![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: IE funzt net und Viren vorhandenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #2 |
![]() ![]() | IE funzt net und Viren vorhanden "C:\Nexon\NEXON_EU_Downloader\NEXON_EU_Downloader_Engine.exe"="C:\Nexon\NEXON_EU_Downloader\NEXON_EU_Downloader_Engine.exe:*:Enabled:NEXON_EU_Download er_Engine"
__________________"D:\Programme\AVG\AVG8\avgemc.exe"="D:\Programme\AVG\AVG8\avgemc.exe:*:Enabled:avgemc.exe" "D:\Programme\AVG\AVG8\avgupd.exe"="D:\Programme\AVG\AVG8\avgupd.exe:*:Enabled:avgupd.exe" "D:\Programme\AVG\AVG8\avgnsx.exe"="D:\Programme\AVG\AVG8\avgnsx.exe:*:Enabled:avgnsx.exe" "C:\Programme\ATI Technologies\ATI.ACE\CLI.exe"="C:\Programme\ATI Technologies\ATI.ACE\CLI.exe:* isabled:CLI Application (Command Line Interface)""C:\Programme\Gemeinsame Dateien\PocketSoft\RTPatch\AutoRTP\artpschd.exe"="C:\Programme\Gemeinsame Dateien\PocketSoft\RTPatch\AutoRTP\artpschd.exe:* isabled:artpschd""D:\Programme\Microsoft Games\Halo\halo.exe"="D:\Programme\Microsoft Games\Halo\halo.exe:*:Enabled:Halo" "C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Dyyno Receiver\DPPM.exe"="C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Dyyno Receiver\DPPM.exe:*:Enabled yyno Plugin Receiver""C:\WINDOWS\system32\dplaysvr.exe"="C:\WINDOWS\system32\dplaysvr.exe:*:Enabled:Microsoft DirectPlay Helper" "D:\Programme\Rockstar Games\GTA2\gta2.exe"="D:\Programme\Rockstar Games\GTA2\gta2.exe:*:Enabled:GTA2 main executable" "C:\Programme\Java\jre1.6.0_03\launch4j-tmp\JDownloader.exe"="C:\Programme\Java\jre1.6.0_03\launch4j-tmp\JDownloader.exe:*:Enabled:Java(TM) Platform SE binary" "D:\Programme\ONWIND\ZU-ONLINE\ZuOnline.exe"="D:\Programme\ONWIND\ZU-ONLINE\ZuOnline.exe:*:Enabled:ZuOnline" "D:\Programme\Warcraft III\Warcraft III.exe"="D:\Programme\Warcraft III\Warcraft III.exe:*:Enabled:Warcraft III" "D:\Programme\Warcraft III\War3.exe"="D:\Programme\Warcraft III\War3.exe:*:Enabled:Warcraft III" "D:\Jdown\downloads\Left.4.Dead.NOSTEAM.MULTi2-GWAREZ\Left.4.Dead.NOSTEAM.MULTi2-GWAREZ\hl2.exe"="D:\Jdown\downloads\Left.4.Dead.NOSTEAM.MULTi2- GWAREZ\Left.4.Dead.NOSTEAM.MULTi2-GWAREZ\hl2.exe:*:Enabled:hl2" "D:\Jdown\downloads\Left.4.Dead.NOSTEAM.MULTi2-GWAREZ\Left.4.Dead.NOSTEAM.MULTi2-GWAREZ\left4dead.exe"="D:\Jdown\downloads\Left.4.Dead.NOSTEAM.MULTi2- GWAREZ\Left.4.Dead.NOSTEAM.MULTi2-GWAREZ\left4dead.exe:*:Enabled:left4dead" "C:\Programme\Windows Live\Messenger\wlcsdk.exe"="C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\Programme\MSN Messenger\livecall.exe"="C:\Programme\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" "C:\Programme\Windows Live\Messenger\msnmsgr.exe"="C:\Programme\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger" "C:\Programme\Skype\Phone\Skype.exe"="C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype. Take a deep breath " [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "D:\Programme\NCsoft\Exteel\System\Exteel.exe"="D:\Programme\NCsoft\Exteel\System\Exteel.exe:*:Enabled:Exteel" "D:\Combat Arms\CombatArms.exe"="D:\Combat Arms\CombatArms.exe:*Enabled:CombatArms.exe" "D:\Combat Arms\Engine.exe"="D:\Combat Arms\Engine.exe:*Enabled:Engine.exe" "D:\Combat Arms EU\CombatArms.exe"="D:\Combat Arms EU\CombatArms.exe:*Enabled:CombatArms.exe" "D:\Combat Arms EU\Engine.exe"="D:\Combat Arms EU\Engine.exe:*Enabled:Engine.exe" "C:\Programme\Windows Live\Messenger\wlcsdk.exe"="C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\Programme\MSN Messenger\livecall.exe"="C:\Programme\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" "C:\Programme\Windows Live\Messenger\msnmsgr.exe"="C:\Programme\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger" ======List of files/folders created in the last 1 months====== 2009-07-24 10:59:12 ----D---- C:\rsit 2009-07-24 10:49:33 ----D---- C:\Dokumente und Einstellungen\*******\Anwendungsdaten\Malwarebytes 2009-07-24 10:49:28 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2009-07-19 12:31:37 ----D---- C:\Programme\MessengerDiscovery 2 2009-07-18 20:56:16 ----D---- C:\Dokumente und Einstellungen\****\Anwendungsdaten\MessengerDiscovery 2 2009-07-17 12:53:55 ----HDC---- C:\WINDOWS\$NtUninstallKB973346$ 2009-07-17 12:53:50 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$ 2009-07-17 12:50:30 ----HDC---- C:\WINDOWS\$NtUninstallKB961371$ 2009-07-16 23:33:10 ----D---- C:\Programme\Ask.com 2009-07-10 11:50:54 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Degener 2009-07-06 21:40:49 ----D---- C:\Dokumente und Einstellungen\B*****\Anwendungsdaten\Ebner 2009-07-06 21:40:37 ----D---- C:\Dokumente und Einstellungen\*******\Anwendungsdaten\Degener 2009-07-03 17:19:23 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PopCap Games 2009-07-01 14:54:39 ----D---- C:\Programme\Degener 2009-07-01 14:54:30 ----A---- C:\WINDOWS\system32\MFC71KOR.DLL 2009-07-01 14:54:30 ----A---- C:\WINDOWS\system32\MFC71JPN.DLL 2009-07-01 14:54:30 ----A---- C:\WINDOWS\system32\MFC71ITA.DLL 2009-07-01 14:54:30 ----A---- C:\WINDOWS\system32\MFC71FRA.DLL 2009-07-01 14:54:30 ----A---- C:\WINDOWS\system32\MFC71ESP.DLL 2009-07-01 14:54:30 ----A---- C:\WINDOWS\system32\MFC71ENU.DLL 2009-07-01 14:54:30 ----A---- C:\WINDOWS\system32\MFC71DEU.DLL 2009-07-01 14:54:30 ----A---- C:\WINDOWS\system32\MFC71CHT.DLL 2009-07-01 14:54:30 ----A---- C:\WINDOWS\system32\MFC71CHS.DLL 2009-07-01 14:54:23 ----A---- C:\WINDOWS\system32\mfc70u.dll 2009-07-01 14:54:23 ----A---- C:\WINDOWS\system32\mfc70kor.dll 2009-07-01 14:54:23 ----A---- C:\WINDOWS\system32\mfc70jpn.dll 2009-07-01 14:54:23 ----A---- C:\WINDOWS\system32\mfc70ita.dll 2009-07-01 14:54:23 ----A---- C:\WINDOWS\system32\mfc70fra.dll 2009-07-01 14:54:23 ----A---- C:\WINDOWS\system32\mfc70esp.dll 2009-07-01 14:54:23 ----A---- C:\WINDOWS\system32\mfc70enu.dll 2009-07-01 14:54:23 ----A---- C:\WINDOWS\system32\mfc70deu.dll 2009-07-01 14:54:23 ----A---- C:\WINDOWS\system32\mfc70cht.dll 2009-07-01 14:54:23 ----A---- C:\WINDOWS\system32\mfc70chs.dll 2009-07-01 14:54:22 ----A---- C:\WINDOWS\system32\mfc70.dll 2009-07-01 14:54:22 ----A---- C:\WINDOWS\system32\CM32UT8.DLL 2009-07-01 14:54:22 ----A---- C:\WINDOWS\system32\CM32PR8.DLL 2009-07-01 14:54:22 ----A---- C:\WINDOWS\system32\CM32MM8.DLL 2009-07-01 14:54:21 ----A---- C:\WINDOWS\system32\CM32L8S.DLL 2009-07-01 14:54:16 ----A---- C:\WINDOWS\system32\CM32L8.DLL 2009-07-01 14:54:16 ----A---- C:\WINDOWS\system32\CM32DW8.DLL 2009-07-01 14:54:15 ----A---- C:\WINDOWS\system32\CM32CT8.DLL 2009-07-01 14:54:15 ----A---- C:\WINDOWS\system32\CM32CR8.DLL 2009-07-01 14:54:14 ----A---- C:\WINDOWS\system32\atl70.dll 2009-06-28 23:01:45 ----D---- C:\WINDOWS\ie8updates ======List of files/folders modified in the last 1 months====== 2009-07-24 10:58:19 ----D---- C:\WINDOWS\Temp 2009-07-24 10:58:04 ----D---- C:\WINDOWS 2009-07-24 10:56:56 ----D---- C:\WINDOWS\system32\drivers 2009-07-24 10:56:38 ----A---- C:\WINDOWS\SchedLgU.Txt 2009-07-24 10:55:34 ----D---- C:\WINDOWS\system32 2009-07-24 10:28:38 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2009-07-24 10:27:43 ----SHD---- C:\RECYCLER 2009-07-24 10:27:43 ----D---- C:\Dokumente und Einstellungen 2009-07-24 10:07:24 ----D---- C:\WINDOWS\Prefetch 2009-07-23 21:25:57 ----D---- C:\WINDOWS\system32\CatRoot2 2009-07-22 20:10:49 ----SHD---- C:\WINDOWS\Installer 2009-07-21 19:25:08 ----A---- C:\WINDOWS\win.ini 2009-07-20 17:24:40 ----D---- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Skype 2009-07-20 17:05:36 ----D---- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\skypePM 2009-07-19 12:31:37 ----RD---- C:\Programme 2009-07-19 00:02:13 ----D---- C:\WINDOWS\Debug 2009-07-17 21:16:20 ----HD---- C:\WINDOWS\inf 2009-07-17 15:00:00 ----D---- C:\Programme\Norton Security Scan 2009-07-17 12:53:54 ----HD---- C:\WINDOWS\$hf_mig$ 2009-07-17 12:53:52 ----RSHDC---- C:\WINDOWS\system32\dllcache 2009-07-16 23:33:13 ----SD---- C:\WINDOWS\Tasks 2009-07-11 14:27:13 ----A---- C:\WINDOWS\NeroDigital.ini 2009-07-07 17:10:56 ----A---- C:\WINDOWS\system32\MRT.exe 2009-07-03 11:46:57 ----HD---- C:\Programme\InstallShield Installation Information 2009-07-01 14:55:07 ----A---- C:\WINDOWS\system32\CmdLineExt.dll 2009-06-28 23:01:51 ----D---- C:\Programme\Internet Explorer 2009-06-28 10:57:52 ----A---- C:\WINDOWS\system32\avgrsstx.dll ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 AvgLdx86;AVG Free AVI Loader Driver x86; C:\WINDOWS\System32\Drivers\avgldx86.sys [2009-06-28 327688] R1 AvgMfx86;AVG Free On-access Scanner Minifilter Driver x86; C:\WINDOWS\System32\Drivers\avgmfx86.sys [2009-06-28 27784] R1 AvgTdiX;AVG Free8 Network Redirector; C:\WINDOWS\System32\Drivers\avgtdix.sys [2009-05-05 108552] R1 PCLEPCI;PCLEPCI; \??\C:\WINDOWS\system32\drivers\pclepci.sys [] R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2008-05-09 21248] R2 tmcomm;tmcomm; \??\C:\WINDOWS\system32\drivers\tmcomm.sys [] R3 AgereSoftModem;Agere Systems Soft Modem; C:\WINDOWS\system32\DRIVERS\AGRSM.sys [2004-06-29 1268204] R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2004-09-21 2278784] R3 Arp1394;1394-ARP-Clientprotokoll; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800] R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2006-05-03 1540608] R3 FETNDIS;VIA PCI 10/100-MBit/s-Fast Ethernetadapter-NT-Treiber; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165] R3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2008-02-15 25280] R3 NIC1394;1394-Netzwerktreiber; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824] R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208] R3 usbhub;USB2-aktivierter Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608] S2 npkcrypt;npkcrypt; \??\D:\Programme\NEXON\EuropeMapleStory\npkcrypt.sys [] S3 aaudstum;aaudstum; \??\C:\DOKUME~1\******\LOKALE~1\Temp\aaudstum.sys [] S3 asjxvape;asjxvape; C:\WINDOWS\system32\drivers\asjxvape.sys [] S3 CCDECODE;Untertiteldecoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024] S3 cpuz130;cpuz130; \??\C:\DOKUME~1\*****\LOKALE~1\Temp\cpuz130\cpuz_x32.sys [] S3 EagleNT;EagleNT; \??\C:\WINDOWS\system32\drivers\EagleNT.sys [] S3 ENTECH;ENTECH; \??\C:\WINDOWS\system32\DRIVERS\ENTECH.sys [] S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504] S3 NABTSFEC;NABTS/FEC VBI-Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248] S3 NdisIP;Microsoft TV-/Videoverbindung; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880] S3 ovt519;D-Link VGA Webcam; C:\WINDOWS\System32\Drivers\ov519vid.sys [2003-10-15 174530] S3 PCANDIS5;PCANDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCANDIS5.SYS [] S3 PnkBstrK;PnkBstrK; \??\C:\WINDOWS\system32\drivers\PnkBstrK.sys [] S3 PRISM_A02;Sinus 154 stick; C:\WINDOWS\system32\DRIVERS\PRISMA02.sys [] S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136] S3 streamip;BDA-IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232] S3 usbaudio;USB-Audiotreiber (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032] S3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128] S3 usbprint;Microsoft USB-Druckerklasse; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856] S3 usbscan;USB-Scannertreiber; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104] S3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528] S3 WSTCODEC;World Standard Teletext-Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200] S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944] S3 XDva093;XDva093; \??\C:\WINDOWS\system32\XDva093.sys [] S3 XDva225;XDva225; \??\C:\WINDOWS\system32\XDva225.sys [] S3 XDva269;XDva269; \??\C:\WINDOWS\system32\XDva269.sys [] S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys [] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2006-05-03 413696] R2 avg8emc;AVG Free8 E-mail Scanner; D:\PROGRA~1\AVG\AVG8\avgemc.exe [2009-06-28 906520] R2 avg8wd;AVG Free8 WatchDog; D:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2009-06-28 298776] R2 LogWatch;Ereignisprotokoll-Überwachung; C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe [2002-09-20 53248] R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2008-04-06 66872] R2 PnkBstrB;PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [2009-01-06 202352] R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2006-05-03 520192] S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896] S3 CA_LIC_CLNT;CA-Lizenz-Client; C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe [2002-09-20 77824] S3 CA_LIC_SRVR;CA-Lizenzserver; C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe [2002-09-20 77824] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240] S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance; D:\Programme\MAGIX\Common\Database\bin\fbserver.exe [2005-11-17 1527900] S3 IDriverT;InstallDriver Table Manager; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632] S3 ose;Office Source Engine; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136] S3 usprserv;User Privilege Service; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336] S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-10-24 920576] -----------------EOF----------------- |
| Themen zu IE funzt net und Viren vorhanden |
| adobe, ask toolbar, ask.com, avg, avg free, bho, browser, call of duty, computer, counter-strike source, desktop, e-mail, einstellungen, excel, explorer, helper, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, logfile, magix, object, pop-up-blocker, prozess, registrierungsschlüssel, registry, rogue.multiple, security.hijack, software, system, taskleiste, userinit.exe, viren, windows, windows xp |