|
Plagegeister aller Art und deren Bekämpfung: Mozilla und IE starten nicht; infizierte RegistryschlüsselWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.12.2009, 13:41 | #1 | |||
| Mozilla und IE starten nicht; infizierte Registryschlüssel EDIT: Mittlerweile scheint alles wieder zu funktionieren, was war das und muss ich vielleicht noch etwas unternehmen? Hallo! Heute Morgen bekam ich zunächst mal zwei Virus-Meldungen von Antivir (zeitgleich). Die Dateien schickte ich in Quarantäne. Dann startete der neue Firefox 3.5.5 (gestern Abend geupdatet) nicht mehr - Mozilla Absturz-Melder und eine Absturzmeldung kann nicht gesendet werden. Dann habe ich den IE gestartet, der anscheinend noch nicht geupdatet war, also das Update auf IE 8 installiert.. Dieser startet jetzt aber auch nicht mehr (Datenausführungsverhinderung, aus Sicherheitsgründen geschlossen). CCleaner habe ich durchgeführt. Malwarebytes Zitat:
log Zitat:
info Zitat:
Ich hoffe, dass mir da jemand helfen kann eslebeberlin Geändert von eslebeberlin (13.12.2009 um 13:49 Uhr) |
13.12.2009, 18:26 | #2 | |
/// Helfer-Team | Mozilla und IE starten nicht; infizierte Registryschlüssel Hallo und Herzlich Willkommen!
__________________- Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: 1. Hast Du etwas mit Symantec/Norton zu tun? Wenn nicht: Norton Antivirus vollständig ZU deinstallieren gehe auf der Symantec-Webseite und suche nach den speziellen Deinstallations-Tools, mit denen die letzten Reste (auch) entfernt werden sollten. Norton Removal Tool (für alle Produkte ab 2003 bis 2008) von hier herunterladen 2. ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen:: → Klicke unter Start auf Arbeitsplatz. → Klicke im Menü Extras auf Ordneroptionen. → Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen → Geschützte und Systemdateien ausblenden → Haken entfernen → Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen. → Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 3. Für XP und Win2000 (ansonsten auslassen) → lade Dir das filelist.zip auf deinen Desktop herunter → entpacke die Zip-Datei auf deinen Desktop → starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen → kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread ** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen! 4. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein 5. reinige dein System mit Ccleaner:
6. poste erneut: Trend Micro HijackThis-Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! Zitat:
Coverflow |
13.12.2009, 19:25 | #3 |
| Mozilla und IE starten nicht; infizierte Registryschlüssel Okay, danke für deine Antwort
__________________1. Norton hatte ich nie installiert 2. erledigt 3. Code:
ATTFilter ----- Root ----------------------------- Datenträger in Laufwerk C: ist Preload Volumeseriennummer: 64A4-34F6 Verzeichnis von C:\ 13.12.2009 18:57 43 filelist.txt 13.12.2009 13:44 11.556 TPHKLOCK.TXT 13.12.2009 13:44 1.063.694.336 hiberfil.sys 13.12.2009 13:44 1.598.029.824 pagefile.sys 04.09.2009 19:31 281 boot.ini 21 Datei(en) 2.662.621.452 Bytes 0 Verzeichnis(se), 124.057.812.992 Bytes frei ----- Windows -------------------------- Datenträger in Laufwerk C: ist Preload Volumeseriennummer: 64A4-34F6 Verzeichnis von C:\WINDOWS 13.12.2009 18:49 1.964.036 WindowsUpdate.log 13.12.2009 13:44 159 wiadebug.log 13.12.2009 13:44 50 wiaservc.log 13.12.2009 13:44 2.048 bootstat.dat 13.12.2009 13:43 32.546 SchedLgU.Txt 04.09.2009 19:31 227 system.ini 04.09.2009 19:31 515 win.ini 01.07.2009 20:22 7.680 Thumbs.db 72 Datei(en) 27.109.228 Bytes 0 Verzeichnis(se), 124.057.808.896 Bytes frei ----- System --- Datenträger in Laufwerk C: ist Preload Volumeseriennummer: 64A4-34F6 Verzeichnis von C:\WINDOWS\system 14.04.2008 03:23 146.944 winspool.drv 04.08.2004 13:00 109.504 AVIFILE.DLL 04.08.2004 13:00 33.744 COMMDLG.DLL 04.08.2004 13:00 2.000 KEYBOARD.DRV 04.08.2004 13:00 9.936 LZEXPAND.DLL 04.08.2004 13:00 73.760 MCIAVI.DRV 04.08.2004 13:00 25.296 MCISEQ.DRV 04.08.2004 13:00 28.160 MCIWAVE.DRV 04.08.2004 13:00 69.632 MMSYSTEM.DLL 04.08.2004 13:00 1.152 MMTASK.TSK 04.08.2004 13:00 2.032 MOUSE.DRV 04.08.2004 13:00 127.104 MSVIDEO.DLL 04.08.2004 13:00 82.944 OLECLI.DLL 04.08.2004 13:00 24.064 OLESVR.DLL 04.08.2004 13:00 59.167 setup.inf 04.08.2004 13:00 5.120 SHELL.DLL 04.08.2004 13:00 1.744 SOUND.DRV 04.08.2004 13:00 5.532 stdole.tlb 04.08.2004 13:00 3.360 SYSTEM.DRV 04.08.2004 13:00 19.200 TAPI.DLL 04.08.2004 13:00 4.048 TIMER.DRV 04.08.2004 13:00 9.200 VER.DLL 04.08.2004 13:00 2.176 VGA.DRV 04.08.2004 13:00 13.600 WFWNET.DRV 04.08.2004 13:00 70.368 AVICAP.DLL 25 Datei(en) 929.787 Bytes 0 Verzeichnis(se), 124.057.808.896 Bytes frei ----- System 32 (Achtung: Zeitfenster beachten!) --- Datenträger in Laufwerk C: ist Preload Volumeseriennummer: 64A4-34F6 Verzeichnis von C:\WINDOWS\system32 13.12.2009 18:56 5.518.080 TPAPSLOG.LOG 13.12.2009 18:50 549.760 TPHDLOG0.LOG 13.12.2009 13:44 2.278 wpa.dbl 05.12.2009 09:07 71.904 perfc009.dat 05.12.2009 09:07 444.028 perfh009.dat 05.12.2009 09:07 462.332 perfh007.dat 05.12.2009 09:07 85.336 perfc007.dat 05.12.2009 09:07 1.076.214 PerfStringBackup.INI 01.12.2009 21:06 25.966.024 MRT.exe 29.11.2009 22:31 295.664 FNTCACHE.DAT 29.11.2009 20:01 561.282 TZLog.log 29.10.2009 08:40 916.480 wininet.dll 29.10.2009 08:40 1.208.832 urlmon.dll 29.10.2009 08:40 5.940.736 mshtml.dll 29.10.2009 08:40 206.848 occache.dll 29.10.2009 08:40 25.600 jsproxy.dll 29.10.2009 08:40 55.296 msfeedsbs.dll 29.10.2009 08:40 594.432 msfeeds.dll 29.10.2009 08:40 1.469.440 inetcpl.cpl 29.10.2009 08:40 1.985.536 iertutil.dll 29.10.2009 08:40 11.069.952 ieframe.dll 29.10.2009 08:40 184.320 iepeers.dll 29.10.2009 08:40 387.584 iedkcs32.dll 29.10.2009 06:24 1.509.888 shdocvw.dll 28.10.2009 16:07 46.080 tzchange.exe 28.10.2009 15:40 173.056 ie4uinit.exe 24.10.2009 19:08 62.132 mlfcache.dat 22.10.2009 15:17 206.144 ftd2xx.dll 22.10.2009 15:17 120.136 ftbusui.dll 22.10.2009 15:16 197.952 FTLang.dll 21.10.2009 06:38 75.776 strmfilt.dll 21.10.2009 06:38 25.088 httpapi.dll 13.10.2009 11:32 271.360 oakley.dll 12.10.2009 14:38 79.872 raschap.dll 12.10.2009 14:38 150.528 rastls.dll 11.09.2009 15:17 136.192 msv1_0.dll 05.09.2009 00:54 69.632 QuickTime.qts 05.09.2009 00:54 94.208 QuickTimeVR.qtx 04.09.2009 22:03 58.880 msasn1.dll 01.09.2009 15:46 282.654 msaud32.acm 28.08.2009 18:42 2.065.696 usbaaplrc.dll 26.08.2009 09:00 247.326 strmdll.dll 25.08.2009 10:17 354.816 winhttp.dll 23.08.2009 16:12 148.888 javaws.exe 23.08.2009 16:12 144.792 javaw.exe 23.08.2009 16:12 73.728 javacpl.cpl 23.08.2009 16:12 144.792 java.exe 23.08.2009 16:12 410.984 deploytk.dll 14.08.2009 16:10 1.850.752 win32k.sys 06.08.2009 19:24 209.632 wuweb.dll 06.08.2009 19:24 327.896 wucltui.dll 06.08.2009 19:24 18.144 wuaueng.dll.mui 06.08.2009 19:24 35.552 wups.dll 06.08.2009 19:24 44.768 wups2.dll 06.08.2009 19:24 15.584 wuapi.dll.mui 06.08.2009 19:24 217.816 wuaucpl.cpl 06.08.2009 19:24 53.472 wuauclt.exe 06.08.2009 19:24 15.584 wuaucpl.cpl.mui 06.08.2009 19:24 96.480 cdm.dll 06.08.2009 19:24 23.264 wucltui.dll.mui 06.08.2009 19:23 575.704 wuapi.dll 06.08.2009 19:23 274.288 mucltui.dll 06.08.2009 19:23 1.929.952 wuaueng.dll 06.08.2009 19:23 215.920 muweb.dll 06.08.2009 19:23 17.776 mucltui.dll.mui 05.08.2009 09:59 206.336 mswebdvd.dll 04.08.2009 18:26 2.147.840 ntoskrnl.exe 04.08.2009 18:25 2.026.496 ntkrnlpa.exe 31.07.2009 10:02 1.372.672 msxml6.dll 31.07.2009 05:32 1.172.480 msxml3.dll 21.07.2009 00:05 1.348.432 msxml4.dll 17.07.2009 20:01 58.880 atl.dll 17.07.2009 17:15 1.441.792 query.dll 13.07.2009 09:08 286.720 wmpdxm.dll 13.07.2009 09:08 5.537.792 wmp.dll 25.06.2009 09:25 56.832 secur32.dll 25.06.2009 09:25 54.272 wdigest.dll 25.06.2009 09:25 737.792 lsasrv.dll 25.06.2009 09:25 301.568 kerberos.dll 25.06.2009 09:25 147.456 schannel.dll 19.06.2009 14:28 5.477 lvcoinst.log 16.06.2009 15:36 119.808 t2embed.dll 16.06.2009 15:36 81.920 fontsub.dll 15.06.2009 11:43 78.848 telnet.exe 15.06.2009 11:43 82.944 tlntsess.exe 2210 Datei(en) 478.470.410 Bytes 0 Verzeichnis(se), 124.057.620.480 Bytes frei ----- Prefetch ------------------------- Datenträger in Laufwerk C: ist Preload Volumeseriennummer: 64A4-34F6 Verzeichnis von C:\WINDOWS\Prefetch 13.12.2009 18:57 11.390 FIND.EXE-0EC32F1E.pf 13.12.2009 18:57 11.332 CMD.EXE-087B4001.pf 13.12.2009 18:56 18.828 VERCLSID.EXE-3667BD89.pf 13.12.2009 18:52 7.562 JQSNOTIFY.EXE-1E60A522.pf 13.12.2009 18:52 113.576 FIREFOX.EXE-1D57670A.pf 13.12.2009 18:50 56.934 ITUNES.EXE-15E88941.pf 13.12.2009 18:50 37.028 AUPDATE.EXE-089630E1.pf 13.12.2009 18:50 65.032 LUCOMS~1.EXE-02DB5950.pf 13.12.2009 18:49 34.706 AVWSC.EXE-24612965.pf 13.12.2009 15:56 54.828 LOGONUI.EXE-0AF22957.pf 13.12.2009 15:56 70.110 WMIPRVSE.EXE-28F301A9.pf 13.12.2009 15:56 11.432 IGFXSRVC.EXE-2FB63FE8.pf 13.12.2009 15:56 10.786 IGFXEXT.EXE-20973E2B.pf 13.12.2009 15:08 76.282 DFRGNTFS.EXE-269967DF.pf 13.12.2009 15:08 35.820 DEFRAG.EXE-273F131E.pf 13.12.2009 15:07 426.366 Layout.ini 13.12.2009 14:43 63.262 ACRORD32.EXE-153330F0.pf 13.12.2009 13:45 41.238 BR_FUNCS.EXE-0C36811E.pf 13.12.2009 13:45 71.272 IPODSERVICE.EXE-233792DA.pf 13.12.2009 13:45 18.704 WMIAPSRV.EXE-1E2270A5.pf 13.12.2009 13:45 24.516 ACFNF5.EXE-2CB07E90.pf 13.12.2009 13:45 1.074.308 NTOSBOOT-B00DFAAD.pf 13.12.2009 13:36 15.500 SNDVOL32.EXE-383480B7.pf 13.12.2009 13:36 18.710 SPIDER.EXE-2D998CA6.pf 13.12.2009 13:31 59.882 RUNDLL32.EXE-188DF14E.pf 13.12.2009 13:29 59.908 NOTEPAD.EXE-336351A9.pf 13.12.2009 13:27 16.520 REGEDIT.EXE-1B606482.pf 13.12.2009 12:27 53.416 REGSVR32.EXE-25EEFE2F.pf 13.12.2009 12:17 30.290 DRWTSN32.EXE-2B4B52AC.pf 13.12.2009 12:17 61.770 DWWIN.EXE-30875ADC.pf 13.12.2009 12:13 58.128 AVCENTER.EXE-1D2DB8A2.pf 13.12.2009 11:59 72.592 HELPCTR.EXE-3862B6F5.pf 13.12.2009 11:34 120.768 WUAUCLT.EXE-399A8E72.pf 13.12.2009 11:09 65.312 AVNOTIFY.EXE-31D7686A.pf 13.12.2009 10:08 62.918 UPDATE.EXE-3398FCD6.pf 13.12.2009 10:06 78.870 JAVA.EXE-2167859B.pf 12.12.2009 19:15 72.114 SVCGUIHLPR.EXE-0626329F.pf 25.07.2009 10:28 30.740 AVWSC.EXE-3AC95876.pf 38 Datei(en) 3.212.750 Bytes 0 Verzeichnis(se), 124.057.698.304 Bytes frei ----- Tasks ---------------------------- Datenträger in Laufwerk C: ist Preload Volumeseriennummer: 64A4-34F6 Verzeichnis von C:\WINDOWS\tasks 13.12.2009 18:49 316 PMTask.job 13.12.2009 13:44 6 SA.DAT 29.01.2009 07:03 276 AppleSoftwareUpdate.job 4 Datei(en) 663 Bytes 0 Verzeichnis(se), 124.057.698.304 Bytes frei ----- Windows/Temp ----------------------- Datenträger in Laufwerk C: ist Preload Volumeseriennummer: 64A4-34F6 Verzeichnis von C:\WINDOWS\Temp 13.12.2009 13:44 16.384 Perflib_Perfdata_2d4.dat 13.12.2009 13:44 483 WGAErrLog.txt 13.12.2009 11:21 318 coinlog.log 05.12.2009 09:08 16.384 Perflib_Perfdata_b9c.dat 17.10.2009 22:09 9.986 NetFxUpdate_v1.1.4322.log 5 Datei(en) 43.555 Bytes 0 Verzeichnis(se), 124.057.698.304 Bytes frei ----- Temp ----------------------------- Datenträger in Laufwerk C: ist Preload Volumeseriennummer: 64A4-34F6 Verzeichnis von C:\DOKUME~1\PETERU~1\LOKALE~1\Temp 13.12.2009 11:59 798.234 IMT18.xml 13.12.2009 11:59 426 IMT17.xml 13.12.2009 11:59 2.036 IMT16.xml 13.12.2009 10:06 2.229 jar_cache2762536234474851588.tmp 13.12.2009 10:06 17.879 java_install_reg.log 23.11.2009 23:26 798.234 IMT6.xml 23.11.2009 23:26 426 IMT5.xml 23.11.2009 23:26 2.036 IMT4.xml 09.11.2009 22:54 798.234 IMT34.xml 09.11.2009 22:54 426 IMT33.xml 09.11.2009 22:54 2.036 IMT32.xml 06.11.2009 17:38 426 IMT15.xml 06.11.2009 17:38 2.036 IMT14.xml 03.11.2009 17:38 15.928 QTInstallCode.log 03.11.2009 17:37 85 SetupAdmin858.log 03.11.2009 16:10 1.016.125 QRuDA0jh.exe.part 30.10.2009 23:44 16.384 ~DFF373.tmp 30.10.2009 22:02 16.384 ~DFEF50.tmp 30.10.2009 20:30 16.384 ~DF8772.tmp 30.10.2009 19:57 16.384 ~DF27A9.tmp 28.10.2009 18:08 1.609.094 tmp3E.tmp 25.10.2009 22:02 1.231.588 clipboardcache-3 25.10.2009 22:02 1.231.634 clipboardcache-2 25.10.2009 22:01 1.231.588 clipboardcache-1 25.10.2009 22:01 1.231.634 clipboardcache 24.10.2009 19:07 53.323 WEB4.tmp 24.10.2009 18:57 86 SetupAdminD1C.log 24.10.2009 18:39 4.949 qtplugin.log 17.10.2009 22:15 507.334 Microsoft .NET Framework 2.0-KB974417_20091017_211132984.html 17.10.2009 22:15 9.952.908 Microsoft .NET Framework 2.0-KB974417_20091017_211132984-Msi0.txt 17.10.2009 22:15 5.158 ASPNETSetup_00000.log 17.10.2009 22:07 1.547 NetFxUpdate_v1.1.4322.log 03.10.2009 22:56 208 IMT105.xml 03.10.2009 22:56 2.898 IMT104.xml 01.10.2009 22:10 798.234 IMT43.xml 01.10.2009 22:10 426 IMT42.xml 01.10.2009 22:10 2.036 IMT41.xml 24.09.2009 15:26 12.818 control.xml 22.09.2009 17:29 159.281 Meridian1 22.09.2009 15:46 1.478.960 fuUnBpj5.zip.part 22.09.2009 15:07 38.556 tmp176.tmp 22.09.2009 15:07 214.400 tmp175.tmp 22.09.2009 13:48 208 IMTA4.xml 22.09.2009 13:48 2.898 IMTA3.xml 22.09.2009 13:34 1.136.806 SharePod393.zip 21.09.2009 14:24 11.696 dd_ATL90SP1_KB973924UI58CF.txt 21.09.2009 14:23 236.410 dd_ATL90SP1_KB973924MSI58CF.txt 20.09.2009 15:24 514 MSId4556.LOG 20.09.2009 13:55 11.387 PORTABLE_IT711.rar 20.09.2009 13:48 6.219 PdnSetupNgenInstall.log 20.09.2009 13:48 123 CFGBE.tmp 20.09.2009 11:35 54.272 ginstall.dll 18.09.2009 19:55 476 MSI46225.LOG 14.09.2009 15:24 2.452.146 TFDdLnnS.exe.part 13.09.2009 09:41 16.351 ICQ28.tmp 13.09.2009 09:40 21.851 ICQ26.tmp 12.09.2009 19:18 16.833 ICQ8F.tmp 12.09.2009 19:17 312.608 tmp8D.tmp 12.09.2009 19:11 15.417 ICQ8B.tmp 12.09.2009 19:10 9.644 ICQ89.tmp 11.09.2009 18:37 9.408 ICQB.tmp 11.09.2009 18:36 11.291 ICQ9.tmp 06.09.2009 10:26 49.152 extension9042945501861234825.dll 06.09.2009 10:26 823.296 extension4071664090646484724.dll 06.09.2009 10:26 1.704.635 extension6450997875960361481.jar 06.09.2009 10:26 318.956 extension4166779803470398549.jar 06.09.2009 10:26 2.957.997 extension1319470993940874863.jar 04.09.2009 18:57 1.048.000 Sn5vlM3W.exe.part 04.09.2009 12:55 142.649 jusched.log 08.07.2009 21:32 3.076.096 sharepod-eject.exe 71 Datei(en) 37.933.387 Bytes 0 Verzeichnis(se), 124.057.694.208 Bytes frei Code:
ATTFilter Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10.0.32.18 Adobe Flash Player 10 Plugin Adobe Systems Incorporated 10.0.32.18 Adobe Reader 8.1.2 - Deutsch Adobe Systems Incorporated 8.1.2 Adobe Shockwave Player 11.5 Adobe Systems, Inc. 11.5.2.602 Anzeige am Bildschirm 5.04 Apple Application Support Apple Inc. 1.0.1 Apple Mobile Device Support Apple Inc. 2.6.0.32 Apple Software Update Apple Inc. 2.1.1.116 Avira AntiVir Personal - Free Antivirus Avira GmbH Bonjour Apple Inc. 1.0.106 CCleaner Piriform Conexant HD Audio Conexant 3.38.0.52 Die Sims™ 3 Electronic Arts 1.2.7 Ergänzung zu Lenovo Care 2.01 Free YouTube to MP3 Converter version 3.2 DVDVideoSoft Limited. FTDI USB Serial Converter Drivers HDAUDIO Soft Data Fax Modem with SmartCP 7.65.00.00 Help Center 2.00c High Definition Audio - KB888111 Microsoft Corporation 20040219.000000 HijackThis 2.0.2 TrendMicro 2.0.2 Intel(R) Graphics Media Accelerator Driver Intel(R) PROSet/Wireless Software Intel Corporation 11.01.0.API iTunes Apple Inc. 9.0.2.25 Java DB 10.4.2.1 Sun Microsystems, Inc 10.4.2.1 Java(TM) 6 Update 14 Sun Microsystems, Inc. 6.0.140 Java(TM) SE Development Kit 6 Update 14 Sun Microsystems, Inc. 1.6.0.140 JavaFX(TM) 1.2 SDK Sun Microsystems, Inc. 1.2.0 Lenovo Care 2.11 Lenovo Registration Lenovo - Leader Technologies LiveUpdate 3.2 (Symantec Corporation) Symantec Corporation 3.2.0.68 LiveUpdate Notice (Symantec Corporation) Symantec Corporation 1.4.5 Logitech SetPoint Logitech 4.60 Malwarebytes' Anti-Malware Malwarebytes Corporation Meridian Software Meridian Audio Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 German Language Pack Microsoft 1.1.4322 Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729 Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729 Microsoft .NET Framework 3.5 Language Pack - DEU Microsoft Corporation Microsoft .NET Framework 3.5 SP1 Microsoft Corporation Microsoft Office Small Business Connectivity Components Microsoft Corporation 2.0.7024.0 Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 9.0.30729 Mozilla Firefox (3.5.5) Mozilla 3.5.5 (de) MSXML 4.0 SP2 (KB973688) Microsoft Corporation 4.20.9876.0 MSXML 6 Service Pack 2 (KB954459) Microsoft Corporation 6.20.1099.0 PC Inspector File Recovery 4.0 QuickTime Apple Inc. 7.64.17.73 Remove Multimedia Center Rescue and Recovery Lenovo Group Limited 4.10.0314.00 RICOH R5C83x/84x Flash Media Controller Driver Ver.3.52.02 3.52.02 ThinkPad Bluetooth with Enhanced Data Rate Software Lenovo 5.1.0.3100 ThinkPad Energie-Manager 1.18 ThinkPad FullScreen Magnifier 1.16 ThinkPad Power Management Driver 1.43 ThinkPad TrackPoint Driver 4.52.0.0 ThinkVantage Access Connections 4.42 ThinkVantage System für aktiven Festplattenschutz Lenovo 1.53 ThinkVantage System Update Lenovo 3.00.0030 Uninstall 1.0.0.1 Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) Microsoft Corporation 9.00.4035.00 Windows Internet Explorer 8 Microsoft Corporation 20090308.140743 Windows Media Connect Microsoft Corporation Windows Support Tools Microsoft Corporation 5.1.2600.2180 Windows XP Service Pack 3 Microsoft Corporation 20080414.031514 Windows-Treiberpaket - FTDI CDM Driver Package (02/17/2009 2.04.16) FTDI 02/17/2009 2.04.16 erledigt 6. Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:28:01, on 13.12.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\ibmpmsvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\Programme\Bonjour\mDNSResponder.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\PSIService.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE c:\programme\lenovo\system update\suservice.exe C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe C:\WINDOWS\System32\TPHDEXLG.exe C:\Programme\Lenovo\Rescue and Recovery\rrpservice.exe C:\Programme\Lenovo\Rescue and Recovery\rrservice.exe c:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe C:\Programme\Lenovo\Rescue and Recovery\ADM\IUService.exe C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe C:\Programme\Gemeinsame Dateien\Lenovo\Logger\logmon.exe C:\Programme\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\tp4serv.exe C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe C:\Programme\Lenovo\HOTKEY\TPONSCR.exe C:\WINDOWS\system32\igfxpers.exe C:\Programme\Lenovo\Zoom\TpScrex.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe C:\WINDOWS\system32\igfxsrvc.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe C:\Programme\iTunes\iTunesHelper.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\iPod\bin\iPodService.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Trend Micro\hijackthis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor O4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog O4 - HKLM\..\Run: [TrackPointSrv] tp4serv.exe O4 - HKLM\..\Run: [TPHOTKEY] C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll" O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [TVT Scheduler Proxy] C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\ThinkPad\Bluetooth Software\btsendto_ie_ctx.htm O8 - Extra context menu item: Öffnen mit WordPerfect - C:\Programme\WordPerfect Office X3\Programs\WPLauncher.hta O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6E718D87-6909-4FCE-92D4-EDCB2F725727} (Navigram Control) - http://www.navigram.com/engine/v911/Navigram.cab O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {E9B39AC7-B9FB-48CA-84A0-1659A05C0008} - http://www.wohnmoebel.de/priess/install/KPSA-home%20Priess.cab O23 - Service: Ac Profile Manager Service (AcPrfMgrSvc) - Lenovo - C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe O23 - Service: Access Connections Main Service (AcSvc) - Lenovo - C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe (file missing) O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: System Update (SUService) - Lenovo Group Limited - c:\programme\lenovo\system update\suservice.exe O23 - Service: ThinkVantage Registry Monitor Service - Lenovo Group Limited - C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe O23 - Service: ThinkPad HDD APS Logging Service (TPHDEXLGSVC) - Lenovo. - C:\WINDOWS\System32\TPHDEXLG.exe O23 - Service: TVT Backup Protection Service - Unknown owner - C:\Programme\Lenovo\Rescue and Recovery\rrpservice.exe O23 - Service: TVT Backup Service - Lenovo Group Limited - C:\Programme\Lenovo\Rescue and Recovery\rrservice.exe O23 - Service: TVT Scheduler - Lenovo Group Limited - c:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe O23 - Service: tvtnetwk - Unknown owner - C:\Programme\Lenovo\Rescue and Recovery\ADM\IUService.exe -- End of file - 9486 bytes |
14.12.2009, 15:02 | #5 |
| Mozilla und IE starten nicht; infizierte Registryschlüssel 1. jetzt erledigt 2. erledigt 3. erledigt 4. erledigt 5. erledigt 6. folgt |
Themen zu Mozilla und IE starten nicht; infizierte Registryschlüssel |
32 bit, antivir, antivir guard, aus sicherheitsgründen, avgntflt.sys, avira, bho, bonjour, browser, converter, datenausführungsverhinderung, desktop, device driver, drvstore, festplatte, firefox, firefox.exe, flash player, fontcache, hijackthis, hkus\s-1-5-18, hotfix.exe, installation, jusched.exe, lenovo, logfile, m.exe, malwarebytes' anti-malware, mozilla, msiexec.exe, nodrives, notification, object, opera.exe, plug-in, registry, rundll, security update, senden, server, sicherheitsgründe, sicherheitsgründen, software, starten, starten nicht, symantec, system, thinkvantage registry monitor service, usbvideo.sys, userinit.exe, virus-meldungen, windows internet, windows internet explorer, windows xp |