| IE Werbung - HijackThis LogFile Danke für die rasche Hilfe.
Ich hab die Schritte genauestens ausgeführt.
1. Scan
2. Fix Checked
3. Neustart
4. ComboFix
Soweit reibungslos, bei ComboFix hats 15Minuten gebraucht.
Leider ist das Problem immer noch da. IE Werbung öffnet sich, das weisse Feldchen ist auch noch da.
Folgender LogFile hat mir ComboFix erstellt: Zitat:
ComboFix 07-12-16.3 - ******* 2007-12-16 13:42:07.1 - NTFSx86
ausgeführt von:: C:\Dokumente und Einstellungen\*********\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
. ADS - system32: deleted 0 bytes in 1 streams.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system\svchost.exe
.
((((((((((((((((((((((( Dateien erstellt von 2007-11-16 bis 2007-12-16 ))))))))))))))))))))))))))))))
.
2007-12-16 12:45 . 2007-12-16 13:34 <DIR> d-------- C:\Programme\HackJis
2007-12-16 11:56 . 2007-12-16 11:56 <DIR> d-------- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Yahoo!
2007-12-16 01:24 . 2007-12-16 01:25 <DIR> d-------- C:\WINDOWS\09D796A099CB4A1AA5E5E026042DCF09.TMP
2007-12-15 19:35 . 2007-12-15 19:35 <DIR> d-------- C:\Programme\SmartFTP Client
2007-12-15 19:34 . 2007-12-15 19:34 <DIR> d-------- C:\Programme\SmartFTP Client 2.5 Setup Files
2007-12-15 15:27 . 2007-12-16 13:42 279 --a------ C:\WINDOWS\out.html
2007-12-15 15:11 . 2007-12-15 14:47 1,124,791 --a------ C:\WINDOWS\system32\walg.exe
2007-12-15 15:11 . 2007-12-15 23:02 465,920 --a------ C:\WINDOWS\out.exe
2007-12-15 15:10 . 2007-12-15 15:10 1,778 --a------ C:\WINDOWS\system32\walg.exe.virtual.lnk
2007-12-15 15:10 . 2007-12-15 15:10 1,636 --a------ C:\WINDOWS\out.exe.virtual.lnk
2007-12-14 12:05 . 2007-12-14 12:05 <DIR> d-------- C:\Virtual
2007-12-14 09:47 . 2007-12-14 09:47 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BufferZone
2007-12-14 09:21 . 2007-12-14 09:21 <DIR> d-------- C:\Dokumente und Einstellungen\*********\Anwendungsdaten\Yahoo!
2007-12-14 09:21 . 2007-12-14 09:21 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Yahoo! Companion
2007-12-14 09:08 . 2007-12-14 09:08 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LogiShrd
2007-12-14 09:07 . 2007-12-14 09:07 <DIR> d-------- C:\Programme\Common Files
2007-12-14 09:07 . 2007-12-14 09:07 0 --ah----- C:\WINDOWS\system32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf
2007-12-14 09:07 . 2007-12-14 09:07 0 --ah----- C:\WINDOWS\system32\drivers\Msft_Kernel_LMouFilt_01005.Wdf
2007-12-14 09:05 . 2007-11-15 10:06 301,656 --a------ C:\WINDOWS\system32\BtCoreIf.dll
2007-12-14 09:04 . 2007-12-14 09:05 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Logishrd
2007-12-14 09:04 . 2007-12-14 09:04 <DIR> d-------- C:\Dokumente und Einstellungen\**********\Anwendungsdaten\InstallShield
2007-12-13 23:57 . 2007-12-13 23:57 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tages
2007-12-13 22:54 . 2007-12-13 22:54 <DIR> d-------- C:\Programme\Ubisoft
2007-12-12 09:17 . 2007-07-20 14:31 92,214 --a------ C:\WINDOWS\system32\matrix.scr
2007-12-11 20:46 . 2007-12-11 20:46 3,596,288 --a------ C:\WINDOWS\system32\qt-dx331.dll
2007-12-11 20:46 . 2007-12-11 20:46 524,288 --a------ C:\WINDOWS\system32\DivXsm.exe
2007-12-11 20:46 . 2007-12-11 20:46 10,152 --a------ C:\WINDOWS\system32\dsm_de.qm
2007-12-11 20:46 . 2007-12-11 20:46 4,816 --a------ C:\WINDOWS\system32\divxsm.tlb
2007-12-11 20:45 . 2007-12-11 20:45 1,044,480 --a------ C:\WINDOWS\system32\libdivx.dll
2007-12-11 20:45 . 2007-12-11 20:45 200,704 --a------ C:\WINDOWS\system32\ssldivx.dll
2007-12-11 20:43 . 2007-12-11 20:43 12,288 --a------ C:\WINDOWS\system32\DivXWMPExtType.dll
2007-12-11 20:43 . 2007-12-11 20:43 8,523 --a--c--- C:\WINDOWS\system32\dpude.qm
2007-12-11 20:43 . 2007-12-11 20:43 3,136 --a--c--- C:\WINDOWS\system32\dtu_de.qm
2007-12-04 22:30 . 2007-12-15 17:11 <DIR> d-a------ C:\Programme\eMule
2007-12-04 20:53 . 2007-12-04 20:56 <DIR> d-------- C:\Programme\Alawar
2007-12-04 20:23 . 2007-12-04 20:23 <DIR> d-------- C:\Programme\ReflexiveArcade
2007-12-04 20:23 . 2007-12-04 20:56 <DIR> d-------- C:\Programme\Pacific Heroes
2007-12-04 20:22 . 2007-12-04 20:22 <DIR> d-------- C:\Programme\Emil Andersson
2007-11-20 00:36 . 2007-12-15 15:38 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2007-11-20 00:36 . 2007-11-20 00:36 1,409 --a------ C:\WINDOWS\QTFont.for
2007-11-19 20:47 . 2007-11-19 20:47 311 --a------ C:\WINDOWS\game.ini
2007-11-19 20:20 . 2007-11-19 20:20 <DIR> d-------- C:\Programme\Activision
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-16 12:37 --------- d-----w C:\Dokumente und Einstellungen\**********\Anwendungsdaten\Launchy
2007-12-16 12:27 22,328 ----a-w C:\WINDOWS\system32\drivers\PnkBstrK.sys
2007-12-16 12:27 107,832 ----a-w C:\WINDOWS\system32\PnkBstrB.exe
2007-12-16 11:16 --------- d-----w C:\Programme\McAfee
2007-12-16 00:23 --------- d-----w C:\Programme\Gamers.IRC
2007-12-15 18:28 --------- d-----w C:\Programme\SmartFTP Client 2.0
2007-12-14 22:50 --------- d-----w C:\Programme\DivX
2007-12-14 08:07 --------- d-----w C:\Programme\Yahoo!
2007-12-14 08:05 --------- d-----w C:\Programme\Gemeinsame Dateien\Logitech
2007-12-14 08:04 --------- d--h--w C:\Programme\InstallShield Installation Information
2007-12-11 19:44 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll
2007-12-11 19:44 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll
2007-12-11 19:44 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
2007-12-11 19:44 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll
2007-12-11 19:44 682,496 ----a-w C:\WINDOWS\system32\DivX.dll
2007-12-11 19:44 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll
2007-12-11 19:44 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll
2007-12-11 19:44 53,248 -c--a-w C:\WINDOWS\system32\dpuGUI10.dll
2007-12-11 19:44 344,064 -c--a-w C:\WINDOWS\system32\dpus11.dll
2007-12-11 19:44 294,912 -c--a-w C:\WINDOWS\system32\dpu10.dll
2007-12-11 19:44 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll
2007-12-11 19:44 196,608 -c--a-w C:\WINDOWS\system32\dtu100.dll
2007-12-11 19:44 156,992 ----a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2007-12-04 19:54 --------- d-----w C:\Programme\Microsoft ActiveSync
2007-12-02 16:24 --------- d-----w C:\Dokumente und Einstellungen\*********\Anwendungsdaten\teamspeak2
2007-12-01 11:33 --------- d-----w C:\Programme\Gemeinsame Dateien\McAfee
2007-11-19 19:16 --------- d-----w C:\Programme\Electronic Arts
2007-11-15 09:07 76,304 ----a-w C:\WINDOWS\system32\KemXML.dll
2007-11-15 09:07 170,512 ----a-w C:\WINDOWS\system32\kemutb.dll
2007-11-15 09:07 141,840 ----a-w C:\WINDOWS\system32\KemUtil.dll
2007-11-15 09:07 117,264 ----a-w C:\WINDOWS\system32\KemWnd.dll
2007-11-13 10:25 20,480 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-11-10 17:44 66,872 ----a-w C:\WINDOWS\system32\PnkBstrA.exe
2007-11-10 14:59 22,328 ----a-w C:\Dokumente und Einstellungen\**********\Anwendungsdaten\PnkBstrK.sys
2007-10-30 23:19 3,590,656 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
2007-10-29 22:42 1,293,312 ----a-w C:\WINDOWS\system32\quartz.dll
2007-10-29 22:42 1,293,312 ------w C:\WINDOWS\system32\dllcache\quartz.dll
2007-10-29 19:35 --------- d-----w C:\Programme\silent hunter 3
2007-10-29 19:34 --------- d-----w C:\Programme\Battlefield Vietnam
2007-10-29 17:26 --------- d-----w C:\Programme\deset
2007-10-27 22:18 --------- d-----w C:\Programme\Microangelo Toolset 6
2007-10-27 22:14 --------- d-----w C:\Programme\LAB1.DE
2007-10-25 16:42 8,501,248 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll
2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll
2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\dllcache\wmasf.dll
2007-10-17 19:01 --------- d-----w C:\Programme\SBSH
2007-10-10 23:46 824,832 ----a-w C:\WINDOWS\system32\dllcache\wininet.dll
2007-10-10 23:46 671,232 ----a-w C:\WINDOWS\system32\dllcache\mstime.dll
2007-10-10 23:46 63,488 ------w C:\WINDOWS\system32\dllcache\icardie.dll
2007-10-10 23:46 6,065,664 ------w C:\WINDOWS\system32\dllcache\ieframe.dll
2007-10-10 23:46 52,224 ------w C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2007-10-10 23:46 478,208 ----a-w C:\WINDOWS\system32\dllcache\mshtmled.dll
2007-10-10 23:46 459,264 ------w C:\WINDOWS\system32\dllcache\msfeeds.dll
2007-10-10 23:46 44,544 ------w C:\WINDOWS\system32\dllcache\iernonce.dll
2007-10-10 23:46 384,512 ------w C:\WINDOWS\system32\dllcache\iedkcs32.dll
2007-10-10 23:46 383,488 ------w C:\WINDOWS\system32\dllcache\ieapfltr.dll
2007-10-10 23:46 27,648 ----a-w C:\WINDOWS\system32\dllcache\jsproxy.dll
2007-10-10 23:46 267,776 ------w C:\WINDOWS\system32\dllcache\iertutil.dll
2007-10-10 23:46 232,960 ------w C:\WINDOWS\system32\dllcache\webcheck.dll
2007-10-10 23:46 230,400 ------w C:\WINDOWS\system32\dllcache\ieaksie.dll
2007-10-10 23:46 214,528 ----a-w C:\WINDOWS\system32\dllcache\dxtrans.dll
2007-10-10 23:46 193,024 ----a-w C:\WINDOWS\system32\dllcache\msrating.dll
2007-10-10 23:46 153,088 ------w C:\WINDOWS\system32\dllcache\ieakeng.dll
2007-10-10 23:46 132,608 ----a-w C:\WINDOWS\system32\dllcache\extmgr.dll
2007-10-10 23:46 124,928 ------w C:\WINDOWS\system32\dllcache\advpack.dll
2007-10-10 23:46 105,984 ------w C:\WINDOWS\system32\dllcache\url.dll
2007-10-10 23:46 102,400 ------w C:\WINDOWS\system32\dllcache\occache.dll
2007-10-10 23:46 1,159,680 ----a-w C:\WINDOWS\system32\dllcache\urlmon.dll
2007-10-10 10:59 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
2007-10-10 10:59 625,152 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
2007-10-10 10:59 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
2007-10-10 05:46 161,792 ------w C:\WINDOWS\system32\dllcache\ieakui.dll
2007-09-21 02:10 55,824 ----a-w C:\WINDOWS\KHALMNPR.Exe
2007-07-17 21:15 0 ----a-w C:\Dokumente und Einstellungen\*********\Anwendungsdaten\wklnhst.dat
2007-03-13 21:50 88 --sh--w C:\WINDOWS\system32\5DAA764D68.sys
2007-04-27 10:54 56 --sh--r C:\WINDOWS\system32\684D76AA5D.sys
2007-04-27 10:54 6,892 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\SmartFTP Drop]
@={EA5A76F7-8138-4B53-B0F5-ADCC730CAFBD}
[HKEY_CLASSES_ROOT\CLSID\{EA5A76F7-8138-4B53-B0F5-ADCC730CAFBD}]
2007-12-07 04:48 472376 --a------ C:\Programme\SmartFTP Client\sfShellTools.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 14:00]
"ModemOnHold"="C:\Programme\NetWaiting\netwaiting.exe" []
"msnmsgr"="C:\Programme\MSN Messenger\msnmsgr.exe" [2007-01-19 11:55]
"LogitechSoftwareUpdate"="C:\Programme\Logitech\Video\ManifestEngine.exe" [2005-06-08 14:44]
"LDM"="C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2007-02-18 14:46]
"Rainlendar2"="C:\Programme\Rainlendar2\Rainlendar2.exe" []
"CursorXP"="C:\Programme\CursorXP\CursorXP.exe" [2005-01-19 16:34]
"Copernic Desktop Search 2"="C:\Programme\Copernic Desktop Search 2\DesktopSearchService.exe" [2007-08-01 19:26]
"H/PC Connection Agent"="C:\Programme\Microsoft ActiveSync\Wcescomm.exe" [2006-11-13 12:39]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="RUNDLL32.exe" [2004-08-04 14:00 C:\WINDOWS\system32\rundll32.exe]
"nwiz"="nwiz.exe" [2006-03-22 02:03 C:\WINDOWS\system32\nwiz.exe]
"NVHotkey"="nvHotkey.dll" [2006-03-22 02:03 C:\WINDOWS\system32\nvhotkey.dll]
"SigmatelSysTrayApp"="stsystra.exe" [2006-03-24 23:30 C:\WINDOWS\stsystra.exe]
"SynTPEnh"="C:\Programme\Synaptics\SynTP\SynTPEnh.exe" [2006-03-08 18:48]
"DMXLauncher"="C:\Programme\Dell\Media Experience\DMXLauncher.exe" [2005-11-01 03:12]
"IntelZeroConfig"="C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe" [2006-05-01 09:28]
"IntelWireless"="C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" [2006-05-01 09:28]
"ISUSPM Startup"="C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" [2005-06-10 10:44]
"ISUSScheduler"="C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" [2005-06-10 10:44]
"DLA"="C:\WINDOWS\System32\DLA\DLACTRLW.EXE" [2005-09-08 05:20]
"iTunesHelper"="C:\Programme\iTunes\iTunesHelper.exe" [2006-09-25 14:54]
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2006-12-09 20:20]
"LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-07-19 17:32]
"LogitechVideoRepair"="C:\Programme\Logitech\Video\ISStart.exe" [2005-06-08 15:24]
"LogitechVideoTray"="C:\Programme\Logitech\Video\LogiTray.exe" [2005-06-08 15:14]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 00:11]
"McAfee Backup"="C:\Programme\McAfee\MBK\McAfeeDataBackup.exe" [2007-01-22 05:19]
"MBkLogOnHook"="C:\Programme\McAfee\MBK\LogOnHook.exe" [2007-01-08 10:22]
"Dell QuickSet"="C:\Programme\Dell\QuickSet\Quickset.exe" [2006-06-29 12:13]
"QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2007-04-27 08:41]
"SysMetrix"="C:\Programme\SysMetrix\SysMetrix.exe" []
"My Drive Meter"="C:\Programme\My Drive Meter\Data\dat01\MyDM_Service.exe" []
"mcagent_exe"="C:\Programme\McAfee.com\Agent\mcagent.exe" [2007-08-03 22:33]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2007-09-21 03:10 C:\WINDOWS\KHALMNPR.Exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 14:00]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
c:\programme\gemeinsame dateien\logitech\bluetooth\LBTWlgn.dll 2007-11-15 10:10 72208 c:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTWLgn.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]
@=""
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{12d65a20-d08f-11db-8cb7-0016cff914e5}]
\Shell\AutoRun\command - F:\wd_windows_tools\setup.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1871c788-e2e3-11db-8cdb-0016cff914e5}]
\Shell\AutoRun\command - G:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{52dc81ce-0139-11dc-8d2b-0016cff914e5}]
\Shell\AutoRun\command - G:\USBNB.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5f848e46-abea-11db-8c7d-0016cff914e5}]
\Shell\AutoRun\command - E:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8bd264cf-ddea-11db-8cd5-0016cff914e5}]
\Shell\AutoRun\command - F:\travel&work.exe
\Shell\Shell00\Command - F:\travel&work.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{af49f052-ff2d-11db-8d24-0016cff914e5}]
\Shell\AutoRun\command - F:\LaunchU3.exe -a
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
Inhalt des "geplante Tasks" Ordners
"2007-06-07 14:48:36 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
"2007-12-14 13:47:25 C:\WINDOWS\Tasks\At1.job"
- C:\Dokumente
"2007-12-14 19:00:00 C:\WINDOWS\Tasks\At2.job"
- C:\Dokumente
"2007-12-14 13:47:25 C:\WINDOWS\Tasks\At3.job"
- C:\Dokumente
"2007-05-06 22:23:44 C:\WINDOWS\Tasks\McDefragTask.job"
- c:\programme\mcafee\mqc\QcConsol.exe'
"2007-11-25 13:22:44 C:\WINDOWS\Tasks\McQcTask.job"
- c:\programme\mcafee\mqc\QcConsol.exe
.
**************************************************************************
catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-16 13:49:00
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Einträge...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
McAfee Backup = C:\Programme\McAfee\MBK\McAfeeDataBackup.exe?????????????????????????????????????????????????????????????????????????????????????
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
Zeit der Fertigstellung: 2007-12-16 13:49:42
.
2007-12-13 00:05:38 --- E O F ---
| Dank dir bis anhin. Wie weiter?
__________________ |