|
Log-Analyse und Auswertung: Win32/Virut gefunden und in Quarantäne, seitdem ständig TrojanermeldungenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.11.2009, 17:52 | #1 |
| Win32/Virut gefunden und in Quarantäne, seitdem ständig Trojanermeldungen Hallo zusammen, AVG hat mehrmals den Virus Win32/Virut gefunden und in Quarantäne gesteckt. Seitdem kamen mehrmals Virenwarnungen. Habe mit Spybot und Malwarebytes gescannt und die Treffer in Quarantäne gesteckt. Dennoch kommt immer bei Internetverbindung eine Virenwarnung und neue Trojaner. Ich schicke euch mal den Hijackthislogfile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:36:30, on 29.11.2009 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\Ati2evxx.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Programme\AVG\AVG9\avgwdsvc.exe C:\Programme\FRITZ!DSL\IGDCTRL.EXE C:\WINNT\System32\drivers\CDAC11BA.EXE C:\WINNT\System32\svchost.exe C:\WINNT\system32\IoctlSvc.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\stisvc.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\Programme\AVG\AVG9\avgnsx.exe C:\WINNT\system32\mspmspsv.exe C:\WINNT\system32\svchost.exe C:\Programme\AVG\AVG9\avgchsvx.exe C:\Programme\AVG\AVG9\avgrsx.exe C:\Programme\AVG\AVG9\avgcsrvx.exe C:\WINNT\system32\Ati2evxx.exe C:\WINNT\Explorer.EXE C:\WINNT\system32\wmdtc.exe C:\PROGRA~1\AVG\AVG9\avgtray.exe C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\System\lsass.exe C:\WINNT\system32\Macromed\Shockwave 8\PostUpdate.exe C:\WINNT\system32\notepad.exe C:\WINNT\system32\FastNetSrv.exe C:\WINNT\system32\lsm32.sys C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG9\avgssie.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe O4 - HKLM\..\Run: [RTHDBPL] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\System\lsass.exe O4 - HKLM\..\Run: [lsdefrag] C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\aoecrxnmsw.tmp O4 - HKLM\..\Run: [ Malwarebytes Anti-Malware (reboot)] "C:\Programme\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKCU\..\Run: [RTHDBPL] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\System\lsass.exe O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Programme\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user') O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813 O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133705718945 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1152625534172 O16 - DPF: {C53BDC3D-19A0-4062-BF34-0897A4E6A6A2} (Wild Pockets Loader Plugin Control Class) - http://www.wildpockets.com/common/WildPocketsLoader-14009.cab O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.shockwave.com/content/zuma/sis/popcaploader_v10.cab O18 - Protocol: haufereader - (no CLSID) - (no file) O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG9\avgpp.dll O20 - AppInit_DLLs: C:\WINNT\system32\rdolib.dll O20 - Winlogon Notify: avgrsstarter - C:\WINNT\SYSTEM32\avgrsstx.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Programme\AVG\AVG9\avgwdsvc.exe O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINNT\System32\drivers\CDAC11BA.EXE O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: fastnetsrv Service (fastnetsrv) - Netopsystems A - C:\WINNT\system32\FastNetSrv.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: O&O Defrag 2000 (OOD2000) - O&O Software GmbH - C:\WINNT\system32\OOD2000.exe O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINNT\system32\IoctlSvc.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINNT\System32\TuneUpDefragService.exe -- für eine Hilfe bin ich sehr dankbar ein schönes Wochenende Peregrino |
29.11.2009, 18:02 | #2 |
| Win32/Virut gefunden und in Quarantäne, seitdem ständig Trojanermeldungen sorry, hier noch mal einen Nachtrag von rsit, und damit etwas geordneter. Interessanterweise öffnen jetzt sich ab und zu bei der Googlesuche Seiten, die ich nicht angeklickt habe...
__________________Logfile of random's system information tool 1.06 (written by random/random) Run by Administrator at 2009-11-29 17:55:55 Microsoft Windows 2000 Professional Service Pack 4 System drive C: has 42 GB (55%) free of 76 GB Total RAM: 1023 MB (64% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:55:58, on 29.11.2009 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\Ati2evxx.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Programme\AVG\AVG9\avgwdsvc.exe C:\Programme\FRITZ!DSL\IGDCTRL.EXE C:\WINNT\System32\drivers\CDAC11BA.EXE C:\WINNT\System32\svchost.exe C:\WINNT\system32\IoctlSvc.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\stisvc.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\Programme\AVG\AVG9\avgnsx.exe C:\WINNT\system32\mspmspsv.exe C:\WINNT\system32\svchost.exe C:\Programme\AVG\AVG9\avgchsvx.exe C:\Programme\AVG\AVG9\avgrsx.exe C:\Programme\AVG\AVG9\avgcsrvx.exe C:\WINNT\system32\Ati2evxx.exe C:\WINNT\Explorer.EXE C:\WINNT\system32\wmdtc.exe C:\PROGRA~1\AVG\AVG9\avgtray.exe C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\System\lsass.exe C:\WINNT\system32\Macromed\Shockwave 8\PostUpdate.exe C:\WINNT\system32\notepad.exe C:\WINNT\system32\FastNetSrv.exe C:\WINNT\system32\lsm32.sys C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\RSIT.exe C:\Programme\Trend Micro\HijackThis\Administrator.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG9\avgssie.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe O4 - HKLM\..\Run: [RTHDBPL] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\System\lsass.exe O4 - HKLM\..\Run: [lsdefrag] C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\aoecrxnmsw.tmp O4 - HKLM\..\Run: [ Malwarebytes Anti-Malware (reboot)] "C:\Programme\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKCU\..\Run: [RTHDBPL] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\System\lsass.exe O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Programme\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user') O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813 O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133705718945 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1152625534172 O16 - DPF: {C53BDC3D-19A0-4062-BF34-0897A4E6A6A2} (Wild Pockets Loader Plugin Control Class) - http://www.wildpockets.com/common/WildPocketsLoader-14009.cab O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.shockwave.com/content/zuma/sis/popcaploader_v10.cab O18 - Protocol: haufereader - (no CLSID) - (no file) O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG9\avgpp.dll O20 - AppInit_DLLs: C:\WINNT\system32\rdolib.dll O20 - Winlogon Notify: avgrsstarter - C:\WINNT\SYSTEM32\avgrsstx.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Programme\AVG\AVG9\avgwdsvc.exe O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINNT\System32\drivers\CDAC11BA.EXE O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: fastnetsrv Service (fastnetsrv) - Netopsystems A - C:\WINNT\system32\FastNetSrv.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: O&O Defrag 2000 (OOD2000) - O&O Software GmbH - C:\WINNT\system32\OOD2000.exe O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINNT\system32\IoctlSvc.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINNT\System32\TuneUpDefragService.exe -- End of file - 7367 bytes ======Scheduled tasks folder====== C:\WINNT\tasks\1-Klick-Wartung.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}] Adobe PDF Reader Link Helper - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2006-12-18 59032] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}] AVG Safe Search - C:\Programme\AVG\AVG9\avgssie.dll [2009-11-10 1475864] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}] Spybot-S&D IE Protection - C:\Programme\Spybot - Search & Destroy\SDHelper.dll [2009-01-26 1879896] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}] SSVHelper Class - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A3BC75A2-1F87-4686-AA43-5347D756017C}] AVG Security Toolbar BHO - C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll [2009-10-16 1119488] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}] PDFCreator Toolbar Helper - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll [2006-09-08 757760] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {8E718888-423F-11D2-876E-00A0C9082467} - @msdxmLC.dll,-1@1031,&Radio - C:\WINNT\system32\msdxm.ocx [2005-06-03 848144] {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - PDFCreator Toolbar - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll [2006-09-08 757760] {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - AVG Security Toolbar - C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll [2009-10-16 1119488] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "Synchronization Manager"=mobsync.exe /logon [] "AVG9_TRAY"=C:\PROGRA~1\AVG\AVG9\avgtray.exe [2009-11-12 2020120] "RTHDBPL"=C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\System\lsass.exe [2009-11-24 59392] "lsdefrag"=C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\aoecrxnmsw.tmp [] " Malwarebytes Anti-Malware (reboot)"=C:\Programme\Malwarebytes' Anti-Malware\mbam.exe [2009-09-10 1312080] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "RTHDBPL"=C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\System\lsass.exe [2009-11-24 59392] C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart Adobe Gamma Loader.exe.lnk - C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe Microsoft Office.lnk - C:\Programme\Microsoft Office\Office\OSA9.EXE C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart FRITZ!DSL Startcenter.lnk - C:\Programme\FRITZ!DSL\StCenter.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLS"="C:\WINNT\system32\rdolib.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent] C:\WINNT\system32\Ati2evxx.dll [2006-01-25 61440] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\avgrsstarter] C:\WINNT\system32\avgrsstx.dll [2009-11-05 12464] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=149 "NoDrives"=0 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveAutoRun"= "NoDriveTypeAutoRun"= "NoDrives"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "C:\Programme\Bitwerk\Terminkalender\Terminkalender.exe"="C:\Programme\Bitwerk\Terminkalender\Terminkalender.exe:*:Enableder Bitwerk(TM) Terminkalender" "C:\WINNT\system32\Ati2evxx.exe"="C:\WINNT\system32\Ati2evxx.exe:*:enabled:@shell32.dll,-1" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "C:\Programme\Bitwerk\Terminkalender\Terminkalender.exe"="C:\Programme\Bitwerk\Terminkalender\Terminkalender.exe:*:Enableder Bitwerk(TM) Terminkalender" ======List of files/folders created in the last 1 months====== 2009-11-28 00:02:17 ----A---- C:\autoexec.exe 2009-11-23 18:02:26 ----A---- C:\WINNT\system32\flags.ini 2009-11-23 04:13:49 ----A---- C:\WINNT\system32\152.tmp 2009-11-23 04:13:08 ----A---- C:\WINNT\system32\5448,877.exe 2009-11-23 04:12:28 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\5c325b5 2009-11-23 04:10:06 ----SHD---- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\System 2009-11-23 04:10:05 ----D---- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla Firefox 2009-11-23 04:02:27 ----A---- C:\WINNT\system32\xa.tmp 2009-11-11 20:26:42 ----HDC---- C:\WINNT\$NtUninstallKB969947$ 2009-11-05 21:00:31 ----HD---- C:\$AVG 2009-11-05 20:59:57 ----AD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\avg9 2009-11-03 16:46:18 ----HDC---- C:\WINNT\$NtUninstallKB976749-IE6SP1-20091019.120000$ ======List of files/folders modified in the last 1 months====== 2009-11-29 17:55:56 ----D---- C:\WINNT\system32 2009-11-29 17:55:36 ----D---- C:\WINNT 2009-11-29 17:38:25 ----D---- C:\Programme\Mozilla Firefox 2009-11-29 17:33:46 ----D---- C:\WINNT\temp 2009-11-29 17:31:14 ----D---- C:\WINNT\Debug 2009-11-29 17:30:54 ----D---- C:\WINNT\security 2009-11-27 22:16:30 ----A---- C:\WINNT\SHSFTSET.INI 2009-11-24 22:10:48 ----D---- C:\WINNT\system32\NtmsData 2009-11-23 16:46:25 ----D---- C:\Programme z installieren 2009-11-23 14:11:22 ----D---- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\vlc 2009-11-23 14:00:35 ----D---- C:\Programme\FRITZ!DSL 2009-11-23 04:18:30 ----SHD---- C:\WINNT\Installer 2009-11-23 04:17:53 ----RSHDC---- C:\WINNT\system32\dllcache 2009-11-23 04:17:48 ----D---- C:\Programme\Internet Explorer 2009-11-18 23:54:45 ----SD---- C:\WINNT\Tasks 2009-11-18 23:52:26 ----D---- C:\Programme\TuneUp Utilities 2008 2009-11-18 23:52:20 ----A---- C:\WINNT\system32\TuneUpDefragService.exe 2009-11-18 22:29:12 ----A---- C:\WINNT\ODBC.INI 2009-11-11 20:26:46 ----HD---- C:\WINNT\inf 2009-11-10 21:32:48 ----D---- C:\Programme 2009-11-10 21:32:40 ----DC---- C:\WINNT\system32\DRVSTORE 2009-11-10 21:32:40 ----D---- C:\WINNT\system32\drivers 2009-11-10 18:28:16 ----D---- C:\Programme\Spybot - Search & Destroy 2009-11-09 22:04:47 ----D---- C:\Programme\Malwarebytes' Anti-Malware 2009-11-09 21:35:34 ----D---- C:\Programme\123 Free Solitaire 2009-11-09 20:20:15 ----D---- C:\Programme\Outlook Express 2009-11-09 20:20:15 ----D---- C:\Programme\Gemeinsame Dateien\System 2009-11-09 20:20:15 ----D---- C:\Programme\Gemeinsame Dateien\Microsoft Shared 2009-11-09 20:20:15 ----D---- C:\Programme\Gemeinsame Dateien\Dienste 2009-11-09 20:20:15 ----D---- C:\Programme\Gemeinsame Dateien 2009-11-09 20:20:06 ----D---- C:\Dokumente und Einstellungen 2009-11-08 16:26:39 ----D---- C:\WINNT\Help 2009-11-07 17:29:20 ----SD---- C:\WINNT\Downloaded Program Files 2009-11-05 21:00:18 ----A---- C:\WINNT\system32\avgrsstx.dll 2009-11-05 20:59:58 ----D---- C:\Programme\AVG 2009-11-05 20:59:31 ----D---- C:\WINNT\winsxs 2009-11-05 18:36:21 ----A---- C:\WINNT\system32\MRT.exe ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 ATITool;ATITool Overclocking Utility; C:\WINNT\system32\DRIVERS\ATITool.sys [2005-05-30 28160] R1 AvgLdx86;AVG Free AVI Loader Driver x86; C:\WINNT\System32\Drivers\avgldx86.sys [2009-11-05 333192] R1 AvgMfx86;AVG Free On-access Scanner Minifilter Driver x86; C:\WINNT\System32\Drivers\avgmfx86.sys [2009-11-05 28424] R1 AvgTdiX;AVG Free8 Network Redirector; C:\WINNT\System32\Drivers\avgtdix.sys [2009-11-10 360584] R1 Cdr4_2K;Cdr4_2K; C:\WINNT\system32\drivers\Cdr4_2K.sys [2006-07-11 58000] R1 Cdralw2k;Cdralw2k; C:\WINNT\system32\drivers\Cdralw2k.sys [2006-07-11 23420] R1 truecrypt;truecrypt; C:\WINNT\System32\drivers\truecrypt.sys [2007-05-03 188672] R2 CdaC15BA;CdaC15BA; \??\C:\WINNT\System32\drivers\CDAC15BA.SYS [] R2 VSP1284D;VSP1284D; \??\C:\WINNT\System32\vsp1284d.sys [] R3 ALCXSENS;Service for WDM 3D Audio Driver; C:\WINNT\system32\drivers\ALCXSENS.SYS [2004-02-24 400384] R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINNT\system32\drivers\ALCXWDM.SYS [2004-08-30 637713] R3 ati2mtag;ati2mtag; C:\WINNT\system32\DRIVERS\ati2mtag.sys [2006-01-25 1478656] R3 rtl8139;NT-Treiber für Realtek RTL8139-basierten PCI-Fast Ethernet-Adapter; C:\WINNT\System32\DRIVERS\RTL8139.SYS [1999-09-24 18704] R3 uhcd;Universeller Microsoft USB-Hostcontrollertreiber; C:\WINNT\System32\DRIVERS\uhcd.sys [2003-06-19 32848] R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINNT\System32\DRIVERS\usbehci.sys [2003-06-19 19728] R3 usbhub;Microsoft USB-Standardhubtreiber; C:\WINNT\System32\DRIVERS\usbhub.sys [2003-06-19 40176] R3 usbhub20;USB 2.0-Root-Hub-Support; C:\WINNT\System32\DRIVERS\usbhub20.sys [2003-06-19 49776] S3 catchme;catchme; \??\C:\ComboFix\catchme.sys [] S3 CCDECODE;Closed Caption Decoder; C:\WINNT\System32\DRIVERS\CCDECODE.sys [2004-07-09 16384] S3 ENTECH;ENTECH; \??\C:\WINNT\system32\DRIVERS\ENTECH.sys [] S3 MPE;BDA MPE Filter; C:\WINNT\System32\DRIVERS\MPE.sys [2004-07-09 15104] S3 ms_mpu401;Microsoft MPU-401 MIDI UART-Treiber; C:\WINNT\system32\drivers\msmpu401.sys [1999-12-10 2832] S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINNT\system32\drivers\MSTEE.sys [2002-12-12 5504] S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINNT\System32\DRIVERS\NABTSFEC.sys [2004-07-09 83968] S3 openhci;Microsoft USB-Open Host-Controllertreiber; C:\WINNT\System32\DRIVERS\openhci.sys [2003-06-19 24784] S3 Secdrv;Secdrv; \??\C:\WINNT\system32\drivers\SECDRV.SYS [] S3 SiS630;SiS630; C:\WINNT\System32\DRIVERS\sis630p.sys [2001-08-17 105595] S3 SiS7018;Service for SiS7018 Driver (WDM); C:\WINNT\system32\drivers\sis7018.sys [2002-04-15 397934] S3 SISNIC;SiS PCI Fast Ethernet Adapter Driver; C:\WINNT\System32\DRIVERS\sisnic.sys [2001-09-14 34915] S3 SLIP;BDA Slip De-Framer; C:\WINNT\System32\DRIVERS\SLIP.sys [2004-07-09 10880] S3 streamip;BDA IPSink; C:\WINNT\System32\DRIVERS\StreamIP.sys [2004-07-09 14976] S3 usbscan;USB-Scannertreiber; C:\WINNT\System32\DRIVERS\usbscan.sys [2003-06-19 12592] S3 USBSTOR;USB-Massenspeichertreiber; C:\WINNT\System32\DRIVERS\USBSTOR.SYS [2003-06-19 21552] S3 WSTCODEC;World Standard Teletext Codec; C:\WINNT\System32\DRIVERS\WSTCODEC.SYS [2004-07-09 18688] S4 WS2IFSL;Windows-Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung; C:\WINNT\System32\drivers\ws2ifsl.sys [1999-12-10 12016] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINNT\system32\Ati2evxx.exe [2006-01-25 405504] R2 avg9wd;AVG Free WatchDog; C:\Programme\AVG\AVG9\avgwdsvc.exe [2009-11-05 285392] R2 AVM IGD CTRL Service;AVM IGD CTRL Service; C:\Programme\FRITZ!DSL\IGDCTRL.EXE [2005-11-21 81920] R2 C-DillaCdaC11BA;C-DillaCdaC11BA; C:\WINNT\System32\drivers\CDAC11BA.EXE [2005-11-17 39936] R2 fastnetsrv;fastnetsrv Service; C:\WINNT\system32\FastNetSrv.exe [2003-06-19 56832] R2 PLFlash DeviceIoControl Service;PLFlash DeviceIoControl Service; C:\WINNT\system32\IoctlSvc.exe [2005-09-16 53248] R2 StiSvc;Still Image Service; C:\WINNT\system32\stisvc.exe [2003-06-19 62224] R2 WMDM PMSP Service;WMDM PMSP Service; C:\WINNT\system32\mspmspsv.exe [2001-10-01 53248] S2 ATI Smart;ATI Smart; C:\WINNT\system32\ati2sgag.exe [2006-01-26 520192] S2 BtwSrv;BtwSrv; C:\WINNT\system32\svchost.exe [1999-12-10 7952] S2 OOD2000;O&O Defrag 2000; C:\WINNT\system32\OOD2000.exe [2001-04-06 238080] S3 aspnet_state;ASP.NET-Zustandsdienst; C:\WINNT\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINNT\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144] S3 de_serv;AVM FRITZ!web Routing Service; C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe [2005-11-21 315392] S3 IDriverT;InstallDriver Table Manager; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 73728] S3 NBService;NBService; C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-05-24 792112] S3 NMIndexingService;NMIndexingService; C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe [2007-05-29 271920] S3 TuneUp.Defrag;TuneUp Drive Defrag-Dienst; C:\WINNT\System32\TuneUpDefragService.exe [2009-11-18 361216] S3 WmdmPmSN;Dienst für Seriennummern der tragbaren Medien; C:\WINNT\System32\svchost.exe [1999-12-10 7952] -----------------EOF----------------- viele Grüße Peregrino |
Themen zu Win32/Virut gefunden und in Quarantäne, seitdem ständig Trojanermeldungen |
1.exe, administrator, adobe, avg free, avg security toolbar, bho, dateien, dsl, einstellungen, explorer, gservice, helper, hijack, hotkey, internet explorer, malwarebytes, malwarebytes anti-malware, malwarebytes' anti-malware, micro, microsoft, neue, object, pdf, pdfcreator, programme, security, software, system, temp, tuneup.defrag, virus, win32/virut;, windows |