|
Log-Analyse und Auswertung: trojaner auf dem rechnerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.10.2008, 16:59 | #1 |
| trojaner auf dem rechner hallo zusammen, ich habe seit einigen tagen trojaner meldungen von antivir und wie auch schon in anderen threads beschrieben öffnen sich von zeit zu zeit fenster die mir antivir 2009 "aufschwatzen" wollen. mein bs ist windows xp. die funde sind meist im ordner windows/system32 aber auch in diversen temporary ordnern. habe auch schon diverse male hijack fixen lassen und antivir und a-squared durchlaufen lassen, ohne erfolg. ich hoffe mir kann jemand weiterhelfen. ich hoffe das waren genug angaben, sonst schreibt bitte kurz was ihr noch braucht. VIELEN DANK! hier mein hijack file: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:47:31, on 23.10.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\ANYCOM\Blue USB-200-250\bin\btwdins.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\a-squared Free\a2service.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\avmwlanstick\WlanNetService.exe c:\Programme\LRZ VPN Client\cvpnd.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\nvraidservice.exe C:\Programme\Logitech\iTouch\iTouch.exe C:\Programme\Java\jre1.6.0_05\bin\jusched.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\avmwlanstick\wlangui.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\ANYCOM\Blue USB-200-250\BTTray.exe C:\Programme\Trillian\trillian.exe C:\PROGRA~1\ANYCOM\BLUEUS~1\BTSTAC~1.EXE C:\WINDOWS\system32\wbem\unsecapp.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\rundll32.exe C:\Dokumente und Einstellungen\max\Desktop\HiJackThis\HijackThis.exe O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - E:\Programme\Canon\Easy-WebPrint\Toolband.dll O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe O4 - HKLM\..\Run: [NVMixerTray] REM "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - HKLM\..\Run: [ATICCC] REM "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [SSBkgdUpdate] REM "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [OpwareSE4] REM "E:\Programme\OmniPageSE4.0\OpwareSE4.exe" O4 - HKLM\..\Run: [PCSuiteTrayApplication] REM C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [ScanSoft OmniPage SE 4.0-reminder] REM "E:\Programme\OmniPageSE4.0\Ereg\Ereg.exe" -r "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft\OmniPageSE4.0\Ereg\ereg.ini" O4 - HKLM\..\Run: [4c606472] rundll32.exe "C:\WINDOWS\system32\ebemiuwh.dll",b O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - S-1-5-18 Startup: Trillian.lnk = C:\Programme\Trillian\trillian.exe (User 'SYSTEM') O4 - .DEFAULT Startup: Trillian.lnk = C:\Programme\Trillian\trillian.exe (User 'Default user') O4 - Startup: Trillian.lnk = C:\Programme\Trillian\trillian.exe O4 - Global Startup: BTTray.lnk = ? O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Easy-WebPrint - Drucken - res://E:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://E:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://E:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://E:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\ANYCOM\Blue USB-200-250\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ANYCOM\Blue USB-200-250\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ANYCOM\Blue USB-200-250\btsendto_ie.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{159FA71B-230E-47DB-8472-774D666BC3C4}: NameServer = 192.168.2.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{946F3AEA-807E-43A0-BC76-783EF6A9D575}: NameServer = 192.168.2.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{159FA71B-230E-47DB-8472-774D666BC3C4}: NameServer = 192.168.2.1 O17 - HKLM\System\CS2\Services\Tcpip\..\{159FA71B-230E-47DB-8472-774D666BC3C4}: NameServer = 192.168.2.1 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file) O20 - AppInit_DLLs: ttpnbt.dll O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programme\a-squared Free\a2service.exe O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\ANYCOM\Blue USB-200-250\bin\btwdins.exe O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - c:\Programme\LRZ VPN Client\cvpnd.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- End of file - 7506 bytes |
23.10.2008, 18:58 | #2 |
Administrator > Competence Manager | trojaner auf dem rechnerHallo mäx und Malwarebytes' Anti-Malware
(nach dem scannen auf den Button klicken und Funde löschen lassen!) ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. (ausführliche Anleitung -> Ein Leitfaden und Tutorium zur Nutzung von ComboFix)
__________________ |
25.10.2008, 13:48 | #3 |
| trojaner auf dem rechner so, alles brav nach anleitung getan, hier nur mein combofix log
__________________ComboFix 08-10-24.02 - max 2008-10-25 14:45:39.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.676 [GMT 2:00] ausgeführt von:: C:\Dokumente und Einstellungen\max\Desktop\ComboFix.exe * Neuer Wiederherstellungspunkt wurde erstellt . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . C:\Dokumente und Einstellungen\max\Cookies\hotebi._sy C:\Dokumente und Einstellungen\max\Cookies\itavun.bat C:\Dokumente und Einstellungen\max\Cookies\kagepofe.com C:\WINDOWS\system32\acbvccfk.ini C:\WINDOWS\system32\dacwqdsx.ini C:\WINDOWS\system32\dao350.dll C:\WINDOWS\system32\djolfmsx.ini C:\WINDOWS\system32\dniipoib.dll C:\WINDOWS\system32\ifcmhskp.ini C:\WINDOWS\system32\pvcltboy.ini C:\WINDOWS\system32\qgypnygg.ini C:\WINDOWS\system32\qnfsxvub.ini C:\WINDOWS\system32\wwFMWyxx.ini C:\WINDOWS\system32\wwFMWyxx.ini2 C:\WINDOWS\system32\ypnfqn.dll . ((((((((((((((((((((((( Dateien erstellt von 2008-09-25 bis 2008-10-25 )))))))))))))))))))))))))))))) . 2008-10-25 14:38 . 2008-10-25 14:38 <DIR> d-------- C:\Programme\CCleaner 2008-10-25 12:32 . 2008-10-25 12:32 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware 2008-10-25 12:32 . 2008-10-25 12:32 <DIR> d-------- C:\Dokumente und Einstellungen\max\Anwendungsdaten\Malwarebytes 2008-10-25 12:32 . 2008-10-25 12:32 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2008-10-25 12:32 . 2008-10-22 16:10 38,496 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys 2008-10-25 12:32 . 2008-10-22 16:10 15,504 --a------ C:\WINDOWS\system32\drivers\mbam.sys 2008-10-16 21:41 . 2008-10-22 22:58 <DIR> d-------- C:\Dokumente und Einstellungen\max\Anwendungsdaten\uTorrent 2008-10-16 01:06 . 2008-10-19 20:33 <DIR> d-------- C:\Programme\a-squared Free 2008-10-16 00:28 . 2008-10-16 00:28 18,622 --a------ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\buwy.com 2008-10-16 00:28 . 2008-10-16 00:28 18,273 --a------ C:\Dokumente und Einstellungen\max\Anwendungsdaten\dumidojes.dll 2008-10-16 00:28 . 2008-10-16 00:28 17,963 --a------ C:\WINDOWS\system32\ocyvyn.reg 2008-10-16 00:28 . 2008-10-16 00:28 17,641 --a------ C:\WINDOWS\farosuqug.bin 2008-10-16 00:28 . 2008-10-16 00:28 17,019 --a------ C:\WINDOWS\lymuwa.inf 2008-10-16 00:28 . 2008-10-16 00:28 16,650 --a------ C:\Dokumente und Einstellungen\max\Anwendungsdaten\debiwu.dat 2008-10-16 00:28 . 2008-10-16 00:28 16,567 --a------ C:\Programme\Gemeinsame Dateien\hesiwozyby.scr 2008-10-16 00:28 . 2008-10-16 00:28 16,033 --a------ C:\Dokumente und Einstellungen\max\Anwendungsdaten\ysify.bin 2008-10-16 00:28 . 2008-10-16 00:28 14,899 --a------ C:\WINDOWS\ifosuryfus.db 2008-10-16 00:28 . 2008-10-16 00:28 14,442 --a------ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ykakipoxu.com 2008-10-16 00:28 . 2008-10-16 00:28 14,185 --a------ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\janewedyc.com 2008-10-16 00:28 . 2008-10-16 00:28 11,858 --a------ C:\Dokumente und Einstellungen\max\Anwendungsdaten\amasywyc.reg 2008-10-16 00:28 . 2008-10-16 00:28 11,233 --a------ C:\WINDOWS\lyholeneri.reg 2008-10-16 00:28 . 2008-10-16 00:28 11,147 --a------ C:\WINDOWS\system32\yvos.sys 2008-10-16 00:28 . 2008-10-16 00:28 10,185 --a------ C:\WINDOWS\system32\enaki.scr 2008-10-16 00:24 . 2008-10-16 00:24 77,824 --a------ C:\WINDOWS\system32\uroferuf.exe 2008-10-05 19:23 . 2008-10-05 19:23 <DIR> d-------- C:\Dokumente und Einstellungen\max\Anwendungsdaten\dvdcss 2008-10-02 15:44 . 2008-10-02 16:01 <DIR> d-------- C:\WINDOWS\system32\CatRoot_bak . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-10-25 12:33 --------- d-----w C:\Programme\Trillian 2008-10-24 22:14 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic 2008-10-22 10:55 --------- d-----w C:\Dokumente und Einstellungen\max\Anwendungsdaten\Canon 2008-10-19 20:20 --------- d-----w C:\Programme\LRZ VPN Client 2008-10-18 19:00 --------- d-----w C:\Programme\eMule 2008-10-15 22:28 15,791 ----a-w C:\Programme\Gemeinsame Dateien\okejine.lib 2008-10-14 22:51 --------- d-----w C:\Dokumente und Einstellungen\max\Anwendungsdaten\Skype 2007-01-25 01:52 65,536 ----a-w C:\Programme\Gemeinsame Dateien\NMSAccessU.exe 2006-04-27 15:51 16,760 ----a-w C:\Dokumente und Einstellungen\max\Anwendungsdaten\GDIPFONTCACHEV1.DAT . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NVMixerTray"="REM" [X] "ATICCC"="REM" [X] "SSBkgdUpdate"="REM" [X] "OpwareSE4"="REM" [X] "PCSuiteTrayApplication"="REM" [X] "NVRaidService"="C:\WINDOWS\system32\nvraidservice.exe" [2005-01-12 84480] "zBrowser Launcher"="C:\Programme\Logitech\iTouch\iTouch.exe" [2004-03-18 892928] "SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 144784] "avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-17 266497] "AVMWlanClient"="C:\Programme\avmwlanstick\wlangui.exe" [2006-12-28 1454080] "BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-04 C:\WINDOWS\system32\bthprops.cpl] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2002-12-31 15360] "Nokia.PCSync"="C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 1241088] "Picasa Media Detector"="E:\Programme\Picasa2\PicasaMediaDetector.exe" [2007-10-23 443968] C:\Dokumente und Einstellungen\max\Startmen\Programme\Autostart\ Trillian.lnk - C:\Programme\Trillian\trillian.exe [2005-02-23 1646592] C:\Dokumente und Einstellungen\max\Startmen\Programme\Autostart\ Trillian.lnk - C:\Programme\Trillian\trillian.exe [2005-02-23 1646592] C:\Dokumente und Einstellungen\max\Startmen\Programme\Autostart\ Trillian.lnk - C:\Programme\Trillian\trillian.exe [2005-02-23 1646592] C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\ BTTray.lnk - C:\Programme\ANYCOM\Blue USB-200-250\BTTray.exe [2006-11-13 561213] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "ForceClassicControlPanel"= 1 (0x1) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=szqzon.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "VIDC.I420"= i420vfw.dll "VIDC.DVSD"= pdvcodec.dll "VIDC.HFYU"= huffyuv.dll [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusDisableNotify"=dword:00000001 "UpdatesDisableNotify"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Programme\\eMule\\emule.exe"= "C:\\Programme\\Trillian\\trillian.exe"= "C:\\Programme\\FTP Commander\\Ftpcomm.exe"= "C:\\Programme\\VLC\\vlc.exe"= "E:\\Spiele\\Anno1701\\Anno1701.exe"= "C:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"= "C:\\Programme\\TVUPlayer\\TVUPlayer.exe"= "E:\\Programme\\SopCast\\SopCast.exe"= "C:\\WINDOWS\\system32\\dpvsetup.exe"= "C:\\Programme\\Mozilla Firefox\\firefox.exe"= "C:\\Programme\\fotobuch.de AG\\Designer 2.0\\Designer.exe"= "E:\\Programme\\Zattoo\\zattood.exe"= "E:\\Programme\\Zattoo\\Zattoo2.exe"= "C:\\Programme\\Skype\\Skype.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009 R0 avgntmgr;avgntmgr;C:\WINDOWS\system32\drivers\avgntmgr.sys [2008-04-19 22336] R1 avgntdd;avgntdd;C:\WINDOWS\system32\DRIVERS\avgntdd.sys [2008-07-17 45376] R2 athsgt;athsgt;C:\WINDOWS\system32\DRIVERS\athsgt.sys [2006-04-01 164992] R2 limsgt;limsgt;C:\WINDOWS\system32\DRIVERS\limsgt.sys [2006-04-01 12544] R3 LCcfltr;Logitech USB Filter Driver;C:\WINDOWS\system32\drivers\lccfltr.sys [2004-03-03 14095] S3 avmeject;AVM Eject;C:\WINDOWS\system32\drivers\avmeject.sys [2006-12-28 4352] S3 FWLANUSB;AVM FRITZ!WLAN;C:\WINDOWS\system32\DRIVERS\fwlanusb.sys [2006-12-28 265088] S3 hcw95bda;Hauppauge MOD7700 Tuner Driver;C:\WINDOWS\system32\Drivers\hcw95bda.sys [2007-04-04 467456] S3 hcw95rc;Hauppauge MOD7700 IR Driver;C:\WINDOWS\system32\DRIVERS\hcw95rc.sys [2007-04-04 15488] S3 PAC207;Trust WB-1200p Mini Webcam;C:\WINDOWS\system32\DRIVERS\PFC027.SYS [2007-05-14 508288] S4 NMSAccessU;NMSAccessU;C:\Programme\Gemeinsame Dateien\NMSAccessU.exe [2007-01-25 65536] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] tapisrv REG_MULTI_SZ Tapisrv [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{dbb950a2-9cc0-11dc-a7e9-ed97ea90f743}] \Shell\AutoRun\command - J:\pushinst.exe *Newly Created Service* - PROCEXP90 . Inhalt des "geplante Tasks" Ordners 2007-08-20 C:\WINDOWS\Tasks\Microsoft_Hardware_Launch_IPoint_exe.job - C:\Programme\Microsoft IntelliPoint\ipoint.exe [] . - - - - Entfernte verwaiste Registrierungseinträge - - - - BHO-{93D0CFCC-E554-4948-B0E7-66C2D8CA4B51} - (no file) HKLM-Run-ScanSoft OmniPage SE 4.0-reminder - REM E:\Programme\OmniPageSE4.0\Ereg\Ereg.exe Notify-WgaLogon - (no file) . ------- Zusätzlicher Suchlauf ------- . FireFox -: Profile - C:\Dokumente und Einstellungen\max\Anwendungsdaten\Mozilla\Firefox\Profiles\p30ak2bx.default\ FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q= FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.de/ig?hl=de|http://www.onvista.de/|http://www.faz.net/s/homepage.html|http://www.sport1.de/de/index.html FF -: plugin - C:\Programme\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll FF -: plugin - C:\Programme\Real\Netscape6\nppl3260.dll FF -: plugin - C:\Programme\Real\Netscape6\nprjplug.dll FF -: plugin - C:\Programme\Real\Netscape6\nprpjplug.dll . ************************************************************************** catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-10-25 14:46:26 Windows 5.1.2600 Service Pack 2 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostarteinträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . Zeit der Fertigstellung: 2008-10-25 14:46:58 ComboFix-quarantined-files.txt 2008-10-25 12:46:56 Vor Suchlauf: 3.287.244.800 Bytes frei Nach Suchlauf: 3,298,263,040 Bytes frei WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect 182 --- E O F --- 2008-10-02 14:08:02 |
29.10.2008, 09:59 | #4 |
| trojaner auf dem rechner kann mir jemand bitte kurz sagen ob da jetzt alles ok ist? sichtbare probleme treten nicht mehr auf, aber man weiß ja nie was das so noch versteckt ist... vielen dank! |
29.11.2008, 08:36 | #5 |
| trojaner auf dem rechner Hallo, ich habe hier auch mal meinen Log für Euch,ich hoffe Ihr könnt mir helfen ich verstehe nur Bahnhof,grins [edit] Bitte eröffne, wie jeder andere hier auch, für dein Problem eine eigenes Thema. Nur so wird sichergestellt as jedem User übersichtlich und individuell geholfen werden kann. Danke. [/edit] |
29.11.2008, 11:06 | #6 |
| trojaner auf dem rechner Und was ist mit Malwarebytes Anti-Malware
__________________ --> trojaner auf dem rechner |
Themen zu trojaner auf dem rechner |
adobe, antivir, avira, canon, computer, ctfmon.exe, desktop, dll, einstellungen, excel, explorer, file, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, mozilla, nvidia, programme, rundll, senden, software, solution, stick, trojaner, windows, windows xp. |