Log-Analyse und Auswertung: noch 2 Rest-Funde infizierter Dateien nach Smart Fortress 2012-Überfall heute
noch 2 Rest-Funde infizierter Dateien nach Smart Fortress 2012-Überfall heute

Hallo liebe Fachleute,

da hatte ich nun heute meinen allerersten PC-Überfall mit dem bösen Smart Fortress 2012. Habe m.E. gemäß Euren Vorgaben schon einiges wieder bereinigt. Ich konnte als admin/syst.steuerung in Normalmodus das Programm direkt deinstallieren. Check ob Falsche Proxy Einstellungen: es war kein Häkchen gesetzt..

Nach Vollscan Malwarebyte-Prog. habe ich nun aber leider doch noch folgende zwei Fundmeldungen:
Malwarebytes Anti-Malware
www.malwarebytes.org

Datenbank Version: v2012.05.06.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.18702
Cheffe :: XXXXX [Administrator]

06.05.2012 15:44:38
mbam-log-2012-05-06 (15-44-38).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 822299
Laufzeit: 3 Stunde(n), 34 Minute(n), 29 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Cheffe\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SKAW37WE\soft4[1].exe (Trojan.LameShield) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Cheffe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50\33587cf2-59ed1588(Spyware.Password) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Was kann-muss ich nun tun? Einfach im o.g. Prog markieren und löschen?

Frage 2von3
Auch mein PC läuft seit Smart Fortress 2012 langsamer als üblich - wie wird er wieder schneller? (kpl. platt machen wäre eine Katastrophe für mich ... das kann ich jedenfalls nicht selbst...)

Frage 3von3
Neuer Quick-Scan von eben (nach Progupdate) findet nun nichts mehr - ist wirklich alles clean?

Zusatzinfo:
Heute vormittag hatte ich nach dem Prog-delete im 1. Quick-Scan noch ff. Meldung:
Malwarebytes Anti-Malware
www.malwarebytes.org

Datenbank Version: v2012.05.06.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.18702
Cheffe :: XXXXX [Administrator]

06.05.2012 13:05:39
mbam-log-2012-05-06 (13-05-39).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 243246
Laufzeit: 15 Minute(n), 29 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\Cheffe\AppData\Local\Temp\alilua.exe (Spyware.Password) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

LG, Benno
noch 2 Rest-Funde infizierter Dateien nach Smart Fortress 2012-Überfall heute

Hallo und Herzlich Willkommen!
Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen!

1.
Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
2.
Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
noch 2 Rest-Funde infizierter Dateien nach Smart Fortress 2012-Überfall heute

Hallo Kira,
danke, dass du dich meines Problems und des langsamsten PCs der Welt annimmst!

Hier die zwei OTL-files:

1) OTL
noch 2 Rest-Funde infizierter Dateien nach Smart Fortress 2012-Überfall heute

Systemreinigung und Prüfung:

1.
gehört nicht auf ein sauberes System:
unter `Systemsteuerung -->Software -->Ändern/Entfernen...`
DAEMON Tools Toolbar

2.
► Firebird SQL Server - mit MAGIX wird `automatisch` installiert. Falls nicht benötigst, kannst Du bedenkslos deinstallieren
Du hast einen Server mit einer Datenbank (er wird automatisch und ungefragt bei der Installation der Magix-Programme mitinstalliert, aber von den meisten Usern gar nicht benötigt)
Jedes Mal wenn Du das Programm Magix startest, ein Script dafür sorgt, das alle vorhandenen Datensätze der Datenbank werden aufgerufen, die wiederum meisten gar nicht benötigen...

3.
die Trusted-Zone Einträge (015) sind von dir also absichtlich zur vertrauenswürdigen Zone zugefügt?
O15 - HKCU\..Trusted Domains: seb-bank.de ([karte] https in Vertrauenswürdige Sites)
O15 - HKCU\..Trusted Domains: slb.com ([hub] https in Vertrauenswürdige Sites)
O15 - HKCU\..Trusted Domains: uni-hildesheim.de ([reddot] https in Vertrauenswürdige Sites)
ATTFilter :OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com/ IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7MEDA IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/ie IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7MEDA IE - HKLM\..\SearchScopes,DefaultScope = {67A2568C-7A0A-4EED-AECC-B5405DE63B64} IE - HKLM\..\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7MEDA IE - HKCU\..\SearchScopes,DefaultScope = {67A2568C-7A0A-4EED-AECC-B5405DE63B64} IE - HKCU\..\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7MEDA IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local [2011.09.14 17:08:52 | 000,001,392 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml [2011.09.14 17:08:52 | 000,002,252 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml [2011.09.14 17:08:52 | 000,001,153 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml [2011.09.14 17:08:52 | 000,001,178 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml [2011.09.14 17:08:52 | 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml O4 - HKCU..\Run: [AdobeBridge] File not found O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.01.27 14:22:22 | 000,000,000 | ---D | M] - F:\Autogenes Training-Organuhr etc (ICH) -- [ NTFS ] O33 - MountPoints2\{2b9eae92-c468-11de-b289-001d92267daa}\Shell - "" = AutoRun O33 - MountPoints2\{2b9eae92-c468-11de-b289-001d92267daa}\Shell\AutoRun\command - "" = I:\autorunner.exe "CosmosDirekt.html" O33 - MountPoints2\{dad3e2e1-8f67-11e1-9010-001d92267daa}\Shell - "" = AutoRun O33 - MountPoints2\{dad3e2e1-8f67-11e1-9010-001d92267daa}\Shell\AutoRun\command - "" = I:\setup_vmc_lite.exe /checkApplicationPresence :Files ipconfig /flushdns /c :Commands [purity] [emptytemp]
5. Deine Javaversion ist nicht aktuell! Da aufgrund alter Sicherheitslücken ist Java sehr anfällig, deinstalliere zunächst alle vorhandenen Java-Versionen: → Systemsteuerung → Software → deinstallieren... → Rechner neu aufstarten → Downloade nun die Offline-Version von Java "Empfohlen Version 6 Update 32 " von Oracle herunter Achte darauf, eventuell angebotene Toolbars abwählen (den Haken bei der Toolbar entfernen)! 6. Adobe Reader aktualisieren : - Bei Installation aufpassen/mitlesen!: Wenn irgendeine Software, Toolbar etc angeboten wird, bitte abwählen! - (z.B "McAfee Security Scan Plus") Adobe Reader Oder: Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..." 7. Mozilla Firefox Aktualisieren - über Menü Hilfe und klicken Sie auf Nach Updates suchen.... 8. Tipps (unabhängig davon ob man den Internet Explorer benutzt oder nicht!): -> Tipps zu Internet Explorer -> Standard Suchmaschine des Explorers ändern -> Wie kann ich den Cache im Internet Explorer leeren? 9. reinige dein System mit CCleaner:
11. Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung 12. -> Führe dann einen Komplett-Systemcheck mit Eset Online Scanner (NOD32)Kostenlose Online Scanner durch Achtung!: >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<< 13. erneut einen Scan mit OTL:
► berichte erneut über den Zustand des Computers. Ob noch Probleme auftreten, wenn ja, welche?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
noch 2 Rest-Funde infizierter Dateien nach Smart Fortress 2012-Überfall heute

Endlich!!!! Nun haben die ganzen Anweisungen echt eeeewig gedauert - Habe leider nur eine superschlechte DSL-Leitung von <1.000DSL - da ist ein onlinescan fast ein 24Std.auftrag....

So Kira, nun kommt alles, wie vorgegeben:

1.) Fixen mit OTL-Log: siehe txt-Anlage

2.) Javaversion ist jetzt aktuell Vers. 7.04 - alle alten (war 1x) deleted

3.) Systemreinigung mit CCleaner erledigt.

4.) SUPERAntiSpyware-Protokoll hier:
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/10/2012 at 01:42 PM

Application Version : 5.0.1148

Core Rules Database Version : 8577
Trace Rules Database Version: 6389

Scan type : Complete Scan
Total Scan Time : 02:10:35

Operating System Information
Windows Vista Home Premium 32-bit, Service Pack 2 (Build 6.00.6002)
UAC On - Limited User (Administrator User)

Memory items scanned : 970
Memory threats detected : 0
Registry items scanned : 38291
Registry threats detected : 0
File items scanned : 202619
File threats detected : 4

Adware.GloboLook
ZIP ARCHIVE( F:\..\ICONS COOL WEB\ALL_ICONS.ZIP )/CARDKING.ICO
F:\..\ICONS COOL WEB\ALL_ICONS.ZIP
ZIP ARCHIVE( F:\..\ICONS COOL WEB\ALL_ICONS.ZIP )/VISA.ICO

Trojan.Agent/Gen-Bancos
C:\PROGRAM FILES\SCENEO\ABSOLUTTV\BDSUPDATE.DLL

6.) danach nochmal OTL-Logs: bitte beachte die beiden TXT-Anhänge dieser Nachricht, da die logfiles sehr lang sind ...

Symptome nach allem:
Weiß ich noch nicht genau, da ja gerade erst fertig ... aber Programme sind m.E. noch etwas langsam beim öffnen.

Kann ich hier weiter posten, wenn mir in den nächsten Tagen noch etwas auffällt? (Oder muss ich dann neuen Thread öffnen?)

So, ich hoffe, du gibst mir dein schnellstmögliches OK, dass alles in Ordnung ist... und damit ich mich wieder sicher fühlen kann.

An dieser Stelle bereits ein gaaanz dickes DANKE DANKE an dich!

GLG, Benno

3x Anlagen *.txt

PS: Es folgen keine Änderungen mehr innerhalb der next Stunde.!
noch 2 Rest-Funde infizierter Dateien nach Smart Fortress 2012-Überfall heute

1.
Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf:
CCleaner

2.
Tool-Bereinigung mit OTL

Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
3. Windows legt beispielsweise regelmäßig Schattenkopien an (mindestens einmal täglich), die im Notfall zur Wiederherstellung des Systems und zum Zugriff auf ältere Dateiversionen dienen. Diese Funktion belegt sehr viel Speicherplatz. Standardmäßig beträgt der für Schattenkopien reservierte Speicherplatz 15 % der Volumegröße, so dass die Systemleistung auch beeinträchtigt wird. Außerdem gelöschte und ev. schädliche Objekte, die in der Systemwiederherstellung sitzen, müssen auch entfernt werden: Also mach bitte folgendes:
4. Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern (man sollte alle 3-4 Monate machen) z.B. Login-, Mail- oder Website-Passwörter Tipps: Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern) auch noch hier unter: Sicheres Kennwort (Password) 5. ► Schaue bitte nach, ob für Windows neue Update gibt?!:-> - Microsoft Update hält Ihren Computer auf dem neuesten Stand! ► der Internet Explorer muss aktualisiert werden! Version 9 ist aktuell... Du kannst gleich den Internet Explorer 9 installieren, um die vorhandene Version von Internet Explorer zu ersetzen:-> Internet Explorer 9 Software wie Betriebssysteme, Browser und E-Mail Clients werden laufend weiterentwickelt. Gleichzeitig arbeiten jedoch auch Hacker daran, ständig neue Sicherheitslücken zu finden und auszunutzen. Was heute noch keine Schlupflücke für Viren und Würmer ist, kann morgen bereits zur Gefahr werden, wenn der entsprechende Schädling programmiert wurde. Das führt dazu, dass es relativ häufig zu Meldungen über neue Sicherheitsanfälligkeiten kommt, auch wenn diese noch nicht durch Hacker entdeckt wurden. Denn selbstverständlich suchen auch Sicherheitsspezialisten nach potenziellen Angriffsmöglichkeiten. Updates der Softwareentwickler sorgen dafür, dass der User immer die aktuellste und sicherste Version des Betriebssystems und der installierten Software nutzen kann. 6. lade Dir HijackThis 2.0.4 von *von hier* herunter Rechtsklick drauf-> "Als Administrator ausführen" wählen HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen"
__________________ --> noch 2 Rest-Funde infizierter Dateien nach Smart Fortress 2012-Überfall heute |
noch 2 Rest-Funde infizierter Dateien nach Smart Fortress 2012-Überfall heute

Hallo Kira,

ich kann HijackThis nicht als Administrator öffnen - diese Funktion wird per Rechtsklick gar nicht angeboten. Ich habe schon 1x deinstalliert und neu.. aber nichts geht.

Unter dem Link von dir gab es folgenden Dateinamen als Download: HiJackThis.msi - ist das korrekt?

Gruß von Benno
noch 2 Rest-Funde infizierter Dateien nach Smart Fortress 2012-Überfall heute

Hall Kira,

so, nach einer Denkpause bin ich selbst drauf gekommen...

In der Anlage findest du meinen txt-logfile von hijack.

Soll ich die Programm HiJack..., Superantispyware und Malwarebytes.. drauf lassen oder auch alle deinstallieren/löschen?

OTL ist schon weg.

Grüße von Benno
![]() | #9 | |
noch 2
Schritte vollständig von hier abarbeiten:-> 3. poste erneut - nach der vorgenommenen Aktion: TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
| ![]() noch 2 Rest-Funde infizierter Dateien nach Smart Fortress 2012-Überfall heute Sorry Kira, was meinst du hiermit: " 2.Schritte vollständig von hier abarbeiten:-> " nochmal alle Punkte wie in letzter langen mail von dir mit Systemwiederherstellung usw usw oder direkt nach deinstall malware+superantispy... hijackthis laufen lassen? |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() noch 2 Rest-Funde infizierter Dateien nach Smart Fortress 2012-Überfall heute von "hier":-> http://www.trojaner-board.de/114844-...tml#post827559
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
| ![]() noch 2 Rest-Funde infizierter Dateien nach Smart Fortress 2012-Überfall heute Fertig.- siehe anl. Textfile - dort oben auch Hinweise zu Problemen, Bedenken etc. - ... das mit dem time-programm hatte ich seit letztem neustart zwar noch nicht wieder, aber es war vorher 2-3 mal so wie beschrieben. Gn8, Benno |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() noch 2 Rest-Funde infizierter Dateien nach Smart Fortress 2012-Überfall heute 1. ► Empfehlungen/Vorschläge: An deiner Stelle würde ich aus dem Autostart folgende Programme rausnehmen: Beim Hochfahren von Windows werden einige Programme mit gestartet, die sich (mit oder ohne Zustimmung des Users) im Autostart eingetragen haben Je mehr Programme hier aufgeführt sind, umso langsamer startet Windows. Deshalb kann es sinnvoll sein, Software die man nicht unbedingt immer benötigt, aus dem Autostart zu entfernen.- Bei allem Häkchen weg was nicht starten soll. Die Programme bleiben dabei erhalten, falls man braucht, kann jederzeit manuell gestartet werden! Code:
ATTFilter Du solltest nie deaktivieren : Grafiktreibers Firewall Antivirenprogramm Sound um den Autostart von Windows XP zu verwalten:-> "Start-> ausführen-> "msconfig" (reinschreiben ohne ""-> OK -> Systemstart ► Vista u. Win7: "Start -> Alle Programme-> Zubehör-> Ausführen" .. und gibst Du "msconfig" (ohne "") ein ->OK (Autostart-Einträge, die Du nicht findest, einfach mit HijackThis fixen: Alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen [/size] um den Autostart von Windows XP zu verwalten:-> "Start-> ausführen-> "msconfig" (reinschreiben ohne ""-> OK -> Systemstart Zitat:
ATTFilter O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe O4 - HKLM\..\Run: [AdobeCS5.5ServiceManager] "C:\Program Files\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe" O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-21-3049496669-390220285-1986997356-1003\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'IUSR_NMPR') Zitat:
Für die aufgelisteten Programme gelten zusätzlich, dass man nach Aktualisierung (AfterUpdate) erneut unter Start und Dienste nachkontrollieren muss! 2. poste erneut - nach der vorgenommenen Reinigungsaktion: TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! ► Rechtsklick auf HijackThis-> "Als administrator ausführen" wählen...(Wista und WIN 7) ► Wie läuft es denn jetzt?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
| ![]() noch 2 Rest-Funde infizierter Dateien nach Smart Fortress 2012-Überfall heute Hallo Kira, war leider lange verhindert, weiter zu machen... nun aber. Benötige vorab dringend deine Hilfe: offenbar hast du mit eine funktion geblockt für folgendes Programm: xyz-downloader.exe = Meldung: ..."keine zulässige win32-Anwendung" Diese Funktionalität benötige ich aber öfter beim Software downloaden. IOhne geht nicht und ich habe schon zwei (Tages(Schnäppchen verpasst. Heute ist auch wieder so ein Tag+Fall. Könntest du mir bitte ganz schnell sagen, was ich wie und wo erlauben muss, damit das wieder funktioniert? Sicher hast du Bedenken, sonst wäre es ja noch möglich, aber hier müssen wir eine Ausnahme machen bitte und ich kann es nicht alleine :-( Vielen Dank dafür. Wäre toll, wenn ich das Schnäppchenprogramm heute (26.6.12) noch downloaden kann. PS: Autostartbereinigung wie im letzten Beitrag von dir konnte ich leider noch nicht machen ... läuft aber soweit alles wieder rund. Gruß von Benno |
