|
Plagegeister aller Art und deren Bekämpfung: Pc hoch und gleich wieder runterWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.01.2009, 18:42 | #1 | |
| Pc hoch und gleich wieder runter Mein pc fährt ganz normal hoch dann melde ich mich an (Windows XP) dann läd kurz mein konto ich sehe den desktop dann fährt er wieder runter bzw neustart. hier meine logfile von hijjack this oder so: Zitat:
|
15.01.2009, 18:47 | #2 | |
/// Helfer-Team | Pc hoch und gleich wieder runter Hallo Aggro und
__________________1.) Bitte folgenden Eintrag / folgende Einträge mit HijackThis fixen: Zitat:
2.) Kannst Du auf Deinem Computer alle Dateien und Datei-Endungen sehen? Falls nein, bitte folgende Änderungen in den Ordneroptionen vornehmen: Windows-Explorer öffnen und unter => Extras => Ordneroptionen => im Reiter "Ansicht => Dateien und Ordner: Erweiterungen bei bekannten Dateitypen ausblenden deaktivieren => Dateien und Ordner: Geschützte Systemdateien ausblenden (empfohlen) deaktivieren => Dateien und Ordner: Inhalte von Systemordnern anzeigen => aktivieren => Versteckte Dateien und Ordner: => alle Dateien und Ordner anzeigen aktivieren 3.) Download von Malwarebytes' Anti-Malware. Danach installieren und die aktuellen Updates herunterladen. Vollständiger Systemscan auswählen und starten. Sobald der Scan beendet ist, klickst du auf "Ausgewähltes entfernen" und postest das Ergebnis dann hier!
__________________ |
15.01.2009, 19:50 | #3 |
Administrator > Competence Manager | Pc hoch und gleich wieder runter als 4. Schritt bitte das hier auch noch ausführen:
__________________Anleitung SmitfraudFix (by S!Ri) Klick auf das Symbol und lies die Anleitung -> und lass das System durchsuchen. (Option 1)
__________________ |
15.01.2009, 20:06 | #4 | |||
| Pc hoch und gleich wieder runter Ok hijacklog nach fixen von den 5 sätzen und ändern der ordneroptionenim abgesicherten modus) Zitat:
Zitat:
Zitat:
was kann ich zum schutz tun. mfG Aggro edit: 4. schritt noch nicht ausgeführt hab ich grad erst gelesen soll ich dann nochmal ne logfile posten? |
16.01.2009, 16:00 | #5 | |
/// Helfer-Team | Pc hoch und gleich wieder runter Hallo Aggro, Bei deinen Funden steht immer "-> No action taken." Ich sagte aber: Zitat:
Danach mach den Punkt 4 von [GC]Sunny !
__________________ KEINE Hilfe per PN, für was wäre sonst das Forum da? Trojaner Board unterstützen! | Mei Bier is ned deppad, du bist deppad! | [Invisible Fighters] Clan |
16.01.2009, 16:27 | #6 | |||
| Pc hoch und gleich wieder runter sorry ich dachte ich hab das gemacht mit dem ausgewähltes entfernen. ok 4. schritt hab ich jetzt auch gemacht. hier die logfile Zitat:
und ich hab n neues prob, wenn ich im arbeitsplatz auf meine partition (außer Czugreifen will kommt: Zitat:
und mein AntiVir hat folgendes gefunden: Zitat:
Geändert von Aggro (16.01.2009 um 16:48 Uhr) |
16.01.2009, 17:56 | #7 | |
| Pc hoch und gleich wieder runter logfile nach Malwarebytes unter richtiger anleitung: Zitat:
|
16.01.2009, 23:52 | #8 |
Administrator > Competence Manager | Pc hoch und gleich wieder runter Anleitung SmitfraudFix (by S!Ri) Klick auf das Symbol und lies die Anleitung -> und lass das System durchsuchen. (Option 2)
ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. (ausführliche Anleitung -> Ein Leitfaden und Tutorium zur Nutzung von ComboFix)
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
17.01.2009, 00:31 | #9 |
| Pc hoch und gleich wieder runter einmal die logfile von option 1 search: Code:
ATTFilter SmitFraudFix v2.391 Scan done at 0:12:11,96, 17.01.2009 Run from C:\Secure Programme\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in normal mode »»»»»»»»»»»»»»»»»»»»»»»» Process C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\bgsvcgen.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\tcpsvcs.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\UAService7.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\Java\jre6\bin\jusched.exe C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Windows Live\Messenger\MsnMsgr.Exe C:\Programme\PC Connectivity Solution\ServiceLayer.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Secure Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Windows Live\Messenger\usnsvc.exe C:\WINDOWS\Explorer.EXE C:\Secure Programme\SmitfraudFix\Policies.exe C:\WINDOWS\system32\cmd.exe »»»»»»»»»»»»»»»»»»»»»»»» hosts »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Jürgen »»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\JRGEN~1\LOKALE~1\Temp »»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Jürgen\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Start Menu »»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\JRGEN~1\FAVORI~1 »»»»»»»»»»»»»»»»»»»»»»»» Desktop »»»»»»»»»»»»»»»»»»»»»»»» C:\Programme »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Die derzeitige Homepage" »»»»»»»»»»»»»»»»»»»»»»»» o4Patch !!!Attention, following keys are not inevitably infected!!! o4Patch Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» IEDFix !!!Attention, following keys are not inevitably infected!!! IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix !!!Attention, following keys are not inevitably infected!!! Agent.OMZ.Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» VACFix !!!Attention, following keys are not inevitably infected!!! VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» 404Fix !!!Attention, following keys are not inevitably infected!!! 404Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, following keys are not inevitably infected!!! »»»»»»»»»»»»»»»»»»»»»»»» Winlogon !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Userinit"="C:\\WINDOWS\\system32\\userinit.exe," "System"="" »»»»»»»»»»»»»»»»»»»»»»»» RK »»»»»»»»»»»»»»»»»»»»»»»» DNS Description: NVIDIA nForce Networking Controller #2 - Paketplaner-Miniport DNS Server Search Order: 192.168.2.1 HKLM\SYSTEM\CCS\Services\Tcpip\..\{1BBF04BD-8451-4756-A5D9-53A10F6FA2AC}: DhcpNameServer=192.168.2.1 HKLM\SYSTEM\CS1\Services\Tcpip\..\{1BBF04BD-8451-4756-A5D9-53A10F6FA2AC}: DhcpNameServer=192.168.2.1 HKLM\SYSTEM\CS3\Services\Tcpip\..\{1BBF04BD-8451-4756-A5D9-53A10F6FA2AC}: DhcpNameServer=192.168.2.1 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1 HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1 »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection »»»»»»»»»»»»»»»»»»»»»»»» End Code:
ATTFilter SmitFraudFix v2.391 Scan done at 0:21:35,21, 17.01.2009 Run from C:\Secure Programme\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in safe mode »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» VACFix VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S!Ri's WS2Fix: LSP not Found. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files »»»»»»»»»»»»»»»»»»»»»»»» IEDFix IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix Agent.OMZ.Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» 404Fix 404Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» RK »»»»»»»»»»»»»»»»»»»»»»»» DNS HKLM\SYSTEM\CCS\Services\Tcpip\..\{1BBF04BD-8451-4756-A5D9-53A10F6FA2AC}: DhcpNameServer=192.168.2.1 HKLM\SYSTEM\CS1\Services\Tcpip\..\{1BBF04BD-8451-4756-A5D9-53A10F6FA2AC}: DhcpNameServer=192.168.2.1 HKLM\SYSTEM\CS3\Services\Tcpip\..\{1BBF04BD-8451-4756-A5D9-53A10F6FA2AC}: DhcpNameServer=192.168.2.1 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1 HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1 »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» End |
17.01.2009, 00:53 | #10 |
| Pc hoch und gleich wieder runter so und hier die logfile von Combofix Code:
ATTFilter ComboFix 09-01-16.02 - Jürgen 2009-01-17 0:46:41.2 - NTFSx86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1031.18.2047.1567 [GMT 1:00] ausgeführt von:: c:\dokumente und einstellungen\Jürgen\Desktop\Downloads\ComboFix.exe AV: AntiVir PersonalEdition Classic Virenschutz *On-access scanning disabled* (Outdated) AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Outdated) * Neuer Wiederherstellungspunkt wurde erstellt . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . c:\windows\system32\404Fix.exe c:\windows\system32\Agent.OMZ.Fix.exe c:\windows\system32\dumphive.exe c:\windows\system32\IEDFix.C.exe c:\windows\system32\IEDFix.exe c:\windows\system32\o4Patch.exe c:\windows\system32\Process.exe c:\windows\system32\SrchSTS.exe c:\windows\system32\tmp.reg c:\windows\system32\VACFix.exe c:\windows\system32\VCCLSID.exe c:\windows\system32\WS2Fix.exe . ((((((((((((((((((((((( Dateien erstellt von 2008-12-16 bis 2009-01-16 )))))))))))))))))))))))))))))) . 2009-01-16 22:32 . 2006-02-28 13:00 73,728 --------- c:\windows\system32\tasklist.exe 2009-01-16 22:29 . 2009-01-17 00:37 <DIR> d-------- C:\Secure Programme 2009-01-16 21:52 . 2009-01-16 21:52 <DIR> d-------- c:\dokumente und einstellungen\Jürgen\Anwendungsdaten\SUPERAntiSpyware.com 2009-01-16 21:52 . 2009-01-16 21:52 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com 2009-01-16 20:09 . 2008-11-06 02:03 <DIR> d-------- C:\SDFix 2009-01-16 19:41 . 2009-01-16 19:41 <DIR> d-------- C:\rsit 2009-01-16 19:41 . 2009-01-16 20:30 <DIR> d-------- c:\programme\trend micro 2009-01-16 15:23 . 2009-01-16 15:23 118 --a------ c:\windows\system32\MRT.INI 2009-01-15 19:58 . 2009-01-15 19:58 <DIR> d-------- c:\dokumente und einstellungen\Jürgen\Anwendungsdaten\Malwarebytes 2009-01-15 19:22 . 2009-01-15 19:22 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2009-01-15 19:22 . 2009-01-15 19:22 <DIR> d-------- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Malwarebytes 2009-01-15 19:22 . 2009-01-14 16:11 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys 2009-01-15 19:22 . 2009-01-14 16:11 15,504 --a------ c:\windows\system32\drivers\mbam.sys 2009-01-15 14:53 . 2009-01-15 14:53 664 --a------ c:\windows\system32\d3d9caps.dat 2009-01-15 14:15 . 2009-01-15 14:15 0 --a------ c:\windows\nsreg.dat 2009-01-15 14:01 . 2009-01-15 14:02 <DIR> d-------- C:\Treiber_Updates 2009-01-15 13:52 . 2009-01-15 14:53 <DIR> d-------- c:\dokumente und einstellungen\Administrator\Eigene Dateien 2009-01-15 13:37 . 2009-01-15 13:37 <DIR> d-------- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\TuneUp Software 2009-01-13 22:32 . 2004-08-08 12:58 749,568 --a------ c:\windows\system32\VBOLock.ocx 2009-01-13 22:32 . 2001-03-13 14:49 140,288 --a------ c:\windows\system32\COMDLG32.OCX 2009-01-13 22:11 . 2009-01-13 22:11 410,984 --a------ c:\windows\system32\deploytk.dll 2009-01-13 21:51 . 2009-01-13 21:51 <DIR> d-------- c:\programme\KLC 2009-01-13 21:51 . 2008-09-04 18:15 1,106,944 -----c--- c:\windows\system32\dllcache\msxml3.dll 2009-01-13 21:25 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys 2009-01-13 20:53 . 2000-05-22 00:00 203,976 --a------ c:\windows\system32\RICHTX32.OCX 2009-01-13 20:53 . 1999-12-07 07:00 61,491 --a------ c:\windows\system32\wbemdisp.TLB 2008-12-31 15:03 . 2008-12-31 18:54 5 --a------ c:\windows\sbacknt.bin 2008-12-31 14:49 . 2008-12-31 18:54 <DIR> d-------- c:\dokumente und einstellungen\Jürgen\Anwendungsdaten\vghd 2008-12-31 14:49 . 2008-12-31 14:49 152,904 --a------ c:\windows\system32\vghd.scr . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2009-01-16 20:52 --------- d-----w c:\programme\Gemeinsame Dateien\Wise Installation Wizard 2009-01-16 19:52 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic 2009-01-15 17:05 90,112 ----a-w c:\windows\DUMP5f46.tmp 2009-01-15 12:44 --------- d-----w c:\programme\MAGIX 2009-01-13 21:11 --------- d-----w c:\programme\Java 2008-12-11 10:57 333,952 ----a-w c:\windows\system32\drivers\srv.sys 2008-11-30 20:43 --------- d-----w c:\dokumente und einstellungen\Jürgen\Anwendungsdaten\Nokia Multimedia Player 2008-11-30 20:39 --------- d-----w c:\dokumente und einstellungen\Jürgen\Anwendungsdaten\dvdcss 2008-11-26 18:04 0 ---ha-w c:\windows\system32\drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf 2008-11-26 18:04 0 ---ha-w c:\windows\system32\drivers\Msft_Kernel_ccdcmb_01007.Wdf 2008-11-26 18:02 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Nokia 2008-11-26 17:59 --------- d-----w c:\programme\Nokia 2008-11-26 17:59 --------- d-----w c:\programme\MSXML 6.0 2008-11-26 17:58 --------- d-----w c:\programme\Gemeinsame Dateien\Nokia 2008-11-26 17:57 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations 2008-10-23 12:36 286,720 ----a-w c:\windows\system32\gdi32.dll 2008-10-16 20:04 826,368 ----a-w c:\windows\system32\wininet.dll 2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll 2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll 2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll 2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll 2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll 2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe 2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll 2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll 2008-10-16 13:06 268,648 ----a-w c:\windows\system32\mucltui.dll 2008-10-16 13:06 208,744 ----a-w c:\windows\system32\muweb.dll 2007-08-30 18:31 25,600 ----a-w c:\dokumente und einstellungen\Jürgen\usbsermptxp.sys 2007-08-30 18:31 25,600 ----a-w c:\dokumente und einstellungen\Jürgen\usbsermptxp.sys 2007-08-30 18:31 22,768 ----a-w c:\dokumente und einstellungen\Jürgen\usbsermpt.sys 2007-08-30 18:31 22,768 ----a-w c:\dokumente und einstellungen\Jürgen\usbsermpt.sys 2004-03-11 12:27 40,960 ----a-w c:\programme\Uninstall_CDS.exe 2008-04-14 02:22 617,472 --sha-w c:\windows\system32\comctl32.dll 2008-04-14 02:22 1,028,096 --sha-w c:\windows\system32\mfc42.dll 2004-08-04 12:00 57,344 --sha-w c:\windows\system32\mfc42loc.dll 1995-09-20 13:16 35,088 --sha-w c:\windows\system32\msjint32.dll 1995-09-20 13:13 977,680 --sha-w c:\windows\system32\msjt3032.dll 1995-09-20 13:16 23,824 --sha-w c:\windows\system32\msjter32.dll 2008-04-14 02:22 413,696 --sha-w c:\windows\system32\msvcp60.dll 2008-04-14 02:22 343,040 --sha-w c:\windows\system32\msvcrt.dll 2004-08-04 12:00 253,952 --sha-w c:\windows\system32\msvcrt20.dll 2008-04-14 02:22 30,749 --sha-w c:\windows\system32\vbajet32.dll 1995-09-24 08:02 243,472 --sha-w c:\windows\system32\vbar2232.dll 2008-05-24 11:09 32,768 --sha-w c:\windows\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008052420080525\index.dat . ((((((((((((((((((((((((((((( snapshot@2009-01-16_20.19.15.68 ))))))))))))))))))))))))))))))))))))))))) . + 2009-01-16 20:52:56 18,944 ----a-r c:\windows\Installer\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}\IconCDDCBBF13.exe + 2009-01-16 20:52:56 65,024 ----a-r c:\windows\Installer\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}\IconCDDCBBF15.exe + 2009-01-16 23:24:53 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_2d4.dat + 2009-01-16 23:24:59 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_74c.dat . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360] "NBJ"="c:\programme\Ahead\Nero BackItUp\nbj.exe" [2005-10-11 1961984] "updateMgr"="c:\programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 313472] "MsnMsgr"="c:\programme\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648] "avgnt"="c:\programme\AntiVir PersonalEdition Classic\avgnt.exe" [2008-08-03 266497] "ATICCC"="c:\programme\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 45056] "SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-01-13 136600] "PCSuiteTrayApplication"="c:\programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-03-23 227328] "NVMixerTray"="c:\programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe" [2004-12-20 131072] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] "Picasa Media Detector"="c:\programme\Picasa2\PicasaMediaDetector.exe" [2008-02-26 443968] "Nokia.PCSync"="c:\programme\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-03-27 1744896] c:\dokumente und einstellungen\Default User\Startmen\Programme\Autostart\ DSL-Manager.lnk - c:\programme\DSL-Manager\DslMgr.exe [2008-01-17 1085440] T-Online DSL-Manager.lnk - c:\programme\T-Online\DSL-Manager\TODslMgr.exe [2007-03-18 901120] c:\dokumente und einstellungen\Administrator\Startmen\Programme\Autostart\ T-Online DSL-Manager.lnk - c:\programme\T-Online\DSL-Manager\TODslMgr.exe [2007-03-18 901120] c:\dokumente und einstellungen\T-Online\Startmen\Programme\Autostart\ DSL-Manager.lnk - c:\programme\DSL-Manager\DslMgr.exe [2008-01-17 1085440] T-Online DSL-Manager.lnk - c:\programme\T-Online\DSL-Manager\TODslMgr.exe [2007-03-18 901120] c:\dokumente und einstellungen\Default User\Startmen\Programme\Autostart\ DSL-Manager.lnk - c:\programme\DSL-Manager\DslMgr.exe [2008-01-17 1085440] T-Online DSL-Manager.lnk - c:\programme\T-Online\DSL-Manager\TODslMgr.exe [2007-03-18 901120] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer] "NoResolveTrack"= 1 (0x1) [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "NoSimpleStartMenu"= 0 (0x0) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "VIDC.DVSD"= pdvcodec.dll [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] @="Driver" [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 "FirewallOverride"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\WINDOWS\\system32\\sessmgr.exe"= "c:\\Programme\\iTunes\\iTunes.exe"= "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Programme\\Windows Live\\Messenger\\livecall.exe"= R0 avgntmgr;avgntmgr;c:\windows\system32\drivers\avgntmgr.sys [2006-01-30 22336] R1 avgntdd;avgntdd;c:\windows\system32\drivers\avgntdd.sys [2006-01-30 45376] R3 TSMPacket;DSL-Manager Service;c:\windows\system32\drivers\tsmpkt.sys [2008-01-17 13824] S1 SASDIFSV;SASDIFSV;\??\c:\programme\SUPERAntiSpyware\SASDIFSV.SYS --> c:\programme\SUPERAntiSpyware\SASDIFSV.SYS [?] S1 SASKUTIL;SASKUTIL;\??\c:\programme\SUPERAntiSpyware\SASKUTIL.sys --> c:\programme\SUPERAntiSpyware\SASKUTIL.sys [?] S3 Cap7146_DVB;Cinergy 1200 DVB-S Capture (BDA);c:\windows\system32\drivers\TTCinCap.sys [2006-05-15 63232] S3 DVBLLC;Cinergy 1200 DVB Service;c:\windows\system32\drivers\DVBLLC32.sys [2006-06-08 58112] S3 EverestDriver;Lavalys EVEREST Kernel Driver;\??\c:\programme\Lavalys\EVEREST Home Edition\kerneld.wnt --> c:\programme\Lavalys\EVEREST Home Edition\kerneld.wnt [?] S3 MIINPazX;MIINPazX NDIS Protocol Driver;c:\progra~1\GEMEIN~1\Marmiko Shared\MInfraIS\MIINPazX.SYS [2006-08-25 17152] S3 motccgp;Motorola USB Composite Device Driver;c:\windows\system32\drivers\motccgp.sys [2007-09-16 17920] S3 motccgpfl;MotCcgpFlService;c:\windows\system32\drivers\motccgpfl.sys [2007-09-16 7680] S3 MotDev;Motorola Inc. USB Device;c:\windows\system32\drivers\motodrv.sys [2007-09-16 42112] S3 NCBULK;NetChip USB client driver;c:\windows\system32\drivers\NcBulk.sys [2008-01-21 23712] S3 nmwcdnsu;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsu.sys [2008-11-26 138112] S3 nmwcdnsuc;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsuc.sys [2008-11-26 8320] S3 PTDVB;Cinergy 1200 DVB-S Tuner (BDA);c:\windows\system32\drivers\TTCinTun.sys [2006-05-15 116608] S3 SASENUM;SASENUM;\??\c:\programme\SUPERAntiSpyware\SASENUM.SYS --> c:\programme\SUPERAntiSpyware\SASENUM.SYS [?] S3 TDslMgrService;DSL-Manager;c:\programme\DSL-Manager\DslMgrSvc.exe [2008-01-17 290816] S3 TODslService;T-Online DSL-Manager;c:\programme\T-Online\DSL-Manager\TODslSvc.exe [2007-03-18 212992] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] p2psvc REG_MULTI_SZ p2psvc p2pimsvc p2pgasvc PNRPSvc HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp . - - - - Entfernte verwaiste Registrierungseinträge - - - - ShellExecuteHooks-{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - (no file) Notify-!SASWinLogon - c:\programme\SUPERAntiSpyware\SASWINLO.dll . ------- Zusätzlicher Suchlauf ------- . mWindow Title = IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 IE: { - c:\programme\Messenger\msmsgs.exe FF - ProfilePath - c:\dokumente und einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\t13o0mww.default\ FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q= FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://de.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:de:official FF - component: c:\dokumente und einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\t13o0mww.default\extensions\{1392b8d2-5c05-419f-a8f6-b9f15a596612}\components\FFAlert.dll . ************************************************************************** catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-01-17 00:47:47 Windows 5.1.2600 Service Pack 3 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostarteinträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\EverestDriver] "ImagePath"="\??\c:\programme\Lavalys\EVEREST Home Edition\kerneld.wnt" . --------------------- LOCKED REGISTRY KEYS --------------------- [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\*–€|ÿÿÿÿ;•€|ù•6~*] "7040510900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" "7040211900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- - - - - - - - > 'winlogon.exe'(1156) c:\windows\system32\Ati2evxx.dll . Zeit der Fertigstellung: 2009-01-17 0:48:36 ComboFix-quarantined-files.txt 2009-01-16 23:48:28 Vor Suchlauf: 16 Verzeichnis(se), 15.903.416.320 Bytes frei Nach Suchlauf: 16 Verzeichnis(se), 15,892,025,344 Bytes frei 223 --- E O F --- 2009-01-16 14:24:01 |
17.01.2009, 12:20 | #11 |
| Pc hoch und gleich wieder runter nochmal eine neue logfile von malwarebytes: Code:
ATTFilter Malwarebytes' Anti-Malware 1.33 Database version: 1659 Windows 5.1.2600 Service Pack 3 17.01.2009 12:17:11 mbam-log-2009-01-17 (12-17-11).txt Scan type: Full Scan (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|) Objects scanned: 187474 Time elapsed: 56 minute(s), 17 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: (No malicious items detected) |
Themen zu Pc hoch und gleich wieder runter |
adobe, antivir, asus, avg, avgnt, avgnt.exe, avira, bho, desktop, explorer, google, helper, hijack, hijackthis, hijjack, hkus\s-1-5-18, hotkey, icq, internet, internet explorer, jusched.exe, logfile, microsoft, neustart., nvidia, pdf, plug-in, programme, software, solution, system, windows, windows xp |