|
Plagegeister aller Art und deren Bekämpfung: GVU Trojnaer mit Webcam @ Windows 7 | Wunsch nach Reinem SystemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.12.2012, 19:02 | #1 |
| GVU Trojnaer mit Webcam @ Windows 7 | Wunsch nach Reinem System Hallo liebe trojaner-board community. Ich habe da, so kurz vor Weihnachten ein Problem mit dem Laptop von bekannten. Startet man derren Laptop, erscheind nach eingabe des Passwortes kurz der Dekstop aber dann ganz schnell folgendes: [SPOILER][/SPOILER] Danach leuchtet auch die LED der WEBCAM auf. Die IP-Adresse oben rechts stimmt mit der Tatsächlichen überein, kann jedoch meinen WLAN-Adapter deaktivieren. Beim Drücken von STRG+ALT+Enf. kommt das das Auswahl Menü, jedoch bleibt der GVU kram immer im Vordergrund. Sieht mir ganz nach dem Abzock Trojaner aus, der ja schon seit 2011 in den verschiedensten Variationen unterwegs ist. System: -Windows 7 mit Aktuell gehaltenen Updates -F-Secure 2012 mit Wochentlichen Scan und Auto-Update -CCleaner mit Autostart/Clean (über Aufgabenverwaltung) -Secunia PSI mit Autostart (über Aufgabenverwaltung) Backups: -Keine vorhanden ggf. aber Systemwiederherstellungspunkte -Ist ein HP Laptop, sag ich, da die Geräte ja, soweit mir bekannt, zum teil ihre eigenen Rescue/Safety Tools mit sich bringen Mögliche Quellen des Trojaners: -Porn seiten (sehr wahrscheinlich ) -waren keiner fremden Externen Medien die letzten vier Wochen am Gerät Bisheriege Recherche: Führe mich zu euch mit dem Hinweiß, das jeder betroffene doch möglichst seinen eigenen Thread erstellen soll. Malwarebytes (mbam-setup-1.65.1.1000.exe) habe ich bereits über einen anderen Laptop herunter geladen, aus folgender Quelle Quelle. Weiß noch nicht, wie ich das Setup ausführen soll. Etwa im abgesicherten Modus (F8 beim Start von Windows 7)? Laptop + beide möglichen Speichermedien habe ich hier bei mir bereit liegen. Sollte ein Widerherstellungspunkt bestehen, wären auch keine wirklich wichtigen Daten drauf, um dessen verlust man sich beklagen könnte. Bin über Hilfe sehr erfreut. Hoffe das sind noch nette Supporter draußen, die auch so kurz vor Weihnachten noch Zeit haben. Gruß XMAS |
22.12.2012, 21:35 | #2 | |
/// TB-Ausbilder | GVU Trojnaer mit Webcam @ Windows 7 | Wunsch nach Reinem SystemZitat:
__________________ |
22.12.2012, 23:25 | #3 |
| GVU Trojnaer mit Webcam @ Windows 7 | Wunsch nach Reinem System Muss ich eher jetzt "Scan und Unlock mit SREP" oder soll ich Aktuelle Malwarebytes im Abgesicherten Modus ausführen?
__________________In den Abgesicherten Modus komme ich ohne Probleme rein. Wäre immer noch sehr erfreut über Hilfe. Gruß XMAS |
22.12.2012, 23:26 | #4 | |||
/// TB-Ausbilder | GVU Trojnaer mit Webcam @ Windows 7 | Wunsch nach Reinem System Okay, aber Finger weg von den Pornoseiten! Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen
Schritt 2: Temporäre Dateien löschen mit TFC
Schritt 3: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. Schritt 4: Scan mit Combofix
Schritt 5: Jetzt solltest du normal booten können?
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
23.12.2012, 00:26 | #5 |
| GVU Trojnaer mit Webcam @ Windows 7 | Wunsch nach Reinem System Erstmal Danke für deine Antwort. Gehe ich recht von der Annahme aus, das ich den Satz "Starte die adwcleaner.exe mit einem Doppelklick." so verstehen darf, dass ich die jeweiligen Anwendungen im abgesicherten Modus ausführen soll? Gruß XMAS |
23.12.2012, 11:04 | #6 |
/// TB-Ausbilder | GVU Trojnaer mit Webcam @ Windows 7 | Wunsch nach Reinem System Du machst alles abgesichert bis COmbofix gelaufen ist, danach solltest du normal booten können.
__________________ --> GVU Trojnaer mit Webcam @ Windows 7 | Wunsch nach Reinem System |
23.12.2012, 13:34 | #7 |
| GVU Trojnaer mit Webcam @ Windows 7 | Wunsch nach Reinem System Okay. Zu 01: AWCleaner gestartet und den Neustart abgewartet. Dieser hat mich natürlich wieder zum normalen Start geführt. Kurz sah ich die TXT, danach bedeckte wieder der GVU-Trojaner den kompletten Bildschirm. Ich habe dann das System wieder heruntergefahren und mit F8 wieder in den Abgesicherten Modus hochgefahren. Dann die Logdatei von C (AdwCleaner[S1].txt) kopiert. Hier der Inhalt: Code:
ATTFilter # AdwCleaner v2.101 - Datei am 23/12/2012 um 12:23:41 erstellt # Aktualisiert am 16/12/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : ina - INA-HP # Bootmodus : Abgesicherter Modus # Ausgeführt unter : C:\Users\ina\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Softonic ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v16.0.2 (de) Profilname : default Datei : C:\Users\ina\AppData\Roaming\Mozilla\Firefox\Profiles\35zvr5gm.default\prefs.js C:\Users\ina\AppData\Roaming\Mozilla\Firefox\Profiles\35zvr5gm.default\user.js ... Gelöscht ! [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [895 octets] - [23/12/2012 12:23:41] ########## EOF - C:\AdwCleaner[S1].txt - [954 octets] ########## TFC.exe habe ich dann auch im Abgesicherten Modus ausgeführt. Hier die LOG: Code:
ATTFilter Getting user folders. Stopping running processes. Emptying Temp folders. User: All Users User: Default ->Temp folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes User: ina ->Temp folder emptied: 208725 bytes ->Temporary Internet Files folder emptied: 442502 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 44565203 bytes ->Flash cache emptied: 291 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 11106 bytes %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 291579 bytes %systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 755 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes Emptying RecycleBin. Do not interrupt. RecycleBin emptied: 0 bytes Process complete! Total Files Cleaned = 43,00 mb Die dds.com habe ich auch im Abgesicherten Modus ausgeführt. Jedoch verschwand mein Desktop nicht und ich hatte auch überhaupt keine Auswahlmöglichkeiten. Kein häckchen und auch keine "Start" Schaltfläche. Es würden 2 LOG's erstellt. dds.txt: DDS Logfile: Code:
ATTFilter DDS (Ver_2012-11-20.01) - NTFS_AMD64 MINIMAL Internet Explorer: 9.0.8112.16457 BrowserJavaVersion: 10.9.2 Run by ina at 12:37:09 on 2012-12-23 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.1976.1557 [GMT 1:00] . AV: Computer Security *Enabled/Updated* {15414183-282E-D62C-CA37-EF24860A2F17} SP: Computer Security *Enabled/Updated* {AE20A067-0E14-D9A2-F087-D456FD8D65AA} FW: Computer Security *Enabled* {2D7AC0A6-6241-D774-E168-461178D9686C} . ============== Running Processes =============== . C:\windows\system32\lsm.exe C:\windows\system32\svchost.exe -k DcomLaunch C:\windows\system32\svchost.exe -k RPCSS C:\windows\System32\svchost.exe -k LocalServiceNetworkRestricted C:\windows\system32\svchost.exe -k netsvcs C:\windows\system32\svchost.exe -k NetworkService C:\windows\Explorer.EXE C:\windows\SysWOW64\ctfmon.exe C:\windows\system32\wbem\wmiprvse.exe C:\windows\System32\cscript.exe . ============== Pseudo HJT Report =============== . uStart Page = hxxp://www.google.de/ uSearch Bar = hxxp://www.google.com/ie uSearch Page = hxxp://www.google.com uDefault_Search_URL = hxxp://www.google.com/ie uSearchAssistant = hxxp://www.google.com/ie uSearchURL,(Default) = hxxp://www.google.com/search?q=%s mWinlogon: Userinit = userinit.exe BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX \AcroIEHelperShim.dll BHO: Java(tm) Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll BHO: Browsing Protection Class: {C6867EB7-8350-4856-877F-93CF8AE3DC9C} - C:\Program Files (x86)\F-Secure\apps\OnlineSafety\BPP \iescript\BaseLitmus.dll BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll BHO: HP Network Check Helper: {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework \Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll TB: Browsing Protection Toolbar: {265EEE8E-3228-44D3-AEA5-F7FDF5860049} - C:\Program Files (x86)\F-Secure\apps\OnlineSafety\BPP \iescript\BaseLitmus.dll uRun: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun uRun: [RESTART_STICKY_NOTES] C:\windows\System32\StikyNot.exe mRun: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" mRun: [F-Secure Manager] "C:\Program Files (x86)\F-Secure\apps\ComputerSecurity\Common\FSM32.EXE" /splash mRun: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" mRun: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" mRun: [QuickTime Task] "C:\Program Files (x86)\QT Lite\QTTask.exe" -atboottime mRun: [QLBController] C:\Program Files (x86)\Hewlett-Packard\HP HotKey Support\QLBController.exe /start StartupFolder: C:\Users\ina\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\runctf.lnk - C:\windows\System32\rundll32.exe StartupFolder: C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Startup\SECUNI~1.LNK - C:\Program Files (x86)\Secunia\PSI\psi_tray.exe uPolicies-Explorer: NoDriveTypeAutoRun = dword:145 mPolicies-Explorer: NoActiveDesktop = dword:1 mPolicies-Explorer: NoActiveDesktopChanges = dword:1 mPolicies-Explorer: NoDriveTypeAutoRun = dword:145 mPolicies-System: ConsentPromptBehaviorUser = dword:3 mPolicies-System: EnableUIADesktopToggle = dword:0 mPolicies-Explorer: NoDriveTypeAutoRun = dword:153 IE: Add to Google Photos Screensa&ver - C:\windows\System32\GPhotos.scr/200 IE: {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck \NCLauncherFromIE.exe IE: {54848076-14D0-45E7-851E-CAF7EF0125F1} - C:\PROGRA~2\eScan\VKBoard.exe IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} IE: {bd707fe6-39f6-4bda-9265-86a76719bdc5} - C:\Program Files\Motorola\Bluetooth\btmiesend.htm TCP: Interfaces\{45459A4B-4666-4D1E-803B-1384BB1F2C04} : DHCPNameServer = 192.168.2.1 TCP: Interfaces\{45459A4B-4666-4D1E-803B-1384BB1F2C04}\75C414E4D2138313438343 : DHCPNameServer = 192.168.2.1 192.168.2.1 TCP: Interfaces\{45459A4B-4666-4D1E-803B-1384BB1F2C04}\77C616E6 : DHCPNameServer = 192.168.0.250 Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll SSODL: WebCheck - <orphaned> mASetup: {10880D85-AAD9-4558-ABDC-2AB1552D831F} - "C:\Program Files (x86)\Common Files\LightScribe\LSRunOnce.exe" x64-Run: [BTMTrayAgent] rundll32.exe "C:\Program Files\Motorola\Bluetooth\btmshell.dll",TrayApp x64-Run: [SynTPEnh] C:\Program Files (x86)\Synaptics\SynTP\SynTPEnh.exe x64-Run: [IgfxTray] C:\windows\System32\igfxtray.exe x64-Run: [Persistence] C:\windows\System32\igfxpers.exe x64-Run: [SysTrayApp] C:\Program Files\IDT\WDM\sttray64.exe x64-IE: {54848076-14D0-45E7-851E-CAF7EF0125F1} - C:\PROGRA~2\eScan\VKBoard.exe x64-IE: {bd707fe6-39f6-4bda-9265-86a76719bdc5} - C:\Program Files\Motorola\Bluetooth\btmiesend.htm x64-Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - <orphaned> x64-Notify: igfxcui - igfxdev.dll x64-SSODL: WebCheck - <orphaned> . ================= FIREFOX =================== . FF - ProfilePath - C:\Users\ina\AppData\Roaming\Mozilla\Firefox\Profiles\35zvr5gm.default\ FF - prefs.js: browser.startup.homepage - hxxp://google.de/ FF - prefs.js: network.proxy.type - 2 FF - plugin: C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll FF - plugin: C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll FF - plugin: C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll FF - plugin: C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll FF - plugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll FF - plugin: C:\Program Files (x86)\Java\jre6\bin\plugin2\npdeployJava1.dll FF - plugin: C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll FF - plugin: c:\Program Files (x86)\Microsoft Silverlight\4.1.10329.0\npctrlui.dll FF - plugin: C:\Program Files (x86)\QT Lite\Plugins\npqtplugin.dll FF - plugin: C:\Program Files (x86)\QT Lite\Plugins\npqtplugin2.dll FF - plugin: C:\Program Files (x86)\QT Lite\Plugins\npqtplugin3.dll FF - plugin: C:\Program Files (x86)\QT Lite\Plugins\npqtplugin4.dll FF - plugin: C:\Program Files (x86)\QT Lite\Plugins\npqtplugin5.dll FF - plugin: C:\Program Files (x86)\QT Lite\Plugins\npqtplugin6.dll FF - plugin: C:\windows\SysWOW64\Macromed\Flash\NPSWF32_11_5_502_135.dll FF - plugin: C:\windows\SysWOW64\npdeployJava1.dll FF - plugin: C:\windows\SysWOW64\npmproxy.dll . ============= SERVICES / DRIVERS =============== . R0 fsbts;fsbts;C:\windows\System32\drivers\fsbts.sys [2012-8-7 56016] S1 FSFW;F-Secure Firewall Driver;C:\windows\System32\drivers\fsdfw.sys [2012-8-7 95112] S2 AESTFilters;Andrea ST Filters Service;C:\Program Files\IDT\WDM\AESTSr64.exe [2012-12-11 89600] S2 Bluetooth OBEX Service;Bluetooth OBEX Service;C:\Program Files\Motorola\Bluetooth\obexsrv.exe [2011-5-27 677128] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework \v4.0.30319\mscorsvw.exe [2010-3-18 130384] S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET \Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576] S2 fshoster;F-Secure Dll Hoster;C:\Program Files (x86)\F-Secure\fshoster32.exe [2012-6-21 163536] S2 FSORSPClient;F-Secure ORSP Client;C:\Program Files (x86)\F-Secure\apps\CCF_Reputation\fsorsp.exe [2012-3-15 62160] S2 HP Support Assistant Service;HP Support Assistant Service;C:\Program Files (x86)\Hewlett-Packard\HP Support Framework \HPSA_Service.exe [2012-9-27 86528] S2 HPDrvMntSvc.exe;HP Quick Synchronization Service;C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe [2012-8-10 197536] S2 hpHotkeyMonitor;HP Hotkey Monitor;C:\Program Files (x86)\Hewlett-Packard\HP HotKey Support\hpHotkeyMonitor.exe [2010-10-1 280120] S2 Secunia PSI Agent;Secunia PSI Agent;C:\Program Files (x86)\Secunia\PSI\psia.exe [2011-10-14 994360] S2 Secunia Update Agent;Secunia Update Agent;C:\Program Files (x86)\Secunia\PSI\sua.exe [2011-10-14 399416] S2 TeamViewer6;TeamViewer 6;C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe [2012-7-16 2416040] S2 TeamViewer7;TeamViewer 7;C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe [2012-8-24 2735528] S3 Bluetooth Device Manager;Bluetooth Device Manager;C:\Program Files\Motorola\Bluetooth\devmgrsrv.exe [2011-5-27 4181256] S3 Bluetooth Media Service;Bluetooth Media Service;C:\Program Files\Motorola\Bluetooth\audiosrv.exe [2011-5-27 1096968] S3 BTMCOM;Bluetooth Serial Port;C:\windows\System32\drivers\btmcom.sys [2011-5-27 52736] S3 BTMUSB;Motorola Bluetooth Radio Service;C:\windows\System32\drivers\btmusb.sys [2011-5-27 3232768] S3 econcealMP;econcealMP;C:\windows\System32\drivers\econceal.sys [2011-8-1 33800] S3 F-Secure Gatekeeper;F-Secure Gatekeeper;C:\Program Files (x86)\F-Secure\apps\ComputerSecurity\Anti-Virus\minifilter\fsgk.sys [2012 -8-7 199736] S3 fsccsys1346944417;F-Secure Content Control Driver;C:\windows\System32\drivers\fsccsys.sys [2012-9-6 58424] S3 IntcHdmiAddService;Intel(R) High Definition Audio HDMI;C:\windows\System32\drivers\IntcHdmi.sys [2010-3-15 145408] S3 netr28x;Ralink 802.11n Extensible Wireless Driver;C:\windows\System32\drivers\netr28x.sys [2011-5-27 931168] S3 PSI;PSI;C:\windows\System32\drivers\psi_mf.sys [2010-9-1 17976] S3 RTL8167;Realtek 8167 NT Driver;C:\windows\System32\drivers\Rt64win7.sys [2010-6-23 344680] S3 rtsuvc;HP Webcam [2 MP Fixed];C:\windows\System32\drivers\rtsuvc.sys [2011-5-27 8200296] S3 SkypeUpdate;Skype Updater;C:\Program Files (x86)\Skype\Updater\Updater.exe [2012-2-15 158856] S3 TsUsbFlt;TsUsbFlt;C:\windows\System32\drivers\TsUsbFlt.sys [2011-8-5 59392] S4 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher \FNPLicensingService64.exe [2011-5-27 1028096] S4 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology \IAStorDataMgrSvc.exe [2010-12-10 13336] . =============== Created Last 30 ================ . 2012-12-23 11:26:26 -------- d-----w- C:\Intel 2012-12-21 20:00:49 212480 ----a-w- C:\Users\ina\wgsdgsdgdsgsd.dll 2012-12-20 20:13:50 46080 ----a-w- C:\windows\System32\atmlib.dll 2012-12-20 20:13:50 34304 ----a-w- C:\windows\SysWow64\atmlib.dll 2012-12-20 20:13:49 367616 ----a-w- C:\windows\System32\atmfd.dll 2012-12-20 20:13:49 295424 ----a-w- C:\windows\SysWow64\atmfd.dll 2012-12-11 19:15:59 515584 ----a-w- C:\windows\System32\drivers\stwrt64.sys 2012-12-11 19:15:56 431616 ----a-w- C:\windows\System32\stcplx64.dll 2012-12-11 19:15:55 1484288 ----a-w- C:\windows\System32\stapo64.dll 2012-12-11 19:15:54 651264 ------w- C:\windows\System32\stapi64.dll 2012-12-11 19:15:01 -------- d-----w- C:\Program Files\IDT 2012-12-11 19:02:15 2048 ----a-w- C:\windows\SysWow64\tzres.dll 2012-12-11 19:02:15 2048 ----a-w- C:\windows\System32\tzres.dll 2012-12-11 19:02:02 3149824 ----a-w- C:\windows\System32\win32k.sys 2012-12-11 19:00:13 478208 ----a-w- C:\windows\System32\dpnet.dll 2012-12-11 19:00:13 376832 ----a-w- C:\windows\SysWow64\dpnet.dll 2012-11-28 20:43:51 -------- d-----w- C:\ProgramData\{9BF4D58B-C6D6-467B-BC5A-FD0C1278F4AF} . ==================== Find3M ==================== . 2012-12-11 20:14:18 73656 ----a-w- C:\windows\SysWow64\FlashPlayerCPLApp.cpl 2012-12-11 20:14:18 697272 ----a-w- C:\windows\SysWow64\FlashPlayerApp.exe 2012-12-11 19:13:36 489472 ----a-w- C:\windows\sttray64.exe 2012-12-11 19:13:36 1952256 ----a-w- C:\windows\System32\stlang64.dll 2012-12-11 19:13:34 219648 ----a-w- C:\windows\System32\staco64.dll 2012-12-11 19:13:34 12861952 ----a-w- C:\windows\System32\idtcpl64.cpl 2012-12-11 19:13:31 90624 ----a-w- C:\windows\System32\AESTCo64.dll 2012-12-11 19:13:31 68608 ----a-w- C:\windows\System32\AESTAR64.dll 2012-12-11 19:13:31 442368 ----a-w- C:\windows\System32\AESTEC64.dll 2012-12-11 19:13:31 162816 ----a-w- C:\windows\System32\AESTAC64.dll 2012-11-14 06:11:44 2312704 ----a-w- C:\windows\System32\jscript9.dll 2012-11-14 06:04:11 1392128 ----a-w- C:\windows\System32\wininet.dll 2012-11-14 06:02:49 1494528 ----a-w- C:\windows\System32\inetcpl.cpl 2012-11-14 05:57:46 599040 ----a-w- C:\windows\System32\vbscript.dll 2012-11-14 05:57:35 173056 ----a-w- C:\windows\System32\ieUnatt.exe 2012-11-14 05:52:40 2382848 ----a-w- C:\windows\System32\mshtml.tlb 2012-11-14 02:09:22 1800704 ----a-w- C:\windows\SysWow64\jscript9.dll 2012-11-14 01:58:15 1427968 ----a-w- C:\windows\SysWow64\inetcpl.cpl 2012-11-14 01:57:37 1129472 ----a-w- C:\windows\SysWow64\wininet.dll 2012-11-14 01:49:25 142848 ----a-w- C:\windows\SysWow64\ieUnatt.exe 2012-11-14 01:48:27 420864 ----a-w- C:\windows\SysWow64\vbscript.dll 2012-11-14 01:44:42 2382848 ----a-w- C:\windows\SysWow64\mshtml.tlb 2012-10-25 02:12:26 94208 ----a-w- C:\windows\SysWow64\QuickTimeVR.qtx 2012-10-25 02:12:26 69632 ----a-w- C:\windows\SysWow64\QuickTime.qts 2012-10-16 08:38:37 135168 ----a-w- C:\windows\apppatch\AppPatch64\AcXtrnal.dll 2012-10-16 08:38:34 350208 ----a-w- C:\windows\apppatch\AppPatch64\AcLayers.dll 2012-10-16 07:39:52 561664 ----a-w- C:\windows\apppatch\AcLayers.dll 2012-10-09 18:17:13 55296 ----a-w- C:\windows\System32\dhcpcsvc6.dll 2012-10-09 18:17:13 226816 ----a-w- C:\windows\System32\dhcpcore6.dll 2012-10-09 17:40:31 44032 ----a-w- C:\windows\SysWow64\dhcpcsvc6.dll 2012-10-09 17:40:31 193536 ----a-w- C:\windows\SysWow64\dhcpcore6.dll 2012-10-04 17:46:16 362496 ----a-w- C:\windows\System32\wow64win.dll 2012-10-04 17:46:15 243200 ----a-w- C:\windows\System32\wow64.dll 2012-10-04 17:46:15 13312 ----a-w- C:\windows\System32\wow64cpu.dll 2012-10-04 17:45:55 215040 ----a-w- C:\windows\System32\winsrv.dll 2012-10-04 17:43:28 16384 ----a-w- C:\windows\System32\ntvdm64.dll 2012-10-04 17:41:16 424960 ----a-w- C:\windows\System32\KernelBase.dll 2012-10-04 16:47:41 5120 ----a-w- C:\windows\SysWow64\wow32.dll 2012-10-04 16:47:41 274944 ----a-w- C:\windows\SysWow64\KernelBase.dll 2012-10-04 15:21:55 338432 ----a-w- C:\windows\System32\conhost.exe 2012-10-04 14:46:46 7680 ----a-w- C:\windows\SysWow64\instnm.exe 2012-10-04 14:46:46 25600 ----a-w- C:\windows\SysWow64\setup16.exe 2012-10-04 14:46:44 14336 ----a-w- C:\windows\SysWow64\ntvdm64.dll 2012-10-04 14:46:43 2048 ----a-w- C:\windows\SysWow64\user.exe 2012-10-04 14:41:50 6144 ---ha-w- C:\windows\SysWow64\api-ms-win-security-base-l1-1-0.dll 2012-10-04 14:41:50 4608 ---ha-w- C:\windows\SysWow64\api-ms-win-core-threadpool-l1-1-0.dll 2012-10-04 14:41:50 3584 ---ha-w- C:\windows\SysWow64\api-ms-win-core-xstate-l1-1-0.dll 2012-10-04 14:41:50 3072 ---ha-w- C:\windows\SysWow64\api-ms-win-core-util-l1-1-0.dll 2012-10-03 17:56:54 1914248 ----a-w- C:\windows\System32\drivers\tcpip.sys 2012-10-03 17:44:21 70656 ----a-w- C:\windows\System32\nlaapi.dll 2012-10-03 17:44:21 303104 ----a-w- C:\windows\System32\nlasvc.dll 2012-10-03 17:44:17 246272 ----a-w- C:\windows\System32\netcorehc.dll 2012-10-03 17:44:17 18944 ----a-w- C:\windows\System32\netevent.dll 2012-10-03 17:44:16 216576 ----a-w- C:\windows\System32\ncsi.dll 2012-10-03 17:42:16 569344 ----a-w- C:\windows\System32\iphlpsvc.dll 2012-10-03 16:42:24 18944 ----a-w- C:\windows\SysWow64\netevent.dll 2012-10-03 16:42:24 175104 ----a-w- C:\windows\SysWow64\netcorehc.dll 2012-10-03 16:42:23 156672 ----a-w- C:\windows\SysWow64\ncsi.dll 2012-10-03 16:07:26 45568 ----a-w- C:\windows\System32\drivers\tcpipreg.sys 2012-09-25 22:47:43 78336 ----a-w- C:\windows\SysWow64\synceng.dll 2012-09-25 22:46:17 95744 ----a-w- C:\windows\System32\synceng.dll 2012-09-24 21:16:33 95208 ----a-w- C:\windows\SysWow64\WindowsAccessBridge-32.dll . ============= FINISH: 12:38:06,18 =============== --- --- --- --- --- --- attach.txt: Code:
ATTFilter . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2012-11-20.01) . Microsoft Windows 7 Home Premium Boot Device: \Device\HarddiskVolume1 Install Date: 01.08.2011 14:13:20 System Uptime: 23.12.2012 12:32:02 (0 hours ago) . Motherboard: Hewlett-Packard | | 1526 Processor: Celeron(R) Dual-Core CPU T3100 @ 1.90GHz | Intel(R) Genuine processor | 1895/200mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 281 GiB total, 188,899 GiB free. D: is Removable F: is FIXED (FAT32) - 2 GiB total, 1,981 GiB free. G: is CDROM () . ==== Disabled Device Manager Items ============= . Class GUID: {8ECC055D-047F-11D1-A537-0000F8753ED1} Description: Security Processor Loader Driver Device ID: ROOT\LEGACY_SPLDR\0000 Manufacturer: Name: Security Processor Loader Driver PNP Device ID: ROOT\LEGACY_SPLDR\0000 Service: spldr . ==== System Restore Points =================== . RP282: 11.12.2012 21:46:23 - Windows Update RP283: 12.12.2012 21:45:13 - Windows Update RP284: 13.12.2012 22:00:01 - Windows Update RP285: 14.12.2012 22:37:22 - Windows Update RP286: 15.12.2012 08:36:04 - Windows Update RP287: 16.12.2012 08:43:09 - Windows Update RP288: 16.12.2012 22:09:05 - Windows Update RP289: 17.12.2012 06:48:56 - Windows Update RP290: 17.12.2012 23:27:52 - Windows Update RP291: 18.12.2012 19:14:44 - HPSF Applying updates RP292: 18.12.2012 19:15:07 - HPSF Applying updates RP293: 18.12.2012 21:08:46 - Windows Update RP294: 19.12.2012 21:44:27 - Windows Update RP295: 20.12.2012 20:17:45 - Windows Update RP296: 20.12.2012 21:13:03 - Windows Update RP297: 21.12.2012 21:21:28 - Windows Update . ==== Installed Programs ====================== . Update for Microsoft Office 2007 (KB2508958) Adobe Flash Player 11 ActiveX Adobe Flash Player 11 Plugin Adobe Reader X (10.1.4) - Deutsch Apple Application Support Apple Software Update Catch'em Bubbles 1.0 CCleaner Computer Security 12.56.100.0 (release) Energy Star Digital Logo F-Secure CCF Reputation F-Secure Launch pad F-Secure Network CCF 1.02.111 Google Earth Plug-in Google Update Helper Hewlett-Packard ACLM.NET v1.2.1.1 HP Customer Experience Enhancements HP Documentation HP ESU for Microsoft Windows 7 HP HotKey Support HP Setup HP SoftPaq Download Manager HP Software Framework HP Software Setup HP Support Assistant HP Web Camera HP Webcam HP Webcam Driver HP Wireless Assistant IDT Audio ImgBurn Intel(R) Graphics Media Accelerator Driver Intel(R) Rapid Storage Technology Java 7 Update 9 Java Auto Updater LibreOffice 3.5 LightScribe System Software LSI HDA Modem Microsoft .NET Framework 4 Client Profile Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft .NET Framework 4 Extended Microsoft .NET Framework 4 Extended DEU Language Pack Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Office 64-bit Components 2007 Microsoft Office Outlook 2007 Microsoft Office Outlook MUI (German) 2007 Microsoft Office Proof (English) 2007 Microsoft Office Proof (French) 2007 Microsoft Office Proof (German) 2007 Microsoft Office Proof (Italian) 2007 Microsoft Office Proofing (German) 2007 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Shared 64-bit MUI (German) 2007 Microsoft Office Shared MUI (German) 2007 Microsoft Silverlight Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Mozilla Firefox 16.0.2 (x86 de) Mozilla Maintenance Service Mozilla Thunderbird 17.0 (x86 de) Online Safety 1.57.21440.0 Picasa 3 QT Lite 4.1.0 QuickTime Ralink Motorola BC4 Bluetooth 3.0+HS Adapter Ralink RT3090 802.11b/g/n WiFi Adapter Realtek Ethernet Controller All-In-One Windows Driver Remote-Tastatur Lite Remote Keyboard Lite Secunia PSI (2.0.0.4003) Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636) Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078) Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121) Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405) Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827) Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449) Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019) Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2518870) Security Update for Microsoft .NET Framework 4 Extended (KB2416472) Security Update for Microsoft .NET Framework 4 Extended (KB2487367) Security Update for Microsoft .NET Framework 4 Extended (KB2656351) Security Update for Microsoft Office 2007 suites (KB2596615) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596672) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596744) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596754) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596785) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596792) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596856) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596871) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2687441) 32-Bit Edition Security Update for Microsoft Office Word 2007 (KB2760421) 32-Bit Edition Skype™ 5.8 Synaptics Pointing Device Driver System Requirements Lab for Intel TeamViewer 6 TeamViewer 7 Update für Microsoft Office Outlook 2007 Help (KB963677) Update for 2007 Microsoft Office System (KB967642) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) Update for Microsoft .NET Framework 4 Client Profile (KB2473228) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) Update for Microsoft .NET Framework 4 Extended (KB2468871) Update for Microsoft .NET Framework 4 Extended (KB2533523) Update for Microsoft .NET Framework 4 Extended (KB2600217) Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2760573) 32-Bit Edition VirusTotal Uploader 2.0 VLC media player 2.0.2 Windows 7 Default Setting WinRAR 4.01 (64-Bit) . ==== End Of File =========================== Beim ausführen der ComboFix.exe im Abgesicherten Modus, kam folgende Meldung: Ich probierte draufhin mein F-Secure Antiviren Programm zu deaktivieren, ohne erfolg. Im Abgesicherten Modus öffnet sich keine einziege Benutzeroberfläche der Software. Also schaute ich beim Taskmanager nach, welche Anwendungen gestartet sind: und welche Dienste gestartet waren: Da keine Antiviren Software (F-Secure) dabei war, klickte ich bei der Meldung von ComboFix auf OK. Daraufhin erschien folgende Meldung: Diese bestätigte ich wieder mit OK. Nun erschien ein CMD Fenster mit blauem Hintergrund. Ich wartete ab, bis mir folgende ComcoFix.txt angezeigt wurde: Code:
ATTFilter ComboFix 12-12-22.02 - ina 23.12.2012 12:56:49.1.2 - x64 MINIMAL Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.1976.1483 [GMT 1:00] ausgeführt von:: c:\users\ina\Desktop\ComboFix.exe AV: Computer Security *Enabled/Updated* {15414183-282E-D62C-CA37-EF24860A2F17} FW: Computer Security *Enabled* {2D7AC0A6-6241-D774-E168-461178D9686C} SP: Computer Security *Enabled/Updated* {AE20A067-0E14-D9A2-F087-D456FD8D65AA} * Neuer Wiederherstellungspunkt wurde erstellt . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\programdata\1DF23DAE68.sys c:\programdata\dsgsdgdsgdsgw.pad c:\users\ina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk c:\users\ina\wgsdgsdgdsgsd.dll c:\windows\IsUn0407.exe . . ((((((((((((((((((((((( Dateien erstellt von 2012-11-23 bis 2012-12-23 )))))))))))))))))))))))))))))) . . 2012-12-23 12:01 . 2012-12-23 12:01 -------- d-----w- c:\users\Default\AppData\Local\temp 2012-12-23 11:26 . 2012-12-23 11:26 -------- d-----w- C:\Intel 2012-12-21 20:00 . 2012-12-21 20:00 2841 ----a-w- c:\programdata\dsgsdgdsgdsgw.js 2012-12-20 20:13 . 2012-12-16 17:11 46080 ----a-w- c:\windows\system32\atmlib.dll 2012-12-20 20:13 . 2012-12-16 14:13 34304 ----a-w- c:\windows\SysWow64\atmlib.dll 2012-12-20 20:13 . 2012-12-16 14:45 367616 ----a-w- c:\windows\system32\atmfd.dll 2012-12-20 20:13 . 2012-12-16 14:13 295424 ----a-w- c:\windows\SysWow64\atmfd.dll 2012-12-11 19:15 . 2012-12-11 19:13 515584 ----a-w- c:\windows\system32\drivers\stwrt64.sys 2012-12-11 19:15 . 2012-12-11 19:13 431616 ----a-w- c:\windows\system32\stcplx64.dll 2012-12-11 19:15 . 2012-12-11 19:13 1484288 ----a-w- c:\windows\system32\stapo64.dll 2012-12-11 19:15 . 2012-12-11 19:13 651264 ------w- c:\windows\system32\stapi64.dll 2012-12-11 19:15 . 2012-12-11 19:17 -------- d-----w- c:\program files\IDT 2012-12-11 19:02 . 2012-11-09 05:45 2048 ----a-w- c:\windows\system32\tzres.dll 2012-12-11 19:02 . 2012-11-09 04:42 2048 ----a-w- c:\windows\SysWow64\tzres.dll 2012-12-11 19:02 . 2012-11-22 03:26 3149824 ----a-w- c:\windows\system32\win32k.sys 2012-12-11 19:00 . 2012-11-02 05:59 478208 ----a-w- c:\windows\system32\dpnet.dll 2012-12-11 19:00 . 2012-11-02 05:11 376832 ----a-w- c:\windows\SysWow64\dpnet.dll 2012-12-08 15:36 . 2012-12-09 07:50 -------- d-----w- c:\users\ina\AppData\Roaming\dvdcss 2012-12-07 17:20 . 2012-12-08 09:01 -------- d-----w- c:\program files (x86)\Mozilla Thunderbird 2012-11-28 20:43 . 2012-11-28 20:43 -------- d-----w- c:\programdata\{9BF4D58B-C6D6-467B-BC5A-FD0C1278F4AF} . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-12-11 20:49 . 2011-08-01 16:30 67413224 ----a-w- c:\windows\system32\MRT.exe 2012-12-11 20:14 . 2012-04-02 15:11 697272 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2012-12-11 20:14 . 2011-08-05 12:41 73656 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2012-12-11 19:13 . 2011-05-27 00:17 489472 ----a-w- c:\windows\sttray64.exe 2012-12-11 19:13 . 2011-05-27 00:17 1952256 ----a-w- c:\windows\system32\stlang64.dll 2012-12-11 19:13 . 2011-05-27 00:17 12861952 ----a-w- c:\windows\system32\idtcpl64.cpl 2012-12-11 19:13 . 2011-05-27 00:16 219648 ----a-w- c:\windows\system32\staco64.dll 2012-12-11 19:13 . 2011-05-27 00:17 68608 ----a-w- c:\windows\system32\AESTAR64.dll 2012-12-11 19:13 . 2011-05-27 00:17 442368 ----a-w- c:\windows\system32\AESTEC64.dll 2012-12-11 19:13 . 2011-05-27 00:17 162816 ----a-w- c:\windows\system32\AESTAC64.dll 2012-12-11 19:13 . 2011-05-27 00:17 90624 ----a-w- c:\windows\system32\AESTCo64.dll 2012-10-25 02:12 . 2012-10-25 02:12 94208 ----a-w- c:\windows\SysWow64\QuickTimeVR.qtx 2012-10-25 02:12 . 2012-10-25 02:12 69632 ----a-w- c:\windows\SysWow64\QuickTime.qts 2012-10-16 08:38 . 2012-11-28 16:14 135168 ----a-w- c:\windows\apppatch\AppPatch64\AcXtrnal.dll 2012-10-16 08:38 . 2012-11-28 16:14 350208 ----a-w- c:\windows\apppatch\AppPatch64\AcLayers.dll 2012-10-16 07:39 . 2012-11-28 16:14 561664 ----a-w- c:\windows\apppatch\AcLayers.dll 2012-10-09 18:17 . 2012-11-15 17:52 55296 ----a-w- c:\windows\system32\dhcpcsvc6.dll 2012-10-09 18:17 . 2012-11-15 17:52 226816 ----a-w- c:\windows\system32\dhcpcore6.dll 2012-10-09 17:40 . 2012-11-15 17:52 44032 ----a-w- c:\windows\SysWow64\dhcpcsvc6.dll 2012-10-09 17:40 . 2012-11-15 17:52 193536 ----a-w- c:\windows\SysWow64\dhcpcore6.dll 2012-10-04 16:40 . 2012-12-11 19:01 44032 ----a-w- c:\windows\apppatch\acwow64.dll 2012-10-03 17:56 . 2012-11-15 17:52 1914248 ----a-w- c:\windows\system32\drivers\tcpip.sys 2012-10-03 17:44 . 2012-11-15 17:52 70656 ----a-w- c:\windows\system32\nlaapi.dll 2012-10-03 17:44 . 2012-11-15 17:52 303104 ----a-w- c:\windows\system32\nlasvc.dll 2012-10-03 17:44 . 2012-11-15 17:52 246272 ----a-w- c:\windows\system32\netcorehc.dll 2012-10-03 17:44 . 2012-11-15 17:52 18944 ----a-w- c:\windows\system32\netevent.dll 2012-10-03 17:44 . 2012-11-15 17:52 216576 ----a-w- c:\windows\system32\ncsi.dll 2012-10-03 17:42 . 2012-11-15 17:52 569344 ----a-w- c:\windows\system32\iphlpsvc.dll 2012-10-03 16:42 . 2012-11-15 17:52 18944 ----a-w- c:\windows\SysWow64\netevent.dll 2012-10-03 16:42 . 2012-11-15 17:52 175104 ----a-w- c:\windows\SysWow64\netcorehc.dll 2012-10-03 16:42 . 2012-11-15 17:52 156672 ----a-w- c:\windows\SysWow64\ncsi.dll 2012-10-03 16:07 . 2012-11-15 17:52 45568 ----a-w- c:\windows\system32\drivers\tcpipreg.sys 2012-09-25 22:47 . 2012-11-15 17:51 78336 ----a-w- c:\windows\SysWow64\synceng.dll 2012-09-25 22:46 . 2012-11-15 17:51 95744 ----a-w- c:\windows\system32\synceng.dll 2012-09-24 21:16 . 2012-10-19 19:39 95208 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-27 919008] "F-Secure Manager"="c:\program files (x86)\F-Secure\apps\ComputerSecurity\Common\FSM32.EXE" [2012-03-15 311976] "APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2012-10-11 59280] "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848] "QuickTime Task"="c:\program files (x86)\QT Lite\QTTask.exe" [2012-10-25 421888] "QLBController"="c:\program files (x86)\Hewlett-Packard\HP HotKey Support\QLBController.exe" [2010-10-01 256056] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ Secunia PSI Tray.lnk - c:\program files (x86)\Secunia\PSI\psi_tray.exe [2011-10-14 291896] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ \0 . R1 FSFW;F-Secure Firewall Driver;c:\windows\system32\drivers\fsdfw.sys [2012-03-15 95112] R2 AESTFilters;Andrea ST Filters Service;c:\program files\IDT\WDM\AESTSr64.exe [2012-12-11 89600] R2 Bluetooth OBEX Service;Bluetooth OBEX Service;c:\program files\Motorola\Bluetooth\obexsrv.exe [2010-05-20 677128] R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET \Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576] R2 fshoster;F-Secure Dll Hoster;c:\program files (x86)\F-Secure\fshoster32.exe [2012-06-21 163536] R2 FSORSPClient;F-Secure ORSP Client;c:\program files (x86)\F-Secure\apps\CCF_Reputation\fsorsp.exe [2012-03-15 62160] R2 HP Support Assistant Service;HP Support Assistant Service;c:\program files (x86)\Hewlett-Packard\HP Support Framework \hpsa_service.exe [2012-09-27 86528] R2 HPDrvMntSvc.exe;HP Quick Synchronization Service;c:\program files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe [2012-08-10 197536] R2 hpHotkeyMonitor;HP Hotkey Monitor;c:\program files (x86)\Hewlett-Packard\HP HotKey Support\hpHotkeyMonitor.exe [2010-10-01 280120] R2 Secunia PSI Agent;Secunia PSI Agent;c:\program files (x86)\Secunia\PSI\PSIA.exe [2011-10-14 994360] R2 Secunia Update Agent;Secunia Update Agent;c:\program files (x86)\Secunia\PSI\sua.exe [2011-10-14 399416] R2 TeamViewer6;TeamViewer 6;c:\program files (x86)\TeamViewer\Version6\TeamViewer_Service.exe [2012-07-16 2416040] R2 TeamViewer7;TeamViewer 7;c:\program files (x86)\TeamViewer\Version7\TeamViewer_Service.exe [2012-08-24 2735528] R3 Bluetooth Device Manager;Bluetooth Device Manager;c:\program files\Motorola\Bluetooth\devmgrsrv.exe [2010-06-29 4181256] R3 Bluetooth Media Service;Bluetooth Media Service;c:\program files\Motorola\Bluetooth\audiosrv.exe [2010-05-20 1096968] R3 BTMCOM;Bluetooth Serial Port;c:\windows\system32\Drivers\btmcom.sys [2010-04-09 52736] R3 BTMUSB;Motorola Bluetooth Radio Service;c:\windows\system32\Drivers\btmusb.sys [2010-07-08 3232768] R3 econcealMP;econcealMP;c:\windows\system32\DRIVERS\econceal.sys [2010-06-03 33800] R3 F-Secure Gatekeeper;F-Secure Gatekeeper;c:\program files (x86)\F-Secure\apps\ComputerSecurity\Anti-Virus\minifilter\fsgk.sys [2012 -10-26 199736] R3 fsbl;F-Secure BlackLight Engine Driver;c:\program files (x86)\F-Secure\apps\ComputerSecurity\Anti-Virus\fsbldrv.sys [x] R3 fsccsys1346944417;F-Secure Content Control Driver;c:\windows\System32\drivers\fsccsys.sys [2012-08-10 58424] R3 IntcHdmiAddService;Intel(R) High Definition Audio HDMI;c:\windows\system32\drivers\IntcHdmi.sys [2010-03-15 145408] R3 netr28x;Ralink 802.11n Extensible Wireless Driver;c:\windows\system32\DRIVERS\netr28x.sys [2010-06-29 931168] R3 PSI;PSI;c:\windows\system32\DRIVERS\psi_mf.sys [2010-09-01 17976] R3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2010-06-23 344680] R3 rtsuvc;HP Webcam [2 MP Fixed];c:\windows\system32\DRIVERS\rtsuvc.sys [2010-12-29 22:47 8200296] R3 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe [2012-02-15 158856] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392] R4 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;c:\program files\Common Files\Macrovision Shared\FLEXnet Publisher \FNPLicensingService64.exe [2011-05-27 1028096] R4 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology \IAStorDataMgrSvc.exe [2010-03-04 13336] S0 fsbts;fsbts;c:\windows\system32\Drivers\fsbts.sys [2012-08-15 56016] . . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}] 2011-06-20 13:05 451872 ----a-w- c:\program files (x86)\Common Files\LightScribe\LSRunOnce.exe . Inhalt des "geplante Tasks" Ordners . 2012-12-22 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-02 20:14] . 2012-12-23 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-31 19:28] . 2012-12-21 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-31 19:28] . 2012-12-19 c:\windows\Tasks\HPCeeScheduleForina.job - c:\program files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2010-09-14 06:15] . 2012-08-26 c:\windows\Tasks\Scheduled scanning task.job - c:\progra~2\F-Secure\apps\COMPUT~1\ANTI-V~1\fsav.exe [2012-08-07 16:00] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "BTMTrayAgent"="c:\program files\Motorola\Bluetooth\btmshell.dll" [2010-06-10 24783624] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-03-25 166424] "Persistence"="c:\windows\system32\igfxpers.exe" [2010-03-25 410136] "SysTrayApp"="c:\program files\IDT\WDM\sttray64.exe" [2012-12-11 489472] . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ uLocal Page = c:\windows\system32\blank.htm uDefault_Search_URL = hxxp://www.google.com/ie mLocal Page = c:\windows\SysWOW64\blank.htm uSearchAssistant = hxxp://www.google.com/ie uSearchURL,(Default) = hxxp://www.google.com/search?q=%s IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200 IE: {{54848076-14D0-45E7-851E-CAF7EF0125F1} - c:\progra~2\eScan\VKBoard.exe IE: {{bd707fe6-39f6-4bda-9265-86a76719bdc5} - c:\program files\Motorola\Bluetooth\btmiesend.htm FF - ProfilePath - c:\users\ina\AppData\Roaming\Mozilla\Firefox\Profiles\35zvr5gm.default\ FF - prefs.js: browser.startup.homepage - hxxp://google.de/ FF - prefs.js: network.proxy.type - 2 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Wow6432Node-HKCU-Run-RESTART_STICKY_NOTES - c:\windows\System32\StikyNot.exe HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe AddRemove-{EE202411-2C26-49E8-9784-1BC1DBF7DE96} - c:\program files (x86)\InstallShield Installation Information\{EE202411-2C26-49E8- 9784-1BC1DBF7DE96}\setup.exe . . . [HKEY_LOCAL_MACHINE\system\ControlSet001\services\fshoster] "ImagePath"="\"c:\program files (x86)\F-Secure\fshoster32.exe\" -hosterid:0" . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\windows\\system32\\Macromed\\Flash\\FlashUtil64_11_5_502_135_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\windows\\system32\\Macromed\\Flash\\FlashUtil64_11_5_502_135_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_5_502_135_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_5_502_135_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_135.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.11" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_135.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_135.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_135.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\Wow6432Node\F-Secure\My Services Agent\Protected] @Denied: ) (Everyone) "AgentIdentifier"="b146d425-2851-4a38-913e-343882cf511b" "AuthorizationCode"="c4jlnWlea7X32LfUZlVBEh4qIKGe*OuKNPqILDSaaVqEHkH06FmPWg" "666_AgentIdentifier"="b146d425-2851-4a38-913e-343882cf511b" "666_AuthorizationCode"="c4jlnWlea7X32LfUZlVBEh4qIKGe*OuKNPqILDSaaVqEHkH06FmPWg" . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 "MSCurrentCountry"=dword:000000b5 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2012-12-23 13:04:07 ComboFix-quarantined-files.txt 2012-12-23 12:04 . Vor Suchlauf: 9 Verzeichnis(se), 202.705.772.544 Bytes frei Nach Suchlauf: 15 Verzeichnis(se), 202.316.746.752 Bytes frei . - - End Of File - - 8CC20126CD8F533710A9D1F66E8503E5 Zu 05: Neustart wieder in das normale OS lief ohne Probleme. GVU Trojaner lässt sich vorerst nicht blicken. Gruß XMAS Geändert von XMAS (23.12.2012 um 13:42 Uhr) |
23.12.2012, 13:37 | #8 |
/// TB-Ausbilder | GVU Trojnaer mit Webcam @ Windows 7 | Wunsch nach Reinem System Hm schon mal gut. Da ist irgendwie noch was anderes. Scan mit MBAR Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
23.12.2012, 14:12 | #9 |
| GVU Trojnaer mit Webcam @ Windows 7 | Wunsch nach Reinem System So. Habe die MBAR.exe gestartet, WLAN über die Schnellstart-Taste aktiviert um das Update machen zu können und nach dem Update wieder deaktiviert und den Scan ausgeführt. Hier die LOG: Code:
ATTFilter Malwarebytes Anti-Rootkit 1.01.0.1011 www.malwarebytes.org Database version: v2012.12.23.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 ina :: INA-HP [administrator] 23.12.2012 14:11:02 mbar-log-2012-12-23 (14-11-02).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 29248 Time elapsed: 8 minute(s), 46 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) |
23.12.2012, 14:20 | #10 | |
/// TB-Ausbilder | GVU Trojnaer mit Webcam @ Windows 7 | Wunsch nach Reinem System Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen. Da diese sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
23.12.2012, 17:29 | #11 |
| GVU Trojnaer mit Webcam @ Windows 7 | Wunsch nach Reinem System Zu 01: Malwarebits hat nach Installation und Update im Quickscan keine Schädlinge gefunden: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.23.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 ina :: INA-HP [Administrator] Schutz: Aktiviert 23.12.2012 14:31:05 mbam-log-2012-12-23 (14-31-05).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 209465 Laufzeit: 2 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Bevor ich angefangen habe den ESET Online Scanner zu laden, musste ich erstmal dafür sorgen das dieses verXXXXte F-Secure nicht mehr läuft. Da sich die Benutzeroberfläche auch im normalen Betrieb nicht öffnen lässt, habe ich die Taskmgr.exe als Administrator geöffnet und alle Anwendungen und Dienste die mit F-Secure zu tun haben, beendet. Als indiz, das F-Secure wirklich aus war, habe ich mal einfach die Meldung des Wartungscenters genommen. Nun startete ich den esetsmartinstaller_enu und habe zuvor noch alle Portablen speichergeräte angeschlossen. Dieser dauerte ein paar Stunden und hatte zwei fünde. Ich deppen habe die LOG zwar abgespeichert, dann aber versehentlich wieder gelöscht. Eine andere LOG aber dann noch im Ordner "C:\Program Files (x86)\ESET\ESET Online Scanner" gefunden. Hier die LOG: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6844 # api_version=3.0.2 # EOSSerial=40bc7394ee441f498aca2c56754dbcdf # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2012-12-23 03:47:20 # local_time=2012-12-23 04:47:20 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=771 16777214 83 1 43733371 43733371 0 0 # compatibility_mode=2559 16777215 0 0 0 0 0 0 # compatibility_mode=5893 16776574 66 85 43704498 107907490 0 0 # compatibility_mode=8961 16777214 0 1 43734162 108599904 0 0 # scanned=136315 # found=2 # cleaned=0 # scan_time=6361 C:\Qoobox\Quarantine\C\Users\ina\wgsdgsdgdsgsd.dll.vir Win32/Reveton.N trojan (unable to clean) 373E1275C5C97E501B1254D142AE09DE4F70679B I C:\Qoobox\Quarantine\C\Users\ina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk.vir Win32/Reveton.M trojan (unable to clean) A70B682A78E898B876208EC7C9A0D32BFC6D1DB6 I ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 Als Administrator gestartet, hier das Ergebnis: Code:
ATTFilter Results of screen317's Security Check version 0.99.56 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Computer Security Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Secunia PSI (2.0.0.4003) VirusTotal Uploader 2.0 Malwarebytes Anti-Malware Version 1.65.1.1000 Java 7 Update 9 Adobe Flash Player 11.5.502.135 Adobe Reader 10.1.4 Adobe Reader out of Date! Mozilla Firefox 16.0.2 Firefox out of Date! Mozilla Thunderbird (17.0.) ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
23.12.2012, 17:40 | #12 | ||||
/// TB-Ausbilder | GVU Trojnaer mit Webcam @ Windows 7 | Wunsch nach Reinem System Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional)
Schritt 3: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können. Schritt 4: Update: Firefox, Addons und Plugins
Schritt 5: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
26.12.2012, 14:16 | #13 |
/// TB-Ausbilder | GVU Trojnaer mit Webcam @ Windows 7 | Wunsch nach Reinem System Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu GVU Trojnaer mit Webcam @ Windows 7 | Wunsch nach Reinem System |
abgesicherten, anderen, daten, f-secure, folge, folgendes, fremde, fremden, gvu trojaner, laptop, modus, problem, rechts, scan, schnell, seite, seiten, start von windows, strg, system, tools, trojaner-board, unterwegs, webcam, windows, windows 7, winows7, wirklich, woche |