![]() |
|
Log-Analyse und Auswertung: Problem mit nem Trojaner?!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Problem mit nem Trojaner?! Guten Tag, ich habe seit ein paar Tagen immer weider Fehlermeldungen von AntiVir indem mir gesagt wird das mein Laptop mit dem Trojaner: senekarkndqovy.dll TR/TDss.BG.20 befallen ist.. Die Fehlermeldung kommt täglich ca. 10 mal und dadrann änder sich nichts egal ob ich "Löschen", "Zugriff verweigern" oder sonstiges auswähle! Seit kurzem kommt es auch öfters zum Bluescreen... Wenn ich z.B. GTA IV spiele kommt nach einer kurzen Zeit immer ein Bluescreen! Hier ist mein HijackThis Log: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:00:53, on 10.02.2009 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\taskeng.exe C:\Program Files\ASUS\ASUS Live Update\ALU.exe C:\Program Files\ASUS\SmartLogon\sensorsrv.exe C:\Program Files\Windows Defender\MSASCui.exe C:\Program Files\ASUS\AI TouchMedia\AI TouchMedia\Kernel\CLML\CLMLSvc.exe C:\Program Files\ASUS\AI TouchMedia\AI TouchMedia\PCMAgent.exe C:\Program Files\ASUS\AI TouchMedia\PlayMovie\PMVService.exe C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exe C:\Program Files\ASUS\ATK Media\DMedia.exe C:\Windows\AsScrPro.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe C:\Windows\System32\rundll32.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe D:\Steam\Steam.exe C:\Windows\ehome\ehtray.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\OpenOffice.org 3\program\soffice.exe C:\Program Files\OpenOffice.org 3\program\soffice.bin C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe D:\GTA VI\Rockstar Games Social Club\1_1_3_0\RGSC.exe C:\Program Files\Synaptics\SynTP\SynTPHelper.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Windows\system32\SearchFilterHost.exe C:\Program Files\HIjack\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing) O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\ASUS\AI TouchMedia\AI TouchMedia\Kernel\CLML\CLMLSvc.exe" O4 - HKLM\..\Run: [P2Go_Menu] "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0" O4 - HKLM\..\Run: [PCMAgent] "C:\Program Files\ASUS\AI TouchMedia\AI TouchMedia\PCMAgent.exe" O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\ASUS\AI TouchMedia\PlayMovie\PMVService.exe" O4 - HKLM\..\Run: [HControlUser] C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe O4 - HKLM\..\Run: [ATKOSD2] C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exe O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\AsScrPro.exe O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\AsScrProlog.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe O4 - HKLM\..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Steam] "D:\Steam\Steam.exe" -silent O4 - HKCU\..\Run: [RGSC] D:\GTA VI\Rockstar Games Social Club\RGSCLauncher.exe /silent O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe O4 - Global Startup: Bluetooth.lnk = ? O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ\ICQ6.5\ICQ.exe O13 - Gopher Prefix: O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ASUS\ATK Hotkey\ASLDRSrv.exe O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe -- End of file - 8323 bytes Danke schonmal im Vorraus!!!! |
![]() | #2 |
/// Helfer-Team ![]() ![]() ![]() | ![]() Problem mit nem Trojaner?! Hallo effex
__________________![]() Es sollte klar sein, dass die Bereinigung zeitaufwendiger ist als das Neuaufsetzen, deswegen sich bitte gleich überlegen ob man nicht doch Neuaufsetzen will. Neuaufsetzen ist außerdem sicherer als die Bereinigung, selbst ein Computer mit sauberen HijackThis Log kann stark versucht sein. Es ist wichtig, dass du genau das machst was man dir sagt. Es sollten keine zusätzlichen Programme installiert werden, wenn man es dir nicht sagt. Beachte bitte die NUBs. Auch wenn die Symptome nach den ersten abgearbeiteten Punkten verschwinden, heißt es noch lange nicht, dass der PC wirklich sauber ist. Deswegen abwarten bis man dir sagt, dass der PC wirklich sauber ist. Am Besten die Anleitung sich ausdrucken. Alle Programme die in der Anleitung aufgeführt werden, sind Freeware Programme. Es steht bei den meisten Programmen eine Vollversion zur Verfügung, die man bezahlen muss. Bitte nur die Freeversionen nehmen, eine Vollversion ist unnötig! Die Anleitung sollte in genau dieser Reihenfolge abgearbeitet werden. Wichtig: Bitte während der Bereinigung alle externen Medien wie, USB-Sticks, Speicherkarten, externe Festplatten an den PC anschließen. Vista User:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 1 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Deaktivieren der Systemwiederherstellung Windows XP:
Erklärung Im Verlauf der Infektion wurden auch infizierte Dateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 2 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Deinstalliere bitte alle Toolbars (ICQ, Google, Askbar...) und unnötige Software wie Spybot S&D, Spyware Doctor, Trojancheck, a-squared free, Zone Alarm, COMODO, eScan und Ad-Aware etc… Außerdem sollte alles von Google (Toolbar, Updater...) entfernt werden. Arbeitsplatz => Software => ausgewähltes komplett entfernen Statt Zone Alarm und COMODO sollte die Windows Firewall benutzt werden: Arbeitsplatz => Systemsteuerung => Netzwerk – und Internetverbindungen => Windows Firewall => Haken bei „aktiv“ setzen davor sollte die Firewall deinstalliert werden. Ist eine Antiviren Suite mit integrierter Fireall installiert, kann diese bleiben. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 3 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ CCleaner ![]()
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 4 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ In Zukunft nicht den MS Internet Explorer, sondern einen alternativen Browser wie z.B. Firefox oder Opera. Der Internet Explorer sollte auschließlich für das Windows Update verwendet werden. Nach der Bereinigung oder dem Neuaufsetzen sollte Firefox sicher konfiguriert werden mit NoScript ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 5 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Das Service Pack (SP) kann man beim CCleaner oben nachschauen. Sollte bei XP nur das SP1 installiert sein, hat die Bereinigung keinen Sinn mehr und es kann Neuaufgesetzt werden. Sollte bei vista das SP1 fehlen hat ebenfalls keinen Sinn mehr, das System sollte auch Neuaufgesetzt werden. Aktualisieren des Systems: Start => Alle Programme => Windows Update Über die benutzerdefinierte Suche fehlende Updates herunterladen und installieren. Auch den Internet Explorer aktualisieren, Version 8 ist die aktuellste. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 6 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Konfiguriere die Ordneransicht vernünftig um => Ordneransicht ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 7 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ SDFix anwenden:
__________________ Geändert von Jig Saw (10.02.2009 um 13:12 Uhr) |
![]() | #3 |
![]() | ![]() Problem mit nem Trojaner?! Hey,
__________________danke für die schnelle Antwort! Also im vorraus erstmal ich benutze die 32 Bit Version von Vista! Ich habe alle Schritte befolgt aber leider ist mir grade aufgefallen das ich beim benutzen des CCleaner nicht eignestellt habe das ich es als Administrator ausführen will... deswegen habe ich es noch einmal gestartet und habe nun 2 Log-Files.. Ich hoffe das ist kein zu großes Problem... Log file 1: 2007 Microsoft Office system Microsoft Corporation Activation Assistant for the 2007 Microsoft Office suites Microsoft Corporation Adobe Flash Player 10 Plugin Adobe Systems Incorporated Adobe Photoshop CS2 Adobe Systems, Inc. Adobe Reader 8.1.2 - Deutsch Adobe Systems Incorporated Agere Systems HDA Modem Agere Systems AI TouchMedia CyberLink Corp. Apple Mobile Device Support Apple Inc. Apple Software Update Apple Inc. ASUS CopyProtect ASUS ASUS Data Security Manager ASUS ASUS LifeFrame3 ASUS ASUS Live Update ASUS ASUS MultiFrame ASUS Power4Gear eXtreme ASUS ASUS SmartLogon ASUS ASUS Splendid Video Enhancement Technology ASUS ASUS Virtual Camera ASUS Asus_Camera_ScreenSaver ASUS ATK Generic Function Service ATK ATK Hotkey ASUS ATK Media ATKOSD2 ASUS Avira AntiVir Personal - Free Antivirus Avira GmbH Bonjour Apple Inc. CCleaner (remove only) Piriform Counter-Strike Valve CyberLink LabelPrint CyberLink Corp. CyberLink Power2Go CyberLink Corp. DivX Codec DivX, Inc. DivX Converter DivX, Inc. DivX Player DivX Web Player DivX,Inc. Dolby Control Center Dolby Express Gate devicevm Free YouTube to Mp3 Converter version 3.1 DVD Video Soft Limited. Graffiti Studio 2.0 Less Rain Grand Theft Auto IV Rockstar Games HijackThis 2.0.2 TrendMicro ICQ6.5 ICQ ITECIR ITE iTunes Apple Inc. Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Hotfix (KB929729) Microsoft .NET Framework 3.5 Microsoft Corporation Microsoft .NET Framework 3.5 Language Pack - DEU Microsoft Corporation Microsoft Games for Windows - LIVE Microsoft Corporation Microsoft Games for Windows - LIVE Redistributable Microsoft Corporation Microsoft Silverlight Microsoft Corporation Mozilla Firefox (3.0.6) Mozilla NB Probe Net4Switch ASUS NVIDIA Drivers NVIDIA Corporation OpenOffice.org 3.0 OpenOffice.org QuickTime Apple Inc. Realtek 8169, 8168, 8101E and 8102E Ethernet Network Card Driver for Windows Vista Realtek Realtek High Definition Audio Driver Realtek Semiconductor Corp. RICOH R5C83x/84x Flash Media Controller Driver Ver.3.55.01 RivaTuner v2.0 RC 15.4 Rockstar Games Social Club Rockstar Games Santa Claus in Trouble Steam Valve Synaptics Pointing Device Driver Synaptics TeamSpeak 2 RC2 Dominating Bytes Design Uninstall 1.0.0.1 USB2.0 UVC 1.3M WebCam VLC media player 0.9.8a VideoLAN Team WIDCOMM Bluetooth Software Broadcom Corporation Winamp Nullsoft, Inc Windows Live installer Microsoft Corporation Windows Live Messenger Microsoft Corporation WinFlash WinRAR Wireless Console 2 ATK Log File 2: 2007 Microsoft Office system Microsoft Corporation Activation Assistant for the 2007 Microsoft Office suites Microsoft Corporation Adobe Flash Player 10 Plugin Adobe Systems Incorporated Adobe Photoshop CS2 Adobe Systems, Inc. Adobe Reader 8.1.2 - Deutsch Adobe Systems Incorporated Agere Systems HDA Modem Agere Systems AI TouchMedia CyberLink Corp. Apple Mobile Device Support Apple Inc. Apple Software Update Apple Inc. ASUS CopyProtect ASUS ASUS Data Security Manager ASUS ASUS LifeFrame3 ASUS ASUS Live Update ASUS ASUS MultiFrame ASUS Power4Gear eXtreme ASUS ASUS SmartLogon ASUS ASUS Splendid Video Enhancement Technology ASUS ASUS Virtual Camera ASUS Asus_Camera_ScreenSaver ASUS ATK Generic Function Service ATK ATK Hotkey ASUS ATK Media ATKOSD2 ASUS Avira AntiVir Personal - Free Antivirus Avira GmbH Bonjour Apple Inc. CCleaner (remove only) Piriform Counter-Strike Valve CyberLink LabelPrint CyberLink Corp. CyberLink Power2Go CyberLink Corp. DivX Codec DivX, Inc. DivX Converter DivX, Inc. DivX Player DivX Web Player DivX,Inc. Dolby Control Center Dolby Express Gate devicevm Free YouTube to Mp3 Converter version 3.1 DVD Video Soft Limited. Graffiti Studio 2.0 Less Rain Grand Theft Auto IV Rockstar Games HijackThis 2.0.2 TrendMicro ICQ6.5 ICQ ITECIR ITE iTunes Apple Inc. Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Hotfix (KB929729) Microsoft .NET Framework 3.5 Language Pack - DEU Microsoft Corporation Microsoft .NET Framework 3.5 SP1 Microsoft Corporation Microsoft Games for Windows - LIVE Microsoft Corporation Microsoft Games for Windows - LIVE Redistributable Microsoft Corporation Microsoft Silverlight Microsoft Corporation Mozilla Firefox (3.0.6) Mozilla NB Probe Net4Switch ASUS NVIDIA Drivers NVIDIA Corporation OpenOffice.org 3.0 OpenOffice.org QuickTime Apple Inc. Realtek 8169, 8168, 8101E and 8102E Ethernet Network Card Driver for Windows Vista Realtek Realtek High Definition Audio Driver Realtek Semiconductor Corp. RICOH R5C83x/84x Flash Media Controller Driver Ver.3.55.01 RivaTuner v2.0 RC 15.4 Rockstar Games Social Club Rockstar Games Santa Claus in Trouble Steam Valve Synaptics Pointing Device Driver Synaptics TeamSpeak 2 RC2 Dominating Bytes Design Uninstall 1.0.0.1 USB2.0 UVC 1.3M WebCam VLC media player 0.9.8a VideoLAN Team WIDCOMM Bluetooth Software Broadcom Corporation Winamp Nullsoft, Inc Windows Live installer Microsoft Corporation Windows Live Messenger Microsoft Corporation WinFlash WinRAR Wireless Console 2 ATK HiJackThis Log: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:08:33, on 10.02.2009 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\system32\taskeng.exe C:\Program Files\ASUS\ASUS Live Update\ALU.exe C:\Windows\Explorer.EXE C:\Program Files\ASUS\SmartLogon\sensorsrv.exe C:\Program Files\Windows Defender\MSASCui.exe C:\Program Files\ASUS\AI TouchMedia\AI TouchMedia\Kernel\CLML\CLMLSvc.exe C:\Program Files\ASUS\AI TouchMedia\AI TouchMedia\PCMAgent.exe C:\Program Files\ASUS\AI TouchMedia\PlayMovie\PMVService.exe C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exe C:\Program Files\ASUS\ATK Media\DMedia.exe C:\Windows\AsScrPro.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe C:\Windows\System32\rundll32.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Windows\ehome\ehtray.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\OpenOffice.org 3\program\soffice.exe C:\Program Files\OpenOffice.org 3\program\soffice.bin C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe D:\GTA VI\Rockstar Games Social Club\1_1_3_0\RGSC.exe C:\Program Files\Synaptics\SynTP\SynTPHelper.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Windows\system32\NOTEPAD.EXE C:\Windows\system32\NOTEPAD.EXE C:\Program Files\HIjack\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing) O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\ASUS\AI TouchMedia\AI TouchMedia\Kernel\CLML\CLMLSvc.exe" O4 - HKLM\..\Run: [P2Go_Menu] "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0" O4 - HKLM\..\Run: [PCMAgent] "C:\Program Files\ASUS\AI TouchMedia\AI TouchMedia\PCMAgent.exe" O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\ASUS\AI TouchMedia\PlayMovie\PMVService.exe" O4 - HKLM\..\Run: [HControlUser] C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe O4 - HKLM\..\Run: [ATKOSD2] C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exe O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\AsScrPro.exe O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\AsScrProlog.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe O4 - HKLM\..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Steam] "D:\Steam\Steam.exe" -silent O4 - HKCU\..\Run: [RGSC] D:\GTA VI\Rockstar Games Social Club\RGSCLauncher.exe /silent O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe O4 - Global Startup: Bluetooth.lnk = ? O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ\ICQ6.5\ICQ.exe O13 - Gopher Prefix: O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ASUS\ATK Hotkey\ASLDRSrv.exe O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe -- End of file - 8209 bytes Ich habe die Schritte im letzten Punkt genau befolgt aber die runthis.bat Datei ließ sich nicht öffnen, es öffnete sich lediglich ein kleines Fenster für ca 1 Sekunde! |
![]() | #4 |
/// Helfer-Team ![]() ![]() ![]() | ![]() Problem mit nem Trojaner?! Bist du dir auch sicher dass du die Datei auch im abgesicherten Modus ausgeführt hast? diese Einträge fixen bei HiJackThis: Code:
ATTFilter O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing)
__________________ A fool with a tool is still a fool |
![]() | #5 |
![]() | ![]() Problem mit nem Trojaner?! ja, da bin ich mir ganz sicher! Habs sogar mehrmals versucht! OK fixed! |
![]() | #6 |
/// Helfer-Team ![]() ![]() ![]() | ![]() Problem mit nem Trojaner?! und du bist dir auch ganz sicher auf RunThis.bat geklickt zu haben? das ist wichtig Wenn du dir sicher bist dann mach damit weiter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 1 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Gmer ![]()
__________________ --> Problem mit nem Trojaner?! |
![]() | #7 |
![]() | ![]() Problem mit nem Trojaner?! ActiveScan: Code:
ATTFilter ;*********************************************************************************************************************************************************************************** ANALYSIS: 2009-02-12 18:59:11 PROTECTIONS: 2 MALWARE: 7 SUSPECTS: 2 ;*********************************************************************************************************************************************************************************** PROTECTIONS Description Version Active Updated ;=================================================================================================================================================================================== Windows Defender 1.1.1505.0 No Yes SUPERAntiSpyware 4, 25, 0, 1012 No Yes ;=================================================================================================================================================================================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;=================================================================================================================================================================================== 00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\EFFEX\AppData\Roaming\Microsoft\Windows\Cookies\effex@doubleclick[2].txt 00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\EFFEX\AppData\Roaming\Microsoft\Windows\Cookies\effex@atdmt[2].txt 00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Users\EFFEX\AppData\Roaming\Microsoft\Windows\Cookies\effex@tradedoubler[1].txt 00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\EFFEX\AppData\Roaming\Microsoft\Windows\Cookies\effex@weborama[2].txt 00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Users\EFFEX\AppData\Roaming\Microsoft\Windows\Cookies\effex@bluestreak[2].txt 00262020 Cookie/Atwola TrackingCookie No 0 Yes No C:\Users\EFFEX\AppData\Roaming\Microsoft\Windows\Cookies\effex@atwola[1].txt 01185375 Application/Psexec.A HackTools No 0 Yes No C:\Windows\PSEXESVC.EXE ;=================================================================================================================================================================================== SUSPECTS Sent Location �����39 ;=================================================================================================================================================================================== No C:\Users\EFFEX\Desktop\ComboFix.exe �����39 No C:\Users\EFFEX\Desktop\LopSD.exe �����39 ;=================================================================================================================================================================================== VULNERABILITIES Id Severity Description �����39 ;=================================================================================================================================================================================== ;=================================================================================================================================================================================== |
![]() | #8 |
/// Helfer-Team ![]() ![]() ![]() | ![]() Problem mit nem Trojaner?! So diese Datei bei Virustotal auswerten ich will mal wissen was VT sagt: Code:
ATTFilter C:\Windows\PSEXESVC.EXE das alles deinstallieren:
Deinstalliere Combofix Um Combofix zu loeschen(den qoobox ordner) gebe unter Start /Ausführen "combofix /u" ein. Ohne die " natürlich. ![]() lass noch CCleaner drüber laufen kannst du behalten oder deinstallieren ich kanns nur empfehlen
__________________ A fool with a tool is still a fool Geändert von Jig Saw (12.02.2009 um 22:25 Uhr) |
![]() | #9 |
/// Helfer-Team ![]() ![]() ![]() | ![]() Problem mit nem Trojaner?! diesmal da du Vista hast, klicke die Datei mit Rechtsklick an und führe sie als Administrator aus. SDFix anwenden:
__________________ A fool with a tool is still a fool |
![]() | #10 |
![]() | ![]() Problem mit nem Trojaner?! es ist wieder genau das selbe... es öffnet sich für nichtmal 1 Sekunde ein blaues Fenster und wird dann sofort geschlossen-.- nun bin ich echt am Ende meines Lateins |
![]() | #11 |
Administrator > Competence Manager | ![]() Problem mit nem Trojaner?! versuch es mal hiermit: ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. (ausführliche Anleitung -> Ein Leitfaden und Tutorium zur Nutzung von ComboFix)
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
![]() | #12 |
/// Helfer-Team ![]() ![]() ![]() | ![]() Problem mit nem Trojaner?! also: du downloadest die Datei bennenst sie um in asdf.com dann doppelklicken und installieren jetzt startest du den Computer neu und gehst in den abgesicherten Modus (ganz wichtig!) in dem Ordner von SDFix findest du eine Datei runthis.bat die dann Doppelklicken hast du das alles genau so befolgt? wenn ja dann mach damit weiter ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. Poste alle Logfiles bitte mit Codetags umschlossen (#-Button) also so: HTML-Code: [code] Hier das Logfile rein! [/code] sage dann ob es noch Meldungen von Avira gibt EDIT: Sunny war schneller
__________________ A fool with a tool is still a fool Geändert von Jig Saw (11.02.2009 um 21:31 Uhr) |
![]() | #13 |
![]() | ![]() Problem mit nem Trojaner?! Sodela!!!! Hier is mein Combofix log: Code:
ATTFilter ComboFix 09-02-10.03 - EFFEX 2009-02-11 20:49:45.1 - NTFSx86 Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1252.1.1031.18.2046.1284 [GMT 1:00] ausgeführt von:: c:\users\EFFEX\Desktop\ComboFix.exe . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . c:\windows\system32\acovcnt.exe . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Service_seneka ((((((((((((((((((((((( Dateien erstellt von 2009-01-11 bis 2009-02-11 )))))))))))))))))))))))))))))) . 2009-02-11 20:23 . 2008-11-06 02:03 <DIR> d-------- C:\SDFix 2009-02-11 16:07 . 2009-02-11 16:07 <DIR> d-------- c:\users\EFFEX\AppData\Roaming\SUPERAntiSpyware.com 2009-02-11 16:07 . 2009-02-11 16:07 <DIR> d-------- c:\users\All Users\SUPERAntiSpyware.com 2009-02-11 16:07 . 2009-02-11 16:07 <DIR> d-------- c:\programdata\SUPERAntiSpyware.com 2009-02-11 16:07 . 2009-02-11 16:07 <DIR> d-------- c:\program files\SUPERAntiSpyware 2009-02-11 16:07 . 2009-02-11 16:07 <DIR> d-------- c:\program files\Common Files\Wise Installation Wizard 2009-02-10 21:00 . 2009-02-10 21:00 <DIR> d-------- c:\users\EFFEX\AppData\Roaming\Malwarebytes 2009-02-10 21:00 . 2009-02-10 21:00 <DIR> d-------- c:\users\All Users\Malwarebytes 2009-02-10 21:00 . 2009-02-10 21:00 <DIR> d-------- c:\programdata\Malwarebytes 2009-02-10 21:00 . 2009-02-11 14:06 <DIR> d-------- c:\program files\Malwarebytes' Anti-Malware 2009-02-10 21:00 . 2009-01-14 16:11 38,496 --a------ c:\windows\System32\drivers\mbamswissarmy.sys 2009-02-10 21:00 . 2009-01-14 16:11 15,504 --a------ c:\windows\System32\drivers\mbam.sys 2009-02-10 15:17 . 2009-02-10 15:17 250 --a------ c:\windows\gmer.ini 2009-02-10 13:31 . 2008-06-20 02:14 781,344 --a------ c:\windows\System32\PresentationNative_v0300.dll 2009-02-10 13:31 . 2008-06-20 02:14 622,080 --a------ c:\windows\System32\icardagt.exe 2009-02-10 13:31 . 2008-06-20 02:14 326,160 --a------ c:\windows\System32\PresentationHost.exe 2009-02-10 13:31 . 2008-06-20 02:14 105,016 --a------ c:\windows\System32\PresentationCFFRasterizerNative_v0300.dll 2009-02-10 13:31 . 2008-06-20 02:14 97,800 --a------ c:\windows\System32\infocardapi.dll 2009-02-10 13:31 . 2008-06-20 02:14 43,544 --a------ c:\windows\System32\PresentationHostProxy.dll 2009-02-10 13:31 . 2008-06-20 02:14 37,384 --a------ c:\windows\System32\infocardcpl.cpl 2009-02-10 13:31 . 2008-06-20 02:14 11,264 --a------ c:\windows\System32\icardres.dll 2009-02-10 13:27 . 2008-07-27 19:03 282,112 --a------ c:\windows\System32\mscoree.dll 2009-02-10 13:27 . 2008-07-27 19:03 158,720 --a------ c:\windows\System32\mscorier.dll 2009-02-10 13:27 . 2008-07-27 19:03 96,760 --a------ c:\windows\System32\dfshim.dll 2009-02-10 13:27 . 2008-07-27 19:03 83,968 --a------ c:\windows\System32\mscories.dll 2009-02-10 13:27 . 2008-07-27 19:03 41,984 --a------ c:\windows\System32\netfxperf.dll 2009-02-10 13:15 . 2009-02-10 13:15 <DIR> d-------- c:\program files\CCleaner 2009-02-10 10:58 . 2009-02-11 16:46 <DIR> d-------- c:\program files\HIjack 2009-01-27 12:54 . 2009-01-27 12:54 <DIR> d-------- c:\program files\DATA BECKER 2009-01-27 12:40 . 1998-11-17 13:44 328,704 --a------ c:\windows\IsUn0407.exe 2009-01-26 20:49 . 2009-01-26 21:31 <DIR> d-------- c:\users\EFFEX\AppData\Roaming\vlc 2009-01-26 20:48 . 2009-01-26 20:48 <DIR> d-------- c:\program files\VideoLAN 2009-01-21 20:15 . 2009-01-21 20:15 410,984 --a------ c:\windows\System32\deploytk.dll 2009-01-18 23:21 . 2009-02-04 14:30 <DIR> d-------- c:\users\EFFEX\AppData\Roaming\McLoad 2009-01-14 14:42 . 2008-12-16 03:42 288,768 --a------ c:\windows\System32\drivers\srv.sys . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2009-02-11 18:48 118,275 ----a-w c:\users\All Users\nvModes.dat 2009-02-11 18:48 118,275 ----a-w c:\programdata\nvModes.dat 2009-02-10 12:13 --------- d-----w c:\programdata\Lavasoft 2009-02-04 14:50 --------- d-----w c:\program files\Common Files\Steam 2009-01-27 15:25 --------- d-----w c:\program files\Common Files\Adobe 2009-01-22 15:39 --------- d-----w c:\users\EFFEX\AppData\Roaming\DivX 2009-01-14 20:51 --------- d-----w c:\programdata\Microsoft Help 2009-01-14 20:51 --------- d-----w c:\program files\Windows Mail 2008-12-21 15:46 --------- d-----w c:\program files\DVDVideoSoft 2008-12-21 15:46 --------- d-----w c:\program files\Common Files\DVDVideoSoft 2008-12-20 22:31 --------- d-----w c:\users\EFFEX\AppData\Roaming\teamspeak2 2008-12-18 19:51 --------- d-----w c:\program files\RivaTuner v2.0 RC 15.4 2008-12-15 20:54 --------- d-----w c:\programdata\NVIDIA 2008-12-15 20:48 319,456 ----a-w c:\windows\DIFxAPI.dll 2008-12-15 20:48 --------- d--h--w c:\program files\Temp 2008-12-15 20:48 --------- d--h--w c:\program files\InstallShield Installation Information 2008-12-15 20:35 --------- d-----w c:\program files\QIP 2008-07-02 02:28 61,440 ----a-w c:\program files\Common Files\CPInstallAction.dll 2008-05-22 16:35 51,962 ----a-w c:\program files\Common Files\banner.jpg 2008-01-21 02:43 174 --sha-w c:\program files\desktop.ini 2007-06-12 17:34 35,822 ----a-w c:\program files\Common Files\ASPG_icon.ico . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ADSMOverlayIcon1] @="{A8D448F4-0431-45AC-9F5E-E1B434AB2249}" [HKEY_CLASSES_ROOT\CLSID\{A8D448F4-0431-45AC-9F5E-E1B434AB2249}] 2007-06-02 01:08 143360 --a------ c:\program files\ASUS\ASUS Data Security Manager\OverlayIconShlExt1.dll [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184] "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952] "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CLMLServer"="c:\program files\ASUS\AI TouchMedia\AI TouchMedia\Kernel\CLML\CLMLSvc.exe" [2008-06-12 196608] "P2Go_Menu"="c:\program files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" [2008-06-14 210216] "PCMAgent"="c:\program files\ASUS\AI TouchMedia\AI TouchMedia\PCMAgent.exe" [2008-06-12 212992] "PlayMovie"="c:\program files\ASUS\AI TouchMedia\PlayMovie\PMVService.exe" [2008-05-20 172032] "HControlUser"="c:\program files\ASUS\ATK Hotkey\HControlUser.exe" [2008-01-12 98304] "ATKOSD2"="c:\program files\ASUS\ATKOSD2\ATKOSD2.exe" [2008-07-15 7651328] "ATKMEDIA"="c:\program files\ASUS\ATK Media\DMEDIA.EXE" [2008-02-01 61440] "ASUS Screen Saver Protector"="c:\windows\AsScrPro.exe" [2008-09-18 3054136] "ASUS Camera ScreenSaver"="c:\windows\AsScrProlog.exe" [2008-09-18 47672] "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-07-03 1328424] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792] "avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497] "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2008-11-04 413696] "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-11-20 290088] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2008-10-13 6335008] "Skytel"="c:\program files\Realtek\Audio\HDA\Skytel.exe" [2008-10-13 1833504] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-09-19 13593120] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-09-19 92704] c:\users\EFFEX\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ Adobe Gamma.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 113664] OpenOffice.org 3.0.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2008-09-12 384000] c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2008-04-10 752168] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] 2008-12-22 11:05 356352 c:\program files\SUPERAntiSpyware\SASWINLO.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "msacm.l3codecp"= l3codecp.acm [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules] "{CA17931C-20FE-4851-AB34-FCA764B94966}"= TCP:6004|c:\program files\Microsoft Office\Office12\outlook.exe:Microsoft Office Outlook "{3B7595CE-175A-4A2E-A9D9-94ABF7ADA6D5}"= c:\program files\ASUS\AI TouchMedia\AI TouchMedia\PowerCinema.exe:CyberLink PowerCinema "{BB35649F-3B66-4535-8ECC-4F9198D19B82}"= c:\program files\ASUS\AI TouchMedia\AI TouchMedia\PCMService.exe:CyberLink PowerCinema Resident Program "{288188BA-8D89-4957-8888-CFA9B8D9E00D}"= c:\program files\ASUS\AI TouchMedia\AI TouchMedia\Kernel\DMP\CLBrowserEngine.exe:Cyberlink Media Server Browser Engine "{D436DC86-6CA1-48A0-BE1E-277A7A106D0C}"= c:\program files\ASUS\AI TouchMedia\AI TouchMedia\Kernel\DMS\CLMSService.exe:CyberLink Media Server "{D3EE1519-47D3-4E92-B7A4-24F02C295A25}"= c:\program files\ASUS\AI TouchMedia\PlayMovie\PlayMovie.exe:CyberLink PlayMovie "{85DD704D-0249-4160-AD1C-9DAC4C62984D}"= c:\program files\ASUS\AI TouchMedia\PlayMovie\PMVService.exe:CyberLink PlayMovie Resident Program "{54E2DF1D-D502-4D50-AD53-4A0A430F2FF0}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone) "TCP Query User{F646B313-F078-4CF3-8C35-EB5D7AA9CF7C}c:\\program files\\qip\\qip.exe"= UDP:c:\program files\qip\qip.exe:Quiet Internet Pager "UDP Query User{859D5E53-3886-4141-B753-37D792E2213E}c:\\program files\\qip\\qip.exe"= TCP:c:\program files\qip\qip.exe:Quiet Internet Pager "TCP Query User{B8116D60-7870-4A2A-9DDF-A45201C5FFBC}d:\\steam\\steamapps\\mikell105\\counter-strike\\hl.exe"= UDP:d:\steam\steamapps\mikell105\counter-strike\hl.exe:Half-Life Launcher "UDP Query User{F36CA793-3F2A-490E-B126-A555377941B4}d:\\steam\\steamapps\\mikell105\\counter-strike\\hl.exe"= TCP:d:\steam\steamapps\mikell105\counter-strike\hl.exe:Half-Life Launcher "{4FF78C4B-4095-4509-B497-9C41091215CE}"= UDP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour "{DAA9B155-041E-4C7E-9AF2-8D5EDF735546}"= TCP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour "{FDD8FF9E-5F3C-40CC-B2EE-8CDBC57A226C}"= UDP:c:\program files\iTunes\iTunes.exe:iTunes "{16FD3BDF-188C-43BC-89CF-529521DCA4C2}"= TCP:c:\program files\iTunes\iTunes.exe:iTunes "{5FC19548-DEA3-4F38-8E80-E1CBA1BED48A}"= UDP:d:\gta vi\Rockstar Games Social Club\RGSCLauncher.exe:Rockstar Games Social Club "{F4EB52F3-23AB-43BB-A2C6-1346114F3EBD}"= TCP:d:\gta vi\Rockstar Games Social Club\RGSCLauncher.exe:Rockstar Games Social Club "{A2E0B05F-7D91-4545-95F6-BA269648DBC0}"= UDP:d:\gta vi\Grand Theft Auto IV\LaunchGTAIV.exe:Grand Theft Auto IV "{DFF6C9F5-5154-4588-9341-37188B4C9767}"= TCP:d:\gta vi\Grand Theft Auto IV\LaunchGTAIV.exe:Grand Theft Auto IV "TCP Query User{CCCEA480-29F1-4AB5-9E8B-0F06A53729DE}d:\\gta vi\\grand theft auto iv\\gtaiv.exe"= UDP:d:\gta vi\grand theft auto iv\gtaiv.exe:Grand Theft Auto IV "UDP Query User{490E5D23-D30A-4F5F-9D55-206449850A56}d:\\gta vi\\grand theft auto iv\\gtaiv.exe"= TCP:d:\gta vi\grand theft auto iv\gtaiv.exe:Grand Theft Auto IV "TCP Query User{924AC8DA-AAA3-4CB5-B62A-34B663679210}d:\\icq\\icq6.5\\icq.exe"= UDP:d:\icq\icq6.5\icq.exe:ICQ Library "UDP Query User{6AE079D9-00AE-4EA3-B9AB-4A5432B942A0}d:\\icq\\icq6.5\\icq.exe"= TCP:d:\icq\icq6.5\icq.exe:ICQ Library R0 lullaby;lullaby;c:\windows\System32\drivers\lullaby.sys [2008-09-18 15416] R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [2009-01-15 8944] R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [2009-01-15 55024] R2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796};c:\program files\ASUS\AI TouchMedia\PlayMovie\000.fcl [2008-09-18 18:11:12 61424] R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\System32\drivers\btwl2cap.sys [2008-09-18 29736] R3 itecir;ITECIR Infrared Receiver;c:\windows\System32\drivers\itecir.sys [2008-09-18 54784] R3 NETw5v32;Intel(R) Wireless WiFi Link Adapter Driver for Windows Vista 32 Bit ;c:\windows\System32\drivers\NETw5v32.sys [2008-04-27 3658752] R3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\System32\drivers\nvhda32v.sys [2008-12-15 45600] S3 RivaTunerEx;RivaTunerEx;c:\program files\RivaTuner v2.0 RC 15.4\RivaTunerEx.sys [2005-03-04 2560] S3 SASENUM;SASENUM;c:\program files\SUPERAntiSpyware\SASENUM.SYS [2009-01-15 7408] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] bthsvcs REG_MULTI_SZ BthServ [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}] "c:\windows\System32\rundll32.exe" "c:\windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de uInternet Settings,ProxyOverride = *.local IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000 FF - ProfilePath - c:\users\EFFEX\AppData\Roaming\Mozilla\Firefox\Profiles\t76atmss.default\ FF - prefs.js: browser.search.defaulturl - hxxp://www.google.de/search?q= FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/ FF - prefs.js: keyword.URL - hxxp://www.google.de/search?q= 1 Datei(en) verschoben. . ************************************************************************** catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-02-11 20:54:12 Windows 6.0.6001 Service Pack 1 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostarteinträge... Scanne versteckte Dateien... C:\ADSM_PData_0150 Scan erfolgreich abgeschlossen versteckte Dateien: 1 ************************************************************************** . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- - - - - - - - > 'Explorer.exe'(4352) c:\program files\ASUS\ASUS Data Security Manager\OverlayIconShlExt.dll c:\program files\ASUS\ASUS Data Security Manager\OverlayIconShlExt1.dll c:\windows\system32\btmmhook.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\System32\nvvsvc.exe c:\windows\System32\audiodg.exe c:\program files\ASUS\ASUS Data Security Manager\ADSMSrv.exe c:\program files\ASUS\ATK Hotkey\AsLdrSrv.exe c:\program files\ATKGFNEX\GFNEXSrv.exe c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe c:\windows\System32\agrsmsvc.exe c:\program files\Avira\AntiVir PersonalEdition Classic\avguard.exe c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe c:\program files\Bonjour\mDNSResponder.exe c:\program files\WIDCOMM\Bluetooth Software\bin\btwdins.exe c:\program files\ASUS\NB Probe\SPM\spmgr.exe c:\windows\System32\rundll32.exe c:\windows\servicing\TrustedInstaller.exe c:\program files\ASUS\SmartLogon\sensorsrv.exe c:\program files\ASUS\ATK Hotkey\MsgTranAgt.exe c:\program files\ASUS\ATK Hotkey\HControl.exe c:\program files\Wireless Console 2\wcourier.exe c:\program files\ASUS\ASUS CopyProtect\ASPG.exe c:\program files\P4G\BatteryLife.exe c:\program files\ASUS\Splendid\ACMON.exe c:\windows\System32\ACEngSvr.exe c:\program files\ASUS\ATK Hotkey\ATKOSD.exe c:\program files\ASUS\ATK Hotkey\KBFiltr.exe c:\program files\ASUS\ATK Hotkey\WDC.exe c:\windows\System32\rundll32.exe c:\windows\ehome\ehmsas.exe c:\program files\Windows Media Player\wmpnetwk.exe c:\program files\OpenOffice.org 3\program\soffice.exe c:\program files\OpenOffice.org 3\program\soffice.bin c:\program files\iPod\bin\iPodService.exe c:\program files\WIDCOMM\Bluetooth Software\BTStackServer.exe c:\program files\Windows Live\Messenger\usnsvc.exe c:\program files\Synaptics\SynTP\SynTPHelper.exe c:\windows\System32\dllhost.exe . ************************************************************************** . Zeit der Fertigstellung: 2009-02-11 20:58:30 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2009-02-11 19:58:21 Vor Suchlauf: 18 Verzeichnis(se), 88.561.102.848 Bytes frei Nach Suchlauf: 18 Verzeichnis(se), 88,313,368,576 Bytes frei 238 --- E O F --- 2009-02-10 12:39:08 |
![]() | #14 |
![]() | ![]() Problem mit nem Trojaner?! Kaspersky Log 3: Code:
ATTFilter C:\Users\EFFEX\NTUSER.DAT Das Objekt ist gesperrt übersprungen C:\Users\EFFEX\ntuser.dat.LOG1 Das Objekt ist gesperrt übersprungen C:\Users\EFFEX\ntuser.dat.LOG2 Das Objekt ist gesperrt übersprungen C:\Users\EFFEX\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TM.blf Das Objekt ist gesperrt übersprungen C:\Users\EFFEX\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Users\EFFEX\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Windows\bthservsdp.dat Das Objekt ist gesperrt übersprungen C:\Windows\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen C:\Windows\Debug\WIA\wiatrace.log Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\WindowsUpdate.log Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG1 Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG2 Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TM.blf Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1 Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG2 Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TM.blf Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Windows\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 Das Objekt ist gesperrt übersprungen C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 Das Objekt ist gesperrt übersprungen C:\Windows\System32\catroot2\edb.log Das Objekt ist gesperrt übersprungen C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb Das Objekt ist gesperrt übersprungen C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\COMPONENTS Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\COMPONENTS.LOG1 Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\COMPONENTS.LOG2 Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\DEFAULT Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\DEFAULT.LOG1 Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\DEFAULT.LOG2 Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\RegBack\COMPONENTS Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\RegBack\DEFAULT Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\RegBack\SAM Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\RegBack\SECURITY Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\RegBack\SOFTWARE Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\RegBack\SYSTEM Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\SAM Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\SAM.LOG1 Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\SAM.LOG2 Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\SECURITY Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\SECURITY.LOG1 Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\SECURITY.LOG2 Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\SOFTWARE Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\SOFTWARE.LOG1 Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\SOFTWARE.LOG2 Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\SYSTEM Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\SYSTEM.LOG1 Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\SYSTEM.LOG2 Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\IETldCache\index.dat Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.0.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.1.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.2.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101A}.TxR.3.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.blf Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TM.blf Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000001.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000002.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Windows\System32\LogFiles\Scm\SCM.EVM Das Objekt ist gesperrt übersprungen C:\Windows\System32\LogFiles\WUDF\WUDFTrace.etl Das Objekt ist gesperrt übersprungen C:\Windows\System32\Msdtc\KtmRmTm.blf Das Objekt ist gesperrt übersprungen C:\Windows\System32\Msdtc\KtmRmTmContainer00000000000000000001 Das Objekt ist gesperrt übersprungen C:\Windows\System32\Msdtc\KtmRmTmContainer00000000000000000002 Das Objekt ist gesperrt übersprungen C:\Windows\System32\SMI\Store\Machine\SCHEMA.DAT Das Objekt ist gesperrt übersprungen C:\Windows\System32\SMI\Store\Machine\schema.dat.LOG1 Das Objekt ist gesperrt übersprungen C:\Windows\System32\SMI\Store\Machine\schema.dat.LOG2 Das Objekt ist gesperrt übersprungen C:\Windows\System32\SMI\Store\Machine\SCHEMA.DAT{3a53986d-6a70-11db-887c-d362bd253390}.TM.blf Das Objekt ist gesperrt übersprungen C:\Windows\System32\SMI\Store\Machine\SCHEMA.DAT{3a53986d-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Windows\System32\SMI\Store\Machine\SCHEMA.DAT{3a53986d-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Windows\System32\spool\SpoolerETW.etl Das Objekt ist gesperrt übersprungen C:\Windows\System32\wbem\Logs\WMITracing.log Das Objekt ist gesperrt übersprungen C:\Windows\System32\wbem\Repository\INDEX.BTR Das Objekt ist gesperrt übersprungen C:\Windows\System32\wbem\Repository\MAPPING1.MAP Das Objekt ist gesperrt übersprungen C:\Windows\System32\wbem\Repository\MAPPING2.MAP Das Objekt ist gesperrt übersprungen C:\Windows\System32\wbem\Repository\OBJECTS.DATA Das Objekt ist gesperrt übersprungen C:\Windows\System32\WDI\LogFiles\WdiContextLog.etl.001 Das Objekt ist gesperrt übersprungen C:\Windows\System32\wfp\wfpdiag.etl Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Application.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\DFS Replication.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\HardwareEvents.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Internet Explorer.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Key Management Service.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Media Center.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-Bits-Client%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-CodeIntegrity%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnosis-DPS%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnostics-Performance%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-DriverFrameworks-UserMode%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-GroupPolicy%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-International%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-Kernel-WHEA.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-LanguagePackSetup%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-NetworkAccessProtection%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReadyBoost%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReliabilityAnalysisComponent%4Metrics.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReliabilityAnalysisComponent%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-Resource-Exhaustion-Detector%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-Resource-Exhaustion-Resolver%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-Resource-Leak-Diagnostic%4Operational.evtx Das Objekt ist gesperrt übersprungen |
![]() | #15 |
![]() | ![]() Problem mit nem Trojaner?! Kaspersky Log 4: Code:
ATTFilter C:\Windows\System32\winevt\Logs\Microsoft-Windows-RestartManager%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-TaskScheduler%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-UAC%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-WindowsUpdateClient%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-WLAN-AutoConfig%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\ODiag.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\OSession.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Security.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\System.evtx Das Objekt ist gesperrt übersprungen C:\Windows\Tasks\SCHEDLGU.TXT Das Objekt ist gesperrt übersprungen C:\Windows\WindowsUpdate.log Das Objekt ist gesperrt übersprungen Die Untersuchung wurde abgeschlossen. |
![]() |
Themen zu Problem mit nem Trojaner?! |
ad-aware, adobe, agere systems, antivir, antivirus, avg, avira, bho, bluescree, defender, excel, firefox, hijack, hijackthis, hijackthis log, internet, internet explorer, menu.exe, mozilla, plug-in, problem, realtek, rundll, saver, screensaver, security, software, system, trojaner, trojaner?, trojaner?!, vista, windows, windows defender, windows sidebar |