|
Plagegeister aller Art und deren Bekämpfung: Hier meine HijackThis LogfileWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.04.2010, 23:03 | #1 |
| Hier meine HijackThis Logfile Hey Leute! Ich habe mir einen Trojaner (AntiMalware Doctor) eingefangen! Es macht meinen Computer langsam und friert auch zwischenzeitlich meinen Bildschirm ein. Außerdem erscheinen ständig nervige Fenster mit Warnungen! Vielen Danke für eure Antworten! Hier mein Logfile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:40:51, on 23.04.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\csrss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\Explorer.EXE D:\Programme\Alwil Software\Avast4\aswUpdSv.exe D:\WINDOWS\system32\RunDll32.exe D:\WINDOWS\system32\RUNDLL32.EXE D:\Programme\PowerISO\PWRISOVM.EXE D:\Programme\iTunes\iTunesHelper.exe D:\WINDOWS\system32\ctfmon.exe D:\Programme\Windows Live\Messenger\msnmsgr.exe D:\Programme\Messenger\msmsgs.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\system32\svchost.exe D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe D:\Programme\Bonjour\mDNSResponder.exe D:\WINDOWS\system32\nvsvc32.exe D:\WINDOWS\system32\svchost.exe D:\Programme\TeamViewer\Version5\TeamViewer_Service.exe D:\Programme\TeamViewer\Version5\TeamViewer.exe D:\Programme\iPod\bin\iPodService.exe D:\WINDOWS\System32\alg.exe D:\Programme\Skype\Plugin Manager\skypePM.exe D:\WINDOWS\system32\wuauclt.exe D:\Programme\Skype\Toolbars\Shared\SkypeNames2.exe D:\Programme\Java\jre1.6.0_04\bin\jucheck.exe D:\WINDOWS\system32\net.net D:\WINDOWS\system32\rundll32.exe D:\WINDOWS\system32\rundll32.exe D:\Dokumente und Einstellungen\ting\Anwendungsdaten\31BE8F4D896E3E92D4D207278DC51285\newupdate1142C.exe D:\DOKUME~1\ting\LOKALE~1\Temp\ld4dp.exe D:\DOKUME~1\ting\LOKALE~1\Temp\winamp.exe D:\DOKUME~1\ting\LOKALE~1\Temp\winlogon.exe D:\DOKUME~1\ting\LOKALE~1\Temp\nvsvc32.exe D:\WINDOWS\system32\rundll32.exe D:\WINDOWS\system32\ctfmon.exe D:\Programme\Mozilla Firefox\firefox.exe D:\WINDOWS\system32\mshta.exe D:\WINDOWS\system32\mshta.exe D:\WINDOWS\system32\wscntfy.exe D:\WINDOWS\system32\rundll32.exe D:\DOKUME~1\ting\LOKALE~1\Temp\g5ver.exe D:\WINDOWS\system32\taskmgr.exe D:\DOKUME~1\asting\LOKALE~1\Temp\cmd.exe D:\DOKUME~1\asting\LOKALE~1\Temp\taskmgr.exe D:\DOKUME~1\asting\LOKALE~1\Temp\avp32.exe D:\DOKUME~1\asting\LOKALE~1\Temp\login.exe D:\DOKUME~1\asting\LOKALE~1\Temp\cmd.exe D:\WINDOWS\system32\wuauclt.exe D:\Programme\WinRAR\WinRAR.exe D:\DOKUME~1\asting\LOKALE~1\Temp\Rar$EX00.750\HijackThis.exe D:\WINDOWS\system32\wbem\wmiprvse.exe R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local F2 - REG:system.ini: UserInit=D:\WINDOWS\system32\userinit.exe,D:\Dokumente und Einstellungen\ting\Anwendungsdaten\sdra64.exe,D:\WINDOWS\system32\sdra64.exe, O2 - BHO: D:\WINDOWS\system32\mpm8vdlx7.dll - {A2BA40A0-74F1-52BD-F411-00B15A2C8953} - D:\WINDOWS\system32\mpm8vdlx7.dll O4 - HKLM\..\Run: [IMJPMIG8.1] "D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] D:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [PWRISOVM.EXE] D:\Programme\PowerISO\PWRISOVM.EXE O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "D:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.6.0_04\bin\jusched.exe" O4 - HKLM\..\Run: [net] "D:\WINDOWS\system32\net.net" O4 - HKLM\..\Run: [ewrgetuj] D:\DOKUME~1\ting\LOKALE~1\Temp\geurge.exe O4 - HKLM\..\Run: [ezLife] rundll32 "caqczruk.dll",,Run O4 - HKLM\..\Run: [uuulpnjgozi] D:\WINDOWS\System32\regsvr32.exe /s "D:\WINDOWS\system32\kqouxyxhqjnm.dll" O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "D:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [F5JMWNZTHI] D:\DOKUME~1\***\LOKALE~1\Temp\Nxr.exe O4 - HKCU\..\Run: [Skype] "D:\Programme\Skype\\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [YVIBBBHA8C] D:\DOKUME~1\***\LOKALE~1\Temp\Nxv.exe O4 - HKCU\..\Run: [newupdate1142C.exe] D:\Dokumente und Einstellungen\***\Anwendungsdaten\31BE8F4D896E3E92D4D207278DC51285\newupdate1142C.exe O4 - HKCU\..\Run: [hsf87efjhdsf87f3jfsdi7fhsujfd] D:\DOKUME~1\ting\LOKALE~1\Temp\cmd.exe O4 - HKCU\..\Run: [mcexecwin] rundll32.exe D:\DOKUME~1\ting\LOKALE~1\Temp\wr5nm.dll, RestoreWindows O4 - HKCU\..\Run: [hsf87sdhfush87fsufhuie3fddf] D:\DOKUME~1\ting\LOKALE~1\Temp\ld4dp.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Antimalware Doctor.lnk = D:\Dokumente und Einstellungen\***\Anwendungsdaten\31BE8F4D896E3E92D4D207278DC51285\newupdate1142C.exe O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1263910686921 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O22 - SharedTaskScheduler: kjsfi8sjefiuoshiefyhiusdhfdf - {A2BA40A0-74F1-52BD-F411-00B15A2C8953} - D:\WINDOWS\system32\mpm8vdlx7.dll O23 - Service: Apple Mobile Device - Apple Inc. - D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - D:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Programme\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - D:\Programme\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - D:\Programme\Bonjour\mDNSResponder.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - D:\Programme\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - D:\Programme\TeamViewer\Version5\TeamViewer_Service.exe -- End of file - 7908 bytes |
24.04.2010, 00:27 | #2 |
| Ergebnis Malwarebytes Hey Leute!
__________________Ich habe alle Schritte, die beschrieben waren befolgt und bei mir kam dies raus! Danke schon mal im voraus! Malwarebytes' Anti-Malware 1.45 www.malwarebytes.org Datenbank Version: 3930 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 24.04.2010 01:19:00 mbam-log-2010-04-24 (01-19-00).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 103280 Laufzeit: 8 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 1 Infizierte Registrierungsschlüssel: 30 Infizierte Registrierungswerte: 11 Infizierte Dateiobjekte der Registrierung: 5 Infizierte Verzeichnisse: 9 Infizierte Dateien: 27 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: d:\WINDOWS\system32\sshnas21.dll (Trojan.Downloader) -> Delete on reboot. Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\AppID\{38061edc-40bb-4618-a8da-e56353347e6d} (Adware.EZlife) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\AppID\{a9722a0d-365f-47d2-b70b-37d046316d99} (Adware.EZlife) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{e0ec6fba-f009-3535-95d6-b6390db27da1} (Adware.EZlife) -> Quarantined and deleted successfully. HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\wvqveesawurm (Adware.Adrotator) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CscrptXt.CscrptXt (Adware.EZlife) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\YVIBBBHA8C (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sshnas (Trojan.Downloader) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\F5JMWNZTHI (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\cscrptxt.cscrptxt.1.0 (Adware.EZlife) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ezLife (Adware.EzLife) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\ezLife (Adware.EzLife) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Smart-Ads-Solutions (Adware.SmartAds) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Smart-Ads-Solutions (Adware.SmartAds) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Smart-Ads-Solutions (Adware.SmartAds) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\net (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\ROUA3O12PW (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\adshothlpr.adshothlpr (Adware.Adrotator) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\adshothlpr.adshothlpr.1.0 (Adware.Adrotator) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\adhlpr.adhlpr (Adware.Adrotator) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\adhlpr.adhlpr.1.0 (Adware.Adrotator) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\net (Trojan.Downloader) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\yvibbbha8c (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\f5jmwnzthi (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ezlife (Adware.EZlife) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\idstrf (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\winid (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\nofolderoptions (Hijack.FolderOptions) -> Delete on reboot. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\uuulpnjgozi (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hsf87efjhdsf87f3jfsdi7fhsujfd (Trojan.Downloader) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ewrgetuj (Worm.Prolaco.M) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.Zbot) -> Data: d:\windows\system32\sdra64.exe -> Delete on reboot. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.Zbot) -> Data: system32\sdra64.exe -> Delete on reboot. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.Zbot) -> Data: d:\dokumente und einstellungen\ting\anwendungsdaten\sdra64.exe -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.Userinit) -> Bad: (D:\WINDOWS\system32\userinit.exe,D:\Dokumente und Einstellungen\ting\Anwendungsdaten\sdra64.exe,D:\WINDOWS\system32\sdra64.exe,) Good: (Userinit.exe) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: D:\WINDOWS\system32\lowsec (Stolen.data) -> Delete on reboot. D:\Programme\Smart-Ads-Solutions (Adware.SmartAds) -> Quarantined and deleted successfully. D:\Programme\Smart-Ads-Solutions\SmartAds (Adware.SmartAds) -> Quarantined and deleted successfully. D:\Programme\Smart-Ads-Solutions\SmartAds\1.5.2.0 (Adware.SmartAds) -> Quarantined and deleted successfully. D:\Dokumente und Einstellungen\ting\Anwendungsdaten\Smart-Ads-Solutions (Adware.SmartAds) -> Quarantined and deleted successfully. D:\Dokumente und Einstellungen\ting\Anwendungsdaten\Smart-Ads-Solutions\SmartAds (Adware.SmartAds) -> Quarantined and deleted successfully. D:\Programme\ezLife (Adware.EzLife) -> Quarantined and deleted successfully. D:\Programme\ezLife\ezLife (Adware.EzLife) -> Quarantined and deleted successfully. D:\Programme\ezLife\ezLife\1.5.2.0 (Adware.EzLife) -> Quarantined and deleted successfully. Infizierte Dateien: D:\WINDOWS\system32\net.net (Trojan.Downloader) -> Quarantined and deleted successfully. D:\WINDOWS\system32\caqczruk.dll (Adware.EZlife) -> Quarantined and deleted successfully. D:\Programme\Mozilla Firefox\Components\ffxShot.dll (Adware.Adrotator) -> Quarantined and deleted successfully. D:\WINDOWS\system32\wvqveesawurm.exe (Adware.Adrotator) -> Quarantined and deleted successfully. D:\WINDOWS\system32\drivers\ifuxy.sys (Rootkit.Agent) -> Delete on reboot. D:\Dokumente und Einstellungen\sting\Lokale Einstellungen\Temp\oxecwanrms.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. D:\Dokumente und Einstellungen\sting\Lokale Einstellungen\Temp\nawxroecms.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. D:\Dokumente und Einstellungen\sting\Lokale Einstellungen\Temp\Nxq.exe (Trojan.Downloader) -> Quarantined and deleted successfully. D:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> Delete on reboot. D:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> Delete on reboot. D:\Programme\Smart-Ads-Solutions\SmartAds\1.5.2.0\uninstall.exe (Adware.SmartAds) -> Quarantined and deleted successfully. D:\Programme\ezLife\ezLife\1.5.2.0\uninstall.exe (Adware.EzLife) -> Quarantined and deleted successfully. D:\Programme\Mozilla Firefox\components\nsFFxSHot.xpt (Adware.Adrotator) -> Quarantined and deleted successfully. D:\Dokumente und Einstellungen\sting\Lokale Einstellungen\Temp\Nxv.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. D:\Dokumente und Einstellungen\sting\Lokale Einstellungen\Temp\sshnas21.dll (Trojan.Downloader) -> Quarantined and deleted successfully. D:\WINDOWS\system32\sshnas21.dll (Trojan.Downloader) -> Delete on reboot. D:\Dokumente und Einstellungen\sting\Lokale Einstellungen\Temp\Nxr.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. D:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Quarantined and deleted successfully. D:\WINDOWS\system32\sdra64.exe (Spyware.Zbot) -> Delete on reboot. D:\Dokumente und Einstellungen\sting\Lokale Einstellungen\Temp\taskmgr.exe (Trojan.Downloader) -> Quarantined and deleted successfully. D:\Dokumente und Einstellungen\sting\Lokale Einstellungen\Temp\winlogon.exe (Trojan.Agent) -> Quarantined and deleted successfully. D:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully. D:\WINDOWS\system32\kqouxyxhqjnm.dll (Trojan.Agent) -> Delete on reboot. D:\Dokumente und Einstellungen\sting\Lokale Einstellungen\Temp\jisfije9fjoiee.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. D:\Dokumente und Einstellungen\sting\Lokale Einstellungen\Temp\_ir_sf_temp_0\irsetup.exe (Trojan.Agent) -> Quarantined and deleted successfully. D:\Dokumente und Einstellungen\sting\Anwendungsdaten\sdra64.exe (Spyware.Zbot) -> Quarantined and deleted successfully. D:\Dokumente und Einstellungen\sting\Lokale Einstellungen\Temp\cmd.exe (Trojan.Downloader) -> Quarantined and deleted successfully. Vielen Dank! |
24.04.2010, 16:15 | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hier meine HijackThis Logfile Hallo und
__________________bitte nen Vollscan mit Malwarebytes machen und Log posten. Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ |
24.04.2010, 23:24 | #4 |
| Hier meine HijackThis Logfile Danke für die Antwort! Ihr seid 'ne tolle Hilfe! Hier ist das Logfile vom Vollscan! Danke nochmals! Malwarebytes' Anti-Malware 1.45 www.malwarebytes.org Datenbank Version: 3930 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 24.04.2010 23:58:45 mbam-log-2010-04-24 (23-58-45).txt Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 194076 Laufzeit: 1 Stunde(n), 8 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\idstrf (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\winid (Malware.Trace) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: D:\Dokumente und Einstellungen\ting\Anwendungsdaten\31BE8F4D896E3E92D4D207278DC51285\hookdll.dll (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully. D:\Poker\myBet Poker\_SetupPoker_6349.exe (Adware.Casino) -> Quarantined and deleted successfully. OTL Extras logfile created on: 25.04.2010 00:04:16 - Run 1 OTL by OldTimer - Version 3.2.2.0 Folder = D:\Dokumente und Einstellungen\ting\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 511,00 Mb Total Physical Memory | 87,00 Mb Available Physical Memory | 17,00% Memory free 1,00 Gb Paging File | 1,00 Gb Available in Paging File | 64,00% Paging File free Paging file location(s): D:\pagefile.sys 768 1536 [binary data] %SystemDrive% = D: | %SystemRoot% = D:\WINDOWS | %ProgramFiles% = D:\Programme Drive C: | 114,32 Gb Total Space | 31,22 Gb Free Space | 27,30% Space Free | Partition Type: NTFS Drive D: | 39,05 Gb Total Space | 26,86 Gb Free Space | 68,77% Space Free | Partition Type: NTFS E: Drive not present or media not loaded F: Drive not present or media not loaded G: Drive not present or media not loaded H: Drive not present or media not loaded I: Drive not present or media not loaded Computer Name: *** Current User Name: *** Logged in as Administrator. Current Boot Mode: Normal Scan Mode: Current user Company Name Whitelist: Off Skip Microsoft Files: Off File Age = 30 Days Output = Minimal ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- D:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* htmlfile [edit] -- "D:\Programme\Microsoft Office\OFFICE11\msohtmed.exe" %1 (Microsoft Corporation) htmlfile [print] -- "D:\Programme\Microsoft Office\OFFICE11\msohtmed.exe" /p %1 (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation) scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 0 "DoNotAllowExceptions" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "D:\Programme\Windows Live\Messenger\wlcsdk.exe" = D:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "D:\Programme\TeamViewer\Version5\TeamViewer.exe" = D:\Programme\TeamViewer\Version5\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application -- (TeamViewer GmbH) "D:\Programme\Windows Live\Messenger\wlcsdk.exe" = D:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation) "D:\Programme\iTunes\iTunes.exe" = D:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes -- (Apple Inc.) "D:\Dokumente und Einstellungen\ting\Desktop\LimeWire\LimeWire.exe" = D:\Dokumente und Einstellungen\ting\Desktop\LimeWire\LimeWire.exe:*:Enabled:LimeWire -- (Lime Wire, LLC) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu "{07287123-B8AC-41CE-8346-3D777245C35B}" = Bonjour "{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}" = QuickTime "{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool "{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT "{3248F0A8-6813-11D6-A77B-00B0D0160040}" = Java(TM) 6 Update 4 "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{3FA365DF-2D68-45ED-8F83-8C8A33E65143}" = Apple Application Support "{41E654A9-26D0-4EAC-854B-0FA824FFFABB}" = Windows Live Messenger "{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent "{5FC68772-6D56-41C6-9DF1-24E868198AE6}" = Windows Live Call "{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update "{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable "{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 "{90110407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003 "{90120000-0020-0409-0000-0000000FF1CE}" = Compatibility Pack for the 2007 Office system "{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting "{981029E0-7FC9-4CF3-AB39-6F133621921A}" = Skype Toolbars "{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI "{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2 "{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}" = Apple Mobile Device Support "{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2 "{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU "{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.2 "{ED00D08A-3C5F-488D-93A0-A04F21F23956}" = Windows Live Communications Platform "{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard "{F439D7AF-03F3-4F8E-AEC4-571BFE977C61}" = iTunes "{F8FF18EE-264A-43FD-B2F6-5EAD40798C2F}" = Windows Live Essentials "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "Adobe Shockwave Player" = Adobe Shockwave Player 11.5 "avast!" = avast! Antivirus "AVS Update Manager_is1" = AVS Update Manager 1.0 "AVS4YOU Software Navigator_is1" = AVS4YOU Software Navigator 1.3 "AVS4YOU Video Converter 6_is1" = AVS Video Converter 6 "BFGC" = Big Fish Games: Game Manager "C-Media Audio" = C-Media 3D Audio "Free Studio_is1" = Free Studio version 4.3 "HijackThis" = HijackThis 2.0.2 "Hotel Dash - Suite Success1.0" = Hotel Dash - Suite Success "LimeWire" = LimeWire 4.16.4 "Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware "Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU "Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 "Mozilla Firefox (3.5.9)" = Mozilla Firefox (3.5.9) "myBet Poker" = myBet Poker "NSS" = Norton Security Scan "NVIDIA Drivers" = NVIDIA Drivers "PowerISO" = PowerISO "TeamViewer 5" = TeamViewer 5 "Uninstall_is1" = Uninstall 1.0.0.1 "Windows XP Service Pack" = Windows XP Service Pack 3 "WinLiveSuite_Wave3" = Windows Live Essentials "WinRAR archiver" = WinRAR archiver "XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0 ========== HKEY_CURRENT_USER Uninstall List ========== [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Yahoo! BrowserPlus" = Yahoo! BrowserPlus 2.7.1 ========== Last 10 Event Log Errors ========== [ Application Events ] Error - 18.04.2010 05:33:01 | Computer Name = *** | Source = PerfNet | ID = 2004 Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error - 22.04.2010 11:08:59 | Computer Name = *** | Source = PerfNet | ID = 2004 Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error - 23.04.2010 10:20:53 | Computer Name = *** | Source = PerfNet | ID = 2004 Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error - 23.04.2010 18:26:25 | Computer Name = *** | Source = PerfNet | ID = 2004 Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error - 23.04.2010 18:31:48 | Computer Name = *** | Source = EventSystem | ID = 4609 Description = Das COM+-Ereignissystem hat einen ungültigen Rückgabecode während der internen Verarbeitung erkannt. HRESULT war 800706BA von Zeile 44 von d:\comxp_sp3\com\com1x\src\events\tier1\eventsystemobj.cpp. Wenden Sie sich an den Microsoft-Produktsuppor Error - 23.04.2010 18:34:57 | Computer Name = ***| Source = EventSystem | ID = 4609 Description = Das COM+-Ereignissystem hat einen ungültigen Rückgabecode während der internen Verarbeitung erkannt. HRESULT war 800706BA von Zeile 44 von d:\comxp_sp3\com\com1x\src\events\tier1\eventsystemobj.cpp. Wenden Sie sich an den Microsoft-Produktsuppor Error - 23.04.2010 18:36:12 | Computer Name = *** | Source = PerfNet | ID = 2004 Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error - 23.04.2010 19:31:06 | Computer Name = *** | Source = PerfNet | ID = 2004 Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error - 24.04.2010 03:05:37 | Computer Name = *** | Source = PerfNet | ID = 2004 Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error - 24.04.2010 16:44:09 | Computer Name = *** | Source = PerfNet | ID = 2004 Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. [ System Events ] Error - 04.03.2010 10:37:36 | Computer Name = ***| Source = DCOM | ID = 10010 Description = Der Server "{B2B3C70A-B20F-40B7-90C5-EA7E946C16E0}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error - 04.03.2010 10:38:06 | Computer Name = ***| Source = DCOM | ID = 10010 Description = Der Server "{B2B3C70A-B20F-40B7-90C5-EA7E946C16E0}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error - 04.03.2010 10:38:36 | Computer Name = *** | Source = DCOM | ID = 10010 Description = Der Server "{B2B3C70A-B20F-40B7-90C5-EA7E946C16E0}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error - 04.03.2010 10:39:06 | Computer Name = *** | Source = DCOM | ID = 10010 Description = Der Server "{B2B3C70A-B20F-40B7-90C5-EA7E946C16E0}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error - 04.03.2010 10:39:36 | Computer Name = ***| Source = DCOM | ID = 10010 Description = Der Server "{B2B3C70A-B20F-40B7-90C5-EA7E946C16E0}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error - 04.03.2010 10:40:06 | Computer Name = *** | Source = DCOM | ID = 10010 Description = Der Server "{B2B3C70A-B20F-40B7-90C5-EA7E946C16E0}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error - 06.03.2010 22:06:21 | Computer Name = *** | Source = DCOM | ID = 10010 Description = Der Server "{B2B3C70A-B20F-40B7-90C5-EA7E946C16E0}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error - 06.03.2010 22:06:51 | Computer Name = *** | Source = DCOM | ID = 10010 Description = Der Server "{B2B3C70A-B20F-40B7-90C5-EA7E946C16E0}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error - 06.03.2010 22:07:21 | Computer Name = ***| Source = DCOM | ID = 10010 Description = Der Server "{B2B3C70A-B20F-40B7-90C5-EA7E946C16E0}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error - 06.03.2010 22:07:51 | Computer Name = ***| Source = DCOM | ID = 10010 Description = Der Server "{B2B3C70A-B20F-40B7-90C5-EA7E946C16E0}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. < End of report > OTL logfile created on: 25.04.2010 00:04:16 - Run 1 OTL by OldTimer - Version 3.2.2.0 Folder = D:\Dokumente und Einstellungen\ting\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 511,00 Mb Total Physical Memory | 87,00 Mb Available Physical Memory | 17,00% Memory free 1,00 Gb Paging File | 1,00 Gb Available in Paging File | 64,00% Paging File free Paging file location(s): D:\pagefile.sys 768 1536 [binary data] %SystemDrive% = D: | %SystemRoot% = D:\WINDOWS | %ProgramFiles% = D:\Programme Drive C: | 114,32 Gb Total Space | 31,22 Gb Free Space | 27,30% Space Free | Partition Type: NTFS Drive D: | 39,05 Gb Total Space | 26,86 Gb Free Space | 68,77% Space Free | Partition Type: NTFS E: Drive not present or media not loaded F: Drive not present or media not loaded G: Drive not present or media not loaded H: Drive not present or media not loaded I: Drive not present or media not loaded Computer Name: *** Current User Name: *** Logged in as Administrator. Current Boot Mode: Normal Scan Mode: Current user Company Name Whitelist: Off Skip Microsoft Files: Off File Age = 30 Days Output = Minimal ========== Processes (SafeList) ========== PRC - D:\Dokumente und Einstellungen\ting\Desktop\OTL.exe (OldTimer Tools) PRC - D:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) PRC - D:\Programme\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation) PRC - D:\Programme\TeamViewer\Version5\TeamViewer.exe (TeamViewer GmbH) PRC - D:\Programme\TeamViewer\Version5\TeamViewer_Service.exe (TeamViewer GmbH) PRC - D:\Programme\Alwil Software\Avast4\aswUpdSv.exe (ALWIL Software) PRC - D:\Programme\Skype\Toolbars\Shared\SkypeNames2.exe (Skype Technologies S.A.) PRC - D:\Programme\PowerISO\PWRISOVM.EXE (PowerISO Computing, Inc.) PRC - D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.) PRC - D:\WINDOWS\explorer.exe (Microsoft Corporation) PRC - D:\Programme\Java\jre1.6.0_04\bin\jusched.exe (Sun Microsystems, Inc.) PRC - D:\Programme\Java\jre1.6.0_04\bin\jucheck.exe (Sun Microsystems, Inc.) ========== Modules (SafeList) ========== MOD - D:\Dokumente und Einstellungen\ting\Desktop\OTL.exe (OldTimer Tools) ========== Win32 Services (SafeList) ========== SRV - (TeamViewer5) -- D:\Programme\TeamViewer\Version5\TeamViewer_Service.exe (TeamViewer GmbH) SRV - (avast! Antivirus) -- D:\Programme\Alwil Software\Avast4\ashServ.exe (ALWIL Software) SRV - (avast! Mail Scanner) -- D:\Programme\Alwil Software\Avast4\ashMaiSv.exe (ALWIL Software) SRV - (avast! Web Scanner) -- D:\Programme\Alwil Software\Avast4\ashWebSv.exe (ALWIL Software) SRV - (aswUpdSv) -- D:\Programme\Alwil Software\Avast4\aswUpdSv.exe (ALWIL Software) SRV - (Apple Mobile Device) -- D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.) SRV - (ose) -- D:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation) ========== Driver Services (SafeList) ========== DRV - (MBAMSwissArmy) -- D:\WINDOWS\system32\drivers\mbamswissarmy.sys (Malwarebytes Corporation) DRV - (aswMon2) -- D:\WINDOWS\system32\drivers\aswmon2.sys (ALWIL Software) DRV - (aswSP) -- D:\WINDOWS\system32\drivers\aswSP.sys (ALWIL Software) DRV - (aswFsBlk) -- D:\WINDOWS\system32\drivers\aswFsBlk.sys (ALWIL Software) DRV - (aswTdi) -- D:\WINDOWS\system32\drivers\aswTdi.sys (ALWIL Software) DRV - (aswRdr) -- D:\WINDOWS\system32\drivers\aswRdr.sys (ALWIL Software) DRV - (Aavmker4) -- D:\WINDOWS\system32\drivers\aavmker4.sys (ALWIL Software) DRV - (SCDEmu) -- D:\WINDOWS\system32\drivers\scdemu.sys (PowerISO Computing, Inc.) DRV - (gameenum) -- D:\WINDOWS\system32\drivers\gameenum.sys (Microsoft Corporation) DRV - (nv) -- D:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation) DRV - (SISNIC) -- D:\WINDOWS\system32\drivers\sisnic.sys (SiS Corporation) DRV - (OVT511Plus) -- D:\WINDOWS\system32\drivers\omcamvid.sys (OmniVision Technologies, Inc.) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local ========== FireFox ========== FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/" FF - prefs.js..extensions.enabledItems: {AB2CE124-6272-4b12-94A9-7303C7397BD1}:4.2.0.5198 FF - HKLM\software\mozilla\Mozilla Firefox 3.5.9\extensions\\Components: D:\Programme\Mozilla Firefox\components [2010.04.24 01:19:00 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.5.9\extensions\\Plugins: D:\Programme\Mozilla Firefox\plugins [2010.04.04 16:06:09 | 000,000,000 | ---D | M] [2010.01.19 16:07:01 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\ting\Anwendungsdaten\Mozilla\Extensions [2010.04.24 00:58:12 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\ting\Anwendungsdaten\Mozilla\Firefox\Profiles\3g4g7mjn.default\extensions [2010.02.19 13:45:09 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- D:\Dokumente und Einstellungen\ting\Anwendungsdaten\Mozilla\Firefox\Profiles\3g4g7mjn.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2010.04.24 00:58:12 | 000,000,000 | ---D | M] -- D:\Programme\Mozilla Firefox\extensions [2010.02.19 18:25:18 | 000,000,000 | ---D | M] (Skype extension for Firefox) -- D:\Programme\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} [2010.01.22 21:23:41 | 000,001,392 | ---- | M] () -- D:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml [2010.01.22 21:23:41 | 000,002,344 | ---- | M] () -- D:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml [2010.01.22 21:23:41 | 000,006,805 | ---- | M] () -- D:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml [2010.01.22 21:23:41 | 000,001,178 | ---- | M] () -- D:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml [2010.01.22 21:23:41 | 000,000,801 | ---- | M] () -- D:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2001.08.23 12:00:00 | 000,000,820 | ---- | M]) - D:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (D:\WINDOWS\system32\mpm8vdlx7.dll) - {A2BA40A0-74F1-52BD-F411-00B15A2C8953} - D:\WINDOWS\system32\mpm8vdlx7.dll () O4 - HKLM..\Run: [avast!] D:\Programme\Alwil Software\Avast4\ashDisp.exe (ALWIL Software) O4 - HKLM..\Run: [Cmaudio] File not found O4 - HKLM..\Run: [IMJPMIG8.1] D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE (Microsoft Corporation) O4 - HKLM..\Run: [ Malwarebytes Anti-Malware (reboot)] D:\Programme\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation) O4 - HKLM..\Run: [MSPY2002] D:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe () O4 - HKLM..\Run: [NvCplDaemon] D:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] D:\WINDOWS\System32\NvMcTray.DLL (NVIDIA Corporation) O4 - HKLM..\Run: [nwiz] D:\WINDOWS\System32\nwiz.exe () O4 - HKLM..\Run: [PHIME2002A] D:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation) O4 - HKLM..\Run: [PHIME2002ASync] D:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation) O4 - HKLM..\Run: [PWRISOVM.EXE] D:\Programme\PowerISO\PWRISOVM.EXE (PowerISO Computing, Inc.) O4 - HKLM..\Run: [SunJavaUpdateSched] D:\Programme\Java\jre1.6.0_04\bin\jusched.exe (Sun Microsystems, Inc.) O4 - HKCU..\Run: [hsf87sdhfush87fsufhuie3fddf] D:\Dokumente und Einstellungen\ting\Lokale Einstellungen\Temp\g5ver.exe () O4 - HKCU..\Run: [mcexecwin] D:\Dokumente und Einstellungen\ting\Lokale Einstellungen\Temp\olp3w.dll () O4 - HKCU..\Run: [newupdate1142C.exe] D:\Dokumente und Einstellungen\ting\Anwendungsdaten\31BE8F4D896E3E92D4D207278DC51285\newupdate1142C.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - D:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1263910686921 (WUWebControl Class) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab (Java Plug-in 1.6.0_04) O16 - DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab (Java Plug-in 1.6.0_04) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab (Java Plug-in 1.6.0_04) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.10.1 O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation) O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - D:\WINDOWS\explorer.exe (Microsoft Corporation) O22 - SharedTaskScheduler: {A2BA40A0-74F1-52BD-F411-00B15A2C8953} - kjsfi8sjefiuoshiefyhiusdhfdf - D:\WINDOWS\system32\mpm8vdlx7.dll () O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: D:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp O24 - Desktop BackupWallPaper: D:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2010.01.19 14:25:15 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2010.04.24 22:50:03 | 000,562,688 | ---- | C] (OldTimer Tools) -- D:\Dokumente und Einstellungen\ting\Desktop\OTL.exe [2010.04.24 09:09:35 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\sting\Lokale Einstellungen\Anwendungsdaten\Yahoo! [2010.04.24 00:58:45 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\sting\Anwendungsdaten\Malwarebytes [2010.04.24 00:58:40 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- D:\WINDOWS\System32\drivers\mbamswissarmy.sys [2010.04.24 00:58:37 | 000,020,824 | ---- | C] (Malwarebytes Corporation) -- D:\WINDOWS\System32\drivers\mbam.sys [2010.04.24 00:58:37 | 000,000,000 | ---D | C] -- D:\Programme\Malwarebytes' Anti-Malware [2010.04.24 00:58:37 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2010.04.24 00:57:31 | 005,115,824 | ---- | C] (Malwarebytes Corporation ) -- D:\Dokumente und Einstellungen\sting\Desktop\herbert.exe [2010.04.24 00:33:10 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia [2010.04.24 00:33:10 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe [2010.04.23 23:13:07 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\sting\Anwendungsdaten\31BE8F4D896E3E92D4D207278DC51285 [2010.04.23 23:05:34 | 000,000,000 | ---D | C] -- D:\WINDOWS\Sun [2010.04.23 23:05:33 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\sting\Anwendungsdaten\Sun [2010.04.23 16:21:48 | 000,000,000 | ---D | C] -- D:\Programme\Gemeinsame Dateien\Skype [2010.04.11 16:08:15 | 000,000,000 | ---D | C] -- D:\Programme\Gemeinsame Dateien\Symantec Shared [2010.04.11 15:29:26 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec [2010.04.11 15:29:26 | 000,000,000 | ---D | C] -- D:\WINDOWS\System32\drivers\NSS [2010.04.11 15:29:26 | 000,000,000 | ---D | C] -- D:\Programme\Norton Security Scan [2010.04.11 15:29:26 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton [2010.04.11 15:29:26 | 000,000,000 | ---D | C] -- D:\WINDOWS\System32\drivers\NSS\0203000.02C [2010.04.11 15:29:23 | 000,000,000 | ---D | C] -- D:\Programme\NortonInstaller [2010.04.11 15:29:23 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NortonInstaller [2010.04.05 13:26:05 | 000,000,000 | ---D | C] -- D:\WINDOWS\System32\Adobe [2010.04.05 13:25:43 | 004,384,320 | ---- | C] (Adobe Systems Inc.) -- D:\Dokumente und Einstellungen\ting\Desktop\Shockwave_Installer_Slim.exe [2010.03.29 19:57:34 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\ting\Application Data [4 D:\WINDOWS\*.tmp files -> D:\WINDOWS\*.tmp -> ] [1 D:\WINDOWS\System32\*.tmp files -> D:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2010.04.25 00:03:32 | 000,054,016 | ---- | M] () -- D:\WINDOWS\System32\drivers\sqcxs.sys [2010.04.24 22:50:09 | 000,562,688 | ---- | M] (OldTimer Tools) -- D:\Dokumente und Einstellungen\ting\Desktop\OTL.exe [2010.04.24 22:45:38 | 000,000,260 | ---- | M] () -- D:\WINDOWS\tasks\WGASetup.job [2010.04.24 22:44:28 | 000,000,006 | -H-- | M] () -- D:\WINDOWS\tasks\SA.DAT [2010.04.24 22:43:56 | 000,002,048 | --S- | M] () -- D:\WINDOWS\bootstat.dat [2010.04.24 17:44:58 | 002,883,584 | -H-- | M] () -- D:\Dokumente und Einstellungen\ting\NTUSER.DAT [2010.04.24 17:44:24 | 005,866,640 | -H-- | M] () -- D:\Dokumente und Einstellungen\ting\Lokale Einstellungen\Anwendungsdaten\IconCache.db [2010.04.24 01:36:23 | 000,000,911 | ---- | M] () -- D:\WINDOWS\lsrslt.ini [2010.04.24 00:58:42 | 000,000,676 | ---- | M] () -- D:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2010.04.24 00:57:35 | 005,115,824 | ---- | M] (Malwarebytes Corporation ) -- D:\Dokumente und Einstellungen\ting\Desktop\herbert.exe [2010.04.24 00:54:53 | 000,363,520 | ---- | M] () -- D:\Dokumente und Einstellungen\ting\Desktop\rkill.com [2010.04.24 00:45:09 | 000,000,456 | ---- | M] () -- D:\WINDOWS\tasks\Norton Security Scan for sting.job [2010.04.24 00:34:56 | 000,040,840 | ---- | M] (Microsoft Corporation) -- D:\WINDOWS\System32\dllcache\termdd.sys [2010.04.23 23:16:09 | 000,030,000 | ---- | M] () -- D:\WINDOWS\System32\sm5k51f.dll [2010.04.23 23:13:02 | 000,162,816 | ---- | M] () -- D:\WINDOWS\Nqisea.exe [2010.04.23 23:13:02 | 000,030,000 | ---- | M] () -- D:\WINDOWS\System32\mpm8vdlx7.dll [2010.04.23 18:47:03 | 000,014,336 | ---- | M] () -- D:\Dokumente und Einstellungen\ting\Desktop\Bali.xls [2010.04.23 18:28:52 | 007,022,592 | ---- | M] () -- D:\Dokumente und Einstellungen\ting\Desktop\China Economy.ppt [2010.04.22 20:07:24 | 004,867,691 | ---- | M] () -- D:\Dokumente und Einstellungen\ting\Desktop\China Economy.rar [2010.04.22 20:04:22 | 000,028,672 | ---- | M] () -- D:\Dokumente und Einstellungen\ting\Desktop\China.doc [2010.04.22 17:08:50 | 000,002,206 | ---- | M] () -- D:\WINDOWS\System32\wpa.dbl [2010.04.21 13:55:32 | 000,299,008 | ---- | M] () -- D:\WINDOWS\System32\sjavhqny.dll [2010.04.18 23:32:08 | 000,001,374 | ---- | M] () -- D:\WINDOWS\imsins.BAK [2010.04.11 22:55:56 | 000,015,360 | ---- | M] () -- D:\Dokumente und Einstellungen\ting\Desktop\Linni.xls [2010.04.11 16:41:39 | 000,002,121 | ---- | M] () -- D:\Dokumente und Einstellungen\All Users\Desktop\iTunes.lnk [2010.04.11 15:29:29 | 000,000,951 | ---- | M] () -- D:\Dokumente und Einstellungen\All Users\Desktop\Norton Security Scan.lnk [2010.04.11 15:29:26 | 000,000,172 | ---- | M] () -- D:\WINDOWS\System32\drivers\NSS\0203000.02C\isolate.ini [2010.04.11 13:04:39 | 000,000,612 | ---- | M] () -- D:\WINDOWS\win.ini [2010.04.05 13:25:53 | 004,384,320 | ---- | M] (Adobe Systems Inc.) -- D:\Dokumente und Einstellungen\ting\Desktop\Shockwave_Installer_Slim.exe [2010.04.03 23:24:53 | 003,707,904 | ---- | M] () -- D:\Dokumente und Einstellungen\sting\Desktop\HORBACH_VST-FB_2010 1.3 .xls [2010.03.30 00:46:30 | 000,038,224 | ---- | M] (Malwarebytes Corporation) -- D:\WINDOWS\System32\drivers\mbamswissarmy.sys [2010.03.30 00:45:52 | 000,020,824 | ---- | M] (Malwarebytes Corporation) -- D:\WINDOWS\System32\drivers\mbam.sys [2010.03.29 18:37:01 | 001,042,162 | ---- | M] () -- D:\WINDOWS\System32\PerfStringBackup.INI [2010.03.29 18:37:01 | 000,448,396 | ---- | M] () -- D:\WINDOWS\System32\perfh007.dat [2010.03.29 18:37:01 | 000,432,356 | ---- | M] () -- D:\WINDOWS\System32\perfh009.dat [2010.03.29 18:37:01 | 000,080,092 | ---- | M] () -- D:\WINDOWS\System32\perfc007.dat [2010.03.29 18:37:01 | 000,067,312 | ---- | M] () -- D:\WINDOWS\System32\perfc009.dat [4 D:\WINDOWS\*.tmp files -> D:\WINDOWS\*.tmp -> ] [1 D:\WINDOWS\System32\*.tmp files -> D:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2010.04.25 00:03:32 | 000,054,016 | ---- | C] () -- D:\WINDOWS\System32\drivers\sqcxs.sys [2010.04.24 01:36:23 | 000,000,911 | ---- | C] () -- D:\WINDOWS\lsrslt.ini [2010.04.24 00:58:42 | 000,000,676 | ---- | C] () -- D:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2010.04.24 00:54:44 | 000,363,520 | ---- | C] () -- D:\Dokumente und Einstellungen\sting\Desktop\rkill.com [2010.04.23 23:16:09 | 000,030,000 | ---- | C] () -- D:\WINDOWS\System32\sm5k51f.dll [2010.04.23 23:13:46 | 000,162,816 | ---- | C] () -- D:\WINDOWS\Nqisea.exe [2010.04.23 23:13:02 | 000,030,000 | ---- | C] () -- D:\WINDOWS\System32\mpm8vdlx7.dll [2010.04.23 18:47:03 | 000,014,336 | ---- | C] () -- D:\Dokumente und Einstellungen\ting\Desktop\Bali.xls [2010.04.22 20:07:09 | 004,867,691 | ---- | C] () -- D:\Dokumente und Einstellungen\ting\Desktop\China Economy.rar [2010.04.22 19:16:24 | 000,028,672 | ---- | C] () -- D:\Dokumente und Einstellungen\ting\Desktop\China.doc [2010.04.22 17:20:12 | 007,022,592 | ---- | C] () -- D:\Dokumente und Einstellungen\ting\Desktop\China Economy.ppt [2010.04.21 13:55:32 | 000,299,008 | ---- | C] () -- D:\WINDOWS\System32\sjavhqny.dll [2010.04.11 19:42:22 | 000,015,360 | ---- | C] () -- D:\Dokumente und Einstellungen\ting\Desktop\Linni.xls [2010.04.11 15:29:31 | 000,000,456 | ---- | C] () -- D:\WINDOWS\tasks\Norton Security Scan for sting.job [2010.04.11 15:29:29 | 000,000,951 | ---- | C] () -- D:\Dokumente und Einstellungen\All Users\Desktop\Norton Security Scan.lnk [2010.04.11 15:29:26 | 000,000,172 | ---- | C] () -- D:\WINDOWS\System32\drivers\NSS\0203000.02C\isolate.ini [2010.03.29 19:57:18 | 003,707,904 | ---- | C] () -- D:\Dokumente und Einstellungen\ting\Desktop\HORBACH_VST-FB_2010 1.3 .xls [2010.01.19 16:10:59 | 000,000,400 | ---- | C] () -- D:\WINDOWS\ODBC.INI [2010.01.19 16:02:29 | 000,028,672 | R--- | C] () -- D:\WINDOWS\System32\cmirmdrv.dll [2010.01.19 16:02:17 | 000,000,092 | ---- | C] () -- D:\WINDOWS\CMISETUP.INI [2010.01.19 16:02:16 | 000,000,026 | ---- | C] () -- D:\WINDOWS\CMCDPLAY.INI [2010.01.19 16:02:15 | 000,000,000 | ---- | C] () -- D:\WINDOWS\Wininit.ini [2010.01.19 16:02:13 | 000,028,672 | ---- | C] () -- D:\WINDOWS\CMIRmDriver.dll [2007.12.05 02:41:00 | 001,703,936 | ---- | C] () -- D:\WINDOWS\System32\nvwdmcpl.dll [2007.12.05 02:41:00 | 001,474,560 | ---- | C] () -- D:\WINDOWS\System32\nview.dll [2007.12.05 02:41:00 | 001,019,904 | ---- | C] () -- D:\WINDOWS\System32\nvwimg.dll [2007.12.05 02:41:00 | 000,466,944 | ---- | C] () -- D:\WINDOWS\System32\nvshell.dll [2007.12.05 02:41:00 | 000,286,720 | ---- | C] () -- D:\WINDOWS\System32\nvnt4cpl.dll [2001.09.18 13:00:00 | 000,065,536 | ---- | C] () -- D:\WINDOWS\System32\bmpproc.dll ========== Alternate Data Streams ========== @Alternate Data Stream - 130 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EA701346 < End of report > |
25.04.2010, 13:45 | #5 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hier meine HijackThis LogfileZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Hier meine HijackThis Logfile |
.dll, anti-malware, antimalware, antimalware doctor, antivirus, avast, avast!, avp, backdoor.bot, bho, bildschirm, bonjour, computer, dateien, einstellungen, ergebnis, excel, explorer, fake windows security, firefox, hijack, hijack.userinit, hijackthis, hijackthis logfile, hkus\s-1-5-18, internet, internet explorer, jusched.exe, langsam, logfile, malware or trojaner, malwarebytes, microsoft, mozilla, pop ups trojaner, poweriso, programme, rundll, services, skype.exe, software, system, system32, temp, trojan.agent, trojan.fakealert, trojaner, uninstall.exe, userinit, windows, windows xp, winlogon, winlogon.exe |