Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: "TR/Dropper.Gen" und IE Werbung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.07.2010, 17:46   #16
markusg
/// Malware-holic
 
"TR/Dropper.Gen" und IE Werbung - Standard

"TR/Dropper.Gen" und IE Werbung



nein, vom CCleaner kein log

Alt 08.07.2010, 17:57   #17
WirelessLahm
 
"TR/Dropper.Gen" und IE Werbung - Standard

"TR/Dropper.Gen" und IE Werbung



Ok, dann hier das Combofix-Log:

Combofix Logfile:
Code:
ATTFilter
ComboFix 10-07-07.02 - *** 08.07.2010  18:45:30.1.2 - x86
Microsoft® Windows Vista™ Home Premium   6.0.6002.2.1252.49.1031.18.3325.2225 [GMT 2:00]
ausgeführt von:: c:\users\***\Free Download Manager\Software\ComboFix.exe
SP: SUPERAntiSpyware *disabled* (Updated) {222A897C-5018-402e-943F-7E7AC8560DA7}
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
 * Neuer Wiederherstellungspunkt wurde erstellt
.

((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\users\***\Uninstal.exe
c:\windows\system32\vb6ko.dll

.
(((((((((((((((((((((((   Dateien erstellt von 2010-06-08 bis 2010-07-08  ))))))))))))))))))))))))))))))
.

2010-07-08 16:33 . 2010-07-08 16:33	--------	d-----w-	C:\_OTL
2010-07-07 15:55 . 2010-07-07 15:55	63488	----a-w-	c:\users\***\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10006.dll
2010-07-07 15:55 . 2010-07-07 15:55	52224	----a-w-	c:\users\***\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10005.dll
2010-07-07 15:55 . 2010-07-07 15:55	117760	----a-w-	c:\users\***\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\UIREPAIR.DLL
2010-07-07 15:54 . 2010-07-07 15:54	--------	d-----w-	c:\users\***\AppData\Roaming\SUPERAntiSpyware.com
2010-07-07 15:54 . 2010-07-07 15:54	--------	d-----w-	c:\programdata\SUPERAntiSpyware.com
2010-07-07 15:54 . 2010-07-07 15:54	--------	d-----w-	c:\program files\SUPERAntiSpyware
2010-07-06 12:40 . 2010-07-06 12:40	--------	d-----w-	c:\users\***\AppData\Local\Winamp Toolbar
2010-07-05 15:51 . 2010-07-08 16:30	--------	d-----w-	c:\program files\Spybot - Search & Destroy
2010-07-05 15:51 . 2010-07-08 16:29	--------	d-----w-	c:\programdata\Spybot - Search & Destroy
2010-07-04 20:22 . 2010-07-04 20:22	--------	d-----w-	c:\program files\CCleaner
2010-07-04 15:51 . 2010-07-04 15:51	--------	d-----w-	c:\program files\High-Logic FontCreator
2010-07-04 15:49 . 2009-06-16 22:02	616600	----a-w-	c:\windows\system32\FontInstaller.dll
2010-07-04 15:18 . 2010-07-04 15:51	--------	d-----w-	c:\users\***\AppData\Local\FontCreator
2010-07-04 15:18 . 2010-07-04 15:56	--------	d-----w-	c:\users\***\AppData\Roaming\FontCreator
2010-07-04 09:02 . 2010-07-04 09:02	--------	d-----w-	c:\programdata\Bluetooth
2010-07-04 09:00 . 2010-07-04 09:00	--------	d-----w-	c:\program files\IVT Corporation
2010-06-25 20:42 . 2010-06-25 20:42	--------	d-----w-	C:\fc65b2e5f6d8808e3cf5302bd8
2010-06-23 20:41 . 2009-11-08 08:55	99176	----a-w-	c:\windows\system32\PresentationHostProxy.dll
2010-06-23 20:41 . 2009-11-08 08:55	49472	----a-w-	c:\windows\system32\netfxperf.dll
2010-06-23 20:41 . 2009-11-08 08:55	297808	----a-w-	c:\windows\system32\mscoree.dll
2010-06-23 20:41 . 2009-11-08 08:55	295264	----a-w-	c:\windows\system32\PresentationHost.exe
2010-06-23 20:41 . 2009-11-08 08:55	1130824	----a-w-	c:\windows\system32\dfshim.dll
2010-06-23 20:37 . 2010-04-16 16:43	28672	----a-w-	c:\windows\system32\Apphlpdm.dll
2010-06-23 20:37 . 2010-04-16 14:39	4240384	----a-w-	c:\windows\system32\GameUXLegacyGDFs.dll
2010-06-19 11:32 . 2010-07-04 10:22	--------	d-----w-	c:\programdata\DVD Shrink
2010-06-19 11:32 . 2010-06-19 11:32	--------	d-----w-	c:\program files\DVD Shrink DE
2010-06-17 17:59 . 2010-06-17 17:59	--------	d-----w-	c:\program files\TVersity Codec Pack
2010-06-17 17:59 . 2010-06-17 17:59	--------	d-----w-	c:\users\***\AppData\Local\TVersity
2010-06-13 12:04 . 2010-06-13 12:04	--------	d-----w-	c:\program files\Lavalys
2010-06-12 09:17 . 2010-06-12 09:18	--------	d-----w-	c:\users\***\AppData\Roaming\Nero
2010-06-12 09:17 . 2010-07-06 12:35	119368	----a-w-	c:\users\***\AppData\Local\GDIPFONTCACHEV1.DAT
2010-06-09 16:08 . 2010-05-26 17:06	34304	----a-w-	c:\windows\system32\atmlib.dll
2010-06-09 16:07 . 2010-05-01 14:13	2037248	----a-w-	c:\windows\system32\win32k.sys

.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-08 16:49 . 2010-05-23 16:48	--------	d-----w-	c:\users\***\AppData\Roaming\Free Download Manager
2010-07-08 16:43 . 2008-01-21 07:15	626552	----a-w-	c:\windows\system32\perfh007.dat
2010-07-08 16:43 . 2008-01-21 07:15	126182	----a-w-	c:\windows\system32\perfc007.dat
2010-07-08 16:36 . 2010-06-04 22:06	52885	----a-w-	c:\programdata\nvModes.dat
2010-07-08 16:26 . 2010-06-05 17:19	--------	d-----w-	c:\programdata\Lavasoft
2010-07-08 16:26 . 2010-06-05 17:19	--------	d-----w-	c:\program files\Lavasoft
2010-07-08 05:05 . 2010-05-23 14:49	2828	--sha-w-	c:\windows\system32\KGyGaAvL.sys
2010-07-06 20:33 . 2010-06-01 16:36	--------	d-----w-	c:\users\***\AppData\Roaming\DVD Flick
2010-07-05 19:55 . 2010-05-23 12:08	1356	----a-w-	c:\users\***\AppData\Local\d3d9caps.dat
2010-07-04 18:18 . 2010-05-23 17:19	--------	d-----w-	c:\program files\pdfforge Toolbar
2010-07-04 17:18 . 2010-06-03 13:49	--------	d-----w-	c:\users\***\AppData\Roaming\vlc
2010-07-04 16:10 . 2010-05-23 12:09	119368	----a-w-	c:\users\***\AppData\Local\GDIPFONTCACHEV1.DAT
2010-07-04 09:01 . 2010-05-23 12:03	12	----a-w-	c:\windows\bthservsdp.dat
2010-06-28 16:44 . 2010-05-31 16:13	188152	----a-w-	c:\users\***\AppData\Roaming\Mozilla\Firefox\Profiles\rvcwxj1o.default\FlashGot.exe
2010-06-28 16:30 . 2010-06-03 16:44	--------	d-----w-	c:\users\***\AppData\Roaming\dvdcss
2010-06-25 20:43 . 2010-05-23 12:48	--------	d-----w-	c:\program files\Microsoft.NET
2010-06-09 20:11 . 2006-11-02 11:18	--------	d-----w-	c:\program files\Windows Mail
2010-06-09 17:17 . 2010-05-23 12:47	--------	d-----w-	c:\programdata\Microsoft Help
2010-06-07 17:59 . 2010-06-07 17:57	--------	d-----w-	c:\program files\Intel
2010-06-07 17:57 . 2010-05-23 14:00	--------	d--h--w-	c:\program files\InstallShield Installation Information
2010-06-05 17:24 . 2010-06-05 17:25	95024	----a-w-	c:\windows\system32\drivers\SBREDrv.sys
2010-06-05 07:55 . 2010-05-23 13:53	--------	d-----w-	c:\programdata\NVIDIA
2010-06-05 07:54 . 2010-05-26 20:23	--------	d-----w-	c:\program files\Microsoft Silverlight
2010-06-04 22:05 . 2010-06-04 22:04	--------	d-----w-	c:\program files\NVIDIA Corporation
2010-06-04 22:02 . 2010-06-03 12:38	--------	d-----w-	c:\program files\Microsoft
2010-06-04 08:02 . 2010-05-26 16:05	57344	----a-w-	c:\programdata\DivX\RunAsUser\RUNASUSERPROCESS.dll
2010-06-04 08:02 . 2010-05-26 15:59	--------	d-----w-	c:\programdata\DivX
2010-06-04 07:56 . 2010-06-04 07:56	56765	----a-w-	c:\programdata\DivX\DivXPlusShortcuts\Uninstaller.exe
2010-06-04 07:56 . 2010-05-26 16:01	--------	d-----w-	c:\program files\DivX
2010-06-04 07:56 . 2010-06-04 07:56	56997	----a-w-	c:\programdata\DivX\WebPlayer\Uninstaller.exe
2010-06-04 07:56 . 2010-06-04 07:56	53600	----a-w-	c:\programdata\DivX\Update\Uninstaller.exe
2010-06-04 07:56 . 2010-06-04 07:56	57715	----a-w-	c:\programdata\DivX\Player\Uninstaller.exe
2010-06-04 07:56 . 2010-06-04 07:56	54153	----a-w-	c:\programdata\DivX\DFXPlugin\Uninstaller.exe
2010-06-04 07:56 . 2010-06-04 07:56	54128	----a-w-	c:\programdata\DivX\Converter\Uninstaller.exe
2010-06-04 07:56 . 2010-06-04 07:56	54644	----a-w-	c:\programdata\DivX\TranscodeEngine\Uninstaller.exe
2010-06-04 07:56 . 2010-06-04 07:56	54101	----a-w-	c:\programdata\DivX\MPEG2Plugin\Uninstaller.exe
2010-06-04 07:54 . 2010-05-26 16:04	1062184	----a-w-	c:\programdata\DivX\Setup\Resource.dll
2010-06-04 07:54 . 2010-05-26 16:04	895256	----a-w-	c:\programdata\DivX\Setup\DivXSetup.exe
2010-06-04 07:53 . 2010-06-04 07:53	--------	d-----w-	c:\programdata\Messenger Plus!
2010-06-03 16:41 . 2010-06-03 16:41	--------	d-----w-	c:\users\***\AppData\Roaming\NeroDigital(TM)
2010-06-03 13:32 . 2010-05-26 16:05	--------	d-----w-	c:\program files\DVD Flick
2010-06-03 12:43 . 2010-06-03 12:43	--------	d-----w-	c:\program files\Messenger Plus! Live
2010-06-03 12:40 . 2010-06-03 12:38	--------	d-----w-	c:\program files\Windows Live
2010-06-03 12:39 . 2010-06-03 12:39	--------	d-----w-	c:\program files\Microsoft SQL Server Compact Edition
2010-06-03 12:38 . 2010-06-03 12:38	--------	d-----w-	c:\program files\Windows Live SkyDrive
2010-06-03 12:25 . 2010-06-03 12:25	--------	d-----w-	c:\program files\Common Files\Windows Live
2010-06-03 11:28 . 2010-05-23 13:13	--------	d-----w-	c:\users\***\AppData\Roaming\Nero
2010-06-03 11:00 . 2010-05-23 13:10	--------	d-----w-	c:\programdata\Nero
2010-06-03 11:00 . 2010-05-23 13:10	--------	d-----w-	c:\program files\Nero
2010-06-03 10:52 . 2010-05-23 13:10	--------	d-----w-	c:\program files\Common Files\Nero
2010-06-02 16:38 . 2010-06-02 16:38	--------	d-----w-	c:\users\***\AppData\Roaming\Malwarebytes
2010-06-02 16:38 . 2010-06-02 16:38	--------	d-----w-	c:\program files\Malwarebytes' Anti-Malware
2010-06-02 16:38 . 2010-06-02 16:38	--------	d-----w-	c:\programdata\Malwarebytes
2010-06-01 16:17 . 2010-06-01 16:17	--------	d-----w-	c:\program files\VideoLAN
2010-05-29 11:48 . 2010-05-26 17:52	--------	d-----w-	c:\users\***\AppData\Roaming\Winamp
2010-05-29 08:06 . 2010-05-28 13:59	--------	d-----w-	c:\program files\MP3Gain
2010-05-28 20:31 . 2010-05-28 20:31	--------	d-----w-	c:\program files\Windows Portable Devices
2010-05-28 20:31 . 2006-11-02 10:25	665600	----a-w-	c:\windows\inf\drvindex.dat
2010-05-28 20:31 . 2010-05-28 20:31	0	---ha-w-	c:\windows\system32\drivers\Msft_User_WpdFs_01_07_00.Wdf
2010-05-27 16:38 . 2006-11-02 12:37	--------	d-----w-	c:\program files\Windows Calendar
2010-05-27 16:38 . 2006-11-02 12:37	--------	d-----w-	c:\program files\Windows Sidebar
2010-05-27 16:38 . 2006-11-02 12:37	--------	d-----w-	c:\program files\Windows Journal
2010-05-27 16:38 . 2006-11-02 12:37	--------	d-----w-	c:\program files\Windows Collaboration
2010-05-27 16:38 . 2006-11-02 12:37	--------	d-----w-	c:\program files\Windows Photo Gallery
2010-05-27 16:37 . 2006-11-02 12:37	--------	d-----w-	c:\program files\Windows Defender
2010-05-27 16:15 . 2010-05-27 16:15	--------	d-----w-	c:\program files\Runtime Software
2010-05-26 17:55 . 2010-05-26 17:52	--------	d-----w-	c:\program files\Winamp
2010-05-26 17:54 . 2010-05-26 17:54	--------	d-----w-	c:\program files\Winamp Detect
2010-05-26 17:54 . 2010-05-26 17:54	--------	d-----w-	c:\program files\Winamp Toolbar
2010-05-26 17:54 . 2010-05-26 17:54	--------	d-----w-	c:\programdata\Winamp Toolbar
2010-05-26 17:54 . 2010-05-26 17:54	--------	d-----w-	c:\programdata\OrbNetworks
2010-05-26 17:54 . 2010-05-26 17:54	--------	d-----w-	c:\program files\Winamp Remote
2010-05-26 16:07 . 2010-05-26 16:04	--------	d-----w-	c:\users\***\AppData\Roaming\DivX
2010-05-26 16:04 . 2010-05-26 16:04	84040	----a-w-	c:\programdata\DivX\TransferWizard\Uninstaller.exe
2010-05-26 16:04 . 2010-05-26 16:04	--------	d-----w-	c:\program files\Common Files\PX Storage Engine
2010-05-26 16:04 . 2010-05-26 16:04	57054	----a-w-	c:\programdata\DivX\DSDesktopComponents\Uninstaller.exe
2010-05-26 16:04 . 2010-05-26 16:04	54166	----a-w-	c:\programdata\DivX\DSAVCDecoder\Uninstaller.exe
2010-05-26 16:04 . 2010-05-26 16:04	57532	----a-w-	c:\programdata\DivX\DSASPDecoder\Uninstaller.exe
2010-05-26 16:04 . 2010-05-26 16:04	56458	----a-w-	c:\programdata\DivX\DivXDecoderShortcut\Uninstaller.exe
2010-05-26 16:04 . 2010-05-26 16:04	54174	----a-w-	c:\programdata\DivX\DSAACDecoder\Uninstaller.exe
2010-05-26 16:04 . 2010-05-26 16:04	57409	----a-w-	c:\programdata\DivX\ControlPanel\Uninstaller.exe
2010-05-26 16:04 . 2010-05-26 16:04	52963	----a-w-	c:\programdata\DivX\MSVC80CRTRedist\Uninstaller.exe
2010-05-26 16:04 . 2010-05-26 16:04	54073	----a-w-	c:\programdata\DivX\Qt4.5\Uninstaller.exe
2010-05-26 16:04 . 2010-05-26 16:04	--------	d-----w-	c:\program files\Common Files\DivX Shared
2010-05-26 16:04 . 2010-05-26 16:04	56969	----a-w-	c:\programdata\DivX\ASPEncoder\Uninstaller.exe
2010-05-26 16:03 . 2010-05-26 16:02	--------	d-----w-	c:\program files\Google
2010-05-26 14:47 . 2010-06-09 16:08	289792	----a-w-	c:\windows\system32\atmfd.dll
2010-05-24 20:23 . 2010-05-23 12:49	--------	d-----w-	c:\program files\Microsoft Works
2010-05-24 12:38 . 2010-05-24 12:38	--------	d-----w-	c:\program files\Common Files\Java
2010-05-24 12:37 . 2010-05-24 12:38	411368	----a-w-	c:\windows\system32\deployJava1.dll
2010-05-24 12:37 . 2010-05-24 12:37	--------	d-----w-	c:\program files\Java
2010-05-24 12:36 . 2010-05-24 12:35	--------	d-----w-	c:\program files\Common Files\DVDVideoSoft
2010-05-24 12:35 . 2010-05-24 12:35	--------	d-----w-	c:\program files\DVDVideoSoft
2010-05-24 08:45 . 2010-05-23 16:48	--------	d-----w-	c:\users\***\AppData\Roaming\Software Informer
2010-05-24 07:59 . 2010-05-24 07:59	--------	d-----w-	c:\program files\MSXML 4.0
2010-05-24 07:50 . 2010-05-23 14:54	65536	----a-r-	c:\users\***\AppData\Roaming\Microsoft\Installer\{F428D0FB-765D-40EB-BDD8-A1E7F5C597FA}\Shortcut0.C3A146F5_4B48_11D5_A819_00B0D0428C0C.exe
2010-05-24 07:50 . 2010-05-23 14:54	10134	----a-r-	c:\users\***\AppData\Roaming\Microsoft\Installer\{F428D0FB-765D-40EB-BDD8-A1E7F5C597FA}\ARPPRODUCTICON.exe
2010-05-24 07:48 . 2010-05-23 14:51	--------	d-----w-	c:\program files\Corel
2010-05-23 17:50 . 2010-05-23 17:50	--------	d-----w-	c:\program files\Common Files\Adobe
2010-05-23 17:20 . 2010-05-23 17:19	--------	d-----w-	c:\program files\PDFCreator
.

((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-10 1233920]
"Free Download Manager"="c:\program files\Free Download Manager\fdm.exe" [2010-04-28 3727411]
"SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2010-06-29 2403568]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-21 1008184]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-03-02 282792]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-02-03 6724128]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-02-18 248040]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-10-08 178712]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
BlueSoleil.lnk - c:\program files\IVT Corporation\BlueSoleil\gprs.exe [2007-12-27 43608]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"EnableLinkedConnections"= 1 (0x1)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^WiFi Station.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\WiFi Station.lnk
backup=c:\windows\pss\WiFi Station.lnk.CommonStartup
backupExtension=.CommonStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2010-06-09 08:06	976832	----a-w-	c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2010-06-20 02:04	35760	----a-w-	c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
2010-06-03 00:50	1144104	----a-w-	c:\program files\DivX\DivX Update\DivXUpdate.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPSON Stylus DX3800 Series]
2005-02-08 02:00	98304	----a-w-	c:\windows\System32\spool\drivers\w32x86\3\E_FATIACE.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
2008-12-12 06:31	1840424	----a-w-	c:\program files\Common Files\Nero\Lib\NMIndexStoreSvr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]
2005-08-11 14:30	249856	----a-w-	c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSScheduler]
2005-08-11 14:30	81920	----a-w-	c:\program files\Common Files\InstallShield\UpdateService\issch.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBAgent]
2010-04-02 23:27	1234216	----a-w-	c:\program files\Nero\Nero 10\Nero BackItUp\NBAgent.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan]
2008-12-02 13:29	2221352	----a-w-	c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SearchSettings]
2010-01-07 23:36	974848	----a-w-	c:\program files\pdfforge Toolbar\SearchSettings.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TrayServer]
2006-10-04 14:41	86016	----a-w-	c:\magix\Video_deluxe_2007_PLUS\Trayserver.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=hex(b):57,81,32,d8,bb,fd,ca,01

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-869651104-1356322529-2937558675-1000]
"EnableNotificationsRef"=dword:00000003

R3 RT70x86;Hercules Wireless USB Dongle Driver;c:\windows\system32\DRIVERS\netr70.sys [2006-12-27 245248]
R4 Application Updater;Application Updater;c:\program files\Application Updater\ApplicationUpdater.exe [2010-01-07 380928]
R4 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\magix\Common\Database\bin\fbserver.exe [2005-11-17 1527900]
R4 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-05-26 135664]
R4 NAUpdate;Nero Update;c:\program files\Nero\Update\NASvc.exe [2010-03-25 490280]
S1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV.SYS [2010-02-17 12872]
S1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [2010-05-10 67656]
S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2010-02-24 135336]
S2 Start BT in service;Start BT in service;c:\program files\IVT Corporation\BlueSoleil\StartSkysolSvc.exe [2007-12-27 51816]
S3 netr28u;RT2870 USB Wireless LAN Card Driver for Vista;c:\windows\system32\DRIVERS\netr28u.sys [2007-09-21 554496]


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs	REG_MULTI_SZ   	BthServ
LocalServiceAndNoImpersonation	REG_MULTI_SZ   	FontCache
.
Inhalt des "geplante Tasks" Ordners

2010-07-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-26 16:02]

2010-07-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-26 16:02]
.
.
------- Zusätzlicher Suchlauf -------
.
IE: &Winamp Search - c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
IE: Alles mit FDM herunterladen - file://c:\program files\Free Download Manager\dlall.htm
IE: Auswahl mit FDM herunterladen - file://c:\program files\Free Download Manager\dlselected.htm
IE: Datei mit FDM herunterladen - file://c:\program files\Free Download Manager\dllink.htm
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Videos mit FDM herunterladen - file://c:\program files\Free Download Manager\dlfvideo.htm
FF - ProfilePath - c:\users\***\AppData\Roaming\Mozilla\Firefox\Profiles\rvcwxj1o.default\
FF - component: c:\program files\Free Download Manager\Firefox\Extension\components\vmsfdmff.dll
FF - component: c:\program files\pdfforge Toolbar\FF\components\pdfforgeToolbarFF.dll
FF - component: c:\program files\pdfforge Toolbar\SSFF\components\SearchSettingsFF.dll
FF - component: c:\users\***\AppData\Roaming\Mozilla\Firefox\Profiles\rvcwxj1o.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}\components\WinampTBPlayer.dll
FF - plugin: c:\program files\DivX\DivX Plus Web Player\npdivx32.dll
FF - plugin: c:\program files\Google\Update\1.2.183.27\npGoogleOneClick8.dll
FF - plugin: c:\program files\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npwachk.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- FIREFOX Richtlinien ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true); 
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.proxy.type",                  5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accelerometer.enabled", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation",  false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

MSConfigStartUp-EWABQAF7KL - c:\users\***\AppData\Local\Temp\Fg1.exe
AddRemove-_{ADDBE07D-95B8-4789-9C76-187FFF9624B4} - c:\program files\Corel\CorelDRAW Essential Edition 3\Programs\MSILauncher {ADDBE07D-95B8-4789-9C76-187FFF9624B4}



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2010-07-08 18:50
Windows 6.0.6002 Service Pack 2 NTFS

Scanne versteckte Prozesse... 

Scanne versteckte Autostarteinträge... 

Scanne versteckte Dateien... 

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Zeit der Fertigstellung: 2010-07-08  18:52:40
ComboFix-quarantined-files.txt  2010-07-08 16:52

Vor Suchlauf: 11 Verzeichnis(se), 864.627.585.024 Bytes frei
Nach Suchlauf: 16 Verzeichnis(se), 864.541.630.464 Bytes frei

- - End Of File - - 5244F7D70120F3628FF9005D87384620
         
--- --- ---
__________________


Alt 08.07.2010, 18:15   #18
markusg
/// Malware-holic
 
"TR/Dropper.Gen" und IE Werbung - Standard

"TR/Dropper.Gen" und IE Werbung



öffne malwarebytes, registerkarte aktualisierung, update das programm.
schalte alle laufenden programme, auch den avira guard ab, trenne die internetverbindung, durch das ziehen des netzwerkkabels, bzw schalte das wlan aus.
klicke auf die registerkarte scanner, komplett scan, arbeite nicht am pc, funde löschen, avira ein, internet ein, log posten.
__________________

Alt 08.07.2010, 19:49   #19
WirelessLahm
 
"TR/Dropper.Gen" und IE Werbung - Standard

"TR/Dropper.Gen" und IE Werbung



Anti-Malware Log:

Zitat:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4292

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18928

08.07.2010 20:48:07
mbam-log-2010-07-08 (20-48-07).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|M:\|)
Durchsuchte Objekte: 302513
Laufzeit: 1 Stunde(n), 27 Minute(n), 52 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Program Files\pdfforge Toolbar\WidgiHelper.exe (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
C:\Users\***\Free Download Manager\Software\backups\backup-20100704-201756-474.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully.

Alt 08.07.2010, 20:00   #20
markusg
/// Malware-holic
 
"TR/Dropper.Gen" und IE Werbung - Standard

"TR/Dropper.Gen" und IE Werbung



avira

avira so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm.
klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.


Alt 08.07.2010, 21:34   #21
WirelessLahm
 
"TR/Dropper.Gen" und IE Werbung - Standard

"TR/Dropper.Gen" und IE Werbung



Antivir Log:

Zitat:

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Donnerstag, 8. Juli 2010 21:07

Es wird nach 2325892 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows Vista
Windowsversion : (Service Pack 2) [6.0.6002]
Boot Modus : Normal gebootet
Benutzername : ***
Computername : ***-PC

Versionsinformationen:
BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00
AVSCAN.EXE : 10.0.3.0 433832 Bytes 23.05.2010 15:07:26
AVSCAN.DLL : 10.0.3.0 56168 Bytes 23.05.2010 15:07:26
LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 16:32:59
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 09:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 07:05:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 17:27:49
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 15:37:42
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 14:37:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 09:29:03
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 15:07:26
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 16:33:04
VBASE007.VDF : 7.10.7.219 2048 Bytes 02.06.2010 16:33:05
VBASE008.VDF : 7.10.7.220 2048 Bytes 02.06.2010 16:33:05
VBASE009.VDF : 7.10.7.221 2048 Bytes 02.06.2010 16:33:05
VBASE010.VDF : 7.10.7.222 2048 Bytes 02.06.2010 16:33:06
VBASE011.VDF : 7.10.7.223 2048 Bytes 02.06.2010 16:33:06
VBASE012.VDF : 7.10.7.224 2048 Bytes 02.06.2010 16:33:06
VBASE013.VDF : 7.10.8.37 270336 Bytes 10.06.2010 15:52:37
VBASE014.VDF : 7.10.8.69 138752 Bytes 14.06.2010 16:08:41
VBASE015.VDF : 7.10.8.102 130560 Bytes 16.06.2010 15:51:21
VBASE016.VDF : 7.10.8.135 152064 Bytes 21.06.2010 16:00:38
VBASE017.VDF : 7.10.8.163 432128 Bytes 23.06.2010 15:31:06
VBASE018.VDF : 7.10.8.194 133632 Bytes 27.06.2010 15:51:18
VBASE019.VDF : 7.10.8.220 134656 Bytes 29.06.2010 15:31:20
VBASE020.VDF : 7.10.8.252 171520 Bytes 04.07.2010 04:59:14
VBASE021.VDF : 7.10.9.19 131072 Bytes 06.07.2010 15:35:46
VBASE022.VDF : 7.10.9.36 297472 Bytes 07.07.2010 19:05:20
VBASE023.VDF : 7.10.9.37 2048 Bytes 07.07.2010 19:05:20
VBASE024.VDF : 7.10.9.38 2048 Bytes 07.07.2010 19:05:20
VBASE025.VDF : 7.10.9.39 2048 Bytes 07.07.2010 19:05:20
VBASE026.VDF : 7.10.9.40 2048 Bytes 07.07.2010 19:05:20
VBASE027.VDF : 7.10.9.41 2048 Bytes 07.07.2010 19:05:20
VBASE028.VDF : 7.10.9.42 2048 Bytes 07.07.2010 19:05:20
VBASE029.VDF : 7.10.9.43 2048 Bytes 07.07.2010 19:05:20
VBASE030.VDF : 7.10.9.44 2048 Bytes 07.07.2010 19:05:20
VBASE031.VDF : 7.10.9.49 61440 Bytes 08.07.2010 19:05:20
Engineversion : 8.2.4.10
AEVDF.DLL : 8.1.2.0 106868 Bytes 23.05.2010 15:07:26
AESCRIPT.DLL : 8.1.3.39 1335674 Bytes 07.07.2010 15:35:47
AESCN.DLL : 8.1.6.1 127347 Bytes 23.05.2010 15:07:26
AESBX.DLL : 8.1.3.1 254324 Bytes 23.05.2010 15:07:26
AERDL.DLL : 8.1.4.6 541043 Bytes 23.05.2010 15:07:26
AEPACK.DLL : 8.2.2.5 430453 Bytes 23.06.2010 15:34:34
AEOFFICE.DLL : 8.1.1.6 201081 Bytes 07.07.2010 15:35:47
AEHEUR.DLL : 8.1.1.38 2724214 Bytes 23.06.2010 15:33:20
AEHELP.DLL : 8.1.11.6 242038 Bytes 23.06.2010 15:31:16
AEGEN.DLL : 8.1.3.13 381300 Bytes 07.07.2010 15:35:47
AEEMU.DLL : 8.1.2.0 393588 Bytes 23.05.2010 15:07:26
AECORE.DLL : 8.1.15.3 192886 Bytes 23.05.2010 15:07:26
AEBB.DLL : 8.1.1.0 53618 Bytes 23.05.2010 15:07:26
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 09:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 09:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 14:47:40
AVREG.DLL : 10.0.3.0 53096 Bytes 23.05.2010 15:07:26
AVSCPLR.DLL : 10.0.3.0 83816 Bytes 23.05.2010 15:07:26
AVARKT.DLL : 10.0.0.14 227176 Bytes 23.05.2010 15:07:26
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 07:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 10:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 13:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 12:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 11:10:08
RCTEXT.DLL : 10.0.53.0 98152 Bytes 23.05.2010 15:07:26

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: C:\program files\avira\antivir desktop\alldrives.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, M:, F:, G:, H:, I:, J:, K:, L:, E:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: ein
Optimierter Suchlauf..................: ein
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch
Abweichende Gefahrenkategorien........: +PCK,

Beginn des Suchlaufs: Donnerstag, 8. Juli 2010 21:07

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BlueSoleil VoIP Plugin.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BlueSoleil.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'fdm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAAnotif.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MSASCui.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleUpdate.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MediaServer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'StartSkysolSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Iaantmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTNtService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SLsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Untersuchung der Systemdateien wird begonnen:
Signiert -> 'C:\Windows\system32\svchost.exe'
Signiert -> 'C:\Windows\system32\winlogon.exe'
Signiert -> 'C:\Windows\explorer.exe'
Signiert -> 'C:\Windows\system32\smss.exe'
Signiert -> 'C:\Windows\system32\wininet.DLL'
Signiert -> 'C:\Windows\system32\wsock32.DLL'
Signiert -> 'C:\Windows\system32\ws2_32.DLL'
Signiert -> 'C:\Windows\system32\services.exe'
Signiert -> 'C:\Windows\system32\lsass.exe'
Signiert -> 'C:\Windows\system32\csrss.exe'
Signiert -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signiert -> 'C:\Windows\system32\spoolsv.exe'
Signiert -> 'C:\Windows\system32\alg.exe'
Signiert -> 'C:\Windows\system32\wuauclt.exe'
Signiert -> 'C:\Windows\system32\advapi32.DLL'
Signiert -> 'C:\Windows\system32\user32.DLL'
Signiert -> 'C:\Windows\system32\gdi32.DLL'
Signiert -> 'C:\Windows\system32\kernel32.DLL'
Signiert -> 'C:\Windows\system32\ntdll.DLL'
Signiert -> 'C:\Windows\system32\ntoskrnl.exe'
Signiert -> 'C:\Windows\system32\ctfmon.exe'
Die Systemdateien wurden durchsucht ('21' Dateien)

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD2
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD3
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD4
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD5
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD6
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD7
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD8
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'M:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'F:\'
[INFO] Im Laufwerk 'F:\' ist kein Datenträger eingelegt!
Bootsektor 'G:\'
[INFO] Im Laufwerk 'G:\' ist kein Datenträger eingelegt!
Bootsektor 'H:\'
[INFO] Im Laufwerk 'H:\' ist kein Datenträger eingelegt!
Bootsektor 'I:\'
[INFO] Im Laufwerk 'I:\' ist kein Datenträger eingelegt!
Bootsektor 'J:\'
[INFO] Im Laufwerk 'J:\' ist kein Datenträger eingelegt!
Bootsektor 'K:\'
[INFO] Im Laufwerk 'K:\' ist kein Datenträger eingelegt!
Bootsektor 'L:\'
[INFO] Im Laufwerk 'L:\' ist kein Datenträger eingelegt!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '545' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Users\***\Free Download Manager\Software\Adobe Premiere Pro CS4\ADBEPPROCS4_LS7.7z
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
Beginne mit der Suche in 'D:\' <RECOVER>
Beginne mit der Suche in 'M:\' <Philips SPE3000 Easy Storage>
Beginne mit der Suche in 'F:\'
Der zu durchsuchende Pfad F:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'G:\'
Der zu durchsuchende Pfad G:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'H:\'
Der zu durchsuchende Pfad H:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'I:\'
Der zu durchsuchende Pfad I:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'J:\'
Der zu durchsuchende Pfad J:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'K:\'
Der zu durchsuchende Pfad K:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'L:\'
Der zu durchsuchende Pfad L:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'E:\' <DVD_VIDEO_RECORDER>


Ende des Suchlaufs: Donnerstag, 8. Juli 2010 22:14
Benötigte Zeit: 1:06:34 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

23022 Verzeichnisse wurden überprüft
813031 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
813031 Dateien ohne Befall
13665 Archive wurden durchsucht
1 Warnungen
0 Hinweise

Alt 09.07.2010, 11:59   #22
markusg
/// Malware-holic
 
"TR/Dropper.Gen" und IE Werbung - Standard

"TR/Dropper.Gen" und IE Werbung



könntest du den suchlauf noch mal nach update ausführen, du hast die rootkit suche nicht aktiv gehabt.

Alt 09.07.2010, 12:56   #23
WirelessLahm
 
"TR/Dropper.Gen" und IE Werbung - Standard

"TR/Dropper.Gen" und IE Werbung



Zitat:
Zitat von markusg Beitrag anzeigen
könntest du den suchlauf noch mal nach update ausführen, du hast die rootkit suche nicht aktiv gehabt.
Oh, das hab ich übersehen. Wird nachgeholt.

Aber mal ne andere Frage, ich hab mir vorhin mal die OTL Logs angesehen, da sind unter "Last 10 Event Log Errors" einige Zeiten aufgeführt, wo der PC definitiv nicht an war (z.B. 06.07.2010 00:57:16, das hätte ich in jedem Fall mitbekommen, wenn der PC mitten in der Nacht auf einmal läuft)

Alt 09.07.2010, 16:15   #24
WirelessLahm
 
"TR/Dropper.Gen" und IE Werbung - Standard

"TR/Dropper.Gen" und IE Werbung



So, jetzt hoffentlich das richtige

Zitat:

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Freitag, 9. Juli 2010 15:52

Es wird nach 2328364 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows Vista
Windowsversion : (Service Pack 2) [6.0.6002]
Boot Modus : Normal gebootet
Benutzername : ***
Computername : ***-PC

Versionsinformationen:
BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00
AVSCAN.EXE : 10.0.3.0 433832 Bytes 23.05.2010 15:07:26
AVSCAN.DLL : 10.0.3.0 56168 Bytes 23.05.2010 15:07:26
LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 16:32:59
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 09:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 07:05:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 17:27:49
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 15:37:42
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 14:37:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 09:29:03
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 15:07:26
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 16:33:04
VBASE007.VDF : 7.10.7.219 2048 Bytes 02.06.2010 16:33:05
VBASE008.VDF : 7.10.7.220 2048 Bytes 02.06.2010 16:33:05
VBASE009.VDF : 7.10.7.221 2048 Bytes 02.06.2010 16:33:05
VBASE010.VDF : 7.10.7.222 2048 Bytes 02.06.2010 16:33:06
VBASE011.VDF : 7.10.7.223 2048 Bytes 02.06.2010 16:33:06
VBASE012.VDF : 7.10.7.224 2048 Bytes 02.06.2010 16:33:06
VBASE013.VDF : 7.10.8.37 270336 Bytes 10.06.2010 15:52:37
VBASE014.VDF : 7.10.8.69 138752 Bytes 14.06.2010 16:08:41
VBASE015.VDF : 7.10.8.102 130560 Bytes 16.06.2010 15:51:21
VBASE016.VDF : 7.10.8.135 152064 Bytes 21.06.2010 16:00:38
VBASE017.VDF : 7.10.8.163 432128 Bytes 23.06.2010 15:31:06
VBASE018.VDF : 7.10.8.194 133632 Bytes 27.06.2010 15:51:18
VBASE019.VDF : 7.10.8.220 134656 Bytes 29.06.2010 15:31:20
VBASE020.VDF : 7.10.8.252 171520 Bytes 04.07.2010 04:59:14
VBASE021.VDF : 7.10.9.19 131072 Bytes 06.07.2010 15:35:46
VBASE022.VDF : 7.10.9.36 297472 Bytes 07.07.2010 19:05:20
VBASE023.VDF : 7.10.9.37 2048 Bytes 07.07.2010 19:05:20
VBASE024.VDF : 7.10.9.38 2048 Bytes 07.07.2010 19:05:20
VBASE025.VDF : 7.10.9.39 2048 Bytes 07.07.2010 19:05:20
VBASE026.VDF : 7.10.9.40 2048 Bytes 07.07.2010 19:05:20
VBASE027.VDF : 7.10.9.41 2048 Bytes 07.07.2010 19:05:20
VBASE028.VDF : 7.10.9.42 2048 Bytes 07.07.2010 19:05:20
VBASE029.VDF : 7.10.9.43 2048 Bytes 07.07.2010 19:05:20
VBASE030.VDF : 7.10.9.44 2048 Bytes 07.07.2010 19:05:20
VBASE031.VDF : 7.10.9.54 97280 Bytes 09.07.2010 13:47:33
Engineversion : 8.2.4.10
AEVDF.DLL : 8.1.2.0 106868 Bytes 23.05.2010 15:07:26
AESCRIPT.DLL : 8.1.3.39 1335674 Bytes 07.07.2010 15:35:47
AESCN.DLL : 8.1.6.1 127347 Bytes 23.05.2010 15:07:26
AESBX.DLL : 8.1.3.1 254324 Bytes 23.05.2010 15:07:26
AERDL.DLL : 8.1.4.6 541043 Bytes 23.05.2010 15:07:26
AEPACK.DLL : 8.2.2.5 430453 Bytes 23.06.2010 15:34:34
AEOFFICE.DLL : 8.1.1.6 201081 Bytes 07.07.2010 15:35:47
AEHEUR.DLL : 8.1.1.38 2724214 Bytes 23.06.2010 15:33:20
AEHELP.DLL : 8.1.11.6 242038 Bytes 23.06.2010 15:31:16
AEGEN.DLL : 8.1.3.13 381300 Bytes 07.07.2010 15:35:47
AEEMU.DLL : 8.1.2.0 393588 Bytes 23.05.2010 15:07:26
AECORE.DLL : 8.1.15.3 192886 Bytes 23.05.2010 15:07:26
AEBB.DLL : 8.1.1.0 53618 Bytes 23.05.2010 15:07:26
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 09:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 09:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 14:47:40
AVREG.DLL : 10.0.3.0 53096 Bytes 23.05.2010 15:07:26
AVSCPLR.DLL : 10.0.3.0 83816 Bytes 23.05.2010 15:07:26
AVARKT.DLL : 10.0.0.14 227176 Bytes 23.05.2010 15:07:26
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 07:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 10:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 13:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 12:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 11:10:08
RCTEXT.DLL : 10.0.53.0 98152 Bytes 23.05.2010 15:07:26

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: C:\program files\avira\antivir desktop\alldrives.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, M:, F:, G:, H:, I:, J:, K:, L:, E:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: ein
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 10
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch
Abweichende Gefahrenkategorien........: +PCK,+SPR,

Beginn des Suchlaufs: Freitag, 9. Juli 2010 15:52

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BlueSoleil VoIP Plugin.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BlueSoleil.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'fdm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAAnotif.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MSASCui.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mobsync.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleUpdate.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MediaServer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'StartSkysolSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Iaantmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTNtService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SLsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Untersuchung der Systemdateien wird begonnen:
Signiert -> 'C:\Windows\system32\svchost.exe'
Signiert -> 'C:\Windows\system32\winlogon.exe'
Signiert -> 'C:\Windows\explorer.exe'
Signiert -> 'C:\Windows\system32\smss.exe'
Signiert -> 'C:\Windows\system32\wininet.DLL'
Signiert -> 'C:\Windows\system32\wsock32.DLL'
Signiert -> 'C:\Windows\system32\ws2_32.DLL'
Signiert -> 'C:\Windows\system32\services.exe'
Signiert -> 'C:\Windows\system32\lsass.exe'
Signiert -> 'C:\Windows\system32\csrss.exe'
Signiert -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signiert -> 'C:\Windows\system32\spoolsv.exe'
Signiert -> 'C:\Windows\system32\alg.exe'
Signiert -> 'C:\Windows\system32\wuauclt.exe'
Signiert -> 'C:\Windows\system32\advapi32.DLL'
Signiert -> 'C:\Windows\system32\user32.DLL'
Signiert -> 'C:\Windows\system32\gdi32.DLL'
Signiert -> 'C:\Windows\system32\kernel32.DLL'
Signiert -> 'C:\Windows\system32\ntdll.DLL'
Signiert -> 'C:\Windows\system32\ntoskrnl.exe'
Signiert -> 'C:\Windows\system32\ctfmon.exe'
Die Systemdateien wurden durchsucht ('21' Dateien)

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD2
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD3
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD4
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD5
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD6
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD7
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD8
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'M:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'F:\'
[INFO] Im Laufwerk 'F:\' ist kein Datenträger eingelegt!
Bootsektor 'G:\'
[INFO] Im Laufwerk 'G:\' ist kein Datenträger eingelegt!
Bootsektor 'H:\'
[INFO] Im Laufwerk 'H:\' ist kein Datenträger eingelegt!
Bootsektor 'I:\'
[INFO] Im Laufwerk 'I:\' ist kein Datenträger eingelegt!
Bootsektor 'J:\'
[INFO] Im Laufwerk 'J:\' ist kein Datenträger eingelegt!
Bootsektor 'K:\'
[INFO] Im Laufwerk 'K:\' ist kein Datenträger eingelegt!
Bootsektor 'L:\'
[INFO] Im Laufwerk 'L:\' ist kein Datenträger eingelegt!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '543' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'D:\' <RECOVER>
Beginne mit der Suche in 'M:\' <Philips SPE3000 Easy Storage>
Beginne mit der Suche in 'F:\'
Der zu durchsuchende Pfad F:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'G:\'
Der zu durchsuchende Pfad G:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'H:\'
Der zu durchsuchende Pfad H:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'I:\'
Der zu durchsuchende Pfad I:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'J:\'
Der zu durchsuchende Pfad J:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'K:\'
Der zu durchsuchende Pfad K:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'L:\'
Der zu durchsuchende Pfad L:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'E:\' <DVD_VIDEO_RECORDER>


Ende des Suchlaufs: Freitag, 9. Juli 2010 17:01
Benötigte Zeit: 1:09:30 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

23021 Verzeichnisse wurden überprüft
812352 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
812352 Dateien ohne Befall
13698 Archive wurden durchsucht
0 Warnungen
0 Hinweise
106240 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

Alt 09.07.2010, 16:39   #25
markusg
/// Malware-holic
 
"TR/Dropper.Gen" und IE Werbung - Standard

"TR/Dropper.Gen" und IE Werbung



ok sieht gut aus, irgendwelche probs?

Alt 09.07.2010, 16:53   #26
WirelessLahm
 
"TR/Dropper.Gen" und IE Werbung - Standard

"TR/Dropper.Gen" und IE Werbung



Zitat:
Zitat von markusg Beitrag anzeigen
ok sieht gut aus, irgendwelche probs?
Nein, der PC läuft problemlos. Seit dem Trojaner-Fund vom Sonntag kein weiterer Alarm von Antivir, auch die Werbung im Internet Explorer kommt nicht mehr.

Vllt noch kurz zur Frage von vorhin, wegen der Zeiten im OTL-Log - hast du da ne Erklärung, wo die her kommen?

Ansonsten kann ich dir nur recht herzlich danken, für die wirklich tolle und unkomplizierte Hilfe

Antwort

Themen zu "TR/Dropper.Gen" und IE Werbung
32-bit, ad-aware, antivir, antivir guard, avira, awareness, benachrichtigungsdienst, bho, c:\windows\system32\services.exe, desktop, e-mail, excel, firefox, free download, google, gruppe, hijack, hijackthis, home, home premium, kaspersky, kein log, keine funde, logfile, malwarebytes' anti-malware, mozilla, neues fenster, plug-in, programdata, realtek, registry, safer networking, security, software, start menu, svchost.exe, system, tr/dropper.gen", vista, werbung, windows vista home




Ähnliche Themen: "TR/Dropper.Gen" und IE Werbung


  1. Link Klick öffnet zunächst eine Link Fremde Seite " Casino Werbung " " Siele Werbung " "Erotik Seiten " oder ähnliches!
    Plagegeister aller Art und deren Bekämpfung - 26.08.2015 (17)
  2. Windows7: Seiten springen auf Werbung um, Seiten nich zu öffnen oder schließen "Tr.Drop.Rotbrow.K.1 " und 8 weitere Viren in Quarantäne"
    Log-Analyse und Auswertung - 21.03.2015 (9)
  3. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  4. Firefox wird von Werbung zugespammt ("Ads by ss8" und jetzt "Ads bei info")
    Log-Analyse und Auswertung - 16.09.2014 (30)
  5. (mehrere) Trojanermeldung(en) AVG (Win8.1) : "Trojaner: Dropper.Generic2.ANGG.dropper"
    Log-Analyse und Auswertung - 11.07.2014 (3)
  6. Windows 7: AVScan positiv auf "ADWARE/Downware.AA.3" und "TR/Dropper.Gen"
    Log-Analyse und Auswertung - 16.06.2014 (23)
  7. Windows 8.1: "tr.dropper.gen" (Avira) und "opencandy" (MBAM)
    Log-Analyse und Auswertung - 15.06.2014 (11)
  8. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  9. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  10. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  11. "Falsche" E-Mail von Freund mit Link ins Netz -> Virus oder nur "Werbung"?
    Log-Analyse und Auswertung - 30.07.2012 (1)
  12. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  13. Firefox: Weiterleitung auf "gostats.com" und Werbung "served by Yourprofitclub"
    Log-Analyse und Auswertung - 10.03.2011 (4)
  14. Firefox: Weiterleitung auf "gostats.com" und Werbung "served by Yourprofitclub"
    Log-Analyse und Auswertung - 05.03.2011 (23)
  15. "TR/Dropper.Gen" wütet im "Eigene Dateien"-Ordner, Hijackthis bitte auswerten!
    Log-Analyse und Auswertung - 10.09.2009 (9)
  16. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema "TR/Dropper.Gen" und IE Werbung - nein, vom CCleaner kein log - "TR/Dropper.Gen" und IE Werbung...
Archiv
Du betrachtest: "TR/Dropper.Gen" und IE Werbung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.