Firefox 3.5.2 schließt seit heute automatisch sofort nach dem Start. Firefox 2.02 und Internetexplorer laufen jeweil ein paar Minuten stabil, dann "stellen sie ein Problem fest" und müssen "beendet werden"
Das Problem mit Firefox fing mit einer Fehlermeldung an mit dem Titel:
AxwinFrame AcroRd32.ex Illegales Verschieben einer System Dll
und dem Inhalt: "kernell32.dll im Speicher verschoben..."
Antivir meldete im Laufe des Tages die Funde: "Die Datei 'C:\System Volume Information\_restore{D20594DF-BBAB-4D61-8C81-7D87DBB1DFAB}\RP22\A0012957.exe' enthielt einen Virus oder unerwünschtes Programm 'SPR/Tool.Reboot.J' [riskware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ad7c6dd.qua' verschoben!"
sowie: "Die Datei 'C:\WINDOWS\system32\Tools\Restart.exe' enthielt einen Virus oder unerwünschtes Programm 'SPR/Tool.Reboot.J' [riskware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b1aac27.qua' verschoben!"
Adaware gibt keine Meldung und Sypbot - Search and Destroy nur ein Cookie "...@netload" , welches wenn ich es lösche nach Systemneustart wieder da ist.
Ich habe mit Combo-Fix ein Log File erstellt, das ich jedoch nicht selbst interpretieren kann. Hat vielleicht jemand eine Idee was mit meinem Rechner los ist? (Habe ihn vor nichtmal 2 Wochen erst formatiert)
ComboFix 09-09-08.09 - Kasper1 09.09.2009 17:44.1.4 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2815.2216 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Kasper1\Desktop\ComboFix.exe AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7} FW: ZoneAlarm Firewall *enabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B} .
((((((((((((((((((((((( Dateien erstellt von 2009-08-09 bis 2009-09-09 )))))))))))))))))))))))))))))) .
************************************************************************** . Zeit der Fertigstellung: 2009-09-09 17:59 ComboFix-quarantined-files.txt 2009-09-09 15:59
Vor Suchlauf: 4 Verzeichnis(se), 21.357.158.400 Bytes frei Nach Suchlauf: 6 Verzeichnis(se), 21.350.920.192 Bytes frei
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
210 --- E O F --- 2009-09-09 10:08
Um auf dieses Thema zu ANTWORTEN bitte erst » hier kostenlos registrieren!!
Firefox 3.5.2 schließt seit heute automatisch sofort nach dem Start.
Firefox 2.02 und Internetexplorer laufen jeweil ein paar Minuten stabil, dann
"stellen sie ein Problem fest" und müssen "beendet werden"
Das Problem mit Firefox fing mit einer Fehlermeldung an mit dem Titel:
AxwinFrame AcroRd32.ex Illegales Verschieben einer System Dll
und dem Inhalt:
"kernell32.dll im Speicher verschoben..."
Antivir meldete im Laufe des Tages die Funde:
"Die Datei 'C:\System Volume Information\_restore{D20594DF-BBAB-4D61-8C81-7D87DBB1DFAB}\RP22\A0012957.exe'
enthielt einen Virus oder unerwünschtes Programm 'SPR/Tool.Reboot.J' [riskware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ad7c6dd.qua' verschoben!"
sowie:
"Die Datei 'C:\WINDOWS\system32\Tools\Restart.exe'
enthielt einen Virus oder unerwünschtes Programm 'SPR/Tool.Reboot.J' [riskware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b1aac27.qua' verschoben!"
Adaware gibt keine Meldung und Sypbot - Search and Destroy nur
ein Cookie "...@netload" , welches wenn ich es lösche nach Systemneustart
wieder da ist.
Ich habe mit Combo-Fix ein Log File erstellt, das ich jedoch nicht
selbst interpretieren kann.
Hat vielleicht jemand eine Idee was mit meinem Rechner los ist?
(Habe ihn vor nichtmal 2 Wochen erst formatiert)
ComboFix 09-09-08.09 - Kasper1 09.09.2009 17:44.1.4 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2815.2216 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Kasper1\Desktop\ComboFix.exe
AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
FW: ZoneAlarm Firewall *enabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B}
.
((((((((((((((((((((((( Dateien erstellt von 2009-08-09 bis 2009-09-09 ))))))))))))))))))))))))))))))
.
2009-09-09 14:23 . 2009-09-05 14:01 15688 ----a-w- c:\windows\system32\lsdelete.exe
2009-09-09 12:49 . 2009-09-09 12:49 -------- d--h--w- c:\windows\PIF
2009-09-07 09:16 . 2009-09-07 18:51 -------- d-----w- c:\dokumente und einstellungen\Kasper1\Lokale Einstellungen\Anwendungsdaten\Eraser
2009-09-07 09:16 . 2009-06-10 13:22 83344 ----a-w- c:\windows\system32\Erasext.dll
2009-09-07 09:16 . 2009-06-10 13:22 307088 ----a-w- c:\windows\system32\Eraser.dll
2009-09-07 09:16 . 2009-06-10 13:22 73104 ----a-w- c:\windows\system32\Eraserl.exe
2009-09-06 18:13 . 2009-09-06 20:35 -------- d-----w- c:\dokumente und einstellungen\Kasper1\Anwendungsdaten\TeraCopy
2009-09-05 16:20 . 2009-09-05 16:20 -------- d-----w- c:\dokumente und einstellungen\Kasper1\Anwendungsdaten\Alltags-Programme
2009-09-05 14:18 . 2009-09-09 15:58 15706144 --sha-w- c:\windows\system32\drivers\fidbox.dat
2009-09-05 14:08 . 2009-09-09 15:28 -------- d-----w- c:\windows\Internet Logs
2009-09-05 14:05 . 2009-09-09 14:30 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2009-09-05 14:01 . 2009-09-05 14:00 64160 ----a-w- c:\windows\system32\drivers\Lbd.sys
2009-09-05 14:01 . 2009-09-05 14:01 -------- dc----w- c:\windows\system32\DRVSTORE
2009-09-05 13:55 . 2009-09-05 13:55 -------- dc-h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{83C91755-2546-441D-AC40-9A6B4B860800}
2009-09-05 13:55 . 2009-09-05 13:55 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft
2009-09-05 13:55 . 2009-09-05 13:55 -------- d-----w- c:\programme\Lavasoft
2009-09-05 12:23 . 2009-09-05 12:23 -------- d-----w- c:\dokumente und einstellungen\Kasper1\Lokale Einstellungen\Anwendungsdaten\Identities
2009-09-05 12:01 . 2009-09-05 12:03 -------- d-----w- c:\dokumente und einstellungen\Kasper1\Anwendungsdaten\RipIt4Me (falsche Prüfsummen und fehlerhafte sektoren erkennen und entfernen)
2009-09-05 09:39 . 2009-09-05 09:39 -------- d-----w- c:\windows\system32\de-de
2009-09-05 09:39 . 2009-09-05 09:39 -------- d-----w- c:\windows\system32\de
2009-09-05 09:39 . 2009-09-05 09:39 -------- d-----w- c:\windows\system32\bits
2009-09-05 09:39 . 2009-09-05 09:39 -------- d-----w- c:\windows\l2schemas
2009-09-05 08:08 . 2009-09-05 08:08 -------- d-----w- c:\dokumente und einstellungen\Raumfahrer\Lokale Einstellungen\Anwendungsdaten\Mozilla
2009-09-04 21:11 . 2009-09-04 21:11 -------- d-----w- c:\windows\system32\XPSViewer
2009-09-04 21:11 . 2009-09-04 21:11 -------- d-----w- c:\programme\MSBuild
2009-09-04 21:11 . 2009-09-04 21:11 -------- d-----w- c:\programme\Reference Assemblies
2009-09-04 21:11 . 2008-07-06 12:06 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2009-09-04 21:11 . 2008-07-06 12:06 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll
2009-09-04 21:11 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\xpsshhdr.dll
2009-09-04 21:11 . 2008-07-06 12:06 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll
2009-09-04 21:11 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\xpssvcs.dll
2009-09-04 21:11 . 2008-07-06 12:06 117760 ------w- c:\windows\system32\prntvpt.dll
2009-09-04 21:11 . 2008-07-06 10:50 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2009-09-04 21:09 . 2009-09-04 21:09 -------- d-----w- c:\programme\MSXML 6.0
2009-09-03 22:42 . 2009-09-03 22:42 -------- d-----w- c:\programme\MSXML 4.0
2009-09-03 19:06 . 2009-09-07 18:03 -------- d-----w- c:\dokumente und einstellungen\Kasper1\Anwendungsdaten\OpenOffice.org2
2009-09-02 23:44 . 2009-09-02 23:44 -------- d-----w- c:\dokumente und einstellungen\Kasper1\Anwendungsdaten\vlc
2009-09-02 21:42 . 2009-09-05 12:59 -------- d-----w- c:\dokumente und einstellungen\Kasper1\Anwendungsdaten\dvdcss
2009-09-02 21:28 . 2009-09-03 14:56 -------- d-----w- c:\dokumente und einstellungen\Raumfahrer\Anwendungsdaten\OpenOffice.org2
2009-09-02 21:19 . 2005-08-26 05:00 8704 ----a-w- c:\windows\system32\CNMVS79.DLL
2009-09-02 21:19 . 2005-08-26 05:00 140288 ----a-w- c:\windows\system32\CNMLM79.DLL
2009-09-02 21:19 . 2005-03-08 18:17 90112 ----a-r- c:\windows\system32\CNMCP79.exe
2009-09-02 21:19 . 2009-09-02 21:19 -------- d--h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\CanonBJ
2009-09-02 21:14 . 2008-04-13 18:47 25856 ----a-w- c:\windows\system32\drivers\usbprint.sys
2009-09-02 19:57 . 2009-09-02 19:57 -------- d-----w- c:\dokumente und einstellungen\Kasper1\Anwendungsdaten\MAGIX
2009-09-02 19:51 . 2001-05-16 15:54 309616 ----a-w- c:\windows\system32\wmv8dmod.dll
2009-09-02 19:51 . 2001-05-11 11:18 420240 ----a-w- c:\windows\system32\mpg4c32.dll
2009-09-02 19:50 . 2009-09-02 19:50 -------- d-----w- c:\programme\MAGIX
2009-09-02 19:50 . 2009-09-02 19:50 -------- d-----w- c:\dokumente und einstellungen\Kasper1\Lokale Einstellungen\Anwendungsdaten\Xara
2009-09-02 19:50 . 2009-09-02 20:04 -------- d-----w- c:\programme\Gemeinsame Dateien\MAGIX Shared
2009-09-02 19:49 . 2009-09-02 19:49 -------- d-----w- c:\programme\Gemeinsame Dateien\xara
2009-09-02 19:47 . 2009-09-02 19:57 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\MAGIX
2009-09-02 19:37 . 2009-09-02 19:37 -------- d-----w- c:\dokumente und einstellungen\Kasper1\Anwendungsdaten\AdobeUM
2009-09-02 19:35 . 2009-09-02 19:40 -------- d-----w- c:\dokumente und einstellungen\Kasper1\Anwendungsdaten\ImgBurn
2009-09-02 19:26 . 2009-09-02 19:26 18816 ----a-w- c:\windows\system32\drivers\dvd43llh.sys
2009-09-02 19:26 . 2009-09-02 19:26 -------- d-----w- c:\programme\dvd43
2009-09-02 19:26 . 2009-09-05 10:57 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DVD Shrink
2009-09-02 19:23 . 2009-09-02 19:23 -------- d-----w- c:\programme\Gemeinsame Dateien\Nero
2009-09-02 19:21 . 2000-06-26 08:45 106496 ----a-w- c:\windows\system32\TwnLib20.dll
2009-09-02 19:21 . 2004-07-26 14:16 476320 ------w- c:\windows\system32\ImagXpr7.dll
2009-09-02 19:21 . 2004-07-26 14:16 471040 ------w- c:\windows\system32\ImagXRA7.dll
2009-09-02 19:21 . 2004-07-26 14:16 262144 ------w- c:\windows\system32\ImagXR7.dll
2009-09-02 19:21 . 2004-07-26 14:16 1568768 ------w- c:\windows\system32\ImagX7.dll
2009-09-02 19:21 . 2009-09-02 19:21 -------- d-----w- c:\programme\Gemeinsame Dateien\Ahead
2009-09-02 19:21 . 2001-07-09 08:50 155648 ----a-w- c:\windows\system32\NeroCheck.exe
2009-09-02 19:04 . 2007-04-27 08:43 120200 ----a-w- c:\windows\system32\DLLDEV32i.dll
2009-09-02 19:03 . 2009-09-02 19:57 -------- d-----w- c:\windows\system32\MAGIX
2009-09-02 19:03 . 2008-04-15 14:14 700416 ----a-w- c:\windows\system32\mgxoschk.dll
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-09-09 14:40 . 2002-12-31 12:00 79910 ----a-w- c:\windows\system32\perfc007.dat
2009-09-09 14:40 . 2002-12-31 12:00 448470 ----a-w- c:\windows\system32\perfh007.dat
2009-09-09 14:35 . 2009-09-05 14:18 193976 --sha-w- c:\windows\system32\drivers\fidbox.idx
2009-09-05 14:35 . 2009-09-02 17:23 63240 ----a-w- c:\dokumente und einstellungen\Kasper1\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-09-05 14:11 . 2009-09-05 14:09 4212 ---h--w- c:\windows\system32\zllictbl.dat
2009-09-05 14:09 . 2009-09-05 14:09 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\MailFrontier
2009-09-03 18:43 . 2009-09-02 17:35 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Mathematica
2009-09-03 18:43 . 2009-09-02 17:35 -------- d-----w- c:\dokumente und einstellungen\Kasper1\Anwendungsdaten\Mathematica
2009-09-02 18:33 . 2009-09-02 18:33 -------- d-----w- c:\programme\OpenOffice.org 2.4
2009-09-02 18:27 . 2009-09-02 18:27 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\MiKTeX
2009-09-02 17:44 . 2009-09-02 17:44 0 ----a-w- c:\windows\nsreg.dat
2009-09-02 17:35 . 2009-09-02 17:35 -------- d-----w- c:\programme\Wolfram Research
2009-09-02 17:34 . 2009-09-02 17:34 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe
2009-09-02 17:16 . 2009-09-02 17:16 -------- d-----w- c:\programme\avmwlanstick
2009-09-02 17:14 . 2009-09-02 17:14 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2009-09-02 17:07 . 2009-09-02 17:07 -------- d-----w- c:\programme\IDT
2009-09-02 17:07 . 2009-09-02 17:07 -------- d--h--w- c:\programme\InstallShield Installation Information
2009-09-02 17:05 . 2009-09-02 17:05 -------- d-----w- c:\programme\Gemeinsame Dateien\InstallShield
2009-09-02 16:56 . 2009-09-02 16:56 -------- d-----w- c:\programme\microsoft frontpage
2009-09-02 16:55 . 2009-09-02 16:55 -------- d-----w- c:\programme\Online-Dienste
2009-09-02 16:55 . 2009-09-02 16:55 -------- d-----w- c:\programme\Gemeinsame Dateien\Dienste
2009-09-02 16:54 . 2009-09-02 16:54 21740 ----a-w- c:\windows\system32\emptyregdb.dat
2009-08-05 08:59 . 2002-12-31 12:00 206336 ----a-w- c:\windows\system32\mswebdvd.dll
2009-07-29 04:34 . 2002-12-31 12:00 81920 ----a-w- c:\windows\system32\fontsub.dll
2009-07-29 04:34 . 2002-12-31 12:00 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-07-28 14:33 . 2009-09-02 17:14 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-07-17 19:01 . 2002-12-31 12:00 58880 ----a-w- c:\windows\system32\atl.dll
2009-07-12 10:21 . 2002-12-31 12:00 233472 ----a-w- c:\windows\system32\wmpdxm.dll
2009-06-25 18:34 . 2002-12-31 12:00 95744 ----a-w- c:\windows\system32\mqsec.dll
2009-06-25 18:34 . 2002-12-31 12:00 661504 ----a-w- c:\windows\system32\mqqm.dll
2009-06-25 18:34 . 2002-12-31 12:00 533504 ----a-w- c:\windows\system32\mqutil.dll
2009-06-25 18:34 . 2002-12-31 12:00 517120 ----a-w- c:\windows\system32\mqsnap.dll
2009-06-25 18:34 . 2002-12-31 12:00 48640 ----a-w- c:\windows\system32\mqupgrd.dll
2009-06-25 18:34 . 2002-12-31 12:00 47104 ----a-w- c:\windows\system32\mqdscli.dll
2009-06-25 18:34 . 2002-12-31 12:00 225280 ----a-w- c:\windows\system32\mqoa.dll
2009-06-25 18:34 . 2002-12-31 12:00 186880 ----a-w- c:\windows\system32\mqtrig.dll
2009-06-25 18:34 . 2002-12-31 12:00 177152 ----a-w- c:\windows\system32\mqrt.dll
2009-06-25 18:34 . 2002-12-31 12:00 16896 ----a-w- c:\windows\system32\mqise.dll
2009-06-25 18:34 . 2002-12-31 12:00 138240 ----a-w- c:\windows\system32\mqad.dll
2009-06-25 18:34 . 2002-12-31 12:00 123392 ----a-w- c:\windows\system32\mqrtdep.dll
2009-06-22 11:49 . 2002-12-31 12:00 19968 ----a-w- c:\windows\system32\mqbkup.exe
2009-06-22 11:49 . 2002-12-31 12:00 117248 ----a-w- c:\windows\system32\mqtgsvc.exe
2009-06-22 11:49 . 2002-12-31 12:00 4608 ----a-w- c:\windows\system32\mqsvc.exe
2009-06-22 11:48 . 2002-12-31 12:00 91776 ----a-w- c:\windows\system32\drivers\mqac.sys
2009-06-15 10:43 . 2002-12-31 12:00 78848 ----a-w- c:\windows\system32\telnet.exe
2009-06-15 10:43 . 2002-12-31 12:00 82944 ----a-w- c:\windows\system32\tlntsess.exe
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SysTrayApp"="c:\programme\IDT\WDM\sttray.exe" [2007-12-14 413696]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-03-19 13508608]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-03-19 86016]
"avgnt"="d:\avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"AVMWlanClient"="c:\programme\avmwlanstick\FRITZWLANMini.exe" [2007-02-02 283136]
"dvd43"="c:\programme\dvd43\dvd43_tray.exe" [2008-04-09 826880]
"ZoneAlarm Client"="d:\zone alarm firewall\zlclient.exe" [2008-07-09 919016]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2008-03-19 1630208]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Adobe Reader - Schnellstart.lnk - d:\acrobat reader 7.0\Reader\reader_sl.exe [2005-9-23 29696]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"d:\\Mathematica 7.0\\Mathematica.exe"=
"d:\\Mathematica 7.0\\MathKernel.exe"=
"d:\\Mathematica 7.0\\math.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"d:\\Avira\\AntiVir Desktop\\update.exe"=
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [05.09.2009 16:01 64160]
R2 AntiVirSchedulerService;Avira AntiVir Planer;d:\avira\AntiVir Desktop\sched.exe [02.09.2009 19:14 108289]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\programme\Lavasoft\Ad-Aware\AAWService.exe [08.01.2009 14:00 1029456]
R3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\drivers\fwlanusb.sys [02.09.2009 19:16 265088]
S3 avmeject;AVM Eject;c:\windows\system32\drivers\avmeject.sys [02.09.2009 19:20 4352]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;d:\common\Database\bin\fbserver.exe --> d:\common\Database\bin\fbserver.exe [?]
.
Inhalt des "geplante Tasks" Ordners
2009-09-07 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-01-08 14:00]
.
.
------- Zusätzlicher Suchlauf -------
.
FF - ProfilePath - c:\dokumente und einstellungen\Kasper1\Anwendungsdaten\Mozilla\Firefox\Profiles\4xsany28.default\
FF - component: d:\firefox\Firefox2.0\components\xpinstal.dll
FF - plugin: d:\acrobat reader 7.0\Reader\browser\nppdf32.dll
FF - plugin: d:\firefox\plugins\npnul32.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
AddRemove-CANONBJ_Deinstall_CNMCP79.DLL - c:\windows\system32\CNMCP79.exe -PRINTERNAMECanon iP5200 -HELPERDLLc:\dokumente und einstellungen\All Users\Anwendungsdaten\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Inst2\cnmis.dll
AddRemove-EVEREST Ultimate Edition_is1 - d:\ everest ultimate 5.02 (systeminformationen)\unins000.exe
AddRemove-Firebird SQL Server D - d:\common\Database\unwise.exe
AddRemove-MAGIX 3D Maker D - d:\common\3D_Maker_embeded\unwise.exe
AddRemove-MAGIX Online Druck Service D - d:\online_druck_service\unwise.exe
AddRemove-MAGIX Screenshare D - d:\pcvisit\unwise.exe
AddRemove-MAGIX Speed 2 D - d:\speed2_burnr_mxcdr\unwise.exe
AddRemove-MAGIX Xtreme Foto Designer 6 D - d:\xtreme_foto_designer_6\unwise.exe
AddRemove-MP3 Splitter_is1 - d:\ac3-mp3splitter\unins000.exe
AddRemove-NeroMultiInstaller!UninstallKey - c:\programme\Gemeinsame Dateien\Nero\Uninstall\Setupx.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-09-09 17:58
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
Zeit der Fertigstellung: 2009-09-09 17:59
ComboFix-quarantined-files.txt 2009-09-09 15:59
Vor Suchlauf: 4 Verzeichnis(se), 21.357.158.400 Bytes frei
Nach Suchlauf: 6 Verzeichnis(se), 21.350.920.192 Bytes frei
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
210 --- E O F --- 2009-09-09 10:08