|
Plagegeister aller Art und deren Bekämpfung: 'TR/Dropper.Gen und 'TR/Trash.GenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.05.2013, 14:41 | #1 | ||
| 'TR/Dropper.Gen und 'TR/Trash.Gen Im Titel genannte Funde vom Avira Echtzeitschutz, vorgestern, im Abstand von etwa einem halben Tag. Außerdem habe ich einen Tag vorher festgestellt, dass auf meinem gmx-Konto während des Tages im Minutentakt Emails vom mailer-daemon eingegangen sind. Es wurden keine fehlgeschlagenen Loginversuche angezeigt und das Ganze hat sich bisher nicht wiederholt. Danach habe ich einen Scan mit Malwarebytes gemacht, es wurde eine infizierte Datei gefunden und entfernt (vom letzten Mal, wo ich Hilfe in Anpruch genommen habe und mit OTL gearbeitet wurde?) Zitat:
OTL hängt sich beim Scannen der Firefox Einstellungen auf (mehrmals probiert), deshalb davon (noch) kein log. Nach einem 7-stündigen Scan mit GMER gestern Abend startete der Computer plötzlich neu, der Scan war definitv noch nicht beendet, und es konnte dementsprechend auch kein log gespeichert werden. Soll ich es mal mit einem Gmer-Quickscan versuchen? Stattdessen habe ich jetzt einen erneuten Malwarebytes (Quickscan) gemacht. Zitat:
|
17.05.2013, 15:22 | #2 |
/// TB-Ausbilder | 'TR/Dropper.Gen und 'TR/Trash.Gen!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: Bitte lesen: Regeln für die Bereinigung
Wir müssen uns erstmal einen Überblick verschaffen: Scan mit DDS+ (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop.
__________________ |
17.05.2013, 21:27 | #3 |
| 'TR/Dropper.Gen und 'TR/Trash.Gen Hallo ryder, vielen Dank für deine Hilfe und die rasche Antwort.
__________________dds.txt Code:
ATTFilter Run by Herr D at 22:19:54 on 2013-05-17 #Option MBR scan is disabled. Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.3327.2837 [GMT 2:00] . AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7} . ============== Running Processes ================ . C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\Explorer.EXE C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\PnkBstrB.exe C:\WINDOWS\RTHDCPL.EXE C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\WINDOWS\system32\LXSUPMON.EXE C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\NCLAUNCH.EXe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\Programme\Avira\AntiVir Desktop\avshadow.exe C:\WINDOWS\System32\alg.exe C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\System32\svchost.exe -k netsvcs C:\WINDOWS\system32\svchost.exe -k NetworkService C:\WINDOWS\system32\svchost.exe -k LocalService C:\WINDOWS\System32\svchost.exe -k netsvcs C:\WINDOWS\system32\svchost.exe -k LocalService . ============== Pseudo HJT Report =============== . uStart Page = hxxp://www.google.de/ mWinlogon: Shell = explorer.exe, BHO: AC-Pro: {0FB6A909-6086-458F-BD92-1F8EE10042A0} - c:\programme\autocompletepro\AutocompletePro.dll BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\programme\gemeinsame dateien\adobe\acrobat\activex\AcroIEHelperShim.dll BHO: VMN Toolbar Astro Gemini: {A057A204-BACC-4D26-8287-79A187E26987} - c:\programme\vmntoolbar\vmntoolbar.dll BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:\programme\java\jre6\bin\jp2ssv.dll BHO: JQSIEStartDetectorImpl Class: {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - c:\programme\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll TB: VMN Toolbar Astro Gemini: {A057A204-BACC-4D26-8287-79A187E26987} - c:\programme\vmntoolbar\vmntoolbar.dll uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe uRun: [Steam] "c:\programme\steam\steam.exe" -silent uRun: [Search Advisor] c:\programme\search advisor\adgui.exe uRun: [NCLaunch] c:\windows\NCLAUNCH.EXe mRun: [RTHDCPL] RTHDCPL.EXE mRun: [Alcmtr] ALCMTR.EXE mRun: [StartCCC] "c:\programme\ati technologies\ati.ace\core-static\CLIStart.exe" MSRun mRun: [LXSUPMON] c:\windows\system32\LXSUPMON.EXE RUN mRun: [Adobe Reader Speed Launcher] "c:\programme\adobe\reader 9.0\reader\Reader_sl.exe" mRun: [Adobe ARM] "c:\programme\gemeinsame dateien\adobe\arm\1.0\AdobeARM.exe" mRun: [SunJavaUpdateSched] "c:\programme\gemeinsame dateien\java\java update\jusched.exe" mRun: [avgnt] "c:\programme\avira\antivir desktop\avgnt.exe" /min mRun: [KernelFaultCheck] c:\windows\system32\dumprep 0 -k dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE dRun: [DWQueuedReporting] "c:\progra~1\gemein~1\micros~1\dw\dwtrig20.exe" -t uPolicies-Explorer: NoDriveTypeAutoRun = dword:145 mPolicies-Windows\System: Allow-LogonScript-NetbiosDisabled = dword:1 mPolicies-Explorer: NoDriveTypeAutoRun = dword:145 IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200 IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\programme\messenger\msmsgs.exe Trusted Zone: clonewarsadventures.com Trusted Zone: freerealms.com Trusted Zone: soe.com Trusted Zone: sony.com DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} - file:///C:/Programme/Chessmaster%20Challenge/Images/stg_drm.ocx DPF: {CAFEEFAC-0016-0000-0025-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_25-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_25-windows-i586.cab DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} - file:///C:/Programme/Chessmaster%20Challenge/Images/armhelper.ocx TCP: NameServer = 192.168.0.1 TCP: Interfaces\{5615B5DF-04C8-4596-BC93-F9C7CC38E208} : DHCPNameServer = 192.168.0.1 Notify: AtiExtEvent - Ati2evxx.dll SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll . ================= FIREFOX =================== . FF - ProfilePath - c:\dokumente und einstellungen\herr d\anwendungsdaten\mozilla\firefox\profiles\ncb2lzmq.default\ FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/ FF - prefs.js: keyword.URL - hxxp://radiobar.toolbarhome.com/search.aspx?srch=ku&q= FF - component: c:\dokumente und einstellungen\herr d\anwendungsdaten\mozilla\firefox\profiles\ncb2lzmq.default\extensions\radiobar@toolbar\components\toolbarhomewmp.dll FF - plugin: c:\programme\google\google earth\plugin\npgeplugin.dll FF - plugin: c:\programme\google\picasa3\npPicasa3.dll FF - plugin: c:\programme\google\update\1.3.21.145\npGoogleUpdate3.dll FF - plugin: c:\programme\java\jre6\bin\new_plugin\npdeployJava1.dll FF - plugin: c:\programme\mozilla firefox\plugins\npdeployJava1.dll FF - ExtSQL: !HIDDEN! 2010-01-12 23:43; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\microsoft.net\framework\v3.5\windows presentation foundation\DotNetAssistantExtension . ---- FIREFOX POLICIES ---- FF - user.js: yahoo.homepage.dontask - true ============= SERVICES / DRIVERS =============== . R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [2012-10-17 37352] R2 AntiVirSchedulerService;Avira Scheduler;c:\programme\avira\antivir desktop\sched.exe [2012-10-17 86752] R2 AntiVirService;Avira Real-Time Protection;c:\programme\avira\antivir desktop\avguard.exe [2012-10-17 110816] R2 avgntflt;avgntflt;c:\windows\system32\drivers\avgntflt.sys [2012-10-17 84744] R3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdXP3.sys [2012-3-22 100368] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384] S3 Desura Install Service;Desura Install Service;c:\programme\gemeinsame dateien\desura\desura_service.exe [2011-11-11 131912] S3 nenum13E;nenum13E;c:\dokume~1\herrde~1\lokale~1\temp\nenum13E.sys [2006-5-10 29696] S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\microsoft.net\framework\v4.0.30319\wpf\WPFFontCache_v0400.exe [2010-3-18 753504] . =============== Created Last 30 ================ . 2013-05-02 11:59:30 -------- d-----w- c:\dokumente und einstellungen\herr d\anwendungsdaten\UDP Software 2013-04-25 23:37:12 -------- d-----w- c:\dokumente und einstellungen\herr d\anwendungsdaten\Gnome Extractor 2013-04-23 23:40:26 -------- d-----w- c:\programme\Microsoft XNA 2013-04-23 23:40:04 -------- d-----w- c:\programme\Gnomoria Demo . ==================== Find3M ==================== . 2013-04-16 22:16:49 920064 ----a-w- c:\windows\system32\wininet.dll 2013-04-16 22:16:49 43520 ----a-w- c:\windows\system32\licmgr10.dll 2013-04-16 22:16:48 1469440 ------w- c:\windows\system32\inetcpl.cpl 2013-04-12 23:28:55 385024 ----a-w- c:\windows\system32\html.iec 2013-04-12 14:00:54 1876480 ----a-w- c:\windows\system32\win32k.sys 2013-04-04 12:50:32 22856 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-03-30 18:09:24 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-03-27 13:46:36 84744 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2013-03-27 13:46:36 37352 ----a-w- c:\windows\system32\drivers\avkmgr.sys 2013-03-08 08:36:10 293888 ----a-w- c:\windows\system32\winsrv.dll 2013-03-07 15:56:50 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-03-07 15:56:49 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-02-27 07:56:45 2067456 ----a-w- c:\windows\system32\mstscax.dll 2013-02-20 23:58:19 444952 ----a-w- c:\windows\system32\wrap_oal.dll 2013-02-20 23:58:19 109080 ----a-w- c:\windows\system32\OpenAL32.dll . ============= FINISH: 22:20:01,35 =============== Code:
ATTFilter . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2012-11-20.01) . Microsoft Windows XP Home Edition Boot Device: \Device\HarddiskVolume1 Install Date: 04.07.2008 18:21:41 System Uptime: 17.05.2013 20:31:07 (2 hours ago) . Motherboard: MICRO-STAR INTERNATIONAL CO.,LTD | | MS-7345 Processor: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz | CPU 1 | 2402/267mhz . ==== Disk Partitions ========================= . A: is Removable C: is FIXED (NTFS) - 596 GiB total, 239,443 GiB free. D: is CDROM (UDF) . ==== Disabled Device Manager Items ============= . ==== System Restore Points =================== . RP4: 17.05.2013 22:14:48 - Systemprüfpunkt . ==== Installed Programs ====================== . 1.0.2 7-Zip 4.65 Adobe AIR Adobe Flash Player 11 Plugin Adobe Flash Player ActiveX Adobe Reader 9.3.3 - Deutsch AMD Catalyst Install Manager applicationupdater ATI AVIVO Codecs ATI Catalyst Control Center ATI HYDRAVISION ATI Parental Control & Encoder ATI Problem Report Wizard AutocompletePro Avira Free Antivirus Baldur's Gate Birth of the Federation CA VMN Anti-Spyware (remove only) Catalyst Control Center - Branding Catalyst Control Center Core Implementation Catalyst Control Center Graphics Full Existing Catalyst Control Center Graphics Full New Catalyst Control Center Graphics Light Catalyst Control Center Graphics Previews Common Catalyst Control Center InstallProxy Catalyst Control Center Localization All Catalyst Control Center Localization Chinese Standard Catalyst Control Center Localization Chinese Traditional Catalyst Control Center Localization Czech Catalyst Control Center Localization Danish Catalyst Control Center Localization Dutch Catalyst Control Center Localization Finnish Catalyst Control Center Localization French Catalyst Control Center Localization German Catalyst Control Center Localization Greek Catalyst Control Center Localization Hungarian Catalyst Control Center Localization Italian Catalyst Control Center Localization Japanese Catalyst Control Center Localization Korean Catalyst Control Center Localization Norwegian Catalyst Control Center Localization Polish Catalyst Control Center Localization Portuguese Catalyst Control Center Localization Russian Catalyst Control Center Localization Spanish Catalyst Control Center Localization Swedish Catalyst Control Center Localization Thai Catalyst Control Center Localization Turkish ccc-core-preinstall ccc-core-static ccc-utility CCC Help Chinese Standard CCC Help Chinese Traditional CCC Help Czech CCC Help Danish CCC Help Dutch CCC Help English CCC Help Finnish CCC Help French CCC Help German CCC Help Greek CCC Help Hungarian CCC Help Italian CCC Help Japanese CCC Help Korean CCC Help Norwegian CCC Help Polish CCC Help Portuguese CCC Help Russian CCC Help Spanish CCC Help Swedish CCC Help Thai CCC Help Turkish CCleaner Civ3 Conquests v1.22 Full Civilization III Civilization III Play the World Civilization III: Conquests Commander The Great War Crown of Glory Emperor's Edition Crusader Kings DarthMod Ultimate Commander Edition DarthMod Ultimate Commander Edition DarthMod: Shogun II DER ERSTE KAISER: Aufstieg des Reichs der Mitte 1.0.1.0 Desura Desura: Project Zomboid Deus Vult Die Gilde Die Gilde Update v1.04a Distant Worlds Doomsday EA Installer EA Shared Game Component: Activation Empire: Total War Europa 1400 - Gold Edition Fallout Fallout Mod Manager 0.13.21 Fallout Tactics Fallout: New Vegas FO2 Restoration Project 2.1.2b Forge of Freedom FTL: Faster Than Light Galactic Civilizations II: Ultimate Edition Game Booster gamelauncher-ps2-psg GamersGate Downloader Gnome Extractor version 0.4.1.1 Gnomoria version 0.8.36 Google Earth Plug-in Google Update Helper Hearts of Iron 2 Doomsday Armageddon Heroes of Might and Magic® III The Shadow of Death(TM) Herrscher des Olymp - Zeus High Definition Audio Driver Package - KB888111 HOI2 Doomsday Armageddon 1.2 Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2158563) Hotfix für Windows XP (KB2443685) Hotfix für Windows XP (KB2570791) Hotfix für Windows XP (KB2633952) Hotfix für Windows XP (KB2756822) Hotfix für Windows XP (KB2779562) Hotfix für Windows XP (KB952287) Hotfix für Windows XP (KB961118) Hotfix für Windows XP (KB976098-v2) Hotfix für Windows XP (KB979306) Hotfix für Windows XP (KB981793) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) Hotfix for Windows Media Format 11 SDK (KB929399) Hotfix for Windows XP (KB954550-v5) Hotfix for Windows XP (KB976002-v5) Imperialism II Imperialismus Impulse IsoBuster 2.5.5 Jagged Alliance 2 Java Auto Updater Java(TM) 6 Update 25 Left 4 Dead Lexmark Supplies Monitor Lexmark Z45 LucasArts' Star Wars Rebellion Malwarebytes Anti-Malware Version 1.75.0.1300 Mass Effect Mass Effect 2 Mass Effect™ 3 Master of Orion 3 Master of Orion II MechCommander MechWarrior Online Medieval II Total War MegaModPack 0.31 MegaModPack Version 0.03 0.03 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Security Update (KB2698023) Microsoft .NET Framework 1.1 Security Update (KB2742597) Microsoft .NET Framework 1.1 Security Update (KB979906) Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU Microsoft .NET Framework 3.0 Service Pack 2 Microsoft .NET Framework 3.5 Language Pack - deu Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 4 Client Profile Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft .NET Framework 4 Extended Microsoft .NET Framework 4 Extended DEU Language Pack Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Games for Windows - LIVE Redistributable Microsoft MechCommander 2 Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft WSE 3.0 Runtime Microsoft XNA Framework Redistributable 4.0 ModPlug Player Morrowind Mortal Online Mount and Blade: Warband Mount&Blade Warband Mozilla Firefox 8.0.1 (x86 en-US) Mozilla Thunderbird 17.0.5 (x86 en-US) MSXML 6 Service Pack 2 (KB973686) MySQL Connector/ODBC 3.51 Neverwinter Nights Platinum Edition No One Lives Forever No One Lives Forever 2 NVIDIA PhysX Oblivion - BTmod 2.20 OpenAL OpenOffice.org 3.0 Origin Panzer Corps Panzer General 3D Patch v4.17b Update Pathologic Penumbra PGF December 2010 Picasa 3 PlanetSide 2 Pride of Nations BETA Patch 1.01l (lima) (Public) Quick Web Player Realtek High Definition Audio Driver Search Advisor Security Update for Microsoft .NET Framework 3.5 SP1 (KB2604111) Security Update for Microsoft .NET Framework 3.5 SP1 (KB2657424) Security Update for Microsoft .NET Framework 3.5 SP1 (KB2736416) Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636) Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078) Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121) Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405) Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827) Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449) Security Update for Microsoft .NET Framework 4 Client Profile (KB2736428) Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019) Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595) Security Update for Microsoft .NET Framework 4 Client Profile (KB2789642) Security Update for Microsoft .NET Framework 4 Client Profile (KB2804576) Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2518870) Security Update for Microsoft .NET Framework 4 Extended (KB2487367) Security Update for Microsoft .NET Framework 4 Extended (KB2656351) Security Update for Microsoft .NET Framework 4 Extended (KB2736428) Security Update for Microsoft .NET Framework 4 Extended (KB2742595) Shogun Total War Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) Sicherheitsupdate für Windows Media Encoder (KB2447961) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB968816) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB2079403) Sicherheitsupdate für Windows XP (KB2115168) Sicherheitsupdate für Windows XP (KB2121546) Sicherheitsupdate für Windows XP (KB2160329) Sicherheitsupdate für Windows XP (KB2229593) Sicherheitsupdate für Windows XP (KB2259922) Sicherheitsupdate für Windows XP (KB2279986) Sicherheitsupdate für Windows XP (KB2286198) Sicherheitsupdate für Windows XP (KB2296011) Sicherheitsupdate für Windows XP (KB2296199) Sicherheitsupdate für Windows XP (KB2347290) Sicherheitsupdate für Windows XP (KB2360937) Sicherheitsupdate für Windows XP (KB2387149) Sicherheitsupdate für Windows XP (KB2393802) Sicherheitsupdate für Windows XP (KB2412687) Sicherheitsupdate für Windows XP (KB2419632) Sicherheitsupdate für Windows XP (KB2423089) Sicherheitsupdate für Windows XP (KB2436673) Sicherheitsupdate für Windows XP (KB2440591) Sicherheitsupdate für Windows XP (KB2443105) Sicherheitsupdate für Windows XP (KB2476490) Sicherheitsupdate für Windows XP (KB2476687) Sicherheitsupdate für Windows XP (KB2478960) Sicherheitsupdate für Windows XP (KB2478971) Sicherheitsupdate für Windows XP (KB2479628) Sicherheitsupdate für Windows XP (KB2479943) Sicherheitsupdate für Windows XP (KB2481109) Sicherheitsupdate für Windows XP (KB2483185) Sicherheitsupdate für Windows XP (KB2485376) Sicherheitsupdate für Windows XP (KB2485663) Sicherheitsupdate für Windows XP (KB2503658) Sicherheitsupdate für Windows XP (KB2503665) Sicherheitsupdate für Windows XP (KB2506212) Sicherheitsupdate für Windows XP (KB2506223) Sicherheitsupdate für Windows XP (KB2507618) Sicherheitsupdate für Windows XP (KB2507938) Sicherheitsupdate für Windows XP (KB2508272) Sicherheitsupdate für Windows XP (KB2508429) Sicherheitsupdate für Windows XP (KB2509553) Sicherheitsupdate für Windows XP (KB2511455) Sicherheitsupdate für Windows XP (KB2524375) Sicherheitsupdate für Windows XP (KB2535512) Sicherheitsupdate für Windows XP (KB2536276-v2) Sicherheitsupdate für Windows XP (KB2536276) Sicherheitsupdate für Windows XP (KB2544893-v2) Sicherheitsupdate für Windows XP (KB2544893) Sicherheitsupdate für Windows XP (KB2555917) Sicherheitsupdate für Windows XP (KB2562937) Sicherheitsupdate für Windows XP (KB2566454) Sicherheitsupdate für Windows XP (KB2567053) Sicherheitsupdate für Windows XP (KB2567680) Sicherheitsupdate für Windows XP (KB2570222) Sicherheitsupdate für Windows XP (KB2570947) Sicherheitsupdate für Windows XP (KB2584146) Sicherheitsupdate für Windows XP (KB2585542) Sicherheitsupdate für Windows XP (KB2592799) Sicherheitsupdate für Windows XP (KB2598479) Sicherheitsupdate für Windows XP (KB2603381) Sicherheitsupdate für Windows XP (KB2618451) Sicherheitsupdate für Windows XP (KB2619339) Sicherheitsupdate für Windows XP (KB2620712) Sicherheitsupdate für Windows XP (KB2621440) Sicherheitsupdate für Windows XP (KB2624667) Sicherheitsupdate für Windows XP (KB2631813) Sicherheitsupdate für Windows XP (KB2633171) Sicherheitsupdate für Windows XP (KB2639417) Sicherheitsupdate für Windows XP (KB2641653) Sicherheitsupdate für Windows XP (KB2646524) Sicherheitsupdate für Windows XP (KB2647518) Sicherheitsupdate für Windows XP (KB2653956) Sicherheitsupdate für Windows XP (KB2655992) Sicherheitsupdate für Windows XP (KB2659262) Sicherheitsupdate für Windows XP (KB2660465) Sicherheitsupdate für Windows XP (KB2661637) Sicherheitsupdate für Windows XP (KB2676562) Sicherheitsupdate für Windows XP (KB2685939) Sicherheitsupdate für Windows XP (KB2686509) Sicherheitsupdate für Windows XP (KB2691442) Sicherheitsupdate für Windows XP (KB2695962) Sicherheitsupdate für Windows XP (KB2698365) Sicherheitsupdate für Windows XP (KB2705219) Sicherheitsupdate für Windows XP (KB2707511) Sicherheitsupdate für Windows XP (KB2709162) Sicherheitsupdate für Windows XP (KB2712808) Sicherheitsupdate für Windows XP (KB2718523) Sicherheitsupdate für Windows XP (KB2719985) Sicherheitsupdate für Windows XP (KB2723135) Sicherheitsupdate für Windows XP (KB2724197) Sicherheitsupdate für Windows XP (KB2727528) Sicherheitsupdate für Windows XP (KB2731847) Sicherheitsupdate für Windows XP (KB2753842-v2) Sicherheitsupdate für Windows XP (KB2753842) Sicherheitsupdate für Windows XP (KB2757638) Sicherheitsupdate für Windows XP (KB2758857) Sicherheitsupdate für Windows XP (KB2761226) Sicherheitsupdate für Windows XP (KB2770660) Sicherheitsupdate für Windows XP (KB2778344) Sicherheitsupdate für Windows XP (KB2779030) Sicherheitsupdate für Windows XP (KB2780091) Sicherheitsupdate für Windows XP (KB2799494) Sicherheitsupdate für Windows XP (KB2802968) Sicherheitsupdate für Windows XP (KB2807986) Sicherheitsupdate für Windows XP (KB2808735) Sicherheitsupdate für Windows XP (KB2813170) Sicherheitsupdate für Windows XP (KB2813345) Sicherheitsupdate für Windows XP (KB2820197) Sicherheitsupdate für Windows XP (KB2820917) Sicherheitsupdate für Windows XP (KB2829361) Sicherheitsupdate für Windows XP (KB923561) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) Sicherheitsupdate für Windows XP (KB950759) Sicherheitsupdate für Windows XP (KB950760) Sicherheitsupdate für Windows XP (KB950762) Sicherheitsupdate für Windows XP (KB950974) Sicherheitsupdate für Windows XP (KB951066) Sicherheitsupdate für Windows XP (KB951376-v2) Sicherheitsupdate für Windows XP (KB951698) Sicherheitsupdate für Windows XP (KB951748) Sicherheitsupdate für Windows XP (KB952004) Sicherheitsupdate für Windows XP (KB952954) Sicherheitsupdate für Windows XP (KB955069) Sicherheitsupdate für Windows XP (KB956572) Sicherheitsupdate für Windows XP (KB956744) Sicherheitsupdate für Windows XP (KB956802) Sicherheitsupdate für Windows XP (KB956803) Sicherheitsupdate für Windows XP (KB956844) Sicherheitsupdate für Windows XP (KB957097) Sicherheitsupdate für Windows XP (KB958644) Sicherheitsupdate für Windows XP (KB958687) Sicherheitsupdate für Windows XP (KB958869) Sicherheitsupdate für Windows XP (KB959426) Sicherheitsupdate für Windows XP (KB960225) Sicherheitsupdate für Windows XP (KB960803) Sicherheitsupdate für Windows XP (KB960859) Sicherheitsupdate für Windows XP (KB961371-v2) Sicherheitsupdate für Windows XP (KB961501) Sicherheitsupdate für Windows XP (KB969059) Sicherheitsupdate für Windows XP (KB969947) Sicherheitsupdate für Windows XP (KB970238) Sicherheitsupdate für Windows XP (KB970430) Sicherheitsupdate für Windows XP (KB971468) Sicherheitsupdate für Windows XP (KB971486) Sicherheitsupdate für Windows XP (KB971557) Sicherheitsupdate für Windows XP (KB971633) Sicherheitsupdate für Windows XP (KB971657) Sicherheitsupdate für Windows XP (KB971961) Sicherheitsupdate für Windows XP (KB972270) Sicherheitsupdate für Windows XP (KB973354) Sicherheitsupdate für Windows XP (KB973507) Sicherheitsupdate für Windows XP (KB973525) Sicherheitsupdate für Windows XP (KB973869) Sicherheitsupdate für Windows XP (KB973904) Sicherheitsupdate für Windows XP (KB974112) Sicherheitsupdate für Windows XP (KB974318) Sicherheitsupdate für Windows XP (KB974392) Sicherheitsupdate für Windows XP (KB974571) Sicherheitsupdate für Windows XP (KB975025) Sicherheitsupdate für Windows XP (KB975467) Sicherheitsupdate für Windows XP (KB975560) Sicherheitsupdate für Windows XP (KB975561) Sicherheitsupdate für Windows XP (KB975562) Sicherheitsupdate für Windows XP (KB975713) Sicherheitsupdate für Windows XP (KB976325) Sicherheitsupdate für Windows XP (KB977165) Sicherheitsupdate für Windows XP (KB977816) Sicherheitsupdate für Windows XP (KB977914) Sicherheitsupdate für Windows XP (KB978037) Sicherheitsupdate für Windows XP (KB978251) Sicherheitsupdate für Windows XP (KB978262) Sicherheitsupdate für Windows XP (KB978338) Sicherheitsupdate für Windows XP (KB978542) Sicherheitsupdate für Windows XP (KB978601) Sicherheitsupdate für Windows XP (KB978706) Sicherheitsupdate für Windows XP (KB979309) Sicherheitsupdate für Windows XP (KB979482) Sicherheitsupdate für Windows XP (KB979559) Sicherheitsupdate für Windows XP (KB979683) Sicherheitsupdate für Windows XP (KB979687) Sicherheitsupdate für Windows XP (KB980195) Sicherheitsupdate für Windows XP (KB980218) Sicherheitsupdate für Windows XP (KB980232) Sicherheitsupdate für Windows XP (KB980436) Sicherheitsupdate für Windows XP (KB981322) Sicherheitsupdate für Windows XP (KB981852) Sicherheitsupdate für Windows XP (KB981957) Sicherheitsupdate für Windows XP (KB981997) Sicherheitsupdate für Windows XP (KB982132) Sicherheitsupdate für Windows XP (KB982214) Sicherheitsupdate für Windows XP (KB982665) Sicherheitsupdate für Windows XP (KB982802) Sid Meier's Alpha Centauri Sid Meier's Civilization 4 Sid Meier's Civilization 4 - Beyond the Sword Sid Meier's Civilization 4 - Warlords Sierra On-Line Games (Remove only) Skins Stainless_Steel_6.0_Part1of2 Star Wars Republic Commando Star Wars(tm) Knights of the Old Republic(tm) II: The Sith Lords(tm) StarTopia Station Launcher Steam TeamSpeak 2 RC2 TeamSpeak 3 Client TES Construction Set The Guild II: Renaissance The Lord of the Rings FREE Trial Theocracy Total War: SHOGUN 2 Tropico TSLRCM 1.5 Ultimate Dominion Mod III Update für Windows Internet Explorer 8 (KB976662) Update für Windows Internet Explorer 8 (KB978506) Update für Windows Internet Explorer 8 (KB980182) Update für Windows XP (KB2141007) Update für Windows XP (KB2345886) Update für Windows XP (KB2467659) Update für Windows XP (KB2541763) Update für Windows XP (KB2607712) Update für Windows XP (KB2616676) Update für Windows XP (KB2641690) Update für Windows XP (KB2661254-v2) Update für Windows XP (KB2718704) Update für Windows XP (KB2736233) Update für Windows XP (KB2749655) Update für Windows XP (KB942763) Update für Windows XP (KB951978) Update für Windows XP (KB955759) Update für Windows XP (KB967715) Update für Windows XP (KB968389) Update für Windows XP (KB971029) Update für Windows XP (KB971737) Update für Windows XP (KB973687) Update für Windows XP (KB973815) Update für Windows XP (KB978207) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) Vampire - The Masquerade Bloodlines Ventrilo Client Victoria VideoLAN VLC media player 0.8.6i Vietcong VMN Toolbar War in the Pacific Admiral's Edition WebFldrs XP WinAce Archiver Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray Windows Imaging Component Windows Internet Explorer 8 Windows Media Encoder 9 Series Windows Media Format 11 runtime Windows Media Player 11 Windows Presentation Foundation Windows XP Service Pack 3 World of Tanks v.0.7.2 X-Com Apocalypse X-COM Interceptor X-Com Terror from the Deep X-Com UFO Defence XML Paper Specification Shared Components Language Pack 1.0 XML Paper Specification Shared Components Pack 1.0 . ==== End Of File =========================== |
18.05.2013, 10:22 | #4 |
/// TB-Ausbilder | 'TR/Dropper.Gen und 'TR/Trash.Gen Hm da sehe ich schon was .... da müssen wir ran: Scan mit Combofix
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
18.05.2013, 19:15 | #5 |
| 'TR/Dropper.Gen und 'TR/Trash.Gen So, nach dem Start von Combofix wollte das Programm die Wiederherstellungsconsole runterladen, und hat sich dann aufgehängt (der Download wurde aber abgeschlossen). Nachdem ich Combofix erneut gestartet habe, lief es dann. Danach ließ der PC sich ohne Probleme neu starten, es kam auch keine Meldung. Das Einzige, was mir aufgefallen ist, ist ein IE-Symbol auf dem Desktop, das vorher nicht da war. Code:
ATTFilter ComboFix 13-05-18.02 - Herr D 18.05.2013 15:44:27.1.4 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.3327.2828 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Herr D\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP c:\dokumente und einstellungen\Herr D\Lokale Einstellungen\Temporary Internet Files\cookies.sqlite c:\dokumente und einstellungen\Herr D\Recent\Thumbs.db c:\dokumente und einstellungen\Herr D\WINDOWS c:\programme\AutocompletePro c:\programme\AutocompletePro\AcRemoteUpdate.exe c:\programme\AutocompletePro\AutocompletePro.dll c:\programme\AutocompletePro\InstTracker.exe c:\programme\AutocompletePro\support@predictad.com\chrome.manifest c:\programme\AutocompletePro\support@predictad.com\chrome\content\browserOverlay.xul c:\programme\AutocompletePro\support@predictad.com\chrome\content\options.js c:\programme\AutocompletePro\support@predictad.com\chrome\content\options.xul c:\programme\AutocompletePro\support@predictad.com\chrome\content\utils.js c:\programme\AutocompletePro\support@predictad.com\defaults\preferences\predictad.js c:\programme\AutocompletePro\support@predictad.com\install.rdf c:\programme\AutocompletePro\TaskScheduler.dll c:\programme\AutocompletePro\unins000.dat c:\programme\AutocompletePro\unins000.exe c:\windows\IsUn0407.exe c:\windows\NCLAUNCH.EXe c:\windows\system32\asycfilt.dll.tmp c:\windows\system32\olepro32.dll.tmp c:\windows\system32\SET46.tmp c:\windows\system32\SET4B.tmp c:\windows\system32\start.exe c:\windows\system32\Thumbs.db c:\windows\system32\URTTemp c:\windows\system32\URTTemp\regtlib.exe c:\windows\unin0407.exe c:\windows\wininit.ini . . ((((((((((((((((((((((( Dateien erstellt von 2013-04-18 bis 2013-05-18 )))))))))))))))))))))))))))))) . . 2013-05-17 19:30 . 2013-05-18 10:45 -------- d-----w- c:\programme\Mozilla Thunderbird 2013-05-02 11:59 . 2013-05-02 11:59 -------- d-----w- c:\dokumente und einstellungen\Herr D\Anwendungsdaten\UDP Software 2013-04-25 23:37 . 2013-04-25 23:38 -------- d-----w- c:\dokumente und einstellungen\Herr D\Anwendungsdaten\Gnome Extractor 2013-04-23 23:40 . 2013-04-23 23:40 -------- d-----w- c:\programme\Microsoft XNA 2013-04-23 23:40 . 2013-04-25 23:37 -------- d-----w- c:\programme\Gnomoria Demo . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-04-16 22:16 . 2006-02-28 12:00 920064 ----a-w- c:\windows\system32\wininet.dll 2013-04-16 22:16 . 2006-02-28 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll 2013-04-16 22:16 . 2006-02-28 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl 2013-04-12 23:28 . 2006-02-28 12:00 385024 ----a-w- c:\windows\system32\html.iec 2013-04-12 14:00 . 2006-02-28 12:00 1876480 ----a-w- c:\windows\system32\win32k.sys 2013-04-04 12:50 . 2011-08-30 17:01 22856 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-03-30 18:09 . 2011-11-23 06:36 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-03-27 13:46 . 2012-10-17 00:50 37352 ----a-w- c:\windows\system32\drivers\avkmgr.sys 2013-03-27 13:46 . 2012-10-17 00:50 135136 ----a-w- c:\windows\system32\drivers\avipbb.sys 2013-03-27 13:46 . 2012-10-17 00:50 84744 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2013-03-08 08:36 . 2006-02-28 12:00 293888 ----a-w- c:\windows\system32\winsrv.dll 2013-03-07 15:56 . 2004-08-04 00:50 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-03-07 15:56 . 2006-02-28 12:00 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-02-27 07:56 . 2008-07-04 16:16 2067456 ----a-w- c:\windows\system32\mstscax.dll 2013-02-20 23:58 . 2010-04-20 21:30 444952 ----a-w- c:\windows\system32\wrap_oal.dll 2013-02-20 23:58 . 2010-04-20 21:30 109080 ----a-w- c:\windows\system32\OpenAL32.dll 2011-11-24 08:10 . 2011-04-04 11:37 134104 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{A057A204-BACC-4D26-8287-79A187E26987}] 2009-04-15 03:24 1950656 ----a-w- c:\programme\vmntoolbar\vmntoolbar.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{A057A204-BACC-4D26-8287-79A187E26987}"= "c:\programme\vmntoolbar\vmntoolbar.dll" [2009-04-15 1950656] . [HKEY_CLASSES_ROOT\clsid\{a057a204-bacc-4d26-8287-79a187e26987}] [HKEY_CLASSES_ROOT\vmntoolbar.VMNTOOLBAR] . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Steam"="c:\programme\Steam\steam.exe" [2013-03-29 1631144] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RTHDCPL"="RTHDCPL.EXE" [2008-03-31 16857600] "StartCCC"="c:\programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440] "LXSUPMON"="c:\windows\system32\LXSUPMON.EXE" [2002-08-15 886272] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2011-01-07 253672] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2013-05-07 345312] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] "DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2007-03-13 39264] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "Shell"="explorer.exe," . [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Matrix Games\\Crown of Glory Emperor's Edition\\update.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\WINDOWS\\system32\\LEXPPS.EXE"= "c:\\Programme\\Mass Effect 2\\Binaries\\MassEffect2.exe"= "c:\\Programme\\Mass Effect 2\\MassEffect2Launcher.exe"= "c:\\Programme\\Mass Effect 2\\Binaries\\EACoreServer.exe"= "c:\\eGenesis\\A Tale in the Desert\\eclient.exe"= "c:\\NeverwinterNights\\NWN\\nwmain.exe"= "c:\\Games\\Mass Effect\\Binaries\\MassEffect.exe"= "c:\\Games\\Mass Effect\\MassEffectLauncher.exe"= "c:\\Programme\\Firaxis Games\\Sid Meier's Civilization 4\\Civilization4.exe"= "c:\\Programme\\Firaxis Games\\Sid Meier's Civilization 4\\Warlords\\Civ4Warlords.exe"= "c:\\Programme\\Firaxis Games\\Sid Meier's Civilization 4\\Warlords\\Civ4Warlords_PitBoss.exe"= "c:\\Programme\\Firaxis Games\\Sid Meier's Civilization 4\\Beyond the Sword\\Civ4BeyondSword.exe"= "c:\\Programme\\Firaxis Games\\Sid Meier's Civilization 4\\Beyond the Sword\\Civ4BeyondSword_PitBoss.exe"= "c:\\Programme\\Slitherine\\Panzer Corps\\update.exe"= "c:\\Games\\World_of_Tanks\\WOTLauncher.exe"= "c:\\Games\\World_of_Tanks\\WorldOfTanks.exe"= "c:\\Programme\\Star Vault\\Mortal Online\\Mortal Online Launcher.exe"= "c:\\Programme\\Java\\jre6\\launch4j-tmp\\MegaMek.exe"= "c:\\Programme\\Java\\jre6\\bin\\javaw.exe"= "c:\\Programme\\Origin Games\\Mass Effect 3\\Binaries\\Win32\\MassEffect3.exe"= "c:\\Programme\\Steam\\SteamApps\\common\\mountblade warband\\mb_warband.exe"= "c:\\Programme\\Steam\\SteamApps\\common\\empire total war\\Empire.exe"= "c:\\Programme\\Star Conflict\\launcher.exe"= "c:\\Programme\\Sony Online Entertainment\\Installed Games\\PlanetSide 2 PSG\\PlanetSide2.exe"= "c:\\Programme\\Steam\\SteamApps\\common\\FTL Faster Than Light\\FTLGame.exe"= "c:\\Programme\\Steam\\SteamApps\\common\\left 4 dead\\left4dead.exe"= "c:\\Programme\\Steam\\SteamApps\\common\\Galactic Civilizations II - Ultimate Edition\\Twilight\\GC2TwilightOfTheArnor.exe"= "c:\\Programme\\Steam\\SteamApps\\common\\Total War SHOGUN 2\\Shogun2.exe"= "c:\\Programme\\Steam\\SteamApps\\common\\Total War SHOGUN 2\\data\\encyclopedia\\how_to_play.html"= "c:\\Programme\\Steam\\SteamApps\\common\\Total War SHOGUN 2\\benchmarks\\benchmark_current_settings.bat"= "c:\\Programme\\Steam\\SteamApps\\common\\Total War SHOGUN 2\\benchmarks\\benchmark_specify_properties.bat"= "c:\\Programme\\Steam\\steam.exe"= "c:\\Programme\\Steam\\SteamApps\\common\\fallout new vegas\\FalloutNVLauncher.exe"= "c:\\Programme\\Steam\\SteamApps\\common\\the guild 2 renaissance\\GuildII.exe"= . R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [17.10.2012 02:50 37352] R2 AntiVirSchedulerService;Avira Scheduler;c:\programme\Avira\AntiVir Desktop\sched.exe [17.10.2012 02:50 86752] R3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdXP3.sys [22.03.2012 22:03 100368] S3 Desura Install Service;Desura Install Service;c:\programme\Gemeinsame Dateien\Desura\desura_service.exe [11.11.2011 04:51 131912] S3 nenum13E;nenum13E;\??\c:\dokume~1\HERRDE~1\LOKALE~1\Temp\nenum13E.sys --> c:\dokume~1\HERRDE~1\LOKALE~1\Temp\nenum13E.sys [?] S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [10.08.2008 22:01 717296] . Inhalt des "geplante Tasks" Ordners . 2013-05-18 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2010-04-27 05:01] . 2013-05-18 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2010-04-27 05:01] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200 Trusted Zone: clonewarsadventures.com Trusted Zone: freerealms.com Trusted Zone: soe.com Trusted Zone: sony.com TCP: DhcpNameServer = 217.0.43.129 217.0.43.145 FF - ProfilePath - c:\dokumente und einstellungen\Herr D\Anwendungsdaten\Mozilla\Firefox\Profiles\ncb2lzmq.default\ FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/ FF - prefs.js: keyword.URL - hxxp://radiobar.toolbarhome.com/search.aspx?srch=ku&q= FF - ExtSQL: !HIDDEN! 2010-01-12 23:43; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF - user.js: yahoo.homepage.dontask - true . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKCU-Run-Search Advisor - c:\programme\Search Advisor\adgui.exe HKCU-Run-NCLaunch - c:\windows\NCLAUNCH.EXe AddRemove-AutocompletePro2_is1 - c:\programme\AutocompletePro\unins000.exe AddRemove-Baldur's Gate - c:\windows\IsUn0407.exe AddRemove-Birth of the Federation version 1.0.2 - c:\windows\IsUn0407.exe AddRemove-Herrscher des Olymp - Zeus - c:\windows\IsUn0407.exe AddRemove-Imperialism II - c:\windows\IsUn0407.exe AddRemove-Imperialismus - c:\windows\unin0407.exe AddRemove-Jagged Alliance 2 - c:\windows\IsUn0407.exe AddRemove-LucasArts' Star Wars Rebellion - c:\windows\unin0407.exe AddRemove-MechCommander UnInstall - c:\windows\unin0407.exe AddRemove-No One Lives Forever - c:\windows\unin0407.exe AddRemove-Panzer General 3D - c:\windows\unin0407.exe AddRemove-Shogun Total War - c:\windows\IsUn0407.exe AddRemove-Sid Meier's Alpha Centauri - c:\windows\IsUn0407.exe AddRemove-X-COM Interceptor - c:\windows\IsUn0407.exe AddRemove-{64943135-D829-4A13-A89D-8A9E0A120DEB} - c:\programme\Steam\SteamApps\common\the guild 2 renaissance\The Guild 2 - Renaissance\uninstall.exe AddRemove-{FC4AA31D-7BE2-4565-A39F-132F41F439A9} - c:\programme\Steam\SteamApps\common\the guild 2 renaissance\The Guild 2 - Renaissance\uninstall.exe AddRemove-Stainless_Steel_6.0_Part1of2 - c:\programme\SEGA\Medieval II Total War\Uninstal.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-05-18 15:58 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-220523388-706699826-839522115-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*] "??"=hex:1e,aa,05,7d,df,49,c4,7d,17,ed,05,9c,56,83,9e,c4,76,93,31,ad,ba,6d,92, f5,9c,c4,42,d6,05,23,ff,86,13,e5,5c,7f,24,e3,3e,95,c3,90,c0,ee,4d,39,73,e8,\ "??"=hex:b8,79,bb,96,90,b1,11,d5,52,30,87,df,2a,02,42,59 . [HKEY_USERS\S-1-5-21-220523388-706699826-839522115-1004\Software\SecuROM\License information*] "datasecu"=hex:bc,a3,69,d9,47,a3,ed,16,50,a3,68,ad,02,43,8a,f0,91,f0,af,1f,55, 28,cf,3c,90,a9,e5,0e,ba,4a,f6,0b,44,07,0b,b4,88,0e,90,a0,54,57,bf,ac,3a,7d,\ "rkeysecu"=hex:66,1f,65,b4,0e,19,e2,3f,ae,bc,b0,ee,95,6b,b7,db . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(712) c:\windows\system32\Ati2evxx.dll c:\windows\system32\atiadlxx.dll . Zeit der Fertigstellung: 2013-05-18 16:01:49 ComboFix-quarantined-files.txt 2013-05-18 14:01 . Vor Suchlauf: 35 Verzeichnis(se), 259.744.014.336 Bytes frei Nach Suchlauf: 35 Verzeichnis(se), 274.867.085.312 Bytes frei . - - End Of File - - 3F40DCB2C9DFADB86E482E590B00280D |
18.05.2013, 21:35 | #6 |
/// TB-Ausbilder | 'TR/Dropper.Gen und 'TR/Trash.Gen Da müssen wir ein wenig nacharbeiten: Combofix-Skript
__________________ --> 'TR/Dropper.Gen und 'TR/Trash.Gen |
18.05.2013, 22:30 | #7 |
| 'TR/Dropper.Gen und 'TR/Trash.GenCode:
ATTFilter ComboFix 13-05-18.03 - Herr D 18.05.2013 22:56:31.2.4 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.3327.2846 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Herr D\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Herr D\Desktop\CFScript.txt AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\programme\vmntoolbar c:\programme\vmntoolbar\install.ico c:\programme\vmntoolbar\tbuninstall.exe c:\programme\vmntoolbar\Thumbs.db c:\programme\vmntoolbar\toolbar.ini c:\programme\vmntoolbar\uninst_ff.exe c:\programme\vmntoolbar\uninstall.exe c:\programme\vmntoolbar\vmntoolbar.dll . . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . . -------\Legacy_NENUM13E -------\Service_nenum13E . . ((((((((((((((((((((((( Dateien erstellt von 2013-04-18 bis 2013-05-18 )))))))))))))))))))))))))))))) . . 2013-05-17 19:30 . 2013-05-18 10:45 -------- d-----w- c:\programme\Mozilla Thunderbird 2013-05-02 11:59 . 2013-05-02 11:59 -------- d-----w- c:\dokumente und einstellungen\Herr D\Anwendungsdaten\UDP Software 2013-04-25 23:37 . 2013-04-25 23:38 -------- d-----w- c:\dokumente und einstellungen\Herr D\Anwendungsdaten\Gnome Extractor 2013-04-23 23:40 . 2013-04-23 23:40 -------- d-----w- c:\programme\Microsoft XNA 2013-04-23 23:40 . 2013-04-25 23:37 -------- d-----w- c:\programme\Gnomoria Demo . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-04-16 22:16 . 2006-02-28 12:00 920064 ----a-w- c:\windows\system32\wininet.dll 2013-04-16 22:16 . 2006-02-28 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll 2013-04-16 22:16 . 2006-02-28 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl 2013-04-12 23:28 . 2006-02-28 12:00 385024 ----a-w- c:\windows\system32\html.iec 2013-04-12 14:00 . 2006-02-28 12:00 1876480 ----a-w- c:\windows\system32\win32k.sys 2013-04-04 12:50 . 2011-08-30 17:01 22856 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-03-30 18:09 . 2011-11-23 06:36 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-03-27 13:46 . 2012-10-17 00:50 37352 ----a-w- c:\windows\system32\drivers\avkmgr.sys 2013-03-27 13:46 . 2012-10-17 00:50 135136 ----a-w- c:\windows\system32\drivers\avipbb.sys 2013-03-27 13:46 . 2012-10-17 00:50 84744 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2013-03-08 08:36 . 2006-02-28 12:00 293888 ----a-w- c:\windows\system32\winsrv.dll 2013-03-07 15:56 . 2004-08-04 00:50 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-03-07 15:56 . 2006-02-28 12:00 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-02-27 07:56 . 2008-07-04 16:16 2067456 ----a-w- c:\windows\system32\mstscax.dll 2013-02-20 23:58 . 2010-04-20 21:30 444952 ----a-w- c:\windows\system32\wrap_oal.dll 2013-02-20 23:58 . 2010-04-20 21:30 109080 ----a-w- c:\windows\system32\OpenAL32.dll 2011-11-24 08:10 . 2011-04-04 11:37 134104 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Steam"="c:\programme\Steam\steam.exe" [2013-03-29 1631144] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RTHDCPL"="RTHDCPL.EXE" [2008-03-31 16857600] "StartCCC"="c:\programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440] "LXSUPMON"="c:\windows\system32\LXSUPMON.EXE" [2002-08-15 886272] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2011-01-07 253672] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2013-05-07 345312] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] "DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2007-03-13 39264] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "Shell"="explorer.exe," . [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Matrix Games\\Crown of Glory Emperor's Edition\\update.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\WINDOWS\\system32\\LEXPPS.EXE"= "c:\\Programme\\Mass Effect 2\\Binaries\\MassEffect2.exe"= "c:\\Programme\\Mass Effect 2\\MassEffect2Launcher.exe"= "c:\\Programme\\Mass Effect 2\\Binaries\\EACoreServer.exe"= "c:\\eGenesis\\A Tale in the Desert\\eclient.exe"= "c:\\NeverwinterNights\\NWN\\nwmain.exe"= "c:\\Games\\Mass Effect\\Binaries\\MassEffect.exe"= "c:\\Games\\Mass Effect\\MassEffectLauncher.exe"= "c:\\Programme\\Firaxis Games\\Sid Meier's Civilization 4\\Civilization4.exe"= "c:\\Programme\\Firaxis Games\\Sid Meier's Civilization 4\\Warlords\\Civ4Warlords.exe"= "c:\\Programme\\Firaxis Games\\Sid Meier's Civilization 4\\Warlords\\Civ4Warlords_PitBoss.exe"= "c:\\Programme\\Firaxis Games\\Sid Meier's Civilization 4\\Beyond the Sword\\Civ4BeyondSword.exe"= "c:\\Programme\\Firaxis Games\\Sid Meier's Civilization 4\\Beyond the Sword\\Civ4BeyondSword_PitBoss.exe"= "c:\\Programme\\Slitherine\\Panzer Corps\\update.exe"= "c:\\Games\\World_of_Tanks\\WOTLauncher.exe"= "c:\\Games\\World_of_Tanks\\WorldOfTanks.exe"= "c:\\Programme\\Star Vault\\Mortal Online\\Mortal Online Launcher.exe"= "c:\\Programme\\Java\\jre6\\launch4j-tmp\\MegaMek.exe"= "c:\\Programme\\Java\\jre6\\bin\\javaw.exe"= "c:\\Programme\\Origin Games\\Mass Effect 3\\Binaries\\Win32\\MassEffect3.exe"= "c:\\Programme\\Steam\\SteamApps\\common\\mountblade warband\\mb_warband.exe"= "c:\\Programme\\Steam\\SteamApps\\common\\empire total war\\Empire.exe"= "c:\\Programme\\Star Conflict\\launcher.exe"= "c:\\Programme\\Sony Online Entertainment\\Installed Games\\PlanetSide 2 PSG\\PlanetSide2.exe"= "c:\\Programme\\Steam\\SteamApps\\common\\FTL Faster Than Light\\FTLGame.exe"= "c:\\Programme\\Steam\\SteamApps\\common\\left 4 dead\\left4dead.exe"= "c:\\Programme\\Steam\\SteamApps\\common\\Galactic Civilizations II - Ultimate Edition\\Twilight\\GC2TwilightOfTheArnor.exe"= "c:\\Programme\\Steam\\SteamApps\\common\\Total War SHOGUN 2\\Shogun2.exe"= "c:\\Programme\\Steam\\SteamApps\\common\\Total War SHOGUN 2\\data\\encyclopedia\\how_to_play.html"= "c:\\Programme\\Steam\\SteamApps\\common\\Total War SHOGUN 2\\benchmarks\\benchmark_current_settings.bat"= "c:\\Programme\\Steam\\SteamApps\\common\\Total War SHOGUN 2\\benchmarks\\benchmark_specify_properties.bat"= "c:\\Programme\\Steam\\steam.exe"= "c:\\Programme\\Steam\\SteamApps\\common\\fallout new vegas\\FalloutNVLauncher.exe"= "c:\\Programme\\Steam\\SteamApps\\common\\the guild 2 renaissance\\GuildII.exe"= . R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [17.10.2012 02:50 37352] R2 AntiVirSchedulerService;Avira Scheduler;c:\programme\Avira\AntiVir Desktop\sched.exe [17.10.2012 02:50 86752] R3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdXP3.sys [22.03.2012 22:03 100368] S3 Desura Install Service;Desura Install Service;c:\programme\Gemeinsame Dateien\Desura\desura_service.exe [11.11.2011 04:51 131912] S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [10.08.2008 22:01 717296] . Inhalt des "geplante Tasks" Ordners . 2013-05-18 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2010-04-27 05:01] . 2013-05-18 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2010-04-27 05:01] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200 Trusted Zone: clonewarsadventures.com Trusted Zone: freerealms.com Trusted Zone: soe.com Trusted Zone: sony.com TCP: DhcpNameServer = 217.0.43.129 217.0.43.145 FF - ProfilePath - c:\dokumente und einstellungen\Herr D\Anwendungsdaten\Mozilla\Firefox\Profiles\ncb2lzmq.default\ FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/ FF - prefs.js: keyword.URL - hxxp://radiobar.toolbarhome.com/search.aspx?srch=ku&q= FF - ExtSQL: !HIDDEN! 2010-01-12 23:43; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF - user.js: yahoo.homepage.dontask - true . - - - - Entfernte verwaiste Registrierungseinträge - - - - . BHO-{A057A204-BACC-4D26-8287-79A187E26987} - (no file) Toolbar-{A057A204-BACC-4D26-8287-79A187E26987} - (no file) AddRemove-vmntoolbar - c:\programme\vmntoolbar\uninstall.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-05-18 23:17 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-220523388-706699826-839522115-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*] "??"=hex:1e,aa,05,7d,df,49,c4,7d,17,ed,05,9c,56,83,9e,c4,76,93,31,ad,ba,6d,92, f5,9c,c4,42,d6,05,23,ff,86,13,e5,5c,7f,24,e3,3e,95,c3,90,c0,ee,4d,39,73,e8,\ "??"=hex:b8,79,bb,96,90,b1,11,d5,52,30,87,df,2a,02,42,59 . [HKEY_USERS\S-1-5-21-220523388-706699826-839522115-1004\Software\SecuROM\License information*] "datasecu"=hex:bc,a3,69,d9,47,a3,ed,16,50,a3,68,ad,02,43,8a,f0,91,f0,af,1f,55, 28,cf,3c,90,a9,e5,0e,ba,4a,f6,0b,44,07,0b,b4,88,0e,90,a0,54,57,bf,ac,3a,7d,\ "rkeysecu"=hex:66,1f,65,b4,0e,19,e2,3f,ae,bc,b0,ee,95,6b,b7,db . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(712) c:\windows\system32\Ati2evxx.dll c:\windows\system32\atiadlxx.dll . - - - - - - - > 'explorer.exe'(1556) c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\system32\Ati2evxx.exe c:\windows\system32\LEXBCES.EXE c:\windows\system32\Ati2evxx.exe c:\windows\system32\LEXPPS.EXE c:\programme\Avira\AntiVir Desktop\avguard.exe c:\programme\Java\jre6\bin\jqs.exe c:\windows\system32\PnkBstrA.exe c:\windows\system32\PnkBstrB.exe c:\windows\RTHDCPL.EXE c:\programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe c:\programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe c:\programme\Avira\AntiVir Desktop\avshadow.exe . ************************************************************************** . Zeit der Fertigstellung: 2013-05-18 23:23:16 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2013-05-18 21:23 . Vor Suchlauf: 34 Verzeichnis(se), 274.836.410.368 Bytes frei Nach Suchlauf: 35 Verzeichnis(se), 274.752.962.560 Bytes frei . - - End Of File - - C22B302B96C12FABBB1AAE8286D9B036 |
19.05.2013, 13:24 | #8 |
/// TB-Ausbilder | 'TR/Dropper.Gen und 'TR/Trash.Gen Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Downloade Dir bitte Malwarebytes Anti-MalwareSchritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
21.05.2013, 08:34 | #9 |
/// TB-Ausbilder | 'TR/Dropper.Gen und 'TR/Trash.Gen Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
21.05.2013, 10:34 | #10 |
| 'TR/Dropper.Gen und 'TR/Trash.Gen Hallo ryder, ich poste heute Abend alle logs. Der Eset hat einen halben Tag gebraucht, deshalb hast du so lange nichts von mir gehört. Malwarebytes Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.05.20.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Herr D :: HERR-DC6535CF7C [Administrator] 20.05.2013 13:46:38 mbam-log-2013-05-20 (13-46-38).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 200389 Laufzeit: 9 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Security Check Code:
ATTFilter Results of screen317's Security Check version 0.99.63 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Avira Free Antivirus ESET Online Scanner v3 Avira successfully updated! `````````Anti-malware/Other Utilities Check:````````` CA VMN Anti-Spyware (remove only) Malwarebytes Anti-Malware Version 1.75.0.1300 CCleaner Java(TM) 6 Update 25 Java version out of Date! Adobe Flash Player 11.1.102.55 Adobe Reader 9 Adobe Reader out of Date! Mozilla Firefox (8.0.1) Mozilla Thunderbird (17.0.6) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Und noch eine Frage, kennst du Online Armor und KeyScrambler - und falls ja, was hälst du davon? Kannst du Firefox Plugins zur Sicherheit empfehlen? |
22.05.2013, 19:01 | #11 |
/// TB-Ausbilder | 'TR/Dropper.Gen und 'TR/Trash.Gen Die genannten Programme kenne ich nicht. Tipps gibts dann am Ende. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) HDD-Controller-Treiber zurücksetzen nach Scan mit GMER (Originalwebseite und mit freundlicher Genehmigung von Hans-Georg Michna)
Schritt 2: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.Schritt 3: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Schritt 4: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
Schritt 5: Hat sich die Performance verbessert?
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
24.05.2013, 08:36 | #12 |
| 'TR/Dropper.Gen und 'TR/Trash.Gen Hallo. Nach dem Zurücksetzen der HDD-Controller-Treiber hat der Computer deutlich schneller hochgefahren, und auch nach dem Windows Start schneller reagiert, als ich es in letzter Zeit gewohnt war. Java und der Adobe Reader wurden upgedated, den vorgeschlagenen Reader schaue ich mir mal in Ruhe an. Security Check Log: Code:
ATTFilter Results of screen317's Security Check version 0.99.63 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Avira Free Antivirus ESET Online Scanner v3 Avira successfully updated! `````````Anti-malware/Other Utilities Check:````````` CA VMN Anti-Spyware (remove only) Malwarebytes Anti-Malware Version 1.75.0.1300 CCleaner Java 7 Update 21 Adobe Flash Player 11.7.700.202 Adobe Reader XI Mozilla Firefox (8.0.1) Mozilla Thunderbird (17.0.6) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
24.05.2013, 08:45 | #13 |
/// TB-Ausbilder | 'TR/Dropper.Gen und 'TR/Trash.Gen Fein, dann noch ein Firefox Update und dann: Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
26.05.2013, 15:06 | #14 |
/// TB-Ausbilder | 'TR/Dropper.Gen und 'TR/Trash.Gen Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu 'TR/Dropper.Gen und 'TR/Trash.Gen |
administrator, autostart, avira, backdoor.bot, computer, dateien, exe-dateien, explorer, festgestellt, firefox, gelöscht, gmer, hängt, infizierte, malwarebytes, neu, ordner, probleme, scan, schutz, system volume information, systemwiederherstellung, tr/dropper.gen, tr/trash.gen |