![]() |
|
Log-Analyse und Auswertung: Malwarebytes findet Spyware.Passwords / 2 infizierte RegistrierungsschlüsselWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Malwarebytes findet Spyware.Passwords / 2 infizierte Registrierungsschlüssel Hallo, bei einem Malwarebytes-Quickscan wurden zwei mit Spyware.Passwords infizierte Registrierungsschlüssel gefunden und laut Programm "erfolgreich gelöscht". Den Scan habe ich im Administrator-Konto ausgeführt, normalerweise arbeite ich mit einem (eingeschränkten) Nutzerkonto. Der Rechner hat(te) nach meinem Verständnis keine Ausfallerscheinungen. MS Outlook stürzt häufiger ab (1...3x am Tag), aber ich nutze eine ziemlich alte Version und die Mailbox hat immer so 1.5 GB Größe. Ich kann damit nicht viel anfangen. Ist der Rechner nun infiziert oder sauber? Gibt es weiteren Handlungsbedarf oder ist alles in Ordnung? Was könnte "Spyware.Passwords" gemacht haben? Der Rechner wird privat und beruflich genutzt (meine Frau und ich sind selbständig). Hier das Log des Quickscans: Code:
ATTFilter Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.22.01 Windows XP Service Pack 3 x86 NTFS Internet Explorer 7.0.5730.11 Administrator :: *** [Administrator] 22.02.2012 10:10:10 mbam-log-2012-02-22 (10-10-10).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 202973 Laufzeit: 2 Minute(n), 54 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00009E9F-DDD7-AA59-AA7D-AA4B7D6BE000} (Spyware.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00009E9F-DDD7-AA59-AA7D-AA4B7D6BE000} (Spyware.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Anschließend habe ich versucht, die Checkliste abzuarbeiten: Ergebnis von MsInfo32: Code:
ATTFilter Betriebssystemname Microsoft Windows XP Professional Version 5.1.2600 Service Pack 3 Build 2600 Betriebssystemhersteller Microsoft Corporation Systemname *** Systemhersteller INTEL_ Systemmodell DQ965GF_ Systemtyp X86-basierter PC Prozessor x86 Family 6 Model 15 Stepping 2 GenuineIntel ~1864 Mhz BIOS-Version/-Datum Intel Corp. CO96510J.86A.4462.2006.0804.2059, 04.08.2006 SMBIOS-Version 2.4 Windows-Verzeichnis C:\WINDOWS Systemverzeichnis C:\WINDOWS\system32 Startgerät \Device\HarddiskVolume1 Gebietsschema Deutschland Hardwareabstraktionsebene Version = "5.1.2600.5512 (xpsp.080413-2111)" Benutzername ***\Administrator Zeitzone Westeuropäische Normalzeit Gesamter realer Speicher 3.072,00 MB Verfügbarer realer Speicher 1,97 GB Gesamter virtueller Speicher 2,00 GB Verfügbarer virtueller Speicher 1,96 GB Größe der Auslagerungsdatei 4,28 GB Auslagerungsdatei C:\pagefile.sys Code:
ATTFilter . DDS (Ver_2011-08-26.01) - NTFSx86 Internet Explorer: 7.0.5730.11 BrowserJavaVersion: 1.6.0_29 Run by Administrator at 11:03:08 on 2012-02-22 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.3046.2013 [GMT 1:00] . AV: G DATA AntiVirus *Enabled/Updated* {71310606-6F3B-49F2-9A81-8315AA75FBB3} . ============== Running Processes =============== . C:\WINDOWS\system32\svchost -k DcomLaunch svchost.exe C:\WINDOWS\System32\svchost.exe -k netsvcs svchost.exe svchost.exe C:\WINDOWS\system32\spoolsv.exe svchost.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe C:\Programme\GDATA-AntiVirus_2009\AVK\AVKService.exe C:\Programme\GDATA-AntiVirus_2009\AVK\AVKWCtl.exe C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE C:\Programme\Wave Systems Corp\Common\DataServer.exe C:\PROGRA~1\WinTV\TVServer\HAUPPA~1.EXE C:\Programme\Intel Desktop Utilities\iduServ.exe C:\WINDOWS\system32\inetsrv\inetinfo.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\KONICA MINOLTA\PageScope Enterprise Suite\bin\Release\PSESCoreScheduler.exe C:\Programme\Intel\AMT\LMS.exe C:\Programme\CDBurnerXP_4.3.2.2212\NMSAccessU.exe C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe C:\WINDOWS\system32\svchost.exe -k imgsvc C:\Programme\NTRU Cryptosystems\NTRU Hybrid TSS v1.05\bin\tcsd_win32.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\Programme\QuickTime\qttask.exe C:\Programme\ScanSoft\OmniPageSE4\OpwareSE4.exe C:\WINDOWS\system32\spool\drivers\w32x86\3\WrtMon.exe C:\Programme\GDATA-AntiVirus_2009\AVKTray\AVKTray.exe C:\Programme\Intel Desktop Utilities\ipTray.exe C:\WINDOWS\system32\spool\drivers\w32x86\3\WrtProc.exe C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe C:\Programme\ScanSoft\PaperPort\pptd40nt.exe C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\agent.exe C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Nikon\NkView6\NkvMon.exe C:\WINDOWS\System32\svchost.exe -k HTTPFilter C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Administrator\Desktop\Defogger.exe . ============== Pseudo HJT Report =============== . BHO: G DATA WebFilter: {0124123d-61b4-456f-af86-78c53a0790c5} - c:\programme\gdata-antivirus_2009\webfilter\AVKWebIE.dll BHO: Adobe PDF Reader Link Helper: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\programme\adobe\acrobat 7.0\activex\AcroIEHelper.dll BHO: RealPlayer Download and Record Plugin for Internet Explorer: {3049c3e9-b461-4bc5-8870-4c09146192ca} - c:\programme\real\realplayer\rpbrowserrecordplugin.dll BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\programme\java\jre6\bin\jp2ssv.dll BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\programme\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll TB: G DATA WebFilter: {0124123d-61b4-456f-af86-78c53a0790c5} - c:\programme\gdata-antivirus_2009\webfilter\AVKWebIE.dll TB: Recorder Toolbar: {120a8821-2bee-4c29-bcda-62c577781992} - c:\programme\mp3 recorder for youtube\IEPlugin.dll uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe mRun: [IgfxTray] c:\windows\system32\igfxtray.exe mRun: [HotKeysCmds] c:\windows\system32\hkcmd.exe mRun: [Persistence] c:\windows\system32\igfxpers.exe mRun: [SigmatelSysTrayApp] sttray.exe mRun: [IntelAudioStudio] "c:\programme\intel audio studio\IntelAudioStudio.exe" BOOT mRun: [NWEReboot] mRun: [QuickTime Task] "c:\programme\quicktime\qttask.exe" -atboottime mRun: [CanonSolutionMenu] c:\programme\canon\solutionmenu\CNSLMAIN.exe /logon mRun: [SSBkgdUpdate] "c:\programme\gemeinsame dateien\scansoft shared\ssbkgdupdate\SSBkgdupdate.exe" -Embedding -boot mRun: [OpwareSE4] "c:\programme\scansoft\omnipagese4\OpwareSE4.exe" mRun: [WrtMon.exe] c:\windows\system32\spool\drivers\w32x86\3\WrtMon.exe mRun: [G DATA AntiVirus Trayapplication] c:\programme\gdata-antivirus_2009\avktray\AVKTray.exe mRun: [ipTray.exe] "c:\programme\intel desktop utilities\ipTray.exe" mRun: [ISUSPM] "c:\programme\gemeinsame dateien\installshield\updateservice\ISUSPM.exe" -scheduler mRun: [PaperPort PTD] "c:\programme\scansoft\paperport\pptd40nt.exe" mRun: [IndexSearch] "c:\programme\scansoft\paperport\IndexSearch.exe" mRun: [PPort11reminder] "c:\programme\scansoft\paperport\ereg\ereg.exe" -r "c:\dokumente und einstellungen\all users\anwendungsdaten\scansoft\paperport\11\config\ereg\Ereg.ini" mRun: [SunJavaUpdateSched] "c:\programme\gemeinsame dateien\java\java update\jusched.exe" dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\adober~1.lnk - c:\programme\adobe\acrobat 7.0\reader\reader_sl.exe StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\autost~1.lnk - c:\programme\wintv\Ir.exe StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\epsons~1.lnk - c:\windows\system32\spool\drivers\w32x86\3\E_SRCV03.EXE StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\micros~1.lnk - c:\programme\microsoft office\office\OSA9.EXE StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\nkvmon~1.lnk - c:\programme\nikon\nkview6\NkvMon.exe IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\programme\messenger\msmsgs.exe DPF: {1F831FA3-42FC-11D4-95A6-0080AD30DCE1} - hxxp://pointa.autodesk.com/portal/lang/deu/InstFred.Ocx DPF: {737D14F8-4090-11D4-AE0E-0010830243BD} - hxxp://pointa.autodesk.com/portal/lang/neutral/SysVerChk.ocx DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} - file:///C:/Programme/Autodesk%20Map%206/AcDcToday.ocx DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab DPF: {AE563724-B4F5-11D4-A415-00108302FDFD} - hxxp://pointa.autodesk.com/portal/lang/deu/InstBanr.Ocx DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab DPF: {F281A59C-7B65-11D3-8617-0010830243BD} - file:///C:/Programme/Autodesk%20Map%206/AcPreview.ocx TCP: DhcpNameServer = 192.168.254.1 TCP: Interfaces\{83ECF093-BC26-4260-8882-C59F8112C65D} : DhcpNameServer = 192.168.254.1 Notify: igfxcui - igfxdev.dll SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll SEH: RadioRipper.ShellExecuteHook: {93f261fc-7dce-4268-9edb-4c94f8afb899} - mscoree.dll LSA: Authentication Packages = msv1_0 relog_ap . ================= FIREFOX =================== . FF - ProfilePath - c:\dokumente und einstellungen\administrator\anwendungsdaten\mozilla\firefox\profiles\h249qpx8.default\ FF - plugin: c:\programme\google\google earth\plugin\npgeplugin.dll FF - plugin: c:\programme\google\update\1.3.21.99\npGoogleUpdate3.dll FF - plugin: c:\programme\java\jre6\bin\new_plugin\npdeployJava1.dll FF - plugin: c:\programme\mozilla firefox\plugins\npdeployJava1.dll . ============= SERVICES / DRIVERS =============== . R0 stmtpm;STM TPM Service;c:\windows\system32\drivers\stm_tpm.sys [2007-3-26 21504] R1 GRD;G DATA Rootkit Detector Driver;c:\windows\system32\drivers\GRD.sys [2009-1-11 68424] R2 AVKProxy;G DATA AntiVirus Proxy;c:\programme\gemeinsame dateien\g data\avkproxy\AVKProxy.exe [2008-8-19 1089608] R2 AVKService;G DATA Scheduler;c:\programme\gdata-antivirus_2009\avk\AVKService.exe [2008-8-19 386120] R2 AVKWCtl;AntiVirus Wächter;c:\programme\gdata-antivirus_2009\avk\AVKWCtl.exe [2008-8-14 1185496] R2 cpuz132;cpuz132;c:\windows\system32\drivers\cpuz132_x32.sys [2010-10-28 12672] R2 GDTdiInterceptor;GDTdiInterceptor;c:\windows\system32\drivers\GDTdiIcpt.sys [2009-1-5 51016] R2 HauppaugeTVServer;HauppaugeTVServer;c:\progra~1\wintv\tvserver\HAUPPA~1.EXE [2010-1-21 434176] R2 IduService;Intel(R) Desktop Utilities Service;c:\programme\intel desktop utilities\iduServ.exe [2009-1-22 124928] R2 KONICA MINOLTA PageScope Enterprise Suite Service;KONICA MINOLTA PageScope Enterprise Suite Service;c:\programme\konica minolta\pagescope enterprise suite\bin\release\PSESCoreScheduler.exe [2008-9-24 57344] R2 NPF_devolo;NetGroup Packet Filter Driver (devolo);c:\windows\system32\drivers\npf_devolo.sys [2007-2-7 35840] R3 GDMnIcpt;GDMnIcpt;c:\windows\system32\drivers\MiniIcpt.sys [2007-4-4 48712] R3 HookCentre;HookCentre;c:\windows\system32\drivers\HookCentre.sys [2009-1-5 32328] S2 BulkUsb;Plustek USB Scanner;c:\windows\system32\drivers\usbscan.sys [2007-12-4 15104] S2 gupdate;Google Update Service (gupdate);c:\programme\google\update\GoogleUpdate.exe [2011-1-31 136176] S2 SCANDEV;SCANDEV;c:\windows\system32\drivers\Scandev.SYS [2007-12-4 134284] S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\google\update\GoogleUpdate.exe [2011-1-31 136176] S3 hcw95bda;Hauppauge MOD7700 Tuner Driver;c:\windows\system32\drivers\hcw95bda.sys [2010-1-21 572416] S3 hcw95rc;Hauppauge MOD7700 IR Driver;c:\windows\system32\drivers\hcw95rc.sys [2010-1-21 15616] S3 SandraAgentSrv;SiSoftware Deployment Agent Service;c:\programme\sandra lite 2010c_systemanalyse\RpcAgentSrv.exe [2010-2-8 93336] S3 usb2vcom;USB to Serial Bridge Controller;c:\windows\system32\drivers\usb2vcom.sys [2008-2-6 28928] . =============== File Associations =============== . .scr=AutoCADScriptFile . =============== Created Last 30 ================ . 2012-02-22 09:09:29 -------- d-----w- c:\dokumente und einstellungen\administrator\anwendungsdaten\Malwarebytes 2012-02-22 08:54:18 -------- d-----w- c:\dokumente und einstellungen\all users\anwendungsdaten\Malwarebytes 2012-02-22 08:54:17 20464 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-02-22 08:54:17 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2012-02-15 08:37:22 3072 -c----w- c:\windows\system32\dllcache\iacenc.dll 2012-02-15 08:37:22 3072 ------w- c:\windows\system32\iacenc.dll 2012-02-06 11:03:26 1409 ----a-w- c:\windows\QTFont.for . ==================== Find3M ==================== . 2012-02-21 09:51:10 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-01-12 17:20:28 1860096 ----a-w- c:\windows\system32\win32k.sys 2011-12-19 08:08:30 832512 ----a-w- c:\windows\system32\wininet.dll 2011-12-19 08:08:30 1830912 ----a-w- c:\windows\system32\inetcpl.cpl 2011-12-19 08:08:29 78336 ----a-w- c:\windows\system32\ieencode.dll 2011-12-19 08:08:28 17408 ------w- c:\windows\system32\corpol.dll 2011-11-25 21:57:03 293888 ----a-w- c:\windows\system32\winsrv.dll 1997-06-23 02:00:00 123664 --sha-w- c:\windows\system32\Msjint35.dll . ============= FINISH: 11:03:47,37 =============== Code:
ATTFilter . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2011-08-26.01) . Microsoft Windows XP Professional Boot Device: \Device\HarddiskVolume1 Install Date: 26.03.2007 21:40:19 System Uptime: 22.02.2012 08:48:33 (3 hours ago) . Motherboard: Intel Corporation | | DQ965GF Processor: Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz | | 1864/266mhz . ==== Disk Partitions ========================= . A: is Removable C: is FIXED (NTFS) - 59 GiB total, 34,615 GiB free. D: is FIXED (NTFS) - 128 GiB total, 106,014 GiB free. E: is CDROM () G: is Removable H: is Removable I: is Removable J: is Removable K: is Removable L: is Removable . ==== Disabled Device Manager Items ============= . ==== System Restore Points =================== . RP954: 19.11.2011 12:31:05 - Systemprüfpunkt RP955: 20.11.2011 13:00:43 - Systemprüfpunkt RP956: 21.11.2011 17:32:25 - Systemprüfpunkt RP957: 22.11.2011 17:38:09 - Systemprüfpunkt RP958: 25.11.2011 13:41:29 - Systemprüfpunkt RP959: 28.11.2011 16:00:36 - Systemprüfpunkt RP960: 30.11.2011 11:51:57 - Systemprüfpunkt RP961: 01.12.2011 14:20:20 - Systemprüfpunkt RP962: 02.12.2011 15:22:24 - Systemprüfpunkt RP963: 06.12.2011 13:35:19 - Systemprüfpunkt RP964: 07.12.2011 20:15:00 - Systemprüfpunkt RP965: 09.12.2011 13:33:30 - Systemprüfpunkt RP966: 12.12.2011 09:59:15 - Systemprüfpunkt RP967: 13.12.2011 11:06:08 - Systemprüfpunkt RP968: 14.12.2011 13:10:07 - Systemprüfpunkt RP969: 15.12.2011 13:54:07 - Systemprüfpunkt RP970: 15.12.2011 18:24:31 - Software Distribution Service 3.0 RP971: 19.12.2011 12:22:30 - Systemprüfpunkt RP972: 20.12.2011 12:56:25 - Systemprüfpunkt RP973: 22.12.2011 13:47:22 - Systemprüfpunkt RP974: 27.12.2011 14:15:29 - Systemprüfpunkt RP975: 10.01.2012 12:28:06 - Systemprüfpunkt RP976: 11.01.2012 13:46:07 - Systemprüfpunkt RP977: 11.01.2012 17:24:37 - Software Distribution Service 3.0 RP978: 12.01.2012 13:56:05 - Nicht signierter Druckertreiber Kyocera FS-1030D K installiert. RP979: 16.01.2012 11:12:17 - Systemprüfpunkt RP980: 17.01.2012 12:49:26 - Systemprüfpunkt RP981: 19.01.2012 11:28:53 - Systemprüfpunkt RP982: 20.01.2012 13:17:34 - Systemprüfpunkt RP983: 22.01.2012 11:26:52 - Systemprüfpunkt RP984: 23.01.2012 11:47:33 - Systemprüfpunkt RP985: 24.01.2012 12:30:27 - Systemprüfpunkt RP986: 25.01.2012 13:44:32 - Systemprüfpunkt RP987: 26.01.2012 17:51:51 - Software Distribution Service 3.0 RP988: 27.01.2012 18:32:58 - Systemprüfpunkt RP989: 02.02.2012 12:01:51 - Systemprüfpunkt RP990: 03.02.2012 13:16:32 - Systemprüfpunkt RP991: 06.02.2012 10:17:30 - Systemprüfpunkt RP992: 07.02.2012 10:23:31 - Systemprüfpunkt RP993: 08.02.2012 11:30:08 - Systemprüfpunkt RP994: 09.02.2012 12:49:42 - Systemprüfpunkt RP995: 10.02.2012 12:54:30 - Systemprüfpunkt RP996: 13.02.2012 09:38:47 - Systemprüfpunkt RP997: 14.02.2012 11:19:44 - Systemprüfpunkt RP998: 15.02.2012 09:40:21 - Software Distribution Service 3.0 RP999: 16.02.2012 10:42:03 - Systemprüfpunkt . ==== Installed Programs ====================== . A-Men Technologies USB-to-Serial Abakus Acronis*True*Image Adobe Flash Player 11 Plugin Adobe Reader 7.0.9 - Deutsch AnswerWorks Runtime Atomic PDF Password Recovery 1.90 Audiograbber 1.83 SE Audiograbber MP3-Plugin Autodesk Map 6 AVM FRITZ! AVM FRITZ! LAN Assistent AVM ISDN TAPI Services for CAPI AVS DVD Player version 2.4 BadCopy Pro BDE BrettspielWelt BUILDUP HOAI Schnellrechner C-Dilla Licence Management System Camedia Master 4.3 Canon MP Navigator EX 1.0 Canon Utilities Solution Menu CanoScan LiDE 90 CCleaner CDBurnerXP Compatibility Pack für 2007 Office System CPUID CPU-Z 1.53.1 devolo dLAN-Konfigurationsassistent devolo Informer DWG TrueView 2009 EMBASSY Security Center Exifer Foxit PDF Editor Free Video to Mp3 Converter version 3.2 G DATA AntiVirus GEAR 32bit Driver Installer Google Earth Plug-in Google Update Helper Google Video Uploader GPL Ghostscript 9.00 GSM SIM Utility 9.0 Hauppauge WinTV 7 Hauppauge WinTV Infrared Remote High Definition Audio Driver Package - KB888111 HijackThis 2.0.2 HOAI-Digital 2.0.0 HOAI-Honorarrechner 3.0.4 HOAI Rechner Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2158563) Hotfix für Windows XP (KB2443685) Hotfix für Windows XP (KB2570791) Hotfix für Windows XP (KB2633952) Hotfix für Windows XP (KB952287) Hotfix für Windows XP (KB961118) Hotfix für Windows XP (KB970653-v3) Hotfix für Windows XP (KB976098-v2) Hotfix für Windows XP (KB979306) Hotfix für Windows XP (KB981793) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) Hotfix for Windows Media Format 11 SDK (KB929399) Hotfix for Windows XP (KB954550-v5) Hotfix for Windows XP (KB976002-v5) Huge Pine USB to UART Driver Intel Audio Studio 2.0 Intel(R) Active Management Technology LMS Service and SOL Driver Intel(R) Desktop Utilities Intel(R) Graphics Media Accelerator Driver Intel(R) Management Engine Interface Intel(R) PRO Network Connections IrfanView (remove only) Java Auto Updater Java(TM) 6 Update 2 Java(TM) 6 Update 29 Java(TM) 6 Update 3 KONICA MINOLTA magicolor 4690MF KONICA MINOLTA magicolor 4690MF LSU KONICA MINOLTA magicolor 4690MF Scanner KONICA MINOLTA mc4690MF (FAX) KONICA MINOLTA PageScope Net Care Device Manager KONICA MINOLTA PageScope Network Setup LinkMagic for magicolor 4690MF magicolor 4690MF Device Plug-in for Enterprise Suite Malwarebytes Anti-Malware Version 1.60.1.1000 Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 German Language Pack Microsoft .NET Framework 1.1 Security Update (KB2656353) Microsoft .NET Framework 1.1 Security Update (KB979906) Microsoft .NET Framework 2.0 Language Pack - DEU Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 3.0 German Language Pack Microsoft .NET Framework 3.0 Service Pack 2 Microsoft .NET Framework 3.5 SP1 Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office 2000 SR-1 Small Business Microsoft Office 97, Professional Edition Microsoft SQL Server 2005 Microsoft SQL Server 2005 Express Edition (SQLEXPRESS) Microsoft SQL Server Native Client Microsoft SQL Server VSS Writer Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 Redistributable Mozilla Firefox 10.0.2 (x86 de) MP3 Recorder for YouTube MSXML 4.0 SP2 (KB927978) MSXML 4.0 SP2 (KB936181) MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 (KB973688) MSXML 4.0 SP2 Parser and SDK MSXML 6 Service Pack 2 (KB954459) My Video Downloader v3.0.1.0 Nero 7 Essentials Nikon View 6 nLite 1.4.9.1 NTRU Hybrid TSS v1.05 ObjectDBX Classes Object Enabler OLYMPUS CAMEDIA Master 4.3 Opera 9.20 ORCA AVA Paint.NET v3.5.8 PaperPort Image Printer PC Inspector smart recovery PDF Blender PDFCreator PDFzuWord Professional Presto! PageManager 7.15.16 QuickTime RealPlayer S-HOAI 7.0 Prüfmodul Installation S-HOAI 9.0 Kompakt Installation ScanSoft OmniPage SE 4 ScanSoft PaperPort 11 Security Update for Microsoft .NET Framework 3.5 SP1 (KB2657424) Server for PageScope Enterprise Suite Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 7 (KB2183461) Sicherheitsupdate für Windows Internet Explorer 7 (KB2360131) Sicherheitsupdate für Windows Internet Explorer 7 (KB2416400) Sicherheitsupdate für Windows Internet Explorer 7 (KB2482017) Sicherheitsupdate für Windows Internet Explorer 7 (KB2497640) Sicherheitsupdate für Windows Internet Explorer 7 (KB2530548) Sicherheitsupdate für Windows Internet Explorer 7 (KB2544521) Sicherheitsupdate für Windows Internet Explorer 7 (KB2559049) Sicherheitsupdate für Windows Internet Explorer 7 (KB2586448) Sicherheitsupdate für Windows Internet Explorer 7 (KB2618444) Sicherheitsupdate für Windows Internet Explorer 7 (KB2647516) Sicherheitsupdate für Windows Internet Explorer 7 (KB928090) Sicherheitsupdate für Windows Internet Explorer 7 (KB929969) Sicherheitsupdate für Windows Internet Explorer 7 (KB931768) Sicherheitsupdate für Windows Internet Explorer 7 (KB933566) Sicherheitsupdate für Windows Internet Explorer 7 (KB937143) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127) Sicherheitsupdate für Windows Internet Explorer 7 (KB939653) Sicherheitsupdate für Windows Internet Explorer 7 (KB942615) Sicherheitsupdate für Windows Internet Explorer 7 (KB944533) Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) Sicherheitsupdate für Windows Internet Explorer 7 (KB969897) Sicherheitsupdate für Windows Internet Explorer 7 (KB972260) Sicherheitsupdate für Windows Internet Explorer 7 (KB974455) Sicherheitsupdate für Windows Internet Explorer 7 (KB976325) Sicherheitsupdate für Windows Internet Explorer 7 (KB978207) Sicherheitsupdate für Windows Internet Explorer 7 (KB982381) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB911564) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB968816) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 11 (KB936782) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows Media Player 6.4 (KB925398) Sicherheitsupdate für Windows Media Player 9 (KB917734) Sicherheitsupdate für Windows XP (KB2079403) Sicherheitsupdate für Windows XP (KB2121546) Sicherheitsupdate für Windows XP (KB2124261) Sicherheitsupdate für Windows XP (KB2160329) Sicherheitsupdate für Windows XP (KB2229593) Sicherheitsupdate für Windows XP (KB2259922) Sicherheitsupdate für Windows XP (KB2279986) Sicherheitsupdate für Windows XP (KB2286198) Sicherheitsupdate für Windows XP (KB2290570) Sicherheitsupdate für Windows XP (KB2296011) Sicherheitsupdate für Windows XP (KB2296199) Sicherheitsupdate für Windows XP (KB2347290) Sicherheitsupdate für Windows XP (KB2360937) Sicherheitsupdate für Windows XP (KB2387149) Sicherheitsupdate für Windows XP (KB2393802) Sicherheitsupdate für Windows XP (KB2412687) Sicherheitsupdate für Windows XP (KB2419632) Sicherheitsupdate für Windows XP (KB2423089) Sicherheitsupdate für Windows XP (KB2436673) Sicherheitsupdate für Windows XP (KB2440591) Sicherheitsupdate für Windows XP (KB2443105) Sicherheitsupdate für Windows XP (KB2476490) Sicherheitsupdate für Windows XP (KB2476687) Sicherheitsupdate für Windows XP (KB2478960) Sicherheitsupdate für Windows XP (KB2478971) Sicherheitsupdate für Windows XP (KB2479628) Sicherheitsupdate für Windows XP (KB2479943) Sicherheitsupdate für Windows XP (KB2481109) Sicherheitsupdate für Windows XP (KB2483185) Sicherheitsupdate für Windows XP (KB2485376) Sicherheitsupdate für Windows XP (KB2485663) Sicherheitsupdate für Windows XP (KB2503658) Sicherheitsupdate für Windows XP (KB2503665) Sicherheitsupdate für Windows XP (KB2506212) Sicherheitsupdate für Windows XP (KB2506223) Sicherheitsupdate für Windows XP (KB2507618) Sicherheitsupdate für Windows XP (KB2507938) Sicherheitsupdate für Windows XP (KB2508272) Sicherheitsupdate für Windows XP (KB2508429) Sicherheitsupdate für Windows XP (KB2509553) Sicherheitsupdate für Windows XP (KB2510581) Sicherheitsupdate für Windows XP (KB2511455) Sicherheitsupdate für Windows XP (KB2524375) Sicherheitsupdate für Windows XP (KB2535512) Sicherheitsupdate für Windows XP (KB2536276-v2) Sicherheitsupdate für Windows XP (KB2536276) Sicherheitsupdate für Windows XP (KB2544893-v2) Sicherheitsupdate für Windows XP (KB2544893) Sicherheitsupdate für Windows XP (KB2555917) Sicherheitsupdate für Windows XP (KB2562937) Sicherheitsupdate für Windows XP (KB2566454) Sicherheitsupdate für Windows XP (KB2567053) Sicherheitsupdate für Windows XP (KB2567680) Sicherheitsupdate für Windows XP (KB2570222) Sicherheitsupdate für Windows XP (KB2570947) Sicherheitsupdate für Windows XP (KB2584146) Sicherheitsupdate für Windows XP (KB2585542) Sicherheitsupdate für Windows XP (KB2592799) Sicherheitsupdate für Windows XP (KB2598479) Sicherheitsupdate für Windows XP (KB2603381) Sicherheitsupdate für Windows XP (KB2618451) Sicherheitsupdate für Windows XP (KB2619339) Sicherheitsupdate für Windows XP (KB2620712) Sicherheitsupdate für Windows XP (KB2624667) Sicherheitsupdate für Windows XP (KB2631813) Sicherheitsupdate für Windows XP (KB2633171) Sicherheitsupdate für Windows XP (KB2639417) Sicherheitsupdate für Windows XP (KB2646524) Sicherheitsupdate für Windows XP (KB2660465) Sicherheitsupdate für Windows XP (KB2661637) Sicherheitsupdate für Windows XP (KB923561) Sicherheitsupdate für Windows XP (KB923689) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB938464-v2) Sicherheitsupdate für Windows XP (KB938464) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) Sicherheitsupdate für Windows XP (KB950762) Sicherheitsupdate für Windows XP (KB950974) Sicherheitsupdate für Windows XP (KB951066) Sicherheitsupdate für Windows XP (KB951376-v2) Sicherheitsupdate für Windows XP (KB951698) Sicherheitsupdate für Windows XP (KB951748) Sicherheitsupdate für Windows XP (KB952004) Sicherheitsupdate für Windows XP (KB952954) Sicherheitsupdate für Windows XP (KB953155) Sicherheitsupdate für Windows XP (KB954211) Sicherheitsupdate für Windows XP (KB954459) Sicherheitsupdate für Windows XP (KB954600) Sicherheitsupdate für Windows XP (KB955069) Sicherheitsupdate für Windows XP (KB956391) Sicherheitsupdate für Windows XP (KB956572) Sicherheitsupdate für Windows XP (KB956744) Sicherheitsupdate für Windows XP (KB956802) Sicherheitsupdate für Windows XP (KB956803) Sicherheitsupdate für Windows XP (KB956841) Sicherheitsupdate für Windows XP (KB956844) Sicherheitsupdate für Windows XP (KB957095) Sicherheitsupdate für Windows XP (KB957097) Sicherheitsupdate für Windows XP (KB958644) Sicherheitsupdate für Windows XP (KB958687) Sicherheitsupdate für Windows XP (KB958690) Sicherheitsupdate für Windows XP (KB958869) Sicherheitsupdate für Windows XP (KB959426) Sicherheitsupdate für Windows XP (KB960225) Sicherheitsupdate für Windows XP (KB960715) Sicherheitsupdate für Windows XP (KB960803) Sicherheitsupdate für Windows XP (KB960859) Sicherheitsupdate für Windows XP (KB961371) Sicherheitsupdate für Windows XP (KB961373) Sicherheitsupdate für Windows XP (KB961501) Sicherheitsupdate für Windows XP (KB968537) Sicherheitsupdate für Windows XP (KB969059) Sicherheitsupdate für Windows XP (KB969898) Sicherheitsupdate für Windows XP (KB969947) Sicherheitsupdate für Windows XP (KB970238) Sicherheitsupdate für Windows XP (KB970430) Sicherheitsupdate für Windows XP (KB970483) Sicherheitsupdate für Windows XP (KB971468) Sicherheitsupdate für Windows XP (KB971486) Sicherheitsupdate für Windows XP (KB971557) Sicherheitsupdate für Windows XP (KB971633) Sicherheitsupdate für Windows XP (KB971657) Sicherheitsupdate für Windows XP (KB971961) Sicherheitsupdate für Windows XP (KB972270) Sicherheitsupdate für Windows XP (KB973346) Sicherheitsupdate für Windows XP (KB973354) Sicherheitsupdate für Windows XP (KB973507) Sicherheitsupdate für Windows XP (KB973525) Sicherheitsupdate für Windows XP (KB973869) Sicherheitsupdate für Windows XP (KB973904) Sicherheitsupdate für Windows XP (KB974112) Sicherheitsupdate für Windows XP (KB974318) Sicherheitsupdate für Windows XP (KB974392) Sicherheitsupdate für Windows XP (KB974571) Sicherheitsupdate für Windows XP (KB975025) Sicherheitsupdate für Windows XP (KB975467) Sicherheitsupdate für Windows XP (KB975560) Sicherheitsupdate für Windows XP (KB975561) Sicherheitsupdate für Windows XP (KB975562) Sicherheitsupdate für Windows XP (KB975713) Sicherheitsupdate für Windows XP (KB976323) Sicherheitsupdate für Windows XP (KB977165) Sicherheitsupdate für Windows XP (KB977816) Sicherheitsupdate für Windows XP (KB977914) Sicherheitsupdate für Windows XP (KB978037) Sicherheitsupdate für Windows XP (KB978251) Sicherheitsupdate für Windows XP (KB978262) Sicherheitsupdate für Windows XP (KB978338) Sicherheitsupdate für Windows XP (KB978542) Sicherheitsupdate für Windows XP (KB978601) Sicherheitsupdate für Windows XP (KB978706) Sicherheitsupdate für Windows XP (KB979309) Sicherheitsupdate für Windows XP (KB979482) Sicherheitsupdate für Windows XP (KB979559) Sicherheitsupdate für Windows XP (KB979683) Sicherheitsupdate für Windows XP (KB979687) Sicherheitsupdate für Windows XP (KB980195) Sicherheitsupdate für Windows XP (KB980218) Sicherheitsupdate für Windows XP (KB980232) Sicherheitsupdate für Windows XP (KB980436) Sicherheitsupdate für Windows XP (KB981322) Sicherheitsupdate für Windows XP (KB981349) Sicherheitsupdate für Windows XP (KB981852) Sicherheitsupdate für Windows XP (KB981957) Sicherheitsupdate für Windows XP (KB981997) Sicherheitsupdate für Windows XP (KB982132) Sicherheitsupdate für Windows XP (KB982214) Sicherheitsupdate für Windows XP (KB982665) Sicherheitsupdate für Windows XP (KB982802) SigmaTel Audio SiSoftware Sandra Lite 2010c SpeedFan (remove only) STMicroelectronics TPM Software Package Tools für Microsoft SQL Server 2005 Express Edition Uninstall 1.0.0.1 Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) Update für Windows Internet Explorer 7 (KB976749) Update für Windows Internet Explorer 7 (KB980182) Update für Windows XP (KB2141007) Update für Windows XP (KB2345886) Update für Windows XP (KB2467659) Update für Windows XP (KB2541763) Update für Windows XP (KB2607712) Update für Windows XP (KB2616676) Update für Windows XP (KB2641690) Update für Windows XP (KB951978) Update für Windows XP (KB955759) Update für Windows XP (KB955839) Update für Windows XP (KB967715) Update für Windows XP (KB968389) Update für Windows XP (KB971029) Update für Windows XP (KB971737) Update für Windows XP (KB973687) Update für Windows XP (KB973815) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) VLC media player 1.1.11 Volo View Express WebFldrs XP Wichtiges Update für Windows Media Player 11 (KB959772) Windows Communication Foundation Language Pack - DEU Windows Genuine Advantage Notifications (KB905474) Windows Imaging Component Windows Internet Explorer 7 Windows Media Format 11 runtime Windows Media Format SDK Hotfix - KB891122 Windows Media Player 11 Windows Presentation Foundation Windows Presentation Foundation Language Pack (DEU) Windows Workflow Foundation DE Language Pack Windows XP Service Pack 3 WinRAR WinRStO 2001 1.0.1 WinZip XML Paper Specification Shared Components Language Pack 1.0 XML Paper Specification Shared Components Pack 1.0 . ==== End Of File =========================== Code:
ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net Rootkit scan 2012-02-22 12:28:24 Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP4T0L0-b ST3200820AS rev.3.AAE Running: vnif51hs.exe; Driver: C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\pxtdypog.sys ---- System - GMER 1.0.15 ---- SSDT \??\C:\WINDOWS\system32\drivers\HookCentre.sys (Security Hook/G DATA Software AG) ZwClose [0xA90F93B0] SSDT \??\C:\WINDOWS\system32\drivers\HookCentre.sys (Security Hook/G DATA Software AG) ZwCreateKey [0xA90FA090] SSDT \??\C:\WINDOWS\system32\drivers\HookCentre.sys (Security Hook/G DATA Software AG) ZwDeleteKey [0xA90FA1B2] SSDT \??\C:\WINDOWS\system32\drivers\HookCentre.sys (Security Hook/G DATA Software AG) ZwDeleteValueKey [0xA90FA1D4] SSDT \??\C:\WINDOWS\system32\drivers\HookCentre.sys (Security Hook/G DATA Software AG) ZwOpenKey [0xA90FA118] SSDT \??\C:\WINDOWS\system32\drivers\HookCentre.sys (Security Hook/G DATA Software AG) ZwOpenProcess [0xA90F92D6] SSDT \??\C:\WINDOWS\system32\drivers\HookCentre.sys (Security Hook/G DATA Software AG) ZwSetValueKey [0xA90FA184] ---- Devices - GMER 1.0.15 ---- Device \Driver\Tcpip \Device\Ip GDTdiIcpt.sys (G DATA Software AG) Device \Driver\Tcpip \Device\Tcp GDTdiIcpt.sys (G DATA Software AG) AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume1 snapman.sys (Acronis Snapshot API/Acronis) AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume2 snapman.sys (Acronis Snapshot API/Acronis) Device \Driver\Tcpip \Device\Udp GDTdiIcpt.sys (G DATA Software AG) Device \Driver\Tcpip \Device\RawIp GDTdiIcpt.sys (G DATA Software AG) Device \Driver\Tcpip \Device\IPMULTICAST GDTdiIcpt.sys (G DATA Software AG) ---- EOF - GMER 1.0.15 ---- Grüßle, hfx Geändert von hfx (22.02.2012 um 13:33 Uhr) Grund: ergänzt. |
Themen zu Malwarebytes findet Spyware.Passwords / 2 infizierte Registrierungsschlüssel |
adobe, antivirus, browser, cdburnerxp, checkliste, converter, cpu-z, dateisystem, desktop, download, downloader, explorer, firefox, flash player, format, gmer.log, google, google earth, helper, heuristiks/extra, heuristiks/shuriken, infizierte, log, mozilla, mp3, pdf, plug-in, programm, programme, rootkit, security, security update, software, svchost, udp, windows internet |