Rechner sehr langsam.

19.10.2009, 16:17

Beiträge: 14
#1 Hallo

Eigentlich habe ich nur das oben genannte Problem.Mein Rechner reagiert seit einiger Zeit sehr zögerlich.
Ich habe alles abgearbeitet und bitte euch die Logs mal durchzuschauen ob da net doch irgendwo de "Sau" drin hängt.
Maleware-B. hat nichts gefunden.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:48:21, on 19.10.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.21115)
Boot mode: Normal

Running processes:
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\TuneUp Utilities 2009\MemOptimizer.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
c:\Programme\Gemeinsame Dateien\Protexis\License Service\PsiService_2.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Belial\Eigene Dateien\Downloads\xxv4yh9f.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2009\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINXP\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINXP\system32\ati2sgag.exe
O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - FirebirdSQL Project - C:\Programme\Firebird\Firebird_2_1\bin\fbguard.exe
O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - FirebirdSQL Project - C:\Programme\Firebird\Firebird_2_1\bin\fbserver.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: Google Update Service (gupdate1ca345df0e18f7c) (gupdate1ca345df0e18f7c) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Programme\Gemeinsame Dateien\Protexis\License Service\PsiService_2.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINXP\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINXP\System32\TUProgSt.exe

End of file - 7201 bytes

Adobe AIR
Adobe AIR
Adobe Bridge 1.0
Adobe Common File Installer
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Help Center 1.0
Adobe Photoshop CS2
Adobe Reader 9.1.3 - Deutsch
Adobe Stock Photos 1.0
ATI - Software Uninstall Utility
ATI Catalyst Control Center
ATI Display Driver
Avira AntiVir Personal - Free Antivirus
Catalyst Control Center - Branding
CCleaner (remove only)
ClearProg 1.6.0 Final
CorelDRAW Graphics Suite X4
CorelDRAW Graphics Suite X4 - Capture
CorelDRAW Graphics Suite X4 - Content
CorelDRAW Graphics Suite X4 - Draw
CorelDRAW Graphics Suite X4 - Filters
CorelDRAW Graphics Suite X4 - FontNav
CorelDRAW Graphics SUite X4 - ICA
CorelDRAW Graphics Suite X4 - IPM
CorelDRAW Graphics Suite X4 - Lang DE
CorelDRAW Graphics Suite X4 - PP
CorelDRAW Graphics Suite X4 - VBA
CorelDRAW(R) Graphics Suite X4
CorelDRAW(R) Graphics Suite X4 - Windows Shell Extension
CorelDRAW(R) Graphics Suite X4 - Windows Shell Extension
DivX Web Player
DVD Shrink 3.2
EPSON CardMonitor
EPSON Copy Utility 3
EPSON PhotoQuicker3.5
EPSON PhotoStarter3.1
EPSON PRINT Image Framer Tool2.1
EPSON Smart Panel
EPSON Web-To-Page
ESCX6600 Guida riferim.
ESCX6600 Guida software
Firebird (Win32)
Google Chrome
Google Update Helper
High Definition Audio Driver Package - KB888111
HijackThis 2.0.2
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
Hotfix für Windows Media Player 11 (KB939683)
Hotfix für Windows XP (KB952287)
Hotfix für Windows XP (KB961118)
Hotfix für Windows XP (KB970653-v3)
Java(TM) 6 Update 16
Malwarebytes' Anti-Malware
Messenger Plus! 3
Messenger Plus! Live
MessengerDiscovery 2.0.48
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1
Microsoft Choice Guard
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Mozilla Firefox (3.5.3)
MSXML 4.0 SP2 (KB954430)
MSXML 6 Service Pack 2 (KB954459)
Nero 8
NVIDIA Drivers
NVIDIA ForceWare Network Access Manager
SAM Broadcaster (remove only)
Segoe UI
Sicherheitsupdate für Windows Internet Explorer 7 (KB963027)
Sicherheitsupdate für Windows Internet Explorer 7 (KB974455)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB968816)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player 11 (KB936782)
Sicherheitsupdate für Windows Media Player 11 (KB954154)
Sicherheitsupdate für Windows XP (KB923561)
Sicherheitsupdate für Windows XP (KB923789)
Sicherheitsupdate für Windows XP (KB938464-v2)
Sicherheitsupdate für Windows XP (KB945553)
Sicherheitsupdate für Windows XP (KB946648)
Sicherheitsupdate für Windows XP (KB950749)
Sicherheitsupdate für Windows XP (KB950762)
Sicherheitsupdate für Windows XP (KB950974)
Sicherheitsupdate für Windows XP (KB951066)
Sicherheitsupdate für Windows XP (KB951376-v2)
Sicherheitsupdate für Windows XP (KB951748)
Sicherheitsupdate für Windows XP (KB952004)
Sicherheitsupdate für Windows XP (KB952954)
Sicherheitsupdate für Windows XP (KB954600)
Sicherheitsupdate für Windows XP (KB955069)
Sicherheitsupdate für Windows XP (KB956572)
Sicherheitsupdate für Windows XP (KB956744)
Sicherheitsupdate für Windows XP (KB956802)
Sicherheitsupdate für Windows XP (KB956803)
Sicherheitsupdate für Windows XP (KB956844)
Sicherheitsupdate für Windows XP (KB957097)
Sicherheitsupdate für Windows XP (KB958644)
Sicherheitsupdate für Windows XP (KB958687)
Sicherheitsupdate für Windows XP (KB958869)
Sicherheitsupdate für Windows XP (KB959426)
Sicherheitsupdate für Windows XP (KB960225)
Sicherheitsupdate für Windows XP (KB960803)
Sicherheitsupdate für Windows XP (KB960859)
Sicherheitsupdate für Windows XP (KB961371-v2)
Sicherheitsupdate für Windows XP (KB961501)
Sicherheitsupdate für Windows XP (KB968537)
Sicherheitsupdate für Windows XP (KB969059)
Sicherheitsupdate für Windows XP (KB970238)
Sicherheitsupdate für Windows XP (KB971032)
Sicherheitsupdate für Windows XP (KB971486)
Sicherheitsupdate für Windows XP (KB971557)
Sicherheitsupdate für Windows XP (KB971633)
Sicherheitsupdate für Windows XP (KB971657)
Sicherheitsupdate für Windows XP (KB971961)
Sicherheitsupdate für Windows XP (KB973346)
Sicherheitsupdate für Windows XP (KB973354)
Sicherheitsupdate für Windows XP (KB973507)
Sicherheitsupdate für Windows XP (KB973525)
Sicherheitsupdate für Windows XP (KB973869)
Sicherheitsupdate für Windows XP (KB974112)
Sicherheitsupdate für Windows XP (KB974571)
Sicherheitsupdate für Windows XP (KB975025)
Sicherheitsupdate für Windows XP (KB975467)
Software per stampante EPSON
TuneUp Utilities 2009
Uniblue RegistryBooster 2009
Uniblue RegistryBooster 2009
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
Update für Windows XP (KB900485)
Update für Windows XP (KB920872)
Update für Windows XP (KB925720)
Update für Windows XP (KB932823-v3)
Update für Windows XP (KB961503)
Update für Windows XP (KB967715)
Update für Windows XP (KB968389)
Update für Windows XP (KB973815)
VC80CRTRedist - 8.0.50727.762
VLC media player 0.9.8a
Windows Imaging Component
Windows Live Anmelde-Assistent
Windows Live Call
Windows Live Communications Platform
Windows Live Essentials
Windows Live Essentials
Windows Live Messenger
Windows Live OneCare safety scanner
Windows Live-Uploadtool

GMER läuft noch

Vielleicht kann mir ja jemand helfen denn ich vermute schon das sich hier irgendwas eingeschlichen hat.

Vielen Dank im Vorraus

19.10.2009, 16:31


Beiträge: 14
#2 hallo

Hier noch der rest

Rootkit scan 2009-10-19 16:29:08
Windows 5.1.2600 Service Pack 2
Running: xxv4yh9f.exe; Driver: C:\DOKUME~1\Belial\LOKALE~1\Temp\pxtdqpow.sys

---- System - GMER 1.0.15 ----

SSDT d346bus.sys (PnP BIOS Extension/ ) ZwClose [0xF74A3D08]
SSDT AD4456FE ZwCreateKey
SSDT d346bus.sys (PnP BIOS Extension/ ) ZwCreatePagingFile [0xF7497A20]
SSDT AD4456F4 ZwCreateThread
SSDT AD445703 ZwDeleteKey
SSDT AD44570D ZwDeleteValueKey
SSDT d346bus.sys (PnP BIOS Extension/ ) ZwEnumerateKey [0xF74984FC]
SSDT d346bus.sys (PnP BIOS Extension/ ) ZwEnumerateValueKey [0xF74A3E00]
SSDT AD445712 ZwLoadKey
SSDT d346bus.sys (PnP BIOS Extension/ ) ZwOpenFile [0xF7497A60]
SSDT d346bus.sys (PnP BIOS Extension/ ) ZwOpenKey [0xF74A3C84]
SSDT AD4456E0 ZwOpenProcess
SSDT AD4456E5 ZwOpenThread
SSDT d346bus.sys (PnP BIOS Extension/ ) ZwQueryKey [0xF749851C]
SSDT d346bus.sys (PnP BIOS Extension/ ) ZwQueryValueKey [0xF74A3D56]
SSDT AD44571C ZwReplaceKey
SSDT AD445717 ZwRestoreKey
SSDT d346bus.sys (PnP BIOS Extension/ ) ZwSetSystemPowerState [0xF74A3230]
SSDT AD445708 ZwSetValueKey
SSDT AD4456EF ZwTerminateProcess

INT 0x62 ? 8A1C7BF8
INT 0x73 ? 8A1C7BF8
INT 0x73 ? 8A1C7BF8
INT 0x73 ? 8A1C7BF8
INT 0x82 ? 8A1C7BF8
INT 0x83 ? 8A1C7BF8
INT 0x83 ? 8A1C7BF8
INT 0x83 ? 89F3ABF8
INT 0x83 ? 8A1C7BF8
INT 0xA4 ? 89F3ABF8

---- Kernel code sections - GMER 1.0.15 ----

? spkv.sys Das System kann die angegebene Datei nicht finden. !
.text USBPORT.SYS!DllUnload B98D762C 5 Bytes JMP 89F3A1D8
.text a6yajmp0.SYS B97BC386 35 Bytes [00, 00, 00, 00, 00, 00, 20, ...]
.text a6yajmp0.SYS B97BC3AA 24 Bytes [00, 00, 00, 00, 00, 00, 00, ...]
.text a6yajmp0.SYS B97BC3C4 3 Bytes [00, 70, 02] {ADD [EAX+0x2], DH}
.text a6yajmp0.SYS B97BC3C9 1 Byte [30]
.text a6yajmp0.SYS B97BC3C9 11 Bytes [30, 00, 00, 00, 5C, 02, 00, ...] {XOR [EAX], AL; ADD [EAX], AL; POP ESP; ADD AL, [EAX]; ADD [EAX], AL; ADD [EAX], AL}
.text ...
? C:\WINXP\System32\Drivers\a6yajmp0.SYS Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.

---- Devices - GMER 1.0.15 ----

Device \FileSystem\Ntfs \Ntfs 8A1531F8
Device \FileSystem\Fastfat \FatCdrom 89BF21F8
Device \FileSystem\Fastfat \FatCdrom 891A0E88
Device \Driver\PCI_PNP4584 \Device\00000043 spkv.sys
Device \Driver\PCI_PNP4584 \Device\00000043 spkv.sys
Device \Driver\usbohci \Device\USBPDO-0 89F371F8
Device \Driver\dmio \Device\DmControl\DmIoDaemon 8A1551F8
Device \Driver\dmio \Device\DmControl\DmConfig 8A1551F8
Device \Driver\dmio \Device\DmControl\DmPnP 8A1551F8
Device \Driver\dmio \Device\DmControl\DmInfo 8A1551F8
Device \Driver\usbehci \Device\USBPDO-1 89F221F8
Device \Driver\Ftdisk \Device\HarddiskVolume1 8A1C81F8
Device \Driver\Cdrom \Device\CdRom0 89E406C8
Device \Driver\Ftdisk \Device\HarddiskVolume2 8A1C81F8
Device \FileSystem\Rdbss \Device\FsWrap 896F46A8
Device \Driver\Cdrom \Device\CdRom1 89E406C8
Device \Driver\atapi \Device\Ide\IdePort0 89E42E98
Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-4 89E42E98
Device \Driver\atapi \Device\Ide\IdePort1 89E42E98
Device \Driver\atapi \Device\Ide\IdePort2 89E42E98
Device \Driver\atapi \Device\Ide\IdeDeviceP0T1L0-c 89E42E98
Device \Driver\atapi \Device\Ide\IdePort3 89E42E98
Device \Driver\atapi \Device\Ide\IdeDeviceP1T1L0-28 89E42E98
Device \Driver\atapi \Device\Ide\IdePort4 89E42E98
Device \Driver\atapi \Device\Ide\IdePort5 89E42E98
Device \Driver\atapi \Device\Ide\IdeDeviceP1T0L0-20 89E42E98
Device \Driver\Cdrom \Device\CdRom2 89E406C8
Device \Driver\Cdrom \Device\CdRom3 89E406C8
Device \Driver\Cdrom \Device\CdRom4 89E406C8
Device \Driver\NetBT \Device\NetBt_Wins_Export 88E001F8
Device \Driver\NetBT \Device\NetBT_Tcpip_{286D5B64-1EDA-464A-9CA2-72831B884D43} 88E001F8
Device \Driver\NetBT \Device\NetbiosSmb 88E001F8
Device \FileSystem\Srv \Device\LanmanServer 89B3FD88
Device \Driver\usbohci \Device\USBFDO-0 89F371F8
Device \Driver\usbstor \Device\0000007a 89158500
Device \Driver\usbehci \Device\USBFDO-1 89F221F8
Device \FileSystem\MRxSmb \Device\LanmanDatagramReceiver 88DF91F8
Device \Driver\usbstor \Device\0000007b 89158500
Device \FileSystem\MRxSmb \Device\LanmanRedirector 88DF91F8
Device \Driver\usbstor \Device\0000007c 89158500
Device \FileSystem\Npfs \Device\NamedPipe 89122CD0
Device \Driver\usbstor \Device\0000007d 89158500
Device \Driver\sptd \Device\2039598334 spkv.sys
Device \Driver\Ftdisk \Device\FtControl 8A1C81F8
Device \Driver\usbstor \Device\0000007e 89158500
Device \FileSystem\Msfs \Device\Mailslot 8903C870
Device \Driver\a6yajmp0 \Device\Scsi\a6yajmp01Port6Path0Target0Lun0 89B30B00
Device \Driver\d346prt \Device\Scsi\d346prt1 88608320
Device \Driver\d346prt \Device\Scsi\d346prt1Port7Path0Target0Lun0 88608320
Device \Driver\a6yajmp0 \Device\Scsi\a6yajmp01Port6Path0Target1Lun0 89B30B00
Device \Driver\a6yajmp0 \Device\Scsi\a6yajmp01 89B30B00
Device \FileSystem\Fastfat \Fat 89BF21F8
Device \FileSystem\Fastfat \Fat 891A0E88

AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

Device \FileSystem\Fs_Rec \FileSystem\UdfsCdRomRecognizer 8988C2E0
Device \FileSystem\Fs_Rec \FileSystem\FatCdRomRecognizer 8988C2E0
Device \FileSystem\Fs_Rec \FileSystem\CdfsRecognizer 8988C2E0
Device \FileSystem\Fs_Rec \FileSystem\FatDiskRecognizer 8988C2E0
Device \FileSystem\Fs_Rec \FileSystem\UdfsDiskRecognizer 8988C2E0
Device \FileSystem\Cdfs \Cdfs 89B611F8

---- Modules - GMER 1.0.15 ----

Module _________ F782A000-F7842000 (98304 bytes)

---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\Services\d346prt\Cfg\0Jf40
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1 771343423
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2 285507792
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Programme\DAEMON Tools Lite\
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0xAD 0xF5 0x80 0xF9 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0xCE 0x6A 0xAA 0x0A ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x97 0x15 0x45 0x0B ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq1
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq1@hdf12 0x7C 0x79 0xB5 0xD0 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Programme\DAEMON Tools Lite\
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0xAD 0xF5 0x80 0xF9 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0xCE 0x6A 0xAA 0x0A ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x97 0x15 0x45 0x0B ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq1 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq1@hdf12 0x7C 0x79 0xB5 0xD0 ...
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{56CA5D3B-3002-4E7B-90FE-071D8FDF3814}@DisplayName DAEMON Tools
Reg HKLM\SOFTWARE\Classes\Installer\Products\B3D5AC652003B7E409EF70D1F8FD8341@ProductName DAEMON Tools
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{C9656F8E-976B-018E-E113-CC22E6193F3D}
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{C9656F8E-976B-018E-E113-CC22E6193F3D}@iaahjmgknomopndlmg 0x6A 0x61 0x64 0x6E ...
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{C9656F8E-976B-018E-E113-CC22E6193F3D}@hagldknigcbkchka 0x6B 0x61 0x64 0x6E ...
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{C9656F8E-976B-018E-E113-CC22E6193F3D}@iaelbjcempgnpfpgof 0x63 0x61 0x6E 0x6E ...

---- Files - GMER 1.0.15 ----

File C:\Programme\Trend Micro 0 bytes
File C:\Programme\Trend Micro\HijackThis 0 bytes
File C:\Programme\Trend Micro\HijackThis\HijackThis.exe 396288 bytes executable

---- EOF - GMER 1.0.15 ----
19.10.2009, 16:45

Beiträge: 5694
#3 Hallo und willkommen

Auf den ersten Blick sehe ich nichts schädliches.
Schau mal unter Systemsteuerung --> Software ob du das findest:

Dein XP SP sowie der IE sind veraltet. Mache alles Windowsupdates und lade Dir das SP3 für XP auf die Kiste.

Danach sag wie es läuft.
19.10.2009, 16:47


Beiträge: 14
#4 Hallo


ist da in der software.Was ist das?

19.10.2009, 23:20

Beiträge: 5694
#5 Gibt es so einen Eintrag?
Steht in deiner Uninstall Liste:


Avira AntiVir Personal - Free Antivirus
Catalyst Control Center - Branding
Hast du chinesische Software?
19.10.2009, 23:22


Beiträge: 14
#6 Hallo!

ja ich verwende eine Chinesische Software zum Plotten!!!

MfG Premutos
19.10.2009, 23:29

Beiträge: 5694
#7 Därfte also wohl davon sein.

Windows-Updates durchgeführt?
20.10.2009, 00:04


Beiträge: 14
#8 Hallo!

Ja habe ich gemacht, melde mich morgen hier nochmal!
MfG Premutos

Danke schon mal ;)
20.10.2009, 00:08

Beiträge: 5694
#9 ok bis dann. gute Nacht.
