|
Log-Analyse und Auswertung: lvvm.exe und div. andere Trojaner legen Laptop lahmWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.11.2011, 11:29 | #1 |
| lvvm.exe und div. andere Trojaner legen Laptop lahm Hallo, ich bin der Oli und hab da ein Problem. Eine Freundin hat mir ihren Laptop (Win Vista) gebracht da dieser plötzlich furchtbar langsam wurde. Sie schreibt in einer Woche irgendwelche Prüfungen und dafür braucht sie ihn. Deswegen kann ich ihn auch nicht so einfach neu aufsetzten. Ich habe dann festgestellt das kein Antivirenprogramm installiert war. Auch war keine Verbindung mit dem Internet mehr möglich (hab ich behoben durch die Proxy Löschung) Dann habe ich mir die Tasks mal angeschaut und dort einige Unregelmäßigkeiten festgestellt.(doppelte Tasks/falsch geschriebene Wintasks/ und unter anderem lvvm.exe) Also habe ich erst mal versucht Avira zu installieren, mehr schlecht als recht. Die Installation lief zwar durch aber am Ende kam nicht der obligatorische Update versuch und der Systemscan wurde auch nicht gemacht. Als ich dann Neustarten wollte kam dieses BKA-Warnung-Dingsda! Nichts ging mehr. Nach einem Kill/Start-Manöver war das allerdings weg. Aber Avira und Windows Updates gehen immer noch nicht. Ich habe jetzt defogger otl und GMER laufen lassen. Hoffe ihr könnt mir helfen. Mit bestem Dank im voraus |
24.11.2011, 12:29 | #2 |
/// Malware-holic | lvvm.exe und div. andere Trojaner legen Laptop lahm hiho
__________________achtung! dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL F3 - HKCU WinNT: Load - (C:\Users\Alina\AppData\Roaming\9B929\lvvm.exe) -C:\Users\Alina\AppData\Roaming\9B929\lvvm.exe () O20 - HKCU Winlogon: Shell - (C:\Users\Alina\AppData\Roaming\6619B\F53D4.exe) -C:\Users\Alina\AppData\Roaming\6619B\F53D4.exe () [2011.11.24 08:10:49 | 000,000,000 | ---D | C] -- C:\Users\Alina\AppData\Roaming\9B929 [2011.11.24 08:09:26 | 000,000,000 | ---D | C] -- C:\Users\Alina\AppData\Roaming\6619B [2011.11.23 16:11:50 | 000,000,000 | ---D | C] -- C:\Program Files\9B929 [2011.11.17 08:31:54 | 000,000,000 | ---D | C] -- C:\Program Files\LP [2011.11.16 21:03:40 | 000,000,000 | RHSD | C] -- C:\Users\Alina\50-8270-5705-5150 :Files C:\Users\Alina\AppData\Roaming\9B929 C:\Users\Alina\AppData\Roaming\6619B :Commands [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. lade unhide: http://www.trojaner-board.de/54791-a...ner-board.html
__________________ |
24.11.2011, 13:13 | #3 | |
| lvvm.exe und div. andere Trojaner legen Laptop lahm ! C:\_OTL\MovedFiles.rar: Konnte C:\_OTL\MovedFiles\11242011_123841\C_Program Files\9B929\lvvm.exe nicht öffnen.
__________________Zugriff verweigert kam beim packen von MovedFiles.rar Zitat:
|
24.11.2011, 13:33 | #4 |
/// Malware-holic | lvvm.exe und div. andere Trojaner legen Laptop lahm hi danke für den upload. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.11.2011, 14:10 | #5 |
| lvvm.exe und div. andere Trojaner legen Laptop lahm Erstmal vielen Danke für die schnelle Hilfe hier. Das iss mal krasser Service. Ich musste nach dem ComboFix fertig war den Laptop neustarten da weder Mozilla noch IE funktionierten. So wie gewünscht... Combofix Logfile: Code:
ATTFilter ComboFix 11-11-23.03 - Alina 24.11.2011 13:42:11.1.2 - x86 Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1252.49.1031.18.3038.1844 [GMT 1:00] ausgeführt von:: c:\users\Alina\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Outdated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Outdated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Neuer Wiederherstellungspunkt wurde erstellt . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\hasdfkasif.exe\hasdfkasif.exe c:\users\Alina\AppData\Roaming\6619B c:\users\Alina\AppData\Roaming\6619B\B929.619 c:\users\Alina\AppData\Roaming\6619B\F53D4.exe c:\users\Alina\AppData\Roaming\chrtmp c:\users\Alina\AppData\Roaming\Firefox.exe c:\users\Alina\AppData\Roaming\Microsoft\D496\DBA.exe c:\users\Alina\AppData\Roaming\wmplayer.exe c:\windows\system32\Thumbs.db . . ((((((((((((((((((((((( Dateien erstellt von 2011-10-24 bis 2011-11-24 )))))))))))))))))))))))))))))) . . 2011-11-24 12:49 . 2011-11-24 12:53 -------- d-----w- c:\users\Alina\AppData\Local\temp 2011-11-24 12:49 . 2011-11-24 12:49 -------- d-----w- c:\users\Default\AppData\Local\temp 2011-11-24 12:07 . 2011-11-24 12:08 -------- d-----w- c:\users\Alina\AppData\Roaming\9B929 2011-11-24 12:07 . 2011-11-24 12:07 99840 ----a-w- c:\users\Alina\AppData\Roaming\Microsoft\D496\FBAD.tmp 2011-11-24 11:46 . 2011-11-24 11:46 99840 ----a-w- c:\users\Alina\AppData\Roaming\Microsoft\D496\E63A.tmp 2011-11-24 11:38 . 2011-11-24 12:10 -------- d-----w- C:\_OTL 2011-11-24 07:29 . 2011-11-24 07:29 -------- d-----w- c:\users\Alina\AppData\Roaming\QuickScan 2011-11-24 07:09 . 2011-11-24 07:09 99840 ----a-w- c:\users\Alina\AppData\Roaming\Microsoft\D496\96C2.tmp 2011-11-23 16:15 . 2011-11-23 16:15 -------- d-----w- c:\users\Alina\AppData\Roaming\Avira 2011-11-23 16:03 . 2011-10-18 00:28 6668624 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{63E89EF8-36A5-4586-8AF1-9EF2E2AD032C}\mpengine.dll 2011-11-23 16:03 . 2011-05-24 17:14 222080 ------w- c:\windows\system32\MpSigStub.exe 2011-11-23 16:00 . 2011-10-19 15:56 74640 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2011-11-23 16:00 . 2011-10-19 15:56 36000 ----a-w- c:\windows\system32\drivers\avkmgr.sys 2011-11-23 16:00 . 2011-10-19 15:56 134344 ----a-w- c:\windows\system32\drivers\avipbb.sys 2011-11-23 16:00 . 2011-11-23 16:00 -------- d-----w- c:\programdata\Avira 2011-11-23 16:00 . 2011-11-23 16:00 -------- d-----w- c:\program files\Avira 2011-11-23 15:52 . 2011-11-23 15:52 -------- d-----w- c:\windows\PIF 2011-11-23 15:25 . 2011-11-23 15:25 2106216 ----a-w- c:\program files\Mozilla Firefox\D3DCompiler_43.dll 2011-11-23 15:25 . 2011-11-23 15:25 134104 ----a-w- c:\program files\Mozilla Firefox\components\browsercomps.dll 2011-11-23 15:25 . 2011-11-23 15:25 1998168 ----a-w- c:\program files\Mozilla Firefox\d3dx9_43.dll 2011-11-23 15:25 . 2011-11-23 15:25 89048 ----a-w- c:\program files\Mozilla Firefox\libEGL.dll 2011-11-23 15:25 . 2011-11-23 15:25 801752 ----a-w- c:\program files\Mozilla Firefox\mozsqlite3.dll 2011-11-23 15:25 . 2011-11-23 15:25 478168 ----a-w- c:\program files\Mozilla Firefox\libGLESv2.dll 2011-11-23 15:25 . 2011-11-23 15:25 1989592 ----a-w- c:\program files\Mozilla Firefox\mozjs.dll 2011-11-23 15:25 . 2011-11-23 15:25 15832 ----a-w- c:\program files\Mozilla Firefox\mozalloc.dll 2011-11-23 15:22 . 2011-11-23 15:25 719832 ----a-w- c:\program files\Mozilla Firefox\mozcpp19.dll 2011-11-23 15:22 . 2011-11-23 15:25 16856 ----a-w- c:\program files\Mozilla Firefox\plugin-container.exe 2011-11-17 09:42 . 2011-11-17 09:57 -------- d-----w- c:\users\Alina\AppData\Roaming\T-Mobile Internet Manager 2011-11-17 09:40 . 2009-10-20 17:47 112640 ----a-w- c:\windows\system32\drivers\ewusbnet.sys 2011-11-17 09:40 . 2009-10-12 14:22 101120 ----a-w- c:\windows\system32\drivers\ewusbdev.sys 2011-11-17 09:40 . 2009-09-10 13:55 102912 ----a-w- c:\windows\system32\drivers\ewusbmdm.sys 2011-11-17 09:40 . 2007-08-09 03:06 23424 ----a-w- c:\windows\system32\drivers\ewdcsc.sys 2011-11-17 09:40 . 2011-11-17 09:40 -------- d-----w- c:\users\Alina\AppData\Roaming\T-Mobile 2011-11-17 09:40 . 2008-10-09 12:52 294912 ----a-w- c:\windows\system32\bminstall.dll 2011-11-17 09:40 . 2008-10-09 12:51 126976 ----a-w- c:\windows\system32\bmdumpd.bin 2011-11-17 09:40 . 2008-10-09 12:50 22528 ----a-w- c:\windows\system32\drivers\BMLoad.sys 2011-11-17 09:40 . 2008-10-09 12:50 18816 ----a-w- c:\windows\system32\drivers\tcpipBM.sys 2011-11-17 09:40 . 2008-02-11 16:05 8464 ----a-w- c:\windows\system32\sporder.dll 2011-11-17 09:40 . 2008-02-11 16:05 719360 ----a-w- c:\windows\system32\bmutil.dll 2011-11-17 09:39 . 2011-11-17 09:39 -------- d-----w- c:\program files\T-Mobile 2011-11-10 11:19 . 2011-11-10 13:49 -------- d-----w- c:\users\Alina\AppData\Roaming\SAP 2011-11-10 11:18 . 2010-02-26 04:02 946176 ----a-w- c:\windows\system32\icuuc34.dll 2011-11-10 11:18 . 2010-03-16 02:05 4813824 ----a-w- c:\windows\system32\librfc32u.dll 2011-11-10 11:16 . 2011-11-10 13:47 -------- d-----w- c:\users\Alina\AppData\Local\SAP 2011-11-10 11:16 . 1999-05-07 11:24 209408 ----a-w- c:\windows\system32\tabctl32.ocx 2011-11-10 11:16 . 1999-05-07 11:24 438800 ----a-w- c:\windows\system32\mshflxgd.ocx 2011-11-10 11:16 . 1999-05-07 11:24 244232 ----a-w- c:\windows\system32\msflxgrd.ocx 2011-11-10 11:16 . 1998-06-24 09:57 67376 ----a-w- c:\windows\system32\sysinfo.ocx 2011-11-10 11:16 . 1999-05-07 11:24 262152 ----a-w- c:\windows\system32\msdatgrd.ocx 2011-11-10 11:16 . 2000-05-22 15:58 203976 ----a-w- c:\windows\system32\richtx32.ocx 2011-11-10 11:16 . 1998-06-26 19:22 94744 ----a-w- c:\windows\system32\grid32.ocx 2011-11-10 11:16 . 1998-06-18 04:49 153600 ----a-w- c:\windows\system32\tlbinf32.dll 2011-11-10 11:16 . 1999-04-29 11:04 1355776 ----a-w- c:\windows\system32\msvbvm50.dll 2011-11-10 11:16 . 1995-05-19 07:15 133904 ----a-w- c:\windows\system32\mfcans32.dll 2011-11-10 11:15 . 2011-11-10 11:16 -------- d-----w- c:\program files\SAP 2011-11-08 16:51 . 2011-11-23 18:57 -------- d-sh--r- c:\users\Alina\M-1-52-5782-8752-5245 . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-11-23 15:25 . 2011-11-23 15:25 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll 2010-07-07 11:14 . 2010-07-07 11:14 119808 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NSUFloatingUI"="c:\program files\Sony\Network Utility\LANUtil.exe" [2008-12-21 274432] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-21 1233920] "Switcher"="c:\program files\Switcher\Switcher.exe" [2007-10-28 425984] "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240] "HW_OPENEYE_OUC_T-Mobile Internet Manager"="c:\program files\T-Mobile\T-Mobile Internet Manager\UpdateDog\ouc.exe" [2009-12-31 110592] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-01-06 6703648] "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-03-10 835584] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-12-03 35184] "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-05 136600] "ISBMgr.exe"="c:\program files\Sony\ISB Utility\ISBMgr.exe" [2008-12-18 317288] "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440] "Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2010-07-07 30192] "MarketingTools"="c:\program files\Sony\Marketing Tools\MarketingTools.exe" [2009-05-22 26112] "DocCreatorClient"="c:\program files\Global Graphics\gDoc\DocCreatorClient.exe" [2009-11-24 292248] "WinampAgent"="c:\program files\Winamp\winampa.exe" [2011-07-11 74752] "DataCardMonitor"="c:\program files\T-Mobile\T-Mobile Internet Manager\DataCardMonitor.exe" [2011-11-17 253952] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-10-19 258512] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon] 2009-01-19 10:49 98304 ----a-w- c:\windows\System32\VESWinlogon.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=c:\progra~1\Google\GOOGLE~1\GoogleDesktopNetwork3.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "aux"=wdmaud.drv . R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\DRIVERS\ewusbnet.sys [2009-10-20 112640] R3 GoogleDesktopManager-051210-111108;Google Desktop Manager 5.9.1005.12335;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2010-07-07 30192] R3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys [2009-10-12 101120] R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000] R3 SOHCImp;VAIO Media plus Content Importer;c:\program files\Common Files\Sony Shared\SOHLib\SOHCImp.exe [2009-01-20 120104] R3 SOHDBSvr;VAIO Media plus Database Manager;c:\program files\Common Files\Sony Shared\SOHLib\SOHDBSvr.exe [2009-01-20 70952] R3 SOHDms;VAIO Media plus Digital Media Server;c:\program files\Common Files\Sony Shared\SOHLib\SOHDms.exe [2009-01-20 390440] R3 SOHDs;VAIO Media plus Device Searcher;c:\program files\Common Files\Sony Shared\SOHLib\SOHDs.exe [2009-01-20 75048] R3 SOHPlMgr;VAIO Media plus Playlist Manager;c:\program files\Common Files\Sony Shared\SOHLib\SOHPlMgr.exe [2009-01-20 91432] R3 VcmIAlzMgr;VAIO Content Metadata Intelligent Analyzing Manager;c:\program files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe [2009-01-19 394536] R3 VcmXmlIfHelper;VAIO Content Metadata XML Interface;c:\program files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper.exe [2009-01-16 83240] R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504] R3 WSDPrintDevice;WSD-Druckunterstützung durch UMB;c:\windows\system32\DRIVERS\WSDPrint.sys [2008-01-21 16896] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2011-10-19 36000] S2 AntiVirSchedulerService;Avira Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-10-19 86224] S2 cvhsvc;Client Virtualization Handler;c:\program files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2010-10-20 821664] S2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [2009-08-16 222968] S2 NSUService;NSUService;c:\program files\sony\Network Utility\NSUService.exe [2008-12-21 303104] S2 regi;regi;c:\windows\system32\drivers\regi.sys [2007-04-17 11032] S2 sftlist;Application Virtualization Client;c:\program files\Microsoft Application Virtualization Client\sftlist.exe [2010-09-14 508264] S2 uCamMonitor;CamMonitor;c:\program files\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe [2008-09-18 104960] S2 VAIO Power Management;VAIO Power Management;c:\program files\Sony\VAIO Power Management\SPMService.exe [2008-12-19 415592] S2 VCFw;VAIO Content Folder Watcher;c:\program files\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe [2009-01-14 5184872] S3 ArcSoftKsUFilter;ArcSoft Magic-I Visual Effect;c:\windows\system32\DRIVERS\ArcSoftKsUFilter.sys [2008-04-24 17920] S3 DCMessages;DCMessages;c:\windows\System32\DCMessages.exe [2009-11-24 99720] S3 SFEP;Sony Firmware Extension Parser;c:\windows\system32\DRIVERS\SFEP.sys [2008-11-19 9344] S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [2010-09-14 577384] S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [2010-09-14 194408] S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [2010-09-14 21864] S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [2010-09-14 19304] S3 sftvsa;Application Virtualization Service Agent;c:\program files\Microsoft Application Virtualization Client\sftvsa.exe [2010-09-14 219496] . . --- Andere Dienste/Treiber im Speicher --- . *Deregistered* - BMLoad . Inhalt des "geplante Tasks" Ordners . 2011-11-24 c:\windows\Tasks\User_Feed_Synchronization-{80F93F21-F4C3-4009-A3A0-903D5D0B5F68}.job - c:\windows\system32\msfeedssync.exe [2008-01-21 02:24] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ mStart Page = hxxp://www.google.com/ig/redirectdomain?brand=SNYT&bmod=SNYT uInternet Settings,ProxyServer = http=127.0.0.1:61455 uSearchURL,(Default) = hxxp://www.google.com/search/?q=%s IE: Free YouTube to MP3 Converter - c:\users\Alina\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000 IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.2.1 FF - ProfilePath - c:\users\Alina\AppData\Roaming\Mozilla\Firefox\Profiles\tfpkrk08.default\ FF - prefs.js: browser.search.defaulturl - hxxp://plasmoo.com/result.htm?SearchMashine=true&q={searchTerms} FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/ FF - prefs.js: keyword.URL - hxxp://plasmoo.com/result.htm?q= FF - prefs.js: network.proxy.http - 127.0.0.1 FF - prefs.js: network.proxy.http_port - 61455 FF - prefs.js: network.proxy.type - 1 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . BHO-{ee1babcf-cbe2-4c07-8e18-dfe6fc08c30a} - (no file) HKCU-Run-hasdfkasif.exe - c:\hasdfkasif.exe\hasdfkasif.exe HKCU-Run-DBA.exe - c:\users\Alina\AppData\Roaming\Microsoft\D496\DBA.exe HKLM-Run-DBA.exe - c:\program files\LP\D496\DBA.exe SafeBoot-mcmscsvc SafeBoot-MCODS . . . ************************************************************************** Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . HKLM\Software\Microsoft\Windows\CurrentVersion\Run DataCardMonitor = c:\program files\T-Mobile\T-Mobile Internet Manager\DataCardMonitor.exe?mp?CE\Co)??#t?????*???*?/??$}???(?2?????????????????????W??]{????:*???*?am Files\T-Mobile\T-Mobile Internet Manager\????c:\users????v???c:\Program Files\T-Mobile\T-Mobile Internet Mana . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 "MSCurrentCountry"=dword:00000042 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files\Avira\AntiVir Desktop\avguard.exe c:\program files\Avira\AntiVir Desktop\avshadow.exe c:\windows\system32\Ati2evxx.exe c:\windows\system32\Ati2evxx.exe c:\windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe c:\program files\Common Files\InterVideo\RegMgr\iviRegMgr.exe c:\program files\sony\VAIO Event Service\VESMgr.exe c:\windows\system32\DllHost.exe c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe c:\windows\system32\WUDFHost.exe c:\program files\sony\VAIO Event Service\VESMgrSub.exe c:\windows\system32\DllHost.exe c:\program files\Sony\VAIO Power Management\SPMgr.exe c:\program files\Sony\VAIO Update 4\VAIOUpdt.exe c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe c:\windows\system32\conime.exe c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe c:\program files\Windows Media Player\wmpnetwk.exe c:\program files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe c:\users\Alina\AppData\Roaming\T-Mobile Internet Manager\ouc.exe c:\windows\servicing\TrustedInstaller.exe c:\windows\system32\LogonUI.exe . ************************************************************************** . Zeit der Fertigstellung: 2011-11-24 14:00:30 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2011-11-24 12:59 . Vor Suchlauf: 11 Verzeichnis(se), 214.225.743.872 Bytes frei Nach Suchlauf: 14 Verzeichnis(se), 214.516.912.128 Bytes frei . - - End Of File - - F8C02249181A6B0B904677CEB85DC840 |
24.11.2011, 14:19 | #6 |
/// Malware-holic | lvvm.exe und div. andere Trojaner legen Laptop lahm hi, kannst du mal c:\qoobox öffnen und quarantain packen, und dann das archiv ebenfalls im upload channel hochladen bitte?
__________________ --> lvvm.exe und div. andere Trojaner legen Laptop lahm |
24.11.2011, 14:23 | #7 | |
| lvvm.exe und div. andere Trojaner legen Laptop lahm Beim packen kam das Zitat:
|
24.11.2011, 14:31 | #8 |
/// Malware-holic | lvvm.exe und div. andere Trojaner legen Laptop lahm danke für info und upload. malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.11.2011, 16:43 | #9 | |
| lvvm.exe und div. andere Trojaner legen Laptop lahm So da iss er Zitat:
|
24.11.2011, 16:52 | #10 |
/// Malware-holic | lvvm.exe und div. andere Trojaner legen Laptop lahm start programme zubehör editor reinkopieren: killall:: Folder:: c:\Users\Alina\AppData\Roaming\microsoft\D496 c:\Users\Alina\AppData\Roaming\9B929 c:\Users\Alina\AppData\Roaming\microsoft\D496 datei speichern unter, ort dort wo sich combofix.exe befindet. typ, alle dateien, name cfscript.txt ziehe cfscript auf combofix, programm startet log posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.11.2011, 18:51 | #11 |
| lvvm.exe und div. andere Trojaner legen Laptop lahm So bitte sehr Combofix Logfile: Code:
ATTFilter ComboFix 11-11-23.03 - Alina 24.11.2011 17:55:03.2.2 - x86 Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1252.49.1031.18.3038.1985 [GMT 1:00] ausgeführt von:: c:\users\Alina\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\users\Alina\Desktop\cfscript.txt AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\Alina\AppData\Roaming\9B929 c:\users\Alina\AppData\Roaming\microsoft\D496 c:\users\Alina\AppData\Roaming\microsoft\D496\3332.tmp c:\users\Alina\AppData\Roaming\microsoft\D496\51B8.tmp c:\users\Alina\AppData\Roaming\microsoft\D496\6385.tmp c:\users\Alina\AppData\Roaming\microsoft\D496\A7C6.tmp c:\users\Alina\AppData\Roaming\microsoft\D496\AAAF.tmp c:\users\Alina\AppData\Roaming\microsoft\D496\AFD1.tmp c:\users\Alina\AppData\Roaming\microsoft\D496\D133.tmp c:\users\Alina\AppData\Roaming\microsoft\D496\E512.tmp c:\users\Alina\AppData\Roaming\microsoft\D496\EB2B.tmp . . ((((((((((((((((((((((( Dateien erstellt von 2011-10-24 bis 2011-11-24 )))))))))))))))))))))))))))))) . . 2011-11-24 17:02 . 2011-11-24 17:33 -------- d-----w- c:\users\Alina\AppData\Local\temp 2011-11-24 17:02 . 2011-11-24 17:02 -------- d-----w- c:\users\Default\AppData\Local\temp 2011-11-24 16:10 . 2011-11-24 16:10 -------- d-----w- c:\windows\system32\EventProviders 2011-11-24 14:03 . 2010-03-05 14:01 420352 ----a-w- c:\windows\system32\vbscript.dll 2011-11-24 13:34 . 2011-11-24 13:34 -------- d-----w- c:\users\Alina\AppData\Roaming\Malwarebytes 2011-11-24 13:33 . 2011-11-24 13:33 -------- d-----w- c:\programdata\Malwarebytes 2011-11-24 13:33 . 2011-11-24 13:33 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2011-11-24 13:33 . 2011-08-31 16:00 22216 ----a-w- c:\windows\system32\drivers\mbam.sys 2011-11-24 11:38 . 2011-11-24 12:10 -------- d-----w- C:\_OTL 2011-11-24 07:29 . 2011-11-24 07:29 -------- d-----w- c:\users\Alina\AppData\Roaming\QuickScan 2011-11-23 16:15 . 2011-11-23 16:15 -------- d-----w- c:\users\Alina\AppData\Roaming\Avira 2011-11-23 16:03 . 2011-10-18 00:28 6668624 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{63E89EF8-36A5-4586-8AF1-9EF2E2AD032C}\mpengine.dll 2011-11-23 16:03 . 2011-05-24 17:14 222080 ------w- c:\windows\system32\MpSigStub.exe 2011-11-23 16:00 . 2011-10-19 15:56 74640 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2011-11-23 16:00 . 2011-10-19 15:56 36000 ----a-w- c:\windows\system32\drivers\avkmgr.sys 2011-11-23 16:00 . 2011-10-19 15:56 134344 ----a-w- c:\windows\system32\drivers\avipbb.sys 2011-11-23 16:00 . 2011-11-23 16:00 -------- d-----w- c:\programdata\Avira 2011-11-23 16:00 . 2011-11-23 16:00 -------- d-----w- c:\program files\Avira 2011-11-23 15:52 . 2011-11-23 15:52 -------- d-----w- c:\windows\PIF 2011-11-23 15:25 . 2011-11-23 15:25 2106216 ----a-w- c:\program files\Mozilla Firefox\D3DCompiler_43.dll 2011-11-23 15:25 . 2011-11-23 15:25 134104 ----a-w- c:\program files\Mozilla Firefox\components\browsercomps.dll 2011-11-23 15:25 . 2011-11-23 15:25 1998168 ----a-w- c:\program files\Mozilla Firefox\d3dx9_43.dll 2011-11-23 15:25 . 2011-11-23 15:25 89048 ----a-w- c:\program files\Mozilla Firefox\libEGL.dll 2011-11-23 15:25 . 2011-11-23 15:25 801752 ----a-w- c:\program files\Mozilla Firefox\mozsqlite3.dll 2011-11-23 15:25 . 2011-11-23 15:25 478168 ----a-w- c:\program files\Mozilla Firefox\libGLESv2.dll 2011-11-23 15:25 . 2011-11-23 15:25 1989592 ----a-w- c:\program files\Mozilla Firefox\mozjs.dll 2011-11-23 15:25 . 2011-11-23 15:25 15832 ----a-w- c:\program files\Mozilla Firefox\mozalloc.dll 2011-11-23 15:22 . 2011-11-23 15:25 719832 ----a-w- c:\program files\Mozilla Firefox\mozcpp19.dll 2011-11-23 15:22 . 2011-11-23 15:25 16856 ----a-w- c:\program files\Mozilla Firefox\plugin-container.exe 2011-11-17 09:42 . 2011-11-17 09:57 -------- d-----w- c:\users\Alina\AppData\Roaming\T-Mobile Internet Manager 2011-11-17 09:40 . 2009-10-20 17:47 112640 ----a-w- c:\windows\system32\drivers\ewusbnet.sys 2011-11-17 09:40 . 2009-10-12 14:22 101120 ----a-w- c:\windows\system32\drivers\ewusbdev.sys 2011-11-17 09:40 . 2009-09-10 13:55 102912 ----a-w- c:\windows\system32\drivers\ewusbmdm.sys 2011-11-17 09:40 . 2007-08-09 03:06 23424 ----a-w- c:\windows\system32\drivers\ewdcsc.sys 2011-11-17 09:40 . 2011-11-17 09:40 -------- d-----w- c:\users\Alina\AppData\Roaming\T-Mobile 2011-11-17 09:40 . 2008-10-09 12:52 294912 ----a-w- c:\windows\system32\bminstall.dll 2011-11-17 09:40 . 2008-10-09 12:51 126976 ----a-w- c:\windows\system32\bmdumpd.bin 2011-11-17 09:40 . 2008-10-09 12:50 22528 ----a-w- c:\windows\system32\drivers\BMLoad.sys 2011-11-17 09:40 . 2008-10-09 12:50 18816 ----a-w- c:\windows\system32\drivers\tcpipBM.sys 2011-11-17 09:40 . 2008-02-11 16:05 8464 ----a-w- c:\windows\system32\sporder.dll 2011-11-17 09:40 . 2008-02-11 16:05 719360 ----a-w- c:\windows\system32\bmutil.dll 2011-11-17 09:39 . 2011-11-17 09:39 -------- d-----w- c:\program files\T-Mobile 2011-11-10 11:19 . 2011-11-10 13:49 -------- d-----w- c:\users\Alina\AppData\Roaming\SAP 2011-11-10 11:18 . 2010-02-26 04:02 946176 ----a-w- c:\windows\system32\icuuc34.dll 2011-11-10 11:18 . 2010-03-16 02:05 4813824 ----a-w- c:\windows\system32\librfc32u.dll 2011-11-10 11:16 . 2011-11-10 13:47 -------- d-----w- c:\users\Alina\AppData\Local\SAP 2011-11-10 11:16 . 1999-05-07 11:24 209408 ----a-w- c:\windows\system32\tabctl32.ocx 2011-11-10 11:16 . 1999-05-07 11:24 438800 ----a-w- c:\windows\system32\mshflxgd.ocx 2011-11-10 11:16 . 1999-05-07 11:24 244232 ----a-w- c:\windows\system32\msflxgrd.ocx 2011-11-10 11:16 . 1998-06-24 09:57 67376 ----a-w- c:\windows\system32\sysinfo.ocx 2011-11-10 11:16 . 1999-05-07 11:24 262152 ----a-w- c:\windows\system32\msdatgrd.ocx 2011-11-10 11:16 . 2000-05-22 15:58 203976 ----a-w- c:\windows\system32\richtx32.ocx 2011-11-10 11:16 . 1998-06-26 19:22 94744 ----a-w- c:\windows\system32\grid32.ocx 2011-11-10 11:16 . 1998-06-18 04:49 153600 ----a-w- c:\windows\system32\tlbinf32.dll 2011-11-10 11:16 . 1999-04-29 11:04 1355776 ----a-w- c:\windows\system32\msvbvm50.dll 2011-11-10 11:16 . 1995-05-19 07:15 133904 ----a-w- c:\windows\system32\mfcans32.dll 2011-11-10 11:15 . 2011-11-10 11:16 -------- d-----w- c:\program files\SAP . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-11-23 15:25 . 2011-11-23 15:25 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll 2010-07-07 11:14 . 2010-07-07 11:14 119808 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NSUFloatingUI"="c:\program files\Sony\Network Utility\LANUtil.exe" [2008-12-21 274432] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-21 1233920] "Switcher"="c:\program files\Switcher\Switcher.exe" [2007-10-28 425984] "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240] "HW_OPENEYE_OUC_T-Mobile Internet Manager"="c:\program files\T-Mobile\T-Mobile Internet Manager\UpdateDog\ouc.exe" [2009-12-31 110592] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-01-06 6703648] "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-03-10 835584] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-12-03 35184] "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-05 136600] "ISBMgr.exe"="c:\program files\Sony\ISB Utility\ISBMgr.exe" [2008-12-18 317288] "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440] "Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2010-07-07 30192] "DataCardMonitor"="c:\program files\T-Mobile\T-Mobile Internet Manager\DataCardMonitor.exe" [2011-11-17 253952] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-10-19 258512] "Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-08-31 449608] "Malwarebytes' Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2011-08-31 1047208] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon] 2009-01-19 10:49 98304 ----a-w- c:\windows\System32\VESWinlogon.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=c:\progra~1\Google\GOOGLE~1\GoogleDesktopNetwork3.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "aux"=wdmaud.drv . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DocCreatorClient] 2009-11-24 09:56 292248 ----a-w- c:\program files\Global Graphics\gDoc\DocCreatorClient.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MarketingTools] 2009-05-22 12:25 26112 ----a-w- c:\program files\sony\Marketing Tools\MarketingTools.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent] 2011-07-11 21:47 74752 ----a-w- c:\program files\Winamp\winampa.exe . R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R3 DCMessages;DCMessages;c:\windows\System32\DCMessages.exe [2009-11-24 99720] R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\DRIVERS\ewusbnet.sys [2009-10-20 112640] R3 GoogleDesktopManager-051210-111108;Google Desktop Manager 5.9.1005.12335;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2010-07-07 30192] R3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys [2009-10-12 101120] R3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [x] R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000] R3 SOHCImp;VAIO Media plus Content Importer;c:\program files\Common Files\Sony Shared\SOHLib\SOHCImp.exe [2009-01-20 120104] R3 SOHDBSvr;VAIO Media plus Database Manager;c:\program files\Common Files\Sony Shared\SOHLib\SOHDBSvr.exe [2009-01-20 70952] R3 SOHDms;VAIO Media plus Digital Media Server;c:\program files\Common Files\Sony Shared\SOHLib\SOHDms.exe [2009-01-20 390440] R3 SOHDs;VAIO Media plus Device Searcher;c:\program files\Common Files\Sony Shared\SOHLib\SOHDs.exe [2009-01-20 75048] R3 SOHPlMgr;VAIO Media plus Playlist Manager;c:\program files\Common Files\Sony Shared\SOHLib\SOHPlMgr.exe [2009-01-20 91432] R3 VcmIAlzMgr;VAIO Content Metadata Intelligent Analyzing Manager;c:\program files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe [2009-01-19 394536] R3 VcmXmlIfHelper;VAIO Content Metadata XML Interface;c:\program files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper.exe [2009-01-16 83240] R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504] R3 WSDPrintDevice;WSD-Druckunterstützung durch UMB;c:\windows\system32\DRIVERS\WSDPrint.sys [2008-01-21 16896] R4 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [2009-08-16 222968] R4 uCamMonitor;CamMonitor;c:\program files\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe [2008-09-18 104960] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2011-10-19 36000] S2 AntiVirSchedulerService;Avira Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-10-19 86224] S2 cvhsvc;Client Virtualization Handler;c:\program files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2010-10-20 821664] S2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [2011-08-31 366152] S2 NSUService;NSUService;c:\program files\sony\Network Utility\NSUService.exe [2008-12-21 303104] S2 regi;regi;c:\windows\system32\drivers\regi.sys [2007-04-17 11032] S2 sftlist;Application Virtualization Client;c:\program files\Microsoft Application Virtualization Client\sftlist.exe [2010-09-14 508264] S2 VAIO Power Management;VAIO Power Management;c:\program files\Sony\VAIO Power Management\SPMService.exe [2008-12-19 415592] S2 VCFw;VAIO Content Folder Watcher;c:\program files\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe [2009-01-14 5184872] S3 ArcSoftKsUFilter;ArcSoft Magic-I Visual Effect;c:\windows\system32\DRIVERS\ArcSoftKsUFilter.sys [2008-04-24 17920] S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2011-08-31 22216] S3 SFEP;Sony Firmware Extension Parser;c:\windows\system32\DRIVERS\SFEP.sys [2008-11-19 9344] S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [2010-09-14 577384] S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [2010-09-14 194408] S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [2010-09-14 21864] S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [2010-09-14 19304] S3 sftvsa;Application Virtualization Service Agent;c:\program files\Microsoft Application Virtualization Client\sftvsa.exe [2010-09-14 219496] . . --- Andere Dienste/Treiber im Speicher --- . *Deregistered* - BMLoad . Inhalt des "geplante Tasks" Ordners . 2011-11-24 c:\windows\Tasks\User_Feed_Synchronization-{80F93F21-F4C3-4009-A3A0-903D5D0B5F68}.job - c:\windows\system32\msfeedssync.exe [2011-11-24 04:47] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ mStart Page = hxxp://www.google.com/ig/redirectdomain?brand=SNYT&bmod=SNYT uSearchURL,(Default) = hxxp://www.google.com/search/?q=%s IE: Free YouTube to MP3 Converter - c:\users\Alina\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000 IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.2.1 FF - ProfilePath - c:\users\Alina\AppData\Roaming\Mozilla\Firefox\Profiles\tfpkrk08.default\ FF - prefs.js: browser.search.defaulturl - hxxp://plasmoo.com/result.htm?SearchMashine=true&q={searchTerms} FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/ FF - prefs.js: keyword.URL - hxxp://plasmoo.com/result.htm?q= FF - prefs.js: network.proxy.http - 127.0.0.1 FF - prefs.js: network.proxy.http_port - 61455 FF - prefs.js: network.proxy.type - 0 . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover Rootkit scan 2011-11-24 18:34 Windows 6.0.6001 Service Pack 1 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . HKLM\Software\Microsoft\Windows\CurrentVersion\Run DataCardMonitor = c:\program files\T-Mobile\T-Mobile Internet Manager\DataCardMonitor.exe?mp?CE\Co)??#t?????*???*?/??$}???(?2?????????????????????W??]{????:*???*?am Files\T-Mobile\T-Mobile Internet Manager\????c:\users????v???c:\Program Files\T-Mobile\T-Mobile Internet Mana . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 "MSCurrentCountry"=dword:00000042 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files\Avira\AntiVir Desktop\avguard.exe c:\program files\Avira\AntiVir Desktop\avshadow.exe c:\windows\system32\Ati2evxx.exe c:\windows\system32\Ati2evxx.exe c:\windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe c:\program files\Common Files\InterVideo\RegMgr\iviRegMgr.exe c:\program files\sony\VAIO Event Service\VESMgr.exe c:\windows\system32\DllHost.exe c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe c:\windows\system32\WUDFHost.exe c:\program files\sony\VAIO Event Service\VESMgrSub.exe c:\windows\system32\DllHost.exe c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe c:\program files\Sony\VAIO Power Management\SPMgr.exe c:\windows\system32\conime.exe c:\program files\Sony\VAIO Update 4\VAIOUpdt.exe c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe c:\program files\Windows Media Player\wmpnetwk.exe . ************************************************************************** . Zeit der Fertigstellung: 2011-11-24 18:37:56 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2011-11-24 17:37 ComboFix2.txt 2011-11-24 13:00 . Vor Suchlauf: 13 Verzeichnis(se), 209.718.493.184 Bytes frei Nach Suchlauf: 13 Verzeichnis(se), 209.584.328.704 Bytes frei . - - End Of File - - B2C27F9E69514CFB45042A0CE02E9354 |
24.11.2011, 19:01 | #12 |
/// Malware-holic | lvvm.exe und div. andere Trojaner legen Laptop lahm ok nen zwischenstand bitte, wie läuft das system, welche probleme gibts noch
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.11.2011, 19:08 | #13 |
| lvvm.exe und div. andere Trojaner legen Laptop lahm So, ich seh keine Verdächtigen Tasks mehr. Ich konnte Avira updaten und würde jetzt mal die Windowsupdates fahren. Mir scheint er zwar noch etwas langsam aber ich weiss auch nicht wie der vorher lief. |
24.11.2011, 19:43 | #14 |
/// Malware-holic | lvvm.exe und div. andere Trojaner legen Laptop lahm jo wir sind ja noch nicht durch. download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan lösche niths, nur log posten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.11.2011, 19:54 | #15 | |
| lvvm.exe und div. andere Trojaner legen Laptop lahm Bitte schön TDSSKILLER Log Zitat:
|
Themen zu lvvm.exe und div. andere Trojaner legen Laptop lahm |
antivirenprogramm, avira, einfach, festgestellt, freundin, gmer, installation, internet, keine verbindung, keine verbindung mit dem internet, lahm, langsam, laptop, lvvm.exe, neu, neustarten, plötzlich, programm, proxy, trojaner, update, updates, verbindung, vista, win, win vista, windows, windows updates |