![]() |
|
Plagegeister aller Art und deren Bekämpfung: Was geht mit meinem pc? was tun? runscanner logfileWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Was geht mit meinem pc? was tun? runscanner logfile Hallo! Also... seit gestern spinnt mein pc (xp) symptome: viel werbung via pop ups trotz popupblocker das startmenü öffnet sich von allein und die maus bewegt sich auf der linken bildschrim seite hoch und runter und es werden programme aus dem startmenü geöffnet hab mit antivir ne systemprüfung gemacht und der hat nix gefunden :-( wär toll wenn mir jemand helfen könnte...hab nämlich so gar keine ahnung was ich machen soll... danke schonmal im voraus! Runscanner logfile http://www.runscanner.net * = signed file - = file not found General info ------------ Computer name : YOUR-UNQFBZEP7Z Creation time : 19.08.2008 00:40:49 Hosts <> 127.0.0.1 : 0 Hosts file location : %SystemRoot%\System32\drivers\etc IE version : 7.0.5730.11 OS : Microsoft Windows XP OS Build : 2600 OS SP : Service Pack 2 RunScanner Version : 1.7.0.0 User Language : Deutsch (Deutschland) User rights : Administrator Windows folder : C:\WINDOWS Running processes ----------------- C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe (Avira GmbH) C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe (Avira GmbH) C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe (Avira GmbH) * C:\WINDOWS\system32\services.exe (Microsoft Corporation) * C:\WINDOWS\System32\alg.exe (Microsoft Corporation) C:\Programme\Canon\CAL\CALMAIN.exe (Canon Inc.) * C:\WINDOWS\system32\csrss.exe (Microsoft Corporation) * C:\WINDOWS\system32\ctfmon.exe (Microsoft Corporation) * C:\WINDOWS\system32\svchost.exe (Microsoft Corporation) * C:\WINDOWS\System32\svchost.exe (Microsoft Corporation) * C:\WINDOWS\System32\svchost.exe (Microsoft Corporation) * C:\WINDOWS\System32\svchost.exe (Microsoft Corporation) * C:\WINDOWS\system32\svchost.exe (Microsoft Corporation) * C:\WINDOWS\System32\svchost.exe (Microsoft Corporation) * C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe (HP) * C:\Programme\ICQ6Toolbar\ICQ Service.exe C:\Programme\Ahead\InCD\InCDsrv.exe (Nero AG) C:\Programme\ipwins\ipwins.exe * C:\Programme\Java\jre1.6.0_02\bin\jusched.exe (Sun Microsystems, Inc.) * C:\WINDOWS\system32\lsass.exe (Microsoft Corporation) * C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe (Microsoft Corporation) C:\Programme\QuickTime\qttask.exe (Apple Computer, Inc.) * C:\RunScanner.exe (Runscanner.net) * C:\WINDOWS\system32\spoolsv.exe (Microsoft Corporation) * C:\WINDOWS\Explorer.EXE (Microsoft Corporation) * C:\WINDOWS\system32\winlogon.exe (Microsoft Corporation) * c:\windows\System32\smss.exe (Microsoft Corporation) Unrated items ------------- 002 C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe (Avira GmbH) 002 C:\Programme\ipwins\ipwins.exe 002 C:\Programme\QuickTime\qttask.exe (Apple Computer, Inc.) 010 C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe (Avira AntiVir Personal – Free Antivirus Guard) 010 C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe (Avira AntiVir Personal – Free Antivirus Planer) 010 C:\Programme\Canon\CAL\CALMAIN.exe (Canon Camera Access Library 8) 010 C:\Programme\Ahead\InCD\InCDsrv.exe (InCD Helper) 011 C:\WINDOWS\system32\drivers\Asapi.sys (Asapi) 011 * C:\Programme\Avira\AntiVir PersonalEdition Classic\avgio.sys (avgio) 011 * C:\Programme\Avira\AntiVir PersonalEdition Classic\avgntflt.sys (avgntflt) 011 * C:\WINDOWS\system32\DRIVERS\avipbb.sys (avipbb) 011 C:\WINDOWS\system32\drivers\cdrbsvsd.sys (cdrbsvsd) 011 C:\WINDOWS\system32\drivers\incdrm.sys (InCD Reader) 011 C:\WINDOWS\System32\DRIVERS\InCDPass.sys (InCDPass) 011 C:\WINDOWS\system32\drivers\pfc.sys (Padus ASPI Shell) 011 C:\WINDOWS\System32\Drivers\PxHelp20.sys (PxHelp20) 011 C:\WINDOWS\System32\Drivers\sptd.sys (sptd) 011 C:\WINDOWS\system32\DRIVERS\ssmdrv.sys (ssmdrv) 011 C:\WINDOWS\System32\drivers\sfdrv01.sys (StarForce Protection Environment Driver (version 1.x)) 011 C:\WINDOWS\System32\drivers\sfhlp02.sys (StarForce Protection Helper Driver (version 2.x)) 011 C:\WINDOWS\System32\Drivers\StMp3Rec.sys (Treiber für Player-Wiederherstellungsgerät) 011 C:\WINDOWS\system32\DRIVERS\uscbs109.sys (uscbs109) 011 C:\WINDOWS\system32\DRIVERS\uscsc109.sys (uscsc109) 011 * c:\windows\System32\Drivers\vaxscsi.sys (vaxscsi) 031 C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} 031 C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} 031 C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation) {CD00020A-8B95-11D1-82DB-00C04FB1625D} 031 C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) {314111c7-a502-11d2-bbca-00c04f8ec294} 031 C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation) {0A9007C0-4076-11D3-8789-0000F8105754} 031 C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} 042 C:\Programme\PartyGaming\PartyPoker\RunApp.exe {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} 047 Zone: : msn 047 Zone: www.gametwist.de : *.www.gametwist.de 061 * C:\Programme\FAST Gigabank\FotoBanker.dll (FAST LTA AG) {489d8d66-38d6-4dd3-83d5-9a7e07b65904} 061 * C:\Programme\FAST Gigabank\FotoBanker.dll (FAST LTA AG) {489d8d67-38d6-4dd3-83d5-9a7e07b65904} 061 * C:\Programme\FAST Gigabank\FotoBanker.dll (FAST LTA AG) {489d8d68-38d6-4dd3-83d5-9a7e07b65904} 061 * C:\Programme\FAST Gigabank\FotoBanker.dll (FAST LTA AG) {489d8d69-38d6-4dd3-83d5-9a7e07b65904} 061 * C:\Programme\FAST Gigabank\FotoBanker.dll (FAST LTA AG) {489d8d6A-38d6-4dd3-83d5-9a7e07b65904} 061 * C:\Programme\FAST Gigabank\FotoBanker.dll (FAST LTA AG) {489d8d6B-38d6-4dd3-83d5-9a7e07b65904} 061 * C:\Programme\FAST Gigabank\FotoBanker.dll (FAST LTA AG) {489d8d6C-38d6-4dd3-83d5-9a7e07b65904} 061 * C:\Programme\FAST Gigabank\FotoBanker.dll (FAST LTA AG) {489d8d6D-38d6-4dd3-83d5-9a7e07b65904} 061 * C:\Programme\FAST Gigabank\FotoBanker.dll (FAST LTA AG) {489d8d6E-38d6-4dd3-83d5-9a7e07b65904} 061 * C:\Programme\FAST Gigabank\FotoBanker.dll (FAST LTA AG) {1AC145F8-E05B-4a04-AFDC-697BD70832B1} 061 C:\Programme\Ahead\InCD\incdshx.dll (Nero AG) {950FF917-7A57-46BC-8017-59D9BF474000} 061 C:\Programme\Avira\AntiVir PersonalEdition Classic\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A} 061 C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL (Microsoft Corporation) {BDEADF00-C265-11D0-BCED-00A0C90AB50F} 061 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA} 062 C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Software\Adobe\ActiveX\PDFShell.dll (Adobe Systems, Inc.) {F9DB5320-233E-11D1-9F84-707F02C10627} 100 ProxyOverride HKCU : fritz.box 100 Start Page HKCU : http://www.sevengames.de/ 102 GUID / CLSID not found {32683183-48a0-441b-a342-7c2a440a9478} 104 C:\WINDOWS\opuc.dll (Microsoft Corporation) {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} 104 * C:\WINDOWS\Downloaded Program Files\ImageUploader4.ocx (Aurigma, Inc.) {6E5E167B-1566-4316-B27F-0DDAB3484CF7} 104 GUID / CLSID not found {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} 104 GUID / CLSID not found {9F1C11AA-197B-4942-BA54-47A8489BB47F} 104 C:\Programme\Java\jre1.5.0_07\bin\npjpi150_07.dll (Sun Microsystems, Inc.) {CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA} 104 C:\Programme\Java\jre1.5.0_08\bin\npjpi150_08.dll (Sun Microsystems, Inc.) {CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA} 104 * C:\WINDOWS\Downloaded Program Files\NutzNavi.dll (Nutzwerk GmbH) {D2982A7F-489A-47F5-A319-FC1F14EBC245} 104 * C:\WINDOWS\system32\FlashAX\FlashAX.ocx (Microgaming Systems) {D8089245-3211-40F6-819B-9E5E92CD61A2} 104 C:\WINDOWS\Downloaded Program Files\popcaploader.dll (PopCap Games) {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} 104 C:\WINDOWS\Downloaded Program Files\Oberongamesloader.dll (Oberon Games) {E1342154-4889-42B5-BEF6-19237577048F} 105 &ICQ Toolbar Search : res://C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Software\ICQToolbar\toolbaru.dll/SEARCH.HTML 105 Nach Microsoft &Excel exportieren : res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 170 {be460b50-5b14-11dd-9d9a-00e04ceb1b83} : H:\preinst.exe 173 C:\Programme\Avira\AntiVir PersonalEdition Classic\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A} 173 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA} 221 C:\Programme\Avira\AntiVir PersonalEdition Classic\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A} 221 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA} 225 C:\Programme\Avira\AntiVir PersonalEdition Classic\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A} 225 C:\Programme\Avira\AntiVir PersonalEdition Classic\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A} 225 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA} 225 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA} 227 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA} 229 C:\Programme\Ahead\InCD\incdshx.dll (Nero AG) {950FF917-7A57-46BC-8017-59D9BF474000} 231 C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Software\Adobe\ActiveX\PDFShell.dll (Adobe Systems, Inc.) PDF Column Info 241 * C:\Programme\FAST Gigabank\FotoBanker.dll (FAST LTA AG) {489d8d66-38d6-4dd3-83d5-9a7e07b65904} 241 * C:\Programme\FAST Gigabank\FotoBanker.dll (FAST LTA AG) {489d8d67-38d6-4dd3-83d5-9a7e07b65904} 241 * C:\Programme\FAST Gigabank\FotoBanker.dll (FAST LTA AG) {489d8d68-38d6-4dd3-83d5-9a7e07b65904} 241 * C:\Programme\FAST Gigabank\FotoBanker.dll (FAST LTA AG) {489d8d6A-38d6-4dd3-83d5-9a7e07b65904} 241 * C:\Programme\FAST Gigabank\FotoBanker.dll (FAST LTA AG) {489d8d6B-38d6-4dd3-83d5-9a7e07b65904} 241 * C:\Programme\FAST Gigabank\FotoBanker.dll (FAST LTA AG) {489d8d6C-38d6-4dd3-83d5-9a7e07b65904} 241 * C:\Programme\FAST Gigabank\FotoBanker.dll (FAST LTA AG) {489d8d6D-38d6-4dd3-83d5-9a7e07b65904} 241 * C:\Programme\FAST Gigabank\FotoBanker.dll (FAST LTA AG) {489d8d6E-38d6-4dd3-83d5-9a7e07b65904} Missing files ------------- 010 C:\WINDOWS\system32\directx.exe 011 C:\WINDOWS\system32\drivers\Abiosdsk.sys 011 C:\WINDOWS\system32\drivers\abp480n5.sys 011 C:\WINDOWS\system32\drivers\adpu160m.sys 011 C:\WINDOWS\system32\drivers\Aha154x.sys 011 C:\WINDOWS\system32\drivers\aic78u2.sys 011 C:\WINDOWS\system32\drivers\aic78xx.sys 011 C:\WINDOWS\system32\drivers\AliIde.sys 011 C:\WINDOWS\system32\drivers\amsint.sys 011 C:\WINDOWS\system32\drivers\asc.sys 011 C:\WINDOWS\system32\drivers\asc3350p.sys 011 C:\WINDOWS\system32\drivers\asc3550.sys 011 C:\WINDOWS\system32\drivers\Atdisk.sys 011 C:\WINDOWS\system32\drivers\bsaspi32.sys 011 C:\WINDOWS\system32\drivers\cd20xrnt.sys 011 C:\WINDOWS\system32\drivers\Changer.sys 011 C:\WINDOWS\system32\drivers\CmdIde.sys 011 C:\WINDOWS\system32\drivers\Cpqarray.sys 011 C:\WINDOWS\system32\drivers\dac2w2k.sys 011 C:\WINDOWS\system32\drivers\dac960nt.sys 011 C:\WINDOWS\system32\drivers\dpti2o.sys 011 C:\WINDOWS\system32\drivers\hpn.sys 011 C:\WINDOWS\system32\drivers\hpt3xx.sys 011 C:\WINDOWS\system32\drivers\i2omgmt.sys 011 C:\WINDOWS\system32\drivers\i2omp.sys 011 C:\WINDOWS\system32\drivers\ini910u.sys 011 C:\WINDOWS\system32\drivers\IntelIde.sys 011 C:\WINDOWS\system32\drivers\lbrtfdc.sys 011 C:\WINDOWS\system32\drivers\mraid35x.sys 011 C:\WINDOWS\system32\drivers\PCIDump.sys 011 C:\WINDOWS\system32\drivers\PCIIde.sys 011 C:\WINDOWS\system32\drivers\PDCOMP.sys 011 C:\WINDOWS\system32\drivers\PDFRAME.sys 011 C:\WINDOWS\system32\drivers\PDRELI.sys 011 C:\WINDOWS\system32\drivers\PDRFRAME.sys 011 C:\WINDOWS\system32\drivers\perc2.sys 011 C:\WINDOWS\system32\drivers\perc2hib.sys 011 C:\WINDOWS\system32\drivers\ql1080.sys 011 C:\WINDOWS\system32\drivers\Ql10wnt.sys 011 C:\WINDOWS\system32\drivers\ql12160.sys 011 C:\WINDOWS\system32\drivers\ql1240.sys 011 C:\WINDOWS\system32\drivers\ql1280.sys 011 C:\WINDOWS\system32\drivers\Simbad.sys 011 C:\WINDOWS\system32\drivers\Sparrow.sys 011 C:\WINDOWS\system32\drivers\sym_hi.sys 011 C:\WINDOWS\system32\drivers\sym_u3.sys 011 C:\WINDOWS\system32\drivers\symc810.sys 011 C:\WINDOWS\system32\drivers\symc8xx.sys 011 C:\WINDOWS\system32\drivers\TosIde.sys 011 C:\WINDOWS\system32\drivers\ultra.sys 011 C:\WINDOWS\system32\drivers\vspf5.sys 011 C:\WINDOWS\system32\drivers\vspf_hk5.sys 011 C:\WINDOWS\system32\drivers\WDICA.sys 041 C:\Programme\Safety Bar\SafetyBar.dll 042 C:\Programme\ICQLite\ICQLite.exe 042 C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe 045 C:\Programme\Safety Bar\SafetyBar.dll 052 C:\WINDOWS\system32\efedb.dll 052 C:\WINDOWS\system32\ixt2.dll 052 C:\WINDOWS\system32\jgmd400d.dll 060 C:\WINDOWS\system32\urroxtl.dll 061 deskpan.dll 061 C:\Programme\ICQLite\ICQLiteShell.dll 061 C:\Programme\eMule\Incoming\Software\WinISO\ISORecorder.dll 061 C:\Programme\eMule\Incoming\Software\WinACE\arcext.dll 061 C:\Programme\eMule\Incoming\Software\WinACE\arcext.dll 061 C:\Programme\eMule\Incoming\Software\WinACE\arcext.dll 061 C:\Programme\eMule\Incoming\Software\WinACE\arcext.dll 061 C:\PROGRA~1\EMULE48A\INCOMING\INCOMING\SOFTWARE\WINZIP\WZSHLSTB.DLL 061 C:\PROGRA~1\EMULE48A\INCOMING\INCOMING\SOFTWARE\WINZIP\WZSHLSTB.DLL 061 C:\PROGRA~1\EMULE48A\INCOMING\INCOMING\SOFTWARE\WINZIP\WZSHLSTB.DLL 061 C:\PROGRA~1\EMULE48A\INCOMING\INCOMING\SOFTWARE\WINZIP\WZSHLSTB.DLL 067 C:\WINDOWS\system32\efedb.dll 067 winwsa32.dll 166 C:\Programme\Gemeinsame Dateien\{B401E830-0510-1031-0716-020110010031}\Update.exe 167 ishost.exe 167 issearch.exe 173 C:\Programme\ICQLite\ICQLiteShell.dll 173 C:\PROGRA~1\EMULE48A\INCOMING\INCOMING\SOFTWARE\WINZIP\WZSHLSTB.DLL 173 C:\Programme\eMule\Incoming\Software\WinACE\arcext.dll 221 C:\Programme\ICQLite\ICQLiteShell.dll 221 C:\PROGRA~1\EMULE48A\INCOMING\INCOMING\SOFTWARE\WINZIP\WZSHLSTB.DLL 221 C:\Programme\eMule\Incoming\Software\WinACE\arcext.dll 225 C:\PROGRA~1\EMULE48A\INCOMING\INCOMING\SOFTWARE\WINZIP\WZSHLSTB.DLL 225 C:\PROGRA~1\EMULE48A\INCOMING\INCOMING\SOFTWARE\WINZIP\WZSHLSTB.DLL 227 C:\Programme\ICQLite\ICQLiteShell.dll 227 C:\PROGRA~1\EMULE48A\INCOMING\INCOMING\SOFTWARE\WINZIP\WZSHLSTB.DLL 227 C:\Programme\eMule\Incoming\Software\WinACE\arcext.dll |
Themen zu Was geht mit meinem pc? was tun? runscanner logfile |
adobe, antivir, antivirus, avgnt.exe, avgntflt.sys, avira, c:\windows\system32\services.exe, canon, ctfmon.exe, dateien, drivers, einstellungen, excel, helfen, helper, icq, jusched.exe, keine ahnung, location, logfile, logon.exe, lsass.exe, maus, mdm.exe, microsoft, pop ups, programme, scan, scanner.exe, sched.exe, services.exe, software, sptd.sys, svchost.exe, ups, was tun, werbung, windows, windows\system32\drivers, winlogon.exe, öffnet |