|
Log-Analyse und Auswertung: TR/Atraps.gen - TR/Atraps.gen2 - TR/Rogue.kdv.686334 - von AVIRA Antivirus entdecktWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.08.2012, 17:05 | #16 |
| TR/Atraps.gen - TR/Atraps.gen2 - TR/Rogue.kdv.686334 - von AVIRA Antivirus entdeckt Combofix Logfile: Code:
ATTFilter ComboFix 12-08-28.01 - MacSepp 28.08.2012 18:20:30.1.2 - x86 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.3039.1897 [GMT 2:00] ausgeführt von:: c:\users\MacSepp\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\programdata\ntuser.dat c:\programdata\Roaming c:\windows\IsUn0407.exe c:\windows\pkunzip.pif c:\windows\pkzip.pif c:\windows\system32\Nagasoft c:\windows\system32\Nagasoft\Codecs\asyncflt.ax c:\windows\system32\Nagasoft\Codecs\atrc.dll c:\windows\system32\Nagasoft\Codecs\cook.dll c:\windows\system32\Nagasoft\Codecs\drvc.dll c:\windows\system32\Nagasoft\Codecs\raac.dll c:\windows\system32\Nagasoft\Codecs\RealMediaSplitter.ax c:\windows\system32\Nagasoft\Codecs\WMFDemux.dll c:\windows\system32\Nagasoft\GifShower.dll c:\windows\system32\Nagasoft\vjocx.dll c:\windows\system32\Thumbs.db D:\install.exe . . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . . -------\Service_vvdsvc -------\Service_vvdsvc . . ((((((((((((((((((((((( Dateien erstellt von 2012-07-28 bis 2012-08-28 )))))))))))))))))))))))))))))) . . 2012-08-28 16:33 . 2012-08-28 16:39 -------- d-----w- c:\users\MacSepp\AppData\Local\temp 2012-08-27 15:43 . 2012-08-27 21:30 -------- d-----w- c:\program files\Emsisoft Anti-Malware 2012-08-26 13:57 . 2012-08-01 22:51 7023536 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{04898BDF-8FA6-421F-ABEC-4282BF6AB049}\mpengine.dll 2012-08-25 15:11 . 2012-08-25 15:11 -------- d-----w- C:\_OTL 2012-08-24 14:31 . 2012-08-24 14:31 -------- d-----w- c:\users\MacSepp\AppData\Roaming\Malwarebytes 2012-08-24 14:31 . 2012-08-24 14:31 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2012-08-24 14:31 . 2012-08-24 14:31 -------- d-----w- c:\programdata\Malwarebytes 2012-08-24 14:31 . 2012-07-03 11:46 22344 ----a-w- c:\windows\system32\drivers\mbam.sys . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-07-27 15:32 . 2012-03-29 21:20 426184 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2012-07-27 15:32 . 2011-05-13 16:39 70344 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-06-25 14:04 . 2012-06-25 14:04 1394248 ----a-w- c:\windows\system32\msxml4.dll 2012-06-12 02:40 . 2012-07-11 16:35 2345984 ----a-w- c:\windows\system32\win32k.sys 2012-06-06 05:05 . 2012-07-11 16:33 1390080 ----a-w- c:\windows\system32\msxml6.dll 2012-06-06 05:05 . 2012-07-11 16:33 1236992 ----a-w- c:\windows\system32\msxml3.dll 2012-06-06 05:03 . 2012-07-11 16:33 805376 ----a-w- c:\windows\system32\cdosys.dll 2012-06-04 16:46 . 2003-03-18 18:14 499712 ----a-w- c:\windows\system32\msvcp71.dll 2012-06-04 16:46 . 2003-02-21 01:42 348160 ----a-w- c:\windows\system32\msvcr71.dll 2012-06-02 22:19 . 2012-06-23 17:55 53784 ----a-w- c:\windows\system32\wuauclt.exe 2012-06-02 22:19 . 2012-06-23 17:55 45080 ----a-w- c:\windows\system32\wups2.dll 2012-06-02 22:19 . 2012-06-23 17:54 35864 ----a-w- c:\windows\system32\wups.dll 2012-06-02 22:19 . 2012-06-23 17:54 577048 ----a-w- c:\windows\system32\wuapi.dll 2012-06-02 22:19 . 2012-06-23 17:55 1933848 ----a-w- c:\windows\system32\wuaueng.dll 2012-06-02 22:12 . 2012-06-23 17:55 2422272 ----a-w- c:\windows\system32\wucltux.dll 2012-06-02 22:12 . 2012-06-23 17:54 88576 ----a-w- c:\windows\system32\wudriver.dll 2012-06-02 13:19 . 2012-06-23 17:54 171904 ----a-w- c:\windows\system32\wuwebv.dll 2012-06-02 13:12 . 2012-06-23 17:54 33792 ----a-w- c:\windows\system32\wuapp.exe 2012-06-02 08:33 . 2012-07-11 16:42 1800192 ----a-w- c:\windows\system32\jscript9.dll 2012-06-02 08:25 . 2012-07-11 16:42 1129472 ----a-w- c:\windows\system32\wininet.dll 2012-06-02 08:25 . 2012-07-11 16:42 1427968 ----a-w- c:\windows\system32\inetcpl.cpl 2012-06-02 08:20 . 2012-07-11 16:42 142848 ----a-w- c:\windows\system32\ieUnatt.exe 2012-06-02 08:16 . 2012-07-11 16:42 2382848 ----a-w- c:\windows\system32\mshtml.tlb 2012-06-02 04:45 . 2012-07-11 16:33 67440 ----a-w- c:\windows\system32\drivers\ksecdd.sys 2012-06-02 04:45 . 2012-07-11 16:33 134000 ----a-w- c:\windows\system32\drivers\ksecpkg.sys 2012-06-02 04:40 . 2012-07-11 16:33 369336 ----a-w- c:\windows\system32\drivers\cng.sys 2012-06-02 04:40 . 2012-07-11 16:33 225280 ----a-w- c:\windows\system32\schannel.dll 2012-06-02 04:39 . 2012-07-11 16:33 219136 ----a-w- c:\windows\system32\ncrypt.dll 2012-05-31 10:25 . 2009-10-03 17:50 237072 ------w- c:\windows\system32\MpSigStub.exe 2012-07-17 18:30 . 2011-03-23 20:47 136672 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2010-11-20 144384] "NSUFloatingUI"="c:\program files\Sony\Network Utility\LANUtil.exe" [2009-08-10 284592] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1174016] "Facebook Update"="c:\users\MacSepp\AppData\Local\Facebook\Update\FacebookUpdate.exe" [2012-07-12 138096] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Apoint"="c:\program files\Apoint\Apoint.exe" [2008-09-30 122880] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-08-21 7596576] "Skytel"="c:\program files\Realtek\Audio\HDA\Skytel.exe" [2009-08-21 1833504] "HPUsageTracking"="c:\programme\HP\HP UT\bin\hppusg.exe" [2007-05-08 36864] "ToolBoxFX"="c:\programme\HP\ToolBoxFX\bin\HPTLBXFX.exe" [2007-08-28 53248] "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-08-04 98304] "AML"="c:\program files\Sony\VAIO Launcher\AML.exe" [2009-07-15 1101824] "hpqSRMon"="c:\programme\HP\Digital Imaging\bin\hpqSRMon.exe" [2008-08-20 150016] "EvtMgr6"="c:\program files\Logitech\SetPointP\SetPoint.exe" [2010-06-26 1311312] "IntelWireless"="c:\program files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" [2010-10-19 1206544] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2012-08-24 348664] "APSDaemon"="c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2012-05-30 59280] "NSU_agent"="c:\program files\Nokia\Nokia Software Updater\nsu3ui_agent.exe" [2011-12-13 190768] "emsisoft anti-malware"="c:\program files\Emsisoft Anti-Malware\a2guard.exe" [2012-07-30 3408288] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2009-7-1 795936] HP Digital Imaging Monitor.lnk - c:\programme\HP\Digital Imaging\bin\hpqtra08.exe [2008-3-25 214360] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn] 2010-05-06 09:29 64592 ----a-w- c:\program files\Common Files\Logishrd\Bluetooth\LBTWLgn.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon] 2009-08-04 07:58 98304 ----a-w- c:\windows\System32\VESWinlogon.dll . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp . [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "GMX SMS-Manager"=c:\program files\GMX\GMX SMS-Manager\SMSMngr.exe "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" "Facebook Update"="c:\users\MacSepp\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver "MsgCenterExe"="c:\program files\Real\RealPlayer\update\RealOneMessageCenter.exe" -osboot . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "ISBMgr.exe"="c:\program files\Sony\ISB Utility\ISBMgr.exe" "ArcSoft Connection Service"=c:\program files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe "HP Software Update"=c:\programme\HP\HP Software Update\HPWuSchd2.exe "MarketingTools"=c:\program files\Sony\Marketing Tools\MarketingTools.exe "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" -atboottime "TkBellExe"="c:\program files\real\realplayer\Update\realsched.exe" -osboot "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 10.0\Reader\Reader_sl.exe" "APSDaemon"="c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe" . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\setup\disabledrunkeys] "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun . R2 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [x] R2 Roxio Upnp Server 10;Roxio Upnp Server 10;c:\program files\Roxio\Digital Home 10\RoxioUpnpService10.exe [x] R3 a2acc;a2acc;c:\program files\EMSISOFT ANTI-MALWARE\a2accx86.sys [x] R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x] R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [x] R3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files\Mozilla Maintenance Service\maintenanceservice.exe [x] R3 MyWiFiDHCPDNS;Wireless PAN DHCP Server;c:\program files\Intel\WiFi\bin\PanDhcpDns.exe [x] R3 netw5v32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit;c:\windows\system32\DRIVERS\netw5v32.sys [x] R3 Roxio UPnP Renderer 10;Roxio UPnP Renderer 10;c:\program files\Roxio\Digital Home 10\RoxioUPnPRenderer10.exe [x] R3 SOHCImp;VAIO Media plus Content Importer;c:\program files\Common Files\Sony Shared\SOHLib\SOHCImp.exe [x] R3 SOHDBSvr;VAIO Media plus Database Manager;c:\program files\Common Files\Sony Shared\SOHLib\SOHDBSvr.exe [x] R3 SOHDms;VAIO Media plus Digital Media Server;c:\program files\Common Files\Sony Shared\SOHLib\SOHDms.exe [x] R3 SOHDs;VAIO Media plus Device Searcher;c:\program files\Common Files\Sony Shared\SOHLib\SOHDs.exe [x] R3 SOHPlMgr;VAIO Media plus Playlist Manager;c:\program files\Common Files\Sony Shared\SOHLib\SOHPlMgr.exe [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x] R3 VcmXmlIfHelper;VAIO Content Metadata XML Interface;c:\program files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper.exe [x] R3 yukonw7;NDIS6.2-Miniporttreiber für Marvell Yukon-Ethernet-Controller;c:\windows\system32\DRIVERS\yk62x86.sys [x] S1 A2DDA;A2 Direct Disk Access Support Driver;c:\program files\Emsisoft Anti-Malware\a2ddax86.sys [x] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [x] S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x] S2 a2AntiMalware;Emsisoft Anti-Malware 6.6 - Service;c:\program files\Emsisoft Anti-Malware\a2service.exe [x] S2 AAV UpdateService;AAV UpdateService;c:\program files\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe [x] S2 AdobeActiveFileMonitor7.0;Adobe Active File Monitor V7;c:\program files\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe [x] S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [x] S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x] S2 AntiVirSchedulerService;Avira Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [x] S2 NSUService;NSUService;c:\program files\sony\Network Utility\NSUService.exe [x] S2 regi;regi;c:\windows\system32\drivers\regi.sys [x] S2 RtkAudioService;Realtek Audio Service;c:\program files\Realtek\Audio\HDA\RtkAudioService.exe [x] S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe [x] S2 uCamMonitor;CamMonitor;c:\program files\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe [x] S2 VAIO Power Management;VAIO Power Management;c:\program files\Sony\VAIO Power Management\SPMService.exe [x] S2 VCFw;VAIO Content Folder Watcher;c:\program files\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe [x] S2 VcmIAlzMgr;VAIO Content Metadata Intelligent Analyzing Manager;c:\program files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe [x] S3 ArcSoftKsUFilter;ArcSoft Magic-I Visual Effect;c:\windows\system32\DRIVERS\ArcSoftKsUFilter.sys [x] S3 NETwNs32;___ Intel(R) Wireless WiFi Link der Serie 5000 Adaptertreiber für Windows 7 32-Bit;c:\windows\system32\DRIVERS\NETwNs32.sys [x] S3 SFEP;Sony Firmware Extension Parser;c:\windows\system32\DRIVERS\SFEP.sys [x] S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys [x] S3 VUAgent;VUAgent;c:\program files\Sony\VAIO Update Common\VUAgent.exe [x] S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x] . . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - WS2IFSL *Deregistered* - mfeavfk *Deregistered* - mfebopk *Deregistered* - mfesmfk *Deregistered* - MPFP . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 vvdsvc REG_MULTI_SZ vvdsvc nosGetPlusHelper REG_MULTI_SZ nosGetPlusHelper . HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp . Inhalt des "geplante Tasks" Ordners . 2012-08-27 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3472092657-621045899-3219247329-1000Core.job - c:\users\MacSepp\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-07-06 19:34] . 2012-08-28 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3472092657-621045899-3219247329-1000UA.job - c:\users\MacSepp\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-07-06 19:34] . 2012-08-26 c:\windows\Tasks\Google Software Updater.job - c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-04-23 23:35] . 2012-08-28 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2009-10-04 21:19] . 2012-08-28 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2009-10-04 21:19] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/webhp?rls=ig mStart Page = hxxp://www.google.com/ig/redirectdomain?brand=SNYT&bmod=SNYT uSearchURL,(Default) = hxxp://www.google.com/search/?q=%s IE: Bild an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000 IE: Open Link Target in Firefox - file://c:\users\MacSepp\AppData\Roaming\Mozilla\Firefox\Profiles\wwa16h71.default\extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewlink.html IE: Seite an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm IE: View This Page in Firefox - file://c:\users\MacSepp\AppData\Roaming\Mozilla\Firefox\Profiles\wwa16h71.default\extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewpage.html TCP: DhcpNameServer = 192.168.0.1 FF - ProfilePath - c:\users\MacSepp\AppData\Roaming\Mozilla\Firefox\Profiles\wwa16h71.default\ FF - prefs.js: browser.search.defaulturl - FF - prefs.js: browser.search.selectedEngine - . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKLM-Run-HPPQVideo - c:\programme\HP\ScheduledLaunch\HP Color LaserJet CP1510 Series\bin\hppschlnch.exe -r SOFTWARE\Hewlett-Packard\ScheduledLaunch\CLJ_CP1510_Series -f PQOptimizerVideo.xml SafeBoot-mcmscsvc SafeBoot-MCODS AddRemove-Geo - c:\windows\IsUn0407.exe AddRemove-Lexikon der Geographie - c:\windows\IsUn0407.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'Explorer.exe'(7404) c:\program files\WIDCOMM\Bluetooth Software\btncopy.dll c:\program files\Nokia\Nokia PC Suite 7\PhoneBrowser.dll c:\program files\Nokia\Nokia PC Suite 7\NGSCM.DLL c:\program files\Nokia\Nokia PC Suite 7\Lang\PhoneBrowser_ger.nlr c:\program files\Nokia\Nokia PC Suite 7\Resource\PhoneBrowser_Nokia.ngr . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\system32\atieclxx.exe c:\windows\system32\WLANExt.exe c:\windows\system32\conhost.exe c:\program files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe c:\program files\Avira\AntiVir Desktop\avguard.exe c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe c:\program files\Bonjour\mDNSResponder.exe c:\program files\WIDCOMM\Bluetooth Software\btwdins.exe c:\program files\Common Files\Protexis\License Service\PsiService_2.exe c:\program files\Common Files\Intel\WirelessCommon\RegSrvc.exe c:\program files\sony\VAIO Event Service\VESMgr.exe c:\windows\system32\DllHost.exe c:\windows\system32\taskhost.exe c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE c:\windows\system32\DRIVERS\xaudio.exe c:\program files\Intel\WiFi\bin\EvtEng.exe c:\program files\Avira\AntiVir Desktop\avshadow.exe c:\windows\system32\conhost.exe c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe c:\program files\sony\VAIO Event Service\VESMgrSub.exe c:\windows\system32\wbem\unsecapp.exe c:\program files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe c:\program files\Sony\VAIO Power Management\SPMgr.exe c:\program files\Sony\VAIO Update 5\VAIOUpdt.exe c:\windows\System32\rundll32.exe c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe c:\windows\system32\WUDFHost.exe c:\windows\system32\conhost.exe c:\program files\Apoint\ApMsgFwd.exe c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe c:\program files\Apoint\Apntex.exe c:\windows\system32\conhost.exe c:\program files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe c:\windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe c:\program files\Common Files\LogiShrd\KHAL3\KHALMNPR.EXE c:\program files\Windows Media Player\wmpnetwk.exe c:\windows\system32\wbem\unsecapp.exe c:\program files\Common Files\InterVideo\RegMgr\iviRegMgr.exe . ************************************************************************** . Zeit der Fertigstellung: 2012-08-28 18:50:20 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2012-08-28 16:50 . Vor Suchlauf: 14 Verzeichnis(se), 86.968.344.576 Bytes frei Nach Suchlauf: 23 Verzeichnis(se), 86.290.337.792 Bytes frei . - - End Of File - - 4A9C75C93E2205502C0B9C4E00A358FB Update for Microsoft Office 2007 (KB2508958) 32 Bit HP CIO Components Installer 7-Zip 4.65 AAVUpdateManager Abbott USB Data Cable Adobe AIR Adobe Flash Player 10 ActiveX Adobe Flash Player 11 Plugin Adobe Photoshop Elements 7.0 Adobe Premiere Elements 7.0 Adobe Premiere Elements 7.0 Templates Adobe Reader X (10.1.3) - Deutsch Alps Pointing-device for VAIO Apple Application Support Apple Mobile Device Support Apple Software Update ArcSoft Magic-i Visual Effects 2 ArcSoft Software Suite ArcSoft WebCam Companion 2 Ashampoo Burning Studio 2010 Ashampoo Music Studio 2009 ATI Catalyst Install Manager Audiograbber 1.83 SE Audiograbber Lame-MP3-Plugin Avira Free Antivirus Benutzerdefinierte Voreinstellungen für SonicStage Mastering Studio Audio Filter Bonjour BufferChm Catalyst Control Center - Branding Catalyst Control Center Core Implementation Catalyst Control Center Graphics Full Existing Catalyst Control Center Graphics Full New Catalyst Control Center Graphics Light Catalyst Control Center Graphics Previews Common Catalyst Control Center Graphics Previews Vista Catalyst Control Center InstallProxy Catalyst Control Center Localization All ccc-core-static ccc-utility CCC Help Chinese Standard CCC Help Chinese Traditional CCC Help Czech CCC Help Danish CCC Help Dutch CCC Help English CCC Help Finnish CCC Help French CCC Help German CCC Help Greek CCC Help Hungarian CCC Help Italian CCC Help Japanese CCC Help Korean CCC Help Norwegian CCC Help Polish CCC Help Portuguese CCC Help Russian CCC Help Spanish CCC Help Swedish CCC Help Thai CCC Help Turkish Choice Guard Compatibility Pack für 2007 Office System CoPilot Health Management System Corel WinDVD CustomerResearchQFolder CutePDF Writer 2.8 DeviceDiscovery DeviceManagementQFolder Diablo III DivX-Setup DivX Converter DivX Plus DirectShow Filters dm-Fotowelt dm Fotowelt Dolby Control Center Einstellungen für VAIO-Inhaltsüberwachung Emsisoft Anti-Malware eReg erLT eSupportQFolder Facebook Video Calling 1.2.0.159 Free M4a to MP3 Converter 6.2 Garmin Communicator Plugin Garmin MapSource Garmin POI Loader Garmin USB Drivers Garmin WebUpdater GeoSetter 3.4.16 GIMP 2.6.7 GMX ProfiFax GMX SMS-Manager Google Earth Google Update Helper Google Updater HDAUDIO SoftV92 Data Fax Modem with SmartCP Hewlett-Packard ACLM.NET v1.1.0.0 HP Basic Color Match HP Color LaserJet CP1510 Series 2.0 HP Customer Participation Program 9.0 HP Imaging Device Functions 9.0 HP Photosmart Essential 3.5 HP Print View Software HP Product Assistant HP Product Detection HP Smart Web Printing 4.60 HP Solution Center 9.0 HP Update hppCLJCP1510 hppFonts HPPhotoSmartDiscLabelContent1 HPPhotosmartEssential hppManualsCP1510 hppPQVideoCP1510 HPProductAssistant hppTLBXFXCP1510 hppusgCP1510 HPSSupply hpzTLBXFX Intel PROSet Wireless Intel(R) PROSet/Wireless WiFi-Software IrfanView (remove only) iTunes Java Auto Updater Java(TM) 6 Update 31 Lexikon der Geographie Lexikon der Geowissenschaften Logitech SetPoint 6.15 Malwarebytes Anti-Malware Version 1.62.0.1300 MarketResearch Me&My VAIO Microsoft .NET Framework 4 Client Profile Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Application Error Reporting Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Excel MUI (German) 2007 Microsoft Office File Validation Add-In Microsoft Office Home and Student 2007 Microsoft Office Live Add-in 1.5 Microsoft Office OneNote MUI (German) 2007 Microsoft Office PowerPoint MUI (German) 2007 Microsoft Office PowerPoint Viewer 2007 (German) Microsoft Office Proof (English) 2007 Microsoft Office Proof (French) 2007 Microsoft Office Proof (German) 2007 Microsoft Office Proof (Italian) 2007 Microsoft Office Proofing (German) 2007 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Shared MUI (German) 2007 Microsoft Office Suite Activation Assistant Microsoft Office Word MUI (German) 2007 Microsoft Silverlight Microsoft SQL Server Compact 3.5 SP1 English Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Works Microsoft_VC100_CRT_SP1_x86 Mozilla Firefox 14.0.1 (x86 de) Mozilla Maintenance Service Mozilla Thunderbird 14.0 (x86 de) MSVC80_x86 MSVC80_x86_v2 MSVC90_x86 MSVCRT MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 (KB973688) MSXML 4.0 SP3 Parser MSXML 4.0 SP3 Parser (KB2721691) MSXML 4.0 SP3 Parser (KB973685) Nokia Connectivity Cable Driver Nokia PC Suite Nokia Software Updater Nokia Suite OGA Notifier 2.0.0048.0 Orban/Coding Technologies AAC/aacPlus Player Plugin™ 1.0 PC Connectivity Solution Primo Product_SF_Full_QFolder Product_SF_Min_QFolder Protect Disc License Helper 1.0.118 PSSWCORE Quantum GIS Wroclaw 1.7.4 Wroclaw QuickTime RealNetworks - Microsoft Visual C++ 2008 Runtime RealPlayer Realtek High Definition Audio Driver RealUpgrade 1.1 Roxio Central Audio Roxio Central Copy Roxio Central Core Roxio Central Data Roxio Central Tools Roxio Easy Media Creator 10 LJ Roxio Easy Media Creator Home Runtime Security Update for Microsoft .NET Framework 4 Client Profile (KB2446708) Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636) Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078) Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121) Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405) Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827) Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2518870) Security Update for Microsoft Office 2007 suites (KB2596672) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596744) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596785) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596792) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596871) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596880) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2597162) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2597969) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2598041) 32-Bit Edition Security Update for Microsoft Office Excel 2007 (KB2597161) 32-Bit Edition Security Update for Microsoft Office InfoPath 2007 (KB2596786) 32-Bit Edition Security Update for Microsoft Office PowerPoint 2007 (KB2596764) 32-Bit Edition Security Update for Microsoft Office PowerPoint 2007 (KB2596912) 32-Bit Edition Security Update for Microsoft Office Word 2007 (KB2596917) 32-Bit Edition Setting Utility Series Skype™ 5.5 SmartSound Quicktracks for Premiere Elements SmartWebPrinting Software Info for Me&My VAIO SolutionCenter SonicStage Mastering Studio SonicStage Mastering Studio Audio Filter SonicStage Mastering Studio Plugins Sony Home Network Library Spelling Dictionaries Support For Adobe Reader 9 Steuer-Spar-Erklärung 2010 Steuer-Spar-Erklärung 2011 Steuer-Spar-Erklärung 2012 Topo Deutschland v2 TrayApp TuneUp Utilities TuneUp Utilities Language Pack (de-DE) Unterstützung für VAIO-Präsentation Update für Microsoft Office Excel 2007 Help (KB963678) Update für Microsoft Office Powerpoint 2007 Help (KB963669) Update für Microsoft Office Word 2007 Help (KB963665) Update for 2007 Microsoft Office System (KB967642) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) VAIO Content Metadata Intelligent Analyzing Manager VAIO Content Metadata Manager Settings VAIO Content Metadata XML Interface Library VAIO Content Monitoring Settings VAIO Control Center VAIO Data Restore Tool VAIO DVD Menu Data Basic VAIO Edit Components VAIO Edit Components 6.6 VAIO Energie Verwaltung VAIO Entertainment Platform VAIO Event Service VAIO Launcher VAIO Marketing Tools VAIO Media plus VAIO Media plus Opening Movie VAIO Movie Story 1.5 Upgrade VAIO MusicBox VAIO MusicBox Sample Music VAIO Original Function Settings VAIO Original Funktion Einstellungen VAIO Smart Network VAIO Update VAIO Update Merge Module x86 VAIO Wallpaper Contents VC80CRTRedist - 8.0.50727.6195 VideoToolkit01 VU5x86 WebReg WIDCOMM Bluetooth Software Windows-Treiberpaket - Nokia Modem (06/09/2010 7.01.0.8) Windows-Treiberpaket - Nokia Modem (10/07/2010 4.6) Windows-Treiberpaket - Nokia pccsmcfd (08/22/2008 7.0.0.0) Windows Driver Package - Garmin (grmnusb) GARMIN Devices (03/08/2007 2.2.1.0) Windows Live-Uploadtool Windows Live Call Windows Live Communications Platform Windows Live Essentials Windows Live ID Sign-in Assistant Windows Media Player Firefox Plugin Darf ich eigentlich zwischenzeitlich die bereitgestellten Windows- und Firefox-Updates installieren? Geändert von MacSepp (28.08.2012 um 17:58 Uhr) |
29.08.2012, 01:11 | #17 |
/// Helfer-Team | TR/Atraps.gen - TR/Atraps.gen2 - TR/Rogue.kdv.686334 - von AVIRA Antivirus entdeckt ja, kannst du.
__________________Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
__________________ |
29.08.2012, 19:13 | #18 |
| TR/Atraps.gen - TR/Atraps.gen2 - TR/Rogue.kdv.686334 - von AVIRA Antivirus entdeckt ESETSmartInstaller@High as downloader log:
__________________all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=ad0abade2a345b4988f4c0582b619063 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-08-29 06:06:54 # local_time=2012-08-29 08:06:54 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1792 16777215 100 0 27736955 27736955 0 0 # compatibility_mode=5893 16776573 100 94 0 97886660 0 0 # compatibility_mode=8192 67108863 100 0 139 139 0 0 # compatibility_mode=9217 16776894 25 4 48535563 48535563 0 0 # scanned=257016 # found=1 # cleaned=1 # scan_time=8145 C:\_OTL\MovedFiles\08252012_171130\C_Users\MacSepp\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\34bb0aba-434896a5 Java/Exploit.CVE-2012-1723.AB trojan (deleted - quarantined) 00000000000000000000000000000000 C |
29.08.2012, 22:01 | #19 |
/// Helfer-Team | TR/Atraps.gen - TR/Atraps.gen2 - TR/Rogue.kdv.686334 - von AVIRA Antivirus entdeckt Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck |
29.08.2012, 22:33 | #20 |
| TR/Atraps.gen - TR/Atraps.gen2 - TR/Rogue.kdv.686334 - von AVIRA Antivirus entdeckt Firefox 15.0 ist aktuell Flash (11,4,402,265) ist aktuell. Java (1,7,0,6) ist aktuell. Adobe Reader 10,1,4,38 ist aktuell. |
29.08.2012, 23:16 | #21 |
/// Helfer-Team | TR/Atraps.gen - TR/Atraps.gen2 - TR/Rogue.kdv.686334 - von AVIRA Antivirus entdeckt Noch Probleme?
__________________ --> TR/Atraps.gen - TR/Atraps.gen2 - TR/Rogue.kdv.686334 - von AVIRA Antivirus entdeckt |
30.08.2012, 05:50 | #22 |
| TR/Atraps.gen - TR/Atraps.gen2 - TR/Rogue.kdv.686334 - von AVIRA Antivirus entdeckt Bislang nicht. Kann ich denn jetzt ganz normal wieder mit dem Rechner arbeiten? Kann eigentlich aus so was wie ein Drucker befallen sein. Frage daher, da ich diesen hin und wieder an einen anderen Rechner anschließe. |
30.08.2012, 18:56 | #23 | ||
/// Helfer-Team | TR/Atraps.gen - TR/Atraps.gen2 - TR/Rogue.kdv.686334 - von AVIRA Antivirus entdecktZitat:
Zitat:
Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
02.09.2012, 13:37 | #24 |
| TR/Atraps.gen - TR/Atraps.gen2 - TR/Rogue.kdv.686334 - von AVIRA Antivirus entdeckt Ganz herzlichen Dank für die Hilfe und den tollen Service!! Das ist echt klasse! So, jetzt habe ich die letzten Arbeitsschritte abgearbeitet und die Lektüre überflogen und teilweise bereits umgesetzt. Insgesamt habe ich aber nun doch noch abschließend ein paar Fragen: - Ist so ein Programm wie TuneUp überhaupt sinnvoll? Ein paar Funktionen, die es anbietet, besitzt Windows ja eh, hätte ich aber so nie gefunden bzw. so einfach angewendet. - Sollte man zusätzlich zur Antivieren Software auch hin und wieder Anti-Malware laufen lassen? - Beim Firefox Addon "NoScript" werden zusätzlich zur eigentlich aufgerufenen Internetseite noch andere Sachen geblockt. Sollte man diese dann auf seriösen Seiten auch erlauben? Die Namen sagen mir nichts. - Bei einem der Arbeitsschritte/Scans sollte ich auch meine USB-Sticks anschließen. Nun habe ich hier auch eine mobile Festplatte, die ich aber zu dem Zeitpunkt noch nicht vor Ort hatte. Ich deponiere sie bewusst mit der Absicherung an einem anderen Ort. Sie ist mindest ein 3/4 Jahr nicht mehr am Rechner gewesen. Muss ich diese auch noch scannen? Wenn ja, womit? - Ähnliche Frage betrifft mein Smartphone, dessen Daten ich von Zeit zu Zeit auf dem Rechner sichere. Über Auskünfte zu meinen Fragen würde ich mich noch sehr freuen. Beste Grüße MacSepp |
05.09.2012, 13:23 | #25 |
/// Helfer-Team | TR/Atraps.gen - TR/Atraps.gen2 - TR/Rogue.kdv.686334 - von AVIRA Antivirus entdeckt - Mit TuneUp machst du das System kaputt. Oft sind Nebeneffekte solcher Software, dass Dienste in Windows wie die Firewall einfach nicht mehr funktionieren. Finger weg. - Schadet nicht. - Ja, auf serioesen Seiten kann man es erlauben. Vor allem muss man sich dessen bewusst sein, dass so ein Plugin laeuft wenn auf der Seite etwas nicht funktioniert. - Bei Gelegenheit mit einem Virenscanner. Das reicht. - Smartphone ist eine Welt fuer sich, mit einem anderen Betriebssystem. Da was zu empfehlen ist schwierig. |
Themen zu TR/Atraps.gen - TR/Atraps.gen2 - TR/Rogue.kdv.686334 - von AVIRA Antivirus entdeckt |
.dll, administrator, anti-malware, antivirus, autostart, avira, ergebnis, forum, inprocserver32, java/exploit.cve-2012-1723.ab, malwarebytes, nicht mehr, notebook, quarantäne, rootkit.0access, software, speicher, temp, tr/atraps.gen, tr/atraps.gen2, tr/rogue.kdv.686334, trojan.crypt.efc!e2, trojan.win32.sirefef.amn!e1, trojan.zaccess |