|
Log-Analyse und Auswertung: IEXPLORE.EXE -> Log?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.03.2008, 10:30 | #1 |
| IEXPLORE.EXE -> Log? Hallo, leider habe ich wenig Erfahrung mit Hijack this! aber ich habe nun einfach mal eine Scan gemacht. Die Datei "IEXPLORE.EXE" fragt nach jedem Rechnerstart um Erlaubnis, das Internet benutzen zu dürfen. Gestern befand sie sich in einem "§kbuninstXXXXXX" Ordner im Windows Verzeichnis, danach habe ich sie samt einer .dll die sich im selben Ordner befand, gelöscht. Heute jedoch im Ordner "C:\Windows\Connection Wizard\", ohne jegliche .dll. Ich weiß nich wie ich dieses lästige Ding losbekomme, bitte helft mir Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:18:21, on 15.03.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\sstray.exe C:\WINDOWS\system32\RUNDLL32.EXE F:\Program Files\Virtual CD v8\System\VC8Play.exe F:\Program Files\Corel\Corel Paint Shop Pro Photo X2\CorelIOMonitor.exe C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe F:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe C:\Program Files\Microsoft IntelliPoint\ipoint.exe C:\WINDOWS\system32\ctfmon.exe F:\Games\Steam\Gammacontrol.exe C:\Program Files\Microsoft IntelliPoint\dpupdchk.exe F:\Program Files\Last.fm\LastFMHelper.exe F:\Program Files\Virtual CD v8\System\VC8Tray.exe C:\WINDOWS\Connection Wizard\IEXPLORE.EXE F:\Program Files\NetLimiter 2 Pro\nlsvc.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\system32\PSIService.exe C:\WINDOWS\system32\svchost.exe F:\Program Files\Virtual CD v8\System\VC8SecS.exe F:\Program Files\NetLimiter 2 Pro\NLClient.exe C:\WINDOWS\System32\svchost.exe F:\Program Files\Mozilla Firefox 3 Beta 4\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\Stefan\Desktop\HiJackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=105563 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - F:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [VC8Player] F:\Program Files\Virtual CD v8\System\VC8Play.exe O4 - HKLM\..\Run: [Corel File Shell Monitor] F:\Program Files\Corel\Corel Paint Shop Pro Photo X2\CorelIOMonitor.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [GrooveMonitor] "F:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Gammacontrol] "F:\Games\Steam\Gammacontrol.exe" O4 - Startup: Last.fm Helper.lnk = F:\Program Files\Last.fm\LastFMHelper.exe O8 - Extra context menu item: E&xport to Microsoft Excel - res://F:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - F:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - F:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Program Files\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Program Files\ICQLite\ICQLite.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1202753241421 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1202855310328 O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - F:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: DirectX Service (DirectLakj) - Unknown owner - c:\windows\system32\directx.exe O23 - Service: NetLimiter (nlsvc) - Locktime Software - F:\Program Files\NetLimiter 2 Pro\nlsvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: Virtual CD v8 Management Service (VC8SecS) - H+H Software GmbH - F:\Program Files\Virtual CD v8\System\VC8SecS.exe -- End of file - 6269 bytes |
15.03.2008, 10:34 | #2 |
| IEXPLORE.EXE -> Log? Hallo,
__________________VirusTotal - Kostenloser online Viren- und Malwarescanner Auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren mit Strg V) --> Klick auf die zu prüfende Datei und öffnen--> klick auf "Senden der Datei"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren C:\WINDOWS\Connection Wizard\IEXPLORE.EXE 2. dann post bitte das log vom Combofix combofix «
__________________ |
15.03.2008, 10:46 | #3 |
| IEXPLORE.EXE -> Log? Okay wird gemacht!
__________________VirusTotal Scan: Datei IEXPLORE.EXE empfangen 2008.03.15 10:36:00 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 29/32 (90.63%) Laden der Serverinformationen... Ihre Datei wartet momentan auf Position: 5. Geschätzte Startzeit is zwischen 52 und 75 Sekunden. Dieses Fenster bis zum Abschluss des Scans nicht schließen. Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen. Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. Ihre Datei wird momentan von VirusTotal überprüft, Ergebnisse werden sofort nach der Generierung angezeigt. Filter Filter Drucken der Ergebnisse Drucken der Ergebnisse Datei existiert nicht oder dessen Lebensdauer wurde überschritten Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet. SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. Email: Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.3.15.0 2008.03.14 Win-Trojan/Rukap.82432.AF AntiVir 7.6.0.73 2008.03.14 BDS/Rukap.CQ.4 Authentium 4.93.8 2008.03.14 Possibly a new variant of W32/NewUnknownMalware-OC05!Maximus Avast 4.7.1098.0 2008.03.14 Win32:Rukap-IF AVG 7.5.0.516 2008.03.14 BackDoor.Generic3.WCU BitDefender 7.2 2008.03.15 Backdoor.Rukap.CQ CAT-QuickHeal 9.50 2008.03.14 (Suspicious) - DNAScan ClamAV 0.92.1 2008.03.15 PUA.Packed.PESpin DrWeb 4.44.0.09170 2008.03.15 Trojan.Click.3824 eSafe 7.0.15.0 2008.03.09 Win32.Rukap.cq eTrust-Vet 31.3.5616 2008.03.14 - Ewido 4.0 2008.03.14 Backdoor.Rukap.cq F-Prot 4.4.2.54 2008.03.14 W32/Heuristic-162!Eldorado F-Secure 6.70.13260.0 2008.03.14 W32/Rukap.CK FileAdvisor 1 2008.03.15 - Fortinet 3.14.0.0 2008.03.15 W32/Rukap.CQ!tr.bdr Ikarus T3.1.1.20 2008.03.15 Trojan-PWS.Win32.LdPinch.beo Kaspersky 7.0.0.125 2008.03.15 Backdoor.Win32.Rukap.cq McAfee 5252 2008.03.14 BackDoor-CZY Microsoft 1.3301 2008.03.15 Backdoor:Win32/Rukap.gen!A NOD32v2 2949 2008.03.15 a variant of Win32/Rukap.BS Norman 5.80.02 2008.03.14 W32/Rukap.CK Panda 9.0.0.4 2008.03.15 Bck/DService.TK Prevx1 V2 2008.03.15 Heuristic: Suspicious Self Modifying EXE Rising 20.35.42.00 2008.03.14 Backdoor.Dservice.a Sophos 4.27.0 2008.03.15 Mal/Behav-199 Sunbelt 3.0.963.0 2008.03.14 - Symantec 10 2008.03.15 Backdoor.Sdbot TheHacker 6.2.92.246 2008.03.14 W32/Behav-Heuristic-070 VBA32 3.12.6.2 2008.03.13 Backdoor.Win32.Rukap.cq VirusBuster 4.3.26:9 2008.03.14 Packed/PeSpin Webwasher-Gateway 6.6.2 2008.03.14 Trojan.Backdoor.Rukap.CQ.4 weitere Informationen File size: 82432 bytes MD5: bab3b19023a8f3c1b41a8a382a8089da SHA1: 4fb573a03d0a66d98f9d659d95f134ab314da4b8 PEiD: PESpin v1.304 -> Cyberbob packers: Troj-Crypt.E packers: PESpin Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=1669C72B00EBCCC342CF01704F8B3300E745F3D5 combofix: ComboFix 08-03-14.4 - Stefan 2008-03-15 10:44:26.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.133 [GMT 1:00] Running from: C:\Documents and Settings\Stefan\Desktop\ComboFix.exe * Created a new restore point WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! . ((((((((((((((((((((((((( Files Created from 2008-02-15 to 2008-03-15 ))))))))))))))))))))))))))))))) . 2008-03-13 22:58 . 2008-03-13 22:58 <DIR> d-------- C:\Program Files\xp-AntiSpy 2008-03-12 11:25 . 2008-03-12 11:25 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Adobe Systems 2008-03-12 11:22 . 2008-03-12 11:22 <DIR> d-------- C:\Program Files\Common Files\Adobe Systems Shared 2008-03-12 11:22 . 2008-03-12 12:46 <DIR> d-------- C:\Program Files\Common Files\Adobe 2008-03-10 06:30 . 2008-03-10 06:37 <DIR> d-------- C:\Documents and Settings\Stefan\Application Data\FLV Extract 2008-03-08 12:05 . 2008-03-08 12:05 <DIR> d-------- C:\Program Files\MSXML 6.0 2008-03-08 12:05 . 2008-03-08 12:05 <DIR> d-------- C:\Program Files\Microsoft IntelliPoint 2008-03-08 12:05 . 2007-08-21 01:13 21,760 --a------ C:\WINDOWS\system32\drivers\point32.sys 2008-03-07 22:59 . 2006-10-26 19:56 32,592 --a------ C:\WINDOWS\system32\msonpmon.dll 2008-03-07 22:56 . 2008-03-07 22:56 <DIR> d-------- C:\Program Files\MSBuild 2008-03-07 22:56 . 2008-03-07 22:57 <DIR> d-------- C:\Program Files\Microsoft Works 2008-03-07 22:55 . 2008-03-07 22:55 <DIR> d-------- C:\Program Files\Microsoft.NET 2008-03-07 22:53 . 2008-03-07 22:53 <DIR> d-------- C:\Program Files\Microsoft Visual Studio 8 2008-03-07 22:52 . 2008-03-07 22:56 <DIR> d-------- C:\WINDOWS\SHELLNEW 2008-03-07 22:51 . 2008-03-12 19:18 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Microsoft Help 2008-03-07 13:55 . 2008-03-07 13:56 <DIR> d-------- C:\Documents and Settings\Stefan\Application Data\Teewars 2008-03-04 13:11 . 2008-03-04 13:30 69,632 --a------ C:\WINDOWS\ScUnin.exe 2008-03-04 13:11 . 2008-03-04 13:30 29,962 --a------ C:\WINDOWS\scunin.dat 2008-03-04 13:11 . 2008-03-04 13:30 967 --a------ C:\WINDOWS\ScUnin.pif 2008-03-03 19:23 . 2008-03-03 19:25 <DIR> d-------- C:\Documents and Settings\Stefan\Application Data\Notepad++ 2008-03-02 20:34 . 2008-03-02 20:34 <DIR> d-------- C:\WINDOWS\uninstall\DiceDungeon 2008-03-02 20:34 . 2008-03-02 20:34 <DIR> d-------- C:\WINDOWS\uninstall 2008-03-02 20:17 . 2008-03-02 20:17 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\NexonUS 2008-03-02 20:15 . 2005-01-04 10:43 4,682 --a------ C:\WINDOWS\system32\npptNT2.sys 2008-03-02 20:14 . 2003-07-20 19:17 5,174 --a------ C:\WINDOWS\system32\nppt9x.vxd 2008-02-28 20:50 . 2008-02-28 20:50 <DIR> d-------- C:\Documents and Settings\Stefan\Application Data\Publish Providers 2008-02-28 20:48 . 2008-02-28 20:48 <DIR> d-------- C:\Documents and Settings\Stefan\Application Data\Sony 2008-02-28 20:47 . 2008-02-28 20:47 <DIR> d-------- C:\Program Files\Vstplugins 2008-02-28 20:47 . 2008-02-28 20:47 <DIR> d-------- C:\Program Files\Sony 2008-02-28 20:28 . 2008-02-28 20:28 <DIR> d-------- C:\Documents and Settings\Stefan\Application Data\Sony Setup 2008-02-28 00:22 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll 2008-02-28 00:22 . 2007-07-30 19:19 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui 2008-02-28 00:15 . 2008-02-28 00:15 <DIR> d-------- C:\Program Files\Common Files\Wise Installation Wizard 2008-02-28 00:15 . 2008-02-28 00:15 <DIR> d-------- C:\Documents and Settings\Stefan\Application Data\TuneUp Software 2008-02-28 00:15 . 2008-02-28 00:15 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\TuneUp Software 2008-02-28 00:15 . 2008-02-28 00:15 307,968 --a------ C:\WINDOWS\system32\TuneUpDefragService.exe 2008-02-28 00:15 . 2008-02-18 04:32 28,416 --a------ C:\WINDOWS\system32\uxtuneup.dll 2008-02-27 21:08 . 2008-02-27 21:08 8 -r-hs---- C:\WINDOWS\system32\09FC0A8275.sys 2008-02-27 19:38 . 2008-02-27 20:21 <DIR> d-------- C:\Documents and Settings\Stefan\dwhelper 2008-02-26 22:00 . 2007-07-11 15:06 42,672 --------- C:\WINDOWS\system32\wbsys.dll 2008-02-26 13:52 . 2008-03-07 23:26 <DIR> d-------- C:\Documents and Settings\Stefan\Application Data\teamspeak2 2008-02-26 13:52 . 2008-02-26 13:52 34,064 --a------ C:\WINDOWS\system32\lhacm.acm 2008-02-26 12:49 . 2008-02-26 12:49 <DIR> d-------- C:\WINDOWS\Sun 2008-02-26 12:46 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl 2008-02-26 12:45 . 2008-02-26 12:46 <DIR> d-------- C:\Program Files\Java 2008-02-26 12:41 . 2008-02-26 12:41 <DIR> d-------- C:\Program Files\Common Files\Java 2008-02-26 10:05 . 2008-02-26 10:34 <DIR> d-------- C:\Documents and Settings\Stefan\Application Data\VMware 2008-02-26 10:04 . 2008-03-02 11:52 <DIR> d-------- C:\Documents and Settings\LocalService\Application Data\VMware 2008-02-26 10:01 . 2008-03-02 18:15 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\VMware 2008-02-22 15:24 . 2008-02-22 15:24 8 -r-hs---- C:\WINDOWS\system32\2F1898A0A4.sys 2008-02-22 15:23 . 2008-02-22 15:23 88 -r-hs---- C:\WINDOWS\system32\DEFADDCF49.sys 2008-02-22 15:22 . 2008-02-22 15:23 <DIR> d-------- C:\Documents and Settings\Stefan\Application Data\Corel 2008-02-22 15:22 . 2008-02-22 15:22 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Corel 2008-02-22 15:17 . 2008-02-22 15:19 <DIR> d-------- C:\Program Files\Common Files\Corel 2008-02-22 15:10 . 2008-03-07 14:33 2,516 --ahs---- C:\WINDOWS\system32\KGyGaAvL.sys 2008-02-22 15:04 . 2008-02-22 15:04 <DIR> d-------- C:\Program Files\Corel 2008-02-21 18:29 . 2008-02-22 07:19 43,520 --a------ C:\WINDOWS\system32\CmdLineExt03.dll 2008-02-21 17:05 . 2008-02-21 18:19 718 --a------ C:\WINDOWS\cdplayer.ini 2008-02-20 23:48 . 2008-02-20 23:48 536 --a------ C:\WINDOWS\eReg.dat 2008-02-20 23:47 . 1998-06-17 18:07 57,344 --a------ C:\WINDOWS\system32\Mfc42loc.dll 2008-02-20 22:47 . 2008-02-20 22:47 <DIR> d-------- C:\Program Files\GameSpy Arcade 2008-02-18 14:29 . 2008-02-18 14:29 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\GlobalSCAPE 2008-02-18 14:28 . 2008-02-18 14:28 <DIR> d-------- C:\Documents and Settings\Stefan\Application Data\GlobalSCAPE 2008-02-16 12:33 . 2008-02-16 12:33 <DIR> d-------- C:\Program Files\Serious Sam The Second Encounter 2008-02-16 12:14 . 2004-07-13 11:57 1,843,200 --a------ C:\WINDOWS\system32\NCTAudioFile2.dll 2008-02-16 12:14 . 2003-07-24 18:01 1,044,480 --------- C:\WINDOWS\system32\ROBOEX32.DLL 2008-02-16 12:14 . 2004-07-06 11:52 811,008 --a------ C:\WINDOWS\system32\NCTAudioCDGrabber2.dll 2008-02-16 12:14 . 2005-04-26 14:17 643,072 --a------ C:\WINDOWS\system32\DVDProX2.dll 2008-02-16 12:14 . 2004-07-13 11:58 315,392 --a------ C:\WINDOWS\system32\NCTAudioPlayer2.dll 2008-02-16 12:14 . 2006-06-20 16:53 100,352 --a------ C:\WINDOWS\system32\drivers\vdrv8000.sys 2008-02-16 12:14 . 2006-04-25 17:20 11,520 --a------ C:\WINDOWS\system32\drivers\HHCDHelp.sys 2008-02-15 19:40 . 2008-02-15 19:41 <DIR> d-------- C:\Documents and Settings\Stefan\Application Data\WinTrack 2008-02-15 19:40 . 2008-02-15 19:40 3,273 --a------ C:\WINDOWS\SceneLib24.ini 2008-02-15 17:09 . 2008-02-15 17:09 4,096 --a------ C:\WINDOWS\d3dx.dat 2008-02-15 17:06 . 2008-02-15 17:06 98,304 --a------ C:\WINDOWS\system32\CmdLineExt.dll . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-03-15 00:20 --------- d-----w C:\Documents and Settings\Stefan\Application Data\foobar2000 2008-03-12 14:40 --------- d-----w C:\Documents and Settings\Stefan\Application Data\uTorrent 2008-03-12 10:13 --------- d--h--w C:\Program Files\InstallShield Installation Information 2008-03-02 15:57 --------- d-----w C:\Program Files\Windows Live 2008-02-14 22:09 --------- dcsh--w C:\Program Files\Common Files\WindowsLiveInstaller 2008-02-14 22:01 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller 2008-02-14 12:05 --------- d-----w C:\Documents and Settings\Stefan\Application Data\Samsung 2008-02-14 12:02 --------- d-----w C:\Program Files\Samsung 2008-02-14 11:55 --------- d-----w C:\Documents and Settings\Stefan\Application Data\MxBoost 2008-02-12 22:37 --------- d-----w C:\Program Files\MSXML 4.0 2008-02-12 08:21 --------- d-----w C:\Documents and Settings\Stefan\Application Data\Mp3tag 2008-02-11 18:44 --------- d-----w C:\Documents and Settings\Stefan\Application Data\GMX 2008-02-08 17:15 --------- d-----w C:\Documents and Settings\Stefan\Application Data\Ankh - Heart of Osiris 2008-02-08 13:03 --------- d-----w C:\Documents and Settings\Stefan\Application Data\ICQLite 2008-02-08 05:26 --------- d-----w C:\Program Files\ICQLite 2008-02-08 05:26 --------- d-----w C:\Documents and Settings\Stefan\Application Data\ICQ Toolbar 2008-02-07 20:22 --------- d-----w C:\Documents and Settings\Stefan\Application Data\vlc 2008-02-07 19:25 --------- d-----w C:\Program Files\uTorrent 2008-02-07 17:50 --------- d-----w C:\Documents and Settings\Stefan\Application Data\InstallShield 2008-02-07 17:15 --------- d-----w C:\Documents and Settings\All Users\Application Data\Last.fm 2008-02-07 17:13 --------- d-----w C:\Documents and Settings\Stefan\Application Data\Locktime 2008-02-07 16:43 --------- d-----w C:\Documents and Settings\Stefan\Application Data\Thunderbird 2008-02-07 16:43 --------- d-----w C:\Documents and Settings\Stefan\Application Data\Talkback 2008-02-07 15:58 --------- d-----w C:\Program Files\Foxit Software 2008-02-07 15:37 --------- d-----w C:\Documents and Settings\Stefan\Application Data\HP 2008-02-07 15:36 --------- d-----w C:\Program Files\Common Files\HP 2008-02-07 15:35 --------- d-----w C:\Program Files\Hewlett-Packard 2008-02-07 15:35 --------- d-----w C:\Program Files\Common Files\Hewlett-Packard 2008-02-07 15:31 --------- d-----w C:\Program Files\HP 2008-02-07 15:18 --------- d-----w C:\Documents and Settings\Stefan\Application Data\Miranda 2008-02-07 14:54 --------- d-----w C:\Documents and Settings\All Users\Application Data\Locktime 2008-02-07 14:53 --------- d-----w C:\Program Files\Common Files\InstallShield 2008-02-07 14:29 --------- d-----w C:\Program Files\microsoft frontpage 2008-01-11 10:35 26,112 ----a-w C:\WINDOWS\system32\idndl.dll 2008-01-11 10:35 24,576 ----a-w C:\WINDOWS\system32\nlsdl.dll 2008-01-11 10:35 23,552 ----a-w C:\WINDOWS\system32\normaliz.dll 2008-01-11 10:35 22,752 ----a-w C:\WINDOWS\system32\spupdsvc.exe . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 13:00 15360] "Gammacontrol"="F:\Games\Steam\Gammacontrol.exe" [2007-08-02 21:49 23040] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "nForce Tray Options"="sstray.exe" [2003-10-24 06:13 73728 C:\WINDOWS\system32\sstray.exe] "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-06-29 00:43 8466432] "nwiz"="nwiz.exe" [2007-06-29 00:43 1626112 C:\WINDOWS\system32\nwiz.exe] "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-06-29 00:43 81920] "VC8Player"="F:\Program Files\Virtual CD v8\System\VC8Play.exe" [2006-09-01 10:32 289912] "Corel File Shell Monitor"="F:\Program Files\Corel\Corel Paint Shop Pro Photo X2\CorelIOMonitor.exe" [2007-10-30 19:52 16200] "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496] "GrooveMonitor"="F:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" [2007-08-24 07:00 33648] "IntelliPoint"="C:\Program Files\Microsoft IntelliPoint\ipoint.exe" [2007-08-31 12:01 1037736] C:\Documents and Settings\Stefan\Start Menu\Programs\Startup\ Last.fm Helper.lnk - F:\Program Files\Last.fm\LastFMHelper.exe [2008-02-07 18:13:55 106496] [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusDisableNotify"=dword:00000001 "UpdatesDisableNotify"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"= "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"= "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"= "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"= "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"= "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"= "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"= "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"= "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"= "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"= "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"= "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"= "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"= "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"= "C:\\Program Files\\uTorrent\\uTorrent.exe"= "F:\\Program Files\\ICQLite\\ICQLite.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"= "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"= "F:\\Games\\KartRider\\NMService.exe"= "F:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"= "F:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"= "F:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"= "C:\\WINDOWS\\Connection Wizard\\IEXPLORE.EXE"= R1 nltdi;nltdi;C:\WINDOWS\system32\drivers\nltdi.sys [2007-04-23 12:03] R1 vdrv8000;vdrv8000;C:\WINDOWS\system32\DRIVERS\vdrv8000.sys [2006-06-20 16:53] R2 UxTuneUp;TuneUp Theme Extension;C:\WINDOWS\System32\svchost.exe [2004-08-04 13:00] S2 DirectLakj;DirectX Service;c:\windows\system32\directx.exe [2005-06-19 11:12] S3 HHCDHelp.sys;HHCDHelp.sys;C:\WINDOWS\system32\drivers\HHCDHelp.sys [2006-04-25 17:20] S3 ss_bus;Samsung Mobile USB Device 1.0 driver (WDM);C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-01-24 15:38] S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-01-24 15:38] S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-01-24 15:38] S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-02-28 00:15] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp . Contents of the 'Scheduled Tasks' folder "2008-03-15 09:13:29 C:\WINDOWS\Tasks\1-Klick-Wartung.job" - F:\Program Files\TuneUp Utilities 2008\OneClickStarter.exe . ************************************************************************** catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-03-15 10:45:37 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden files: 0 ************************************************************************** . Completion time: 2008-03-15 10:46:13 . 2008-03-12 18:18:25 --- E O F --- Jetz hab ich Angst |
15.03.2008, 13:17 | #5 |
| IEXPLORE.EXE -> Log? Ist doch beides mit im letzten Post drinne |
15.03.2008, 13:59 | #6 |
| IEXPLORE.EXE -> Log? «« Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit "Speichern unter" auf dem Desktop. Gebe bei Dateityp "Alle Dateien" an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint Code:
ATTFilter cd\ dir "C:\WINDOWS\Connection Wizard" >>files.txt notepad files.txt scanne mit Dr. Web im abgesicherten Modus + poste den report DrWeb.Cureit
__________________ --> IEXPLORE.EXE -> Log? |
Themen zu IEXPLORE.EXE -> Log? |
.dll, adobe, bho, browser, desktop, excel, explorer, firefox, hijack, hijack this, hijackthis, iexplore.exe, internet, internet explorer, log, microsoft, mozilla, mozilla firefox, nvidia, ordner, rundll, scan, software, system, tuneup.defrag, windows, windows xp |