|
Plagegeister aller Art und deren Bekämpfung: Skype VirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.05.2013, 21:13 | #1 | |
| Skype Virus Hallo. Ich habe mir gestern auch den Skype-Virus eingefangen und habe sofort den Malwarebyte Scan durchlaufen lassen. Er hat viel erkannt und in Quarantäne verschoben. Ich habe danach noch einmal den Quick Scan durchlaufen lassen, worauf er nichts mehr gefunden hat. Als ich heute den Quick Scan nochmal durchlaufen lief, hat er allerdings eine Stolen Data gefunden. Jetzt bin ich mir nicht mehr sicher, ob mein Computer wieder sicher ist, oder noch nicht. Ich habe hier im Forum nachgelesen, dass man noch einen Scan mit OTL machen soll, worauf folgender Log herausgekommen ist. Zitat:
Danke schonmal für die Hilfe! |
22.05.2013, 21:53 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Skype Virus Hallo und
__________________Bitte alle Logs mit Funden nachreichen Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
22.05.2013, 22:22 | #3 | ||||
| Skype Virus Das war der erste Komplett-Scan.
__________________Zitat:
Zitat:
Zitat:
Zitat:
|
22.05.2013, 22:46 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Skype Virus Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Dann bitte jetzt Combofix ausführen: Scan mit Combofix
__________________ Logfiles bitte immer in CODE-Tags posten |
22.05.2013, 23:16 | #5 |
| Skype Virus Hier ist der Scan: Combofix Logfile: Code:
ATTFilter ComboFix 13-05-22.01 - Chef 22.05.2013 23:57:57.1.1 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1015.292 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Chef\Desktop\ComboFix.exe AV: AntiVir Desktop *Disabled/Outdated* {AD166499-45F9-482A-A743-FDD3350758C7} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\All Users\Anwendungsdaten\adcaeaaesacfsfdsf.exe c:\dokumente und einstellungen\Chef\WINDOWS c:\programme\D c:\programme\SecureW2 c:\programme\SecureW2\sw2_rsaproxy.exe c:\programme\SecureW2\sw2_tray.exe c:\programme\SecureW2\Uninstall.exe c:\windows\IsUn0407.exe c:\windows\system32\kock c:\windows\system32\SET3C.tmp c:\windows\system32\SET41.tmp c:\windows\system32\SET8F.tmp c:\windows\system32\UAs c:\windows\system32\UAs\_UAs001.dat c:\windows\system32\UAs\_UAs002.dat c:\windows\system32\UAs\_UAs003.dat c:\windows\system32\URTTemp c:\windows\system32\URTTemp\fusion.dll c:\windows\system32\URTTemp\mscoree.dll c:\windows\system32\URTTemp\mscoree.dll.local c:\windows\system32\URTTemp\mscorsn.dll c:\windows\system32\URTTemp\mscorwks.dll c:\windows\system32\URTTemp\msvcr71.dll c:\windows\system32\URTTemp\regtlib.exe c:\windows\system32\xmldm . . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . . -------\Legacy_FDDFCSJ -------\Legacy_USNJSVC -------\Service_fddfcsj -------\Service_usnjsvc . . ((((((((((((((((((((((( Dateien erstellt von 2013-04-22 bis 2013-05-22 )))))))))))))))))))))))))))))) . . 2013-05-21 20:57 . 2013-05-21 20:57 -------- d-----w- c:\programme\Gemeinsame Dateien\Skype 2013-05-21 20:57 . 2013-05-21 20:57 -------- d-----r- c:\programme\Skype 2013-05-21 18:10 . 2013-05-21 18:10 -------- d-----w- c:\dokumente und einstellungen\Chef\Anwendungsdaten\Malwarebytes 2013-05-21 18:09 . 2013-05-21 18:09 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-05-21 18:09 . 2013-05-21 18:09 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2013-05-21 18:09 . 2013-04-04 12:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-05-21 10:24 . 2013-05-21 10:24 -------- d-----w- c:\programme\Sony 2013-05-21 10:24 . 2013-05-21 10:24 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Sony 2013-05-20 20:22 . 2013-05-21 20:27 -------- d-----w- c:\dokumente und einstellungen\Chef\Anwendungsdaten\Samsung 2013-05-20 20:21 . 2006-05-03 20:53 174592 ----a-w- c:\windows\system32\framedyn.dll 2013-05-20 20:21 . 2003-02-21 16:42 348160 ----a-w- c:\windows\system32\msvcr71.dll 2013-05-20 20:20 . 2013-05-21 20:33 -------- d-----w- c:\windows\system32\Samsung_USB_Drivers 2013-05-20 20:19 . 2006-07-24 14:05 5632 ----a-w- c:\windows\system32\drivers\StarOpen.sys . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-05-14 23:24 . 2012-10-29 22:54 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-05-14 23:24 . 2012-10-29 22:54 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-04-16 22:16 . 2008-09-08 08:19 920064 ----a-w- c:\windows\system32\wininet.dll 2013-04-16 22:16 . 2008-09-08 08:19 43520 ----a-w- c:\windows\system32\licmgr10.dll 2013-04-16 22:16 . 2008-09-08 08:19 1469440 ----a-w- c:\windows\system32\inetcpl.cpl 2013-04-12 23:28 . 2008-09-08 08:19 385024 ----a-w- c:\windows\system32\html.iec 2013-04-12 14:00 . 2008-09-08 08:19 1876480 ----a-w- c:\windows\system32\win32k.sys 2013-03-08 08:36 . 2008-09-08 08:19 293888 ----a-w- c:\windows\system32\winsrv.dll 2013-03-07 15:56 . 2008-09-08 08:19 2195712 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-03-07 15:56 . 2008-04-14 07:30 2072320 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-02-27 07:56 . 2008-09-08 08:36 2067456 ----a-w- c:\windows\system32\mstscax.dll 2008-05-07 08:34 . 2008-09-08 09:33 15523560 ----a-w- c:\programme\U1 Setup.exe 2012-10-24 17:50 . 2012-10-29 12:18 261600 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}] 2013-01-28 14:49 281760 ----a-w- c:\programme\Gemeinsame Dateien\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ISUSPM"="c:\dokumente und einstellungen\All Users\Anwendungsdaten\Macrovision\FLEXnet Connect\6\ISUSPM.exe" [2007-03-29 222128] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-09-24 104984] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-09-24 121368] "Persistence"="c:\windows\system32\igfxpers.exe" [2007-09-24 100888] "AsusTray"="c:\programme\EeePC\ACPI\AsTray.exe" [2008-07-23 98304] "AsusACPIServer"="c:\programme\EeePC\ACPI\AsAcpiSvr.exe" [2008-07-23 479232] "AsusEPCMonitor"="c:\programme\EeePC\ACPI\AsEPCMon.exe" [2008-05-20 94208] "GrooveMonitor"="c:\programme\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153] "Cisco AnyConnect Secure Mobility Agent for Windows"="c:\programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe" [2012-10-17 684024] "RTHDCPL"="RTHDCPL.EXE" [2008-03-06 16858112] "APSDaemon"="c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [2013-01-28 59720] "iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2013-02-20 152392] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ Asus Power Management Utility.lnk - c:\programme\ASUS\EeePC\Asus Power Management Utility\Asus Power Management Utility.exe [2008-9-8 294912] . [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"= "c:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"= "c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"= "c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Programme\\Windows Live\\Messenger\\livecall.exe"= "c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\Kaspersky Lab Setup Files\\Kaspersky Internet Security 2009\\german\\setup.exe"= "c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"= "c:\\Programme\\Bonjour\\mDNSResponder.exe"= "c:\\Programme\\iTunes\\iTunes.exe"= "c:\\Programme\\Skype\\Phone\\Skype.exe"= . R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\programme\Avira\AntiVir Desktop\sched.exe [15.02.2010 17:23 108289] R2 MBAMScheduler;MBAMScheduler;c:\programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [21.05.2013 20:09 418376] R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [21.05.2013 20:09 701512] R2 vpnagent;Cisco AnyConnect Secure Mobility Agent;c:\programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe [17.10.2012 19:29 544248] R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [21.05.2013 20:09 22856] S0 wxbj2;wxbj2;\SystemRoot\\SystemRoot\System32\drivers\wxbj2.sys --> \SystemRoot\\SystemRoot\System32\drivers\wxbj2.sys [?] S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [19.04.2013 15:14 161384] S3 acsint;acsint;c:\windows\system32\drivers\acsint.sys [29.10.2012 14:05 38440] S3 acsmux;acsmux;c:\windows\system32\drivers\acsmux.sys [29.10.2012 14:05 57256] S3 Sony PC Companion;Sony PC Companion;c:\programme\Sony\Sony PC Companion\PCCService.exe [21.05.2013 12:24 155824] . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - WS2IFSL . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 . Inhalt des "geplante Tasks" Ordners . 2013-05-22 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-10-29 23:24] . 2013-05-22 c:\windows\Tasks\Auf Updates für Windows Live Toolbar prüfen.job - c:\programme\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 09:20] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ uInternet Connection Wizard,ShellNext = iexplore uInternet Settings,ProxyOverride = *.local IE: &Windows Live Search - c:\programme\Windows Live Toolbar\msntb.dll/search.htm IE: Free YouTube Download - c:\programme\Gemeinsame Dateien\DVDVideoSoft\plugins\freeytvdownloader.htm IE: Free YouTube to MP3 Converter - c:\programme\Gemeinsame Dateien\DVDVideoSoft\plugins\freeytmp3downloader.htm IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~4\Office12\EXCEL.EXE/3000 IE: {{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - c:\programme\Gemeinsame Dateien\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll TCP: DhcpNameServer = 192.168.0.1 FF - ProfilePath - c:\dokumente und einstellungen\Chef\Anwendungsdaten\Mozilla\Firefox\Profiles\29g0of8u.default\ FF - prefs.js: browser.startup.homepage - about:newtab FF - ExtSQL: !HIDDEN! 2012-11-05 01:34; {33044118-6597-4D2F-ABEA-7974BB185379}; c:\windows\system32\16001.015 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKCU-Run-VMCL - c:\programme\vodafone\vmclite\DongleEnumerator.exe HKCU-Run-adcaeaaesacfsfdsf - c:\dokumente und einstellungen\All Users\Anwendungsdaten\adcaeaaesacfsfdsf.exe HKLM-Run-SecureW2 Tray - c:\programme\SecureW2\sw2_tray.exe MSConfigStartUp-Adobe Reader Speed Launcher - c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe MSConfigStartUp-MsnMsgr - c:\program files\Windows Live\Messenger\MsnMsgr.Exe AddRemove-SecureW2 Enterprise Client - c:\programme\SecureW2\Uninstall.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover Rootkit scan 2013-05-23 00:09 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'explorer.exe'(1604) c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\programme\Avira\AntiVir Desktop\avguard.exe c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe c:\programme\Bonjour\mDNSResponder.exe c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe c:\windows\system32\igfxsrvc.exe c:\windows\system32\igfxext.exe c:\windows\RTHDCPL.EXE c:\programme\iPod\bin\iPodService.exe . ************************************************************************** . Zeit der Fertigstellung: 2013-05-23 00:14:45 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2013-05-22 22:14 . Vor Suchlauf: 5 Verzeichnis(se), 64.857.145.344 Bytes frei Nach Suchlauf: 8 Verzeichnis(se), 65.188.622.336 Bytes frei . WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect . - - End Of File - - 204F84E4C194EEBE8B83B309204FBE1C |
22.05.2013, 23:19 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Skype Virus Combofix-Skript
__________________ --> Skype Virus |
22.05.2013, 23:51 | #7 |
| Skype Virus So, jetzt der zweite Log. Combofix Logfile: Code:
ATTFilter ComboFix 13-05-22.01 - Chef 23.05.2013 0:33.2.1 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1015.517 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Chef\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Chef\Desktop\CFScript.txt AV: AntiVir Desktop *Disabled/Outdated* {AD166499-45F9-482A-A743-FDD3350758C7} * Neuer Wiederherstellungspunkt wurde erstellt . FILE :: "c:\windows\System32\drivers\wxbj2.sys" . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\windows\system32\xmldm . . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . . -------\Legacy_WXBJ2 -------\Service_wxbj2 . . ((((((((((((((((((((((( Dateien erstellt von 2013-04-22 bis 2013-05-22 )))))))))))))))))))))))))))))) . . 2013-05-22 22:25 . 2013-05-22 22:25 40776 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2013-05-21 20:57 . 2013-05-21 20:57 -------- d-----w- c:\programme\Gemeinsame Dateien\Skype 2013-05-21 20:57 . 2013-05-21 20:57 -------- d-----r- c:\programme\Skype 2013-05-21 18:10 . 2013-05-21 18:10 -------- d-----w- c:\dokumente und einstellungen\Chef\Anwendungsdaten\Malwarebytes 2013-05-21 18:09 . 2013-05-21 18:09 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-05-21 18:09 . 2013-05-21 18:09 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2013-05-21 18:09 . 2013-04-04 12:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-05-21 10:24 . 2013-05-21 10:24 -------- d-----w- c:\programme\Sony 2013-05-21 10:24 . 2013-05-21 10:24 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Sony 2013-05-20 20:22 . 2013-05-21 20:27 -------- d-----w- c:\dokumente und einstellungen\Chef\Anwendungsdaten\Samsung 2013-05-20 20:21 . 2006-05-03 20:53 174592 ----a-w- c:\windows\system32\framedyn.dll 2013-05-20 20:21 . 2003-02-21 16:42 348160 ----a-w- c:\windows\system32\msvcr71.dll 2013-05-20 20:20 . 2013-05-21 20:33 -------- d-----w- c:\windows\system32\Samsung_USB_Drivers 2013-05-20 20:19 . 2006-07-24 14:05 5632 ----a-w- c:\windows\system32\drivers\StarOpen.sys . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-05-14 23:24 . 2012-10-29 22:54 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-05-14 23:24 . 2012-10-29 22:54 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-04-16 22:16 . 2008-09-08 08:19 920064 ----a-w- c:\windows\system32\wininet.dll 2013-04-16 22:16 . 2008-09-08 08:19 43520 ----a-w- c:\windows\system32\licmgr10.dll 2013-04-16 22:16 . 2008-09-08 08:19 1469440 ----a-w- c:\windows\system32\inetcpl.cpl 2013-04-12 23:28 . 2008-09-08 08:19 385024 ----a-w- c:\windows\system32\html.iec 2013-04-12 14:00 . 2008-09-08 08:19 1876480 ----a-w- c:\windows\system32\win32k.sys 2013-03-08 08:36 . 2008-09-08 08:19 293888 ----a-w- c:\windows\system32\winsrv.dll 2013-03-07 15:56 . 2008-09-08 08:19 2195712 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-03-07 15:56 . 2008-04-14 07:30 2072320 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-02-27 07:56 . 2008-09-08 08:36 2067456 ----a-w- c:\windows\system32\mstscax.dll 2008-05-07 08:34 . 2008-09-08 09:33 15523560 ----a-w- c:\programme\U1 Setup.exe 2012-10-24 17:50 . 2012-10-29 12:18 261600 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}] 2013-01-28 14:49 281760 ----a-w- c:\programme\Gemeinsame Dateien\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ISUSPM"="c:\dokumente und einstellungen\All Users\Anwendungsdaten\Macrovision\FLEXnet Connect\6\ISUSPM.exe" [2007-03-29 222128] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-09-24 104984] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-09-24 121368] "Persistence"="c:\windows\system32\igfxpers.exe" [2007-09-24 100888] "AsusTray"="c:\programme\EeePC\ACPI\AsTray.exe" [2008-07-23 98304] "AsusACPIServer"="c:\programme\EeePC\ACPI\AsAcpiSvr.exe" [2008-07-23 479232] "AsusEPCMonitor"="c:\programme\EeePC\ACPI\AsEPCMon.exe" [2008-05-20 94208] "GrooveMonitor"="c:\programme\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153] "Cisco AnyConnect Secure Mobility Agent for Windows"="c:\programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe" [2012-10-17 684024] "RTHDCPL"="RTHDCPL.EXE" [2008-03-06 16858112] "APSDaemon"="c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [2013-01-28 59720] "iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2013-02-20 152392] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ Asus Power Management Utility.lnk - c:\programme\ASUS\EeePC\Asus Power Management Utility\Asus Power Management Utility.exe [2008-9-8 294912] . [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"= "c:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"= "c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"= "c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Programme\\Windows Live\\Messenger\\livecall.exe"= "c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\Kaspersky Lab Setup Files\\Kaspersky Internet Security 2009\\german\\setup.exe"= "c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"= "c:\\Programme\\Bonjour\\mDNSResponder.exe"= "c:\\Programme\\iTunes\\iTunes.exe"= "c:\\Programme\\Skype\\Phone\\Skype.exe"= . R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\programme\Avira\AntiVir Desktop\sched.exe [15.02.2010 17:23 108289] R2 MBAMScheduler;MBAMScheduler;c:\programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [21.05.2013 20:09 418376] R2 vpnagent;Cisco AnyConnect Secure Mobility Agent;c:\programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe [17.10.2012 19:29 544248] R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [21.05.2013 20:09 22856] S2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [21.05.2013 20:09 701512] S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [19.04.2013 15:14 161384] S3 acsint;acsint;c:\windows\system32\drivers\acsint.sys [29.10.2012 14:05 38440] S3 acsmux;acsmux;c:\windows\system32\drivers\acsmux.sys [29.10.2012 14:05 57256] S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [23.05.2013 00:25 40776] S3 Sony PC Companion;Sony PC Companion;c:\programme\Sony\Sony PC Companion\PCCService.exe [21.05.2013 12:24 155824] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 . Inhalt des "geplante Tasks" Ordners . 2013-05-22 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-10-29 23:24] . 2013-05-22 c:\windows\Tasks\Auf Updates für Windows Live Toolbar prüfen.job - c:\programme\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 09:20] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ uInternet Connection Wizard,ShellNext = iexplore uInternet Settings,ProxyOverride = *.local IE: &Windows Live Search - c:\programme\Windows Live Toolbar\msntb.dll/search.htm IE: Free YouTube Download - c:\programme\Gemeinsame Dateien\DVDVideoSoft\plugins\freeytvdownloader.htm IE: Free YouTube to MP3 Converter - c:\programme\Gemeinsame Dateien\DVDVideoSoft\plugins\freeytmp3downloader.htm IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~4\Office12\EXCEL.EXE/3000 IE: {{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - c:\programme\Gemeinsame Dateien\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll TCP: DhcpNameServer = 192.168.0.1 FF - ProfilePath - c:\dokumente und einstellungen\Chef\Anwendungsdaten\Mozilla\Firefox\Profiles\29g0of8u.default\ FF - prefs.js: browser.startup.homepage - about:newtab FF - ExtSQL: !HIDDEN! 2012-11-05 01:34; {33044118-6597-4D2F-ABEA-7974BB185379}; c:\windows\system32\16001.015 . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover Rootkit scan 2013-05-23 00:44 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'explorer.exe'(3036) c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\programme\Avira\AntiVir Desktop\avguard.exe c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe c:\programme\Bonjour\mDNSResponder.exe c:\windows\system32\igfxsrvc.exe c:\windows\system32\igfxext.exe c:\windows\RTHDCPL.EXE c:\programme\iPod\bin\iPodService.exe c:\windows\system32\wscntfy.exe . ************************************************************************** . Zeit der Fertigstellung: 2013-05-23 00:47:42 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2013-05-22 22:47 ComboFix2.txt 2013-05-22 22:14 . Vor Suchlauf: 7 Verzeichnis(se), 65.233.813.504 Bytes frei Nach Suchlauf: 8 Verzeichnis(se), 65.226.035.200 Bytes frei . - - End Of File - - 2DDCAFF36D70DC2F4F5B213AB5685513 |
23.05.2013, 09:52 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Skype Virus Rootkitscan mit GMER Bitte lade dir GMER herunter: (Dateiname zufällig)
Tauchen Probleme auf?
Anschließend bitte MBAR ausführen: Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Logfiles bitte immer in CODE-Tags posten |
23.05.2013, 19:12 | #9 | |
| Skype Virus Hier ist die Logfile von MBAR: Zitat:
|
23.05.2013, 21:48 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Skype VirusZitat:
Außerdem sollst du lt. Anleitung auch einen zweiten Scan mit MBAR machen sofern im ersten Durchgang etwas gefunden und entfernt wurde.
__________________ Logfiles bitte immer in CODE-Tags posten |
23.05.2013, 22:37 | #11 | |
| Skype Virus Gmer: GMER Logfile: Code:
ATTFilter GMER 2.1.19163 - GMER - Rootkit Detector and Remover Rootkit scan 2013-05-23 19:00:15 Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 ST9160310AS rev.0303 149,05GB Running: gmer_2.1.19163.exe; Driver: C:\DOKUME~1\Chef\LOKALE~1\Temp\kwliypow.sys ---- System - GMER 2.1 ---- SSDT F7CC016E ZwCreateKey SSDT F7CC0164 ZwCreateThread SSDT F7CC0173 ZwDeleteKey SSDT F7CC017D ZwDeleteValueKey SSDT F7CC0182 ZwLoadKey SSDT F7CC0150 ZwOpenProcess SSDT F7CC0155 ZwOpenThread SSDT F7CC018C ZwReplaceKey SSDT F7CC0187 ZwRestoreKey SSDT F7CC0178 ZwSetValueKey SSDT F7CC015F ZwTerminateProcess ---- EOF - GMER 2.1 ---- Zweite Logfile: Zitat:
|
23.05.2013, 22:57 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Skype Virus aswMBR Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). TDSS-Killer Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
__________________ Logfiles bitte immer in CODE-Tags posten |
24.05.2013, 08:29 | #13 | ||
| Skype VirusZitat:
Zitat:
|
24.05.2013, 11:14 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Skype Virus Die Logs bitte on CODE- und nicht in Zitat-Tags Wir müssen noch mal mit CF ran: Combofix-Skript
__________________ Logfiles bitte immer in CODE-Tags posten |
24.05.2013, 20:02 | #15 |
| Skype VirusCode:
ATTFilter ComboFix 13-05-24.01 - Chef 24.05.2013 20:39:51.3.1 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1015.643 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Chef\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Chef\Desktop\CFScript.txt AV: AntiVir Desktop *Disabled/Outdated* {AD166499-45F9-482A-A743-FDD3350758C7} . FILE :: "c:\windows\system32\16001.015" "c:\windows\system32\drivers\fddfcsj.sys" . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\windows\system32\16001.015 c:\windows\system32\16001.015\chrome.manifest c:\windows\system32\16001.015\components\AcroFF.txt c:\windows\system32\16001.015\components\AcroFF015.dll c:\windows\system32\16001.015\install.rdf c:\windows\system32\appconf32.exe c:\windows\system32\Thumbs.db c:\windows\system32\xmldm . . ((((((((((((((((((((((( Dateien erstellt von 2013-04-24 bis 2013-05-24 )))))))))))))))))))))))))))))) . . 2013-05-21 20:57 . 2013-05-21 20:57 -------- d-----w- c:\programme\Gemeinsame Dateien\Skype 2013-05-21 20:57 . 2013-05-21 20:57 -------- d-----r- c:\programme\Skype 2013-05-21 18:10 . 2013-05-21 18:10 -------- d-----w- c:\dokumente und einstellungen\Chef\Anwendungsdaten\Malwarebytes 2013-05-21 18:09 . 2013-05-21 18:09 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-05-21 18:09 . 2013-05-21 18:09 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2013-05-21 18:09 . 2013-04-04 12:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-05-21 10:24 . 2013-05-21 10:24 -------- d-----w- c:\programme\Sony 2013-05-21 10:24 . 2013-05-21 10:24 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Sony 2013-05-20 20:22 . 2013-05-21 20:27 -------- d-----w- c:\dokumente und einstellungen\Chef\Anwendungsdaten\Samsung 2013-05-20 20:21 . 2006-05-03 20:53 174592 ----a-w- c:\windows\system32\framedyn.dll 2013-05-20 20:21 . 2003-02-21 16:42 348160 ----a-w- c:\windows\system32\msvcr71.dll 2013-05-20 20:20 . 2013-05-21 20:33 -------- d-----w- c:\windows\system32\Samsung_USB_Drivers 2013-05-20 20:19 . 2006-07-24 14:05 5632 ----a-w- c:\windows\system32\drivers\StarOpen.sys . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-05-14 23:24 . 2012-10-29 22:54 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-05-14 23:24 . 2012-10-29 22:54 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-04-16 22:16 . 2008-09-08 08:19 920064 ----a-w- c:\windows\system32\wininet.dll 2013-04-16 22:16 . 2008-09-08 08:19 43520 ----a-w- c:\windows\system32\licmgr10.dll 2013-04-16 22:16 . 2008-09-08 08:19 1469440 ----a-w- c:\windows\system32\inetcpl.cpl 2013-04-12 23:28 . 2008-09-08 08:19 385024 ----a-w- c:\windows\system32\html.iec 2013-04-12 14:00 . 2008-09-08 08:19 1876480 ----a-w- c:\windows\system32\win32k.sys 2013-03-08 08:36 . 2008-09-08 08:19 293888 ----a-w- c:\windows\system32\winsrv.dll 2013-03-07 15:56 . 2008-09-08 08:19 2195712 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-03-07 15:56 . 2008-04-14 07:30 2072320 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-02-27 07:56 . 2008-09-08 08:36 2067456 ----a-w- c:\windows\system32\mstscax.dll 2008-05-07 08:34 . 2008-09-08 09:33 15523560 ----a-w- c:\programme\U1 Setup.exe 2012-10-24 17:50 . 2012-10-29 12:18 261600 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}] 2013-01-28 14:49 281760 ----a-w- c:\programme\Gemeinsame Dateien\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ISUSPM"="c:\dokumente und einstellungen\All Users\Anwendungsdaten\Macrovision\FLEXnet Connect\6\ISUSPM.exe" [2007-03-29 222128] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-09-24 104984] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-09-24 121368] "Persistence"="c:\windows\system32\igfxpers.exe" [2007-09-24 100888] "AsusTray"="c:\programme\EeePC\ACPI\AsTray.exe" [2008-07-23 98304] "AsusACPIServer"="c:\programme\EeePC\ACPI\AsAcpiSvr.exe" [2008-07-23 479232] "AsusEPCMonitor"="c:\programme\EeePC\ACPI\AsEPCMon.exe" [2008-05-20 94208] "GrooveMonitor"="c:\programme\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153] "Cisco AnyConnect Secure Mobility Agent for Windows"="c:\programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe" [2012-10-17 684024] "RTHDCPL"="RTHDCPL.EXE" [2008-03-06 16858112] "APSDaemon"="c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [2013-01-28 59720] "iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2013-02-20 152392] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ Asus Power Management Utility.lnk - c:\programme\ASUS\EeePC\Asus Power Management Utility\Asus Power Management Utility.exe [2008-9-8 294912] . [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"= "c:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"= "c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"= "c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Programme\\Windows Live\\Messenger\\livecall.exe"= "c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\Kaspersky Lab Setup Files\\Kaspersky Internet Security 2009\\german\\setup.exe"= "c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"= "c:\\Programme\\Bonjour\\mDNSResponder.exe"= "c:\\Programme\\iTunes\\iTunes.exe"= "c:\\Programme\\Skype\\Phone\\Skype.exe"= . R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\programme\Avira\AntiVir Desktop\sched.exe [15.02.2010 17:23 108289] R2 MBAMScheduler;MBAMScheduler;c:\programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [21.05.2013 20:09 418376] R2 vpnagent;Cisco AnyConnect Secure Mobility Agent;c:\programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe [17.10.2012 19:29 544248] R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [21.05.2013 20:09 22856] S2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [21.05.2013 20:09 701512] S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [19.04.2013 15:14 161384] S3 acsint;acsint;c:\windows\system32\drivers\acsint.sys [29.10.2012 14:05 38440] S3 acsmux;acsmux;c:\windows\system32\drivers\acsmux.sys [29.10.2012 14:05 57256] S3 Sony PC Companion;Sony PC Companion;c:\programme\Sony\Sony PC Companion\PCCService.exe [21.05.2013 12:24 155824] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 . Inhalt des "geplante Tasks" Ordners . 2013-05-24 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-10-29 23:24] . 2013-05-24 c:\windows\Tasks\Auf Updates für Windows Live Toolbar prüfen.job - c:\programme\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 09:20] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ uInternet Connection Wizard,ShellNext = iexplore uInternet Settings,ProxyOverride = *.local IE: &Windows Live Search - c:\programme\Windows Live Toolbar\msntb.dll/search.htm IE: Free YouTube Download - c:\programme\Gemeinsame Dateien\DVDVideoSoft\plugins\freeytvdownloader.htm IE: Free YouTube to MP3 Converter - c:\programme\Gemeinsame Dateien\DVDVideoSoft\plugins\freeytmp3downloader.htm IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~4\Office12\EXCEL.EXE/3000 IE: {{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - c:\programme\Gemeinsame Dateien\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll TCP: DhcpNameServer = 192.168.0.1 FF - ProfilePath - c:\dokumente und einstellungen\Chef\Anwendungsdaten\Mozilla\Firefox\Profiles\29g0of8u.default\ FF - prefs.js: browser.startup.homepage - about:newtab FF - ExtSQL: !HIDDEN! 2012-11-05 01:34; {33044118-6597-4D2F-ABEA-7974BB185379}; c:\windows\system32\16001.015 . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-05-24 20:54 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . Zeit der Fertigstellung: 2013-05-24 20:58:31 ComboFix-quarantined-files.txt 2013-05-24 18:58 ComboFix2.txt 2013-05-22 22:47 ComboFix3.txt 2013-05-22 22:14 . Vor Suchlauf: 7 Verzeichnis(se), 64.783.790.080 Bytes frei Nach Suchlauf: 8 Verzeichnis(se), 64.971.821.056 Bytes frei . - - End Of File - - E4B4AD8FC0B6BD8857732FD21F2F61B2 |
Themen zu Skype Virus |
bho, converter, dvdvideosoft ltd., eeepc, einstellungen, extension.mismatch, flash player, hijack.userinit, home, malware.trace, mp3, newtab, registry, software, stolen.data, trojan.agent.gni, trojan.banker, virus |