|
Plagegeister aller Art und deren Bekämpfung: ESET und Malwarebytes sind fündig gewordenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.12.2012, 21:01 | #16 | ||
/// TB-Ausbilder | ESET und Malwarebytes sind fündig geworden Na doch bitte nachholen: ausserdem: Schritt 1: Combofix-Skript
Schritt 2: Papierkorb mit Rechtsklick leeren
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
20.12.2012, 22:58 | #17 |
| ESET und Malwarebytes sind fündig geworden SecurityCheck ist gelaufen und hat eine logdatei erstellt. Habe im Anschluss gleich mit ComboFix weitergemacht und finde jetzt die Datei vom SecurityCheck nicht mehr.
__________________Ergebnis Combofix Code:
ATTFilter ComboFix 12-12-20.02 - Enno 20.12.2012 22:30:28.2.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2038.1188 [GMT 1:00] ausgeführt von:: c:\dokumente und einstellungen\Enno\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Enno\Desktop\CFScript.txt AV: Norton Internet Security *Disabled/Updated* {E10A9785-9598-4754-B552-92431C1C35F8} FW: Norton Internet Security *Disabled* {7C21A4C9-F61F-4AC4-B722-A6E19C16F220} . . ((((((((((((((((((((((( Dateien erstellt von 2012-11-20 bis 2012-12-20 )))))))))))))))))))))))))))))) . . 2012-12-20 16:11 . 2012-12-20 16:11 35144 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys 2012-12-18 18:07 . 2012-12-18 18:07 -------- d-----w- c:\programme\ESET 2012-12-18 17:37 . 2012-12-18 17:37 -------- d-----w- c:\dokumente und einstellungen\Enno\Anwendungsdaten\Malwarebytes 2012-12-18 17:36 . 2012-12-18 17:36 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2012-12-18 17:36 . 2012-12-18 17:36 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2012-12-18 17:36 . 2012-09-29 18:54 22856 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-12-10 17:59 . 2012-12-10 17:59 -------- d-----w- c:\dokumente und einstellungen\Enno\Lokale Einstellungen\Anwendungsdaten\Sun 2012-12-10 14:55 . 2012-12-17 14:38 -------- d-----w- c:\dokumente und einstellungen\Enno\Anwendungsdaten\HpUpdate 2012-12-10 14:55 . 2012-12-10 14:55 -------- d-----w- c:\windows\Hewlett-Packard 2012-11-30 18:48 . 2012-12-08 08:22 -------- d-----w- c:\windows\system32\drivers\NIS\1402000.013 2012-11-30 17:26 . 2012-11-30 17:26 -------- d-----w- c:\programme\Gemeinsame Dateien\Java 2012-11-30 17:20 . 2012-11-30 17:20 821736 ----a-w- c:\windows\system32\npDeployJava1.dll 2012-11-30 17:20 . 2012-11-30 17:20 93672 ----a-w- c:\windows\system32\WindowsAccessBridge.dll 2012-11-30 16:33 . 2008-04-16 04:05 372736 ----a-r- c:\windows\system32\hppldcoi.dll 2012-11-30 16:33 . 2008-04-16 04:05 309760 ----a-r- c:\windows\system32\difxapi.dll 2012-11-30 16:33 . 2008-04-08 05:39 974848 ----a-r- c:\windows\system32\hpost_p01d.dll 2012-11-30 16:33 . 2008-04-08 05:39 729088 ----a-r- c:\windows\system32\hposwia_p01d.dll 2012-11-30 16:33 . 2008-02-28 10:08 303104 ----a-r- c:\windows\system32\hposc_p01a.dll 2012-11-30 16:12 . 2012-11-30 16:12 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\HP Product Assistant 2012-11-30 16:11 . 2012-11-30 16:11 -------- d-----w- c:\programme\Hewlett-Packard 2012-11-30 16:11 . 2012-11-30 16:11 -------- d-----w- c:\programme\Gemeinsame Dateien\HP 2012-11-30 00:04 . 2012-11-30 00:04 -------- d-----w- c:\programme\Gemeinsame Dateien\Skype . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-12-11 19:40 . 2012-10-12 11:40 73656 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-12-11 19:40 . 2012-10-12 11:40 697272 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2012-11-30 17:20 . 2011-07-06 20:58 143872 ----a-w- c:\windows\system32\javacpl.cpl 2012-11-30 17:20 . 2011-07-06 20:58 746984 ----a-w- c:\windows\system32\deployJava1.dll 2012-11-30 14:47 . 2010-10-19 11:44 142496 ----a-w- c:\windows\system32\drivers\SYMEVENT.SYS 2012-11-13 11:55 . 2004-08-04 10:00 1866496 ----a-w- c:\windows\system32\win32k.sys 2012-11-06 00:41 . 2004-08-04 10:00 290560 ----a-w- c:\windows\system32\atmfd.dll 2012-11-02 02:02 . 2004-08-04 10:00 375296 ----a-w- c:\windows\system32\dpnet.dll 2012-10-31 11:33 . 2006-03-04 03:34 672768 ----a-w- c:\windows\system32\wininet.dll 2012-10-31 11:33 . 2004-08-04 10:00 81920 ----a-w- c:\windows\system32\ieencode.dll 2012-10-31 11:33 . 2004-08-04 10:00 61952 ----a-w- c:\windows\system32\tdc.ocx 2012-10-31 11:30 . 2004-08-04 10:00 371200 ----a-w- c:\windows\system32\html.iec 2012-10-23 10:39 . 2012-10-23 10:39 113152 ----a-w- c:\windows\system32\drivers\SSHDRV64.sys 2012-10-12 11:35 . 2012-10-12 11:35 93696 ----a-w- c:\windows\system32\GFilterSvc.exe 2012-10-02 18:04 . 2004-08-04 10:00 58368 ----a-w- c:\windows\system32\synceng.dll 2012-12-02 08:00 . 2012-12-02 08:00 262112 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll . . ------- Sigcheck ------- Note: Unsigned files aren't necessarily malware. . [7] 2008-04-14 02:22 . D0DE8A2EC95184E5193BB4B3112E29DF . 846848 . . [2001.12.4414.700] . . c:\windows\FlyakiteOSX\Backup\comres.dll [-] 2008-04-14 02:22 . 72A930761848E9EE4D0D1434F45E4BB5 . 1317888 . . [2001.12.4414.700] . . c:\windows\ServicePackFiles\i386\comres.dll [-] 2008-04-14 02:22 . 72A930761848E9EE4D0D1434F45E4BB5 . 1317888 . . [2001.12.4414.700] . . c:\windows\system32\comres.dll [7] 2004-08-04 10:00 . 4B9D9E2708019763C5A72DA776DB1158 . 846848 . . [2001.12.4414.258] . . c:\windows\$NtServicePackUninstall$\comres.dll . [7] 2008-04-14 . B0050CC5340E3A0760DD8B417FF7AEBD . 580096 . . [5.1.2600.5512] . . c:\windows\FlyakiteOSX\Backup\user32.dll [-] 2008-04-14 . 1F112DB6FF09D5ED454E9C43FCD4E828 . 580096 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\user32.dll [-] 2008-04-14 . 1F112DB6FF09D5ED454E9C43FCD4E828 . 580096 . . [5.1.2600.5512] . . c:\windows\system32\user32.dll [7] 2004-08-04 . 56785FD5236D7B22CF471A6DA9DB46D8 . 578560 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\user32.dll . [-] 2008-04-14 . FF01C8AF9DEDD007861AA8E053FC886F . 2826752 . . [6.00.2900.5512] . . c:\windows\explorer.exe [7] 2008-04-14 . 418045A93CD87A352098AB7DABE1B53E . 1036800 . . [6.00.2900.5512] . . c:\windows\FlyakiteOSX\Backup\explorer.exe [-] 2008-04-14 . FF01C8AF9DEDD007861AA8E053FC886F . 2826752 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\explorer.exe [7] 2004-08-04 . 22FE1BE02EADDE1632E478E4125639E0 . 1035264 . . [6.00.2900.2180] . . c:\windows\$NtServicePackUninstall$\explorer.exe . [-] 2008-04-14 . 2C9E4A070C6CEA28B3961451534750C5 . 644608 . . [5.1.2600.5512] . . c:\windows\regedit.exe [7] 2008-04-14 . AD9226BF3CED13636083BB9C76E9D2A2 . 153600 . . [5.1.2600.5512] . . c:\windows\FlyakiteOSX\Backup\regedit.exe [-] 2008-04-14 . 2C9E4A070C6CEA28B3961451534750C5 . 644608 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\regedit.exe [7] 2004-08-04 . 8193CE5FB09E83F2699FD65BBCBE2FD2 . 153600 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\regedit.exe . [7] 2008-04-14 . 3BFE49B4CDFAC83B0F3C79412895A179 . 93184 . . [6.00.2900.5512] . . c:\windows\FlyakiteOSX\Backup\iexplore.exe [-] 2008-04-14 . 2F56733811EFE77ECCB3637E1FAAC7EE . 589824 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\iexplore.exe [7] 2004-08-04 . B39A6AF04A431E317C85BF061719E705 . 93184 . . [6.00.2900.2180] . . c:\windows\$NtServicePackUninstall$\iexplore.exe . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "GMX SMS-Manager"="c:\programme\GMX\GMX SMS-Manager\SMSMngr.exe" [2007-07-19 3539968] "Facebook Update"="c:\dokumente und einstellungen\Enno\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe" [2012-07-11 138096] "Skype"="c:\programme\Skype\Phone\Skype.exe" [2012-11-09 17877168] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592] "High Definition Audio Property Page Shortcut"="CHDAudPropShortcut.exe" [2006-01-08 61952] "FreePDF Assistant"="c:\programme\FreePDF_XP\fpassist.exe" [2007-06-26 312320] "Start RF Wireless Mouse"="c:\programme\TCM RF Wireless Mouse\cm20.exe" [2002-01-31 61440] "NeroCheck"="c:\windows\system32\\NeroCheck.exe" [2001-07-09 155648] "DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" [2011-07-28 1259376] "LWS"="c:\programme\Logitech\LWS\Webcam Software\LWS.exe" [2011-11-11 205336] "PMBVolumeWatcher"="c:\programme\Sony\PMB\PMBVolumeWatcher.exe" [2010-11-26 648032] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-27 919008] "HP Software Update"="c:\programme\HP\HP Software Update\HPWuSchd2.exe" [2008-03-25 49152] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2012-07-03 252848] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] "Z1"="c:\dokumente und einstellungen\Enno\Desktop\mbar\mbar\mbar.exe" [2012-12-04 1342312] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ HP Digital Imaging Monitor.lnk - c:\programme\HP\Digital Imaging\bin\hpqtra08.exe [2008-3-25 214360] Microsoft Office.lnk - c:\programme\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360] . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] @="Driver" . [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\iMesh Applications\\Mediabar\\Datamngr\\SRTOOL~1\\dtUser.exe"= "c:\\Dokumente und Einstellungen\\Enno\\Lokale Einstellungen\\Anwendungsdaten\\Facebook\\Video\\Skype\\FacebookVideoCalling.exe"= "c:\\Programme\\Skype\\Phone\\Skype.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqtra08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqste08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hposid01.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpoews01.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpiscnapp.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqpsapp.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqpse.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqsudi.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqgplgtupl.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqgpc01.exe"= . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "427:UDP"= 427:UDP:SLP_Port(427) . R0 SymDS;Symantec Data Store;c:\windows\system32\drivers\NIS\1402000.013\symds.sys [30.11.2012 19:48 368288] R0 SymEFA;Symantec Extended File Attributes;c:\windows\system32\drivers\NIS\1402000.013\symefa.sys [30.11.2012 19:48 927904] R1 BHDrvx86;BHDrvx86;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.1.0.24\Definitions\BASHDefs\20121130.005\BHDrvx86.sys [04.12.2012 09:33 995488] R1 ccSet_NIS;Norton Internet Security Settings Manager;c:\windows\system32\drivers\NIS\1402000.013\ccsetx86.sys [30.11.2012 19:48 134304] R1 SSHDRV64;SSHDRV64;c:\windows\system32\drivers\SSHDRV64.sys [23.10.2012 11:39 113152] R1 SymIRON;Symantec Iron Driver;c:\windows\system32\drivers\NIS\1402000.013\ironx86.sys [30.11.2012 19:48 175264] R2 DeviceMonitorService;DeviceMonitorService;c:\programme\Motorola Media Link\Lite\NServiceEntry.exe [19.09.2011 15:58 87368] R2 GFilterSvc;G-Filter Service;c:\windows\system32\GFilterSvc.exe [12.10.2012 12:35 93696] R2 MotoHelper;MotoHelper Service;c:\programme\Motorola\MotoHelper\MotoHelperService.exe [06.12.2011 22:00 214896] R2 NIS;Norton Internet Security;c:\programme\Norton Internet Security\Norton Internet Security\Engine\20.2.0.19\ccsvchst.exe [30.11.2012 19:48 143928] R2 PMBDeviceInfoProvider;PMBDeviceInfoProvider;c:\programme\Sony\PMB\PMBDeviceInfoProvider.exe [26.11.2010 23:55 398176] R2 UMVPFSrv;UMVPFSrv;c:\programme\Gemeinsame Dateien\LogiShrd\LVMVFM\UMVPFSrv.exe [18.01.2012 07:44 450848] R3 CompFilter;UVCCompositeFilter;c:\windows\system32\drivers\lvbusflt.sys [18.01.2012 07:44 22176] R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [12.08.2012 09:28 106656] R3 IDSxpx86;IDSxpx86;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.1.0.24\Definitions\IPSDefs\20121219.001\IDSXpx86.sys [20.12.2012 07:05 373728] R3 mbamchameleon;mbamchameleon;c:\windows\system32\drivers\mbamchameleon.sys [20.12.2012 17:11 35144] S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [09.11.2012 11:21 160944] S3 BTCFilterService;USB Networking Driver Filter Service;c:\windows\system32\drivers\motfilt.sys [04.02.2012 17:00 6016] S3 HRService;Haufe iDesk-Service in c:\programme\Haufe\iDesk\iDeskService\Zope;c:\programme\Haufe\iDesk\iDeskService\ideskservice.exe [07.09.2007 03:17 71208] S3 motccgp;Motorola USB Composite Device Driver;c:\windows\system32\drivers\motccgp.sys [04.02.2012 16:45 20480] S3 motccgpfl;MotCcgpFlService;c:\windows\system32\drivers\motccgpfl.sys [04.02.2012 16:45 8320] S3 Motousbnet;Motorola USB Networking Driver Service;c:\windows\system32\drivers\Motousbnet.sys [04.02.2012 17:00 23424] S3 motusbdevice;Motorola USB Dev Driver;c:\windows\system32\drivers\motusbdevice.sys [04.02.2012 17:00 11008] S3 pflt;Shrew Soft Miniport Filter;c:\windows\system32\DRIVERS\vfilter.sys --> c:\windows\system32\DRIVERS\vfilter.sys [?] S3 vnet;Shrew Soft Virtual Adapter;c:\windows\system32\DRIVERS\virtualnet.sys --> c:\windows\system32\DRIVERS\virtualnet.sys [?] . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - MBAMCHAMELEON . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 HPService REG_MULTI_SZ HPSLPSVC hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc . Inhalt des "geplante Tasks" Ordners . 2012-12-20 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-10-12 19:40] . 2012-12-12 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-527237240-1614895754-839522115-1003Core.job - c:\dokumente und einstellungen\Enno\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe [2012-03-04 21:24] . 2012-12-20 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-527237240-1614895754-839522115-1003UA.job - c:\dokumente und einstellungen\Enno\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe [2012-03-04 21:24] . 2012-12-20 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2012-02-23 21:13] . 2012-12-20 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2012-02-23 21:13] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.com mStart Page = hxxp://www.google.com uSearchURL,(Default) = hxxp://go.gmx.net/suchbox/gmxsuche?su=%s IE: Add to AMV/AVI Video Converter... - c:\programme\MP3 Player Utilities 4.21\AMVConverter\grab.html IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.0.1 FF - ProfilePath - c:\dokumente und einstellungen\Enno\Anwendungsdaten\Mozilla\Firefox\Profiles\mzdocp2n.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&SearchSource=3&q={searchTerms} FF - prefs.js: browser.search.selectedEngine - Search the web FF - prefs.js: browser.startup.homepage - hxxp://de.wikipedia.org/wiki/Social_Media|https://www.jobs-die-bewegen.com/de/stellenangebote/jobdetails-zentrale?&id=724|hxxp://www.gehaltsvergleich.com/gehalt/Personalentwickler-Personalentwicklerin.html|hxxp://www.google.de/ig?hl=de&source=webhp FF - prefs.js: keyword.URL - hxxp://www.browsersafesearch.com?client=mozilla-firefox&cd=UTF-8&search=1&q= FF - ExtSQL: !HIDDEN! 2009-09-02 08:53; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF - ExtSQL: !HIDDEN! 2011-03-11 11:32; smartwebprinting@hp.com; c:\programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2 FF - ExtSQL: !HIDDEN! 2012-09-27 20:22; {1FD91A9C-410C-4090-BBCC-55D3450EF433}; c:\programme\iMesh Applications\Mediabar\Datamngr\FirefoxExtension FF - user.js: browser.search.selectedEngine - Search the web FF - user.js: browser.search.order.1 - Search the web FF - user.js: browser.search.defaultenginename - Search the web FF - user.js: keyword.URL - hxxp://www.browsersafesearch.com?client=mozilla-firefox&cd=UTF-8&search=1&q= FF - user.js: privacy.item.cookies - false FF - user.js: privacy.sanitize.promptOnSanitize - false . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2012-12-20 22:38 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\NIS] "ImagePath"="\"c:\programme\Norton Internet Security\Norton Internet Security\Engine\20.2.0.19\ccSvcHst.exe\" /s \"NIS\" /m \"c:\programme\Norton Internet Security\Norton Internet Security\Engine\20.2.0.19\diMaster.dll\" /prefetch:1" . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_135_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_135_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(1440) c:\windows\system32\SETUPAPI.dll c:\windows\system32\COMRes.dll c:\windows\system32\cscui.dll . - - - - - - - > 'lsass.exe'(1500) c:\windows\system32\setupapi.dll . - - - - - - - > 'explorer.exe'(1752) c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.1.0.24\Definitions\BASHDefs\20121130.005\UMEngx86.dll c:\windows\system32\COMRes.dll c:\windows\System32\cscui.dll c:\windows\system32\SETUPAPI.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll c:\windows\system32\NETSHELL.dll c:\windows\system32\credui.dll . Zeit der Fertigstellung: 2012-12-20 22:40:12 ComboFix-quarantined-files.txt 2012-12-20 21:40 ComboFix2.txt 2012-12-20 11:56 . Vor Suchlauf: 9.449.910.272 Bytes frei Nach Suchlauf: 9.435.123.712 Bytes frei . - - End Of File - - F6D35FE9A41C285E755608AC7D218ED8 |
21.12.2012, 12:47 | #18 | |
/// TB-Ausbilder | ESET und Malwarebytes sind fündig gewordenZitat:
__________________ |
21.12.2012, 14:29 | #19 |
| ESET und Malwarebytes sind fündig geworden Ergebnis SecurityCheck Code:
ATTFilter Results of screen317's Security Check version 0.99.56 Windows XP Service Pack 3 x86 Internet Explorer 6 Out of date! ``````````````Antivirus/Firewall Check:`````````````` Norton Internet Security Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 Java(TM) 6 Update 26 Java 7 Update 9 Adobe Flash Player 11.5.502.135 Adobe Reader 10.1.4 Adobe Reader out of Date! Mozilla Firefox (17.0.1) ````````Process Check: objlist.exe by Laurent```````` Norton ccSvcHst.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
21.12.2012, 14:47 | #20 |
/// TB-Ausbilder | ESET und Malwarebytes sind fündig geworden Gut, ein paar Updates, dann ist es geschafft: Schritt 1: Update: Internetexplorer Auch wenn du einen anderen Browser benutzt, Windows benutzt intern den Internetexplorer!
Schritt 2: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können. Schritt 3: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Schritt 4: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
21.12.2012, 16:16 | #21 |
| ESET und Malwarebytes sind fündig geworden Schritt 1 - erfolgreich Schritt 2 - erforlgreich Schritt 3 - Installation war durch script fehler nicht möglich - hab mich dann für foxit entschieden und alles war super. Schritt 4 - Ergebnis: Code:
ATTFilter Results of screen317's Security Check version 0.99.56 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Norton Internet Security Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 Java(TM) 6 Update 26 Java 7 Update 10 Java version out of Date! Adobe Flash Player 11.5.502.135 Mozilla Firefox (17.0.1) ````````Process Check: objlist.exe by Laurent```````` Norton ccSvcHst.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
21.12.2012, 16:18 | #22 | ||||
/// TB-Ausbilder | ESET und Malwarebytes sind fündig geworden JAva 6 noch deinstallieren Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
21.12.2012, 16:59 | #23 |
| ESET und Malwarebytes sind fündig geworden Danke für deine Hilfe und die vielen Tipps. Habe alles so ausgeführt wie beschrieben. Auch Java 6 deinstalliert und den Rechner neu gestartet. Habe dann zur Sicherheit nochmal SecurityCheck laufen lassen und folgende Meldung bekommen ... Code:
ATTFilter Results of screen317's Security Check version 0.99.56 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Norton Internet Security Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 Java 7 Update 10 Java version out of Date! Adobe Flash Player 11.5.502.135 Mozilla Firefox (17.0.1) ````````Process Check: objlist.exe by Laurent```````` Norton ccSvcHst.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
21.12.2012, 18:12 | #24 | ||||
/// TB-Ausbilder | ESET und Malwarebytes sind fündig geworden Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
21.12.2012, 18:58 | #25 |
| ESET und Malwarebytes sind fündig geworden Alles ausgeführt. Tausend Dank für Deine Unterstützung und ich wünsche Dir ein tolles und besinnliches Weihnachtsfest |
21.12.2012, 19:00 | #26 |
/// TB-Ausbilder | ESET und Malwarebytes sind fündig geworden Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu ESET und Malwarebytes sind fündig geworden |
anweisung, anwendung, ergebnis, eset, gelöscht, helfer, herunterfahren, interne, internet, log, malwarebytes, nicht mehr, norton, poste, rechner, rechners, scan, stelle, troja, unterstützung, win, win32, woche, wochen, würde |