Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.02.2012, 09:36   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt - Standard

TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt



Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!




Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.02.2012, 11:40   #17
Alliance
 
TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt - Standard

TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt



TDSS-Killer ist ebnfalls drüber mit drei gefundenen Bedrohungen. Könntest du bitte für mich als Laien einmal den Erkenntnisstand bisher zusammenfassen? Vorallem das Gefährdungspotential würde mich interessieren da die Funde in wie angedeutet üer 1 1/2 Jahre alten Ordnern lagen und Antivir sie erst heute erkannt hat....

Zitat:
11:35:58.0028 4196 TDSS rootkit removing tool 2.7.14.0 Feb 22 2012 16:54:49
11:35:58.0116 4196 ============================================================
11:35:58.0116 4196 Current date / time: 2012/02/27 11:35:58.0116
11:35:58.0116 4196 SystemInfo:
11:35:58.0116 4196
11:35:58.0116 4196 OS Version: 6.0.6002 ServicePack: 2.0
11:35:58.0116 4196 Product type: Workstation
11:35:58.0116 4196 ComputerName: JR-HOME
11:35:58.0116 4196 UserName: ~ Jonny ~
11:35:58.0116 4196 Windows directory: C:\Windows
11:35:58.0116 4196 System windows directory: C:\Windows
11:35:58.0116 4196 Processor architecture: Intel x86
11:35:58.0116 4196 Number of processors: 4
11:35:58.0116 4196 Page size: 0x1000
11:35:58.0116 4196 Boot type: Normal boot
11:35:58.0116 4196 ============================================================
11:35:59.0454 4196 Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
11:35:59.0484 4196 \Device\Harddisk0\DR0:
11:35:59.0484 4196 MBR used
11:35:59.0484 4196 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x37B8418F
11:35:59.0529 4196 \Device\Harddisk0\DR0\Partition1: MBR, Type 0xB, StartLBA 0x37B8420D, BlocksNum 0x2800A34
11:35:59.0564 4196 Initialize success
11:35:59.0564 4196 ============================================================
11:37:40.0652 4684 ============================================================
11:37:40.0652 4684 Scan started
11:37:40.0652 4684 Mode: Manual; SigCheck; TDLFS;
11:37:40.0652 4684 ============================================================
11:37:41.0424 4684 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys
11:37:41.0538 4684 ACPI - ok
11:37:41.0620 4684 adp94xx (2edc5bbac6c651ece337bde8ed97c9fb) C:\Windows\system32\drivers\adp94xx.sys
11:37:41.0646 4684 adp94xx - ok
11:37:41.0690 4684 adpahci (b84088ca3cdca97da44a984c6ce1ccad) C:\Windows\system32\drivers\adpahci.sys
11:37:41.0705 4684 adpahci - ok
11:37:41.0727 4684 adpu160m (7880c67bccc27c86fd05aa2afb5ea469) C:\Windows\system32\drivers\adpu160m.sys
11:37:41.0738 4684 adpu160m - ok
11:37:41.0757 4684 adpu320 (9ae713f8e30efc2abccd84904333df4d) C:\Windows\system32\drivers\adpu320.sys
11:37:41.0768 4684 adpu320 - ok
11:37:41.0839 4684 AFD (3911b972b55fea0478476b2e777b29fa) C:\Windows\system32\drivers\afd.sys
11:37:41.0902 4684 AFD - ok
11:37:41.0940 4684 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
11:37:41.0951 4684 aic78xx - ok
11:37:41.0995 4684 aliide (496eda16a127ac9a38bb285bef17dbb5) C:\Windows\system32\drivers\aliide.sys
11:37:42.0010 4684 aliide - ok
11:37:42.0078 4684 amdagp (2b13e304c9dfdfa5eb582f6a149fa2c7) C:\Windows\system32\drivers\amdagp.sys
11:37:42.0093 4684 amdagp - ok
11:37:42.0110 4684 amdide (6f65f4147c54398d7280b18cebbed215) C:\Windows\system32\drivers\amdide.sys
11:37:42.0124 4684 amdide - ok
11:37:42.0144 4684 AmdK7 (dc487885bcef9f28eece6fac0e5ddfc5) C:\Windows\system32\drivers\amdk7.sys
11:37:42.0195 4684 AmdK7 - ok
11:37:42.0218 4684 AmdK8 (0ca0071da4315b00fc1328ca86b425da) C:\Windows\system32\drivers\amdk8.sys
11:37:42.0302 4684 AmdK8 - ok
11:37:42.0427 4684 arc (5f673180268bb1fdb69c99b6619fe379) C:\Windows\system32\drivers\arc.sys
11:37:42.0442 4684 arc - ok
11:37:42.0462 4684 arcsas (957f7540b5e7f602e44648c7de5a1c05) C:\Windows\system32\drivers\arcsas.sys
11:37:42.0477 4684 arcsas - ok
11:37:42.0563 4684 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
11:37:42.0611 4684 AsyncMac - ok
11:37:42.0629 4684 atapi (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\drivers\atapi.sys
11:37:42.0640 4684 atapi - ok
11:37:42.0682 4684 atksgt (f0d933b42cd0594048e4d5200ae9e417) C:\Windows\system32\DRIVERS\atksgt.sys
11:37:42.0746 4684 atksgt - ok
11:37:42.0782 4684 avgntflt (7713e4eb0276702faa08e52a6e23f2a6) C:\Windows\system32\DRIVERS\avgntflt.sys
11:37:42.0807 4684 avgntflt - ok
11:37:42.0827 4684 avipbb (13b02b9b969dde270cd7c351203dad3c) C:\Windows\system32\DRIVERS\avipbb.sys
11:37:42.0845 4684 avipbb - ok
11:37:42.0858 4684 avkmgr (271cfd1a989209b1964e24d969552bf7) C:\Windows\system32\DRIVERS\avkmgr.sys
11:37:42.0872 4684 avkmgr - ok
11:37:42.0935 4684 avmeject (263cf9d248fd5e020a1333ed4f7eaa88) C:\Windows\system32\drivers\avmeject.sys
11:37:42.0983 4684 avmeject ( UnsignedFile.Multi.Generic ) - warning
11:37:42.0983 4684 avmeject - detected UnsignedFile.Multi.Generic (1)
11:37:43.0041 4684 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
11:37:43.0079 4684 Beep - ok
11:37:43.0119 4684 blbdrive - ok
11:37:43.0172 4684 BlueletAudio (1d866faf96d7369a1817ab208c04cf55) C:\Windows\system32\DRIVERS\blueletaudio.sys
11:37:43.0185 4684 BlueletAudio - ok
11:37:43.0212 4684 BlueletSCOAudio (8fc27b12a02b43947787f0ef1885df9b) C:\Windows\system32\DRIVERS\BlueletSCOAudio.sys
11:37:43.0224 4684 BlueletSCOAudio - ok
11:37:43.0283 4684 bowser (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys
11:37:43.0310 4684 bowser - ok
11:37:43.0364 4684 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
11:37:43.0400 4684 BrFiltLo - ok
11:37:43.0421 4684 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
11:37:43.0469 4684 BrFiltUp - ok
11:37:43.0493 4684 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
11:37:43.0548 4684 Brserid - ok
11:37:43.0580 4684 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
11:37:43.0648 4684 BrSerWdm - ok
11:37:43.0664 4684 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
11:37:43.0721 4684 BrUsbMdm - ok
11:37:43.0737 4684 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
11:37:43.0797 4684 BrUsbSer - ok
11:37:43.0819 4684 BT (c5cce2b26f73f8cf7f3c82159e79aa08) C:\Windows\system32\DRIVERS\btnetdrv.sys
11:37:43.0830 4684 BT - ok
11:37:43.0872 4684 Btcsrusb (d5d025b5f704817b42d13a3e443f7893) C:\Windows\system32\Drivers\btcusb.sys
11:37:43.0885 4684 Btcsrusb - ok
11:37:43.0915 4684 BthEnum (6d39c954799b63ba866910234cf7d726) C:\Windows\system32\DRIVERS\BthEnum.sys
11:37:43.0954 4684 BthEnum - ok
11:37:43.0977 4684 BTHidEnum (ce643d0918123d76a5caab008fca9663) C:\Windows\system32\Drivers\vbtenum.sys
11:37:43.0989 4684 BTHidEnum - ok
11:37:43.0999 4684 BTHidMgr (dfca4fe4c8aec786b4d0f432eb730f48) C:\Windows\system32\Drivers\BTHidMgr.sys
11:37:44.0007 4684 BTHidMgr - ok
11:37:44.0032 4684 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
11:37:44.0099 4684 BTHMODEM - ok
11:37:44.0121 4684 BthPan (5904efa25f829bf84ea6fb045134a1d8) C:\Windows\system32\DRIVERS\bthpan.sys
11:37:44.0174 4684 BthPan - ok
11:37:44.0228 4684 BTHPORT (5a3abaa2f8eece7aefb942773766e3db) C:\Windows\system32\Drivers\BTHport.sys
11:37:44.0257 4684 BTHPORT - ok
11:37:44.0297 4684 BTHUSB (94e2941280e3756a5e0bcb467865c43a) C:\Windows\system32\Drivers\BTHUSB.sys
11:37:44.0333 4684 BTHUSB - ok
11:37:44.0367 4684 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
11:37:44.0397 4684 cdfs - ok
11:37:44.0424 4684 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys
11:37:44.0464 4684 cdrom - ok
11:37:44.0494 4684 circlass (da8e0afc7baa226c538ef53ac2f90897) C:\Windows\system32\drivers\circlass.sys
11:37:44.0536 4684 circlass - ok
11:37:44.0579 4684 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys
11:37:44.0594 4684 CLFS - ok
11:37:44.0632 4684 cmdide (59172a0724f2ab769f31d61b0571d75b) C:\Windows\system32\drivers\cmdide.sys
11:37:44.0646 4684 cmdide - ok
11:37:44.0662 4684 Compbatt (82b8c91d327cfecf76cb58716f7d4997) C:\Windows\system32\drivers\compbatt.sys
11:37:44.0676 4684 Compbatt - ok
11:37:44.0707 4684 crcdisk (2a213ae086bbec5e937553c7d9a2b22c) C:\Windows\system32\drivers\crcdisk.sys
11:37:44.0721 4684 crcdisk - ok
11:37:44.0746 4684 Crusoe (22a7f883508176489f559ee745b5bf5d) C:\Windows\system32\drivers\crusoe.sys
11:37:44.0789 4684 Crusoe - ok
11:37:44.0859 4684 DfsC (622c41a07ca7e6dd91770f50d532cb6c) C:\Windows\system32\Drivers\dfsc.sys
11:37:44.0895 4684 DfsC - ok
11:37:44.0941 4684 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys
11:37:44.0952 4684 disk - ok
11:37:44.0994 4684 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
11:37:45.0019 4684 drmkaud - ok
11:37:45.0072 4684 DXGKrnl (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\System32\drivers\dxgkrnl.sys
11:37:45.0111 4684 DXGKrnl - ok
11:37:45.0153 4684 e1express (476d9f2f0789cde89acee2a2fb21ec5a) C:\Windows\system32\DRIVERS\e1e6032.sys
11:37:45.0172 4684 e1express - ok
11:37:45.0202 4684 E1G60 (f88fb26547fd2ce6d0a5af2985892c48) C:\Windows\system32\DRIVERS\E1G60I32.sys
11:37:45.0256 4684 E1G60 - ok
11:37:45.0307 4684 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys
11:37:45.0320 4684 Ecache - ok
11:37:45.0369 4684 elxstor (e8f3f21a71720c84bcf423b80028359f) C:\Windows\system32\drivers\elxstor.sys
11:37:45.0389 4684 elxstor - ok
11:37:45.0459 4684 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys
11:37:45.0489 4684 exfat - ok
11:37:45.0539 4684 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys
11:37:45.0573 4684 fastfat - ok
11:37:45.0599 4684 fdc (63bdada84951b9c03e641800e176898a) C:\Windows\system32\DRIVERS\fdc.sys
11:37:45.0662 4684 fdc - ok
11:37:45.0695 4684 FETNDIS (b2b2c38e916184ff8523c7439ddd417f) C:\Windows\system32\DRIVERS\fetnd5.sys
11:37:45.0754 4684 FETNDIS - ok
11:37:45.0785 4684 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
11:37:45.0796 4684 FileInfo - ok
11:37:45.0820 4684 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
11:37:45.0855 4684 Filetrace - ok
11:37:45.0875 4684 flpydisk (6603957eff5ec62d25075ea8ac27de68) C:\Windows\system32\DRIVERS\flpydisk.sys
11:37:45.0946 4684 flpydisk - ok
11:37:45.0978 4684 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys
11:37:45.0992 4684 FltMgr - ok
11:37:46.0043 4684 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
11:37:46.0076 4684 Fs_Rec - ok
11:37:46.0119 4684 fwlanusbn (34403847d2e224a96b94a123b9ae55a0) C:\Windows\system32\DRIVERS\fwlanusbn.sys
11:37:46.0142 4684 fwlanusbn - ok
11:37:46.0170 4684 gagp30kx (4e1cd0a45c50a8882616cae5bf82f3c5) C:\Windows\system32\drivers\gagp30kx.sys
11:37:46.0180 4684 gagp30kx - ok
11:37:46.0243 4684 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
11:37:46.0250 4684 GEARAspiWDM - ok
11:37:46.0350 4684 hamachi (7929a161f9951d173ca9900fe7067391) C:\Windows\system32\DRIVERS\hamachi.sys
11:37:46.0358 4684 hamachi - ok
11:37:46.0380 4684 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys
11:37:46.0440 4684 HdAudAddService - ok
11:37:46.0489 4684 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys
11:37:46.0586 4684 HDAudBus - ok
11:37:46.0604 4684 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
11:37:46.0653 4684 HidBth - ok
11:37:46.0681 4684 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
11:37:46.0738 4684 HidIr - ok
11:37:46.0788 4684 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys
11:37:46.0824 4684 HidUsb - ok
11:37:46.0863 4684 HpCISSs (df353b401001246853763c4b7aaa6f50) C:\Windows\system32\drivers\hpcisss.sys
11:37:46.0873 4684 HpCISSs - ok
11:37:46.0923 4684 HTCAND32 (cbd09ed9cf6822177ee85aea4d8816a2) C:\Windows\system32\Drivers\ANDROIDUSB.sys
11:37:46.0968 4684 HTCAND32 - ok
11:37:47.0029 4684 htcnprot (52395a94c127c0266d1c0f3cce8a4345) C:\Windows\system32\DRIVERS\htcnprot.sys
11:37:47.0059 4684 htcnprot - ok
11:37:47.0112 4684 HTTP (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys
11:37:47.0149 4684 HTTP - ok
11:37:47.0185 4684 i2omp (324c2152ff2c61abae92d09f3cca4d63) C:\Windows\system32\drivers\i2omp.sys
11:37:47.0198 4684 i2omp - ok
11:37:47.0279 4684 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
11:37:47.0306 4684 i8042prt - ok
11:37:47.0328 4684 iaStorV (c957bf4b5d80b46c5017bf0101e6c906) C:\Windows\system32\drivers\iastorv.sys
11:37:47.0346 4684 iaStorV - ok
11:37:47.0374 4684 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
11:37:47.0384 4684 iirsp - ok
11:37:47.0499 4684 IntcAzAudAddService (7374c8a1e7efbf15a2c2a681f3ef0c69) C:\Windows\system32\drivers\RTKVHDA.sys
11:37:47.0651 4684 IntcAzAudAddService - ok
11:37:47.0737 4684 intelide (e5ea1c17da5065032e346591ff64f3af) C:\Windows\system32\drivers\intelide.sys
11:37:47.0751 4684 intelide - ok
11:37:47.0798 4684 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
11:37:47.0823 4684 intelppm - ok
11:37:47.0876 4684 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
11:37:47.0931 4684 IpFilterDriver - ok
11:37:47.0942 4684 IpInIp - ok
11:37:47.0972 4684 IPMIDRV (40f34f8aba2a015d780e4b09138b6c17) C:\Windows\system32\drivers\ipmidrv.sys
11:37:48.0037 4684 IPMIDRV - ok
11:37:48.0061 4684 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
11:37:48.0086 4684 IPNAT - ok
11:37:48.0123 4684 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
11:37:48.0172 4684 IRENUM - ok
11:37:48.0201 4684 isapnp (350fca7e73cf65bcef43fae1e4e91293) C:\Windows\system32\drivers\isapnp.sys
11:37:48.0211 4684 isapnp - ok
11:37:48.0246 4684 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys
11:37:48.0259 4684 iScsiPrt - ok
11:37:48.0287 4684 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
11:37:48.0297 4684 iteatapi - ok
11:37:48.0337 4684 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
11:37:48.0347 4684 iteraid - ok
11:37:48.0378 4684 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
11:37:48.0394 4684 kbdclass - ok
11:37:48.0430 4684 kbdhid (ede59ec70e25c24581add1fbec7325f7) C:\Windows\system32\DRIVERS\kbdhid.sys
11:37:48.0457 4684 kbdhid - ok
11:37:48.0534 4684 KMWDFILTER (566c5fd480fdbce3ba5cf9fbcffaea9a) C:\Windows\system32\DRIVERS\KMWDFILTER.sys
11:37:48.0564 4684 KMWDFILTER - ok
11:37:48.0616 4684 KSecDD (2b2f1638466e8cb091400c9019cc730e) C:\Windows\system32\Drivers\ksecdd.sys
11:37:48.0637 4684 KSecDD - ok
11:37:48.0702 4684 lirsgt (f8a7212d0864ef5e9185fb95e6623f4d) C:\Windows\system32\DRIVERS\lirsgt.sys
11:37:48.0715 4684 lirsgt - ok
11:37:48.0732 4684 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
11:37:48.0809 4684 lltdio - ok
11:37:48.0835 4684 LSI_FC (a2262fb9f28935e862b4db46438c80d2) C:\Windows\system32\drivers\lsi_fc.sys
11:37:48.0849 4684 LSI_FC - ok
11:37:48.0876 4684 LSI_SAS (30d73327d390f72a62f32c103daf1d6d) C:\Windows\system32\drivers\lsi_sas.sys
11:37:48.0886 4684 LSI_SAS - ok
11:37:48.0936 4684 LSI_SCSI (e1e36fefd45849a95f1ab81de0159fe3) C:\Windows\system32\drivers\lsi_scsi.sys
11:37:48.0946 4684 LSI_SCSI - ok
11:37:48.0984 4684 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
11:37:49.0031 4684 luafv - ok
11:37:49.0068 4684 megasas (d153b14fc6598eae8422a2037553adce) C:\Windows\system32\drivers\megasas.sys
11:37:49.0078 4684 megasas - ok
11:37:49.0113 4684 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
11:37:49.0154 4684 Modem - ok
11:37:49.0190 4684 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
11:37:49.0221 4684 monitor - ok
11:37:49.0255 4684 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
11:37:49.0270 4684 mouclass - ok
11:37:49.0297 4684 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
11:37:49.0349 4684 mouhid - ok
11:37:49.0360 4684 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
11:37:49.0370 4684 MountMgr - ok
11:37:49.0417 4684 mpio (583a41f26278d9e0ea548163d6139397) C:\Windows\system32\drivers\mpio.sys
11:37:49.0428 4684 mpio - ok
11:37:49.0456 4684 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
11:37:49.0498 4684 mpsdrv - ok
11:37:49.0527 4684 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
11:37:49.0540 4684 Mraid35x - ok
11:37:49.0562 4684 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys
11:37:49.0595 4684 MRxDAV - ok
11:37:49.0641 4684 mrxsmb (1e94971c4b446ab2290deb71d01cf0c2) C:\Windows\system32\DRIVERS\mrxsmb.sys
11:37:49.0665 4684 mrxsmb - ok
11:37:49.0709 4684 mrxsmb10 (4fccb34d793b116423209c0f8b7a3b03) C:\Windows\system32\DRIVERS\mrxsmb10.sys
11:37:49.0725 4684 mrxsmb10 - ok
11:37:49.0739 4684 mrxsmb20 (c3cb1b40ad4a0124d617a1199b0b9d7c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
11:37:49.0752 4684 mrxsmb20 - ok
11:37:49.0798 4684 msahci (5457dcfa7c0da43522f4d9d4049c1472) C:\Windows\system32\drivers\msahci.sys
11:37:49.0814 4684 msahci - ok
11:37:49.0844 4684 msdsm (3fc82a2ae4cc149165a94699183d3028) C:\Windows\system32\drivers\msdsm.sys
11:37:49.0854 4684 msdsm - ok
11:37:49.0897 4684 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
11:37:49.0925 4684 Msfs - ok
11:37:49.0950 4684 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
11:37:49.0964 4684 msisadrv - ok
11:37:50.0000 4684 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
11:37:50.0032 4684 MSKSSRV - ok
11:37:50.0054 4684 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
11:37:50.0097 4684 MSPCLOCK - ok
11:37:50.0114 4684 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
11:37:50.0141 4684 MSPQM - ok
11:37:50.0174 4684 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys
11:37:50.0187 4684 MsRPC - ok
11:37:50.0205 4684 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
11:37:50.0216 4684 mssmbios - ok
11:37:50.0236 4684 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
11:37:50.0276 4684 MSTEE - ok
11:37:50.0286 4684 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys
11:37:50.0298 4684 Mup - ok
11:37:50.0333 4684 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys
11:37:50.0370 4684 NativeWifiP - ok
11:37:50.0422 4684 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys
11:37:50.0444 4684 NDIS - ok
11:37:50.0486 4684 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
11:37:50.0519 4684 NdisTapi - ok
11:37:50.0561 4684 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
11:37:50.0599 4684 Ndisuio - ok
11:37:50.0615 4684 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys
11:37:50.0642 4684 NdisWan - ok
11:37:50.0660 4684 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
11:37:50.0679 4684 NDProxy - ok
11:37:50.0707 4684 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
11:37:50.0752 4684 NetBIOS - ok
11:37:50.0780 4684 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys
11:37:50.0823 4684 netbt - ok
11:37:50.0859 4684 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
11:37:50.0869 4684 nfrd960 - ok
11:37:50.0894 4684 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys
11:37:50.0919 4684 Npfs - ok
11:37:50.0931 4684 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
11:37:50.0968 4684 nsiproxy - ok
11:37:51.0018 4684 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys
11:37:51.0119 4684 Ntfs - ok
11:37:51.0172 4684 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
11:37:51.0215 4684 ntrigdigi - ok
11:37:51.0226 4684 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
11:37:51.0254 4684 Null - ok
11:37:51.0512 4684 nvlddmkm (c8cb6135884cbc2a10225c4c3cef0f95) C:\Windows\system32\DRIVERS\nvlddmkm.sys
11:37:52.0006 4684 nvlddmkm - ok
11:37:52.0049 4684 nvraid (e69e946f80c1c31c53003bfbf50cbb7c) C:\Windows\system32\drivers\nvraid.sys
11:37:52.0059 4684 nvraid - ok
11:37:52.0092 4684 nvstor (9e0ba19a28c498a6d323d065db76dffc) C:\Windows\system32\drivers\nvstor.sys
11:37:52.0101 4684 nvstor - ok
11:37:52.0141 4684 nv_agp (07c186427eb8fcc3d8d7927187f260f7) C:\Windows\system32\drivers\nv_agp.sys
11:37:52.0152 4684 nv_agp - ok
11:37:52.0162 4684 NwlnkFlt - ok
11:37:52.0172 4684 NwlnkFwd - ok
11:37:52.0224 4684 ohci1394 (6f310e890d46e246e0e261a63d9b36b4) C:\Windows\system32\DRIVERS\ohci1394.sys
11:37:52.0257 4684 ohci1394 - ok
11:37:52.0300 4684 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\DRIVERS\parport.sys
11:37:52.0344 4684 Parport - ok
11:37:52.0375 4684 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys
11:37:52.0387 4684 partmgr - ok
11:37:52.0402 4684 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\DRIVERS\parvdm.sys
11:37:52.0457 4684 Parvdm - ok
11:37:52.0653 4684 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys
11:37:52.0666 4684 pci - ok
11:37:52.0695 4684 pciide (1636d43f10416aeb483bc6001097b26c) C:\Windows\system32\drivers\pciide.sys
11:37:52.0710 4684 pciide - ok
11:37:52.0743 4684 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys
11:37:52.0755 4684 pcmcia - ok
11:37:52.0810 4684 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
11:37:52.0932 4684 PEAUTH - ok
11:37:52.0982 4684 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
11:37:53.0028 4684 PptpMiniport - ok
11:37:53.0054 4684 Processor (0e3cef5d28b40cf273281d620c50700a) C:\Windows\system32\drivers\processr.sys
11:37:53.0118 4684 Processor - ok
11:37:53.0158 4684 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys
11:37:53.0178 4684 PSched - ok
11:37:53.0236 4684 ql2300 (ccdac889326317792480c0a67156a1ec) C:\Windows\system32\drivers\ql2300.sys
11:37:53.0320 4684 ql2300 - ok
11:37:53.0373 4684 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
11:37:53.0383 4684 ql40xx - ok
11:37:53.0414 4684 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
11:37:53.0467 4684 QWAVEdrv - ok
11:37:53.0574 4684 R300 (e642b131fb74caf4bb8a014f31113142) C:\Windows\system32\DRIVERS\atikmdag.sys
11:37:53.0725 4684 R300 - ok
11:37:53.0749 4684 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
11:37:53.0794 4684 RasAcd - ok
11:37:53.0807 4684 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
11:37:53.0850 4684 Rasl2tp - ok
11:37:53.0872 4684 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys
11:37:53.0910 4684 RasPppoe - ok
11:37:53.0935 4684 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys
11:37:53.0969 4684 RasSstp - ok
11:37:54.0006 4684 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys
11:37:54.0051 4684 rdbss - ok
11:37:54.0080 4684 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
11:37:54.0118 4684 RDPCDD - ok
11:37:54.0148 4684 rdpdr (e8bd98d46f2ed77132ba927fccb47d8b) C:\Windows\system32\drivers\rdpdr.sys
11:37:54.0210 4684 rdpdr - ok
11:37:54.0220 4684 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
11:37:54.0265 4684 RDPENCDD - ok
11:37:54.0321 4684 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys
11:37:54.0360 4684 RDPWD - ok
11:37:54.0419 4684 RFCOMM (6482707f9f4da0ecbab43b2e0398a101) C:\Windows\system32\DRIVERS\rfcomm.sys
11:37:54.0440 4684 RFCOMM - ok
11:37:54.0530 4684 RMCAST (eec7ee5675294b03e88aa868540007c1) C:\Windows\system32\DRIVERS\RMCAST.sys
11:37:54.0563 4684 RMCAST - ok
11:37:54.0586 4684 ROOTMODEM (75e8a6bfa7374aba833ae92bf41ae4e6) C:\Windows\system32\Drivers\RootMdm.sys
11:37:54.0627 4684 ROOTMODEM - ok
11:37:54.0665 4684 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
11:37:54.0690 4684 rspndr - ok
11:37:54.0717 4684 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
11:37:54.0727 4684 sbp2port - ok
11:37:54.0758 4684 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
11:37:54.0818 4684 secdrv - ok
11:37:54.0848 4684 Serenum (ce9ec966638ef0b10b864ddedf62a099) C:\Windows\system32\DRIVERS\serenum.sys
11:37:54.0885 4684 Serenum - ok
11:37:54.0916 4684 Serial (6d663022db3e7058907784ae14b69898) C:\Windows\system32\DRIVERS\serial.sys
11:37:54.0943 4684 Serial - ok
11:37:54.0973 4684 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
11:37:54.0999 4684 sermouse - ok
11:37:55.0036 4684 sffdisk (103b79418da647736ee95645f305f68a) C:\Windows\system32\drivers\sffdisk.sys
11:37:55.0087 4684 sffdisk - ok
11:37:55.0113 4684 sffp_mmc (8fd08a310645fe872eeec6e08c6bf3ee) C:\Windows\system32\drivers\sffp_mmc.sys
11:37:55.0199 4684 sffp_mmc - ok
11:37:55.0213 4684 sffp_sd (9cfa05fcfcb7124e69cfc812b72f9614) C:\Windows\system32\drivers\sffp_sd.sys
11:37:55.0252 4684 sffp_sd - ok
11:37:55.0279 4684 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
11:37:55.0323 4684 sfloppy - ok
11:37:55.0350 4684 SiSRaid2 (cedd6f4e7d84e9f98b34b3fe988373aa) C:\Windows\system32\drivers\sisraid2.sys
11:37:55.0358 4684 SiSRaid2 - ok
11:37:55.0383 4684 SiSRaid4 (df843c528c4f69d12ce41ce462e973a7) C:\Windows\system32\drivers\sisraid4.sys
11:37:55.0398 4684 SiSRaid4 - ok
11:37:55.0465 4684 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys
11:37:55.0487 4684 Smb - ok
11:37:55.0546 4684 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
11:37:55.0560 4684 spldr - ok
11:37:55.0620 4684 sptd (71e276f6d189413266ea22171806597b) C:\Windows\system32\Drivers\sptd.sys
11:37:55.0621 4684 Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: 71e276f6d189413266ea22171806597b
11:37:55.0622 4684 sptd ( LockedFile.Multi.Generic ) - warning
11:37:55.0622 4684 sptd - detected LockedFile.Multi.Generic (1)
11:37:55.0764 4684 srv (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys
11:37:55.0778 4684 srv - ok
11:37:55.0821 4684 srv2 (ff33aff99564b1aa534f58868cbe41ef) C:\Windows\system32\DRIVERS\srv2.sys
11:37:55.0852 4684 srv2 - ok
11:37:55.0889 4684 srvnet (7605c0e1d01a08f3ecd743f38b834a44) C:\Windows\system32\DRIVERS\srvnet.sys
11:37:55.0925 4684 srvnet - ok
11:37:55.0960 4684 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
11:37:55.0973 4684 ssmdrv - ok
11:37:56.0036 4684 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
11:37:56.0050 4684 swenum - ok
11:37:56.0385 4684 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
11:37:56.0395 4684 Symc8xx - ok
11:37:56.0611 4684 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
11:37:56.0621 4684 Sym_hi - ok
11:37:56.0678 4684 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
11:37:56.0688 4684 Sym_u3 - ok
11:37:56.0780 4684 Tcpip (814a1c66fbd4e1b310a517221f1456bf) C:\Windows\system32\drivers\tcpip.sys
11:37:56.0837 4684 Tcpip - ok
11:37:56.0858 4684 Tcpip6 (814a1c66fbd4e1b310a517221f1456bf) C:\Windows\system32\DRIVERS\tcpip.sys
11:37:56.0887 4684 Tcpip6 - ok
11:37:56.0923 4684 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys
11:37:56.0963 4684 tcpipreg - ok
11:37:56.0999 4684 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
11:37:57.0027 4684 TDPIPE - ok
11:37:57.0046 4684 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
11:37:57.0087 4684 TDTCP - ok
11:37:57.0117 4684 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys
11:37:57.0153 4684 tdx - ok
11:37:57.0179 4684 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys
11:37:57.0196 4684 TermDD - ok
11:37:57.0259 4684 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
11:37:57.0304 4684 tssecsrv - ok
11:37:57.0330 4684 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
11:37:57.0366 4684 tunmp - ok
11:37:57.0397 4684 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys
11:37:57.0410 4684 tunnel - ok
11:37:57.0426 4684 uagp35 (c3ade15414120033a36c0f293d4a4121) C:\Windows\system32\DRIVERS\uagp35.sys
11:37:57.0442 4684 uagp35 - ok
11:37:57.0467 4684 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys
11:37:57.0508 4684 udfs - ok
11:37:57.0539 4684 uliagpkx (75e6890ebfce0841d3291b02e7a8bdb0) C:\Windows\system32\drivers\uliagpkx.sys
11:37:57.0553 4684 uliagpkx - ok
11:37:57.0576 4684 uliahci (3cd4ea35a6221b85dcc25daa46313f8d) C:\Windows\system32\drivers\uliahci.sys
11:37:57.0590 4684 uliahci - ok
11:37:57.0610 4684 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
11:37:57.0621 4684 UlSata - ok
11:37:57.0683 4684 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
11:37:57.0694 4684 ulsata2 - ok
11:37:57.0733 4684 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
11:37:57.0758 4684 umbus - ok
11:37:57.0815 4684 USBAAPL (d4fb6ecc60a428564ba8768b0e23c0fc) C:\Windows\system32\Drivers\usbaapl.sys
11:37:57.0836 4684 USBAAPL ( UnsignedFile.Multi.Generic ) - warning
11:37:57.0836 4684 USBAAPL - detected UnsignedFile.Multi.Generic (1)
11:37:57.0878 4684 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
11:37:57.0902 4684 usbccgp - ok
11:37:57.0922 4684 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
11:37:57.0979 4684 usbcir - ok
11:37:58.0005 4684 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys
11:37:58.0025 4684 usbehci - ok
11:37:58.0069 4684 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys
11:37:58.0108 4684 usbhub - ok
11:37:58.0133 4684 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys
11:37:58.0182 4684 usbohci - ok
11:37:58.0218 4684 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys
11:37:58.0254 4684 usbprint - ok
11:37:58.0297 4684 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys
11:37:58.0320 4684 usbscan - ok
11:37:58.0365 4684 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS
11:37:58.0406 4684 USBSTOR - ok
11:37:58.0433 4684 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
11:37:58.0453 4684 usbuhci - ok
11:37:58.0531 4684 VClone (1cdaa48cb2f7744b8d25650e050766a5) C:\Windows\system32\DRIVERS\VClone.sys
11:37:58.0572 4684 VClone - ok
11:37:58.0634 4684 VComm (51750b0539986186c6931fc40d171521) C:\Windows\system32\DRIVERS\VComm.sys
11:37:58.0647 4684 VComm - ok
11:37:58.0673 4684 VcommMgr (6d9c891c0a761afed1f3609c2e56f2b9) C:\Windows\system32\Drivers\VcommMgr.sys
11:37:58.0687 4684 VcommMgr - ok
11:37:58.0722 4684 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys
11:37:58.0766 4684 vga - ok
11:37:58.0792 4684 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
11:37:58.0821 4684 VgaSave - ok
11:37:58.0868 4684 viaagp (045d9961e591cf0674a920b6ba3ba5cb) C:\Windows\system32\drivers\viaagp.sys
11:37:58.0882 4684 viaagp - ok
11:37:58.0900 4684 ViaC7 (56a4de5f02f2e88182b0981119b4dd98) C:\Windows\system32\drivers\viac7.sys
11:37:58.0947 4684 ViaC7 - ok
11:37:58.0986 4684 viaide (7aa7ec9a08dc2c39649c413b1a26e298) C:\Windows\system32\drivers\viaide.sys
11:37:59.0000 4684 viaide - ok
11:37:59.0016 4684 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
11:37:59.0032 4684 volmgr - ok
11:37:59.0067 4684 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys
11:37:59.0083 4684 volmgrx - ok
11:37:59.0107 4684 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys
11:37:59.0128 4684 volsnap - ok
11:37:59.0148 4684 vsmraid (d984439746d42b30fc65a4c3546c6829) C:\Windows\system32\drivers\vsmraid.sys
11:37:59.0159 4684 vsmraid - ok
11:37:59.0181 4684 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
11:37:59.0232 4684 WacomPen - ok
11:37:59.0267 4684 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
11:37:59.0287 4684 Wanarp - ok
11:37:59.0305 4684 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
11:37:59.0325 4684 Wanarpv6 - ok
11:37:59.0353 4684 Wd (afc5ad65b991c1e205cf25cfdbf7a6f4) C:\Windows\system32\drivers\wd.sys
11:37:59.0367 4684 Wd - ok
11:37:59.0401 4684 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
11:37:59.0435 4684 Wdf01000 - ok
11:37:59.0506 4684 WmiAcpi (701a9f884a294327e9141d73746ee279) C:\Windows\system32\drivers\wmiacpi.sys
11:37:59.0559 4684 WmiAcpi - ok
11:37:59.0614 4684 WpdUsb (de9d36f91a4df3d911626643debf11ea) C:\Windows\system32\DRIVERS\wpdusb.sys
11:37:59.0655 4684 WpdUsb - ok
11:37:59.0688 4684 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
11:37:59.0717 4684 ws2ifsl - ok
11:37:59.0755 4684 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
11:37:59.0800 4684 WUDFRd - ok
11:37:59.0841 4684 X10Hid (ab2d77bf7222b007717abb61b15f9ae2) C:\Windows\system32\Drivers\x10hid.sys
11:37:59.0853 4684 X10Hid - ok
11:37:59.0888 4684 MBR (0x1B8) (5c616939100b85e558da92b899a0fc36) \Device\Harddisk0\DR0
11:37:59.0981 4684 \Device\Harddisk0\DR0 - ok
11:37:59.0984 4684 Boot (0x1200) (86be5d921d9788fcd7de1a3c0a82c76e) \Device\Harddisk0\DR0\Partition0
11:37:59.0985 4684 \Device\Harddisk0\DR0\Partition0 - ok
11:37:59.0988 4684 Boot (0x1200) (ac6f0ab5fdfec906d72def15f521a78d) \Device\Harddisk0\DR0\Partition1
11:37:59.0989 4684 \Device\Harddisk0\DR0\Partition1 - ok
11:37:59.0990 4684 ============================================================
11:37:59.0990 4684 Scan finished
11:37:59.0990 4684 ============================================================
11:38:00.0059 4676 Detected object count: 3
11:38:00.0059 4676 Actual detected object count: 3
11:38:19.0182 4676 avmeject ( UnsignedFile.Multi.Generic ) - skipped by user
11:38:19.0182 4676 avmeject ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:38:19.0184 4676 sptd ( LockedFile.Multi.Generic ) - skipped by user
11:38:19.0184 4676 sptd ( LockedFile.Multi.Generic ) - User select action: Skip
11:38:19.0185 4676 USBAAPL ( UnsignedFile.Multi.Generic ) - skipped by user
11:38:19.0185 4676 USBAAPL ( UnsignedFile.Multi.Generic ) - User select action: Skip
__________________


Alt 27.02.2012, 12:03   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt - Standard

TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt



Das sind Fehlalarme. Deswegen hab ich ja auch gepostet erstmal nur skippen.
Die nächsten Logs bitte wieder in CODE-Tags!

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.
__________________
__________________

Alt 27.02.2012, 12:29   #19
Alliance
 
TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt - Standard

TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt



Und hier der Combofix log:
Bezüglich meiner Frage zu einer Einschätzung habe ich mich nicht nur auf den Kaspersky TDSS Killer bezogen, sondern auf die Titelgebenden Trojaner.

Code:
ATTFilter
ComboFix 12-02-25.02 - ******* 27.02.2012  12:15:12.1.4 - x86
Microsoft® Windows Vista™ Home Premium   6.0.6002.2.1252.49.1031.18.3325.2235 [GMT 1:00]
ausgeführt von:: c:\users\*******\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\install.exe
c:\users\*******\197.45_desktop_win7_winvista_32bit_international_whql.exe
c:\users\*******\AppData\Roaming\Local
c:\users\*******\Documents\~WRL0002.tmp
c:\windows\system32\scrnrdr.exe
c:\windows\system32\VIRepair
c:\windows\system32\VIRepair\vi.sif
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-01-27 bis 2012-02-27  ))))))))))))))))))))))))))))))
.
.
2012-02-26 21:25 . 2012-02-26 21:25	--------	d-----w-	C:\_OTL
2012-02-26 20:56 . 2012-02-26 20:56	--------	d-----w-	c:\program files\Common Files\Java
2012-02-26 20:55 . 2012-02-26 20:55	--------	d-----w-	c:\program files\Java
2012-02-26 17:51 . 2012-02-26 17:51	--------	d-----w-	c:\program files\ESET
2012-02-26 14:26 . 2012-02-26 14:26	--------	d-----w-	c:\users\******\AppData\Roaming\Malwarebytes
2012-02-26 14:16 . 2012-02-26 14:16	--------	d-----w-	c:\programdata\Malwarebytes
2012-02-26 14:16 . 2011-12-10 14:24	20464	----a-w-	c:\windows\system32\drivers\mbam.sys
2012-02-26 14:16 . 2012-02-26 14:16	--------	d-----w-	c:\program files\Malwarebytes' Anti-Malware
2012-02-25 14:34 . 2011-06-21 10:24	32768	----a-w-	c:\windows\system32\drivers\sp_rsdrv2.sys
2012-02-24 11:57 . 2012-02-08 06:03	6552120	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{8B0736F4-5529-4183-9A1E-39E07C7774C1}\mpengine.dll
2012-02-23 22:44 . 2012-02-24 00:56	--------	d-----w-	c:\users\*****\AppData\Roaming\vlc
2012-02-06 11:41 . 2012-02-06 11:41	--------	d-----w-	c:\program files\iPod
2012-02-06 11:36 . 2012-02-06 11:36	--------	d-----w-	c:\program files\Bonjour
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-02-26 20:56 . 2010-05-08 23:03	472808	----a-w-	c:\windows\system32\deployJava1.dll
2012-02-24 12:08 . 2011-05-16 16:58	414368	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
2012-02-15 18:50 . 2011-11-20 10:06	137416	----a-w-	c:\windows\system32\drivers\avipbb.sys
2012-01-29 04:10 . 2009-10-02 18:14	237072	------w-	c:\windows\system32\MpSigStub.exe
2012-01-23 08:40 . 2011-07-12 05:34	140496	----a-w-	c:\windows\system32\drivers\PnkBstrK.sys
2012-01-23 08:40 . 2011-03-08 18:34	280736	----a-w-	c:\windows\system32\PnkBstrB.exe
2012-01-23 08:40 . 2010-04-11 18:47	280736	----a-w-	c:\windows\system32\PnkBstrB.xtr
2012-01-23 08:38 . 2011-03-08 18:34	215128	----a-w-	c:\windows\system32\PnkBstrB.ex0
2012-02-18 21:53 . 2011-05-01 09:01	134104	----a-w-	c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{DB616CFF-D989-48A8-9C85-E2A8D56AB2CA}]
2011-11-22 08:59	269824	----a-w-	c:\users\~ Jonny ~\AppData\LocalLow\StumbleUpon\IE\StumbleUpon.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RocketDock"="c:\program files\RocketDock\RocketDock.exe" [2007-09-02 495616]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-10 1233920]
"Rainlendar2"="c:\program files\Rainlendar2\Rainlendar2.exe" [2009-08-22 5148672]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-18 125952]
"AeroSnap"="c:\program files\AeroSnap\AeroSnap.exe" [2008-12-06 886784]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Nero\Lib\NMBgMonitor.exe" [2007-10-15 202024]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-18 202240]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skytel"="Skytel.exe" [2007-11-20 1826816]
"RtHDVCpl"="RtHDVCpl.exe" [2008-02-13 4915200]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2010-03-24 2516296]
"CanonSolutionMenuEx"="c:\program files\Canon\Solution Menu EX\CNSEMAIN.EXE" [2010-04-02 1185112]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-10-19 258512]
"APSDaemon"="c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2011-11-01 59240]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2012-01-16 421736]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"mixer3"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2011-06-06 10:55	937920	----a-w-	c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AppleSyncNotifier]
2011-04-20 10:48	58656	----a-w-	c:\program files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
2007-10-15 07:14	202024	----a-w-	c:\program files\Common Files\Nero\Lib\NMBgMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
2010-09-16 20:04	1164584	----a-w-	c:\program files\DivX\DivX Update\DivXUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HTC Sync Loader]
2010-10-28 15:55	294912	----a-w-	c:\program files\HTC\HTC Sync 3.0\htcUPCTLoader.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan]
2007-09-20 06:51	1836328	----a-w-	c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2007-03-01 12:57	153136	----a-w-	c:\program files\Common Files\Nero\Lib\NeroCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2011-07-05 16:36	421888	----a-w-	c:\program files\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
2011-08-02 05:07	1242448	----a-w-	c:\program files\Steam\Steam.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
2009-04-05 21:12	39408	----a-w-	c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe"  -osboot
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" -atboottime
.
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - 00939637
*Deregistered* - 00939637
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation	REG_MULTI_SZ   	FontCache
bthsvcs	REG_MULTI_SZ   	BthServ
.
Inhalt des "geplante Tasks" Ordners
.
2012-02-25 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-04-05 21:17]
.
2012-02-27 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-07-04 09:09]
.
2012-02-27 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-07-04 09:09]
.
2012-02-27 c:\windows\Tasks\User_Feed_Synchronization-{2D0CD661-0752-4A38-87EC-B1BE01B633DC}.job
- c:\windows\system32\msfeedssync.exe [2012-02-14 04:44]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = about:blank
uInternet Settings,ProxyServer = http=;ftp=;https=;
uInternet Settings,ProxyOverride = *.local
IE: Free YouTube to Mp3 Converter - c:\users\~ Jonny ~\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Save YouTube Video as MP3 - c:\program files\Common Files\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP3.htm
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\~ Jonny ~\AppData\Roaming\Mozilla\Firefox\Profiles\ey1tfv3t.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.yodl.de/href.php?hrefname=FF-splug_google&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-02-27 12:21
Windows 6.0.6002 Service Pack 2 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
Scanne versteckte Dateien... 
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-3731132500-1372271237-3503568283-1000\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:0a,e4,55,80,1e,dc,c9,28,f0,57,6b,54,0f,a7,d9,bf,dc,02,ea,01,01,b0,48,
   70,9f,a9,af,c2,2b,09,c4,eb,ea,ac,ac,fd,e7,89,dd,a4,b2,a1,d1,28,d4,59,a8,e4,\
"??"=hex:cb,d1,2f,38,60,0f,c0,e0,9a,0c,03,aa,c1,47,8a,b1
.
[HKEY_USERS\S-1-5-21-3731132500-1372271237-3503568283-1000\Software\SecuROM\License information*]
@Allowed: (Read) (RestrictedCode)
"datasecu"=hex:31,e1,4c,6e,03,01,52,88,2a,f9,7b,2e,3e,6a,d5,0b,d0,06,b2,d5,cb,
   d7,b1,67,9e,31,a2,5d,cb,e3,ed,7d,94,27,9c,00,32,b0,6d,77,47,f0,37,26,10,38,\
"rkeysecu"=hex:5c,79,d3,64,c7,85,07,00,85,d7,b1,61,86,ab,ef,bd
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Zeit der Fertigstellung: 2012-02-27  12:22:30
ComboFix-quarantined-files.txt  2012-02-27 11:22
.
Vor Suchlauf: 12 Verzeichnis(se), 238.373.937.152 Bytes frei
Nach Suchlauf: 15 Verzeichnis(se), 238.308.020.224 Bytes frei
.
- - End Of File - - 20183E7BCBE4856DC1040956BBF288A1
         

Alt 27.02.2012, 12:46   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt - Standard

TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt



Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).


__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.02.2012, 14:55   #21
Alliance
 
TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt - Standard

TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt



GMER scheint mehrfach abgestürzt zu sein. D.h. es wurde zwar ein Neustart durchgeführt, allerdings erschien kein Log... nach dem dritten Versuch bin ich zum OSAM-Scan übergegangen.

Hier bin ich mir nicht sicher, ob ich das richtig gemacht habe. Welche Online-Abfrage, die ich ignorieren sollte war denn gemeint? Denn in der Bedienungsanleitung von OSAM hier steht ja, dass die Daten online abgeglichen werden. Das habe ich jetzt auch getan über 'next', 'next', danach nochmals 'next', 'next', 'next' und im Anschluss daran 'save as logfile'.

Das ist das OSAM Ergebnis:

Code:
ATTFilter
Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 14:49:32 on 27.02.2012

OS: Windows Vista Home Premium Edition Service Pack 2 (Build 6002), 32-bit
Default Browser: Mozilla Corporation Firefox 10.0.2

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"Google Software Updater.job" - "Google" - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"DivXControlPanelApplet.cpl" - "DivX, Inc." - C:\Windows\system32\DivXControlPanelApplet.cpl
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\Windows\system32\FlashPlayerCPLApp.cpl
"nvcpl.cpl" - "NVIDIA Corporation" - C:\Windows\system32\nvcpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Nero BurnRights" - "Nero AG" - C:\Program Files\Nero\Nero8\Nero Toolkit\NeroBurnRights.cpl
"QuickTime" - "Apple Inc." - C:\Program Files\QuickTime\QTSystem\QuickTime.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"afw9yzkq" (afw9yzkq) - ? - C:\Windows\system32\drivers\afw9yzkq.sys  (Hidden registry entry, rootkit activity | File not found)
"Apple Mobile USB Driver" (USBAAPL) - "Apple, Inc." - C:\Windows\System32\Drivers\usbaapl.sys
"atksgt" (atksgt) - ? - C:\Windows\System32\DRIVERS\atksgt.sys  (File found, but it contains no detailed information)
"avgntflt" (avgntflt) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avipbb.sys
"avkmgr" (avkmgr) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avkmgr.sys
"AVM Eject" (avmeject) - "AVM Berlin" - C:\Windows\System32\drivers\avmeject.sys
"catchme" (catchme) - ? - C:\Users\~JONNY~1\AppData\Local\Temp\catchme.sys  (File not found)
"Hamachi Network Interface" (hamachi) - "LogMeIn, Inc." - C:\Windows\System32\DRIVERS\hamachi.sys
"IP in IP Tunnel Driver" (IpInIp) - ? - C:\Windows\System32\DRIVERS\ipinip.sys  (File not found)
"IPX Traffic Filter Driver" (NwlnkFlt) - ? - C:\Windows\System32\DRIVERS\nwlnkflt.sys  (File not found)
"IPX Traffic Forwarder Driver" (NwlnkFwd) - ? - C:\Windows\System32\DRIVERS\nwlnkfwd.sys  (File not found)
"lirsgt" (lirsgt) - ? - C:\Windows\System32\DRIVERS\lirsgt.sys  (File found, but it contains no detailed information)
"sptd" (sptd) - "Duplex Secure Ltd." - C:\Windows\System32\Drivers\sptd.sys  (File is exclusively opened, access blocked)
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\Windows\System32\DRIVERS\ssmdrv.sys
"ugddypow" (ugddypow) - ? - C:\Users\~JONNY~1\AppData\Local\Temp\ugddypow.sys  (Hidden registry entry, rootkit activity | File not found)

[Explorer]
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{7D4D6379-F301-4311-BEBA-E26EB0561882} "NeroDigitalColumnHandler Class" - "Nero AG" - C:\Program Files\Common Files\Nero\Lib\NeroDigitalExt.dll
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{807553E5-5146-11D5-A672-00B0D022E945} "text/xml" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{32505114-5902-49B2-880A-1F7738E5A384} "Data Page Plugable Protocal mso-offdap11 Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
{3D9F03FA-7A94-11D3-BE81-0050048385D1} "Data Page Pluggable Protocol mso-offdap Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" - "Skype Technologies" - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler )-----
{E31004D1-A431-41B8-826F-E902F9D95C81} "Windows DreamScene" - "Microsoft Corporation" - C:\Windows\System32\DreamScene.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{911051fa-c21c-4246-b470-070cd8df6dc4} ".cab or .zip files" - ? -   (File not found | COM-object registry key not found)
{23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Program Files\7-Zip\7-zip.dll
{1b24a030-9b20-49bc-97ac-1be4426f9e59} "ActiveDirectory Folder" - ? -   (File not found | COM-object registry key not found)
{34449847-FD14-4fc8-A75A-7432F5181EFB} "ActiveDirectory Folder" - ? -   (File not found | COM-object registry key not found)
{0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48} "Contacts folder" - ? -   (File not found | COM-object registry key not found)
{A70C977A-BF00-412C-90B7-034C51DA2439} "DesktopContext Class" - "NVIDIA Corporation" - C:\Windows\system32\nvcpl.dll
{2C2577C2-63A7-40e3-9B7F-586602617ECB} "Explorer Query Band" - ? -   (File not found | COM-object registry key not found)
{72923739-5A47-40A3-9895-25AF0DFBB9E4} "Glary Utilities Context Menu Shell Extension" - ? -   (File not found | COM-object registry key not found)
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -   (File not found | COM-object registry key not found)
{B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF} "iTunes" - "Apple Inc." - C:\Program Files\iTunes\iTunesMiniPlayer.dll
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\OFFICE11\msohev.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll
{00020d75-0000-0000-c000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\OFFICE11\MLSHEXT.DLL
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll
{97F68CE3-7146-45FF-BE24-D9A7DD7CB8A2} "NeroCoverEdLiveIcons Class" - "Nero AG" - C:\Program Files\Nero\Nero8\Nero CoverDesigner\CoverEdExtension.dll
{B327765E-D724-4347-8B16-78AE18552FC3} "NeroDigitalIconHandler Class" - "Nero AG" - C:\Program Files\Common Files\Nero\Lib\NeroDigitalExt.dll
{7F1CF152-04F8-453A-B34C-E609530A9DC8} "NeroDigitalPropSheetHandler Class" - "Nero AG" - C:\Program Files\Common Files\Nero\Lib\NeroDigitalExt.dll
{3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} "NVIDIA CPL Context Menu Extension" - "NVIDIA Corporation" - C:\Windows\system32\nvshext.dll
{FFB699E0-306A-11d3-8BD1-00104B6F7516} "NVIDIA CPL Extension" - "NVIDIA Corporation" - C:\Windows\system32\nvcpl.dll
{0006F045-0000-0000-C000-000000000046} "Outlook-Dateisymbolerweiterung" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\OFFICE11\OLKFSTUB.DLL
{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "RealOne Player Context Menu Class" - "RealNetworks, Inc." - C:\Program Files\Real\RealPlayer\rpshell.dll
{C8494E42-ACDD-4739-B0FB-217361E4894F} "Sam Account Folder" - ? -   (File not found | COM-object registry key not found)
{E29F9716-5C08-4FCD-955A-119FDB5A522D} "Sam Account Folder" - ? -   (File not found | COM-object registry key not found)
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\shlext.dll
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
{da67b8ad-e81b-4c70-9b91b417b5e33527} "Windows Search Shell Service" - ? -   (File not found | COM-object registry key not found)
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Program Files\WinRAR\rarext.dll

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_31" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab
{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} "Java Plug-in 1.6.0_31" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_31" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\npjpi160_31.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab
{8FFBE65D-2C9C-4669-84BD-5829DC0B603C} "{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}" - ? -   (File not found | COM-object registry key not found) / hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} "Google Toolbar Notifier BHO" - "Google Inc." - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2ssv.dll
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} "Java(tm) Plug-In SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\ssv.dll
{3049C3E9-B461-4BC5-8870-4C09146192CA} "RealPlayer Download and Record Plugin for Internet Explorer" - "RealPlayer" - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
{DB616CFF-D989-48A8-9C85-E2A8D56AB2CA} "StumbleUpon" - "StumbleUpon Inc." - C:\Users\~ Jonny ~\AppData\LocalLow\StumbleUpon\IE\StumbleUpon.dll

[Logon]
-----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\Users\~ Jonny ~\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"AeroSnap" - ? - C:\Program Files\AeroSnap\AeroSnap.exe
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}" - "Nero AG" - "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
"Rainlendar2" - ? - C:\Program Files\Rainlendar2\Rainlendar2.exe
"RocketDock" - ? - "C:\Program Files\RocketDock\RocketDock.exe"  (File found, but it contains no detailed information)
-----( HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd )-----
"StartupPrograms" - ? - rdpclip  (File not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"APSDaemon" - "Apple Inc." - "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
"avgnt" - "Avira Operations GmbH & Co. KG" - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
"CanonMyPrinter" - "CANON INC." - C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
"CanonSolutionMenuEx" - "CANON INC." - C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
"iTunesHelper" - "Apple Inc." - "C:\Program Files\iTunes\iTunesHelper.exe"
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"Canon BJNP Port" - "CANON INC." - C:\Windows\system32\CNMNPPM.DLL
"doPDF 7 Monitor" - "Softland" - C:\Windows\system32\dopdfmn7.dll
"Microsoft Document Imaging Writer Monitor" - "Microsoft Corporation" - C:\Windows\system32\mdimon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"@c:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe,-100" (WPFFontCache_v0400) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
"Adobe Acrobat Update Service" (AdobeARMservice) - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
"Apple Mobile Device" (Apple Mobile Device) - "Apple Inc." - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
"Avira Echtzeit Scanner" (AntiVirService) - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
"Avira Planer" (AntiVirSchedulerService) - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\sched.exe
"Dienst "Bonjour"" (Bonjour Service) - "Apple Inc." - C:\Program Files\Bonjour\mDNSResponder.exe
"Dragon Age: Origins - Inhaltsupdater" (DAUpdaterSvc) - ? - C:\Windows\system32\drivers\DAUpdaterSvc.sys  (File not found)
"Google Software Updater" (gusvc) - "Google" - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
"Google Update Service (gupdate1c9fc871f276b77)" (gupdate1c9fc871f276b77) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"Google Update-Dienst (gupdatem)" (gupdatem) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
"Internet Pass-Through Service" (PassThru Service) - ? - C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe
"iPod-Dienst" (iPod Service) - "Apple Inc." - C:\Program Files\iPod\bin\iPodService.exe
"Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
"Nero BackItUp Scheduler 3" (Nero BackItUp Scheduler 3) - "Nero AG" - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
"NMIndexingService" (NMIndexingService) - "Nero AG" - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
"NVIDIA Display Driver Service" (nvsvc) - "NVIDIA Corporation" - C:\Windows\system32\nvvsvc.exe
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
"PnkBstrA" (PnkBstrA) - ? - C:\Windows\system32\PnkBstrA.exe  (File found, but it contains no detailed information)
"Steam Client Service" (Steam Client Service) - "Valve Corporation" - C:\Program Files\Common Files\Steam\SteamService.exe
"StumbleUpon Updater" (StumbleUponUpdater) - ? - C:\Users\~ Jonny ~\AppData\LocalLow\StumbleUpon\IE\StumbleUponUpdater.exe  (File found, but it contains no detailed information)
"X10 Device Network Service" (x10nets) - "X10" - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

[Winlogon]
-----( HKCU\Control Panel\Desktop )-----
"SCRNSAVE.EXE" - "Matt Ginzton" - C:\Windows\system32\Flurry.scr

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"mdnsNSP" - "Apple Inc." - C:\Program Files\Bonjour\mdnsNSP.dll

===[ Logfile end ]=========================================[ Logfile end ]===

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru
         

Alt 27.02.2012, 14:59   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt - Standard

TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt



Ja war so richtig, was ist mit aswmbr?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.02.2012, 15:30   #23
Alliance
 
TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt - Standard

TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt



Zitat:
Zitat von cosinus Beitrag anzeigen
Ja war so richtig, was ist mit aswmbr?
... die kommt hier im Anhang

Alt 27.02.2012, 19:54   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt - Standard

TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.02.2012, 22:28   #25
Alliance
 
TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt - Standard

TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt



Einmal der SUPERAntiSpyware log, hat fast 2h gebraucht. (Einstellungen waren 'Complete Scan' & 'High Boost' zur schnelleren Suche)

Ich denke die beiden Everest-Funde sind Fehlalarm?

Zitat:
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 02/27/2012 at 10:23 PM

Application Version : 5.0.1144

Core Rules Database Version : 8281
Trace Rules Database Version: 6093

Scan type : Complete Scan
Total Scan Time : 01:59:52

Operating System Information
Windows Vista Home Premium 32-bit, Service Pack 2 (Build 6.00.6002)
UAC On - Limited User (Administrator User)

Memory items scanned : 700
Memory threats detected : 0
Registry items scanned : 35023
Registry threats detected : 0
File items scanned : 165671
File threats detected : 23

Adware.Tracking Cookie
C:\Users\~ Jonny ~\AppData\Roaming\Microsoft\Windows\Cookies\~_jonny_~@adx.chip[1].txt [ /adx.chip ]
C:\Users\~ Jonny ~\AppData\Roaming\Microsoft\Windows\Cookies\~_jonny_~@content.yieldmanager[1].txt [ /content.yieldmanager ]
C:\Users\~ Jonny ~\AppData\Roaming\Microsoft\Windows\Cookies\~_jonny_~@doubleclick[2].txt [ /doubleclick ]
C:\Users\~ Jonny ~\AppData\Roaming\Microsoft\Windows\Cookies\~_jonny_~@smartadserver[1].txt [ /smartadserver ]
C:\Users\~ Jonny ~\AppData\Roaming\Microsoft\Windows\Cookies\4S5XQOB2.txt [ /atdmt.com ]
C:\Users\~ Jonny ~\AppData\Roaming\Microsoft\Windows\Cookies\WIT9A3U3.txt [ /smartadserver.com ]
C:\Users\~ Jonny ~\AppData\Roaming\Microsoft\Windows\Cookies\VZKMJEOX.txt [ /mediaplex.com ]
C:\Users\~ Jonny ~\AppData\Roaming\Microsoft\Windows\Cookies\GEHDOWFD.txt [ /apmebf.com ]
C:\USERS\~ JONNY ~\Cookies\4S5XQOB2.txt [ Cookie:~ jonny ~@atdmt.com/ ]
C:\USERS\~ JONNY ~\Cookies\GEHDOWFD.txt [ Cookie:~ jonny ~@apmebf.com/ ]
C:\USERS\~ JONNY ~\Cookies\~_jonny_~@content.yieldmanager[1].txt [ Cookie:~ jonny ~@content.yieldmanager.com/ ]
de.sitestat.com [ C:\USERS\~ JONNY ~\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\EY1TFV3T.DEFAULT\COOKIES.SQLITE ]
accounts.youtube.com [ C:\USERS\~ JONNY ~\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\EY1TFV3T.DEFAULT\COOKIES.SQLITE ]
accounts.google.com [ C:\USERS\~ JONNY ~\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\EY1TFV3T.DEFAULT\COOKIES.SQLITE ]
accounts.google.com [ C:\USERS\~ JONNY ~\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\EY1TFV3T.DEFAULT\COOKIES.SQLITE ]
.imrworldwide.com [ C:\USERS\~ JONNY ~\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\EY1TFV3T.DEFAULT\COOKIES.SQLITE ]
.imrworldwide.com [ C:\USERS\~ JONNY ~\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\EY1TFV3T.DEFAULT\COOKIES.SQLITE ]
.xiti.com [ C:\USERS\~ JONNY ~\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\EY1TFV3T.DEFAULT\COOKIES.SQLITE ]
.yadro.ru [ C:\USERS\~ JONNY ~\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\EY1TFV3T.DEFAULT\COOKIES.SQLITE ]
.yadro.ru [ C:\USERS\~ JONNY ~\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\EY1TFV3T.DEFAULT\COOKIES.SQLITE ]
a.visualrevenue.com [ C:\USERS\~ JONNY ~\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\EY1TFV3T.DEFAULT\COOKIES.SQLITE ]

Trojan.Agent/Gen-Kazy[Ico]
ZIP ARCHIVE( C:\INSTALL\EVERESTULTIMATE501.ZIP )/EVEREST_CPL.CPL
C:\INSTALL\EVERESTULTIMATE501.ZIP
Bezüglich der Tracking Cookies... wie werde ich die los? Der ein oder andere ist ja durchaus gewollt, d.h. YT & Googel, auf den Rest verzichte ich gerne.

Malwarebytes Antimalware jag ich jetzt im Anschluss darüber...

Alt 27.02.2012, 22:35   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt - Standard

TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt



Zitat:
Trojan.Agent/Gen-Kazy[Ico]
ZIP ARCHIVE( C:\INSTALL\EVERESTULTIMATE501.ZIP )/EVEREST_CPL.CPL
C:\INSTALL\EVERESTULTIMATE501.ZIP
Och nö, aus welcher Quelle stammt das?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.02.2012, 22:37   #27
Alliance
 
TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt - Standard

TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt



Zitat:
Zitat von cosinus Beitrag anzeigen
Och nö, aus welcher Quelle stammt das?
Mit recht hoher Wahrscheimlichkeit von CHIP.de oder computerbild.de (allerdings sind beide Quellen ja virengeprüft), normalerweise lade ich keine Tuningprogramme. Wie darf ich das verstehen? Habe ich ein Problem...?

die wenigen ersichtlichen Infos zur Datei im Anhang:
Miniaturansicht angehängter Grafiken
TR/StartPage.eo.1 &amp; TR/Spy.Lpxenur.AB entdeckt-everest.jpg  

Geändert von Alliance (27.02.2012 um 23:02 Uhr)

Alt 27.02.2012, 23:48   #28
Alliance
 
TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt - Standard

TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt



Und hier wäre noch der MBAM Log nachgereicht. Auch hier gehe ich von Fehlalarm beim YTtomp3Converter (Quelle mit großer Wahrscheinlichkeit CHIP.de) aus, oder liege ich damit falsch?

Zitat:
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.27.04

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19190
~ Jonny ~ :: JR-HOME [Administrator]

27.02.2012 22:30:29
mbam-log-2012-02-27 (23-46-10).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 343195
Laufzeit: 1 Stunde(n), 14 Minute(n), 55 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 12
C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\DVDVideoSoft.Resources.dll (Trojan.Inject) -> Keine Aktion durchgeführt.
C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\it-IT\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Keine Aktion durchgeführt.
C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\de-DE\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Keine Aktion durchgeführt.
C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\es-ES\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Keine Aktion durchgeführt.
C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\fr-FR\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Keine Aktion durchgeführt.
C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\ja-JP\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Keine Aktion durchgeführt.
C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\ko-KR\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Keine Aktion durchgeführt.
C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\nl-NL\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Keine Aktion durchgeführt.
C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\pl-PL\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Keine Aktion durchgeführt.
C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\pt-PT\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Keine Aktion durchgeführt.
C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\ru-RU\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Keine Aktion durchgeführt.
C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\zh-CHS\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Keine Aktion durchgeführt.

(Ende)

Alt 28.02.2012, 10:56   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt - Standard

TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt



Zitat:
Mit recht hoher Wahrscheimlichkeit von CHIP.de oder computerbild.de
Und ich glaube, dass chip mit recht hoher Wahrscheinlichkeit keine ZIP der UltimateVersion zum Download anbietet. Ultimate = kostenpflichtig, das kann man sich nicht mal eben so legal für lau ziehen und erst recht nicht bei chip. Aber egal, Lösch den Kram einfach.
Die neueren Funde bei MBAM hab ich heute schonmal gesehen, sieht nach einem Fehlalarm aus, der FreeYT2MP3 Converter kann eigentlich keine Malware sein
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.02.2012, 11:00   #30
Alliance
 
TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt - Standard

TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt



hxxp://www.chip.de/downloads/Everest-Ultimate-Edition_15036759.html.

Als ZIP nicht, okee. ;-) Aber da das Programm nicht weitergeführt wird gibt es diese Version inzwischen ebenfalls kostenlos. Dann lösche ich die beiden Funde von SUPERAntiSpyware jetzt einfach und ignorier die MBAM.

Wie sieht es bezüglich der Adware Cookies aus...

Und könntest du mir jetzt bitte eine Bewertung der beiden Funde geben? War das Fehlalarm oder wirklich problematisch, da ich mit diesem PC auch Online-Banking mache...

Viele Grüße und Dane für die Hilfe.

Antwort

Themen zu TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt
.dll, administrator, antivirus, avira, browser, chip.de, dateisystem, desktop, entfernen, festplatte, frage, heuristiks/extra, heuristiks/shuriken, langsam, löschen, modul, neustart, nt.dll, problem, prozesse, recover, registry, schutz, services.exe, spyware, super, svchost.exe, tastatur, tr/refroso.ekhd.3, tr/spy.lpxenur.ab, tr/startpage.eo.1, trojaner-board, verweise, viren, warnung, warum, windows, winlogon.exe




Ähnliche Themen: TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt


  1. win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden
    Log-Analyse und Auswertung - 19.02.2013 (22)
  2. Trojaner entdeckt / gelöscht, am Folgetag neuen entdeckt (Trojan.Downloader, Trojan.Vundo)
    Plagegeister aller Art und deren Bekämpfung - 30.07.2010 (6)
  3. TR/StartPage.gr.DLL
    Log-Analyse und Auswertung - 21.07.2005 (2)
  4. TR/StartPage.ES
    Plagegeister aller Art und deren Bekämpfung - 21.04.2005 (6)
  5. Startpage.ABB
    Log-Analyse und Auswertung - 19.04.2005 (2)
  6. StartPage.IG.
    Log-Analyse und Auswertung - 17.04.2005 (9)
  7. TR/StartPage.UO
    Plagegeister aller Art und deren Bekämpfung - 12.04.2005 (1)
  8. TR/StartPage.qr.DLL
    Plagegeister aller Art und deren Bekämpfung - 10.04.2005 (1)
  9. TR/StartPage.qr.DLL
    Plagegeister aller Art und deren Bekämpfung - 26.03.2005 (2)
  10. TR/StartPage.qr.DLL
    Plagegeister aller Art und deren Bekämpfung - 17.03.2005 (7)
  11. TR StartPage.IX
    Log-Analyse und Auswertung - 30.01.2005 (3)
  12. W32/Startpage EW
    Plagegeister aller Art und deren Bekämpfung - 06.01.2005 (1)
  13. TR/StartPage.GV
    Plagegeister aller Art und deren Bekämpfung - 07.11.2004 (10)
  14. startpage.nk.3
    Plagegeister aller Art und deren Bekämpfung - 31.10.2004 (11)
  15. TR/StartPage.NK.2 :(
    Log-Analyse und Auswertung - 28.10.2004 (9)
  16. tr/startpage.nk.3
    Log-Analyse und Auswertung - 19.10.2004 (5)
  17. Dldr.startpage Startpage/is
    Log-Analyse und Auswertung - 19.08.2004 (8)

Zum Thema TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt - Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis : Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. - TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt...
Archiv
Du betrachtest: TR/StartPage.eo.1 & TR/Spy.Lpxenur.AB entdeckt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.