|
Plagegeister aller Art und deren Bekämpfung: malwarebytes findet trojan.zbot - brauch hilfeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.09.2012, 14:56 | #16 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | malwarebytes findet trojan.zbot - brauch hilfe Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
17.09.2012, 15:31 | #17 |
| malwarebytes findet trojan.zbot - brauch hilfe geht ja richtig vorwärts heute, thx^^
__________________[code] Combofix Logfile: Code:
ATTFilter ComboFix 12-09-16.01 - Christopher 17.09.2012 16:14:27.4.2 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1022.373 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Christopher\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7} . . ((((((((((((((((((((((( Dateien erstellt von 2012-08-17 bis 2012-09-17 )))))))))))))))))))))))))))))) . . 2012-09-15 06:42 . 2012-09-15 06:42 -------- d-----w- c:\programme\ESET 2012-09-04 16:19 . 2012-09-04 16:19 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\YTD Video Downloader 2012-08-31 13:13 . 2012-09-06 16:12 -------- d-----w- c:\programme\IndustrieGigant 2 . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-09-07 15:04 . 2012-08-07 12:47 22856 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-08-24 14:29 . 2012-03-31 06:57 696520 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2012-08-24 14:29 . 2011-05-23 10:32 73416 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-07-06 13:59 . 2004-08-04 13:00 78336 ----a-w- c:\windows\system32\browser.dll 2012-07-04 14:05 . 2004-08-04 13:00 139784 ----a-w- c:\windows\system32\drivers\rdpwd.sys 2012-07-03 18:25 . 2004-08-04 13:00 1866240 ----a-w- c:\windows\system32\win32k.sys 2012-07-02 17:39 . 2004-08-04 13:00 916992 ----a-w- c:\windows\system32\wininet.dll 2012-07-02 17:39 . 2004-08-04 13:00 43520 ------w- c:\windows\system32\licmgr10.dll 2012-07-02 17:39 . 2004-08-04 13:00 1469440 ------w- c:\windows\system32\inetcpl.cpl 2012-07-02 12:05 . 2004-08-04 13:00 385024 ------w- c:\windows\system32\html.iec 2012-09-07 15:54 . 2012-09-07 15:54 266720 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll 2006-05-03 10:06 163328 --sh--r- c:\windows\SYSTEM32\flvDX.dll 2007-02-21 11:47 31232 --sh--r- c:\windows\SYSTEM32\msfDX.dll 2008-03-16 13:30 216064 --sh--r- c:\windows\SYSTEM32\nbDX.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "LDM"="c:\programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2007-06-28 67128] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IAAnotif"="c:\programme\Intel\Intel Application Accelerator\iaanotif.exe" [2004-06-29 135168] "CTSysVol"="c:\programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe" [2003-09-17 57344] "CTDVDDET"="c:\programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE" [2003-06-18 45056] "CTHelper"="CTHELPER.EXE" [2004-03-11 28672] "UpdReg"="c:\windows\UpdReg.EXE" [2000-05-11 90112] "dla"="c:\windows\system32\dla\tfswctrl.exe" [2004-12-06 127035] "DMXLauncher"="c:\programme\Dell\Media Experience\DMXLauncher.exe" [2005-01-27 86016] "bacstray"="c:\programme\Broadcom\BACS\\BacsTray.exe" [2004-04-20 118784] "HP Software Update"="c:\programme\HP\HP Software Update\HPWuSchd2.exe" [2011-01-12 49208] "Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2004-12-10 49152] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2010-10-16 110696] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-01-15 13680640] "nwiz"="c:\programme\NVIDIA Corporation\nView\nwiz.exe" [2010-08-25 1753192] "AVMWlanClient"="c:\programme\avmwlanstick\FRITZWLANMini.exe" [2007-02-02 283136] "Ocs_SM"="c:\dokumente und einstellungen\Christopher\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe" [2011-06-12 106496] "Launch LGDCore"="c:\programme\Gemeinsame Dateien\Logitech\G-series Software\LGDCore.exe" [2006-07-23 1126400] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2012-08-10 348664] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-11 919008] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-07-31 38872] "TkBellExe"="c:\program files\real\realplayer\update\realsched.exe" [2012-06-21 296056] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ HP Digital Imaging Monitor.lnk - c:\programme\HP\Digital Imaging\bin\hpqtra08.exe [2004-11-4 258048] Logitech Desktop Messenger.lnk - c:\programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2007-6-28 67128] Logitech SetPoint.lnk - c:\programme\Logitech\SetPoint\SetPoint.exe [2007-4-11 434176] . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] 2012-07-31 11:20 38872 ----a-w- c:\programme\Adobe\Reader 9.0\Reader\reader_sl.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DVDLauncher] 2004-10-12 15:54 57344 ----a-w- c:\programme\CyberLink\PowerDVD\DVDLauncher.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper] 2006-02-23 13:45 278528 ----a-w- c:\programme\iTunes\iTunesHelper.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PDFPrint] 2011-11-03 09:20 220744 ----a-w- c:\programme\pdf24\pdf24.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] 2010-11-29 16:38 421888 ----a-w- c:\programme\QuickTime\QTTask.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite] 2006-11-23 23:06 487424 ----a-r- c:\programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe] 2012-06-21 07:51 296056 ----a-w- c:\program files\Real\realplayer\Update\realsched.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TomTomHOME.exe] 2009-08-27 15:05 247144 ----a-w- c:\programme\TomTom HOME 2\TomTomHOMERunner.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UpdateManager] 2004-01-07 00:01 110592 ----a-w- c:\programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"= "c:\\Programme\\Pando Networks\\Media Booster\\PMB.exe"= . R1 avkmgr;avkmgr;c:\windows\SYSTEM32\DRIVERS\avkmgr.sys [10.12.2011 17:09 36000] R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [10.12.2011 17:09 86224] R2 MBAMScheduler;MBAMScheduler;c:\programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [12.09.2012 11:25 399432] R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [07.08.2012 14:47 676936] R3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\SYSTEM32\DRIVERS\fwlanusb.sys [02.12.2005 14:49 265088] R3 MBAMProtector;MBAMProtector;c:\windows\SYSTEM32\DRIVERS\mbam.sys [07.08.2012 14:47 22856] S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [10.04.2011 19:54 136176] S2 MOBCleanup;MOBCleanup;"c:\dokume~1\CHRIST~1\LOKALE~1\Temp\MOBCleanup.exe" --> c:\dokume~1\CHRIST~1\LOKALE~1\Temp\MOBCleanup.exe [?] S2 SearchAnonymizer;SearchAnonymizer;c:\dokumente und einstellungen\Christopher\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe [31.05.2011 17:52 40960] S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SYSTEM32\Macromed\Flash\FlashPlayerUpdateService.exe [31.03.2012 08:57 250568] S3 avmeject;AVM Eject;c:\windows\SYSTEM32\DRIVERS\avmeject.sys [20.01.2011 17:10 4352] S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [10.04.2011 19:54 136176] S3 MozillaMaintenance;Mozilla Maintenance Service;c:\programme\Mozilla Maintenance Service\maintenanceservice.exe [03.05.2012 13:10 114144] S3 siusbmod;siusbmod;c:\windows\SYSTEM32\DRIVERS\siusbmod.sys [27.03.2008 19:14 26624] S4 sptd;sptd;c:\windows\SYSTEM32\DRIVERS\sptd.sys [12.06.2011 17:39 697328] . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - 04625535 *NewlyCreated* - 13484690 *Deregistered* - 04625535 *Deregistered* - 13484690 . Inhalt des "geplante Tasks" Ordners . 2012-09-17 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-31 14:29] . 2012-09-17 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2011-04-10 17:54] . 2012-09-17 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2011-04-10 17:54] . 2012-09-17 c:\windows\Tasks\HPpromotions journeysoftware.job - c:\programme\hp\digital imaging\bin\hp promotions\journeysoftware\HPpromo.exe [2005-04-22 16:36] . 2005-05-20 c:\windows\Tasks\ISP-Anmeldungserinnerung 1.job - c:\windows\system32\OOBE\OOBEBALN.EXE [2004-08-04 02:22] . 2012-09-17 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-2257774982-1209123923-1774505960-1006.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2012-04-30 16:21] . 2012-09-07 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-2257774982-1209123923-1774505960-1006.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2012-04-30 16:21] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 uSearchURL,(Default) = hxxp://de.search.yahoo.com/search?fr=mcafee&p=%s IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~3\Office10\EXCEL.EXE/3000 IE: {{7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - c:\programme\ICQ7.5\ICQ.exe TCP: DhcpNameServer = 192.168.178.1 Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll FF - ProfilePath - c:\dokumente und einstellungen\Christopher\Anwendungsdaten\Mozilla\Firefox\Profiles\e9r827ci.default\ FF - prefs.js: browser.search.selectedEngine - FF - prefs.js: browser.startup.homepage - www.google.de . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2012-09-17 16:26 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-2257774982-1209123923-1774505960-1006\Software\Microsoft\SystemCertificates\AddressBook*] @Allowed: (Read) (RestrictedCode) @Allowed: (Read) (RestrictedCode) . [HKEY_LOCAL_MACHINE\software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*] "??"=hex:5e,83,41,d5,3b,69,51,e1,dc,d2,ed,e5,47,fe,b0,ec,13,ec,ed,78,24,95,4f, e4,0a,40,89,00,8e,f7,7d,b7,35,b6,c7,2e,c5,df,7b,78,89,30,ed,ce,30,85,a0,7b,\ "??"=hex:f1,14,a9,de,97,cf,aa,85,e5,5d,d7,b7,5c,0a,de,bf . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'explorer.exe'(716) c:\programme\Logitech\SetPoint\GameHook.dll c:\programme\Logitech\SetPoint\lgscroll.dll c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . Zeit der Fertigstellung: 2012-09-17 16:30:35 ComboFix-quarantined-files.txt 2012-09-17 14:30 . Vor Suchlauf: 29 Verzeichnis(se), 199.395.418.112 Bytes frei Nach Suchlauf: 30 Verzeichnis(se), 199.357.849.600 Bytes frei . - - End Of File - - F7406FA7B0C41F0623DDEEE7A2738722 |
17.09.2012, 19:57 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | malwarebytes findet trojan.zbot - brauch hilfe Bitte nun Logs mit GMER und OSAM erstellen und posten.
__________________GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________ |
18.09.2012, 14:50 | #19 |
| malwarebytes findet trojan.zbot - brauch hilfe gmer: [code] GMER Logfile: Code:
ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net Rootkit scan 2012-09-18 12:49:15 Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 Intel___ rev.0.1. Running: p1itllnz.exe; Driver: C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\fxtyapog.sys ---- System - GMER 1.0.15 ---- SSDT B7BF58C4 ZwClose SSDT B7BF587E ZwCreateKey SSDT B7BF58CE ZwCreateSection SSDT B7BF5874 ZwCreateThread SSDT B7BF5883 ZwDeleteKey SSDT B7BF588D ZwDeleteValueKey SSDT B7BF58BF ZwDuplicateObject SSDT B7BF5892 ZwLoadKey SSDT B7BF5860 ZwOpenProcess SSDT B7BF5865 ZwOpenThread SSDT B7BF58E7 ZwQueryValueKey SSDT B7BF589C ZwReplaceKey SSDT B7BF58D8 ZwRequestWaitReplyPort SSDT B7BF5897 ZwRestoreKey SSDT B7BF58D3 ZwSetContextThread SSDT B7BF58DD ZwSetSecurityObject SSDT B7BF5888 ZwSetValueKey SSDT B7BF58E2 ZwSystemDebugControl SSDT B7BF586F ZwTerminateProcess ---- Kernel code sections - GMER 1.0.15 ---- .text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xF4D073A0, 0x5CC259, 0xE8000020] .text C:\WINDOWS\system32\DRIVERS\atksgt.sys section is writeable [0xB08A1300, 0x3B6D8, 0xE8000020] .text C:\WINDOWS\system32\DRIVERS\lirsgt.sys section is writeable [0xB1E31300, 0x1BEE, 0xE8000020] ---- User code sections - GMER 1.0.15 ---- .text C:\program files\real\realplayer\update\realsched.exe[2460] kernel32.dll!SetUnhandledExceptionFilter 7C84495D 5 Bytes [33, C0, C2, 04, 00] {XOR EAX, EAX; RET 0x4} ---- Devices - GMER 1.0.15 ---- Device \FileSystem\Udfs \UdfsCdRom tfsnifs.sys (Drive Letter Access Component/Sonic Solutions) Device \FileSystem\Udfs \UdfsDisk tfsnifs.sys (Drive Letter Access Component/Sonic Solutions) Device \Driver\prodrv06 \Device\ProDrv06 E1FCDC30 Device \Driver\iaStor \Device\Ide\iaStor0 prosync1.sys (StarForce Protection Synchronization Driver/Protection Technology) Device \Driver\atapi \Device\Ide\IdePort0 prosync1.sys (StarForce Protection Synchronization Driver/Protection Technology) Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-4 prosync1.sys (StarForce Protection Synchronization Driver/Protection Technology) Device \Driver\atapi \Device\Ide\IdeDeviceP0T1L0-c prosync1.sys (StarForce Protection Synchronization Driver/Protection Technology) Device \Driver\iaStor \Device\Ide\IAAStorageDevice-0 prosync1.sys (StarForce Protection Synchronization Driver/Protection Technology) Device \Driver\prohlp02 \Device\ProHlp02 E1001568 Device \FileSystem\Fastfat \Fat AEB55D20 AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation) Device \FileSystem\Cdfs \Cdfs tfsnifs.sys (Drive Letter Access Component/Sonic Solutions) ---- EOF - GMER 1.0.15 ---- osam: Code:
ATTFilter OSAM Logfile: Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-09-18 12:56:27 ----------------------------- 12:56:27.421 OS Version: Windows 5.1.2600 Service Pack 3 12:56:27.421 Number of processors: 2 586 0x403 12:56:27.421 ComputerName: D67S0N1J UserName: 12:56:28.437 Initialize success 13:01:20.609 AVAST engine defs: 12091400 13:18:27.875 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 13:18:27.875 Disk 0 Vendor: Intel___ 0.1. Size: 305175MB BusType: 3 13:18:28.078 Disk 0 MBR read successfully 13:18:28.078 Disk 0 MBR scan 13:18:28.171 Disk 0 unknown MBR code 13:18:28.203 Disk 0 Partition 1 00 DE Dell Utility Dell 4.1 47 MB offset 63 13:18:28.281 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 302309 MB offset 96390 13:18:28.343 Disk 0 Partition 3 00 DB CP/M / CTOS MSWIN4.1 2816 MB offset 619225425 13:18:28.515 Disk 0 scanning sectors +624992760 13:18:28.953 Disk 0 scanning C:\WINDOWS\system32\drivers 13:20:05.437 Service scanning 13:20:21.687 Modules scanning 13:22:27.562 Disk 0 trace - called modules: 13:22:27.625 ntkrnlpa.exe CLASSPNP.SYS disk.sys prosync1.sys hal.dll iaStor.sys 13:22:27.640 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8716a030] 13:22:27.640 3 CLASSPNP.SYS[f7612fd7] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x86e71030] 13:22:29.312 AVAST engine scan C:\WINDOWS 13:25:45.500 AVAST engine scan C:\WINDOWS\system32 13:46:52.968 AVAST engine scan C:\WINDOWS\system32\drivers 13:50:11.281 AVAST engine scan C:\Dokumente und Einstellungen\Christopher 14:52:21.093 AVAST engine scan C:\Dokumente und Einstellungen\All Users 14:53:30.078 Scan finished successfully 15:27:42.500 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\MBR.dat" 15:27:42.515 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\aswMBR.txt" |
19.09.2012, 12:55 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | malwarebytes findet trojan.zbot - brauch hilfe Wir sollten den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht. Hinweis: Mach bitte NICHT den MBR-Fix, wenn du noch andere Betriebssysteme wie zB Ubuntu installiert hast, ein MBR-Fix mit Windows-Tools macht ein parallel installiertes (Dualboot) Linux unbootbar. Mach den Fix auch dann nicht, wenn du zB mit TrueCrypt oder anderen Verschlüsselungsprogrammen eine Vollverschlüsselung der Windowspartition bzw. gesamten Festplatte hast Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm! Anschließend Windows neu starten und ein neues Log mit aswMBR machen.
__________________ Logfiles bitte immer in CODE-Tags posten |
19.09.2012, 17:21 | #21 |
| malwarebytes findet trojan.zbot - brauch hilfe mein system lebt noch, bin ich froh^^ ich hab ausversehen schon vor dem neustart ein neues log erstellt. das hier ist nach dem neustarten: Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-09-18 12:56:27 ----------------------------- 12:56:27.421 OS Version: Windows 5.1.2600 Service Pack 3 12:56:27.421 Number of processors: 2 586 0x403 12:56:27.421 ComputerName: D67S0N1J UserName: 12:56:28.437 Initialize success 13:01:20.609 AVAST engine defs: 12091400 13:18:27.875 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 13:18:27.875 Disk 0 Vendor: Intel___ 0.1. Size: 305175MB BusType: 3 13:18:28.078 Disk 0 MBR read successfully 13:18:28.078 Disk 0 MBR scan 13:18:28.171 Disk 0 unknown MBR code 13:18:28.203 Disk 0 Partition 1 00 DE Dell Utility Dell 4.1 47 MB offset 63 13:18:28.281 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 302309 MB offset 96390 13:18:28.343 Disk 0 Partition 3 00 DB CP/M / CTOS MSWIN4.1 2816 MB offset 619225425 13:18:28.515 Disk 0 scanning sectors +624992760 13:18:28.953 Disk 0 scanning C:\WINDOWS\system32\drivers 13:20:05.437 Service scanning 13:20:21.687 Modules scanning 13:22:27.562 Disk 0 trace - called modules: 13:22:27.625 ntkrnlpa.exe CLASSPNP.SYS disk.sys prosync1.sys hal.dll iaStor.sys 13:22:27.640 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8716a030] 13:22:27.640 3 CLASSPNP.SYS[f7612fd7] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x86e71030] 13:22:29.312 AVAST engine scan C:\WINDOWS 13:25:45.500 AVAST engine scan C:\WINDOWS\system32 13:46:52.968 AVAST engine scan C:\WINDOWS\system32\drivers 13:50:11.281 AVAST engine scan C:\Dokumente und Einstellungen\Christopher 14:52:21.093 AVAST engine scan C:\Dokumente und Einstellungen\All Users 14:53:30.078 Scan finished successfully 15:27:42.500 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\MBR.dat" 15:27:42.515 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\aswMBR.txt" aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-09-19 18:09:26 ----------------------------- 18:09:26.109 OS Version: Windows 5.1.2600 Service Pack 3 18:09:26.109 Number of processors: 2 586 0x403 18:09:26.125 ComputerName: D67S0N1J UserName: 18:09:27.500 Initialize success 18:12:50.515 AVAST engine defs: 12091900 18:14:37.671 Verifying 18:14:47.687 Disk 0 Windows 501 MBR fixed successfully 18:15:07.046 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\MBR.dat" 18:15:07.046 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\aswMBR.txt" aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-09-19 18:18:56 ----------------------------- 18:18:56.859 OS Version: Windows 5.1.2600 Service Pack 3 18:18:56.859 Number of processors: 2 586 0x403 18:18:56.859 ComputerName: D67S0N1J UserName: 18:18:57.703 Initialize success 18:19:21.171 AVAST engine defs: 12091900 18:19:23.265 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\aswMBR.txt" |
20.09.2012, 09:55 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | malwarebytes findet trojan.zbot - brauch hilfe Das sind nicht die Logs die ich sehen wollte. Nach dem Fix kommt ein Windows-Neustart, dann machst du ein neues Log mit aswMBR und postest das
__________________ Logfiles bitte immer in CODE-Tags posten |
20.09.2012, 11:32 | #23 |
| malwarebytes findet trojan.zbot - brauch hilfe also, ich hab nach dem start von aswMBR den fixMBR-button geklickt, der fix war erfolgreich. danach hab ich windows neu gestartet (allerdings manuell). nach dem neustart einen neuen scan mit aswMBR und das log gespeichert: Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-09-18 12:56:27 ----------------------------- 12:56:27.421 OS Version: Windows 5.1.2600 Service Pack 3 12:56:27.421 Number of processors: 2 586 0x403 12:56:27.421 ComputerName: D67S0N1J UserName: 12:56:28.437 Initialize success 13:01:20.609 AVAST engine defs: 12091400 13:18:27.875 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 13:18:27.875 Disk 0 Vendor: Intel___ 0.1. Size: 305175MB BusType: 3 13:18:28.078 Disk 0 MBR read successfully 13:18:28.078 Disk 0 MBR scan 13:18:28.171 Disk 0 unknown MBR code 13:18:28.203 Disk 0 Partition 1 00 DE Dell Utility Dell 4.1 47 MB offset 63 13:18:28.281 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 302309 MB offset 96390 13:18:28.343 Disk 0 Partition 3 00 DB CP/M / CTOS MSWIN4.1 2816 MB offset 619225425 13:18:28.515 Disk 0 scanning sectors +624992760 13:18:28.953 Disk 0 scanning C:\WINDOWS\system32\drivers 13:20:05.437 Service scanning 13:20:21.687 Modules scanning 13:22:27.562 Disk 0 trace - called modules: 13:22:27.625 ntkrnlpa.exe CLASSPNP.SYS disk.sys prosync1.sys hal.dll iaStor.sys 13:22:27.640 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8716a030] 13:22:27.640 3 CLASSPNP.SYS[f7612fd7] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x86e71030] 13:22:29.312 AVAST engine scan C:\WINDOWS 13:25:45.500 AVAST engine scan C:\WINDOWS\system32 13:46:52.968 AVAST engine scan C:\WINDOWS\system32\drivers 13:50:11.281 AVAST engine scan C:\Dokumente und Einstellungen\Christopher 14:52:21.093 AVAST engine scan C:\Dokumente und Einstellungen\All Users 14:53:30.078 Scan finished successfully 15:27:42.500 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\MBR.dat" 15:27:42.515 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\aswMBR.txt" aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-09-19 18:09:26 ----------------------------- 18:09:26.109 OS Version: Windows 5.1.2600 Service Pack 3 18:09:26.109 Number of processors: 2 586 0x403 18:09:26.125 ComputerName: D67S0N1J UserName: 18:09:27.500 Initialize success 18:12:50.515 AVAST engine defs: 12091900 18:14:37.671 Verifying 18:14:47.687 Disk 0 Windows 501 MBR fixed successfully 18:15:07.046 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\MBR.dat" 18:15:07.046 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\aswMBR.txt" aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-09-19 18:18:56 ----------------------------- 18:18:56.859 OS Version: Windows 5.1.2600 Service Pack 3 18:18:56.859 Number of processors: 2 586 0x403 18:18:56.859 ComputerName: D67S0N1J UserName: 18:18:57.703 Initialize success 18:19:21.171 AVAST engine defs: 12091900 18:19:23.265 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\aswMBR.txt" aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-09-20 11:46:29 ----------------------------- 11:46:29.578 OS Version: Windows 5.1.2600 Service Pack 3 11:46:29.578 Number of processors: 2 586 0x403 11:46:29.593 ComputerName: D67S0N1J UserName: 11:46:30.390 Initialize success 11:46:49.203 AVAST engine defs: 12091900 11:46:52.734 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 11:46:52.734 Disk 0 Vendor: Intel___ 0.1. Size: 305175MB BusType: 3 11:46:52.750 Disk 0 MBR read successfully 11:46:52.765 Disk 0 MBR scan 11:46:52.843 Disk 0 Windows XP default MBR code 11:46:52.843 Disk 0 Partition 1 00 DE Dell Utility Dell 4.1 47 MB offset 63 11:46:52.859 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 302309 MB offset 96390 11:46:52.921 Disk 0 Partition 3 00 DB CP/M / CTOS MSWIN4.1 2816 MB offset 619225425 11:46:52.921 Disk 0 scanning sectors +624992760 11:46:53.078 Disk 0 scanning C:\WINDOWS\system32\drivers 11:47:07.515 Service scanning 11:47:23.906 Modules scanning 11:47:30.468 Disk 0 trace - called modules: 11:47:30.500 ntkrnlpa.exe CLASSPNP.SYS disk.sys prosync1.sys hal.dll iaStor.sys 11:47:30.500 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8716e258] 11:47:30.515 3 CLASSPNP.SYS[f7612fd7] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x87171030] 11:47:31.218 AVAST engine scan C:\WINDOWS 11:47:54.750 AVAST engine scan C:\WINDOWS\system32 11:51:43.156 AVAST engine scan C:\WINDOWS\system32\drivers 11:52:09.640 AVAST engine scan C:\Dokumente und Einstellungen\Christopher 12:20:45.671 AVAST engine scan C:\Dokumente und Einstellungen\All Users 12:25:29.031 Scan finished successfully 12:29:11.671 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\MBR.dat" 12:29:11.703 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\aswMBR.txt" Code:
ATTFilter 3ÀŽÐ¼ |ûPPü¾|¿PW¹åó¤Ë½¾±8n | uƒÅâôÍ‹õƒÆIt8,tö*µ´‹ð¬< tü» ´ÍëòˆNèF s*þF€~t€~t*¶uÒ€FƒFƒV è! s*¶ë¼>þ}Uªt€~ tÈ*·ë©‹üW‹õË¿ ŠV ´Ír#ŠÁ$?˜ŠÞŠüC÷ã‹Ñ†Ö±ÒîB÷â9V w#r9Fs¸» |‹N‹V ÍsQOtN2äŠV ÍëäŠV `»ªU´AÍr6ûUªu0öÁt+a`j j ÿv ÿvj h |jj´B‹ôÍaasOt2äŠV ÍëÖaùÃInvalid partition table Error loading operating system Missing operating system failed. Bad flag 0 active partitions Bad PBR en)½ Þþ?? Gx € þÿÿ†x Ë(ç$ ÁÿÛþÿÿQ¡è$§ X Uª |
20.09.2012, 15:43 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | malwarebytes findet trojan.zbot - brauch hilfe Also mit dem untersten Log kann ich ncihts anfangen. Das letzte in der ersten CODE-Box ist aber ok: 11:46:52.843 Disk 0 Windows XP default MBR code Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
20.09.2012, 20:51 | #25 |
| malwarebytes findet trojan.zbot - brauch hilfe also das ergebnis von Malwarebytes ist gut, at nix gefunden: Code:
ATTFilter Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.20.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Christopher :: D67S0N1J [Administrator] 20.09.2012 16:51:57 mbam-log-2012-09-20 (16-51-57).txt Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 379523 Laufzeit: 1 Stunde(n), 26 Minute(n), 22 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 09/20/2012 at 09:44 PM Application Version : 5.5.1016 Core Rules Database Version : 9260 Trace Rules Database Version: 7072 Scan type : Complete Scan Total Scan Time : 02:24:27 Operating System Information Windows XP Home Edition 32-bit, Service Pack 3 (Build 5.01.2600) Administrator Memory items scanned : 608 Memory threats detected : 0 Registry items scanned : 36149 Registry threats detected : 0 File items scanned : 163412 File threats detected : 102 Adware.Tracking Cookie C:\Dokumente und Einstellungen\Christopher\Cookies\WACMMRBI.txt [ /adfarm1.adition.com ] C:\Dokumente und Einstellungen\Christopher\Cookies\TL932BQ2.txt [ /ad1.adfarm1.adition.com ] C:\Dokumente und Einstellungen\Christopher\Cookies\QR22CAOH.txt [ /ad.zanox.com ] C:\Dokumente und Einstellungen\Christopher\Cookies\VOV1OYT8.txt [ /doubleclick.net ] C:\Dokumente und Einstellungen\Christopher\Cookies\TXQSOVRU.txt [ /apmebf.com ] C:\Dokumente und Einstellungen\Christopher\Cookies\7F26Z0VA.txt [ /zanox.com ] C:\Dokumente und Einstellungen\Christopher\Cookies\21LVK7US.txt [ /mediaplex.com ] .solvemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] accounts.youtube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .oms.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] traffic.brand-wall.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .paypal.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .stats.paypal.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] tracking.mlsat02.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .solvemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .solvemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .tns-counter.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .stats.oecd.org [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .stats.oecd.org [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .stats.oecd.org [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .histats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .histats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] tracking.sim-technik.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .yadro.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .deutschepostag.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .autoscout24.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .tracking.mindshare.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .tracker.vinsight.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .kaspersky.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .microsofthalo.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .de.hairfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .de.hairfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .de.hairfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .hairfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] de.hairfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .guj.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ] Trojan.Agent/Gen-Cryptor[Egun] C:\PROGRAMME\FUNKTION V1.18\FUNKTION.EXE C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\STARTMENü\PROGRAMME\FUNKTION\FUNKTION.EXE.LNK C:\PROGRAMME\FUNKTION V1.18\FUNKTION-07.EXE Trojan.Agent/Gen-RogueAV C:\PROGRAMME\AGEIA TECHNOLOGIES\V2.4.0\NXCOOKING.DLL C:\PROGRAMME\AGEIA TECHNOLOGIES\V2.4.1\NXCOOKING.DLL C:\PROGRAMME\AGEIA TECHNOLOGIES\V2.4.4\NXCOOKING.DLL Trojan.Agent/Gen-Bancos C:\PROGRAMME\CORNELSEN\GEMEINSAME DATEIEN\STVP\INSTHELP.DLL Trojan.Agent/Gen-Nullo[Short] C:\SYSTEM VOLUME INFORMATION\_RESTORE{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP1952\A0616748.EXE |
21.09.2012, 12:51 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | malwarebytes findet trojan.zbot - brauch hilfe Sieht ok aus, da wurden nur Cookies gefunden. Die anderen Funde sind aus meiner Sicht Fehlalarme Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/ Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
21.09.2012, 14:57 | #27 |
| malwarebytes findet trojan.zbot - brauch hilfe da Malwarebytes nix gefunden hat und das andere fehlalarme sind, scheint wieder alles ok zu sein. GROSSES THX !!! edit: avira meldet ein verstecktes objekt, ka ob das gefährlich ist? Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Freitag, 21. September 2012 16:07 Es wird nach 4243788 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Microsoft Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : Christopher Computername : D67S0N1J Versionsinformationen: BUILD.DAT : 12.0.0.1199 40869 Bytes 07.09.2012 22:14:00 AVSCAN.EXE : 12.3.0.33 468472 Bytes 10.08.2012 17:29:34 AVSCAN.DLL : 12.3.0.15 66256 Bytes 08.05.2012 19:00:02 LUKE.DLL : 12.3.0.15 68304 Bytes 08.05.2012 19:00:44 AVSCPLR.DLL : 12.3.0.14 97032 Bytes 08.05.2012 19:01:01 AVREG.DLL : 12.3.0.17 232200 Bytes 10.05.2012 18:56:49 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 18:18:34 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 09:07:39 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 09:08:07 VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 12:57:43 VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 14:51:53 VBASE005.VDF : 7.11.34.116 4034048 Bytes 29.06.2012 12:09:32 VBASE006.VDF : 7.11.41.250 4902400 Bytes 06.09.2012 12:32:00 VBASE007.VDF : 7.11.41.251 2048 Bytes 06.09.2012 12:32:01 VBASE008.VDF : 7.11.41.252 2048 Bytes 06.09.2012 12:32:01 VBASE009.VDF : 7.11.41.253 2048 Bytes 06.09.2012 12:32:01 VBASE010.VDF : 7.11.41.254 2048 Bytes 06.09.2012 12:32:01 VBASE011.VDF : 7.11.41.255 2048 Bytes 06.09.2012 12:32:01 VBASE012.VDF : 7.11.42.0 2048 Bytes 06.09.2012 12:32:02 VBASE013.VDF : 7.11.42.1 2048 Bytes 06.09.2012 12:32:02 VBASE014.VDF : 7.11.42.65 203264 Bytes 09.09.2012 15:21:19 VBASE015.VDF : 7.11.42.125 156672 Bytes 11.09.2012 15:23:16 VBASE016.VDF : 7.11.42.171 187904 Bytes 12.09.2012 15:21:27 VBASE017.VDF : 7.11.42.235 141312 Bytes 13.09.2012 16:08:43 VBASE018.VDF : 7.11.43.35 133632 Bytes 15.09.2012 16:09:06 VBASE019.VDF : 7.11.43.89 129024 Bytes 18.09.2012 16:04:20 VBASE020.VDF : 7.11.43.141 130560 Bytes 19.09.2012 16:04:27 VBASE021.VDF : 7.11.43.142 2048 Bytes 19.09.2012 16:04:28 VBASE022.VDF : 7.11.43.143 2048 Bytes 19.09.2012 16:04:28 VBASE023.VDF : 7.11.43.144 2048 Bytes 19.09.2012 16:04:28 VBASE024.VDF : 7.11.43.145 2048 Bytes 19.09.2012 16:04:28 VBASE025.VDF : 7.11.43.146 2048 Bytes 19.09.2012 16:04:28 VBASE026.VDF : 7.11.43.147 2048 Bytes 19.09.2012 16:04:29 VBASE027.VDF : 7.11.43.148 2048 Bytes 19.09.2012 16:04:29 VBASE028.VDF : 7.11.43.149 2048 Bytes 19.09.2012 16:04:29 VBASE029.VDF : 7.11.43.150 2048 Bytes 19.09.2012 16:04:29 VBASE030.VDF : 7.11.43.151 2048 Bytes 19.09.2012 16:04:29 VBASE031.VDF : 7.11.43.170 94720 Bytes 20.09.2012 16:04:30 Engineversion : 8.2.10.164 AEVDF.DLL : 8.1.2.10 102772 Bytes 10.07.2012 19:01:40 AESCRIPT.DLL : 8.1.4.54 459131 Bytes 19.09.2012 16:04:24 AESCN.DLL : 8.1.8.2 131444 Bytes 28.01.2012 16:58:21 AESBX.DLL : 8.2.5.12 606578 Bytes 15.06.2012 07:44:01 AERDL.DLL : 8.1.9.15 639348 Bytes 08.09.2011 21:16:06 AEPACK.DLL : 8.3.0.36 811382 Bytes 14.09.2012 16:11:10 AEOFFICE.DLL : 8.1.2.42 201083 Bytes 19.07.2012 19:16:51 AEHEUR.DLL : 8.1.4.100 5280120 Bytes 14.09.2012 16:10:53 AEHELP.DLL : 8.1.23.2 258422 Bytes 29.06.2012 12:09:42 AEGEN.DLL : 8.1.5.36 434549 Bytes 24.08.2012 14:17:35 AEEXP.DLL : 8.1.0.86 90484 Bytes 07.09.2012 12:34:22 AEEMU.DLL : 8.1.3.2 393587 Bytes 10.07.2012 19:01:39 AECORE.DLL : 8.1.27.4 201078 Bytes 10.08.2012 17:29:22 AEBB.DLL : 8.1.1.0 53618 Bytes 01.09.2011 21:46:01 AVWINLL.DLL : 12.3.0.15 27344 Bytes 08.05.2012 18:59:48 AVPREF.DLL : 12.3.0.15 51920 Bytes 08.05.2012 19:00:02 AVREP.DLL : 12.3.0.15 179208 Bytes 08.05.2012 19:01:00 AVARKT.DLL : 12.3.0.15 211408 Bytes 08.05.2012 18:59:55 AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 08.05.2012 18:59:58 SQLITE3.DLL : 3.7.0.1 398288 Bytes 08.05.2012 19:00:53 AVSMTP.DLL : 12.3.0.32 63480 Bytes 10.08.2012 17:29:34 NETNT.DLL : 12.3.0.15 17104 Bytes 08.05.2012 19:00:45 RCIMAGE.DLL : 12.3.0.31 4444408 Bytes 10.08.2012 17:29:19 RCTEXT.DLL : 12.3.0.31 100088 Bytes 10.08.2012 17:29:19 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Freitag, 21. September 2012 16:07 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Versteckter Treiber [HINWEIS] Eine Speicherveränderung wurde entdeckt, die möglicherweise zur versteckten Dateizugriffen missbraucht werden könnte. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'rsmsink.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '105' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'KHALMNPR.EXE' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'SetPoint.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqtra08.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'SUPERAntiSpyware.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'LogitechDesktopMessenger.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'realsched.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'LGDCore.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'FRITZWLANMini.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'HPWuSchd2.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'BacsTray.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'DMXLauncher.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'tfswctrl.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'CTHELPER.EXE' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'CTDVDDET.EXE' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'CTSysVol.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'iaanotif.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'UAService7.exe' - '6' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamgui.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchAnonymizerHelper.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'NMSAccessU.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamservice.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamscheduler.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'iaantmon.exe' - '11' Modul(e) wurden durchsucht Durchsuche Prozess 'CTsvcCDA.EXE' - '11' Modul(e) wurden durchsucht Durchsuche Prozess 'bgsvcgen.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'WlanNetService.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'IGDCTRL.EXE' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'SASCORE.EXE' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '103' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '172' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Geändert von fux89 (21.09.2012 um 15:35 Uhr) |
21.09.2012, 20:27 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | malwarebytes findet trojan.zbot - brauch hilfe Kannst du denke ich in diesem Fall ignorieren. AntiVir ist da etwas merkwürdig bei der Einstufung von angeblichen versteckten Objekten. Dann wären wir durch! Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen: Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks => Adobe Flash Player Distribution | Adobe Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
21.09.2012, 21:34 | #29 |
| malwarebytes findet trojan.zbot - brauch hilfe ich hab antivir nochmal einen sytem-komplett-scan durchführen lassen, dabei wurde einwas gefunden (wie immer in die quarantäne geschickt): Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Freitag, 21. September 2012 16:39 Es wird nach 4243788 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Microsoft Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : D67S0N1J Versionsinformationen: BUILD.DAT : 12.0.0.1199 40869 Bytes 07.09.2012 22:14:00 AVSCAN.EXE : 12.3.0.33 468472 Bytes 10.08.2012 17:29:34 AVSCAN.DLL : 12.3.0.15 66256 Bytes 08.05.2012 19:00:02 LUKE.DLL : 12.3.0.15 68304 Bytes 08.05.2012 19:00:44 AVSCPLR.DLL : 12.3.0.14 97032 Bytes 08.05.2012 19:01:01 AVREG.DLL : 12.3.0.17 232200 Bytes 10.05.2012 18:56:49 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 18:18:34 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 09:07:39 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 09:08:07 VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 12:57:43 VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 14:51:53 VBASE005.VDF : 7.11.34.116 4034048 Bytes 29.06.2012 12:09:32 VBASE006.VDF : 7.11.41.250 4902400 Bytes 06.09.2012 12:32:00 VBASE007.VDF : 7.11.41.251 2048 Bytes 06.09.2012 12:32:01 VBASE008.VDF : 7.11.41.252 2048 Bytes 06.09.2012 12:32:01 VBASE009.VDF : 7.11.41.253 2048 Bytes 06.09.2012 12:32:01 VBASE010.VDF : 7.11.41.254 2048 Bytes 06.09.2012 12:32:01 VBASE011.VDF : 7.11.41.255 2048 Bytes 06.09.2012 12:32:01 VBASE012.VDF : 7.11.42.0 2048 Bytes 06.09.2012 12:32:02 VBASE013.VDF : 7.11.42.1 2048 Bytes 06.09.2012 12:32:02 VBASE014.VDF : 7.11.42.65 203264 Bytes 09.09.2012 15:21:19 VBASE015.VDF : 7.11.42.125 156672 Bytes 11.09.2012 15:23:16 VBASE016.VDF : 7.11.42.171 187904 Bytes 12.09.2012 15:21:27 VBASE017.VDF : 7.11.42.235 141312 Bytes 13.09.2012 16:08:43 VBASE018.VDF : 7.11.43.35 133632 Bytes 15.09.2012 16:09:06 VBASE019.VDF : 7.11.43.89 129024 Bytes 18.09.2012 16:04:20 VBASE020.VDF : 7.11.43.141 130560 Bytes 19.09.2012 16:04:27 VBASE021.VDF : 7.11.43.142 2048 Bytes 19.09.2012 16:04:28 VBASE022.VDF : 7.11.43.143 2048 Bytes 19.09.2012 16:04:28 VBASE023.VDF : 7.11.43.144 2048 Bytes 19.09.2012 16:04:28 VBASE024.VDF : 7.11.43.145 2048 Bytes 19.09.2012 16:04:28 VBASE025.VDF : 7.11.43.146 2048 Bytes 19.09.2012 16:04:28 VBASE026.VDF : 7.11.43.147 2048 Bytes 19.09.2012 16:04:29 VBASE027.VDF : 7.11.43.148 2048 Bytes 19.09.2012 16:04:29 VBASE028.VDF : 7.11.43.149 2048 Bytes 19.09.2012 16:04:29 VBASE029.VDF : 7.11.43.150 2048 Bytes 19.09.2012 16:04:29 VBASE030.VDF : 7.11.43.151 2048 Bytes 19.09.2012 16:04:29 VBASE031.VDF : 7.11.43.170 94720 Bytes 20.09.2012 16:04:30 Engineversion : 8.2.10.164 AEVDF.DLL : 8.1.2.10 102772 Bytes 10.07.2012 19:01:40 AESCRIPT.DLL : 8.1.4.54 459131 Bytes 19.09.2012 16:04:24 AESCN.DLL : 8.1.8.2 131444 Bytes 28.01.2012 16:58:21 AESBX.DLL : 8.2.5.12 606578 Bytes 15.06.2012 07:44:01 AERDL.DLL : 8.1.9.15 639348 Bytes 08.09.2011 21:16:06 AEPACK.DLL : 8.3.0.36 811382 Bytes 14.09.2012 16:11:10 AEOFFICE.DLL : 8.1.2.42 201083 Bytes 19.07.2012 19:16:51 AEHEUR.DLL : 8.1.4.100 5280120 Bytes 14.09.2012 16:10:53 AEHELP.DLL : 8.1.23.2 258422 Bytes 29.06.2012 12:09:42 AEGEN.DLL : 8.1.5.36 434549 Bytes 24.08.2012 14:17:35 AEEXP.DLL : 8.1.0.86 90484 Bytes 07.09.2012 12:34:22 AEEMU.DLL : 8.1.3.2 393587 Bytes 10.07.2012 19:01:39 AECORE.DLL : 8.1.27.4 201078 Bytes 10.08.2012 17:29:22 AEBB.DLL : 8.1.1.0 53618 Bytes 01.09.2011 21:46:01 AVWINLL.DLL : 12.3.0.15 27344 Bytes 08.05.2012 18:59:48 AVPREF.DLL : 12.3.0.15 51920 Bytes 08.05.2012 19:00:02 AVREP.DLL : 12.3.0.15 179208 Bytes 08.05.2012 19:01:00 AVARKT.DLL : 12.3.0.15 211408 Bytes 08.05.2012 18:59:55 AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 08.05.2012 18:59:58 SQLITE3.DLL : 3.7.0.1 398288 Bytes 08.05.2012 19:00:53 AVSMTP.DLL : 12.3.0.32 63480 Bytes 10.08.2012 17:29:34 NETNT.DLL : 12.3.0.15 17104 Bytes 08.05.2012 19:00:45 RCIMAGE.DLL : 12.3.0.31 4444408 Bytes 10.08.2012 17:29:19 RCTEXT.DLL : 12.3.0.31 100088 Bytes 10.08.2012 17:29:19 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\PROFILES\AVSCAN-20120921-163551-6D4899A8.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Freitag, 21. September 2012 16:39 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Versteckter Treiber [HINWEIS] Eine Speicherveränderung wurde entdeckt, die möglicherweise zur versteckten Dateizugriffen missbraucht werden könnte. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'rsmsink.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'KHALMNPR.EXE' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'SetPoint.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqtra08.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'SUPERAntiSpyware.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'LogitechDesktopMessenger.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'realsched.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'LGDCore.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'FRITZWLANMini.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'HPWuSchd2.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'BacsTray.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'DMXLauncher.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'tfswctrl.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'CTHELPER.EXE' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'CTDVDDET.EXE' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'CTSysVol.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'iaanotif.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'UAService7.exe' - '6' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamgui.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchAnonymizerHelper.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'NMSAccessU.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamservice.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamscheduler.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'iaantmon.exe' - '11' Modul(e) wurden durchsucht Durchsuche Prozess 'CTsvcCDA.EXE' - '11' Modul(e) wurden durchsucht Durchsuche Prozess 'bgsvcgen.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'WlanNetService.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'IGDCTRL.EXE' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '102' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'SASCORE.EXE' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '166' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: C:\Programme\FLV-Media Player\uninst.exe [WARNUNG] Die Version dieses Archives wird nicht unterstützt C:\Programme\MediaInfo\uninst.exe [WARNUNG] Unerwartetes Dateiende erreicht Die Registry wurde durchsucht ( '3360' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\MSC\Updates\Downloads(2)\23579\Download_Files\vso\vsodat.cab [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. C:\Dokumente und Einstellungen\Christopher\Eigene Dateien\Dokumente\Schule\Erdkunde\Klasse 11\Fließendes Wasser\Geo\TK_-_IIO_-_A.rar [WARNUNG] Die Datei ist kennwortgeschützt C:\Microprose\Grand Prix 3\uninst-gpxpatch.exe [WARNUNG] Die Version dieses Archives wird nicht unterstützt C:\Programme\FLV-Media Player\uninst.exe [WARNUNG] Die Version dieses Archives wird nicht unterstützt C:\Programme\ICQToolbar\tbu2F3\tbupdate.cab [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. C:\Programme\MediaInfo\uninst.exe [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\SprayR\uninst.exe [WARNUNG] Die Version dieses Archives wird nicht unterstützt C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\awp_zvdk32.bsp.bz20000 [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\axelf.mp3.bz20000 [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\boule.mp3.bz20000 [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\bze_logo2.vtf.bz20000 [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\cache.mp3.bz20000 [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\chips1.vtf.bz20000 [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\crags2.mp3.bz20000 [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\ct_sas.sw.vtx.bz20000 [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\de_cpl_mill.bsp.bz20000 [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\de_dust2_remake_source_r1.bsp.bz20000 [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\dominating.wav.bz20000 [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\echo.mp3.bz20000 [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\fem_dominating.mp3.bz20000 [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\fem_holyshit.mp3.bz20000 [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\firstblood.mp3.bz20000 [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\firstblood1.mp3.bz20000 [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\fy_iceworld_real.bsp.bz20000 [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\fy_pistolville.bsp.bz20000 [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\nade_level.wav.bz20000 [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\preparetofight_q4.mp3.bz20000 [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\tnb_20.vtf.bz20000 [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\ultrakill.mp3.bz20000 [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Valve\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\bloed.mp3.bz20000 [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Valve\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\cs_office_extended.bsp.bz20000 [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Valve\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\nbkgdecal.vtf.bz20000 [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\WinRAR\rarnew.dat [WARNUNG] Das Archiv ist unbekannt oder defekt C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP1941\A0615273.exe [WARNUNG] Die Datei ist kennwortgeschützt C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP1952\A0616748.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen Beginne mit der Desinfektion: C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP1952\A0616748.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '54c90237.qua' verschoben! Ende des Suchlaufs: Freitag, 21. September 2012 19:39 Benötigte Zeit: 2:59:47 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 19838 Verzeichnisse wurden überprüft 530477 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 530476 Dateien ohne Befall 10647 Archive wurden durchsucht 36 Warnungen 2 Hinweise 677392 Objekte wurden beim Rootkitscan durchsucht 1 Versteckte Objekte wurden gefunden Code:
ATTFilter Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.21.08 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Christopher :: D67S0N1J [Administrator] 21.09.2012 19:43:53 mbam-log-2012-09-21 (19-43-53).txt Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 381066 Laufzeit: 2 Stunde(n), 44 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
22.09.2012, 16:02 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | malwarebytes findet trojan.zbot - brauch hilfe Trash.gen kannst du normalerweise ignorieren
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu malwarebytes findet trojan.zbot - brauch hilfe |
7-zip, antivir, aufrufe, avg, avira, bho, cdburnerxp, cpu-z, dell computer, dsl, error, firefox, flash player, format, home, intranet, logfile, mozilla, mp3, nodrives, ntdll.dll, object, officejet, pando media booster, plug-in, registry, rundll, scan, security, software, speicherplatz, stick, system, udp, unerwarteter fehler, usb 2.0, visual studio, windows, windows internet |