Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: !! Bitte um dringende Lösungshilfe bei bekanntem Problem!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 21.07.2008, 13:57   #31
pior00
 
!! Bitte um dringende Lösungshilfe bei bekanntem Problem!! - Standard

!! Bitte um dringende Lösungshilfe bei bekanntem Problem!!



Hallo und vielen Dank undoreal,

Das hab ich eben mit e-Scan gemacht: Wie muss ich da jetz vorgehen?

Datei C:\Dokumente und Einstellungen\Sara\Desktop\SmitfraudFix.exe/SmitfraudFix\IEDFix.C.exe//PE_Patch.UPX//UPX markiert als "not-a-virus:RiskTool.Win32.Reboot.f". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "parentis Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "parentis Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "parentis Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "parentis Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "video activex access Trojan" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "parentis Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "parentis Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "parentis Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "parentis Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "parentis Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "parentis Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "parentis Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "funwebproducts Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "smitfraud Browser Hijacker" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "ezula Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "backdoor (ircbot) trojans Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "ambervalletta Trojan" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "diskknight Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "backdoor (ircbot) trojans Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "spyware.expresskeylog Corrupted Adware/Spyware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "combo Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Eintrag "HKCR\MISB.DhtmlPluginWrapper" verweist auf das ungültige Objekt "{8D18DFF4-0943-4347-8BCA-0C57033F6820}". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Eintrag "HKCR\VisualStudio.Launcher.sln" verweist auf das ungültige Objekt "{1B2EEDD6-C203-4d04-BD59-78906E3E8AAB}". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" verweist auf das ungültige Objekt "\audiere.dll". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\PCHEALTH\ERRORREP\QHEADLES\". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\PCHEALTH\ERRORREP\QSIGNOFF\". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\Resources\Themes\Royale Remixed\Cursors\". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\Resources\Themes\Royale Remixed\". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\Resources\Themes\Royale Remixed\Icons\". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\Resources\Themes\Royale Remixed\Shell\". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\Resources\Themes\Royale Remixed\Sounds\". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\Resources\Themes\Royale Remixed\Shell\Noir\". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\Resources\Themes\Royale Remixed\Shell\NormalColor\". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\Resources\Themes\Royale Remixed\Shell\Zune\". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\Resources\Themes\Royale Remixed\Wallpapers\". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\Resources\Themes\Zune\". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\Resources\Themes\Zune\Shell\NormalColor\". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\Resources\Themes\Zune\Shell\". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Eintrag "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Eintrag "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".6". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Eintrag "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".image". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Eintrag "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".ods". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Eintrag "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".pf". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "OneStepSearch". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "WebVideo". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\WINDOWS\system32\IEDFix.exe//PE_Patch.UPX//UPX infiziert durch den Virus "Hoax.Win32.Renos.vaoz"! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\WINDOWS\system32\IEDFix.C.exe//PE_Patch.UPX//UPX infiziert durch den Virus "Hoax.Win32.Renos.vaoz"! Maßnahme ergriffen: Keine Maßnahme ergriffen.

Alt 21.07.2008, 14:07   #32
pior00
 
!! Bitte um dringende Lösungshilfe bei bekanntem Problem!! - Standard

!! Bitte um dringende Lösungshilfe bei bekanntem Problem!!



das Log von e-Scan... mittlerweile hatte ich auch die externe Festplatte an.
21 Jul 2008 14:38:00 - **********************************************************
21 Jul 2008 14:38:00 - MicroWorld AntiVirus und Antispyware Toolkit.
21 Jul 2008 14:38:00 - Copyright © MicroWorld Technologies
21 Jul 2008 14:38:00 - **********************************************************
21 Jul 2008 14:38:00 - Source: C:\DOKUME~1\Sara\Desktop\mwav.exe
21 Jul 2008 14:38:00 - Version 9.9.4 (C:\DOKUME~1\Sara\LOKALE~1\Temp\mexe.com)
21 Jul 2008 14:38:00 - Logdatei: C:\DOKUME~1\Sara\LOKALE~1\Temp\MWAV.LOG
21 Jul 2008 14:38:00 - Datum und Uhrzeit des letzten Scannens: 16.07.2008 19:52:09
21 Jul 2008 14:38:00 - MWAV Registered: FALSE
21 Jul 2008 14:38:00 - User Account: Sara (Administrator Mode)
21 Jul 2008 14:38:00 - OS Type: Windows Workstation
21 Jul 2008 14:38:01 - OS: Windows XP [OS Install Date: 19 Sep 2006 19:38:41]
21 Jul 2008 14:38:01 - Ver: Service Pack 3 (Build 2600)
21 Jul 2008 14:38:01 - System Up Time: 3 Hours, 51 Minutes, 59 Seconds


21 Jul 2008 14:38:01 - Parent Process Name : C:\Dokumente und Einstellungen\Sara\Desktop\mwav.exe
21 Jul 2008 14:38:01 - Windows Root Folder: C:\WINDOWS
21 Jul 2008 14:38:01 - Windows Sys32 Folder: C:\WINDOWS\system32
21 Jul 2008 14:38:01 - DHCP NameServer: 192.168.178.1
21 Jul 2008 14:38:01 - Interface0 DHCPNameServer: 192.168.178.1
21 Jul 2008 14:38:01 - Local Fixed Drives: c:\,d:\,g:\
21 Jul 2008 14:38:01 - MWAV Mode: Only Scan files
21 Jul 2008 14:38:01 - [CREATED ZIP FILE C:\DOKUME~1\Sara\LOKALE~1\Temp\pinfect.zip]

21 Jul 2008 14:38:01 - ********** Die in den letzten 14 Tagen im Windows-Ordner erstellten/modifizierten Dateien **********
21 Jul 2008 14:38:01 - C:\WINDOWS\swxcacls.exe (212480), 17-Jul-2008, SteelWerX, SteelWerX Extended Configurator ACLists
21 Jul 2008 14:38:01 - C:\WINDOWS\swsc.exe (136704), 17-Jul-2008, SteelWerX, SteelWerX Service Controller
21 Jul 2008 14:38:01 - C:\WINDOWS\fdsv.exe (89504), 17-Jul-2008, Smallfrogs Studio
21 Jul 2008 14:38:01 - C:\WINDOWS\VFind.exe (49152), 17-Jul-2008 [Added C:\WINDOWS\VFind.exe to ZIP FILE]
21 Jul 2008 14:38:01 - C:\WINDOWS\sed.exe (98816), 17-Jul-2008 [Added C:\WINDOWS\sed.exe to ZIP FILE]
21 Jul 2008 14:38:01 - C:\WINDOWS\grep.exe (80412), 17-Jul-2008 [Added C:\WINDOWS\grep.exe to ZIP FILE]
21 Jul 2008 14:38:01 - C:\WINDOWS\zip.exe (68096), 17-Jul-2008 [Added C:\WINDOWS\zip.exe to ZIP FILE]
21 Jul 2008 14:38:01 - C:\WINDOWS\swreg.exe (161792), 17-Jul-2008, SteelWerX, SteelWerX Registry Editor
21 Jul 2008 14:38:01 - C:\WINDOWS\Nircmd.exe (28672), 17-Jul-2008, NirSoft, NirCmd
21 Jul 2008 14:38:01 - C:\WINDOWS\REGEDIT.COM (153600), 17-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:01 - C:\WINDOWS\cadkasdeinst01.exe (73216), 16-Jul-2008 [Added C:\WINDOWS\cadkasdeinst01.exe to ZIP FILE]
21 Jul 2008 14:38:01 - C:\WINDOWS\R.COM (153600), 16-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\kmsvc.dll (61440), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\kbdpash.dll (6144), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\kbdnepr.dll (6144), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\kbdiultn.dll (6144), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\kbdbhc.dll (6144), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\l2gpstore.dll (37376), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\swreg.exe (135168), 17-Jul-2008, SteelWerX, SteelWerX Registry Editor
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\T.COM (140800), 16-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\SYSTMBXNDRV.SYS (61), 16-Jul-2008 [Added C:\WINDOWS\system32\SYSTMBXNDRV.SYS to ZIP FILE]
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\SYSDRV004.SYS (73), 16-Jul-2008 [HS] [Added C:\WINDOWS\system32\SYSDRV004.SYS to ZIP FILE]
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\swsc.exe (40960), 17-Jul-2008 [Added C:\WINDOWS\system32\swsc.exe to ZIP FILE]
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\swxcacls.exe (79360), 17-Jul-2008, SteelWerX, SteelWerX Extended Configurator ACLists
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\TASKMGR.COM (140800), 17-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\Process.exe (53248), 19-Jul-2008, http://www.beyondlogic.org, Command Line Process Utility
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\dumphive.exe (51200), 16-Jul-2008
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\VCCLSID.exe (289144), 16-Jul-2008, S!Ri
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\SrchSTS.exe (288417), 16-Jul-2008, S!Ri, SrchSTS
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\WS2Fix.exe (25600), 16-Jul-2008
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\IEDFix.exe (82944), 16-Jul-2008, S!Ri.URZ, IEDFix
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\VACFix.exe (86528), 16-Jul-2008, S!Ri.URZ, VACFix
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\404Fix.exe (81920), 16-Jul-2008, S!Ri.URZ, 404Fix
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\IEDFix.C.exe (82432), 16-Jul-2008, S!Ri.URZ, IEDFix.C
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\eapsvc.dll (33792), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\eapqec.dll (59392), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\eappprxy.dll (40960), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\eapphost.dll (182272), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\eappgnui.dll (95232), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\eappcfg.dll (126976), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\eapp3hst.dll (184832), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:01 - C:\WINDOWS\system32\eapolqec.dll (30720), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dot3ui.dll (651264), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dot3svc.dll (133120), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dot3msm.dll (56832), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dot3dlg.dll (9216), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dot3cfg.dll (62976), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dot3api.dll (26112), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dot3gpclnt.dll (39936), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dimsroam.dll (39936), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dimsntfy.dll (19456), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dhcpqec.dll (48640), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\credssp.dll (12800), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\bitsprx4.dll (7168), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\azroles.dll (233472), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\aaclient.dll (136192), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\KGyGaAvL.sys (7724), 27-Feb-2007 [HS] [Added C:\WINDOWS\system32\KGyGaAvL.sys to ZIP FILE]
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\A312BD5267.sys (168), 27-Feb-2007 [HSR] [Added C:\WINDOWS\system32\A312BD5267.sys to ZIP FILE]
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\ws702414.ocx (527), 08-Aug-2007 [H] [Added C:\WINDOWS\system32\ws702414.ocx to ZIP FILE]
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\msonpmon.dll (32592), 09-Jul-2008, Microsoft Corporation, Microsoft Office OneNote 2007 Printer Driver
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\F92A8C2A0E.sys (168), 22-Aug-2007 [HSR] [Added C:\WINDOWS\system32\F92A8C2A0E.sys to ZIP FILE]
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\wlanapi.dll (69120), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\tspkg.dll (50688), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\tsgqec.dll (53248), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\setupn.exe (32768), 14-Jul-2008, Microsoft Corporation, Microsoft(R) Windows Media Player
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\rhttpaa.dll (290304), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\rasqec.dll (61952), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\qutil.dll (76800), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\qcliprov.dll (62464), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\qagentrt.dll (294400), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\qagent.dll (151040), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\onex.dll (145408), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\napstat.exe (177664), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\napmontr.dll (198656), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\napipsec.dll (30208), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\msshavmsg.dll (81408), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\mssha.dll (155136), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\mmcperf.exe (33792), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\mmcfxcommon.dll (106496), 14-Jul-2008, Microsoft Corporation, Microsoft (R) Windows (R) Operating System
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\mmcex.dll (397312), 14-Jul-2008, Microsoft Corporation, Microsoft (R) Windows (R) Operating System
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\microsoft.managementconsole.dll (184320), 14-Jul-2008, Microsoft Corporation, Microsoft (R) Windows (R) Operating System
21 Jul 2008 14:38:02 - C:\os045133.bin (566), 08-Aug-2007 [H] [Added C:\os045133.bin to ZIP FILE]
21 Jul 2008 14:38:02 - C:\A7J.BIN (524288), 18-Jan-2006 [HR] [Added C:\A7J.BIN to ZIP FILE]
21 Jul 2008 14:38:02 - C:\bootfont.bin (4952), 04-May-2005 [HSR]
21 Jul 2008 14:38:02 - C:\NTDETECT.COM (47564), 04-May-2005 [HSR]
21 Jul 2008 14:38:02 - C:\mbam-setup.exe (1774048), 17-Jul-2008, Malwarebytes Corporation , Malwarebytes' Anti-Malware
21 Jul 2008 14:38:02 - C:\SUPERAntiSpywarePro.exe (6416408), 18-Jul-2008
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dllcache\ehentt.dll (41472), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dllcache\msxml6.dll (1306624), 14-Jul-2008, Microsoft Corporation, Microsoft(R) MSXML 6.0 SP2
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dllcache\msxml6r.dll (93184), 14-Jul-2008, Microsoft Corporation, Microsoft(R) MSXML 6.0
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dllcache\ehuihlp.dll (1081344), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dllcache\ehui.dll (311296), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dllcache\ehtray.exe (50176), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dllcache\ehshell.exe (1720320), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dllcache\ehsched.exe (84992), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dllcache\ehres.dll (8191488), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehrecobj.dll (241664), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehrec.exe (136192), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehproxy.dll (60416), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehplayer.dll (154112), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehiwmp.dll (114688), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehituner.dll (94208), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehiproxy.dll (147456), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehiplay.dll (135168), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehividctl.dll (225280), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehepgnet.dll (45056), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehepgdec.dll (67584), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehepgdat.dll (135168), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehdrop.dll (100864), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehdebug.dll (19456), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehcm.dll (647168), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehcir.dll (98304), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\debugsvc.dll (188416), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:03 - C:\WINDOWS\system32\drivers\mbam.sys (17144), 07-Jul-2008, Malwarebytes Corporation, Malwarebytes' Anti-Malware
21 Jul 2008 14:38:03 - C:\WINDOWS\system32\drivers\sffp_mmc.sys (10240), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System
21 Jul 2008 14:38:03 - C:\WINDOWS\system32\drivers\mbamcatchme.sys (34296), 07-Jul-2008 [Added C:\WINDOWS\system32\drivers\mbamcatchme.sys to ZIP FILE]

21 Jul 2008 14:38:03 - C:\WINDOWS\inf, 11-Aug-2006 [H] [Ordner]
21 Jul 2008 14:38:03 - C:\WINDOWS\Fonts, 11-Aug-2006 [SR] [Ordner]
21 Jul 2008 14:38:03 - C:\WINDOWS\ftpcache, 28-Sep-2006 [HS] [Ordner]
21 Jul 2008 14:38:03 - C:\WINDOWS\erdnt, 17-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\WINDOWS\resources, 17-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\WINDOWS\pss, 18-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\WINDOWS\$hf_mig$, 20-Oct-2006 [H] [Ordner]
21 Jul 2008 14:38:03 - C:\WINDOWS\$MSI31Uninstall_KB893803v2$, 20-Oct-2006 [H] [Ordner]
21 Jul 2008 14:38:03 - C:\WINDOWS\Tasks, 11-Aug-2006 [S] [Ordner]
21 Jul 2008 14:38:03 - C:\WINDOWS\PIF, 30-Jan-2007 [H] [Ordner]
21 Jul 2008 14:38:03 - C:\WINDOWS\ie7, 28-Apr-2007 [H] [Ordner]
21 Jul 2008 14:38:03 - C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$, 27-Nov-2006 [H] [Ordner]
21 Jul 2008 14:38:03 - C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$, 27-Nov-2006 [H] [Ordner]
21 Jul 2008 14:38:03 - C:\WINDOWS\SHELLNEW, 14-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\WINDOWS\$NtUninstallWIC$, 28-Apr-2007 [H] [Ordner]
21 Jul 2008 14:38:03 - C:\WINDOWS\$NtUninstallXPSEPSCLP$, 04-Aug-2007 [H] [Ordner]
21 Jul 2008 14:38:03 - C:\WINDOWS\l2schemas, 14-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\WINDOWS\CSC, 16-Jul-2008 [HS] [Ordner]
21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache, 11-Aug-2006 [HSR] [Ordner]
21 Jul 2008 14:38:03 - C:\WINDOWS\system32\Microsoft, 11-Aug-2006 [S] [Ordner]
21 Jul 2008 14:38:03 - C:\WINDOWS\system32\GroupPolicy, 28-Apr-2007 [H] [Ordner]
21 Jul 2008 14:38:03 - C:\WINDOWS\system32\bits, 14-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\WINDOWS\system32\de, 14-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\FOUND.000, 10-Oct-2006 [HS] [Ordner]
21 Jul 2008 14:38:03 - C:\FOUND.001, 20-Nov-2006 [HS] [Ordner]
21 Jul 2008 14:38:03 - C:\FOUND.002, 27-Apr-2007 [HS] [Ordner]
21 Jul 2008 14:38:03 - C:\Config.Msi, 02-Jan-2008 [HS] [Ordner]
21 Jul 2008 14:38:03 - C:\FOUND.003, 09-Sep-2007 [HS] [Ordner]
21 Jul 2008 14:38:03 - C:\FOUND.004, 30-Mar-2008 [HS] [Ordner]
21 Jul 2008 14:38:03 - C:\escan, 16-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\MSOCache, 14-Jul-2008 [HR] [Ordner]
21 Jul 2008 14:38:03 - C:\QooBox, 17-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\WindowsUpdate, 11-Aug-2006 [H] [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\FileSubmit, 10-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Native Instruments, 11-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Microsoft Visual Studio 8, 14-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Microsoft.NET, 14-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Microsoft Visual Studio, 14-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Nero, 14-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\NeroInstall.bak, 14-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Bonjour, 14-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\iPod, 14-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Delfyn Software, 14-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Microsoft Baseline Security Analyzer 2, 14-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Foto-Colorierer 1, 16-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Blaze Audio, 16-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Trend Micro, 16-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\CCleaner, 17-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Malwarebytes' Anti-Malware, 17-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\SUPERAntiSpyware, 18-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\DESIGNER, 14-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Wise Installation Wizard, 17-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Microsoft Shared\MSEnv, 09-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug, 09-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help, 14-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VBA, 14-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Portal, 14-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine, 14-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Microsoft Shared\MODI, 14-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Microsoft Shared\TRANSLAT, 14-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Filters, 14-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Microsoft Shared\MSClientDataMgr, 14-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES12, 14-Jul-2008 [Ordner]
21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Microsoft
21 Jul 2008 14:41:30 - **********************************************************
21 Jul 2008 14:41:30 - MicroWorld AntiVirus und Antispyware Toolkit.
21 Jul 2008 14:41:30 - Copyright © MicroWorld Technologies
21 Jul 2008 14:41:30 -
21 Jul 2008 14:41:30 - Support: support@mwti.net
21 Jul 2008 14:41:30 - Web: http://www.mwti.net
21 Jul 2008 14:41:30 - **********************************************************
21 Jul 2008 14:48:07 - ***** Scannen abgeschlossen *****
21 Jul 2008 14:48:07 - Zahl der gescannten Objekte: 65382
21 Jul 2008 14:48:07 - Zahl der kritischen Objekte: 24
21 Jul 2008 14:48:07 - Zahl der desinfizierten Objekte: 0
21 Jul 2008 14:48:07 - Zahl der umbenannten Dateien: 0
21 Jul 2008 14:48:07 - Zahl der gelöschten Objekte: 0
21 Jul 2008 14:48:07 - Zahl der Fehler: 28
21 Jul 2008 14:48:07 - Zeit verstrichen: 00:06:37
21 Jul 2008 14:48:07 - Virendatenbank Datum: 21 Jul 2008
21 Jul 2008 14:48:07 - Virendatenbankzähler: 980432

21 Jul 2008 14:48:08 - Scannen abgeschlossen.
__________________


Alt 21.07.2008, 14:19   #33
pior00
 
!! Bitte um dringende Lösungshilfe bei bekanntem Problem!! - Standard

!! Bitte um dringende Lösungshilfe bei bekanntem Problem!!



Hijack This....Log nachdem Fixen..

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:18:08, on 2008-07-21
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Programme\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
d:\Programme\FritzBox\IGDCTRL.EXE
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Gemeinsame Dateien\InterVideo\DeviceService\DevSvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\eHome\ehSched.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\eHome\ehRec.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\PSIService.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Wireless Console 2\wcourier.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\WINDOWS\ATK0100\HControl.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Programme\ASUS\Splendid\ACMON.exe
C:\Programme\ASUSTeK\ASUSDVD\PDVDServ.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\RTHDCPL.EXE
D:\Programme\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
D:\Programme\WinSweep\WSPopup.Exe
C:\WINDOWS\system32\ACEngSvr.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\msdtc.exe
C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
D:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trojaner-board.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = file://D:\Programme\WinSweep\ws.js
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\2417\2042\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\2417\2042\toolbaru.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - D:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [Wireless Console 2] C:\Programme\Wireless Console 2\wcourier.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATICCC] "c:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ABLKSR] C:\windows\ABLKSR\ABLKSR.exe
O4 - HKLM\..\Run: [ACMON] C:\Programme\ASUS\Splendid\ACMON.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\ASUSTeK\ASUSDVD\PDVDServ.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: ['Ashampoo AntiSpyWare 2 Guard'] D:\Programme\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WinSweep Popupblocker] D:\Programme\WinSweep\WSPopup.Exe /STEP1 /SOUND
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} (Musicnotes Viewer) - http://www.musicnotes.com/download/mnviewer.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab?s6
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u1-windows-i586-jc.cab
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ashampoo AntiSpyWare 2 Service (AASW2_Service) - Unknown owner - D:\Programme\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - d:\Programme\FritzBox\IGDCTRL.EXE
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Capture Device Service - InterVideo Inc. - C:\Programme\Gemeinsame Dateien\InterVideo\DeviceService\DevSvc.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: My Web Search Service (MyWebSearchService) - Unknown owner - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

--
End of file - 12621 bytes
__________________

Alt 21.07.2008, 17:23   #34
undoreal
/// AVZ-Toolkit Guru
 
!! Bitte um dringende Lösungshilfe bei bekanntem Problem!! - Standard

!! Bitte um dringende Lösungshilfe bei bekanntem Problem!!



Was hantierst du denn so umständlich mit MWAV rum?

Scanne deinen Rechner bitte wie unten gepostet mit Anti-Malware und poste das log.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 21.07.2008, 18:35   #35
pior00
 
!! Bitte um dringende Lösungshilfe bei bekanntem Problem!! - Standard

!! Bitte um dringende Lösungshilfe bei bekanntem Problem!!



Dieser hat nix gefunden. !!!Aber e-Scan hat noch etliche Viren gefunden!!!
siehe weiter unten, steht nach dem Log von e-Scan-...

Malwarebytes' Anti-Malware 1.20
Datenbank Version: 963
Windows 5.1.2600 Service Pack 3

19:28:12 2008-07-21
mbam-log-7-21-2008 (19-28-12).txt

Scan Art: Komplett Scan (C:\|D:\|G:\|)
Objekte gescannt: 187201
Scan Dauer: 57 minute(s), 15 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Datei Objekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
(Keine Malware Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine Malware Objekte gefunden)

Infizierte Registrierungswerte:
(Keine Malware Objekte gefunden)

Infizierte Datei Objekte der Registrierung:
(Keine Malware Objekte gefunden)

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
(Keine Malware Objekte gefunden)


Alt 21.07.2008, 19:01   #36
undoreal
/// AVZ-Toolkit Guru
 
!! Bitte um dringende Lösungshilfe bei bekanntem Problem!! - Standard

!! Bitte um dringende Lösungshilfe bei bekanntem Problem!!



Dein Rechner ist sauber. Die Meldungen von eScan kannst du ignorieren. Es handelt sich um FalsePositives.
__________________
--> !! Bitte um dringende Lösungshilfe bei bekanntem Problem!!

Alt 21.07.2008, 20:26   #37
pior00
 
!! Bitte um dringende Lösungshilfe bei bekanntem Problem!! - Standard

!! Bitte um dringende Lösungshilfe bei bekanntem Problem!!



Ok vielen Dank für Deine Hilfe!!! Super das es solches Forum gibt.

MfG

Antwort

Themen zu !! Bitte um dringende Lösungshilfe bei bekanntem Problem!!
abgesicherte, abgesicherten, abgesicherten modus, alert, andere, anderen, beiträge, benutzer, dringende, eingefangen, escan, gefangen, gen, hijack, hijackthis, lösungen, modus, problem, system, toolkit, virus, virus alert




Ähnliche Themen: !! Bitte um dringende Lösungshilfe bei bekanntem Problem!!


  1. Bitte dringende Hilfe! GVU-Trojaner: Ihr Computer wurde von der GVU gesperrt
    Plagegeister aller Art und deren Bekämpfung - 28.04.2013 (25)
  2. Habe wahrscheinlich einen Virus....bitte um dringende Hilfe
    Plagegeister aller Art und deren Bekämpfung - 31.08.2009 (2)
  3. Seiten werden nicht vollständig geladen - bitte um dringende Hilfe
    Log-Analyse und Auswertung - 15.12.2008 (0)
  4. Bitte um dringende Hilfe!!!
    Mülltonne - 07.12.2008 (0)
  5. DRINGENDE HILFE!, TrojanerGefahr =( | rundll.exe hat Problem festgestellt... (Vista)
    Log-Analyse und Auswertung - 27.09.2008 (1)
  6. Bitte um dringende Auswertung
    Log-Analyse und Auswertung - 11.09.2008 (4)
  7. kein antivierenprogramm funktioniert mehr...bitte um dringende Hilfe !!!
    Antiviren-, Firewall- und andere Schutzprogramme - 25.01.2008 (11)
  8. dringende AM2 Meinboardsuche
    Netzwerk und Hardware - 20.11.2007 (16)
  9. TR/Drop.Agen.258048 eingefangen Bitte dringende hilfe
    Plagegeister aller Art und deren Bekämpfung - 20.06.2007 (3)
  10. Ich bin verzweifelt bitte um Dringende Hilfe Bitte bitte
    Plagegeister aller Art und deren Bekämpfung - 08.01.2007 (11)
  11. Bitte um dringende Hilfe - Auswertung Logfile
    Log-Analyse und Auswertung - 24.11.2006 (1)
  12. Höfliche und dringende Bitte um Hilfe!
    Log-Analyse und Auswertung - 15.11.2006 (5)
  13. bitte um dringende Hilfe
    Log-Analyse und Auswertung - 11.08.2006 (3)
  14. 2 Pc´s im ***** bitte um dringende Hilfe
    Plagegeister aller Art und deren Bekämpfung - 15.08.2005 (2)
  15. Bitte Dringende Hilfe - Trojan.StartPage
    Plagegeister aller Art und deren Bekämpfung - 25.04.2005 (5)
  16. Dringende Hilfe
    Log-Analyse und Auswertung - 10.12.2004 (12)

Zum Thema !! Bitte um dringende Lösungshilfe bei bekanntem Problem!! - Hallo und vielen Dank undoreal, Das hab ich eben mit e-Scan gemacht: Wie muss ich da jetz vorgehen? Datei C:\Dokumente und Einstellungen\Sara\Desktop\SmitfraudFix.exe/SmitfraudFix\IEDFix.C.exe//PE_Patch.UPX//UPX markiert als "not-a-virus:RiskTool.Win32.Reboot.f". Maßnahme ergriffen: Keine Maßnahme ergriffen. - !! Bitte um dringende Lösungshilfe bei bekanntem Problem!!...
Archiv
Du betrachtest: !! Bitte um dringende Lösungshilfe bei bekanntem Problem!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.