Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Backdoor Trojaner, JAVA Virus? Nach AntiVir Bereinigung und Malewarebites wieder sauber?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 02.08.2010, 00:23   #5
Ruppi
 
Backdoor Trojaner, JAVA Virus? Nach AntiVir Bereinigung und Malewarebites wieder sauber? - Standard

Backdoor Trojaner, JAVA Virus? Nach AntiVir Bereinigung und Malewarebites wieder sauber?



Combofix Logfile:
Code:
ATTFilter
ComboFix 10-07-31.04 - Michael 02.08.2010   1:10.1.4 - x86
Microsoft® Windows Vista™ Home Premium   6.0.6000.0.1252.49.1031.18.2047.1224 [GMT 2:00]
ausgeführt von:: c:\users\Michael\Desktop\cofi.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
SP: AntiVir Desktop *disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
SP: Windows-Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.
 ADS - Windows: deleted 24 bytes in 1 streams. 

((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\program files\Search Settings
c:\program files\Search Settings\kb127\SearchSettings.dll
c:\program files\Search Settings\kb127\SearchSettingsRes409.dll
c:\program files\Search Settings\SearchSettings.exe
c:\users\Michael\avira_antivir_personal_de.exe
c:\users\Michael\FileZilla_3.2.6.1_win32-setup.exe
c:\users\Michael\httspaket.exe
c:\users\Michael\MediaCoder-0.7.1.4433.exe
c:\users\Michael\multiAVCHD_3.0.exe
c:\users\Michael\Nero8_chm_Deu.exe
c:\users\Michael\SetupCloneCD5314.exe

.
(((((((((((((((((((((((   Dateien erstellt von 2010-07-01 bis 2010-08-01  ))))))))))))))))))))))))))))))
.

2010-08-01 23:16 . 2010-08-01 23:16	--------	d-----w-	c:\users\Michael\AppData\Local\temp
2010-08-01 23:16 . 2010-08-01 23:16	--------	d-----w-	c:\users\Gast\AppData\Local\temp
2010-08-01 23:16 . 2010-08-01 23:16	--------	d-----w-	c:\users\Default\AppData\Local\temp
2010-08-01 22:52 . 2010-08-01 22:52	--------	d-----w-	c:\program files\CCleaner
2010-07-29 23:14 . 2010-04-29 13:39	38224	----a-w-	c:\windows\system32\drivers\mbamswissarmy.sys
2010-07-29 23:14 . 2010-04-29 13:39	20952	----a-w-	c:\windows\system32\drivers\mbam.sys
2010-07-29 23:13 . 2010-07-29 23:13	6153352	----a-w-	c:\users\Michael\mbam-setup-1.46.exe
2010-07-12 08:03 . 2010-07-12 15:41	--------	d-----w-	c:\users\Michael\AppData\Roaming\Wienerberger18599 Standard
2010-07-12 07:58 . 2010-07-12 07:58	--------	d-----w-	c:\program files\dena Energieausweis
2010-07-12 07:57 . 2010-07-12 08:03	--------	d-----w-	c:\programdata\Wienerberger18599 Standard
2010-07-12 07:57 . 2010-07-12 07:57	--------	d-----w-	c:\program files\Wienerberger18599 Standard V3
2010-07-09 08:24 . 2010-07-09 08:24	--------	d-----w-	C:\Programme
2010-07-09 08:24 . 2010-07-09 08:24	--------	d-----w-	c:\programdata\Ziegel

.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-29 23:14 . 2010-05-20 10:36	--------	d-----w-	c:\program files\Malwarebytes' Anti-Malware
2010-07-29 20:39 . 2008-04-29 21:14	--------	d-----w-	c:\users\Michael\AppData\Roaming\Goasv
2010-07-29 07:11 . 2008-02-07 22:34	--------	d-----w-	c:\users\Michael\AppData\Roaming\Heixy
2010-07-01 08:23 . 2010-07-01 08:23	--------	d-----w-	c:\program files\IKEA HomePlanner
2010-07-01 08:23 . 2010-07-01 08:23	--------	d-----w-	c:\program files\Common Files\Wise Installation Wizard
2010-06-29 00:11 . 2009-12-25 21:22	--------	d-----w-	c:\users\Michael\AppData\Roaming\vlc
2010-06-12 17:43 . 2007-10-23 12:39	--------	d-----w-	c:\programdata\Microsoft Help
2010-06-09 23:13 . 2006-11-02 15:33	641106	----a-w-	c:\windows\system32\perfh007.dat
2010-06-09 23:13 . 2006-11-02 15:33	116500	----a-w-	c:\windows\system32\perfc007.dat
2010-06-06 11:24 . 2008-05-29 08:29	--------	d-----w-	c:\program files\Microsoft Silverlight
2010-06-02 19:15 . 2010-05-21 13:07	35093	----a-w-	c:\programdata\nvModes.dat
2010-05-23 12:16 . 2008-04-14 16:14	680	----a-w-	c:\users\Michael\AppData\Local\d3d9caps.dat
2010-05-21 12:14 . 2009-10-03 12:43	221568	------w-	c:\windows\system32\MpSigStub.exe
2010-05-20 10:33 . 2010-05-20 10:33	6153648	----a-w-	c:\users\Michael\mbam-setup.exe
2010-05-20 00:48 . 2010-05-20 00:48	49152	----a-w-	c:\programdata\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext\Components\nprpffbrowserrecordext.dll
2010-05-20 00:48 . 2010-05-20 00:48	45056	----a-w-	c:\programdata\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimwmp.dll
2010-05-20 00:48 . 2010-05-20 00:48	45056	----a-w-	c:\programdata\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimswf.dll
2010-05-20 00:48 . 2010-05-20 00:48	45056	----a-w-	c:\programdata\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimrp.dll
2010-05-20 00:48 . 2010-05-20 00:48	45056	----a-w-	c:\programdata\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimqt.dll
2010-05-20 00:48 . 2010-05-20 00:48	40960	----a-w-	c:\programdata\Real\RealPlayer\BrowserRecordPlugin\Chrome\Hook\rpchromebrowserrecordhelper.dll
2010-05-20 00:48 . 2010-05-20 00:48	341600	----a-w-	c:\programdata\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
2010-05-20 00:48 . 2010-05-20 00:48	308808	----a-w-	c:\programdata\Real\RealPlayer\BrowserRecordPlugin\Common\rpmainbrowserrecordplugin.dll
2010-05-20 00:48 . 2010-05-20 00:48	14848	----a-w-	c:\programdata\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll
2010-05-20 00:45 . 2010-05-20 00:45	738824	----a-w-	c:\users\Michael\AppData\Roaming\Real\RealPlayer\setup\AU_setup20100217.exe
2010-05-19 23:00 . 2010-05-19 23:00	388608	----a-w-	c:\users\Michael\HiJackThis204.exe
2010-05-11 08:18 . 2010-05-11 08:17	1203200	----a-w-	c:\users\Michael\AppData\Roaming\Real\Update\setup3.10\rp\RealPlayerSPGold_de.exe
2008-03-03 18:08 . 2008-03-03 17:49	72	--sha-w-	c:\windows\S9A6E3F3B(172).tmp
2008-03-03 18:08 . 2008-03-03 17:49	72	--sha-w-	c:\windows\S9A6E3F3B(205).tmp
2008-03-03 18:08 . 2008-03-03 17:49	72	--sha-w-	c:\windows\S9A6E3F3B(52).tmp
2008-03-03 18:08 . 2008-03-03 17:49	72	--sha-w-	c:\windows\S9A6E3F3B(54).tmp
2008-03-03 18:08 . 2008-03-03 17:49	72	--sha-w-	c:\windows\S9A6E3F3B(59).tmp
2008-03-03 18:08 . 2008-03-03 17:49	72	--sha-w-	c:\windows\S9A6E3F3B(85).tmp
2008-03-03 18:08 . 2008-03-03 17:49	72	--sh--w-	c:\windows\S9A6E3F3B.tmp
2006-05-03 09:06 . 2009-06-29 16:14	163328	--sh--r-	c:\windows\System32\flvDX.dll
2007-02-21 10:47 . 2009-06-29 16:14	31232	--sh--r-	c:\windows\System32\msfDX.dll
2008-03-16 12:30 . 2009-06-29 16:14	216064	--sh--r-	c:\windows\System32\nbDX.dll
.

((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2007-10-23 1006264]
"RtHDVCpl"="RtHDVCpl.exe" [2007-09-03 4702208]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"mixer2"=wdmaud.drv

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKLM\~\startupfolder\C:^Users^Michael^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^E-Mail - Verknüpfung.lnk]
path=c:\users\Michael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\E-Mail - Verknüpfung.lnk
backup=c:\windows\pss\E-Mail - Verknüpfung.lnk.Startup
backupExtension=.Startup

[HKLM\~\startupfolder\C:^Users^Michael^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Internet - Verknüpfung.lnk]
path=c:\users\Michael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Internet - Verknüpfung.lnk
backup=c:\windows\pss\Internet - Verknüpfung.lnk.Startup
backupExtension=.Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2010-06-09 08:06	976832	----a-w-	c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2010-06-17 06:24	40368	----a-w-	c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonSolutionMenu]
2008-03-11 01:20	689488	----a-w-	c:\program files\Canon\SolutionMenu\CNSLMAIN.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray]
2009-01-29 22:20	57344	----a-w-	c:\program files\SlySoft\CloneCD\CloneCDTray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
2008-06-24 14:06	1840424	----a-w-	c:\program files\Common Files\Nero\Lib\NMIndexStoreSvr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sidebar]
2008-01-30 11:39	1232896	----a-w-	c:\program files\Windows Sidebar\sidebar.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
2006-11-02 12:36	201728	----a-w-	c:\program files\Windows Media Player\wmpnscfg.exe

S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12	REG_MULTI_SZ   	Pml Driver HPZ12 Net Driver HPZ12
.
.
------- Zusätzlicher Suchlauf -------
.
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
Trusted Zone: comdirect.de
Trusted Zone: comdirect.de\brokerage
Trusted Zone: luderworld.de\www
Trusted Zone: salsa-munich.de\www
Trusted Zone: vcn-online.de\www
DPF: {0F7A9297-7268-11D1-B81A-00A076C01B0A} - hxxp://www.cartesianinc.com/Exec/CpcViewAX/CpcViewAX.cab
FF - ProfilePath - c:\users\Michael\AppData\Roaming\Mozilla\Firefox\Profiles\uhvu7q81.default\
FF - prefs.js: keyword.URL - hxxp://search.yahoo.com/search?ei=UTF-8&fr=vmn&type=vdio5&p=
FF - component: c:\programdata\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext\components\nprpffbrowserrecordext.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\programdata\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- FIREFOX Richtlinien ----
FF - user.js: network.cookie.cookieBehavior - 0
FF - user.js: privacy.clearOnShutdown.cookies - false
FF - user.js: security.warn_viewing_mixed - false
FF - user.js: security.warn_viewing_mixed.show_once - false
FF - user.js: security.warn_submit_insecure - false
FF - user.js: security.warn_submit_insecure.show_once - false
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

MSConfigStartUp-SearchSettings - c:\program files\Search Settings\SearchSettings.exe
MSConfigStartUp-{34FD15BC-CEBA-5E4C-6376-740B714F5D5B} - c:\users\Michael\AppData\Roaming\Goasv\uqyw.exe



**************************************************************************
Scanne versteckte Prozesse... 

Scanne versteckte Autostarteinträge... 

Scanne versteckte Dateien... 

Scan erfolgreich abgeschlossen
versteckte Dateien: 

**************************************************************************
.
Zeit der Fertigstellung: 2010-08-02  01:18:59
ComboFix-quarantined-files.txt  2010-08-01 23:18

Vor Suchlauf: 23 Verzeichnis(se), 152.598.204.416 Bytes frei
Nach Suchlauf: 29 Verzeichnis(se), 151.806.271.488 Bytes frei

- - End Of File - - CB3318E1348F44613AE01423025911E1
         
--- --- ---


 

Themen zu Backdoor Trojaner, JAVA Virus? Nach AntiVir Bereinigung und Malewarebites wieder sauber?
.dll, 0 bytes, administratorrechte, antivir, audiodg.exe, avg, avira, backdoor, backdoor trojaner, desktop, dwm.exe, fehlermeldung, java virus, java-virus, lsass.exe, malwarebytes, modul, nt.dll, ohne befund, programm, prozesse, registry, rojaner gefunden, sched.exe, services.exe, starten, surfen, svchost.exe, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/crypt.xpack.gen', trojaner, trojaner gefunden, versteckte objekte, verweise, virus, virus gefunden, virus?, warnung, windows, winlogon.exe




Ähnliche Themen: Backdoor Trojaner, JAVA Virus? Nach AntiVir Bereinigung und Malewarebites wieder sauber?


  1. Schadsoftware ist nach der Bereinigung von Kaspersky wieder da
    Log-Analyse und Auswertung - 05.09.2015 (15)
  2. Immer wieder Bedrohung von C:\System Volume nach Bereinigung durch Maleware
    Log-Analyse und Auswertung - 16.09.2013 (9)
  3. Windows 7 - Trojanerfund durch AntiVir, Online Banking betroffen, Java-Virus JAVA/Dldr.Obfshlp.MB und weitere ...
    Log-Analyse und Auswertung - 05.09.2013 (13)
  4. Rechner nach Infektion mit GVU-Virus wieder sauber?
    Plagegeister aller Art und deren Bekämpfung - 30.04.2013 (19)
  5. Sauber nach Bereinigung mit MSSE (Win32/Zbot.gen!AJ) & AVG (Agent.7.BC)
    Plagegeister aller Art und deren Bekämpfung - 27.04.2013 (13)
  6. GVU Trojaner Win7. Nach Systenherstellung wieder alles sauber?
    Log-Analyse und Auswertung - 15.02.2013 (12)
  7. Nach Bereinigung funktioniert Java nicht mehr
    Alles rund um Windows - 28.10.2012 (1)
  8. System nach Bereinigung des Ukash-Trojaners sauber?
    Log-Analyse und Auswertung - 26.10.2011 (1)
  9. Ist PC nach Trojaner Internet Security 2010 wieder sauber?
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (11)
  10. PC nach Bereinigung mit Malwarebytes nun wieder o.k. ?
    Plagegeister aller Art und deren Bekämpfung - 07.02.2011 (15)
  11. Nach Malewarebites scan stürtzt explorer immer ab
    Alles rund um Windows - 15.10.2010 (5)
  12. System nach Bereinigung wieder sauber?
    Plagegeister aller Art und deren Bekämpfung - 27.01.2010 (8)
  13. Rechner wieder sauber nach Trojaner Befall?
    Log-Analyse und Auswertung - 28.12.2009 (2)
  14. Nach Trojaner-PSW.Win32.Agent.mrh wieder sauber?
    Log-Analyse und Auswertung - 04.05.2009 (57)
  15. Hatte Backdoor ---bin ich wieder sauber?
    Log-Analyse und Auswertung - 18.04.2009 (17)
  16. Nach Trojaner-Befall System neu aufgesetzt - Wieder alles sauber?
    Mülltonne - 14.12.2008 (0)
  17. PC nach Trojanerbefall wieder sauber?
    Log-Analyse und Auswertung - 05.03.2008 (4)

Zum Thema Backdoor Trojaner, JAVA Virus? Nach AntiVir Bereinigung und Malewarebites wieder sauber? - Combofix Logfile: Code: Alles auswählen Aufklappen ATTFilter ComboFix 10-07-31.04 - Michael 02.08.2010 1:10.1.4 - x86 Microsoft® Windows Vista™ Home Premium 6.0.6000.0.1252.49.1031.18.2047.1224 [GMT 2:00] ausgeführt von:: c:\users\Michael\Desktop\cofi.exe AV: AntiVir Desktop *On-access - Backdoor Trojaner, JAVA Virus? Nach AntiVir Bereinigung und Malewarebites wieder sauber?...
Archiv
Du betrachtest: Backdoor Trojaner, JAVA Virus? Nach AntiVir Bereinigung und Malewarebites wieder sauber? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.