Think point eingefangen |
||
---|---|---|
#0
| ||
18.11.2010, 22:41
Member
Beiträge: 63 |
||
|
||
18.11.2010, 23:13
Member
Beiträge: 11 |
||
|
||
18.11.2010, 23:16
Member
Themenstarter Beiträge: 63 |
#3
jein
es scheitert schon am ersten punkt (kann taskmanager auf keine art öffnen,weil sich dann immer think point meldet) |
|
|
||
18.11.2010, 23:27
Member
Themenstarter Beiträge: 63 |
#4
hab die anleitung jetzt doch befolgen können (lustigerweise dank think point, da es mir angezeigt hat bei seinem "fakescan" wo mein taskmanager gespeichert ist und ich ihn daher mit dem selben trick starten konnte wie auch schon firefox wieder lief..indem ich es als administrator ausführte)
Code This log file is located at C:\rkill.log. Code Malwarebytes' Anti-Malware 1.46 Dieser Beitrag wurde am 19.11.2010 um 00:18 Uhr von TheIncredible editiert.
|
|
|
||
23.11.2010, 10:52
Member
Themenstarter Beiträge: 63 |
#5
keiner da der helfen kann?
|
|
|
||
23.11.2010, 13:09
Member
Beiträge: 3716 |
#6
sorry.
1. weist du noch wo du den patch her hast? wenn ja, link an mich als private nachicht. 2 • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. :OTL PRC - C:\Users\TheIncredible\AppData\Roaming\hotfix.exe (ABC Ltd.) PRC - C:\Users\THEINC~1\AppData\Local\Temp\Pbq.exe () PRC - C:\Users\THEINC~1\AppData\Local\Temp\Pbo.exe () PRC - C:\Users\THEINC~1\AppData\Local\Temp\Pbm.exe () O4 - HKCU..\Run: [HJRUDZ5DT2] C:\Users\THEINC~1\AppData\Local\Temp\Pbm.exe () O4 - HKLM..\Run: [VeriFaceManager] C:\Program Files\Lenovo\VeriFace\PManage.exe File not found O20 - HKCU Winlogon: Shell - (C:\Users\TheIncredible\AppData\Roaming\hotfix.exe) - C:\Users\TheIncredible\AppData\Roaming\hotfix.exe (ABC Ltd.) [2010.11.18 21:58:24 | 000,000,276 | ---- | M] () -- C:\Users\TheIncredible\AppData\Roaming\scgdfgasfbh.bat :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort posten. öffne mein computer, c: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. das archiv bei www.file-upload.net hochladen, link als private nachicht an mich. |
|
|
||
23.11.2010, 13:27
Member
Themenstarter Beiträge: 63 |
#7
zu 1.: Nein weiß ich leider nicht mehr...irgendwie über Sat1 Spiele-Forum
zu 2.: All processes killed Error: Unable to interpret < > in the current context! Error: Unable to interpret <#6 sorry.> in the current context! Error: Unable to interpret <1. weist du noch wo du den patch her hast? wenn ja, link an mich als private nachicht.> in the current context! Error: Unable to interpret <2> in the current context! Error: Unable to interpret <• Starte bitte die OTL.exe> in the current context! Error: Unable to interpret <• Kopiere nun das Folgende in die Textbox.> in the current context! ========== OTL ========== No active process named hotfix.exe was found! No active process named Pbq.exe was found! No active process named Pbo.exe was found! No active process named Pbm.exe was found! Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\HJRUDZ5DT2 not found. File C:\Users\THEINC~1\AppData\Local\Temp\Pbm.exe not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\VeriFaceManager deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell not found. File C:\Users\TheIncredible\AppData\Roaming\hotfix.exe not found. C:\Users\TheIncredible\AppData\Roaming\scgdfgasfbh.bat moved successfully. ========== FILES ========== ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default ->Flash cache emptied: 56502 bytes User: Default User ->Flash cache emptied: 0 bytes User: Public User: TheIncredible ->Flash cache emptied: 109777 bytes Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public User: TheIncredible ->Temp folder emptied: 91041977 bytes ->Temporary Internet Files folder emptied: 59924010 bytes ->Java cache emptied: 9695948 bytes ->FireFox cache emptied: 106153618 bytes ->Flash cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 39543608 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 292,00 mb OTL by OldTimer - Version 3.2.17.3 log created on 11232010_132122 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
|
|
||
23.11.2010, 13:31
Member
Beiträge: 3716 |
#8
ok.
bitte erstelle und poste ein combofix log. http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird |
|
|
||
29.11.2010, 08:20
Member
Themenstarter Beiträge: 63 |
#9
ComboFix 10-11-28.04 - TheIncredible 29.11.2010 8:11.1.2 - x86
Microsoft Windows 7 Home Premium 6.1.7600.0.1252.49.1031.18.2009.1164 [GMT 1:00] ausgeführt von:: c:\users\TheIncredible\Desktop\ComboFix.exe * Neuer Wiederherstellungspunkt wurde erstellt . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . c:\users\TheIncredible\AppData\Roaming\completescan c:\users\TheIncredible\AppData\Roaming\install c:\windows\AppPatch\Custom\{deb7008b-681e-4a4a-8aae-cc833e8216ce}.sdb . ((((((((((((((((((((((( Dateien erstellt von 2010-10-28 bis 2010-11-29 )))))))))))))))))))))))))))))) . 2010-11-29 07:18 . 2010-11-29 07:18 -------- d-----w- c:\users\Default\AppData\Local\temp 2010-11-27 18:08 . 2010-11-27 18:08 -------- d-----w- c:\windows\system32\TVUAx 2010-11-26 17:14 . 2010-11-10 04:33 6273872 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{A2E46CBF-60FC-4F1D-8485-03E09CA2864B}\mpengine.dll 2010-11-24 05:46 . 2010-10-19 08:10 7680 ----a-w- c:\program files\Internet Explorer\iecompat.dll 2010-11-23 12:21 . 2010-11-23 12:26 -------- d-----w- C:\_OTL 2010-11-18 23:45 . 2010-11-18 23:45 -------- d-----w- c:\users\TheIncredible\AppData\Roaming\Princess Isabella CE 2010-11-18 19:47 . 2010-11-18 19:47 -------- d-----w- c:\users\TheIncredible\AppData\Roaming\Princess Isabella 2010-11-14 16:45 . 2010-11-14 16:45 -------- d-----w- c:\users\TheIncredible\AppData\Roaming\Malwarebytes 2010-11-14 16:45 . 2010-04-29 14:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2010-11-14 16:45 . 2010-11-14 16:45 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2010-11-14 16:45 . 2010-11-14 16:45 -------- d-----w- c:\programdata\Malwarebytes 2010-11-14 16:45 . 2010-04-29 14:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys 2010-11-14 11:24 . 2010-11-14 11:24 -------- d-----w- c:\windows\Sun 2010-11-13 22:53 . 2010-11-13 22:53 -------- d-----w- c:\programdata\Playrix Entertainment 2010-11-13 22:52 . 2010-11-13 22:53 -------- d-----w- c:\program files\Royal Envoy 2010-11-13 21:08 . 2010-11-13 21:08 -------- d-----w- c:\users\TheIncredible\AppData\Roaming\Sahmon Games 2010-11-13 21:07 . 2010-11-14 08:39 -------- d-----w- c:\program files\The Island - Castaway 2010-11-13 14:39 . 2010-11-13 14:39 -------- d-----w- c:\program files\SopCast 2010-11-13 11:33 . 2010-06-17 21:50 3890920 ----a-w- c:\windows\system32\GameMon.des 2010-11-13 11:32 . 2005-01-04 09:43 4682 ----a-w- c:\windows\system32\npptNT2.sys 2010-11-13 11:32 . 2003-07-20 18:17 5174 ----a-w- c:\windows\system32\nppt9x.vxd 2010-11-13 11:32 . 2010-11-13 11:32 -------- d-----w- c:\program files\Common Files\INCA Shared 2010-11-11 21:58 . 2010-11-11 21:58 -------- d-----w- c:\program files\gPotato.eu 2010-11-11 19:41 . 2010-11-11 19:47 622807012 ----a-w- c:\program files\Flyff_Eu_De_Setup.exe 2010-11-11 19:40 . 2010-11-11 19:40 -------- d-----w- c:\program files\Neffy 2010-11-11 16:18 . 2010-11-11 16:18 -------- d-----r- C:\MSOCache 2010-11-06 16:26 . 2010-11-06 16:26 691696 ----a-w- c:\windows\system32\drivers\sptd.sys 2010-11-06 16:26 . 2010-11-06 16:26 -------- d-----w- c:\program files\DAEMON Tools Lite 2010-11-06 16:25 . 2010-11-06 17:09 -------- d-----w- c:\users\TheIncredible\AppData\Roaming\DAEMON Tools Lite 2010-11-06 16:25 . 2010-11-06 16:25 -------- d-----w- c:\programdata\DAEMON Tools Lite 2010-11-06 16:15 . 2010-11-06 17:05 -------- d-----w- C:\AliceSoft 2010-11-06 10:37 . 2010-11-06 10:37 103864 ----a-w- c:\program files\Mozilla Firefox\plugins\nppdf32.dll 2010-11-06 10:37 . 2010-11-06 10:37 103864 ----a-w- c:\program files\Internet Explorer\PLUGINS\nppdf32.dll 2010-11-05 20:31 . 2010-11-05 20:31 -------- d-----w- c:\program files\Crazy TV 2010-11-05 16:48 . 2010-11-05 16:48 -------- d-----w- c:\users\TheIncredible\AppData\Local\sowhat 2010-11-05 12:23 . 2010-11-05 12:23 -------- d-----w- c:\users\TheIncredible\AppData\Local\JollyBear 2010-11-05 12:23 . 2010-11-05 12:23 -------- d-----w- c:\programdata\JollyBear 2010-11-05 09:30 . 2010-11-05 09:30 -------- dc----w- c:\users\TheIncredible\.hAWabAzAr 2010-11-05 09:30 . 2010-11-05 09:30 -------- d-----w- c:\users\TheIncredible\AppData\Roaming\RobinHoodDifference 2010-11-05 09:29 . 2010-11-05 09:29 -------- d-----w- c:\program files\Common Files\Adobe AIR 2010-11-05 09:20 . 2010-11-05 09:20 -------- d-----w- c:\program files\Common Files\Adobe 2010-11-05 09:19 . 2010-11-05 09:19 -------- d-----w- c:\programdata\McAfee 2010-11-04 09:20 . 2010-11-04 09:20 -------- d-----w- c:\users\TheIncredible\AppData\Local\Unity . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2010-11-23 06:03 . 2010-10-15 18:22 61960 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2010-11-02 14:38 . 2010-10-15 18:22 126856 ----a-w- c:\windows\system32\drivers\avipbb.sys 2010-10-19 09:41 . 2010-10-15 18:45 222080 ------w- c:\windows\system32\MpSigStub.exe 2010-10-17 04:13 . 2009-07-14 14:27 348160 ----a-w- c:\windows\system32\msvcr71.dll 2010-10-13 20:56 . 2010-10-13 20:57 472808 ----a-w- c:\windows\system32\deployJava1.dll 2010-10-12 14:52 . 2010-10-14 14:45 149968 ----a-w- c:\users\TheIncredible\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll 2010-09-08 04:30 . 2010-10-14 12:21 978432 ----a-w- c:\windows\system32\wininet.dll 2010-09-08 04:28 . 2010-10-14 12:21 44544 ----a-w- c:\windows\system32\licmgr10.dll 2010-09-08 03:22 . 2010-10-14 12:20 386048 ----a-w- c:\windows\system32\html.iec 2010-09-08 02:48 . 2010-10-14 12:20 1638912 ----a-w- c:\windows\system32\mshtml.tlb 2010-09-01 04:23 . 2010-10-14 12:20 12625408 ----a-w- c:\windows\system32\wmploc.DLL 2010-09-01 02:34 . 2010-10-14 12:20 2327552 ----a-w- c:\windows\system32\win32k.sys . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RESTART_STICKY_NOTES"="c:\windows\System32\StikyNot.exe" [2009-07-14 354304] "BitTorrent"="c:\program files\BitTorrent\BitTorrent.exe" [2010-10-13 2988400] "DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2010-04-01 357696] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2009-06-04 186904] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-09-18 141848] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2009-09-18 174104] "Persistence"="c:\windows\system32\igfxpers.exe" [2009-09-18 150552] "SmartAudio"="c:\program files\CONEXANT\SAII\SAIICpl.exe" [2009-11-19 307768] "EnergyUtility"="c:\program files\Lenovo\Energy Management\utility.exe" [2009-09-29 4114288] "Energy Management"="c:\program files\Lenovo\Energy Management\Energy Management.exe" [2009-09-29 5064560] "IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2010-07-21 1797008] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-11-02 281768] "TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2010-10-17 202256] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-09-23 35760] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288] "Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2010-04-29 1090952] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce] "WLStart"="c:\program files\Windows Live\Installer\wlstart.exe" [2009-07-26 786760] c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ GomezPEER.lnk - c:\program files\Gomez\GomezPEER\bin\GomezPEER.exe [2010-9-14 74240] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system] "DisableTskMgr"= 0 [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "aux"=wdmaud.drv [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS] @="" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] @="Driver" R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R3 k57nd60x;Broadcom NetLink (TM) Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60x.sys [2009-07-13 229888] R3 netw5v32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit;c:\windows\system32\DRIVERS\netw5v32.sys [2009-07-13 4231168] R3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des [2010-06-17 3890920] R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000] R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [x] R3 RtsUIR;Realtek IR Driver;c:\windows\system32\DRIVERS\Rts516xIR.sys [x] R3 wdmirror;wdmirror;c:\windows\system32\DRIVERS\WDMirror.sys [2009-07-16 11792] R3 WinRing0_1_2_0;WinRing0_1_2_0;d:\test\ECECECEC\WinRing0.sys [x] R3 wsvd;wsvd;c:\windows\system32\DRIVERS\wsvd.sys [2009-07-21 81704] S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-11-06 691696] S1 funfrm;funfrm; [x] S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-13 48128] S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2010-11-02 135336] S2 cvhsvc;Client Virtualization Handler;c:\program files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2010-02-28 821664] S2 sftlist;Application Virtualization Client;c:\program files\Microsoft Application Virtualization Client\sftlist.exe [2010-04-23 483688] S3 ACPIVPC;Lenovo Virtual Power Controller Driver;c:\windows\system32\DRIVERS\AcpiVpc.sys [2010-01-20 23136] S3 dc3d;MS Hardware Device Detection Driver (USB);c:\windows\system32\DRIVERS\dc3d.sys [2010-07-07 44432] S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [2010-04-23 550760] S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [2010-04-23 195944] S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [2010-04-23 21864] S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [2010-04-23 19304] S3 sftvsa;Application Virtualization Service Agent;c:\program files\Microsoft Application Virtualization Client\sftvsa.exe [2010-04-23 209768] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr TBS FontCache fdrespub AppIDSvc QWAVE wcncsvc SensrSvc Mcx2Svc . . ------- Zusätzlicher Suchlauf ------- . uStart Page = about:blank uDefault_Search_URL = hxxp://search.qip.ru uSearchAssistant = hxxp://search.qip.ru/ie DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - hxxp://game.zylom.com/activex/zylomgamesplayer.cab FF - ProfilePath - c:\users\TheIncredible\AppData\Roaming\Mozilla\Firefox\Profiles\hhdbst8g.default\ FF - prefs.js: browser.startup.homepage - about:blank FF - component: c:\programdata\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext\components\nprpffbrowserrecordext.dll FF - plugin: c:\progra~1\MICROS~2\Office14\NPSPWRAP.DLL FF - plugin: c:\program files\Java\jre6\bin\new_plugin\npdeployJava1.dll FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll FF - plugin: c:\program files\Mozilla Firefox\plugins\npwachk.dll FF - plugin: c:\program files\Veetle\Player\npvlc.dll FF - plugin: c:\program files\Veetle\plugins\npVeetle.dll FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll FF - plugin: c:\programdata\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll FF - plugin: c:\users\TheIncredible\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll FF - plugin: c:\windows\system32\TVUAx\npTVUAx.dll FF - Extension: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF - Extension: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} FF - Extension: RealPlayer Browser Record Plugin: {ABDE892B-13A8-4d1b-88E6-365A6E755758} - c:\programdata\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF - Extension: Adblock Plus: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} - c:\users\TheIncredible\AppData\Roaming\Mozilla\Firefox\Profiles\hhdbst8g.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} FF - Extension: YouTube to MP3: youtube2mp3@mondayx.de - c:\users\TheIncredible\AppData\Roaming\Mozilla\Firefox\Profiles\hhdbst8g.default\extensions\youtube2mp3@mondayx.de FF - Extension: Greasemonkey: {e4a8a97b-f2ed-450b-b12d-ee082ba24781} - c:\users\TheIncredible\AppData\Roaming\Mozilla\Firefox\Profiles\hhdbst8g.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781} FF - Extension: vShare Plugin: vshare@toolbar - c:\users\TheIncredible\AppData\Roaming\Mozilla\Firefox\Profiles\hhdbst8g.default\extensions\vshare@toolbar FF - Extension: Escamod: escamod@gmx.net0002 - c:\users\TheIncredible\AppData\Roaming\Mozilla\Firefox\Profiles\hhdbst8g.default\extensions\escamod@gmx.net0002 . - - - - Entfernte verwaiste Registrierungseinträge - - - - Toolbar-Locked - (no file) [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\npggsvc] "ImagePath"="c:\windows\system32\GameMon.des -service" . --------------------- Gesperrte Registrierungsschluessel --------------------- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2010-11-29 08:19:46 ComboFix-quarantined-files.txt 2010-11-29 07:19 Vor Suchlauf: 7 Verzeichnis(se), 164.906.803.200 Bytes frei Nach Suchlauf: 11 Verzeichnis(se), 164.828.573.696 Bytes frei - - End Of File - - D05DB253DB984E3E901E797B4D9B4F8C |
|
|
||
04.12.2010, 02:08
Moderator
Beiträge: 5694 |
#10
Bestehen die Probleme bei Dir noch?
|
|
|
||
04.12.2010, 05:51
Member
Themenstarter Beiträge: 63 |
#11
mein pc läuft mindestens 23 stunden am tag (das heißt auch über nacht)...habe momentan nur das problem das der PC dann morgens eingefroren ist (maus geht aber auf klick oder doppelklick oder einfach nur ein aufrufen der taskleiste per move-over funktioniert nicht...das einzige was dann noch geht ist strg+alt+entf und selbst da lässt sich der pc nicht runterfahren oder der taskmanager öffnen) und sich nur per brutalem stromabstellen wieder ans laufen bringen lässt.
Da der Laptop aber noch relativ neu ist weiß ich nicht ob das "normal" ist oder ein Nacheffekt des Befalls. Ansonsten habe ich keine Probleme mehr...habe aber auch den IE unter Windows deaktiviert |
|
|
||
04.12.2010, 11:19
Member
Beiträge: 5291 |
#12
Nein das Verhalten ist natürlich nicht normal aber ich hab da so andere Bedenken ein Notebook >= 23h laufen zu lassen.
Ich rate davon eher ab, sollte das notwendig sein benutz lieber eine Feststation - dir werden andere Probleme über den Weg laufen als nur Software. __________ E-Mail: therion at ninth-art dot de IRC: megatherion @ Freenode |
|
|
||
22.12.2010, 21:13
Member
Beiträge: 3716 |
#13
sorry ich hab dich total vergessen...
welche probleme treten noch auf? |
|
|
||
24.12.2010, 22:56
Member
Themenstarter Beiträge: 63 |
#14
nur das was ich beschrieben habe
laptop verkraftet es nicht wenn der energiesparmodus (bildschirm aus) anspringt. Danach bekomme ich den Bildschirm zwar wieder an und kann die Maus bewegen aber das war es dann auch schon hilft nurnoch ein erzwungenes Herunterfahren. Doppelklick, rechte Maustaste, Move-Over-Effekte (ausgeblendete Taskleiste wieder sichtbar machen) und nen einfacher Mausklick mit der linken Taste funktionieren nicht....kann die Maus nur bewegen Tastenkombinationen (Strg+Alt+Entf) geht zwar...aber wenn ich dann den Task-Manager aufrufen will sehe ich nurnoch eine Sanduhr Habe das gefühl das liegt an diesem Energy Management System von Lenovo aber habe alle Einstellungen dort zum Energiesparmodus etc durch glaube ich Ansonsten frohe Weihnachten! |
|
|
||
Code
Code
Code