Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus einfach löschen? (mit Avira)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 16.04.2009, 19:39   #151
john.doe
 
Virus einfach löschen? (mit Avira) - Standard

Virus einfach löschen? (mit Avira)



Zitat:
Irgendwie ist der normale Internetbrowser wieder da,
Opera starten => Menüzeile: Extras => Einstellungen => Karte: Erweitert => Kategorie: Programme => Haken bei "Beim Starten...." => Erweitert => Auf der linken Seite die ersten drei Haken setzen, auf der rechten Seite alle Haken setzen => OK => OK
Zitat:
Ich habe Combifix unter Gemeinsame Dateien gespeichert
Warum? Habe ich nirgendwo erwähnt. Bitte halte dich an die Anweisungen.
Zitat:
Ich habe auf Combifix.exe geklickt und es kamen ständig Fehlmeldungen, auch zwischendrin, die ziemlich ,,wirr" aussahen.
Welche genau? Bitte wortwörtlich notieren.
Zitat:
Nach dem Neustarten ist combifix nicht mehr aufgetaucht, und somit auch kein log.
Du hast es doch gepostet. Hast du zufällig Alkohol getrunken?
Zitat:
Alles ist genauso wie vorher, (auch mit dem Internet)
Sorry, ich verstehe nur noch Bahnhof. Wechsel bitte nicht ständig die Konten, ich kann beim besten Willen nicht nachvollziehen, was abgelaufen ist.

Das bitte nachholen:
Zitat:
Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen:
Code:
ATTFilter
c:\windows\System32\Drivers\ptdriver.sys
         
Markiere jeweils eine Zeile, kopiere sie und füge sie bei Virustotal ein. Sollte die Datei nicht zu finden sein, dann benutze die Windowssuche. Sollte die Meldung kommen, dass die Datei schon analysiert wurde, dann klicke trotzdem auf Analysieren.
ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 16.04.2009, 19:49   #152
Tina
 
Virus einfach löschen? (mit Avira) - Standard

Virus einfach löschen? (mit Avira)



Ich habe Combifix erst von meinem Konto aus ausgeführt. Dann habe ich gelesen, dass ich das von dem anderen aus machen soll. Also habe ich s nochmal gemacht. Und da ist wohl was schief gelaufen.. Und da da das Internet nur von meinem Konto aus geht, habe ich combifix unter Gemeinsame Dateien gespeichert um darauf zugreifen zu können.

LG Tina
__________________

__________________

Alt 16.04.2009, 19:57   #153
john.doe
 
Virus einfach löschen? (mit Avira) - Standard

Virus einfach löschen? (mit Avira)



Start => Ausführen => c:\combofix.txt => OK

Text markieren, kopieren und hier einfügen. Ich warte noch immer auf die Analyse von
Code:
ATTFilter
c:\windows\System32\Drivers\ptdriver.sys
         
ciao, andreas
__________________
__________________

Alt 16.04.2009, 19:59   #154
Tina
 
Virus einfach löschen? (mit Avira) - Standard

Virus einfach löschen? (mit Avira)



Zitat:
Text markieren, kopieren und hier einfügen. Ich warte noch immer auf die Analyse von
Code:
c:\windows\System32\Drivers\ptdriver.sys
Hab ich doch schon --> http://www.trojaner-board.de/429218-post150.html

LG Tina
__________________

Alt 16.04.2009, 20:02   #155
john.doe
 
Virus einfach löschen? (mit Avira) - Standard

Virus einfach löschen? (mit Avira)



Ist es denn das gleiche oder ein anderes? Achte auf die Uhrzeit.

ciao, andreas

__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 16.04.2009, 20:06   #156
Tina
 
Virus einfach löschen? (mit Avira) - Standard

Virus einfach löschen? (mit Avira)



Ja eigentlich schon. Habe es sogar zweimal gemacht, gleiches Ergebnis.
LG Tina


Datei ptdriver.sys empfangen 2009.04.16 20:53:20 (CET)
Status: Beendet
Ergebnis: 1/40 (2.50%)
Filter
Drucken der Ergebnisse Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.0.0.101 2009.04.16 -
AhnLab-V3 5.0.0.2 2009.04.16 -
AntiVir 7.9.0.143 2009.04.16 -
Antiy-AVL 2.0.3.1 2009.04.16 -
Authentium 5.1.2.4 2009.04.16 -
Avast 4.8.1335.0 2009.04.16 -
AVG 8.5.0.287 2009.04.16 -
BitDefender 7.2 2009.04.16 -
CAT-QuickHeal 10.00 2009.04.16 -
ClamAV 0.94.1 2009.04.16 -
Comodo 1116 2009.04.16 -
DrWeb 4.44.0.09170 2009.04.16 -
eSafe 7.0.17.0 2009.04.13 -
eTrust-Vet 31.6.6455 2009.04.14 -
F-Prot 4.4.4.56 2009.04.16 -
F-Secure 8.0.14470.0 2009.04.16 -
Fortinet 3.117.0.0 2009.04.16 -
GData 19 2009.04.16 -
Ikarus T3.1.1.49.0 2009.04.16 -
K7AntiVirus 7.10.704 2009.04.15 -
Kaspersky 7.0.0.125 2009.04.16 -
McAfee 5586 2009.04.16 -
McAfee+Artemis 5586 2009.04.16 -
McAfee-GW-Edition 6.7.6 2009.04.16 -
Microsoft 1.4502 2009.04.16 -
NOD32 4014 2009.04.16 -
Norman 6.00.06 2009.04.16 -
nProtect 2009.1.8.0 2009.04.16 -
Panda 10.0.0.14 2009.04.16 -
PCTools 4.4.2.0 2009.04.15 -
Prevx1 V2 2009.04.16 Medium Risk Malware
Rising 21.25.34.00 2009.04.16 -
Sophos 4.40.0 2009.04.16 -
Sunbelt 3.2.1858.2 2009.04.16 -
Symantec 1.4.4.12 2009.04.16 -
TheHacker 6.3.4.0.309 2009.04.16 -
TrendMicro 8.700.0.1004 2009.04.16 -
VBA32 3.12.10.2 2009.04.12 -
ViRobot 2009.4.16.1696 2009.04.16 -
VirusBuster 4.6.5.0 2009.04.16 -
weitere Informationen
File size: 8704 bytes
MD5...: 1858b6fa015b7e609965bf8feebe292a
SHA1..: 09385d2e36a2089b5cc17aaaac87fe951e4427de
SHA256: 63c2228f011c18aa993078eeae27c37ec51f04bf0eed935730bddac37bc17ba7
SHA512: 4ca85cd962c50c99b54dddfdb468778a243abd9ed32d3c286fb0dfa33929a081
f5cfcb8ba5ef43d7775b8ff9110604364a8daaac31805c4a867326b770d7c5b2
ssdeep: 192:4rIvE+yB/3nia07Ti2ougYAEYqLGraJf:q8SB/31IT1gYAEYebx
PEiD..: -
TrID..: File type identification
Win64 Executable Generic (95.5%)
Generic Win/DOS Executable (2.2%)
DOS Executable Generic (2.2%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x4000
timedatestamp.....: 0x41eccfe1 (Tue Jan 18 08:59:13 2005)
machinetype.......: 0x14c (I386)

( 6 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x7d0 0x800 6.01 2028d82641ca429f58264bda1bde66a7
.data 0x2000 0x40 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
PAGE 0x3000 0x9e5 0xa00 6.04 58b915d4d724a92c3253c28e8556ce87
INIT 0x4000 0x424 0x600 4.27 91191f640980eed13058fbe2ea349433
.rsrc 0x5000 0x3b0 0x400 3.01 a8bca345638577b85cd8cb30c966a28d
.reloc 0x6000 0x166 0x200 3.80 9f339d32efe07272a4c5e6ef98568dac

( 1 imports )
> NTOSKRNL.EXE: IoAttachDeviceToDeviceStack, KeInitializeEvent, IoCreateDevice, IofCallDriver, IofCompleteRequest, RtlCompareMemory, ExReleaseFastMutexUnsafe, IoDeleteDevice, IoCreateSymbolicLink, RtlInitUnicodeString, ExAcquireFastMutexUnsafe, IoDeleteSymbolicLink, IoIsWdmVersionAvailable, IoFreeIrp, IoAllocateIrp, IoDetachDevice, KeWaitForSingleObject, PoStartNextPowerIrp, PoCallDriver, KeSetEvent, InterlockedIncrement, InterlockedDecrement, ExFreePool, ZwQueryValueKey, ExAllocatePoolWithTag, RtlCompareUnicodeString, ZwEnumerateValueKey, RtlUnicodeStringToAnsiString, ZwEnumerateKey, ZwOpenKey, ZwClose, IoOpenDeviceRegistryKey
__________________
--> Virus einfach löschen? (mit Avira)

Alt 16.04.2009, 20:10   #157
john.doe
 
Virus einfach löschen? (mit Avira) - Standard

Virus einfach löschen? (mit Avira)



Ich sprach vom ComboFix-Log.

Start => Ausführen => c:\combofix.txt => OK

Welche Uhrzeit steht in der ersten Zeile?

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 16.04.2009, 20:18   #158
Tina
 
Virus einfach löschen? (mit Avira) - Standard

Virus einfach löschen? (mit Avira)



Hey plötzlich geht das Internet wieder! Frag mich nur für wie lange.. Ich habe es wieder so eingestellt das das Konto (das andere!) ein Adminstrator ist.. Jetzt mach ich dieses combifix nochmal..Wenn ich das mit Ausführen mach kommt gar nix, nur die Meldung dass da nichts existiert..
LG Tina
__________________

Alt 16.04.2009, 20:25   #159
john.doe
 
Virus einfach löschen? (mit Avira) - Standard

Virus einfach löschen? (mit Avira)



Zitat:
Ich habe es wieder so eingestellt das das Konto (das andere!) ein Adminstrator ist.
Habe ich etwas überlesen oder hast du das erst jetzt mitgeteilt? Irgendwie bin ich leicht gereizt.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 16.04.2009, 20:40   #160
Tina
 
Virus einfach löschen? (mit Avira) - Standard

Virus einfach löschen? (mit Avira)



Ich bin immer als Admistrator gesurft, als ich dann erfahren habe, dass das gefährlicher ist, habe ich es auf "Eingeschränkt" umgestellt, auf Beiden Konten. Damit ich aber die Firewall und so deaktivieren kann, habe ich es heute umgeändert und noch mal Combofix laufen lassen (auf dem "defekten" Konto. Ich habe jetzt auch das Ergebnis:
Ach ja beim Start von Combofix kam folgende Meldung 2 mal:
"pv.cfexe hat ein Problem festgestellt und muss beendet werden. Problembericht senden/nicht senden"
Ich habe auf nicht senden geklickt.

So hier das log:

Ähm ich soll da also nichts ändern? Also nicht die Benutzernamen und die Links??
Sorry, dass ich mich manchmal etwas unklar ausdrücke, ich bemühe mich jetzt mehr...

LG Tina
__________________

Alt 16.04.2009, 20:44   #161
john.doe
 
Virus einfach löschen? (mit Avira) - Standard

Virus einfach löschen? (mit Avira)



Zitat:
Ähm ich soll da also nichts ändern?
Steht da Vorname Nachname oder nur der Vorname?

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 16.04.2009, 20:45   #162
Tina
 
Virus einfach löschen? (mit Avira) - Standard

Virus einfach löschen? (mit Avira)



Nur Vornamen. Wieso soll da eigentlich nichts geändert werden? und was heißt scripten?

LG Tina
__________________

Alt 16.04.2009, 20:49   #163
john.doe
 
Virus einfach löschen? (mit Avira) - Standard

Virus einfach löschen? (mit Avira)



Dann poste es ohne Änderungen.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 16.04.2009, 20:52   #164
Tina
 
Virus einfach löschen? (mit Avira) - Standard

Virus einfach löschen? (mit Avira)



Code:
ATTFilter
ComboFix 09-04-17.01 - Dimitri 16.04.2009 21:22.2 - NTFSx86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.1023.537 [GMT 2:00]
ausgeführt von:: d:\dokumente und einstellungen\Dimitri\Desktop\ComboFix.exe
AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Updated)
.

((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Vorheriger Suchlauf -------
.
d:\dokume~1\Dimitri\LOKALE~1\Temp\catchme.dll

.
(((((((((((((((((((((((   Dateien erstellt von 2009-03-16 bis 2009-04-16  ))))))))))))))))))))))))))))))
.

2009-04-16 15:49 . 2009-04-16 15:49	--------	d-----w	d:\dokumente und einstellungen\Dimitri\Anwendungsdaten\Malwarebytes
2009-04-15 18:31 . 2009-02-06 10:10	227840	------w	c:\windows\system32\dllcache\wmiprvse.exe
2009-04-15 18:31 . 2009-03-06 14:19	286720	------w	c:\windows\system32\dllcache\pdh.dll
2009-04-15 18:31 . 2009-02-09 11:21	111104	------w	c:\windows\system32\dllcache\services.exe
2009-04-15 18:31 . 2009-02-09 10:51	401408	------w	c:\windows\system32\dllcache\rpcss.dll
2009-04-15 18:31 . 2009-02-09 10:51	736768	------w	c:\windows\system32\dllcache\lsasrv.dll
2009-04-15 18:31 . 2009-02-09 10:51	678400	------w	c:\windows\system32\dllcache\advapi32.dll
2009-04-15 18:31 . 2009-02-09 10:51	473600	------w	c:\windows\system32\dllcache\fastprox.dll
2009-04-15 18:31 . 2009-02-09 10:51	740352	------w	c:\windows\system32\dllcache\ntdll.dll
2009-04-15 18:31 . 2009-02-09 10:51	453120	------w	c:\windows\system32\dllcache\wmiprvsd.dll
2009-04-15 18:31 . 2009-02-06 10:39	35328	------w	c:\windows\system32\dllcache\sc.exe
2009-04-15 18:27 . 2009-03-27 06:49	1203922	------w	c:\windows\system32\dllcache\sysmain.sdb
2009-04-15 08:07 . 2009-04-15 08:07	--------	d-----w	d:\dokumente und einstellungen\papa\Anwendungsdaten\ICQ
2009-04-13 12:48 . 2009-04-13 12:48	--------	d-----w	c:\windows\system32\Adobe
2009-04-13 12:45 . 2009-04-13 12:45	--------	d-----w	d:\dokumente und einstellungen\Dimitri\Lokale Einstellungen\Anwendungsdaten\Opera
2009-04-13 10:46 . 2009-04-13 10:46	--------	d-----w	c:\programme\Opera
2009-04-13 08:28 . 2008-10-16 12:06	208744	----a-w	c:\windows\system32\muweb.dll
2009-04-13 00:45 . 2009-04-13 00:44	73728	----a-w	c:\windows\system32\javacpl.cpl
2009-04-13 00:39 . 2009-04-13 00:39	--------	d-----w	d:\dokumente und einstellungen\All Users\Anwendungsdaten\NortonInstaller
2009-04-12 23:45 . 2004-08-10 13:00	5632	----a-w	c:\windows\system32\write.exe
2009-04-12 20:24 . 2009-04-12 20:24	--------	d-----w	d:\dokumente und einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
2009-04-12 20:24 . 2009-04-14 21:38	--------	d-----w	c:\programme\SUPERAntiSpyware
2009-04-12 19:31 . 2009-04-12 22:54	--------	d-----w	c:\programme\Navilog1
2009-04-12 18:21 . 2009-04-06 13:32	15504	----a-w	c:\windows\system32\drivers\mbam.sys
2009-04-12 18:21 . 2009-04-06 13:32	38496	----a-w	c:\windows\system32\drivers\mbamswissarmy.sys
2009-04-12 18:21 . 2009-04-12 19:21	--------	d-----w	c:\programme\Malwarebytes' Anti-Malware
2009-04-12 18:21 . 2009-04-12 18:21	--------	d-----w	d:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-04-12 17:05 . 2009-04-12 17:05	--------	d-----w	c:\programme\Trend Micro
2009-03-21 14:06 . 2009-03-21 14:06	1063424	------w	c:\windows\system32\dllcache\kernel32.dll

.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-04-16 19:26 . 2006-03-20 18:24	--------	d-----w	c:\programme\epson
2009-04-16 18:39 . 2006-01-23 15:36	--------	d--h--w	c:\programme\InstallShield Installation Information
2009-04-16 17:13 . 2005-10-17 14:00	88754	----a-w	c:\windows\system32\perfc007.dat
2009-04-16 17:13 . 2005-10-17 14:00	451716	----a-w	c:\windows\system32\perfh007.dat
2009-04-15 08:07 . 2008-10-30 18:44	85384	----a-w	d:\dokumente und einstellungen\papa\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-04-15 07:57 . 2006-04-02 18:17	85384	----a-w	d:\dokumente und einstellungen\Dimitri\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-04-14 08:52 . 2006-01-23 15:50	--------	d-----w	c:\programme\Gemeinsame Dateien\Symantec Shared
2009-04-13 20:39 . 2008-03-11 20:49	--------	d-----w	c:\programme\Google
2009-04-13 00:44 . 2008-12-21 17:36	410984	----a-w	c:\windows\system32\deploytk.dll
2009-04-12 23:51 . 2006-01-23 15:45	--------	d-----w	c:\programme\Java
2009-04-12 22:44 . 2006-01-23 15:42	85384	----a-w	d:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-04-12 19:37 . 2009-04-12 19:34	2591	----a-w	C:\fixnavi.txt
2009-04-12 17:39 . 2008-06-15 18:38	--------	d-----w	d:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2009-04-12 17:39 . 2008-06-15 18:38	--------	d-----w	c:\programme\Spybot - Search & Destroy
2009-03-14 22:34 . 2009-01-28 20:19	--------	d-----w	d:\dokumente und einstellungen\Dimitri\Anwendungsdaten\U3
2009-03-13 19:24 . 2008-06-22 12:13	--------	d-----w	c:\programme\Gemeinsame Dateien\Adobe
2009-03-11 17:10 . 2009-03-11 17:07	--------	d-----w	c:\programme\ICQ6.5
2009-03-11 17:09 . 2009-03-11 17:09	--------	d-----w	c:\programme\ICQ6Toolbar
2009-03-11 17:09 . 2009-03-11 17:09	--------	d-----w	d:\dokumente und einstellungen\All Users\Anwendungsdaten\ICQ
2009-03-11 17:08 . 2007-12-29 16:47	--------	d-----w	c:\programme\ICQ6
2009-03-07 14:18 . 2009-03-07 14:18	--------	d-----w	c:\programme\CCleaner
2009-03-06 14:19 . 2005-10-17 13:59	286720	----a-w	c:\windows\system32\pdh.dll
2009-03-03 00:03 . 2006-05-10 05:26	826368	----a-w	c:\windows\system32\dllcache\wininet.dll
2009-03-03 00:03 . 2005-10-17 14:00	826368	----a-w	c:\windows\system32\wininet.dll
2009-02-28 04:54 . 2006-10-17 12:04	636072	------w	c:\windows\system32\dllcache\iexplore.exe
2009-02-20 10:20 . 2007-06-27 08:27	13824	------w	c:\windows\system32\dllcache\ieudinit.exe
2009-02-20 10:20 . 2006-10-27 01:44	70656	------w	c:\windows\system32\dllcache\ie4uinit.exe
2009-02-20 05:14 . 2006-10-27 01:42	161792	------w	c:\windows\system32\dllcache\ieakui.dll
2009-02-18 19:37 . 2008-03-24 17:52	--------	d-----w	c:\programme\Nokia
2009-02-10 17:03 . 2008-10-17 16:03	2068352	------w	c:\windows\system32\dllcache\ntkrnlpa.exe
2009-02-09 14:04 . 2008-10-17 16:03	1846912	------w	c:\windows\system32\dllcache\win32k.sys
2009-02-09 14:04 . 2005-10-17 14:00	1846912	----a-w	c:\windows\system32\win32k.sys
2009-02-09 11:21 . 2008-10-17 16:03	2191360	------w	c:\windows\system32\dllcache\ntoskrnl.exe
2009-02-09 11:21 . 2008-10-17 16:03	2026496	------w	c:\windows\system32\dllcache\ntkrpamp.exe
2009-02-09 11:21 . 2004-08-03 23:50	2026496	----a-w	c:\windows\system32\ntkrnlpa.exe
2009-02-09 11:21 . 2008-10-17 16:03	2147840	------w	c:\windows\system32\dllcache\ntkrnlmp.exe
2009-02-09 11:21 . 2005-10-17 13:59	2147840	----a-w	c:\windows\system32\ntoskrnl.exe
2009-02-09 11:21 . 2005-10-17 14:00	111104	----a-w	c:\windows\system32\services.exe
2009-02-09 10:51 . 2005-10-17 14:00	401408	----a-w	c:\windows\system32\rpcss.dll
2009-02-09 10:51 . 2005-10-17 13:59	736768	----a-w	c:\windows\system32\lsasrv.dll
2009-02-09 10:51 . 2005-10-17 13:59	678400	----a-w	c:\windows\system32\advapi32.dll
2009-02-09 10:51 . 2005-10-17 13:59	740352	----a-w	c:\windows\system32\ntdll.dll
2009-02-06 10:39 . 2005-10-17 14:00	35328	----a-w	c:\windows\system32\sc.exe
2009-02-03 19:57 . 2009-02-03 19:57	56832	------w	c:\windows\system32\dllcache\secur32.dll
2009-02-03 19:57 . 2005-10-17 14:00	56832	----a-w	c:\windows\system32\secur32.dll
2008-10-30 18:45 . 2008-10-30 18:44	137	----a-w	d:\dokumente und einstellungen\papa\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
2006-06-21 12:39 . 2006-04-02 18:26	74472	----a-w	d:\dokumente und einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2006-04-02 18:26 . 2006-04-02 18:26	137	----a-w	d:\dokumente und einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
2006-04-02 18:17 . 2006-04-02 18:17	140	----a-w	d:\dokumente und einstellungen\Dimitri\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
2006-01-23 15:32 . 2006-01-23 15:32	146	----a-w	d:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
2008-06-14 18:51 . 2008-06-14 18:51	32768	--sha-w	c:\windows\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008061420080615\index.dat
.

(((((((((((((((((((((((((((((   SnapShot@2009-04-16_17.50.57   )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-04-16 19:27 . 2009-04-16 19:27	16384              c:\windows\Temp\Perflib_Perfdata_57c.dat
+ 2009-04-16 18:16 . 2009-04-16 18:16	16384              c:\windows\Temp\Perflib_Perfdata_1e0.dat
+ 2006-01-23 16:04 . 2009-04-16 19:27	32768              c:\windows\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\index.dat
- 2006-01-23 16:04 . 2009-04-16 17:44	32768              c:\windows\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\index.dat
+ 2006-01-23 16:04 . 2009-04-16 19:27	49152              c:\windows\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat
- 2006-01-23 16:04 . 2009-04-16 17:44	49152              c:\windows\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat
+ 2006-01-23 16:04 . 2009-04-16 19:27	16384              c:\windows\system32\config\systemprofile\Cookies\index.dat
- 2006-01-23 16:04 . 2009-04-16 17:44	16384              c:\windows\system32\config\systemprofile\Cookies\index.dat
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"msnmsgr"="c:\programme\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATSwpNav"="c:\programme\Fingerprint Sensor\ATSwpNav -run" [X]
"ehTray"="c:\windows\ehome\ehtray.exe" [2005-08-05 64512]
"AzMixerSel"="c:\programme\Realtek\InstallShield\AzMixerSel.exe" [2005-06-08 57344]
"ATICCC"="c:\programme\ATI Technologies\ATI.ACE\cli.exe" [2005-08-12 45056]
"MM_MODULE"="c:\programme\MIC\HAWAII\Hawaii.exe" [2005-11-16 121856]
"OmniPass"="c:\apps\Softex\OmniPass\scureapp.exe" [2005-08-12 1859584]
"Ulead AutoDetector v2"="c:\programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe" [2004-11-26 90112]
"EPSON Stylus DX4200 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE" [2005-03-07 98304]
"avgnt"="c:\programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-18 266497]
"ArcSoft Connection Service"="c:\programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2007-10-11 31232]
"NECHotkey"="mHotkey.exe" - c:\windows\mHotkey.exe [2006-01-11 548864]
"High Definition Audio Property Page Shortcut"="HDAShCut.exe" - c:\windows\system32\HdAShCut.exe [2005-01-07 61952]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.EXE [2005-06-29 14720000]

d:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Sinus 1054 data WLAN Manager.lnk - c:\programme\DT\Sinus 1054 data\Wifiusb.exe [2005-11-23 1024000]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\programme\Windows Desktop Search\MSNLNamespaceMgr.dll" [2006-10-19 293888]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\OPXPGina]
2005-08-12 16:01	49152	----a-w	c:\apps\Softex\OmniPass\OPXPGina.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.I420"= i420vfw.dll
"msacm.dvacm"= c:\progra~1\GEMEIN~1\ULEADS~1\Vio\Dvacm.acm
"msacm.ulmp3acm"= c:\progra~1\GEMEIN~1\ULEADS~1\MPEG\ulmp3acm.acm
"msacm.mpegacm "= c:\progra~1\GEMEIN~1\ULEADS~1\MPEG\mpegacm.acm

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages	REG_MULTI_SZ   	msv1_0 nwprovau

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%ProgramFiles%\\AOL 9.0\\aol.exe"=
"%ProgramFiles%\\Ahead\\SIPPS\\SIPPS.exe"=
"%ProgramFiles%\\sipgate X-Lite\\sipgateXLite.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\AOL 9.0\\waol.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"c:\\Programme\\ICQ6.5\\ICQ.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1723:TCP"= 1723:TCP:@xpsp2res.dll,-22015
"1701:UDP"= 1701:UDP:@xpsp2res.dll,-22016
"500:UDP"= 500:UDP:@xpsp2res.dll,-22017

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)

S1 SSHDRV76;SSHDRV76;c:\windows\system32\drivers\SSHDRV76.sys [2006-04-20 53760]
S3 3xHybrid;3xHybrid service;c:\windows\system32\DRIVERS\3xHybrid.sys [2005-05-27 799744]
S3 MosIrUsb;MosIrUsb.sys;c:\windows\system32\DRIVERS\MosIrUsb.sys [2004-04-14 20736]
S3 ptdriver;ptdriver;c:\windows\System32\Drivers\ptdriver.sys [2006-01-10 8704]
S3 X10Hid;X10 Hid Device;c:\windows\system32\Drivers\x10hid.sys [2005-11-28 7040]


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
p2psvc	REG_MULTI_SZ   	p2psvc p2pimsvc p2pgasvc PNRPSvc
.
Inhalt des "geplante Tasks" Ordners

2009-04-01 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]

2009-04-16 c:\windows\Tasks\Meinen PC einrichten.job
- c:\apps\SMP\PCSETUP.EXE [2005-11-17 09:03]
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

URLSearchHooks-{E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
HKCU-Run-swg - c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
HKCU-Run-PC Suite Tray - c:\programme\Nokia\Nokia PC Suite 6\PCSuite.exe


.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.t-online.de/
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = <local>;*.local
IE: &eBay Search - c:\programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~3\Office10\EXCEL.EXE/3000
.

**************************************************************************

catchme 0.3.1375 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-04-16 21:28
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse... 

Scanne versteckte Autostarteinträge... 

Scanne versteckte Dateien... 

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•6~*]
"7040211900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(912)
c:\windows\system32\Ati2evxx.dll
c:\apps\Softex\OmniPass\opxpgina.dll

- - - - - - - > 'explorer.exe'(4848)
c:\apps\Softex\OmniPass\SCUREDLL.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
c:\programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
c:\programme\Avira\AntiVir PersonalEdition Classic\sched.exe
c:\programme\Gemeinsame Dateien\aol\ACS\AOLacsd.exe
c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\windows\ehome\ehrecvr.exe
c:\windows\ehome\ehSched.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\apps\Softex\OmniPass\OmniServ.exe
c:\windows\system32\tcpsvcs.exe
c:\windows\system32\snmp.exe
c:\programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
c:\windows\system32\searchindexer.exe
c:\programme\Common Files\X10\Common\X10nets.exe
c:\windows\ehome\mcrdsvc.exe
c:\apps\Softex\OmniPass\OPXPApp.exe
c:\windows\system32\dllhost.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\ati2evxx.exe
c:\windows\ehome\ehmsas.exe
c:\programme\Fingerprint Sensor\ATSwpNav.exe
c:\windows\system32\wscntfy.exe
c:\programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ArcCon.ac
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-04-16 21:31 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2009-04-16 19:31
ComboFix2.txt  2009-04-16 17:53

Vor Suchlauf: 15 Verzeichnis(se), 17.942.147.072 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 17.877.475.328 Bytes frei

254	--- E O F ---	2009-04-15 20:24
         
Kann man mit solchen Daten nicht besser "hacken" oder so??
LG Tina
__________________

Alt 16.04.2009, 21:17   #165
john.doe
 
Virus einfach löschen? (mit Avira) - Standard

Virus einfach löschen? (mit Avira)



Zitat:
Kann man mit solchen Daten nicht besser "hacken" oder so??
Nope.

Deine Schwester heißt also Dimitri?

1.) Deinstalliere (falls noch vorhanden)
  • ICQ6
  • ICQ Toolbar
  • Spybot
  • SuperAntiSpyware
  • Navilog
  • Apple Software Update
2.) Download and run the Norton Removal Tool

3.) Scripten mit Combofix
  • Öffne den Editor (Start => Zubehör => Editor ) kopiere nun folgenden Text in das weiße Feld:
Code:
ATTFilter
KILLALL::

Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
[-HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"=-

Folder::
d:\dokumente und einstellungen\All Users\Anwendungsdaten\NortonInstaller
d:\dokumente und einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
c:\programme\SUPERAntiSpyware
c:\programme\Navilog1
c:\programme\Gemeinsame Dateien\Symantec Shared
d:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
c:\programme\Spybot - Search & Destroy
c:\programme\ICQ6Toolbar
c:\programme\ICQ6

File::
c:\windows\Tasks\Meinen PC einrichten.job
c:\windows\Tasks\AppleSoftwareUpdate.job
c:\windows\Temp\Perflib_Perfdata_1e0.dat
c:\windows\Temp\Perflib_Perfdata_57c.dat
c:\windows\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008061420080615\index.dat
d:\dokumente und einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
c:\windows\system32\dllcache\services.exe
c:\windows\system32\perfc007.dat
c:\windows\system32\perfh007.dat
d:\dokumente und einstellungen\papa\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
d:\dokumente und einstellungen\Dimitri\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
c:\windows\system32\deploytk.dll
C:\fixnavi.txt
d:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
         
Speichere diese Datei nun auf dem Desktop unter -> cfscript.txt
  • Nun die Datei cfscript.txt mit der rechten Maustaste auf das Sysmbol von Combofix ziehen!

  • Danach das Combofix nochmal ausführen, das System neu starten und das Log von Combofix posten


Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann.
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Antwort

Themen zu Virus einfach löschen? (mit Avira)
antwort, avira, benutzer, dumme, einfach, fenster, frage, googel, googeln, keine antwort, laufen, löschen, löschen?, quarantäne, sauber, scan, scanner, suche, system, tr/dropper.gen, virenscan, virenscanner, virus, würde, zugriff




Ähnliche Themen: Virus einfach löschen? (mit Avira)


  1. AVIRA, AntiVir hat Virus PUA/DownloadSponsor.gen gefunden, diesen nun löschen
    Log-Analyse und Auswertung - 07.03.2015 (7)
  2. kann ich das einfach löschen? (siehe mbam-log)
    Log-Analyse und Auswertung - 24.01.2014 (49)
  3. Lyricxeeker geht einfach nicht zu löschen!
    Plagegeister aller Art und deren Bekämpfung - 20.10.2013 (7)
  4. Malwarebytes findet Trojaner (PUP) - einfach nur löschen?
    Log-Analyse und Auswertung - 14.10.2013 (23)
  5. DCViewer.exe einfach löschen?
    Plagegeister aller Art und deren Bekämpfung - 30.01.2013 (3)
  6. Avira findet Virus: TR/Rogue.kdv.636603/Quarantäne oder Löschen?
    Plagegeister aller Art und deren Bekämpfung - 03.06.2012 (1)
  7. Ukash/BKA Trojaner - Löschen viel zu einfach?
    Log-Analyse und Auswertung - 12.03.2012 (1)
  8. Win32TrojanTDSS will sich einfach nicht löschen lassen
    Plagegeister aller Art und deren Bekämpfung - 17.07.2009 (6)
  9. Trojaner - einfach nicht zu löschen...
    Plagegeister aller Art und deren Bekämpfung - 10.07.2008 (9)
  10. Watch.exe einfach löschen???
    Plagegeister aller Art und deren Bekämpfung - 19.03.2007 (4)
  11. Löschen EINFACH GEMACHT
    Antiviren-, Firewall- und andere Schutzprogramme - 09.01.2007 (6)
  12. Rameh.A in WINNT einfach löschen ?
    Plagegeister aller Art und deren Bekämpfung - 25.08.2006 (1)
  13. sehr einfach infizierte Dateien löschen?
    Plagegeister aller Art und deren Bekämpfung - 05.07.2005 (0)
  14. gendel32.exe einfach löschen?
    Plagegeister aller Art und deren Bekämpfung - 18.06.2005 (3)
  15. Datein löschen sich einfach!HELP plz
    Plagegeister aller Art und deren Bekämpfung - 13.03.2005 (2)
  16. Kann Datei bzw. Ordner einfach nicht löschen...
    Plagegeister aller Art und deren Bekämpfung - 01.07.2004 (0)
  17. NoClose2 einfach nur löschen?
    Plagegeister aller Art und deren Bekämpfung - 28.02.2003 (1)

Zum Thema Virus einfach löschen? (mit Avira) - Zitat: Irgendwie ist der normale Internetbrowser wieder da, Opera starten => Menüzeile: Extras => Einstellungen => Karte: Erweitert => Kategorie: Programme => Haken bei "Beim Starten...." => Erweitert => Auf - Virus einfach löschen? (mit Avira)...
Archiv
Du betrachtest: Virus einfach löschen? (mit Avira) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.