|
Plagegeister aller Art und deren Bekämpfung: worm/trojana entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.07.2010, 16:21 | #1 |
| worm/trojana entfernen hi ich habe ein kleines netzwerk und da ist irgendwo ein worm reingekommen ... nun weis ich leider nicht welcher das ist um ihn richtig zu entfernen nun wollte ich fragen ob jemand vlt nen universal anti worm hat bzw mir vlt sagen kann was das für einer ist kann nur die gefundenen scans posten: alle pc´s haben win xp pro sp3 avira antivir: Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TL6TVBJG\dqiqiu[1].jpg' Trojanische Pferd TR/Buzus.dgkb Avast: system32\Comclg16.dll win32:trojan-gen system32\winadm.exe win32:trojan-gen system32\winadm.exe win32:trojan-gen win32:malware-gen jezt habe ich auf allen pc´s avira und avast installiert und gescant bis jezt hat sich der virus nicht gemeldet mein prob ist jezt das ich nicht weis ob der virus wircklich weg ist.... (wen nicht wie soll ich voregehen bzw überprüfen) bzw ich würde gerne ein antivirus löschen da 2stk die pc´s tottal lamarschig machen Edit: der verus hat sich wieder gemeldet >.< Geändert von ~°°~ (28.07.2010 um 16:47 Uhr) |
29.07.2010, 15:20 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | worm/trojana entfernenZitat:
Bitte auch einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ |
29.07.2010, 21:10 | #3 |
| worm/trojana entfernen Extras:
__________________Code:
ATTFilter OTL Extras logfile created on: 29.07.2010 22:03:14 - Run 1 OTL by OldTimer - Version 3.2.9.1 Folder = D:\4U Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 7.0.5730.13) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1.023,00 Mb Total Physical Memory | 597,00 Mb Available Physical Memory | 58,00% Memory free 2,00 Gb Paging File | 2,00 Gb Available in Paging File | 87,00% Paging File free Paging file location(s): G:\pagefile.sys 1536 3072 [binary data] %SystemDrive% = G: | %SystemRoot% = G:\WINXP | %ProgramFiles% = G:\Programme C: Drive not present or media not loaded Drive D: | 882,68 Gb Total Space | 612,41 Gb Free Space | 69,38% Space Free | Partition Type: NTFS E: Drive not present or media not loaded F: Drive not present or media not loaded Drive G: | 48,83 Gb Total Space | 35,88 Gb Free Space | 73,49% Space Free | Partition Type: NTFS H: Drive not present or media not loaded I: Drive not present or media not loaded Computer Name: SERVER Current User Name: ~°°~ Logged in as Administrator. Current Boot Mode: Normal Scan Mode: Current user Company Name Whitelist: Off Skip Microsoft Files: Off File Age = 30 Days Output = Minimal ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .exe [@ = xefile] -- G:\WINXP\System32\Regsvr16.exe () [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- G:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* htmlfile [edit] -- "G:\Programme\Microsoft Office\Office12\msohtmed.exe" %1 (Microsoft Corporation) htmlfile [print] -- "G:\Programme\Microsoft Office\Office12\msohtmed.exe" /p %1 (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation) scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [OneNote.Open] -- G:\PROGRA~1\MICROS~2\Office12\ONENOTE.EXE "%L" (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusOverride" = 1 "FirewallOverride" = 1 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "EnableFirewall" = 0 "DoNotAllowExceptions" = 0 "DisableNotifications" = 0 "DisableUnicastResponsesToMulticastBroadcast" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List] "3389:TCP" = 3389:TCP:*:Enabled:@xpsp2res.dll,-22009 "139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004 "445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005 "137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001 "138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 0 "DoNotAllowExceptions" = 0 "DisableNotifications" = 0 "DisableUnicastResponsesToMulticastBroadcast" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "3389:TCP" = 3389:TCP:*:Enabled:@xpsp2res.dll,-22009 "139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004 "445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005 "137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001 "138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002 "9058:TCP" = 9058:TCP:*:Enabled:nfmwvvin ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "G:\Programme\Windows Live\Messenger\livecall.exe" = G:\Programme\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone) -- (Microsoft Corporation) "G:\Programme\FlashFXP\FlashFXP.exe" = G:\Programme\FlashFXP\FlashFXP.exe:*:Enabled:FlashFXP v3 -- (IniCom Networks, Inc.) "G:\WINXP\system32\wmxperd.exe" = G:\WINXP\system32\wmxperd.exe:*:Enabled:LAN Router -- File not found [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "G:\Programme\Windows Live\Messenger\livecall.exe" = G:\Programme\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone) -- (Microsoft Corporation) "G:\Programme\Microsoft Office\Office12\OUTLOOK.EXE" = G:\Programme\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook -- (Microsoft Corporation) "G:\Programme\Microsoft Office\Office12\GROOVE.EXE" = G:\Programme\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove -- (Microsoft Corporation) "G:\Programme\Microsoft Office\Office12\ONENOTE.EXE" = G:\Programme\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote -- (Microsoft Corporation) "G:\Programme\FlashFXP\FlashFXP.exe" = G:\Programme\FlashFXP\FlashFXP.exe:*:Enabled:FlashFXP v3 -- (IniCom Networks, Inc.) "G:\Programme\ICQ6.5\ICQ.exe" = G:\Programme\ICQ6.5\ICQ.exe:*:Enabled:ICQ6 -- (ICQ, LLC.) "G:\WINXP\system32\wmxperd.exe" = G:\WINXP\system32\wmxperd.exe:*:Enabled:LAN Router -- File not found "D:\Steam\steamapps\common\aliens vs predator dedicated server\AvP_CLI.exe" = D:\Steam\steamapps\common\aliens vs predator dedicated server\AvP_CLI.exe:*:Enabled:Aliens vs Predator Dedicated Server -- File not found "G:\Programme\uTorrent\uTorrent.exe" = G:\Programme\uTorrent\uTorrent.exe:*:Enabled:µTorrent -- (BitTorrent, Inc.) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0A0CADCF-78DA-33C4-A350-CD51849B9702}" = Microsoft .NET Framework 4 Extended "{1545207E-C6F3-31D7-9918-BDBB65075FBF}" = Microsoft .NET Framework 3.5 Language Pack - deu "{196BB40D-1578-3D01-B289-BEFC77A11A1E}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{26A24AE4-039D-4CA4-87B4-2F83216015FF}" = Java(TM) 6 Update 15 "{2B091530-69AA-442E-AB09-39ED06B58220}" = Windows Live Messenger "{2BA00471-0328-3743-93BD-FA813353A783}" = Microsoft .NET Framework 3.0 Service Pack 1 "{2FC099BD-AC9B-33EB-809C-D332E1B27C40}" = Microsoft .NET Framework 3.5 "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile "{60DE4033-9503-48D1-A483-7846BD217CA9}" = ICQ6.5 "{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable "{8AEA4BE2-2B52-41C0-BB7D-9F2D17AF1031}" = Nero 8 "{90120000-0010-0407-0000-0000000FF1CE}" = Microsoft Software Update for Web Folders (German) 12 "{90120000-0015-0407-0000-0000000FF1CE}" = Microsoft Office Access MUI (German) 2007 "{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007 "{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007 "{90120000-0019-0407-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (German) 2007 "{90120000-001A-0407-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (German) 2007 "{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007 "{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007 "{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007 "{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007 "{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007 "{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007 "{90120000-0030-0000-0000-0000000FF1CE}" = Microsoft Office Enterprise 2007 "{90120000-0044-0407-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (German) 2007 "{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007 "{90120000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2007 "{90120000-00BA-0407-0000-0000000FF1CE}" = Microsoft Office Groove MUI (German) 2007 "{9309DD7E-EBFE-3C95-8B47-30D3A012F606}" = Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU "{96E3AED5-3D0B-4BB0-84C2-1EDADB204487}" = FlashFXP v3 "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}" = Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU "{B508B3F1-A24A-32C0-B310-85786919EF28}" = Microsoft .NET Framework 2.0 Service Pack 1 "{C9E91711-8600-4919-AEF0-D4821F886797}_is1" = Gigaflat "{CF49A5C4-E09A-4A22-BE7B-E42C687952BC}" = O&O Defrag Professional "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus "ENTERPRISE" = Microsoft Office Enterprise 2007 "ImgBurn" = ImgBurn "JDownloader" = JDownloader "Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware "Microsoft .NET Framework 3.5" = Microsoft .NET Framework 3.5 "Microsoft .NET Framework 3.5 Language Pack - deu" = Microsoft .NET Framework 3.5 Language Pack - DEU "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Extended" = Microsoft .NET Framework 4 Extended "Mozilla Firefox (3.5.11)" = Mozilla Firefox (3.5.11) "NVIDIA Drivers" = NVIDIA Drivers "uTorrent" = µTorrent "WinRAR archiver" = WinRAR archiver "XpsEPSC" = XML Paper Specification Shared Components Pack 1.0 "XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0 ========== Last 10 Event Log Errors ========== [ System Events ] Error - 28.07.2010 17:21:22 | Computer Name = SERVER | Source = TermServDevices | ID = 1111 Description = Der für den Drucker CD 1025 / DC 2025 erforderliche Treiber CD 1025 / DC 2025 ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden. Error - 28.07.2010 20:08:29 | Computer Name = SERVER | Source = TermServDevices | ID = 1111 Description = Der für den Drucker CD 1025 / DC 2025 erforderliche Treiber CD 1025 / DC 2025 ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden. Error - 28.07.2010 20:31:06 | Computer Name = SERVER | Source = TermServDevices | ID = 1111 Description = Der für den Drucker CD 1025 / DC 2025 erforderliche Treiber CD 1025 / DC 2025 ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden. Error - 29.07.2010 12:16:56 | Computer Name = SERVER | Source = TermServDevices | ID = 1111 Description = Der für den Drucker CD 1025 / DC 2025 erforderliche Treiber CD 1025 / DC 2025 ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden. Error - 29.07.2010 13:09:57 | Computer Name = SERVER | Source = TermServDevices | ID = 1111 Description = Der für den Drucker CD 1025 / DC 2025 erforderliche Treiber CD 1025 / DC 2025 ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden. Error - 29.07.2010 13:17:07 | Computer Name = SERVER | Source = TermServDevices | ID = 1111 Description = Der für den Drucker CD 1025 / DC 2025 erforderliche Treiber CD 1025 / DC 2025 ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden. Error - 29.07.2010 14:42:35 | Computer Name = SERVER | Source = TermServDevices | ID = 1111 Description = Der für den Drucker CD 1025 / DC 2025 erforderliche Treiber CD 1025 / DC 2025 ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden. Error - 29.07.2010 15:59:37 | Computer Name = SERVER | Source = Service Control Manager | ID = 7023 Description = Der Dienst "Manager Helper" wurde mit folgendem Fehler beendet: %%126 Error - 29.07.2010 15:59:37 | Computer Name = SERVER | Source = Service Control Manager | ID = 7026 Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: atapi PCIIde Error - 29.07.2010 16:00:12 | Computer Name = SERVER | Source = TermServDevices | ID = 1111 Description = Der für den Drucker CD 1025 / DC 2025 erforderliche Treiber CD 1025 / DC 2025 ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden. < End of report > Code:
ATTFilter OTL logfile created on: 29.07.2010 22:03:14 - Run 1 OTL by OldTimer - Version 3.2.9.1 Folder = D:\4U Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 7.0.5730.13) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1.023,00 Mb Total Physical Memory | 597,00 Mb Available Physical Memory | 58,00% Memory free 2,00 Gb Paging File | 2,00 Gb Available in Paging File | 87,00% Paging File free Paging file location(s): G:\pagefile.sys 1536 3072 [binary data] %SystemDrive% = G: | %SystemRoot% = G:\WINXP | %ProgramFiles% = G:\Programme C: Drive not present or media not loaded Drive D: | 882,68 Gb Total Space | 612,41 Gb Free Space | 69,38% Space Free | Partition Type: NTFS E: Drive not present or media not loaded F: Drive not present or media not loaded Drive G: | 48,83 Gb Total Space | 35,88 Gb Free Space | 73,49% Space Free | Partition Type: NTFS H: Drive not present or media not loaded I: Drive not present or media not loaded Computer Name: SERVER Current User Name: ~°°~ Logged in as Administrator. Current Boot Mode: Normal Scan Mode: Current user Company Name Whitelist: Off Skip Microsoft Files: Off File Age = 30 Days Output = Minimal ========== Processes (SafeList) ========== PRC - D:\4U\OTL.exe (OldTimer Tools) PRC - G:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) PRC - G:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) PRC - G:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) PRC - G:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) PRC - G:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH) PRC - G:\WINXP\system32\oodag.exe (O&O Software GmbH) PRC - G:\WINXP\system32\oodtray.exe (O&O Software GmbH) PRC - G:\WINXP\system32\winadm.exe (Müller) PRC - G:\WINXP\explorer.exe (Microsoft Corporation) PRC - G:\WINXP\system32\rdpclip.exe (Microsoft Corporation) PRC - G:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe (Nero AG) PRC - G:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe (Nero AG) PRC - G:\Programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe (Nero AG) PRC - G:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe (Rocket Division Software) PRC - G:\WINXP\system32\nvraidservice.exe (NVIDIA Corporation) ========== Modules (SafeList) ========== MOD - D:\4U\OTL.exe (OldTimer Tools) MOD - G:\WINXP\system32\msscript.ocx (Microsoft Corporation) MOD - G:\WINXP\system32\winsta.dll (Microsoft Corporation) ========== Win32 Services (SafeList) ========== SRV - (HidServ) -- G:\WINXP\System32\hidserv.dll File not found SRV - (AntiVirService) -- G:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) SRV - (aspnet_state) -- G:\WINXP\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe (Microsoft Corporation) SRV - (WPFFontCache_v0400) -- G:\WINXP\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (Microsoft Corporation) SRV - (clr_optimization_v4.0.30319_32) -- G:\WINXP\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation) SRV - (AntiVirSchedulerService) -- G:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) SRV - (O&O Defrag) -- G:\WINXP\system32\oodag.exe (O&O Software GmbH) SRV - (usnjsvc) -- G:\Programme\Windows Live\Messenger\usnsvc.exe (Microsoft Corporation) SRV - (NMIndexingService) -- G:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe (Nero AG) SRV - (odserv) -- G:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE (Microsoft Corporation) SRV - (ose) -- G:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation) SRV - (StarWindService) -- G:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe (Rocket Division Software) ========== Driver Services (SafeList) ========== DRV - (sptd) -- G:\WINXP\System32\Drivers\sptd.sys () DRV - (avipbb) -- G:\WINXP\system32\drivers\avipbb.sys (Avira GmbH) DRV - (avgntflt) -- G:\WINXP\system32\drivers\avgntflt.sys (Avira GmbH) DRV - (vaxscsi) -- G:\WINXP\System32\Drivers\vaxscsi.sys () DRV - (avgio) -- G:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH) DRV - (ssmdrv) -- G:\WINXP\system32\drivers\ssmdrv.sys (Avira GmbH) DRV - (gameenum) -- G:\WINXP\system32\drivers\gameenum.sys (Microsoft Corporation) DRV - (nv) -- G:\WINXP\system32\drivers\nv4_mini.sys (NVIDIA Corporation) DRV - (nvraid) NVIDIA NForce(tm) -- G:\WINXP\system32\DRIVERS\nvraid.sys (NVIDIA Corporation) DRV - (nvatabus) -- G:\WINXP\system32\DRIVERS\nvatabus.sys (NVIDIA Corporation) DRV - (nvnetbus) -- G:\WINXP\system32\drivers\nvnetbus.sys (NVIDIA Corporation) DRV - (NVENETFD) -- G:\WINXP\system32\drivers\NVENETFD.sys (NVIDIA Corporation) DRV - (nv_agp) -- G:\WINXP\system32\DRIVERS\nv_agp.sys (NVIDIA Corporation) DRV - (sfman) Creative-SoundFont-Verwaltungstreiber (WDM) -- G:\WINXP\system32\drivers\sfmanm.sys (Creative Technology Ltd.) DRV - (emu10k1) Creative-Schnittstellen-Verwaltungstreiber (WDM) -- G:\WINXP\system32\drivers\ctlfacem.sys (Creative Technology Ltd.) DRV - (emu10k) Creative SB Live! (WDM) -- G:\WINXP\system32\drivers\emu10k1m.sys (Creative Technology Ltd.) DRV - (ctljystk) -- G:\WINXP\system32\drivers\ctljystk.sys (Creative Technology Ltd.) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = G:\WINXP\system32\blank.htm IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - HKLM\software\mozilla\Mozilla Firefox 3.5.11\extensions\\Components: G:\Programme\Mozilla Firefox\components [2010.07.26 19:05:24 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.5.11\extensions\\Plugins: G:\Programme\Mozilla Firefox\plugins [2010.07.22 21:45:08 | 000,000,000 | ---D | M] [2009.07.12 16:22:36 | 000,000,000 | ---D | M] -- G:\Dokumente und Einstellungen\~°°~\Anwendungsdaten\Mozilla\Extensions [2009.07.12 16:22:36 | 000,000,000 | ---D | M] -- G:\Dokumente und Einstellungen\~°°~\Anwendungsdaten\Mozilla\Firefox\Profiles\g12y59fi.default\extensions [2010.07.29 02:18:35 | 000,000,000 | ---D | M] -- G:\Programme\Mozilla Firefox\extensions [2009.11.24 17:40:09 | 000,001,392 | ---- | M] () -- G:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml [2009.11.24 17:40:09 | 000,002,344 | ---- | M] () -- G:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml [2009.11.24 17:40:09 | 000,006,805 | ---- | M] () -- G:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml [2009.11.24 17:40:09 | 000,001,178 | ---- | M] () -- G:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml [2009.11.24 17:40:09 | 000,000,801 | ---- | M] () -- G:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2010.02.24 14:23:03 | 004,189,573 | ---- | M]) - G:\WINXP\system32\drivers\etc\hosts O1 - Hosts: 52.251.226.107 msnfix.changelog.fr O1 - Hosts: 52.251.226.107 www.incodesolutions.com O1 - Hosts: 52.251.226.107 virusinfo.prevx.com O1 - Hosts: 52.251.226.107 download.bleepingcomputer.com O1 - Hosts: 52.251.226.107 www.dazhizhu.cn O1 - Hosts: 52.251.226.107 foro.noticias3d.com O1 - Hosts: 52.251.226.107 www.spybotupdates.com O1 - Hosts: 52.251.226.107 club.myce.com O1 - Hosts: 52.251.226.107 www.k7computing.com O1 - Hosts: 52.251.226.107 softwaresecuritysolutions.com O1 - Hosts: 52.251.226.107 www.nabble.com O1 - Hosts: 52.251.226.107 lurker.clamav.net O1 - Hosts: 52.251.226.107 lexikon.ikarus.at O1 - Hosts: 52.251.226.107 research.sunbelt-software.com O1 - Hosts: 52.251.226.107 www.virusdoctor.jp O1 - Hosts: 52.251.226.107 www.elitepvpers.de O1 - Hosts: 52.251.226.107 downloads.sophos.com O1 - Hosts: 52.251.226.107 share.skype.com O1 - Hosts: 52.251.226.107 myantispyware.com O1 - Hosts: 52.251.226.107 www.computerhilfen.de O1 - Hosts: 52.251.226.107 www.superuser.co.kr O1 - Hosts: 52.251.226.107 ntfaq.co.kr O1 - Hosts: 52.251.226.107 v.dreamwiz.com O1 - Hosts: 52.251.226.107 cit.kookmin.ac.kr O1 - Hosts: 52.251.226.107 forums.whatthetech.com O1 - Hosts: 14289 more lines... O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - G:\Programme\AVG\AVG9\avgssie.dll File not found O2 - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - G:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - No CLSID value found. O2 - BHO: (FlashFXP Helper for Internet Explorer) - {E5A1691B-D188-4419-AD02-90002030B8EE} - G:\Programme\FlashFXP\IEFlash.dll (IniCom Networks, Inc.) O4 - HKLM..\Run: [_winadm] G:\WINXP\system32\winadm.exe (Müller) O4 - HKLM..\Run: [avgnt] G:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [NvCplDaemon] G:\WINXP\System32\NvCpl.DLL (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] G:\WINXP\System32\NvMcTray.DLL (NVIDIA Corporation) O4 - HKLM..\Run: [NVRaidService] G:\WINXP\system32\nvraidservice.exe (NVIDIA Corporation) O4 - HKLM..\Run: [nwiz] G:\WINXP\System32\nwiz.exe () O4 - HKLM..\Run: [OODefragTray] G:\WINXP\system32\oodtray.exe (O&O Software GmbH) O4 - HKCU..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] G:\Programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe (Nero AG) O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = [binary data] O8 - Extra context menu item: Nach Microsoft E&xel exportieren - G:\Programme\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation) O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - G:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation) O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - G:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation) O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - G:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation) O9 - Extra Button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - G:\Programme\ICQ6.5\ICQ.exe (ICQ, LLC.) O9 - Extra 'Tools' menuitem : ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - G:\Programme\ICQ6.5\ICQ.exe (ICQ, LLC.) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15) O16 - DPF: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15) O18 - Protocol\Handler\grooveLocalGWS {88FED34C-F0CA-4636-A375-3CB6248B04CD} - G:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - G:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - G:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - G:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - G:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - G:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - G:\Programme\Windows Live\Messenger\msgrapp.8.5.1302.1018.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - G:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - G:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - G:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - G:\Programme\Windows Live\Messenger\msgrapp.8.5.1302.1018.dll (Microsoft Corporation) O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - G:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - G:\WINXP\explorer.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: G:\WINXP\Web\Wallpaper\Grüne Idylle.bmp O24 - Desktop BackupWallPaper: G:\WINXP\Web\Wallpaper\Grüne Idylle.bmp O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - G:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{58a26c56-ec9d-11de-a3cf-00138fbb2326}\Shell - "" = AutoRun O33 - MountPoints2\{58a26c56-ec9d-11de-a3cf-00138fbb2326}\Shell\AutoRun - "" = Auto&Play O34 - HKLM BootExecute: (autocheck autochk *) - File not found O34 - HKLM BootExecute: (OODBS) - G:\WINXP\System32\OODBS.exe (O&O Software GmbH) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = xefile] -- "G:\WINXP\system32\Regsvr16.exe" "%1" %* () ========== Files/Folders - Created Within 30 Days ========== [2010.07.29 22:00:24 | 000,000,000 | ---D | C] -- G:\Dokumente und Einstellungen\~°°~\Anwendungsdaten\Malwarebytes [2010.07.29 21:16:03 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- G:\WINXP\System32\drivers\mbamswissarmy.sys [2010.07.29 21:16:01 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- G:\WINXP\System32\drivers\mbam.sys [2010.07.29 21:16:01 | 000,000,000 | ---D | C] -- G:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2010.07.29 21:16:00 | 000,000,000 | ---D | C] -- G:\Programme\Malwarebytes' Anti-Malware [2010.07.29 18:27:15 | 000,000,000 | ---D | C] -- G:\WinSetupFromUSB [2010.07.29 18:21:04 | 000,000,000 | ---D | C] -- G:\WINXPCD [2010.07.26 19:13:24 | 000,000,000 | -HSD | C] -- G:\Config.Msi [2010.07.26 19:12:40 | 000,000,000 | ---D | C] -- G:\Programme\Alwil Software [2010.07.26 19:12:40 | 000,000,000 | ---D | C] -- G:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Alwil Software [2010.07.25 18:51:17 | 000,124,784 | ---- | C] (Avira GmbH) -- G:\WINXP\System32\drivers\avipbb.sys [2010.07.25 18:51:17 | 000,028,520 | ---- | C] (Avira GmbH) -- G:\WINXP\System32\drivers\ssmdrv.sys [2010.07.25 18:51:16 | 000,060,936 | ---- | C] (Avira GmbH) -- G:\WINXP\System32\drivers\avgntflt.sys [2010.07.25 18:51:16 | 000,045,416 | ---- | C] (Avira GmbH) -- G:\WINXP\System32\drivers\avgntdd.sys [2010.07.25 18:51:16 | 000,022,360 | ---- | C] (Avira GmbH) -- G:\WINXP\System32\drivers\avgntmgr.sys [2010.07.25 18:51:16 | 000,000,000 | ---D | C] -- G:\Programme\Avira [2010.07.25 18:51:16 | 000,000,000 | ---D | C] -- G:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira [2010.07.25 18:50:50 | 000,046,080 | ---- | C] (Microsoft) -- G:\Dokumente und Einstellungen\All Users\Desktop\IWNetServer.exe [2010.07.25 18:50:49 | 000,000,000 | ---D | C] -- G:\Dokumente und Einstellungen\All Users\Desktop\Programme [2010.07.20 23:06:33 | 000,000,000 | ---D | C] -- G:\WINXP\Sun [2010.07.12 20:46:12 | 000,000,000 | ---D | C] -- G:\Programme\uTorrent [2010.07.12 20:45:47 | 000,000,000 | ---D | C] -- G:\Dokumente und Einstellungen\~°°~\Anwendungsdaten\uTorrent [2010.07.05 17:32:18 | 000,000,000 | ---D | C] -- G:\WINXP\System32\XPSViewer [2010.07.05 17:32:12 | 000,000,000 | ---D | C] -- G:\Programme\Reference Assemblies [2010.07.05 17:31:46 | 000,014,048 | ---- | C] (Microsoft Corporation) -- G:\WINXP\System32\spmsg2.dll [2010.07.05 17:22:17 | 000,046,080 | ---- | C] (Microsoft) -- G:\Dokumente und Einstellungen\~°°~\Desktop\IWNetServer.exe [3 G:\WINXP\*.tmp files -> G:\WINXP\*.tmp -> ] [1 G:\WINXP\System32\*.tmp files -> G:\WINXP\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2010.07.29 21:58:03 | 000,000,006 | -H-- | M] () -- G:\WINXP\tasks\SA.DAT [2010.07.29 21:58:02 | 000,002,206 | ---- | M] () -- G:\WINXP\System32\wpa.dbl [2010.07.29 21:57:58 | 000,002,048 | --S- | M] () -- G:\WINXP\bootstat.dat [2010.07.29 21:57:50 | 1073,008,640 | -HS- | M] () -- G:\hiberfil.sys [2010.07.29 21:57:48 | 000,040,857 | ---- | M] () -- G:\WINXP\System32\oodbs.lor [2010.07.29 21:16:06 | 000,000,701 | ---- | M] () -- G:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2010.07.29 21:15:05 | 000,002,953 | ---- | M] () -- G:\WINXP\System32\CONFIG.NT [2010.07.27 20:12:32 | 000,000,664 | ---- | M] () -- G:\WINXP\System32\d3d9caps.dat [2010.07.26 19:15:53 | 000,685,816 | ---- | M] () -- G:\WINXP\System32\drivers\sptd.sys [2010.07.25 18:51:24 | 000,001,684 | ---- | M] () -- G:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk [2010.07.25 18:42:16 | 001,835,008 | ---- | M] () -- G:\Dokumente und Einstellungen\~°°~\NTUSER.DAT [2010.07.25 18:42:05 | 000,000,190 | -HS- | M] () -- G:\Dokumente und Einstellungen\~°°~\ntuser.ini [2010.07.25 18:41:54 | 002,807,986 | -H-- | M] () -- G:\Dokumente und Einstellungen\~°°~\Lokale Einstellungen\Anwendungsdaten\IconCache.db [2010.07.13 19:30:21 | 000,000,089 | ---- | M] () -- G:\Dokumente und Einstellungen\~°°~\Desktop\iw4mp.cfg [2010.07.12 20:46:15 | 000,000,617 | ---- | M] () -- G:\Dokumente und Einstellungen\All Users\Desktop\µTorrent.lnk [2010.07.05 19:23:10 | 000,267,800 | ---- | M] () -- G:\WINXP\System32\FNTCACHE.DAT [2010.07.05 18:11:49 | 000,000,203 | ---- | M] () -- G:\Dokumente und Einstellungen\~°°~\Desktop\Aliens vs Predator Dedicated Server - Beta.url [2010.07.05 17:33:08 | 001,204,682 | ---- | M] () -- G:\WINXP\System32\PerfStringBackup.INI [2010.07.05 17:33:08 | 000,515,954 | ---- | M] () -- G:\WINXP\System32\perfh007.dat [2010.07.05 17:33:08 | 000,492,864 | ---- | M] () -- G:\WINXP\System32\perfh009.dat [2010.07.05 17:33:08 | 000,100,300 | ---- | M] () -- G:\WINXP\System32\perfc007.dat [2010.07.05 17:33:08 | 000,083,386 | ---- | M] () -- G:\WINXP\System32\perfc009.dat [3 G:\WINXP\*.tmp files -> G:\WINXP\*.tmp -> ] [1 G:\WINXP\System32\*.tmp files -> G:\WINXP\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2010.07.29 21:16:06 | 000,000,701 | ---- | C] () -- G:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2010.07.25 18:51:24 | 000,001,684 | ---- | C] () -- G:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk [2010.07.13 19:30:20 | 000,000,089 | ---- | C] () -- G:\Dokumente und Einstellungen\~°°~\Desktop\iw4mp.cfg [2010.07.12 20:46:14 | 000,000,617 | ---- | C] () -- G:\Dokumente und Einstellungen\All Users\Desktop\µTorrent.lnk [2010.07.05 18:11:49 | 000,000,203 | ---- | C] () -- G:\Dokumente und Einstellungen\~°°~\Desktop\Aliens vs Predator Dedicated Server - Beta.url [2010.07.05 17:33:00 | 000,156,864 | ---- | C] () -- G:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat [2009.11.05 10:09:32 | 000,000,000 | ---- | C] () -- G:\WINXP\System32\Mswinmask32.dll [2009.07.13 22:30:48 | 000,000,049 | ---- | C] () -- G:\WINXP\NeroDigital.ini [2009.07.12 16:43:43 | 000,223,128 | ---- | C] () -- G:\WINXP\System32\drivers\vaxscsi.sys [2009.07.12 16:40:24 | 000,685,816 | ---- | C] () -- G:\WINXP\System32\drivers\sptd.sys [2007.12.04 23:11:00 | 001,703,936 | ---- | C] () -- G:\WINXP\System32\nvwdmcpl.dll [2007.12.04 23:11:00 | 001,474,560 | ---- | C] () -- G:\WINXP\System32\nview.dll [2007.12.04 23:11:00 | 001,019,904 | ---- | C] () -- G:\WINXP\System32\nvwimg.dll [2007.12.04 23:11:00 | 000,466,944 | ---- | C] () -- G:\WINXP\System32\nvshell.dll [2007.12.04 23:11:00 | 000,286,720 | ---- | C] () -- G:\WINXP\System32\nvnt4cpl.dll [2004.06.02 09:41:14 | 000,039,936 | ---- | C] () -- G:\WINXP\System32\dwlGina2.dll < End of report > |
29.07.2010, 21:18 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | worm/trojana entfernen Ich wollte eigentlich erst den Vollscan von Malwarebytes sehen.
__________________ Logfiles bitte immer in CODE-Tags posten |
29.07.2010, 21:22 | #5 |
| worm/trojana entfernen oh sry habe... habe gescant und die sahen gelöscht also das was er gefunden hat .... aber np in paar std mache ich mich an die anderen pc´s von daher kann ich dir ein neune posten wen du es noch haben willst |
29.07.2010, 21:26 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | worm/trojana entfernenZitat:
Findest Du im Programm unter dem Reiter Logdateien bzw. Scan-Berichte
__________________ --> worm/trojana entfernen |
29.07.2010, 21:31 | #7 |
| worm/trojana entfernen da ist leider keins .. oO nach dem scan wollte er neuestart was ich auch getan habe und wen ich jezt im programm unter logs gehe ist da nix wie gesgat in paar std mache ich mich an die anderen ps´s ran dan kann ich die von da posten sind ja alle in einem netzwerk von daher sollten die vom ding her die selben viren haben |
29.07.2010, 21:33 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | worm/trojana entfernen Das kann nicht sein! Die Logs werden da immer abgelegt! Stell sicher, dass Du da auch Malwarebytes auf hast und in der richtigen Rubrik nachschaust!
__________________ Logfiles bitte immer in CODE-Tags posten |
29.07.2010, 21:58 | #9 |
| worm/trojana entfernen da screen im anhang |
29.07.2010, 22:13 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | worm/trojana entfernen Sag nicht die hast Du gelöscht
__________________ Logfiles bitte immer in CODE-Tags posten |
29.07.2010, 22:17 | #11 |
| worm/trojana entfernen nein habe ich nicht liegt aber vlt daran der der server rum spakt und nichtma mein normales profiel laden will gehe per windoff remot rein und wen den neue starte sehe ich nichtma bei forefox mein chronik al ob ich da nie irgendwas benuzt häte oO naja tut nix zusahe ist halt so kann man nicht ändern werde bald die anderen pc´s machen poste dan die sahen |
30.07.2010, 14:05 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | worm/trojana entfernen Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O4 - HKLM..\Run: [_winadm] G:\WINXP\system32\winadm.exe (Müller) O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{58a26c56-ec9d-11de-a3cf-00138fbb2326}\Shell - "" = AutoRun O33 - MountPoints2\{58a26c56-ec9d-11de-a3cf-00138fbb2326}\Shell\AutoRun - "" = Auto&Play O37 - HKLM\...exe [@ = xefile] -- "G:\WINXP\system32\Regsvr16.exe" "%1" %* () 2010.07.05 17:22:17 | 000,046,080 | ---- | C] (Microsoft) -- G:\Dokumente und Einstellungen\~°°~\Desktop\IWNetServer.exe :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ Logfiles bitte immer in CODE-Tags posten |
02.08.2010, 20:22 | #13 |
| worm/trojana entfernenCode:
ATTFilter All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\_winadm deleted successfully. Invalid CLSID key: _winadm G:\WINXP\system32\winadm.exe moved successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{58a26c56-ec9d-11de-a3cf-00138fbb2326}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{58a26c56-ec9d-11de-a3cf-00138fbb2326}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{58a26c56-ec9d-11de-a3cf-00138fbb2326}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{58a26c56-ec9d-11de-a3cf-00138fbb2326}\ not found. HKEY_LOCAL_MACHINE\Software\Classes\.exe\shell\open\command\\|"%1" %* /E : value set successfully! HKEY_LOCAL_MACHINE\Software\Classes\.exe\\|exefile /E : value set successfully! ========== COMMANDS ========== G:\WINXP\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Administrator User: All Users User: CT ->Temp folder emptied: 17914484 bytes ->Temporary Internet Files folder emptied: 1153867 bytes ->FireFox cache emptied: 72590980 bytes ->Flash cache emptied: 564 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: ~°°~ ->Temp folder emptied: 87531204 bytes ->Temporary Internet Files folder emptied: 419701 bytes ->Java cache emptied: 25493434 bytes ->FireFox cache emptied: 42834333 bytes ->Flash cache emptied: 1800 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2352202 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 30459572 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 268,00 mb OTL by OldTimer - Version 3.2.9.1 log created on 08022010_211049 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
03.08.2010, 14:37 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | worm/trojana entfernen Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________ Logfiles bitte immer in CODE-Tags posten |
04.08.2010, 20:49 | #15 |
| worm/trojana entfernenCode:
ATTFilter ComboFix 10-08-04.02 - ~°°~ 04.08.2010 21:42:28.1.1 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1023.688 [GMT 2:00] ausgeführt von:: g:\dokumente und einstellungen\~°°~\Desktop\cofi.exe AV: AntiVir Desktop *On-access scanning disabled* (Outdated) {AD166499-45F9-482A-A743-FDD3350758C7} * Neuer Wiederherstellungspunkt wurde erstellt . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . g:\winxp\system32\zip32.dll . ((((((((((((((((((((((( Dateien erstellt von 2010-07-04 bis 2010-08-04 )))))))))))))))))))))))))))))) . 2010-08-04 19:22 . 2010-08-04 19:22 -------- d-----w- g:\programme\CCleaner 2010-07-29 20:00 . 2010-07-29 20:00 -------- d-----w- g:\dokumente und einstellungen\~°°~\Anwendungsdaten\Malwarebytes 2010-07-29 19:16 . 2010-04-29 10:19 38224 ----a-w- g:\winxp\system32\drivers\mbamswissarmy.sys 2010-07-29 19:16 . 2010-07-29 19:16 -------- d-----w- g:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2010-07-29 19:16 . 2010-04-29 10:19 20952 ----a-w- g:\winxp\system32\drivers\mbam.sys 2010-07-29 19:16 . 2010-07-29 19:16 -------- d-----w- g:\programme\Malwarebytes' Anti-Malware 2010-07-29 16:27 . 2010-07-29 18:42 -------- d-----w- G:\WinSetupFromUSB 2010-07-29 16:21 . 2010-07-29 16:26 -------- d-----w- G:\WINXPCD 2010-07-26 17:12 . 2010-07-26 17:12 -------- d-----w- g:\programme\Alwil Software 2010-07-26 17:12 . 2010-07-26 17:12 -------- d-----w- g:\dokumente und einstellungen\All Users\Anwendungsdaten\Alwil Software 2010-07-25 16:51 . 2010-03-01 08:05 124784 ----a-w- g:\winxp\system32\drivers\avipbb.sys 2010-07-25 16:51 . 2010-07-25 16:51 -------- d-----w- g:\programme\Avira 2010-07-25 16:51 . 2010-07-25 16:51 -------- d-----w- g:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira 2010-07-25 16:51 . 2010-02-16 12:24 60936 ----a-w- g:\winxp\system32\drivers\avgntflt.sys 2010-07-25 16:51 . 2009-05-11 10:49 45416 ----a-w- g:\winxp\system32\drivers\avgntdd.sys 2010-07-25 16:51 . 2009-05-11 10:49 22360 ----a-w- g:\winxp\system32\drivers\avgntmgr.sys 2010-07-20 21:06 . 2010-07-20 21:06 -------- d-----w- g:\winxp\Sun 2010-07-12 18:46 . 2010-07-12 18:46 -------- d-----w- g:\programme\uTorrent 2010-07-12 18:45 . 2010-07-13 17:57 -------- d-----w- g:\dokumente und einstellungen\~°°~\Anwendungsdaten\uTorrent . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2010-07-27 18:12 . 2009-10-31 12:22 664 ----a-w- g:\winxp\system32\d3d9caps.dat 2010-07-26 20:23 . 2009-10-31 12:21 -------- d-----w- g:\programme\JDownloader 2010-07-26 17:15 . 2009-07-12 14:40 685816 ----a-w- g:\winxp\system32\drivers\sptd.sys 2010-07-25 15:32 . 2009-12-22 21:22 -------- d-----w- g:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9 2010-07-05 15:33 . 2008-04-14 12:00 515954 ----a-w- g:\winxp\system32\perfh007.dat 2010-07-05 15:33 . 2008-04-14 12:00 100300 ----a-w- g:\winxp\system32\perfc007.dat 2010-07-05 15:33 . 2010-07-05 15:33 156864 ----a-w- g:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2010-07-05 15:32 . 2009-07-12 14:37 -------- d-----w- g:\programme\MSBuild 2010-07-05 15:32 . 2010-07-05 15:32 -------- d-----w- g:\programme\Reference Assemblies 2001-02-08 13:52 . 2001-02-08 13:52 24576 --sha-w- g:\winxp\system32\comsysh.exe . ------- Sigcheck ------- [-] 2008-07-08 . 451D0981F4CCA5697307AF90D799BDC3 . 1571840 . . [5.1.2600.5512] . . g:\winxp\system32\sfcfiles.dll . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="g:\programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe" [2007-08-03 202024] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NVRaidService"="g:\winxp\system32\nvraidservice.exe" [2004-06-11 83968] "GrooveMonitor"="g:\programme\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016] "NvCplDaemon"="g:\winxp\system32\NvCpl.dll" [2007-12-04 8523776] "nwiz"="nwiz.exe" [2007-12-04 1626112] "NvMediaCenter"="g:\winxp\system32\NvMcTray.dll" [2007-12-04 81920] "OODefragTray"="g:\winxp\system32\oodtray.exe" [2009-02-25 2553088] "avgnt"="g:\programme\Avira\AntiVir Desktop\avgnt.exe" [2010-03-02 282792] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "msnmsgr"="g:\programme\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce] "nltide_2"="shell32" [X] [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ autocheck autochk *\0OODBS [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr] 2007-10-18 07:04 5724184 ----a-w- g:\programme\Windows Live\Messenger\msnmsgr.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan] 2007-08-08 04:55 1828136 ----a-w- g:\programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] 2007-03-01 11:27 153136 ----a-w- g:\programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 "FirewallOverride"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) "DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "%windir%\\system32\\sessmgr.exe"= "g:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= "g:\\Programme\\Windows Live\\Messenger\\livecall.exe"= "g:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"= "g:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"= "g:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"= "g:\\Programme\\FlashFXP\\FlashFXP.exe"= "g:\\Programme\\ICQ6.5\\ICQ.exe"= "g:\\Programme\\uTorrent\\uTorrent.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009 "9058:TCP"= 9058:TCP:nfmwvvin R2 AntiVirSchedulerService;Avira AntiVir Planer;g:\programme\Avira\AntiVir Desktop\sched.exe [25.07.2010 18:51 135336] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;g:\winxp\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.03.2010 13:16 130384] S2 qkzjm;Manager Helper;g:\winxp\system32\svchost.exe -k netsvcs [14.04.2008 14:00 14336] S3 vaxscsi;vaxscsi;g:\winxp\system32\drivers\vaxscsi.sys [12.07.2009 16:43 223128] S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;g:\winxp\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.03.2010 13:16 753504] S4 sptd;sptd;g:\winxp\system32\drivers\sptd.sys [12.07.2009 16:40 685816] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs qkzjm . . ------- Zusätzlicher Suchlauf ------- . IE: Nach Microsoft E&xel exportieren - g:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000 TCP: {4AC37823-C7FB-4D41-B44A-9BBF124D7A85} = 192.168.3.1 FF - ProfilePath - g:\dokumente und einstellungen\~°°~\Anwendungsdaten\Mozilla\Firefox\Profiles\g12y59fi.default\ ---- FIREFOX Richtlinien ---- g:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true); g:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true); g:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true); g:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true); g:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true); g:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true); g:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true); g:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true); g:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true); g:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", ""); g:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false); g:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false); . ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2010-08-04 21:45 Windows 5.1.2600 Service Pack 3 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostarteinträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*] "OODEFRAG11.00.00.01WORKSTATION"="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" . Zeit der Fertigstellung: 2010-08-04 21:47:53 ComboFix-quarantined-files.txt 2010-08-04 19:47 Vor Suchlauf: 10 Verzeichnis(se), 38.659.489.792 Bytes frei Nach Suchlauf: 13 Verzeichnis(se), 38.520.147.968 Bytes frei WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINXP [operating systems] g:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons multi(0)disk(0)rdisk(0)partition(1)\WINXP="Microsoft Windows XP Professional" /noexecute=optin /fastdetect - - End Of File - - 856AECC84F7D4E95E72BFD35654F91FE |
Themen zu worm/trojana entfernen |
.dll, anti, antivir, antivirus, einstellungen, entfernen, files, frage, fragen, installiert, internet, kleines, lokale, löschen, netzwerk, pferd, prob, temporary, tot, virus, win, win xp, win xp pro, win32, worm |