![]() |
|
Plagegeister aller Art und deren Bekämpfung: Probleme mit meinem RechnerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() Probleme mit meinem Rechner hallo leute, ich habe ein riesiges problem mit meinem rechner und hoffe das ihr mir helfen könnt. es werden seit längerem seiten in meinem mozilla angezeigt wie z.b. eronity.com, poppen.de, ilove etc. ich weiß das ich nie auf solchen seiten war. dann habe ich noch das problem das mir im ordner " zuletzt verwendete datein " bilder auftauschen die man sich aber nicht mehr anschauen kann...man kann nur sehen das die auf dem rechner gespeichert waren oder von msn gekommen sind. nur durch solche sachen ist leider meine beziehung zu einer wunderebaren frau kaputt gegangen. ich benutze windows xp professionell, antivir, spyware terminator. ich habe die firewall auf meinem rechner aktiv und auf meinem router auch. ich hoffe das mir jemand helfen kann und bedanke mich schonmal im vorraus |
![]() | #2 |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Probleme mit meinem Rechner__________________
__________________ |
![]() | #3 |
| ![]() Probleme mit meinem Rechner Infizierte Speicherprozesse:
__________________C:\WINDOWS\*****\advhost.exe (IM.Worm) -> Unloaded process successfully. Infizierte Speichermodule: C:\WINDOWS\*****\adlaunch32.dll (IM.Worm) -> Delete on reboot. Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{94ff34b0-9d14-4d25-8733-4d2d87accb10} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{94ff34b0-9d14-4d25-8733-4d2d87accb10} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{94ff34b0-9d14-4d25-8733-4d2d87accb10} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\totalvid (Trojan.DNSChanger) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (IM.Worm) -> Data: c:\windows\*****\adlaunch32.dll -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (IM.Worm) -> Data: ******\adlaunch32.dll -> Quarantined and deleted successfully. Infizierte Verzeichnisse: C:\resycled (Trojan.DNSChanger) -> Quarantined and deleted successfully. Infizierte Dateien: C:\WINDOWS\******\mmcsiext.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully. C:\WINDOWS\*******\adlaunch32.dll (IM.Worm) -> Delete on reboot. C:\WINDOWS\******\advhost.exe (IM.Worm) -> Quarantined and deleted successfully. C:\autorun.inf (Trojan.DNSChanger) -> Quarantined and deleted successfully. C:\resycled\boot.com (Trojan.DNSChanger) -> Quarantined and deleted successfully. |
![]() | #4 |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Probleme mit meinem Rechner Poste bitte beide logs komplett!
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
![]() | #5 |
| ![]() Probleme mit meinem Rechner Memory items scanned : 381 Memory threats detected : 1 Registry items scanned : 367 Registry threats detected : 17 File items scanned : 5095 File threats detected : 81 Trojan.Agent/Gen-AdLaunch C:\WINDOWS\SYSTEM32\ADLAUNCH32.DLL C:\WINDOWS\SYSTEM32\ADLAUNCH32.DLL Adware.WebPrefix HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{94FF34B0-9D14-4D25-8733-4D2D87ACCB10} HKCR\CLSID\{94FF34B0-9D14-4D25-8733-4D2D87ACCB10} HKCR\CLSID\{94FF34B0-9D14-4D25-8733-4D2D87ACCB10}\InprocServer32 HKCR\CLSID\{94FF34B0-9D14-4D25-8733-4D2D87ACCB10}\InprocServer32#ThreadingModel C:\WINDOWS\SYSTEM32\MMCSIEXT.DLL HKU\S-1-5-21-1757981266-1604221776-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{94FF34B0-9D14-4D25-8733-4D2D87ACCB10} Trojan.AdwareSheriff HKU\.DEFAULT\Software\ADV HKU\S-1-5-19\Software\ADV HKU\S-1-5-20\Software\ADV HKU\S-1-5-21-1757981266-1604221776-1417001333-1003\Software\ADV HKU\S-1-5-18\Software\ADV Trojan.DNSChanger-Codec C:\resycled\boot.com C:\resycled Rogue.Component/Trace HKLM\Software\Classes\MSQPDXVX HKLM\Software\Classes\MSQPDXVX#msqpdxrun HKLM\Software\Classes\MSQPDXVX#msqpdxpff HKLM\Software\Classes\MSQPDXVX#msqpdxaff HKLM\Software\Classes\MSQPDXVX#msqpdxinfo HKLM\Software\Classes\MSQPDXVX#msqpdxid HKLM\Software\Classes\MSQPDXVX#msqpdxsrv Adware.Tracking Cookie .advertising.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .advertising.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .advertising.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .advertising.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .advertising.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .doubleclick.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .content.yieldmanager.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .content.yieldmanager.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .autoscout24.112.2o7.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .mediaplex.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .mediaplex.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .apmebf.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .serving-sys.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .bs.serving-sys.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .serving-sys.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .serving-sys.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .serving-sys.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .serving-sys.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .serving-sys.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .adtech.de [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .adtech.de [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] de.sitestat.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .zanox-affiliate.de [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] www.zanox-affiliate.de [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .zanox.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] ad.zanox.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] ad.zanox.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .atdmt.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .atdmt.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .atdmt.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .atdmt.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] www.etracker.de [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] www.etracker.de [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .adrevolver.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .ads.quartermedia.de [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .im.banner.t-online.de [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .adviva.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .specificclick.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .specificclick.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .specificclick.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .specificclick.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .specificclick.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .specificclick.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .specificclick.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .specificclick.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .ad.adnet.de [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .ad.adnet.de [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .adfarm1.adition.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .lokalportal24de.112.2o7.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] adsrv.admediate.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] adsrv.admediate.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] de.sitestat.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .xiti.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .deutschepostag.112.2o7.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .imrworldwide.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .imrworldwide.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] cnstats.cdev.eu [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .count.xhit.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] de.sitestat.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] de.sitestat.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .de.at.atwola.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .clicksor.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .clicksor.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .fastclick.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .fastclick.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .smartadserver.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .smartadserver.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .smartadserver.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .paypal.112.2o7.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] banner.amprice.de [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] Trojan.BotNet/Dropper C:\DOKUMENTE UND EINSTELLUNGEN\MARCUS\LOKALE EINSTELLUNGEN\TEMP\TMP1D.TMP Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 1 Infizierte Registrierungsschlüssel: 4 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 1 Infizierte Dateien: 5 Infizierte Speicherprozesse: C:\WINDOWS\system32\advhost.exe (IM.Worm) -> Unloaded process successfully. Infizierte Speichermodule: C:\WINDOWS\system32\adlaunch32.dll (IM.Worm) -> Delete on reboot. Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{94ff34b0-9d14-4d25-8733-4d2d87accb10} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{94ff34b0-9d14-4d25-8733-4d2d87accb10} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{94ff34b0-9d14-4d25-8733-4d2d87accb10} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\totalvid (Trojan.DNSChanger) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (IM.Worm) -> Data: c:\windows\system32\adlaunch32.dll -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (IM.Worm) -> Data: system32\adlaunch32.dll -> Quarantined and deleted successfully. Infizierte Verzeichnisse: C:\resycled (Trojan.DNSChanger) -> Quarantined and deleted successfully. Infizierte Dateien: C:\WINDOWS\system32\mmcsiext.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully. C:\WINDOWS\system32\adlaunch32.dll (IM.Worm) -> Delete on reboot. C:\WINDOWS\system32\advhost.exe (IM.Worm) -> Quarantined and deleted successfully. C:\autorun.inf (Trojan.DNSChanger) -> Quarantined and deleted successfully. C:\resycled\boot.com (Trojan.DNSChanger) -> Quarantined and deleted successfully. |
![]() | #6 |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Probleme mit meinem Rechner Marcus ich brauche auch die Köpfe der logs! Poste bitte einfach die kompletten logs?
__________________ --> Probleme mit meinem Rechner |
![]() | #7 |
| ![]() Probleme mit meinem Rechner SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 10/23/2009 at 03:31 PM Application Version : 4.29.1004 Core Rules Database Version : 4162 Trace Rules Database Version: 2099 Scan type : Quick Scan Total Scan Time : 00:27:09 Memory items scanned : 381 Memory threats detected : 1 Registry items scanned : 367 Registry threats detected : 17 File items scanned : 5095 File threats detected : 81 Trojan.Agent/Gen-AdLaunch C:\WINDOWS\SYSTEM32\ADLAUNCH32.DLL C:\WINDOWS\SYSTEM32\ADLAUNCH32.DLL Adware.WebPrefix HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{94FF34B0-9D14-4D25-8733-4D2D87ACCB10} HKCR\CLSID\{94FF34B0-9D14-4D25-8733-4D2D87ACCB10} HKCR\CLSID\{94FF34B0-9D14-4D25-8733-4D2D87ACCB10}\InprocServer32 HKCR\CLSID\{94FF34B0-9D14-4D25-8733-4D2D87ACCB10}\InprocServer32#ThreadingModel C:\WINDOWS\SYSTEM32\MMCSIEXT.DLL HKU\S-1-5-21-1757981266-1604221776-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{94FF34B0-9D14-4D25-8733-4D2D87ACCB10} Trojan.AdwareSheriff HKU\.DEFAULT\Software\ADV HKU\S-1-5-19\Software\ADV HKU\S-1-5-20\Software\ADV HKU\S-1-5-21-1757981266-1604221776-1417001333-1003\Software\ADV HKU\S-1-5-18\Software\ADV Trojan.DNSChanger-Codec C:\resycled\boot.com C:\resycled Rogue.Component/Trace HKLM\Software\Classes\MSQPDXVX HKLM\Software\Classes\MSQPDXVX#msqpdxrun HKLM\Software\Classes\MSQPDXVX#msqpdxpff HKLM\Software\Classes\MSQPDXVX#msqpdxaff HKLM\Software\Classes\MSQPDXVX#msqpdxinfo HKLM\Software\Classes\MSQPDXVX#msqpdxid HKLM\Software\Classes\MSQPDXVX#msqpdxsrv Adware.Tracking Cookie .advertising.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .advertising.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .advertising.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .advertising.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .advertising.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .doubleclick.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .content.yieldmanager.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .content.yieldmanager.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .autoscout24.112.2o7.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .mediaplex.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .mediaplex.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .apmebf.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .serving-sys.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .bs.serving-sys.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .serving-sys.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .serving-sys.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .serving-sys.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .serving-sys.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .serving-sys.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .adtech.de [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .adtech.de [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] de.sitestat.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .zanox-affiliate.de [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] www.zanox-affiliate.de [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .zanox.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] ad.zanox.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] ad.zanox.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .atdmt.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .atdmt.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .atdmt.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .atdmt.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] www.etracker.de [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] www.etracker.de [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .adrevolver.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .ads.quartermedia.de [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .im.banner.t-online.de [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .adviva.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .specificclick.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .specificclick.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .specificclick.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .specificclick.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .specificclick.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .specificclick.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .specificclick.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .specificclick.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .ad.adnet.de [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .ad.adnet.de [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .adfarm1.adition.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .lokalportal24de.112.2o7.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] adsrv.admediate.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] adsrv.admediate.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] de.sitestat.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .xiti.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .deutschepostag.112.2o7.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .imrworldwide.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .imrworldwide.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] cnstats.cdev.eu [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .count.xhit.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] de.sitestat.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] de.sitestat.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .de.at.atwola.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .clicksor.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .clicksor.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .fastclick.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .fastclick.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .smartadserver.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .smartadserver.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .smartadserver.com [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] .paypal.112.2o7.net [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] banner.amprice.de [ C:\Dokumente und Einstellungen\marcus\Anwendungsdaten\Mozilla\Firefox\Profiles\hn7p2ax7.default\cookies.txt ] Trojan.BotNet/Dropper C:\DOKUMENTE UND EINSTELLUNGEN\MARCUS\LOKALE EINSTELLUNGEN\TEMP\TMP1D.TMP Malwarebytes' Anti-Malware 1.41 Datenbank Version: 3017 Windows 5.1.2600 Service Pack 2 23.10.2009 15:35:37 mbam-log-2009-10-23 (15-35-37).txt Scan-Methode: Quick-Scan Durchsuchte Objekte: 96787 Laufzeit: 21 minute(s), 45 second(s) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 1 Infizierte Registrierungsschlüssel: 4 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 1 Infizierte Dateien: 5 Infizierte Speicherprozesse: C:\WINDOWS\system32\advhost.exe (IM.Worm) -> Unloaded process successfully. Infizierte Speichermodule: C:\WINDOWS\system32\adlaunch32.dll (IM.Worm) -> Delete on reboot. Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{94ff34b0-9d14-4d25-8733-4d2d87accb10} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{94ff34b0-9d14-4d25-8733-4d2d87accb10} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{94ff34b0-9d14-4d25-8733-4d2d87accb10} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\totalvid (Trojan.DNSChanger) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (IM.Worm) -> Data: c:\windows\system32\adlaunch32.dll -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (IM.Worm) -> Data: system32\adlaunch32.dll -> Quarantined and deleted successfully. Infizierte Verzeichnisse: C:\resycled (Trojan.DNSChanger) -> Quarantined and deleted successfully. Infizierte Dateien: C:\WINDOWS\system32\mmcsiext.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully. C:\WINDOWS\system32\adlaunch32.dll (IM.Worm) -> Delete on reboot. C:\WINDOWS\system32\advhost.exe (IM.Worm) -> Quarantined and deleted successfully. C:\autorun.inf (Trojan.DNSChanger) -> Quarantined and deleted successfully. C:\resycled\boot.com (Trojan.DNSChanger) -> Quarantined and deleted successfully. so das ist jetzt alles von den berichten...ich hoffe das dir das weiter hilft.... ich danke dir aber für deine hilfe |
![]() | #8 |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Probleme mit meinem Rechner Jo, sehr gut. Damit kann man arbeiten.. ![]() Prevx
Erstellung eines RootRepeal Reports
Antivirus Live-CD 1. Brennen und Starten der LiveCD:
2. Datensicherung:
a) Die Datei darf nicht ausführbar sein. Das heisst sie darf keine der hier aufgeführte Dateiendung haben. 3. Schädlingssuche: Viele Rootkits verändern beim Windows Start ihren Namen. Daher ist es wichtig, dass während der folgenden Prozedur der Rechner nie das normale Windows Betriebssystem startet sondern immer von der LiveCD bootet. Solltest du mal nicht schnell genug die CD ins Laufwerk bekommen oder das BootMenü verpassen so drücke den Reset Knopf am Computer um zu verhindern, dass Windows gestartet wird. G-DATA:
F-Secure:
DrWeb:
Kaspersky:
Alle Log/Bericht Dateien sowie die abgeschriebenen Funde packe bitte per G-Data Rettungssystem wie oben beschrieben auf einen USB-Stick und poste sie uns. Dazu musst du einen anderen PC benutzen da du den infizierten Rechner wie gesagt nur über die Live CD booten darfst bis du von uns andere Anweisungen bekommst. Solltest du keinen anderen PC zur Verfügung haben bietet das DrWeb Live System einen integrierten FireFox an. Du kannst also von der DrWeb-LiveCD booten, FireFox aufrufen, das Trojaner-Board besuchen und uns die Funde posten.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
![]() | #9 |
| ![]() Probleme mit meinem Rechner was heißen denn jetzt die ganzen log? ich bin leider nicht so gut in der materie.... hat sich jemand bei mir eingenistet der auf mein rechner zugreifen kann ohne das ich das mit bekomme? ich habe noch vergessen zu erwähnen das ich immer den taskmanager aktivieren musste wenn ich mozilla oder andere programe starten wollte. das problem hatte ich auch noch nachdem ich den rechner platt gemacht habe und jetzt immernoch habe |
![]() |
Themen zu Probleme mit meinem Rechner |
aktiv, angezeigt, antivir, datei, firewall, kaputt, leute, mozilla, msn, nicht mehr, ordner, problem, probleme, professionell, rechner, router, sache, sachen, schonmal, seite, seiten, spyware, windows, windows xp, zuletzt |