|
Plagegeister aller Art und deren Bekämpfung: TR/ATRAPS.Gen ; TR/ATRAPS.Gen2Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.06.2012, 14:54 | #16 |
/// Malwareteam | TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 Wo hast du versucht abzuspeichern?
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
14.06.2012, 15:10 | #17 |
| TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 auf dem Desktop, danach habe ich probiert ob er es überhaupt abspeichert, also in den eigenen dateien, aber das hat er auch nicht gemacht.
__________________ |
14.06.2012, 15:11 | #18 |
/// Malwareteam | TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 Was passiert denn, wenn du die Datei abspeichern willst?
__________________
__________________ |
14.06.2012, 15:11 | #19 |
| TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 sorry ich versuche es nochmal, ich denke ich habe das problem gesehen. cfscript.txt vor lauter alles richtig machen, habe ich das übersehen. sorry. jetzt gehts Hier das txt. Combofix Logfile: Code:
ATTFilter ComboFix 12-06-14.01 - Johannes 14.06.2012 16:16:06.4.4 - x64 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.8190.7168 [GMT 2:00] ausgeführt von:: c:\users\Johannes\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\users\Johannes\Desktop\CFScript.txt SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\program files (x86)\Mozilla Maintenance Service c:\program files (x86)\Mozilla Maintenance Service\maintenanceservice.exe c:\program files (x86)\Mozilla Maintenance Service\Uninstall.exe c:\programdata\SPL986A.tmp c:\programdata\SPLF597.tmp . . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . . -------\Service_MozillaMaintenance -------\Service_MozillaMaintenance . . ((((((((((((((((((((((( Dateien erstellt von 2012-05-14 bis 2012-06-14 )))))))))))))))))))))))))))))) . . 2012-06-14 14:18 . 2012-06-14 14:18 -------- d-----w- c:\users\Default\AppData\Local\temp 2012-06-13 17:46 . 2012-04-26 05:41 77312 ----a-w- c:\windows\system32\rdpwsx.dll 2012-06-13 17:46 . 2012-04-26 05:41 149504 ----a-w- c:\windows\system32\rdpcorekmts.dll 2012-06-13 17:46 . 2012-04-26 05:34 9216 ----a-w- c:\windows\system32\rdrmemptylst.exe 2012-06-13 17:46 . 2012-05-04 11:06 5559664 ----a-w- c:\windows\system32\ntoskrnl.exe 2012-06-13 17:46 . 2012-05-04 10:03 3968368 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe 2012-06-13 17:46 . 2012-05-04 10:03 3913072 ----a-w- c:\windows\SysWow64\ntoskrnl.exe 2012-06-13 17:46 . 2012-05-15 01:32 3146752 ----a-w- c:\windows\system32\win32k.sys 2012-06-13 17:46 . 2012-04-28 03:55 210944 ----a-w- c:\windows\system32\drivers\rdpwd.sys 2012-06-13 17:43 . 2012-05-08 17:02 8955792 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{1AAB66AB-8A57-47BD-B0B8-6CC340D1FADD}\mpengine.dll 2012-06-12 14:02 . 2012-06-12 14:02 -------- d-sh--w- c:\windows\system32\%APPDATA% 2012-06-06 20:58 . 2012-06-06 20:58 70304 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2012-06-06 20:58 . 2012-06-06 20:58 419488 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2012-06-05 11:27 . 2012-06-05 11:27 8744608 ----a-w- c:\windows\SysWow64\FlashPlayerInstaller.exe 2012-05-27 16:42 . 2012-05-27 16:42 157352 ----a-w- c:\program files (x86)\Mozilla Firefox\maintenanceservice_installer.exe 2012-05-27 16:42 . 2012-05-27 16:42 129976 ----a-w- c:\program files (x86)\Mozilla Firefox\maintenanceservice.exe 2012-05-20 18:29 . 2012-05-20 18:29 -------- d-----w- c:\program files\MOTU 2012-05-20 18:29 . 2012-05-20 18:29 -------- d-----w- c:\program files (x86)\MOTU . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-04-26 14:50 . 2012-04-26 14:50 29808 ----a-w- c:\windows\system32\drivers\motubus64.sys 2012-04-26 14:50 . 2012-04-26 14:50 32368 ----a-w- c:\windows\system32\drivers\mfwamidi64.sys 2012-04-26 14:50 . 2012-04-26 14:50 608368 ----a-w- c:\windows\system32\drivers\MotuFWA64.sys 2012-04-26 14:50 . 2012-04-26 14:50 82544 ----a-w- c:\windows\system32\drivers\mfwawave64.sys 2012-03-30 11:35 . 2012-05-10 12:08 1918320 ----a-w- c:\windows\system32\drivers\tcpip.sys 2012-03-17 07:58 . 2012-05-10 12:08 75120 ----a-w- c:\windows\system32\drivers\partmgr.sys . . ((((((((((((((((((((((((((((( SnapShot@2012-06-12_14.51.31 ))))))))))))))))))))))))))))))))))))))))) . + 2012-06-13 21:36 . 2012-05-17 22:25 73216 c:\windows\SysWOW64\mshtmled.dll + 2012-06-13 21:36 . 2012-05-17 22:31 66048 c:\windows\SysWOW64\migration\WininetPlugin.dll - 2012-04-11 11:01 . 2012-02-28 01:08 66048 c:\windows\SysWOW64\migration\WininetPlugin.dll + 2012-06-13 21:36 . 2012-05-17 22:31 65024 c:\windows\SysWOW64\jsproxy.dll - 2012-04-11 11:01 . 2012-02-28 01:08 65024 c:\windows\SysWOW64\jsproxy.dll + 2010-11-21 03:09 . 2012-06-14 13:16 35434 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin + 2009-07-14 05:10 . 2012-06-14 13:16 35602 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin + 2012-06-13 21:36 . 2012-05-18 01:51 96768 c:\windows\system32\mshtmled.dll - 2012-04-11 11:01 . 2012-02-28 06:47 86528 c:\windows\system32\migration\WininetPlugin.dll + 2012-06-13 21:36 . 2012-05-18 01:56 86528 c:\windows\system32\migration\WininetPlugin.dll + 2012-06-13 21:36 . 2012-05-18 01:56 85504 c:\windows\system32\jsproxy.dll - 2012-04-11 11:01 . 2012-02-28 06:47 85504 c:\windows\system32\jsproxy.dll + 2011-12-30 11:49 . 2012-06-13 06:28 81920 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat - 2011-12-30 11:49 . 2012-06-12 14:32 81920 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat + 2009-07-14 04:46 . 2012-06-14 13:22 92960 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\SoftwareProtectionPlatform\Cache\cache.dat + 2012-06-14 10:18 . 2012-06-14 10:18 54784 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Web.DynamicD#\eef76dd965ea0a8ae5fb0c734d84389c\System.Web.DynamicData.Design.ni.dll + 2012-06-14 10:19 . 2012-06-14 10:19 36864 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.DynamicD#\2b97ccae44726f13c418f1406180c3e8\System.Web.DynamicData.Design.ni.dll + 2012-04-11 08:16 . 2010-11-13 00:08 24576 c:\windows\assembly\GAC_MSIL\System.Drawing.resources\2.0.0.0_de_b03f5f7f11d50a3a\System.Drawing.Resources.dll - 2012-04-11 08:16 . 2010-11-12 23:26 24576 c:\windows\assembly\GAC_MSIL\System.Drawing.resources\2.0.0.0_de_b03f5f7f11d50a3a\System.Drawing.Resources.dll + 2011-12-30 11:02 . 2012-06-13 13:39 3268 c:\windows\system32\wdi\ERCQueuedResolutions.dat - 2011-12-30 11:02 . 2012-06-12 13:57 3268 c:\windows\system32\wdi\ERCQueuedResolutions.dat + 2011-12-30 11:05 . 2012-06-14 13:16 7006 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3228444709-2545533906-2848915045-1000_UserData.bin - 2012-06-12 14:51 . 2012-06-12 14:51 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat + 2012-06-14 14:20 . 2012-06-14 14:20 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat + 2012-06-14 14:20 . 2012-06-14 14:20 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat - 2012-06-12 14:51 . 2012-06-12 14:51 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat + 2012-06-13 21:36 . 2012-05-17 22:33 231936 c:\windows\SysWOW64\url.dll - 2012-04-11 11:01 . 2012-02-28 01:09 231936 c:\windows\SysWOW64\url.dll + 2012-06-13 21:36 . 2012-05-17 22:29 716800 c:\windows\SysWOW64\jscript.dll - 2012-04-11 11:01 . 2012-02-28 01:06 716800 c:\windows\SysWOW64\jscript.dll + 2012-06-13 21:36 . 2012-05-17 22:29 142848 c:\windows\SysWOW64\ieUnatt.exe - 2012-01-04 16:04 . 2012-01-04 16:04 142848 c:\windows\SysWOW64\ieUnatt.exe + 2012-06-13 21:36 . 2012-05-17 22:20 176640 c:\windows\SysWOW64\ieui.dll - 2012-04-11 11:01 . 2012-02-28 00:59 176640 c:\windows\SysWOW64\ieui.dll + 2012-01-05 22:01 . 2012-06-14 14:08 262714 c:\windows\system32\wdi\SuspendPerformanceDiagnostics_SystemData_FastS4.bin - 2012-04-11 11:01 . 2012-02-28 06:48 237056 c:\windows\system32\url.dll + 2012-06-13 21:36 . 2012-05-18 01:58 237056 c:\windows\system32\url.dll + 2009-07-14 02:36 . 2012-06-14 13:19 606992 c:\windows\system32\perfh009.dat - 2009-07-14 02:36 . 2012-06-12 14:45 606992 c:\windows\system32\perfh009.dat - 2011-04-12 07:43 . 2012-06-12 14:45 643628 c:\windows\system32\perfh007.dat + 2011-04-12 07:43 . 2012-06-14 13:19 643628 c:\windows\system32\perfh007.dat - 2009-07-14 02:36 . 2012-06-12 14:45 103370 c:\windows\system32\perfc009.dat + 2009-07-14 02:36 . 2012-06-14 13:19 103370 c:\windows\system32\perfc009.dat - 2011-04-12 07:43 . 2012-06-12 14:45 126188 c:\windows\system32\perfc007.dat + 2011-04-12 07:43 . 2012-06-14 13:19 126188 c:\windows\system32\perfc007.dat - 2012-04-11 11:01 . 2012-02-28 06:45 818688 c:\windows\system32\jscript.dll + 2012-06-13 21:36 . 2012-05-18 01:55 818688 c:\windows\system32\jscript.dll - 2012-01-04 16:04 . 2012-01-04 16:04 173056 c:\windows\system32\ieUnatt.exe + 2012-06-13 21:36 . 2012-05-18 01:55 173056 c:\windows\system32\ieUnatt.exe - 2012-04-11 11:01 . 2012-02-28 06:39 248320 c:\windows\system32\ieui.dll + 2012-06-13 21:36 . 2012-05-18 01:47 248320 c:\windows\system32\ieui.dll - 2009-07-14 04:45 . 2012-05-10 18:33 286800 c:\windows\system32\FNTCACHE.DAT + 2009-07-14 04:45 . 2012-06-14 07:11 286800 c:\windows\system32\FNTCACHE.DAT - 2009-07-14 04:54 . 2012-06-12 14:32 262144 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat + 2009-07-14 04:54 . 2012-06-13 06:28 262144 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat + 2009-07-14 05:01 . 2012-06-14 14:19 252844 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat - 2009-07-14 05:01 . 2012-06-12 14:49 252844 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat - 2012-04-11 08:16 . 2012-01-26 23:31 630784 c:\windows\Microsoft.NET\Framework64\v2.0.50727\System.Drawing.dll + 2012-06-13 17:46 . 2012-04-23 22:33 630784 c:\windows\Microsoft.NET\Framework64\v2.0.50727\System.Drawing.dll - 2012-04-11 08:16 . 2012-01-26 23:33 630784 c:\windows\Microsoft.NET\Framework\v2.0.50727\System.Drawing.dll + 2012-06-13 17:46 . 2012-04-23 22:35 630784 c:\windows\Microsoft.NET\Framework\v2.0.50727\System.Drawing.dll + 2012-06-14 10:18 . 2012-06-14 10:18 329216 c:\windows\assembly\NativeImages_v2.0.50727_64\WindowsFormsIntegra#\f4d304fcbfda323997083a1f88b83719\WindowsFormsIntegration.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 304128 c:\windows\assembly\NativeImages_v2.0.50727_64\TaskScheduler\681410f842337dccc72eb059738c3ced\TaskScheduler.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 187392 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Web.Routing\72b4992e45d232251a273a59eb3333d5\System.Web.Routing.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 449024 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Web.Entity\b905eb57b631a30c60caa4d68c186963\System.Web.Entity.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 398848 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Web.Entity.D#\e412dfbf1aa49bbe345a02a4d23104f5\System.Web.Entity.Design.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 753664 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Web.DynamicD#\815769f953ebe3f84439d522c97317b8\System.Web.DynamicData.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 204800 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Web.Abstract#\c8144ee08dccdac183527e53c86aa901\System.Web.Abstractions.ni.dll + 2012-06-14 07:15 . 2012-06-14 07:15 295424 c:\windows\assembly\NativeImages_v2.0.50727_64\System.ServiceProce#\f71d2f65d0f149c75ac7a569dbcc8500\System.ServiceProcess.ni.dll + 2012-06-14 09:25 . 2012-06-14 09:25 783360 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Messaging\d5d612f7d372f500e3062e3814e79d75\System.Messaging.ni.dll + 2012-06-14 07:15 . 2012-06-14 07:15 288768 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Drawing.Desi#\fbc02e9f5a14bb93082ebc88bc577413\System.Drawing.Design.ni.dll + 2012-06-14 07:15 . 2012-06-14 07:15 192000 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Configuratio#\a88ca70ab9641b8236149bc5dd8d1564\System.Configuration.Install.ni.dll + 2012-06-14 10:17 . 2012-06-14 10:17 855040 c:\windows\assembly\NativeImages_v2.0.50727_64\napsnap\2f1bad2fb963482a02443d5e7fece2b6\napsnap.ni.dll + 2012-06-14 10:17 . 2012-06-14 10:17 162816 c:\windows\assembly\NativeImages_v2.0.50727_64\napinit\bb4947f0ecc925a7bcfd129b6eec8f9b\napinit.ni.dll + 2012-06-14 10:17 . 2012-06-14 10:17 417792 c:\windows\assembly\NativeImages_v2.0.50727_64\MMCFxCommon\67240ddde494b9cc05cd732ccd099668\MMCFxCommon.ni.dll + 2012-06-14 10:17 . 2012-06-14 10:17 312320 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.MediaCent#\e29cbd30a31d3c8dae19eb17f70c4ec4\Microsoft.MediaCenter.iTv.ni.dll + 2012-06-14 10:17 . 2012-06-14 10:17 152576 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.MediaCent#\409dae089f2e041343cff71f822cd505\Microsoft.MediaCenter.ITVVM.ni.dll + 2012-06-14 10:17 . 2012-06-14 10:17 798720 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Managemen#\803188573fb19785a94284e097c48a67\Microsoft.ManagementConsole.ni.dll + 2012-06-14 10:17 . 2012-06-14 10:17 549376 c:\windows\assembly\NativeImages_v2.0.50727_64\mcplayerinterop\4ae6ccc32dafb4e3765b9db05585bd48\mcplayerinterop.ni.dll + 2012-06-14 10:17 . 2012-06-14 10:17 696320 c:\windows\assembly\NativeImages_v2.0.50727_64\mcGlidHostObj\b0db345fd62a84c98fd8b0bf3c72e8bb\mcGlidHostObj.ni.dll + 2012-06-14 10:17 . 2012-06-14 10:17 659456 c:\windows\assembly\NativeImages_v2.0.50727_64\EventViewer\bc5df15ee827e248dd6f819874a85718\EventViewer.ni.dll + 2012-06-14 09:26 . 2012-06-14 09:26 389120 c:\windows\assembly\NativeImages_v2.0.50727_64\ehExtHost\08c9aa18b306aa47ddc0ae4a63b05d04\ehExtHost.ni.exe + 2012-06-14 10:19 . 2012-06-14 10:19 240128 c:\windows\assembly\NativeImages_v2.0.50727_32\WindowsFormsIntegra#\f2f8201dd3453250dfd9ed1afce630a0\WindowsFormsIntegration.ni.dll + 2012-06-14 10:19 . 2012-06-14 10:19 245248 c:\windows\assembly\NativeImages_v2.0.50727_32\TaskScheduler\f3e052584df9c614407da662dd3c3df3\TaskScheduler.ni.dll + 2012-06-14 10:19 . 2012-06-14 10:19 129536 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Routing\06e4119a0a3484bb0ca667a16145ce74\System.Web.Routing.ni.dll + 2012-06-14 10:19 . 2012-06-14 10:19 860160 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Extensio#\4f13c2c06fb97f6659473f02802b377b\System.Web.Extensions.Design.ni.dll + 2012-06-14 10:19 . 2012-06-14 10:19 328192 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Entity\bc239944bca7cc6b6ddb473259183c7d\System.Web.Entity.ni.dll + 2012-06-14 10:19 . 2012-06-14 10:19 301568 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Entity.D#\3701488fb9e601ebe963db25b784d684\System.Web.Entity.Design.ni.dll + 2012-06-14 10:19 . 2012-06-14 10:19 547328 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.DynamicD#\a09cc9877f51f16a4610b702155e8b70\System.Web.DynamicData.ni.dll + 2012-06-14 10:19 . 2012-06-14 10:19 141312 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Abstract#\c6aad1edcc51862ceb26b6b65dad1490\System.Web.Abstractions.ni.dll + 2012-06-14 07:13 . 2012-06-14 07:13 212992 c:\windows\assembly\NativeImages_v2.0.50727_32\System.ServiceProce#\69ca4a43ba14b66689715ad62aed70e6\System.ServiceProcess.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 593408 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Messaging\2b4d6976393bf5643a4ef2d8dffdf75b\System.Messaging.ni.dll + 2012-06-14 07:13 . 2012-06-14 07:13 208384 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Drawing.Desi#\912a0776c2bfd35ff76bd0b8ba977ed4\System.Drawing.Design.ni.dll + 2012-06-14 07:13 . 2012-06-14 07:13 141312 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Configuratio#\498d2033c60fe5b777cf923b71b25972\System.Configuration.Install.ni.dll + 2012-06-14 10:19 . 2012-06-14 10:19 723456 c:\windows\assembly\NativeImages_v2.0.50727_32\napsnap\acfafa161ea232928cb02b01c50acf1c\napsnap.ni.dll + 2012-06-14 10:19 . 2012-06-14 10:19 117760 c:\windows\assembly\NativeImages_v2.0.50727_32\napinit\0abec246c5ca6ec4858bfd3ab84da0ec\napinit.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 287232 c:\windows\assembly\NativeImages_v2.0.50727_32\MMCFxCommon\1e03b7c2539c5376f0665a4aba04efbd\MMCFxCommon.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 561664 c:\windows\assembly\NativeImages_v2.0.50727_32\Microsoft.Managemen#\622b582866fca37f113bd97ae4c6d1f6\Microsoft.ManagementConsole.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 553472 c:\windows\assembly\NativeImages_v2.0.50727_32\EventViewer\02577b78c6ed2f9bda301de888dccad8\EventViewer.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 254464 c:\windows\assembly\NativeImages_v2.0.50727_32\ehExtHost32\a6b8eb80cfbdd927b2fa4ecb69fc0209\ehExtHost32.ni.exe - 2012-04-11 08:16 . 2012-01-26 23:33 630784 c:\windows\assembly\GAC_MSIL\System.Drawing\2.0.0.0__b03f5f7f11d50a3a\System.Drawing.dll + 2012-06-13 17:46 . 2012-04-23 22:35 630784 c:\windows\assembly\GAC_MSIL\System.Drawing\2.0.0.0__b03f5f7f11d50a3a\System.Drawing.dll + 2012-06-13 17:46 . 2010-11-12 23:26 544768 c:\windows\assembly\GAC_MSIL\System.Design.resources\2.0.0.0_de_b03f5f7f11d50a3a\System.Design.Resources.dll - 2011-04-12 07:43 . 2011-04-12 07:43 544768 c:\windows\assembly\GAC_MSIL\System.Design.resources\2.0.0.0_de_b03f5f7f11d50a3a\System.Design.Resources.dll + 2012-06-13 21:36 . 2012-05-17 22:35 1129472 c:\windows\SysWOW64\wininet.dll + 2012-06-13 21:36 . 2012-05-17 22:36 1103872 c:\windows\SysWOW64\urlmon.dll + 2012-06-13 21:36 . 2012-05-17 22:45 1800192 c:\windows\SysWOW64\jscript9.dll + 2012-06-13 21:36 . 2012-05-17 22:27 1793024 c:\windows\SysWOW64\iertutil.dll + 2012-06-13 21:36 . 2012-05-17 22:48 9737728 c:\windows\SysWOW64\ieframe.dll + 2012-06-13 21:36 . 2012-05-18 01:59 1392128 c:\windows\system32\wininet.dll + 2012-06-13 21:36 . 2012-05-18 01:59 1346048 c:\windows\system32\urlmon.dll + 2012-06-13 21:36 . 2012-05-18 02:06 2311680 c:\windows\system32\jscript9.dll + 2012-06-13 21:36 . 2012-05-18 01:54 2144768 c:\windows\system32\iertutil.dll + 2011-12-30 11:49 . 2012-06-13 06:28 1441792 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat - 2011-12-30 11:49 . 2012-06-12 14:32 1441792 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat + 2009-07-14 04:45 . 2012-06-14 07:14 7226353 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\SoftwareProtectionPlatform\tokens.dat - 2009-07-14 04:45 . 2012-06-05 06:52 7226353 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\SoftwareProtectionPlatform\tokens.dat + 2012-06-13 17:46 . 2012-03-21 22:30 5025792 c:\windows\Microsoft.NET\Framework64\v2.0.50727\System.Windows.Forms.dll - 2012-05-10 12:09 . 2012-01-04 03:34 5025792 c:\windows\Microsoft.NET\Framework64\v2.0.50727\System.Windows.Forms.dll + 2012-06-13 17:46 . 2012-03-21 22:30 4927488 c:\windows\Microsoft.NET\Framework64\v2.0.50727\System.Design.dll - 2010-11-21 03:23 . 2010-11-21 03:23 4927488 c:\windows\Microsoft.NET\Framework64\v2.0.50727\System.Design.dll + 2012-06-13 17:46 . 2012-03-21 22:32 5025792 c:\windows\Microsoft.NET\Framework\v2.0.50727\System.Windows.Forms.dll - 2012-05-10 12:09 . 2012-01-04 02:51 5025792 c:\windows\Microsoft.NET\Framework\v2.0.50727\System.Windows.Forms.dll + 2012-06-13 17:46 . 2012-03-21 22:32 4927488 c:\windows\Microsoft.NET\Framework\v2.0.50727\System.Design.dll - 2010-11-21 03:24 . 2010-11-21 03:24 4927488 c:\windows\Microsoft.NET\Framework\v2.0.50727\System.Design.dll + 2012-06-14 10:18 . 2012-06-14 10:18 1818112 c:\windows\assembly\NativeImages_v2.0.50727_64\System.WorkflowServ#\70cc5e8a5a3372fe0b104c1b20392cd2\System.WorkflowServices.ni.dll + 2012-06-14 07:15 . 2012-06-14 07:15 2711040 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Workflow.Run#\aa638ba79250284eb4af4adaa4a4117b\System.Workflow.Runtime.ni.dll + 2012-06-14 07:15 . 2012-06-14 07:15 5957632 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Workflow.Com#\996dc2af3b9e5c111130935f298908c6\System.Workflow.ComponentModel.ni.dll + 2012-06-14 07:15 . 2012-06-14 07:15 3895296 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Workflow.Act#\178797db84abae2eeaed835bd28ca52c\System.Workflow.Activities.ni.dll + 2012-06-14 07:15 . 2012-06-14 07:15 2292224 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Web.Services\a32734087cd0db5607d5744ca63235d7\System.Web.Services.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 3336704 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Web.Mobile\af7689e8cbec5d2755497be23c30e293\System.Web.Mobile.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 3044352 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Web.Extensio#\768ea257d75839979b4efb2d49d653f6\System.Web.Extensions.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 1155072 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Web.Extensio#\2c47bc5d426a7cf9ffef1425eda08184\System.Web.Extensions.Design.ni.dll + 2012-06-14 07:14 . 2012-06-14 07:14 1463808 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Printing\b964519964d302b4977e1380d8d15f1a\System.Printing.ni.dll + 2012-06-14 07:14 . 2012-06-14 07:14 2318848 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Drawing\222eb8aa336953a6b0216db2b0c4770d\System.Drawing.ni.dll + 2012-06-14 07:14 . 2012-06-14 07:14 2444288 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Deployment\6e4e9b07f376d445df1718c0011fa99b\System.Deployment.ni.dll + 2012-06-14 07:14 . 2012-06-14 07:14 3116032 c:\windows\assembly\NativeImages_v2.0.50727_64\ReachFramework\1f88a3693c8ddd527a130aff49dc58b3\ReachFramework.ni.dll + 2012-06-14 07:14 . 2012-06-14 07:14 2109952 c:\windows\assembly\NativeImages_v2.0.50727_64\PresentationUI\b91c32fab08ba62d8c7681cc596895be\PresentationUI.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 3601920 c:\windows\assembly\NativeImages_v2.0.50727_64\Narrator\ac1ba76ed19d668ce53a74593f040453\Narrator.ni.exe + 2012-06-14 10:17 . 2012-06-14 10:17 2327552 c:\windows\assembly\NativeImages_v2.0.50727_64\MMCEx\df2557ab1b8e4389d846e13dc82eba57\MMCEx.ni.dll + 2012-06-14 10:17 . 2012-06-14 10:17 7970304 c:\windows\assembly\NativeImages_v2.0.50727_64\MIGUIControls\61812970c4743b686a67f28687e1dcb6\MIGUIControls.ni.dll + 2012-06-14 10:17 . 2012-06-14 10:17 2131968 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.VisualBas#\1586ee919f86130df9771cf9b8d95d3a\Microsoft.VisualBasic.ni.dll + 2012-06-14 10:17 . 2012-06-14 10:17 5350912 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.PowerShel#\ca7e936eed0de2436d87b2601ee3a20a\Microsoft.PowerShell.Editor.ni.dll + 2012-06-14 10:17 . 2012-06-14 10:17 2176512 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.PowerShel#\6caa366471176a065a96d77e8ba01eeb\Microsoft.PowerShell.Commands.Utility.ni.dll + 2012-06-14 10:17 . 2012-06-14 10:17 2105344 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.PowerShel#\3040e2de07177c0a6a66a49de61fdc59\Microsoft.PowerShell.GPowerShell.ni.dll + 2012-06-14 09:26 . 2012-06-14 09:26 1516544 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.MediaCent#\b2afc0af3d89ae00e973b4e6e9db382c\Microsoft.MediaCenter.ni.dll + 2012-06-14 10:17 . 2012-06-14 10:17 1508864 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.MediaCent#\73bfbdccdc1b0ae87f70a0ec594fee3c\Microsoft.MediaCenter.Bml.ni.dll + 2012-06-14 09:26 . 2012-06-14 09:26 8979456 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.MediaCent#\653e1ee01f10d658d52ca42e17e74283\Microsoft.MediaCenter.UI.ni.dll + 2012-06-14 10:17 . 2012-06-14 10:17 2365952 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Ink\dac69844e6333484159a4cf544190906\Microsoft.Ink.ni.dll + 2012-06-14 10:17 . 2012-06-14 10:17 2218496 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Build.Tas#\4b362e9e25c33e371f06403edec8849a\Microsoft.Build.Tasks.ni.dll + 2012-06-14 10:17 . 2012-06-14 10:17 2682880 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Build.Tas#\33730d136a34d2f4e56a0322f49ee9b6\Microsoft.Build.Tasks.v3.5.ni.dll + 2012-06-14 09:26 . 2012-06-14 09:26 2801664 c:\windows\assembly\NativeImages_v2.0.50727_64\mcstore\cc4844e7242c1e35d145bf2439f944c5\mcstore.ni.dll + 2012-06-14 10:19 . 2012-06-14 10:19 1358336 c:\windows\assembly\NativeImages_v2.0.50727_32\System.WorkflowServ#\e3e5aa45736b95804bf6bb7eca08a57b\System.WorkflowServices.ni.dll + 2012-06-14 07:13 . 2012-06-14 07:13 1917952 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Workflow.Run#\88bfc62ac0195a8ae673c444a3339505\System.Workflow.Runtime.ni.dll + 2012-06-14 07:13 . 2012-06-14 07:13 4516352 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Workflow.Com#\cfb739be21092d5b8f7b4fde529e6aaa\System.Workflow.ComponentModel.ni.dll + 2012-06-14 07:13 . 2012-06-14 07:13 2994688 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Workflow.Act#\a815fffab98375c1919df68b5b292725\System.Workflow.Activities.ni.dll + 2012-06-14 07:13 . 2012-06-14 07:13 1840640 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Services\761fd1afc17f11bf6d49c3a7d16465ca\System.Web.Services.ni.dll + 2012-06-14 10:19 . 2012-06-14 10:19 2209792 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Mobile\4a90802e36dee6e10d9bf54832cbf549\System.Web.Mobile.ni.dll + 2012-06-14 10:19 . 2012-06-14 10:19 2404352 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Extensio#\c45efc7ec92c1da8e67eb597559ec39c\System.Web.Extensions.ni.dll + 2012-06-14 07:13 . 2012-06-14 07:13 1044480 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Printing\991dbe40be5b114ed705bb5b48e6b330\System.Printing.ni.dll + 2012-06-14 07:13 . 2012-06-14 07:13 1591808 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\6bb439b3f87736d3248ae27d43e2c0d6\System.Drawing.ni.dll + 2012-06-14 07:13 . 2012-06-14 07:13 1806848 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Deployment\3421b96c2885b8e4137a376ff3d95fa5\System.Deployment.ni.dll + 2012-06-14 07:13 . 2012-06-14 07:13 2157056 c:\windows\assembly\NativeImages_v2.0.50727_32\ReachFramework\87f73de6e080d37be93adfc7d5c31d7a\ReachFramework.ni.dll + 2012-06-14 07:13 . 2012-06-14 07:13 1658368 c:\windows\assembly\NativeImages_v2.0.50727_32\PresentationUI\163517c8a195fb48f7ef6ee17c585bdb\PresentationUI.ni.dll + 2012-06-14 10:19 . 2012-06-14 10:19 2623488 c:\windows\assembly\NativeImages_v2.0.50727_32\Narrator\17add09c98fa34255142d42697db53df\Narrator.ni.exe + 2012-06-14 10:19 . 2012-06-14 10:19 1545216 c:\windows\assembly\NativeImages_v2.0.50727_32\MMCEx\21abde8efab609732b2ade3f05234e79\MMCEx.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 6438912 c:\windows\assembly\NativeImages_v2.0.50727_32\MIGUIControls\0e7da0df83f0619e3b0e0a7d7ee05fa3\MIGUIControls.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 1670144 c:\windows\assembly\NativeImages_v2.0.50727_32\Microsoft.VisualBas#\6c59a14a23f734093e80d6093e25302a\Microsoft.VisualBasic.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 1681920 c:\windows\assembly\NativeImages_v2.0.50727_32\Microsoft.PowerShel#\99ae5f32cd1dc3618659bc3c77f2b2a9\Microsoft.PowerShell.Commands.Utility.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 1704960 c:\windows\assembly\NativeImages_v2.0.50727_32\Microsoft.PowerShel#\77b5496d214dd5034294b058c0bb0e8d\Microsoft.PowerShell.GPowerShell.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 3724288 c:\windows\assembly\NativeImages_v2.0.50727_32\Microsoft.PowerShel#\72765e5fab12761eb6d3f58180fa34d7\Microsoft.PowerShell.Editor.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 6499840 c:\windows\assembly\NativeImages_v2.0.50727_32\Microsoft.MediaCent#\8ce1d10f94b40f054017865757552f2d\Microsoft.MediaCenter.UI.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 1009664 c:\windows\assembly\NativeImages_v2.0.50727_32\Microsoft.MediaCent#\7fab1ec8f5ed6a55a8a73b2c590bd7cd\Microsoft.MediaCenter.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 1361408 c:\windows\assembly\NativeImages_v2.0.50727_32\Microsoft.Ink\4d381048e3b9c0914c0f72c6aa0a599d\Microsoft.Ink.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 1620992 c:\windows\assembly\NativeImages_v2.0.50727_32\Microsoft.Build.Tas#\3893fa9a19b52dee8b2cc424840d5d08\Microsoft.Build.Tasks.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 1970176 c:\windows\assembly\NativeImages_v2.0.50727_32\Microsoft.Build.Tas#\1d2250044b1ecff755e26ed12f6d27cb\Microsoft.Build.Tasks.v3.5.ni.dll + 2012-06-14 10:18 . 2012-06-14 10:18 2035712 c:\windows\assembly\NativeImages_v2.0.50727_32\mcstore\3a4e56a8d1075cf0af0619c383b3e592\mcstore.ni.dll - 2012-05-10 12:09 . 2012-01-04 02:51 5025792 c:\windows\assembly\GAC_MSIL\System.Windows.Forms\2.0.0.0__b77a5c561934e089\System.Windows.Forms.dll + 2012-06-13 17:46 . 2012-03-21 22:32 5025792 c:\windows\assembly\GAC_MSIL\System.Windows.Forms\2.0.0.0__b77a5c561934e089\System.Windows.Forms.dll - 2010-11-21 03:24 . 2010-11-21 03:24 4927488 c:\windows\assembly\GAC_MSIL\System.Design\2.0.0.0__b03f5f7f11d50a3a\System.Design.dll + 2012-06-13 17:46 . 2012-03-21 22:32 4927488 c:\windows\assembly\GAC_MSIL\System.Design\2.0.0.0__b03f5f7f11d50a3a\System.Design.dll + 2012-06-13 21:36 . 2012-05-17 23:11 12314624 c:\windows\SysWOW64\mshtml.dll - 2009-07-14 02:34 . 2012-06-04 21:18 10223616 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT + 2009-07-14 02:34 . 2012-06-14 07:09 10223616 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT + 2012-06-13 21:36 . 2012-05-18 02:47 17807360 c:\windows\system32\mshtml.dll + 2012-01-04 16:00 . 2012-06-13 21:38 58957832 c:\windows\system32\MRT.exe + 2012-06-13 21:36 . 2012-05-18 02:16 10924032 c:\windows\system32\ieframe.dll + 2012-01-04 22:12 . 2012-06-14 14:19 12459624 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-3228444709-2545533906-2848915045-1000-8192.dat + 2012-06-14 07:14 . 2012-06-14 07:14 17383424 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Windows.Forms\dc5bb74eefdbf954cdfb70dd534d5564\System.Windows.Forms.ni.dll + 2012-06-14 07:15 . 2012-06-14 07:15 15270912 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Web\95f38e7485bbe2b73b6055c45196fedd\System.Web.ni.dll + 2012-06-14 07:15 . 2012-06-14 07:15 13609472 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Design\582144c0ee317038621aebc626187b56\System.Design.ni.dll + 2012-06-14 07:14 . 2012-06-14 07:14 19198464 c:\windows\assembly\NativeImages_v2.0.50727_64\PresentationFramewo#\47054c4d5b7e522c21a9d57797410302\PresentationFramework.ni.dll + 2012-06-14 07:14 . 2012-06-14 07:14 16543232 c:\windows\assembly\NativeImages_v2.0.50727_64\PresentationCore\3a9d13514a8c4c710fa5ce8e9b5393fe\PresentationCore.ni.dll + 2012-06-14 10:17 . 2012-06-14 10:17 25470976 c:\windows\assembly\NativeImages_v2.0.50727_64\ehshell\0c1f96a4136efe532bbb8eb91d3de300\ehshell.ni.dll + 2012-06-14 07:13 . 2012-06-14 07:13 12436480 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\7b7fbe651c6e72f12099a298654c9594\System.Windows.Forms.ni.dll + 2012-06-14 07:13 . 2012-06-14 07:13 11833344 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web\a501b7960f6c6e2e39162b83f3303aaa\System.Web.ni.dll + 2012-06-14 07:13 . 2012-06-14 07:13 10580480 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Design\7c144f89b1f8f292d6940a1b2f8ffbec\System.Design.ni.dll + 2012-06-14 07:13 . 2012-06-14 07:13 14340608 c:\windows\assembly\NativeImages_v2.0.50727_32\PresentationFramewo#\e717a230496832656b05b515eb9f3bc5\PresentationFramework.ni.dll + 2012-06-14 07:12 . 2012-06-14 07:12 12237824 c:\windows\assembly\NativeImages_v2.0.50727_32\PresentationCore\14a87218ea49639f38097e278b98a3da\PresentationCore.ni.dll . -- Snapshot auf jetziges Datum zurückgesetzt -- . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2012-02-29 17148552] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "AVMWlanClient"="c:\program files (x86)\avmwlanstick\wlangui.exe" [2010-10-22 2105344] "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712] "Lexmark 9500 Series"="c:\program files (x86)\Lexmark 9500 Series\fm3032.exe" [2007-09-18 307200] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ MOTU Pedal Service.lnk - c:\program files (x86)\MOTU\Audio\MFWAKeys.exe [2012-4-26 1457520] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . R2 gupdate;Google Update Service (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-01-20 136176] R2 lxdoCATSCustConnectService;lxdoCATSCustConnectService;c:\windows\system32\spool\DRIVERS\x64\3\\lxdoserv.exe [2007-07-17 28672] R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-06-06 257696] R3 avmeject;AVM Eject;c:\windows\system32\drivers\avmeject.sys [x] R3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\DRIVERS\fwlanusb.sys [x] R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-01-20 136176] R3 MFWAMIDI64;MOTU Audio MIDI for 64 bit;c:\windows\system32\drivers\MFWAMIDI64.sys [x] R3 MFWAWAVE64;MOTU Audio Wave for 64 bit;c:\windows\system32\drivers\MFWAWAVE64.sys [x] R3 MotuFWA64;MotuFWA64;c:\windows\system32\drivers\Motufwa64.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x] R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [x] S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-01-03 63928] S2 lxdo_device;lxdo_device;c:\windows\system32\lxdocoms.exe [2007-09-20 1039360] S2 NVIDIA Performance Driver Service;NVIDIA Performance Driver Service;c:\program files\NVIDIA Corporation\Performance Drivers\nvPDsvc.exe [2010-04-30 6237800] S2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe [2012-02-29 158856] S3 motubus;MOTU Audio MIDI Extension;c:\windows\system32\drivers\MotuBus64.sys [x] . . Inhalt des "geplante Tasks" Ordners . 2012-06-14 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-06-06 20:58] . 2012-06-14 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-01-20 22:52] . 2012-06-14 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-01-20 22:52] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "WrtMon.exe"="c:\windows\system32\spool\drivers\x64\3\WrtMon.exe" [2007-04-11 26704] "lxdomon.exe"="c:\program files (x86)\Lexmark 9500 Series\lxdomon.exe" [2007-09-06 450560] "lxdoamon"="c:\program files (x86)\Lexmark 9500 Series\lxdoamon.exe" [2007-08-10 20480] "nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2010-07-07 1875048] "combofix"="c:\combofix\CF19054.3XE" [2010-11-21 345088] . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm mLocal Page = c:\windows\SysWOW64\blank.htm IE: Nach Microsoft &Excel exportieren - c:\progra~2\MICROS~1\OFFICE11\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.178.1 DPF: {DAF94F73-2AA6-44D8-A562-A28831820D34} - hxxp://www.pixum.de/apps/EasyUploadX.cab FF - ProfilePath - c:\users\Johannes\AppData\Roaming\Mozilla\Firefox\Profiles\5bxq7oux.default\ FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/ FF - prefs.js: network.proxy.type - 0 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . AddRemove-MozillaMaintenanceService - c:\program files (x86)\Mozilla Maintenance Service\uninstall.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_235_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_235_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_235.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.11" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_235.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_235.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_235.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\°÷*] "7040211900063D11C8EF10054038389C"="C?\\Windows\\SysWOW64\\FM20ENU.DLL" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files (x86)\avmwlanstick\WlanNetService.exe . ************************************************************************** . Zeit der Fertigstellung: 2012-06-14 16:23:48 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2012-06-14 14:23 ComboFix2.txt 2012-06-13 12:18 ComboFix3.txt 2012-06-13 11:43 ComboFix4.txt 2012-06-12 14:54 . Vor Suchlauf: 13 Verzeichnis(se), 138.942.885.888 Bytes frei Nach Suchlauf: 14 Verzeichnis(se), 138.839.015.424 Bytes frei . - - End Of File - - 1D74CA41BD4B9F089CCDA4CE64041788 Hier die Logdatei Malwarebytes Anti-Malware 1.61.0.1400 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: v2012.06.14.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Johannes :: JOHANNES-PC [Administrator] 14.06.2012 16:39:23 mbam-log-2012-06-14 (16-39-23).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 324796 Laufzeit: 20 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
15.06.2012, 06:20 | #20 |
/// Malwareteam | TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 Onlinescan zur Kontrolle ESET Online Scanner
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
15.06.2012, 12:14 | #21 |
| TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 C:\Program Files (x86)\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe Win32/Toolbar.Widgi application C:\Qoobox\Quarantine\C\Windows\Installer\{e79ba9b2-0c9b-00f6-48ff-98b0d7678963}\U\80000000.@.vir Win64/Sirefef.AE trojan C:\Qoobox\Quarantine\C\Windows\System32\services.exe.vir Win64/Patched.B.Gen trojan |
18.06.2012, 06:58 | #22 |
/// Malwareteam | TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 Prima - macht der Rechner noch Probleme?
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
18.06.2012, 07:17 | #23 |
| TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 ich habe jetzt wieder antivir drauf. beim durchlauf hatte er zwar 4 viren angezeigt, aber jetzt ist davon keine spur, also es taucht nichts mehr auf. Also der Rechner läuft jetzt ganz normal! Du wolltest mir ein anderes virus programm empfehlen, welches? |
18.06.2012, 08:31 | #24 |
/// Malwareteam | TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 Welche Viren und wo? Poste mir das entsprechende Logfile von Avira!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
18.06.2012, 11:44 | #25 |
| TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 Avira Free Antivirus Erstellungsdatum der Reportdatei: Freitag, 15. Juni 2012 18:33 Es wird nach 3840974 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : JOHANNES-PC Versionsinformationen: BUILD.DAT : 12.0.0.1125 41829 Bytes 02.05.2012 16:34:00 AVSCAN.EXE : 12.3.0.15 466896 Bytes 01.05.2012 22:48:48 AVSCAN.DLL : 12.3.0.15 66256 Bytes 02.05.2012 00:02:50 LUKE.DLL : 12.3.0.15 68304 Bytes 01.05.2012 23:31:47 AVSCPLR.DLL : 12.3.0.14 97032 Bytes 01.05.2012 22:13:36 AVREG.DLL : 12.3.0.17 232200 Bytes 15.06.2012 16:30:06 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 18:18:34 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 23:22:12 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 23:31:36 VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 09:58:50 VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 10:43:53 VBASE005.VDF : 7.11.29.136 2166272 Bytes 10.05.2012 16:29:38 VBASE006.VDF : 7.11.29.137 2048 Bytes 10.05.2012 16:29:38 VBASE007.VDF : 7.11.29.138 2048 Bytes 10.05.2012 16:29:38 VBASE008.VDF : 7.11.29.139 2048 Bytes 10.05.2012 16:29:38 VBASE009.VDF : 7.11.29.140 2048 Bytes 10.05.2012 16:29:38 VBASE010.VDF : 7.11.29.141 2048 Bytes 10.05.2012 16:29:38 VBASE011.VDF : 7.11.29.142 2048 Bytes 10.05.2012 16:29:38 VBASE012.VDF : 7.11.29.143 2048 Bytes 10.05.2012 16:29:38 VBASE013.VDF : 7.11.29.144 2048 Bytes 10.05.2012 16:29:38 VBASE014.VDF : 7.11.30.3 198144 Bytes 14.05.2012 16:29:39 VBASE015.VDF : 7.11.30.69 186368 Bytes 17.05.2012 16:29:40 VBASE016.VDF : 7.11.30.143 223744 Bytes 21.05.2012 16:29:41 VBASE017.VDF : 7.11.30.207 287744 Bytes 23.05.2012 16:29:42 VBASE018.VDF : 7.11.31.57 188416 Bytes 28.05.2012 16:29:43 VBASE019.VDF : 7.11.31.111 214528 Bytes 30.05.2012 16:29:44 VBASE020.VDF : 7.11.31.151 116736 Bytes 31.05.2012 16:29:44 VBASE021.VDF : 7.11.31.205 134144 Bytes 03.06.2012 16:29:45 VBASE022.VDF : 7.11.32.9 169472 Bytes 05.06.2012 16:29:46 VBASE023.VDF : 7.11.32.85 155648 Bytes 08.06.2012 16:29:46 VBASE024.VDF : 7.11.32.133 127488 Bytes 11.06.2012 16:29:47 VBASE025.VDF : 7.11.32.171 182784 Bytes 12.06.2012 16:29:48 VBASE026.VDF : 7.11.32.251 119296 Bytes 14.06.2012 16:29:48 VBASE027.VDF : 7.11.32.252 2048 Bytes 14.06.2012 16:29:48 VBASE028.VDF : 7.11.32.253 2048 Bytes 14.06.2012 16:29:49 VBASE029.VDF : 7.11.32.254 2048 Bytes 14.06.2012 16:29:49 VBASE030.VDF : 7.11.32.255 2048 Bytes 14.06.2012 16:29:49 VBASE031.VDF : 7.11.33.28 55296 Bytes 15.06.2012 16:29:49 Engineversion : 8.2.10.92 AEVDF.DLL : 8.1.2.8 106867 Bytes 15.06.2012 16:30:04 AESCRIPT.DLL : 8.1.4.26 450939 Bytes 15.06.2012 16:30:04 AESCN.DLL : 8.1.8.2 131444 Bytes 16.02.2012 16:11:36 AESBX.DLL : 8.2.5.12 606578 Bytes 15.06.2012 16:30:05 AERDL.DLL : 8.1.9.15 639348 Bytes 20.01.2012 23:21:32 AEPACK.DLL : 8.2.16.18 807287 Bytes 15.06.2012 16:30:03 AEOFFICE.DLL : 8.1.2.36 201082 Bytes 15.06.2012 16:30:02 AEHEUR.DLL : 8.1.4.46 4923767 Bytes 15.06.2012 16:30:01 AEHELP.DLL : 8.1.21.0 254326 Bytes 15.06.2012 16:29:52 AEGEN.DLL : 8.1.5.30 422261 Bytes 15.06.2012 16:29:51 AEEXP.DLL : 8.1.0.52 82293 Bytes 15.06.2012 16:30:05 AEEMU.DLL : 8.1.3.0 393589 Bytes 20.01.2012 23:21:29 AECORE.DLL : 8.1.25.10 201080 Bytes 15.06.2012 16:29:50 AEBB.DLL : 8.1.1.0 53618 Bytes 20.01.2012 23:21:28 AVWINLL.DLL : 12.3.0.15 27344 Bytes 01.05.2012 22:59:21 AVPREF.DLL : 12.3.0.15 51920 Bytes 01.05.2012 22:44:31 AVREP.DLL : 12.3.0.15 179208 Bytes 01.05.2012 22:13:35 AVARKT.DLL : 12.3.0.15 211408 Bytes 01.05.2012 22:21:32 AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 01.05.2012 22:28:49 SQLITE3.DLL : 3.7.0.1 398288 Bytes 16.04.2012 21:11:02 AVSMTP.DLL : 12.3.0.15 63440 Bytes 01.05.2012 22:51:35 NETNT.DLL : 12.3.0.15 17104 Bytes 01.05.2012 23:33:29 RCIMAGE.DLL : 12.3.0.15 4447952 Bytes 02.05.2012 00:03:51 RCTEXT.DLL : 12.3.0.15 98512 Bytes 02.05.2012 00:03:51 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Freitag, 15. Juni 2012 18:33 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. C:\Program Files (x86)\SpeedFan\uninstall.exe [WARNUNG] Unerwartetes Dateiende erreicht Der Systemwiederstellungspunkt wurde erfolgreich angelegt. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '107' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'AVWEBGRD.EXE' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'Updater.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'WINWORD.EXE' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'WLanGUI.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'MFWAKeys.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'WrtProc.exe' - '25' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\drivers\x64\3\WrtProc.exe> [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Die Datei existiert nicht! [HINWEIS] Prozess 'WrtProc.exe' wurde beendet Durchsuche Prozess 'lxdoamon.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'lxdomon.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'WrtMon.exe' - '26' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\drivers\x64\3\WrtMon.exe> [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Die Datei existiert nicht! [HINWEIS] Prozess 'WrtMon.exe' wurde beendet Durchsuche Prozess 'WlanNetService.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '24' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\Program Files\WinRAR\rarnew.dat [WARNUNG] Das Archiv ist unbekannt oder defekt C:\Program Files (x86)\SpeedFan\uninstall.exe [WARNUNG] Unerwartetes Dateiende erreicht C:\Qoobox\Quarantine\C\Windows\Installer\{e79ba9b2-0c9b-00f6-48ff-98b0d7678963}\U\00000001.@.vir [FUND] Ist das Trojanische Pferd TR/Small.FI C:\Qoobox\Quarantine\C\Windows\Installer\{e79ba9b2-0c9b-00f6-48ff-98b0d7678963}\U\80000000.@.vir [FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen C:\Qoobox\Quarantine\C\Windows\Installer\{e79ba9b2-0c9b-00f6-48ff-98b0d7678963}\U\800000cb.@.vir [FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen2 C:\Qoobox\Quarantine\C\Windows\System32\services.exe.vir [FUND] Enthält Erkennungsmuster des Windows-Virus W32/Patched.UA C:\Users\Johannes\Desktop\avira_free_antivirus_de12001125.exe [WARNUNG] Die Datei ist kennwortgeschützt C:\Users\Johannes\Downloads\avira_free_antivirus_de12001125.exe [WARNUNG] Die Datei ist kennwortgeschützt C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\520AU0MK\FLVPlayerSetup_MMM[1].exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8YGQD5RG\main[1].htm [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Expack.AP C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QWOYAENW\login[1].htm [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Expack.AP Beginne mit der Desinfektion: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QWOYAENW\login[1].htm [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Expack.AP [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5653c8c9.qua' verschoben! C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8YGQD5RG\main[1].htm [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Expack.AP [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ec2e758.qua' verschoben! C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\520AU0MK\FLVPlayerSetup_MMM[1].exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1ce8bdab.qua' verschoben! C:\Qoobox\Quarantine\C\Windows\System32\services.exe.vir [FUND] Enthält Erkennungsmuster des Windows-Virus W32/Patched.UA [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7aa3f24e.qua' verschoben! C:\Qoobox\Quarantine\C\Windows\Installer\{e79ba9b2-0c9b-00f6-48ff-98b0d7678963}\U\800000cb.@.vir [FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3f61df3b.qua' verschoben! C:\Qoobox\Quarantine\C\Windows\Installer\{e79ba9b2-0c9b-00f6-48ff-98b0d7678963}\U\80000000.@.vir [FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '407aed5a.qua' verschoben! C:\Qoobox\Quarantine\C\Windows\Installer\{e79ba9b2-0c9b-00f6-48ff-98b0d7678963}\U\00000001.@.vir [FUND] Ist das Trojanische Pferd TR/Small.FI [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0cc2c110.qua' verschoben! Ende des Suchlaufs: Freitag, 15. Juni 2012 19:03 Benötigte Zeit: 24:54 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 26111 Verzeichnisse wurden überprüft 254832 Dateien wurden geprüft 7 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 7 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 254823 Dateien ohne Befall 1444 Archive wurden durchsucht 7 Warnungen 9 Hinweise 460634 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
18.06.2012, 12:33 | #26 |
/// Malwareteam | TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 Achso, das ist nichts wildes, bekommen wir gleich mit in den Griff! Damit wären wir durch! Schritt 1: Java update Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2: Mozilla Firefox update Dein Firefox-Browser ist veraltet. Gehe wie folgt vor, um ihn zu aktualisieren:
Defogger re-enable Starte bitte den Defogger und klicke den re-enable Button ComboFix Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. AdwCleaner
OTL Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Temp File Cleaner ausführen Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
19.06.2012, 22:34 | #27 |
/// Malwareteam | TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 Schön, dass wir helfen konnten! Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
20.06.2012, 17:48 | #28 |
| TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 hi sorry, ich habe es bisher noch nicht geschafft! auch morgen ist mein tag sehr sehr voll. am freitag abend sollte ich es schaffen! grüße |
Themen zu TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 |
antivir, autorun, avg, desktop, excel, fehler, firefox, flash player, format, home, install.exe, kunde, langs, logfile, performance, plug-in, problem, registry, rundll, searchscopes, security, software, stick, tr/atraps.gen, tr/atraps.gen2, version=1.0, viren, virus, windows |