Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: worm/trojana entfernen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.07.2010, 16:21   #1
~°°~
 
worm/trojana entfernen - Standard

worm/trojana entfernen



hi

ich habe ein kleines netzwerk und da ist irgendwo ein worm reingekommen ... nun weis ich leider nicht welcher das ist um ihn richtig zu entfernen nun wollte ich fragen ob jemand vlt nen universal anti worm hat bzw mir vlt sagen kann was das für einer ist kann nur die gefundenen scans posten:

alle pc´s haben win xp pro sp3

avira antivir:
Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TL6TVBJG\dqiqiu[1].jpg'
Trojanische Pferd TR/Buzus.dgkb

Avast:
system32\Comclg16.dll win32:trojan-gen
system32\winadm.exe win32:trojan-gen
system32\winadm.exe win32:trojan-gen
win32:malware-gen

jezt habe ich auf allen pc´s avira und avast installiert und gescant bis jezt hat sich der virus nicht gemeldet
mein prob ist jezt das ich nicht weis ob der virus wircklich weg ist....
(wen nicht wie soll ich voregehen bzw überprüfen)
bzw ich würde gerne ein antivirus löschen da 2stk die pc´s tottal lamarschig machen

Edit: der verus hat sich wieder gemeldet >.<

Geändert von ~°°~ (28.07.2010 um 16:47 Uhr)

Alt 29.07.2010, 15:20   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
worm/trojana entfernen - Standard

worm/trojana entfernen



Zitat:
jezt habe ich auf allen pc´s avira und avast installiert
Sowas macht man nicht. Avira und Avast beißen sich! Deinstallier einen der beiden!

Bitte auch einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________

__________________

Alt 29.07.2010, 21:10   #3
~°°~
 
worm/trojana entfernen - Standard

worm/trojana entfernen



Extras:
Code:
ATTFilter
OTL Extras logfile created on: 29.07.2010 22:03:14 - Run 1
OTL by OldTimer - Version 3.2.9.1     Folder = D:\4U
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1.023,00 Mb Total Physical Memory | 597,00 Mb Available Physical Memory | 58,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 87,00% Paging File free
Paging file location(s): G:\pagefile.sys 1536 3072 [binary data]
 
%SystemDrive% = G: | %SystemRoot% = G:\WINXP | %ProgramFiles% = G:\Programme
C: Drive not present or media not loaded
Drive D: | 882,68 Gb Total Space | 612,41 Gb Free Space | 69,38% Space Free | Partition Type: NTFS
E: Drive not present or media not loaded
F: Drive not present or media not loaded
Drive G: | 48,83 Gb Total Space | 35,88 Gb Free Space | 73,49% Space Free | Partition Type: NTFS
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: SERVER
Current User Name: ~°°~
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.exe [@ = xefile] -- G:\WINXP\System32\Regsvr16.exe ()
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- G:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
htmlfile [edit] -- "G:\Programme\Microsoft Office\Office12\msohtmed.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "G:\Programme\Microsoft Office\Office12\msohtmed.exe" /p %1 (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [OneNote.Open] -- G:\PROGRA~1\MICROS~2\Office12\ONENOTE.EXE "%L" (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusOverride" = 1
"FirewallOverride" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 0
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0
"DisableUnicastResponsesToMulticastBroadcast" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"3389:TCP" = 3389:TCP:*:Enabled:@xpsp2res.dll,-22009
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0
"DisableUnicastResponsesToMulticastBroadcast" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"3389:TCP" = 3389:TCP:*:Enabled:@xpsp2res.dll,-22009
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
"9058:TCP" = 9058:TCP:*:Enabled:nfmwvvin
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"G:\Programme\Windows Live\Messenger\livecall.exe" = G:\Programme\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone) -- (Microsoft Corporation)
"G:\Programme\FlashFXP\FlashFXP.exe" = G:\Programme\FlashFXP\FlashFXP.exe:*:Enabled:FlashFXP v3 -- (IniCom Networks, Inc.)
"G:\WINXP\system32\wmxperd.exe" = G:\WINXP\system32\wmxperd.exe:*:Enabled:LAN Router -- File not found
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"G:\Programme\Windows Live\Messenger\livecall.exe" = G:\Programme\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone) -- (Microsoft Corporation)
"G:\Programme\Microsoft Office\Office12\OUTLOOK.EXE" = G:\Programme\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook -- (Microsoft Corporation)
"G:\Programme\Microsoft Office\Office12\GROOVE.EXE" = G:\Programme\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove -- (Microsoft Corporation)
"G:\Programme\Microsoft Office\Office12\ONENOTE.EXE" = G:\Programme\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote -- (Microsoft Corporation)
"G:\Programme\FlashFXP\FlashFXP.exe" = G:\Programme\FlashFXP\FlashFXP.exe:*:Enabled:FlashFXP v3 -- (IniCom Networks, Inc.)
"G:\Programme\ICQ6.5\ICQ.exe" = G:\Programme\ICQ6.5\ICQ.exe:*:Enabled:ICQ6 -- (ICQ, LLC.)
"G:\WINXP\system32\wmxperd.exe" = G:\WINXP\system32\wmxperd.exe:*:Enabled:LAN Router -- File not found
"D:\Steam\steamapps\common\aliens vs predator dedicated server\AvP_CLI.exe" = D:\Steam\steamapps\common\aliens vs predator dedicated server\AvP_CLI.exe:*:Enabled:Aliens vs Predator Dedicated Server -- File not found
"G:\Programme\uTorrent\uTorrent.exe" = G:\Programme\uTorrent\uTorrent.exe:*:Enabled:µTorrent -- (BitTorrent, Inc.)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0A0CADCF-78DA-33C4-A350-CD51849B9702}" = Microsoft .NET Framework 4 Extended
"{1545207E-C6F3-31D7-9918-BDBB65075FBF}" = Microsoft .NET Framework 3.5 Language Pack - deu
"{196BB40D-1578-3D01-B289-BEFC77A11A1E}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{26A24AE4-039D-4CA4-87B4-2F83216015FF}" = Java(TM) 6 Update 15
"{2B091530-69AA-442E-AB09-39ED06B58220}" = Windows Live Messenger
"{2BA00471-0328-3743-93BD-FA813353A783}" = Microsoft .NET Framework 3.0 Service Pack 1
"{2FC099BD-AC9B-33EB-809C-D332E1B27C40}" = Microsoft .NET Framework 3.5
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{60DE4033-9503-48D1-A483-7846BD217CA9}" = ICQ6.5
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{8AEA4BE2-2B52-41C0-BB7D-9F2D17AF1031}" = Nero 8
"{90120000-0010-0407-0000-0000000FF1CE}" = Microsoft Software Update for Web Folders  (German) 12
"{90120000-0015-0407-0000-0000000FF1CE}" = Microsoft Office Access MUI (German) 2007
"{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007
"{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007
"{90120000-0019-0407-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (German) 2007
"{90120000-001A-0407-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (German) 2007
"{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007
"{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007
"{90120000-0030-0000-0000-0000000FF1CE}" = Microsoft Office Enterprise 2007
"{90120000-0044-0407-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007
"{90120000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2007
"{90120000-00BA-0407-0000-0000000FF1CE}" = Microsoft Office Groove MUI (German) 2007
"{9309DD7E-EBFE-3C95-8B47-30D3A012F606}" = Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU
"{96E3AED5-3D0B-4BB0-84C2-1EDADB204487}" = FlashFXP v3
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}" = Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU
"{B508B3F1-A24A-32C0-B310-85786919EF28}" = Microsoft .NET Framework 2.0 Service Pack 1
"{C9E91711-8600-4919-AEF0-D4821F886797}_is1" = Gigaflat
"{CF49A5C4-E09A-4A22-BE7B-E42C687952BC}" = O&O Defrag Professional
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"ENTERPRISE" = Microsoft Office Enterprise 2007
"ImgBurn" = ImgBurn
"JDownloader" = JDownloader
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Microsoft .NET Framework 3.5" = Microsoft .NET Framework 3.5
"Microsoft .NET Framework 3.5 Language Pack - deu" = Microsoft .NET Framework 3.5 Language Pack - DEU
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Extended" = Microsoft .NET Framework 4 Extended
"Mozilla Firefox (3.5.11)" = Mozilla Firefox (3.5.11)
"NVIDIA Drivers" = NVIDIA Drivers
"uTorrent" = µTorrent
"WinRAR archiver" = WinRAR archiver
"XpsEPSC" = XML Paper Specification Shared Components Pack 1.0
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
 
========== Last 10 Event Log Errors ==========
 
[ System Events ]
Error - 28.07.2010 17:21:22 | Computer Name = SERVER | Source = TermServDevices | ID = 1111
Description = Der für den Drucker CD 1025 / DC 2025 erforderliche Treiber CD 1025
 / DC 2025 ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu
 installieren, bevor Sie sich erneut anmelden.
 
Error - 28.07.2010 20:08:29 | Computer Name = SERVER | Source = TermServDevices | ID = 1111
Description = Der für den Drucker CD 1025 / DC 2025 erforderliche Treiber CD 1025
 / DC 2025 ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu
 installieren, bevor Sie sich erneut anmelden.
 
Error - 28.07.2010 20:31:06 | Computer Name = SERVER | Source = TermServDevices | ID = 1111
Description = Der für den Drucker CD 1025 / DC 2025 erforderliche Treiber CD 1025
 / DC 2025 ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu
 installieren, bevor Sie sich erneut anmelden.
 
Error - 29.07.2010 12:16:56 | Computer Name = SERVER | Source = TermServDevices | ID = 1111
Description = Der für den Drucker CD 1025 / DC 2025 erforderliche Treiber CD 1025
 / DC 2025 ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu
 installieren, bevor Sie sich erneut anmelden.
 
Error - 29.07.2010 13:09:57 | Computer Name = SERVER | Source = TermServDevices | ID = 1111
Description = Der für den Drucker CD 1025 / DC 2025 erforderliche Treiber CD 1025
 / DC 2025 ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu
 installieren, bevor Sie sich erneut anmelden.
 
Error - 29.07.2010 13:17:07 | Computer Name = SERVER | Source = TermServDevices | ID = 1111
Description = Der für den Drucker CD 1025 / DC 2025 erforderliche Treiber CD 1025
 / DC 2025 ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu
 installieren, bevor Sie sich erneut anmelden.
 
Error - 29.07.2010 14:42:35 | Computer Name = SERVER | Source = TermServDevices | ID = 1111
Description = Der für den Drucker CD 1025 / DC 2025 erforderliche Treiber CD 1025
 / DC 2025 ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu
 installieren, bevor Sie sich erneut anmelden.
 
Error - 29.07.2010 15:59:37 | Computer Name = SERVER | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Manager Helper" wurde mit folgendem Fehler beendet:   %%126
 
Error - 29.07.2010 15:59:37 | Computer Name = SERVER | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
   atapi  PCIIde
 
Error - 29.07.2010 16:00:12 | Computer Name = SERVER | Source = TermServDevices | ID = 1111
Description = Der für den Drucker CD 1025 / DC 2025 erforderliche Treiber CD 1025
 / DC 2025 ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu
 installieren, bevor Sie sich erneut anmelden.
 
 
< End of report >
         
OLT:
Code:
ATTFilter
OTL logfile created on: 29.07.2010 22:03:14 - Run 1
OTL by OldTimer - Version 3.2.9.1     Folder = D:\4U
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1.023,00 Mb Total Physical Memory | 597,00 Mb Available Physical Memory | 58,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 87,00% Paging File free
Paging file location(s): G:\pagefile.sys 1536 3072 [binary data]
 
%SystemDrive% = G: | %SystemRoot% = G:\WINXP | %ProgramFiles% = G:\Programme
C: Drive not present or media not loaded
Drive D: | 882,68 Gb Total Space | 612,41 Gb Free Space | 69,38% Space Free | Partition Type: NTFS
E: Drive not present or media not loaded
F: Drive not present or media not loaded
Drive G: | 48,83 Gb Total Space | 35,88 Gb Free Space | 73,49% Space Free | Partition Type: NTFS
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: SERVER
Current User Name: ~°°~
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Processes (SafeList) ==========
 
PRC - D:\4U\OTL.exe (OldTimer Tools)
PRC - G:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - G:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - G:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - G:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - G:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - G:\WINXP\system32\oodag.exe (O&O Software GmbH)
PRC - G:\WINXP\system32\oodtray.exe (O&O Software GmbH)
PRC - G:\WINXP\system32\winadm.exe (Müller)
PRC - G:\WINXP\explorer.exe (Microsoft Corporation)
PRC - G:\WINXP\system32\rdpclip.exe (Microsoft Corporation)
PRC - G:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe (Nero AG)
PRC - G:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe (Nero AG)
PRC - G:\Programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe (Nero AG)
PRC - G:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe (Rocket Division Software)
PRC - G:\WINXP\system32\nvraidservice.exe (NVIDIA Corporation)
 
 
========== Modules (SafeList) ==========
 
MOD - D:\4U\OTL.exe (OldTimer Tools)
MOD - G:\WINXP\system32\msscript.ocx (Microsoft Corporation)
MOD - G:\WINXP\system32\winsta.dll (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (HidServ) -- G:\WINXP\System32\hidserv.dll File not found
SRV - (AntiVirService) -- G:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (aspnet_state) -- G:\WINXP\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe (Microsoft Corporation)
SRV - (WPFFontCache_v0400) -- G:\WINXP\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (Microsoft Corporation)
SRV - (clr_optimization_v4.0.30319_32) -- G:\WINXP\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation)
SRV - (AntiVirSchedulerService) -- G:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (O&O Defrag) -- G:\WINXP\system32\oodag.exe (O&O Software GmbH)
SRV - (usnjsvc) -- G:\Programme\Windows Live\Messenger\usnsvc.exe (Microsoft Corporation)
SRV - (NMIndexingService) -- G:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe (Nero AG)
SRV - (odserv) -- G:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE (Microsoft Corporation)
SRV - (ose) -- G:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (StarWindService) -- G:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe (Rocket Division Software)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (sptd) -- G:\WINXP\System32\Drivers\sptd.sys ()
DRV - (avipbb) -- G:\WINXP\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- G:\WINXP\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (vaxscsi) -- G:\WINXP\System32\Drivers\vaxscsi.sys ()
DRV - (avgio) -- G:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (ssmdrv) -- G:\WINXP\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (gameenum) -- G:\WINXP\system32\drivers\gameenum.sys (Microsoft Corporation)
DRV - (nv) -- G:\WINXP\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (nvraid) NVIDIA NForce(tm) -- G:\WINXP\system32\DRIVERS\nvraid.sys (NVIDIA Corporation)
DRV - (nvatabus) -- G:\WINXP\system32\DRIVERS\nvatabus.sys (NVIDIA Corporation)
DRV - (nvnetbus) -- G:\WINXP\system32\drivers\nvnetbus.sys (NVIDIA Corporation)
DRV - (NVENETFD) -- G:\WINXP\system32\drivers\NVENETFD.sys (NVIDIA Corporation)
DRV - (nv_agp) -- G:\WINXP\system32\DRIVERS\nv_agp.sys (NVIDIA Corporation)
DRV - (sfman) Creative-SoundFont-Verwaltungstreiber (WDM) -- G:\WINXP\system32\drivers\sfmanm.sys (Creative Technology Ltd.)
DRV - (emu10k1) Creative-Schnittstellen-Verwaltungstreiber (WDM) -- G:\WINXP\system32\drivers\ctlfacem.sys (Creative Technology Ltd.)
DRV - (emu10k) Creative SB Live! (WDM) -- G:\WINXP\system32\drivers\emu10k1m.sys (Creative Technology Ltd.)
DRV - (ctljystk) -- G:\WINXP\system32\drivers\ctljystk.sys (Creative Technology Ltd.)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = G:\WINXP\system32\blank.htm
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
 
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.11\extensions\\Components: G:\Programme\Mozilla Firefox\components [2010.07.26 19:05:24 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.11\extensions\\Plugins: G:\Programme\Mozilla Firefox\plugins [2010.07.22 21:45:08 | 000,000,000 | ---D | M]
 
[2009.07.12 16:22:36 | 000,000,000 | ---D | M] -- G:\Dokumente und Einstellungen\~°°~\Anwendungsdaten\Mozilla\Extensions
[2009.07.12 16:22:36 | 000,000,000 | ---D | M] -- G:\Dokumente und Einstellungen\~°°~\Anwendungsdaten\Mozilla\Firefox\Profiles\g12y59fi.default\extensions
[2010.07.29 02:18:35 | 000,000,000 | ---D | M] -- G:\Programme\Mozilla Firefox\extensions
[2009.11.24 17:40:09 | 000,001,392 | ---- | M] () -- G:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2009.11.24 17:40:09 | 000,002,344 | ---- | M] () -- G:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2009.11.24 17:40:09 | 000,006,805 | ---- | M] () -- G:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2009.11.24 17:40:09 | 000,001,178 | ---- | M] () -- G:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2009.11.24 17:40:09 | 000,000,801 | ---- | M] () -- G:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2010.02.24 14:23:03 | 004,189,573 | ---- | M]) - G:\WINXP\system32\drivers\etc\hosts
O1 - Hosts: 52.251.226.107	msnfix.changelog.fr
O1 - Hosts: 52.251.226.107	www.incodesolutions.com
O1 - Hosts: 52.251.226.107	virusinfo.prevx.com
O1 - Hosts: 52.251.226.107	download.bleepingcomputer.com
O1 - Hosts: 52.251.226.107	www.dazhizhu.cn
O1 - Hosts: 52.251.226.107	foro.noticias3d.com
O1 - Hosts: 52.251.226.107	www.spybotupdates.com
O1 - Hosts: 52.251.226.107	club.myce.com
O1 - Hosts: 52.251.226.107	www.k7computing.com
O1 - Hosts: 52.251.226.107	softwaresecuritysolutions.com
O1 - Hosts: 52.251.226.107	www.nabble.com
O1 - Hosts: 52.251.226.107	lurker.clamav.net
O1 - Hosts: 52.251.226.107	lexikon.ikarus.at
O1 - Hosts: 52.251.226.107	research.sunbelt-software.com
O1 - Hosts: 52.251.226.107	www.virusdoctor.jp
O1 - Hosts: 52.251.226.107	www.elitepvpers.de
O1 - Hosts: 52.251.226.107	downloads.sophos.com
O1 - Hosts: 52.251.226.107	share.skype.com
O1 - Hosts: 52.251.226.107	myantispyware.com
O1 - Hosts: 52.251.226.107	www.computerhilfen.de
O1 - Hosts: 52.251.226.107	www.superuser.co.kr
O1 - Hosts: 52.251.226.107	ntfaq.co.kr
O1 - Hosts: 52.251.226.107	v.dreamwiz.com
O1 - Hosts: 52.251.226.107	cit.kookmin.ac.kr
O1 - Hosts: 52.251.226.107	forums.whatthetech.com
O1 - Hosts: 14289 more lines...
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - G:\Programme\AVG\AVG9\avgssie.dll File not found
O2 - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - G:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - No CLSID value found.
O2 - BHO: (FlashFXP Helper for Internet Explorer) - {E5A1691B-D188-4419-AD02-90002030B8EE} - G:\Programme\FlashFXP\IEFlash.dll (IniCom Networks, Inc.)
O4 - HKLM..\Run: [_winadm] G:\WINXP\system32\winadm.exe (Müller)
O4 - HKLM..\Run: [avgnt] G:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [NvCplDaemon] G:\WINXP\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] G:\WINXP\System32\NvMcTray.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [NVRaidService] G:\WINXP\system32\nvraidservice.exe (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] G:\WINXP\System32\nwiz.exe ()
O4 - HKLM..\Run: [OODefragTray] G:\WINXP\system32\oodtray.exe (O&O Software GmbH)
O4 - HKCU..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] G:\Programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe (Nero AG)
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives =  [binary data]
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - G:\Programme\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation)
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - G:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - G:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - G:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O9 - Extra Button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - G:\Programme\ICQ6.5\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - G:\Programme\ICQ6.5\ICQ.exe (ICQ, LLC.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
O16 - DPF: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
O18 - Protocol\Handler\grooveLocalGWS {88FED34C-F0CA-4636-A375-3CB6248B04CD} - G:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - G:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - G:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - G:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - G:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - G:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - G:\Programme\Windows Live\Messenger\msgrapp.8.5.1302.1018.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - G:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - G:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - G:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - G:\Programme\Windows Live\Messenger\msgrapp.8.5.1302.1018.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - G:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - G:\WINXP\explorer.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: G:\WINXP\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: G:\WINXP\Web\Wallpaper\Grüne Idylle.bmp
O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - G:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{58a26c56-ec9d-11de-a3cf-00138fbb2326}\Shell - "" = AutoRun
O33 - MountPoints2\{58a26c56-ec9d-11de-a3cf-00138fbb2326}\Shell\AutoRun - "" = Auto&Play
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O34 - HKLM BootExecute: (OODBS) - G:\WINXP\System32\OODBS.exe (O&O Software GmbH)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = xefile] -- "G:\WINXP\system32\Regsvr16.exe" "%1" %* ()
 
========== Files/Folders - Created Within 30 Days ==========
 
[2010.07.29 22:00:24 | 000,000,000 | ---D | C] -- G:\Dokumente und Einstellungen\~°°~\Anwendungsdaten\Malwarebytes
[2010.07.29 21:16:03 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- G:\WINXP\System32\drivers\mbamswissarmy.sys
[2010.07.29 21:16:01 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- G:\WINXP\System32\drivers\mbam.sys
[2010.07.29 21:16:01 | 000,000,000 | ---D | C] -- G:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2010.07.29 21:16:00 | 000,000,000 | ---D | C] -- G:\Programme\Malwarebytes' Anti-Malware
[2010.07.29 18:27:15 | 000,000,000 | ---D | C] -- G:\WinSetupFromUSB
[2010.07.29 18:21:04 | 000,000,000 | ---D | C] -- G:\WINXPCD
[2010.07.26 19:13:24 | 000,000,000 | -HSD | C] -- G:\Config.Msi
[2010.07.26 19:12:40 | 000,000,000 | ---D | C] -- G:\Programme\Alwil Software
[2010.07.26 19:12:40 | 000,000,000 | ---D | C] -- G:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Alwil Software
[2010.07.25 18:51:17 | 000,124,784 | ---- | C] (Avira GmbH) -- G:\WINXP\System32\drivers\avipbb.sys
[2010.07.25 18:51:17 | 000,028,520 | ---- | C] (Avira GmbH) -- G:\WINXP\System32\drivers\ssmdrv.sys
[2010.07.25 18:51:16 | 000,060,936 | ---- | C] (Avira GmbH) -- G:\WINXP\System32\drivers\avgntflt.sys
[2010.07.25 18:51:16 | 000,045,416 | ---- | C] (Avira GmbH) -- G:\WINXP\System32\drivers\avgntdd.sys
[2010.07.25 18:51:16 | 000,022,360 | ---- | C] (Avira GmbH) -- G:\WINXP\System32\drivers\avgntmgr.sys
[2010.07.25 18:51:16 | 000,000,000 | ---D | C] -- G:\Programme\Avira
[2010.07.25 18:51:16 | 000,000,000 | ---D | C] -- G:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
[2010.07.25 18:50:50 | 000,046,080 | ---- | C] (Microsoft) -- G:\Dokumente und Einstellungen\All Users\Desktop\IWNetServer.exe
[2010.07.25 18:50:49 | 000,000,000 | ---D | C] -- G:\Dokumente und Einstellungen\All Users\Desktop\Programme
[2010.07.20 23:06:33 | 000,000,000 | ---D | C] -- G:\WINXP\Sun
[2010.07.12 20:46:12 | 000,000,000 | ---D | C] -- G:\Programme\uTorrent
[2010.07.12 20:45:47 | 000,000,000 | ---D | C] -- G:\Dokumente und Einstellungen\~°°~\Anwendungsdaten\uTorrent
[2010.07.05 17:32:18 | 000,000,000 | ---D | C] -- G:\WINXP\System32\XPSViewer
[2010.07.05 17:32:12 | 000,000,000 | ---D | C] -- G:\Programme\Reference Assemblies
[2010.07.05 17:31:46 | 000,014,048 | ---- | C] (Microsoft Corporation) -- G:\WINXP\System32\spmsg2.dll
[2010.07.05 17:22:17 | 000,046,080 | ---- | C] (Microsoft) -- G:\Dokumente und Einstellungen\~°°~\Desktop\IWNetServer.exe
[3 G:\WINXP\*.tmp files -> G:\WINXP\*.tmp -> ]
[1 G:\WINXP\System32\*.tmp files -> G:\WINXP\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2010.07.29 21:58:03 | 000,000,006 | -H-- | M] () -- G:\WINXP\tasks\SA.DAT
[2010.07.29 21:58:02 | 000,002,206 | ---- | M] () -- G:\WINXP\System32\wpa.dbl
[2010.07.29 21:57:58 | 000,002,048 | --S- | M] () -- G:\WINXP\bootstat.dat
[2010.07.29 21:57:50 | 1073,008,640 | -HS- | M] () -- G:\hiberfil.sys
[2010.07.29 21:57:48 | 000,040,857 | ---- | M] () -- G:\WINXP\System32\oodbs.lor
[2010.07.29 21:16:06 | 000,000,701 | ---- | M] () -- G:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.07.29 21:15:05 | 000,002,953 | ---- | M] () -- G:\WINXP\System32\CONFIG.NT
[2010.07.27 20:12:32 | 000,000,664 | ---- | M] () -- G:\WINXP\System32\d3d9caps.dat
[2010.07.26 19:15:53 | 000,685,816 | ---- | M] () -- G:\WINXP\System32\drivers\sptd.sys
[2010.07.25 18:51:24 | 000,001,684 | ---- | M] () -- G:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk
[2010.07.25 18:42:16 | 001,835,008 | ---- | M] () -- G:\Dokumente und Einstellungen\~°°~\NTUSER.DAT
[2010.07.25 18:42:05 | 000,000,190 | -HS- | M] () -- G:\Dokumente und Einstellungen\~°°~\ntuser.ini
[2010.07.25 18:41:54 | 002,807,986 | -H-- | M] () -- G:\Dokumente und Einstellungen\~°°~\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[2010.07.13 19:30:21 | 000,000,089 | ---- | M] () -- G:\Dokumente und Einstellungen\~°°~\Desktop\iw4mp.cfg
[2010.07.12 20:46:15 | 000,000,617 | ---- | M] () -- G:\Dokumente und Einstellungen\All Users\Desktop\µTorrent.lnk
[2010.07.05 19:23:10 | 000,267,800 | ---- | M] () -- G:\WINXP\System32\FNTCACHE.DAT
[2010.07.05 18:11:49 | 000,000,203 | ---- | M] () -- G:\Dokumente und Einstellungen\~°°~\Desktop\Aliens vs Predator Dedicated Server - Beta.url
[2010.07.05 17:33:08 | 001,204,682 | ---- | M] () -- G:\WINXP\System32\PerfStringBackup.INI
[2010.07.05 17:33:08 | 000,515,954 | ---- | M] () -- G:\WINXP\System32\perfh007.dat
[2010.07.05 17:33:08 | 000,492,864 | ---- | M] () -- G:\WINXP\System32\perfh009.dat
[2010.07.05 17:33:08 | 000,100,300 | ---- | M] () -- G:\WINXP\System32\perfc007.dat
[2010.07.05 17:33:08 | 000,083,386 | ---- | M] () -- G:\WINXP\System32\perfc009.dat
[3 G:\WINXP\*.tmp files -> G:\WINXP\*.tmp -> ]
[1 G:\WINXP\System32\*.tmp files -> G:\WINXP\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2010.07.29 21:16:06 | 000,000,701 | ---- | C] () -- G:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.07.25 18:51:24 | 000,001,684 | ---- | C] () -- G:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk
[2010.07.13 19:30:20 | 000,000,089 | ---- | C] () -- G:\Dokumente und Einstellungen\~°°~\Desktop\iw4mp.cfg
[2010.07.12 20:46:14 | 000,000,617 | ---- | C] () -- G:\Dokumente und Einstellungen\All Users\Desktop\µTorrent.lnk
[2010.07.05 18:11:49 | 000,000,203 | ---- | C] () -- G:\Dokumente und Einstellungen\~°°~\Desktop\Aliens vs Predator Dedicated Server - Beta.url
[2010.07.05 17:33:00 | 000,156,864 | ---- | C] () -- G:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2009.11.05 10:09:32 | 000,000,000 | ---- | C] () -- G:\WINXP\System32\Mswinmask32.dll
[2009.07.13 22:30:48 | 000,000,049 | ---- | C] () -- G:\WINXP\NeroDigital.ini
[2009.07.12 16:43:43 | 000,223,128 | ---- | C] () -- G:\WINXP\System32\drivers\vaxscsi.sys
[2009.07.12 16:40:24 | 000,685,816 | ---- | C] () -- G:\WINXP\System32\drivers\sptd.sys
[2007.12.04 23:11:00 | 001,703,936 | ---- | C] () -- G:\WINXP\System32\nvwdmcpl.dll
[2007.12.04 23:11:00 | 001,474,560 | ---- | C] () -- G:\WINXP\System32\nview.dll
[2007.12.04 23:11:00 | 001,019,904 | ---- | C] () -- G:\WINXP\System32\nvwimg.dll
[2007.12.04 23:11:00 | 000,466,944 | ---- | C] () -- G:\WINXP\System32\nvshell.dll
[2007.12.04 23:11:00 | 000,286,720 | ---- | C] () -- G:\WINXP\System32\nvnt4cpl.dll
[2004.06.02 09:41:14 | 000,039,936 | ---- | C] () -- G:\WINXP\System32\dwlGina2.dll
< End of report >
         
__________________

Alt 29.07.2010, 21:18   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
worm/trojana entfernen - Standard

worm/trojana entfernen



Ich wollte eigentlich erst den Vollscan von Malwarebytes sehen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.07.2010, 21:22   #5
~°°~
 
worm/trojana entfernen - Standard

worm/trojana entfernen



oh sry habe... habe gescant und die sahen gelöscht also das was er gefunden hat ....
aber np in paar std mache ich mich an die anderen pc´s von daher kann ich dir ein neune posten wen du es noch haben willst


Alt 29.07.2010, 21:26   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
worm/trojana entfernen - Standard

worm/trojana entfernen



Zitat:
oh sry habe... habe gescant und die sahen gelöscht also das was er gefunden hat ....
Dann poste das Logs, also alle von Malwarebytes!
Findest Du im Programm unter dem Reiter Logdateien bzw. Scan-Berichte
__________________
--> worm/trojana entfernen

Alt 29.07.2010, 21:31   #7
~°°~
 
worm/trojana entfernen - Standard

worm/trojana entfernen



da ist leider keins .. oO nach dem scan wollte er neuestart was ich auch getan habe und wen ich jezt im programm unter logs gehe ist da nix wie gesgat in paar std mache ich mich an die anderen ps´s ran dan kann ich die von da posten sind ja alle in einem netzwerk von daher sollten die vom ding her die selben viren haben

Alt 29.07.2010, 21:33   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
worm/trojana entfernen - Standard

worm/trojana entfernen



Das kann nicht sein! Die Logs werden da immer abgelegt! Stell sicher, dass Du da auch Malwarebytes auf hast und in der richtigen Rubrik nachschaust!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.07.2010, 21:58   #9
~°°~
 
worm/trojana entfernen - Standard

worm/trojana entfernen



da screen im anhang
Miniaturansicht angehängter Grafiken
worm/trojana entfernen-neu-bitmap.jpg  

Alt 29.07.2010, 22:13   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
worm/trojana entfernen - Standard

worm/trojana entfernen



Sag nicht die hast Du gelöscht
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.07.2010, 22:17   #11
~°°~
 
worm/trojana entfernen - Standard

worm/trojana entfernen



nein habe ich nicht liegt aber vlt daran der der server rum spakt und nichtma mein normales profiel laden will gehe per windoff remot rein
und wen den neue starte sehe ich nichtma bei forefox mein chronik al ob ich da nie irgendwas benuzt häte oO naja tut nix zusahe ist halt so kann man nicht ändern werde bald die anderen pc´s machen poste dan die sahen

Alt 30.07.2010, 14:05   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
worm/trojana entfernen - Standard

worm/trojana entfernen



Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)


Code:
ATTFilter
:OTL
O4 - HKLM..\Run: [_winadm] G:\WINXP\system32\winadm.exe (Müller)
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{58a26c56-ec9d-11de-a3cf-00138fbb2326}\Shell - "" = AutoRun
O33 - MountPoints2\{58a26c56-ec9d-11de-a3cf-00138fbb2326}\Shell\AutoRun - "" = Auto&Play
O37 - HKLM\...exe [@ = xefile] -- "G:\WINXP\system32\Regsvr16.exe" "%1" %* ()
2010.07.05 17:22:17 | 000,046,080 | ---- | C] (Microsoft) -- G:\Dokumente und Einstellungen\~°°~\Desktop\IWNetServer.exe
:Commands
[purity]
[resethosts]
[emptytemp]
         
Klick dann auf den Button Run Fixes!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.08.2010, 20:22   #13
~°°~
 
worm/trojana entfernen - Standard

worm/trojana entfernen



Code:
ATTFilter
All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\_winadm deleted successfully.
Invalid CLSID key: _winadm
G:\WINXP\system32\winadm.exe moved successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{58a26c56-ec9d-11de-a3cf-00138fbb2326}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{58a26c56-ec9d-11de-a3cf-00138fbb2326}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{58a26c56-ec9d-11de-a3cf-00138fbb2326}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{58a26c56-ec9d-11de-a3cf-00138fbb2326}\ not found.
HKEY_LOCAL_MACHINE\Software\Classes\.exe\shell\open\command\\|"%1" %* /E : value set successfully!
HKEY_LOCAL_MACHINE\Software\Classes\.exe\\|exefile /E : value set successfully!
========== COMMANDS ==========
G:\WINXP\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
[EMPTYTEMP]
 
User: Administrator
 
User: All Users
 
User: CT
->Temp folder emptied: 17914484 bytes
->Temporary Internet Files folder emptied: 1153867 bytes
->FireFox cache emptied: 72590980 bytes
->Flash cache emptied: 564 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: ~°°~
->Temp folder emptied: 87531204 bytes
->Temporary Internet Files folder emptied: 419701 bytes
->Java cache emptied: 25493434 bytes
->FireFox cache emptied: 42834333 bytes
->Flash cache emptied: 1800 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2352202 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 30459572 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 268,00 mb
 
 
OTL by OldTimer - Version 3.2.9.1 log created on 08022010_211049

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
         

Alt 03.08.2010, 14:37   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
worm/trojana entfernen - Standard

worm/trojana entfernen



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:[indent]Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.08.2010, 20:49   #15
~°°~
 
worm/trojana entfernen - Standard

worm/trojana entfernen



Code:
ATTFilter
ComboFix 10-08-04.02 - ~°°~ 04.08.2010  21:42:28.1.1 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.1023.688 [GMT 2:00]
ausgeführt von:: g:\dokumente und einstellungen\~°°~\Desktop\cofi.exe
AV: AntiVir Desktop *On-access scanning disabled* (Outdated) {AD166499-45F9-482A-A743-FDD3350758C7}
 * Neuer Wiederherstellungspunkt wurde erstellt
.

((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.

g:\winxp\system32\zip32.dll

.
(((((((((((((((((((((((   Dateien erstellt von 2010-07-04 bis 2010-08-04  ))))))))))))))))))))))))))))))
.

2010-08-04 19:22 . 2010-08-04 19:22	--------	d-----w-	g:\programme\CCleaner
2010-07-29 20:00 . 2010-07-29 20:00	--------	d-----w-	g:\dokumente und einstellungen\~°°~\Anwendungsdaten\Malwarebytes
2010-07-29 19:16 . 2010-04-29 10:19	38224	----a-w-	g:\winxp\system32\drivers\mbamswissarmy.sys
2010-07-29 19:16 . 2010-07-29 19:16	--------	d-----w-	g:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2010-07-29 19:16 . 2010-04-29 10:19	20952	----a-w-	g:\winxp\system32\drivers\mbam.sys
2010-07-29 19:16 . 2010-07-29 19:16	--------	d-----w-	g:\programme\Malwarebytes' Anti-Malware
2010-07-29 16:27 . 2010-07-29 18:42	--------	d-----w-	G:\WinSetupFromUSB
2010-07-29 16:21 . 2010-07-29 16:26	--------	d-----w-	G:\WINXPCD
2010-07-26 17:12 . 2010-07-26 17:12	--------	d-----w-	g:\programme\Alwil Software
2010-07-26 17:12 . 2010-07-26 17:12	--------	d-----w-	g:\dokumente und einstellungen\All Users\Anwendungsdaten\Alwil Software
2010-07-25 16:51 . 2010-03-01 08:05	124784	----a-w-	g:\winxp\system32\drivers\avipbb.sys
2010-07-25 16:51 . 2010-07-25 16:51	--------	d-----w-	g:\programme\Avira
2010-07-25 16:51 . 2010-07-25 16:51	--------	d-----w-	g:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2010-07-25 16:51 . 2010-02-16 12:24	60936	----a-w-	g:\winxp\system32\drivers\avgntflt.sys
2010-07-25 16:51 . 2009-05-11 10:49	45416	----a-w-	g:\winxp\system32\drivers\avgntdd.sys
2010-07-25 16:51 . 2009-05-11 10:49	22360	----a-w-	g:\winxp\system32\drivers\avgntmgr.sys
2010-07-20 21:06 . 2010-07-20 21:06	--------	d-----w-	g:\winxp\Sun
2010-07-12 18:46 . 2010-07-12 18:46	--------	d-----w-	g:\programme\uTorrent
2010-07-12 18:45 . 2010-07-13 17:57	--------	d-----w-	g:\dokumente und einstellungen\~°°~\Anwendungsdaten\uTorrent

.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-27 18:12 . 2009-10-31 12:22	664	----a-w-	g:\winxp\system32\d3d9caps.dat
2010-07-26 20:23 . 2009-10-31 12:21	--------	d-----w-	g:\programme\JDownloader
2010-07-26 17:15 . 2009-07-12 14:40	685816	----a-w-	g:\winxp\system32\drivers\sptd.sys
2010-07-25 15:32 . 2009-12-22 21:22	--------	d-----w-	g:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9
2010-07-05 15:33 . 2008-04-14 12:00	515954	----a-w-	g:\winxp\system32\perfh007.dat
2010-07-05 15:33 . 2008-04-14 12:00	100300	----a-w-	g:\winxp\system32\perfc007.dat
2010-07-05 15:33 . 2010-07-05 15:33	156864	----a-w-	g:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
2010-07-05 15:32 . 2009-07-12 14:37	--------	d-----w-	g:\programme\MSBuild
2010-07-05 15:32 . 2010-07-05 15:32	--------	d-----w-	g:\programme\Reference Assemblies
2001-02-08 13:52 . 2001-02-08 13:52	24576	--sha-w-	g:\winxp\system32\comsysh.exe
.

------- Sigcheck -------

[-] 2008-07-08 . 451D0981F4CCA5697307AF90D799BDC3 . 1571840 . . [5.1.2600.5512] . . g:\winxp\system32\sfcfiles.dll
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="g:\programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe" [2007-08-03 202024]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NVRaidService"="g:\winxp\system32\nvraidservice.exe" [2004-06-11 83968]
"GrooveMonitor"="g:\programme\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
"NvCplDaemon"="g:\winxp\system32\NvCpl.dll" [2007-12-04 8523776]
"nwiz"="nwiz.exe" [2007-12-04 1626112]
"NvMediaCenter"="g:\winxp\system32\NvMcTray.dll" [2007-12-04 81920]
"OODefragTray"="g:\winxp\system32\oodtray.exe" [2009-02-25 2553088]
"avgnt"="g:\programme\Avira\AntiVir Desktop\avgnt.exe" [2010-03-02 282792]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="g:\programme\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_2"="shell32" [X]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute	REG_MULTI_SZ   	autocheck autochk *\0OODBS

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
2007-10-18 07:04	5724184	----a-w-	g:\programme\Windows Live\Messenger\msnmsgr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan]
2007-08-08 04:55	1828136	----a-w-	g:\programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2007-03-01 11:27	153136	----a-w-	g:\programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"g:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"g:\\Programme\\Windows Live\\Messenger\\livecall.exe"=
"g:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"g:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"=
"g:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"g:\\Programme\\FlashFXP\\FlashFXP.exe"=
"g:\\Programme\\ICQ6.5\\ICQ.exe"=
"g:\\Programme\\uTorrent\\uTorrent.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"9058:TCP"= 9058:TCP:nfmwvvin

R2 AntiVirSchedulerService;Avira AntiVir Planer;g:\programme\Avira\AntiVir Desktop\sched.exe [25.07.2010 18:51 135336]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;g:\winxp\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.03.2010 13:16 130384]
S2 qkzjm;Manager Helper;g:\winxp\system32\svchost.exe -k netsvcs [14.04.2008 14:00 14336]
S3 vaxscsi;vaxscsi;g:\winxp\system32\drivers\vaxscsi.sys [12.07.2009 16:43 223128]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;g:\winxp\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.03.2010 13:16 753504]
S4 sptd;sptd;g:\winxp\system32\drivers\sptd.sys [12.07.2009 16:40 685816]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
qkzjm
.
.
------- Zusätzlicher Suchlauf -------
.
IE: Nach Microsoft E&xel exportieren - g:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: {4AC37823-C7FB-4D41-B44A-9BBF124D7A85} = 192.168.3.1
FF - ProfilePath - g:\dokumente und einstellungen\~°°~\Anwendungsdaten\Mozilla\Firefox\Profiles\g12y59fi.default\

---- FIREFOX Richtlinien ----
g:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);
g:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);
g:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);
g:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true); 
g:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true); 
g:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);
g:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);
g:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);
g:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
g:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
g:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
g:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation",  false);
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2010-08-04 21:45
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse... 

Scanne versteckte Autostarteinträge... 

Scanne versteckte Dateien... 

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]
"OODEFRAG11.00.00.01WORKSTATION"="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"
.
Zeit der Fertigstellung: 2010-08-04  21:47:53
ComboFix-quarantined-files.txt  2010-08-04 19:47

Vor Suchlauf: 10 Verzeichnis(se), 38.659.489.792 Bytes frei
Nach Suchlauf: 13 Verzeichnis(se), 38.520.147.968 Bytes frei

WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINXP
[operating systems]
g:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINXP="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

- - End Of File - - 856AECC84F7D4E95E72BFD35654F91FE
         

Antwort

Themen zu worm/trojana entfernen
.dll, anti, antivir, antivirus, einstellungen, entfernen, files, frage, fragen, installiert, internet, kleines, lokale, löschen, netzwerk, pferd, prob, temporary, tot, virus, win, win xp, win xp pro, win32, worm




Ähnliche Themen: worm/trojana entfernen


  1. W7: Worm.Brontok u.v.m. lässt sich nicht entfernen
    Log-Analyse und Auswertung - 03.02.2015 (10)
  2. entfernen W32 blaster worm
    Log-Analyse und Auswertung - 16.09.2013 (36)
  3. Backdoor-Trojaner Bublik.B, Worm Gamarue.I: PUM.UserWLoad entfernen etc.
    Log-Analyse und Auswertung - 16.04.2013 (19)
  4. Worm:Win32/Phorpiex.B Entfernen
    Plagegeister aller Art und deren Bekämpfung - 17.03.2013 (5)
  5. Live Secruity Platinum Trojana entfernen
    Plagegeister aller Art und deren Bekämpfung - 03.08.2012 (1)
  6. Grema Trojana/Virus entfernen ?
    Plagegeister aller Art und deren Bekämpfung - 31.01.2012 (3)
  7. Avira fund RKIT/AGENT.4370492 und WORM/CONFICKER.Z59.Kan ich die sicher entfernen?
    Log-Analyse und Auswertung - 29.01.2012 (25)
  8. WORM/ Conficker.Z.59; wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 30.11.2010 (8)
  9. Worm.Zimuse.A / Worm.Zimuse.Gen entfernen
    Anleitungen, FAQs & Links - 06.02.2010 (2)
  10. (HowTo) WORM/VB.DZ.60 entfernen ohne Datenverlust
    Plagegeister aller Art und deren Bekämpfung - 03.02.2010 (1)
  11. Worm.Bagle entfernen mit Findykill
    Anleitungen, FAQs & Links - 26.12.2009 (1)
  12. W32.Spybot.Worm lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 25.07.2009 (2)
  13. Trojana entfernen + Bildausfall Monitor/Grafikkarte???!
    Plagegeister aller Art und deren Bekämpfung - 23.06.2009 (3)
  14. kann trojaner WORM/IrcBot.49664.1 nicht entfernen aus Datei 1033v.exe (s.HJTLog)
    Log-Analyse und Auswertung - 07.05.2009 (1)
  15. Worm.VBS.Autorun.g entfernen?
    Plagegeister aller Art und deren Bekämpfung - 06.06.2008 (3)
  16. Benötige bitte Hilfe beim kompletten Entfernen von worm.win32.netbooster
    Plagegeister aller Art und deren Bekämpfung - 01.05.2008 (31)
  17. Win32.Worm.P2P.Bactera.A entfernen
    Log-Analyse und Auswertung - 17.03.2006 (7)

Zum Thema worm/trojana entfernen - hi ich habe ein kleines netzwerk und da ist irgendwo ein worm reingekommen ... nun weis ich leider nicht welcher das ist um ihn richtig zu entfernen nun wollte ich - worm/trojana entfernen...
Archiv
Du betrachtest: worm/trojana entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.