|
Plagegeister aller Art und deren Bekämpfung: iexplore.exe spielt verrücktWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.05.2007, 12:36 | #1 |
| iexplore.exe spielt verrückt Hallo hab das selbe Problem das in diesem Forum anscheinent schon ein paar mal aufgetaucht ist. Und bei mir ist es genauso penedrant. Hab schon zig antivirenprogramme durchlaufen lassen nicht hat geholfe und jetzt hoffe ich das das jemand von euch aus meinen logfiles rauslesen kann. Logfile of HijackThis v1.99.1 Scan saved at 13:36:05, on 24.05.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\Ati2evxx.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\Ati2evxx.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\Explorer.EXE D:\Programme\Java\jre1.6.0_01\bin\jusched.exe D:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\svchost.exe D:\Programme\CyberLink\PowerDVD\PDVDServ.exe D:\Programme\ATI Technologies\ATI.ACE\CLI.EXE D:\WINDOWS\system32\xfsconf.exe E:\games\steam.exe D:\Programme\TuneUp Utilities 2007\MemOptimizer.exe D:\Programme\Internet Explorer\iexplore.exe d:\progra~1\intern~1\iexplore.exe D:\WINDOWS\System32\cisvc.exe D:\WINDOWS\system32\taskmgr.exe C:\eMule Flux v0.46c_PW_fluxspeed\emule.exe D:\Programme\ATI Technologies\ATI.ACE\cli.exe D:\Programme\ATI Technologies\ATI.ACE\cli.exe D:\Programme\Mozilla Firefox\firefox.exe D:\WINDOWS\system32\cidaemon.exe C:\Installer\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.6.0_01\bin\ssv.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup O4 - HKLM\..\Run: [WindowsServicesStartup] D:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\svchost.exe 1 O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [ATICCC] "D:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe" O4 - HKLM\..\Run: [WinampAgent] D:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [RemoteControl] D:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [LanguageShortcut] D:\Programme\CyberLink\PowerDVD\Language\Language.exe O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [Date Surf Way Glue] D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\griddeafdatesurf\roadlove.exe O4 - HKLM\..\Run: [xfsdiag] D:\WINDOWS\system32\xfsconf.exe O4 - HKCU\..\Run: [Steam] "e:\games\steam.exe" -silent O4 - HKCU\..\Run: [TuneUp MemOptimizer] "D:\Programme\TuneUp Utilities 2007\MemOptimizer.exe" autostart O4 - HKCU\..\Run: [Date help] D:\DOKUME~1\ADMINI~1\ANWEND~1\HECKCO~1\ByteBoldItch.exe O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Adobe Reader Speed Launch.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - D:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - D:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: - wmplmspo.dll confxfs.dll xfsstat.dll O20 - Winlogon Notify: ansmgr - ansmgr32.dll (file missing) O20 - Winlogon Notify: drvmgr - drvmgr32.dll (file missing) O20 - Winlogon Notify: swfmgr - swfmgr32.dll (file missing) O20 - Winlogon Notify: vadmgr - vadmgr32.dll (file missing) O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll O20 - Winlogon Notify: xfsmgr - D:\WINDOWS\SYSTEM32\xfsmgr32.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe O23 - Service: iPod Service - Apple Computer, Inc. - D:\Programme\iPod\bin\iPodService.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - D:\Programme\CyberLink\Shared files\RichVideo.exe danke schonmal im vorraus :aplaus: |
24.05.2007, 13:19 | #2 | |||
/// Helfer-Team | iexplore.exe spielt verrückt Hallo.
__________________Zitat:
Zitat:
Zitat:
Wenn ich anderswo weiterlese, stelle ich fest, dass du des Öfteren mit Logfiles kommst, die zumindest mir die Augen übergehen lassen: http://www.trojaner-board.de/37602-durchgehende-leggs.html http://www.trojaner-board.de/31262-ping-schwankungen.html http://www.trojaner-board.de/31118-ich-brauche-eine-logfile-check.html usw. Nicht dass dir hier niemand helfen wollte (auch öfters), aber gibt dir das nicht zu denken? Mir schon. Möglich, dass man dein System bereinigen kann. Empfehlen möchte ich dir aber Folgendes: 1. Dein System neu aufsetzen und absichern, nach der Anleitung, die du in unseren FAQ findest, 2. sicherheitshalber danach alle Passwörter ändern und vor allem 3. dein Surfverhalten grundlegend überdenken. In diesem Sinne.
__________________ |
24.05.2007, 14:08 | #3 |
/// AVZ-Toolkit Guru | iexplore.exe spielt verrückt Halli hallo.
__________________und hallo Franz. Lasse bitte folgende Dateien auf virustotal auswerten und poste den KOMPLETTEN Bericht.: " D:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\svchost.exe " " D:\DOKUME~1\ADMINI~1\ANWEND~1\HECKCO~1\ByteBoldItc h.exe " " D:\WINDOWS\system32\xfsconf.exe " " D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\griddeafdatesurf\roadlove.ex e " Dann sehen wir weiter.. Gruß Undoreal
__________________ |
24.05.2007, 14:22 | #4 |
| iexplore.exe spielt verrückt Complete scanning result of "svchost.exe", received in VirusTotal at 05.24.2007, 15:15:17 (CET). Antivirus Version Update Result AhnLab-V3 2007.5.24.0 05.23.2007 Win32/Kapucen.worm.106496 AntiVir 7.4.0.27 05.24.2007 WORM/P2P.Kapucen.Gen Authentium 4.93.8 05.23.2007 W32/Kapucen.gen1@p2p Avast 4.7.997.0 05.24.2007 Win32:Kapucen-B AVG 7.5.0.467 05.23.2007 Win32/Puce.C BitDefender 7.2 05.24.2007 Win32.Worm.P2P.Puce.G CAT-QuickHeal 9.00 05.24.2007 no virus found ClamAV devel-20070416 05.24.2007 Worm.Puce.E DrWeb 4.33 05.24.2007 Win32.HLLW.Puce eSafe 7.0.15.0 05.24.2007 no virus found eTrust-Vet 30.7.3660 05.24.2007 Win32/Puce.D Ewido 4.0 05.24.2007 no virus found FileAdvisor 1 05.24.2007 no virus found Fortinet 2.85.0.0 05.24.2007 W32/Kapucen.B!worm.p2p F-Prot 4.3.2.48 05.23.2007 W32/Kapucen.gen1@p2p F-Secure 6.70.13030.0 05.24.2007 P2P-Worm.Win32.Kapucen.b Ikarus T3.1.1.8 05.24.2007 P2P-Worm.Win32.Kapucen.b Kaspersky 4.0.2.24 05.24.2007 P2P-Worm.Win32.Kapucen.b McAfee 5037 05.23.2007 W32/Puce Microsoft 1.2503 05.22.2007 Worm:Win32/Puce.gen!A NOD32v2 2289 05.24.2007 Win32/Kapucen.B Norman 5.80.02 05.24.2007 Kapucen.A Panda 9.0.0.4 05.24.2007 W32/Puce.E.worm Prevx1 V2 05.24.2007 no virus found Sophos 4.17.0 05.23.2007 W32/Puce-H Sunbelt 2.2.907.0 05.24.2007 no virus found Symantec 10 05.24.2007 W32.Ecup TheHacker 6.1.6.121 05.23.2007 no virus found VBA32 3.12.0 05.23.2007 no virus found VirusBuster 4.3.23:9 05.23.2007 Worm.Kapucen.A Webwasher-Gateway 6.0.1 05.24.2007 Worm.P2P.Kapucen.Gen Aditional Information File size: 106496 bytes MD5: c393c67c35fe4f345240cde97ac08aad SHA1: 9829c5292e1fad573e796d7ceb91d37c1d83135e |
24.05.2007, 14:32 | #5 |
| iexplore.exe spielt verrückt Complete scanning result of "xfsconf.exe", received in VirusTotal at 05.24.2007, 15:17:48 (CET). Antivirus Version Update Result AhnLab-V3 2007.5.24.0 05.23.2007 no virus found AntiVir 7.4.0.27 05.24.2007 HEUR/Malware Authentium 4.93.8 05.23.2007 no virus found Avast 4.7.997.0 05.24.2007 no virus found AVG 7.5.0.467 05.23.2007 no virus found BitDefender 7.2 05.24.2007 no virus found CAT-QuickHeal 9.00 05.24.2007 no virus found ClamAV devel-20070416 05.24.2007 no virus found DrWeb 4.33 05.24.2007 no virus found eSafe 7.0.15.0 05.24.2007 no virus found eTrust-Vet 30.7.3660 05.24.2007 no virus found Ewido 4.0 05.24.2007 no virus found FileAdvisor 1 05.24.2007 no virus found Fortinet 2.85.0.0 05.24.2007 W32/Stration.DQ@mm F-Prot 4.3.2.48 05.23.2007 no virus found F-Secure 6.70.13030.0 05.24.2007 Email-Worm.Win32.Warezov.dq Ikarus T3.1.1.8 05.24.2007 Email-Worm.Win32.Warezov.dq Kaspersky 4.0.2.24 05.24.2007 Email-Worm.Win32.Warezov.dq McAfee 5037 05.23.2007 no virus found Microsoft 1.2503 05.22.2007 no virus found NOD32v2 2289 05.24.2007 a variant of Win32/Stration Norman 5.80.02 05.24.2007 no virus found Panda 9.0.0.4 05.24.2007 Suspicious file Prevx1 V2 05.24.2007 Covert.Sys.Exec Sophos 4.17.0 05.23.2007 no virus found Sunbelt 2.2.907.0 05.24.2007 no virus found Symantec 10 05.24.2007 no virus found TheHacker 6.1.6.121 05.23.2007 no virus found VBA32 3.12.0 05.23.2007 MalwareScope.Worm.Warezov.1 VirusBuster 4.3.23:9 05.23.2007 no virus found Webwasher-Gateway 6.0.1 05.24.2007 Heuristic.Malware Aditional Information File size: 49152 bytes MD5: b1282dfa2d7fe8be40b50a42703e5a1b SHA1: 88cf5535d0f092cc5aa81a00e5934635991e5f84 Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PXC=7e9097773324 |
24.05.2007, 14:34 | #6 |
| iexplore.exe spielt verrückt Complete scanning result of "roadlove.exe", received in VirusTotal at 05.24.2007, 15:19:32 (CET). Antivirus Version Update Result AhnLab-V3 2007.5.24.0 05.23.2007 no virus found AntiVir 7.4.0.27 05.24.2007 TR/Dldr.Swizzor.Gen Authentium 4.93.8 05.23.2007 no virus found Avast 4.7.997.0 05.24.2007 no virus found AVG 7.5.0.467 05.23.2007 Downloader.Obfuskated BitDefender 7.2 05.24.2007 Trojan.FatObfus.Gen CAT-QuickHeal 9.00 05.24.2007 no virus found ClamAV devel-20070416 05.24.2007 no virus found DrWeb 4.33 05.24.2007 Trojan.Swizzor eSafe 7.0.15.0 05.24.2007 Win32.Obfuscated.en eTrust-Vet 30.7.3660 05.24.2007 no virus found Ewido 4.0 05.24.2007 Trojan.Obfuscated.en FileAdvisor 1 05.24.2007 High threat detected Fortinet 2.85.0.0 05.24.2007 W32/Generic!tr F-Prot 4.3.2.48 05.23.2007 no virus found F-Secure 6.70.13030.0 05.24.2007 Trojan.Win32.Obfuscated.en Ikarus T3.1.1.8 05.24.2007 not-a-virus:AdWare.Win32.Lop.ag Kaspersky 4.0.2.24 05.24.2007 Trojan.Win32.Obfuscated.en McAfee 5037 05.23.2007 no virus found Microsoft 1.2503 05.22.2007 Spyware:Win32/C2Lop.C (threat-c) NOD32v2 2289 05.24.2007 no virus found Norman 5.80.02 05.24.2007 W32/DLoader.CJGE Panda 9.0.0.4 05.24.2007 Adware/Lop Prevx1 V2 05.24.2007 Adware.Lop Sophos 4.17.0 05.23.2007 Mal/Swizzor-A Sunbelt 2.2.907.0 05.24.2007 Trojan.FatObfus.Gen Symantec 10 05.24.2007 Adware.Lop TheHacker 6.1.6.121 05.23.2007 Trojan/Obfuscated.en VBA32 3.12.0 05.23.2007 MalwareScope.Trojan-Downloader.Obfuscated.2 VirusBuster 4.3.23:9 05.23.2007 Adware.Lop.Gen Webwasher-Gateway 6.0.1 05.24.2007 Trojan.Dldr.Swizzor.Gen Aditional Information File size: 527872 bytes MD5: 3b9347f192d450397f051ea9fa94b6d3 SHA1: e859c66e67946ba4c1ea8c8aa6187c6d2c7f5f5f Bit9 info: http://fileadvisor.bit9.com/services/extinfo.aspx?md5=3b9347f192d450397f051ea9fa94b6d3 Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PXC=508780118050 |
24.05.2007, 14:36 | #7 |
| iexplore.exe spielt verrückt Complete scanning result of "ByteBoldItch.exe", received in VirusTotal at 05.24.2007, 15:27:01 (CET). Antivirus Version Update Result AhnLab-V3 2007.5.24.0 05.23.2007 no virus found AntiVir 7.4.0.27 05.24.2007 TR/Dldr.Swizzor.Gen Authentium 4.93.8 05.23.2007 no virus found Avast 4.7.997.0 05.24.2007 no virus found AVG 7.5.0.467 05.23.2007 Downloader.Obfuskated BitDefender 7.2 05.24.2007 Trojan.FatObfus.Gen CAT-QuickHeal 9.00 05.24.2007 (Suspicious) - DNAScan ClamAV devel-20070416 05.24.2007 no virus found DrWeb 4.33 05.24.2007 no virus found eSafe 7.0.15.0 05.24.2007 no virus found eTrust-Vet 30.7.3660 05.24.2007 no virus found Ewido 4.0 05.24.2007 no virus found FileAdvisor 1 05.24.2007 no virus found Fortinet 2.85.0.0 05.24.2007 suspicious F-Prot 4.3.2.48 05.23.2007 no virus found F-Secure 6.70.13030.0 05.24.2007 Trojan.Win32.Obfuscated.en Ikarus T3.1.1.8 05.24.2007 not-a-virus:AdWare.Win32.Lop.ag Kaspersky 4.0.2.24 05.24.2007 Trojan.Win32.Obfuscated.en McAfee 5037 05.23.2007 no virus found Microsoft 1.2503 05.22.2007 Trojan:Win32/Anomaly.gen NOD32v2 2289 05.24.2007 no virus found Norman 5.80.02 05.24.2007 no virus found Panda 9.0.0.4 05.24.2007 Adware/Lop Prevx1 V2 05.24.2007 no virus found Sophos 4.17.0 05.23.2007 no virus found Sunbelt 2.2.907.0 05.24.2007 no virus found Symantec 10 05.24.2007 no virus found TheHacker 6.1.6.121 05.23.2007 no virus found VBA32 3.12.0 05.23.2007 MalwareScope.Trojan-Downloader.Obfuscated.2 VirusBuster 4.3.23:9 05.23.2007 Adware.Lop.Gen Webwasher-Gateway 6.0.1 05.24.2007 Trojan.Dldr.Swizzor.Gen Aditional Information File size: 425472 bytes MD5: d2cca650d96240fcc09a436011c4882d SHA1: ad0ef078201357b4e10f40e6b858d05632040c28 |
24.05.2007, 14:39 | #8 |
| iexplore.exe spielt verrückt Pls sagt mir wie ich den pc wieder hinkriegen kann formatieren würde mich einiges kosten . |
24.05.2007, 14:46 | #9 | |||
Administrator > Competence Manager | iexplore.exe spielt verrücktZitat:
Also nochmal von allen anderen Usern zusammengefasst: Entfernung Swizzor.A * Als erstes folgende Anleitung gut durchlesen und Schritt für Schritt abarbeiten -> Anleitung Swizzor.A * Dann die entsprechenden Einträge fixen, relevant sind bei dir folgende: Zitat:
Anleitung Avenger: 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: 2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein: Zitat:
4.) Danach das System unverzüglich neu starten lassen 5.) Lass eScan nochmal laufen, erstelle und poste ein neues Logfile. Poste ausserdem den Inhalt der C:\avenger.txt Datei. ComboFix -Lade dir das Tool hier herunter -> KLICK -Starte nun die combofix.exe, bestätige mit (Y)es, lass die Bereinigung durchlaufen und kopiere nun den Text ab, und füge ihn in deinen Beitrag im Board ein! MWAV (eScan) - Free Antivirus -Lies dir folgende Anleitung genau durch und arbeite sie ab -> Anleitung eScan Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'. Gruß Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
24.05.2007, 19:55 | #10 |
| iexplore.exe spielt verrückt Logfile of The Avenger version 1, by Swandog46 Running from registry key: \Registry\Machine\System\CurrentControlSet\Services\edfueyjk ******************* Script file located at: \??\D:\sywwdjhy.txt Script file opened successfully. Script file read successfully Backups directory opened successfully at D:\Avenger ******************* Beginning to process script file: File D:\WINDOWS\system32\xfsconf.exe deleted successfully. File D:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\svchost.exe deleted successfully. File D:\WINDOWS\SYSTEM32\xfsmgr32.dl not found! Deletion of file D:\WINDOWS\SYSTEM32\xfsmgr32.dl failed! Could not process line: D:\WINDOWS\SYSTEM32\xfsmgr32.dl Status: 0xc0000034 Completed script processing. ******************* Finished! Terminate. |
24.05.2007, 20:47 | #11 |
| iexplore.exe spielt verrückt "Administrator" - 2007-05-24 21:44:30 Service Pack 2 ComboFix 07-05.24.7.V - Running from: "C:\Installer\" (((((((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) "D:\WINDOWS\system32\taskmgr.com" "D:\WINDOWS\regedit.com" "D:\WINDOWS\winlogon.exe" ((((((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))))))))))))))))))))))))))))) -------\nm ((((((((((((((((((((((((((((((( Files Created from 2007-04-05 to 2007-05-24 )))))))))))))))))))))))))))))))))) 2007-05-24 21:18 <DIR> d-------- D:\WINDOWS\Prefetch 2007-05-24 21:02 8,207 --a------ D:\WINDOWS\system32\eInstall.dat 2007-05-24 21:00 508,928 --a------ D:\WINDOWS\system32\eInstall.exe 2007-05-24 21:00 32,768 --a------ D:\WINDOWS\system32\esmxlog.dll 2007-05-24 21:00 138,000 --a------ D:\WINDOWS\system32\drivers\klif108.sys 2007-05-24 21:00 117,008 --a------ D:\WINDOWS\system32\drivers\klif50.sys 2007-05-24 20:59 <DIR> d-------- D:\Programme\eScan 2007-05-24 20:59 <DIR> d-------- D:\AVPDOS 2007-05-24 20:50 <DIR> d-------- D:\avenger 2007-05-23 16:46 53,248 --ah----- D:\WINDOWS\system32\xfsprf32.dll 2007-05-23 16:46 49,152 --ah----- D:\WINDOWS\system32\confxfs.dll 2007-05-23 16:46 188,424 --ah----- D:\WINDOWS\system32\xfsstat.dll 2007-05-22 19:02 440,013 --a------ D:\Programme\TexasCalcSetup.exe 2007-05-22 19:02 27,136 --a------ D:\Programme\Texas.Calculatem.4.0.50.Keygen.Nitrous.HaD.exe 2007-05-22 19:02 <DIR> d-a------ D:\Programme\Win easy money party poker + bonus code 2007-05-22 18:54 <DIR> d-------- D:\Programme\3wPlayer 2007-05-22 17:07 <DIR> d-------- D:\Programme\Poker Tracker V2 2007-05-22 13:32 <DIR> d-------- D:\Programme\Neuer Ordner (2) 2007-04-29 21:30 <DIR> d-------- D:\Programme\Logitech 2007-04-29 15:28 2,560 --------- D:\WINDOWS\system32\drivers\cdralw2k.sys 2007-04-29 15:28 2,432 --------- D:\WINDOWS\system32\drivers\cdr4_xp.sys 2007-04-29 15:27 36,528 --------- D:\WINDOWS\system32\drivers\PxHelp20.sys 2007-04-29 15:27 129,784 --------- D:\WINDOWS\system32\pxafs.dll 2007-04-29 15:27 115,880 --------- D:\WINDOWS\system32\pxinsi64.exe 2007-04-29 15:27 <DIR> d-------- D:\Programme\Winamp 2007-04-24 19:00 520,192 --------- D:\WINDOWS\system32\ati2sgag.exe (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))) 2007-05-03 10:26:40 43,520 ----a-w D:\WINDOWS\killproc.exe 2007-04-28 12:31:36 26,056 ----a-w D:\WINDOWS\system32\drivers\hamachi.sys 2007-04-19 17:37:56 1,044,480 ----a-w D:\WINDOWS\system32\contfilt.dll 2007-04-19 16:44:34 53,248 ---ha-w D:\WINDOWS\system32\ansconf.exe 2007-04-18 11:41:30 -------- d-----w D:\DOKUME~1\ADMINI~1\ANWEND~1\Logitech 2007-04-17 14:21:36 44,032 ----a-w D:\WINDOWS\inst_tsp.exe 2007-04-17 14:21:30 356,352 ----a-w D:\WINDOWS\system32\mwtsp.dll 2007-04-17 14:18:42 126,976 ----a-w D:\WINDOWS\system32\mwnsp.dll 2007-04-17 11:39:22 -------- d-----w D:\Programme\Lavasoft 2007-04-16 23:10:54 4 ----a-w D:\WINDOWS\system32\crypmapi.dat 2007-04-16 12:53:46 0 ----a-w D:\WINDOWS\cdi1okj.dll 2007-04-08 15:32:06 -------- d-----w D:\Programme\Valve 2007-04-05 16:41:12 639,224 ----a-w D:\WINDOWS\system32\drivers\sptd.sys 2007-04-02 10:27:54 -------- d-----w D:\Programme\**************** 2007-04-02 10:27:54 -------- d-----w D:\DOKUME~1\ADMINI~1\ANWEND~1\****************.com 2007-04-01 17:29:50 -------- d-----w D:\Programme\TuneUp Utilities 2007 2007-03-31 08:05:52 -------- d-----w D:\DOKUME~1\ADMINI~1\ANWEND~1\dvdcss 2007-03-29 12:26:50 0 ----a-w D:\WINDOWS\x0h7bh.reg 2007-03-29 02:42:42 29,704 ----a-w D:\WINDOWS\system32\uxtuneup.dll 2007-03-01 21:56:28 63,580 ----a-w D:\WINDOWS\system32\perfc007.dat 2007-03-01 21:56:28 391,000 ----a-w D:\WINDOWS\system32\perfh007.dat 2007-02-15 16:00:22 236,928 ----a-w D:\WINDOWS\system32\wgagon.dll (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries & legit default entries are not shown [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects] {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}=D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-09-01 01:43] {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}=D:\Programme\Java\jre1.6.0_01\bin\ssv.dll [2007-03-14 03:43] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SunJavaUpdateSched"="D:\Programme\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43] "Resume copy"="copyfstq.exe" [] "ATICCC"="D:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-05-10 11:12] "WinampAgent"="D:\Programme\Winamp\winampa.exe" [2006-11-21 19:38] "RemoteControl"="D:\Programme\CyberLink\PowerDVD\PDVDServ.exe" [2005-12-07 22:57] "LanguageShortcut"="D:\Programme\CyberLink\PowerDVD\Language\Language.exe" [2006-04-13 11:09] "xfsdiag"="D:\WINDOWS\system32\xfsconf.exe" [] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Steam"="e:\games\steam.exe" [2007-05-04 23:29] "TuneUp MemOptimizer"="D:\Programme\TuneUp Utilities 2007\MemOptimizer.exe" [2007-04-27 06:50] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\runonce] "ICQ Lite"=D:\Programme\ICQLite\ICQLite.exe -trayboot [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "SynchronousMachineGroupPolicy"=0 (0x0) "SynchronousUserGroupPolicy"=0 (0x0) [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "ClearRecentDocsOnExit"=1 (0x1) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ansmgr] ansmgr32.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\drvmgr] drvmgr32.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\swfmgr] swfmgr32.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vadmgr] vadmgr32.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\xfsmgr] xfsmgr32.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "appinit_dlls"=- wmplmspo.dll confxfs.dll xfsstat.dll [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\D:^Dokumente und Einstellungen^Administrator^Startmenü^Programme^Autostart^Stardock ObjectDock.lnk] path=D:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\Stardock ObjectDock.lnk backup=D:\WINDOWS\pss\Stardock ObjectDock.lnkStartup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\D:^Dokumente und Einstellungen^Administrator^Startmenü^Programme^Autostart^Y'z ToolBar.lnk] path=D:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\Y'z ToolBar.lnk backup=D:\WINDOWS\pss\Y'z ToolBar.lnkStartup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\D:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader Speed Launch.lnk] path=D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader Speed Launch.lnk backup=D:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\D:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk] path=D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk backup=D:\WINDOWS\pss\Microsoft Office.lnkCommon Startup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools-1033] "D:\Programme\D-Tools\daemon.exe" -lang 1033 [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ Lite] "D:\Programme\ICQLite\ICQLite.exe" -minimize [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper] "D:\Programme\iTunes\iTunesHelper.exe" [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck] %systemroot%\system32\dumprep 0 -k [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\kis] "C:\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LanguageShortcut] D:\Programme\CyberLink\PowerDVD\Language\Language.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] D:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl] D:\Programme\CyberLink\PowerDVD\PDVDServ.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype] "D:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "RichVideo"=2 (0x2) "MWAgent"=2 (0x2) "iPod Service"=3 (0x3) "AVP"=2 (0x2) [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "QuickTime Task"="D:\Programme\QuickTime\qttask.exe" -atboottime HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost *netsvcs* UxTuneUp ~ ~ ~ ~ ~ ~ ~ ~ Hijackthis Backups ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ backup-20070402-151711-292 O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - D:\Programme\CyberLink\Shared files\RichVideo.exe Contents of the 'Scheduled Tasks' folder 2007-05-18 15:15:46 D:\WINDOWS\tasks\1-Click Maintenance.job ******************************************************************** catchme 0.3.681 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net Rootkit scan 2007-05-24 21:46:58 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden autostart entries ... scanning hidden files ... disk error: D:\WINDOWS\ please note that you need administrator rights to perform deep scan ******************************************************************** Completion time: 2007-05-24 21:48:58 - machine was rebooted D:\ComboFix-quarantined-files.txt ... 2007-05-24 21:48 --- E O F --- |
24.05.2007, 23:07 | #12 |
| iexplore.exe spielt verrückt ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.05.07.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: NORMAL eScan Version: 9.2.5 Sprache: German D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\MWAV.LOG ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Object "wareout Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Keine Aktion vorgenommen. System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (moveex.exe)! Action taken: Keine Aktion vorgenommen. System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Aktion vorgenommen. System found infected with savenow Adware (D:\WINDOWS\system32\unrar.dll)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Datei D:\WINDOWS\system32\ansconf.exe infiziert von "Email-Worm.Win32.Warezov.lf" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\INcoming\Hoerspiel - H G Francis - Die Gruselserie 01-18\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\INcoming\Neuer Ordner\Power DVD V7 + Serial updated-fixed 03-2007\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\INcoming\Texas Calculatem 5 New Version + Keygen poker cheat updated-fixed 05-2007.zip/Setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\INcoming\Texas Calculatem Pro 5.0.0.31 + Poker Tracker 2.11.02B\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\INcoming\Texas Calculatem Pro 5.0.0.31 + Poker Tracker 2.11.02B.rar/setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\INcoming\View Texas Calculatem keygen with the ultimate player.zip/3wPlayer-1.0.0.3-setup-0312.exe//data0008 infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\Installer\Tune Up Utilities 2007 Final + Keygen updated-fixed 03-2007\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\magic\Magic The Gathering - PC Game Microprose.zip/Setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\mukke\alles andere\House\American Gigolo - Mixed By Dj Tiga\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\mukke\alles andere\House\HOUSE-Tiga-You_Gonna_Want_Me-(CDS)-2005-tDz\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\mukke\alles andere\House\Tiga - 3 Weeks & Move My Body (Remixes Promo) updated-fixed 03-2007\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\mukke\alles andere\House\Tiga-Pleasure_from_the_Bass-UKCDS-2004-uF-(skg) updated-fixed 03-2007\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\system32\ansconf.exe infiziert von "Email-Worm.Win32.Warezov.lf" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{AC76BA86-7AD7-1033-7B44-A70001000000}\NewShortcut1_AC76BA867AD710337DCD7E8A45A00001.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{AC76BA86-7AD7-1033-7B44-A70001000000}\Reader_PM_SC_NON_OPT_AC76BA867AD710337DCD7E8A45A00001.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{AC76BA86-7AD7-1033-7B44-A70001000000}\SC_Reader.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{D84E40A2-380A-46E9-A750-6F55D398D973}\NewShortcut5_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\ARPPRODUCTICON.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut1_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut2_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut22_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut3_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut5_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut21_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\avenger\backup.zip/avenger/xfsconf.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei E:\down Marco\Setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ Datei C:\Installer\mirc\mirc617.exe//data0001.bin markiert als not-a-virus:Client-IRC.Win32.mIRC.617. Keine Aktion vorgenommen. File C:\Installer\winamp534_full_emusic-7plus.exe markiert als "not-a-virus:AdWare.Win32.Stud.d". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Datei D:\Dokumente und Einstellungen\Administrator\Eigene Dateien\ICQ Lite\227693108\Markus-alo_301260097\206 turbo.exe//PE_Patch.UPX//UPX//script.au3 markiert als not-virus:BadJoke.Win32.Autoit.a. Keine Aktion vorgenommen. Datei D:\Programme\mIRC\mirc.exe markiert als not-a-virus:Client-IRC.Win32.mIRC.617. Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Offending file found: D:\WINDOWS\system32\swsc.exe Offending file found: D:\WINDOWS\system32\moveex.exe Offending file found: D:\WINDOWS\system32\swreg.exe Offending file found: D:\WINDOWS\system32\unrar.dll ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\urls !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ Invalid Entry DllName = ansmgr32.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ansmgr). Deleting Registry Key ansmgr... Invalid Entry DllName = drvmgr32.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\drvmgr). Deleting Registry Key drvmgr... Invalid Entry DllName = swfmgr32.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\swfmgr). Deleting Registry Key swfmgr... Invalid Entry DllName = vadmgr32.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\vadmgr). Deleting Registry Key vadmgr... Invalid Entry DllName = xfsmgr32.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\xfsmgr). Deleting Registry Key xfsmgr... ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ C:\Installer\Codecs\DivXPro502Bundle.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Installer\hlsw_1_1_6_setup.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\System Volume Information\_restore{D485A2EC-DA65-421E-B489-EE2CD7149BD2}\RP106\A0025838.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_aim_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_icq4_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_icq5_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_icqlite_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_icq_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_miranda_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_msn7_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_msn_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_skype_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_trillianpro_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_trillian_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Gescannte Dateien: 79878 Gefundene Viren: 36 Anzahl der desinfizierten Dateien: 0 Umbenannte Dateien: 0 Anzahl der gelöschten Dateien: 0 Anzahl Fehler: 42 Dauer des Scans bisher: 01:14:42 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Specherüberprüfung: Aktiviert Registry Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Dienste: Deaktiviert Überprüfung der Festplatten: Deaktiviert Überprüfung aller Festplatten :Aktiviert Batchstart: 23:58:59,17 Batchende: 23:59:21,15 |
24.05.2007, 23:13 | #13 |
| iexplore.exe spielt verrückt Leggt trotzdem noch bei zocken dabei wurde echt viel gefunden??!!! Pls check logfiles |
25.05.2007, 09:53 | #14 | |
/// AVZ-Toolkit Guru | iexplore.exe spielt verrücktZitat:
Ich hoffe ich funze Sunny jetzt nicht dazwischen aber du solltest dein IRC deinstallieren, die install.exe zippen und mit einem Passwort belegen und dann den eScan noch einmal durchführen. Nur diesmal lass den Haken bei "Scan only" weg. Das löscht ALLE im log aufgeführten Daten. Wenn dir davon etwas wichtig ist melde dich vor dem Scan noch mal.. Gruß Undoreal
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
25.05.2007, 15:16 | #15 |
| iexplore.exe spielt verrückt ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.05.07.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: NORMAL eScan Version: 9.1.9 Sprache: German D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\MWAV.LOG D:\Programme\eScan\MWAV.LOG D:\bases_x\MWAV.LOG ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Object "wareout Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Keine Aktion vorgenommen. System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (moveex.exe)! Action taken: Keine Aktion vorgenommen. System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Aktion vorgenommen. System found infected with savenow Adware (D:\WINDOWS\system32\unrar.dll)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Datei D:\WINDOWS\system32\ansconf.exe infiziert von "Email-Worm.Win32.Warezov.lf" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\INcoming\Hoerspiel - H G Francis - Die Gruselserie 01-18\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\INcoming\Neuer Ordner\Power DVD V7 + Serial updated-fixed 03-2007\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\INcoming\Texas Calculatem 5 New Version + Keygen poker cheat updated-fixed 05-2007.zip/Setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\INcoming\Texas Calculatem Pro 5.0.0.31 + Poker Tracker 2.11.02B\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\INcoming\Texas Calculatem Pro 5.0.0.31 + Poker Tracker 2.11.02B.rar/setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\INcoming\View Texas Calculatem keygen with the ultimate player.zip/3wPlayer-1.0.0.3-setup-0312.exe//data0008 infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\Installer\Tune Up Utilities 2007 Final + Keygen updated-fixed 03-2007\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\magic\Magic The Gathering - PC Game Microprose.zip/Setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\mukke\alles andere\House\American Gigolo - Mixed By Dj Tiga\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\mukke\alles andere\House\HOUSE-Tiga-You_Gonna_Want_Me-(CDS)-2005-tDz\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\mukke\alles andere\House\Tiga - 3 Weeks & Move My Body (Remixes Promo) updated-fixed 03-2007\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\mukke\alles andere\House\Tiga-Pleasure_from_the_Bass-UKCDS-2004-uF-(skg) updated-fixed 03-2007\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\system32\ansconf.exe infiziert von "Email-Worm.Win32.Warezov.lf" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{AC76BA86-7AD7-1033-7B44-A70001000000}\NewShortcut1_AC76BA867AD710337DCD7E8A45A00001.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{AC76BA86-7AD7-1033-7B44-A70001000000}\Reader_PM_SC_NON_OPT_AC76BA867AD710337DCD7E8A45A00001.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{AC76BA86-7AD7-1033-7B44-A70001000000}\SC_Reader.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{D84E40A2-380A-46E9-A750-6F55D398D973}\NewShortcut5_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\ARPPRODUCTICON.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut1_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut2_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut22_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut3_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut5_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut21_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\avenger\backup.zip/avenger/xfsconf.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei E:\down Marco\Setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ Datei C:\Installer\mirc\mirc617.exe//data0001.bin markiert als not-a-virus:Client-IRC.Win32.mIRC.617. Keine Aktion vorgenommen. File C:\Installer\winamp534_full_emusic-7plus.exe markiert als "not-a-virus:AdWare.Win32.Stud.d". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Datei D:\Dokumente und Einstellungen\Administrator\Eigene Dateien\ICQ Lite\227693108\Markus-alo_301260097\206 turbo.exe//PE_Patch.UPX//UPX//script.au3 markiert als not-virus:BadJoke.Win32.Autoit.a. Keine Aktion vorgenommen. Datei D:\Programme\mIRC\mirc.exe markiert als not-a-virus:Client-IRC.Win32.mIRC.617. Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Offending file found: D:\WINDOWS\system32\swsc.exe Offending file found: D:\WINDOWS\system32\moveex.exe Offending file found: D:\WINDOWS\system32\swreg.exe Offending file found: D:\WINDOWS\system32\unrar.dll ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\urls !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ Invalid Entry DllName = ansmgr32.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ansmgr). Deleting Registry Key ansmgr... Invalid Entry DllName = drvmgr32.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\drvmgr). Deleting Registry Key drvmgr... Invalid Entry DllName = swfmgr32.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\swfmgr). Deleting Registry Key swfmgr... Invalid Entry DllName = vadmgr32.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\vadmgr). Deleting Registry Key vadmgr... Invalid Entry DllName = xfsmgr32.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\xfsmgr). Deleting Registry Key xfsmgr... ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ C:\Installer\Codecs\DivXPro502Bundle.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Installer\hlsw_1_1_6_setup.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\System Volume Information\_restore{D485A2EC-DA65-421E-B489-EE2CD7149BD2}\RP106\A0025838.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_aim_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_icq4_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_icq5_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_icqlite_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_icq_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_miranda_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_msn7_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_msn_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_skype_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_trillianpro_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_trillian_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Gescannte Dateien: 79878 Gefundene Viren: 36 Anzahl der desinfizierten Dateien: 0 Umbenannte Dateien: 0 Anzahl der gelöschten Dateien: 0 Anzahl Fehler: 42 Dauer des Scans bisher: 01:14:42 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Specherüberprüfung: Aktiviert Registry Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Dienste: Deaktiviert Überprüfung der Festplatten: Deaktiviert Überprüfung aller Festplatten :Aktiviert Batchstart: 16:12:41,26 Batchende: 16:13:07,46 |
Themen zu iexplore.exe spielt verrückt |
adobe, appinit_dlls, bho, computer, cyberlink, einstellungen, explorer, firefox, forum, hijack, hijackthis, hotkey, icq, iexplore.exe, internet, internet explorer, logfiles, microsoft, mozilla, mozilla firefox, problem, programme, software, system, system32, temp, tuneup utilities, windows, windows xp |