|
Plagegeister aller Art und deren Bekämpfung: Verseucht!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.07.2008, 20:07 | #1 |
| Verseucht! Hey! Hab mir heute totalen *** runtergeladen und danach is mein System(WinXP) futsch... Ich bin auch jetzt grad im abgesicherten Modus. Denn wenn ich normal starte, kommt nach kurzer Zeit ein BlueScreen, dass ein schwerwiegender Fehler vorliegt. Ich hab dann mal Norton, Ad-Aware und SUPERAntiSpyware rüberlaufen lassen. Etliche Trojaner ... (auch Vundo). Außerdem funktioniert mein Notepad nicht mehr! Meldung von Windows(i-was mit Sicherheitsschutz). Plötzlich ging Spybot-S&D nicht mehr. Habs deinstalliert, aber lässt sich auch nicht mehr installieren! Hab gegooglet und wurde bei allen Suchanfragen bei Spybot auf andere Seiten umgelenkt! Im nächsten Post ist meine HiJackThis-Log. Norton hat mich dann im normalen Modus vor dem Zugreifen auf meinen Rechner gewarnt! Ich glaub ich kann nur noch im abgesicherten Modus starten... Schon mal Danke |
03.07.2008, 20:09 | #2 |
| Verseucht! Logfile of Trend Micro HijackThis v2.0.2
__________________Scan saved at 21:04:02, on 03.07.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Unable to get Internet Explorer version! Boot mode: Safe mode with network support Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Lavasoft\Ad-Aware\aawservice.exe C:\WINDOWS\Explorer.EXE C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\U3\0A007C60217138A2\LaunchPad.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = O2 - BHO: (no name) - AutorunsDisabled - (no file) O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Programme\SiteAdvisor\6261\SiteAdv.dll O2 - BHO: {6f56dd99-53ff-831a-9fd4-daf588f876c1} - {1c678f88-5fad-4df9-a138-ff3599dd65f6} - C:\WINDOWS\system32\swemqn.dll (file missing) O2 - BHO: AddTask Class - {24F06550-65E3-4D1C-8CFE-839C296B5530} - C:\Programme\real\IEeREAD.dll (file missing) O2 - BHO: (no name) - {36E3E9FF-DF74-4753-A1FD-8AAF160DE4E7} - C:\WINDOWS\system32\tuvVNHby.dll (file missing) O2 - BHO: (no name) - {373D598A-7164-4B24-814C-92B5A771A2F9} - C:\WINDOWS\system32\vtUkjICr.dll (file missing) O2 - BHO: (no name) - {5D72C2A4-9AC6-4727-A705-CEA1F0220B78} - C:\WINDOWS\system32\byXNeFvw.dll (file missing) O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - c:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll O2 - BHO: (no name) - {6173AD75-396D-47FE-B5B2-1E1F4ABCEBB2} - C:\WINDOWS\system32\jkkLCvww.dll (file missing) O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\GEMEIN~1\SYMANT~1\IDS\IPSBHO.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file) O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Programme\SiteAdvisor\6261\SiteAdv.dll O3 - Toolbar: Norton-Symbolleiste anzeigen - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - c:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe O4 - HKLM\..\Run: [ntiMUI] c:\Programme\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [AspireService] C:\Programme\Acer\Acer eMode Management\AspireService.exe O4 - HKLM\..\Run: [SiteAdvisor] C:\Programme\SiteAdvisor\6253\SiteAdv.exe O4 - HKLM\..\Run: [WinDVR SchSvr] "C:\Programme\Gemeinsame Dateien\InterVideo\SchSvr\SchSvr.exe" O4 - HKLM\..\Run: [Vm7133App] C:\Programme\InterVideo\WinDVR3\vm7133Ap.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [T-Online Dialerschutz-Software] "C:\Programme\T-Online\Dialerschutz-Software\Defender.exe" O4 - HKLM\..\Run: [ccApp] "c:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [osCheck] "c:\Programme\Norton Internet Security\osCheck.exe" O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Vidalia] "C:\Programme\Vidalia Bundle\Vidalia\vidalia.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Thoosje Vista Sidebar.lnk = C:\Programme\Thoosje Sidebar V2.3\Thoosje Vista Sidebar.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - h**p://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {34F12AFD-E9B5-492A-85D2-40FA4535BE83} (AxProdInfoCtl Class) - h**p://www.symantec.com/techsupp/activedata/nprdtinf.cab O16 - DPF: {44990200-3C9D-426D-81DF-AAB636FA4345} (Symantec SmartIssue) - h**ps://www-secure.symantec.com/techsupp/asa/ss/sa/sa_cabs/tgctlsi.cab O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - h**ps://www-secure.symantec.com/techsupp/asa/ss/sa/sa_cabs/tgctlsr.cab O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - h**p://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.3.5.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1181638132171 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - h**p://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - h**p://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{AEAC034F-2856-460E-9595-DC7FE00D7A8C}: NameServer = 192.168.59.1 O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll O20 - Winlogon Notify: byXNeFvw - byXNeFvw.dll (file missing) O20 - Winlogon Notify: tuvVNHby - tuvVNHby.dll (file missing) O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: Acer Media Server - Acer Inc. - C:\Programme\Acer\Acer eConsole\MediaServerService.exe O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe O23 - Service: Automatisches LiveUpdate - Scheduler (Automatic LiveUpdate Scheduler) - Symantec Corporation - c:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe O23 - Service: T-Online Dialerschutz Dienst (DFSVC) - T-Systems Enterprise Services GmbH - C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: LiveUpdate - Symantec Corporation - c:\Programme\Symantec\LiveUpdate\LuComServer_3_4.EXE O23 - Service: LiveUpdate Notice - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SiteAdvisor-Dienst (SiteAdvisor Service) - Unknown owner - C:\Programme\SiteAdvisor\6261\SAService.exe O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\GEMEIN~1\SYMANT~1\CCPD-LC\symlcsvc.exe O23 - Service: Symantec RemoteAssist - Symantec, Inc. - C:\Programme\Gemeinsame Dateien\Symantec Shared\Support Controls\ssrc.exe O23 - Service: UPnPService - Magix AG - C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe -- End of file - 10746 bytes |
03.07.2008, 20:13 | #3 |
Verseucht! Hallo
__________________Vundo macht sowas schonmal nicht Kommt evtl. die Meldung 'Dies ist eine ungültige Win32 Anwendung' o.Ä.? mfg Ps. Und welche Trojaner wurden denn gefunden? Evtl. hast du sogar noch mehr drauf, da Norton nicht gerade durch sein Suchengine berühmt geworden ist. Edit: Du hast ne Menge Müll auf deinem Rechner, das erkennt man sogar schon aus dem Logfile im Safe Mode |
03.07.2008, 20:39 | #4 |
| Verseucht! Danke für die frühe Antwort. Also ich glaub etwas von Fraud, doubleClick, Unclassified.Trojan, vundo.Gen, ***.Trojan/***, ***.Trojan/***, ***.Trojan/***, usw ... Und die Meldung kommt nicht. Kann das was anderes sein? Also ich komme auf gar keine AntiVirus webseiten mehr... Norton, Kaspersky... Wäre das behoben, wenn ich meinen rechner neu aufsetze? ThaHacker |
03.07.2008, 21:38 | #5 |
Verseucht! Hallo Mit Neuaufsetzen ist natürlich alles gelöst, vorrausgesetzt man macht es richtig. Am besten das ausdrucken und genau der Anleitung folgen mfg |
05.07.2008, 17:53 | #6 |
| Verseucht! Hat jemand trotzdem eine andere Lösung, damit ich wenigstens im normalen Modus surfen und arbeiten kann? Also zum Beispiel die Umleitungen auf andere Werbung bei AntiViren-Webseiten und das mein Notepad nicht funktioniert. Gäbe es da eine Alternative? ThaHacker |
06.07.2008, 12:30 | #7 |
| Verseucht! Sorry wegen Doppelpost. Aber ich hab mal E-Scan rüberlaufen lassen und siehe da, noch ein paar Viren gefunden: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2008.03.07 Microsoft Windows XP [Version 5.1.2600] Bootmodus: Normal eScan Version: 9.9.4 Sprache: German c:\Temp\MWAV.LOG ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Datei C:\WINDOWS\eane.exe infiziert durch den Virus "Trojan.Win32.Vapsup.htz"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\eane.exe infiziert durch den Virus "Trojan.Win32.Vapsup.htz"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\system32\dcbpex.dll infiziert durch den Virus "Trojan.Win32.Monderc.gen"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\system32\ewlrptqh.dll infiziert durch den Virus "Trojan.Win32.Monderc.gen"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\system32\nscwkwke.dll infiziert durch den Virus "Trojan.Win32.Monder.alh"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\system32\pxohklto.dll infiziert durch den Virus "Trojan.Win32.Monderc.gen"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\system32\qjjnrrrk.dll infiziert durch den Virus "Trojan.Win32.Monder.alh"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\system32\ubvirgwx.dll infiziert durch den Virus "Trojan.Win32.Monderc.gen"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\system32\vgfcmmwh.dll infiziert durch den Virus "Trojan.Win32.Monderc.gen"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\system32\vhyrrk.dll infiziert durch den Virus "Trojan.Win32.Monderc.gen"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\system32\winzzc32.dll infiziert durch den Virus "Trojan.Win32.Obfuscated.ees"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\system32\yftslb.dll infiziert durch den Virus "Trojan.Win32.Monderc.gen"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei D:\AUTORUN.INF infiziert durch den Virus "Fujack"! Maßnahme ergriffen: No Action Taken. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Spyware (Vorsicht: Oft Fehlalarm!) ~~~~~~~~~~~ MicroWorld AntiVirus und Antispyware Toolkit. C:\Programme\SUPERAntiSpyware, 30-Jun-2008 [Ordner] Antiviren- und Antispywaredatenbanken werden heruntergeladen... Antiviren- und Antispywaredatenbanken werden heruntergeladen... MicroWorld AntiVirus und Antispyware Toolkit. Scannen Spyware: Deaktiviert ** {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} = C:\Programme\SUPERAntiSpyware\SASSEH.DLL MicroWorld AntiVirus und Antispyware Toolkit. C:\Programme\SUPERAntiSpyware, 30-Jun-2008 [Ordner] Antiviren- und Antispywaredatenbanken werden heruntergeladen... MicroWorld AntiVirus und Antispyware Toolkit. Scannen Spyware: Deaktiviert ** {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} = C:\Programme\SUPERAntiSpyware\SASSEH.DLL ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ laufende Prozesse - commandline ~~~~~~~~~~~~~~~~~~~~~~ System Idle Process - System - smss.exe - \SystemRoot\System32\smss.exe csrss.exe - winlogon.exe - winlogon.exe services.exe - C:\WINDOWS\system32\services.exe lsass.exe - C:\WINDOWS\system32\lsass.exe svchost.exe - C:\WINDOWS\system32\svchost -k DcomLaunch svchost.exe - svchost.exe - C:\WINDOWS\system32\svchost.exe -k netsvcs svchost.exe - svchost.exe - aawservice.exe - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe explorer.exe - C:\WINDOWS\Explorer.EXE iexplore.exe - "C:\Programme\Internet Explorer\iexplore.exe" ctfmon.exe - ctfmon.exe cmd.exe - cmd /c ""C:\Dokumente und Einstellungen\Felix\Desktop\find.bat" " cscript.exe - cscript C:\escan\prclst.vbs //nologo wmiprvse.exe - ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ ERROR!!! Invalid Entry = C:\WINDOWS\system32\swemqn.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1c678f88-5fad-4df9-a138-ff3599dd65f6}). No Action Taken. ERROR!!! Invalid Entry = C:\Programme\real\IEeREAD.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{24F06550-65E3-4D1C-8CFE-839C296B5530}). No Action Taken. ERROR!!! Invalid Entry = C:\WINDOWS\system32\tuvVNHby.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{36E3E9FF-DF74-4753-A1FD-8AAF160DE4E7}). No Action Taken. ERROR!!! Invalid Entry = C:\WINDOWS\system32\vtUkjICr.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{373D598A-7164-4B24-814C-92B5A771A2F9}). No Action Taken. ERROR!!! Invalid Entry = C:\WINDOWS\system32\byXNeFvw.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5D72C2A4-9AC6-4727-A705-CEA1F0220B78}). No Action Taken. ERROR!!! Invalid Entry = C:\WINDOWS\system32\jkkLCvww.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6173AD75-396D-47FE-B5B2-1E1F4ABCEBB2}). No Action Taken. ERROR!!! Invalid Entry {36E3E9FF-DF74-4753-A1FD-8AAF160DE4E7} = C:\WINDOWS\system32\tuvVNHby.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks). No Action Taken. ERROR!!! Invalid Entry {5D72C2A4-9AC6-4727-A705-CEA1F0220B78} = C:\WINDOWS\system32\byXNeFvw.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks). No Action Taken. ERROR!!! Invalid Entry Adobe Reader Speed Launcher = "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken. ERROR!!! Invalid Entry PHIME2002A = C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken. ERROR!!! Invalid Entry PHIME2002ASync = C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken. ERROR!!! Invalid Entry MSPY2002 = C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken. ERROR!!! Invalid Entry MsnMsgr = "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken. ERROR!!! Invalid Entry Vidalia = "C:\Programme\Vidalia Bundle\Vidalia\vidalia.exe" (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken. ERROR!!! Invalid Entry = "C:\PROGRA~1\INTERN~1\IEXPLO~1.EXE" -nohome (in key htmlfile\shell\open\command). No Action Taken. ERROR!!! Invalid Entry system32\DRIVERS\avfwim.sys in SYSTEM\CurrentControlSet\Services\avfwim. Action Taken: No Action Taken ERROR!!! Invalid Entry \??\C:\Programme\Softwin\BitDefender10\bdpredir.sys in SYSTEM\CurrentControlSet\Services\bdpredir. Action Taken: No Action Taken ERROR!!! Invalid Entry system32\DRIVERS\Cap7134.sys in SYSTEM\CurrentControlSet\Services\Cap7134. Action Taken: No Action Taken ERROR!!! Invalid Entry system32\DRIVERS\w810bus.sys in SYSTEM\CurrentControlSet\Services\w810bus. Action Taken: No Action Taken ERROR!!! Invalid Entry system32\DRIVERS\w810mdfl.sys in SYSTEM\CurrentControlSet\Services\w810mdfl. Action Taken: No Action Taken ERROR!!! Invalid Entry system32\DRIVERS\w810mdm.sys in SYSTEM\CurrentControlSet\Services\w810mdm. Action Taken: No Action Taken ERROR!!! Invalid Entry system32\DRIVERS\w810mgmt.sys in SYSTEM\CurrentControlSet\Services\w810mgmt. Action Taken: No Action Taken ERROR!!! Invalid Entry system32\DRIVERS\w810obex.sys in SYSTEM\CurrentControlSet\Services\w810obex. Action Taken: No Action Taken ERROR!!! Invalid Entry = C:\WINDOWS\system32\swemqn.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1c678f88-5fad-4df9-a138-ff3599dd65f6}). No Action Taken. ERROR!!! Invalid Entry = C:\Programme\real\IEeREAD.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{24F06550-65E3-4D1C-8CFE-839C296B5530}). No Action Taken. ERROR!!! Invalid Entry = C:\WINDOWS\system32\tuvVNHby.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{36E3E9FF-DF74-4753-A1FD-8AAF160DE4E7}). No Action Taken. ERROR!!! Invalid Entry = C:\WINDOWS\system32\vtUkjICr.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{373D598A-7164-4B24-814C-92B5A771A2F9}). No Action Taken. ERROR!!! Invalid Entry = C:\WINDOWS\system32\byXNeFvw.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5D72C2A4-9AC6-4727-A705-CEA1F0220B78}). No Action Taken. ERROR!!! Invalid Entry = C:\WINDOWS\system32\jkkLCvww.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6173AD75-396D-47FE-B5B2-1E1F4ABCEBB2}). No Action Taken. ERROR!!! Invalid Entry {36E3E9FF-DF74-4753-A1FD-8AAF160DE4E7} = C:\WINDOWS\system32\tuvVNHby.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks). No Action Taken. ERROR!!! Invalid Entry {5D72C2A4-9AC6-4727-A705-CEA1F0220B78} = C:\WINDOWS\system32\byXNeFvw.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks). No Action Taken. ERROR!!! Invalid Entry Adobe Reader Speed Launcher = "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken. ERROR!!! Invalid Entry PHIME2002A = C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken. ERROR!!! Invalid Entry PHIME2002ASync = C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken. ERROR!!! Invalid Entry MSPY2002 = C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken. ERROR!!! Invalid Entry MsnMsgr = "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken. ERROR!!! Invalid Entry Vidalia = "C:\Programme\Vidalia Bundle\Vidalia\vidalia.exe" (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken. ERROR!!! Invalid Entry = "C:\PROGRA~1\INTERN~1\IEXPLO~1.EXE" -nohome (in key htmlfile\shell\open\command). No Action Taken. ERROR!!! Invalid Entry system32\DRIVERS\avfwim.sys in SYSTEM\CurrentControlSet\Services\avfwim. Action Taken: No Action Taken ERROR!!! Invalid Entry \??\C:\Programme\Softwin\BitDefender10\bdpredir.sys in SYSTEM\CurrentControlSet\Services\bdpredir. Action Taken: No Action Taken ERROR!!! Invalid Entry system32\DRIVERS\Cap7134.sys in SYSTEM\CurrentControlSet\Services\Cap7134. Action Taken: No Action Taken ERROR!!! Invalid Entry system32\DRIVERS\w810bus.sys in SYSTEM\CurrentControlSet\Services\w810bus. Action Taken: No Action Taken ERROR!!! Invalid Entry system32\DRIVERS\w810mdfl.sys in SYSTEM\CurrentControlSet\Services\w810mdfl. Action Taken: No Action Taken ERROR!!! Invalid Entry system32\DRIVERS\w810mdm.sys in SYSTEM\CurrentControlSet\Services\w810mdm. Action Taken: No Action Taken ERROR!!! Invalid Entry system32\DRIVERS\w810mgmt.sys in SYSTEM\CurrentControlSet\Services\w810mgmt. Action Taken: No Action Taken ERROR!!! Invalid Entry system32\DRIVERS\w810obex.sys in SYSTEM\CurrentControlSet\Services\w810obex. Action Taken: No Action Taken ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Zahl der gescannten Objekte: 1320 Zahl der kritischen Objekte: 1 Zahl der desinfizierten Objekte: 0 Zahl der umbenannten Dateien: 0 Zahl der gelöschten Objekte: 0 Zahl der Fehler: 25 Zeit verstrichen: 00:01:41 Zahl der gescannten Objekte: 5512 Zahl der kritischen Objekte: 11 Zahl der Fehler: 23 Zeit verstrichen: 00:06:23 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Speicherüberprüfung: Aktiviert Registrierungsdatenbank-Überprüfung: Aktiviert Überprüfung des Startordners: Aktiviert Überprüfung des Systemordners: Aktiviert Überprüfung der Dienste: Aktiviert Option Überprüfung der Laufwerke deaktiviert Überprüfung der Ordner: Deaktiviert Batchstart: 13:22:32,68 Batchende: 13:22:49,70 Ich hab mal die Hosts-Datei rausgelöscht, weil die einfach zu viel Platz eingenommen hat. Kann mir vielleicht jetzt jemand helfen? |
Themen zu Verseucht! |
abgesicherten, ad-aware, bluescree, bluescreen, fehler, frage, fragen, funktioniert, heute, hijack, installieren, meldung, nicht mehr, norton, plötzlich, rechner, schwerwiegender, seite, seiten, superantispyware, system, trojaner, verseucht, vundo, windows, winxp |