|
Plagegeister aller Art und deren Bekämpfung: 100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.07.2012, 08:48 | #31 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!! Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________ Logfiles bitte immer in CODE-Tags posten |
27.07.2012, 23:18 | #32 |
| 100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!! Moin Arne,
__________________sorry zur Zeit dauerts immer ein bisschen. Hier das OSAM Log-file: Code:
ATTFilter Report of OSAM: Autorun Manager v5.0.11926.0 hxxp://www.online-solutions.ru/en/ Saved at 23:38:05 on 27.07.2012 OS: Windows 7 Service Pack 1 (Build 7601), 32-bit Default Browser: Mozilla Corporation Firefox 14.0.1 Scanner Settings [x] Rootkits detection (hidden registry) [x] Rootkits detection (hidden files) [x] Retrieve files information [x] Check Microsoft signatures Filters [ ] Trusted entries [ ] Empty entries [x] Hidden registry entries (rootkit activity) [x] Exclusively opened files [x] Not found files [x] Files without detailed information [x] Existing files [ ] Non-startable services [ ] Non-startable drivers [x] Active entries [x] Disabled entries [AppInit DLLs] -----( HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows )----- "AppInit_DLLs" - "Adobe Systems, Inc." - C:\Windows\System32\acaptuser32.dll [Common] -----( %SystemRoot%\Tasks )----- "Adobe Flash Player Updater.job" - "Adobe Systems Incorporated" - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [Control Panel Objects] -----( %SystemRoot%\system32 )----- "FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\Windows\system32\FlashPlayerCPLApp.cpl -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )----- "mlcfg32.cpl" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\MLCFG32.CPL [Drivers] -----( HKLM\SYSTEM\CurrentControlSet\Services )----- "avgntflt" (avgntflt) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avgntflt.sys "avipbb" (avipbb) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avipbb.sys "avkmgr" (avkmgr) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avkmgr.sys "catchme" (catchme) - ? - C:\Users\Thomas\AppData\Local\Temp\catchme.sys (File not found) "Cisco AnyConnect VPN Virtual Miniport Adapter for Windows" (vpnva) - ? - C:\Windows\System32\DRIVERS\vpnva.sys (File not found) "Cisco Systems Inc. IPSec Driver" (CVPNDRVA) - "Cisco Systems, Inc." - C:\Windows\system32\Drivers\CVPNDRVA.sys "cvintdrv" (cvintdrv) - ? - C:\Windows\system32\drivers\cvintdrv.sys (File found, but it contains no detailed information) "dgderdrv" (dgderdrv) - ? - C:\Windows\System32\drivers\dgderdrv.sys (File not found) "DgiVecp" (DgiVecp) - "Samsung Electronics Co., Ltd." - C:\Windows\system32\Drivers\DgiVecp.sys "Hercules Blog Webcam" (APL531) - "Akkord Corporation" - C:\Windows\System32\Drivers\BLvidv.sys "hxctlflt" (hxctlflt) - "Guillemot Corporation" - C:\Windows\System32\Drivers\hxctlflt.sys "MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\Windows\system32\drivers\mbam.sys "National Instruments Class Upper Filter Driver" (nipbcfk) - "National Instruments Corporation" - C:\Windows\System32\drivers\nipbcfk.sys "NI-VISA PCI Driver" (NiViPciK) - "National Instruments Corporation" - C:\Windows\System32\drivers\NiViPciKl.sys "NI-VISA PXI Driver" (NiViPxiK) - "National Instruments Corporation" - C:\Windows\System32\drivers\NiViPxiKl.sys "nidimk" (nidimk) - "National Instruments Corporation" - C:\Windows\system32\drivers\nidimkl.sys "niorbk" (niorbk) - "National Instruments Corporation" - C:\Windows\system32\drivers\niorbkl.sys "nipalfwedl" (nipalfwedl) - "National Instruments Corporation" - C:\Windows\System32\drivers\nipalfwedl.sys "NIPALK" (NIPALK) - "National Instruments Corporation" - C:\Windows\System32\drivers\nipalk.sys "nipalusbedl" (nipalusbedl) - "National Instruments Corporation" - C:\Windows\System32\drivers\nipalusbedl.sys "Shrew Soft Lightweight Filter" (vflt) - "Shrew Soft Inc" - C:\Windows\System32\DRIVERS\vfilter.sys "Shrew Soft Virtual Adapter" (vnet) - "Shrew Soft Inc" - C:\Windows\System32\DRIVERS\virtualnet.sys "ssmdrv" (ssmdrv) - "Avira GmbH" - C:\Windows\System32\DRIVERS\ssmdrv.sys "SSPORT" (SSPORT) - "Samsung Electronics" - C:\Windows\system32\Drivers\SSPORT.sys [Explorer] -----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )----- {F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll -----( HKLM\Software\Classes\Protocols\Filter )----- {807563E5-5146-11D5-A672-00B0D022E945} "Microsoft Office InfoPath XML Mime Filter" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL -----( HKLM\Software\Classes\Protocols\Handler )----- {314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" - "Skype Technologies" - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL {88FED34C-F0CA-4636-A375-3CB6248B04CD} "Local Groove Web Services Protocol" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GRA32A~1.DLL {91774881-D725-4E58-B298-07617B9B86A8} "Skype IE add-on Pluggable Protocol" - "Skype Technologies S.A." - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks )----- {B5A7F190-DDA6-4420-B3BA-52453494E6CD} "Groove GFS Stub Execution Hook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )----- {23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Program Files\7-Zip\7-zip.dll {D25B2CAB-8A9A-4517-A9B2-CB5F68A5A802} "Acrobat Elements Context Menu" - "Adobe Systems Inc." - C:\Program Files\Adobe\Acrobat 9.0\Acrobat Elements\ContextMenu.dll {D66DC78C-4F61-447F-942B-3FB6980118CF} "CInfoTipShellExt Class" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\VISSHE.DLL {E81FFB23-40E2-431C-A041-76AEA0E4B04C} "Enterprise-Projekte" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\NAMEEXT.DLL {99FD978C-D287-4F50-827F-B2C658EDA8E7} "Groove Explorer Icon Overlay 1 (GFS Unread Stub)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL {AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} "Groove Explorer Icon Overlay 2 (GFS Stub)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL {920E6DB1-9907-4370-B3A0-BAFC03D81399} "Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL {16F3DD56-1AF5-4347-846D-7C10C4192619} "Groove Explorer Icon Overlay 3 (GFS Folder)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL {2916C86E-86A6-43FE-8112-43ABE6BF8DCC} "Groove Explorer Icon Overlay 4 (GFS Unread Mark)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL {2A541AE1-5BF6-4665-A8A3-CFA9672E4291} "Groove Folder Synchronization" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL {72853161-30C5-4D22-B7F9-0BBC1D38A37E} "Groove GFS Browser Helper" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL {6C467336-8281-4E60-8204-430CED96822D} "Groove GFS Context Menu Handler" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL {B5A7F190-DDA6-4420-B3BA-52453494E6CD} "Groove GFS Stub Execution Hook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL {A449600E-1DC6-4232-B948-9BD794D62056} "Groove GFS Stub Icon Handler" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL {387E725D-DC16-4D76-B310-2C93ED4752A0} "Groove XML Icon Handler" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL {506F4668-F13E-4AA1-BB04-B43203AB3CC0} "ImageExtractorShellExt Class" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\VISSHE.DLL {42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\msohevi.dll {993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll {5858A72C-C2B4-4dd7-B2BF-B76DB1BD9F6C} "Microsoft Office OneNote Namespace Extension for Windows Desktop Search" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\ONFILTER.DLL {00020D75-0000-0000-C000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\MLSHEXT.DLL {C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll {0006F045-0000-0000-C000-000000000046} "Outlook File Icon Extension" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\OLKFSTUB.DLL {45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\shlext.dll [Internet Explorer] -----( HKCU\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars )----- {555D4D79-4BD2-4094-A395-CFC534424A05} "HP Smart Web Printing" - "Hewlett-Packard Co." - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_bho.dll -----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )----- <binary data> "Adobe PDF" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll ITBar7Height "ITBar7Height" - ? - (File not found | COM-object registry key not found) <binary data> "ITBar7Layout" - ? - (File not found | COM-object registry key not found) <binary data> "{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107}" - ? - (File not found | COM-object registry key not found) -----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )----- 55963676-2F5E-4BAF-AC28-CF26AA587566 "55963676-2F5E-4BAF-AC28-CF26AA587566" - ? - (File not found | COM-object registry key not found) / vpnweb.cab {8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_31" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} "Java Plug-in 1.6.0_31" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_31" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\npjpi160_31.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab {D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - C:\Windows\system32\Macromed\Flash\Flash32_11_3_300_268.ocx / hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab {E2883E8F-472F-4FB0-9522-AC9BF37916A7} "{E2883E8F-472F-4FB0-9522-AC9BF37916A7}" - ? - (File not found | COM-object registry key not found) / hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab -----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )----- {48E73304-E1D6-4330-914C-F5F514E3486C} "An OneNote senden" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll {53707962-6F74-2D53-2644-206D7942484F} "ClsidExtension" - "Safer Networking Limited" - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll {DDE87865-83C5-48c4-8357-2F5B1AA84522} "HP Smart Web Printing ein- oder ausblenden" - "Hewlett-Packard Co." - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll {FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Research" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL {898EA8C8-E7FF-479B-8935-AEC46303B9E5} "Skype Click to Call" - "Skype Technologies S.A." - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll -----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )----- <binary data> "Adobe PDF" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll {AD6E6555-FB2C-47D4-8339-3E2965509877} "TerraTec Home Cinema" - "TerraTec Electronic GmbH" - C:\PROGRA~1\TerraTec\TERRAT~1\THCDES~1.DLL -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )----- {AE7CD045-E861-484f-8273-0445EE161910} "Adobe PDF Conversion Toolbar Helper" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll {18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll {72853161-30C5-4D22-B7F9-0BBC1D38A37E} "Groove GFS Browser Helper" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL {0347C33E-8762-4905-BF09-768834316C61} "HP Print Enhancer" - "Hewlett-Packard Co." - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} "HP Smart BHO Class" - "Hewlett-Packard Co." - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll {DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2ssv.dll {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} "Java(tm) Plug-In SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\ssv.dll {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} "Skype Browser Helper" - "Skype Technologies S.A." - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll {F4971EE7-DAA0-4053-9964-665D8EE6A077} "SmartSelect Class" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll {53707962-6F74-2D53-2644-206D7942484F} "Spybot-S&D IE Protection" - "Safer Networking Limited" - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll [Logon] -----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )----- "OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (Shortcut exists | File exists) "desktop.ini" - ? - C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini -----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )----- "desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini "HP Digital Imaging Monitor.lnk" - "Hewlett-Packard Co." - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (Shortcut exists | File exists) "NI Error Reporting.lnk" - "National Instruments Corporation" - C:\Program Files\National Instruments\Shared\NI Error Reporting\nierserver.exe (Shortcut exists | File exists) "VPN Client.lnk" - "Cisco Systems, Inc." - C:\Program Files\Cisco Systems\VPN Client\vpngui.exe (Shortcut exists | File exists) -----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )----- "KiesHelper" - "Samsung" - C:\Program Files\Samsung\Kies\KiesHelper.exe /s "KiesPDLR" - ? - C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )----- "Acrobat Assistant 8.0" - "Adobe Systems Inc." - "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe" "Adobe Acrobat Speed Launcher" - "Adobe Systems Incorporated" - "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe" "Adobe ARM" - "Adobe Systems Incorporated" - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" "Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" "avgnt" - "Avira Operations GmbH & Co. KG" - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min "BrMfcWnd" - "Brother Industries, Ltd." - C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN "ControlCenter3" - "Brother Industries, Ltd." - C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun "Dell V310-V510 Series Fax Server" - ? - "C:\Program Files\Dell V310-V510 Series\fm3032.exe" /s "dleamon.exe" - ? - "C:\Program Files\Dell V310-V510 Series\dleamon.exe" "EzPrint" - ? - "C:\Program Files\Dell V310-V510 Series\ezprint.exe" "GrooveMonitor" - "Microsoft Corporation" - "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" "HP Software Update" - "Hewlett-Packard" - C:\Program Files\HP\HP Software Update\HPWuSchd2.exe "KiesTrayAgent" - "Samsung Electronics Co., Ltd." - C:\Program Files\Samsung\Kies\KiesTrayAgent.exe "NI Update Service" - "National Instruments" - "C:\Program Files\National Instruments\Shared\Update Service\NIUpdateService.exe" -startupTask "RIMBBLaunchAgent.exe" - "Research In Motion Limited" - C:\Program Files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe "SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Program Files\Common Files\Java\Java Update\jusched.exe" [Print Monitors] -----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )----- "Adobe PDF Port Monitor" - "Adobe Systems Inc" - C:\Windows\system32\AdobePDF.dll "Fax Dell V310-V510 Series Port" - ? - C:\Windows\system32\DLEAPMON.DLL "Microsoft Document Imaging Writer Monitor" - "Microsoft Corporation" - C:\Windows\system32\mdimon.dll "Send To Microsoft OneNote Monitor" - "Microsoft Corporation" - C:\Windows\system32\msonpmon.dll [Services] -----( HKLM\SYSTEM\CurrentControlSet\Services )----- "##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##" (Bonjour Service) - "Apple Computer, Inc." - C:\Program Files\Bonjour\mDNSResponder.exe "Adobe Flash Player Update Service" (AdobeFlashPlayerUpdateSvc) - "Adobe Systems Incorporated" - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe "Avira Browser Schutz" (AntiVirWebService) - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE "Avira Echtzeit Scanner" (AntiVirService) - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\avguard.exe "Avira Email Schutz" (AntiVirMailService) - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe "Avira Planer" (AntiVirSchedulerService) - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\sched.exe "Cisco Systems, Inc. VPN Service" (CVPND) - "Cisco Systems, Inc." - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe "FLEXnet Licensing Service" (FLEXnet Licensing Service) - "Macrovision Europe Ltd." - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe "HP CUE DeviceDiscovery Service" (hpqddsvc) - "Hewlett-Packard Co." - C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll "HP Network Devices Support" (HPSLPSVC) - "Hewlett-Packard Co." - C:\Program Files\HP\Digital Imaging\bin\HPSLPSVC32.DLL "hpqcxs08" (hpqcxs08) - "Hewlett-Packard Co." - C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll "Lookout Citadel Server" (LkCitadelServer) - "National Instruments, Inc." - C:\Windows\system32\lkcitdl.exe "MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe "Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe "Microsoft Office Diagnostics Service" (odserv) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE "Microsoft Office Groove Audit Service" (Microsoft Office Groove Audit Service) - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe "Mozilla Maintenance Service" (MozillaMaintenance) - "Mozilla Foundation" - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe "National Instruments Domain Service" (NIDomainService) - "National Instruments Corporation" - C:\Program Files\National Instruments\Shared\Security\nidmsrv.exe "National Instruments LXI Discovery Service" (niLXIDiscovery) - "National Instruments Corporation" - C:\Program Files\IVI Foundation\VISA\WinNT\NIvisa\niLxiDiscovery.exe "National Instruments mDNS Responder Service" (nimDNSResponder) - "National Instruments Corporation" - C:\Program Files\National Instruments\Shared\mDNS Responder\nimdnsResponder.exe "National Instruments PSP Server Locator" (lkClassAds) - "National Instruments Corporation" - C:\Windows\system32\lkads.exe "National Instruments Time Synchronization" (lkTimeSync) - "National Instruments Corporation" - C:\Windows\system32\lktsrv.exe "National Instruments Variable Engine" (NITaggerService) - "National Instruments Corporation" - C:\Program Files\National Instruments\Shared\Tagger\tagsrv.exe "Net Driver HPZ12" (Net Driver HPZ12) - "Hewlett-Packard" - C:\Windows\system32\HPZinw12.dll "NI Application Web Server" (NIApplicationWebServer) - "National Instruments Corporation" - C:\Program Files\National Instruments\Shared\NI WebServer\ApplicationWebServer.exe "NI Configuration Manager" (mxssvr) - "National Instruments Corporation" - C:\Program Files\National Instruments\MAX\nimxs.exe "NI Network Discovery" (NINetworkDiscovery) - "National Instruments Corporation" - C:\Program Files\National Instruments\Shared\NI Network Discovery\niDiscSvc.exe "NI System Web Server" (niSvcLoc) - "National Instruments Corporation" - C:\Program Files\National Instruments\Shared\NI WebServer\SystemWebServer.exe "NILM License Manager" (NILM License Manager) - "Macrovision Corporation" - C:\Program Files\National Instruments\Shared\License Manager\Bin\lmgrd.exe "Office Source Engine" (ose) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE "OpcEnum" (OpcEnum) - "OPC Foundation" - C:\Windows\system32\OpcEnum.exe "Pml Driver HPZ12" (Pml Driver HPZ12) - "Hewlett-Packard" - C:\Windows\system32\HPZipm12.dll "SBSD Security Center Service" (SBSDWSCService) - "Safer Networking Ltd." - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe "ServiceLayer" (ServiceLayer) - "Nokia" - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe "Skype C2C Service" (Skype C2C Service) - "Skype Technologies S.A." - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe "Skype Updater" (SkypeUpdate) - "Skype Technologies" - C:\Program Files\Skype\Updater\Updater.exe "Sony Ericsson OMSI download service" (OMSI download service) - ? - C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe (File found, but it contains no detailed information) [Winlogon] -----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )----- "VESWinlogon" - "Sony Corporation" - C:\Windows\system32\VESWinlogon.dll [Winsock Providers] -----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )----- "mdnsNSP" - "Apple Computer, Inc." - C:\Program Files\Bonjour\mdnsNSP.dll "nimdnsNSP" - "National Instruments Corporation" - C:\Program Files\National Instruments\Shared\mDNS Responder\nimdnsNSP.dll -----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries )----- "AVSDA" - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\avsda.dll ===[ Logfile end ]=========================================[ Logfile end ]=== If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru Und hier das AswMBR-log: Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-07-27 23:39:11 ----------------------------- 23:39:11.902 OS Version: Windows 6.1.7601 Service Pack 1 23:39:11.903 Number of processors: 2 586 0xE0C 23:39:11.905 ComputerName: THOMAS-PC UserName: Thomas 23:40:10.066 Initialize success 23:40:10.217 write error "oem.ini". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. 23:40:55.513 AVAST engine defs: 12072701 23:41:14.849 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-4 23:41:14.856 Disk 0 Vendor: Hitachi_HTS541612J9SA00 SBDOC74P Size: 114473MB BusType: 3 23:41:14.869 Disk 1 \Device\Harddisk1\DR1 -> \Device\000000a8 23:41:14.883 Disk 1 Vendor: ( Size: 114473MB BusType: 0 23:41:14.892 Disk 2 \Device\Harddisk2\DR2 -> \Device\000000a9 23:41:14.901 Disk 2 Vendor: ( Size: 114473MB BusType: 0 23:41:14.988 Disk 0 MBR read successfully 23:41:15.006 Disk 0 MBR scan 23:41:15.397 Disk 0 Windows 7 default MBR code 23:41:15.426 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048 23:41:15.526 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 49900 MB offset 206848 23:41:15.581 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 64471 MB offset 102402048 23:41:16.022 Disk 0 scanning sectors +234438656 23:41:16.252 Disk 0 scanning C:\Windows\system32\drivers 23:41:44.515 Service scanning 23:42:47.886 Modules scanning 23:43:13.093 Disk 0 trace - called modules: 23:43:13.119 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys halmacpi.dll intelppm.sys ataport.SYS pciide.sys PCIIDEX.SYS atapi.sys HDAudBus.sys 23:43:13.120 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x862ca428] 23:43:13.121 3 CLASSPNP.SYS[89b0c59e] -> nt!IofCallDriver -> [0x861838f0] 23:43:13.122 5 ACPI.sys[892b73d4] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-4[0x86175030] 23:43:14.484 AVAST engine scan C:\Windows 23:43:19.289 AVAST engine scan C:\Windows\system32 23:50:06.432 AVAST engine scan C:\Windows\system32\drivers 23:50:44.198 AVAST engine scan C:\Users\Thomas 00:09:34.520 AVAST engine scan C:\ProgramData 00:15:56.108 Scan finished successfully 00:17:38.462 Disk 0 MBR has been saved successfully to "C:\Users\Thomas\Desktop\MBR.dat" 00:17:38.473 The log file has been saved successfully to "C:\Users\Thomas\Desktop\aswMBR_2012_07_27.txt" GMER ist mir dauernd abgestürzt und hat meinen PC lahmgelegt. Gruß Thommy |
27.07.2012, 23:43 | #33 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!! Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
__________________Denk dran beide Tools zu updaten vor dem Scan!!
__________________ |
29.07.2012, 23:58 | #34 |
| 100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!! Hallo Arne, Malwarebytes hat anscheinend nichts mehr gefunden. Hier der Code: Code:
ATTFilter Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Database version: v2012.07.29.06 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 8.0.7601.17514 Thomas :: THOMAS-PC [administrator] 29.07.2012 13:50:38 mbam-log-2012-07-29 (13-50-38).txt Scan type: Full scan (C:\|D:\|) Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 516177 Time elapsed: 4 hour(s), 29 minute(s), 51 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 07/29/2012 at 11:12 PM Application Version : 5.5.1012 Core Rules Database Version : 8977 Trace Rules Database Version: 6789 Scan type : Complete Scan Total Scan Time : 04:09:18 Operating System Information Windows 7 Professional 32-bit, Service Pack 1 (Build 6.01.7601) UAC On - Limited User Memory items scanned : 967 Memory threats detected : 0 Registry items scanned : 37730 Registry threats detected : 0 File items scanned : 292084 File threats detected : 16 Adware.Tracking Cookie C:\Users\Thomas\AppData\Local\Temp\Cookies\03EKN33F.txt [ /c.atdmt.com ] C:\Users\Thomas\AppData\Local\Temp\Cookies\W6K90PXG.txt [ /atdmt.com ] C:\USERS\GAST\AppData\Roaming\Microsoft\Windows\Cookies\Low\XUSG11RW.txt [ Cookie:gast@tracking.quisma.com/ ] C:\USERS\GAST\AppData\Roaming\Microsoft\Windows\Cookies\Low\1ZL5365P.txt [ Cookie:gast@track.adform.net/ ] C:\USERS\GAST\AppData\Roaming\Microsoft\Windows\Cookies\Low\5ZVWH7EM.txt [ Cookie:gast@adfarm1.adition.com/ ] C:\USERS\GAST\AppData\Roaming\Microsoft\Windows\Cookies\Low\WTT9VVO1.txt [ Cookie:gast@ad4.adfarm1.adition.com/ ] C:\USERS\GAST\AppData\Roaming\Microsoft\Windows\Cookies\Low\8QOI8000.txt [ Cookie:gast@doubleclick.net/ ] C:\USERS\GAST\AppData\Roaming\Microsoft\Windows\Cookies\Low\E2SPY91D.txt [ Cookie:gast@unitymedia.de/ ] C:\USERS\GAST\AppData\Roaming\Microsoft\Windows\Cookies\Low\GBL5AARN.txt [ Cookie:gast@ad2.adfarm1.adition.com/ ] C:\USERS\GAST\AppData\Roaming\Microsoft\Windows\Cookies\Low\9DPMZ2VQ.txt [ Cookie:gast@adform.net/ ] C:\USERS\GAST\AppData\Roaming\Microsoft\Windows\Cookies\Low\QMYP2F78.txt [ Cookie:gast@serving-sys.com/ ] C:\USERS\GAST\AppData\Roaming\Microsoft\Windows\Cookies\Low\39UATZQ0.txt [ Cookie:gast@webmasterplan.com/ ] .doubleclick.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] ia.media-imdb.com [ C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\MEQURVX4 ] Trojan.Downloader-IExplore/Fake C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\IEXPLORE.EXE |
30.07.2012, 08:58 | #35 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | 100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!!Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
30.07.2012, 22:37 | #36 |
| 100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!! Moin Arne, ich bin mir nicht mehr sicher und hab deshalb nochmals einen Durchlauf gestartet. Wurden vier weitere Dinge gesichtet. Hier das LOG: Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 07/30/2012 at 08:33 PM Application Version : 5.5.1012 Core Rules Database Version : 8977 Trace Rules Database Version: 6789 Scan type : Complete Scan Total Scan Time : 03:57:50 Operating System Information Windows 7 Professional 32-bit, Service Pack 1 (Build 6.01.7601) UAC On - Limited User Memory items scanned : 965 Memory threats detected : 0 Registry items scanned : 37747 Registry threats detected : 0 File items scanned : 291700 File threats detected : 4 Adware.Tracking Cookie .adtech.de [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] ia.media-imdb.com [ C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\MEQURVX4 ] Hab ich dann auch gleich löschen lassen. |
31.07.2012, 10:29 | #37 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!! Wie sollst du denn lt. meiner Anleitung zu SUPERAntiSpyware das Tool denn öffnen? Hast du auch es auch so gemacht?
__________________ Logfiles bitte immer in CODE-Tags posten |
31.07.2012, 20:17 | #38 |
| 100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!! Hi Arne, jop, sorry hab ich nun auch so gemacht, wie Du es geschrieben hast. Bin zur Zeit mit Umzug beschaeftigt und ein bisschen durch den Wind. Jetzt hast du im letzten Post von mir die "Richtige " Version bekommen. Was muss ich als nächstes tun? Gruß Thommy |
01.08.2012, 19:12 | #39 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | 100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!! Hast du es wirklich so gestartet?! Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
02.08.2012, 07:15 | #40 |
| 100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!! Moin Arne, beim ersten Mal ausführen habe ich es nur mit Doppelklick ausgeführt (Erwischt :-) ). Beim zweiten Mal habe ich es nach Anweisung ausgeführt. Gestern Abend habe ich zur Sicherheit nochmals so ausgeführt wie von Dir beschrieben und poste das Log nochmals. Ich denke aber, dass das Ergebnis mit LIMITED USER das gleiche ist. Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 08/02/2012 at 02:12 AM Application Version : 5.5.1012 Core Rules Database Version : 8993 Trace Rules Database Version: 6805 Scan type : Complete Scan Total Scan Time : 03:17:35 Operating System Information Windows 7 Professional 32-bit, Service Pack 1 (Build 6.01.7601) UAC On - Limited User Memory items scanned : 879 Memory threats detected : 0 Registry items scanned : 37747 Registry threats detected : 0 File items scanned : 291796 File threats detected : 63 Adware.Tracking Cookie .apmebf.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .e-2dj6aekoaodpkdo.stats.esomniture.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .paypal.112.2o7.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .stats.paypal.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .traffictrack.de [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] track.adform.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .zanox-affiliate.de [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] www.zanox-affiliate.de [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] server.adformdsp.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .adformdsp.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .adform.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .lucidmedia.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .adform.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] ad2.adfarm1.adition.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] track.adform.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .adform.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .quartermedia.de [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .quartermedia.de [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .xiti.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .zanox.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ] ia.media-imdb.com [ C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MACROMEDIA.\FLASH PLAYER\#SHAREDOBJECTS\MEQURVX4 ] Alle Threats sind gelöscht worden. |
03.08.2012, 09:14 | #41 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!! Dann ist das tatsächlich ein Bug vo SUPERAntiSpyware das hab ich nämlich schon öfter beobachtet Ich finde das äußerst unpraktisch, denn ein UAC On - Limited User sagt nun nicht mehr eindeutig aus, ob man das per Rechtsklick als Admin gestartet hat oder einfach nur per Doppelklick Aber was soll's Sieht ok aus, da wurden nur Cookies gefunden. Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/ Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
06.08.2012, 16:11 | #42 |
| 100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!! Hi Arne, danke für die Info. das mit dem Löschen der Cookies nach Schließen des Firefox mache ich bereits. Mein System arbeitet soweit "Normal". Es ist halt schon seit geraumer Zeit Assenlangsam. Ich hab mir jetzt zu meiner kleinen Externen Platte 500 GB noch ne größere Intenso mit 2 TB geholt und werde meinen Daten der kleinen auf die Große rüberbringen. Die Daten vom Laptop gehen auf die Kleine (Sozusagen Virenplatte :-) ) und dann gibts nen komplett neuen Offset meine Laptops. Mir gings bei der Datenrettung hauptsächlich um Bilder und um meine E-Mail-Verkehr. E-Mail-Verkehr ist wie immer und meine Bilder sind größtenteils vershclüsselt. Da muss ich jetzt mal schauen ob ich die wieder hinbekomme. Kommt das neueste Windows wieder drauf und dann beginnen wir wieder bei null. Was mich immer nur n bisschen noch stört, hab ich aber auch schon gegoogelt, sind die SVCHOST.exe Anwendungen die immer laufen und massig Spucke brauchen. Ist das normal? Gruß Thommy |
07.08.2012, 09:30 | #43 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | 100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!! Warum haben wir uns denn jetzt so einen Aufwand gemacht wenn du jetzt am Schluss erwähnst, dass du doch alles plätten und neu machen willst? Oder bezeiht sich das auf einen anderen Rechner!? Zitat:
Zitat:
Wenn Vista oder Win7 im Einsatz sind, den ShadowExplorer testen! Aber keine unnötige Zeit mit Entschlüsselungsversuchen verschwenden Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
31.08.2012, 10:39 | #44 |
| 100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!! Moin Arne, sorry war im Urlaub. Nein, nein, ich kick nicht den jetzigen Rechner und formatiere ihn. Ich brauchte den Rechner virenfrei. Das ist er jetzt und dafür dank ich Dir sehr. Ich werde nen anderen Plätten und dann mit den Daten vom ehemals "verseuchten" füllen. Mit den Schattenkopien komme ich noch nicht so klar. Ich werde mich jetzt aber die nächsten Tage dahinterhängen. Ich werde dann mit etwaigen Fragen, so diese nicht durch die Threats schon beantwortet sind, mich vertrauensvoll an Dich wenden. Grüße Thommy |
31.08.2012, 11:14 | #45 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!! Was ist an den Schattenkopien denn so schwierig? Du musst doch einfach nur das Tool ShadowExplorer ausführen und die älteren Vorgängerversionen durchsehen ob deine Dateien da drin sind Also einfacher als mit shadowExplorer gehts nun wirklich nicht mehr Dann wären wir durch! Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen: Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks => Adobe Flash Player Distribution | Adobe Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu 100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!! |
100 euro, 100 euro trojaner virus windows7, abgesicherte, abgesicherten, aktuelle, aktuellen, brauche, dateien, dringend, euro, format, frage, helfer, liebe, logfile, malware, malwarebytes, modus, quarantäne, sicherheitscenter, sicherheitscenter windows 7 trojaner, software, troja, trojaner, update, windows, windows 7 |