![]() |
|
Plagegeister aller Art und deren Bekämpfung: IE 8 öffnet sich mit ad.globe7.com Win7 64bitWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #2 |
| ![]() IE 8 öffnet sich mit ad.globe7.com Win7 64bit Hallo,
__________________hiermit poste ich jetzt die info.txt von RSIT. info.txt logfile of random's system information tool 1.06 2010-05-04 22:44:43 ======Uninstall list====== -->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d} Adobe Flash Player 10 ActiveX-->C:\Windows\SysWOW64\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player 10 Plugin-->C:\Windows\SysWOW64\Macromed\Flash\uninstall_plugin.exe Adobe Reader 9.3.1 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A93000000001} Avidemux 2.5-->C:\Program Files (x86)\Video\Avidemux 2.5\uninstall.exe Avira AntiVir Personal - Free Antivirus-->C:\Program Files (x86)\Avira\AntiVir Desktop\setup.exe /REMOVE Biet-O-Matic v2.12.6-->C:\PROGRA~2\HELFER~1\BIET-O~1\UNWISE.EXE C:\PROGRA~2\HELFER~1\BIET-O~1\install.log CDBurnerXP-->"C:\Program Files (x86)\Helferlein\CDBurnerXP\unins000.exe" ColdCut-->"C:\Program Files (x86)\Video\ColdCut\unins000.exe" DWA-556-->C:\Program Files (x86)\InstallShield Installation Information\{6F6F39E3-D24D-4EEE-9AEA-DEDAF991385D}\setup.exe -runfromtemp -l0x0007 -removeonly ffdshow [rev 2946] [2009-05-15]-->"C:\Program Files (x86)\Video\ffdshow\unins000.exe" FileZilla Client 3.3.2.1-->C:\Program Files (x86)\Internet\FileZilla FTP Client\uninstall.exe Firebird SQL Server - MAGIX Edition (D)-->C:\Program Files (x86)\Common\Database\uninstall.exe GetRight-->"C:\Program Files (x86)\Internet\GetRight\unins000.exe" GIMP 2.6.8-->"C:\Program Files (x86)\Office\GIMP-2.0\setup\unins000.exe" Google Earth-->MsiExec.exe /X{C084BC61-E537-11DE-8616-005056806466} HijackThis 2.0.2-->"C:\Program Files (x86)\trend micro\HijackThis.exe" /uninstall Hugin 0.7.0 (SVN 3465)-->"C:\Program Files (x86)\Hugin\unins000.exe" Java(TM) 6 Update 18-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216018FF} Launchy 2.1.2-->"C:\Program Files (x86)\Helferlein\Launchy\unins000.exe" MAGIX Foto Clinic 5.5 (D)-->C:\Program Files (x86)\Foto_Clinic_55\instslct.exe MAGIX Foto Manager 2007 (D)-->C:\Program Files (x86)\Foto_Manager_2007\instslct.exe MAGIX Goya burnR (D)-->C:\Program Files (x86)\Goya_burnR\instslct.exe MAGIX Music Manager 2006 (D)-->C:\Program Files (x86)\Music_Manager_2006\instslct.exe MAGIX Online Druck Service (D)-->C:\Program Files (x86)\Online_Druck_Service\instslct.exe MAGIX Video deluxe 2007 PLUS (D)-->C:\Program Files (x86)\Magix\instslct.exe Malwarebytes' Anti-Malware-->"C:\Program Files (x86)\Sicherheit\Malwarebytes' Anti-Malware\unins000.exe" MediaCoder x64 0.7.2.4540-->C:\Program Files\Video\MediaCoder\uninst.exe Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570} Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00} Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8} Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7} Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C} Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022.218-->MsiExec.exe /X{E503B4BF-F7BB-3D5F-8BC8-F694B1CFF942} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989} Mozilla Firefox (3.6.3)-->C:\Program Files (x86)\Internet\Mozilla Firefox\uninstall\helper.exe Mozilla Thunderbird (3.0.4)-->C:\Program Files (x86)\Internet\Mozilla Thunderbird\uninstall\helper.exe MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94} MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC} MyPhoneExplorer-->C:\Program Files (x86)\Sony Ericsson\MyPhoneExplorer\uninstall.exe nLite 1.4.9.1-->"C:\Program Files (x86)\Sicherheit\nLite\unins000.exe" OpenOffice.org 3.2-->MsiExec.exe /I{192A107E-C6B9-41B9-BDBF-38E3AA226054} Opera 10.53-->MsiExec.exe /X{1A0D2EFC-C4FC-446A-8BC3-57A54CE5EADD} PanoramaStudio 2.0 (deinstallieren)-->"C:\Program Files (x86)\Office\PanoramaStudio2\uninstall.exe" PureSync-->MsiExec.exe /I{A975BA51-6314-4842-B0D7-7FCE088F7423} QuickTime Alternative 3.1.0-->"C:\Program Files (x86)\Video\QuickTime Alternative\unins000.exe" Realtek High Definition Audio Driver-->C:\Program Files\Realtek\Audio\HDA\RtlUpd64.exe -r -m -nrg2709 Skype™ 4.1-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36} SpeedFan (remove only)-->"C:\Program Files (x86)\Helferlein\SpeedFan\uninstall.exe" Spybot - Search & Destroy-->"C:\Program Files (x86)\Sicherheit\Spybot - Search & Destroy\unins000.exe" Switcher 2.0.0-->MsiExec.exe /X{F7DB6677-661D-4835-AAD8-1B7F4C98D7CE} Trillian-->C:\Program Files (x86)\Internet\Trillian\Trillian.exe /uninstall UBCD4Win 3.50-->"C:\UBCD4Win\unins000.exe" Unlockmaster 3-->C:\Program Files (x86)\MAGIX\Unlockmaster 3\uninstall.exe VLC media player 1.0.5-->C:\Program Files (x86)\Video\VideoLAN\VLC\uninstall.exe Winamp-->"C:\Program Files (x86)\Sound\Winamp\UninstWA.exe" Windows Live Anmelde-Assistent-->MsiExec.exe /I{52B97218-98CB-4B8B-9283-D213C85E1AA4} Windows Live Call-->MsiExec.exe /I{5FC68772-6D56-41C6-9DF1-24E868198AE6} Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956} Windows Live Essentials-->C:\Program Files (x86)\Windows Live\Installer\wlarp.exe Windows Live Essentials-->MsiExec.exe /I{F8FF18EE-264A-43FD-B2F6-5EAD40798C2F} Windows Live Fotogalerie-->MsiExec.exe /X{2BA722D1-48D1-406E-9123-8AE5431D63EF} Windows Live Messenger-->MsiExec.exe /X{41E654A9-26D0-4EAC-854B-0FA824FFFABB} Windows Live Movie Maker-->MsiExec.exe /X{3EFEF049-23D4-4B46-8903-4592FEA51018} Windows Live Sync-->MsiExec.exe /X{76618402-179D-4699-A66B-D351C59436BC} Windows Live-Uploadtool-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238} Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4} XMedia Recode 2.2.1.6-->C:\Program Files (x86)\Video\XMedia Recode\uninst.exe ======Hosts File====== 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com ======Security center information====== AS: Spybot - Search and Destroy ======System event log====== Computer Name: Top-PC Event Code: 51046 Message: Der DHCPv6-Clientdienst wird gestartet. Record Number: 10111 Source Name: Microsoft-Windows-DHCPv6-Client Time Written: 20091207203123.320026-000 Event Type: Informationen User: NT-AUTORITÄT\LOKALER DIENST Computer Name: Top-PC Event Code: 7036 Message: Dienst "TCP/IP-NetBIOS-Hilfsdienst" befindet sich jetzt im Status "Ausgeführt". Record Number: 10110 Source Name: Service Control Manager Time Written: 20091207203123.320026-000 Event Type: Informationen User: Computer Name: Top-PC Event Code: 50036 Message: Der DHCPv4-Clientdienst wird gestartet. Record Number: 10109 Source Name: Microsoft-Windows-Dhcp-Client Time Written: 20091207203123.320026-000 Event Type: Informationen User: NT-AUTORITÄT\LOKALER DIENST Computer Name: Top-PC Event Code: 7036 Message: Dienst "Netzwerkspeicher-Schnittstellendienst" befindet sich jetzt im Status "Ausgeführt". Record Number: 10108 Source Name: Service Control Manager Time Written: 20091207203123.320026-000 Event Type: Informationen User: Computer Name: Top-PC Event Code: 7036 Message: Dienst "Windows Driver Foundation - Benutzermodus-Treiberframework" befindet sich jetzt im Status "Ausgeführt". Record Number: 10107 Source Name: Service Control Manager Time Written: 20091207203123.304426-000 Event Type: Informationen User: =====Application event log===== Computer Name: 37L4247E29-32 Event Code: 1001 Message: Fehlerbucket , Typ 0 Ereignisname: PnPDriverNotFound Antwort: Nicht verfügbar CAB-Datei-ID: 0 Problemsignatur: P1: x64 P2: PCI\VEN_10B7&DEV_9200&SUBSYS_100010B7&REV_78 P3: P4: P5: P6: P7: P8: P9: P10: Angefügte Dateien: C:\Windows\Temp\DMIFC29.tmp.log.xml Diese Dateien befinden sich möglicherweise hier: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_bdc8d8a074cecd53ed922dffe04644206e7ac924_cab_0598fcc5 Analysesymbol: Es wird erneut nach einer Lösung gesucht: 0 Berichts-ID: 9c2a91dc-d755-11de-8fe6-f6ea46460875 Berichtstatus: 6 Record Number: 5 Source Name: Windows Error Reporting Time Written: 20091122105557.000000-000 Event Type: Informationen User: Computer Name: 37L4247E29-32 Event Code: 5617 Message: Die Subsysteme des Windows-Verwaltungsinstrumentationsdienstes wurden erfolgreich initialisiert. Record Number: 4 Source Name: Microsoft-Windows-WMI Time Written: 20091122105556.000000-000 Event Type: Informationen User: Computer Name: 37L4247E29-32 Event Code: 5615 Message: Der Windows-Verwaltungsinstrumentationsdienst wurde erfolgreich gestartet. Record Number: 3 Source Name: Microsoft-Windows-WMI Time Written: 20091122105552.000000-000 Event Type: Informationen User: Computer Name: 37L4247E29-32 Event Code: 1531 Message: Der Benutzerprofildienst wurde erfolgreich gestartet. Record Number: 2 Source Name: Microsoft-Windows-User Profiles Service Time Written: 20091122105549.348098-000 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM Computer Name: 37L4247E29-32 Event Code: 4625 Message: Das EventSystem-Subsystem unterdrückt duplizierte Ereignisprotokolleinträge für eine Dauer von 86400 Sekunden. Dieses Zeitlimit kann durch den REG_DWORD-Wert SuppressDuplicateDuration unter folgendem Registrierungsschlüssel gesteuert werden: HKLM\Software\Microsoft\EventSystem\EventLog. Record Number: 1 Source Name: Microsoft-Windows-EventSystem Time Written: 20091122105549.000000-000 Event Type: Informationen User: =====Security event log===== Computer Name: 37L4247E29-32 Event Code: 4735 Message: Eine sicherheitsaktivierte lokale Gruppe wurde geändert. Antragsteller: Sicherheits-ID: S-1-5-18 Kontoname: 37L4247E29-32$ Kontodomäne: WORKGROUP Anmelde-ID: 0x3e7 Gruppe: Sicherheits-ID: S-1-5-32-551 Gruppenname: Sicherungs-Operatoren Gruppendomäne: Builtin Geänderte Attribute: SAM-Kontoname: - SID-Verlauf: - Weitere Informationen: Berechtigungen: - Record Number: 5 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20091122105530.144464-000 Event Type: Überwachung erfolgreich User: Computer Name: 37L4247E29-32 Event Code: 4731 Message: Eine sicherheitsaktivierte lokale Gruppe wurde erstellt. Antragsteller: Sicherheits-ID: S-1-5-18 Kontoname: 37L4247E29-32$ Kontodomäne: WORKGROUP Anmelde-ID: 0x3e7 Neue Gruppe: Sicherheits-ID: S-1-5-32-551 Gruppenname: Sicherungs-Operatoren Gruppendomäne: Builtin Attribute: SAM-Kontoname: Sicherungs-Operatoren SID-Verlauf: - Weitere Informationen: Berechtigungen: - Record Number: 4 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20091122105530.113264-000 Event Type: Überwachung erfolgreich User: Computer Name: 37L4247E29-32 Event Code: 4902 Message: Eine Benutzerrichtlinien-Überwachungstabelle wurde erstellt. Anzahl von Elementen: 0 Richtlinienkennung: 0x31c41 Record Number: 3 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20091122105529.645263-000 Event Type: Überwachung erfolgreich User: Computer Name: 37L4247E29-32 Event Code: 4624 Message: Ein Konto wurde erfolgreich angemeldet. Antragsteller: Sicherheits-ID: S-1-0-0 Kontoname: - Kontodomäne: - Anmelde-ID: 0x0 Anmeldetyp: 0 Neue Anmeldung: Sicherheits-ID: S-1-5-18 Kontoname: SYSTEM Kontodomäne: NT-AUTORITÄT Anmelde-ID: 0x3e7 Anmelde-GUID: {00000000-0000-0000-0000-000000000000} Prozessinformationen: Prozess-ID: 0x4 Prozessname: Netzwerkinformationen: Arbeitsstationsname: - Quellnetzwerkadresse: - Quellport: - Detaillierte Authentifizierungsinformationen: Anmeldeprozess: - Authentifizierungspaket: - Übertragene Dienste: - Paketname (nur NTLM): - Schlüssellänge: 0 Dieses Ereignis wird beim Erstellen einer Anmeldesitzung generiert. Es wird auf dem Computer generiert, auf den zugegriffen wurde. Die Antragstellerfelder geben das Konto auf dem lokalen System an, von dem die Anmeldung angefordert wurde. Dies ist meistens ein Dienst wie der Serverdienst oder ein lokaler Prozess wie "Winlogon.exe" oder "Services.exe". Das Anmeldetypfeld gibt den jeweiligen Anmeldetyp an. Die häufigsten Typen sind 2 (interaktiv) und 3 (Netzwerk). Die Felder für die neue Anmeldung geben das Konto an, für das die Anmeldung erstellt wurde, d. h. das angemeldete Konto. Die Netzwerkfelder geben die Quelle einer Remoteanmeldeanforderung an. der Arbeitsstationsname ist nicht immer verfügbar und kann in manchen Fällen leer bleiben. Die Felder für die Authentifizierungsinformationen enthalten detaillierte Informationen zu dieser speziellen Anmeldeanforderung. - Die Anmelde-GUID ist ein eindeutiger Bezeichner, der verwendet werden kann, um dieses Ereignis mit einem KDC-Ereignis zu korrelieren. - Die übertragenen Dienste geben an, welche Zwischendienste an der Anmeldeanforderung beteiligt waren. - Der Paketname gibt das in den NTLM-Protokollen verwendete Unterprotokoll an. - Die Schlüssellänge gibt die Länge des generierten Sitzungsschlüssels an. Wenn kein Sitzungsschlüssel angefordert wurde, ist dieser Wert 0. Record Number: 2 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20091122105527.695260-000 Event Type: Überwachung erfolgreich User: Computer Name: 37L4247E29-32 Event Code: 4608 Message: Windows wird gestartet. Dieses Ereignis wird protokolliert, wenn LSASS.EXE gestartet und das Überwachungssubsystem initialisiert wird. Record Number: 1 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20091122105527.632860-000 Event Type: Überwachung erfolgreich User: ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "Path"=C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Video\QuickTime Alternative\QTSystem;C:\Program Files\MATLAB\R2008a\bin;C:\Program Files\MATLAB\R2008a\bin\win64;C:\Program Files (x86)\Common Files\Teleca Shared "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC "PROCESSOR_ARCHITECTURE"=AMD64 "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "USERNAME"=SYSTEM "windir"=%SystemRoot% "PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\ "NUMBER_OF_PROCESSORS"=2 "PROCESSOR_LEVEL"=6 "PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 23 Stepping 10, GenuineIntel "PROCESSOR_REVISION"=170a "DEFAULT_CA_NR"=CA8 -----------------EOF----------------- |
Themen zu IE 8 öffnet sich mit ad.globe7.com Win7 64bit |
.com, anti-malware, antivir, aufsetzen, datei, dateien, essentials, explorer, hilfe!, hilfe!!, langsamer, log, malwarebytes, microsoft, microsoft security, microsoft security essentials, neu, neu aufsetzen, programm, rechner, rojaner gefunden, scan, security, seite, tr/crypt.zpack.gen, trojaner, trojaner gefunden, virus, weiße seite, win7, win7 64bit, öffnen, öffnet |