Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: zlob und Win32.Brontok.ct auf dem PC

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 27.06.2008, 16:20   #1
Stefan H
 
zlob und Win32.Brontok.ct auf dem PC - Standard

zlob und Win32.Brontok.ct auf dem PC



Hallo,
habe Viren auf dem PC, Windows bereits ein 2tes mal auf der Festplatte installiert (das alte Windows läßt sioch nicht löschen).
Da ich den Zlob virus habe , habe ich smitfraud nach Anleitung beutz, allerdings sichtbar ohne erfolg. falls jemand da rat weiß...???


Hier der Logfile von Hijack this:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:37:50, on 27.06.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS1\System32\smss.exe
C:\WINDOWS1\system32\winlogon.exe
C:\WINDOWS1\system32\services.exe
C:\WINDOWS1\system32\lsass.exe
C:\WINDOWS1\system32\svchost.exe
C:\WINDOWS1\System32\svchost.exe
C:\WINDOWS1\system32\spoolsv.exe
C:\WINDOWS1\Explorer.EXE
C:\WINDOWS1\system32\ctfmon.exe
C:\Programme\T-COM\T-COM WLAN Manager T-Sinus 154data\Installer\WINXP\DTUSB11GMonitor.exe
C:\WINDOWS1\system32\wscntfy.exe
C:\WINDOWS1\system32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS1\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS1\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS1\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS1\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS1\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: T-COM WLAN Manager T-Sinus 154data.lnk = C:\Programme\T-COM\T-COM WLAN Manager T-Sinus 154data\Installer\WINXP\DTUSB11GMonitor.exe
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe

--
End of file - 1744 bytes




Hier der Log file von Kaspersky:

Vollständige Suche: abgeschlossen 27.06.2008 17:10:00 (Ereignis: 140, Objekte: , Zeit: 00:00:00)
27.06.2008 17:10:00 Aufgabe wurde abgeschlossen
27.06.2008 17:10:00 Nicht desinfizierte Objekte: Email-Worm.Win32.Brontok.ct H:\MSWorks\PFiles\Office\PPV\PPTVIEW.EXE Vom Benutzer übersprungen
27.06.2008 17:10:00 Gefunden: Email-Worm.Win32.Brontok.ct H:\MSWorks\PFiles\Office\PPV\PPTVIEW.EXE
27.06.2008 17:10:00 Gefunden: Trojan.Win32.Monder.gen c:\WINDOWS\system32\kdrrk.exe
27.06.2008 17:10:00 Gefunden: Trojan-Downloader.Win32.Zlob.par c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036778.exe/PE_Patch.UPX/UPX
27.06.2008 17:10:00 Gefunden: Trojan-Downloader.Win32.Zlob.par c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036777.exe/PE_Patch.UPX/UPX
27.06.2008 17:10:00 Gefunden: Trojan-Downloader.Win32.Zlob.pas c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036775.exe/PE_Patch.UPX/UPX
27.06.2008 17:10:00 Gefunden: Trojan-Downloader.Win32.Zlob.pai c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036772.exe/PE_Patch.UPX/UPX
27.06.2008 17:10:00 Gefunden: Trojan-Downloader.Win32.Zlob.ozo c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036771.exe/PE_Patch.UPX/UPX
27.06.2008 17:10:00 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036767.exe
27.06.2008 17:10:00 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036766.exe/PE_Patch.UPX/UPX
27.06.2008 17:10:00 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036765.dll/PE_Patch.UPX/UPX
27.06.2008 17:10:00 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0035767.exe/PE_Patch.UPX/UPX
27.06.2008 17:10:00 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0035766.exe
27.06.2008 17:10:00 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0035765.dll/PE_Patch.UPX/UPX
27.06.2008 17:10:00 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035747.exe/PE_Patch.UPX/UPX
27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035746.dll/PE_Patch.UPX/UPX
27.06.2008 17:09:59 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035745.exe
27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035727.exe/PE_Patch.UPX/UPX
27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035726.dll/PE_Patch.UPX/UPX
27.06.2008 17:09:59 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035725.exe
27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035714.exe/PE_Patch.UPX/UPX
27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035713.dll/PE_Patch.UPX/UPX
27.06.2008 17:09:59 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035712.exe
27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035700.exe/PE_Patch.UPX/UPX
27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035699.dll/PE_Patch.UPX/UPX
27.06.2008 17:09:59 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035698.exe
27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035687.exe/PE_Patch.UPX/UPX
27.06.2008 17:09:59 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035686.exe
27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035685.dll/PE_Patch.UPX/UPX
27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035674.exe/PE_Patch.UPX/UPX
27.06.2008 17:09:59 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035673.exe
27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035672.dll/PE_Patch.UPX/UPX
27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035661.exe/PE_Patch.UPX/UPX
27.06.2008 17:09:59 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035660.exe
27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035659.dll/PE_Patch.UPX/UPX
27.06.2008 17:09:58 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035647.exe/PE_Patch.UPX/UPX
27.06.2008 17:09:58 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035646.exe
27.06.2008 17:09:58 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035645.dll/PE_Patch.UPX/UPX
27.06.2008 17:09:58 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035633.exe/PE_Patch.UPX/UPX
27.06.2008 17:09:58 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035632.dll/PE_Patch.UPX/UPX
27.06.2008 17:09:58 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035631.exe
27.06.2008 17:09:58 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035620.exe/PE_Patch.UPX/UPX
27.06.2008 17:09:58 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035619.dll/PE_Patch.UPX/UPX
27.06.2008 17:09:58 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035618.exe
27.06.2008 17:09:58 Gefunden: Email-Worm.Win32.Brontok.ct c:\programme\Microsoft Office\PowerPoint Viewer\PPTVIEW.EXE
27.06.2008 17:09:56 Gefunden: Trojan.Win32.Monder.gen c:\Dokumente und Einstellungen\Heger\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8RG561EF\1014[1].exe
27.06.2008 17:09:08 Nicht desinfizierte Objekte: Email-Worm.Win32.Brontok.ct H:\MSWorks\PFiles\Office\PPV\PPTVIEW.EXE Zurückgestellt
27.06.2008 17:08:56 Gefunden: Email-Worm.Win32.Brontok.ct H:\MSWorks\PFiles\Office\PPV\PPTVIEW.EXE
27.06.2008 16:47:46 Nicht desinfizierte Objekte: Trojan.Win32.Monder.gen c:\WINDOWS\system32\kdrrk.exe Zurückgestellt
27.06.2008 16:47:46 Gefunden: Trojan.Win32.Monder.gen c:\WINDOWS\system32\kdrrk.exe
27.06.2008 16:31:46 Nicht desinfizierte Objekte: Email-Worm.Win32.Brontok.ct c:\programme\Microsoft Office\PowerPoint Viewer\PPTVIEW.EXE Zurückgestellt
27.06.2008 16:31:45 Gefunden: Email-Worm.Win32.Brontok.ct c:\programme\Microsoft Office\PowerPoint Viewer\PPTVIEW.EXE
27.06.2008 16:21:53 Nicht desinfizierte Objekte: Trojan.Win32.Monder.gen c:\Dokumente und Einstellungen\Heger\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8RG561EF\1014[1].exe Zurückgestellt
27.06.2008 16:21:52 Gefunden: Trojan.Win32.Monder.gen c:\Dokumente und Einstellungen\Heger\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8RG561EF\1014[1].exe
27.06.2008 16:10:52 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.par c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036777.exe/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:52 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.par c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036778.exe/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:52 Gefunden: Trojan-Downloader.Win32.Zlob.par c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036777.exe/PE_Patch.UPX/UPX
27.06.2008 16:10:52 Gefunden: Trojan-Downloader.Win32.Zlob.par c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036778.exe/PE_Patch.UPX/UPX
27.06.2008 16:10:52 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pas c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036775.exe/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:52 Gefunden: Trojan-Downloader.Win32.Zlob.pas c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036775.exe/PE_Patch.UPX/UPX
27.06.2008 16:10:52 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pai c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036772.exe/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:52 Gefunden: Trojan-Downloader.Win32.Zlob.pai c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036772.exe/PE_Patch.UPX/UPX
27.06.2008 16:10:52 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.ozo c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036771.exe/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:52 Gefunden: Trojan-Downloader.Win32.Zlob.ozo c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036771.exe/PE_Patch.UPX/UPX
27.06.2008 16:10:52 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036766.exe/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:52 Nicht desinfizierte Objekte: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036767.exe Zurückgestellt
27.06.2008 16:10:52 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036766.exe/PE_Patch.UPX/UPX
27.06.2008 16:10:52 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036767.exe
27.06.2008 16:10:52 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036765.dll/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:52 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036765.dll/PE_Patch.UPX/UPX
27.06.2008 16:10:52 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0035767.exe/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:52 Nicht desinfizierte Objekte: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0035766.exe Zurückgestellt
27.06.2008 16:10:52 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0035767.exe/PE_Patch.UPX/UPX
27.06.2008 16:10:52 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0035766.exe
27.06.2008 16:10:52 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0035765.dll/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:52 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0035765.dll/PE_Patch.UPX/UPX
27.06.2008 16:10:51 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035746.dll/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:51 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035746.dll/PE_Patch.UPX/UPX
27.06.2008 16:10:51 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035747.exe/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:51 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035747.exe/PE_Patch.UPX/UPX
27.06.2008 16:10:51 Nicht desinfizierte Objekte: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035745.exe Zurückgestellt
27.06.2008 16:10:51 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035745.exe
27.06.2008 16:10:50 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035727.exe/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:50 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035727.exe/PE_Patch.UPX/UPX
27.06.2008 16:10:50 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035726.dll/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:50 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035726.dll/PE_Patch.UPX/UPX
27.06.2008 16:10:50 Nicht desinfizierte Objekte: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035725.exe Zurückgestellt
27.06.2008 16:10:50 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035725.exe
27.06.2008 16:10:49 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035714.exe/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:49 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035714.exe/PE_Patch.UPX/UPX
27.06.2008 16:10:49 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035713.dll/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:49 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035713.dll/PE_Patch.UPX/UPX
27.06.2008 16:10:49 Nicht desinfizierte Objekte: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035712.exe Zurückgestellt
27.06.2008 16:10:49 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035712.exe
27.06.2008 16:10:49 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035700.exe/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:49 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035700.exe/PE_Patch.UPX/UPX
27.06.2008 16:10:49 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035699.dll/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:49 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035699.dll/PE_Patch.UPX/UPX
27.06.2008 16:10:49 Nicht desinfizierte Objekte: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035698.exe Zurückgestellt
27.06.2008 16:10:49 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035698.exe
27.06.2008 16:10:48 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035687.exe/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:48 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035687.exe/PE_Patch.UPX/UPX
27.06.2008 16:10:48 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035685.dll/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:48 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035685.dll/PE_Patch.UPX/UPX
27.06.2008 16:10:48 Nicht desinfizierte Objekte: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035686.exe Zurückgestellt
27.06.2008 16:10:48 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035686.exe
27.06.2008 16:10:48 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035674.exe/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:48 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035674.exe/PE_Patch.UPX/UPX
27.06.2008 16:10:48 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035672.dll/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:48 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035672.dll/PE_Patch.UPX/UPX
27.06.2008 16:10:48 Nicht desinfizierte Objekte: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035673.exe Zurückgestellt
27.06.2008 16:10:48 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035673.exe
27.06.2008 16:10:48 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035661.exe/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:48 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035661.exe/PE_Patch.UPX/UPX
27.06.2008 16:10:48 Nicht desinfizierte Objekte: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035660.exe Zurückgestellt
27.06.2008 16:10:48 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035660.exe
27.06.2008 16:10:48 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035659.dll/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:48 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035659.dll/PE_Patch.UPX/UPX
27.06.2008 16:10:47 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035647.exe/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:47 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035647.exe/PE_Patch.UPX/UPX
27.06.2008 16:10:47 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035645.dll/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:47 Nicht desinfizierte Objekte: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035646.exe Zurückgestellt
27.06.2008 16:10:47 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035646.exe
27.06.2008 16:10:47 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035645.dll/PE_Patch.UPX/UPX

Alt 27.06.2008, 16:21   #2
Stefan H
 
zlob und Win32.Brontok.ct auf dem PC - Standard

zlob und Win32.Brontok.ct auf dem PC



27.06.2008 16:10:47 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035633.exe/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:47 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035633.exe/PE_Patch.UPX/UPX
27.06.2008 16:10:47 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035632.dll/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:47 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035632.dll/PE_Patch.UPX/UPX
27.06.2008 16:10:47 Nicht desinfizierte Objekte: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035631.exe Zurückgestellt
27.06.2008 16:10:47 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035631.exe
27.06.2008 16:10:47 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035620.exe/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:47 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035620.exe/PE_Patch.UPX/UPX
27.06.2008 16:10:46 Nicht desinfizierte Objekte: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035618.exe Zurückgestellt
27.06.2008 16:10:46 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035618.exe
27.06.2008 16:10:46 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035619.dll/PE_Patch.UPX/UPX Zurückgestellt
27.06.2008 16:10:46 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035619.dll/PE_Patch.UPX/UPX
27.06.2008 16:07:54 Aufgabe wurde gestartet
Vollständige Suche: abgeschlossen 27.06.2008 17:10:00 (Ereignis: 140, Objekte: , Zeit: 00:00:00)
27.06.2008 15:55:25 Aufgabe wurde abgeschlossen
27.06.2008 15:54:17 Aufgabe wurde gestartet
__________________


Alt 27.06.2008, 16:22   #3
Sunny
Administrator
> Competence Manager
 

zlob und Win32.Brontok.ct auf dem PC - Standard

zlob und Win32.Brontok.ct auf dem PC



Hallo Stefan H und




Schädlinge im Ordner der Systemwiederherstellung:

(Systemwiederherstellung sollte nun wieder aktiviert werden.)





ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

(ausführliche Anleitung -> Ein Leitfaden und Tutorium zur Nutzung von ComboFix)
__________________
__________________

Alt 27.06.2008, 16:48   #4
Stefan H
 
zlob und Win32.Brontok.ct auf dem PC - Standard

zlob und Win32.Brontok.ct auf dem PC



Hier das Logfile. CC Cleaner hab ich auch ausgeführt wie in der Anleitung beschrieben



ComboFix 08-06-20.4 - Frank 2008-06-27 17:34:02.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.652 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Frank\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

(((((((((((((((((((((((((((((((((((( Weitere L”schungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS1\regedit.com
C:\WINDOWS1\system32\taskmgr.com

.
((((((((((((((((((((((( Dateien erstellt von 2008-05-27 bis 2008-06-27 ))))))))))))))))))))))))))))))
.

2008-06-27 17:29 . 2008-06-27 17:29 <DIR> d-------- C:\Programme\CCleaner
2008-06-27 16:03 . 2008-06-27 16:03 538 --a------ C:\WINDOWS1\system32\tmp.reg
2008-06-27 16:02 . 2008-06-24 13:45 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator.\Vorlagen
2008-06-27 16:02 . 2008-06-24 14:41 <DIR> dr------- C:\Dokumente und Einstellungen\Administrator.ER\Startmen
2008-06-27 16:02 . 2008-06-24 14:41 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator.ER\Netzwerkumgebung
2008-06-27 16:02 . 2008-06-27 17:35 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator.ER\Lokale Einstellungen
2008-06-27 16:02 . 2008-06-24 14:41 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator.ER\Favoriten
2008-06-27 16:02 . 2008-06-24 14:41 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator.ER\Druckumgebung
2008-06-27 16:02 . 2008-06-24 14:41 <DIR> dr-h----- C:\Dokumente und Einstellungen\Administrator.ER\Anwendungsdaten
2008-06-27 16:02 . 2008-06-27 16:02 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator.ER
2008-06-27 15:52 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS1\system32\VCCLSID.exe
2008-06-27 15:52 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS1\system32\SrchSTS.exe
2008-06-27 15:52 . 2008-05-29 09:35 86,528 --a------ C:\WINDOWS1\system32\VACFix.exe
2008-06-27 15:52 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS1\system32\IEDFix.exe
2008-06-27 15:52 . 2008-06-23 23:34 82,432 --a------ C:\WINDOWS1\system32\IEDFix.C.exe
2008-06-27 15:52 . 2008-05-23 18:21 81,920 --a------ C:\WINDOWS1\system32\404Fix.exe
2008-06-27 15:52 . 2003-06-05 21:13 53,248 --a------ C:\WINDOWS1\system32\Process.exe
2008-06-27 15:52 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS1\system32\dumphive.exe
2008-06-27 15:52 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS1\system32\WS2Fix.exe
2008-06-27 15:41 . 2008-06-27 15:59 96,966 --a------ C:\WINDOWS1\system32\drivers\klin.dat
2008-06-27 15:41 . 2008-06-27 15:59 88,774 --a------ C:\WINDOWS1\system32\drivers\klick.dat
2008-06-27 15:40 . 2008-06-27 15:40 <DIR> d-------- C:\Programme\Kaspersky Lab
2008-06-27 15:40 . 2008-06-27 17:37 <DIR> d-------- C:\Dokumente und Einstellungen\All Users.WINDOWS1\Anwendungsdaten\Kaspersky Lab
2008-06-27 15:40 . 2008-06-27 17:35 2,705,952 --ahs---- C:\WINDOWS1\system32\drivers\fidbox.dat
2008-06-27 15:40 . 2008-06-27 17:38 393,248 --ahs---- C:\WINDOWS1\system32\drivers\fidbox2.dat
2008-06-27 15:40 . 2008-06-27 17:35 22,220 --ahs---- C:\WINDOWS1\system32\drivers\fidbox.idx
2008-06-27 15:40 . 2008-06-27 17:35 2,424 --ahs---- C:\WINDOWS1\system32\drivers\fidbox2.idx
2008-06-27 15:38 . 2008-06-27 15:38 <DIR> d-------- C:\Kaspersky
2008-06-27 15:13 . 2008-06-27 15:13 <DIR> d-------- C:\Dokumente und Einstellungen\Frank\Anwendungsdaten\Template
2008-06-27 15:12 . 2008-06-27 15:12 0 --a------ C:\Dokumente und Einstellungen\Frank\Anwendungsdaten\wklnhst.dat
2008-06-27 15:07 . 2008-06-27 15:07 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware
2008-06-27 15:07 . 2008-06-27 15:07 <DIR> d-------- C:\Dokumente und Einstellungen\Frank\Anwendungsdaten\Malwarebytes
2008-06-27 15:07 . 2008-06-27 15:07 <DIR> d-------- C:\Dokumente und Einstellungen\All Users.WINDOWS1\Anwendungsdaten\Malwarebytes
2008-06-27 15:07 . 2008-06-19 17:48 34,296 --a------ C:\WINDOWS1\system32\drivers\mbamcatchme.sys
2008-06-27 15:07 . 2008-06-19 17:47 17,144 --a------ C:\WINDOWS1\system32\drivers\mbam.sys
2008-06-27 14:55 . 2008-06-27 14:55 29 --a------ C:\WINDOWS1\standard.sta
2008-06-27 14:51 . 2008-06-27 14:51 <DIR> d-------- C:\Programme\S3
2008-06-27 14:51 . 2005-11-01 10:35 28,672 -ra------ C:\WINDOWS1\system32\VModes.exe
2008-06-27 14:37 . 2008-06-27 14:37 <DIR> d-------- C:\Programme\Trend Micro
2008-06-25 17:06 . 2008-06-25 17:06 <DIR> d--h----- C:\Dokumente und Einstellungen\All Users.WINDOWS1\Anwendungsdaten\CanonBJ
2008-06-25 17:06 . 2005-08-26 12:00 140,288 --a------ C:\WINDOWS1\system32\CNMLM78.DLL
2008-06-25 17:06 . 2005-08-26 12:00 8,704 --a------ C:\WINDOWS1\system32\CNMVS78.DLL
2008-06-25 17:03 . 2004-08-03 23:01 25,856 --a------ C:\WINDOWS1\system32\drivers\usbprint.sys
2008-06-25 17:03 . 2004-08-03 23:01 25,856 --a--c--- C:\WINDOWS1\system32\dllcache\usbprint.sys
2008-06-25 16:58 . 2008-06-25 16:58 <DIR> d-------- C:\escan
2008-06-24 14:59 . 2008-06-14 19:57 273,024 --------- C:\WINDOWS1\system32\drivers\bthport.sys
2008-06-24 14:59 . 2008-06-14 19:57 273,024 -----c--- C:\WINDOWS1\system32\dllcache\bthport.sys
2008-06-24 14:44 . 2001-08-17 14:59 3,072 --a------ C:\WINDOWS1\system32\drivers\audstub.sys
2008-06-24 14:43 . 2004-08-04 01:57 77,312 --a------ C:\WINDOWS1\system32\usbui.dll
2008-06-24 14:43 . 2004-08-04 01:40 57,600 --a------ C:\WINDOWS1\system32\drivers\redbook.sys
2008-06-24 14:43 . 2004-08-04 00:07 44,672 --a------ C:\WINDOWS1\system32\drivers\UAGP35.SYS
2008-06-24 14:43 . 2004-08-03 23:31 20,992 --a------ C:\WINDOWS1\system32\drivers\RTL8139.sys
2008-06-24 14:41 . 2008-06-24 13:45 <DIR> d--h----- C:\Dokumente und Einstellungen\Default User.WINDOWS1\Vorlagen
2008-06-24 14:41 . 2008-06-24 14:41 <DIR> dr------- C:\Dokumente und Einstellungen\Default User.WINDOWS1\Startmen
2008-06-24 14:41 . 2008-06-24 14:41 <DIR> d--h----- C:\Dokumente und Einstellungen\Default User.WINDOWS1\Netzwerkumgebung
2008-06-24 14:41 . 2008-06-27 17:35 <DIR> dr-h----- C:\Dokumente und Einstellungen\Default User.WINDOWS1\Lokale Einstellungen
2008-06-24 14:41 . 2008-06-24 14:41 <DIR> d-------- C:\Dokumente und Einstellungen\Default User.WINDOWS1\Favoriten
2008-06-24 14:41 . 2008-06-24 14:41 <DIR> d--h----- C:\Dokumente und Einstellungen\Default User.WINDOWS1\Druckumgebung
2008-06-24 14:41 . 2008-06-24 14:41 <DIR> d--h----- C:\Dokumente und Einstellungen\All Users.WINDOWS1\Vorlagen
2008-06-24 14:41 . 2008-06-24 22:51 <DIR> dr------- C:\Dokumente und Einstellungen\All Users.WINDOWS1\Startmen
2008-06-24 14:41 . 2008-06-24 14:41 <DIR> d-------- C:\Dokumente und Einstellungen\All Users.WINDOWS1\Favoriten
2008-06-24 14:41 . 2008-06-24 13:46 <DIR> dr------- C:\Dokumente und Einstellungen\All Users.WINDOWS1\Dokumente
2008-06-24 14:40 . 2008-06-27 15:58 <DIR> d-------- C:\WINDOWS1\system32\CatRoot2
2008-06-24 14:40 . 2008-06-24 14:41 <DIR> dr-h----- C:\Dokumente und Einstellungen\Default User.WINDOWS1\Anwendungsdaten
2008-06-24 14:40 . 2008-06-27 15:40 <DIR> dr-h----- C:\Dokumente und Einstellungen\All Users.WINDOWS1\Anwendungsdaten
2008-06-24 14:33 . 2008-06-24 14:33 <DIR> d-a------ C:\WINDOWS1\zts2.exe
2008-06-24 14:33 . 2008-06-24 14:33 <DIR> d-a------ C:\WINDOWS1\system32\vcmgcd32.dll
2008-06-24 14:33 . 2008-06-24 14:33 <DIR> d-a------ C:\WINDOWS1\system32\iifgfgf.dll
2008-06-24 14:33 . 2008-06-24 14:33 <DIR> d-a------ C:\WINDOWS1\rundll16.exe
2008-06-24 14:33 . 2008-06-24 14:33 <DIR> d-a------ C:\WINDOWS1\rundl132.dll
2008-06-24 14:33 . 2008-06-24 14:33 <DIR> d-a------ C:\WINDOWS1\logo1_.exe
2008-06-24 14:20 . 2006-02-28 14:00 153,600 --a------ C:\WINDOWS1\R.COM
2008-06-24 14:20 . 2006-02-28 14:00 140,800 --a------ C:\WINDOWS1\system32\T.COM
2008-06-24 14:20 . 2008-06-24 14:51 50 --a------ C:\WINDOWS1\Lic.xxx
2008-06-24 14:09 . 2005-06-28 10:21 22,752 --a------ C:\WINDOWS1\system32\spupdsvc.exe
2008-06-24 14:01 . 2008-06-24 14:01 0 --a------ C:\WINDOWS1\nsreg.dat
2008-06-24 14:00 . 2003-12-12 11:17 86,016 --a------ C:\WINDOWS1\system32\install.dll
2008-06-24 14:00 . 2003-03-02 15:11 176 --a------ C:\WINDOWS1\filespec
2008-06-22 19:14 . 2008-06-22 19:14 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Panda Software

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-27 13:11 --------- d-----w C:\Programme\Microsoft Works
2008-06-27 12:51 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-06-27 12:50 --------- d-----w C:\Programme\Realtek AC97
2008-06-26 13:56 --------- d-----w C:\Programme\Picasa2
2008-06-26 13:09 --------- d-----w C:\Programme\PokerStars
2008-06-23 04:44 --------- d-----w C:\Dokumente und Einstellungen\er\Anwendungsdaten\CyberLink
2008-05-20 20:23 --------- d-----w C:\Dokumente und Einstellungen\er\Anwendungsdaten\AdobeUM
2008-05-20 18:07 --------- d-----w C:\Programme\Google
2008-05-08 12:28 202,752 ----a-w C:\WINDOWS1\system32\drivers\rmcast.sys
2008-05-07 05:14 1,293,312 ----a-w C:\WINDOWS1\system32\quartz.dll
2008-04-25 16:22 206,088 ----a-w C:\WINDOWS1\system32\klogon.dll
2008-04-21 07:01 665,088 ----a-w C:\WINDOWS1\system32\wininet.dll
2006-07-23 19:10 0 ----a-w C:\Dokumente und Einstellungen\er\Anwendungsdaten\wklnhst.dat
2006-05-06 16:42 7,260,160 ----a-w C:\Programme\mozilla firefox\plugins\libvlc.dll
.

(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
2008-04-25 18:22 62728 --a------ C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS1\system32\ctfmon.exe" [2006-02-28 14:00 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2005-11-11 14:07 90112 C:\WINDOWS1\soundman.exe]
"VTTimer"="VTTimer.exe" [2006-09-21 16:36 53248 C:\WINDOWS1\system32\VTTimer.exe]
"VTTrayp"="VTtrayp.exe" [2007-05-15 10:31 200704 C:\WINDOWS1\system32\VTTrayp.exe]
"AVP"="C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [2008-04-25 18:21 201992]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS1\system32\CTFMON.EXE" [2006-02-28 14:00 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Kaspersky\\setup.exe"=

R0 klbg;Kaspersky Lab Boot Guard Driver;C:\WINDOWS1\system32\drivers\klbg.sys [2008-01-29 18:29]
R3 DT154_A02;T-Sinus 154data Driver;C:\WINDOWS1\system32\DRIVERS\TS154USB.sys [2003-11-11 12:12]
R3 KLFLTDEV;Kaspersky Lab KLFltDev;C:\WINDOWS1\system32\DRIVERS\klfltdev.sys [2008-03-13 19:02]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS1\system32\DRIVERS\klim5.sys [2008-03-25 20:07]
R3 w32n5223;w32n5223 Protocol Driver;C:\PROGRA~1\T-COM\T-COMW~1\INSTAL~1\WINXP\w32n5223.SYS [2003-05-12 17:30]

.
**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-27 17:37:25
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostart Eintr„ge...

Scanne versteckte Dateien...


**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Programme\T-COM\T-COM WLAN Manager T-Sinus 154data\Installer\WINXP\DTUSB11GMonitor.exe
C:\ComboFix\catchme.tmp
C:\ComboFix\catchme.tmp
C:\ComboFix\catchme.tmp
C:\ComboFix\catchme.tmp
C:\ComboFix\catchme.tmp
.
**************************************************************************
.
Zeit der Fertigstellung: 2008-06-27 17:40:56 - machine was rebooted
ComboFix-quarantined-files.txt 2008-06-27 15:40:53

20 Verzeichnis(se), 213,622,341,632 Bytes frei
22 Verzeichnis(se), 213,940,936,704 Bytes frei

163 --- E O F --- 2008-06-25 12:24:19

Alt 27.06.2008, 17:15   #5
Sunny
Administrator
> Competence Manager
 

zlob und Win32.Brontok.ct auf dem PC - Standard

zlob und Win32.Brontok.ct auf dem PC




Combofix Deinstallieren


Klick auf Start -> Ausführen -> eintippen combofix /U



Damit ist Combofix und alle weiteren Programme entfernt wurden.



Malwarebytes' Anti-Malware
  • Lies dir die Entfernungsanleitung durch und lass alles entfernen was gefunden wurde:


Danach sollte eigentlich alles wieder "im Lot" sein...sofern deinerseits keine Probleme mehr bestehen.

__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 28.06.2008, 17:50   #6
Stefan H
 
zlob und Win32.Brontok.ct auf dem PC - Standard

zlob und Win32.Brontok.ct auf dem PC



SO hier der Log:

Malwarebytes' Anti-Malware 1.18
Datenbank Version: 898

18:46:35 28.06.2008
mbam-log-6-28-2008 (18-46-35).txt

Scan Art: Komplett Scan (C:\|D:\|)
Objekte gescannt: 124567
Scan Dauer: 30 minute(s), 42 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Datei Objekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
(Keine Malware Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine Malware Objekte gefunden)

Infizierte Registrierungswerte:
(Keine Malware Objekte gefunden)

Infizierte Datei Objekte der Registrierung:
(Keine Malware Objekte gefunden)

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
(Keine Malware Objekte gefunden)




scheint super zu sein. vielen Danke:-)
Ach doch noch was,: Ich habe ja Windows ein 2tes mal installiert, beim booten habe ich jetzt die Auswahlmöglichkeiten zwischen 2 Windowssysteme. Wie kann ich das beheben?

Gibt es hier einen Thread, wie ich meine PC richtig sschütze?
Kenne nämlich keine Gute FW und manche Virenprogramme sind ja besser als andere?

Für einen Tipp wäre ich dankbar.
Nochmals danke für die Hilfe

Geändert von Stefan H (28.06.2008 um 18:12 Uhr)

Alt 28.06.2008, 17:52   #7
Stefan H
 
zlob und Win32.Brontok.ct auf dem PC - Standard

zlob und Win32.Brontok.ct auf dem PC



Sehe grade auch noch, das Kaspersky noch ein Virus gefunden hat. Weiß jedoch nicht wie ich an den Bericht der Suche komme, wenn ich den schon weggeklickt habe.
Außerdem werden um die 400 Schwachstellen angezeigt

Oh mann-.-

Antwort

Themen zu zlob und Win32.Brontok.ct auf dem PC
content.ie5, einstellungen, explorer, festplatte, firefox, fraud, hijack, hijack this, hijackthis, hkus\s-1-5-18, internet, internet explorer, kaspersky, log file, logfile, löschen, mozilla, mozilla firefox, programme, smitfraud, suche, system, usb, viren, virus, windows, windows xp, wlan, zlob




Ähnliche Themen: zlob und Win32.Brontok.ct auf dem PC


  1. gefakter Virus Win32.Brontok
    Log-Analyse und Auswertung - 18.07.2009 (5)
  2. Hilfe bei Entfernung von Win32/Zlob.ANS
    Plagegeister aller Art und deren Bekämpfung - 19.10.2008 (0)
  3. Win32/Zlob.AR auf Vista System?
    Log-Analyse und Auswertung - 11.09.2008 (3)
  4. Win32/Adware.Virtumonde - Win32/PrivacyRemover.M64 - TR/Zlob.KA.2 - Hilfe benötigt!
    Log-Analyse und Auswertung - 29.08.2008 (9)
  5. Win32/Adware.Virtumonde - Win32/PrivacyRemover.M64 - Trojan.Zlob
    Mülltonne - 24.08.2008 (0)
  6. Verdacht auf W32/Brontok-DP
    Plagegeister aller Art und deren Bekämpfung - 04.08.2008 (10)
  7. trojan-downloader.win32.zlob.lps
    Plagegeister aller Art und deren Bekämpfung - 10.05.2008 (1)
  8. Trojan-Downloader.Win32.Zlob.Ips !!!??
    Log-Analyse und Auswertung - 24.04.2008 (6)
  9. Win32/TrojanDownloader.Zlob.BNU.
    Mülltonne - 26.02.2008 (0)
  10. Trojan-Downloader.Win32.Zlob.and
    Plagegeister aller Art und deren Bekämpfung - 07.01.2008 (4)
  11. Trojaner-Verdacht: Win32:Agent-PBF + Win32:Zlob-AJG
    Log-Analyse und Auswertung - 05.01.2008 (1)
  12. Win32.Zlob.sd
    Log-Analyse und Auswertung - 28.05.2007 (9)
  13. Hilfe: Win32:Zlob-BN [Trj] - TROJANER!!!
    Log-Analyse und Auswertung - 23.07.2006 (4)
  14. Trojaner Win32:Zlob-BN [Trj]
    Plagegeister aller Art und deren Bekämpfung - 13.07.2006 (2)
  15. trojan-downloader.win32.zlob.is
    Plagegeister aller Art und deren Bekämpfung - 04.04.2006 (5)
  16. Kleines Problem mit Win32:Zlob-AB
    Plagegeister aller Art und deren Bekämpfung - 01.02.2006 (1)
  17. TrojanerDownloader.win32.zlob.d
    Plagegeister aller Art und deren Bekämpfung - 25.11.2004 (3)

Zum Thema zlob und Win32.Brontok.ct auf dem PC - Hallo, habe Viren auf dem PC, Windows bereits ein 2tes mal auf der Festplatte installiert (das alte Windows läßt sioch nicht löschen). Da ich den Zlob virus habe , habe - zlob und Win32.Brontok.ct auf dem PC...
Archiv
Du betrachtest: zlob und Win32.Brontok.ct auf dem PC auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.