|
Log-Analyse und Auswertung: zlob und Win32.Brontok.ct auf dem PCWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.06.2008, 16:20 | #1 |
| zlob und Win32.Brontok.ct auf dem PC Hallo, habe Viren auf dem PC, Windows bereits ein 2tes mal auf der Festplatte installiert (das alte Windows läßt sioch nicht löschen). Da ich den Zlob virus habe , habe ich smitfraud nach Anleitung beutz, allerdings sichtbar ohne erfolg. falls jemand da rat weiß...??? Hier der Logfile von Hijack this: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:37:50, on 27.06.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS1\System32\smss.exe C:\WINDOWS1\system32\winlogon.exe C:\WINDOWS1\system32\services.exe C:\WINDOWS1\system32\lsass.exe C:\WINDOWS1\system32\svchost.exe C:\WINDOWS1\System32\svchost.exe C:\WINDOWS1\system32\spoolsv.exe C:\WINDOWS1\Explorer.EXE C:\WINDOWS1\system32\ctfmon.exe C:\Programme\T-COM\T-COM WLAN Manager T-Sinus 154data\Installer\WINXP\DTUSB11GMonitor.exe C:\WINDOWS1\system32\wscntfy.exe C:\WINDOWS1\system32\svchost.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS1\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS1\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS1\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS1\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS1\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: T-COM WLAN Manager T-Sinus 154data.lnk = C:\Programme\T-COM\T-COM WLAN Manager T-Sinus 154data\Installer\WINXP\DTUSB11GMonitor.exe O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe -- End of file - 1744 bytes Hier der Log file von Kaspersky: Vollständige Suche: abgeschlossen 27.06.2008 17:10:00 (Ereignis: 140, Objekte: , Zeit: 00:00:00) 27.06.2008 17:10:00 Aufgabe wurde abgeschlossen 27.06.2008 17:10:00 Nicht desinfizierte Objekte: Email-Worm.Win32.Brontok.ct H:\MSWorks\PFiles\Office\PPV\PPTVIEW.EXE Vom Benutzer übersprungen 27.06.2008 17:10:00 Gefunden: Email-Worm.Win32.Brontok.ct H:\MSWorks\PFiles\Office\PPV\PPTVIEW.EXE 27.06.2008 17:10:00 Gefunden: Trojan.Win32.Monder.gen c:\WINDOWS\system32\kdrrk.exe 27.06.2008 17:10:00 Gefunden: Trojan-Downloader.Win32.Zlob.par c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036778.exe/PE_Patch.UPX/UPX 27.06.2008 17:10:00 Gefunden: Trojan-Downloader.Win32.Zlob.par c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036777.exe/PE_Patch.UPX/UPX 27.06.2008 17:10:00 Gefunden: Trojan-Downloader.Win32.Zlob.pas c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036775.exe/PE_Patch.UPX/UPX 27.06.2008 17:10:00 Gefunden: Trojan-Downloader.Win32.Zlob.pai c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036772.exe/PE_Patch.UPX/UPX 27.06.2008 17:10:00 Gefunden: Trojan-Downloader.Win32.Zlob.ozo c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036771.exe/PE_Patch.UPX/UPX 27.06.2008 17:10:00 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036767.exe 27.06.2008 17:10:00 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036766.exe/PE_Patch.UPX/UPX 27.06.2008 17:10:00 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036765.dll/PE_Patch.UPX/UPX 27.06.2008 17:10:00 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0035767.exe/PE_Patch.UPX/UPX 27.06.2008 17:10:00 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0035766.exe 27.06.2008 17:10:00 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0035765.dll/PE_Patch.UPX/UPX 27.06.2008 17:10:00 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035747.exe/PE_Patch.UPX/UPX 27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035746.dll/PE_Patch.UPX/UPX 27.06.2008 17:09:59 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035745.exe 27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035727.exe/PE_Patch.UPX/UPX 27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035726.dll/PE_Patch.UPX/UPX 27.06.2008 17:09:59 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035725.exe 27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035714.exe/PE_Patch.UPX/UPX 27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035713.dll/PE_Patch.UPX/UPX 27.06.2008 17:09:59 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035712.exe 27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035700.exe/PE_Patch.UPX/UPX 27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035699.dll/PE_Patch.UPX/UPX 27.06.2008 17:09:59 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035698.exe 27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035687.exe/PE_Patch.UPX/UPX 27.06.2008 17:09:59 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035686.exe 27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035685.dll/PE_Patch.UPX/UPX 27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035674.exe/PE_Patch.UPX/UPX 27.06.2008 17:09:59 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035673.exe 27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035672.dll/PE_Patch.UPX/UPX 27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035661.exe/PE_Patch.UPX/UPX 27.06.2008 17:09:59 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035660.exe 27.06.2008 17:09:59 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035659.dll/PE_Patch.UPX/UPX 27.06.2008 17:09:58 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035647.exe/PE_Patch.UPX/UPX 27.06.2008 17:09:58 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035646.exe 27.06.2008 17:09:58 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035645.dll/PE_Patch.UPX/UPX 27.06.2008 17:09:58 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035633.exe/PE_Patch.UPX/UPX 27.06.2008 17:09:58 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035632.dll/PE_Patch.UPX/UPX 27.06.2008 17:09:58 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035631.exe 27.06.2008 17:09:58 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035620.exe/PE_Patch.UPX/UPX 27.06.2008 17:09:58 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035619.dll/PE_Patch.UPX/UPX 27.06.2008 17:09:58 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035618.exe 27.06.2008 17:09:58 Gefunden: Email-Worm.Win32.Brontok.ct c:\programme\Microsoft Office\PowerPoint Viewer\PPTVIEW.EXE 27.06.2008 17:09:56 Gefunden: Trojan.Win32.Monder.gen c:\Dokumente und Einstellungen\Heger\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8RG561EF\1014[1].exe 27.06.2008 17:09:08 Nicht desinfizierte Objekte: Email-Worm.Win32.Brontok.ct H:\MSWorks\PFiles\Office\PPV\PPTVIEW.EXE Zurückgestellt 27.06.2008 17:08:56 Gefunden: Email-Worm.Win32.Brontok.ct H:\MSWorks\PFiles\Office\PPV\PPTVIEW.EXE 27.06.2008 16:47:46 Nicht desinfizierte Objekte: Trojan.Win32.Monder.gen c:\WINDOWS\system32\kdrrk.exe Zurückgestellt 27.06.2008 16:47:46 Gefunden: Trojan.Win32.Monder.gen c:\WINDOWS\system32\kdrrk.exe 27.06.2008 16:31:46 Nicht desinfizierte Objekte: Email-Worm.Win32.Brontok.ct c:\programme\Microsoft Office\PowerPoint Viewer\PPTVIEW.EXE Zurückgestellt 27.06.2008 16:31:45 Gefunden: Email-Worm.Win32.Brontok.ct c:\programme\Microsoft Office\PowerPoint Viewer\PPTVIEW.EXE 27.06.2008 16:21:53 Nicht desinfizierte Objekte: Trojan.Win32.Monder.gen c:\Dokumente und Einstellungen\Heger\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8RG561EF\1014[1].exe Zurückgestellt 27.06.2008 16:21:52 Gefunden: Trojan.Win32.Monder.gen c:\Dokumente und Einstellungen\Heger\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8RG561EF\1014[1].exe 27.06.2008 16:10:52 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.par c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036777.exe/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:52 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.par c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036778.exe/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:52 Gefunden: Trojan-Downloader.Win32.Zlob.par c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036777.exe/PE_Patch.UPX/UPX 27.06.2008 16:10:52 Gefunden: Trojan-Downloader.Win32.Zlob.par c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036778.exe/PE_Patch.UPX/UPX 27.06.2008 16:10:52 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pas c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036775.exe/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:52 Gefunden: Trojan-Downloader.Win32.Zlob.pas c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036775.exe/PE_Patch.UPX/UPX 27.06.2008 16:10:52 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pai c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036772.exe/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:52 Gefunden: Trojan-Downloader.Win32.Zlob.pai c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036772.exe/PE_Patch.UPX/UPX 27.06.2008 16:10:52 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.ozo c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036771.exe/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:52 Gefunden: Trojan-Downloader.Win32.Zlob.ozo c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036771.exe/PE_Patch.UPX/UPX 27.06.2008 16:10:52 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036766.exe/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:52 Nicht desinfizierte Objekte: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036767.exe Zurückgestellt 27.06.2008 16:10:52 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036766.exe/PE_Patch.UPX/UPX 27.06.2008 16:10:52 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036767.exe 27.06.2008 16:10:52 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036765.dll/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:52 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0036765.dll/PE_Patch.UPX/UPX 27.06.2008 16:10:52 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0035767.exe/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:52 Nicht desinfizierte Objekte: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0035766.exe Zurückgestellt 27.06.2008 16:10:52 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0035767.exe/PE_Patch.UPX/UPX 27.06.2008 16:10:52 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0035766.exe 27.06.2008 16:10:52 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0035765.dll/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:52 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP172\A0035765.dll/PE_Patch.UPX/UPX 27.06.2008 16:10:51 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035746.dll/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:51 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035746.dll/PE_Patch.UPX/UPX 27.06.2008 16:10:51 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035747.exe/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:51 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035747.exe/PE_Patch.UPX/UPX 27.06.2008 16:10:51 Nicht desinfizierte Objekte: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035745.exe Zurückgestellt 27.06.2008 16:10:51 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035745.exe 27.06.2008 16:10:50 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035727.exe/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:50 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035727.exe/PE_Patch.UPX/UPX 27.06.2008 16:10:50 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035726.dll/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:50 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035726.dll/PE_Patch.UPX/UPX 27.06.2008 16:10:50 Nicht desinfizierte Objekte: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035725.exe Zurückgestellt 27.06.2008 16:10:50 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035725.exe 27.06.2008 16:10:49 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035714.exe/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:49 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035714.exe/PE_Patch.UPX/UPX 27.06.2008 16:10:49 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035713.dll/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:49 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035713.dll/PE_Patch.UPX/UPX 27.06.2008 16:10:49 Nicht desinfizierte Objekte: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035712.exe Zurückgestellt 27.06.2008 16:10:49 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035712.exe 27.06.2008 16:10:49 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035700.exe/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:49 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035700.exe/PE_Patch.UPX/UPX 27.06.2008 16:10:49 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035699.dll/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:49 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035699.dll/PE_Patch.UPX/UPX 27.06.2008 16:10:49 Nicht desinfizierte Objekte: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035698.exe Zurückgestellt 27.06.2008 16:10:49 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035698.exe 27.06.2008 16:10:48 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035687.exe/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:48 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035687.exe/PE_Patch.UPX/UPX 27.06.2008 16:10:48 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035685.dll/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:48 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035685.dll/PE_Patch.UPX/UPX 27.06.2008 16:10:48 Nicht desinfizierte Objekte: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035686.exe Zurückgestellt 27.06.2008 16:10:48 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035686.exe 27.06.2008 16:10:48 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035674.exe/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:48 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035674.exe/PE_Patch.UPX/UPX 27.06.2008 16:10:48 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035672.dll/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:48 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035672.dll/PE_Patch.UPX/UPX 27.06.2008 16:10:48 Nicht desinfizierte Objekte: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035673.exe Zurückgestellt 27.06.2008 16:10:48 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035673.exe 27.06.2008 16:10:48 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035661.exe/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:48 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035661.exe/PE_Patch.UPX/UPX 27.06.2008 16:10:48 Nicht desinfizierte Objekte: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035660.exe Zurückgestellt 27.06.2008 16:10:48 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035660.exe 27.06.2008 16:10:48 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035659.dll/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:48 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035659.dll/PE_Patch.UPX/UPX 27.06.2008 16:10:47 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035647.exe/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:47 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035647.exe/PE_Patch.UPX/UPX 27.06.2008 16:10:47 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035645.dll/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:47 Nicht desinfizierte Objekte: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035646.exe Zurückgestellt 27.06.2008 16:10:47 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035646.exe 27.06.2008 16:10:47 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035645.dll/PE_Patch.UPX/UPX |
27.06.2008, 16:21 | #2 |
| zlob und Win32.Brontok.ct auf dem PC 27.06.2008 16:10:47 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035633.exe/PE_Patch.UPX/UPX Zurückgestellt
__________________27.06.2008 16:10:47 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035633.exe/PE_Patch.UPX/UPX 27.06.2008 16:10:47 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035632.dll/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:47 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035632.dll/PE_Patch.UPX/UPX 27.06.2008 16:10:47 Nicht desinfizierte Objekte: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035631.exe Zurückgestellt 27.06.2008 16:10:47 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035631.exe 27.06.2008 16:10:47 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035620.exe/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:47 Gefunden: Trojan-Downloader.Win32.Zlob.pab c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035620.exe/PE_Patch.UPX/UPX 27.06.2008 16:10:46 Nicht desinfizierte Objekte: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035618.exe Zurückgestellt 27.06.2008 16:10:46 Gefunden: Trojan.Win32.Small.bey c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035618.exe 27.06.2008 16:10:46 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035619.dll/PE_Patch.UPX/UPX Zurückgestellt 27.06.2008 16:10:46 Gefunden: Trojan-Downloader.Win32.Zlob.pah c:\System Volume Information\_restore{6000105B-10B3-4128-A756-63811B21E500}\RP171\A0035619.dll/PE_Patch.UPX/UPX 27.06.2008 16:07:54 Aufgabe wurde gestartet Vollständige Suche: abgeschlossen 27.06.2008 17:10:00 (Ereignis: 140, Objekte: , Zeit: 00:00:00) 27.06.2008 15:55:25 Aufgabe wurde abgeschlossen 27.06.2008 15:54:17 Aufgabe wurde gestartet |
27.06.2008, 16:22 | #3 |
Administrator > Competence Manager | zlob und Win32.Brontok.ct auf dem PC Hallo Stefan H und
__________________Schädlinge im Ordner der Systemwiederherstellung:
(Systemwiederherstellung sollte nun wieder aktiviert werden.) ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. (ausführliche Anleitung -> Ein Leitfaden und Tutorium zur Nutzung von ComboFix)
__________________ |
27.06.2008, 16:48 | #4 |
| zlob und Win32.Brontok.ct auf dem PC Hier das Logfile. CC Cleaner hab ich auch ausgeführt wie in der Anleitung beschrieben ComboFix 08-06-20.4 - Frank 2008-06-27 17:34:02.1 - NTFSx86 Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.652 [GMT 2:00] ausgeführt von:: C:\Dokumente und Einstellungen\Frank\Desktop\ComboFix.exe * Neuer Wiederherstellungspunkt wurde erstellt WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! . (((((((((((((((((((((((((((((((((((( Weitere L”schungen )))))))))))))))))))))))))))))))))))))))))))))))) . C:\WINDOWS1\regedit.com C:\WINDOWS1\system32\taskmgr.com . ((((((((((((((((((((((( Dateien erstellt von 2008-05-27 bis 2008-06-27 )))))))))))))))))))))))))))))) . 2008-06-27 17:29 . 2008-06-27 17:29 <DIR> d-------- C:\Programme\CCleaner 2008-06-27 16:03 . 2008-06-27 16:03 538 --a------ C:\WINDOWS1\system32\tmp.reg 2008-06-27 16:02 . 2008-06-24 13:45 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator.\Vorlagen 2008-06-27 16:02 . 2008-06-24 14:41 <DIR> dr------- C:\Dokumente und Einstellungen\Administrator.ER\Startmen 2008-06-27 16:02 . 2008-06-24 14:41 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator.ER\Netzwerkumgebung 2008-06-27 16:02 . 2008-06-27 17:35 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator.ER\Lokale Einstellungen 2008-06-27 16:02 . 2008-06-24 14:41 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator.ER\Favoriten 2008-06-27 16:02 . 2008-06-24 14:41 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator.ER\Druckumgebung 2008-06-27 16:02 . 2008-06-24 14:41 <DIR> dr-h----- C:\Dokumente und Einstellungen\Administrator.ER\Anwendungsdaten 2008-06-27 16:02 . 2008-06-27 16:02 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator.ER 2008-06-27 15:52 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS1\system32\VCCLSID.exe 2008-06-27 15:52 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS1\system32\SrchSTS.exe 2008-06-27 15:52 . 2008-05-29 09:35 86,528 --a------ C:\WINDOWS1\system32\VACFix.exe 2008-06-27 15:52 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS1\system32\IEDFix.exe 2008-06-27 15:52 . 2008-06-23 23:34 82,432 --a------ C:\WINDOWS1\system32\IEDFix.C.exe 2008-06-27 15:52 . 2008-05-23 18:21 81,920 --a------ C:\WINDOWS1\system32\404Fix.exe 2008-06-27 15:52 . 2003-06-05 21:13 53,248 --a------ C:\WINDOWS1\system32\Process.exe 2008-06-27 15:52 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS1\system32\dumphive.exe 2008-06-27 15:52 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS1\system32\WS2Fix.exe 2008-06-27 15:41 . 2008-06-27 15:59 96,966 --a------ C:\WINDOWS1\system32\drivers\klin.dat 2008-06-27 15:41 . 2008-06-27 15:59 88,774 --a------ C:\WINDOWS1\system32\drivers\klick.dat 2008-06-27 15:40 . 2008-06-27 15:40 <DIR> d-------- C:\Programme\Kaspersky Lab 2008-06-27 15:40 . 2008-06-27 17:37 <DIR> d-------- C:\Dokumente und Einstellungen\All Users.WINDOWS1\Anwendungsdaten\Kaspersky Lab 2008-06-27 15:40 . 2008-06-27 17:35 2,705,952 --ahs---- C:\WINDOWS1\system32\drivers\fidbox.dat 2008-06-27 15:40 . 2008-06-27 17:38 393,248 --ahs---- C:\WINDOWS1\system32\drivers\fidbox2.dat 2008-06-27 15:40 . 2008-06-27 17:35 22,220 --ahs---- C:\WINDOWS1\system32\drivers\fidbox.idx 2008-06-27 15:40 . 2008-06-27 17:35 2,424 --ahs---- C:\WINDOWS1\system32\drivers\fidbox2.idx 2008-06-27 15:38 . 2008-06-27 15:38 <DIR> d-------- C:\Kaspersky 2008-06-27 15:13 . 2008-06-27 15:13 <DIR> d-------- C:\Dokumente und Einstellungen\Frank\Anwendungsdaten\Template 2008-06-27 15:12 . 2008-06-27 15:12 0 --a------ C:\Dokumente und Einstellungen\Frank\Anwendungsdaten\wklnhst.dat 2008-06-27 15:07 . 2008-06-27 15:07 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware 2008-06-27 15:07 . 2008-06-27 15:07 <DIR> d-------- C:\Dokumente und Einstellungen\Frank\Anwendungsdaten\Malwarebytes 2008-06-27 15:07 . 2008-06-27 15:07 <DIR> d-------- C:\Dokumente und Einstellungen\All Users.WINDOWS1\Anwendungsdaten\Malwarebytes 2008-06-27 15:07 . 2008-06-19 17:48 34,296 --a------ C:\WINDOWS1\system32\drivers\mbamcatchme.sys 2008-06-27 15:07 . 2008-06-19 17:47 17,144 --a------ C:\WINDOWS1\system32\drivers\mbam.sys 2008-06-27 14:55 . 2008-06-27 14:55 29 --a------ C:\WINDOWS1\standard.sta 2008-06-27 14:51 . 2008-06-27 14:51 <DIR> d-------- C:\Programme\S3 2008-06-27 14:51 . 2005-11-01 10:35 28,672 -ra------ C:\WINDOWS1\system32\VModes.exe 2008-06-27 14:37 . 2008-06-27 14:37 <DIR> d-------- C:\Programme\Trend Micro 2008-06-25 17:06 . 2008-06-25 17:06 <DIR> d--h----- C:\Dokumente und Einstellungen\All Users.WINDOWS1\Anwendungsdaten\CanonBJ 2008-06-25 17:06 . 2005-08-26 12:00 140,288 --a------ C:\WINDOWS1\system32\CNMLM78.DLL 2008-06-25 17:06 . 2005-08-26 12:00 8,704 --a------ C:\WINDOWS1\system32\CNMVS78.DLL 2008-06-25 17:03 . 2004-08-03 23:01 25,856 --a------ C:\WINDOWS1\system32\drivers\usbprint.sys 2008-06-25 17:03 . 2004-08-03 23:01 25,856 --a--c--- C:\WINDOWS1\system32\dllcache\usbprint.sys 2008-06-25 16:58 . 2008-06-25 16:58 <DIR> d-------- C:\escan 2008-06-24 14:59 . 2008-06-14 19:57 273,024 --------- C:\WINDOWS1\system32\drivers\bthport.sys 2008-06-24 14:59 . 2008-06-14 19:57 273,024 -----c--- C:\WINDOWS1\system32\dllcache\bthport.sys 2008-06-24 14:44 . 2001-08-17 14:59 3,072 --a------ C:\WINDOWS1\system32\drivers\audstub.sys 2008-06-24 14:43 . 2004-08-04 01:57 77,312 --a------ C:\WINDOWS1\system32\usbui.dll 2008-06-24 14:43 . 2004-08-04 01:40 57,600 --a------ C:\WINDOWS1\system32\drivers\redbook.sys 2008-06-24 14:43 . 2004-08-04 00:07 44,672 --a------ C:\WINDOWS1\system32\drivers\UAGP35.SYS 2008-06-24 14:43 . 2004-08-03 23:31 20,992 --a------ C:\WINDOWS1\system32\drivers\RTL8139.sys 2008-06-24 14:41 . 2008-06-24 13:45 <DIR> d--h----- C:\Dokumente und Einstellungen\Default User.WINDOWS1\Vorlagen 2008-06-24 14:41 . 2008-06-24 14:41 <DIR> dr------- C:\Dokumente und Einstellungen\Default User.WINDOWS1\Startmen 2008-06-24 14:41 . 2008-06-24 14:41 <DIR> d--h----- C:\Dokumente und Einstellungen\Default User.WINDOWS1\Netzwerkumgebung 2008-06-24 14:41 . 2008-06-27 17:35 <DIR> dr-h----- C:\Dokumente und Einstellungen\Default User.WINDOWS1\Lokale Einstellungen 2008-06-24 14:41 . 2008-06-24 14:41 <DIR> d-------- C:\Dokumente und Einstellungen\Default User.WINDOWS1\Favoriten 2008-06-24 14:41 . 2008-06-24 14:41 <DIR> d--h----- C:\Dokumente und Einstellungen\Default User.WINDOWS1\Druckumgebung 2008-06-24 14:41 . 2008-06-24 14:41 <DIR> d--h----- C:\Dokumente und Einstellungen\All Users.WINDOWS1\Vorlagen 2008-06-24 14:41 . 2008-06-24 22:51 <DIR> dr------- C:\Dokumente und Einstellungen\All Users.WINDOWS1\Startmen 2008-06-24 14:41 . 2008-06-24 14:41 <DIR> d-------- C:\Dokumente und Einstellungen\All Users.WINDOWS1\Favoriten 2008-06-24 14:41 . 2008-06-24 13:46 <DIR> dr------- C:\Dokumente und Einstellungen\All Users.WINDOWS1\Dokumente 2008-06-24 14:40 . 2008-06-27 15:58 <DIR> d-------- C:\WINDOWS1\system32\CatRoot2 2008-06-24 14:40 . 2008-06-24 14:41 <DIR> dr-h----- C:\Dokumente und Einstellungen\Default User.WINDOWS1\Anwendungsdaten 2008-06-24 14:40 . 2008-06-27 15:40 <DIR> dr-h----- C:\Dokumente und Einstellungen\All Users.WINDOWS1\Anwendungsdaten 2008-06-24 14:33 . 2008-06-24 14:33 <DIR> d-a------ C:\WINDOWS1\zts2.exe 2008-06-24 14:33 . 2008-06-24 14:33 <DIR> d-a------ C:\WINDOWS1\system32\vcmgcd32.dll 2008-06-24 14:33 . 2008-06-24 14:33 <DIR> d-a------ C:\WINDOWS1\system32\iifgfgf.dll 2008-06-24 14:33 . 2008-06-24 14:33 <DIR> d-a------ C:\WINDOWS1\rundll16.exe 2008-06-24 14:33 . 2008-06-24 14:33 <DIR> d-a------ C:\WINDOWS1\rundl132.dll 2008-06-24 14:33 . 2008-06-24 14:33 <DIR> d-a------ C:\WINDOWS1\logo1_.exe 2008-06-24 14:20 . 2006-02-28 14:00 153,600 --a------ C:\WINDOWS1\R.COM 2008-06-24 14:20 . 2006-02-28 14:00 140,800 --a------ C:\WINDOWS1\system32\T.COM 2008-06-24 14:20 . 2008-06-24 14:51 50 --a------ C:\WINDOWS1\Lic.xxx 2008-06-24 14:09 . 2005-06-28 10:21 22,752 --a------ C:\WINDOWS1\system32\spupdsvc.exe 2008-06-24 14:01 . 2008-06-24 14:01 0 --a------ C:\WINDOWS1\nsreg.dat 2008-06-24 14:00 . 2003-12-12 11:17 86,016 --a------ C:\WINDOWS1\system32\install.dll 2008-06-24 14:00 . 2003-03-02 15:11 176 --a------ C:\WINDOWS1\filespec 2008-06-22 19:14 . 2008-06-22 19:14 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Panda Software . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-06-27 13:11 --------- d-----w C:\Programme\Microsoft Works 2008-06-27 12:51 --------- d--h--w C:\Programme\InstallShield Installation Information 2008-06-27 12:50 --------- d-----w C:\Programme\Realtek AC97 2008-06-26 13:56 --------- d-----w C:\Programme\Picasa2 2008-06-26 13:09 --------- d-----w C:\Programme\PokerStars 2008-06-23 04:44 --------- d-----w C:\Dokumente und Einstellungen\er\Anwendungsdaten\CyberLink 2008-05-20 20:23 --------- d-----w C:\Dokumente und Einstellungen\er\Anwendungsdaten\AdobeUM 2008-05-20 18:07 --------- d-----w C:\Programme\Google 2008-05-08 12:28 202,752 ----a-w C:\WINDOWS1\system32\drivers\rmcast.sys 2008-05-07 05:14 1,293,312 ----a-w C:\WINDOWS1\system32\quartz.dll 2008-04-25 16:22 206,088 ----a-w C:\WINDOWS1\system32\klogon.dll 2008-04-21 07:01 665,088 ----a-w C:\WINDOWS1\system32\wininet.dll 2006-07-23 19:10 0 ----a-w C:\Dokumente und Einstellungen\er\Anwendungsdaten\wklnhst.dat 2006-05-06 16:42 7,260,160 ----a-w C:\Programme\mozilla firefox\plugins\libvlc.dll . (((((((((((((((((((((((((((( Autostart Punkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt. [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}] 2008-04-25 18:22 62728 --a------ C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS1\system32\ctfmon.exe" [2006-02-28 14:00 15360] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SoundMan"="SOUNDMAN.EXE" [2005-11-11 14:07 90112 C:\WINDOWS1\soundman.exe] "VTTimer"="VTTimer.exe" [2006-09-21 16:36 53248 C:\WINDOWS1\system32\VTTimer.exe] "VTTrayp"="VTtrayp.exe" [2007-05-15 10:31 200704 C:\WINDOWS1\system32\VTTrayp.exe] "AVP"="C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [2008-04-25 18:21 201992] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS1\system32\CTFMON.EXE" [2006-02-28 14:00 15360] [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Kaspersky\\setup.exe"= R0 klbg;Kaspersky Lab Boot Guard Driver;C:\WINDOWS1\system32\drivers\klbg.sys [2008-01-29 18:29] R3 DT154_A02;T-Sinus 154data Driver;C:\WINDOWS1\system32\DRIVERS\TS154USB.sys [2003-11-11 12:12] R3 KLFLTDEV;Kaspersky Lab KLFltDev;C:\WINDOWS1\system32\DRIVERS\klfltdev.sys [2008-03-13 19:02] R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS1\system32\DRIVERS\klim5.sys [2008-03-25 20:07] R3 w32n5223;w32n5223 Protocol Driver;C:\PROGRA~1\T-COM\T-COMW~1\INSTAL~1\WINXP\w32n5223.SYS [2003-05-12 17:30] . ************************************************************************** catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-06-27 17:37:25 Windows 5.1.2600 Service Pack 2 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostart Eintr„ge... Scanne versteckte Dateien... ************************************************************************** . ------------------------ Other Running Processes ------------------------ . C:\Programme\T-COM\T-COM WLAN Manager T-Sinus 154data\Installer\WINXP\DTUSB11GMonitor.exe C:\ComboFix\catchme.tmp C:\ComboFix\catchme.tmp C:\ComboFix\catchme.tmp C:\ComboFix\catchme.tmp C:\ComboFix\catchme.tmp . ************************************************************************** . Zeit der Fertigstellung: 2008-06-27 17:40:56 - machine was rebooted ComboFix-quarantined-files.txt 2008-06-27 15:40:53 20 Verzeichnis(se), 213,622,341,632 Bytes frei 22 Verzeichnis(se), 213,940,936,704 Bytes frei 163 --- E O F --- 2008-06-25 12:24:19 |
27.06.2008, 17:15 | #5 |
Administrator > Competence Manager | zlob und Win32.Brontok.ct auf dem PCCombofix Deinstallieren Klick auf Start -> Ausführen -> eintippen combofix /U Damit ist Combofix und alle weiteren Programme entfernt wurden. Malwarebytes' Anti-Malware
Danach sollte eigentlich alles wieder "im Lot" sein...sofern deinerseits keine Probleme mehr bestehen.
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
28.06.2008, 17:50 | #6 |
| zlob und Win32.Brontok.ct auf dem PC SO hier der Log: Malwarebytes' Anti-Malware 1.18 Datenbank Version: 898 18:46:35 28.06.2008 mbam-log-6-28-2008 (18-46-35).txt Scan Art: Komplett Scan (C:\|D:\|) Objekte gescannt: 124567 Scan Dauer: 30 minute(s), 42 second(s) Infizierte Speicher Prozesse: 0 Infizierte Speicher Module: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Datei Objekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicher Prozesse: (Keine Malware Objekte gefunden) Infizierte Speicher Module: (Keine Malware Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine Malware Objekte gefunden) Infizierte Registrierungswerte: (Keine Malware Objekte gefunden) Infizierte Datei Objekte der Registrierung: (Keine Malware Objekte gefunden) Infizierte Verzeichnisse: (Keine Malware Objekte gefunden) Infizierte Dateien: (Keine Malware Objekte gefunden) scheint super zu sein. vielen Danke:-) Ach doch noch was,: Ich habe ja Windows ein 2tes mal installiert, beim booten habe ich jetzt die Auswahlmöglichkeiten zwischen 2 Windowssysteme. Wie kann ich das beheben? Gibt es hier einen Thread, wie ich meine PC richtig sschütze? Kenne nämlich keine Gute FW und manche Virenprogramme sind ja besser als andere? Für einen Tipp wäre ich dankbar. Nochmals danke für die Hilfe Geändert von Stefan H (28.06.2008 um 18:12 Uhr) |
28.06.2008, 17:52 | #7 |
| zlob und Win32.Brontok.ct auf dem PC Sehe grade auch noch, das Kaspersky noch ein Virus gefunden hat. Weiß jedoch nicht wie ich an den Bericht der Suche komme, wenn ich den schon weggeklickt habe. Außerdem werden um die 400 Schwachstellen angezeigt Oh mann-.- |
Themen zu zlob und Win32.Brontok.ct auf dem PC |
content.ie5, einstellungen, explorer, festplatte, firefox, fraud, hijack, hijack this, hijackthis, hkus\s-1-5-18, internet, internet explorer, kaspersky, log file, logfile, löschen, mozilla, mozilla firefox, programme, smitfraud, suche, system, usb, viren, virus, windows, windows xp, wlan, zlob |