|
Log-Analyse und Auswertung: Bitte um Unterstützung / CoolWWWSearchWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.01.2008, 14:14 | #1 |
| Bitte um Unterstützung / CoolWWWSearch Hallo ich brauche Unterstützung bei meinem Trojaner Problem. Wäre super, wenn mir jemand helfen könnte. Das Problem machte sich bemerkbar, indem Suchergebnisse bei google hin und wieder auf andere Webseiten als die angeklickten führten. Antivir hat nichts gefunden. Ich habe dann gestern Spybot aktualisiert und im abgesicherten Modus laufen lassen. Das Programm hat mehrere Probleme gefunden (u.a. CoolWWWSearch) und angeblich behoben. Das Problem mit google trat aber immernoch auf. Dann habe ich heute nochmal getestet und plötzlich kein Problem mehr mit google festgestellt. Trotzdem nochmal Spybot laufen lassen (diesmal nicht im abgesicherten Modus) und schon wieder findet das Progrogramm CoolWWWSearch. Auch unter einem anderen Benutzerkonnto konnte Spybot diesen Trojaner finden. Wie werde ich das Teil bloß los? Der CWShredder findet nichts. Hier mein Highjackthis log Code:
ATTFilter Logfile of HijackThis v1.99.1 Scan saved at 14:03:43, on 02.01.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16574) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\AccSys\accsvc.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\UAService7.exe c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Nokia\Nokia PC Suite 6\Launch Application 2.exe C:\Programme\QuickTime\qttask.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE C:\Programme\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE C:\WINDOWS\system32\sistray.EXE C:\WINDOWS\system32\keyhook.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\Explorer.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Dokumente und Einstellungen\Mario\Eigene Dateien\Allerlei\Viren\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG O2 - BHO: (no name) - {2273492E-FE60-454C-894C-71880767E02C} - C:\WINDOWS\system32\crypt32o.dll (file missing) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Class - {9CAA18AE-D292-6BEC-6BD6-BA8F78834AD3} - C:\WINDOWS\msao.dll (file missing) O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\Launch Application 2.exe -onlytray O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [wlconfig] "C:\Programme\WLAN Monitor\wlconfig.exe" -autostart O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [USB2Check] RUNDLL32.EXE "C:\WINDOWS\system32\PCLECoInst.dll",CheckUSBController O4 - HKLM\..\Run: [USBToolTip] "C:\Programme\Pinnacle\Shared Files\\Programs\USBTip\USBTip.exe" O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1140778813593 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - h**p://acs.pandasoftware.com/activescan/as5free/asinst.cab O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AccSys WiFi Component (accsvc) - AccSys GmbH - C:\Programme\Gemeinsame Dateien\AccSys\accsvc.exe O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Programme\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing) O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Programme\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing) O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe Gruß Mario |
02.01.2008, 15:09 | #2 |
> MalwareDB | Bitte um Unterstützung / CoolWWWSearch Die Datei
__________________C:\WINDOWS\system32\crypt32o.dll bei VirusTotal - Free Online Virus and Malware Scan prüfen lassen und das Ergebnis hier posten (mit MD5 /SHA1). MWAV (eScan) - Free Antivirus -> Lies dir folgende Anleitung genau durch und arbeite sie ab -> Anleitung eScan Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'. (rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop) Dauer des eScan: ca. 2-3 Stunden, je nach System! |
02.01.2008, 15:37 | #3 |
| Bitte um Unterstützung / CoolWWWSearch Hallo,
__________________die Datei crypt32o.dll konnte ich nicht finden. Meinst du crypt32.dll ? Diese Datei habe ich testen lassen mit folgendem Ergebnis: Datei crypt32.dll empfangen 2008.01.02 15:28:48 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.1.2.10 2008.01.02 - AntiVir 7.6.0.46 2008.01.02 - Authentium 4.93.8 2008.01.02 - Avast 4.7.1098.0 2008.01.01 - AVG 7.5.0.516 2008.01.02 - BitDefender 7.2 2008.01.02 - CAT-QuickHeal 9.00 2007.12.31 - ClamAV 0.91.2 2008.01.02 - DrWeb 4.44.0.09170 2008.01.02 - eSafe 7.0.15.0 2008.01.01 - eTrust-Vet 31.3.5424 2008.01.02 - Ewido 4.0 2008.01.02 - FileAdvisor 1 2008.01.02 - Fortinet 3.14.0.0 2008.01.02 - F-Prot 4.4.2.54 2008.01.01 - F-Secure 6.70.13030.0 2008.01.02 - Ikarus T3.1.1.15 2008.01.02 - Kaspersky 7.0.0.125 2008.01.02 - McAfee 5196 2007.12.31 - Microsoft 1.3109 2008.01.02 - NOD32v2 2761 2008.01.02 - Norman 5.80.02 2008.01.02 - Panda 9.0.0.4 2008.01.01 - Prevx1 V2 2008.01.02 - Rising 20.25.22.00 2008.01.02 - Sophos 4.24.0 2008.01.02 - Sunbelt 2.2.907.0 2007.12.30 - Symantec 10 2008.01.02 - TheHacker 6.2.9.176 2008.01.01 - VBA32 3.12.2.5 2008.01.02 - VirusBuster 4.3.26:9 2008.01.02 - Webwasher-Gateway 6.6.2 2008.01.02 - weitere Informationen File size: 602624 bytes MD5: 1389f9c42873a9a408842fc192ae5f84 SHA1: 587fef9deddbe297b11b6ee8703a957218dbea81 PEiD: - Um eScan werde ich mich jetzt kümmern. |
02.01.2008, 15:40 | #4 |
> MalwareDB | Bitte um Unterstützung / CoolWWWSearch Meinte ich nicht, lass den eScan mal durchlaufen. Nicht wundern der spuckt ziemlich viele Fehlermeldungen aus. |
02.01.2008, 16:18 | #5 |
| Bitte um Unterstützung / CoolWWWSearch Anscheinend bin ich zu blöd, escan zu benutzen... Ich gehe über einen Router ins Internet, habe deshalb die Anleitung EScan mit Router befolgt. Im abgesicherten Modus konnte ich Escan aber nicht updaten. Dann habe ich die 2. Anleitung befolgt und Escan im "normalen" Modus aktualisiert. Zurück in den abgesicherten Modus, das gleiche Profil aufgerufen, in dem ich Escan vorher aktualisiert hatte, und über Start->Ausführen mwavscan.com eingegeben. Da erhalte ich aber eine Fehlermeldung, dass mwavscan.com nicht gefunden werden konnte. Was mache ich falsch? |
02.01.2008, 18:59 | #6 |
> MalwareDB | Bitte um Unterstützung / CoolWWWSearch Downloaden, entpacken, starten, updaten und dann in den abgesicherten Modus wechseln sollte zum Ziel führen. |
02.01.2008, 20:58 | #7 |
| Bitte um Unterstützung / CoolWWWSearch Soweit funktioniert das dann auch. Nur wie starte ich das Programm dann im abgesicherten Modus? Wenn ich die mwav.exe wieder öffne, wird Escan natürlich wieder entpackt und ich müsste es wieder updaten. Wenn´ich über Start->Ausführen->mwavscan.com gehe, kommt diese Fehlermeldung, dass mwavscan.com nicht gefunden wird. |
03.01.2008, 01:31 | #8 |
> MalwareDB | Bitte um Unterstützung / CoolWWWSearch Welches PackProgramm nutzt Du? Rechtsklick auf die Datei mwav.exe und "entpacken nach" o.ä. (je nach Programm) wählen. Dann weißt Du wo das Programm liegt. |
07.01.2008, 12:44 | #9 |
| Bitte um Unterstützung / CoolWWWSearch Hallo, ich habe heute nochmal Zeit gefunden, mich um das Problem zu kümmern. Ich habe escan manuell in einen Ordner entpackt und konnte da auch die mwavscan.com finden. Jetzt habe ich aber das Problem, dass beim klicken auf aktualisieren eine Fehlermeldung kommt: Download abgebrochen. Mit google habe ich alte Foreneinträge gefunden, in denen zu lesen ist, dass die Virensignaturen mit denen von Kaspersky identisch sind. Kann man die auch irgendwie manuell downloaden und in den entsprechenden Ordner entpacken? Damit könnte ich ausschließen, dass es sich um ein Serverproblem bei escan handelt. |
07.01.2008, 13:16 | #10 |
> MalwareDB | Bitte um Unterstützung / CoolWWWSearch Kann auch durchaus sein, das Du Dir die eScan nun am besten mal neu runterladen musst. Kompatibel sind die Signaturen leider nicht. |
07.01.2008, 13:18 | #11 |
| Bitte um Unterstützung / CoolWWWSearch Jetzt verstehe ich die Welt nicht mehr... Ich habe das Programm nochmal neu heruntergeladen und wie eben entpackt. Die mwavscan.com ist jetzt wieder verschwunden. Dafür gibt es eine mexe.com, mit der ich das Programm normal starten und auch updaten kann. Jetzt läuft der Scan im abgesicherten Modus. Es ist auch schon was gefunden worden |
07.01.2008, 13:30 | #12 |
> MalwareDB | Bitte um Unterstützung / CoolWWWSearch Das ist normal bei dem Programm..., erstmal abwarten. |
07.01.2008, 16:29 | #13 |
| Bitte um Unterstützung / CoolWWWSearch So, escan ist fertig und hat folgendes ausgespuckt: Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.06.16.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: MINIMAL eScan Version: 9.6.4 Sprache: German Virus-Datenbank Datum: 1/7/2008 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Object "hsa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "srchasst Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "sw Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "istbar Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "linkmedia Trojan" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "linkmedia Trojan" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "linkmedia Trojan" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "linkmedia Trojan" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. System found infected with bargainbuddy Spyware/Adware ({9388907f-82f5-434d-a941-bb802c6dd7c1})! Action taken: Keine Aktion vorgenommen. System found infected with networkessentials Spyware/Adware (43.dat)! Action taken: Keine Aktion vorgenommen. System found infected with networkessentials Spyware/Adware (43.dat)! Action taken: Keine Aktion vorgenommen. System found infected with networkessentials Spyware/Adware (43.dat)! Action taken: Keine Aktion vorgenommen. System found infected with networkessentials Spyware/Adware (43.dat)! Action taken: Keine Aktion vorgenommen. System found infected with networkessentials Spyware/Adware (43.dat)! Action taken: Keine Aktion vorgenommen. System found infected with networkessentials Spyware/Adware (43.dat)! Action taken: Keine Aktion vorgenommen. System found infected with networkessentials Spyware/Adware (43.dat)! Action taken: Keine Aktion vorgenommen. System found infected with networkessentials Spyware/Adware (43.dat)! Action taken: Keine Aktion vorgenommen. System found infected with networkessentials Spyware/Adware (43.dat)! Action taken: Keine Aktion vorgenommen. System found infected with networkessentials Spyware/Adware (43.dat)! Action taken: Keine Aktion vorgenommen. System found infected with networkessentials Spyware/Adware (43.dat)! Action taken: Keine Aktion vorgenommen. System found infected with networkessentials Spyware/Adware (43.dat)! Action taken: Keine Aktion vorgenommen. System found infected with networkessentials Spyware/Adware (43.dat)! Action taken: Keine Aktion vorgenommen. System found infected with networkessentials Spyware/Adware (43.dat)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Datei C:\WINDOWS\addbp.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\addos.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\apiie32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\apimq32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\apiuz32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\appha.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\appqo.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\atlxn32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\crnh32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\crpy.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\d3wn.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\ipnp32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\javaab32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\javalc.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\javamy.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\javaqb.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\javaya32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\mfcsb32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\msjm.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\nethq32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\ntib32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\sdkyq.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\syscg32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\winbj32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\winbr32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\windk.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\winyb32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\addju.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\apikr32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\apitj.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\apixk32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\atlsv32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\cric32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\d3uk32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\iekr.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\iplx32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\javagm.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\javakx.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\javaod.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\javatn.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\javavc.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\javayu.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\mfcbe32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\mfcgo32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\msim.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\netio.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\ntdw32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\sdkfr.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\sdkqb32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\sdkqr.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\syszj32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\winbn32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\winoz32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\winqk32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\Dokumente und Einstellungen\Mario\Eigene Dateien\Programmdateien\iTunesSetup.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{E5B31A70-D00A-4340-8860-1C029CB37891}\RP297\snapshot\MFEX-1.DAT//PE_Patch.UPX//UPX infiziert von "Trojan-Downloader.Win32.Injecter.dd" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{E5B31A70-D00A-4340-8860-1C029CB37891}\RP298\snapshot\MFEX-1.DAT//PE_Patch.UPX//UPX infiziert von "Trojan-Downloader.Win32.Injecter.dd" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{E5B31A70-D00A-4340-8860-1C029CB37891}\RP299\snapshot\MFEX-1.DAT//PE_Patch.UPX//UPX infiziert von "Trojan-Downloader.Win32.Injecter.dd" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{E5B31A70-D00A-4340-8860-1C029CB37891}\RP300\snapshot\MFEX-1.DAT//PE_Patch.UPX//UPX infiziert von "Trojan-Downloader.Win32.Injecter.dd" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{E5B31A70-D00A-4340-8860-1C029CB37891}\RP301\snapshot\MFEX-1.DAT//PE_Patch.UPX//UPX infiziert von "Trojan-Downloader.Win32.Injecter.dd" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{E5B31A70-D00A-4340-8860-1C029CB37891}\RP303\A0013662.exe//PE_Patch.UPX//UPX infiziert von "Trojan-Downloader.Win32.Injecter.dd" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\addbp.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\addos.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\apiie32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\apimq32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\apiuz32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\appha.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\appqo.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\atlxn32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\crnh32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\crpy.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\d3wn.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\ipnp32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\javaab32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\javalc.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\javamy.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\javaqb.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\javaya32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\mfcsb32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\msjm.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\nethq32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\ntib32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\sdkyq.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\syscg32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\addju.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\apikr32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\apitj.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\apixk32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\atlsv32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\cric32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\d3uk32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\iekr.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\iplx32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\javagm.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\javakx.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\javaod.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\javatn.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\javavc.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\javayu.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\mfcbe32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\mfcgo32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\msim.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\netio.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\ntdw32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\sdkfr.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\sdkqb32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\sdkqr.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\syszj32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\winbn32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\winoz32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\system32\winqk32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\winbj32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\winbr32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\windk.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\WINDOWS\winyb32.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ File C:\System Volume Information\_restore{E5B31A70-D00A-4340-8860-1C029CB37891}\RP308\A0014248.exe markiert als "not-a-virus:FraudTool.Win32.SpySheriff.b". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Offending file found: C:\Dokumente und Einstellungen\Mario\Eigene Dateien\astronomie\carteduciel\cat\bsc5\43.dat Offending file found: C:\Dokumente und Einstellungen\Mario\Eigene Dateien\astronomie\carteduciel\cat\gpn\43.dat Offending file found: C:\Dokumente und Einstellungen\Mario\Eigene Dateien\astronomie\carteduciel\cat\lbn\43.dat Offending file found: C:\Dokumente und Einstellungen\Mario\Eigene Dateien\astronomie\carteduciel\cat\ngc2000\43.dat Offending file found: C:\Dokumente und Einstellungen\Mario\Eigene Dateien\astronomie\carteduciel\cat\ocl\43.dat Offending file found: C:\Dokumente und Einstellungen\Mario\Eigene Dateien\astronomie\carteduciel\cat\rc3\43.dat Offending file found: C:\Dokumente und Einstellungen\Mario\Eigene Dateien\astronomie\carteduciel\cat\sac\43.dat Offending file found: C:\Dokumente und Einstellungen\Mario\Eigene Dateien\astronomie\carteduciel\cat\bsc5\43.dat Offending file found: C:\Dokumente und Einstellungen\Mario\Eigene Dateien\astronomie\carteduciel\cat\gpn\43.dat Offending file found: C:\Dokumente und Einstellungen\Mario\Eigene Dateien\astronomie\carteduciel\cat\lbn\43.dat Offending file found: C:\Dokumente und Einstellungen\Mario\Eigene Dateien\astronomie\carteduciel\cat\ngc2000\43.dat Offending file found: C:\Dokumente und Einstellungen\Mario\Eigene Dateien\astronomie\carteduciel\cat\ocl\43.dat Offending file found: C:\Dokumente und Einstellungen\Mario\Eigene Dateien\astronomie\carteduciel\cat\rc3\43.dat Offending file found: C:\Dokumente und Einstellungen\Mario\Eigene Dateien\astronomie\carteduciel\cat\sac\43.dat ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Offending Folder found: C:\Dokumente und Einstellungen\Mario\Startmenü\programme\download-service\netpumper Offending Folder found: C:\Dokumente und Einstellungen\Mario\Startmenü\Programme\download-service\netpumper ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\hsa !!! Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\searchassistant !!! Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\sw !!! Offending Key found: HKLM\Software\ist !!! Offending Key found: HKLM\Software\magnet !!! Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu2\programs\netpumper !!! Offending Key found: HKCR\magnet !!! Offending Key found: HKLM\System\CurrentControlSet\Services\nwsapagent !!! Offending Key found: HKLM\System\ControlSet002\Services\nwsapagent !!! Offending Key found: HKLM\System\ControlSet003\Services\nwsapagent !!! Offending Key found: HKLM\System\ControlSet004\Services\nwsapagent !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Gescannte Dateien: 156338 Gefundene Viren: 144 Anzahl der desinfizierten Dateien: 0 Umbenannte Dateien: 0 Anzahl der gelöschten Dateien: 0 Anzahl Fehler: 365 Dauer des Scans bisher: 02:57:29 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Specherüberprüfung: Aktiviert Registry Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Festplatten: Deaktiviert Überprüfung aller Festplatten :Aktiviert Batchstart: 16:21:49,25 Batchende: 16:22:01,15 |
07.01.2008, 16:41 | #14 |
> MalwareDB | Bitte um Unterstützung / CoolWWWSearch Agent.bi, schon mal blöd. Als nächstes: Combofix Download ComboFix von hier oder hier auf Deinen Desktop. Mache einen Doppelklick auf combofix.exe Wenn combofix fertig ist, legt es ein Logfile an. Poste dieses Logfile und ein neues HJT Logfile als nächste Antwort Achtung: Während Combofix läuft klicke nichts an, und benutze den Rechner nicht. |
07.01.2008, 17:07 | #15 |
| Bitte um Unterstützung / CoolWWWSearch Hallo hier das log file von Combofix: Code:
ATTFilter ComboFix 08-01-07.5 - Mario 2008-01-07 16:51:17.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.142 [GMT 1:00] ausgeführt von:: C:\Dokumente und Einstellungen\Mario\Desktop\ComboFix.exe * Neuer Wiederherstellungspunkt wurde erstellt . (((((((((((((((((((((((((((((((((((( Weitere L”schungen )))))))))))))))))))))))))))))))))))))))))))))))) . C:\Dokumente und Einstellungen\Werner\Anwendungsdaten\install.dat C:\WINDOWS\regedit.com C:\WINDOWS\system32\drivers\npf.sys C:\WINDOWS\system32\Packet.dll C:\WINDOWS\system32\taskmgr.com C:\WINDOWS\system32\WanPacket.dll C:\WINDOWS\system32\wpcap.dll . ((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\LEGACY_NPF -------\LEGACY_NWSAPAGENT -------\NPF -------\NwSapAgent ((((((((((((((((((((((( Dateien erstellt von 2007-12-07 bis 2008-01-07 )))))))))))))))))))))))))))))) . 2008-01-07 16:50 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe 2008-01-07 16:15 . 2008-01-07 16:15 87 --a------ C:\23990098.$$$ 2008-01-07 13:16 . 2008-01-07 13:16 <DIR> d-a------ C:\WINDOWS\zts2.exe 2008-01-07 13:16 . 2008-01-07 13:16 <DIR> d-a------ C:\WINDOWS\system32\vcmgcd32.dll 2008-01-07 13:16 . 2008-01-07 13:16 <DIR> d-a------ C:\WINDOWS\system32\iifgfgf.dll 2008-01-07 13:16 . 2008-01-07 13:16 <DIR> d-a------ C:\WINDOWS\rundll16.exe 2008-01-07 13:16 . 2008-01-07 13:16 <DIR> d-a------ C:\WINDOWS\rundl132.dll 2008-01-07 13:16 . 2008-01-07 13:16 <DIR> d-a------ C:\WINDOWS\logo1_.exe 2008-01-07 13:08 . 2008-01-07 13:17 <DIR> d-------- C:\mwav 2008-01-02 12:29 . 2008-01-02 12:30 <DIR> d-------- C:\WINDOWS\system32\de-de 2008-01-02 12:23 . 2007-10-11 00:46 6,065,664 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll 2008-01-02 12:23 . 2007-07-01 04:31 2,455,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dat 2008-01-02 12:23 . 2007-07-01 04:36 1,040,384 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll.mui 2008-01-02 12:23 . 2007-10-11 00:46 459,264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll 2008-01-02 12:23 . 2007-10-11 00:46 383,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll 2008-01-02 12:23 . 2007-10-11 00:46 267,776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll 2008-01-02 12:23 . 2007-10-11 00:46 63,488 -----c--- C:\WINDOWS\system32\dllcache\icardie.dll 2008-01-02 12:23 . 2007-10-11 00:46 52,224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll 2008-01-02 12:23 . 2007-10-10 11:59 13,824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe 2008-01-02 11:30 . 2007-06-05 10:56 44,928 --a------ C:\WINDOWS\system32\drivers\SDTHOOK.SYS 2007-12-29 16:47 . 2007-12-30 15:08 54,156 --ah----- C:\WINDOWS\QTFont.qfn 2007-12-29 16:47 . 2007-12-29 16:47 1,409 --a------ C:\WINDOWS\QTFont.for 2007-12-27 19:58 . 2007-12-27 19:58 <DIR> d-------- C:\Programme\Multimedia V3.52 2007-12-27 19:58 . 2003-08-19 14:11 241,664 --a------ C:\WINDOWS\system32\Keyhook.exe 2007-12-27 19:58 . 2003-08-18 05:21 28,416 --------- C:\WINDOWS\system32\sisesc.sys 2007-12-27 19:58 . 2003-01-07 02:56 1,671 --------- C:\WINDOWS\system32\SiSService.ini 2007-12-27 19:56 . 2007-12-27 19:58 <DIR> d-------- C:\WINDOWS\system32\trayres 2007-12-27 19:25 . 2002-08-20 14:58 139,264 --a------ C:\WINDOWS\system32\IDEproperty.dll 2007-12-27 19:25 . 2002-10-17 15:14 49,024 --a------ C:\WINDOWS\system32\drivers\sisidex.sys 2007-12-27 19:25 . 2002-08-20 17:19 9,472 --a------ C:\WINDOWS\system32\drivers\sisperf.sys 2007-12-27 19:24 . 2003-03-25 17:50 4,096 --a------ C:\WINDOWS\system32\drivers\siside.sys 2007-12-27 18:14 . 2008-01-02 11:30 <DIR> d-------- C:\WINDOWS\system32\AppCert 2007-12-27 18:10 . 2007-12-27 19:49 <DIR> d-------- C:\Programme\sisagp 2007-12-27 17:38 . 2004-08-03 23:10 51,328 --a------ C:\WINDOWS\system32\drivers\msdv.sys 2007-12-27 17:38 . 2004-08-03 23:10 51,328 --a--c--- C:\WINDOWS\system32\dllcache\msdv.sys 2007-12-27 17:38 . 2004-08-03 23:10 48,128 --a------ C:\WINDOWS\system32\drivers\61883.sys 2007-12-27 17:38 . 2004-08-03 23:10 48,128 --a--c--- C:\WINDOWS\system32\dllcache\61883.sys 2007-12-27 17:38 . 2004-08-03 23:10 38,912 --a------ C:\WINDOWS\system32\drivers\avc.sys 2007-12-27 17:38 . 2004-08-03 23:10 38,912 --a--c--- C:\WINDOWS\system32\dllcache\avc.sys 2007-12-27 17:37 . 2007-12-27 17:37 <DIR> d-------- C:\Dokumente und Einstellungen\Werner\Anwendungsdaten\Pinnacle Systems 2007-12-27 17:37 . 2002-07-26 18:02 153,088 --a------ C:\Programme\UNWISE.EXE 2007-12-27 17:30 . 2007-12-27 17:30 49 --a------ C:\WINDOWS\system32\blue.SITENAME 2007-12-27 17:30 . 2007-12-28 20:33 17 --a------ C:\WINDOWS\MovingPicture.ini 2007-12-27 17:29 . 2002-12-17 17:23 33,340 --a------ C:\WINDOWS\system32\dbmsqlgc.dll 2007-12-27 17:29 . 2002-10-20 15:05 24,576 --a------ C:\WINDOWS\system32\dbmsgnet.dll 2007-12-27 17:29 . 2007-12-27 17:44 455 --a------ C:\WINDOWS\VFO.VST 2007-12-27 17:23 . 2007-12-27 17:23 <DIR> d-------- C:\Programme\proDAD 2007-12-27 17:14 . 2007-12-27 17:14 <DIR> d-------- C:\Programme\AdorageI-SAL 2007-12-27 17:14 . 2007-12-27 17:17 <DIR> d-------- C:\Programme\AdorageI-GfxDatas 2007-12-27 16:59 . 2002-09-24 11:12 2,653,888 --a------ C:\WINDOWS\system32\LTRDG13n.OCX 2007-12-27 16:59 . 2002-09-24 11:12 534,192 --a------ C:\WINDOWS\system32\LTRVW13N.OCX 2007-12-27 16:59 . 2002-09-24 11:12 466,624 --a------ C:\WINDOWS\system32\LTRPR13n.DLL 2007-12-27 16:59 . 2005-07-12 14:25 401,408 --a------ C:\WINDOWS\system32\pvmjpg30.dll 2007-12-27 16:59 . 2002-09-24 11:12 194,248 --a------ C:\WINDOWS\system32\LTRFD13n.DLL 2007-12-27 16:59 . 2002-09-24 11:12 185,856 --a------ C:\WINDOWS\system32\lfpng13s.dll 2007-12-27 16:59 . 2002-09-24 11:12 79,360 --a------ C:\WINDOWS\system32\lfeps13s.dll 2007-12-27 16:59 . 2002-09-24 11:12 74,752 --a------ C:\WINDOWS\system32\lfgif13s.dll 2007-12-27 16:59 . 2003-04-21 16:11 44,544 --a------ C:\WINDOWS\system32\msxml4a.dll 2007-12-27 16:01 . 2003-11-10 17:06 26,624 --------- C:\WINDOWS\system32\PSDrvCheck.JP 2007-12-27 16:01 . 2003-11-10 17:06 26,624 --------- C:\WINDOWS\system32\PSDrvCheck.IT 2007-12-27 16:01 . 2003-11-10 17:06 26,624 --------- C:\WINDOWS\system32\PSDrvCheck.FR 2007-12-27 16:01 . 2003-11-10 17:06 26,624 --------- C:\WINDOWS\system32\PSDrvCheck.ES 2007-12-27 16:01 . 2003-11-10 17:06 26,624 --------- C:\WINDOWS\system32\PSDrvCheck.DE 2007-12-27 16:01 . 2003-11-10 17:06 16,896 --------- C:\WINDOWS\system32\PSDrvCheck.NL 2007-12-27 16:01 . 2003-10-21 10:02 16,896 --------- C:\WINDOWS\system32\PSDrvCheck.KO 2007-12-27 15:15 . 2007-12-27 15:15 <DIR> d-------- C:\Programme\Microsoft SQL Server 2007-12-27 15:14 . 2007-12-27 17:26 <DIR> d-------- C:\WINDOWS\Cache 2007-12-27 15:14 . 2003-03-19 04:04 765,952 --------- C:\WINDOWS\system32\msvcp71d.dll 2007-12-27 15:14 . 2003-03-19 04:03 544,768 --------- C:\WINDOWS\system32\msvcr71d.dll 2007-12-27 15:11 . 2007-12-27 15:11 <DIR> d-------- C:\WINDOWS\system32\URTTemp 2007-12-27 15:05 . 2007-12-27 15:05 <DIR> d-------- C:\Programme\SmartSound Software 2007-12-27 15:05 . 2007-12-28 23:45 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SmartSound Software Inc 2007-12-27 15:04 . 2003-11-25 06:02 196,096 --a------ C:\WINDOWS\system32\macd32.dll 2007-12-27 15:04 . 2005-07-13 16:55 171,008 --a------ C:\WINDOWS\system32\drivers\MarvinBus.sys 2007-12-27 15:04 . 2003-11-25 06:02 138,752 --a------ C:\WINDOWS\system32\mase32.dll 2007-12-27 15:04 . 2003-11-25 06:02 136,192 --a------ C:\WINDOWS\system32\mamc32.dll 2007-12-27 15:04 . 2003-11-25 06:02 57,856 --a------ C:\WINDOWS\system32\masd32.dll 2007-12-27 15:04 . 2003-11-25 06:02 27,648 --a------ C:\WINDOWS\system32\ma32.dll 2007-12-27 15:04 . 2008-01-06 14:48 359 --a------ C:\WINDOWS\VFO.INI 2007-12-27 15:02 . 2003-11-21 17:48 61,440 --a------ C:\WINDOWS\system32\MFC71ITA.DLL 2007-12-27 15:02 . 2003-11-21 17:48 61,440 --a------ C:\WINDOWS\system32\MFC71FRA.DLL 2007-12-27 15:02 . 2003-11-21 17:48 61,440 --a------ C:\WINDOWS\system32\MFC71ESP.DLL 2007-12-27 15:02 . 2003-11-21 17:48 57,344 --a------ C:\WINDOWS\system32\MFC71ENU.DLL 2007-12-27 15:02 . 2006-04-21 10:00 49,152 --a------ C:\WINDOWS\system32\PCLEGetGuid.dll 2007-12-27 15:02 . 2003-11-21 17:48 49,152 --a------ C:\WINDOWS\system32\MFC71KOR.DLL 2007-12-27 15:02 . 2003-11-21 17:48 49,152 --a------ C:\WINDOWS\system32\MFC71JPN.DLL 2007-12-27 15:02 . 2003-11-21 17:48 45,056 --a------ C:\WINDOWS\system32\MFC71CHT.DLL 2007-12-27 15:02 . 2003-11-21 17:48 40,960 --a------ C:\WINDOWS\system32\MFC71CHS.DLL 2007-12-27 15:01 . 2007-12-27 17:32 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle Studio 2007-12-27 14:54 . 2007-12-27 17:37 <DIR> d-------- C:\Programme\Pinnacle 2007-12-27 14:54 . 2007-12-27 17:30 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle 2007-12-27 14:54 . 2005-02-09 12:59 14,165 --a------ C:\WINDOWS\system32\drivers\Pclepci.sys 2007-12-18 20:41 . 2001-08-18 04:22 12,288 --a------ C:\WINDOWS\system32\drivers\mouhid.sys 2007-12-18 20:41 . 2001-08-18 04:22 12,288 --a--c--- C:\WINDOWS\system32\dllcache\mouhid.sys 2007-12-18 20:41 . 2001-08-17 14:02 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys 2007-12-18 20:41 . 2001-08-17 14:02 9,600 --a--c--- C:\WINDOWS\system32\dllcache\hidusb.sys 2007-12-11 13:43 . 2007-12-11 13:43 <DIR> d-------- C:\WINDOWS\SIS 2007-12-11 13:43 . 2007-12-27 19:36 <DIR> d-------- C:\Programme\SiS VGA Utilities V3.83 2007-12-11 13:43 . 2003-08-19 14:12 667,648 --a------ C:\WINDOWS\system32\sistray.exe 2007-12-11 13:43 . 2003-08-19 06:09 176,128 --------- C:\WINDOWS\system32\SiSApCom.dll . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-01-07 15:58 --------- d-----w C:\Programme\WLAN Monitor 2008-01-02 11:12 --------- d-----w C:\Programme\QuickTime 2008-01-02 11:02 --------- d-----w C:\Programme\Gemeinsame Dateien\AccSys 2007-12-31 12:13 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2007-12-27 17:11 --------- d--h--w C:\Programme\InstallShield Installation Information 2007-11-13 10:25 20,480 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys 2007-04-18 15:30 81,440 ----a-w C:\Dokumente und Einstellungen\Werner\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2007-04-11 16:29 81,440 ----a-w C:\Dokumente und Einstellungen\Ilse\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2005-06-20 15:32 68,792 ----a-w C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\GDIPFONTCACHEV1.DAT . (((((((((((((((((((((((((((( Autostart Punkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt. [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{2273492E-FE60-454C-894C-71880767E02C}] C:\WINDOWS\system32\crypt32o.dll [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{9CAA18AE-D292-6BEC-6BD6-BA8F78834AD3}] C:\WINDOWS\msao.dll [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:57 15360] "MSMSGS"="C:\Programme\Messenger\msmsgs.exe" [2004-10-13 17:24 1694208] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SoundMan"="SOUNDMAN.EXE" [2003-08-15 07:34 57344 C:\WINDOWS\SOUNDMAN.EXE] "PCSuiteTrayApplication"="C:\Programme\Nokia\Nokia PC Suite 6\Launch Application 2.exe" [2004-11-25 12:59 143360] "DataLayer"="C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE" [2004-12-09 12:14 1068032] "QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2005-03-13 00:02 98304] "CloneCDTray"="C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" [2004-06-28 03:33 57344] "avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2007-10-23 17:31 249896] "wlconfig"="C:\Programme\WLAN Monitor\wlconfig.exe" [2006-03-06 12:45 1347584] "PinnacleDriverCheck"="C:\WINDOWS\system32\PSDrvCheck.exe" [2004-03-11 01:26 406016] "USB2Check"="C:\WINDOWS\system32\PCLECoInst.dll" [2004-09-21 03:22 73728] "USBToolTip"="C:\Programme\Pinnacle\Shared Files\\Programs\USBTip\USBTip.exe" [2006-06-01 03:37 196608] "SiS Tray"="C:\WINDOWS\system32\sistray.EXE" [2003-08-19 14:12 667648] "SiS Windows KeyHook"="C:\WINDOWS\system32\keyhook.exe" [2003-08-19 14:11 241664] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-04 00:57 15360] R0 a19346b;a19346b;C:\WINDOWS\system32\DRIVERS\a19346b.sys [2004-04-30 09:37] R0 a19346c;a19346c;C:\WINDOWS\system32\Drivers\a19346c.sys [2004-04-30 09:33] R0 avgntmgr;avgntmgr;C:\WINDOWS\system32\drivers\avgntmgr.sys [2007-09-12 20:36] R1 avgntdd;avgntdd;C:\WINDOWS\system32\DRIVERS\avgntdd.sys [2007-09-12 20:36] R1 SiSEsc;SISLIB_ESC;C:\WINDOWS\system32\sisesc.sys [2003-08-18 05:21] R2 accsvc;AccSys WiFi Component;C:\Programme\Gemeinsame Dateien\AccSys\accsvc.exe [2006-01-11 09:06] R3 AVMWAN;AVM NDIS WAN CAPI-Treiber;C:\WINDOWS\system32\DRIVERS\avmwan.sys [2001-08-17 12:13] R3 fpcibase;AVM ISDN-Controller FRITZ!Card PCI;C:\WINDOWS\system32\DRIVERS\fpcibase.sys [2001-08-17 12:14] . Inhalt des "geplante Tasks" Ordners "2008-01-05 18:05:47 C:\WINDOWS\Tasks\Symantec NetDetect.job" - C:\Programme\Symantec\LiveUpdate\NDETECT.EXE . ************************************************************************** catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-01-07 16:59:09 Windows 5.1.2600 Service Pack 2 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostart Eintr„ge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . --------------------- DLLs Loaded Under Running Processes --------------------- PROCESS: C:\WINDOWS\Explorer.EXE [6.00.2900.3156] -> C:\WINDOWS\system32\AppCert\prx97w.dll . Zeit der Fertigstellung: 2008-01-07 17:03:23 - machine was rebooted ComboFix-quarantined-files.txt 2008-01-07 16:03:19 . 2008-01-03 20:45:56 --- E O F --- Code:
ATTFilter Logfile of HijackThis v1.99.1 Scan saved at 17:05:27, on 07.01.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16574) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\AccSys\accsvc.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\UAService7.exe c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Nokia\Nokia PC Suite 6\Launch Application 2.exe C:\Programme\QuickTime\qttask.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\WLAN Monitor\wlconfig.exe C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE C:\Programme\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe C:\WINDOWS\system32\sistray.EXE C:\WINDOWS\system32\keyhook.exe C:\WINDOWS\system32\ctfmon.exe C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE C:\Programme\Messenger\msmsgs.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\system32\wuauclt.exe C:\Dokumente und Einstellungen\Mario\Eigene Dateien\Allerlei\Viren\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.net/de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: (no name) - {2273492E-FE60-454C-894C-71880767E02C} - C:\WINDOWS\system32\crypt32o.dll (file missing) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Class - {9CAA18AE-D292-6BEC-6BD6-BA8F78834AD3} - C:\WINDOWS\msao.dll (file missing) O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\Launch Application 2.exe -onlytray O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [wlconfig] "C:\Programme\WLAN Monitor\wlconfig.exe" -autostart O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [USB2Check] RUNDLL32.EXE "C:\WINDOWS\system32\PCLECoInst.dll",CheckUSBController O4 - HKLM\..\Run: [USBToolTip] "C:\Programme\Pinnacle\Shared Files\\Programs\USBTip\USBTip.exe" O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1140778813593 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AccSys WiFi Component (accsvc) - AccSys GmbH - C:\Programme\Gemeinsame Dateien\AccSys\accsvc.exe O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Programme\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing) O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Programme\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing) O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe |
Themen zu Bitte um Unterstützung / CoolWWWSearch |
abgesicherten modus, adobe, antivir, application, avira, bho, drivers, einstellungen, excel, explorer, google, helfen, highjackthis, hijack, hijackthis, internet, internet explorer, launch, mehrere, monitor, mssql, pdfcreator, programm, rundll, software, super, symantec, system, trojaner, usb, viren, windows, windows xp, wlan |