|
Log-Analyse und Auswertung: polizei cyber crime investigation department trojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.12.2012, 01:23 | #1 |
| polizei cyber crime investigation department trojaner Hallo Servus, hab mir da leider einen trojaner eingefangen der alles blockiert bzw. wenn ich ins Internet möchte, dann erscheint und dieses polizei cyber crime zeigt. Ich hab das System jetzt zurück gesetzt im abgesicherten Modus mit der Eingabe "rstrui.exe" , somit kann ich schonmal das Internet wieder benutzen und hab mich hier ein wenig durchgelesen und die anweisungen befolgt damit sich das ein Profi anschauen kann. Ich hoffe es kommt alles so gut wie möglich verständlich rüber..... Im Anhang hab ich die defogger_disable; OTL und Extras hochgeladen. Eigentlich versteh ich bloß Bahnhof und entschuldige mich schonmal im vorraus wenn ich was nich gleich kapiere.... auf erfreuliche Antworten und Hilfe schonmal vielen Dank |
15.12.2012, 22:27 | #2 | |
/// TB-Ausbilder | polizei cyber crime investigation department trojanerIch werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen Schritt 2: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop.
__________________ |
16.12.2012, 13:09 | #3 |
| polizei cyber crime investigation department trojaner Hallo ryder,
__________________super cool das du dich meines Problems annimmst.... Also als erstes hab ich hier die Logdatei vom AdwCleaner: Code:
ATTFilter # AdwCleaner v2.100 - Datei am 16/12/2012 um 12:26:09 erstellt # Aktualisiert am 09/12/2012 von Xplode # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 1 (32 bits) # Benutzer : Stefan - STEFAN-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Stefan\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\Program Files\Ask.com Ordner Gelöscht : C:\Program Files\Common Files\DVDVideoSoft Ordner Gelöscht : C:\Program Files\Common Files\Plasmoo Ordner Gelöscht : C:\Program Files\Conduit Ordner Gelöscht : C:\Program Files\DVDVideoSoft Ordner Gelöscht : C:\Program Files\DVDVideoSoftTB Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft Ordner Gelöscht : C:\Users\Stefan\AppData\Local\DVDVideoSoft Ordner Gelöscht : C:\Users\Stefan\AppData\Local\DVDVideoSoftTB Ordner Gelöscht : C:\Users\Stefan\AppData\Local\Temp\AskSearch Ordner Gelöscht : C:\Users\Stefan\AppData\LocalLow\AskToolbar Ordner Gelöscht : C:\Users\Stefan\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\Stefan\AppData\LocalLow\DVDVideoSoft Ordner Gelöscht : C:\Users\Stefan\AppData\LocalLow\DVDVideoSoftTB Ordner Gelöscht : C:\Users\Stefan\AppData\Roaming\DVDVideoSoft Ordner Gelöscht : C:\Users\Stefan\Documents\DVDVideoSoft Ordner Gelöscht : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\APN Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\DVDVideoSoft Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\DVDVideoSoftTB Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar Schlüssel Gelöscht : HKCU\Software\Ask.com Schlüssel Gelöscht : HKCU\Software\DVDVideoSoft Schlüssel Gelöscht : HKCU\Software\DVDVideoSoftTB Schlüssel Gelöscht : HKCU\Software\IM Schlüssel Gelöscht : HKCU\Software\ImInstaller Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02C45802-434F-4B03-AFF3-610A6ACB0206} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02C45802-434F-4B03-AFF3-610A6ACB0206} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1C23227E-B503-4CB1-B5A8-570B6AD509B4} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898A108D-180E-4495-B66B-04251C44B8D7} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKLM\Software\APN Schlüssel Gelöscht : HKLM\Software\AskToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02C45802-434F-4B03-AFF3-610A6ACB0206} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1C23227E-B503-4CB1-B5A8-570B6AD509B4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{898A108D-180E-4495-B66B-04251C44B8D7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2269050 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\DVDVideoSoft Schlüssel Gelöscht : HKLM\Software\DVDVideoSoftTB Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1C23227E-B503-4CB1-B5A8-570B6AD509B4} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{898A108D-180E-4495-B66B-04251C44B8D7} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DVDVideoSoft Toolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DVDVideoSoftTB Toolbar Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.19088 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com/?SearchSource=10&ctid=CT2269050 --> hxxp://www.google.com ************************* AdwCleaner[S1].txt - [9485 octets] - [16/12/2012 12:26:09] ########## EOF - C:\AdwCleaner[S1].txt - [9545 octets] ########## DDS Logfile: Code:
ATTFilter DDS (Ver_2012-11-20.01) - NTFS_x86 Internet Explorer: 8.0.6001.19088 Run by Stefan at 12:34:05 on 2012-12-16 Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1252.49.1031.18.767.239 [GMT 1:00] . SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . ============== Running Processes ================ . C:\Windows\system32\wininit.exe C:\Windows\system32\lsm.exe C:\Windows\system32\nvvsvc.exe C:\Windows\system32\SLsvc.exe C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe C:\Windows\system32\nvvsvc.exe C:\Windows\System32\spoolsv.exe C:\Windows\system32\taskeng.exe C:\Program Files\Common Files\Autodata Limited Shared\Service\ADCDLicSvc.exe C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\Windows\system32\Dwm.exe C:\Program Files\avmwlanstick\WlanNetService.exe C:\Windows\Explorer.EXE C:\Program Files\Common Files\LightScribe\LSSrvc.exe C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe C:\Program Files\avmwlanstick\FRITZWLANMini.exe C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe C:\Program Files\NVIDIA Corporation\Display\nvtray.exe C:\Windows\System32\bgsmsnd.exe C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe C:\Windows\WindowsMobile\wmdSync.exe C:\Windows\system32\SearchIndexer.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe C:\Windows\ehome\ehtray.exe C:\Windows\system32\taskeng.exe C:\Windows\VPro500.exe C:\Program Files\3DataManager\WTGService.exe C:\Windows\system32\WUDFHost.exe C:\Windows\ehome\ehmsas.exe C:\Windows\system32\wbem\wmiprvse.exe C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe C:\Windows\system32\wuauclt.exe C:\Windows\system32\conime.exe C:\Windows\system32\wbem\wmiprvse.exe C:\Windows\system32\svchost.exe -k DcomLaunch C:\Windows\system32\svchost.exe -k rpcss C:\Windows\System32\svchost.exe -k secsvcs C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted C:\Windows\system32\svchost.exe -k netsvcs C:\Windows\system32\svchost.exe -k GPSvcGroup C:\Windows\system32\svchost.exe -k LocalService C:\Windows\system32\svchost.exe -k NetworkService C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted C:\Windows\system32\svchost.exe -k imgsvc C:\Windows\System32\svchost.exe -k WerSvcGroup C:\Windows\system32\svchost.exe -k WindowsMobile . ============== Pseudo HJT Report =============== . uStart Page = hxxp://www.google.com uProxyOverride = fritz.box BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll BHO: pdfMachine: {56CF4856-ECB4-4e46-A897-A378821F97B9} - c:\windows\system32\bgstb.dll TB: pdfMachine: {56CF4856-ECB4-4E46-A897-A378821F97B9} - c:\windows\system32\bgstb.dll TB: pdfMachine: {56CF4856-ECB4-4e46-A897-A378821F97B9} - c:\windows\system32\bgstb.dll uRun: [Sidebar] c:\program files\windows sidebar\sidebar.exe /autoRun uRun: [LightScribe Control Panel] c:\program files\common files\lightscribe\LightScribeControlPanel.exe -hidden uRun: [ehTray.exe] c:\windows\ehome\ehTray.exe mRun: [Windows Defender] c:\program files\windows defender\MSASCui.exe -hide mRun: [RtHDVCpl] RtHDVCpl.exe mRun: [Skytel] Skytel.exe mRun: [Symantec PIF AlertEng] "c:\program files\common files\symantec shared\pif\{b8e1dd85-8582-4c61-b58f-2f227fca9a08}\pifsvc.exe" /a /m "c:\program files\common files\symantec shared\pif\{b8e1dd85-8582-4c61-b58f-2f227fca9a08}\AlertEng.dll" mRun: [AVMWlanClient] c:\program files\avmwlanstick\FRITZWLANMini.exe mRun: [bgsmsnd.exe] c:\windows\system32\bgsmsnd.exe mRun: [Adobe Reader Speed Launcher] "c:\program files\adobe\reader 9.0\reader\Reader_sl.exe" mRun: [Windows Mobile-based device management] c:\windows\windowsmobile\wmdSync.exe StartupFolder: c:\progra~2\micros~1\windows\startm~1\programs\startup\e_spsu01.lnk - c:\windows\system32\spool\drivers\w32x86\3\E_SPSU01.EXE StartupFolder: c:\progra~2\micros~1\windows\startm~1\programs\startup\vpro500.lnk - c:\windows\VPro500.exe mPolicies-System: EnableUIADesktopToggle = dword:0 IE: Free YouTube to Mp3 Converter - c:\users\stefan\appdata\roaming\dvdvideosoftiehelpers\freeyoutubetomp3converter.htm IE: Nach Microsoft E&xel exportieren - c:\progra~1\micros~3\office12\EXCEL.EXE/3000 IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\program files\microsoft office\office12\ONBttnIE.dll IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} LSP: bmnet.dll DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} - hxxp://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab LSA: Security Packages = kerberos msv1_0 schannel wdigest tspkg mASetup: {10880D85-AAD9-4558-ABDC-2AB1552D831F} - "c:\program files\common files\lightscribe\LSRunOnce.exe" . ============= SERVICES / DRIVERS =============== . R2 Automatisches LiveUpdate - Scheduler;Automatisches LiveUpdate - Scheduler;c:\program files\symantec\liveupdate\AluSchedulerSvc.exe [2007-9-20 554352] R2 MBAMScheduler;MBAMScheduler;c:\program files\malwarebytes' anti-malware\mbamscheduler.exe [2012-12-13 399432] R2 MBAMService;MBAMService;c:\program files\malwarebytes' anti-malware\mbamservice.exe [2012-12-13 676936] R2 WTGService;WTGService;c:\program files\3datamanager\WTGService.exe [2009-1-26 267720] R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2012-12-13 22856] S3 avmeject;AVM Eject;c:\windows\system32\drivers\avmeject.sys [2007-11-28 4352] S3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\drivers\fwlanusb.sys [2007-11-28 265088] . =============== Created Last 30 ================ . 2012-12-13 22:32:59 -------- d-----w- c:\users\stefan\appdata\roaming\Malwarebytes 2012-12-13 22:32:43 -------- d-----w- c:\programdata\Malwarebytes 2012-12-13 22:32:41 22856 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-12-13 22:32:41 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2012-12-13 21:43:21 645992 ----a-w- c:\windows\system32\nvvsvc.exe 2012-12-13 21:43:21 62312 ----a-w- c:\windows\system32\nvshext.dll 2012-12-13 21:43:21 2557288 ----a-w- c:\windows\system32\nvsvcr.dll 2012-12-13 21:42:18 52584 ----a-w- c:\windows\system32\OpenCL.dll 2012-12-13 21:39:49 -------- d-----w- c:\programdata\NVIDIA Corporation 2012-12-13 21:39:36 -------- d-----w- c:\program files\NVIDIA Corporation 2012-12-13 21:27:28 25088 ----a-w- c:\windows\system32\drivers\tunnel.sys 2012-12-13 21:27:28 190464 ----a-w- c:\windows\system32\iphlpsvc.dll 2012-12-13 21:15:22 6812136 ----a-w- c:\programdata\microsoft\windows defender\definition updates\{731bfd5d-fa68-4c4d-a616-e65d331dabed}\mpengine.dll 2012-12-10 11:28:19 -------- d-----w- c:\program files\Bolzplatz 2006 2012-12-10 10:56:11 -------- d-----w- c:\program files\Patrimonium Akt 3 2012-12-10 10:55:36 -------- d-----w- c:\program files\Patrimonium . ==================== Find3M ==================== . 2012-10-10 20:15:04 1867112 ----a-w- c:\windows\system32\nvcuvenc.dll 2012-10-10 20:15:00 2574696 ----a-w- c:\windows\system32\nvcuvid.dll 2012-10-10 20:14:50 888168 ----a-w- c:\windows\system32\nvdispgenco32.dll 2012-10-10 20:14:46 17559912 ----a-w- c:\windows\system32\nvcompiler.dll 2012-10-10 20:14:44 2428776 ----a-w- c:\windows\system32\nvapi.dll 2012-10-10 20:14:42 7697768 ----a-w- c:\windows\system32\nvcuda.dll 2012-10-10 20:14:28 10837352 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys 2012-10-10 20:14:22 19906920 ----a-w- c:\windows\system32\nvoglv32.dll 2012-10-10 20:14:22 1009512 ----a-w- c:\windows\system32\nvdispco32.dll 2012-10-10 20:14:16 6127464 ----a-w- c:\windows\system32\nvopencl.dll 2012-10-10 20:14:16 15309160 ----a-w- c:\windows\system32\nvd3dum.dll 2012-10-02 19:29:41 108392 ----a-w- c:\windows\system32\nvmctray.dll 2012-10-02 19:29:22 2853224 ----a-w- c:\windows\system32\nvsvc.dll 2012-10-02 19:28:53 3965288 ----a-w- c:\windows\system32\nvcpl.dll 2012-10-02 14:16:31 73136 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-10-02 14:16:31 696240 ----a-w- c:\windows\system32\FlashPlayerApp.exe . ============= FINISH: 12:35:51,64 =============== Code:
ATTFilter . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2012-11-20.01) . Microsoft® Windows Vista™ Home Premium Boot Device: \Device\HarddiskVolume1 Install Date: 19.10.2007 08:36:53 System Uptime: 16.12.2012 12:28:20 (0 hours ago) . Motherboard: ASUSTeK Computer INC. | | M2N-MX SE Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 4000+ | CPU 1 | 2109/200mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 143 GiB total, 42,697 GiB free. D: is FIXED (NTFS) - 6 GiB total, 1,863 GiB free. E: is CDROM () F: is Removable G: is Removable H: is Removable I: is Removable J: is CDROM (CDFS) K: is Removable . ==== Disabled Device Manager Items ============= . ==== System Restore Points =================== . . ==== Installed Programs ====================== . 3DataManager Activation Assistant for the 2007 Microsoft Office suites Adobe Flash Player 11 ActiveX Adobe Reader 9 - Deutsch ANNO 1602 ANNO 1602 Königs-Edition AVM FRITZ!WLAN BEWERBUNGSMASTER BroadGun pdfMachine Compatibility Pack für 2007 Office System Die Sims El Dorado EPSON-Drucker-Software EPSON PhotoQuicker3.4 EPSON PRINT Image Framer Tool2.1 Free Audio CD Burner version 1.4.8 Free DVD Video Burner version 3.0.2 Free YouTube to DVD Converter version 2.7.26.426 Free YouTube to MP3 Converter version 3.11.21.504 getPlus(R) for Adobe Google Earth Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) LightScribe 1.8.15.1 LightScribe Applications LiveUpdate 3.2 (Symantec Corporation) LiveUpdate Notice (Symantec Corporation) Malwarebytes Anti-Malware Version 1.65.1.1000 Microsoft .NET Framework 3.5 SP1 Microsoft Crimson Skies Microsoft Midtown Madness 2 Microsoft Motocross Madness 2 Microsoft Office Excel MUI (German) 2007 Microsoft Office Home and Student 2007 Microsoft Office OneNote MUI (German) 2007 Microsoft Office PowerPoint MUI (German) 2007 Microsoft Office PowerPoint Viewer 2007 (German) Microsoft Office Proof (English) 2007 Microsoft Office Proof (French) 2007 Microsoft Office Proof (German) 2007 Microsoft Office Proof (Italian) 2007 Microsoft Office Proofing (German) 2007 Microsoft Office Shared MUI (German) 2007 Microsoft Office Word MUI (German) 2007 Microsoft Works MSXML 4.0 SP2 (KB936181) MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 (KB973688) NVIDIA Drivers NVIDIA Grafiktreiber 306.97 NVIDIA Install Application NVIDIA Systemsteuerung 306.97 NVIDIA Update 1.10.8 NVIDIA Update Components PDF-Viewer Philips SPC500NC Webcam Philips VLounge PIF DESIGNER2.1 Realtek High Definition Audio Driver RTL 3D Software 2.0 ScanToWeb Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473) Uninstall 1.0.0.1 Update for Microsoft .NET Framework 3.5 SP1 (KB963707) VLC media player 1.0.3 . ==== End Of File =========================== Achja dabei fällt mir ein, als ich die OTL.txt Logdatei usw. erstellt habe, hab ich ganz vergessen das ich ja auch die Anti-Malware übers System laufen lassen hatte. Die Logdatei hab ich ebenfalls mit eingefügt, ich hoffe das diese Unachtsamkeit zu keinem nachteil beiträgt. Soweit ich das erkennen konnte ist eine Spyware.Zbot.1... in Quarantäne gestellt wurden. Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.13.10 Windows Vista Service Pack 1 x86 NTFS Internet Explorer 8.0.6001.19088 Stefan :: STEFAN-PC [Administrator] Schutz: Aktiviert 13.12.2012 23:36:43 mbam-log-2012-12-13 (23-36-43).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 330232 Laufzeit: 52 Minute(n), 36 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Stefan\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LI9FTBPD\5_135_192_145[1].htm (Spyware.Zbot.11CR) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Hätte vielleicht im Informatikunterricht doch besser aufpassen sollen ;-) Viele Grüße ins Frankenlande... |
16.12.2012, 13:41 | #4 | ||
/// TB-Ausbilder | polizei cyber crime investigation department trojaner Sowas bringt dir niemand an einer "normalen" Schule bei. Scan mit Combofix
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
16.12.2012, 14:36 | #5 |
| polizei cyber crime investigation department trojaner So hab Combofix übers System laufen lassen, ging alles reibungslos.... hier die Logdatei: Code:
ATTFilter ComboFix 12-12-14.01 - Stefan 16.12.2012 14:08:18.1.2 - x86 Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1252.49.1031.18.767.179 [GMT 1:00] ausgeführt von:: c:\users\Stefan\Desktop\ComboFix.exe SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\Stefan\GoogleEarthSetup.exe c:\users\Stefan\vlc-1.0.3-win32.exe c:\windows\IsUn0407.exe . . ((((((((((((((((((((((( Dateien erstellt von 2012-11-16 bis 2012-12-16 )))))))))))))))))))))))))))))) . . 2012-12-16 13:18 . 2012-12-16 13:18 -------- d-----w- c:\users\Default\AppData\Local\temp 2012-12-16 13:18 . 2012-12-16 13:18 -------- d-----w- c:\users\Stefan\AppData\Local\temp 2012-12-13 22:32 . 2012-12-13 22:32 -------- d-----w- c:\users\Stefan\AppData\Roaming\Malwarebytes 2012-12-13 22:32 . 2012-12-13 22:32 -------- d-----w- c:\programdata\Malwarebytes 2012-12-13 22:32 . 2012-12-13 22:32 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2012-12-13 22:32 . 2012-09-29 18:54 22856 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-12-13 21:44 . 2012-12-13 21:44 -------- d-----w- c:\users\UpdatusUser 2012-12-13 21:43 . 2012-10-02 19:29 645992 ----a-w- c:\windows\system32\nvvsvc.exe 2012-12-13 21:43 . 2012-10-02 19:29 62312 ----a-w- c:\windows\system32\nvshext.dll 2012-12-13 21:43 . 2012-10-02 19:29 2557288 ----a-w- c:\windows\system32\nvsvcr.dll 2012-12-13 21:42 . 2012-10-10 20:14 52584 ----a-w- c:\windows\system32\OpenCL.dll 2012-12-13 21:39 . 2012-12-13 21:39 -------- d-----w- c:\programdata\NVIDIA Corporation 2012-12-13 21:39 . 2012-12-13 21:43 -------- d-----w- c:\program files\NVIDIA Corporation 2012-12-13 21:27 . 2010-02-18 14:11 190464 ----a-w- c:\windows\system32\iphlpsvc.dll 2012-12-13 21:27 . 2010-02-18 11:52 25088 ----a-w- c:\windows\system32\drivers\tunnel.sys 2012-12-13 21:15 . 2012-11-19 00:04 6812136 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{731BFD5D-FA68-4C4D-A616-E65D331DABED}\mpengine.dll 2012-12-10 11:28 . 2012-12-10 11:29 -------- d-----w- c:\program files\Bolzplatz 2006 2012-12-10 10:56 . 2012-12-10 10:56 -------- d-----w- c:\program files\Patrimonium Akt 3 2012-12-10 10:55 . 2012-12-10 10:55 -------- d-----w- c:\program files\Patrimonium . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-10-10 20:15 . 2012-10-10 20:15 1867112 ----a-w- c:\windows\system32\nvcuvenc.dll 2012-10-10 20:15 . 2012-10-10 20:15 2574696 ----a-w- c:\windows\system32\nvcuvid.dll 2012-10-10 20:14 . 2012-10-10 20:14 888168 ----a-w- c:\windows\system32\nvdispgenco32.dll 2012-10-10 20:14 . 2012-10-10 20:14 17559912 ----a-w- c:\windows\system32\nvcompiler.dll 2012-10-10 20:14 . 2007-09-11 20:28 2428776 ----a-w- c:\windows\system32\nvapi.dll 2012-10-10 20:14 . 2012-10-10 20:14 7697768 ----a-w- c:\windows\system32\nvcuda.dll 2012-10-10 20:14 . 2012-10-10 20:14 10837352 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys 2012-10-10 20:14 . 2012-10-10 20:14 19906920 ----a-w- c:\windows\system32\nvoglv32.dll 2012-10-10 20:14 . 2012-10-10 20:14 1009512 ----a-w- c:\windows\system32\nvdispco32.dll 2012-10-10 20:14 . 2012-10-10 20:14 6127464 ----a-w- c:\windows\system32\nvopencl.dll 2012-10-10 20:14 . 2006-11-02 10:25 15309160 ----a-w- c:\windows\system32\nvd3dum.dll 2012-10-02 19:29 . 2007-09-11 20:28 108392 ----a-w- c:\windows\system32\nvmctray.dll 2012-10-02 19:29 . 2007-09-11 20:28 2853224 ----a-w- c:\windows\system32\nvsvc.dll 2012-10-02 19:28 . 2007-09-11 20:28 3965288 ----a-w- c:\windows\system32\nvcpl.dll 2012-10-02 14:16 . 2012-10-02 14:08 73136 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-10-02 14:16 . 2012-10-02 14:08 696240 ----a-w- c:\windows\system32\FlashPlayerApp.exe . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-19 1233920] "LightScribe Control Panel"="c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe" [2007-07-18 451872] "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RtHDVCpl"="RtHDVCpl.exe" [2007-09-10 4702208] "Skytel"="Skytel.exe" [2007-08-03 1826816] "Symantec PIF AlertEng"="c:\program files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 517768] "AVMWlanClient"="c:\program files\avmwlanstick\FRITZWLANMini.exe" [2007-02-02 283136] "bgsmsnd.exe"="c:\windows\system32\bgsmsnd.exe" [2007-11-19 160136] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672] "Windows Mobile-based device management"="c:\windows\WindowsMobile\wmdSync.exe" [2006-11-02 215552] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ E_SPSU01.lnk - c:\windows\System32\spool\drivers\w32x86\3\E_SPSU01.EXE [2007-11-29 52736] VPro500.lnk - c:\windows\VPro500.exe [2007-9-26 467968] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] WindowsMobile REG_MULTI_SZ wcescomm rapimgr LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr . [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}] 2007-07-18 15:53 451872 ----a-w- c:\program files\Common Files\LightScribe\LSRunOnce.exe . Inhalt des "geplante Tasks" Ordners . 2012-12-16 c:\windows\Tasks\User_Feed_Synchronization-{036BF87C-3F32-4384-94FA-8F6FB69BE79E}.job - c:\windows\system32\msfeedssync.exe [2001-12-31 04:32] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.com IE: Free YouTube to Mp3 Converter - c:\users\Stefan\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000 LSP: bmnet.dll . - - - - Entfernte verwaiste Registrierungseinträge - - - - . AddRemove-Die Sims - c:\windows\IsUn0407.exe AddRemove-Free Audio CD Burner_is1 - c:\program files\DVDVideoSoft\Free Audio CD Burner\unins000.exe AddRemove-Free DVD Video Burner_is1 - c:\program files\DVDVideoSoft\Free DVD Video Burner\unins000.exe AddRemove-Free YouTube to DVD Converter_is1 - c:\program files\DVDVideoSoft\Free YouTube to DVD Converter\unins000.exe AddRemove-Free YouTube to MP3 Converter_is1 - c:\program files\Common Files\DVDVideoSoft\Uninstall.exe AddRemove-Uninstall_is1 - c:\program files\Common Files\DVDVideoSoft\unins000.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2012-12-16 14:18 Windows 6.0.6001 Service Pack 1 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'lsass.exe'(624) c:\windows\system32\bmnet.dll . Zeit der Fertigstellung: 2012-12-16 14:21:22 ComboFix-quarantined-files.txt 2012-12-16 13:21 . Vor Suchlauf: 12 Verzeichnis(se), 49.854.140.416 Bytes frei Nach Suchlauf: 17 Verzeichnis(se), 50.246.553.600 Bytes frei . - - End Of File - - FF898DDE0460129205F5571D9573C470 Falls du da nicht mehr online sein solltest hören oder lesen wir uns nächste Woche wieder, bis dahin nochmals vielen Dank für dein Bemühen und morgen einen angenehmen Ruhetag.... :-) |
16.12.2012, 20:33 | #6 | |
/// TB-Ausbilder | polizei cyber crime investigation department trojaner Ich hab Ruhetag und du hast viel zu tun Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen. Da diese sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2
__________________ --> polizei cyber crime investigation department trojaner |
17.12.2012, 11:12 | #7 |
| polizei cyber crime investigation department trojaner Soooooodalaa, hier die Ergebnisse der Kontrollmaßnahmen..... Sieht eigentlich net so schlecht aus (soweit ich das beurteilen kann).... Malewarebytes: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.13.10 Windows Vista Service Pack 1 x86 NTFS Internet Explorer 8.0.6001.19088 Stefan :: STEFAN-PC [Administrator] Schutz: Aktiviert 17.12.2012 08:59:21 mbam-log-2012-12-17 (08-59-21).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 212899 Laufzeit: 5 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) 2012/12/17 08:43:32 +0100 STEFAN-PC Stefan MESSAGE Executing scheduled update: Daily 2012/12/17 08:43:32 +0100 STEFAN-PC Stefan ERROR Scheduled update failed: Host not found failed with error code 0 2012/12/17 08:43:49 +0100 STEFAN-PC Stefan MESSAGE Starting protection 2012/12/17 08:43:49 +0100 STEFAN-PC Stefan MESSAGE Protection started successfully 2012/12/17 08:43:50 +0100 STEFAN-PC Stefan MESSAGE Starting IP protection 2012/12/17 08:43:57 +0100 STEFAN-PC Stefan MESSAGE IP Protection started successfully 2012/12/17 09:05:34 +0100 STEFAN-PC Stefan MESSAGE Stopping protection 2012/12/17 09:05:34 +0100 STEFAN-PC Stefan MESSAGE Protection stopped successfully 2012/12/17 09:05:36 +0100 STEFAN-PC Stefan MESSAGE Stopping IP protection 2012/12/17 09:05:39 +0100 STEFAN-PC Stefan MESSAGE IP Protection stopped successfully 2012/12/17 10:37:38 +0100 STEFAN-PC Stefan MESSAGE Starting protection 2012/12/17 10:37:38 +0100 STEFAN-PC Stefan MESSAGE Protection started successfully 2012/12/17 10:37:40 +0100 STEFAN-PC Stefan MESSAGE Starting IP protection 2012/12/17 10:37:48 +0100 STEFAN-PC Stefan MESSAGE IP Protection started successfully Und zu guter letzt der SecurityCheck Code:
ATTFilter Results of screen317's Security Check version 0.99.56 Windows Vista Service Pack 1 x86 (UAC is enabled) Out of date service pack!! Internet Explorer 8 Out of date! ``````````````Antivirus/Firewall Check:`````````````` WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 Adobe Reader 9 Adobe Reader out of Date! ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` |
18.12.2012, 15:41 | #8 |
/// TB-Ausbilder | polizei cyber crime investigation department trojaner Sehr schön, dann brauchen wir noch 2 Updates. Schritt 1: Windows Vista Service Pack 2 installieren
Schritt 2: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
18.12.2012, 23:57 | #9 |
| polizei cyber crime investigation department trojaner Puuhhh, das hat jetzt doch ganz schön Zeit gekostet.... also hab das Windows Service Pack 2 installiert und den aktuellen Adobe Reader + Foxit Pdf Creator draufgespielt.... zuvor wie von dir beschrieben die alten unter Systemsteuerung runtergeschmissen + noch ein paar veraltete sinnlose Spiele deinstalliert.... Hier die Datei vom Security-Check: Code:
ATTFilter Results of screen317's Security Check version 0.99.56 Windows Vista Service Pack 2 x86 (UAC is enabled) Internet Explorer 8 Out of date! ``````````````Antivirus/Firewall Check:`````````````` WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 Adobe Reader 10.1.4 Adobe Reader out of Date! ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` |
19.12.2012, 13:24 | #10 | ||||
/// TB-Ausbilder | polizei cyber crime investigation department trojaner Rechnerwartung braucht eben Zeit Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional) Schritt 3: Update: Internetexplorer Auch wenn du einen anderen Browser benutzt, Windows benutzt intern den Internetexplorer!
Schritt 4: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
20.12.2012, 13:15 | #11 |
| polizei cyber crime investigation department trojaner ja super, da bin ich froh das jetzt wieder alles ok ist....... wenn man nicht jedes Jahr immer so einen Stress vor Weihnachten beinander hätte, hab jetzt erstmal wie vorgeschlagen etwas aufgeräumt und den Defogger ge re-enable, Combofix deinstalliert und delfix gedownloaded und wieder deinstalliert.... Internetexplorer von 8 auf 9 update und den adobe reader..... Weiter bin ich leider noch nicht gekommen, den Lesestoff will ich mir noch ganz in Ruhe zu gemüte ziehn und da werden bestimmt noch ein paar Fragen auftauchen. Deshalb gib mir bitte noch etwas Zeit und lösche meinen Thread noch nicht aus deinen Abos, hoffe das ich heut abend zeitig genug nach Hause komme um da weiter zu machen... aber schonmal recht vielen Dank für dein Bemühen dich mit meinen Problemen auseinander zu setzen.... |
20.12.2012, 15:39 | #12 |
/// TB-Ausbilder | polizei cyber crime investigation department trojaner okay kein Problem
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
21.12.2012, 12:16 | #13 |
| polizei cyber crime investigation department trojaner so hab gestern abend da weiter gemacht wo ich aufgehört hab.... wie gesagt, "aufgeräumt" und den Internetexplorer + adobe reader aktualisiert, dann den Flash Player installiert und auf automatische updates gestellt, danach ging irgendwie überhaupt nix mehr weiter, hat ewigkeiten gebraucht mal eine Seite aufzubauen und sonst auch extrem mit allem überfordert, bis mir aufgefallen ist das er sich grad eben "71 wichtige Updates" runterzieht obwohl ich ja eigentlich vorher schon nach Updates suchen lassen hatte und alles gepasst hat... mir kommt es eh allerdings so vor als ob der Computer beim hochfahren 3 bis 4 Minuten länger braucht als vorher bis alles auf dem Desktop da ist, auch zeigt er mir jetzt jedesmal an das der Windows Defender ausgeschaltet ist und ich ihn manuell einschalten muss bzw. gestern abend ging das überhaupt nicht, heute allerdings ohne Probleme aber trotzdem manuell einschalten. Entstehen irgendw. Probleme mit Malewarebytes und dem empfohlenen Avast Free Antivirus wenn da beide laufen bzw. bei Malewarebytes läuft die Testversion in 6 Tagen ab. mal schauen ob ich mir den Firefox als alternativ Browser runterlade, hab ich auch bei meinem alten Computer immer benutz. Das Sandboxie ist eigentlich auch interessant und wenn ich es richtig verstanden hab dient es dazu wenn ich mir aus´m netz was runterlade es da gespeichert werden kann bzw. zusätzlich darüber abgesichert werden kann. Wie läuft das eigentlich wenn ich das Trojaner-board unterstützen möchte? kommt dann meine Spende auch bei Dir, meinem Helfer, an oder wird damit der erhalt und funktion der Website unterstützt...? |
21.12.2012, 12:59 | #14 |
/// TB-Ausbilder | polizei cyber crime investigation department trojaner Malwarebytes ist kein Virenscanner sondern sucht nach Trojanern und kann zusammen mit avast benutzt werden, deswegen empfehle ich es ja auch. Die Spenden kommen direkt beim Chef an und der bezahlt hier alles
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
23.12.2012, 14:49 | #15 |
/// TB-Ausbilder | polizei cyber crime investigation department trojaner Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu polizei cyber crime investigation department trojaner |
abgesicherte, abgesicherten, alles blockiert, anhang, anschauen, antworten, blockiert, cyber, eingabe, eingefangen, erscheint, gefangen, gen, gesetzt, hoffe, interne, internet, modus, profi, schonmal, servus, system, troja, trojaner, worte |