|
Log-Analyse und Auswertung: grauer Bildschirm nach Anmeldung, Windows XPWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.12.2012, 18:29 | #1 |
| grauer Bildschirm nach Anmeldung, Windows XP Hallo, habe dank eurer Tips die infizierten Dateien (Trojan.Agent; Trojan.Ransom) mit Malwarebytes gefunden und gelöscht wie empfohlen. Die Logdateien hänge ich wie gewünscht an. Was muss ich als nächstes tun um sicher zu sein das mein Rechner sauber ist? Ich kann nicht sehen ob bestimmte Dateien verschlüsselt wurden. Vielen Dank im voraus für eure Hilfe. Ich bin in Sachen Forum sehr unerfahren und auch in Sachen PC nicht der erfahrenste. Gruß Markus |
30.12.2012, 20:36 | #2 | |
/// TB-Ausbilder | grauer Bildschirm nach Anmeldung, Windows XPIch werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Schritt 1: Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen
Schritt 3: Temporäre Dateien löschen mit TFC
Schritt 4: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop.
__________________ |
31.12.2012, 00:25 | #3 |
| grauer Bildschirm nach Anmeldung, Windows XP Hallo
__________________Danke für die Anleitung. Hier die Logfiles: AdwCleaner: ## AdwCleaner v2.104 - Datei am 30/12/2012 um 23:43:53 erstellt # Aktualisiert am 29/12/2012 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Markus - PCMUNDM # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Markus\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ask ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Die Registrierungsdatenbank ist sauber. ************************* 2. DDS: #DDS Logfile: Code:
ATTFilter DDS (Ver_2012-11-20.01) - NTFS_x86 #Internet Explorer: 8.0.6001.18702 #Run by Markus at 0:04:30 on 2012-12-31 #Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.2046.1477 [GMT 1:00] . . ============== Running Processes ================ . C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe C:\Programme\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\dlcqcoms.exe C:\Programme\Network Associates\McAfee Desktop Firewall für Windows XP\FireSvc.exe C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe C:\Programme\Network Associates\Common Framework\FrameworkService.exe C:\Programme\Network Associates\VirusScan\Mcshield.exe C:\Programme\Network Associates\VirusScan\VsTskMgr.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\CyberLink\Shared Files\RichVideo.exe C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Canon\CAL\CALMAIN.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\Explorer.EXE C:\Programme\Analog Devices\Core\smax4pnp.exe C:\WINDOWS\AGRSMMSG.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\PROGRA~1\CYBERL~1\INSTAN~1\Win2K\IBurn.exe C:\Programme\Network Associates\Common Framework\UpdaterUI.exe C:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe C:\Programme\Network Associates\VirusScan\SHSTAT.EXE C:\Programme\Dell Photo AIO Printer 966\dlcqmon.exe C:\Programme\Dell Photo AIO Printer 966\memcard.exe C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe C:\Programme\Samsung\Kies\KiesTrayAgent.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\Samsung\DisplayManager\DisplayManager.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\SAMSUNG\MagicKBD\MagicKBD.exe C:\Programme\Microsoft Office\Office14\MSOSYNC.EXE C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe C:\Programme\Audible\Bin\AudibleDownloadHelper.exe C:\Programme\Network Associates\McAfee Desktop Firewall für Windows XP\FireTray.exe C:\Programme\Buhl finance\tax Steuersoftware 2012\taxaktuell.exe C:\Programme\iPod\bin\iPodService.exe C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\System32\svchost.exe -k netsvcs C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup C:\WINDOWS\system32\svchost.exe -k NetworkService C:\WINDOWS\system32\svchost.exe -k LocalService C:\WINDOWS\system32\svchost.exe -k LocalService C:\WINDOWS\system32\svchost.exe -k imgsvc C:\WINDOWS\System32\svchost.exe -k HTTPFilter . ============== Pseudo HJT Report =============== . uStart Page = hxxp://www.google.com/ BHO: &Yahoo! Toolbar Helper: {02478D38-C3F9-4efb-9B51-7695ECA05670} - c:\programme\yahoo!\companion\installs\cpn\yt.dll BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\programme\gemeinsame dateien\adobe\acrobat\activex\AcroIEHelperShim.dll BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - c:\programme\microsoft office\office14\GROOVEEX.DLL BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - c:\programme\microsoft office\office14\URLREDIR.DLL BHO: SingleInstance Class: {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - c:\programme\yahoo!\companion\installs\cpn\YTSingleInstance.dll TB: Yahoo! Toolbar: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - c:\programme\yahoo!\companion\installs\cpn\yt.dll uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe uRun: [Power2GoExpress] NA uRun: [MSMSGS] "c:\programme\messenger\msmsgs.exe" /background uRun: [KiesHelper] c:\programme\samsung\kies\KiesHelper.exe /s uRun: [OfficeSyncProcess] "c:\programme\microsoft office\office14\MSOSYNC.EXE" uRun: [KiesPDLR] c:\programme\samsung\kies\external\firmwareupdate\KiesPDLR.exe mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup mRun: [nwiz] nwiz.exe /install mRun: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAShCut.exe mRun: [SoundMAXPnP] c:\programme\analog devices\core\smax4pnp.exe mRun: [SoundMAX] c:\programme\analog devices\soundmax\Smax4.exe /tray mRun: [AGRSMMSG] AGRSMMSG.exe mRun: [SynTPEnh] c:\programme\synaptics\syntp\SynTPEnh.exe mRun: [RemoteControl] c:\programme\cyberlink\powerdvd\PDVDServ.exe mRun: [B'sCLiP] c:\progra~1\cyberl~1\instan~1\win2k\IBurn.exe mRun: [MagicKeyboard] c:\programme\samsung\magickbd\PreMKBD.exe mRun: [DisplayManager] c:\programme\samsung\displaymanager\DMLoader.exe mRun: [McAfeeUpdaterUI] "c:\programme\network associates\common framework\UpdaterUI.exe" /StartedFromRunKey mRun: [Network Associates Error Reporting Service] "c:\programme\gemeinsame dateien\network associates\talkback\TBMon.exe" mRun: [ShStatEXE] "c:\programme\network associates\virusscan\SHSTAT.EXE" /STANDALONE mRun: [Adobe ARM] "c:\programme\gemeinsame dateien\adobe\arm\1.0\AdobeARM.exe" mRun: [FaxCenterServer] "c:\programme\dell pc fax\fm3032.exe" /s mRun: [dlcqmon.exe] "c:\programme\dell photo aio printer 966\dlcqmon.exe" mRun: [MemoryCardManager] "c:\programme\dell photo aio printer 966\memcard.exe" mRun: [ISUSPM Startup] "c:\programme\gemeinsame dateien\installshield\updateservice\ISUSPM.exe" -startup mRun: [ISUSScheduler] "c:\programme\gemeinsame dateien\installshield\updateservice\issch.exe" -start mRun: [DLCQCATS] rundll32 c:\windows\system32\spool\drivers\w32x86\3\DLCQtime.dll,_RunDLLEntry@16 mRun: [KiesTrayAgent] c:\programme\samsung\kies\KiesTrayAgent.exe mRun: [APSDaemon] "c:\programme\gemeinsame dateien\apple\apple application support\APSDaemon.exe" mRun: [iTunesHelper] "c:\programme\itunes\iTunesHelper.exe" dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\audibl~1.lnk - c:\programme\audible\bin\AudibleDownloadHelper.exe StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\mcafee~1.lnk - c:\programme\network associates\mcafee desktop firewall für windows xp\FireTray.exe StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\t@xakt~1.lnk - c:\programme\buhl finance\tax steuersoftware 2012\taxaktuell.exe uPolicies-Explorer: NoDriveTypeAutoRun = dword:145 mPolicies-Windows\System: Allow-LogonScript-NetbiosDisabled = dword:1 mPolicies-Explorer: NoDriveTypeAutoRun = dword:145 IE: An OneNote s&enden - c:\progra~1\micros~2\office14\ONBttnIE.dll/105 IE: Nach Microsoft E&xcel exportieren - c:\progra~1\micros~2\office14\EXCEL.EXE/3000 IE: {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBC} - c:\programme\java\jre1.5.0\bin\NPJPI150.dll IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\programme\microsoft office\office14\ONBttnIE.dll IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - c:\programme\microsoft office\office14\ONBttnIELinkedNotes.dll IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\programme\messenger\msmsgs.exe DPF: Garmin Communicator Plug-In - hxxps://static.garmincdn.com/gcp/ie/4.0.1.0/GarminAxControl_32.CAB DPF: {17492023-C23A-453E-A040-C7C580BBF700} - hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab TCP: NameServer = 192.168.2.1 TCP: Interfaces\{0FB98C40-983F-4AE1-AD8F-7A2A5C122D22} : DHCPNameServer = 192.168.2.1 Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - c:\programme\gemeinsame dateien\microsoft shared\office14\MSOXMLMF.DLL SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - c:\programme\microsoft office\office14\GROOVEEX.DLL . ============= SERVICES / DRIVERS =============== . R0 BsStor;B.H.A Storage Helper Driver;c:\windows\system32\drivers\BsStor.sys [2012-1-22 10368] R1 NaiAvTdi1;NaiAvTdi1;c:\windows\system32\drivers\mvstdi5x.sys [2012-1-22 58016] R2 BsUDF;B.H.A UDF Filesystem;c:\windows\system32\drivers\BsUDF.sys [2012-1-22 164480] R2 DOSMEMIO;MEMIO;c:\windows\system32\MEMIO.SYS [2012-1-22 4300] R2 McAfeeFramework;McAfee Framework-Dienst;c:\programme\network associates\common framework\FrameworkService.exe [2012-1-22 102463] R2 McShield;Network Associates McShield;c:\programme\network associates\virusscan\Mcshield.exe [2004-8-25 221191] R2 McTaskManager;Network Associates Task Manager;c:\programme\network associates\virusscan\VsTskMgr.exe [2004-8-25 28672] R3 AEXPAM;Philips SmartManage Service;c:\windows\system32\drivers\aexpamdrv.sys [2005-12-20 27008] R3 NaiAvFilter1;NaiAvFilter1;c:\windows\system32\drivers\naiavf5x.sys [2012-1-22 108256] R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\microsoft.net\framework\v4.0.30319\wpf\WPFFontCache_v0400.exe [2010-3-18 753504] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384] S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [2012-1-23 20032] S3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\drivers\ssadbus.sys [2012-2-16 121064] S3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\drivers\ssadmdfl.sys [2012-2-16 12776] S3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\drivers\ssadmdm.sys [2012-2-16 136808] S3 sscebus;SAMSUNG USB Composite Device V2 driver (WDM);c:\windows\system32\drivers\sscebus.sys [2012-2-16 98560] S3 sscemdfl;SAMSUNG Mobile Modem V2 Filter;c:\windows\system32\drivers\sscemdfl.sys [2012-2-16 14848] S3 sscemdm;SAMSUNG Mobile Modem V2 Drivers;c:\windows\system32\drivers\sscemdm.sys [2012-2-16 123648] S3 ssceserd;SAMSUNG Mobile Modem Diagnostic Serial Port V2 (WDM);c:\windows\system32\drivers\ssceserd.sys [2012-2-16 100352] . =============== Created Last 30 ================ . 2012-12-30 22:40:17 49262 ----a-w- c:\windows\system32\jpicpl32.cpl 2012-12-30 14:49:51 -------- d-----w- c:\dokumente und einstellungen\all users\anwendungsdaten\Malwarebytes 2012-12-30 14:49:49 21104 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-12-30 14:49:49 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2012-12-30 14:21:53 52736 --sh--r- c:\dokumente und einstellungen\markus\3792912.exe 2012-12-29 16:15:57 -------- d-----w- c:\dokumente und einstellungen\all users\anwendungsdaten\PhotoStitch 2012-12-23 11:26:49 -------- d-----w- c:\dokumente und einstellungen\markus\anwendungsdaten\CameraWindowDC 2012-12-23 11:26:48 -------- d-----w- c:\dokumente und einstellungen\markus\anwendungsdaten\CANON INC . ==================== Find3M ==================== . 2012-12-23 08:43:44 73656 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-12-23 08:43:44 697272 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2012-12-16 12:23:59 290560 ----a-w- c:\windows\system32\atmfd.dll 2012-11-13 11:55:38 1866496 ----a-w- c:\windows\system32\win32k.sys 2012-11-02 02:02:36 375296 ----a-w- c:\windows\system32\dpnet.dll 2012-11-01 12:17:52 916992 ----a-w- c:\windows\system32\wininet.dll 2012-11-01 12:17:52 43520 ----a-w- c:\windows\system32\licmgr10.dll 2012-11-01 12:17:52 1469440 ----a-w- c:\windows\system32\inetcpl.cpl 2012-11-01 00:35:34 385024 ----a-w- c:\windows\system32\html.iec 2012-10-02 18:04:21 58368 ----a-w- c:\windows\system32\synceng.dll . ============= FINISH: 0:05:22,82 =============== 3. attach: #. #UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. #IF REQUESTED, ZIP IT UP & ATTACH IT #. #DDS (Ver_2012-11-20.01) . Microsoft Windows XP Home Edition Boot Device: \Device\HarddiskVolume1 Install Date: 22.01.2012 20:23:22 System Uptime: 30.12.2012 23:58:46 (1 hours ago) . Motherboard: SAMSUNG ELECTRONICS CO., LTD. | | R55S Processor: Intel(R) Core(TM)2 CPU T5200 @ 1.60GHz | U2E1 | 1596/mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 105 GiB total, 39,78 GiB free. D: is CDROM () . ==== Disabled Device Manager Items ============= . ==== System Restore Points =================== . RP169: 03.10.2012 16:28:39 - Systemprüfpunkt RP170: 04.10.2012 18:44:10 - Systemprüfpunkt RP171: 06.10.2012 12:58:27 - Systemprüfpunkt RP172: 08.10.2012 17:35:39 - Systemprüfpunkt RP173: 11.10.2012 19:27:55 - Software Distribution Service 3.0 RP174: 12.10.2012 20:16:30 - Systemprüfpunkt RP175: 14.10.2012 02:10:21 - Systemprüfpunkt RP176: 15.10.2012 14:46:05 - Systemprüfpunkt RP177: 17.10.2012 16:02:47 - Systemprüfpunkt RP178: 19.10.2012 18:00:51 - Systemprüfpunkt RP179: 21.10.2012 15:59:58 - Systemprüfpunkt RP180: 28.10.2012 10:01:52 - Systemprüfpunkt RP181: 29.10.2012 10:39:05 - Systemprüfpunkt RP182: 30.10.2012 17:48:57 - Systemprüfpunkt RP183: 31.10.2012 18:28:28 - Systemprüfpunkt RP184: 03.11.2012 10:00:48 - Systemprüfpunkt RP185: 04.11.2012 20:49:14 - Systemprüfpunkt RP186: 06.11.2012 18:33:05 - Systemprüfpunkt RP187: 08.11.2012 11:32:51 - Systemprüfpunkt RP188: 15.11.2012 12:55:09 - Software Distribution Service 3.0 RP189: 18.11.2012 10:36:18 - Systemprüfpunkt RP190: 22.11.2012 09:18:31 - Systemprüfpunkt RP191: 25.11.2012 08:48:53 - Systemprüfpunkt RP192: 26.11.2012 09:52:18 - Systemprüfpunkt RP193: 28.11.2012 15:31:18 - Systemprüfpunkt RP194: 23.12.2012 09:06:33 - Systemprüfpunkt RP195: 23.12.2012 11:07:41 - Software Distribution Service 3.0 RP196: 25.12.2012 19:31:32 - Systemprüfpunkt RP197: 26.12.2012 22:02:41 - Systemprüfpunkt RP198: 28.12.2012 20:06:45 - Systemprüfpunkt RP199: 30.12.2012 16:36:07 - Systemprüfpunkt RP200: 30.12.2012 23:32:53 - Ask Toolbar wurde entfernt. RP201: 30.12.2012 23:40:11 - Java(TM) 6 Update 30 wird entfernt . ==== Installed Programs ====================== . ABBYY FineReader 6.0 Sprint Adobe Flash Player 11 ActiveX Adobe Reader X (10.1.4) - Deutsch Altiris Philips SmartManage Agent Apple Application Support Apple Mobile Device Support Apple Software Update Audible Download Manager Bonjour Canon Camera Access Library CANON iMAGE GATEWAY Task for ZoomBrowser EX Canon Internet Library for ZoomBrowser EX Canon MOV Decoder Canon MOV Encoder Canon MovieEdit Task for ZoomBrowser EX Canon Utilities CameraWindow Canon Utilities CameraWindow DC Canon Utilities CameraWindow DC_DV 6 for ZoomBrowser EX Canon Utilities MyCamera Canon Utilities MyCamera DC Canon Utilities PhotoStitch Canon Utilities RemoteCapture Task for ZoomBrowser EX Canon Utilities ZoomBrowser EX Canon ZoomBrowser EX Memory Card Utility Content Manager 2 CyberLink InstantBurn Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition Dell PC-Fax Dell Photo AIO Printer 966 DisplayManager FLV Player 2.0 (build 25) Garmin USB Drivers Google Update Helper High Definition Audio - KB888111 Hotfix für Windows XP (KB2633952) Hotfix für Windows XP (KB2756822) Hotfix für Windows XP (KB2779562) Hotfix für Windows XP (KB952287) Hotfix für Windows XP (KB961118) Hotfix für Windows XP (KB981793) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) Hotfix for Microsoft .NET Framework 4 Client Profile (KB2461678) Hotfix for Windows Media Format 11 SDK (KB929399) Hotfix for Windows XP (KB954550-v5) Hotfix for Windows XP (KB976002-v5) Intel(R) PROSet/Wireless Software iTunes J2SE Runtime Environment 5.0 LabelPrint 1.0 LightScribe 1.4.67.1 Magic Keyboard Malwarebytes Anti-Malware Version 1.70.0.1100 McAfee Desktop Firewall 8.0 McAfee VirusScan Enterprise mDriver Microsoft .NET Framework 2.0 Language Pack - DEU Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 4 Client Profile Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Office 2010 Service Pack 1 (SP1) Microsoft Office Access MUI (German) 2010 Microsoft Office Excel MUI (German) 2010 Microsoft Office Groove MUI (German) 2010 Microsoft Office InfoPath MUI (German) 2010 Microsoft Office OneNote MUI (German) 2010 Microsoft Office Outlook MUI (German) 2010 Microsoft Office PowerPoint MUI (German) 2010 Microsoft Office Professional Plus 2010 Microsoft Office Proof (English) 2010 Microsoft Office Proof (French) 2010 Microsoft Office Proof (German) 2010 Microsoft Office Proof (Italian) 2010 Microsoft Office Proofing (German) 2010 Microsoft Office Publisher MUI (German) 2010 Microsoft Office Shared MUI (German) 2010 Microsoft Office Word MUI (German) 2010 Microsoft Software Update for Web Folders (German) 14 Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 (KB973688) MyFreeCodec Naviextras Toolbox Prerequesities NVIDIA Drivers PhotoNow! 1.0 Power2Go 4.0 PowerDirector PowerDVD PowerProducer PowerStarter Print to Fax Samsung Kies SAMSUNG USB Driver for Mobile Phones Security Update for Microsoft .NET Framework 3.5 SP1 (KB2604111) Security Update for Microsoft .NET Framework 3.5 SP1 (KB2657424) Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636) Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078) Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121) Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405) Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827) Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449) Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019) Security Update for Microsoft Excel 2010 (KB2597126) 32-Bit Edition Security Update for Microsoft InfoPath 2010 (KB2687417) 32-Bit Edition Security Update for Microsoft InfoPath 2010 (KB2687436) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2553091) Security Update for Microsoft Office 2010 (KB2553096) Security Update for Microsoft Office 2010 (KB2553371) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2553447) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2589320) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2589337) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2597986) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2598243) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2687501) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2687510) 32-Bit Edition Security Update for Microsoft PowerPoint 2010 (KB2553185) 32-Bit Edition Security Update for Microsoft Visio 2010 (KB2687508) 32-Bit Edition Security Update for Microsoft Visio Viewer 2010 (KB2598287) 32-Bit Edition Security Update for Microsoft Word 2010 (KB2760410) 32-Bit Edition SENS LT56ADW Modem Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 10 (KB911565) Sicherheitsupdate für Windows XP (KB2079403) Sicherheitsupdate für Windows XP (KB2115168) Sicherheitsupdate für Windows XP (KB2229593) Sicherheitsupdate für Windows XP (KB2296011) Sicherheitsupdate für Windows XP (KB2347290) Sicherheitsupdate für Windows XP (KB2360937) Sicherheitsupdate für Windows XP (KB2387149) Sicherheitsupdate für Windows XP (KB2393802) Sicherheitsupdate für Windows XP (KB2412687) Sicherheitsupdate für Windows XP (KB2419632) Sicherheitsupdate für Windows XP (KB2423089) Sicherheitsupdate für Windows XP (KB2440591) Sicherheitsupdate für Windows XP (KB2443105) Sicherheitsupdate für Windows XP (KB2476490) Sicherheitsupdate für Windows XP (KB2478960) Sicherheitsupdate für Windows XP (KB2478971) Sicherheitsupdate für Windows XP (KB2479943) Sicherheitsupdate für Windows XP (KB2481109) Sicherheitsupdate für Windows XP (KB2483185) Sicherheitsupdate für Windows XP (KB2485663) Sicherheitsupdate für Windows XP (KB2506212) Sicherheitsupdate für Windows XP (KB2507618) Sicherheitsupdate für Windows XP (KB2507938) Sicherheitsupdate für Windows XP (KB2508429) Sicherheitsupdate für Windows XP (KB2509553) Sicherheitsupdate für Windows XP (KB2535512) Sicherheitsupdate für Windows XP (KB2536276-v2) Sicherheitsupdate für Windows XP (KB2544893-v2) Sicherheitsupdate für Windows XP (KB2566454) Sicherheitsupdate für Windows XP (KB2570222) Sicherheitsupdate für Windows XP (KB2570947) Sicherheitsupdate für Windows XP (KB2584146) Sicherheitsupdate für Windows XP (KB2585542) Sicherheitsupdate für Windows XP (KB2592799) Sicherheitsupdate für Windows XP (KB2598479) Sicherheitsupdate für Windows XP (KB2603381) Sicherheitsupdate für Windows XP (KB2618451) Sicherheitsupdate für Windows XP (KB2619339) Sicherheitsupdate für Windows XP (KB2620712) Sicherheitsupdate für Windows XP (KB2621440) Sicherheitsupdate für Windows XP (KB2624667) Sicherheitsupdate für Windows XP (KB2631813) Sicherheitsupdate für Windows XP (KB2633171) Sicherheitsupdate für Windows XP (KB2639417) Sicherheitsupdate für Windows XP (KB2641653) Sicherheitsupdate für Windows XP (KB2646524) Sicherheitsupdate für Windows XP (KB2647518) Sicherheitsupdate für Windows XP (KB2653956) Sicherheitsupdate für Windows XP (KB2655992) Sicherheitsupdate für Windows XP (KB2659262) Sicherheitsupdate für Windows XP (KB2660465) Sicherheitsupdate für Windows XP (KB2661637) Sicherheitsupdate für Windows XP (KB2676562) Sicherheitsupdate für Windows XP (KB2685939) Sicherheitsupdate für Windows XP (KB2686509) Sicherheitsupdate für Windows XP (KB2691442) Sicherheitsupdate für Windows XP (KB2695962) Sicherheitsupdate für Windows XP (KB2698365) Sicherheitsupdate für Windows XP (KB2705219) Sicherheitsupdate für Windows XP (KB2707511) Sicherheitsupdate für Windows XP (KB2709162) Sicherheitsupdate für Windows XP (KB2712808) Sicherheitsupdate für Windows XP (KB2718523) Sicherheitsupdate für Windows XP (KB2719985) Sicherheitsupdate für Windows XP (KB2723135) Sicherheitsupdate für Windows XP (KB2724197) Sicherheitsupdate für Windows XP (KB2727528) Sicherheitsupdate für Windows XP (KB2731847) Sicherheitsupdate für Windows XP (KB2753842-v2) Sicherheitsupdate für Windows XP (KB2758857) Sicherheitsupdate für Windows XP (KB2761226) Sicherheitsupdate für Windows XP (KB2770660) Sicherheitsupdate für Windows XP (KB2779030) Sicherheitsupdate für Windows XP (KB923561) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) Sicherheitsupdate für Windows XP (KB950762) Sicherheitsupdate für Windows XP (KB950974) Sicherheitsupdate für Windows XP (KB951376-v2) Sicherheitsupdate für Windows XP (KB951748) Sicherheitsupdate für Windows XP (KB952004) Sicherheitsupdate für Windows XP (KB952954) Sicherheitsupdate für Windows XP (KB955069) Sicherheitsupdate für Windows XP (KB956572) Sicherheitsupdate für Windows XP (KB956744) Sicherheitsupdate für Windows XP (KB956802) Sicherheitsupdate für Windows XP (KB956803) Sicherheitsupdate für Windows XP (KB956844) Sicherheitsupdate für Windows XP (KB958644) Sicherheitsupdate für Windows XP (KB958869) Sicherheitsupdate für Windows XP (KB959426) Sicherheitsupdate für Windows XP (KB960225) Sicherheitsupdate für Windows XP (KB960803) Sicherheitsupdate für Windows XP (KB960859) Sicherheitsupdate für Windows XP (KB961501) Sicherheitsupdate für Windows XP (KB969059) Sicherheitsupdate für Windows XP (KB970238) Sicherheitsupdate für Windows XP (KB970430) Sicherheitsupdate für Windows XP (KB971468) Sicherheitsupdate für Windows XP (KB971657) Sicherheitsupdate für Windows XP (KB972270) Sicherheitsupdate für Windows XP (KB973507) Sicherheitsupdate für Windows XP (KB973869) Sicherheitsupdate für Windows XP (KB973904) Sicherheitsupdate für Windows XP (KB974112) Sicherheitsupdate für Windows XP (KB974318) Sicherheitsupdate für Windows XP (KB974392) Sicherheitsupdate für Windows XP (KB974571) Sicherheitsupdate für Windows XP (KB975025) Sicherheitsupdate für Windows XP (KB975467) Sicherheitsupdate für Windows XP (KB975560) Sicherheitsupdate für Windows XP (KB975561) Sicherheitsupdate für Windows XP (KB975562) Sicherheitsupdate für Windows XP (KB975713) Sicherheitsupdate für Windows XP (KB977816) Sicherheitsupdate für Windows XP (KB977914) Sicherheitsupdate für Windows XP (KB978037) Sicherheitsupdate für Windows XP (KB978338) Sicherheitsupdate für Windows XP (KB978542) Sicherheitsupdate für Windows XP (KB978601) Sicherheitsupdate für Windows XP (KB978706) Sicherheitsupdate für Windows XP (KB979309) Sicherheitsupdate für Windows XP (KB979482) Sicherheitsupdate für Windows XP (KB979559) Sicherheitsupdate für Windows XP (KB979683) Sicherheitsupdate für Windows XP (KB979687) Sicherheitsupdate für Windows XP (KB980195) Sicherheitsupdate für Windows XP (KB980218) Sicherheitsupdate für Windows XP (KB980232) Sicherheitsupdate für Windows XP (KB980436) Sicherheitsupdate für Windows XP (KB981322) Sicherheitsupdate für Windows XP (KB981997) Sicherheitsupdate für Windows XP (KB982132) Sicherheitsupdate für Windows XP (KB982381) Sicherheitsupdate für Windows XP (KB982665) SoundMAX Synaptics Pointing Device Driver t@x 2012 Professional Update für Windows XP (KB2345886) Update für Windows XP (KB2541763) Update für Windows XP (KB2641690) Update für Windows XP (KB2661254-v2) Update für Windows XP (KB2718704) Update für Windows XP (KB2736233) Update für Windows XP (KB2749655) Update für Windows XP (KB951978) Update für Windows XP (KB955759) Update für Windows XP (KB967715) Update für Windows XP (KB968389) Update für Windows XP (KB971029) Update für Windows XP (KB971737) Update für Windows XP (KB973687) Update für Windows XP (KB973815) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) Update for Microsoft Office 2010 (KB2553065) Update for Microsoft Office 2010 (KB2553092) Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition Update for Microsoft Office 2010 (KB2553267) 32-Bit Edition Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition Update for Microsoft Office 2010 (KB2566458) Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition Update for Microsoft Office 2010 (KB2598242) 32-Bit Edition Update for Microsoft Office 2010 (KB2687509) 32-Bit Edition Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition Update for Microsoft OneNote 2010 (KB2687277) 32-Bit Edition Update for Microsoft Outlook 2010 (KB2687623) 32-Bit Edition Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition Update for Microsoft SharePoint Workspace 2010 (KB2589371) 32-Bit Edition WebFldrs XP Windows Driver Package - Garmin (grmnusb) GARMIN Devices (04/19/2012 2.3.1.0) Windows Genuine Advantage Validation Tool (KB892130) Windows Internet Explorer 8 Windows Media Format 11 runtime Windows Media Player 11 Windows XP Service Pack 3 XING Connector 1.2 Yahoo! Toolbar . ==== End Of File =========================== Vielen Dank für die Unterstützung Gruß Markus |
31.12.2012, 11:34 | #4 | |||
/// TB-Ausbilder | grauer Bildschirm nach Anmeldung, Windows XP Das sieht mir ganz nach einem gewerblich genutzten Rechner aus ...
Schritt 1: Die Yahoo Toolbar wolltest du behalten? Schritt 2: Java SE Runtime entfernen (veraltet) Schritt 3: Scan mit Combofix
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
31.12.2012, 15:55 | #5 |
| grauer Bildschirm nach Anmeldung, Windows XP Hallo Trojaner-Board, alle Schritte wie angegeben durchgeführt. Der Rechner wird nur privat genutzt aber eine Spende ist euch sicher. Hier die Logfiles von Combofix: #Combofix Logfile: Code:
ATTFilter ComboFix 12-12-31.01 - Markus 31.12.2012 15:28:19.1.2 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.2046.1311 [GMT 1:00] ausgeführt von:: c:\dokumente und einstellungen\Markus\Desktop\ComboFix.exe . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokume~1\Markus\LOKALE~1\Temp\c06086cf-47b1-4760-b263-4e4271d9922f\CliSecureRT.dll c:\dokumente und einstellungen\Markus\3792912.exe c:\dokumente und einstellungen\Markus\Anwendungsdaten\Ilyz c:\dokumente und einstellungen\Markus\Anwendungsdaten\Ilyz\ulat.heo c:\dokumente und einstellungen\Markus\Anwendungsdaten\Ilyz\ulat.tmp c:\dokumente und einstellungen\Markus\Anwendungsdaten\Ixga c:\dokumente und einstellungen\Markus\Anwendungsdaten\Ixga\eryc.ori c:\dokumente und einstellungen\Markus\Lokale Einstellungen\Temp\c06086cf-47b1-4760-b263-4e4271d9922f\CliSecureRT.dll c:\windows\EventSystem.log c:\windows\system32\_000006_.tmp.dll c:\windows\system32\drivers\etc\hosts.ics c:\windows\system32\muzapp.exe c:\windows\system32\System32\MASetupCleaner.exe c:\windows\system32\System32\muzapp.exe . . ((((((((((((((((((((((( Dateien erstellt von 2012-11-28 bis 2012-12-31 )))))))))))))))))))))))))))))) . . 2012-12-30 14:50 . 2012-12-30 14:50 -------- d-----w- c:\dokumente und einstellungen\Märi\Anwendungsdaten\Malwarebytes 2012-12-30 14:49 . 2012-12-30 14:49 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2012-12-30 14:49 . 2012-12-30 15:02 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2012-12-30 14:49 . 2012-12-14 15:49 21104 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-12-29 16:15 . 2012-12-29 16:26 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\PhotoStitch 2012-12-23 11:26 . 2012-12-23 12:08 -------- d-----w- c:\dokumente und einstellungen\Markus\Anwendungsdaten\CameraWindowDC 2012-12-23 11:26 . 2012-12-23 11:26 -------- d-----w- c:\dokumente und einstellungen\Markus\Anwendungsdaten\CANON INC . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-12-23 08:43 . 2012-04-02 16:17 697272 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2012-12-23 08:43 . 2012-01-23 22:51 73656 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-12-16 12:23 . 2004-08-04 12:00 290560 ----a-w- c:\windows\system32\atmfd.dll 2012-11-13 11:55 . 2004-08-04 12:00 1866496 ----a-w- c:\windows\system32\win32k.sys 2012-11-02 02:02 . 2004-08-04 12:00 375296 ----a-w- c:\windows\system32\dpnet.dll 2012-11-01 12:17 . 2004-08-04 12:00 916992 ----a-w- c:\windows\system32\wininet.dll 2012-11-01 12:17 . 2004-08-04 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll 2012-11-01 12:17 . 2004-08-04 12:00 1469440 ----a-w- c:\windows\system32\inetcpl.cpl 2012-11-01 00:35 . 2004-08-04 12:00 385024 ----a-w- c:\windows\system32\html.iec 2012-10-02 18:04 . 2004-08-04 12:00 58368 ----a-w- c:\windows\system32\synceng.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Power2GoExpress"="NA" [X] "KiesHelper"="c:\programme\Samsung\Kies\KiesHelper.exe" [2012-02-03 943504] "OfficeSyncProcess"="c:\programme\Microsoft Office\Office14\MSOSYNC.EXE" [2012-01-20 719672] "KiesPDLR"="c:\programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe" [2012-02-16 21416] "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-06-07 7577600] "nwiz"="nwiz.exe" [2006-06-07 1519616] "Verknüpfung mit der High Definition Audio-Eigenschaftenseite"="HDAShCut.exe" [2005-01-07 61952] "SoundMAXPnP"="c:\programme\Analog Devices\Core\smax4pnp.exe" [2005-05-20 925696] "AGRSMMSG"="AGRSMMSG.exe" [2005-12-12 88204] "SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2005-12-07 761947] "RemoteControl"="c:\programme\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 32768] "B'sCLiP"="c:\progra~1\CYBERL~1\INSTAN~1\Win2K\IBurn.exe" [2005-11-30 700416] "MagicKeyboard"="c:\programme\SAMSUNG\MagicKBD\PreMKBD.exe" [2005-04-11 151552] "DisplayManager"="c:\programme\Samsung\DisplayManager\DMLoader.exe" [2006-03-29 1118208] "McAfeeUpdaterUI"="c:\programme\Network Associates\Common Framework\UpdaterUI.exe" [2004-08-06 139320] "Network Associates Error Reporting Service"="c:\programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe" [2003-10-07 147514] "ShStatEXE"="c:\programme\Network Associates\VirusScan\SHSTAT.EXE" [2004-08-25 94208] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-27 919008] "FaxCenterServer"="c:\programme\Dell PC Fax\fm3032.exe" [2006-06-15 307200] "dlcqmon.exe"="c:\programme\Dell Photo AIO Printer 966\dlcqmon.exe" [2006-06-20 286720] "MemoryCardManager"="c:\programme\Dell Photo AIO Printer 966\memcard.exe" [2006-06-27 299008] "ISUSScheduler"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" [2005-06-10 81920] "DLCQCATS"="c:\windows\System32\spool\DRIVERS\W32X86\3\DLCQtime.dll" [2006-06-07 106496] "KiesTrayAgent"="c:\programme\Samsung\Kies\KiesTrayAgent.exe" [2012-02-03 3508624] "APSDaemon"="c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [2012-08-27 59280] "iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2012-09-09 421776] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ Audible Download Manager.lnk - c:\programme\Audible\Bin\AudibleDownloadHelper.exe [2011-3-14 2125472] McAfee Desktop Firewall Tray.lnk - c:\programme\Network Associates\McAfee Desktop Firewall für Windows XP\FireTray.exe [2012-1-22 675900] t@x aktuell.lnk - c:\programme\Buhl finance\tax Steuersoftware 2012\taxaktuell.exe [2012-2-10 537240] . [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 "FirewallOverride"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\Microsoft Office\\Office14\\GROOVE.EXE"= "c:\\Programme\\Microsoft Office\\Office14\\ONENOTE.EXE"= "c:\\Programme\\Microsoft Office\\Office14\\OUTLOOK.EXE"= "c:\\WINDOWS\\system32\\dlcqcoms.exe"= "c:\\Programme\\Bonjour\\mDNSResponder.exe"= "c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"= "c:\\Programme\\iTunes\\iTunes.exe"= . R0 BsStor;B.H.A Storage Helper Driver;c:\windows\system32\drivers\BsStor.sys [22.01.2012 20:57 10368] R1 NaiAvTdi1;NaiAvTdi1;c:\windows\system32\drivers\mvstdi5x.sys [22.01.2012 21:13 58016] R2 BsUDF;B.H.A UDF Filesystem;c:\windows\system32\drivers\BsUDF.sys [22.01.2012 20:57 164480] R2 DOSMEMIO;MEMIO;c:\windows\system32\MEMIO.SYS [22.01.2012 20:59 4300] R3 AEXPAM;Philips SmartManage Service;c:\windows\system32\drivers\aexpamdrv.sys [20.12.2005 10:57 27008] S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [23.01.2012 16:50 20032] S3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\drivers\ssadbus.sys [16.02.2012 16:13 121064] S3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\drivers\ssadmdfl.sys [16.02.2012 16:13 12776] S3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\drivers\ssadmdm.sys [16.02.2012 16:13 136808] S3 sscebus;SAMSUNG USB Composite Device V2 driver (WDM);c:\windows\system32\drivers\sscebus.sys [16.02.2012 16:12 98560] S3 sscemdfl;SAMSUNG Mobile Modem V2 Filter;c:\windows\system32\drivers\sscemdfl.sys [16.02.2012 16:12 14848] S3 sscemdm;SAMSUNG Mobile Modem V2 Drivers;c:\windows\system32\drivers\sscemdm.sys [16.02.2012 16:12 123648] S3 ssceserd;SAMSUNG Mobile Modem Diagnostic Serial Port V2 (WDM);c:\windows\system32\drivers\ssceserd.sys [16.02.2012 16:12 100352] . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - WS2IFSL . Inhalt des "geplante Tasks" Ordners . 2012-12-30 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-02 11:17] . 2012-11-03 c:\windows\Tasks\AppleSoftwareUpdate.job - c:\programme\Apple Software Update\SoftwareUpdate.exe [2011-06-01 16:57] . 2012-12-31 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2012-01-23 22:51] . 2012-12-31 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2012-01-23 22:51] . 2012-12-30 c:\windows\Tasks\User_Feed_Synchronization-{60FBC97C-DC55-4415-A1FC-6406049BD1C8}.job - c:\windows\system32\msfeedssync.exe [2009-03-08 03:31] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.com/ uInternet Settings,ProxyOverride = *.local IE: An OneNote s&enden - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105 IE: Nach Microsoft E&xcel exportieren - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.2.1 DPF: Garmin Communicator Plug-In - hxxps://static.garmincdn.com/gcp/ie/4.0.1.0/GarminAxControl_32.CAB . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKLM-Run-ISUSPM Startup - c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe AddRemove-01_Simmental - c:\programme\SAMSUNG\USB Drivers\01_Simmental\Uninstall.exe AddRemove-02_Siberian - c:\programme\SAMSUNG\USB Drivers\02_Siberian\Uninstall.exe AddRemove-03_Swallowtail - c:\programme\SAMSUNG\USB Drivers\03_Swallowtail\Uninstall.exe AddRemove-04_semseyite - c:\programme\SAMSUNG\USB Drivers\04_semseyite\Uninstall.exe AddRemove-05_Sloan - c:\programme\SAMSUNG\USB Drivers\05_Sloan\Uninstall.exe AddRemove-06_Spencer - c:\programme\SAMSUNG\USB Drivers\06_Spencer\Uninstall.exe AddRemove-07_Schorl - c:\programme\SAMSUNG\USB Drivers\07_Schorl\Uninstall.exe AddRemove-08_EMPChipset - c:\programme\SAMSUNG\USB Drivers\08_EMPChipset\Uninstall.exe AddRemove-09_Hsp - c:\programme\SAMSUNG\USB Drivers\09_Hsp\Uninstall.exe AddRemove-11_HSP_Plus_Default - c:\programme\SAMSUNG\USB Drivers\11_HSP_Plus_Default\Uninstall.exe AddRemove-16_Shrewsbury - c:\programme\SAMSUNG\USB Drivers\16_Shrewsbury\Uninstall.exe AddRemove-17_EMP_Chipset2 - c:\programme\SAMSUNG\USB Drivers\17_EMP_Chipset2\Uninstall.exe AddRemove-18_Zinia_Serial_Driver - c:\programme\SAMSUNG\USB Drivers\18_Zinia_Serial_Driver\Uninstall.exe AddRemove-19_VIA_driver - c:\programme\SAMSUNG\USB Drivers\19_VIA_driver\Uninstall.exe AddRemove-20_NXP_Driver - c:\programme\SAMSUNG\USB Drivers\20_NXP_Driver\Uninstall.exe AddRemove-21_Searsburg - c:\programme\SAMSUNG\USB Drivers\21_Searsburg\Uninstall.exe AddRemove-22_WiBro_WiMAX - c:\programme\SAMSUNG\USB Drivers\22_WiBro_WiMAX\Uninstall.exe AddRemove-24_flashusbdriver - c:\programme\SAMSUNG\USB Drivers\24_flashusbdriver\Uninstall.exe AddRemove-25_escape - c:\programme\SAMSUNG\USB Drivers\25_escape\Uninstall.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2012-12-31 15:34 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . HKLM\Software\Microsoft\Windows\CurrentVersion\Run DLCQCATS = rundll32 c:\windows\System32\spool\DRIVERS\W32X86\3\DLCQtime.dll,_RunDLLEntry@16??????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????? . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_135_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_135_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'explorer.exe'(2908) c:\progra~1\GEMEIN~1\MICROS~1\OFFICE14\Cultures\office.odf c:\progra~1\MICROS~2\Office14\1031\GrooveIntlResource.dll c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe c:\programme\Bonjour\mDNSResponder.exe c:\windows\system32\dlcqcoms.exe c:\programme\Network Associates\McAfee Desktop Firewall für Windows XP\FireSvc.exe c:\programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe c:\programme\Network Associates\Common Framework\FrameworkService.exe c:\programme\Network Associates\VirusScan\Mcshield.exe c:\programme\Network Associates\VirusScan\VsTskMgr.exe c:\windows\system32\nvsvc32.exe c:\progra~1\NETWOR~1\COMMON~1\naPrdMgr.exe c:\programme\CyberLink\Shared Files\RichVideo.exe c:\programme\Canon\CAL\CALMAIN.exe c:\windows\AGRSMMSG.exe c:\programme\SAMSUNG\MagicKBD\MagicKBD.exe c:\programme\iPod\bin\iPodService.exe c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe c:\windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe . ************************************************************************** . Zeit der Fertigstellung: 2012-12-31 15:43:08 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2012-12-31 14:43 . Vor Suchlauf: 14 Verzeichnis(se), 46.306.123.776 Bytes frei Nach Suchlauf: 17 Verzeichnis(se), 46.325.235.712 Bytes frei . WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect . - - End Of File - - D56C7E65C6234B554450F9C49AEA244E # Wie geht es weiter? Danke und Gruß Markus |
31.12.2012, 15:59 | #6 | |
/// TB-Ausbilder | grauer Bildschirm nach Anmeldung, Windows XP So gehts weiter: Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2
__________________ --> grauer Bildschirm nach Anmeldung, Windows XP |
31.12.2012, 17:51 | #7 |
| grauer Bildschirm nach Anmeldung, Windows XP Hallo ryder, die vorgegebenen Schritte durchgeführt. Hier die logfiles: #Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Database version: v2012.12.31.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Markus :: PCMUNDM [administrator] 31.12.2012 16:05:08 mbam-log-2012-12-31 (16-05-08).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 220021 Time elapsed: 5 minute(s), 9 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) #Combofix Logfile: Code:
ATTFilter ComboFix 12-12-31.01 - Markus 31.12.2012 15:28:19.1.2 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.2046.1311 [GMT 1:00] ausgeführt von:: c:\dokumente und einstellungen\Markus\Desktop\ComboFix.exe . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokume~1\Markus\LOKALE~1\Temp\c06086cf-47b1-4760-b263-4e4271d9922f\CliSecureRT.dll c:\dokumente und einstellungen\Markus\3792912.exe c:\dokumente und einstellungen\Markus\Anwendungsdaten\Ilyz c:\dokumente und einstellungen\Markus\Anwendungsdaten\Ilyz\ulat.heo c:\dokumente und einstellungen\Markus\Anwendungsdaten\Ilyz\ulat.tmp c:\dokumente und einstellungen\Markus\Anwendungsdaten\Ixga c:\dokumente und einstellungen\Markus\Anwendungsdaten\Ixga\eryc.ori c:\dokumente und einstellungen\Markus\Lokale Einstellungen\Temp\c06086cf-47b1-4760-b263-4e4271d9922f\CliSecureRT.dll c:\windows\EventSystem.log c:\windows\system32\_000006_.tmp.dll c:\windows\system32\drivers\etc\hosts.ics c:\windows\system32\muzapp.exe c:\windows\system32\System32\MASetupCleaner.exe c:\windows\system32\System32\muzapp.exe . . ((((((((((((((((((((((( Dateien erstellt von 2012-11-28 bis 2012-12-31 )))))))))))))))))))))))))))))) . . 2012-12-30 14:50 . 2012-12-30 14:50 -------- d-----w- c:\dokumente und einstellungen\Märi\Anwendungsdaten\Malwarebytes 2012-12-30 14:49 . 2012-12-30 14:49 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2012-12-30 14:49 . 2012-12-30 15:02 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2012-12-30 14:49 . 2012-12-14 15:49 21104 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-12-29 16:15 . 2012-12-29 16:26 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\PhotoStitch 2012-12-23 11:26 . 2012-12-23 12:08 -------- d-----w- c:\dokumente und einstellungen\Markus\Anwendungsdaten\CameraWindowDC 2012-12-23 11:26 . 2012-12-23 11:26 -------- d-----w- c:\dokumente und einstellungen\Markus\Anwendungsdaten\CANON INC . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-12-23 08:43 . 2012-04-02 16:17 697272 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2012-12-23 08:43 . 2012-01-23 22:51 73656 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-12-16 12:23 . 2004-08-04 12:00 290560 ----a-w- c:\windows\system32\atmfd.dll 2012-11-13 11:55 . 2004-08-04 12:00 1866496 ----a-w- c:\windows\system32\win32k.sys 2012-11-02 02:02 . 2004-08-04 12:00 375296 ----a-w- c:\windows\system32\dpnet.dll 2012-11-01 12:17 . 2004-08-04 12:00 916992 ----a-w- c:\windows\system32\wininet.dll 2012-11-01 12:17 . 2004-08-04 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll 2012-11-01 12:17 . 2004-08-04 12:00 1469440 ----a-w- c:\windows\system32\inetcpl.cpl 2012-11-01 00:35 . 2004-08-04 12:00 385024 ----a-w- c:\windows\system32\html.iec 2012-10-02 18:04 . 2004-08-04 12:00 58368 ----a-w- c:\windows\system32\synceng.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Power2GoExpress"="NA" [X] "KiesHelper"="c:\programme\Samsung\Kies\KiesHelper.exe" [2012-02-03 943504] "OfficeSyncProcess"="c:\programme\Microsoft Office\Office14\MSOSYNC.EXE" [2012-01-20 719672] "KiesPDLR"="c:\programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe" [2012-02-16 21416] "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-06-07 7577600] "nwiz"="nwiz.exe" [2006-06-07 1519616] "Verknüpfung mit der High Definition Audio-Eigenschaftenseite"="HDAShCut.exe" [2005-01-07 61952] "SoundMAXPnP"="c:\programme\Analog Devices\Core\smax4pnp.exe" [2005-05-20 925696] "AGRSMMSG"="AGRSMMSG.exe" [2005-12-12 88204] "SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2005-12-07 761947] "RemoteControl"="c:\programme\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 32768] "B'sCLiP"="c:\progra~1\CYBERL~1\INSTAN~1\Win2K\IBurn.exe" [2005-11-30 700416] "MagicKeyboard"="c:\programme\SAMSUNG\MagicKBD\PreMKBD.exe" [2005-04-11 151552] "DisplayManager"="c:\programme\Samsung\DisplayManager\DMLoader.exe" [2006-03-29 1118208] "McAfeeUpdaterUI"="c:\programme\Network Associates\Common Framework\UpdaterUI.exe" [2004-08-06 139320] "Network Associates Error Reporting Service"="c:\programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe" [2003-10-07 147514] "ShStatEXE"="c:\programme\Network Associates\VirusScan\SHSTAT.EXE" [2004-08-25 94208] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-27 919008] "FaxCenterServer"="c:\programme\Dell PC Fax\fm3032.exe" [2006-06-15 307200] "dlcqmon.exe"="c:\programme\Dell Photo AIO Printer 966\dlcqmon.exe" [2006-06-20 286720] "MemoryCardManager"="c:\programme\Dell Photo AIO Printer 966\memcard.exe" [2006-06-27 299008] "ISUSScheduler"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" [2005-06-10 81920] "DLCQCATS"="c:\windows\System32\spool\DRIVERS\W32X86\3\DLCQtime.dll" [2006-06-07 106496] "KiesTrayAgent"="c:\programme\Samsung\Kies\KiesTrayAgent.exe" [2012-02-03 3508624] "APSDaemon"="c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [2012-08-27 59280] "iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2012-09-09 421776] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ Audible Download Manager.lnk - c:\programme\Audible\Bin\AudibleDownloadHelper.exe [2011-3-14 2125472] McAfee Desktop Firewall Tray.lnk - c:\programme\Network Associates\McAfee Desktop Firewall für Windows XP\FireTray.exe [2012-1-22 675900] t@x aktuell.lnk - c:\programme\Buhl finance\tax Steuersoftware 2012\taxaktuell.exe [2012-2-10 537240] . [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 "FirewallOverride"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\Microsoft Office\\Office14\\GROOVE.EXE"= "c:\\Programme\\Microsoft Office\\Office14\\ONENOTE.EXE"= "c:\\Programme\\Microsoft Office\\Office14\\OUTLOOK.EXE"= "c:\\WINDOWS\\system32\\dlcqcoms.exe"= "c:\\Programme\\Bonjour\\mDNSResponder.exe"= "c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"= "c:\\Programme\\iTunes\\iTunes.exe"= . R0 BsStor;B.H.A Storage Helper Driver;c:\windows\system32\drivers\BsStor.sys [22.01.2012 20:57 10368] R1 NaiAvTdi1;NaiAvTdi1;c:\windows\system32\drivers\mvstdi5x.sys [22.01.2012 21:13 58016] R2 BsUDF;B.H.A UDF Filesystem;c:\windows\system32\drivers\BsUDF.sys [22.01.2012 20:57 164480] R2 DOSMEMIO;MEMIO;c:\windows\system32\MEMIO.SYS [22.01.2012 20:59 4300] R3 AEXPAM;Philips SmartManage Service;c:\windows\system32\drivers\aexpamdrv.sys [20.12.2005 10:57 27008] S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [23.01.2012 16:50 20032] S3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\drivers\ssadbus.sys [16.02.2012 16:13 121064] S3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\drivers\ssadmdfl.sys [16.02.2012 16:13 12776] S3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\drivers\ssadmdm.sys [16.02.2012 16:13 136808] S3 sscebus;SAMSUNG USB Composite Device V2 driver (WDM);c:\windows\system32\drivers\sscebus.sys [16.02.2012 16:12 98560] S3 sscemdfl;SAMSUNG Mobile Modem V2 Filter;c:\windows\system32\drivers\sscemdfl.sys [16.02.2012 16:12 14848] S3 sscemdm;SAMSUNG Mobile Modem V2 Drivers;c:\windows\system32\drivers\sscemdm.sys [16.02.2012 16:12 123648] S3 ssceserd;SAMSUNG Mobile Modem Diagnostic Serial Port V2 (WDM);c:\windows\system32\drivers\ssceserd.sys [16.02.2012 16:12 100352] . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - WS2IFSL . Inhalt des "geplante Tasks" Ordners . 2012-12-30 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-02 11:17] . 2012-11-03 c:\windows\Tasks\AppleSoftwareUpdate.job - c:\programme\Apple Software Update\SoftwareUpdate.exe [2011-06-01 16:57] . 2012-12-31 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2012-01-23 22:51] . 2012-12-31 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2012-01-23 22:51] . 2012-12-30 c:\windows\Tasks\User_Feed_Synchronization-{60FBC97C-DC55-4415-A1FC-6406049BD1C8}.job - c:\windows\system32\msfeedssync.exe [2009-03-08 03:31] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.com/ uInternet Settings,ProxyOverride = *.local IE: An OneNote s&enden - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105 IE: Nach Microsoft E&xcel exportieren - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.2.1 DPF: Garmin Communicator Plug-In - hxxps://static.garmincdn.com/gcp/ie/4.0.1.0/GarminAxControl_32.CAB . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKLM-Run-ISUSPM Startup - c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe AddRemove-01_Simmental - c:\programme\SAMSUNG\USB Drivers\01_Simmental\Uninstall.exe AddRemove-02_Siberian - c:\programme\SAMSUNG\USB Drivers\02_Siberian\Uninstall.exe AddRemove-03_Swallowtail - c:\programme\SAMSUNG\USB Drivers\03_Swallowtail\Uninstall.exe AddRemove-04_semseyite - c:\programme\SAMSUNG\USB Drivers\04_semseyite\Uninstall.exe AddRemove-05_Sloan - c:\programme\SAMSUNG\USB Drivers\05_Sloan\Uninstall.exe AddRemove-06_Spencer - c:\programme\SAMSUNG\USB Drivers\06_Spencer\Uninstall.exe AddRemove-07_Schorl - c:\programme\SAMSUNG\USB Drivers\07_Schorl\Uninstall.exe AddRemove-08_EMPChipset - c:\programme\SAMSUNG\USB Drivers\08_EMPChipset\Uninstall.exe AddRemove-09_Hsp - c:\programme\SAMSUNG\USB Drivers\09_Hsp\Uninstall.exe AddRemove-11_HSP_Plus_Default - c:\programme\SAMSUNG\USB Drivers\11_HSP_Plus_Default\Uninstall.exe AddRemove-16_Shrewsbury - c:\programme\SAMSUNG\USB Drivers\16_Shrewsbury\Uninstall.exe AddRemove-17_EMP_Chipset2 - c:\programme\SAMSUNG\USB Drivers\17_EMP_Chipset2\Uninstall.exe AddRemove-18_Zinia_Serial_Driver - c:\programme\SAMSUNG\USB Drivers\18_Zinia_Serial_Driver\Uninstall.exe AddRemove-19_VIA_driver - c:\programme\SAMSUNG\USB Drivers\19_VIA_driver\Uninstall.exe AddRemove-20_NXP_Driver - c:\programme\SAMSUNG\USB Drivers\20_NXP_Driver\Uninstall.exe AddRemove-21_Searsburg - c:\programme\SAMSUNG\USB Drivers\21_Searsburg\Uninstall.exe AddRemove-22_WiBro_WiMAX - c:\programme\SAMSUNG\USB Drivers\22_WiBro_WiMAX\Uninstall.exe AddRemove-24_flashusbdriver - c:\programme\SAMSUNG\USB Drivers\24_flashusbdriver\Uninstall.exe AddRemove-25_escape - c:\programme\SAMSUNG\USB Drivers\25_escape\Uninstall.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2012-12-31 15:34 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . HKLM\Software\Microsoft\Windows\CurrentVersion\Run DLCQCATS = rundll32 c:\windows\System32\spool\DRIVERS\W32X86\3\DLCQtime.dll,_RunDLLEntry@16??????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????? . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_135_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_135_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'explorer.exe'(2908) c:\progra~1\GEMEIN~1\MICROS~1\OFFICE14\Cultures\office.odf c:\progra~1\MICROS~2\Office14\1031\GrooveIntlResource.dll c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe c:\programme\Bonjour\mDNSResponder.exe c:\windows\system32\dlcqcoms.exe c:\programme\Network Associates\McAfee Desktop Firewall für Windows XP\FireSvc.exe c:\programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe c:\programme\Network Associates\Common Framework\FrameworkService.exe c:\programme\Network Associates\VirusScan\Mcshield.exe c:\programme\Network Associates\VirusScan\VsTskMgr.exe c:\windows\system32\nvsvc32.exe c:\progra~1\NETWOR~1\COMMON~1\naPrdMgr.exe c:\programme\CyberLink\Shared Files\RichVideo.exe c:\programme\Canon\CAL\CALMAIN.exe c:\windows\AGRSMMSG.exe c:\programme\SAMSUNG\MagicKBD\MagicKBD.exe c:\programme\iPod\bin\iPodService.exe c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe c:\windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe . ************************************************************************** . Zeit der Fertigstellung: 2012-12-31 15:43:08 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2012-12-31 14:43 . Vor Suchlauf: 14 Verzeichnis(se), 46.306.123.776 Bytes frei Nach Suchlauf: 17 Verzeichnis(se), 46.325.235.712 Bytes frei . WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect . - - End Of File - - D56C7E65C6234B554450F9C49AEA244E Meldung von eset: #C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\Markus\3792912.exe.vir a variant of Win32/Injector.AAQY trojan Gruß Markus |
31.12.2012, 18:08 | #8 |
/// TB-Ausbilder | grauer Bildschirm nach Anmeldung, Windows XP Das war das falsche Logfile: checkup.txt hätte ich gerne
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
01.01.2013, 01:10 | #9 |
| grauer Bildschirm nach Anmeldung, Windows XP Hallo Ryder, zweiter Anlauf: # Results of screen317's Security Check version 0.99.56 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` ESET Online Scanner v3 McAfee VirusScan Enterprise McAfee Desktop Firewall 8.0 `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Adobe Reader 10.1.4 Adobe Reader out of Date! ````````Process Check: objlist.exe by Laurent```````` Network Associates VirusScan Mcshield.exe Network Associates VirusScan VsTskMgr.exe Network Associates VirusScan SHSTAT.EXE Network Associates McAfee Desktop Firewall für Windows XP FireSvc.exe Network Associates McAfee Desktop Firewall für Windows XP FireTray.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Gutes neues Jahr! Markus |
01.01.2013, 12:35 | #10 | ||||
/// TB-Ausbilder | grauer Bildschirm nach Anmeldung, Windows XP Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional)
Schritt 3: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
01.01.2013, 14:30 | #11 |
| grauer Bildschirm nach Anmeldung, Windows XP Hallo Ryder, ich habe die letzten Tips durchgeführt. Soweit hat alles funktioniert. Ich habe auch die Ratschläge in der Lektüre befolgt. Daraus ergeben sich einige Fragen: 1. Ich habe firefox installiert, kann man den IE löschen? Habe es versucht klappt nicht. 2. ich habe das Banksecure Programm installiert, und das hat Probleme im IE gefunden (deshalb habe ich Firefox installiert) und den IE mehrfach abgebrochen. 3. Würdest du Mac Affee Firewall und Virenscanner den ich zur Zeit verwende gegen deine Empfehlung austauschen? 4. wurde dieser Trojaner automatisch mit dem Tool entfernt? #C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\Markus\3792912.exe.vir a variant of Win32/Injector.AAQY trojan Gruß MArkus |
01.01.2013, 14:32 | #12 |
/// TB-Ausbilder | grauer Bildschirm nach Anmeldung, Windows XP IE wird intern benutzt, da kann man nix dran ändern. SecureBanking wird ja von einem Kollegen hier entwickelt, ich würde ihn direkt ansprechen. ICH persönlich würde es machen, ich weiß nicht ob du das möchtest Du musst jedoch verstehen, dass die ein Programm das aufpassen nicht abnimmt. Ja wenn du alles richtig gemacht hast, dann ist das jetzt weg.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
01.01.2013, 14:55 | #13 |
| grauer Bildschirm nach Anmeldung, Windows XP Hallo Ryder, nochmals vielen Dank, ich bin sehr beeindruckt von deinem/eurem Support! Werde das Board weiterempfehlen (hoffe aber das es nicht oft nötig ist!) Danke und nochmal ein gutes neues Jahr Markus |
01.01.2013, 15:04 | #14 |
/// TB-Ausbilder | grauer Bildschirm nach Anmeldung, Windows XP Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu grauer Bildschirm nach Anmeldung, Windows XP |
anmeldung, bestimmte, bildschirm, dateien, eurer, forum, gefunde, gelöscht, grauer, grauer bildschirm, hänge, infizierte, infizierten, logdateien, malwarebytes, meldung, rechner, sache, sachen, sauber, troja, trojan.agent, trojan.agent; trojan.ransom, unerfahren, verschlüsselt, window xp, windows, windows xp |