|
Plagegeister aller Art und deren Bekämpfung: Antispyware Soft - Trojaner und Probleme mit dem IEWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.05.2010, 13:59 | #1 |
| Antispyware Soft - Trojaner und Probleme mit dem IE Hallo, bin ganz neu hier angemeldet und habe mich jetzt hier zu meinem Problem durchs Forum gelesen. Mein Antivir hat mir vor einer Woche immer wieder angezeigt, dass ich mir einen Trojaner eingefangen hätte und vorgestern hat sich dann das Programm Antispyware Soft selbst installiert. Darauf habe ich durch folgene Anleitung http://www.trojaner-board.de/85165-a...entfernen.html den Trojaner entfernt. Habe auch den CCleaner danach durchgeführt. Einige Stunden später hatte ich schon wieder den Trojaner auf meinem PC, jetzt führe ich erneut mit Malware Anti-Bytes die Entfernung durch. Aber wie kann ich den Trojaner endgültig von meinem PC entfernen? Zusätzlich habe ich noch ein Problem mit meinem Internet Explorer, dass ich auch erst seit kurzer Zeit habe. Trotzdem ich Firefox verwende, öffnen sich ständig Werbefenster mit dem IE, darunter auch Pornoseiten u.ä. Ich wäre sehr dankbar wenn mir einer dabei helfen könnte. Bin absoluter Neuling in diesem Gebiet und wenn ich eine Log-Datei senden soll, müsste ich noch erfahren mit welchem Programm ich das tun soll. Vielen lieben Dank schon im Vorraus. |
14.05.2010, 14:08 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antispyware Soft - Trojaner und Probleme mit dem IE Hallo und
__________________Zitat:
__________________ |
14.05.2010, 14:27 | #3 |
| Antispyware Soft - Trojaner und Probleme mit dem IE ------ Das ist die Log-Datei vom ersten mal -------
__________________Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4052 Windows 6.0.6002 Service Pack 2 (Safe Mode) Internet Explorer 7.0.6002.18005 12.05.2010 18:18:32 mbam-log-2010-05-12 (18-18-32).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 268170 Laufzeit: 58 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 19 Infizierte Registrierungswerte: 4 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 23 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\popsicle.comadvpro (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\popsicle.comadvpro.1 (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{cd796033-04ae-4b69-8cb2-92bd6c2aaa27} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\AppID\{f7759abc-b7d8-437c-adc4-b35f2e1692cc} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{a67b8fe1-8e6d-44d6-8d74-9c28e7bff35c} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{be2ce3a1-0e47-4f12-a243-8fccced94209} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a67b8fe1-8e6d-44d6-8d74-9c28e7bff35c} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a67b8fe1-8e6d-44d6-8d74-9c28e7bff35c} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\PlayMP3 (Adware.PLayMP3z) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\glukpyyt (Rogue.AntivirusSuite.Gen) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\canaveral (Trojan.Downloader) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\userinit (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\urrqpnsys (Trojan.Vundo) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Users\Aline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L29NJGF0\hypwhc[1].htm (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L29NJGF0\kkemu[1].htm (Rootkit.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VYECG4A8\fwevpovto[1].VIR (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\0.7515104193698587.exe (Trojan.Dropper) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\4885.tmp (Rootkit.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\5B6C.tmp (Rootkit.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\6_ldry3no.exe (Trojan.Zbot) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\AB1.tmp (Trojan.Dropper) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\FB71.tmp (Rootkit.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\xjgal.exe (Rootkit.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\miragge.exe (Trojan.VirTool) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\iluybafdu\fwxwyertssd.exe (Rogue.AntivirusSuite.Gen) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\q1.exe (Trojan.Clicker) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\4_pinnew.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\60325cahp25ca0.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\60325cahp25ca1.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\avto.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Roaming\sdra64.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\teste1_p.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\0.15564033266196786.exE (Trojan.Dropper) -> Quarantined and deleted successfully. c:\Users\Aline\AppData\Local\Temp\pmlmmj.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\svchosty.exe (Trojan.Agent) -> Quarantined and deleted successfully. ------- Das ist die zweite als der Trojaner wiederkam ------ Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4052 Windows 6.0.6002 Service Pack 2 (Safe Mode) Internet Explorer 7.0.6002.18005 13.05.2010 22:12:24 mbam-log-2010-05-13 (22-12-24).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 268057 Laufzeit: 1 Stunde(n), 8 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 23 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\userinit (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\yaaawvsys (Trojan.Vundo) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Users\Aline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4RWX2V4H\fwevpovto[1].htm (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4RWX2V4H\kkemu[1].htm (Rootkit.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5F3FTM0B\rvqxfn[1].htm (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LRO0T647\hypwhc[1].htm (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LRO0T647\kkemu[1].htm (Rootkit.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LRO0T647\oriqbjdp[1].htm (Trojan.Ertfor) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\1your_exe.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\6_ldry3no.exe (Trojan.Zbot) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\ivqntxmn.exe (Trojan.Ertfor) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\qjqfu.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\xjgal.exe (Rootkit.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\yfws.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\miragge.exe (Trojan.VirTool) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\q1.exe (Trojan.Clicker) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\2_load.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\60325cahp25ca0.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\avto.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Roaming\sdra64.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\teste1_p.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\0.9437827297056945.exE (Trojan.Dropper) -> Quarantined and deleted successfully. c:\Users\Aline\AppData\Local\Temp\rqonll.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\svchosty.exe (Trojan.Agent) -> Quarantined and deleted successfully. ----- Und das ist die ganz aktuelle ---- Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4052 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 14.05.2010 15:20:18 mbam-log-2010-05-14 (15-20-18).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 116429 Laufzeit: 19 Minute(n), 24 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 3 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Windows\system32\Drivers\ytukm.sys (Rootkit.Agent) -> Quarantined and deleted successfully. C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\0.8381125814737194.exe (Trojan.Dropper) -> Quarantined and deleted successfully. |
14.05.2010, 16:39 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antispyware Soft - Trojaner und Probleme mit dem IE Igitt einige heftige Sachen sind dabei. mach bitte Logs mit GMER und OSAM aber sei Dir bewusst, dass bei diesen Funden ein format C: mit Neuinstallation sicherer wäre.
__________________ Logfiles bitte immer in CODE-Tags posten |
14.05.2010, 17:38 | #5 | |
| Antispyware Soft - Trojaner und Probleme mit dem IE Also C neuzuinstallieren, wäre dann die 2. Lösung die ich einschlagen würde, da ich mir dies nicht selbst zutraue und dafür dann wohl einen Fachmann aufsuchen müsste. Mit dem Program GMER hab ich ein problem, da es immer während dem scan abstürzt. Ich habe es genau nach der Anweisung durchgeführt und alle Anwendungen und sonstiges ausgeschaltet. Ich werde jetzt damit noch weiter probieren. hier wäre jetzt mal die Logdatei für OSAM: Zitat:
Vielen Dank schon jetzt für die Hilfe. |
14.05.2010, 17:47 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antispyware Soft - Trojaner und Probleme mit dem IEZitat:
__________________ --> Antispyware Soft - Trojaner und Probleme mit dem IE |
14.05.2010, 19:27 | #7 |
| Antispyware Soft - Trojaner und Probleme mit dem IE Das ist die Logdata für GMER Code:
ATTFilter GMER 1.0.15.15281 - hxxp://www.gmer.net Rootkit scan 2010-05-14 20:23:17 Windows 6.0.6002 Service Pack 2 Running: igkk0nhl.exe; Driver: C:\Users\Aline\AppData\Local\Temp\pxrdipow.sys ---- System - GMER 1.0.15 ---- SSDT 9C1D573C ZwCreateThread SSDT 9C1D5728 ZwOpenProcess SSDT 9C1D572D ZwOpenThread SSDT 9C1D5737 ZwTerminateProcess ---- Kernel code sections - GMER 1.0.15 ---- .text ntkrnlpa.exe!KeSetEvent + 221 81EC7984 4 Bytes [3C, 57, 1D, 9C] .text ntkrnlpa.exe!KeSetEvent + 3F1 81EC7B54 4 Bytes [28, 57, 1D, 9C] {SUB [EDI+0x1d], DL; PUSHF } .text ntkrnlpa.exe!KeSetEvent + 40D 81EC7B70 4 Bytes [2D, 57, 1D, 9C] .text ntkrnlpa.exe!KeSetEvent + 621 81EC7D84 4 Bytes [37, 57, 1D, 9C] .OnlSol C:\Windows\System32\Drivers\eshqyah.sys unknown last code section [0x8074E000, 0x45D04, 0xE0000060] .xreloc C:\Windows\System32\drivers\sfsync04.sys unknown last section [0x8A329000, 0xC5E, 0x40000040] ---- User IAT/EAT - GMER 1.0.15 ---- IAT C:\Windows\Explorer.EXE[2156] @ C:\Windows\system32\ole32.dll [msvcrt.dll!free] [69D5F3FB] C:\Windows\AppPatch\AcSpecfc.DLL (Windows Compatibility DLL/Microsoft Corporation) IAT C:\Users\Aline\AppData\Local\Temp\Shd.exe[2228] @ C:\Windows\system32\SHELL32.dll [USER32.dll!CreateWindowExW] [0041844E] C:\Users\Aline\AppData\Local\Temp\Shd.exe IAT C:\Users\Aline\AppData\Local\Temp\Shd.exe[2228] @ C:\Windows\system32\SHELL32.dll [USER32.dll!SetWindowPos] [0041857A] C:\Users\Aline\AppData\Local\Temp\Shd.exe IAT C:\Users\Aline\AppData\Local\Temp\Shd.exe[2228] @ C:\Windows\system32\SHELL32.dll [USER32.dll!ShowWindow] [004184C8] C:\Users\Aline\AppData\Local\Temp\Shd.exe IAT C:\Users\Aline\AppData\Local\Temp\Shd.exe[2228] @ C:\Windows\system32\SHLWAPI.dll [USER32.dll!CreateWindowExA] [004183D4] C:\Users\Aline\AppData\Local\Temp\Shd.exe IAT C:\Users\Aline\AppData\Local\Temp\Shd.exe[2228] @ C:\Windows\system32\SHLWAPI.dll [USER32.dll!CreateWindowExW] [0041844E] C:\Users\Aline\AppData\Local\Temp\Shd.exe IAT C:\Users\Aline\AppData\Local\Temp\Shd.exe[2228] @ C:\Windows\system32\ole32.dll [USER32.dll!CreateWindowExW] [0041844E] C:\Users\Aline\AppData\Local\Temp\Shd.exe IAT C:\Users\Aline\AppData\Local\Temp\Shd.exe[2228] @ C:\Windows\system32\ole32.dll [USER32.dll!ShowWindow] [004184C8] C:\Users\Aline\AppData\Local\Temp\Shd.exe IAT C:\Users\Aline\AppData\Local\Temp\Shd.exe[2228] @ C:\Windows\system32\wininet.dll [USER32.dll!CreateWindowExW] [0041844E] C:\Users\Aline\AppData\Local\Temp\Shd.exe IAT C:\Users\Aline\AppData\Local\Temp\Shd.exe[2228] @ C:\Windows\system32\wininet.dll [USER32.dll!SetWindowPos] [0041857A] C:\Users\Aline\AppData\Local\Temp\Shd.exe ---- Devices - GMER 1.0.15 ---- AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys (WDF Dynamic/Microsoft Corporation) ---- EOF - GMER 1.0.15 ---- Code:
ATTFilter Report of OSAM: Autorun Manager v5.0.11926.0 hxxp://www.online-solutions.ru/en/ Saved at 21:19:14 on 14.05.2010 OS: Windows Vista Home Premium Edition Service Pack 2 (Build 6002), 32-bit Default Browser: Mozilla Corporation Firefox 3.5.9 Scanner Settings [x] Rootkits detection (hidden registry) [x] Rootkits detection (hidden files) [x] Retrieve files information [x] Check Microsoft signatures Filters [ ] Trusted entries [ ] Empty entries [x] Hidden registry entries (rootkit activity) [x] Exclusively opened files [x] Not found files [x] Files without detailed information [x] Existing files [ ] Non-startable services [ ] Non-startable drivers [x] Active entries [x] Disabled entries [Common] -----( %SystemRoot%\Tasks )----- "Erweiterte Garantie.job" - "Packard Bell BV" - C:\Program Files\Packard Bell\SetupmyPC\PBCarNot.exe "Recovery DVD Creator.job" - "Packard Bell BV" - C:\Program Files\Packard Bell\SetupMyPc\MCDCheck.exe "{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job" - ? - C:\Users\Aline\AppData\Local\Temp\Shd.exe [Control Panel Objects] -----( %SystemRoot%\system32 )----- "ISUSPM.cpl" - "Macrovision Corporation" - C:\Windows\system32\ISUSPM.cpl [Drivers] -----( HKLM\SYSTEM\CurrentControlSet\Services )----- "avgio" (avgio) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avgio.sys "avgntflt" (avgntflt) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avgntflt.sys "avipbb" (avipbb) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avipbb.sys "AVM Eject" (avmeject) - "AVM Berlin" - C:\Windows\System32\drivers\avmeject.sys "EagleNT" (EagleNT) - ? - C:\Windows\system32\drivers\EagleNT.sys (File not found) "GEARAspiWDM" (GEARAspiWDM) - "GEAR Software Inc." - C:\Windows\System32\Drivers\GEARAspiWDM.sys "giveio" (giveio) - ? - C:\Windows\System32\giveio.sys (File found, but it contains no detailed information) "IP in IP Tunnel Driver" (IpInIp) - ? - C:\Windows\System32\DRIVERS\ipinip.sys (File not found) "IPX Traffic Filter Driver" (NwlnkFlt) - ? - C:\Windows\System32\DRIVERS\nwlnkflt.sys (File not found) "IPX Traffic Forwarder Driver" (NwlnkFwd) - ? - C:\Windows\System32\DRIVERS\nwlnkfwd.sys (File not found) "NETGEAR WG111v3 54Mbps Wireless USB 2.0 Adapter Vista Driver" (RTL8187B) - ? - C:\Windows\System32\DRIVERS\wg111v3.sys (File not found) "PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\Windows\System32\Drivers\PxHelp20.sys "speedfan" (speedfan) - "Windows (R) 2000 DDK provider" - C:\Windows\System32\speedfan.sys "ssmdrv" (ssmdrv) - "Avira GmbH" - C:\Windows\System32\DRIVERS\ssmdrv.sys "StarForce Protection Environment Driver (version 1.x)" (sfdrv01) - "Protection Technology (StarForce)" - C:\Windows\System32\drivers\sfdrv01.sys "StarForce Protection Helper Driver (version 2.x)" (sfhlp02) - "Protection Technology (StarForce)" - C:\Windows\System32\drivers\sfhlp02.sys "StarForce Protection Synchronization Driver (version 4.x)" (sfsync04) - "Protection Technology (StarForce)" - C:\Windows\System32\drivers\sfsync04.sys "StarForce Protection VFS Driver (version 2.x)" (sfvfs02) - "Protection Technology (StarForce)" - C:\Windows\System32\drivers\sfvfs02.sys [Explorer] -----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )----- {F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll -----( HKLM\Software\Classes\Protocols\Filter )----- {807553E5-5146-11D5-A672-00B0D022E945} "text/xml" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL -----( HKLM\Software\Classes\Protocols\Handler )----- {32505114-5902-49B2-880A-1F7738E5A384} "Data Page Plugable Protocal mso-offdap11 Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\11\OWC11.DLL {3D9F03FA-7A94-11D3-BE81-0050048385D1} "Data Page Pluggable Protocol mso-offdap Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\10\OWC10.DLL {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" - "Skype Technologies" - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL {0A9007C0-4076-11D3-8789-0000F8105754} "Microsoft Infotech Storage Protocol for IE 4.0" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\MSITSS.DLL -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )----- {911051fa-c21c-4246-b470-070cd8df6dc4} ".cab or .zip files" - ? - (File not found | COM-object registry key not found) {1b24a030-9b20-49bc-97ac-1be4426f9e59} "ActiveDirectory Folder" - ? - (File not found | COM-object registry key not found) {34449847-FD14-4fc8-A75A-7432F5181EFB} "ActiveDirectory Folder" - ? - (File not found | COM-object registry key not found) {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48} "Contacts folder" - ? - (File not found | COM-object registry key not found) {2C2577C2-63A7-40e3-9B7F-586602617ECB} "Explorer Query Band" - ? - (File not found | COM-object registry key not found) {42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\OFFICE11\msohev.dll {993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll {00020d75-0000-0000-c000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\OFFICE11\MLSHEXT.DLL {C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll {087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll {63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll {3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll {0006F045-0000-0000-C000-000000000046} "Outlook-Dateisymbolerweiterung" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\OFFICE11\OLKFSTUB.DLL {C8494E42-ACDD-4739-B0FB-217361E4894F} "Sam Account Folder" - ? - (File not found | COM-object registry key not found) {E29F9716-5C08-4FCD-955A-119FDB5A522D} "Sam Account Folder" - ? - (File not found | COM-object registry key not found) {45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\shlext.dll {5E2121EE-0300-11D4-8D3B-444553540000} "SimpleShlExt Class" - ? - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\atiacmxx.dll {BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL {da67b8ad-e81b-4c70-9b91b417b5e33527} "Windows Search Shell Service" - ? - (File not found | COM-object registry key not found) {B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - ? - C:\Program Files\WinRAR\rarext.dll [Internet Explorer] -----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )----- {8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_07" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} "Java Plug-in 1.6.0_07" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_07" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab -----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )----- {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBC} "ClsidExtension" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll "ICQ6" - "ICQ, LLC." - C:\Program Files\ICQ6.5\ICQ.exe {FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Recherchieren" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )----- {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} "Adobe PDF Reader" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} "SSVHelper Class" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll [Logon] -----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )----- "desktop.ini" - ? - C:\Users\Aline\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini -----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )----- "desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini -----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )----- "M5T8QL3YW3" - ? - C:\Users\Aline\AppData\Local\Temp\Shd.exe "SmpcSys" - "Packard Bell BV" - C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe "WindowsSystemGuard" - ? - C:\Users\Public\winsvcn.exe (File not found) (Disabled) "M5T8QL3YW3" - ? - C:\Users\Aline\AppData\Local\Temp\Shd.exe -----( HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd )----- "StartupPrograms" - ? - rdpclip (File not found) -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )----- "avgnt" - "Avira GmbH" - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min " Malwarebytes Anti-Malware (reboot)" - "Malwarebytes Corporation" - "C:\Program Files\Herbert\mbam.exe" /runcleanupscript [Print Monitors] -----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )----- "Microsoft Document Imaging Writer Monitor" - "Microsoft Corporation" - C:\Windows\system32\mdimon.dll [Services] -----( HKLM\SYSTEM\CurrentControlSet\Services )----- "ASLDR Service" (ASLDRService) - ? - C:\Program Files\ATK Hotkey\ASLDRSrv.exe "Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avguard.exe "Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\sched.exe "getPlus(R) Helper" (getPlus(R) Helper) - "NOS Microsystems Ltd." - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe "Google Updater Service" (gusvc) - "Google" - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe "InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe "Machine Debug Manager" (MDM) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE "Office Source Engine" (ose) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE "Roxio Hard Drive Watcher 9" (RoxWatch9) - "Sonic Solutions" - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe "RoxMediaDB9" (RoxMediaDB9) - "Sonic Solutions" - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe "stllssvr" (stllssvr) - "MicroVision Development, Inc." - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe "Symantec Lic NetConnect service" (CLTNetCnService) - ? - "C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (File not found) ===[ Logfile end ]=========================================[ Logfile end ]=== If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru Geändert von Hana (14.05.2010 um 20:19 Uhr) |
14.05.2010, 21:12 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antispyware Soft - Trojaner und Probleme mit dem IE Bitte mal den Avenger anwenden: 1.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) 2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code:
ATTFilter files to replace with dummy: C:\Users\Aline\AppData\Local\Temp\Shd.exe 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier. 8.) Die Datei c:\avenger\backup.zip bei File-Upload.net hochladen und hier verlinken
__________________ Logfiles bitte immer in CODE-Tags posten |
14.05.2010, 21:39 | #9 | |
| Antispyware Soft - Trojaner und Probleme mit dem IE Hier die Logdatei von Avenger: Zitat:
Die zip datei lässt sich nur leider auf der Upload seite nicht hochladen Es erfolgt keine weiterleitung zur Linkseite. |
15.05.2010, 10:20 | #11 | |
| Antispyware Soft - Trojaner und Probleme mit dem IE Der Eintrag hat sich nun entfernen gelassen :-) Hier der neue Log von OSAM Zitat:
|
16.05.2010, 18:11 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antispyware Soft - Trojaner und Probleme mit dem IE Ok. Kannst Du bitte nochmal die backup.zip versuchen hochzuladen? Wenns nicht geht, kannst Du sie auch bei uns hochladen => http://www.trojaner-board.de/54791-a...ner-board.html
__________________ Logfiles bitte immer in CODE-Tags posten |
05.06.2010, 22:50 | #13 |
| Antispyware Soft - Trojaner und Probleme mit dem IE Hallo, leider konnte ich mich in den letzten 2 Wochen nicht melden, da nun auch mein Internet den Geist aufgegeben hatte. Hier ist die backup.zip : hxxp://www.file-upload.net/download-2577011/backup.zip.html |
05.06.2010, 23:28 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antispyware Soft - Trojaner und Probleme mit dem IE Ok, danke. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
06.06.2010, 07:36 | #15 | ||
| Antispyware Soft - Trojaner und Probleme mit dem IE Hier ist der Log von SUPERAntiSpyware: Zitat:
Zitat:
|
Themen zu Antispyware Soft - Trojaner und Probleme mit dem IE |
angemeldet, anleitung, antispyware, antivir, ccleaner, em pc entfernen, entfernung, erneut, explorer, firefox, folge, forum, gen, internet, internet explorer, log-datei, malware, neu, problem, probleme, programm, senden, soft, trojaner, werbefenster, öffnen |