![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojaner BMI AKM PaysafeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Trojaner BMI AKM Paysafe Hallo.... Also eins gleich mal vor weg, so wie der PC nicht tut wie ich will, bin ich ein absoluter noob. Und nun ist es passiert dass ich mir einen Trojaner eingefangen habe, und nach Stunden des Versuchens nicht mehr weiterkomme. Habe mich durchgegoogelt und hier durchgesehen.... Also es kommt bei mir so ne seite, dass ich illegale Musik am PC hätte, und der PC solage gesperrt bleibt bis ich 100 Euronen an das Bundesministerium für Inneres in Österreich per paysafe überweise. Ich hab dann den PC in abgesicherten Modus gestartet und per OLT einen Scan durchgeführt. Nur was nun? Ich bitte um Hilfe! Danke und hier noch mal den bericht ungezippt OTL Logfile: Code:
ATTFilter OTL logfile created on: 3/4/2012 4:59:32 PM - Run OTLPE by OldTimer - Version 3.1.48.0 Folder = X:\Programs\OTLPE Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM Internet Explorer (Version = 8.0.6001.18702) Locale: 00000C07 | Country: Österreich | Language: DEA | Date Format: dd.MM.yyyy 2.00 Gb Total Physical Memory | 2.00 Gb Available Physical Memory | 87.00% Memory free 2.00 Gb Paging File | 2.00 Gb Available in Paging File | 97.00% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 298.08 Gb Total Space | 233.91 Gb Free Space | 78.47% Space Free | Partition Type: NTFS Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS Computer Name: REATOGO | User Name: SYSTEM Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days Using ControlSet: ControlSet003 ========== Win32 Services (SafeList) ========== SRV - [2012/02/28 11:38:52 | 001,373,576 | ---- | M] (LogMeIn Inc.) [Auto] -- C:\Programme\LogMeIn Hamachi\hamachi-2.exe -- (Hamachi2Svc) SRV - [2012/02/08 13:29:37 | 000,651,720 | ---- | M] (Macrovision Europe Ltd.) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service) SRV - [2011/12/15 08:59:48 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2011/12/15 08:59:38 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2011/06/14 07:24:54 | 000,073,600 | ---- | M] () [Auto] -- C:\WINDOWS\system32\ezGOSvc.dll -- (ezGOSvc) SRV - [2011/01/28 06:22:50 | 000,632,792 | ---- | M] (PC Tools) [Auto] -- C:\Programme\Gemeinsame Dateien\PC Tools\sMonitor\StartManSvc.exe -- (PCToolsSSDMonitorSvc) SRV - [2010/01/15 07:49:20 | 000,227,232 | ---- | M] (McAfee, Inc.) [On_Demand] -- C:\Programme\McAfee Security Scan\2.0.181\McCHSvc.exe -- (McComponentHostService) SRV - [2009/08/18 04:29:22 | 001,529,728 | ---- | M] (Microsoft Corporation) [Auto] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE -- (wlidsvc) SRV - [2008/11/03 19:06:28 | 000,441,712 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv) SRV - [2006/10/26 08:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand] -- -- (XDva387) DRV - File not found [Kernel | On_Demand] -- -- (WDICA) DRV - File not found [Kernel | On_Demand] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDCOMP) DRV - File not found [Kernel | System] -- -- (PCIDump) DRV - File not found [Kernel | System] -- -- (lbrtfdc) DRV - File not found [Kernel | System] -- -- (i2omgmt) DRV - File not found [Kernel | System] -- -- (Changer) DRV - [2012/02/16 12:37:18 | 000,137,416 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2011/12/15 09:00:00 | 000,074,640 | ---- | M] (Avira GmbH) [File_System | Auto] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2011/12/15 09:00:00 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr) DRV - [2010/06/17 08:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2010/02/24 05:22:10 | 000,185,472 | ---- | M] (Protect Software GmbH) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\acedrv11.sys -- (acedrv11) DRV - [2009/03/18 11:35:40 | 000,026,176 | -H-- | M] (LogMeIn, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\hamachi.sys -- (hamachi) DRV - [2008/09/18 05:48:58 | 004,816,896 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM) DRV - [2008/06/30 22:27:44 | 000,108,800 | R--- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp) DRV - [2005/10/26 11:06:30 | 000,356,096 | R--- | M] (Ralink Technology Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\rt61.sys -- (RT61) Linksys Wireless-G PCI Adapter Driver(RT61) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Eder_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT3031778 IE - HKU\Eder_ON_C\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD0.dll (Conduit Ltd.) IE - HKU\Eder_ON_C\..\URLSearchHook: {ff88a983-649d-4207-9336-9b999280b436} - C:\Programme\SFT_de3\prxtbSFT0.dll (Conduit Ltd.) IE - HKU\Eder_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.defaultthis.engineName: "DVDVideoSoftTB Customized Web Search" FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}" FF - prefs.js..browser.search.selectedEngine: "DVDVideoSoftTB Customized Web Search" FF - prefs.js..browser.search.useDBForOrder: true FF - prefs.js..browser.startup.homepage: "hxxp://search.conduit.com/?ctid=CT2269050&SearchSource=13" FF - prefs.js..extensions.enabledItems: {AB2CE124-6272-4b12-94A9-7303C7397BD1}:4.2.0.5198 FF - prefs.js..keyword.URL: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&q=" FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll () FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.2\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012/02/19 05:12:11 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.2\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011/11/26 10:47:24 | 000,000,000 | ---D | M] [2009/11/16 14:37:57 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\Mozilla\Extensions [2012/02/15 13:23:50 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\Mozilla\Firefox\Profiles\becityet.default\extensions [2012/02/15 13:23:50 | 000,000,000 | ---D | M] (DVDVideoSoftTB Community Toolbar) -- C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\Mozilla\Firefox\Profiles\becityet.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5} [2011/09/26 10:58:46 | 000,000,000 | ---D | M] ("Free YouTube Download (Free Studio) Menu") -- C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\Mozilla\Firefox\Profiles\becityet.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} [2012/01/24 12:28:15 | 000,000,000 | ---D | M] (SFT_de3 Community Toolbar) -- C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\Mozilla\Firefox\Profiles\becityet.default\extensions\{ff88a983-649d-4207-9336-9b999280b436} [2011/08/31 04:25:40 | 000,000,931 | ---- | M] () -- C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\Mozilla\Firefox\Profiles\becityet.default\searchplugins\conduit.xml [2012/01/08 06:31:12 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2011/11/07 14:04:10 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} File not found (No name found) -- () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\EDER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\BECITYET.DEFAULT\EXTENSIONS\TESTPILOT@LABS.MOZILLA.COM.XPI [2012/02/19 05:12:11 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2011/11/26 08:31:18 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll [2011/10/06 08:28:32 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2011/10/06 08:28:32 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2011/10/06 08:28:31 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2011/10/06 08:28:31 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2011/10/06 08:28:31 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2011/10/06 08:28:31 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2001/08/23 07:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD0.dll (Conduit Ltd.) O2 - BHO: (Windows Live ID Sign-in Helper) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.7227.1100\swg.dll (Google Inc.) O2 - BHO: (SFT_de3 Toolbar) - {ff88a983-649d-4207-9336-9b999280b436} - C:\Programme\SFT_de3\prxtbSFT0.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD0.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (SFT_de3 Toolbar) - {ff88a983-649d-4207-9336-9b999280b436} - C:\Programme\SFT_de3\prxtbSFT0.dll (Conduit Ltd.) O3 - HKU\Eder_ON_C\..\Toolbar\WebBrowser: (DVDVideoSoftTB Toolbar) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - C:\Programme\DVDVideoSoftTB\prxtbDVD0.dll (Conduit Ltd.) O3 - HKU\Eder_ON_C\..\Toolbar\WebBrowser: (SFT_de3 Toolbar) - {FF88A983-649D-4207-9336-9B999280B436} - C:\Programme\SFT_de3\prxtbSFT0.dll (Conduit Ltd.) O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\ALCMTR.EXE (Realtek Semiconductor Corp.) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) O4 - HKLM..\Run: [LogMeIn Hamachi Ui] C:\Programme\LogMeIn Hamachi\hamachi-2-ui.exe (LogMeIn Inc.) O4 - HKLM..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe (Nero AG) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKLM..\Run: [VX2bt1oYNKCLnkO] C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\h6s5ruij653.exe (Cutting Edge Software Inc.) O4 - HKU\Eder_ON_C..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe (Nero AG) O4 - HKU\Eder_ON_C..\Run: [VX2bt1oYNKCLnkO] C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\h6s5ruij653.exe (Cutting Edge Software Inc.) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Eder_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = FF 00 00 00 [binary data] O7 - HKU\Eder_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1 O7 - HKU\Eder_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\Eder_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm () O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O9 - Extra 'Tools' menuitem : Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1258401056984 (WUWebControl Class) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29) O16 - DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\h6s5ruij653.exe) - C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\h6s5ruij653.exe (Cutting Edge Software Inc.) O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\h6s5ruij653.exe) - C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\h6s5ruij653.exe (Cutting Edge Software Inc.) O20 - HKU\Eder_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\h6s5ruij653.exe) - C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\h6s5ruij653.exe (Cutting Edge Software Inc.) O20 - HKU\Eder_ON_C Winlogon: UserInit - (C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\h6s5ruij653.exe) - C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\h6s5ruij653.exe (Cutting Edge Software Inc.) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2012/02/08 13:14:37 | 000,000,000 | ---D | M] - C:\Autodesk -- [ NTFS ] O32 - AutoRun File - [2009/11/16 14:10:01 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2006/03/24 06:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ] O33 - MountPoints2\{62ad569f-699d-11df-937e-001cc0c33542}\Shell - "" = AutoRun O33 - MountPoints2\{62ad569f-699d-11df-937e-001cc0c33542}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{62ad569f-699d-11df-937e-001cc0c33542}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL start.hta O33 - MountPoints2\{62ad569f-699d-11df-937e-001cc0c33542}\Shell\runthat\command - "" = J:\components\shelexec.exe start.hta O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2012/03/03 07:28:57 | 000,000,000 | -HSD | C] -- C:\WINDOWS\CSC [2012/03/01 09:49:03 | 000,308,224 | ---- | C] (Cutting Edge Software Inc.) -- C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\h6s5ruij653.exe [2012/02/29 09:19:18 | 000,000,000 | ---D | C] -- C:\Programme\LogMeIn Hamachi [2012/02/29 09:19:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\LogMeIn Hamachi [2012/02/08 13:40:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FLEXnet [2012/02/08 13:35:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Eder\Eigene Dateien\Autodesk [2012/02/08 13:29:37 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Macrovision Shared [2012/02/08 13:29:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autodesk [2012/02/08 13:27:27 | 000,000,000 | ---D | C] -- C:\ProgramData [2012/02/08 13:27:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Eder\Lokale Einstellungen\Anwendungsdaten\Autodesk [2012/02/08 13:27:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\Autodesk [2012/02/08 13:27:27 | 000,000,000 | ---D | C] -- C:\Programme\AutoCAD Architecture 2010 [2012/02/08 13:26:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Autodesk [2012/02/08 13:14:37 | 000,000,000 | ---D | C] -- C:\Autodesk [8 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012/03/04 10:42:25 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012/03/04 10:41:50 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2012/03/04 10:41:46 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012/03/03 07:12:01 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2012/03/01 09:49:02 | 000,308,224 | ---- | M] (Cutting Edge Software Inc.) -- C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\h6s5ruij653.exe [2012/02/29 14:38:32 | 000,002,241 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk [2012/02/29 13:00:22 | 000,000,244 | ---- | M] () -- C:\WINDOWS\tasks\RMSchedule.job [2012/02/29 09:19:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\LogMeIn Hamachi [2012/02/25 03:06:53 | 000,002,503 | ---- | M] () -- C:\Dokumente und Einstellungen\Eder\Desktop\Microsoft Office Word 2007.lnk [2012/02/23 11:13:27 | 000,000,426 | -H-- | M] () -- C:\WINDOWS\tasks\Norton Security Scan for Eder.job [2012/02/19 12:06:53 | 000,002,607 | ---- | M] () -- C:\Dokumente und Einstellungen\Eder\Desktop\Microsoft Office Outlook 2007.lnk [2012/02/17 10:18:17 | 000,001,777 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk [2012/02/16 13:18:12 | 000,003,072 | ---- | M] () -- C:\WINDOWS\System32\Cache.db [2012/02/16 12:37:18 | 000,137,416 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys [2012/02/16 08:35:33 | 000,387,296 | ---- | M] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat [2012/02/16 07:46:32 | 000,349,792 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012/02/16 07:28:55 | 000,452,236 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2012/02/16 07:28:55 | 000,435,396 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2012/02/16 07:28:55 | 000,081,306 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2012/02/16 07:28:55 | 000,068,292 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2012/02/16 07:24:18 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK [2012/02/08 13:36:10 | 000,001,967 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\AutoCAD Architecture 2010 - Deutsch (D A CH).lnk [2012/02/08 13:29:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autodesk [2012/02/05 13:13:55 | 000,002,505 | ---- | M] () -- C:\Dokumente und Einstellungen\Eder\Desktop\Microsoft Office Excel 2007.lnk [8 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] ========== Files Created - No Company Name ========== [2012/02/16 13:17:44 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\Cache.db [2012/02/16 07:17:38 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2012/02/16 07:17:38 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\dllcache\iacenc.dll [2012/02/08 14:13:53 | 000,387,296 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat [2012/02/08 13:36:10 | 000,001,967 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\AutoCAD Architecture 2010 - Deutsch (D A CH).lnk [2011/10/09 02:51:45 | 000,000,074 | ---- | C] () -- C:\Dokumente und Einstellungen\Eder\default.pls [2011/08/19 06:52:03 | 000,037,336 | ---- | C] () -- C:\WINDOWS\System32\CleanMFT32.exe [2011/06/16 07:01:50 | 000,073,600 | ---- | C] () -- C:\WINDOWS\System32\ezGOSvc.dll [2011/03/27 10:38:37 | 000,015,360 | ---- | C] () -- C:\Dokumente und Einstellungen\Eder\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2010/06/20 10:55:15 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat [2010/05/27 08:00:50 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini [2010/04/02 10:17:34 | 000,179,091 | ---- | C] () -- C:\WINDOWS\System32\xlive.dll.cat [2009/12/23 10:31:13 | 000,000,281 | ---- | C] () -- C:\WINDOWS\SIERRA.INI [2009/11/16 14:37:41 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2009/11/16 14:23:14 | 000,147,456 | R--- | C] () -- C:\WINDOWS\System32\igfxCoIn_v4990.dll [2009/11/16 14:23:13 | 002,026,604 | R--- | C] () -- C:\WINDOWS\System32\igkrng500.bin [2009/11/16 14:23:13 | 000,442,964 | R--- | C] () -- C:\WINDOWS\System32\igcompkrng500.bin [2009/11/16 14:11:44 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2009/11/16 14:07:03 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2009/11/16 13:41:46 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2009/11/16 13:40:38 | 000,349,792 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2009/05/20 23:24:48 | 000,001,683 | ---- | C] () -- C:\WINDOWS\System32\oeminfo.ini [2008/11/05 13:42:45 | 000,062,400 | ---- | C] () -- C:\WINDOWS\System32\IFC.dll [2008/11/05 13:41:56 | 000,422,848 | ---- | C] () -- C:\WINDOWS\System32\PPL.dll [2004/08/03 19:12:38 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin [2004/08/02 08:20:40 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat [2001/08/23 07:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin [2001/08/23 07:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat [2001/08/23 07:00:00 | 000,452,236 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat [2001/08/23 07:00:00 | 000,435,396 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat [2001/08/23 07:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat [2001/08/23 07:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat [2001/08/23 07:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat [2001/08/23 07:00:00 | 000,081,306 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat [2001/08/23 07:00:00 | 000,068,292 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat [2001/08/23 07:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin [2001/08/23 07:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat [2001/08/23 07:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat [2001/08/23 07:00:00 | 000,004,463 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat [2001/08/23 07:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat ========== LOP Check ========== [2012/02/15 14:02:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\.minecraft [2012/02/15 14:18:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\Autodesk [2011/10/11 11:05:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\Bentley [2011/09/26 10:59:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\DVDVideoSoft [2011/09/26 10:58:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\DVDVideoSoftIEHelpers [2011/10/18 10:41:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\go [2011/10/09 02:10:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\HTML Executable [2012/02/23 06:35:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\mcpatcher [2010/07/20 11:23:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\Petroglyph [2012/03/01 09:12:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\PriceGong [2011/10/09 02:09:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\ProtectDISC [2012/02/16 13:18:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Eder\Anwendungsdaten\Registry Mechanic [2012/02/08 13:31:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Autodesk [2011/10/11 11:05:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Bentley [2011/10/18 12:22:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Easybits GO [2010/12/08 09:32:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NFS Underground [2012/02/29 13:00:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP [2012/02/29 13:00:22 | 000,000,244 | ---- | M] () -- C:\WINDOWS\Tasks\RMSchedule.job ========== Purity Check ========== ========== Alternate Data Streams ========== @Alternate Data Stream - 113 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D1B5B4F1 < End of report > Geändert von pewa (14.08.2012 um 22:27 Uhr) |
Themen zu Trojaner BMI AKM Paysafe |
abgesicherte, abgesicherten, abgesicherten modus, absoluter, bitte um hilfe, eingefangen, euro, fontcache, gefangen, gen, gesperrt, gestartet, google earth, illegale, modus, musik, nicht mehr, paysafe, plug-in, scan, seite, stunde, stunden, troja, trojaner, versuche, Österreich |