|
Plagegeister aller Art und deren Bekämpfung: TR/Proxy.Delf.LP hilfe!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.07.2009, 17:09 | #1 |
| TR/Proxy.Delf.LP hilfe! Hallo Leute. Mich hat es wieder erwischt. Hier die Meldungen "In der Datei 'C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\zkgsndl9.default\Cache\A8EFD25Ad01' wurde ein Virus oder unerwünschtes Programm 'TR/Proxy.Delf.LP' [trojan] gefunden. Ausgeführte Aktion: Datei in Quarantäne verschieben" "In der Datei 'C:\Dokumente und Einstellungen\Internet\Lokale Einstellungen\Temp\s5zAw1+s.exe.part' wurde ein Virus oder unerwünschtes Programm 'TR/Proxy.Delf.LP' [trojan] gefunden. Ausgeführte Aktion: Datei in Quarantäne verschieben" So, nun weiß ich nciht was ich machen soll, da ich... ... mit einem Eingeschränketem Konto online bin. ... und da sich alle meine Programme wie zb. HijackThis auf meinem Administratoren Konto befinden. Bitte, sagt mir wie ich als erstes vorgehen soll, danke im vorraus. Geändert von Pepsi P (10.07.2009 um 17:24 Uhr) |
11.07.2009, 06:52 | #2 |
/// Helfer-Team | TR/Proxy.Delf.LP hilfe! Hallo Pepsi P
__________________- Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: 1. lade Dir HijackThis 2.0.2 von *von hier* HijackThis starten--> "Do a system scan and save a logfile" klicken--> das erhaltene Logfile "markieren" --> "kopieren"--> hier in deinem Thread (rechte Maustaste) "einfügen" 2. ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte- und Systemdateien sichtbar machen:: - Klicke unter Start auf Arbeitsplatz. - Klicke im Menü Extras auf Ordneroptionen. - Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden --> Haken entfernen - Geschützte und Systemdateien ausblenden --> Haken entfernen - Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen --> Haken setzen. - Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 3. Für XP und Win2000 (ansonsten auslassen) - lade Dir das filelist.zip auf deinen Desktop herunter - entpacke die Zip-Datei auf deinen Desktop - starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen - kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread ** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen! 4. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)-> starten-> unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)-> weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein am besten nutze den Code-Tags für deinen Post: vor dein log schreibst du:[code] hier kommt dein logfile rein dahinter:[/code] gruß Coverflow |
11.07.2009, 09:45 | #3 |
| TR/Proxy.Delf.LP hilfe! Soo, vielen dank erst mal.
__________________Hier die Logs. Hijackthis Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:29:15, on 11.07.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\Explorer.EXE C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Dokumente und Einstellungen\***\Programme\Weather\MyWeather.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\***\Desktop\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [C:\WINDOWS\system32\V0260Ext.ax] C:\WINDOWS\system32\RegSvr32.exe /s C:\WINDOWS\system32\V0260Ext.ax O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [QuickFinder Scheduler] "C:\Programme\WordPerfect Office X3\Programs\QFSCHD130.EXE" O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -startup O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Myweather] "C:\Dokumente und Einstellungen\Internet\Programme\Weather\MyWeather.exe" /autorun O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Öffnen mit WordPerfect - C:\Programme\WordPerfect Office X3\Programs\WPLauncher.hta O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1224688834948 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15106/CTPID.cab O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 6282 bytes Code:
ATTFilter ----- Root ----------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: D4B8-9666 Verzeichnis von C:\ 11.07.2009 10:38 43 filelist.txt 11.07.2009 09:47 1.610.612.736 pagefile.sys ----- Windows -------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: D4B8-9666 Verzeichnis von C:\WINDOWS 11.07.2009 10:03 116 NeroDigital.ini 11.07.2009 09:50 1.416.756 WindowsUpdate.log 11.07.2009 09:47 2.048 bootstat.dat 11.07.2009 00:53 32.642 SchedLgU.Txt 14.04.2009 20:58 151 PhotoSnapViewer.INI ----- System --- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: D4B8-9666 Verzeichnis von C:\WINDOWS\system alles älter ----- System 32 (Achtung: Zeitfenster beachten!) --- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: D4B8-9666 Verzeichnis von C:\WINDOWS\system32 11.07.2009 09:58 199.008 nvapps.xml 11.07.2009 09:48 358.382 vsconfig.xml 11.06.2009 06:19 118.152 FNTCACHE.DAT 01.06.2009 18:51 23.635.392 MRT.exe 13.05.2009 07:02 915.456 wininet.dll 13.05.2009 07:02 5.936.128 mshtml.dll 07.05.2009 17:32 348.160 localspl.dll 30.04.2009 23:13 1.985.024 iertutil.dll 30.04.2009 23:13 11.064.832 ieframe.dll 30.04.2009 23:12 25.600 jsproxy.dll 30.04.2009 23:12 1.469.440 inetcpl.cpl 30.04.2009 23:12 1.207.808 urlmon.dll 30.04.2009 23:12 385.536 iedkcs32.dll 30.04.2009 13:21 173.056 ie4uinit.exe 19.04.2009 21:46 1.847.296 win32k.sys 15.04.2009 16:51 585.216 rpcrt4.dll 15.04.2009 06:17 67.312 perfc009.dat 15.04.2009 06:17 432.356 perfh009.dat 15.04.2009 06:17 448.470 perfh007.dat 15.04.2009 06:17 79.910 perfc007.dat 15.04.2009 06:17 1.042.118 PerfStringBackup.INI 01.04.2009 14:29 2.206 wpa.dbl 21.03.2009 16:06 1.063.424 kernel32.dll 08.03.2009 15:29 1.302.528 ieframe.dll.mui 08.03.2009 15:29 57.344 msrating.dll.mui 08.03.2009 15:28 2.560 mshta.exe.mui 08.03.2009 15:27 4.096 ie4uinit.exe.mui 08.03.2009 15:27 12.288 advpack.dll.mui 08.03.2009 15:27 81.920 iedkcs32.dll.mui 08.03.2009 05:35 385.024 html.iec 08.03.2009 05:34 236.544 webcheck.dll 08.03.2009 05:34 208.384 WinFXDocObj.exe 08.03.2009 05:34 43.008 licmgr10.dll 08.03.2009 05:34 105.984 url.dll 08.03.2009 05:34 193.536 msrating.dll 08.03.2009 05:34 109.568 occache.dll 08.03.2009 05:33 18.944 corpol.dll 08.03.2009 05:33 726.528 jscript.dll 08.03.2009 05:33 229.376 ieaksie.dll 08.03.2009 05:33 420.352 vbscript.dll 08.03.2009 05:33 125.952 ieakeng.dll 08.03.2009 05:32 72.704 admparse.dll 08.03.2009 05:32 163.840 ieakui.dll 08.03.2009 05:32 36.864 ieudinit.exe 08.03.2009 05:32 55.808 iernonce.dll 08.03.2009 05:32 71.680 iesetup.dll 08.03.2009 05:32 128.512 advpack.dll 08.03.2009 05:32 94.720 inseng.dll 08.03.2009 05:32 594.432 msfeeds.dll 08.03.2009 05:32 611.840 mstime.dll 08.03.2009 05:31 183.808 iepeers.dll 08.03.2009 05:31 13.312 msfeedssync.exe 08.03.2009 05:31 59.904 icardie.dll 08.03.2009 05:31 55.296 msfeedsbs.dll 08.03.2009 05:31 348.160 dxtmsft.dll 08.03.2009 05:31 34.816 imgutil.dll 08.03.2009 05:31 216.064 dxtrans.dll 08.03.2009 05:31 46.592 pngfilt.dll 08.03.2009 05:31 66.560 mshtmled.dll 08.03.2009 05:31 48.128 mshtmler.dll 08.03.2009 05:31 45.568 mshta.exe 08.03.2009 05:31 1.638.912 mshtml.tlb 08.03.2009 05:30 66.560 tdc.ocx 08.03.2009 05:22 164.352 ieui.dll 08.03.2009 05:22 156.160 msls31.dll 08.03.2009 05:15 57.667 ieuinit.inf 08.03.2009 05:11 445.952 ieapfltr.dll 06.03.2009 16:19 286.720 pdh.dll 27.02.2009 06:56 177.152 msctfime.ime 12.02.2009 23:20 6.873 IE8Eula.rtf 09.02.2009 13:21 2.026.496 ntkrnlpa.exe 09.02.2009 13:21 2.147.840 ntoskrnl.exe 09.02.2009 13:21 111.104 services.exe 09.02.2009 12:51 736.768 lsasrv.dll 09.02.2009 12:51 401.408 rpcss.dll 09.02.2009 12:51 678.400 advapi32.dll 09.02.2009 12:51 740.352 ntdll.dll 06.02.2009 22:07 3.698.584 ieapfltr.dat 06.02.2009 19:52 49.504 sirenacm.dll 06.02.2009 12:39 35.328 sc.exe 03.02.2009 21:57 56.832 secur32.dll 25.01.2009 21:33 506 mapisvc.inf 11.01.2009 18:23 107.888 CmdLineExt.dll 07.01.2009 19:21 121.856 xmllite.dll 07.01.2009 19:20 24.576 nlsdl.dll 07.01.2009 19:20 39.284 normnfd.nls 07.01.2009 19:20 23.552 normaliz.dll 07.01.2009 19:20 26.112 idndl.dll 07.01.2009 19:20 45.794 normnfc.nls 07.01.2009 19:20 60.294 normnfkd.nls 07.01.2009 19:20 59.342 normidna.nls 07.01.2009 19:20 66.384 normnfkc.nls 07.01.2009 19:20 18.464 spmsg.dll 07.01.2009 19:20 26.144 spupdsvc.exe 07.01.2009 19:20 8.798 icrav03.rat 07.01.2009 19:20 1.988 ticrf.rat 07.01.2009 19:20 265.720 msdbg2.dll 03.01.2009 01:00 262.144 wrap_oal.dll 03.01.2009 01:00 86.016 OpenAL32.dll ----- Prefetch ------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: D4B8-9666 Verzeichnis von C:\WINDOWS\Prefetch 11.07.2009 10:38 11.560 FIND.EXE-0EC32F1E.pf 11.07.2009 10:38 14.998 CMD.EXE-087B4001.pf 11.07.2009 10:38 18.330 NOTEPAD.EXE-336351A9.pf 11.07.2009 10:31 114.128 FIREFOX.EXE-1D57670A.pf 11.07.2009 10:31 21.488 CLEARPROG.EXE-1934C98F.pf 11.07.2009 10:31 45.014 RUNDLL32.EXE-2BF3472E.pf 11.07.2009 10:31 36.094 RUNDLL32.EXE-1F20A0D1.pf 11.07.2009 10:31 37.054 RUNDLL32.EXE-1357CA32.pf 11.07.2009 10:30 48.980 CCLEANER.EXE-065E2F3F.pf 11.07.2009 10:29 28.742 WMIPRVSE.EXE-28F301A9.pf 11.07.2009 10:29 20.972 HIJACKTHIS.EXE-11A9B762.pf 11.07.2009 10:28 15.476 VERCLSID.EXE-3667BD89.pf 11.07.2009 10:28 34.016 AVWSC.EXE-24612965.pf 11.07.2009 10:03 81.428 WINRAR.EXE-3588DFE8.pf 11.07.2009 10:00 32.566 UPDCLIENT.EXE-215FC96B.pf 11.07.2009 09:58 35.084 SSUPDATE.EXE-288AE1E0.pf 11.07.2009 09:58 43.482 NMIndexStoreSvr.exe-1DBCF9FD.pf 11.07.2009 09:58 60.096 RUNDLL32.EXE-1340EF7F.pf 11.07.2009 09:58 11.310 JUSCHED.EXE-336229D9.pf 11.07.2009 09:58 5.384 ISSCH.EXE-13FD372D.pf 11.07.2009 09:58 39.832 READER_SL.EXE-2FAFE67A.pf 11.07.2009 09:58 63.364 SUPERANTISPYWARE.EXE-033808EC.pf 11.07.2009 09:58 106.020 EXPLORER.EXE-082F38A9.pf 11.07.2009 09:58 13.728 ISUSPM.EXE-01DE8D55.pf 11.07.2009 09:58 85.654 USERINIT.EXE-30B18140.pf 11.07.2009 09:58 37.476 ZLCLIENT.EXE-0120F620.pf 11.07.2009 09:58 11.250 QFSCHD130.EXE-056B019F.pf 11.07.2009 09:58 9.318 NEROCHECK.EXE-1BD71082.pf 11.07.2009 09:58 18.514 LOGONUI.EXE-0AF22957.pf 11.07.2009 09:57 21.260 CLEARPROG.EXE-2B845FE8.pf 11.07.2009 09:57 77.112 SHREDDER.EXE-250EB8B0.pf 11.07.2009 09:49 30.738 WUAUCLT.EXE-399A8E72.pf 11.07.2009 09:49 18.342 NMBGMONITOR.EXE-0BC10095.pf 11.07.2009 09:49 39.798 MYWEATHER.EXE-1BECA138.pf 11.07.2009 09:49 14.534 CTFMON.EXE-0E17969B.pf 11.07.2009 09:49 52.810 AVGNT.EXE-39CD89BF.pf 11.07.2009 09:49 12.976 REGSVR32.EXE-25EEFE2F.pf 11.07.2009 09:49 926.764 NTOSBOOT-B00DFAAD.pf 11.07.2009 00:50 25.582 FREEYOUTUBETOMP3CONVERTER.EXE-2777458B.pf 11.07.2009 00:47 65.734 AVSCAN.EXE-25724B6E.pf 11.07.2009 00:46 69.936 AVCENTER.EXE-1D2DB8A2.pf 11.07.2009 00:46 62.802 RUNDLL32.EXE-415F88EC.pf 11.07.2009 00:46 59.982 NWIZ.EXE-2D0F9FBC.pf 10.07.2009 22:00 62.684 WLCOMM.EXE-222494DB.pf 10.07.2009 21:59 73.898 MSNMSGR.EXE-3ACF7E89.pf 10.07.2009 21:59 43.876 KALOMA.EXE-14803BA3.pf 10.07.2009 18:03 47.564 MSHTA.EXE-331DF029.pf 10.07.2009 18:03 28.438 RUNDLL32.EXE-19F507BE.pf 10.07.2009 18:00 68.790 UPDATE.EXE-3398FCD6.pf 10.07.2009 17:57 57.354 AVNOTIFY.EXE-31D7686A.pf 10.07.2009 17:54 16.656 GUARDGUI.EXE-147E0160.pf 10.07.2009 17:34 17.818 IMAPI.EXE-0BF740A4.pf 10.07.2009 15:58 15.978 RUNDLL32.EXE-2D2DC587.pf 10.07.2009 15:58 16.074 RUNDLL32.EXE-335F41F2.pf 10.07.2009 15:58 21.108 RUNDLL32.EXE-188DF14E.pf 10.07.2009 15:54 12.720 RUNDLL32.EXE-451FC2C0.pf 10.07.2009 15:50 86.526 FFMPEG.EXE-03BB1812.pf 10.07.2009 15:41 22.696 AGENT.EXE-027CAB18.pf 10.07.2009 14:51 18.840 SVCHOST.EXE-3530F672.pf 10.07.2009 14:51 54.022 MSPAINT.EXE-11CBB631.pf 10.07.2009 12:42 27.432 RUNDLL32.EXE-35A483DA.pf 10.07.2009 12:42 19.648 RUNDLL32.EXE-1619A94E.pf 10.07.2009 12:42 28.878 WSCNTFY.EXE-1B24F5EB.pf 10.07.2009 08:29 6.520 LOGON.SCR-151EFAEA.pf 09.07.2009 21:15 67.120 LIVECAM.EXE-279926AC.pf 09.07.2009 18:00 319.560 Layout.ini 09.07.2009 15:59 102.742 HELPSVC.EXE-2878DDA2.pf 09.07.2009 15:57 60.210 DFRGNTFS.EXE-269967DF.pf 09.07.2009 15:57 15.750 DEFRAG.EXE-273F131E.pf 09.07.2009 14:47 48.902 RASAUTOU.EXE-18B88A68.pf 08.07.2009 17:38 22.396 HIJACKTHIS.EXE-1694D8D1.pf 08.07.2009 17:33 15.978 RUNDLL32.EXE-13CFB529.pf 08.07.2009 17:33 16.086 RUNDLL32.EXE-1A6DA7BE.pf 08.07.2009 17:32 44.980 I_VIEW32.EXE-0B6C3BA4.pf 08.07.2009 17:29 49.158 FILE-JPEG.EXE-179362A0.pf 08.07.2009 17:23 38.918 IWARP.EXE-0A1C9E07.pf 08.07.2009 17:11 44.584 SCRIPT-FU.EXE-0D77E8FB.pf 08.07.2009 17:11 99.280 GIMP-2.6.EXE-2370B621.pf 07.07.2009 14:18 29.202 FILE-BMP.EXE-0B3980A7.pf 07.07.2009 13:46 20.492 HELPER.EXE-244ABC1F.pf 07.07.2009 13:46 60.602 UPDATER.EXE-2A3F2C68.pf 06.07.2009 16:21 120.940 VLC.EXE-29851A71.pf 06.07.2009 14:49 118.958 WMPLAYER.EXE-0996933A.pf 06.07.2009 14:31 25.388 DIVXSM.EXE-3407AB62.pf 06.07.2009 14:31 10.744 DIVXVERSIONCHECKER.EXE-109B55D3.pf 06.07.2009 14:31 55.954 WMPLAYER.EXE-0996933B.pf 06.07.2009 14:30 109.562 WMPLAYER.EXE-09969339.pf 05.07.2009 22:52 16.038 RUNDLL32.EXE-32A880E3.pf 05.07.2009 22:51 57.848 WMPLAYER.EXE-09969338.pf 05.07.2009 19:11 31.384 PHOTOSNAPVIEWER.EXE-1BCDA4AE.pf 05.07.2009 19:09 16.038 RUNDLL32.EXE-1314C68E.pf 04.07.2009 15:02 15.658 ALG.EXE-0F138680.pf 04.07.2009 15:02 27.626 WMIAPSRV.EXE-1E2270A5.pf 03.07.2009 18:01 63.108 IEXPLORE.EXE-2CA9778D.pf 30.06.2009 22:44 45.464 NEROSCOUTOPTIONS.EXE-03A37DAB.pf 29.06.2009 17:57 21.844 RUNDLL32.EXE-149DA05B.pf 29.06.2009 17:57 22.136 RUNDLL32.EXE-13505A29.pf 28.06.2009 21:43 16.266 RUNDLL32.EXE-36951B70.pf 28.06.2009 21:41 6.550 UPGRADER4.EXE-0DBD4D1A.pf 27.06.2009 22:18 17.570 SNDVOL32.EXE-383480B7.pf 27.06.2009 12:40 103.764 FLVPLAYER.EXE-0BAD4213.pf 101 Datei(en) 5.286.048 Bytes 0 Verzeichnis(se), 119.186.460.672 Bytes frei ----- Tasks ---------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: D4B8-9666 Verzeichnis von C:\WINDOWS\tasks 11.07.2009 09:48 6 SA.DAT 03.07.2009 17:15 398 1-Klick-Wartung.job ----- Windows/Temp ----------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: D4B8-9666 Verzeichnis von C:\WINDOWS\Temp 11.07.2009 09:48 16.384 Perflib_Perfdata_728.dat 11.07.2009 09:48 256 ZLT05e2b.TMP 11.07.2009 09:48 256 ZLT05e28.TMP 3 Datei(en) 16.896 Bytes 0 Verzeichnis(se), 119.186.456.576 Bytes frei ----- Temp ----------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: D4B8-9666 Verzeichnis von C:\DOKUME~1\Sergej\LOKALE~1\Temp 11.07.2009 10:43 28.883 Day_3.jpg 11.07.2009 10:43 125.130 Big_11.png 11.07.2009 10:43 8.719 Small_30.png 11.07.2009 10:43 9.053 Small_28.png 11.07.2009 10:43 8.981 Small_11.png 11.07.2009 10:43 602 Flags_GM.png 11.07.2009 10:43 5.842 myweather 7 Datei(en) 187.210 Bytes 0 Verzeichnis(se), 119.186.190.336 Bytes frei CCleaner Code:
ATTFilter Adobe Flash Player 10 ActiveX Adobe Flash Player 10 Plugin Adobe Reader 9 - Deutsch Adobe Shockwave Player 11 Avira AntiVir Personal - Free Antivirus Canon iP1600 CCleaner (remove only) ClearProg 1.5.0 Final Creative Live! Cam Center Creative Live! Cam Vista IM Driver (1.01.03.1104) Creative Software AutoUpdate Creative WebCam Center Creative-Systeminformationen DivX Codec DivX Player DivX Plus DirectShow Filters DivX Web Player FLV Player 2.0, build 24 Free YouTube to Mp3 Converter version 3.1 GIMP 2.6.6 HijackThis 2.0.2 IrfanView (remove only) Java(TM) 6 Update 11 KaloMa 4.75 Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 Microsoft .NET Framework 3.5 SP1 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Mozilla Firefox (3.0.11) MyFreeWeather 2.00 Nero 7 Essentials NVIDIA Drivers SpeechRedist SUPERAntiSpyware Free Edition TuneUp Utilities 2007 Uninstall 1.0.0.1 Unreal Tournament 2004 VIA Platform Device Manager VideoLAN VLC media player 0.8.6h Windows Internet Explorer 8 Windows Live Anmelde-Assistent Windows Live Essentials Windows Live-Uploadtool Windows XP Service Pack 3 WinRAR WordPerfect Office X3 ZoneAlarm |
11.07.2009, 18:37 | #4 |
/// Helfer-Team | TR/Proxy.Delf.LP hilfe! hi
|
11.07.2009, 20:58 | #5 |
| TR/Proxy.Delf.LP hilfe! Der Scan ist jetzt zu ende. Hier noch mal das Log. SUPERAntiSpyware Scan Log h**p://www.superantispyware.com Generated 07/11/2009 at 09:18 PM Application Version : 4.15.1000 Core Rules Database Version : 3987 Trace Rules Database Version: 1927 Scan type : Complete Scan Total Scan Time : 00:29:06 Memory items scanned : 369 Memory threats detected : 0 Registry items scanned : 4916 Registry threats detected : 0 File items scanned : 17445 File threats detected : 0 |
12.07.2009, 08:23 | #6 |
/// Helfer-Team | TR/Proxy.Delf.LP hilfe! Hallo und guten Morgen 1. den Quarantäne Ordner überall leeren - Antivirus bzw Anti-Spy-Programm usw SUPERAntiSpyware kannst deinstallieren 2. alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - Dateien, die noch in Benutzung sind,nicht löschbar.
3. reinige dein System mit Ccleaner:
4. Windows und die installierten Programme auf den neuesten Stand zu halten,sind Garanten für eine erhöhte Sicherheit! Java aktualisieren `Start→ Systemsteuereung→ Java→ Aktualisierung... danach deinstalliere: `Systemsteuerung → Software → Ändern/Entfernen...` Code:
ATTFilter Java(TM) 6 Update 11 - eventuell kannst Du noch dein Sytem mit mindestens 3 Onlinescanner prüfen/reinigen: - Einstellungen Internet Explorer: Extras → Internetoptionen → Sicherheit → Stufe anpassen: alles auf Standardstufe stellen - Active X erlauben - nach jedem Scanvorgang starte dein system neu auf - speichere und poste das Logfile des Scans - speichere die Ergebnis als*.txt Datei Code:
ATTFilter bitdefender emsisoft f-secure Dein System schneller machen: Programme im Autostart sind programme, die sofort mit windows hochfahren. je mehr Programme hier aufgeführt sind, umso langsamer startet Windows! "Start→ ausführen→ "msconfig" (reinschreiben ohne ""→ OK" - it-academy.cc - pqtuning.de Einfach dort den Haken herausnehmen, dann die Programme starten nicht mehr automatisch. Du kannst aber jeder zeit manuell starten. Wird noch nach dem nächsten Neustart wieder ein Hinweisfenster erscheinen, da ist ein Haken setzen : `Meldung nicht mehr anzeigen und dieses Programm beim Windows-Star nicht mehr starten` Code:
ATTFilter O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [C:\WINDOWS\system32\V0260Ext.ax] C:\WINDOWS\system32\RegSvr32.exe /s C:\WINDOWS\system32\V0260Ext.ax O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -startup O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe Code:
ATTFilter O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe mit der rechten Maustaste auf den Dienstnamen klicken→ wähle `Eigenschaften`→ `Starttyp`→ Deaktiviert, damit wird der Dienst ruhiggestellt. Oder kannst Du mit dem Starttyp `Manuell` den Dienst erst dann zu starten, wenn ein Programm ihn benötigt. - auf keinen Fall Grafiktreibers, Firewall und Anti-Viren-Programmen abschalten!! - wie läuft dein Sytem? tauchen noch Meldungen von Avira auf? |
12.07.2009, 19:41 | #7 |
/// Helfer-Team | TR/Proxy.Delf.LP hilfe! hi Pepsi, da mir ist Avira leider `reingerutscht`, bitte NICHT ihn aus dem - Autostart (msconfig) - herausnehmen!! Code:
ATTFilter O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min |
13.07.2009, 15:58 | #8 |
| TR/Proxy.Delf.LP hilfe! Hallo Coverflow und Danke für deine Hilfsbereitschaft. Ich habe alles so gemacht wie du es mir gesagt hast. Mein System arbeitet jetzt viel schneller und stabilier. Meine Festplatte habe ich von den Onlinescannern überprüfen lassen, alles gut. Achja, Antvir habe ich natürlich als Autostart weiterhin starten lassen. Dachte ich mir schon, dass das ein Versehen war. Noch mal vielen Dank, scheint alles behoben zu sein. Wenn noch was ist kannst du natürlich hier reinschreiben, ich schau mal später nach, wenn ich Zeit habe. |
13.07.2009, 16:26 | #9 |
/// Helfer-Team | TR/Proxy.Delf.LP hilfe! hi SUPERAntiSpyware - kann entfernt werden wenn alles gut verlaufen ist und dein System läuft stabil,mache folgendes: - Erstelle einen neuen Wiederherstellungspunkt: 1. Öffne den Arbeitsplatz und klicke deine Systemplatte ( C: ) rechts an. 2. Gehe im Kontext auf "Eigenschaften" 3. Klicke auf "Bereinigen" 4. Klicke im Register "Weitere Optionen" bei "Systemwiederherstellung" auf "Bereinigen" 5. Bestätige 2x mit "OK" Viel Spass beim Surfen |
Themen zu TR/Proxy.Delf.LP hilfe! |
administratoren, aktion, cache, datei, dokumente, einstellungen, firefox, hijack, hijackthis, hilfe!, interne, internet, konto, lokale, mozilla, online, programm, programme, quarantäne, temp, trojan, unerwünschtes programm, verschieben, virus |