![]() |
|
Log-Analyse und Auswertung: Mehrere Trojaner und Sonderbares!!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Mehrere Trojaner und Sonderbares!!!! Guten Abend, ein Freund hat mir diese Seite wärmstens Empfohlen, im Kampf gegen Schadsoftware. So, hier kommt mein Anliegen. Seit geraumer Zeit plagen mich Trojaner Viren und co. Ich möchte dieses Ungeziefer schnellstens loswerden und wende mich daher an echte Profis. Ich hoffe, Ihr könnt mir helfen Zum einen der scan von Malwarebytes: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4052 Windows 5.1.2600 Service Pack 2 Internet Explorer 7.0.5730.13 21.06.2010 13:26:15 mbam-log-2010-06-21 (13-26-15).txt Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|E:\|M:\|Z:\|) Durchsuchte Objekte: 270505 Laufzeit: 40 Minute(n), 1 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\System Volume Information\_restore{2460E5F9-DA07-4DFA-8C2E-B83D0B4DB4E9}\RP9\A0004366.exe (Trojan.Orsam) -> No action taken. und zum zweiten, scan mit OTL OTL Logfile: Code:
ATTFilter OTL logfile created on: 21.06.2010 13:01:43 - Run 1 OTL by OldTimer - Version 3.2.6.1 Folder = C:\Dokumente und Einstellungen\Frank\Eigene Dateien\Downloads Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 7.0.5730.13) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,00 Gb Total Physical Memory | 3,00 Gb Available Physical Memory | 73,00% Memory free 5,00 Gb Paging File | 5,00 Gb Available in Paging File | 86,00% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINXP | %ProgramFiles% = C:\Programme Drive C: | 372,60 Gb Total Space | 83,91 Gb Free Space | 22,52% Space Free | Partition Type: NTFS D: Drive not present or media not loaded E: Drive not present or media not loaded F: Drive not present or media not loaded G: Drive not present or media not loaded H: Drive not present or media not loaded I: Drive not present or media not loaded Drive M: | 73,00 Gb Total Space | 68,43 Gb Free Space | 93,74% Space Free | Partition Type: NTFS Drive Z: | 200,00 Gb Total Space | 32,48 Gb Free Space | 16,24% Space Free | Partition Type: NTFS Computer Name: - Current User Name: - Logged in as Administrator. Current Boot Mode: Normal Scan Mode: Current user Company Name Whitelist: Off Skip Microsoft Files: Off File Age = 30 Days Output = Minimal ========== Processes (SafeList) ========== PRC - C:\Dokumente und Einstellungen\Frank\Eigene Dateien\Downloads\OTL.exe (OldTimer Tools) PRC - C:\Programme\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation) PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) PRC - C:\Programme\CDBurnerXP\NMSAccessU.exe () PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) PRC - c:\Programme\Avira\AntiVir Desktop\avcenter.exe (Avira GmbH) PRC - C:\Programme\TrueCrypt\TrueCrypt.exe (TrueCrypt Foundation) PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH) PRC - C:\Programme\Skype\Toolbars\Shared\SkypeNames2.exe (Skype Technologies S.A.) PRC - C:\Programme\DAEMON Tools Lite\DTLite.exe (DT Soft Ltd) PRC - C:\Programme\Evil Player\Evil_Player.exe () PRC - C:\WINXP\explorer.exe (Microsoft Corporation) PRC - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe (NVIDIA Corporation) PRC - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe () PRC - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe (NVIDIA Corporation) PRC - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe (NVIDIA) PRC - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\Apache.exe (Apache Software Foundation) PRC - C:\Programme\RichiStudios\Shutdown\Service.exe (RichiStudios) ========== Modules (SafeList) ========== MOD - C:\Dokumente und Einstellungen\Frank\Eigene Dateien\Downloads\OTL.exe (OldTimer Tools) MOD - C:\WINXP\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll (Microsoft Corporation) MOD - C:\WINXP\system32\msscript.ocx (Microsoft Corporation) ========== Win32 Services (SafeList) ========== SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) SRV - (NMSAccess) -- C:\Programme\CDBurnerXP\NMSAccessU.exe () SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) SRV - (TuneUp.Defrag) -- C:\WINXP\system32\TuneUpDefragService.exe (TuneUp Software GmbH) SRV - (UxTuneUp) -- C:\WINXP\system32\uxtuneup.dll (TuneUp Software GmbH) SRV - (ForceWare Intelligent Application Manager (IAM)) ForceWare Intelligent Application Manager (IAM) -- C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe () SRV - (nSvcIp) -- C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe (NVIDIA Corporation) SRV - (nSvcLog) -- C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe (NVIDIA) SRV - (ForcewareWebInterface) -- C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe (Apache Software Foundation) SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation) SRV - (RSShutdown) -- C:\Programme\RichiStudios\Shutdown\Service.exe (RichiStudios) ========== Driver Services (SafeList) ========== DRV - (MBAMSwissArmy) -- C:\WINXP\system32\drivers\mbamswissarmy.sys (Malwarebytes Corporation) DRV - (atksgt) -- C:\WINXP\system32\drivers\atksgt.sys () DRV - (lirsgt) -- C:\WINXP\system32\drivers\lirsgt.sys () DRV - (avipbb) -- C:\WINXP\system32\drivers\avipbb.sys (Avira GmbH) DRV - (sptd) -- C:\WINXP\System32\Drivers\sptd.sys () DRV - (truecrypt) -- C:\WINXP\system32\drivers\truecrypt.sys (TrueCrypt Foundation) DRV - (avgntflt) -- C:\WINXP\system32\drivers\avgntflt.sys (Avira GmbH) DRV - (nv) -- C:\WINXP\system32\drivers\nv4_mini.sys (NVIDIA Corporation) DRV - (StarOpen) -- C:\WINXP\system32\drivers\StarOpen.sys () DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH) DRV - (ssmdrv) -- C:\WINXP\system32\drivers\ssmdrv.sys (Avira GmbH) DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINXP\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.) DRV - (JRAID) -- C:\WINXP\system32\DRIVERS\jraid.sys (JMicron Technology Corp.) DRV - (nvata) -- C:\WINXP\system32\DRIVERS\nvata.sys (NVIDIA Corporation) DRV - (nvnetbus) -- C:\WINXP\system32\drivers\nvnetbus.sys (NVIDIA Corporation) DRV - (NVENETFD) -- C:\WINXP\system32\drivers\NVENETFD.sys (NVIDIA Corporation) DRV - (JGOGO) -- C:\WINXP\system32\DRIVERS\JGOGO.sys (JMicron ) DRV - (sfvfs02) StarForce Protection VFS Driver (version 2.x) -- C:\WINXP\System32\drivers\sfvfs02.sys (Protection Technology) DRV - (sfdrv01) StarForce Protection Environment Driver (version 1.x) -- C:\WINXP\System32\drivers\sfdrv01.sys (Protection Technology) DRV - (sfhlp02) StarForce Protection Helper Driver (version 2.x) -- C:\WINXP\System32\drivers\sfhlp02.sys (Protection Technology) DRV - (sfsync02) StarForce Protection Synchronization Driver (version 2.x) -- C:\WINXP\System32\drivers\sfsync02.sys (Protection Technology) DRV - (HDAudBus) -- C:\WINXP\system32\drivers\Hdaudbus.sys (Windows (R) Server 2003 DDK provider) DRV - (MTsensor) -- C:\WINXP\system32\drivers\ASACPI.sys () DRV - (usbaudio) USB-Audiotreiber (WDM) -- C:\WINXP\system32\drivers\USBAUDIO.sys (Microsoft Corporation) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm IE - HKCU\..\URLSearchHook: - Reg Error: Key error. File not found IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.defaultenginename: "Bing" FF - prefs.js..browser.search.defaulturl: "hxxp://www.bing.com/search?FORM=IEFM1&q=" FF - prefs.js..browser.search.useDBForOrder: true FF - prefs.js..browser.startup.homepage: "www.google.de" FF - prefs.js..extensions.enabledItems: {800b5000-a755-47e1-992b-48a1c1357f07}:2.0.0.1 FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..extensions.enabledItems: {AB2CE124-6272-4b12-94A9-7303C7397BD1}:4.2.0.5198 FF - prefs.js..extensions.enabledItems: DTToolbar@toolbarnet.com:1.1.1.0014 FF - prefs.js..extensions.enabledItems: searchrecs@veoh.com:1.5.2 FF - prefs.js..extensions.enabledItems: {81BF1D23-5F17-408D-AC6B-BD6DF7CAF670}:6.6.0.1 FF - prefs.js..keyword.URL: "hxxp://www.bing.com/search?FORM=IEFM1&q=" FF - HKLM\software\mozilla\Mozilla Firefox 3.6.3\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.05.11 19:53:16 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.6.3\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.05.21 16:50:02 | 000,000,000 | ---D | M] [2010.02.21 21:35:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\-\Anwendungsdaten\Mozilla\Extensions [2010.06.20 21:03:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\-\Anwendungsdaten\Mozilla\Firefox\Profiles\7up4cdxc.default\extensions [2010.02.21 21:45:51 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\-\Anwendungsdaten\Mozilla\Firefox\Profiles\7up4cdxc.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} [2010.04.06 00:22:25 | 000,000,000 | ---D | M] (iMacros for Firefox) -- C:\Dokumente und Einstellungen\-\Anwendungsdaten\Mozilla\Firefox\Profiles\7up4cdxc.default\extensions\{81BF1D23-5F17-408D-AC6B-BD6DF7CAF670} [2010.02.25 21:09:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\-\Anwendungsdaten\Mozilla\Firefox\Profiles\7up4cdxc.default\extensions\DTToolbar@toolbarnet.com [2010.03.20 01:03:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\-\Anwendungsdaten\Mozilla\Firefox\Profiles\7up4cdxc.default\extensions\searchrecs@veoh.com [2010.05.11 21:06:17 | 000,001,819 | ---- | M] () -- C:\Dokumente und Einstellungen\-\Anwendungsdaten\Mozilla\Firefox\Profiles\7up4cdxc.default\searchplugins\bing.xml [2010.02.25 21:09:39 | 000,002,055 | ---- | M] () -- C:\Dokumente und Einstellungen\-\Anwendungsdaten\Mozilla\Firefox\Profiles\7up4cdxc.default\searchplugins\daemon-search.xml [2010.06.16 10:22:31 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\-\Anwendungsdaten\Mozilla\Firefox\Profiles\7up4cdxc.default\searchplugins\icqplugin-1.xml [2010.02.21 21:45:51 | 000,000,168 | ---- | M] () -- C:\Dokumente und Einstellungen\-\Anwendungsdaten\Mozilla\Firefox\Profiles\7up4cdxc.default\searchplugins\icqplugin.gif [2010.02.21 21:45:51 | 000,000,618 | ---- | M] () -- C:\Dokumente und Einstellungen\-\Anwendungsdaten\Mozilla\Firefox\Profiles\7up4cdxc.default\searchplugins\icqplugin.src [2010.03.29 20:04:01 | 000,000,944 | ---- | M] () -- C:\Dokumente und Einstellungen\-\Anwendungsdaten\Mozilla\Firefox\Profiles\7up4cdxc.default\searchplugins\icqplugin.xml [2010.06.20 21:03:21 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions [2010.02.22 17:37:14 | 000,000,000 | ---D | M] (Skype extension for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} [2010.01.16 03:15:29 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml [2010.01.16 03:15:29 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml [2010.01.16 03:15:29 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml [2010.01.16 03:15:29 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml [2010.01.16 03:15:29 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2001.08.23 13:00:00 | 000,000,820 | ---- | M]) - C:\WINXP\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll () O3 - HKCU\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll () O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [Alcmtr] C:\WINXP\ALCMTR.EXE (Realtek Semiconductor Corp.) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [DivXUpdate] C:\Programme\DivX\DivX Update\DivXUpdate.exe () O4 - HKLM..\Run: [JMB36X Configure] C:\WINXP\System32\JMRaidSetup.exe (JMicron Technology Corp.) O4 - HKLM..\Run: [JMB36X IDE Setup] C:\WINXP\JM\JMInsIDE.exe () O4 - HKLM..\Run: [nTrayFw] C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe (NVIDIA Corporation) O4 - HKLM..\Run: [NvCplDaemon] C:\WINXP\System32\NvCpl.DLL (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] C:\WINXP\System32\NvMcTray.DLL (NVIDIA Corporation) O4 - HKLM..\Run: [RSShutdown] C:\Programme\RichiStudios\Shutdown\Autostart.exe (RichiStudios) O4 - HKLM..\Run: [SkyTel] C:\WINXP\SkyTel.exe (Realtek Semiconductor Corp.) O4 - HKLM..\Run: [UserFaultCheck] File not found O4 - HKCU..\Run: [DAEMON Tools Lite] C:\Programme\DAEMON Tools Lite\DTLite.exe (DT Soft Ltd) O4 - HKCU..\Run: [EA Core] C:\Programme\Electronic Arts\EADM\Core.exe (Electronic Arts) O4 - HKCU..\Run: [ICQ] C:\Programme\ICQ7.0\ICQ.exe (ICQ, LLC.) O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\p6_19_erinnerung.lnk = C:\Programme\phase6\phase6_19\WinStart\p6erinnerung.exe (phase6) O4 - Startup: C:\Dokumente und Einstellungen\Frank\Startmenü\Programme\Autostart\NHL™ 09-Registrierung.lnk = Z:\Spiele\NHL 09\Support\EAregister.exe (Leader Technologies) O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O9 - Extra Button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe (ICQ, LLC.) O9 - Extra 'Tools' menuitem : ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe (ICQ, LLC.) O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\WINXP\system32\nvappfilter.dll (NVIDIA) O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\WINXP\system32\nvappfilter.dll (NVIDIA) O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\WINXP\system32\nvappfilter.dll (NVIDIA) O10 - Protocol_Catalog9\Catalog_Entries\000000000017 - C:\WINXP\system32\nvappfilter.dll (NVIDIA) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15) O16 - DPF: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1 O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINXP\explorer.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2010.02.21 21:11:09 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O33 - MountPoints2\{65589c88-7670-11df-9c4a-001d60d49628}\Shell - "" = AutoRun O33 - MountPoints2\{65589c88-7670-11df-9c4a-001d60d49628}\Shell\AutoRun - "" = Auto&Play O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2010.06.21 10:59:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\-\Anwendungsdaten\Malwarebytes [2010.06.21 10:59:27 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINXP\System32\drivers\mbamswissarmy.sys [2010.06.21 10:59:26 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINXP\System32\drivers\mbam.sys [2010.06.21 10:59:26 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2010.06.21 10:59:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2010.06.19 21:32:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\-\Anwendungsdaten\Avira [2010.06.19 20:59:53 | 000,000,000 | ---D | C] -- C:\WINXP\System32\NtmsData [2010.06.19 20:57:12 | 000,124,784 | ---- | C] (Avira GmbH) -- C:\WINXP\System32\drivers\avipbb.sys [2010.06.19 20:57:12 | 000,060,936 | ---- | C] (Avira GmbH) -- C:\WINXP\System32\drivers\avgntflt.sys [2010.06.19 20:57:12 | 000,045,416 | ---- | C] (Avira GmbH) -- C:\WINXP\System32\drivers\avgntdd.sys [2010.06.19 20:57:12 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINXP\System32\drivers\ssmdrv.sys [2010.06.19 20:57:12 | 000,022,360 | ---- | C] (Avira GmbH) -- C:\WINXP\System32\drivers\avgntmgr.sys [2010.06.19 20:57:11 | 000,000,000 | ---D | C] -- C:\Programme\Avira [2010.06.19 20:57:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira [2010.06.17 22:20:03 | 000,000,000 | ---D | C] -- C:\Programme\Lavalys [2010.06.17 17:28:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\-\Eigene Dateien\NHL09 [2010.06.17 17:28:17 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\-\Anwendungsdaten\SecuROM [2010.06.17 17:28:05 | 000,000,000 | ---D | C] -- C:\Programme\Electronic Arts [2010.06.17 17:28:04 | 000,000,000 | ---D | C] -- C:\ProgramData [2010.06.17 17:27:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\-\Lokale Einstellungen\Anwendungsdaten\Downloaded Installations [2010.06.17 17:27:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\-\Anwendungsdaten\Leadertech [2010.06.15 21:25:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\F-\Eigene Dateien\Real Warfare 1242 [2010.06.15 15:27:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\phase6_19_Daten [2010.06.15 15:27:08 | 000,000,000 | ---D | C] -- C:\Programme\phase6 [2010.06.15 14:52:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\-\Lokale Einstellungen\Anwendungsdaten\Help [2010.06.15 14:52:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\-\Anwendungsdaten\Help [2010.06.15 14:50:13 | 000,000,000 | ---D | C] -- C:\Programme\Vokabeltrainer für Windows [2010.06.15 14:48:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\-\Desktop\Sprachen [2010.06.14 19:36:59 | 000,328,704 | ---- | C] (InstallShield Software Corporation ) -- C:\WINXP\IsUn0407.exe [2010.06.12 12:36:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\-k\Anwendungsdaten\bizarre creations [2010.06.10 17:18:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\-\Desktop\icq [2010.06.09 18:08:34 | 000,000,000 | ---D | C] -- C:\Programme\Evil Player [2010.06.05 15:35:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\-\Anwendungsdaten\DivX [2010.06.05 15:35:19 | 002,120,176 | ---- | C] (Sonic Solutions) -- C:\WINXP\System32\pxsfs.dll [2010.06.05 15:35:19 | 000,698,864 | ---- | C] (Sonic Solutions) -- C:\WINXP\System32\px.dll [2010.06.05 15:35:19 | 000,567,792 | ---- | C] (Sonic Solutions) -- C:\WINXP\System32\pxdrv.dll [2010.06.05 15:35:19 | 000,440,816 | ---- | C] (Sonic Solutions) -- C:\WINXP\System32\pxwave.dll [2010.06.05 15:35:19 | 000,219,632 | ---- | C] (Sonic Solutions) -- C:\WINXP\System32\pxmas.dll [2010.06.05 15:35:19 | 000,133,616 | ---- | C] (Sonic Solutions) -- C:\WINXP\System32\pxafs.dll [2010.06.05 15:35:19 | 000,126,448 | ---- | C] (Sonic Solutions) -- C:\WINXP\System32\pxinsi64.exe [2010.06.05 15:35:19 | 000,123,888 | ---- | C] (Sonic Solutions) -- C:\WINXP\System32\pxcpyi64.exe [2010.06.05 15:35:19 | 000,100,848 | ---- | C] (Sonic Solutions) -- C:\WINXP\System32\vxblock.dll [2010.06.05 15:35:19 | 000,072,176 | ---- | C] (Sonic Solutions) -- C:\WINXP\System32\pxhpinst.exe [2010.06.05 15:35:19 | 000,068,592 | ---- | C] (Sonic Solutions) -- C:\WINXP\System32\pxinsa64.exe [2010.06.05 15:35:19 | 000,068,080 | ---- | C] (Sonic Solutions) -- C:\WINXP\System32\pxcpya64.exe [2010.06.05 15:35:19 | 000,009,200 | ---- | C] (Sonic Solutions) -- C:\WINXP\System32\drivers\cdralw2k.sys [2010.06.05 15:35:19 | 000,009,072 | ---- | C] (Sonic Solutions) -- C:\WINXP\System32\drivers\cdr4_xp.sys [2010.06.05 15:35:10 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\DivX Shared [2010.06.05 15:31:55 | 000,000,000 | ---D | C] -- C:\Programme\DivX [2010.06.05 15:30:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX [2010.06.05 11:31:51 | 000,000,000 | ---D | C] -- C:\Programme\rauch-frei einfach [2010.05.26 22:44:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Codemasters [2010.05.26 22:42:56 | 000,000,000 | ---D | C] -- C:\WINXP\System32\XPSViewer [2010.05.26 22:42:55 | 000,000,000 | ---D | C] -- C:\Programme\MSBuild [2010.05.26 22:42:54 | 000,000,000 | ---D | C] -- C:\WINXP\System32\en-US [2010.05.26 22:42:50 | 000,000,000 | ---D | C] -- C:\Programme\Reference Assemblies [2010.05.26 22:42:34 | 001,676,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\xpssvcs.dll [2010.05.26 22:42:34 | 001,676,288 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\xpssvcs.dll [2010.05.26 22:42:34 | 000,597,504 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\printfilterpipelinesvc.exe [2010.05.26 22:42:34 | 000,575,488 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\xpsshhdr.dll [2010.05.26 22:42:34 | 000,117,760 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\prntvpt.dll [2010.05.26 22:42:34 | 000,089,088 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\filterpipelineprintproc.dll [2010.05.26 22:42:34 | 000,000,000 | ---D | C] -- C:\7b0c503183add722bc6bd143 [2010.05.26 22:41:17 | 000,017,272 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\spmsg.dll [2010.05.26 22:41:12 | 000,000,000 | ---D | C] -- C:\Programme\MSXML 6.0 [2010.05.26 22:40:43 | 000,000,000 | ---D | C] -- C:\WINXP\System32\xlive [2010.05.26 22:40:43 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft Games for Windows - LIVE [2010.05.26 22:40:34 | 000,000,000 | ---D | C] -- C:\Programme\OpenAL [2010.05.22 13:10:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank\Eigene Dateien\VirtualDJ [5 C:\WINXP\*.tmp files -> C:\WINXP\*.tmp -> ] [4 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2010.06.21 13:00:02 | 000,000,492 | ---- | M] () -- C:\WINXP\tasks\1-Klick-Wartung.job [2010.06.21 10:59:30 | 000,000,676 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2010.06.21 10:34:13 | 000,271,490 | ---- | M] () -- C:\WINXP\System32\NvApps.xml [2010.06.21 10:34:11 | 000,000,006 | -H-- | M] () -- C:\WINXP\tasks\SA.DAT [2010.06.21 10:34:10 | 000,002,048 | --S- | M] () -- C:\WINXP\bootstat.dat [2010.06.20 23:56:47 | 005,505,024 | ---- | M] () -- C:\Dokumente und Einstellungen\-\ntuser.dat [2010.06.20 20:52:01 | 000,002,206 | ---- | M] () -- C:\WINXP\System32\wpa.dbl [2010.06.19 20:57:18 | 000,001,671 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk [2010.06.18 16:01:52 | 000,219,128 | ---- | M] () -- C:\WINXP\System32\PnkBstrB.xtr [2010.06.18 15:42:55 | 000,138,592 | ---- | M] () -- C:\WINXP\System32\drivers\PnkBstrK.sys [2010.06.17 22:34:55 | 004,814,432 | -H-- | M] () -- C:\Dokumente und Einstellungen\-\Lokale Einstellungen\Anwendungsdaten\IconCache.db [2010.06.17 22:20:04 | 000,000,747 | ---- | M] () -- C:\Dokumente und Einstellungen\-\Desktop\EVEREST Home Edition.lnk [2010.06.17 19:46:21 | 000,002,239 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk [2010.06.17 17:28:05 | 000,001,778 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\EA Download Manager.lnk [2010.06.17 17:27:53 | 000,008,298 | ---- | M] () -- C:\WINXP\System32\ealregsnapshot1.reg [2010.06.17 17:27:50 | 000,000,775 | ---- | M] () -- C:\Dokumente und Einstellungen\-\Startmenü\Programme\Autostart\NHL™ 09-Registrierung.lnk [2010.06.17 17:27:39 | 000,001,452 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\NHL™ 09.lnk [2010.06.15 15:27:23 | 000,001,825 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\p6_19_erinnerung.lnk [2010.06.15 15:27:23 | 000,001,691 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\phase6_19.lnk [2010.06.14 19:53:01 | 000,059,392 | ---- | M] () -- C:\Dokumente und Einstellungen\-\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2010.06.13 14:53:14 | 000,001,521 | ---- | M] () -- C:\Dokumente und Einstellungen\-\Desktop\FHs Deutschland.rtf [2010.06.12 11:11:10 | 000,012,664 | ---- | M] () -- C:\Dokumente und Einstellungen\-\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT [2010.06.11 18:06:32 | 000,096,664 | ---- | M] () -- C:\WINXP\System32\FNTCACHE.DAT [2010.06.09 18:08:34 | 000,001,560 | ---- | M] () -- C:\Dokumente und Einstellungen\-\Desktop\Evil Player.lnk [2010.06.08 20:37:05 | 000,002,638 | ---- | M] () -- C:\Dokumente und Einstellungen\-\Desktop\Tabellarischer Lebenslauf (FH - Aschaffenburg 2010).rtf [2010.06.08 16:54:56 | 000,000,754 | ---- | M] () -- C:\WINXP\WORDPAD.INI [2010.06.05 15:45:35 | 000,001,462 | ---- | M] () -- C:\Dokumente und Einstellungen\-\Desktop\DivX Movies.lnk [2010.06.05 15:45:33 | 000,000,797 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DivX Plus Converter.lnk [2010.06.05 15:35:25 | 000,000,757 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DivX Plus Player.lnk [2010.06.05 11:31:48 | 000,470,842 | ---- | M] () -- C:\WINXP\rauch-frei einfach.scr [2010.05.30 20:09:30 | 000,059,338 | ---- | M] () -- C:\Dokumente und Einstellungen\-\Desktop\Turnier Spielplan.doc [2010.05.26 22:43:10 | 001,036,582 | ---- | M] () -- C:\WINXP\System32\PerfStringBackup.INI [2010.05.26 22:43:10 | 000,448,470 | ---- | M] () -- C:\WINXP\System32\perfh007.dat [2010.05.26 22:43:10 | 000,432,356 | ---- | M] () -- C:\WINXP\System32\perfh009.dat [2010.05.26 22:43:10 | 000,079,910 | ---- | M] () -- C:\WINXP\System32\perfc007.dat [2010.05.26 22:43:10 | 000,067,312 | ---- | M] () -- C:\WINXP\System32\perfc009.dat [5 C:\WINXP\*.tmp files -> C:\WINXP\*.tmp -> ] [4 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2010.06.21 10:59:30 | 000,000,676 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2010.06.19 20:57:18 | 000,001,671 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk [2010.06.17 22:20:04 | 000,000,747 | ---- | C] () -- C:\Dokumente und Einstellungen\-\Desktop\EVEREST Home Edition.lnk [2010.06.17 17:28:05 | 000,001,778 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\EA Download Manager.lnk [2010.06.17 17:27:53 | 000,008,298 | ---- | C] () -- C:\WINXP\System32\ealregsnapshot1.reg [2010.06.17 17:27:50 | 000,000,775 | ---- | C] () -- C:\Dokumente und Einstellungen\-\Startmenü\Programme\Autostart\NHL™ 09-Registrierung.lnk [2010.06.17 17:27:39 | 000,001,452 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\NHL™ 09.lnk [2010.06.15 15:27:23 | 000,001,825 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\p6_19_erinnerung.lnk [2010.06.15 15:27:23 | 000,001,691 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\phase6_19.lnk [2010.06.09 18:08:34 | 000,001,560 | ---- | C] () -- C:\Dokumente und Einstellungen\-\Desktop\Evil Player.lnk [2010.06.08 16:54:50 | 000,000,754 | ---- | C] () -- C:\WINXP\WORDPAD.INI [2010.06.05 15:45:33 | 000,000,797 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DivX Plus Converter.lnk [2010.06.05 15:35:32 | 000,001,462 | ---- | C] () -- C:\Dokumente und Einstellungen\-\Desktop\DivX Movies.lnk [2010.06.05 15:35:25 | 000,000,757 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DivX Plus Player.lnk [2010.06.05 11:31:52 | 000,470,842 | ---- | C] () -- C:\WINXP\rauch-frei einfach.scr [2010.06.05 11:01:08 | 000,001,521 | ---- | C] () -- C:\Dokumente und Einstellungen\-\Desktop\FHs Deutschland.rtf [2010.06.04 23:14:59 | 000,002,638 | ---- | C] () -- C:\Dokumente und Einstellungen\-\Desktop\Tabellarischer Lebenslauf (FH - Aschaffenburg 2010).rtf [2010.05.30 20:09:30 | 000,059,338 | ---- | C] () -- C:\Dokumente und Einstellungen\-\Desktop\Turnier Spielplan.doc [2010.05.26 22:43:07 | 000,066,080 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat [2010.05.11 19:17:06 | 000,027,648 | ---- | C] () -- C:\WINXP\System32\AVSredirect.dll [2010.04.12 15:36:45 | 000,007,168 | ---- | C] () -- C:\WINXP\System32\drivers\StarOpen.sys [2010.03.08 15:28:52 | 000,000,167 | ---- | C] () -- C:\WINXP\game.ini [2010.03.07 20:30:18 | 000,279,712 | ---- | C] () -- C:\WINXP\System32\drivers\atksgt.sys [2010.03.07 20:30:17 | 000,025,888 | ---- | C] () -- C:\WINXP\System32\drivers\lirsgt.sys [2010.02.25 21:08:13 | 000,691,696 | ---- | C] () -- C:\WINXP\System32\drivers\sptd.sys [2010.02.22 17:25:36 | 000,138,592 | ---- | C] () -- C:\WINXP\System32\drivers\PnkBstrK.sys [2010.02.21 21:28:35 | 000,021,504 | ---- | C] () -- C:\WINXP\jestertb.dll [2010.02.21 21:22:59 | 000,000,907 | R--- | C] () -- C:\WINXP\System32\AsusSetup.ini [2010.02.21 21:22:59 | 000,000,263 | R--- | C] () -- C:\WINXP\System32\raidmgmt.ini [2010.02.21 21:22:51 | 000,005,810 | R--- | C] () -- C:\WINXP\System32\drivers\ASACPI.sys [2010.02.21 21:22:49 | 000,013,174 | ---- | C] () -- C:\WINXP\Ascd_tmp.ini [2010.02.21 21:22:40 | 000,010,288 | ---- | C] () -- C:\WINXP\System32\drivers\ASUSHWIO.SYS [2009.11.06 10:58:04 | 000,178,975 | ---- | C] () -- C:\WINXP\System32\xlive.dll.cat < End of report > |
Themen zu Mehrere Trojaner und Sonderbares!!!! |
.dll, 0x00000001, adobe, antivir, avgntflt.sys, avira, bho, cdburnerxp, components, desktop, einstellungen, error, explorer, firefox, firefox.exe, helper, location, logfile, loswerden, malwarebytes, microsoft, mozilla, nvidia, oldtimer, otl.exe, pdf, plug-in, realtek, registry, scan, sched.exe, searchplugins, server, sptd.sys, staropen, system volume information, trojan.orsam, trojaner, viren |