Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Anivir meldet C:\WINDOWS\system32\dllhdosx.dll Gefunden BDS/Papras.HZ

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 20.06.2010, 00:01   #3
ironrock
 
Anivir meldet C:\WINDOWS\system32\dllhdosx.dll  Gefunden BDS/Papras.HZ - Standard

Anivir meldet C:\WINDOWS\system32\dllhdosx.dll Gefunden BDS/Papras.HZ



So hier der Combo-Log

Combofix Logfile:
Code:
ATTFilter
ComboFix 10-06-18.03 - frieder 20.06.2010   0:45.1.1 - x86
ausgeführt von:: c:\dokumente und einstellungen\frieder\Desktop\ComboFix.exe
.

((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\programme\AskSearch\bin\DefaultSearch.dll
c:\programme\IEToolbar
c:\windows\system32\AutoRun.inf

.
(((((((((((((((((((((((   Dateien erstellt von 2010-05-19 bis 2010-06-19  ))))))))))))))))))))))))))))))
.

2010-06-19 16:20 . 2010-06-19 16:20	--------	d-----w-	c:\dokumente und einstellungen\frieder\Anwendungsdaten\Yahoo!
2010-06-19 16:20 . 2010-06-19 16:26	--------	d-----w-	c:\programme\Yahoo!
2010-06-19 16:19 . 2010-06-19 16:20	--------	d-----w-	c:\programme\CCleaner
2010-06-17 23:07 . 2010-05-06 10:31	743424	-c----w-	c:\windows\system32\dllcache\iedvtool.dll
2010-06-12 21:45 . 2010-06-12 21:45	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\ATI
2010-06-12 08:55 . 2010-06-12 08:55	46592	---ha-w-	c:\windows\system32\dllhdosx.dll
2010-06-05 11:19 . 2010-06-05 11:19	56765	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DivXPlusShortcuts\Uninstaller.exe
2010-06-05 11:19 . 2010-06-05 11:19	56997	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\WebPlayer\Uninstaller.exe
2010-06-05 11:19 . 2010-06-05 11:19	53600	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Update\Uninstaller.exe
2010-06-05 11:19 . 2010-06-05 11:19	57715	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Player\Uninstaller.exe
2010-06-05 11:17 . 2010-06-05 11:17	54153	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DFXPlugin\Uninstaller.exe
2010-06-05 11:17 . 2010-06-05 11:17	54128	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Converter\Uninstaller.exe
2010-06-05 11:17 . 2010-06-05 11:17	54644	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\TranscodeEngine\Uninstaller.exe
2010-06-05 11:16 . 2010-06-05 11:16	54101	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\MPEG2Plugin\Uninstaller.exe
2010-05-25 20:19 . 2010-05-25 20:19	--------	d-----w-	c:\programme\IVT Corporation

.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-06-19 22:51 . 2010-03-03 20:02	--------	d-----w-	c:\programme\Gemeinsame Dateien\Akamai
2010-06-19 21:47 . 2009-06-28 22:07	--------	d-----w-	c:\dokumente und einstellungen\frieder\Anwendungsdaten\Orbit
2010-06-19 16:04 . 2009-10-30 22:09	--------	d-----w-	c:\dokumente und einstellungen\frieder\Anwendungsdaten\gtk-2.0
2010-06-17 20:53 . 2009-05-10 22:21	--------	d-----w-	c:\programme\Malwarebytes' Anti-Malware
2010-06-14 13:32 . 2009-09-06 10:23	1324	----a-w-	c:\windows\system32\d3d9caps.dat
2010-06-13 21:05 . 2009-07-20 20:08	--------	d-----w-	c:\dokumente und einstellungen\frieder\Anwendungsdaten\DivX
2010-06-12 21:38 . 2009-05-10 20:57	--------	d-----w-	c:\programme\ATI Technologies
2010-06-10 23:26 . 2001-08-18 12:00	84318	----a-w-	c:\windows\system32\perfc007.dat
2010-06-10 23:26 . 2001-08-18 12:00	458476	----a-w-	c:\windows\system32\perfh007.dat
2010-06-05 11:20 . 2010-03-17 14:32	57344	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\RunAsUser\RUNASUSERPROCESS.dll
2010-06-05 11:20 . 2010-03-17 14:32	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX
2010-06-05 11:19 . 2009-07-15 19:24	--------	d-----w-	c:\programme\Gemeinsame Dateien\DivX Shared
2010-06-05 11:19 . 2009-07-15 19:24	--------	d-----w-	c:\programme\DivX
2010-06-05 11:04 . 2010-05-15 07:50	1062184	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Setup\Resource.dll
2010-06-05 11:04 . 2010-05-15 07:50	895256	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Setup\DivXSetup.exe
2010-05-27 22:43 . 2009-08-21 21:34	--------	d-----w-	c:\dokumente und einstellungen\frieder\Anwendungsdaten\vlc
2010-05-24 19:14 . 2009-10-30 20:33	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Bluetooth
2010-05-16 08:31 . 2009-05-13 20:32	--------	d-----w-	c:\programme\Google
2010-05-15 07:49 . 2010-05-15 07:49	84040	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\TransferWizard\Uninstaller.exe
2010-05-15 07:49 . 2010-05-15 07:49	57054	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DSDesktopComponents\Uninstaller.exe
2010-05-15 07:49 . 2010-05-15 07:49	54166	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DSAVCDecoder\Uninstaller.exe
2010-05-15 07:49 . 2010-05-15 07:49	57532	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DSASPDecoder\Uninstaller.exe
2010-05-15 07:49 . 2010-05-15 07:49	56458	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DivXDecoderShortcut\Uninstaller.exe
2010-05-15 07:49 . 2010-05-15 07:49	54174	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DSAACDecoder\Uninstaller.exe
2010-05-15 07:48 . 2010-05-15 07:48	57409	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\ControlPanel\Uninstaller.exe
2010-05-15 07:48 . 2010-05-15 07:48	52963	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\MSVC80CRTRedist\Uninstaller.exe
2010-05-15 07:47 . 2010-05-15 07:47	54073	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Qt4.5\Uninstaller.exe
2010-05-15 07:47 . 2010-05-15 07:47	56969	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\ASPEncoder\Uninstaller.exe
2010-05-07 19:13 . 2010-05-07 19:13	--------	d-----w-	c:\programme\PosteRazor
2010-05-07 19:13 . 2010-05-07 19:13	--------	d-----w-	c:\dokumente und einstellungen\frieder\Anwendungsdaten\CasaPortale.de
2010-05-06 10:31 . 2001-08-18 12:00	916480	----a-w-	c:\windows\system32\wininet.dll
2010-05-03 17:33 . 2009-07-15 19:43	--------	d-----w-	c:\programme\uTorrent
2010-05-02 23:04 . 2009-07-15 19:43	--------	d-----w-	c:\dokumente und einstellungen\frieder\Anwendungsdaten\uTorrent
2010-05-02 08:05 . 2001-08-18 12:00	1851392	----a-w-	c:\windows\system32\win32k.sys
2010-04-29 13:39 . 2009-05-10 22:21	38224	----a-w-	c:\windows\system32\drivers\mbamswissarmy.sys
2010-04-29 13:39 . 2009-05-10 22:21	20952	----a-w-	c:\windows\system32\drivers\mbam.sys
2010-04-25 12:43 . 2010-04-25 12:41	--------	d---a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
2010-04-25 12:39 . 2010-04-25 12:39	--------	d-----w-	c:\programme\MedienTeam66
2010-04-25 12:39 . 2009-05-10 20:57	--------	d--h--w-	c:\programme\InstallShield Installation Information
2010-04-25 02:18 . 2009-08-23 22:48	--------	d-----w-	c:\programme\Gemeinsame Dateien\DVDVideoSoft
2010-04-25 02:17 . 2010-04-25 02:17	--------	d-----w-	c:\programme\DVDVideoSoft
2010-04-22 19:16 . 2010-04-22 19:16	--------	dc-h--w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\{BC13C66E-D01E-4443-A1D1-35EEDF3A964A}
2010-04-22 19:15 . 2010-04-22 19:15	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Native Instruments
2010-04-22 19:15 . 2010-04-22 19:14	--------	d-----w-	c:\programme\Native Instruments
2010-04-22 19:15 . 2010-04-22 19:15	--------	dc-h--w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\{D7CFB71A-972A-44FF-AE44-8780EB53ABB2}
2010-04-22 19:14 . 2010-04-22 19:14	--------	d-----w-	c:\programme\Gemeinsame Dateien\Native Instruments
2010-04-20 19:29 . 2010-04-20 19:28	2748011	----a-w-	c:\dokumente und einstellungen\frieder\Anwendungsdaten\Gmail Notifier\Gmail Notifier.exe
2010-04-20 05:29 . 2001-08-18 12:00	285696	----a-w-	c:\windows\system32\atmfd.dll
2010-04-07 17:18 . 2009-05-10 20:40	27416	----a-w-	c:\dokumente und einstellungen\frieder\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2010-03-31 01:58 . 2009-07-15 19:25	125424	------w-	c:\windows\system32\pxinsi64.exe
2010-03-31 01:58 . 2009-07-15 19:25	123888	------w-	c:\windows\system32\pxcpyi64.exe
2010-03-31 01:58 . 2009-05-10 21:43	133616	------w-	c:\windows\system32\pxafs.dll
2006-05-03 09:06 . 2009-12-30 18:23	163328	--sh--r-	c:\windows\system32\flvDX.dll
2007-02-21 10:47 . 2009-12-30 18:23	31232	--sh--r-	c:\windows\system32\msfDX.dll
2008-03-16 12:30 . 2009-12-30 18:23	216064	--sh--r-	c:\windows\system32\nbDX.dll
.

((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GMX SMS-Manager"="c:\programme\GMX\GMX SMS-Manager\SMSMngr.exe" [2007-07-19 3539968]
"swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-05-13 39408]
"Lion"="c:\programme\Lion\Lion.exe" [2009-06-03 235378]
"DAEMON Tools Lite"="c:\programme\DAEMON Tools Lite\DTLite.exe" [2009-10-30 369200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2010-03-02 282792]
"Google Quick Search Box"="c:\programme\Google\Quick Search Box\GoogleQuickSearchBox.exe" [2009-05-13 68592]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-10-11 149280]
"HP Software Update"="c:\programme\HP\HP Software Update\HPWuSchd2.exe" [2007-03-11 49152]
"AdobeCS4ServiceManager"="c:\programme\Gemeinsame Dateien\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-14 611712]
"DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" [2010-06-03 1144104]
"StartCCC"="c:\programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2010-02-10 61440]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]

c:\dokumente und einstellungen\frieder\Startmen\Programme\Autostart\
OpenOffice.org 3.1.lnk - c:\programme\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000]
PowerReg Scheduler.exe [2009-10-10 256000]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Orbit.lnk - c:\programme\Orbitdownloader\orbitdm.exe [2009-6-29 1809680]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager\appcertdlls]
blasfmon	REG_SZ         	c:\windows\system32\dllhdosx.dll

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\eMule\\emule.exe"=
"c:\\Programme\\Orbitdownloader\\orbitdm.exe"=
"c:\\Programme\\Orbitdownloader\\orbitnet.exe"=
"c:\\Programme\\uTorrent\\uTorrent.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
"c:\\Programme\\Mozilla Firefox\\firefox.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5353:TCP"= 5353:TCP:Adobe CSI CS4
"1494:TCP"= 1494:TCP:Akamai NetSession Interface
"5000:UDP"= 5000:UDP:Akamai NetSession Interface

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)

R2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe -k Akamai [18.08.2001 14:00 14336]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [10.05.2009 22:46 135336]
R2 Start BT in service;Start BT in service;c:\programme\IVT Corporation\BlueSoleil\StartSkysolSvc.exe [19.03.2008 16:52 51816]
S0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [22.02.2010 19:58 691696]
S2 gupdate1ca2bf6787a6c9e;Google Update Service (gupdate1ca2bf6787a6c9e);c:\programme\Google\Update\GoogleUpdate.exe [02.09.2009 19:54 133104]
S3 cpuz130;cpuz130;\??\c:\dokume~1\frieder\LOKALE~1\Temp\cpuz130\cpuz_x32.sys --> c:\dokume~1\frieder\LOKALE~1\Temp\cpuz130\cpuz_x32.sys [?]
S3 SWUSBFLT;Microsoft SideWinder VIA-Filtertreiber;c:\windows\system32\drivers\SWUSBFLT.SYS [23.02.2010 23:06 3968]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
hpdevmgmt	REG_MULTI_SZ   	hpqcxs08 hpqddsvc
Akamai	REG_MULTI_SZ   	Akamai
.
Inhalt des "geplante Tasks" Ordners

2010-06-19 c:\windows\Tasks\Google Software Updater.job
- c:\programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-05-13 17:53]

2010-06-19 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-09-02 17:54]

2010-06-19 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-09-02 17:54]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://search.orbitdownloader.com
uSearchAssistant = hxxp://www.google.com/ie
IE: &Download by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/201
IE: &Grab video by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/204
IE: Do&wnload selected by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/203
IE: Down&load all by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/202
IE: Google Sidewiki... - c:\programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_2EC7709873947E87.dll/cmsidewiki.html
FF - ProfilePath - c:\dokumente und einstellungen\frieder\Anwendungsdaten\Mozilla\Firefox\Profiles\5ze9qhxm.default\
FF - prefs.js: browser.startup.homepage - hxxp://search.orbitdownloader.com
FF - component: c:\programme\Orbitdownloader\addons\OneClickYouTubeDownloader\components\GrabXpcom.dll
FF - plugin: c:\dokumente und einstellungen\frieder\Lokale Einstellungen\Anwendungsdaten\Yahoo!\BrowserPlus\2.7.0\Plugins\npybrowserplus_2.7.0.dll
FF - plugin: c:\programme\DivX\DivX Plus Web Player\npdivx32.dll
FF - plugin: c:\programme\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\programme\Google\Google Updater\2.4.1698.5652\npCIDetect13.dll
FF - plugin: c:\programme\Google\Update\1.2.183.23\npGoogleOneClick8.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\npFoxitReaderPlugin.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
HKLM-Run-Cmaudio - cmicnfg.cpl



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2010-06-20 00:51
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse... 

Scanne versteckte Autostarteinträge... 

Scanne versteckte Dateien... 

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_USERS\S-1-5-21-1409082233-1292428093-839522115-1003\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:7c,a3,7f,70,00,3a,61,82,3d,ea,0b,d2,c4,65,76,2a,90,bf,92,5e,61,94,34,
   ad,f1,0c,80,c2,ae,00,a2,d8,d7,85,d3,f7,15,a9,63,67,ab,2e,e4,3b,99,a3,bc,9f,\
"??"=hex:fc,0c,73,66,48,e3,fe,da,ea,42,53,c2,bd,65,52,ce

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{591a8e21-736a-4800-b182-5d0af4e6cd2b}]
@Denied: (Full) (Everyone)
"Model"=dword:000000aa
"Therad"=dword:00000022
"MData"=hex(0):2b,8f,78,29,5a,0c,ce,ec,48,d4,68,e5,9f,6a,96,3e,ab,de,c5,81,26,
   38,95,44,85,b1,12,f9,90,dd,23,a1,49,8c,bf,1a,9d,fe,41,71,cb,3f,46,a4,7c,ab,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{5ED60779-4DE2-4E07-B862-974CA4FF2E9C}]
@Denied: (Full) (Everyone)
"scansk"=hex(0):b7,7b,cf,ed,b7,34,1c,3b,bb,f9,93,cb,57,6e,9a,96,1c,00,f4,d7,9d,
   c7,51,b4,22,16,ac,f4,0c,5a,a1,f9,78,d3,81,fe,85,c4,79,3d,00,00,00,00,00,00,\
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(800)
c:\windows\system32\Ati2evxx.dll
.
Zeit der Fertigstellung: 2010-06-20  00:53:57
ComboFix-quarantined-files.txt  2010-06-19 22:53

Vor Suchlauf: 798.195.712 Bytes frei
Nach Suchlauf: 1.202.159.616 Bytes frei

WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn

- - End Of File - - 09CC3EA62E1EFD37BC3CC26810161733
         
--- --- ---



Und hier der Malware-Log

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4216

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

19.06.2010 23:13:07
mbam-log-2010-06-19 (23-13-07).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 121589
Laufzeit: 9 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
__________________

 

Themen zu Anivir meldet C:\WINDOWS\system32\dllhdosx.dll Gefunden BDS/Papras.HZ
0x00000001, akamai, alternate, antivir, antivir guard, avgntflt.sys, avira, bho, browseui preloader, ccsetup, cdburnerxp, components, desktop, downloader, error, firefox, google, gupdate, helper, hijack, hijackthis, hkus\s-1-5-18, location, logfile, mp3, object, oldtimer, otl logfile, otl.exe, plug-in, realtek, registry, scan, searchplugins, software, sptd.sys, system, virus, windows, windows xp




Ähnliche Themen: Anivir meldet C:\WINDOWS\system32\dllhdosx.dll Gefunden BDS/Papras.HZ


  1. 2x | windows 8 anivir braucht std für 5 % durchlauf
    Mülltonne - 04.09.2015 (1)
  2. Windows XP: Nach fehlgeschlagener Programminstallation fehlen 2 GB Speicherplatz und Avira meldet „Verstecktes Objekt“ C:\windows\system32\
    Log-Analyse und Auswertung - 11.06.2015 (13)
  3. Avira meldet TR/Rootkit.Gen in C:windows/system32/drivers....was ist zu tun?
    Plagegeister aller Art und deren Bekämpfung - 19.07.2014 (22)
  4. Antivir meldet TR/Crypt.XPACK.Gen2 in C:\WINDOWS\system32\dwwin.exe
    Plagegeister aller Art und deren Bekämpfung - 25.08.2013 (8)
  5. Avira meldet TR/Sirefef.BV.2 -- C:\\windows\system32\ac97inctc.ddl und nach Quarantäne c:\\windows\system32\persfw.dll
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (4)
  6. MBAM meldet Trojaner... (C:\Windows\System32\smart.dll)
    Log-Analyse und Auswertung - 23.01.2012 (12)
  7. TR/Spy.ZBot.aznr gefunden von AniVir
    Log-Analyse und Auswertung - 26.02.2011 (1)
  8. Avira Antivir meldet BDS\Papras.QN in C:\WINDOWS\cidamapi.dll
    Plagegeister aller Art und deren Bekämpfung - 25.09.2010 (10)
  9. BDS/Papras.PK [backdoor] in C:\WINDOWS\system32\lprdump.dll
    Plagegeister aller Art und deren Bekämpfung - 14.09.2010 (11)
  10. Avira meldet: 'BDS/Papras.PF'
    Plagegeister aller Art und deren Bekämpfung - 14.09.2010 (23)
  11. BDS/Papras.PK in C:\WINDOWS\system32\javaosk.dll
    Plagegeister aller Art und deren Bekämpfung - 09.09.2010 (10)
  12. AVira : 'BDS/Papras.JX' [backdoor] in C:\Windows\System32\makeasrv.dll'
    Plagegeister aller Art und deren Bekämpfung - 10.07.2010 (24)
  13. C:\WINDOWS\system32\diannsvr.dll von AntiVir als BDS/Papras.HZ erkannt
    Plagegeister aller Art und deren Bekämpfung - 23.06.2010 (3)
  14. BDS/Papras.HI in WINDOWS\system32\gdismgr.dll und TR/Agent.GX.361 in Programme\Autostart\naqare.exe
    Log-Analyse und Auswertung - 14.06.2010 (1)
  15. Antivir meldet TR/Dropper.Gen in C:\WINDOWS\system32\ACF7EF\74BE16.EXE
    Plagegeister aller Art und deren Bekämpfung - 16.01.2010 (3)
  16. AntiVir meldet TR/Crypt.XDR.Gen' in 'C:\WINDOWS\system32\drivers\amd64si.sys'
    Log-Analyse und Auswertung - 09.04.2009 (50)
  17. Avira meldet versteckte Dateien in c:\windows\system32\twain32
    Plagegeister aller Art und deren Bekämpfung - 28.02.2009 (18)

Zum Thema Anivir meldet C:\WINDOWS\system32\dllhdosx.dll Gefunden BDS/Papras.HZ - So hier der Combo-Log Combofix Logfile: Code: Alles auswählen Aufklappen ATTFilter ComboFix 10-06-18.03 - frieder 20.06.2010 0:45.1.1 - x86 ausgeführt von:: c:\dokumente und einstellungen\frieder\Desktop\ComboFix.exe . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . - Anivir meldet C:\WINDOWS\system32\dllhdosx.dll Gefunden BDS/Papras.HZ...
Archiv
Du betrachtest: Anivir meldet C:\WINDOWS\system32\dllhdosx.dll Gefunden BDS/Papras.HZ auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.