|
Plagegeister aller Art und deren Bekämpfung: Neuer GVU Trojaner? Win XP, 100 Euro, 48 Stunden, kein abgesicherter ModusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.12.2012, 10:15 | #1 |
| Neuer GVU Trojaner? Win XP, 100 Euro, 48 Stunden, kein abgesicherter Modus Guten Morgen an alle. Ich habe mir (wohl) einen GVU Trojaner eingefangen und kann ihn nicht selbst entfernen. Wollte ihn unter dem abgesicherten Modus entfernen, doch da kommt auch die Meldung, dass der PC gesperrt ist. Sowohl unter meinem Benutzer als auch unter Administrator. Habe damals bei der Installation meines Windows XP (SP3) sogar ein Administrator-Passwort gesetzt. Habe einen Screenshot in der Anlage beigefügt. Hoffe, ihr könnt mir helfen, dass ich da ohne Neuinstallation raus komme. Vielen Dank schon mal im Voraus für eure Hilfe! |
23.12.2012, 10:22 | #2 |
/// Helfer-Team | Neuer GVU Trojaner? Win XP, 100 Euro, 48 Stunden, kein abgesicherter ModusMit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
Alternativ mit Hitmanpro: http://www.trojaner-board.de/127830-...kickstart.html
__________________ |
23.12.2012, 11:57 | #3 |
| Neuer GVU Trojaner? Win XP, 100 Euro, 48 Stunden, kein abgesicherter Modus Hier die Dateien...
__________________OTL EXTRAS Logfile: Code:
ATTFilter OTL Extras logfile created on: 12/23/2012 11:29:35 AM - Run OTLPE by OldTimer - Version 3.1.48.0 Folder = X:\Programs\OTLPE Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3.00 Gb Total Physical Memory | 3.00 Gb Available Physical Memory | 91.00% Memory free 3.00 Gb Paging File | 3.00 Gb Available in Paging File | 97.00% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINXP | %ProgramFiles% = C:\Programme Drive C: | 55.89 Gb Total Space | 25.71 Gb Free Space | 45.99% Space Free | Partition Type: NTFS Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS Computer Name: REATOGO | User Name: SYSTEM Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days Using ControlSet: ControlSet002 ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* .js [@ = JSFile] -- C:\WINXP\System32\CScript.exe (Microsoft Corporation) .jse [@ = JSEFile] -- C:\WINXP\System32\CScript.exe (Microsoft Corporation) .vbe [@ = VBEFile] -- C:\WINXP\System32\CScript.exe (Microsoft Corporation) .vbs [@ = VBSFile] -- C:\WINXP\System32\CScript.exe (Microsoft Corporation) .wsf [@ = WSFFile] -- C:\WINXP\System32\CScript.exe (Microsoft Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* jsfile [open] -- %SystemRoot%\System32\CScript.exe "%1" %* (Microsoft Corporation) jsefile [open] -- %SystemRoot%\System32\CScript.exe "%1" %* (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. vbefile [open] -- %SystemRoot%\System32\CScript.exe "%1" %* (Microsoft Corporation) vbsfile [open] -- %SystemRoot%\System32\CScript.exe "%1" %* (Microsoft Corporation) wsffile [open] -- %SystemRoot%\System32\CScript.exe "%1" %* (Microsoft Corporation) Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] ========== System Restore Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Sr] "Start" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SrService] "Start" = 2 ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\Programme\ArcSoft\TotalMedia 3.5\TotalMedia.exe" = C:\Programme\ArcSoft\TotalMedia 3.5\TotalMedia.exe:LocalSubNet:Enabled:ArcSoft TotalMedia 3.5 -- (ArcSoft, Inc.) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{00FE2935-FB56-4410-AB5F-D6E70C1771D2}" = Garmin WebUpdater "{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu "{0A5825FD-0FB7-4e45-9037-858D463F2943}" = BPDSoftware "{0F7C2E47-089E-4d23-B9F7-39BE00100776}" = Toolbox "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{26A24AE4-039D-4CA4-87B4-2F83217007FF}" = Java 7 Update 9 "{2951A232-69BA-4925-BB9A-CEEB72B18B4F}" = BPDSoftware_Ini "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{3921A67A-5AB1-4E48-9444-C71814CF3027}" = VCRedistSetup "{398E8625-6F3A-4C54-B54C-28F0ABB89774}" = BPD_HPSU "{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml "{572F2A62-70CD-4429-8758-6D4D6DC696E1}" = 4500_Help "{5BB4D7C1-52F2-4BFD-9E40-0D419E2E3021}" = bpd_scan "{612B9183-67A9-4B44-9877-2F059E35B86A}" = Broadcom 440x 10/100 Integrated Controller "{6697D99E-E550-4498-B793-4A8DD8A1821F}" = ProductContext "{74292F90-895A-4FC6-A692-9641532B1B63}" = ArcSoft TotalMedia 3.5 "{80533B67-C407-485D-8B5D-63BB8ED9D878}" = Scan "{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable "{90110407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003 "{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 "{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2 "{A462213D-EED4-42C2-9A60-7BDD4D4B0B17}" = SigmaTel Audio "{ABA00898-9467-4689-9F40-DE7F58C8429C}" = Fax "{ABA5E381-EC46-425C-86C5-5CD15BBFB4BF}" = Garmin USB Drivers "{AC76BA86-1033-F400-7760-000000000005}" = Adobe Acrobat X Pro - English, Français, Deutsch "{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.2) - Deutsch "{B944FA21-81AF-4A77-8328-CE4F4CC51031}" = Nero 8 "{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2 "{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU "{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU "{C5074CC4-0E26-4716-A307-960272A90040}" = QuickSet "{CCB9B81A-167F-4832-B305-D2A0430840B3}" = WebReg "{CD0773D5-C18E-495c-B39B-21A96415EDD5}" = HP Officejet J4500 Series "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "{F1E63043-54FC-429B-AB2C-31AF9FBA4BC7}" = 32 Bit HP CIO Components Installer "{FA0BBB87-91A1-4BFD-9005-EB058BBA0E14}_is1" = StreamTransport version: 1.0.2.2171 "{FDEC11CC-4BD6-4a8c-A398-3CCD8E43EACA}" = J4500 "4569969E1360D2854474C661EF9B4D54F143EB16" = Windows-Treiberpaket - Ricoh Company (rimsptsk) hdc (11/14/2006 6.00.01.04) "98157A226B40B173301B0F53C8E98C47805D5152" = Windows Driver Package - Garmin (grmnusb) GARMIN Devices (04/19/2012 2.3.1.0) "Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin "AnyDVD" = AnyDVD "Avira AntiVir Desktop" = Avira Free Antivirus "Broadcom 802.11b Network Adapter" = Dell Wireless WLAN Karte "CI+ HD Channel Editor_is1" = CI+ HD Channel Editor v1.2 "CloneDVD2" = CloneDVD2 "CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_14F100C3" = Conexant HDA D110 MDC V.92 Modem "coverXP" = coverXP (remove only) "DVD Shrink_is1" = DVD Shrink 3.2 "ElsterFormular 13.1.1.8479k" = ElsterFormular "HDMI" = Intel(R) Graphics Media Accelerator Driver "ie8" = Windows Internet Explorer 8 "Kyocera Product Library" = Kyocera Product Library "Media Player - Codec Pack" = Media Player Codec Pack 4.1.8 "Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU "Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "MIXERLITE" = Mixer "Mozilla Firefox 17.0.1 (x86 de)" = Mozilla Firefox 17.0.1 (x86 de) "MozillaMaintenanceService" = Mozilla Maintenance Service "SynTPDeinstKey" = Synaptics Pointing Device Driver "VLC media player" = VLC media player 2.0.1 "WinRAR archiver" = WinRAR 4.11 (32-Bit) "XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0 < End of report > OTL Logfile: Code:
ATTFilter OTL logfile created on: 12/23/2012 11:29:35 AM - Run OTLPE by OldTimer - Version 3.1.48.0 Folder = X:\Programs\OTLPE Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3.00 Gb Total Physical Memory | 3.00 Gb Available Physical Memory | 91.00% Memory free 3.00 Gb Paging File | 3.00 Gb Available in Paging File | 97.00% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINXP | %ProgramFiles% = C:\Programme Drive C: | 55.89 Gb Total Space | 25.71 Gb Free Space | 45.99% Space Free | Partition Type: NTFS Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS Computer Name: REATOGO | User Name: SYSTEM Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Fiales: Off | No Company Name Whitelist: On | File Age = 30 Days Using ControlSet: ControlSet002 ========== Win32 Services (SafeList) ========== SRV - File not found [Disabled] -- -- (HidServ) SRV - [2012/12/21 11:47:37 | 000,115,168 | ---- | M] (Mozilla Foundation) [On_Demand] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2012/09/24 16:12:59 | 000,161,768 | ---- | M] (Oracle Corporation) [Auto] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService) SRV - [2012/05/10 00:45:13 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2012/05/10 00:45:12 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2010/03/18 04:19:26 | 000,113,152 | ---- | M] (ArcSoft Inc.) [Auto] -- C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe -- (ACDaemon) SRV - [2007/09/20 08:35:38 | 000,382,248 | ---- | M] (Nero AG) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe -- (NMIndexingService) SRV - [2003/07/28 07:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose) SRV - [2003/06/19 18:25:00 | 000,322,120 | ---- | M] (Microsoft Corporation) [Auto] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE -- (MDM) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand] -- -- (WDICA) DRV - File not found [Kernel | On_Demand] -- -- (UIUSys) DRV - File not found [Kernel | On_Demand] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDCOMP) DRV - File not found [Kernel | System] -- -- (PCIDump) DRV - File not found [Kernel | System] -- -- (lbrtfdc) DRV - File not found [Kernel | System] -- -- (i2omgmt) DRV - File not found [Kernel | System] -- -- (Changer) DRV - [2012/05/10 00:45:13 | 000,137,928 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINXP\system32\drivers\avipbb.sys -- (avipbb) DRV - [2012/05/10 00:45:13 | 000,083,392 | ---- | M] (Avira GmbH) [File_System | Auto] -- C:\WINXP\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2012/04/16 14:39:36 | 000,850,944 | ---- | M] (AfaTech ) [Kernel | On_Demand] -- C:\WINXP\system32\drivers\AF9035HB.SYS -- (AF9035HB) DRV - [2012/02/25 14:19:08 | 000,121,208 | ---- | M] (SlySoft, Inc.) [Kernel | On_Demand] -- C:\WINXP\system32\drivers\AnyDVD.sys -- (AnyDVD) DRV - [2011/09/16 10:08:07 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINXP\system32\drivers\avkmgr.sys -- (avkmgr) DRV - [2009/10/08 10:55:33 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINXP\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2008/04/13 16:16:24 | 000,015,232 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINXP\system32\drivers\MPE.sys -- (MPE) DRV - [2007/10/09 13:17:42 | 001,123,328 | ---- | M] (Broadcom Corp.) [Kernel | On_Demand] -- C:\WINXP\system32\drivers\BCMWL5.SYS -- (BCM43XX) DRV - [2007/05/10 04:24:34 | 001,222,840 | ---- | M] (SigmaTel, Inc.) [Kernel | On_Demand] -- C:\WINXP\system32\drivers\sthda.sys -- (STHDA) DRV - [2006/11/20 22:25:44 | 000,045,568 | R--- | M] (Broadcom Corporation) [Kernel | On_Demand] -- C:\WINXP\system32\drivers\bcm4sbxp.sys -- (bcm4sbxp) DRV - [2006/11/14 18:16:24 | 000,032,256 | ---- | M] (REDC) [Kernel | Auto] -- C:\WINXP\system32\drivers\rimmptsk.sys -- (rimmptsk) DRV - [2006/11/14 13:42:46 | 000,043,520 | ---- | M] (REDC) [Kernel | Auto] -- C:\WINXP\system32\drivers\rimsptsk.sys -- (rimsptsk) DRV - [2006/11/14 11:35:20 | 000,037,376 | ---- | M] (REDC) [Kernel | Auto] -- C:\WINXP\system32\drivers\rixdptsk.sys -- (rismxdp) DRV - [2006/11/10 08:05:00 | 000,018,688 | ---- | M] (Arcsoft, Inc.) [Kernel | On_Demand] -- C:\WINXP\system32\drivers\afc.sys -- (Afc) DRV - [2005/08/12 11:50:46 | 000,016,128 | ---- | M] (Dell Inc) [Kernel | System] -- C:\WINXP\SYSTEM32\DRIVERS\APPDRV.SYS -- (APPDRV) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\steev_ON_C\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm IE - HKU\steev_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp IE - HKU\steev_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de IE - HKU\steev_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 4E 8C 8F 06 B4 11 CD 01 [binary data] IE - HKU\steev_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINXP\system32\Macromed\Flash\NPSWF32_11_5_502_110.dll () FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.7.2: C:\WINXP\system32\npDeployJava1.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.9.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.1: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF - HKLM\Software\MozillaPlugins\Adobe Acrobat: C:\Programme\Adobe\Acrobat 10.0\Acrobat\Air\nppdf32.dll (Adobe Systems Inc.) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\web2pdfextension@web2pdf.adobedotcom: C:\Programme\Adobe\Acrobat 10.0\Acrobat\Browser\WCFirefoxExtn [2012/10/15 09:25:21 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 17.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012/12/21 11:47:37 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 17.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012/12/21 11:47:30 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2012/12/21 11:47:37 | 000,262,112 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2012/07/14 02:07:40 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012/10/03 04:41:44 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012/07/14 02:07:40 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012/07/14 02:07:40 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012/07/14 02:07:40 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012/07/14 02:07:40 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2012/12/02 01:20:28 | 000,000,850 | ---- | M]) - C:\WINXP\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O1 - Hosts: 127.0.0.1 activate.adobe.com O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) O2 - BHO: (Adobe PDF Conversion Toolbar Helper) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) O2 - BHO: (SmartSelect Class) - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) O3 - HKLM\..\Toolbar: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [Acrobat Assistant 8.0] C:\Programme\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe (Adobe Systems Inc.) O4 - HKLM..\Run: [Adobe Acrobat Speed Launcher] C:\Programme\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [ArcSoft Connection Service] C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe (ArcSoft Inc.) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) O4 - HKLM..\Run: [CTSVolFE.exe] C:\Programme\Creative\Mixer\CTSVolFE.exe (Creative Technology Ltd) O4 - HKLM..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe (Dell Inc) O4 - HKLM..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe (Nero AG) O4 - HKLM..\Run: [SigmatelSysTrayApp] C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe (SigmaTel, Inc.) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKU\steev_ON_C..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] C:\Programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe (Nero AG) O4 - HKU\.DEFAULT..\RunOnce: [_nltide_2] File not found O4 - HKU\Administrator_ON_C..\RunOnce: [_nltide_2] File not found O4 - HKU\LocalService_ON_C..\RunOnce: [_nltide_2] File not found O4 - HKU\NetworkService_ON_C..\RunOnce: [_nltide_2] File not found O4 - Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\runctf.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) O4 - Startup: C:\Dokumente und Einstellungen\steev\Startmenü\Programme\Autostart\runctf.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\steev_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1 O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation) O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINXP\explorer.exe (Microsoft Corporation) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2012/03/09 15:25:07 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2006/03/24 06:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ] O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2012/12/23 03:11:27 | 000,000,000 | -HSD | C] -- C:\WINXP\CSC [2012/12/23 02:25:49 | 000,206,848 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\steev\wgsdgsdgdsgsd.dll [2012/12/21 11:47:30 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox [2012/12/17 09:24:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\steev\Desktop\Astra [2012/12/16 07:34:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\steev\Desktop\VA-Die_Schlager_Des_Jahres_2012_-_Praesentiert_Von_Bernhard_Brink-2012-NoGroup [2012/12/16 07:34:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\steev\Desktop\VA-Baeaeaerenstark_Hits_2013_Die_Erste-3CD-DE-2012-VOiCE [2012/12/02 15:30:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\steev\Anwendungsdaten\dvdcss [2012/12/02 10:31:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\steev\Desktop\Addams Family [2012/12/02 09:56:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\steev\Desktop\Handyfotos [2011/12/07 14:32:24 | 000,216,064 | ---- | C] ( ) -- C:\WINXP\System32\Lagarith.dll [3 C:\WINXP\*.tmp files -> C:\WINXP\*.tmp -> ] [1 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ] [1 C:\*.tmp files -> C:\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012/12/23 04:17:44 | 000,002,048 | --S- | M] () -- C:\WINXP\bootstat.dat [2012/12/23 04:17:06 | 095,023,320 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.pad [2012/12/23 02:29:40 | 000,002,912 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.js [2012/12/23 02:29:40 | 000,000,768 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\runctf.lnk [2012/12/23 02:26:05 | 000,000,768 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Startmenü\Programme\Autostart\runctf.lnk [2012/12/23 02:25:49 | 000,206,848 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\steev\wgsdgsdgdsgsd.dll [2012/12/23 02:19:05 | 000,002,621 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Microsoft Office Outlook 2003.lnk [2012/12/22 10:12:26 | 000,002,206 | ---- | M] () -- C:\WINXP\System32\wpa.dbl [2012/12/22 10:12:23 | 000,388,792 | ---- | M] () -- C:\WINXP\System32\FNTCACHE.DAT [2012/12/21 16:57:20 | 000,000,249 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Desktop\Wasserqualität REWAG.url [2012/12/21 16:57:15 | 000,000,286 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Desktop\Wasseranalyse und Wassertest.url [2012/12/21 16:57:08 | 000,000,443 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Desktop\Wasseranalysen und Wasser Tests für jeden Bedarf (Hier klicken) - Labor für Wasseranalyse.url [2012/12/21 16:57:03 | 000,000,313 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Desktop\Markt Laaber - Landkreis Regensburg.url [2012/12/21 16:56:56 | 000,000,228 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Desktop\Startseite Internetangebot - Internetangebot Wasserwirtschaftsamt Regensburg.url [2012/12/21 16:56:48 | 000,000,314 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Desktop\Landkreis Regensburg.url [2012/12/18 04:20:06 | 000,002,301 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Acrobat X Pro.lnk [2012/12/16 07:23:59 | 000,290,560 | ---- | M] (Adobe Systems Incorporated) -- C:\WINXP\System32\dllcache\atmfd.dll [2012/12/16 07:23:59 | 000,290,560 | ---- | M] (Adobe Systems Incorporated) -- C:\WINXP\System32\atmfd.dll [2012/12/14 12:23:36 | 000,001,393 | ---- | M] () -- C:\WINXP\imsins.BAK [2012/12/13 13:41:46 | 000,097,562 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Desktop\Angebot PV Anlage Schmidl.pdf [2012/12/11 05:35:30 | 000,025,793 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Desktop\DSA Prüferausweis Stefan Schmidl.pdf [2012/12/11 05:30:48 | 000,002,295 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader X.lnk [2012/12/10 07:53:00 | 000,859,422 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Desktop\Kurt Addams.JPG [2012/12/10 00:41:03 | 000,000,308 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Desktop\Vespa cosa 200 als RollerScooter in Fuchsstadt.url [2012/12/10 00:40:48 | 000,000,329 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Desktop\Vespa Cosa 200 GS EBC aus 1. Rentnerhand als RollerScooter in Lehre.url [2012/12/07 13:59:47 | 000,000,489 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Desktop\Der Hobbit (büchermarkt laaber Stefan Leyerer Bücher Fantastische Literatur Tolkien, J. R. R.).url [2012/12/02 09:58:51 | 000,003,584 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012/12/02 05:05:13 | 000,000,433 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Desktop\Fleisch Thermometer aus Edelstahl bei Westfalia Versand Deutschland.url [2012/12/02 05:05:09 | 000,000,436 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Desktop\Backofen Thermometer aus Edelstahl bei Westfalia Versand Deutschland.url [2012/12/02 05:05:04 | 000,000,496 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Desktop\Taschenlampe Daylite 2C mit 4 Watt LED, TrueBeam-Optik + Batterien bei Westfalia Versand Deutschland.url [2012/11/28 04:55:49 | 111,280,493 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Desktop\Oekotest-10-2012.pdf [2012/11/27 10:00:30 | 000,000,260 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Desktop\Two and a Half Men – TAAHM Episodenguide.url [2012/11/26 06:18:10 | 000,000,425 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Desktop\Mechanisches Fleisch- und Ofenthermometer im Conrad Online Shop 667740.url [2012/11/26 04:03:48 | 012,872,004 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Desktop\a1_hk_233_1130_12.pdf [2012/11/26 04:03:21 | 002,036,963 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Desktop\120510_produktflyer-a1-amplified.pdf [2012/11/26 04:03:10 | 001,516,194 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Desktop\120927_kw39_a1_preisliste.pdf [2012/11/23 12:13:52 | 000,000,485 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Desktop\C Türschliesser TS 3000 Geze komplett Aktion (Schlüsseldienst) - wagner-sicherheit.de.url [3 C:\WINXP\*.tmp files -> C:\WINXP\*.tmp -> ] [1 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ] [1 C:\*.tmp files -> C:\*.tmp -> ] ========== Files Created - No Company Name ========== [2012/12/23 02:29:40 | 000,000,768 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\runctf.lnk [2012/12/23 02:26:05 | 000,002,912 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.js [2012/12/23 02:26:05 | 000,000,768 | ---- | C] () -- C:\Dokumente und Einstellungen\steev\Startmenü\Programme\Autostart\runctf.lnk [2012/12/23 02:26:01 | 095,023,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.pad [2012/12/21 16:57:20 | 000,000,249 | ---- | C] () -- C:\Dokumente und Einstellungen\steev\Desktop\Wasserqualität REWAG.url [2012/12/21 16:57:15 | 000,000,286 | ---- | C] () -- C:\Dokumente und Einstellungen\steev\Desktop\Wasseranalyse und Wassertest.url [2012/12/21 16:57:08 | 000,000,443 | ---- | C] () -- C:\Dokumente und Einstellungen\steev\Desktop\Wasseranalysen und Wasser Tests für jeden Bedarf (Hier klicken) - Labor für Wasseranalyse.url [2012/12/21 16:57:02 | 000,000,313 | ---- | C] () -- C:\Dokumente und Einstellungen\steev\Desktop\Markt Laaber - Landkreis Regensburg.url [2012/12/21 16:56:56 | 000,000,228 | ---- | C] () -- C:\Dokumente und Einstellungen\steev\Desktop\Startseite Internetangebot - Internetangebot Wasserwirtschaftsamt Regensburg.url [2012/12/21 16:56:48 | 000,000,314 | ---- | C] () -- C:\Dokumente und Einstellungen\steev\Desktop\Landkreis Regensburg.url [2012/12/13 13:41:46 | 000,097,562 | ---- | C] () -- C:\Dokumente und Einstellungen\steev\Desktop\Angebot PV Anlage Schmidl.pdf [2012/12/11 05:35:30 | 000,025,793 | ---- | C] () -- C:\Dokumente und Einstellungen\steev\Desktop\DSA Prüferausweis Stefan Schmidl.pdf [2012/12/10 07:53:00 | 000,859,422 | ---- | C] () -- C:\Dokumente und Einstellungen\steev\Desktop\Kurt Addams.JPG [2012/12/10 00:41:03 | 000,000,308 | ---- | C] () -- C:\Dokumente und Einstellungen\steev\Desktop\Vespa cosa 200 als RollerScooter in Fuchsstadt.url [2012/12/10 00:40:48 | 000,000,329 | ---- | C] () -- C:\Dokumente und Einstellungen\steev\Desktop\Vespa Cosa 200 GS EBC aus 1. Rentnerhand als RollerScooter in Lehre.url [2012/12/07 13:59:47 | 000,000,489 | ---- | C] () -- C:\Dokumente und Einstellungen\steev\Desktop\Der Hobbit (büchermarkt laaber Stefan Leyerer Bücher Fantastische Literatur Tolkien, J. R. R.).url [2012/12/02 09:58:51 | 000,003,584 | ---- | C] () -- C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012/12/02 05:05:13 | 000,000,433 | ---- | C] () -- C:\Dokumente und Einstellungen\steev\Desktop\Fleisch Thermometer aus Edelstahl bei Westfalia Versand Deutschland.url [2012/12/02 05:05:09 | 000,000,436 | ---- | C] () -- C:\Dokumente und Einstellungen\steev\Desktop\Backofen Thermometer aus Edelstahl bei Westfalia Versand Deutschland.url [2012/12/02 05:05:04 | 000,000,496 | ---- | C] () -- C:\Dokumente und Einstellungen\steev\Desktop\Taschenlampe Daylite 2C mit 4 Watt LED, TrueBeam-Optik + Batterien bei Westfalia Versand Deutschland.url [2012/12/02 01:53:01 | 111,280,493 | ---- | C] () -- C:\Dokumente und Einstellungen\steev\Desktop\Oekotest-10-2012.pdf [2012/11/27 10:00:30 | 000,000,260 | ---- | C] () -- C:\Dokumente und Einstellungen\steev\Desktop\Two and a Half Men – TAAHM Episodenguide.url [2012/11/26 06:18:10 | 000,000,425 | ---- | C] () -- C:\Dokumente und Einstellungen\steev\Desktop\Mechanisches Fleisch- und Ofenthermometer im Conrad Online Shop 667740.url [2012/11/26 04:03:14 | 002,036,963 | ---- | C] () -- C:\Dokumente und Einstellungen\steev\Desktop\120510_produktflyer-a1-amplified.pdf [2012/11/26 04:03:06 | 001,516,194 | ---- | C] () -- C:\Dokumente und Einstellungen\steev\Desktop\120927_kw39_a1_preisliste.pdf [2012/11/26 04:02:59 | 012,872,004 | ---- | C] () -- C:\Dokumente und Einstellungen\steev\Desktop\a1_hk_233_1130_12.pdf [2012/11/23 12:13:52 | 000,000,485 | ---- | C] () -- C:\Dokumente und Einstellungen\steev\Desktop\C Türschliesser TS 3000 Geze komplett Aktion (Schlüsseldienst) - wagner-sicherheit.de.url [2012/07/14 02:38:24 | 000,314,046 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat [2012/04/16 14:40:33 | 000,363,520 | ---- | C] () -- C:\WINXP\System32\PsisDecd.dll [2012/04/16 14:39:41 | 000,000,217 | ---- | C] () -- C:\WINXP\System32\AF15IRTBL.bin [2012/04/12 09:12:53 | 000,000,085 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\.zreglib [2012/03/11 04:39:13 | 000,010,709 | ---- | C] () -- C:\WINXP\hpwscr19.dat [2012/03/11 04:36:23 | 000,202,647 | ---- | C] () -- C:\WINXP\hpwins19.dat [2012/03/11 04:36:23 | 000,000,997 | ---- | C] () -- C:\WINXP\hpwmdl19.dat [2012/03/11 04:21:04 | 000,000,394 | ---- | C] () -- C:\WINXP\ODBC.INI [2012/03/09 16:35:32 | 000,003,072 | ---- | C] () -- C:\WINXP\System32\iacenc.dll [2012/03/09 16:06:46 | 000,204,800 | ---- | C] () -- C:\WINXP\System32\igfxCoIn_v4814.dll [2012/03/09 15:53:37 | 000,139,264 | ---- | C] () -- C:\WINXP\System32\preflib.dll [2012/03/09 15:53:34 | 000,753,664 | ---- | C] () -- C:\WINXP\System32\bcm1xsup.dll [2012/03/09 15:53:34 | 000,024,064 | ---- | C] () -- C:\WINXP\System32\WLTRYSVC.EXE [2012/03/09 15:47:37 | 000,016,480 | ---- | C] () -- C:\WINXP\System32\rixdicon.dll [2012/03/09 15:28:06 | 000,002,048 | --S- | C] () -- C:\WINXP\bootstat.dat [2012/03/09 15:22:16 | 000,021,740 | ---- | C] () -- C:\WINXP\System32\emptyregdb.dat [2012/03/09 15:17:18 | 000,004,073 | ---- | C] () -- C:\WINXP\ODBCINST.INI [2012/03/09 15:16:13 | 000,388,792 | ---- | C] () -- C:\WINXP\System32\FNTCACHE.DAT [2012/02/27 19:39:54 | 004,414,976 | ---- | C] () -- C:\WINXP\System32\ffmpeg.dll [2012/02/26 11:47:02 | 000,079,360 | ---- | C] () -- C:\WINXP\System32\ff_vfw.dll [2012/02/26 11:46:18 | 000,260,608 | ---- | C] () -- C:\WINXP\System32\TomsMoComp_ff.dll [2012/02/26 11:46:00 | 000,158,720 | ---- | C] () -- C:\WINXP\System32\ff_unrar.dll [2012/02/26 11:46:00 | 000,099,840 | ---- | C] () -- C:\WINXP\System32\ff_wmv9.dll [2012/02/26 11:45:58 | 001,525,248 | ---- | C] () -- C:\WINXP\System32\ff_samplerate.dll [2012/02/26 11:45:58 | 000,146,944 | ---- | C] () -- C:\WINXP\System32\ff_libmad.dll [2012/02/26 11:45:56 | 000,212,480 | ---- | C] () -- C:\WINXP\System32\ff_libdts.dll [2012/02/26 11:45:56 | 000,115,200 | ---- | C] () -- C:\WINXP\System32\ff_liba52.dll [2012/02/26 11:45:54 | 000,328,704 | ---- | C] () -- C:\WINXP\System32\ff_libfaad2.dll [2012/02/26 11:45:54 | 000,137,728 | ---- | C] () -- C:\WINXP\System32\libmpeg2_ff.dll [2012/02/24 09:51:06 | 000,172,032 | ---- | C] () -- C:\WINXP\System32\libbluray.dll [2012/02/24 09:51:00 | 006,426,793 | ---- | C] () -- C:\WINXP\System32\avcodec-lav-54.dll [2012/02/24 09:51:00 | 001,136,653 | ---- | C] () -- C:\WINXP\System32\avformat-lav-54.dll [2012/02/24 09:51:00 | 000,369,109 | ---- | C] () -- C:\WINXP\System32\swscale-lav-2.dll [2012/02/24 09:51:00 | 000,208,659 | ---- | C] () -- C:\WINXP\System32\avutil-lav-51.dll [2012/02/24 09:51:00 | 000,142,647 | ---- | C] () -- C:\WINXP\System32\avfilter-lav-2.dll [2011/09/08 09:00:52 | 000,150,528 | ---- | C] () -- C:\WINXP\System32\mkx.dll [2011/09/08 09:00:48 | 000,142,336 | ---- | C] () -- C:\WINXP\System32\mp4.dll [2011/09/08 09:00:42 | 000,123,392 | ---- | C] () -- C:\WINXP\System32\ogm.dll [2011/09/08 09:00:38 | 000,249,856 | ---- | C] () -- C:\WINXP\System32\dxr.dll [2011/09/08 09:00:34 | 000,113,152 | ---- | C] () -- C:\WINXP\System32\dsmux.exe [2011/09/08 09:00:24 | 000,154,624 | ---- | C] () -- C:\WINXP\System32\ts.dll [2011/09/08 09:00:10 | 000,137,728 | ---- | C] () -- C:\WINXP\System32\mkv2vfr.exe [2011/09/08 09:00:06 | 000,358,400 | ---- | C] () -- C:\WINXP\System32\gdsmux.exe [2011/09/08 08:59:54 | 000,080,384 | ---- | C] () -- C:\WINXP\System32\mkzlib.dll [2011/09/08 08:59:52 | 000,024,576 | ---- | C] () -- C:\WINXP\System32\mkunicode.dll [2011/05/30 08:42:50 | 000,240,640 | ---- | C] () -- C:\WINXP\System32\xvidvfw.dll [2011/05/23 02:46:30 | 000,645,632 | ---- | C] () -- C:\WINXP\System32\xvidcore.dll [2011/03/03 06:39:56 | 000,109,568 | ---- | C] () -- C:\WINXP\System32\avi.dll [2011/03/03 06:38:10 | 000,097,792 | ---- | C] () -- C:\WINXP\System32\avs.dll [2011/03/03 06:37:50 | 000,093,184 | ---- | C] () -- C:\WINXP\System32\avss.dll [2010/08/18 14:56:38 | 000,000,151 | ---- | C] () -- C:\WINXP\System32\Registration.ini [2009/08/11 16:21:26 | 000,087,552 | ---- | C] () -- C:\WINXP\System32\ac3config.exe [2009/08/11 16:21:20 | 001,021,440 | ---- | C] () -- C:\WINXP\System32\ac3filter_intl.dll [2008/04/14 06:00:00 | 013,107,200 | ---- | C] () -- C:\WINXP\System32\oembios.bin [2008/04/14 06:00:00 | 000,673,088 | ---- | C] () -- C:\WINXP\System32\mlang.dat [2008/04/14 06:00:00 | 000,495,748 | ---- | C] () -- C:\WINXP\System32\perfh007.dat [2008/04/14 06:00:00 | 000,475,470 | ---- | C] () -- C:\WINXP\System32\perfh009.dat [2008/04/14 06:00:00 | 000,272,128 | ---- | C] () -- C:\WINXP\System32\perfi009.dat [2008/04/14 06:00:00 | 000,269,480 | ---- | C] () -- C:\WINXP\System32\perfi007.dat [2008/04/14 06:00:00 | 000,218,003 | ---- | C] () -- C:\WINXP\System32\dssec.dat [2008/04/14 06:00:00 | 000,091,732 | ---- | C] () -- C:\WINXP\System32\perfc007.dat [2008/04/14 06:00:00 | 000,076,504 | ---- | C] () -- C:\WINXP\System32\perfc009.dat [2008/04/14 06:00:00 | 000,046,258 | ---- | C] () -- C:\WINXP\System32\mib.bin [2008/04/14 06:00:00 | 000,034,478 | ---- | C] () -- C:\WINXP\System32\perfd007.dat [2008/04/14 06:00:00 | 000,028,626 | ---- | C] () -- C:\WINXP\System32\perfd009.dat [2008/04/14 06:00:00 | 000,004,569 | ---- | C] () -- C:\WINXP\System32\secupd.dat [2008/04/14 06:00:00 | 000,004,463 | ---- | C] () -- C:\WINXP\System32\oembios.dat [2008/04/14 06:00:00 | 000,001,804 | ---- | C] () -- C:\WINXP\System32\Dcache.bin [2008/04/14 06:00:00 | 000,000,741 | ---- | C] () -- C:\WINXP\System32\noise.dat [2006/03/03 23:52:00 | 000,088,576 | ---- | C] () -- C:\WINXP\System32\OptimFROG.dll [2003/02/20 12:53:42 | 000,005,702 | ---- | C] () -- C:\WINXP\System32\OUTLPERF.INI ========== LOP Check ========== [2012/10/15 09:50:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\elsterformular [2012/03/11 04:43:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\steev\Anwendungsdaten\elsterformular [2012/08/24 12:22:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\steev\Anwendungsdaten\Garmin [2012/03/10 03:06:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\elsterformular [2012/10/15 01:56:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\regid.1986-12.com.adobe [2012/04/12 08:16:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SlySoft ========== Purity Check ========== < End of report > |
25.12.2012, 09:37 | #4 |
| Neuer GVU Trojaner? Win XP, 100 Euro, 48 Stunden, kein abgesicherter Modus Guten Morgen und frohe Weihnachten an alle. Wäre nett, wenn mir jemand bei der Beseitigung meines Trojaners helfen könnte. Habe die OTL- und Extra-Datei schon gepostet. Vielen Dank schon einmal im Voraus. |
26.12.2012, 13:11 | #5 |
/// Helfer-Team | Neuer GVU Trojaner? Win XP, 100 Euro, 48 Stunden, kein abgesicherter Modus Fixen mit OTLpe
Code:
ATTFilter :OTL O4 - HKLM..\Run: [] File not found O4 - HKU\.DEFAULT..\RunOnce: [_nltide_2] File not found O4 - HKU\Administrator_ON_C..\RunOnce: [_nltide_2] File not found O4 - HKU\LocalService_ON_C..\RunOnce: [_nltide_2] File not found O4 - HKU\NetworkService_ON_C..\RunOnce: [_nltide_2] File not found O4 - Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\runctf.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) O4 - Startup: C:\Dokumente und Einstellungen\steev\Startmenü\Programme\Autostart\runctf.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) [2012/12/23 02:29:40 | 000,000,768 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\runctf.lnk [2012/12/23 02:26:05 | 000,000,768 | ---- | M] () -- C:\Dokumente und Einstellungen\steev\Startmenü\Programme\Autostart\runctf.lnk [2012/12/23 02:25:49 | 000,206,848 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\steev\wgsdgsdgdsgsd.dll [2012/12/23 02:26:05 | 000,002,912 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.js [2012/12/23 02:26:01 | 095,023,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.pad :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\steev\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\*.tmp C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Temp\*.exe C:\Dokumente und Einstellungen\steev\*.exe C:\Dokumente und Einstellungen\steev\Startmenü\Programme\Autostart\ctfmon.lnk C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ctfmon.lnk C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\ ipconfig /flushdns /c :Commands [emptytemp]
|
26.12.2012, 14:15 | #6 |
| Neuer GVU Trojaner? Win XP, 100 Euro, 48 Stunden, kein abgesicherter Modus Hallo t'john und vielen Dank für die Hilfe schon mal. Habe das Fix ausgeführt. PC lässt sich wieder normal booten Ist noch was zu tun oder ist alles schon entfernt? Hier das Logfile: Code:
ATTFilter ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce\\_nltide_2 deleted successfully. Invalid CLSID key: _nltide_2 Registry value HKEY_USERS\Administrator_ON_C\Software\Microsoft\Windows\CurrentVersion\RunOnce\\_nltide_2 deleted successfully. Invalid CLSID key: _nltide_2 Registry value HKEY_USERS\LocalService_ON_C\Software\Microsoft\Windows\CurrentVersion\RunOnce\\_nltide_2 deleted successfully. Invalid CLSID key: _nltide_2 Registry value HKEY_USERS\NetworkService_ON_C\Software\Microsoft\Windows\CurrentVersion\RunOnce\\_nltide_2 deleted successfully. Invalid CLSID key: _nltide_2 C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\runctf.lnk moved successfully. File move failed. X:\I386\SYSTEM32\RUNDLL32.EXE scheduled to be moved on reboot. C:\Dokumente und Einstellungen\steev\Startmenü\Programme\Autostart\runctf.lnk moved successfully. File move failed. X:\I386\SYSTEM32\RUNDLL32.EXE scheduled to be moved on reboot. File C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\runctf.lnk not found. File C:\Dokumente und Einstellungen\steev\Startmenü\Programme\Autostart\runctf.lnk not found. C:\Dokumente und Einstellungen\steev\wgsdgsdgdsgsd.dll moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.js moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.pad moved successfully. ========== FILES ========== File\Folder C:\ProgramData\*.exe not found. File\Folder C:\ProgramData\*.dll not found. File\Folder C:\ProgramData\*.tmp not found. File\Folder C:\ProgramData\TEMP not found. File\Folder C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe not found. File\Folder C:\Dokumente und Einstellungen\steev\Anwendungsdaten\*.exe not found. File\Folder C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\*.exe not found. File\Folder C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\*.tmp not found. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Temp\Bootstrapper.exe moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Temp\dotnetfx35setup.exe moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Temp\DriverInstall32.exe moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Temp\DriverInstall64.exe moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Temp\firefoxjre_exe-1.exe moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Temp\firefoxjre_exe.exe moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Temp\GarminInstall.exe moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Temp\jre-7u9-windows-i586-iftw.exe moved successfully. File\Folder C:\Dokumente und Einstellungen\steev\*.exe not found. File\Folder C:\Dokumente und Einstellungen\steev\Startmenü\Programme\Autostart\ctfmon.lnk not found. File\Folder C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ctfmon.lnk not found. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\tmp folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\muffin folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\host folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\9 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\63 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\62 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\61 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\60 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\6 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\59 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\58 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\57 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\56 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\55 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\54 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\53 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\52 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\51 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\5 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\49 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\48 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\47 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\46 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\45 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\44 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\42 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\41 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\40 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\4 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\39 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\38 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\37 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\36 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\35 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\34 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\33 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\32 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\31 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\30 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\3 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\29 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\27 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\26 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\25 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\24 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\23 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\22 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\21 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\20 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\2 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\19 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\18 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\17 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\16 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\15 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\14 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\13 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\12 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\11 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\10 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\1 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\0 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0 folder moved successfully. C:\Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache folder moved successfully. < ipconfig /flushdns /c > Windows IP Configuration An internal error occurred: The system cannot find the file specified. Please contact Microsoft Product Support Services for further help. Additional information: Unable to open registry key for tcpip. C:\cmd.bat deleted successfully. C:\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Administrator ->Temp folder emptied: 509643 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 66016 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: steev ->Temp folder emptied: 2232697002 bytes ->Temporary Internet Files folder emptied: 45650169 bytes ->FireFox cache emptied: 837161185 bytes ->Flash cache emptied: 91254 bytes %systemdrive% .tmp files removed: 100864 bytes %systemroot% .tmp files removed: 2352202 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 8680874 bytes Total Files Cleaned = 2,983.00 mb OTLPE by OldTimer - Version 3.1.48.0 log created on 12262012_140606 |
27.12.2012, 02:32 | #7 |
/// Helfer-Team | Neuer GVU Trojaner? Win XP, 100 Euro, 48 Stunden, kein abgesicherter Modus Windows normal starten, dann: 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.dann: Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
27.12.2012, 19:20 | #8 |
| Neuer GVU Trojaner? Win XP, 100 Euro, 48 Stunden, kein abgesicherter Modus Hier die Dateien: Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.27.07 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 steev :: NOTEBOOK_STEEV [Administrator] 27.12.2012 17:46:39 mbam-log-2012-12-27 (18-35-25).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|F:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 282153 Laufzeit: 46 Minute(n), 29 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\System Volume Information\_restore{F4024BDA-A500-4B00-A8A9-4A176CAB35D6}\RP117\A0075428.EXE (Dont.Steal.Our.Software) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{F4024BDA-A500-4B00-A8A9-4A176CAB35D6}\RP117\A0075434.exe (RiskWare.Tool.HCK) -> Keine Aktion durchgeführt. C:\_OTL\MovedFiles\12262012_140606\C_Dokumente und Einstellungen\steev\wgsdgsdgdsgsd.dll (Trojan.FakeMS) -> Keine Aktion durchgeführt. C:\_OTL\MovedFiles\12262012_140606\C_Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\30\1ede2ede-7ec3a4c1 (Trojan.FakeMS) -> Keine Aktion durchgeführt. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.27.07 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 steev :: NOTEBOOK_STEEV [Administrator] 27.12.2012 18:41:08 mbam-log-2012-12-27 (18-41-08).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 259267 Laufzeit: 23 Minute(n), 7 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\System Volume Information\_restore{F4024BDA-A500-4B00-A8A9-4A176CAB35D6}\RP127\A0080395.exe (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter # AdwCleaner v2.103 - Datei am 27/12/2012 um 19:11:07 erstellt # Aktualisiert am 25/12/2012 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : steev - NOTEBOOK_STEEV # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\steev\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\user.js ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5018CFD2-804D-4C99-9F81-25EAEA2769DE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E87806B5-E908-45FD-AF5E-957D83E58E68} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5018CFD2-804D-4C99-9F81-25EAEA2769DE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E87806B5-E908-45FD-AF5E-957D83E58E68} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\4569969E1360D2854474C661EF9B4D54F143EB16 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\98157A226B40B173301B0F53C8E98C47805D5152 ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Die Registrierungsdatenbank ist sauber. ************************* AdwCleaner[S1].txt - [1428 octets] - [27/12/2012 19:11:07] ########## EOF - C:\AdwCleaner[S1].txt - [1488 octets] ########## |
27.12.2012, 19:29 | #9 |
/// Helfer-Team | Neuer GVU Trojaner? Win XP, 100 Euro, 48 Stunden, kein abgesicherter Modus Sehr gut! Wie laeuft der Rechner? Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
27.12.2012, 22:01 | #10 |
| Neuer GVU Trojaner? Win XP, 100 Euro, 48 Stunden, kein abgesicherter Modus Der Rechner läuft eigentlich ganz normal. Also, ich hab nicht gemerkt, dass was ist. Hab mit Emsisoft Anti-Malware den Scan durchlaufen lassen. Hier das Protokoll: Code:
ATTFilter Emsisoft Anti-Malware - Version 7.0 Letztes Update: 27.12.2012 21:27:51 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\ Riskware-Erkennung: Aus Archiv Scan: An ADS Scan: An Dateitypen-Filter: Aus Erweitertes Caching: An Direkter Festplattenzugriff: Aus Scan Beginn: 27.12.2012 21:28:11 C:\_OTL\MovedFiles\12262012_140606\C_Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\11\2d814f8b-42acbf2c -> bagdfssdb.class gefunden: Exploit.Java.CVE-2012-5076.B (B) C:\_OTL\MovedFiles\12262012_140606\C_Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\11\2d814f8b-42acbf2c -> bagdfssda.class gefunden: Exploit.Java.CVE-2012-5076.B (B) C:\_OTL\MovedFiles\12262012_140606\C_Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\31\6545219f-41bb24d3 gefunden: Trojan.Java.Agent (A) C:\_OTL\MovedFiles\12262012_140606\C_Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7\55245947-2d3b37e2 -> hw.class gefunden: Exploit.Java.CVE-2012-5076.D (B) C:\_OTL\MovedFiles\12262012_140606\C_Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7\55245947-2d3b37e2 -> test.class gefunden: Exploit.Java.CVE-2012-5076.D (B) C:\_OTL\MovedFiles\12262012_140606\C_Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7\55245947-2d3b37e2 -> test2.class gefunden: Exploit.Java.CVE-2012-5076.D (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\52ee5847.qua -> (Quarantine-8) gefunden: Exploit.PDF-JS.GW (B) Gescannt 349950 Gefunden 7 Scan Ende: 27.12.2012 21:49:25 Scan Zeit: 0:21:14 Code:
ATTFilter Beginne mit der Suche in 'C:\System Volume Information\_restore{F4024BDA-A500-4B00-A8A9-4A176CAB35D6}\RP127\A0080398.dll' C:\System Volume Information\_restore{F4024BDA-A500-4B00-A8A9-4A176CAB35D6}\RP127\A0080398.dll [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '52ba0e34.qua' verschoben! |
28.12.2012, 09:29 | #11 |
/// Helfer-Team | Neuer GVU Trojaner? Win XP, 100 Euro, 48 Stunden, kein abgesicherter Modus Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
28.12.2012, 16:55 | #12 |
| Neuer GVU Trojaner? Win XP, 100 Euro, 48 Stunden, kein abgesicherter Modus Hier die ESET Logdatei: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6844 # api_version=3.0.2 # EOSSerial=f6b98849378c824a93503b15e074ecac # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2012-12-28 02:48:59 # local_time=2012-12-28 03:48:59 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1799 16775165 100 100 83160 102473023 75939 0 # scanned=57252 # found=9 # cleaned=9 # scan_time=7110 C:\_OTL\MovedFiles\12262012_140606\C_Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\11\2d814f8b-42acbf2c Java/Exploit.CVE-2012-5076.A trojan (deleted - quarantined) 0600091082F9C32B2A9CF07BC5C795935D1D740C C C:\_OTL\MovedFiles\12262012_140606\C_Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\18\311af852-327066fd multiple threats (deleted - quarantined) AE9C9C782468865D1D5A3CCBCDB20583DFEB1011 C C:\_OTL\MovedFiles\12262012_140606\C_Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\18\34542392-15f28ca2 a variant of Java/Exploit.CVE-2012-5076.Q trojan (deleted - quarantined) 64E795C0F7027340FD514C8A45DFFA7D464ACF97 C C:\_OTL\MovedFiles\12262012_140606\C_Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\25\656ce259-417ce7c2 multiple threats (deleted - quarantined) 4050A922915556FEBD3A87012946B05DEA65D80B C C:\_OTL\MovedFiles\12262012_140606\C_Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\31\6545219f-41bb24d3 Java/Agent.FH trojan (cleaned by deleting - quarantined) 5D83DCF74FABC5A777F39B3BAA61C355FF28F6D8 C C:\_OTL\MovedFiles\12262012_140606\C_Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\45\2962532d-570f3b06 Java/Exploit.CVE-2012-4681.CG trojan (deleted - quarantined) FA72DEDA9164B2EF33595B0E8B98E3A7F5486004 C C:\_OTL\MovedFiles\12262012_140606\C_Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\58\30b1aa7a-489f81fc a variant of Java/Exploit.CVE-2012-5076.AD trojan (deleted - quarantined) ACE77FDC8C7DBA172FBF0E7A33D477CE617D375F C C:\_OTL\MovedFiles\12262012_140606\C_Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7\55245947-2d3b37e2 a variant of Java/Exploit.CVE-2012-5076.Q trojan (deleted - quarantined) E33CEBF62F11ACEC27091ACE5EEBBAFB919F4BB1 C C:\_OTL\MovedFiles\12262012_140606\C_Dokumente und Einstellungen\steev\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8\78d5df08-384ca617 a variant of Java/Exploit.CVE-2012-5076.Q trojan (deleted - quarantined) 7436A71D98F49B1A9EBDA2BF80E9C41953E76F8A C |
28.12.2012, 20:32 | #13 |
/// Helfer-Team | Neuer GVU Trojaner? Win XP, 100 Euro, 48 Stunden, kein abgesicherter Modus Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
29.12.2012, 09:44 | #14 |
| Neuer GVU Trojaner? Win XP, 100 Euro, 48 Stunden, kein abgesicherter Modus Puh, auch das geschafft :-) Hab Java installiert und überprüft, ob noch eine alte Version installiert ist. War nicht der Fall. Einstellungen alle geändert. Dann habe ich den Plugin Check gemacht und selbst festgestellt, dass der Acrobat Reader nicht mehr aktuell war, deswegen habe ich ihn selbständig erneuert. Hier dann der erste Check: Code:
ATTFilter PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. • Firefox 17.0 ist aktuell • Flash (11,5,502,110) ist aktuell. • Java (1,7,0,10) ist aktuell. • Adobe Reader 11,0,0,379 ist aktuell. Code:
ATTFilter PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. • Firefox 17.0 ist aktuell • Flash (11,5,502,110) ist aktuell. • Java ist Installiert aber nicht aktiviert. • Adobe Reader 11,0,0,379 ist aktuell. |
29.12.2012, 16:47 | #15 |
/// Helfer-Team | Neuer GVU Trojaner? Win XP, 100 Euro, 48 Stunden, kein abgesicherter Modus Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
Themen zu Neuer GVU Trojaner? Win XP, 100 Euro, 48 Stunden, kein abgesicherter Modus |
48 stunden, abgesicherten, abgesicherter, anlage, benutzer, eingefangen, euro, gesperrt, guten, gvu trojaner, hilfe!, hoffe, installation, meldung, modus, morgen, neuer, neuinstallation, screenshot, sp3, stunden, trojaner, trojaner?, win, win xp, windows, windows xp |