|
Log-Analyse und Auswertung: XP Sicherheitscenter spinnt!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.05.2008, 20:02 | #1 |
| XP Sicherheitscenter spinnt!! Hallo, nach dem ausführen von AdobeFlashCS3_Portable.exe fing mein rechner bissle an zuspinnen. Ich bemerkte das unten aufeinmal das Sicherheitscenter aktiv war mit der Meldung: "Automatische Updates deaktiviert". Beim kontrollieren sah ich das mein automatisches update aktiv war. Wollte dieses Problem mit Systemwiederherstellung lösen, dann sah ich im Systemwiederherstellungskonsole, das es nur noch eine gab mit der Zeit wann ich diesen Adobe...exe ausführte und der Titel war "last known good configuration". Das kam mir alles bissle suspect vor. Hab jetzt HJT, Malwarebytes und Combofix ausgeführt.Malwarebytes hat auch einpaar gefunden. wollte jetzt aber noch sicher gehen ob noch was drin ist. Danke schon im vorraus. HJT-Log: Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Windows Defender\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Microsoft Private Folder 1.0\PrfldSvc.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\Programme\ASUS\NB Probe\SPM\spmgr.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe C:\Programme\NetDrive\wdservice.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\ATK0100\HControl.exe C:\Programme\ASUS\Wireless Console 2\wcourier.exe C:\Programme\Windows Defender\MSASCui.exe C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Launchy\Launchy.exe C:\WINDOWS\ATK0100\ATKOSD.exe C:\WINDOWS\explorer.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avscan.exe C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843 O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file) O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAShCut.exe O4 - HKLM\..\Run: [Wireless Console 2] C:\Programme\ASUS\Wireless Console 2\wcourier.exe O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [ATKHOTKEY] "C:\Programme\ATK Hotkey\Hcontrol.exe" O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Launchy.lnk = C:\Programme\Launchy\Launchy.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1202936995125 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: Private Folder Service (prfldsvc) - Unknown owner - C:\Programme\Microsoft Private Folder 1.0\PrfldSvc.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Programme\Sandboxie\SbieSvc.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe O23 - Service: spmgr - Unknown owner - C:\Programme\ASUS\NB Probe\SPM\spmgr.exe O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: WebDrive Service (WebDriveService) - Unknown owner - C:\Programme\NetDrive\wdservice.exe ============================================== Malwarebytes' Anti-Malware 1.12 Datenbank Version: 777 Scan Art: Komplett Scan (C:\|D:\|G:\|) Objekte gescannt: 145198 Scan Dauer: 42 minute(s), 42 second(s) Infizierte Speicher Prozesse: 0 Infizierte Speicher Module: 2 Infizierte Registrierungsschlüssel: 7 Infizierte Registrierungswerte: 1 Infizierte Datei Objekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 6 Infizierte Speicher Prozesse: (Keine Malware Objekte gefunden) Infizierte Speicher Module: C:\WINDOWS\system32\opnnMDWm.dll (Trojan.Vundo) -> Unloaded module successfully. C:\WINDOWS\system32\geBqqnnN.dll (Trojan.Vundo) -> Unloaded module successfully. Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{828739de-160b-4c17-915c-fa10246943dd} (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{828739de-160b-4c17-915c-fa10246943dd} (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{0cf5d165-517e-48b6-b3c7-3054a24f8bf6} (Trojan.Vundo) -> Delete on reboot. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0cf5d165-517e-48b6-b3c7-3054a24f8bf6} (Trojan.Vundo) -> Delete on reboot. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\gebqqnnn (Trojan.Vundo) -> Delete on reboot. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{0cf5d165-517e-48b6-b3c7-3054a24f8bf6} (Trojan.Vundo) -> Delete on reboot. Infizierte Datei Objekte der Registrierung: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\opnnmdwm -> Delete on reboot. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\opnnmdwm -> Delete on reboot. Infizierte Verzeichnisse: (Keine Malware Objekte gefunden) Infizierte Dateien: C:\WINDOWS\system32\opnnMDWm.dll (Trojan.Vundo) -> Delete on reboot. C:\WINDOWS\system32\mWDMnnpo.ini (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\mWDMnnpo.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Sandbox\...\DefaultBox\user\current\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für Ahead.Nero.Premium.Edition.v7.7.5.1.German.Incl.Keymaker-ACME.zip\Ahead.Nero.Premium.Edition.v7.7.5.1.German.Incl.Keymaker-ACME\nero_keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\WINDOWS\system32\geBqqnnN.dll (Trojan.Vundo) -> Delete on reboot. C:\WINDOWS\system32\khfCustu.dll (Trojan.Vundo) -> Quarantined and deleted successfully. |
22.05.2008, 20:03 | #2 |
| XP Sicherheitscenter spinnt!! und noch ComboFix
__________________ComboFix 08-05-21.2 - ... 2008-05-22 19:29:15.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.3.1252.1.1031.18.420 [GMT 2:00] ausgeführt von:: C:\Dokumente und Einstellungen\...\Desktop\ComboFix.exe * Neuer Wiederherstellungspunkt wurde erstellt WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! . (((((((((((((((((((((((((((((((((((( Weitere L”schungen )))))))))))))))))))))))))))))))))))))))))))))))) . C:\WINDOWS\system32\mWDMnnpo.ini2 . ((((((((((((((((((((((( Dateien erstellt von 2008-04-22 bis 2008-05-22 )))))))))))))))))))))))))))))) . 2008-05-22 17:00 . 2008-05-22 17:00 <DIR> d-------- C:\Dokumente und Einstellungen\...\Anwendungsdaten\Malwarebytes 2008-05-22 16:59 . 2008-05-22 17:00 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware 2008-05-22 16:59 . 2008-05-22 16:59 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2008-05-22 16:59 . 2008-05-05 20:46 27,048 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys 2008-05-22 16:59 . 2008-05-05 20:46 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys 2008-05-22 15:26 . 2008-05-22 15:26 <DIR> d-------- C:\WINDOWS\other 2008-05-22 15:26 . 2008-05-22 15:26 <DIR> d-------- C:\Program Files 2008-05-22 15:26 . 2007-02-20 15:04 2,463,976 --a------ C:\WINDOWS\system32\NPSWF32.dll 2008-05-22 15:26 . 2007-02-20 15:04 190,696 --a------ C:\WINDOWS\system32\NPSWF32_FlashUtil.exe 2008-05-21 09:25 . 2008-05-21 09:25 <DIR> d-------- C:\Dokumente und Einstellungen\...\Anwendungsdaten\atitray 2008-05-20 19:30 . 2008-05-20 19:30 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MumboJumbo 2008-05-20 14:49 . 2008-05-20 14:39 5,774 --a------ C:\{2669DC2 2008-05-20 13:31 . 2008-05-20 13:31 <DIR> d-------- C:\Dokumente und Einstellungen\--\workspace 2008-05-13 22:03 . 2008-05-13 22:03 <DIR> d-------- C:\Programme\Universal Extractor 2008-05-11 12:57 . 2008-05-11 12:58 522 --a------ C:\hpfr3420.xml 2008-05-10 01:19 . 2008-05-10 01:19 <DIR> d-------- C:\Programme\Microsoft Works 2008-05-10 01:18 . 2008-05-10 01:18 <DIR> d-------- C:\Programme\Microsoft.NET 2008-05-10 01:17 . 2008-05-10 01:17 <DIR> d-------- C:\Programme\Microsoft Visual Studio 8 2008-05-10 01:15 . 2008-05-10 01:19 <DIR> d-------- C:\Programme\Microsoft Expression 2008-05-10 01:15 . 2008-05-14 13:56 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help 2008-05-10 01:14 . 2008-05-10 01:14 <DIR> dr-h----- C:\MSOCache 2008-05-10 00:28 . 2008-05-10 00:28 <DIR> d-------- C:\Programme\WinPcap 2008-05-10 00:28 . 2008-05-10 00:38 <DIR> d-------- C:\Dokumente und Einstellungen\...\.zenmap 2008-05-10 00:27 . 2008-05-10 00:28 <DIR> d-------- C:\Programme\Nmap 2008-05-07 17:19 . 2008-04-22 15:57 186,463 --a------ C:\wubildr 2008-05-07 17:19 . 2008-04-22 15:57 8,192 --a------ C:\wubildr.mbr 2008-05-07 17:09 . 2008-05-07 17:09 <DIR> d-------- C:\ubuntu 2008-05-05 20:29 . 2008-05-05 20:29 <DIR> d--h----- C:\WINDOWS\PIF 2008-05-05 14:56 . 2008-05-05 14:57 <DIR> d-------- C:\WINDOWS\uninstall 2008-05-05 12:54 . 2008-05-05 12:54 <DIR> d-------- C:\Programme\Runtime Software 2008-05-03 21:35 . 2008-05-07 19:49 <DIR> d-------- C:\Dokumente und Einstellungen\...\SecurityScans 2008-05-03 04:29 . 2008-05-03 04:29 240,248 --a------ C:\WINDOWS\system32\wpcap.dll 2008-05-03 04:29 . 2008-05-03 04:29 88,696 --a------ C:\WINDOWS\system32\Packet.dll 2008-05-03 04:29 . 2008-05-03 04:29 68,224 --a------ C:\WINDOWS\system32\WanPacket.dll 2008-05-03 04:29 . 2008-05-03 04:29 53,299 --a------ C:\WINDOWS\system32\pthreadVC.dll 2008-05-03 04:29 . 2008-05-03 04:29 34,064 --a------ C:\WINDOWS\system32\drivers\npf.sys 2008-04-30 14:46 . 2008-04-30 14:53 <DIR> d-------- C:\Programme\ICQ6 2008-04-30 13:54 . 2002-01-05 15:37 344,064 --a------ C:\WINDOWS\system32\msvcr70.dll 2008-04-28 20:59 . 2004-08-04 14:00 221,184 --a------ C:\WINDOWS\system32\wmpns.dll 2008-04-28 20:49 . 2008-04-28 20:49 <DIR> d-------- C:\WINDOWS\system32\de 2008-04-28 20:49 . 2008-04-28 20:49 <DIR> d-------- C:\WINDOWS\system32\bits 2008-04-28 20:49 . 2008-04-28 20:49 <DIR> d-------- C:\WINDOWS\l2schemas 2008-04-28 20:47 . 2008-04-28 20:50 <DIR> d-------- C:\WINDOWS\ServicePackFiles 2008-04-28 20:42 . 2006-12-29 00:31 19,569 --a------ C:\WINDOWS\003220_.tmp 2008-04-27 18:31 . 2008-04-27 18:31 <DIR> d-------- C:\Programme\SopCast 2008-04-27 14:02 . 2007-04-24 11:33 100,488 -ra------ C:\WINDOWS\system32\drivers\s125mgmt.sys 2008-04-27 14:02 . 2007-04-24 11:33 98,696 -ra------ C:\WINDOWS\system32\drivers\s125obex.sys 2008-04-27 14:01 . 2007-04-24 11:33 108,680 -ra------ C:\WINDOWS\system32\drivers\s125mdm.sys 2008-04-27 14:01 . 2007-04-24 11:33 83,336 -ra------ C:\WINDOWS\system32\drivers\s125bus.sys 2008-04-27 14:01 . 2007-04-24 11:33 15,112 -ra------ C:\WINDOWS\system32\drivers\s125mdfl.sys 2008-04-27 14:01 . 2007-04-24 11:33 12,424 -ra------ C:\WINDOWS\system32\drivers\s125whnt.sys 2008-04-27 14:01 . 2007-04-24 11:33 12,424 -ra------ C:\WINDOWS\system32\drivers\s125wh.sys 2008-04-27 14:01 . 2007-04-24 11:33 12,424 -ra------ C:\WINDOWS\system32\drivers\s125cmnt.sys 2008-04-27 14:01 . 2007-04-24 11:33 12,424 -ra------ C:\WINDOWS\system32\drivers\s125cm.sys 2008-04-27 14:00 . 2008-04-27 14:00 <DIR> d-------- C:\Programme\Sony Ericsson 2008-04-27 14:00 . 2008-04-27 14:01 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Teleca Shared 2008-04-25 14:31 . 2008-04-25 14:31 253,952 --------- C:\WINDOWS\Setup1.exe 2008-04-25 14:31 . 2008-04-25 14:31 74,752 --a------ C:\WINDOWS\ST6UNST.EXE . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-05-22 17:17 --------- d-----w C:\Programme\a-squared Free 2008-05-22 13:26 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe 2008-05-22 13:26 --------- d-----w C:\Dokumente und Einstellungen\...\Anwendungsdaten\uTorrent 2008-05-21 23:46 22,528 ----a-w C:\WINDOWS\system32\drivers\nhcDriver.sys 2008-05-21 19:32 --------- d-----w C:\Programme\Mozilla Thunderbird 2008-05-21 19:21 --------- d-----w C:\Dokumente und Einstellungen\...\Anwendungsdaten\skypePM 2008-05-21 19:21 --------- d-----w C:\Dokumente und Einstellungen\...\Anwendungsdaten\Skype 2008-05-21 18:56 --------- d-----w C:\Programme\TuneUp Utilities 2008 2008-05-20 12:35 --------- d-----w C:\Programme\Microsoft Silverlight 2008-05-20 12:02 --------- d-----w C:\Programme\eclipse 2008-05-19 18:52 --------- d-----w C:\Programme\a-squared HiJackFree 2008-05-19 18:15 --------- d-----w C:\Programme\teXXas 2008-05-19 17:52 --------- d-----w C:\Dokumente und Einstellungen\...\Anwendungsdaten\OpenOffice.org2 2008-05-18 22:31 --------- d-----w C:\Programme\KeePass Password Safe 2008-05-05 19:37 --------- d-----w C:\Programme\LingoPad 2008-05-05 10:41 --------- d-----w C:\Dokumente und Einstellungen\...\Anwendungsdaten\LimeWire 2008-05-04 20:33 --------- d-----w C:\Dokumente und Einstellungen\...\Anwendungsdaten\TeamViewer 2008-05-03 20:24 --------- d-----w C:\Programme\VS Revo Group 2008-05-03 19:37 --------- d-----w C:\Programme\Microsoft Baseline Security Analyzer 2 2008-05-02 09:28 --------- d-----w C:\Programme\Paint.NET 2008-04-30 11:55 --------- d-----w C:\Programme\Gemeinsame Dateien\DVDVideoSoft 2008-04-30 11:55 --------- d-----w C:\Programme\DVDVideoSoft 2008-04-18 18:04 --------- d-----w C:\Programme\DivX 2008-04-17 17:18 21,361 ----a-w C:\WINDOWS\system32\drivers\AegisP.sys 2008-04-17 17:18 21,361 ----a-w C:\WINDOWS\AegisP.sys 2008-04-17 17:17 --------- d-----w C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Intel 2008-04-17 17:17 --------- d-----w C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Intel 2008-04-17 17:16 --------- d-----w C:\Dokumente und Einstellungen\...\Anwendungsdaten\Intel 2008-04-17 17:16 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Intel 2008-04-16 12:32 --------- d-----w C:\Programme\Java 2008-04-14 15:08 --------- d-----w C:\Programme\VideoLAN 2008-04-14 15:08 --------- d-----w C:\Dokumente und Einstellungen\...\Anwendungsdaten\vlc 2008-04-14 05:53 40,840 ----a-w C:\WINDOWS\system32\drivers\termdd.sys 2008-04-14 05:53 32,866 ------w C:\WINDOWS\slrundll.exe 2008-04-14 05:53 288,768 ----a-w C:\WINDOWS\winhlp32.exe 2008-04-14 05:53 21,896 ----a-w C:\WINDOWS\system32\drivers\tdtcp.sys 2008-04-14 05:53 153,600 ----a-w C:\WINDOWS\regedit.exe 2008-04-14 05:53 139,656 ----a-w C:\WINDOWS\system32\drivers\rdpwd.sys 2008-04-14 05:53 12,040 ----a-w C:\WINDOWS\system32\drivers\tdpipe.sys 2008-04-14 05:32 80,384 ----a-w C:\WINDOWS\system32\drivers\parport.sys 2008-04-14 05:32 73,472 ----a-w C:\WINDOWS\system32\drivers\sr.sys 2008-04-14 05:32 68,224 ----a-w C:\WINDOWS\system32\drivers\pci.sys 2008-04-14 05:32 46,848 ----a-w C:\WINDOWS\system32\drivers\p3.sys 2008-04-14 05:32 120,576 ----a-w C:\WINDOWS\system32\drivers\pcmcia.sys 2008-04-14 05:28 800,384 ----a-w C:\WINDOWS\system32\drivers\dmboot.sys 2008-04-14 05:28 37,632 ----a-w C:\WINDOWS\system32\drivers\isapnp.sys 2008-04-14 05:28 25,216 ----a-w C:\WINDOWS\system32\drivers\kbdclass.sys 2008-04-14 05:28 154,112 ----a-w C:\WINDOWS\system32\drivers\dmio.sys 2008-04-14 05:27 40,448 ----a-w C:\WINDOWS\system32\drivers\intelppm.sys 2008-04-14 05:26 40,832 ----a-w C:\WINDOWS\system32\drivers\crusoe.sys 2008-04-14 05:25 65,536 ----a-w C:\WINDOWS\system32\drivers\serial.sys 2008-04-14 05:25 52,992 ----a-w C:\WINDOWS\system32\drivers\i8042prt.sys 2008-04-14 05:24 25,856 ------w C:\WINDOWS\system32\drivers\hidbth.sys 2008-04-14 05:22 57,728 ----a-w C:\WINDOWS\system32\drivers\redbook.sys 2008-04-14 05:22 53,760 ----a-w C:\WINDOWS\system32\drivers\volsnap.sys 2008-04-14 05:22 44,672 ----a-w C:\WINDOWS\system32\drivers\fips.sys 2008-04-14 05:22 273,920 ------w C:\WINDOWS\system32\drivers\bthport.sys 2008-04-14 05:22 16,384 ----a-w C:\WINDOWS\system32\drivers\battc.sys 2008-04-14 05:21 39,936 ----a-w C:\WINDOWS\system32\drivers\processr.sys 2008-04-14 05:21 327,168 ------w C:\WINDOWS\system32\drivers\ati2mtaa.sys 2008-04-14 05:20 41,856 ----a-w C:\WINDOWS\system32\drivers\amdk7.sys 2008-04-14 05:20 41,472 ----a-w C:\WINDOWS\system32\drivers\amdk6.sys 2008-04-14 05:19 30,336 ----a-w C:\WINDOWS\system32\drivers\modem.sys 2008-04-14 05:19 23,552 ----a-w C:\WINDOWS\system32\drivers\mouclass.sys 2008-04-14 05:19 188,800 ----a-w C:\WINDOWS\system32\drivers\acpi.sys 2008-04-13 22:58 175,744 ----a-w C:\WINDOWS\system32\drivers\rdbss.sys 2008-04-13 22:51 162,816 ----a-w C:\WINDOWS\system32\drivers\netbt.sys 2008-04-13 22:50 91,520 ----a-w C:\WINDOWS\system32\drivers\ndiswan.sys 2008-04-13 22:50 361,344 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys 2008-04-13 22:50 182,656 ----a-w C:\WINDOWS\system32\drivers\ndis.sys 2008-04-13 22:49 75,264 ----a-w C:\WINDOWS\system32\drivers\ipsec.sys 2008-04-13 22:49 51,328 ----a-w C:\WINDOWS\system32\drivers\rasl2tp.sys 2008-04-13 22:49 48,384 ----a-w C:\WINDOWS\system32\drivers\raspptp.sys 2008-04-13 22:49 146,048 ----a-w C:\WINDOWS\system32\drivers\portcls.sys 2008-04-13 22:49 138,112 ----a-w C:\WINDOWS\system32\drivers\afd.sys 2008-04-13 22:47 83,072 ----a-w C:\WINDOWS\system32\drivers\wdmaud.sys 2008-04-13 22:47 456,576 ----a-w C:\WINDOWS\system32\drivers\mrxsmb.sys 2008-04-13 22:47 105,344 ----a-w C:\WINDOWS\system32\drivers\mup.sys 2008-04-13 22:46 49,536 ----a-w C:\WINDOWS\system32\drivers\classpnp.sys 2008-04-13 22:46 141,056 ----a-w C:\WINDOWS\system32\drivers\ks.sys 2008-04-13 22:45 60,800 ----a-w C:\WINDOWS\system32\drivers\sysaudio.sys 2008-04-13 22:45 574,976 ----a-w C:\WINDOWS\system32\drivers\ntfs.sys 2008-04-13 22:45 334,848 ----a-w C:\WINDOWS\system32\drivers\srv.sys 2008-04-13 22:44 63,744 ----a-w C:\WINDOWS\system32\drivers\cdfs.sys 2008-04-13 22:44 143,744 ----a-w C:\WINDOWS\system32\drivers\fastfat.sys 2008-04-13 22:30 225,664 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys 2008-04-13 22:30 19,072 ----a-w C:\WINDOWS\system32\drivers\tdi.sys 2008-04-13 22:27 41,472 ----a-w C:\WINDOWS\system32\drivers\raspppoe.sys 2008-04-13 22:27 40,576 ----a-w C:\WINDOWS\system32\drivers\ndproxy.sys 2008-04-13 22:27 34,560 ----a-w C:\WINDOWS\system32\drivers\wanarp.sys 2008-04-13 22:27 20,864 ----a-w C:\WINDOWS\system32\drivers\ipinip.sys 2008-04-13 22:27 152,832 ----a-w C:\WINDOWS\system32\drivers\ipnat.sys 2008-04-13 22:27 14,336 ----a-w C:\WINDOWS\system32\drivers\asyncmac.sys 2008-04-13 22:27 10,112 ----a-w C:\WINDOWS\system32\drivers\ndistapi.sys 2008-04-13 22:26 88,320 ----a-w C:\WINDOWS\system32\drivers\nwlnkipx.sys 2008-04-13 22:26 69,120 ----a-w C:\WINDOWS\system32\drivers\psched.sys 2008-04-13 22:26 35,072 ----a-w C:\WINDOWS\system32\drivers\msgpc.sys 2008-04-13 22:26 34,688 ----a-w C:\WINDOWS\system32\drivers\netbios.sys 2008-04-13 22:26 30,592 ----a-w C:\WINDOWS\system32\drivers\rndismp.sys 2008-04-13 22:26 30,592 ------w C:\WINDOWS\system32\drivers\rndismpx.sys 2006-05-03 10:06 163,328 --sh--r C:\WINDOWS\system32\flvDX.dll 2007-02-21 11:47 31,232 --sh--r C:\WINDOWS\system32\msfDX.dll 2007-12-17 13:43 27,648 --sh--w C:\WINDOWS\system32\Smab0.dll 2008-02-04 19:26 151,040 --sh--w C:\WINDOWS\system32\VistaUltm.dll . (((((((((((((((((((((((((((( Autostart Punkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt. [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 07:52 15360] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-12 10:06 262401] "HControl"="C:\WINDOWS\ATK0100\HControl.exe" [2008-03-01 19:08 110592] "Verknüpfung mit der High Definition Audio-Eigenschaftenseite"="HDAShCut.exe" [2005-01-07 18:07 61952 C:\WINDOWS\system32\HdAShCut.exe] "Wireless Console 2"="C:\Programme\ASUS\Wireless Console 2\wcourier.exe" [2005-08-23 14:45 987136] "Windows Defender"="C:\Programme\Windows Defender\MSASCui.exe" [2006-11-03 20:20 866584] "SmcService"="C:\PROGRA~1\Sygate\SPF\smc.exe" [2004-02-24 17:35 2372760] "ATKHOTKEY"="C:\Programme\ATK Hotkey\Hcontrol.exe" [2007-11-28 18:39 229376] "IntelZeroConfig"="C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe" [2008-03-04 14:46 999424] "IntelWireless"="C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" [2008-03-04 14:41 1101824] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 07:52 15360] "DWQueuedReporting"="C:\PROGRA~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2007-08-24 03:18 437160] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "VIDC.I420"= i420vfw.dll "vidc.yv12"= yv12vfw.dll [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Acrobat - Schnellstart.lnk] path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Acrobat - Schnellstart.lnk backup=C:\WINDOWS\pss\Adobe Acrobat - Schnellstart.lnkCommon Startup [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader Synchronizer.lnk] path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader Synchronizer.lnk backup=C:\WINDOWS\pss\Adobe Reader Synchronizer.lnkCommon Startup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "UxTuneUp"=2 (0x2) "TuneUp.Defrag"=3 (0x3) "SbieSvc"=2 (0x2) "a2free"=3 (0x3) [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "SandboxieControl"="C:\Programme\Sandboxie\SbieCtrl.exe" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" "SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_04\bin\jusched.exe" "NeroFilterCheck"=C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe "RTHDCPL"=RTHDCPL.EXE "MsgTranAgt"="C:\Programme\ATK Hotkey\MsgTranAgt.exe" "KernelFaultCheck"=%systemroot%\system32\dumprep 0 -k "HPDJ Taskbar Utility"=C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "C:\\Programme\\ICQ6\\ICQ.exe"= "C:\\Programme\\Yahoo!\\Messenger\\YahooMessenger.exe"= "C:\\Programme\\Yahoo!\\Messenger\\YServer.exe"= "C:\\Programme\\uTorrent\\uTorrent.exe"= "C:\\Programme\\Zattoo\\zattood.exe"= "C:\\Programme\\Zattoo\\Zattoo2.exe"= "D:\\Games\\Pro Evolution Soccer 2008\\PES2008nocd.exe"= "C:\\Programme\\eclipse\\eclipse.exe"= "C:\\Programme\\Zattoo\\Zattoo.exe"= "C:\\Programme\\SopCast\\SopCast.exe"= "C:\\Programme\\SopCast\\adv\\SopAdver.exe"= "D:\\Games\\Assassin's Creed\\AssassinsCreed_Dx9.exe"= "D:\\Games\\Assassin's Creed\\AssassinsCreed_Dx10.exe"= "D:\\Games\\Assassin's Creed\\AssassinsCreed_Launcher.exe"= "D:\\Games\\Pro Evolution Soccer 2008\\PES2008.exe"= "C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= "C:\\Programme\\Windows Live\\Messenger\\livecall.exe"= "C:\\Programme\\LimeWire\\LimeWire.exe"= "C:\\Programme\\Skype\\Phone\\Skype.exe"= R1 atitray;atitray;C:\Programme\Radeon Omega Drivers\v4.8.442\ATI Tray Tools\atitray.sys [2007-11-05 09:55] R2 Prvflder;Prvflder;C:\WINDOWS\system32\DRIVERS\prvflder.sys [2006-04-21 09:22] R2 TOSHIBA Bluetooth Service;TOSHIBA Bluetooth Service;C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe [2007-02-25 22:55] R2 UxTuneUp;TuneUp Designerweiterung;C:\WINDOWS\System32\svchost.exe [2008-04-14 07:53] R2 WebDriveFSD;WebDrive File System Driver;C:\Programme\NetDrive\rffsd.sys [2002-11-27 13:40] S3 ausens;ausens;C:\WINDOWS\system32\drivers\ausens.sys [2003-08-13 14:33] S3 Diag69xp;Diag69xp;C:\WINDOWS\system32\Drivers\Diag69xp.sys [] S3 NPF;WinPcap Packet Driver (NPF);C:\WINDOWS\system32\drivers\NPF.sys [2008-05-03 04:29] S3 NSNDIS5;NSNDIS5 NDIS Protocol Driver;C:\WINDOWS\system32\NSNDIS5.SYS [] S3 PORTMON;PORTMON;C:\DOKUME~1\...\LOKALE~1\Temp\Rar$EX01.078\PORTMSYS.SYS [] S3 s125bus;Sony Ericsson Device 125 driver (WDM);C:\WINDOWS\system32\DRIVERS\s125bus.sys [2007-04-24 11:33] S3 s125mdfl;Sony Ericsson Device 125 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\s125mdfl.sys [2007-04-24 11:33] S3 s125mdm;Sony Ericsson Device 125 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\s125mdm.sys [2007-04-24 11:33] S3 s125mgmt;Sony Ericsson Device 125 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\s125mgmt.sys [2007-04-24 11:33] S3 s125obex;Sony Ericsson Device 125 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\s125obex.sys [2007-04-24 11:33] S3 SbieDrv;SbieDrv;C:\Programme\Sandboxie\SbieDrv.sys [2008-04-27 15:22] S3 TuneUp.Defrag;TuneUp Drive Defrag-Dienst;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-05-21 20:56] S3 uafilter;uafilter;C:\WINDOWS\system32\DRIVERS\uafilter.sys [2003-09-04 12:32] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp . Inhalt des "geplante Tasks" Ordners "2008-05-22 17:32:53 C:\WINDOWS\Tasks\1-Klick-Wartung.job" - C:\Programme\TuneUp Utilities 2008\OneClickStarter.exe "2008-05-22 17:35:58 C:\WINDOWS\Tasks\MP Scheduled Scan.job" - C:\Programme\Windows Defender\MpCmdRun.exe . ************************************************************************** catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-05-22 19:33:35 Windows 5.1.2600 Service Pack 3 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostart Eintr„ge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . --------------------- DLLs Loaded Under Running Processes --------------------- PROCESS: C:\WINDOWS\system32\winlogon.exe -> C:\WINDOWS\system32\RFHelper.dll . ------------------------ Other Running Processes ------------------------ . C:\WINDOWS\system32\ati2evxx.exe C:\Programme\Windows Defender\MsMpEng.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\ati2evxx.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\LEXPPS.EXE C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Microsoft Private Folder 1.0\PrfldSvc.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\Programme\ASUS\NB Probe\SPM\spmgr.exe C:\Programme\NetDrive\wdService.exe C:\Programme\Launchy\Launchy.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\ATK0100\ATKOSD.exe . ************************************************************************** . Zeit der Fertigstellung: 2008-05-22 19:36:55 - machine was rebooted ComboFix-quarantined-files.txt 2008-05-22 17:36:50 9 Verzeichnis(se), 24,731,410,432 Bytes frei 12 Verzeichnis(se), 24,653,303,808 Bytes frei 311 --- E O F --- 2008-05-21 18:53:31 |
22.05.2008, 20:38 | #3 |
> MalwareDB | XP Sicherheitscenter spinnt!! Wer hat Dir geraten Combofix anzuwenden?
__________________Setze Deinen Rechner neu auf, im FAQ Bereich gibt es eine Anleitung und lade in Zukunft keine Cracks / Keygens mehr.
__________________ |
Themen zu XP Sicherheitscenter spinnt!! |
antivir, avira, bho, browser, combofix, defender, einstellungen, ellung, file, firewall, gservice, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, monitor, pdf, problem, programme, prozesse, quara, registrierungsschlüssel, registry, server, software, temp, trojan.downloader, tuneup.defrag, updates, windows, windows defender |