|
Plagegeister aller Art und deren Bekämpfung: Trojana - Win32.AutRun.tmpWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.07.2010, 23:55 | #31 |
| Trojana - Win32.AutRun.tmp alles durchgeführt. Hier das log: Combofix Logfile: Code:
ATTFilter ComboFix 10-07-10.02 - *** 14.07.2010 0:34.2.1 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1526.1039 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\***\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\dokumente und einstellungen\***\Desktop\cfscript.txt AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7} AV: Norton Internet Security 2006 *On-access scanning enabled* (Outdated) {E10A9785-9598-4754-B552-92431C1C35F8} FW: Norton Internet Security 2006 *enabled* {7C21A4C9-F61F-4AC4-B722-A6E19C16F220} FW: Norton Internet Worm Protection *disabled* {990F9400-4CEE-43EA-A83A-D013ADD8EA6E} Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !! . ((((((((((((((((((((((( Dateien erstellt von 2010-06-13 bis 2010-07-13 )))))))))))))))))))))))))))))) . 2010-07-13 10:18 . 2010-07-13 10:18 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Panda Security 2010-07-13 10:18 . 2010-07-13 14:33 -------- d-----w- c:\programme\Panda USB Vaccine 2010-07-11 17:11 . 2010-07-11 21:43 -------- d-----w- c:\programme\FindyKill 2010-07-11 13:33 . 2010-07-11 13:33 -------- d-----w- c:\programme\CCleaner 2010-07-11 12:13 . 2010-07-11 12:13 -------- d-----w- C:\_OTL 2010-07-10 16:41 . 2010-07-10 16:41 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\Malwarebytes 2010-07-10 16:41 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2010-07-10 16:41 . 2010-07-10 16:41 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2010-07-10 16:41 . 2010-07-10 16:41 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2010-07-10 16:41 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys 2010-07-10 08:53 . 2010-07-11 23:09 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\gtk-2.0 2010-07-10 08:53 . 2010-07-10 08:53 -------- d-----w- c:\dokumente und einstellungen\***\.thumbnails 2010-07-10 06:52 . 2010-07-11 23:10 -------- d-----w- c:\dokumente und einstellungen\***\.gimp-2.6 2010-07-10 06:51 . 2010-07-10 06:51 -------- d-----w- c:\programme\GIMP-2.0 2010-06-19 15:52 . 2010-06-19 15:52 -------- d-----w- c:\programme\Gemeinsame Dateien\Skype . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2010-07-11 21:51 . 2010-01-13 13:00 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2010-07-11 08:12 . 2008-04-29 19:31 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\ICQ 2010-07-08 13:08 . 2007-05-12 19:15 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\Image Zone Express 2010-07-06 13:28 . 2007-02-04 13:07 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\Skype 2010-07-06 08:29 . 2009-10-22 19:37 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\skypePM 2010-06-23 21:56 . 2006-09-13 14:41 85686 ----a-w- c:\windows\system32\perfc007.dat 2010-06-23 21:56 . 2006-09-13 14:41 462850 ----a-w- c:\windows\system32\perfh007.dat 2010-06-16 18:33 . 2009-07-14 17:41 -------- d-----w- c:\programme\ICQ6.5 2010-06-10 16:48 . 2009-02-11 14:15 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft Help 2010-06-04 12:36 . 2010-06-04 12:35 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\Papyrus Autor 2010-05-05 14:35 . 2006-09-14 09:05 77432 ----a-w- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2010-05-04 20:56 . 2006-09-13 14:56 87479 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat 2010-05-02 08:05 . 2006-09-13 14:41 1851392 ----a-w- c:\windows\system32\win32k.sys 2010-04-20 05:29 . 2006-09-13 14:40 285696 ----a-w- c:\windows\system32\atmfd.dll 2010-04-16 16:06 . 2006-09-13 14:41 672768 ----a-w- c:\windows\system32\wininet.dll 2010-04-16 16:06 . 2006-09-13 14:40 81920 ----a-w- c:\windows\system32\ieencode.dll . |
14.07.2010, 12:38 | #32 |
/// Malware-holic | Trojana - Win32.AutRun.tmp sorry noch ne kleinigkeit vergessen, bitte erstelle n neues combofix script:
__________________Drivers:: gijaz ziehe wieder auf combofix, log posten. berichte, wie der pc läuft |
14.07.2010, 13:55 | #33 |
| Trojana - Win32.AutRun.tmp Hey markusg, hab deine Anweisungen durchgeführt.
__________________Dann kam aber bei mir die Meldung: Hast Du versucht, CFScript auszuführen? Der Name, CFScript scheint nicht korrekt buchstabiert zu sein. Und dann der ok Button. Hab da drauf gedrückt (gab keien andere Option) und das Programm war beendet. Geändert von Eninaj (14.07.2010 um 14:12 Uhr) |
14.07.2010, 14:44 | #34 |
/// Malware-holic | Trojana - Win32.AutRun.tmp hast du auf alle dateien eingestellt und die datei cfscript.txt genannt? |
14.07.2010, 15:38 | #35 |
| Trojana - Win32.AutRun.tmp hab es jetzt geschafft wobei ich mir nicht sicher bin ob ich auf alle dateien eingestellt hab. wie geht das? Hier das log: Combofix Logfile: Code:
ATTFilter ComboFix 10-07-10.02 - *** 14.07.2010 16:25:51.3.1 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1526.1048 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\***\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\dokumente und einstellungen\***\Desktop\cfscript.txt AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7} AV: Norton Internet Security 2006 *On-access scanning enabled* (Outdated) {E10A9785-9598-4754-B552-92431C1C35F8} FW: Norton Internet Security 2006 *enabled* {7C21A4C9-F61F-4AC4-B722-A6E19C16F220} FW: Norton Internet Worm Protection *disabled* {990F9400-4CEE-43EA-A83A-D013ADD8EA6E} . ((((((((((((((((((((((( Dateien erstellt von 2010-06-14 bis 2010-07-14 )))))))))))))))))))))))))))))) . 2010-07-14 12:56 . 2010-07-14 12:56 -------- d-----w- c:\windows\LastGood 2010-07-14 12:44 . 2010-06-14 14:31 744448 -c----w- c:\windows\system32\dllcache\helpsvc.exe 2010-07-13 10:18 . 2010-07-13 10:18 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Panda Security 2010-07-13 10:18 . 2010-07-13 14:33 -------- d-----w- c:\programme\Panda USB Vaccine 2010-07-11 17:11 . 2010-07-11 21:43 -------- d-----w- c:\programme\FindyKill 2010-07-11 13:33 . 2010-07-11 13:33 -------- d-----w- c:\programme\CCleaner 2010-07-11 12:13 . 2010-07-11 12:13 -------- d-----w- C:\_OTL 2010-07-10 16:41 . 2010-07-10 16:41 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\Malwarebytes 2010-07-10 16:41 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2010-07-10 16:41 . 2010-07-10 16:41 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2010-07-10 16:41 . 2010-07-10 16:41 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2010-07-10 16:41 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys 2010-07-10 08:53 . 2010-07-11 23:09 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\gtk-2.0 2010-07-10 08:53 . 2010-07-10 08:53 -------- d-----w- c:\dokumente und einstellungen\***\.thumbnails 2010-07-10 06:52 . 2010-07-11 23:10 -------- d-----w- c:\dokumente und einstellungen\***\.gimp-2.6 2010-07-10 06:51 . 2010-07-10 06:51 -------- d-----w- c:\programme\GIMP-2.0 2010-06-19 15:52 . 2010-06-19 15:52 -------- d-----w- c:\programme\Gemeinsame Dateien\Skype . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2010-07-14 12:54 . 2009-02-11 14:15 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft Help 2010-07-11 21:51 . 2010-01-13 13:00 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2010-07-11 08:12 . 2008-04-29 19:31 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\ICQ 2010-07-08 13:08 . 2007-05-12 19:15 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\Image Zone Express 2010-07-06 13:28 . 2007-02-04 13:07 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\Skype 2010-07-06 08:29 . 2009-10-22 19:37 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\skypePM 2010-06-23 21:56 . 2006-09-13 14:41 85686 ----a-w- c:\windows\system32\perfc007.dat 2010-06-23 21:56 . 2006-09-13 14:41 462850 ----a-w- c:\windows\system32\perfh007.dat 2010-06-16 18:33 . 2009-07-14 17:41 -------- d-----w- c:\programme\ICQ6.5 2010-06-14 14:31 . 2006-09-13 14:54 744448 ----a-w- c:\windows\pchealth\helpctr\binaries\helpsvc.exe 2010-06-04 12:36 . 2010-06-04 12:35 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\Papyrus Autor 2010-05-05 14:35 . 2006-09-14 09:05 77432 ----a-w- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2010-05-04 20:56 . 2006-09-13 14:56 87479 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat 2010-05-02 08:05 . 2006-09-13 14:41 1851392 ----a-w- c:\windows\system32\win32k.sys 2010-04-20 05:29 . 2006-09-13 14:40 285696 ----a-w- c:\windows\system32\atmfd.dll 2010-04-16 16:06 . 2006-09-13 14:41 672768 ----a-w- c:\windows\system32\wininet.dll 2010-04-16 16:06 . 2006-09-13 14:40 81920 ----a-w- c:\windows\system32\ieencode.dll . |
14.07.2010, 15:43 | #36 |
/// Malware-holic | Trojana - Win32.AutRun.tmp einfach bei dateityp alle einstellen. ich hab aber n kleinen fehler gemacht, wir müssen noch mal n neues script erstellen, dann haben wirs aber auch. Driver:: gijaz das wieder als cfscript.txt speichern und auf combofix ziehen |
14.07.2010, 16:06 | #37 |
| Trojana - Win32.AutRun.tmp log: Combofix Logfile: Code:
ATTFilter ComboFix 10-07-10.02 - *** 14.07.2010 16:47:57.4.1 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1526.1096 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\***\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\dokumente und einstellungen\***\Desktop\cfscript.txt AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7} AV: Norton Internet Security 2006 *On-access scanning enabled* (Outdated) {E10A9785-9598-4754-B552-92431C1C35F8} FW: Norton Internet Security 2006 *enabled* {7C21A4C9-F61F-4AC4-B722-A6E19C16F220} FW: Norton Internet Worm Protection *disabled* {990F9400-4CEE-43EA-A83A-D013ADD8EA6E} . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Legacy_GIJAZ -------\Service_gijaz ((((((((((((((((((((((( Dateien erstellt von 2010-06-14 bis 2010-07-14 )))))))))))))))))))))))))))))) . 2010-07-14 12:44 . 2010-06-14 14:31 744448 -c----w- c:\windows\system32\dllcache\helpsvc.exe 2010-07-13 10:18 . 2010-07-13 10:18 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Panda Security 2010-07-13 10:18 . 2010-07-13 14:33 -------- d-----w- c:\programme\Panda USB Vaccine 2010-07-11 17:11 . 2010-07-11 21:43 -------- d-----w- c:\programme\FindyKill 2010-07-11 13:33 . 2010-07-11 13:33 -------- d-----w- c:\programme\CCleaner 2010-07-11 12:13 . 2010-07-11 12:13 -------- d-----w- C:\_OTL 2010-07-10 16:41 . 2010-07-10 16:41 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\Malwarebytes 2010-07-10 16:41 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2010-07-10 16:41 . 2010-07-10 16:41 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2010-07-10 16:41 . 2010-07-10 16:41 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2010-07-10 16:41 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys 2010-07-10 08:53 . 2010-07-11 23:09 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\gtk-2.0 2010-07-10 08:53 . 2010-07-10 08:53 -------- d-----w- c:\dokumente und einstellungen\***\.thumbnails 2010-07-10 06:52 . 2010-07-11 23:10 -------- d-----w- c:\dokumente und einstellungen\***\.gimp-2.6 2010-07-10 06:51 . 2010-07-10 06:51 -------- d-----w- c:\programme\GIMP-2.0 2010-06-19 15:52 . 2010-06-19 15:52 -------- d-----w- c:\programme\Gemeinsame Dateien\Skype . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2010-07-14 12:54 . 2009-02-11 14:15 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft Help 2010-07-11 21:51 . 2010-01-13 13:00 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2010-07-11 08:12 . 2008-04-29 19:31 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\ICQ 2010-07-08 13:08 . 2007-05-12 19:15 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\Image Zone Express 2010-07-06 13:28 . 2007-02-04 13:07 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\Skype 2010-07-06 08:29 . 2009-10-22 19:37 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\skypePM 2010-06-23 21:56 . 2006-09-13 14:41 85686 ----a-w- c:\windows\system32\perfc007.dat 2010-06-23 21:56 . 2006-09-13 14:41 462850 ----a-w- c:\windows\system32\perfh007.dat 2010-06-16 18:33 . 2009-07-14 17:41 -------- d-----w- c:\programme\ICQ6.5 2010-06-14 14:31 . 2006-09-13 14:54 744448 ----a-w- c:\windows\pchealth\helpctr\binaries\helpsvc.exe 2010-06-04 12:36 . 2010-06-04 12:35 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\Papyrus Autor 2010-05-05 14:35 . 2006-09-14 09:05 77432 ----a-w- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2010-05-04 20:56 . 2006-09-13 14:56 87479 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat 2010-05-02 08:05 . 2006-09-13 14:41 1851392 ----a-w- c:\windows\system32\win32k.sys 2010-04-20 05:29 . 2006-09-13 14:40 285696 ----a-w- c:\windows\system32\atmfd.dll 2010-04-16 16:06 . 2006-09-13 14:41 672768 ----a-w- c:\windows\system32\wininet.dll 2010-04-16 16:06 . 2006-09-13 14:40 81920 ----a-w- c:\windows\system32\ieencode.dll . Brauch ich eigentlich noch FindyKill? Weil mein AntiVir meldet die ganze Zeit bei dem Programm ein Dropper (DR/Tool.PsKill.K.45) |
14.07.2010, 16:10 | #38 |
/// Malware-holic | Trojana - Win32.AutRun.tmp ok jetzt hatts geklappt. avira avira so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm. klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten. |
14.07.2010, 20:52 | #39 |
| Trojana - Win32.AutRun.tmp so jetzt ist antivir entlich durchgelaufen Avira AntiVir Personal Erstellungsdatum der Reportdatei: Mittwoch, 14. Juli 2010 20:09 Es wird nach 2346510 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : *** Computername : YOUR-CF5ED83388 Versionsinformationen: BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00 AVSCAN.EXE : 10.0.3.0 433832 Bytes 01.04.2010 11:37:35 AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 10:42:16 LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 17:32:59 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 18:27:49 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 16:37:42 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 15:37:42 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 10:29:03 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 16:51:22 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 16:51:27 VBASE007.VDF : 7.10.7.219 2048 Bytes 02.06.2010 16:51:27 VBASE008.VDF : 7.10.7.220 2048 Bytes 02.06.2010 16:51:27 VBASE009.VDF : 7.10.7.221 2048 Bytes 02.06.2010 16:51:27 VBASE010.VDF : 7.10.7.222 2048 Bytes 02.06.2010 16:51:27 VBASE011.VDF : 7.10.7.223 2048 Bytes 02.06.2010 16:51:27 VBASE012.VDF : 7.10.7.224 2048 Bytes 02.06.2010 16:51:27 VBASE013.VDF : 7.10.8.37 270336 Bytes 10.06.2010 16:51:28 VBASE014.VDF : 7.10.8.69 138752 Bytes 14.06.2010 16:51:28 VBASE015.VDF : 7.10.8.102 130560 Bytes 16.06.2010 16:51:28 VBASE016.VDF : 7.10.8.135 152064 Bytes 21.06.2010 16:51:29 VBASE017.VDF : 7.10.8.163 432128 Bytes 23.06.2010 16:51:30 VBASE018.VDF : 7.10.8.194 133632 Bytes 27.06.2010 16:51:30 VBASE019.VDF : 7.10.8.220 134656 Bytes 29.06.2010 16:51:30 VBASE020.VDF : 7.10.8.252 171520 Bytes 04.07.2010 16:51:31 VBASE021.VDF : 7.10.9.19 131072 Bytes 06.07.2010 16:51:31 VBASE022.VDF : 7.10.9.36 297472 Bytes 07.07.2010 16:51:32 VBASE023.VDF : 7.10.9.60 150016 Bytes 11.07.2010 16:51:32 VBASE024.VDF : 7.10.9.79 113152 Bytes 13.07.2010 16:51:33 VBASE025.VDF : 7.10.9.80 2048 Bytes 13.07.2010 16:51:33 VBASE026.VDF : 7.10.9.81 2048 Bytes 13.07.2010 16:51:33 VBASE027.VDF : 7.10.9.82 2048 Bytes 13.07.2010 16:51:33 VBASE028.VDF : 7.10.9.83 2048 Bytes 13.07.2010 16:51:33 VBASE029.VDF : 7.10.9.84 2048 Bytes 13.07.2010 16:51:33 VBASE030.VDF : 7.10.9.85 2048 Bytes 13.07.2010 16:51:33 VBASE031.VDF : 7.10.9.90 95744 Bytes 14.07.2010 16:51:33 Engineversion : 8.2.4.10 AEVDF.DLL : 8.1.2.0 106868 Bytes 14.07.2010 16:51:42 AESCRIPT.DLL : 8.1.3.39 1335674 Bytes 14.07.2010 16:51:42 AESCN.DLL : 8.1.6.1 127347 Bytes 14.07.2010 16:51:41 AESBX.DLL : 8.1.3.1 254324 Bytes 14.07.2010 16:51:42 AERDL.DLL : 8.1.4.6 541043 Bytes 14.07.2010 16:51:41 AEPACK.DLL : 8.2.2.5 430453 Bytes 14.07.2010 16:51:40 AEOFFICE.DLL : 8.1.1.6 201081 Bytes 14.07.2010 16:51:39 AEHEUR.DLL : 8.1.1.38 2724214 Bytes 14.07.2010 16:51:39 AEHELP.DLL : 8.1.11.6 242038 Bytes 14.07.2010 16:51:36 AEGEN.DLL : 8.1.3.13 381300 Bytes 14.07.2010 16:51:36 AEEMU.DLL : 8.1.2.0 393588 Bytes 14.07.2010 16:51:35 AECORE.DLL : 8.1.15.3 192886 Bytes 14.07.2010 16:51:35 AEBB.DLL : 8.1.1.0 53618 Bytes 14.07.2010 16:51:34 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40 AVREG.DLL : 10.0.3.0 53096 Bytes 01.04.2010 11:35:44 AVSCPLR.DLL : 10.0.3.0 83816 Bytes 01.04.2010 11:39:49 AVARKT.DLL : 10.0.0.14 227176 Bytes 01.04.2010 11:22:11 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08 RCTEXT.DLL : 10.0.53.0 98152 Bytes 09.04.2010 13:14:28 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: c:\programme\avira\antivir desktop\alldrives.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, H:, D:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 10 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Abweichende Gefahrenkategorien........: +PCK,+PFS, Beginn des Suchlaufs: Mittwoch, 14. Juli 2010 20:09 Der Suchlauf nach versteckten Objekten wird begonnen. HKEY_LOCAL_MACHINE\System\ControlSet001\Services\NtmsSvc\Config\Standalone\drivelist [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TPSBattM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AGRSMMSG.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ehtray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NDSTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RTHDCPL.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TFncKy.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mcrdsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'x10nets.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TAPPSRV.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RegSrvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HPZipm12.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ICQ Service.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CFSvcs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'S24EvMon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EvtEng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'H:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '476' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\Dokumente und Einstellungen\***\Desktop\FindyKill.exe [FUND] Enthält Erkennungsmuster des Droppers DR/Tool.PsKill.K.45 C:\System Volume Information\_restore{391197E0-8C57-4C06-9C98-32E013C26E86}\RP8\A0003528.exe [FUND] Enthält Erkennungsmuster des Droppers DR/Tool.PsKill.K.45 Beginne mit der Suche in 'H:\' <***> Beginne mit der Suche in 'D:\' Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Desinfektion: C:\System Volume Information\_restore{391197E0-8C57-4C06-9C98-32E013C26E86}\RP8\A0003528.exe [FUND] Enthält Erkennungsmuster des Droppers DR/Tool.PsKill.K.45 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4762b6d2.qua' verschoben! C:\Dokumente und Einstellungen\***\Desktop\FindyKill.exe [FUND] Enthält Erkennungsmuster des Droppers DR/Tool.PsKill.K.45 [WARNUNG] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [WARNUNG] Die Datei existiert nicht! [HINWEIS] Die Datei wurde zum Löschen nach einem Neustart markiert. Die Reparaturanweisungen wurden in die Datei 'C:\avrescue\rescue.avp' geschrieben. |
14.07.2010, 23:31 | #40 |
/// Malware-holic | Trojana - Win32.AutRun.tmp treten noch probleme auf? usb laufwerke schon bereinigt? |
15.07.2010, 12:18 | #41 |
| Trojana - Win32.AutRun.tmp bis jetzt nicht, läuft alls ganz gut. *freu* Antivir hat sich auch nicht mehr gemeldet. Hatte auch noch spybot drüberlaufen lassen und er hat nichts mehr gefunden. Voll super! Schon mal vielen DANK!!! USB laufwerke-bereinigung hab ich genau so gemacht wie du mir am 12.07.2010, 18:23 gepostet hast. Wenn ich mir jetzt ein neues USB-Laufwerk besorge, reicht dann der flash infector aus? Oder auf was muss ich achten? |
15.07.2010, 12:29 | #42 |
/// Malware-holic | Trojana - Win32.AutRun.tmp du solltest deine usb sticks (sonstige usb laufwerke) immer mit dem panda vaccine "impfen" damit wird eine geschützte autorun datei drauf geschrieben, wenn du deinen stick nun verborgst, und dein gegenüber hat malware auf dem pc die sich auf usb laufwerke bzw allgemein laufwerke kopiert, sind deine sticks geschützt. reinige mit otcleanit: http://oldtimer.geekstogo.com/OTM.exe Klicke cleanup! dein pc wird evtl. neu starten programm löscht sich selbst, + die verwendeten tools bitte besuche die windows update seite, spiele den internet explorer 8 auf. auch alle wichtigen updates. um deine software aktuell zu halten, nutze secunia: http://www.trojaner-board.de/83959-s...ector-psi.html http://www.trojaner-board.de/51464-a...-ccleaner.html nutze den ccleaner, bereinige auch die registry. rechtsklick arbeitsplatz, eigenschaften, systemwiederherstellung,, auf allen laufwerken deaktiviren, übernehmen, ok 5 min warten, die swh wieder einschalten. |
15.07.2010, 13:49 | #43 |
| Trojana - Win32.AutRun.tmp hab jetzt alles durchgeführt und die updates mit Secunia gemacht. Geändert von Eninaj (15.07.2010 um 14:38 Uhr) |
15.07.2010, 15:28 | #44 |
/// Malware-holic | Trojana - Win32.AutRun.tmp sehr schön :-) dann sind wir fertig |
15.07.2010, 15:33 | #45 |
| Trojana - Win32.AutRun.tmp Echt *freu* Super! Vielen herzlichen Dank für deine Hilfe. Alleine wäre ich echt aufgeschmissen gewesen! |
Themen zu Trojana - Win32.AutRun.tmp |
.dll, 0 bytes, antivir, avg, csrss.exe, desktop, dringend, explorer.exe, firefox, hilfe trojana sos bitte, icq, keine viren, lsass.exe, m.exe, modul, nt.dll, problem, programme, prozesse, registry, sched.exe, service.exe, services.exe, svchost.exe, trojaner, updates, versteckte objekte, verweise, viren, virus gefunden, warnung, windows, winlogon.exe |