:\windows\system32\muweb.dll
2008-10-12 12:22 --------- d-----w c:\programme\DVD Shrink DE
2008-10-11 12:52 --------- d-----w c:\programme\Yahoo!
2008-10-10 18:21 84,992 ------w c:\windows\AKDeInstall.exe
2008-10-10 18:21 --------- d-----w c:\programme\Virtualdub (Deutsch)
2008-10-09 21:20 --------- d-----w c:\programme\Gimp-2.0
2008-10-09 21:19 --------- d-----w c:\dokumente und einstellungen\Daniel\Anwendungsdaten\Azureus
2008-10-05 11:24 --------- d-----w c:\programme\ShrinkTo5Basic
2008-10-05 11:14 --------- d-----w c:\dokumente und einstellungen\Daniel\Anwendungsdaten\Pegasys Inc
2008-10-05 11:03 --------- d-----w c:\programme\FoxBurnerPlugin
2008-10-03 11:55 --------- d-----w c:\dokumente und einstellungen\Daniel\Anwendungsdaten\Vso
2008-10-03 11:54 47,360 ----a-w c:\windows\system32\drivers\pcouffin.sys
2008-10-03 11:54 47,360 ----a-w c:\dokumente und einstellungen\Daniel\Anwendungsdaten\pcouffin.sys
2008-10-03 11:54 --------- d-----w c:\programme\DVDFab 5
2008-10-03 10:42 --------- d-----w c:\programme\Gemeinsame Dateien\Nero
2008-10-03 10:37 --------- d-----w c:\programme\eMule
2008-10-03 10:36 --------- d-----w c:\programme\Gemeinsame Dateien\DVDVideoSoft
2008-10-02 18:19 --------- d-----w c:\programme\SlySoft
2008-10-02 18:14 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Elaborate Bytes
2008-10-02 18:10 --------- d-----w c:\programme\Elaborate Bytes
2008-10-02 18:04 36,864 ----a-w c:\windows\system32\drivers\SSHDRV61.sys
2008-10-02 18:01 --------- d-----w c:\programme\Pinnacle
2008-10-01 14:29 --------- d-----w c:\programme\NOS
2008-10-01 14:29 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\NOS
2008-09-30 22:56 123,392 ----a-w c:\windows\Internet Logs\xDB3.tmp
2008-09-30 22:56 1,790,976 ----a-w c:\windows\Internet Logs\xDB4.tmp
2008-09-27 20:26 737,280 ----a-w c:\windows\iun6002.exe
2008-09-27 20:25 --------- d-----w c:\programme\EA GAMES
2008-09-27 19:57 --------- d-----w c:\programme\GameSpy Arcade
2008-09-24 23:44 3,043,328 ----a-w c:\windows\Internet Logs\xDB1.tmp
2008-09-24 23:44 1,779,200 ----a-w c:\windows\Internet Logs\xDB2.tmp
2008-09-24 08:40 43,520 ----a-w c:\windows\system32\CmdLineExt03.dll
2008-09-24 08:30 --------- d-----w c:\programme\Vietcong
2008-09-22 12:36 --------- d-----w c:\programme\Lavasoft
2008-09-22 12:35 --------- d-----w c:\programme\Gemeinsame Dateien\Wise Installation Wizard
2008-09-22 12:34 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft
2008-09-22 12:15 --------- d-----w c:\programme\Windows Live
2008-09-22 12:14 --------- dcsh--w c:\programme\Gemeinsame Dateien\WindowsLiveInstaller
2008-09-22 12:11 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\WLInstaller
2008-09-15 15:24 1,846,528 ----a-w c:\windows\system32\win32k.sys
2008-09-10 01:13 1,307,648 ----a-w c:\windows\system32\msxml6.dll
2008-09-04 17:15 1,106,944 ----a-w c:\windows\system32\msxml3.dll
2008-08-26 07:57 826,368 ----a-w c:\windows\system32\wininet.dll
2008-08-25 06:58 73,216 ----a-w c:\windows\cadkasdeinst01.exe
2008-04-17 15:29 14,852 ----a-w c:\programme\settings.dat
2008-04-11 17:35 32 ----a-w c:\dokumente und einstellungen\All Users\Anwendungsdaten\ezsid.dat
.

(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PeerGuardian"="c:\programme\PeerGuardian2\pg2.exe" [2005-09-18 1421824]
"Skype"="c:\programme\Skype\Phone\Skype.exe" [2008-09-23 21755688]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\programme\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"InstantOn"="c:\program files\CyberLink\PowerCinema Linux\ion_install.exe" [2005-05-11 93640]
"avgnt"="c:\programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-17 266497]
"RemoteControl"="c:\programme\CyberLink\PowerDVD\PDVDServ.exe" [2005-04-15 45056]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-05-28 7405568]
"PinnacleDriverCheck"="c:\windows\system32\PSDrvCheck.exe" [2003-09-19 406016]
"ZoneAlarm Client"="c:\programme\Zone Labs\ZoneAlarm\zlclient.exe" [2007-12-13 919016]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]
"!AVG Anti-Spyware"="c:\programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 6731312]
"High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2004-10-27 c:\windows\system32\HdAShCut.exe]
"SoundMan"="SOUNDMAN.EXE" [2005-03-10 c:\windows\SOUNDMAN.EXE]
"AlcWzrd"="ALCWZRD.EXE" [2005-03-10 c:\windows\ALCWZRD.EXE]
"SMSERIAL"="sm56hlpr.exe" [2005-05-26 c:\windows\sm56hlpr.exe]
"nwiz"="nwiz.exe" [2006-05-28 c:\windows\system32\nwiz.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Microsoft Office.lnk - c:\programme\Microsoft Office\Office10\OSA.EXE [2001-02-13 83360]

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Messenger\\msmsgs.exe"=
"c:\\Programme\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
"c:\\Programme\\PPMate\\ppmate.exe"=
"c:\\Programme\\PPMate\\ppmnet.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=

R0 VOBID;VOBID;c:\windows\system32\DRIVERS\vobid.sys [2003-08-01 29239]
R3 CAM1690;USB PC Camera;c:\windows\system32\Drivers\cam1690.sys [2007-11-21 181888]
R3 MBAMSwissArmy;MBAMSwissArmy;\??\c:\windows\system32\drivers\mbamswissarmy.sys [2008-11-22 38496]
R3 uscbs109;uscbs109;c:\windows\system32\DRIVERS\uscbs109.sys [2005-03-21 8672]
R3 uscsc109;uscsc109;c:\windows\system32\DRIVERS\uscsc109.sys [2005-03-21 102336]
S3 getPlus(R) Helper;getPlus(R) Helper;c:\programme\NOS\bin\getPlus_HelperSvc.exe [2008-10-01 33752]
S3 pfsvgae;pfsvgae;\??\c:\dokume~1\Daniel\LOKALE~1\Temp\pfsvgae.sys []

*Newly Created Service* - AVG_ANTI-SPYWARE_DRIVER
*Newly Created Service* - AVG_ANTI-SPYWARE_GUARD
*Newly Created Service* - MBAMSWISSARMY
*Newly Created Service* - PGFILTER
*Newly Created Service* - PROCEXP90
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

HKCU-Run-fsm - (no file)
HKLM-Run-Waiting1690 - c:\windows\stid1690.exe


.
------- Zusätzlicher Suchlauf -------
.
FireFox -: Profile - c:\dokumente und einstellungen\Daniel\Anwendungsdaten\Mozilla\Firefox\Profiles\sdnjjl4e.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.de/
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-22 18:22:24
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
Zeit der Fertigstellung: 2008-11-22 18:24:09
ComboFix-quarantined-files.txt 2008-11-22 17:24:02

Vor Suchlauf: 18 Verzeichnis(se), 14.298.710.016 Bytes frei
Nach Suchlauf: 18 Verzeichnis(se), 14,314,037,248 Bytes frei

WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=AlwaysOffmulti(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect

218 --- E O F --- 2008-11-12 20:32:49
Dieser Beitrag wurde am 22.11.2008 um 18:33 Uhr von Daniel79 editiert.
Seitenanfang Seitenende
22.11.2008, 18:40
Moderator

Beiträge: 5694
#4 >>
Combofix entfernen:
Start - Ausführen - Kopiere rein: Combofix /U - klicke "OK"
(oder, wenn es nicht funktioniert: C:\QooBox löschen)

>>
Erstelle ein Hijackthis-Logfile:
Download: http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip

Lade/entpacke HijackThis in einen extra Ordner, Benenne Hijackthis in HJT um, starte es und waehle
---> None of the above just start the program --> Scan -> Save log --> hijackthis.log - Save - es öffnet sich der Editor

nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"

Gruss Swiss
Seitenanfang Seitenende
22.11.2008, 20:20
...neu hier

Themenstarter

Beiträge: 4
#5 Wusste nicht wie ich in HJT umbenne.. hoffe es geht auch so..

Hier der Log von HiJackThis:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:18:16, on 22.11.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\sm56hlpr.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programme\PeerGuardian2\pg2.exe
C:\Programme\Skype\Phone\Skype.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\DOKUME~1\Daniel\LOKALE~1\Temp\Rar$EX00.953\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Programme\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Programme\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [InstantOn] "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe" /c
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [PeerGuardian] C:\Programme\PeerGuardian2\pg2.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Programme\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 6992 bytes
Seitenanfang Seitenende
23.11.2008, 16:35
Moderator

Beiträge: 5694
#6 >>
JAVA Update:
Download Java Runtime Environment (JRE) 6u10
Scrolle runter nach ---->jre-6u10-windows-i586-p-s.exe
The Java SE Runtime Environment (JRE) allows end-users to run Java applications.
Klicke auf "Download"
Setze in haeckchen bei --->"Accept License Agreement".
Klicke “Windows Offline Installation, Multi-language” um
“jre-6u10-windows-i586-p-s.exe” zum Desktop zu installieren
Schliesse alle Programme auch dein Webbrowser
Ueber "Start -> Einstellungen -> Systemsteuerung -> Software
Und entferne alle aeltere versionen von Java Runtime Environment (JRE of J2SE)
Auch auf C:\Programme\Java entfernen!
Nachdem alles entfernt wurde --->Rechner neu starten
Installiere jetzt vom Desktop aus ---> “jre-6u10-windows-i586-p-s.exe

>>
Mach ein Onlinescan mit Bitdefender und poste das Log:
http://virus-protect.org/artikel/tools/bitdefender.html

Gruss Swiss
Seitenanfang Seitenende
23.11.2008, 19:08
...neu hier

Themenstarter

Beiträge: 4
#7
Hallo Tonstudio,

schon mal grosses Dankeschön für die Hilfe!! Altenative wäre für mich gewesen das Notebook ganz neu zu formatieren was wohl viel Arbeit gewesen wäre..

Protecus sagt das der Bitdefender-Log zu gross sei.. hab ihn in der Anlage!


Seitenanfang Seitenende
23.11.2008, 20:01
Moderator

Beiträge: 5694
#8 Das sieht doch gut aus:

Zitat

Erkannte Viren : 0
Infizierte Dateien : 0
Warnungen : 0
Verdächtige Dateien : 0
Desinfizierte Dateien : 0
Gelöschte Dateien : 0
Kopierte Dateien : 0
Verschobene Dateien : 0
Umbenannte Dateien : 0
Besteht das problem weiterhin?

Gruss Swiss
Seitenanfang Seitenende