![]() |
|
Plagegeister aller Art und deren Bekämpfung: Malware? Und evt. andere Sachen?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Malware? Und evt. andere Sachen? Hallo! Habe das Problem das meine Downloads nicht richtig funktionieren und bin auf diese Seite gestossen. habe mal Malwarebytes installiert und der Flash-Scan hat was angezeigt, der Komplettscan war negativ - mach mir gerade schon etwas Sorgen. Installierte Programme: Code:
ATTFilter 2007 Microsoft Office system Microsoft Corporation 12.0.6425.1000 AC3Filter 1.63b Alexander Vigovsky 12.01.2011 1.63b Access Help Lenovo 22.05.2010 3.00 Adobe AIR Adobe Systems Inc. 04.10.2010 2.0.3.13070 Adobe Flash Player 10 ActiveX Adobe Systems, Inc. 22.05.2010 1,85MB 10.0.32.18 Adobe Flash Player 10 Plugin Adobe Systems Incorporated 10.3.181.26 Adobe Reader 9.4.5 - Deutsch Adobe Systems Incorporated 16.06.2011 169,1MB 9.4.5 Anzeige am Bildschirm 5.32.00 Apple Application Support Apple Inc. 13.08.2011 60,2MB 2.0.1 Apple Mobile Device Support Apple Inc. 27.06.2011 22,7MB 3.4.1.2 Apple Software Update Apple Inc. 27.06.2011 2,25MB 2.1.3.127 ArcSoft PhotoStudio Darkroom 2 ArcSoft 2.0.0.174 ArcSoft WebCam Companion 3 ArcSoft 3.0.0.117 AutoIt v3.3.6.1 AutoIt Team Bloodline Champions Stunlock Studios 16.02.2011 651MB 1.0.0 Bonjour Apple Inc. 18.08.2011 1,58MB 3.0.0.2 Business Contact Manager für Outlook 2007 SP2 Microsoft Corporation 14.09.2010 3.0.8619.1 CanoScan Toolbox Ver4.1 CCleaner Piriform 3.10 Counter-Strike Valve Create Recovery Media Lenovo Group Limited 22.05.2010 9,50MB 1.20.0.00 Curse Client Curse 4.0.1.104 Day of Defeat Valve DIE SIEDLER - Aufstieg eines Königreichs Ubisoft 12.11.2010 1.00.0000 Dienstprogramm "ThinkPad UltraNav" Lenovo 22.05.2010 2.11 DivX-Setup DivX, LLC 2.4.1.4 DotAzilla Dota-League.com ElsterFormular für Privatanwender Landesfinanzdirektion Thüringen 12.0.0.5880p Free Screen Video Recorder version 2.5.16.426 DVDVideoSoft Limited. 22.05.2011 Free YouTube to MP3 Converter version 3.9.40.602 DVDVideoSoft Limited. 16.06.2011 GIMP 2.6.11 The GIMP Team 22.11.2010 2.6.11 ICQ7.5 ICQ 17.07.2011 7.5 Intel(R) Graphics Media Accelerator Driver Intel Corporation 8.15.10.1872 Intel(R) PROSet/Wireless WiFi-Software Intel Corporation 22.05.2010 88,5MB 13.00.0000 Intel® Matrix Storage Manager Intel Corporation InterVideo WinDVD 8 InterVideo Inc. 22.05.2010 8.0.20.178 IrfanView (remove only) Irfan Skiljan 4.27 iTunes Apple Inc. 18.08.2011 142,8MB 10.4.0.80 Java(TM) 6 Update 16 (64-bit) Sun Microsystems, Inc. 22.05.2010 90,8MB 6.0.160 Java(TM) 6 Update 26 Sun Microsystems, Inc. 22.05.2010 97,7MB 6.0.260 JMicron Flash Media Controller Driver JMicron Technology Corp. 1.00.29.02 Kaspersky Internet Security 2011 Kaspersky Lab 30.12.2010 11.0.1.400 kikin plugin 2.3 kikin 2.3 Lenovo System Interface Driver 1.01 Lenovo ThinkVantage Toolbox PC-Doctor, Inc. 6.0.5802.25 Lenovo Welcome Lenovo 22.05.2010 2.0.020.0 Malwarebytes' Anti-Malware Version 1.51.1.1800 Malwarebytes Corporation 28.08.2011 1.51.1.1800 Message Center Plus Lenovo Group Limited 22.05.2010 1,71MB 2.0.0012.00 Microsoft .NET Framework 4 Client Profile Microsoft Corporation 15.08.2011 4.0.30319 Microsoft Office 2003 Web Components Microsoft Corporation 17.06.2011 38,2MB 11.0.8003.0 Microsoft Office 2007 Primary Interop Assemblies Microsoft Corporation 12.05.2011 19,6MB 12.0.4518.1014 Microsoft Office File Validation Add-In Microsoft Corporation 29.06.2011 7,92MB 14.0.5130.5003 Microsoft Office Small Business Connectivity Components Microsoft Corporation 22.05.2010 0,16MB 2.0.7024.0 Microsoft Office Suite Activation Assistant Microsoft Corporation 22.05.2010 8,37MB 2.9 Microsoft Research AutoCollage Touch 2009 Microsoft Research 22.05.2010 16,4MB 2.00.2009 Microsoft Silverlight Microsoft Corporation 17.06.2011 100,2MB 4.0.60531.0 Microsoft SQL Server 2005 Microsoft Corporation Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 22.05.2010 1,72MB 3.1.0000 Microsoft SQL Server Native Client Microsoft Corporation 01.04.2011 5,89MB 9.00.5000.00 Microsoft SQL Server VSS Writer Microsoft Corporation 01.04.2011 1,12MB 9.00.5000.00 Microsoft Sync Framework Runtime Native v1.0 (x86) Microsoft Corporation 22.05.2010 0,61MB 1.0.1215.0 Microsoft Sync Framework Services Native v1.0 (x86) Microsoft Corporation 22.05.2010 1,45MB 1.0.1215.0 Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 Microsoft Corporation 14.09.2010 0,25MB 8.0.50727.4053 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 14.09.2010 0,25MB 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 17.06.2011 0,29MB 8.0.61001 Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 17.06.2011 0,56MB 8.0.61000 Microsoft Visual C++ 2005 Redistributable (x64) - KB2467175 Microsoft Corporation 22.04.2011 0,57MB 8.0.51011 Microsoft Visual C++ 2008 ATL Update kb973924 - x64 9.0.30729.4148 Microsoft Corporation 08.08.2010 0,21MB 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 Microsoft Corporation 22.04.2011 0,77MB 9.0.30729.5570 Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 22.04.2011 0,58MB 9.0.30729.5570 Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 Microsoft Corporation 01.11.2010 1,71MB 9.0.21022 Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 22.05.2010 0,77MB 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 17.06.2011 0,77MB 9.0.30729.6161 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 15.02.2011 0,23MB 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 18.11.2010 0,23MB 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 06.08.2010 0,58MB 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 17.06.2011 0,59MB 9.0.30729.6161 Microsoft XNA Framework Redistributable 3.1 Microsoft Corporation 16.02.2011 7,55MB 3.1.10527.0 Mobile Broadband Lenovo 22.05.2010 15,2MB 3.6.0006 Mozilla Firefox 5.0 (x86 de) Mozilla 5.0 MSXML 4.0 SP2 (KB954430) Microsoft Corporation 14.09.2010 1,28MB 4.20.9870.0 MSXML 4.0 SP2 (KB973688) Microsoft Corporation 14.09.2010 1,33MB 4.20.9876.0 OpenOffice.org 3.2 OpenOffice.org 01.11.2010 365MB 3.2.9502 Opera 11.50 Opera Software ASA 11.50.1074 Pando Media Booster Pando Networks Inc. 2.3.4.3 Patrizier II Gold PDF24 Creator 2.9.7 PDF24.org 14.04.2011 PokerStars.net PokerStars.net ProtectDisc Driver, Version 11 ProtectDisc Software GmbH 11.0.0.14 QuickTime Apple Inc. 13.08.2011 73,0MB 7.70.80.34 Razer Naga Razer USA Ltd. 06.03.2011 17,6MB 3.01.05 Realtek 8136 8168 8169 Ethernet Driver Realtek 22.05.2010 1.00.0005 Realtek High Definition Audio Driver Realtek Semiconductor Corp. 6.0.1.5892 Registry Patch to arrange icons in Device and Printers folder of Windows 7 1.00 Registry Patch to Enable Maximum Power Saving on WiFi Adapters for Windows 7 1.00 Rescue and Recovery Lenovo Group Limited 22.05.2010 85,0MB 4.30.0025.00 Roxio Creator Small Business Edition Roxio 22.05.2010 10.3 Runes of Magic Frogster Online Gaming GmbH 20.08.2011 4.0.0.2360 SciTE4AutoIt3 31-10-2009 Jos van der Zande 31-10-2009 Skype Toolbars Skype Technologies S.A. 22.03.2011 7,10MB 5.2.4170 Skype™ 5.2 Skype Technologies S.A. 22.03.2011 24,6MB 5.2.113 Sonic Icons for Lenovo Lenovo 22.05.2010 0,12MB 2.0.0 SopCast 3.2.9 www.sopcast.com 3.2.9 Sophos Anti-Rootkit 1.5.0 Sophos Plc 1.5.0 StarCraft II Blizzard Entertainment 1.0.3.16291 Steam Valve Corporation 14.09.2010 42,3MB 1.0.0.0 System Update Lenovo 22.05.2010 11,5MB 4.00.0030 TeamSpeak 2 RC2 Dominating Bytes Design 2.0.32.60 TeamSpeak 3 Client TeamSpeak Systems GmbH TeamViewer 6 TeamViewer GmbH 6.0.10511 ThinkPad Bluetooth with Enhanced Data Rate Software Broadcom Corporation 22.05.2010 144,3MB 6.2.0.9600 ThinkPad Energie-Manager 3.20 ThinkPad FullScreen Magnifier 2.10 ThinkPad Power Management Driver 1.55 ThinkPad UltraNav Driver 15.0.18.0 ThinkVantage Access Connections Lenovo 22.05.2010 67,5MB 5.61 ThinkVantage System für aktiven Festplattenschutz Lenovo 22.05.2010 15,6MB 1.70 ThinkVantage System Update ThreatFire PC Tools 06.11.2010 TVUPlayer 2.5.3.1 TVU networks 2.5.3.1 Uninstall 1.0.0.1 22.05.2011 Unity Web Player Unity Technologies ApS Unreal Tournament Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) Microsoft Corporation 01.04.2011 30,5MB 9.00.5000.00 Veetle TV 0.9.18 Veetle, Inc 0.9.18 Verizon Wireless Mobile Broadband Self Activation Smith Micro Software, Inc. 22.05.2010 4,27MB 3.1.4 VLC media player 1.1.4 VideoLAN 1.1.4 vShare Plugin Warcraft III Blizzard Entertainment Windows Live Anmelde-Assistent Microsoft Corporation 22.05.2010 1,94MB 5.000.818.5 Windows Live Essentials Microsoft Corporation 22.05.2010 14.0.8089.0726 Windows Live Sync Microsoft Corporation 22.05.2010 2,79MB 14.0.8089.726 Windows Live-Uploadtool Microsoft Corporation 22.05.2010 0,22MB 14.0.8014.1029 Windows Media Player Firefox Plugin Microsoft Corp 18.09.2010 0,29MB 1.0.0.8 Windows-Treiberpaket - Intel hdc (06/04/2009 7.0.0.1013) Intel 06/04/2009 7.0.0.1013 Windows-Treiberpaket - Intel System (06/04/2009 1.0.0.0002) Intel 06/04/2009 1.0.0.0002 Windows-Treiberpaket - Lenovo 1.55 (08/18/2009 1.55) Lenovo 08/18/2009 1.55 Windows-Treiberpaket - Realtek Semiconductor Corp. HD Audio Driver (07/10/2009 6.0.1.5892) Realtek Semiconductor Corp. 07/10/2009 6.0.1.5892 WinRAR World of Warcraft Blizzard Entertainment 4.2.0.14480 Code:
ATTFilter Nein HKCU:Run Skype "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized Nein HKCU:Run Steam "C:\Program Files (x86)\Steam\steam.exe" -silent Nein HKCU:Run WLAN Optimizer C:\Users\Fabian\AppData\Local\Temp\Rar$EX00.338\WLAN Optimizer.exe Ja HKLM:Run PWMTRV rundll32 C:\PROGRA~2\ThinkPad\UTILIT~1\PWMTR64V.DLL,PwrMgrBkGndMonitor Ja HKLM:Run RoxWatchTray "C:\Program Files (x86)\Common Files\Roxio Shared\10.0\SharedCOM\RoxWatchTray10.exe" Ja HKLM:Run ArcSoft Connection Service C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe Ja HKLM:Run ThreatFire C:\Program Files (x86)\ThreatFire\TFTray.exe Ja HKLM:Run AVP "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe" Ja HKLM:Run Razer Naga Driver C:\Program Files (x86)\Razer\Naga\RazerNagaSysTray.exe Ja HKLM:Run SunJavaUpdateSched "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" Ja HKLM:Run Malwarebytes' Anti-Malware "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray Ja HKLM:Run Malwarebytes' Anti-Malware (reboot) "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript Ja HKLM:Run RtHDVCpl C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe Ja HKLM:Run TPHOTKEY C:\Program Files\Lenovo\HOTKEY\TPOSDSVC.exe Ja HKLM:Run LENOVO.TPFNF6R C:\Program Files\Lenovo\HOTKEY\TPFNF6R.exe Ja HKLM:Run IAAnotif C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe Ja HKLM:Run HotKeysCmds C:\Windows\system32\hkcmd.exe Ja HKLM:Run Persistence C:\Windows\system32\igfxpers.exe Ja HKLM:Run AcWin7Hlpr C:\Program Files (x86)\Lenovo\Access Connections\AcTBenabler.exe Ja HKLM:Run SynTPEnh %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe Nein HKLM:Run Adobe ARM "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" Nein HKLM:Run Adobe Reader Speed Launcher "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" Nein HKLM:Run DivXUpdate "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW Nein HKLM:Run iTunesHelper "C:\Program Files (x86)\iTunes\iTunesHelper.exe" Nein HKLM:Run Message Center Plus C:\Program Files (x86)\LENOVO\Message Center Plus\MCPLaunch.exe /start Nein HKLM:Run PDFPrint C:\Program Files (x86)\PDF24\pdf24.exe Nein HKLM:Run QuickTime Task "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime Nein HKLM:Run TpShocks TpShocks.exe Ja HKLM:RunOnce Malwarebytes' Anti-Malware C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent Nein Startup Common Bluetooth.lnk C:\PROGRA~1\ThinkPad\BLUETO~1\BTTray.exe Nein Startup User CurseClientStartup.ccip C:\Users\Fabian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CurseClientStartup.ccip Log Flash Scan Malwarebytes: Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.1.1800 www.malwarebytes.org Datenbank Version: 7598 Windows 6.1.7601 Service Pack 1 Internet Explorer 9.0.8112.16421 28.08.2011 23:29:04 mbam-log-2011-08-28 (23-29-04).txt Art des Suchlaufs: Flash-Scan Durchsuchte Objekte: 138224 Laufzeit: 1 Minute(n), 12 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\Fabian\AppData\Roaming\data.dat (Stolen.Data) -> Quarantined and deleted successfully. Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.1.1800 www.malwarebytes.org Datenbank Version: 7598 Windows 6.1.7601 Service Pack 1 Internet Explorer 9.0.8112.16421 29.08.2011 01:14:41 mbam-log-2011-08-29 (01-14-41).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 400856 Laufzeit: 1 Stunde(n), 32 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) €dit: was mir auch komisch vorkommt das mein Arbeitsspeicher auch immer bei 60%+ liegt - sind aber auch nur 2 gb. €dit2: Beim Flash Scan steht ja "Stolen.Data" - haben die daher evt. mein WoW Passwort gehabt? Geändert von rabenrot (29.08.2011 um 00:53 Uhr) |
Themen zu Malware? Und evt. andere Sachen? |
64-bit, avp.exe, converter, dll, einstellungen, explorer, festplatte, firefox, flash player, icons, internet, malware, malwarebytes, microsoft, mp3, office, office 2007, problem, programme, pwmtr64v.dll, saving, security, seite, server, software, spiele, start menu, system32, temp, unlock, webcam, windows |