![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojaner/Malware/Spyware? Ich sehe schwarz!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() Trojaner/Malware/Spyware? Ich sehe schwarz! Hallo Schrauber, hier die Logfiles: 1. Malwarebytes - Quickscan Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.03.08.03 Windows XP Service Pack 3 x86 FAT32 Internet Explorer 8.0.6001.18702 r00t :: r00t [Administrator] Schutz: Aktiviert 08.03.2014 10:33:36 mbam-log-2014-03-08 (10-33-36).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 235047 Laufzeit: 11 Minute(n), 13 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Recycled\Dc46.exe (PUP.Optional.Softonic.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Recycled\Dc47.exe (PUP.Optional.Softonic.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) habe dem Frieden nicht getraut und einen Vollscan anschließend durchgeführt mit folgendem Ergebnis: 2. Malwarebytes - Vollscan Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.03.08.03 Windows XP Service Pack 3 x86 FAT32 Internet Explorer 8.0.6001.18702 r00t :: r00t [Administrator] Schutz: Aktiviert 08.03.2014 10:56:35 mbam-log-2014-03-08 (10-56-35).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|G:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 310527 Laufzeit: 1 Stunde(n), 15 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 11 C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\r00t\Lokale Einstellungen\Anwendungsdaten\omesuperv.exe.vir (PUP.Optional.OfferMosquito.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\r00t\Lokale Einstellungen\Anwendungsdaten\ext_offermosquito\npOfferMosquitoIEHelper.dll.vir (PUP.Optional.OfferMosquito.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\r00t\Anwendungsdaten\Intermediate\update_installer.exe.vir (PUP.Optional.OfferMosquito.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Programme\Conduit\Community Alerts\Alert0.dll.vir (PUP.Optional.Conduit) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{00366674-6C13-422E-86E0-B2BCA94AD5F8}\RP1906\A0215888.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{00366674-6C13-422E-86E0-B2BCA94AD5F8}\RP1906\A0215903.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{00366674-6C13-422E-86E0-B2BCA94AD5F8}\RP1906\A0215906.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{00366674-6C13-422E-86E0-B2BCA94AD5F8}\RP1913\A0218639.dll (PUP.Optional.Conduit) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{00366674-6C13-422E-86E0-B2BCA94AD5F8}\RP1913\A0218647.dll (PUP.Optional.OfferMosquito.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{00366674-6C13-422E-86E0-B2BCA94AD5F8}\RP1913\A0218680.exe (PUP.Optional.OfferMosquito.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{00366674-6C13-422E-86E0-B2BCA94AD5F8}\RP1913\A0218701.exe (PUP.Optional.OfferMosquito.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=3ed78f22da402c42b95b9e07912da183 # engine=17364 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-03-08 12:58:02 # local_time=2014-03-08 01:58:02 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1799 16775165 100 97 17004 259703172 9676 0 # scanned=86636 # found=1 # cleaned=0 # scan_time=4455 sh=9FA5CDE80424CBA9CC88A8DAA305320EB2DD553C ft=0 fh=0000000000000000 vn="a variant of Java/TrojanDownloader.Agent.NAB trojan" ac=I fn="C:\Dokumente und Einstellungen\r00t\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\55\54fb9eb7-1eddcb6d" Code:
ATTFilter Results of screen317's Security Check version 0.99.80 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Windows Security Center service is not running! This report may not be accurate! Avira Free Antivirus Avira successfully updated! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Flash Player 12.0.0.70 Adobe Reader 7 Adobe Reader out of Date! Mozilla Firefox (27.0.1) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 08-03-2014 01 Ran by R00t (administrator) on R00T on 08-03-2014 14:52:46 Running from C:\Dokumente und Einstellungen\R00t\Eigene Dateien\Downloads Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Intel Corporation ) C:\Programme\Intel\Wireless\Bin\S24EvMon.exe (Cisco Systems, Inc.) C:\Programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe () C:\Programme\ATKGFNEX\GFNEXSrv.exe (Lexmark International, Inc.) C:\WINDOWS\system32\LEXBCES.EXE (Lexmark International, Inc.) C:\WINDOWS\system32\LEXPPS.EXE (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Cognizance Corporation) C:\Programme\ASUS Security Center\ASUS Security Protect Manager\Bin\AsGHost.exe (Intel Corporation) C:\Programme\Intel\Wireless\Bin\EvtEng.exe (Hewlett-Packard Company) c:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Intel Corporation) C:\Programme\Intel\Wireless\Bin\RegSrvc.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe () C:\Programme\ASUS\NB Probe\SPM\spmgr.exe (Syntek America Inc.) C:\WINDOWS\System32\StkCSrv.exe (TOSHIBA CORPORATION) C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE () C:\Programme\ATKOSD2\ATKOSD2.exe (Intel Corporation) C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe (Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe (Intel Corporation) C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe (Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe (Microsoft Corporation) C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Cisco Systems, Inc.) C:\Programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe (Geek Software GmbH) D:\Programme\PDF24\pdf24.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe (Farbar) C:\Dokumente und Einstellungen\R00t\Eigene Dateien\Downloads\FRST(1).exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [16132608 2007-05-28] (Realtek Semiconductor Corp.) HKLM\...\Run: [Alcmtr] - C:\WINDOWS\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.) HKLM\...\Run: [ATKOSD2] - C:\Programme\ATKOSD2\ATKOSD2.exe [7708672 2007-07-03] () HKLM\...\Run: [CognizanceTS] - C:\Programme\ASUS Security Center\ASUS Security Protect Manager\Bin\ASTSVCC.dll [17920 2003-12-22] (Cognizance Corporation) HKLM\...\Run: [IntelZeroConfig] - C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe [823296 2007-06-01] (Intel Corporation) HKLM\...\Run: [IntelWireless] - C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe [974848 2007-06-01] (Intel Corporation) HKLM\...\Run: [SynTPEnh] - C:\Programme\Synaptics\SynTP\SynTPEnh.exe [786521 2006-05-25] (Synaptics, Inc.) HKLM\...\Run: [Power_Gear] - C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe [90112 2006-07-26] (ASUSTeK Computer Inc.) HKLM\...\Run: [GrooveMonitor] - C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-20] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] - C:\Programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe [703888 2013-07-19] (Cisco Systems, Inc.) HKLM\...\Run: [PDFPrint] - D:\Programme\PDF24\pdf24.exe [186408 2013-12-12] (Geek Software GmbH) Winlogon\Notify\OneCard: C:\Programme\ASUS Security Center\ASUS Security Protect Manager\Bin\ASWLNPkg.dll (Cognizance Corporation) HKU\S-1-5-21-719842400-1433912726-3442823697-1005\...\Run: [msnmsgr] - "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background HKU\S-1-5-21-719842400-1433912726-3442823697-1005\...\MountPoints2: {be08d80c-e644-11dc-9137-001d60a3925b} - PortableApps\PortableAppsMenu\PortableAppsMenu.exe AppInit_DLLs: APSHook.dll => C:\WINDOWS\system32\APSHook.dll [56832 2006-07-12] (Cognizance Corporation) Lsa: [Notification Packages] scecli ASWLNPkg Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk ShortcutTarget: Adobe Reader - Schnellstart.lnk -> D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe (Adobe Systems Incorporated) ==================== Internet (Whitelisted) ==================== ProxyServer: : HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://search.msn.de/spbasic.htm HKCU\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {22F9BB6F-0607-4345-A064-6D33DEB01094} URL = hxxp://www.google.de/search?q={searchTerms} SearchScopes: HKCU - {932FD372-C173-4F74-9EDC-2A8121EA61A3} URL = hxxp://search.fbdownloader.com/search.php?channel=sfge202fbdgy14&q={searchTerms} BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll No File BHO: ASUS Security Protect Manager - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Programme\ASUS Security Center\ASUS Security Protect Manager\Bin\ItIEAddIn.dll (Bioscrypt Inc.) BHO: ChromeFrame BHO - {ECB3C477-1A0A-44BD-BB57-78F9EFE34FA7} - C:\Programme\Google\Chrome Frame\Application\32.0.1700.107\npchrome_frame.dll (Google Inc.) Toolbar: HKLM - Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll No File Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) Handler: gcf - {9875BFAF-B04D-445E-8A69-BE36838CDE3E} - C:\Programme\Google\Chrome Frame\Application\32.0.1700.107\npchrome_frame.dll (Google Inc.) Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\R00t\Anwendungsdaten\Mozilla\Firefox\Profiles\uy714bw5.default FF DefaultSearchEngine: Google FF SelectedSearchEngine: Google FF Homepage: hxxp://www.google.de/ FF Keyword.URL: user_pref("keyword.URL", ""); FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_12_0_0_70.dll () FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Programme\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll (Tracker Software Products (Canada) Ltd.) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Programme\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll (Tracker Software Products (Canada) Ltd.) FF Plugin: @videolan.org/vlc,version=2.0.6 - C:\Programme\VLC\npvlc.dll (VideoLAN) FF Plugin: @zylom.com/ZylomGamesPlayer - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom) FF Plugin HKCU: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Programme\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll (Tracker Software Products (Canada) Ltd.) FF Plugin HKCU: bebomedia.com/OfferMosquitoIEHelper - C:\Dokumente und Einstellungen\R00t\Lokale Einstellungen\Anwendungsdaten\ext_offermosquito\npOfferMosquitoIEHelper.dll No File FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\np32dsw.dll (Adobe Systems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NPOFF12.DLL (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npzylomgamesplayer.dll (Zylom) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npdeploytk.dll (Sun Microsystems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npPDFXCviewNPPlugin.dll (Tracker Software Products (Canada) Ltd.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Dokumente und Einstellungen\R00t\Anwendungsdaten\Mozilla\Firefox\Profiles\uy714bw5.default\searchplugins\searchplugins-backup FF SearchPlugin: C:\Dokumente und Einstellungen\R00t\Anwendungsdaten\Mozilla\Firefox\Profiles\uy714bw5.default\searchplugins\icqplugin-26.xml FF SearchPlugin: C:\Dokumente und Einstellungen\R00t\Anwendungsdaten\Mozilla\Firefox\Profiles\uy714bw5.default\searchplugins\icqplugin-27.xml FF SearchPlugin: C:\Dokumente und Einstellungen\R00t\Anwendungsdaten\Mozilla\Firefox\Profiles\uy714bw5.default\searchplugins\icqplugin-28.xml FF SearchPlugin: C:\Dokumente und Einstellungen\R00t\Anwendungsdaten\Mozilla\Firefox\Profiles\uy714bw5.default\searchplugins\icqplugin-29.xml FF SearchPlugin: C:\Dokumente und Einstellungen\R00t\Anwendungsdaten\Mozilla\Firefox\Profiles\uy714bw5.default\searchplugins\icqplugin-30.xml FF SearchPlugin: C:\Dokumente und Einstellungen\R00t\Anwendungsdaten\Mozilla\Firefox\Profiles\uy714bw5.default\searchplugins\icqplugin-31.xml FF SearchPlugin: C:\Dokumente und Einstellungen\R00t\Anwendungsdaten\Mozilla\Firefox\Profiles\uy714bw5.default\searchplugins\icqplugin-34.xml FF SearchPlugin: C:\Dokumente und Einstellungen\R00t\Anwendungsdaten\Mozilla\Firefox\Profiles\uy714bw5.default\searchplugins\icqplugin-33.xml FF SearchPlugin: C:\Dokumente und Einstellungen\R00t\Anwendungsdaten\Mozilla\Firefox\Profiles\uy714bw5.default\searchplugins\icqplugin-35.xml FF SearchPlugin: C:\Dokumente und Einstellungen\R00t\Anwendungsdaten\Mozilla\Firefox\Profiles\uy714bw5.default\searchplugins\icqplugin-32.xml FF SearchPlugin: C:\Dokumente und Einstellungen\R00t\Anwendungsdaten\Mozilla\Firefox\Profiles\uy714bw5.default\searchplugins\icqplugin-36.xml FF SearchPlugin: C:\Dokumente und Einstellungen\R00t\Anwendungsdaten\Mozilla\Firefox\Profiles\uy714bw5.default\searchplugins\icqplugin-37.xml FF SearchPlugin: C:\Dokumente und Einstellungen\R00t\Anwendungsdaten\Mozilla\Firefox\Profiles\uy714bw5.default\searchplugins\icqplugin-38.xml FF SearchPlugin: C:\Dokumente und Einstellungen\R00t\Anwendungsdaten\Mozilla\Firefox\Profiles\uy714bw5.default\searchplugins\icqplugin-39.xml FF SearchPlugin: C:\Dokumente und Einstellungen\R00t\Anwendungsdaten\Mozilla\Firefox\Profiles\uy714bw5.default\searchplugins\icqplugin-40.xml FF SearchPlugin: C:\Dokumente und Einstellungen\R00t\Anwendungsdaten\Mozilla\Firefox\Profiles\uy714bw5.default\searchplugins\icqplugin-41.xml FF SearchPlugin: C:\Dokumente und Einstellungen\R00t\Anwendungsdaten\Mozilla\Firefox\Profiles\uy714bw5.default\searchplugins\icqplugin-42.xml FF SearchPlugin: C:\Dokumente und Einstellungen\R00t\Anwendungsdaten\Mozilla\Firefox\Profiles\uy714bw5.default\searchplugins\icqplugin-43.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF Extension: Simple New Tab - C:\Dokumente und Einstellungen\R00t\Anwendungsdaten\Mozilla\Firefox\Profiles\uy714bw5.default\Extensions\snt@dotlabs.co.xpi [2013-12-16] FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\R00t\Anwendungsdaten\Mozilla\Firefox\Profiles\uy714bw5.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2011-11-13] FF Extension: Youtube AutoPlay Stopper - C:\Dokumente und Einstellungen\R00t\Anwendungsdaten\Mozilla\Firefox\Profiles\uy714bw5.default\Extensions\youtubeautoplaystopper@grizzlyape.com.xpi [2014-01-03] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG) R2 ASBroker; C:\Programme\ASUS Security Center\ASUS Security Protect Manager\Bin\ASWLNPkg.dll [74240 2007-02-07] (Cognizance Corporation) R2 ASChannel; C:\Programme\ASUS Security Center\ASUS Security Protect Manager\Bin\AsChnl.dll [131584 2006-06-21] (Cognizance Corporation) R2 ATKGFNEXSrv; C:\Programme\ATKGFNEX\GFNEXSrv.exe [94208 2007-08-08] () R2 EvtEng; C:\Programme\Intel\Wireless\Bin\EvtEng.exe [647168 2007-06-01] (Intel Corporation) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-25] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-25] (Google Inc.) R2 LexBceS; C:\WINDOWS\system32\LEXBCES.EXE [303104 2003-08-18] (Lexmark International, Inc.) R2 LightScribeService; c:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [73728 2006-04-24] (Hewlett-Packard Company) R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [64856 2009-02-26] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118896 2014-02-16] (Mozilla Foundation) S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) R2 RegSrvc; C:\Programme\Intel\Wireless\Bin\RegSrvc.exe [327680 2007-06-01] (Intel Corporation) R2 S24EventMonitor; C:\Programme\Intel\Wireless\Bin\S24EvMon.exe [987136 2007-06-01] (Intel Corporation ) R2 spmgr; C:\Programme\ASUS\NB Probe\SPM\spmgr.exe [123248 2006-12-28] () R2 StkSSrv; C:\WINDOWS\System32\StkCSrv.exe [24576 2007-04-19] (Syntek America Inc.) R2 TOSHIBA Bluetooth Service; C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe [125048 2007-02-25] (TOSHIBA CORPORATION) R2 vpnagent; C:\Programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe [557968 2013-07-19] (Cisco Systems, Inc.) S2 SymAppCore; "C:\Programme\Gemeinsame Dateien\Symantec Shared\AppCore\AppSvc32.exe" [X] ==================== Drivers (Whitelisted) ==================== S3 acsint; C:\WINDOWS\System32\DRIVERS\acsint.sys [39888 2013-07-19] (Cisco Systems, Inc.) S3 acsmux; C:\WINDOWS\System32\DRIVERS\acsmux.sys [58320 2013-07-19] (Cisco Systems, Inc.) R2 AegisP; C:\WINDOWS\System32\DRIVERS\AegisP.sys [21393 2007-11-09] (Cisco Systems, Inc.) R2 ASMMAP; C:\Programme\ATKGFNEX\ASMMAP.sys [13880 2007-07-24] () R3 ATSWPDRV; C:\WINDOWS\System32\DRIVERS\ATSwpDrv.sys [140424 2007-03-28] (AuthenTec, Inc.) R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-11-25] (Avira Operations GmbH & Co. KG) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) S3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [36608 2009-07-15] () R2 ghaio; C:\Programme\ASUS\NB Probe\SPM\ghaio.sys [18688 2006-12-28] () S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2008-01-25] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2008-01-25] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2008-01-25] (HP) R1 ItSDisk; C:\WINDOWS\System32\Drivers\ItSDisk.sys [23496 2006-05-17] (Cognizance Corporation) R3 kbfiltr; C:\WINDOWS\System32\DRIVERS\kbfiltr.sys [5632 2007-01-24] ( ) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) R3 MTsensor; C:\WINDOWS\System32\DRIVERS\ATKACPI.sys [7680 2006-12-14] (ATK0100) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R3 NETw4x32; C:\WINDOWS\System32\DRIVERS\NETw4x32.sys [2208512 2007-06-21] (Intel Corporation) R2 s24trans; C:\WINDOWS\System32\DRIVERS\s24trans.sys [12416 2007-05-29] (Intel Corporation) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH) R3 StkCMini; C:\WINDOWS\System32\Drivers\StkCMini.sys [1260672 2007-06-06] (Syntek) S1 UimBus; C:\WINDOWS\System32\DRIVERS\UimBus.sys [81232 2012-09-13] (Windows (R) 2000 DDK provider) S1 Uim_IM; C:\WINDOWS\System32\Drivers\Uim_IM.sys [452688 2012-09-13] (Paragon) S1 Uim_Vim; C:\WINDOWS\System32\Drivers\Uim_Vim.sys [283472 2012-09-13] (Paragon) S3 EagleNT; \??\C:\WINDOWS\system32\drivers\EagleNT.sys [X] S4 IntelIde; No ImagePath U3 navapsvc; U2 RemoteRegistry; U3 SAVRT; U1 SAVRTPEL; U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U3 TlntSvr; U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2079-12-31 19:00 - 2003-02-19 16:28 - 00000037 _____ () C:\Store.LOG 2014-03-08 10:30 - 2014-03-08 10:30 - 00000000 ____D () C:\Dokumente und Einstellungen\R00t\Anwendungsdaten\Malwarebytes 2014-03-08 10:25 - 2014-03-08 10:25 - 00000660 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-03-08 10:25 - 2014-03-08 10:25 - 00000000 ____D () C:\Programme\Malwarebytes' Anti-Malware 2014-03-08 10:25 - 2014-03-08 10:25 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2014-03-08 10:25 - 2014-03-08 10:25 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-03-08 10:25 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-03-07 20:10 - 2014-03-07 20:11 - 00069240 _____ () C:\Dokumente und Einstellungen\R00t\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-03-07 17:30 - 2014-03-08 12:23 - 00000238 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-03-07 17:30 - 2014-03-07 17:30 - 00000232 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-03-06 20:00 - 2014-03-06 20:00 - 00006182 _____ () C:\WINDOWS\FaxSetup.log 2014-03-06 20:00 - 2014-03-06 20:00 - 00003940 _____ () C:\WINDOWS\KB2934207.log 2014-03-06 20:00 - 2014-03-06 20:00 - 00002956 _____ () C:\WINDOWS\ocgen.log 2014-03-06 20:00 - 2014-03-06 20:00 - 00002359 _____ () C:\WINDOWS\tsoc.log 2014-03-06 20:00 - 2014-03-06 20:00 - 00002028 _____ () C:\WINDOWS\comsetup.log 2014-03-06 20:00 - 2014-03-06 20:00 - 00001355 _____ () C:\WINDOWS\imsins.log 2014-03-06 20:00 - 2014-03-06 20:00 - 00001229 _____ () C:\WINDOWS\ntdtcsetup.log 2014-03-06 20:00 - 2014-03-06 20:00 - 00000969 _____ () C:\WINDOWS\iis6.log 2014-03-06 20:00 - 2014-03-06 20:00 - 00000342 _____ () C:\WINDOWS\ocmsn.log 2014-03-06 20:00 - 2014-03-06 20:00 - 00000309 _____ () C:\WINDOWS\msgsocm.log 2014-03-06 20:00 - 2014-03-06 20:00 - 00000000 ___HD () C:\WINDOWS\$NtUninstallKB2934207$ 2014-03-06 20:00 - 2014-03-06 20:00 - 00000000 _____ () C:\WINDOWS\setuperr.log 2014-03-06 20:00 - 2014-03-06 20:00 - 00000000 _____ () C:\WINDOWS\setupact.log 2014-03-06 11:15 - 2014-02-27 00:28 - 00013312 ____N (Microsoft Corporation) C:\WINDOWS\system32\xp_eos.exe 2014-03-06 11:15 - 2014-02-27 00:28 - 00013312 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xp_eos.exe 2014-03-05 20:00 - 2014-03-06 11:12 - 00001288 _____ () C:\WINDOWS\spupdsvc.log 2014-03-05 20:00 - 2014-03-05 20:00 - 00006611 _____ () C:\WINDOWS\KB2378111.log 2014-03-05 20:00 - 2014-03-05 20:00 - 00000296 _____ () C:\WINDOWS\wmsetup.log 2014-03-05 18:03 - 2014-03-05 18:03 - 00000000 ____D () C:\FRST 2014-03-05 15:49 - 2014-03-05 15:49 - 00023919 _____ () C:\Dokumente und Einstellungen\R00t\Desktop\attach.txt 2014-03-05 15:49 - 2014-03-05 15:49 - 00010682 _____ () C:\Dokumente und Einstellungen\R00t\Desktop\dds.txt 2014-03-05 15:27 - 2014-03-05 15:27 - 00000000 ____D () C:\Dokumente und Einstellungen\R00t\Desktop\antivirenprogramme 2014-03-05 14:44 - 2014-03-05 14:44 - 00000000 ____D () C:\AdwCleaner 2014-03-05 13:59 - 2014-03-05 13:59 - 03072054 _____ () C:\Dokumente und Einstellungen\R00t\Desktop\VIRENLÖSCHEN.bmp 2014-03-05 13:14 - 2014-03-05 13:14 - 00267800 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-03-05 13:10 - 2014-03-05 13:10 - 00009974 _____ () C:\WINDOWS\DPINST.LOG 2014-03-05 13:09 - 2014-03-06 20:00 - 00002916 _____ () C:\WINDOWS\setupapi.log 2014-03-05 12:36 - 2014-03-05 12:36 - 00000000 ____D () C:\Programme\Programme 2014-03-05 00:55 - 2014-03-05 00:55 - 00023392 _____ () C:\WINDOWS\system32\nscompat.tlb 2014-03-05 00:55 - 2014-03-05 00:55 - 00016832 _____ () C:\WINDOWS\system32\amcompat.tlb 2014-03-02 15:56 - 2014-03-02 15:56 - 00000000 ____D () C:\WINDOWS\system32\cache 2014-02-13 20:14 - 2014-02-13 20:14 - 00000000 ___HD () C:\WINDOWS\$NtUninstallKB2916036$ ==================== One Month Modified Files and Folders ======= 2014-03-08 14:51 - 2007-11-09 13:21 - 01819865 _____ () C:\WINDOWS\WindowsUpdate.log 2014-03-08 14:37 - 2012-08-25 15:29 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-03-08 14:35 - 2013-12-25 15:19 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-03-08 12:41 - 2010-01-30 21:27 - 02391509 _____ () C:\WINDOWS\pfirewall.log 2014-03-08 12:23 - 2014-03-07 17:30 - 00000238 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-03-08 12:23 - 2013-12-25 15:19 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-03-08 12:23 - 2007-11-09 13:18 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-03-08 12:22 - 2007-11-09 13:24 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-03-08 12:15 - 2013-10-10 19:22 - 03997696 _____ () C:\WINDOWS\system32\config\ACVPN.evt 2014-03-08 12:15 - 2007-12-06 02:56 - 00000190 ___SH () C:\Dokumente und Einstellungen\R00t\ntuser.ini 2014-03-08 12:15 - 2007-11-09 13:24 - 00032386 _____ () C:\WINDOWS\SchedLgU.Txt 2014-03-08 12:15 - 2007-11-09 13:19 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-03-08 10:30 - 2014-03-08 10:30 - 00000000 ____D () C:\Dokumente und Einstellungen\R00t\Anwendungsdaten\Malwarebytes 2014-03-08 10:25 - 2014-03-08 10:25 - 00000660 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-03-08 10:25 - 2014-03-08 10:25 - 00000000 ____D () C:\Programme\Malwarebytes' Anti-Malware 2014-03-08 10:25 - 2014-03-08 10:25 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2014-03-08 10:25 - 2014-03-08 10:25 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-03-07 20:11 - 2014-03-07 20:10 - 00069240 _____ () C:\Dokumente und Einstellungen\R00t\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-03-07 17:30 - 2014-03-07 17:30 - 00000232 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-03-06 23:01 - 2007-11-09 13:53 - 00393216 _____ () C:\WINDOWS\system32\config\ASUS Sec.evt 2014-03-06 20:00 - 2014-03-06 20:00 - 00006182 _____ () C:\WINDOWS\FaxSetup.log 2014-03-06 20:00 - 2014-03-06 20:00 - 00003940 _____ () C:\WINDOWS\KB2934207.log 2014-03-06 20:00 - 2014-03-06 20:00 - 00002956 _____ () C:\WINDOWS\ocgen.log 2014-03-06 20:00 - 2014-03-06 20:00 - 00002359 _____ () C:\WINDOWS\tsoc.log 2014-03-06 20:00 - 2014-03-06 20:00 - 00002028 _____ () C:\WINDOWS\comsetup.log 2014-03-06 20:00 - 2014-03-06 20:00 - 00001355 _____ () C:\WINDOWS\imsins.log 2014-03-06 20:00 - 2014-03-06 20:00 - 00001229 _____ () C:\WINDOWS\ntdtcsetup.log 2014-03-06 20:00 - 2014-03-06 20:00 - 00000969 _____ () C:\WINDOWS\iis6.log 2014-03-06 20:00 - 2014-03-06 20:00 - 00000342 _____ () C:\WINDOWS\ocmsn.log 2014-03-06 20:00 - 2014-03-06 20:00 - 00000309 _____ () C:\WINDOWS\msgsocm.log 2014-03-06 20:00 - 2014-03-06 20:00 - 00000000 ___HD () C:\WINDOWS\$NtUninstallKB2934207$ 2014-03-06 20:00 - 2014-03-06 20:00 - 00000000 _____ () C:\WINDOWS\setuperr.log 2014-03-06 20:00 - 2014-03-06 20:00 - 00000000 _____ () C:\WINDOWS\setupact.log 2014-03-06 20:00 - 2014-03-05 13:09 - 00002916 _____ () C:\WINDOWS\setupapi.log 2014-03-06 11:12 - 2014-03-05 20:00 - 00001288 _____ () C:\WINDOWS\spupdsvc.log 2014-03-05 20:00 - 2014-03-05 20:00 - 00006611 _____ () C:\WINDOWS\KB2378111.log 2014-03-05 20:00 - 2014-03-05 20:00 - 00000296 _____ () C:\WINDOWS\wmsetup.log 2014-03-05 18:05 - 2011-01-18 21:50 - 00401408 ___SH () C:\Dokumente und Einstellungen\R00t\Desktop\Thumbs.db 2014-03-05 18:03 - 2014-03-05 18:03 - 00000000 ____D () C:\FRST 2014-03-05 15:49 - 2014-03-05 15:49 - 00023919 _____ () C:\Dokumente und Einstellungen\R00t\Desktop\attach.txt 2014-03-05 15:49 - 2014-03-05 15:49 - 00010682 _____ () C:\Dokumente und Einstellungen\R00t\Desktop\dds.txt 2014-03-05 15:27 - 2014-03-05 15:27 - 00000000 ____D () C:\Dokumente und Einstellungen\R00t\Desktop\antivirenprogramme 2014-03-05 14:44 - 2014-03-05 14:44 - 00000000 ____D () C:\AdwCleaner 2014-03-05 13:59 - 2014-03-05 13:59 - 03072054 _____ () C:\Dokumente und Einstellungen\R00t\Desktop\VIRENLÖSCHEN.bmp 2014-03-05 13:14 - 2014-03-05 13:14 - 00267800 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-03-05 13:10 - 2014-03-05 13:10 - 00009974 _____ () C:\WINDOWS\DPINST.LOG 2014-03-05 12:36 - 2014-03-05 12:36 - 00000000 ____D () C:\Programme\Programme 2014-03-05 00:55 - 2014-03-05 00:55 - 00023392 _____ () C:\WINDOWS\system32\nscompat.tlb 2014-03-05 00:55 - 2014-03-05 00:55 - 00016832 _____ () C:\WINDOWS\system32\amcompat.tlb 2014-03-05 00:55 - 2007-12-29 16:12 - 00000676 _____ () C:\Dokumente und Einstellungen\R00t\Startmenü\Programme\Windows Media Player.lnk 2014-03-05 00:55 - 2004-09-07 16:34 - 00000582 _____ () C:\WINDOWS\win.ini 2014-03-04 22:57 - 2004-09-07 16:34 - 00001158 _____ () C:\WINDOWS\system32\wpa.dbl 2014-03-02 15:56 - 2014-03-02 15:56 - 00000000 ____D () C:\WINDOWS\system32\cache 2014-02-27 00:28 - 2014-03-06 11:15 - 00013312 ____N (Microsoft Corporation) C:\WINDOWS\system32\xp_eos.exe 2014-02-27 00:28 - 2014-03-06 11:15 - 00013312 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xp_eos.exe 2014-02-24 14:00 - 2007-12-05 22:00 - 00000116 _____ () C:\WINDOWS\NeroDigital.ini 2014-02-24 13:37 - 2012-08-25 15:29 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-02-24 13:37 - 2012-08-25 15:29 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-02-13 20:14 - 2014-02-13 20:14 - 00000000 ___HD () C:\WINDOWS\$NtUninstallKB2916036$ 2014-02-13 20:12 - 2007-11-09 13:16 - 01007538 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-02-13 20:05 - 2009-05-14 19:48 - 85946576 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-02-06 03:54 - 2004-09-07 16:33 - 00174592 ____N (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe 2014-02-06 03:54 - 2004-09-07 16:33 - 00174592 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ie4uinit.exe 2014-02-06 00:20 - 2009-07-19 21:58 - 00012800 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpshims.dll 2014-02-06 00:20 - 2007-11-09 13:21 - 00759296 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\vgx.dll 2014-02-06 00:20 - 2004-09-07 16:34 - 01216000 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\urlmon.dll 2014-02-06 00:20 - 2004-09-07 16:34 - 01216000 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2014-02-06 00:20 - 2004-09-07 16:34 - 00920064 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wininet.dll 2014-02-06 00:20 - 2004-09-07 16:34 - 00920064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2014-02-06 00:20 - 2004-09-07 16:34 - 00105984 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\url.dll 2014-02-06 00:20 - 2004-09-07 16:34 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\url.dll 2014-02-06 00:19 - 2012-06-14 22:38 - 00522240 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsdbgui.dll 2014-02-06 00:19 - 2009-07-19 21:58 - 00247808 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieproxy.dll 2014-02-06 00:19 - 2008-07-30 08:05 - 11113472 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieframe.dll 2014-02-06 00:19 - 2008-07-30 08:05 - 02006016 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iertutil.dll 2014-02-06 00:19 - 2008-07-30 08:05 - 00630272 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeeds.dll 2014-02-06 00:19 - 2008-07-30 08:05 - 00055296 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeedsbs.dll 2014-02-06 00:19 - 2007-08-13 18:54 - 11113472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2014-02-06 00:19 - 2007-08-13 18:54 - 00630272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2014-02-06 00:19 - 2007-08-13 18:54 - 00055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedsbs.dll 2014-02-06 00:19 - 2007-08-13 18:34 - 02006016 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2014-02-06 00:19 - 2004-09-07 16:33 - 06021120 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll 2014-02-06 00:19 - 2004-09-07 16:33 - 06021120 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2014-02-06 00:19 - 2004-09-07 16:33 - 01469440 ____N (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2014-02-06 00:19 - 2004-09-07 16:33 - 01469440 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\inetcpl.cpl 2014-02-06 00:19 - 2004-09-07 16:33 - 00611840 ____N (Microsoft Corporation) C:\WINDOWS\system32\mstime.dll 2014-02-06 00:19 - 2004-09-07 16:33 - 00611840 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mstime.dll 2014-02-06 00:19 - 2004-09-07 16:33 - 00206848 ____N (Microsoft Corporation) C:\WINDOWS\system32\occache.dll 2014-02-06 00:19 - 2004-09-07 16:33 - 00206848 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\occache.dll 2014-02-06 00:19 - 2004-09-07 16:33 - 00184320 ____N (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll 2014-02-06 00:19 - 2004-09-07 16:33 - 00184320 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iepeers.dll 2014-02-06 00:19 - 2004-09-07 16:33 - 00067072 ____N (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll 2014-02-06 00:19 - 2004-09-07 16:33 - 00067072 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtmled.dll 2014-02-06 00:19 - 2004-09-07 16:33 - 00043520 ____N (Microsoft Corporation) C:\WINDOWS\system32\licmgr10.dll 2014-02-06 00:19 - 2004-09-07 16:33 - 00043520 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\licmgr10.dll 2014-02-06 00:19 - 2004-09-07 16:33 - 00025600 ____N (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll 2014-02-06 00:19 - 2004-09-07 16:33 - 00025600 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsproxy.dll 2014-02-06 00:18 - 2010-06-14 19:24 - 00743424 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedvtool.dll 2014-02-06 00:18 - 2009-03-08 04:33 - 00018944 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\corpol.dll 2014-02-06 00:18 - 2004-09-07 16:33 - 00387584 ____N (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll 2014-02-06 00:18 - 2004-09-07 16:33 - 00387584 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedkcs32.dll 2014-02-06 00:18 - 2004-09-07 16:33 - 00018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\corpol.dll Some content of TEMP: ==================== C:\Dokumente und Einstellungen\R00t\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\R00t\Lokale Einstellungen\Temp\SHSetup.exe C:\Dokumente und Einstellungen\R00t\Lokale Einstellungen\Temp\Quarantine.exe C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Temp\rtdrvmon.exe C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Temp\AskSLib.dll ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2004-09-07 16:33] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2004-09-07 16:34] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2004-09-07 16:34] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2004-09-07 16:34] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2004-09-07 16:34] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2004-09-07 16:34] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2004-09-07 16:34] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2004-09-07 16:34] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- --- --- --- --- --- --- [/CODE] Nun noch kurze Fragen: 1. Was sagen Dir die Logdateien? 2. Muss ich mir noch Sorgen machen bzw. bin ich sicher? ![]() 3. Soll ich die ganzen Programme wieder löschen? 4. Und was kann ich zukünftig tun, damit sowas nicht mehr vorkommt? - Antivir hat ja so gut wie nichts der Malware- und Trojaner- usw. Dateien gefunden.. ![]() Danke Dir schonmal vorab! ![]() |
![]() |
Themen zu Trojaner/Malware/Spyware? Ich sehe schwarz! |
4d36e972-e325-11ce-bfc1-08002be10318, adw-cleaner, adware, adware/adware.gen, adware/vittalia.ab, appl/downloader.gen, firefox, helper, internet explorer, mozilla, pup.optional.conduit, pup.optional.conduit.a, pup.optional.offermosquito.a, pup.optional.softonic.a, registrierungsdatenbank, schadware, security, stick, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/dropper.gen, tr/spy.gen, tracker, usb, windows xp |