Hallo, mein Name ist Max und ich habe seit einigen Tagen ein starkes Problem mit Firefox, bzw. meinem Internetzugang allgemein und ich vermute, dass ein Virus/Trojaner oder ähnliches Schuld daran ist. Meine Freundin hat exakt das selbe Problem auf ihrem Rechner, dies begann einige Tage vor meinem, ich habie die Befürchtung, ich könnte mich bei ihr durch E-Mail oder USB-Stick - Kontakt "infiziert" haben und hoffe nun auf Eure Hilfe. Das Problem äußerst sich insofern, als dass Websites von Firefox nicht mehr wirklich dargestellt oder nur seeeehr langsam aufgebaut werden; man hat das Gefühl dies geschieht willkürlich... Gestern konnte ich wenigstens noch Emails über Outlook abrufen, dies geht heute schon nicht mehr und auch bei der Malware Installation kommt ein Fehler bezüglich der Online-Aktualisierung. Eine Neuinstallation von Firefox konnte das Problem nicht beheben, auch IE reagiert auf keine Anfragen. Zwischendurch hatte ich auch auf einmal den ein oder anderen Bluescreen beim Hochfahren, ging nach einem Neustart aber trotzdem wieder... Seit heute lässt mich der pC auch nicht mehr die Install-Exe von Firefox öffnen, ich hätte nicht die nötigen Berechtigungen... für mich siehht das auf jeden fall nach etwas fieserem aus, ich habe dann HiJackThis, Malware und OTL drüber laufen lassen; hier sind die LOGs... Malware konnte ich nicht aktualisieren, da mir dieses "Ding" das ebenfalls verweigert
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4052

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

23.08.2010 16:26:35
mbam-log-2010-08-23 (16-26-35).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 121865
Laufzeit: 3 Minute(n), 40 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 3
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
C:\WINDOWS\system\csrss.exe (Trojan.Agent) -> No action taken.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\nrconnmags (Trojan.Agent) -> No action taken.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system\csrss.exe (Trojan.Agent) -> No action taken.
Ich hab den OTL-Scan noch mal durchlaufen lassen, da ich beim vorherigen keine Haken bei LOP und Purity gemacht habe, sowie nicht die empfohlenen manuellen Scans hinzugefügt hatte, weiß aber nicht, ob das relevant war?

Ferner ist mir aufgefallen, dass der Malware Scan leider kein Vollscan war...?
ATTFilter OTL Extras logfile created on: 23.08.2010 18:33:21 - Run 2 OTL by OldTimer - Version Folder = D:\Backup 2 Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1.023,00 Mb Total Physical Memory | 565,00 Mb Available Physical Memory | 55,00% Memory free 2,00 Gb Paging File | 2,00 Gb Available in Paging File | 86,00% Paging File free Paging file location(s): C:\pagefile.sys 1536 3072 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 6,83 Gb Total Space | 0,60 Gb Free Space | 8,83% Space Free | Partition Type: NTFS Drive D: | 131,65 Gb Total Space | 9,74 Gb Free Space | 7,40% Space Free | Partition Type: NTFS Drive E: | 76,32 Gb Total Space | 12,14 Gb Free Space | 15,90% Space Free | Partition Type: NTFS Drive F: | 279,47 Gb Total Space | 6,54 Gb Free Space | 2,34% Space Free | Partition Type: NTFS G: Drive not present or media not loaded H: Drive not present or media not loaded I: Drive not present or media not loaded Computer Name: CYVER Current User Name: TomTom Logged in as Administrator. Current Boot Mode: Normal Scan Mode: Current user Company Name Whitelist: Off Skip Microsoft Files: Off File Age = 30 Days Output = Minimal ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .html [@ = Reg Error: Value error.] -- Reg Error: Key error. File not found ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* htmlfile [edit] -- Reg Error: Key error. http [open] -- Reg Error: Key error. https [open] -- Reg Error: Key error. piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation) scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [Winamp.Bookmark] -- "d:\Programme\Winamp\Winamp.exe" /BOOKMARK "%1" (Nullsoft) Directory [Winamp.Enqueue] -- "d:\Programme\Winamp\Winamp.exe" /ADD "%1" (Nullsoft) Directory [Winamp.Play] -- "d:\Programme\Winamp\Winamp.exe" "%1" (Nullsoft) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "AntiVirusDisableNotify" = 1 "FirewallDisableNotify" = 1 "UpdatesDisableNotify" = 1 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List] "139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004 "445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005 "137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001 "138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 0 "DisableNotifications" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007 "2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008 "139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004 "445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005 "137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001 "138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002 ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "D:\Programme\Miranda IM\miranda32.exe" = D:\Programme\Miranda IM\miranda32.exe:*:Enabled:Miranda IM -- ( ) "D:\Spiele\THQ\S.T.A.L.K.E.R. - Shadow of Chernobyl\bin\XR_3DA.exe" = D:\Spiele\THQ\S.T.A.L.K.E.R. - Shadow of Chernobyl\bin\XR_3DA.exe:*:Enabled:S.T.A.L.K.E.R. - Shadow of Chernobyl (CLI) -- File not found "D:\Spiele\THQ\S.T.A.L.K.E.R. - Shadow of Chernobyl\bin\dedicated\XR_3DA.exe" = D:\Spiele\THQ\S.T.A.L.K.E.R. - Shadow of Chernobyl\bin\dedicated\XR_3DA.exe:*:Enabled:S.T.A.L.K.E.R. - Shadow of Chernobyl (SRV) -- File not found "D:\Spiele\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\Binaries\MOHA.exe" = D:\Spiele\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\Binaries\MOHA.exe:*:Enabled:Medal of Honor Airborne -- (Electronic Arts Inc.) "D:\Spiele\Blobby Volley\volley.exe" = D:\Spiele\Blobby Volley\volley.exe:*:Enabled:volley -- () "D:\Programme\InterVideo\DVD6\WinDVD.exe" = D:\Programme\InterVideo\DVD6\WinDVD.exe:*:Enabled:WinDVD -- (InterVideo Inc.) "D:\Spiele\Valve\Condition Zero\czero.exe" = D:\Spiele\Valve\Condition Zero\czero.exe:*:Enabled:Condition Zero Launcher -- (Valve) "D:\Spiele\Activision\Call of Duty 2\CoD2MP_s.exe" = D:\Spiele\Activision\Call of Duty 2\CoD2MP_s.exe:*:Enabled:CoD2MP_s -- () "D:\Spiele\Call of Duty\CoDMP.exe" = D:\Spiele\Call of Duty\CoDMP.exe:*:Enabled:CoDMP -- () "D:\Programme\iTunes\iTunes.exe" = D:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes -- (Apple Inc.) "D:\Spiele\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe" = D:\Spiele\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:*:Enabled:Call of Duty(R) 4 - Modern Warfare(TM) -- () "D:\Spiele\Ubisoft\Far Cry 2\bin\FarCry2.exe" = D:\Spiele\Ubisoft\Far Cry 2\bin\FarCry2.exe:*:Enabled:Far Cry 2 -- (Ubisoft Entertainment) "D:\Spiele\Ubisoft\Far Cry 2\bin\FC2Launcher.exe" = D:\Spiele\Ubisoft\Far Cry 2\bin\FC2Launcher.exe:*:Enabled:Far Cry 2 Updater -- (Ubisoft) "D:\Spiele\Ubisoft\Far Cry 2\bin\FC2Editor.exe" = D:\Spiele\Ubisoft\Far Cry 2\bin\FC2Editor.exe:*:Enabled:Editor -- (Ubisoft Entertainment) "D:\Spiele\Electronic Arts\Burnout(TM) Paradise The Ultimate Box\BurnoutLauncher.exe" = D:\Spiele\Electronic Arts\Burnout(TM) Paradise The Ultimate Box\BurnoutLauncher.exe:*:Enabled:Burnout(TM) Paradise The Ultimate Box -- (Electronic Arts) "D:\Spiele\Electronic Arts\Burnout(TM) Paradise The Ultimate Box\BurnoutConfigTool.exe" = D:\Spiele\Electronic Arts\Burnout(TM) Paradise The Ultimate Box\BurnoutConfigTool.exe:*:Enabled:Burnout(TM) Paradise The Ultimate Box -- (Electronic Arts) "D:\Spiele\Electronic Arts\Burnout(TM) Paradise The Ultimate Box\BurnoutParadise.exe" = D:\Spiele\Electronic Arts\Burnout(TM) Paradise The Ultimate Box\BurnoutParadise.exe:*:Enabled:Burnout(TM) Paradise The Ultimate Box -- (Electronic Arts) "D:\Spiele\EA GAMES\Battlefield 2\BF2.exe" = D:\Spiele\EA GAMES\Battlefield 2\BF2.exe:*:Enabled:Battlefield 2 -- () ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{04858915-9F49-4B2A-AED4-DC49A7DE6A7B}" = Battlefield 2(TM) "{127B684B-A002-44C8-99A7-6CF8F1E26873}" = PunkBuster für Battlefield 1942 "{13F3917B56CD4C25848BDC69916971BB}" = DivX Converter "{1545207E-C6F3-31D7-9918-BDBB65075FBF}" = Microsoft .NET Framework 3.5 Language Pack - deu "{18D10072035C4515918F7E37EAFAACFC}" = AutoUpdate "{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}" = QuickTime "{2405665A-16C9-4D3A-B70E-F006220E1472}" = Overland "{25F28E39-FDBB-11DB-8314-0800200C9A66}" = Medal of Honor Airborne "{26A24AE4-039D-4CA4-87B4-2F83216012FF}" = Java(TM) 6 Update 12 "{2BA00471-0328-3743-93BD-FA813353A783}" = Microsoft .NET Framework 3.0 Service Pack 1 "{2FC099BD-AC9B-33EB-809C-D332E1B27C40}" = Microsoft .NET Framework 3.5 "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{3AEF2F6C-F1D3-47CD-BF3B-A327F1FABE58}" = PSPrinters06 "{3BDFCF84-67A3-4C52-A708-FDD4135CF64C}" = Scratch LIVE 1.8 (18048) "{3CF78481-FB7B-4B51-99A2-D5E0CD0B3AAF}" = HPSystemDiagnostics "{3DE0053C-FD9A-483E-B7C9-B06E4392206E}" = iTunes "{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}" = eReg "{3FC7CBBC4C1E11DCA1A752EA55D89593}" = DivX Version Checker "{41254D7B-EADF-4078-AE4A-BD73B300EE86}" = Unload "{457791C5-D702-4143-A7B2-2744BE9573F2}" = HP Software Update "{45A66726-69BC-466B-A7A4-12FCBA4883D7}" = HiJackThis "{49C88E44-1B38-4FC6-824E-2BDA3063B0E3}" = Apple Mobile Device Support "{4AA3D64E-9EC3-4B0F-AB91-5885AC55641F}" = Microsoft Games for Windows - LIVE "{58AEE3E0-8746-11DD-81B6-000AE67E2618}_is1" = grafstat4 "{592ED299-14EF-4C0F-92B4-B627CD5A2EBE}_is1" = fotofunXXL 3.60 "{62A5F5BC-CDAC-4F44-A2A9-C30A1BCBCA6B}" = CIB pdf Plug-in 1.3.25 "{65F1CF63-31E0-450B-96F3-4A88BE7361A6}" = AGEIA PhysX v7.07.09 "{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update "{698D7E61-E4BF-4CA6-8A09-CF6BDBFDEF65}" = Battlefield 1942 "{6ACA2FD2-4C4A-42F3-AFB5-7B433BBDF6DB}" = InterVideo WinDVD 6 "{767CC44C-9BBC-438D-BAD3-FD4595DD148B}" = VC80CRTRedist - 8.0.50727.762 "{786C5747-1437-443D-B06E-79A00FE45110}" = Adobe Stock Photos 1.0 "{7B63B2922B174135AFC0E1377DD81EC2}" = DivX Codec "{8777AC6D-89F9-4793-8266-DE406F343E89}" = QFolder "{886C92E6-4AF1-4290-BB86-4B5064A1BB7D}" = AMD Dual-Core Optimizer "{8A15B7D9-908A-4EF9-BA84-5AEDE61743EE}" = Call of Duty(R) 4 - Modern Warfare(TM) 1.6 Patch "{8ADFC4160D694100B5B8A22DE9DCABD9}" = DivX Player "{8EDBA74D-0686-4C99-BFDD-F894678E5102}" = Adobe Common File Installer "{8FFC924C-ED06-44CB-8867-3CA778ECE903}" = Adobe Help Center 2.0 "{90110407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003 "{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System "{926B245F-201A-45D8-B4CE-B5A114F23381}" = Steganos Security Suite 6.0 "{9309DD7E-EBFE-3C95-8B47-30D3A012F606}" = Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU "{981FB376-8418-4EA8-BBED-9DE5AA63E7D5}" = SkinsHP1 "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9A996B6A-846E-4A89-B9C4-17546B7BE49F}" = Burnout(TM) Paradise The Ultimate Box "{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}" = Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU "{A49F249F-0C91-497F-86DF-B2585E8E76B7}" = Microsoft Visual C++ 2005 Redistributable "{A96E97134CA649888820BCDE5E300BBD}" = H.264 Decoder "{AAC389499AEF40428987B3D30CFC76C9}" = MKV Splitter "{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}" = Photosmart 320,370,7400,8100,8400 Series (deu) "{AC76BA86-7AD7-1031-7B44-A70000000000}" = Adobe Reader 7.0 - Deutsch "{AC86ECA1-FA14-11D1-B4F6-00609781F44C}" = Der Brockhaus multimedial "{AE3D38A6-13B1-40B3-9423-D1FA9982FB6A}" = Adobe Bridge 1.0 "{AEF9DC35ADDF4825B049ACBFD1C6EB37}" = AAC Decoder "{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter "{B3D5D4E0-E965-41C4-ABFD-A7B1AD0663C2}" = Director "{B508B3F1-A24A-32C0-B310-85786919EF28}" = Microsoft .NET Framework 2.0 Service Pack 1 "{B7050CBDB2504B34BC2A9CA0A692CC29}" = DivX Web Player "{B73B4A99-4173-4747-BBEC-0F05E966F9D2}" = Battlefield 1942: Secret Weapons of WWII "{BF018D2F-C788-4AB1-AB95-1280EAB8F13E}" = TrayApp "{CC419DDC-E0F0-4013-B25A-6FA036516F0D}" = Need for Speed™ ProStreet "{CE9DB414-A6E8-46D8-83CF-A3F6945D23E5}" = SetPointPatch "{CEF294F4-6A80-463E-8F68-E4D3A80147A4}" = PS8400 "{D057AA08-8CBF-42E3-9EAB-23B8FED1C279}" = Battlefield 1942: The Road To Rome "{E48469CC-635E-4FD5-A122-1497C286D217}" = Call of Duty(R) 4 - Modern Warfare(TM) "{E6D22FE1-AB5F-42CA-9480-6F70B96DDD88}" = Need for Speed™ Undercover "{F2835483-37F2-4123-B4FE-0E77D58447F2}" = Far Cry 2 "{F65787F3-B356-45EC-8DD0-0E6758EDBCEE}" = WebReg "{FA17A726-B229-4116-B793-A2AB1A4EAE2E}" = Adobe Premiere Pro 2.0 "{FD052FB9-FE90-4438-B355-15EDC89D8FB1}" = Microsoft Games for Windows - LIVE Redistributable "{FF26F7EA-BCEE-478C-9A1B-6B4F88717D73}" = CueTour "{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 "{FFFF6D5C-E2F1-4B40-BC89-8923312E89EB}}_is1" = ACE Mega CoDecS Pack "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player Plugin "Adobe Photoshop 7.0" = Adobe Photoshop 7.0 "Adobe Premiere Pro 2.0" = Adobe Premiere Pro 2.0 "Applian FLV Player2.0.24" = Applian FLV Player "Audacity_is1" = Audacity 1.2.6 "Audio Conversion Wizard_is1" = Audio Conversion Wizard 1.68.1 "AudioConSole" = Creative-Audiokonsole "AVM ISDN CAPI Port" = AVM ISDN CAPI Port "AVMBLUECLI" = AVM BlueFRITZ! USB "Call of Duty" = Call of Duty "CCleaner" = CCleaner "CTDVDAudio Plugin" = Creative DVD Audio Plugin for Audigy Series "DATA BECKER Visitenkarten Druckerei 2002" = DATA BECKER Visitenkarten Druckerei 2002 "DivX Plus DirectShow Filters" = DivX Plus DirectShow Filters "DVDx 2.2_is1" = DVDx 2.2 "Free PDF to Word Doc Converter_is1" = Free PDF to Word Doc Converter v1.1 "FreePDF_XP" = FreePDF (Remove only) "FRITZ! 2.0" = AVM FRITZ! "Hamachi" = Hamachi "HP Photo & Imaging" = HP Image Zone 4.0 "IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs "ie7" = Windows Internet Explorer 7 "InstallShield_{8A15B7D9-908A-4EF9-BA84-5AEDE61743EE}" = Call of Duty(R) 4 - Modern Warfare(TM) 1.6 Patch "InstallShield_{E48469CC-635E-4FD5-A122-1497C286D217}" = Call of Duty(R) 4 - Modern Warfare(TM) "IPIX ActiveX Viewer" = IPIX ActiveX Viewer "IPIX Netscape Plugin Viewer" = IPIX Netscape Plugin Viewer "IPIX Viewer" = IPIX Viewer "Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware "Microsoft .NET Framework 3.5" = Microsoft .NET Framework 3.5 "Microsoft .NET Framework 3.5 Language Pack - deu" = Microsoft .NET Framework 3.5 Language Pack - DEU "Miranda IM" = Miranda IM 0.8.27 "Nero - Burning Rom!UninstallKey" = Nero 6 Ultra Edition "NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs "NVIDIA Display Control Panel" = NVIDIA Display Control Panel "NVIDIA Drivers" = NVIDIA Drivers "NVIDIA nView Desktop Manager" = NVIDIA nView Desktop Manager "OpenAL" = OpenAL "Pack Vista Inspirat 2" = Pack Vista Inspirat 2 1.0 "PicPick" = PicPick "RealPlayer 6.0" = RealPlayer "Redirection Port Monitor" = RedMon - Redirection Port Monitor "RivaTuner" = RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition "SP6" = Logitech SetPoint 6.15 "UT2003" = Unreal Tournament 2003 "VLC media player" = VideoLAN VLC media player 0.8.5 "Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 "Winamp" = Winamp (remove only) "Windows Media Format Runtime" = Windows Media Format 11 runtime "Windows Media Player" = Windows Media Player 11 "Windows XP Optimizer 2.2_is1" = Windows XP Optimizer 2.2 "Windows XP Service Pack" = Windows XP Service Pack 3 "WinRAR archiver" = WinRAR "WMFDist11" = Windows Media Format 11 runtime "wmp11" = Windows Media Player 11 "Xilisoft YouTube Video Converter" = Xilisoft YouTube Video Converter "XpsEPSC" = XML Paper Specification Shared Components Pack 1.0 "XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0 ========== Last 10 Event Log Errors ========== [ Application Events ] Error - 26.04.2010 14:11:40 | Computer Name = CYVER | Source = Microsoft Office 11 | ID = 2001 Description = Rejected Safe Mode action : Microsoft Office Outlook. Error - 05.05.2010 16:18:41 | Computer Name = CYVER | Source = Microsoft Office 11 | ID = 2001 Description = Rejected Safe Mode action : Microsoft Office Outlook. Error - 15.05.2010 08:58:41 | Computer Name = CYVER | Source = Microsoft Office 11 | ID = 2001 Description = Rejected Safe Mode action : Microsoft Office Outlook. Error - 15.05.2010 09:20:11 | Computer Name = CYVER | Source = Microsoft Office 11 | ID = 2001 Description = Rejected Safe Mode action : Microsoft Office Outlook. Error - 15.05.2010 09:20:22 | Computer Name = CYVER | Source = Microsoft Office 11 | ID = 2000 Description = Accepted Safe Mode action : Microsoft Office Outlook. Error - 15.05.2010 09:52:22 | Computer Name = CYVER | Source = Microsoft Office 11 | ID = 2000 Description = Accepted Safe Mode action : Microsoft Office Outlook. Error - 15.05.2010 09:52:38 | Computer Name = CYVER | Source = Microsoft Office 11 | ID = 2001 Description = Rejected Safe Mode action : Microsoft Office Outlook. Error - 29.05.2010 10:01:15 | Computer Name = CYVER | Source = Microsoft Office 11 | ID = 2001 Description = Rejected Safe Mode action : Microsoft Office Outlook. Error - 12.07.2010 12:21:25 | Computer Name = CYVER | Source = MsiInstaller | ID = 11327 Description = Produkt: NVIDIA PhysX -- Fehler 1327. Ungültiges Laufwerk: F:\ Error - 27.07.2010 11:29:56 | Computer Name = CYVER | Source = MsiInstaller | ID = 11706 Description = Produkt: Microsoft Office Professional Edition 2003 -- Fehler 1706. Setup kann die benötigten Dateien nicht finden. Überprüfen Sie Ihre Verbindung mit dem Netzwerk oder dem CD-ROM-Laufwerk. Weitere mögliche Lösungen für dieses Problem erhalten Sie unter D:\Programme\Microsoft Office\OFFICE11\1031\SETUP.CHM. [ System Events ] Error - 23.08.2010 07:43:22 | Computer Name = CYVER | Source = BTHUSB | ID = 327696 Description = Die beiderseitige Authentifizierung zwischen dem lokalen Bluetooth-Funkgerät und einem Gerät mit der Bluetooth-Funkgerätadresse (00:07:61:7f:b7:fb) ist fehlgeschlagen. Error - 23.08.2010 10:03:44 | Computer Name = CYVER | Source = ParVdm | ID = 458754 Description = Zeiger für Geräteobjekt lässt sich nicht für Anschlussobjekt ermitteln. Error - 23.08.2010 10:30:30 | Computer Name = CYVER | Source = NetBT | ID = 4307 Description = Initialisierung fehlgeschlagen, da die Transportschicht das Öffnen der Anfangsadressen verweigerte. Error - 23.08.2010 10:30:35 | Computer Name = CYVER | Source = ParVdm | ID = 458754 Description = Zeiger für Geräteobjekt lässt sich nicht für Anschlussobjekt ermitteln. Error - 23.08.2010 10:32:38 | Computer Name = CYVER | Source = NetBT | ID = 4307 Description = Initialisierung fehlgeschlagen, da die Transportschicht das Öffnen der Anfangsadressen verweigerte. Error - 23.08.2010 10:32:43 | Computer Name = CYVER | Source = ParVdm | ID = 458754 Description = Zeiger für Geräteobjekt lässt sich nicht für Anschlussobjekt ermitteln. Error - 23.08.2010 12:31:30 | Computer Name = CYVER | Source = NetBT | ID = 4307 Description = Initialisierung fehlgeschlagen, da die Transportschicht das Öffnen der Anfangsadressen verweigerte. Error - 23.08.2010 12:31:35 | Computer Name = CYVER | Source = ParVdm | ID = 458754 Description = Zeiger für Geräteobjekt lässt sich nicht für Anschlussobjekt ermitteln. Error - 23.08.2010 12:33:31 | Computer Name = CYVER | Source = SRService | ID = 104 Description = Die Initialisierung der Systemwiederherstellung ist fehlgeschlagen. Error - 23.08.2010 12:33:31 | Computer Name = CYVER | Source = Service Control Manager | ID = 7023 Description = Der Dienst "Systemwiederherstellungsdienst" wurde mit folgendem Fehler beendet: %%2 < End of report > ![]() Geändert von maxtor6000 (23.08.2010 um 17:59 Uhr) |
Hallo maxtor6000 und
__________________![]() 1.) Lade die Dateien: Zitat:
2.) Beantworte folgende Fragen:
__________________ |
![]() | ![]() Firefox/Internet funktioniert nur bedingt/gar nicht + Abstürze -> infizierte Systemdateien Hallo Andreas, danke für die schnelle rückmeldung! Die Dateien sind unterwegs =) PicPick ist ein Screenshot-Programm, welches ich bereits seit einigen Monaten ohne Probleme nutze, also ich denke nicht, dass hier die Ursache liegt... Als AntiVirenScanner benutze ich gar keinen, Steganos ist zwar installiert, aber ich benutze lediglich die Safe-Funktion des Programms... VG, Max |
![]() | ![]() Firefox/Internet funktioniert nur bedingt/gar nicht + Abstürze -> infizierte Systemdateien die dateien sind jetzt angeblich hochgeladen; hat's funktioniert? |
![]() ![]() ![]() ![]() | ![]() Firefox/Internet funktioniert nur bedingt/gar nicht + Abstürze -> infizierte Systemdateien Jo, schön rot. ![]() Code:
ATTFilter File name: csrss.exe Submission date: 2010-08-23 18:47:48 (UTC) Result: 40/ 42 (95.2%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.08.23.06 2010.08.23 Win32/IRCBot.worm.Gen AntiVir 2010.08.23 TR/Crypt.PEPM.Gen Antiy-AVL 2010.08.23 Trojan/Win32.Swisyn.gen Authentium 2010.08.23 W32/Agent.Z.gen!Eldorado Avast 4.8.1351.0 2010.08.22 Win32:Malware-gen Avast5 5.0.332.0 2010.08.22 Win32:Malware-gen AVG 2010.08.23 Worm/Generic.BGGX BitDefender 7.2 2010.08.23 Generic.Sdbot.B9503259 CAT-QuickHeal 11.00 2010.08.23 Trojan.Swisyn.affb ClamAV 2010.08.23 PUA.Packed.PECompact-1 Comodo 5832 2010.08.23 UnclassifiedMalware DrWeb 2010.08.23 BackDoor.IRC.Sdbot.13192 Emsisoft 2010.08.23 Backdoor.Win32.SdBot!IK eSafe 2010.08.23 Win32.TRCrypt.Pepm eTrust-Vet 36.1.7808 2010.08.23 - F-Prot 2010.08.22 W32/Agent.Z.gen!Eldorado F-Secure 9.0.15370.0 2010.08.23 Generic.Sdbot.B9503259 Fortinet 2010.08.23 W32/IRCBot.AFFB!tr GData 21 2010.08.23 Generic.Sdbot.B9503259 Ikarus T3. 2010.08.23 Backdoor.Win32.SdBot Jiangmin 13.0.900 2010.08.23 - Kaspersky 2010.08.23 Trojan.Win32.Swisyn.affb McAfee 5.400.0.1158 2010.08.23 W32/Sdbot.worm!je McAfee-GW-Edition 2010.1B 2010.08.23 Heuristic.BehavesLike.Win32.Packed.A Microsoft 1.6103 2010.08.23 Backdoor:Win32/IRCbot.gen!K NOD32 5390 2010.08.23 Win32/AutoRun.IRCBot.FC Norman 6.05.11 2010.08.23 Suspicious_Gen2.BGOUA nProtect 2010-08-23.01 2010.08.23 Trojan/W32.Swisyn.46080.AM Panda 2010.08.23 W32/Gaobot.OXI.worm PCTools 2010.08.23 Trojan.IRCBot Prevx 3.0 2010.08.23 Medium Risk Malware Rising 2010.08.23 Trojan.Win32.Generic.5204FAD6 Sophos 4.56.0 2010.08.23 Mal/IRCBot-C Sunbelt 6779 2010.08.23 Trojan.Win32.Generic!BT SUPERAntiSpyware 2010.08.23 Trojan.Agent/Gen Symantec 20101.1.1.7 2010.08.23 W32.IRCBot.Gen TheHacker 2010.08.23 Trojan/Swisyn.affb TrendMicro 2010.08.23 WORM_IRCBOT.BYY TrendMicro-HouseCall 2010.08.23 WORM_IRCBOT.BYY VBA32 2010.08.23 Win32.AutoRun.IRCBot.FC ViRobot 2010.8.23.4003 2010.08.23 Trojan.Win32.Swisyn.46080 VirusBuster 2010.08.23 Trojan.Swisyn.PXY Additional information Show all MD5 : be8c60491aa53c4dc870b42e41b78536 SHA1 : 0e394c4b97f188556046fd855d0d9974116c8494 SHA256: 286ed07d4c1b5cf5ed98ba1416e830f325ac69fbfc0af06d9e06254df67ef55e Weiter hiermit => http://www.trojaner-board.de/54192-a...tellungen.html ciao, andreas
__________________ --> Firefox/Internet funktioniert nur bedingt/gar nicht + Abstürze -> infizierte Systemdateien |
![]() | ![]() Firefox/Internet funktioniert nur bedingt/gar nicht + Abstürze -> infizierte Systemdateien Soo hat bisschen gedauert, aber hier sind die LOGS von Avira. Sind 2 Logs, weil ich den ersten Scan leider aus Versehen abgebrochen habe, da hatte er die CSRSS.exe bereits als infizierte datei erkannt und in Quarantäne verschoben. Beim 2. Scan wurden dann nochmal 13 Viren erkannt, so dass ich nun mit der csrss.exe insgesamt 14 Dateien in Quarantäne habe... =( wie gehts jetzt weiter? ja ich weiß, ist viel scheiße auf dem rechner, ich werde ihn entmüllen, wenn er wieder gesund ist!! =) SCAN 1: Code:
ATTFilter Avira AntiVir Personal Erstellungsdatum der Reportdatei: Dienstag, 24. August 2010 14:36 Es wird nach 1990003 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149986-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : TomTom Computername : CYVER Versionsinformationen: BUILD.DAT : 32097 Bytes 19.04.2010 15:50:00 AVSCAN.EXE : 433832 Bytes 01.04.2010 11:37:36 AVSCAN.DLL : 56168 Bytes 30.03.2010 10:42:18 LUKE.DLL : 104296 Bytes 07.03.2010 17:33:00 LUKERES.DLL : 13672 Bytes 14.01.2010 10:59:48 VBASE000.VDF : 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 1372672 Bytes 19.11.2009 18:27:50 VBASE002.VDF : 3143680 Bytes 20.01.2010 16:37:44 VBASE003.VDF : 996864 Bytes 26.01.2010 15:37:44 VBASE004.VDF : 1579008 Bytes 05.03.2010 10:29:04 VBASE005.VDF : 2048 Bytes 05.03.2010 10:29:04 VBASE006.VDF : 2048 Bytes 05.03.2010 10:29:04 VBASE007.VDF : 2048 Bytes 05.03.2010 10:29:04 VBASE008.VDF : 2048 Bytes 05.03.2010 10:29:04 VBASE009.VDF : 2048 Bytes 05.03.2010 10:29:04 VBASE010.VDF : 2048 Bytes 05.03.2010 10:29:04 VBASE011.VDF : 2048 Bytes 05.03.2010 10:29:04 VBASE012.VDF : 2048 Bytes 05.03.2010 10:29:04 VBASE013.VDF : 153088 Bytes 08.03.2010 14:43:22 VBASE014.VDF : 99328 Bytes 10.03.2010 14:24:22 VBASE015.VDF : 107008 Bytes 11.03.2010 16:41:42 VBASE016.VDF : 92672 Bytes 12.03.2010 08:25:54 VBASE017.VDF : 119808 Bytes 15.03.2010 08:40:00 VBASE018.VDF : 112640 Bytes 18.03.2010 12:01:26 VBASE019.VDF : 139776 Bytes 18.03.2010 09:24:58 VBASE020.VDF : 113152 Bytes 22.03.2010 06:04:24 VBASE021.VDF : 108032 Bytes 23.03.2010 08:23:04 VBASE022.VDF : 123904 Bytes 24.03.2010 16:47:52 VBASE023.VDF : 279552 Bytes 25.03.2010 18:11:24 VBASE024.VDF : 202240 Bytes 26.03.2010 16:53:50 VBASE025.VDF : 187904 Bytes 30.03.2010 12:56:48 VBASE026.VDF : 130560 Bytes 01.04.2010 04:56:22 VBASE027.VDF : 136192 Bytes 06.04.2010 08:43:56 VBASE028.VDF : 232448 Bytes 07.04.2010 08:59:24 VBASE029.VDF : 124416 Bytes 12.04.2010 11:43:18 VBASE030.VDF : 2048 Bytes 12.04.2010 11:43:18 VBASE031.VDF : 17408 Bytes 12.04.2010 11:43:18 Engineversion : AEVDF.DLL : 106868 Bytes 13.02.2010 11:16:22 AESCRIPT.DLL : 1282425 Bytes 01.04.2010 15:05:28 AESCN.DLL : 127347 Bytes 25.02.2010 17:38:42 AESBX.DLL : 254323 Bytes 17.03.2010 10:09:48 AERDL.DLL : 541043 Bytes 17.03.2010 10:09:48 AEPACK.DLL : 426358 Bytes 19.03.2010 11:34:52 AEOFFICE.DLL : 201083 Bytes 17.03.2010 10:09:48 AEHEUR.DLL : 2503031 Bytes 26.03.2010 17:43:14 AEHELP.DLL : 242039 Bytes 01.04.2010 15:05:26 AEGEN.DLL : 373108 Bytes 01.04.2010 15:05:26 AEEMU.DLL : 393587 Bytes 10.11.2009 08:04:22 AECORE.DLL : 188790 Bytes 01.04.2010 15:05:26 AEBB.DLL : 53618 Bytes 10.09.2009 11:15:06 AVWINLL.DLL : 19304 Bytes 14.01.2010 10:59:12 AVPREF.DLL : 44904 Bytes 14.01.2010 10:59:08 AVREP.DLL : 62209 Bytes 18.02.2010 15:47:42 AVREG.DLL : 53096 Bytes 01.04.2010 11:35:46 AVSCPLR.DLL : 83816 Bytes 01.04.2010 11:39:50 AVARKT.DLL : 227176 Bytes 01.04.2010 11:22:12 AVEVTLOG.DLL : 203112 Bytes 26.01.2010 08:53:26 SQLITE3.DLL : 355688 Bytes 28.01.2010 11:57:54 AVSMTP.DLL : 63848 Bytes 16.03.2010 14:38:56 NETNT.DLL : 11624 Bytes 19.02.2010 13:40:56 RCIMAGE.DLL : 2550120 Bytes 28.01.2010 12:10:10 RCTEXT.DLL : 98152 Bytes 09.04.2010 13:14:30 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: d:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, F:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Dienstag, 24. August 2010 14:36 Der Suchlauf nach versteckten Objekten wird begonnen. HKEY_USERS\S-1-5-21-484763869-1390067357-839522115-1003\Software\SecuROM\License information\datasecu [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-484763869-1390067357-839522115-1003\Software\SecuROM\License information\rkeysecu [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{BEB3C0C7-B648-4257-96D9-B5D024816E27}\Version\version [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Minnetonka Audio Software\SurCode Dolby Digital Premiere\Version\version [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. c:\windows\system32\cmd.exe c:\WINDOWS\system32\cmd.exe [HINWEIS] Der Prozess ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'rsmsink.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '110' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'HPZipm12.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'KHALMNPR.EXE' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'SLEE503.exe' - '6' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'YzShadow.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'winamp.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'miranda32.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'FriWeb32.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'IWatch.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'WinCinemaMgr.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '48' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\WINDOWS\system\csrss.exe> [FUND] Ist das Trojanische Pferd TR/Crypt.PEPM.Gen [HINWEIS] Prozess 'csrss.exe' wurde beendet [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NrConnmags\ImagePath> wurde erfolgreich entfernt. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\System\ControlSet001\Services\NrConnmags\ImagePath> wurde erfolgreich entfernt. [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\System\ControlSet003\Services\NrConnmags\ImagePath> wurde erfolgreich entfernt. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e7019ad.qua' verschoben! Durchsuche Prozess 'jqs.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'picpick.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'daemon.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'AvmObexService.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'RocketDock.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'panapp.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'avmbtservice.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'UberIcon Manager.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'msmsgs.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'RivaTuner.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'LBTWiz.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'SetPoint.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'RUNDLL32.EXE' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'fpassist.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'AvmObex.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'AvmObex.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'bluefritz.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'winampa.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'hphmon06.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'hpcmpmgr.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'HPWuSchd2.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'hpztsb11.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'CTHELPER.EXE' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'nvraidservice.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'lbtserv.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '156' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'F:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1888' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <System> Ende des Suchlaufs: Dienstag, 24. August 2010 14:42 Benötigte Zeit: 06:15 Minute(n) Der Suchlauf wurde abgebrochen! 873 Verzeichnisse wurden überprüft 9820 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 9819 Dateien ohne Befall 46 Archive wurden durchsucht 0 Warnungen 1 Hinweise 440267 Objekte wurden beim Rootkitscan durchsucht 5 Versteckte Objekte wurden gefunden SCAN 2: Code:
ATTFilter Avira AntiVir Personal Erstellungsdatum der Reportdatei: Dienstag, 24. August 2010 14:44 Es wird nach 1990003 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149986-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : TomTom Computername : CYVER Versionsinformationen: BUILD.DAT : 32097 Bytes 19.04.2010 15:50:00 AVSCAN.EXE : 433832 Bytes 01.04.2010 11:37:36 AVSCAN.DLL : 56168 Bytes 30.03.2010 10:42:18 LUKE.DLL : 104296 Bytes 07.03.2010 17:33:00 LUKERES.DLL : 13672 Bytes 14.01.2010 10:59:48 VBASE000.VDF : 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 1372672 Bytes 19.11.2009 18:27:50 VBASE002.VDF : 3143680 Bytes 20.01.2010 16:37:44 VBASE003.VDF : 996864 Bytes 26.01.2010 15:37:44 VBASE004.VDF : 1579008 Bytes 05.03.2010 10:29:04 VBASE005.VDF : 2048 Bytes 05.03.2010 10:29:04 VBASE006.VDF : 2048 Bytes 05.03.2010 10:29:04 VBASE007.VDF : 2048 Bytes 05.03.2010 10:29:04 VBASE008.VDF : 2048 Bytes 05.03.2010 10:29:04 VBASE009.VDF : 2048 Bytes 05.03.2010 10:29:04 VBASE010.VDF : 2048 Bytes 05.03.2010 10:29:04 VBASE011.VDF : 2048 Bytes 05.03.2010 10:29:04 VBASE012.VDF : 2048 Bytes 05.03.2010 10:29:04 VBASE013.VDF : 153088 Bytes 08.03.2010 14:43:22 VBASE014.VDF : 99328 Bytes 10.03.2010 14:24:22 VBASE015.VDF : 107008 Bytes 11.03.2010 16:41:42 VBASE016.VDF : 92672 Bytes 12.03.2010 08:25:54 VBASE017.VDF : 119808 Bytes 15.03.2010 08:40:00 VBASE018.VDF : 112640 Bytes 18.03.2010 12:01:26 VBASE019.VDF : 139776 Bytes 18.03.2010 09:24:58 VBASE020.VDF : 113152 Bytes 22.03.2010 06:04:24 VBASE021.VDF : 108032 Bytes 23.03.2010 08:23:04 VBASE022.VDF : 123904 Bytes 24.03.2010 16:47:52 VBASE023.VDF : 279552 Bytes 25.03.2010 18:11:24 VBASE024.VDF : 202240 Bytes 26.03.2010 16:53:50 VBASE025.VDF : 187904 Bytes 30.03.2010 12:56:48 VBASE026.VDF : 130560 Bytes 01.04.2010 04:56:22 VBASE027.VDF : 136192 Bytes 06.04.2010 08:43:56 VBASE028.VDF : 232448 Bytes 07.04.2010 08:59:24 VBASE029.VDF : 124416 Bytes 12.04.2010 11:43:18 VBASE030.VDF : 2048 Bytes 12.04.2010 11:43:18 VBASE031.VDF : 17408 Bytes 12.04.2010 11:43:18 Engineversion : AEVDF.DLL : 106868 Bytes 13.02.2010 11:16:22 AESCRIPT.DLL : 1282425 Bytes 01.04.2010 15:05:28 AESCN.DLL : 127347 Bytes 25.02.2010 17:38:42 AESBX.DLL : 254323 Bytes 17.03.2010 10:09:48 AERDL.DLL : 541043 Bytes 17.03.2010 10:09:48 AEPACK.DLL : 426358 Bytes 19.03.2010 11:34:52 AEOFFICE.DLL : 201083 Bytes 17.03.2010 10:09:48 AEHEUR.DLL : 2503031 Bytes 26.03.2010 17:43:14 AEHELP.DLL : 242039 Bytes 01.04.2010 15:05:26 AEGEN.DLL : 373108 Bytes 01.04.2010 15:05:26 AEEMU.DLL : 393587 Bytes 10.11.2009 08:04:22 AECORE.DLL : 188790 Bytes 01.04.2010 15:05:26 AEBB.DLL : 53618 Bytes 10.09.2009 11:15:06 AVWINLL.DLL : 19304 Bytes 14.01.2010 10:59:12 AVPREF.DLL : 44904 Bytes 14.01.2010 10:59:08 AVREP.DLL : 62209 Bytes 18.02.2010 15:47:42 AVREG.DLL : 53096 Bytes 01.04.2010 11:35:46 AVSCPLR.DLL : 83816 Bytes 01.04.2010 11:39:50 AVARKT.DLL : 227176 Bytes 01.04.2010 11:22:12 AVEVTLOG.DLL : 203112 Bytes 26.01.2010 08:53:26 SQLITE3.DLL : 355688 Bytes 28.01.2010 11:57:54 AVSMTP.DLL : 63848 Bytes 16.03.2010 14:38:56 NETNT.DLL : 11624 Bytes 19.02.2010 13:40:56 RCIMAGE.DLL : 2550120 Bytes 28.01.2010 12:10:10 RCTEXT.DLL : 98152 Bytes 09.04.2010 13:14:30 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: d:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, F:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Dienstag, 24. August 2010 14:44 Der Suchlauf nach versteckten Objekten wird begonnen. HKEY_USERS\S-1-5-21-484763869-1390067357-839522115-1003\Software\SecuROM\License information\datasecu [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-484763869-1390067357-839522115-1003\Software\SecuROM\License information\rkeysecu [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{BEB3C0C7-B648-4257-96D9-B5D024816E27}\Version\version [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Minnetonka Audio Software\SurCode Dolby Digital Premiere\Version\version [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\System\ControlSet001\Services\NtmsSvc\Config\Standalone\drivelist [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '110' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'HPZipm12.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'KHALMNPR.EXE' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'SLEE503.exe' - '6' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'YzShadow.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'winamp.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'miranda32.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'FriWeb32.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'IWatch.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'WinCinemaMgr.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'picpick.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'daemon.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'AvmObexService.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'RocketDock.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'panapp.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'avmbtservice.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'UberIcon Manager.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'msmsgs.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'RivaTuner.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'LBTWiz.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'SetPoint.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'RUNDLL32.EXE' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'fpassist.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'AvmObex.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'AvmObex.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'bluefritz.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'winampa.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'hphmon06.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'hpcmpmgr.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'HPWuSchd2.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'hpztsb11.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'CTHELPER.EXE' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'nvraidservice.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '107' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'lbtserv.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '156' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'F:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1888' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <System> Beginne mit der Suche in 'D:\' <Volume A> D:\Programme\VirtualDJ\patch.exe [FUND] Enthält Erkennungsmuster des SPR/Patch.A.9-Programmes D:\Spiele\Kane & Lynch 2- Dog Days\Scenes\Locations\L01\L01_Main.zip [0] Archivtyp: ZIP --> Scenes/Locations/L01/L01_Main.TEX [WARNUNG] Die Datei konnte nicht geschrieben werden! Beginne mit der Suche in 'E:\' <Volume B> Beginne mit der Suche in 'F:\' <Volume C> F:\Downloads\Fun\Movies\Kurzfilme\TV Total\Stefan Raab Penis der Lüfte.mpg [0] Archivtyp: TNEF (Microsoft) --> parachut.mpg [WARNUNG] Die Datei konnte nicht gelesen werden! [WARNUNG] Die Datei konnte nicht gelesen werden! F:\Downloads\Fun\Progs\EMail Hacker Fake\EMail Hacker Fake.exe [FUND] Enthält Erkennungsmuster des Scherzprogrammes JOKE/MailGex.DOS F:\Downloads\Fun\Progs\Intelligenztest\intelligenztest.exe [FUND] Enthält Erkennungsmuster des Scherzprogrammes JOKE/Zappa.A.1 F:\Downloads\Patches\Bloodpatches\UT 2003\UT2003_Blood.EXE [FUND] Enthält Erkennungsmuster des Wurmes WORM/Juzzle.A.1 [0] Archivtyp: ACE SFX (self extracting) --> data3.~ni [FUND] Enthält Erkennungsmuster des Wurmes WORM/Juzzle.A.1 F:\Downloads\Patches\Updates\Games\Söldner Secret Wars vX auf v30830\SSW_Patch30830.exe [0] Archivtyp: ZIP SFX (self extracting) [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen --> patchdat.exe [1] Archivtyp: ZIP SFX (self extracting) --> game/bin/objectfactory.dll [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen F:\Downloads\Patches\Updates\Progs\Nero\NeroMIX_1[1].0.zip [0] Archivtyp: ZIP [FUND] Ist das Trojanische Pferd TR/Horse.BZM F:\Downloads\Progs\Flashget 1.4\fg140.exe [FUND] Enthält Erkennungsmuster des Droppers DR/Cydoor.A.39 F:\Downloads\Progs\Virtual DJ v4.1\Atomix Virtual DJ v4.1\patch.exe [FUND] Enthält Erkennungsmuster des SPR/Patch.A.9-Programmes F:\Downloads\Trainer & Cheats\Trainer\Call of Duty United Offensive\ags-cuot.exe [FUND] Ist das Trojanische Pferd TR/Agent.90624.E F:\Downloads\Trainer & Cheats\Trainer\GTA Vice City\GTA ViceCity BigTrainer\gta-vc-stat-editor.exe [FUND] Ist das Trojanische Pferd TR/Virtl.21310 F:\Downloads\Trainer & Cheats\Trainer\GTA Vice City\GTA ViceCity BigTrainer\gta-vc-ultimate-cheater.exe [FUND] Ist das Trojanische Pferd TR/Keylog.HotKeysHook.CK F:\Downloads\Trainer & Cheats\Trainer\Star Wars Republic Commando\mint-swrct.exe [FUND] Ist das Trojanische Pferd TR/Agent.153539 F:\Eigene Dateien\#DJ\Producing\FX\RL\sound effects dance hall eleni.wma [FUND] Ist das Trojanische Pferd TR/Dldr.WMA.Wimad.BF Beginne mit der Desinfektion: F:\Eigene Dateien\#DJ\Producing\FX\RL\sound effects dance hall eleni.wma [FUND] Ist das Trojanische Pferd TR/Dldr.WMA.Wimad.BF [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '632f7818.qua' verschoben! F:\Downloads\Trainer & Cheats\Trainer\Star Wars Republic Commando\mint-swrct.exe [FUND] Ist das Trojanische Pferd TR/Agent.153539 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '26a256d8.qua' verschoben! F:\Downloads\Trainer & Cheats\Trainer\GTA Vice City\GTA ViceCity BigTrainer\gta-vc-ultimate-cheater.exe [FUND] Ist das Trojanische Pferd TR/Keylog.HotKeysHook.CK [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '598c6742.qua' verschoben! F:\Downloads\Trainer & Cheats\Trainer\GTA Vice City\GTA ViceCity BigTrainer\gta-vc-stat-editor.exe [FUND] Ist das Trojanische Pferd TR/Virtl.21310 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '15344b08.qua' verschoben! F:\Downloads\Trainer & Cheats\Trainer\Call of Duty United Offensive\ags-cuot.exe [FUND] Ist das Trojanische Pferd TR/Agent.90624.E [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '691e08a5.qua' verschoben! F:\Downloads\Progs\Virtual DJ v4.1\Atomix Virtual DJ v4.1\patch.exe [FUND] Enthält Erkennungsmuster des SPR/Patch.A.9-Programmes [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '444527e6.qua' verschoben! F:\Downloads\Progs\Flashget 1.4\fg140.exe [FUND] Enthält Erkennungsmuster des Droppers DR/Cydoor.A.39 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e913911.qua' verschoben! F:\Downloads\Patches\Updates\Progs\Nero\NeroMIX_1[1].0.zip [FUND] Ist das Trojanische Pferd TR/Horse.BZM [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '2c3f62b2.qua' verschoben! F:\Downloads\Patches\Updates\Games\Söldner Secret Wars vX auf v30830\SSW_Patch30830.exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '304d76a9.qua' verschoben! F:\Downloads\Patches\Bloodpatches\UT 2003\UT2003_Blood.EXE [FUND] Enthält Erkennungsmuster des Wurmes WORM/Juzzle.A.1 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '01f13b64.qua' verschoben! F:\Downloads\Fun\Progs\Intelligenztest\intelligenztest.exe [FUND] Enthält Erkennungsmuster des Scherzprogrammes JOKE/Zappa.A.1 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '6de52cbc.qua' verschoben! F:\Downloads\Fun\Progs\EMail Hacker Fake\EMail Hacker Fake.exe [FUND] Enthält Erkennungsmuster des Scherzprogrammes JOKE/MailGex.DOS [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '244c0a5a.qua' verschoben! D:\Programme\VirtualDJ\patch.exe [FUND] Enthält Erkennungsmuster des SPR/Patch.A.9-Programmes [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '10c432bb.qua' verschoben! Ende des Suchlaufs: Dienstag, 24. August 2010 17:30 Benötigte Zeit: 2:42:27 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 18272 Verzeichnisse wurden überprüft 948127 Dateien wurden geprüft 16 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 13 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 948111 Dateien ohne Befall 5561 Archive wurden durchsucht 4 Warnungen 13 Hinweise 440327 Objekte wurden beim Rootkitscan durchsucht 5 Versteckte Objekte wurden gefunden |
Lade dir Lop S&D herunter. Führe Lop S&D.exe per Doppelklick aus. Wähle die Sprache deiner Wahl und anschließend die Option 1. Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen). ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
![]() | ![]() Firefox/Internet funktioniert nur bedingt/gar nicht + Abstürze -> infizierte Systemdateien hey, hat wohl nix gefunden... ![]() SDLOG: Code:
ATTFilter --------------------\\ Lop S&D 4.2.5-0 XP/Vista Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3 X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4800+ ) BIOS : Phoenix - Award BIOS v6.00PG USER : TomTom ( Administrator ) BOOT : Normal boot Antivirus : AntiVir Desktop (Not Activated) B:\ (USB) - FAT - Total:2006 Mo (Free:1 Go) C:\ (Local Disk) - NTFS - Total:6 Go (Free:0 Go) D:\ (Local Disk) - NTFS - Total:131 Go (Free:9 Go) E:\ (Local Disk) - NTFS - Total:76 Go (Free:12 Go) F:\ (Local Disk) - NTFS - Total:279 Go (Free:6 Go) G:\ (CD or DVD) H:\ (CD or DVD) I:\ (CD or DVD) J:\ (USB) "C:\Lop SD" ( MAJ : 19-12-2008|23:40 ) Option : [1] ( 25.08.2010| 8:12 ) --------------------\\ Ordner Verzeichnis unter ANWEND~1 [05.05.2008|19:43] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Adobe [05.05.2008|19:44] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Adobe Systems [13.01.2008|21:47] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Apple [13.01.2008|21:47] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Apple Computer [24.08.2010|14:13] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Avira [26.07.2010|18:29] C:\DOKUME~1\ALLUSE~1\ANWEND~1\FreePDF [22.09.2008|11:42] C:\DOKUME~1\ALLUSE~1\ANWEND~1\ISDNWatch [19.08.2010|23:38] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Logishrd [05.02.2009|23:26] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Logitech [02.03.2008|18:27] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Macrovision [23.08.2010|15:02] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Malwarebytes [10.02.2009|18:50] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft [05.10.2008|15:14] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Minnetonka Audio Software [16.02.2009|15:37] C:\DOKUME~1\ALLUSE~1\ANWEND~1\MSN6 [19.08.2010|23:08] C:\DOKUME~1\ALLUSE~1\ANWEND~1\NVIDIA Corporation [17.03.2010|20:47] C:\DOKUME~1\ALLUSE~1\ANWEND~1\System Restore [12.07.2010|19:43] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Ubisoft [10.02.2009|17:47] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Windows Genuine Advantage [0|Datei(en)] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes [20|Verzeichnis(se),] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes frei [29.11.2007|17:28] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Microsoft [0|Datei(en)] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes [3|Verzeichnis(se),] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes frei [29.11.2007|17:30] C:\DOKUME~1\LOCALS~1\ANWEND~1\Microsoft [0|Datei(en)] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes [3|Verzeichnis(se),] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes frei [29.11.2007|17:30] C:\DOKUME~1\NETWOR~1\ANWEND~1\Microsoft [0|Datei(en)] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes [3|Verzeichnis(se),] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes frei [17.05.2009|13:26] C:\DOKUME~1\TomTom\ANWEND~1\Adobe [12.12.2007|18:30] C:\DOKUME~1\TomTom\ANWEND~1\AdobeUM [23.03.2008|18:08] C:\DOKUME~1\TomTom\ANWEND~1\Apple Computer [24.08.2010|14:14] C:\DOKUME~1\TomTom\ANWEND~1\Avira [29.11.2007|18:27] C:\DOKUME~1\TomTom\ANWEND~1\Creative [10.02.2009|15:12] C:\DOKUME~1\TomTom\ANWEND~1\DAEMON Tools [01.11.2009|20:42] C:\DOKUME~1\TomTom\ANWEND~1\DivX [12.06.2008|13:28] C:\DOKUME~1\TomTom\ANWEND~1\dvdcss [17.03.2010|20:45] C:\DOKUME~1\TomTom\ANWEND~1\FireShot [09.11.2009|14:51] C:\DOKUME~1\TomTom\ANWEND~1\fotofunXXL Software [24.09.2008|16:07] C:\DOKUME~1\TomTom\ANWEND~1\FRITZ! [11.03.2010|00:33] C:\DOKUME~1\TomTom\ANWEND~1\Hamachi [29.11.2007|17:31] C:\DOKUME~1\TomTom\ANWEND~1\Identities [04.02.2008|19:31] C:\DOKUME~1\TomTom\ANWEND~1\InterVideo [11.02.2009|23:31] C:\DOKUME~1\TomTom\ANWEND~1\Leadertech [19.08.2010|23:35] C:\DOKUME~1\TomTom\ANWEND~1\Logishrd [19.08.2010|23:35] C:\DOKUME~1\TomTom\ANWEND~1\Logitech [30.11.2007|20:22] C:\DOKUME~1\TomTom\ANWEND~1\Macromedia [23.08.2010|15:03] C:\DOKUME~1\TomTom\ANWEND~1\Malwarebytes [09.03.2010|12:59] C:\DOKUME~1\TomTom\ANWEND~1\Microsoft [16.02.2009|15:37] C:\DOKUME~1\TomTom\ANWEND~1\MSN6 [04.10.2008|19:22] C:\DOKUME~1\TomTom\ANWEND~1\Opera [16.12.2007|18:18] C:\DOKUME~1\TomTom\ANWEND~1\Real [01.02.2008|20:53] C:\DOKUME~1\TomTom\ANWEND~1\SecuROM [10.02.2009|23:54] C:\DOKUME~1\TomTom\ANWEND~1\Sun [28.06.2010|18:22] C:\DOKUME~1\TomTom\ANWEND~1\U3 [12.07.2010|19:43] C:\DOKUME~1\TomTom\ANWEND~1\Ubisoft [08.12.2007|14:33] C:\DOKUME~1\TomTom\ANWEND~1\vlc [16.12.2007|18:39] C:\DOKUME~1\TomTom\ANWEND~1\WinRAR [0|Datei(en)] C:\DOKUME~1\TomTom\ANWEND~1\Bytes [31|Verzeichnis(se),] C:\DOKUME~1\TomTom\ANWEND~1\Bytes frei --------------------\\ Geplante Aufgaben unter C:\WINDOWS\Tasks [26.05.2010 08:50][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job [24.08.2010 21:43][--a------] C:\WINDOWS\tasks\HP Usg Daily FY04.job [25.08.2010 08:10][--ah-----] C:\WINDOWS\tasks\SA.DAT [18.08.2001 12:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini --------------------\\ Ordner Verzeichnis unter C:\Programme [05.05.2008|19:46] C:\Programme\Adobe [06.12.2007|17:48] C:\Programme\AGEIA Technologies [29.11.2007|17:41] C:\Programme\AMD [21.04.2009|12:55] C:\Programme\Apple Software Update [09.02.2009|13:24] C:\Programme\avmclient [29.11.2007|17:27] C:\Programme\ComPlus Applications [04.02.2008|19:30] C:\Programme\Creative [13.03.2010|15:09] C:\Programme\directx [26.07.2010|18:29] C:\Programme\FreePDF_XP [19.08.2010|23:35] C:\Programme\Gemeinsame Dateien [30.11.2007|18:42] C:\Programme\HP [13.03.2010|16:07] C:\Programme\InstallShield Installation Information [10.02.2009|20:39] C:\Programme\Internet Explorer [04.09.2008|23:45] C:\Programme\iPod [18.12.2008|21:55] C:\Programme\Messenger [29.11.2007|17:28] C:\Programme\microsoft frontpage [18.12.2008|22:05] C:\Programme\Microsoft Games for Windows - LIVE [27.10.2009|00:32] C:\Programme\Microsoft Office [18.12.2008|22:25] C:\Programme\Movie Maker [10.02.2009|20:39] C:\Programme\MSBuild [27.10.2009|00:32] C:\Programme\MSECache [29.11.2007|17:27] C:\Programme\MSN [29.11.2007|17:27] C:\Programme\MSN Gaming Zone [29.11.2007|18:15] C:\Programme\MSXML 4.0 [29.11.2007|18:15] C:\Programme\MSXML 6.0 [18.12.2008|21:35] C:\Programme\NetMeeting [19.08.2010|23:09] C:\Programme\NVIDIA Corporation [29.11.2007|17:27] C:\Programme\Online Services [29.11.2007|17:28] C:\Programme\Online-Dienste [19.08.2010|14:19] C:\Programme\OpenAL [23.05.2009|16:39] C:\Programme\Outlook Express [10.02.2009|20:39] C:\Programme\Reference Assemblies [02.03.2008|13:55] C:\Programme\Serato [29.11.2007|17:31] C:\Programme\Uninstall Information [29.11.2007|18:13] C:\Programme\Windows Media Connect 2 [18.12.2008|21:35] C:\Programme\Windows Media Player [18.12.2008|21:35] C:\Programme\Windows NT [29.11.2007|17:27] C:\Programme\WindowsUpdate [16.12.2007|18:39] C:\Programme\WinRAR [29.11.2007|17:28] C:\Programme\xerox [0|Datei(en)] C:\Programme\Bytes [42|Verzeichnis(se),] C:\Programme\Bytes frei --------------------\\ Ordner Verzeichnis unter C:\Programme\Gemeinsame Dateien [05.05.2008|19:45] C:\Programme\Gemeinsame Dateien\Adobe [05.05.2008|19:44] C:\Programme\Gemeinsame Dateien\Adobe Systems Shared [29.11.2007|18:43] C:\Programme\Gemeinsame Dateien\Ahead [13.01.2008|21:47] C:\Programme\Gemeinsame Dateien\Apple [22.09.2008|11:43] C:\Programme\Gemeinsame Dateien\AVM [01.11.2009|21:37] C:\Programme\Gemeinsame Dateien\CIB [13.06.2008|14:48] C:\Programme\Gemeinsame Dateien\DESIGNER [29.11.2007|17:27] C:\Programme\Gemeinsame Dateien\Dienste [06.08.2009|15:59] C:\Programme\Gemeinsame Dateien\DivX Shared [04.09.2008|01:37] C:\Programme\Gemeinsame Dateien\Expert System [11.07.2008|23:11] C:\Programme\Gemeinsame Dateien\InstallShield [04.02.2008|19:31] C:\Programme\Gemeinsame Dateien\InterVideo [19.08.2010|23:37] C:\Programme\Gemeinsame Dateien\LogiShrd [19.08.2010|23:15] C:\Programme\Gemeinsame Dateien\Logitech [02.03.2008|18:27] C:\Programme\Gemeinsame Dateien\Macromedia Shared [27.10.2009|00:32] C:\Programme\Gemeinsame Dateien\Microsoft Shared [29.11.2007|17:27] C:\Programme\Gemeinsame Dateien\MSSoap [29.11.2007|17:21] C:\Programme\Gemeinsame Dateien\ODBC [19.11.2008|00:57] C:\Programme\Gemeinsame Dateien\Real [29.11.2007|17:21] C:\Programme\Gemeinsame Dateien\SpeechEngines [18.12.2008|21:35] C:\Programme\Gemeinsame Dateien\System [12.07.2010|18:21] C:\Programme\Gemeinsame Dateien\Wise Installation Wizard [19.11.2008|00:53] C:\Programme\Gemeinsame Dateien\xing shared [0|Datei(en)] C:\Programme\Gemeinsame Dateien\Bytes [25|Verzeichnis(se),] C:\Programme\Gemeinsame Dateien\Bytes frei --------------------\\ Process ( 69 Processes ) ... OK ! --------------------\\ Ueberpruefung mit S_Lop Kein Lop Ordner gefunden ! --------------------\\ Suche nach Lop Dateien - Ordnern Kein Lop Ordner gefunden ! --------------------\\ Suche innerhalb der Registry ..... OK ! --------------------\\ Ueberpruefung der Hosts Datei Hosts Datei SAUBER --------------------\\ Suche nach verborgenen Dateien mit Catchme catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2010-08-25 08:13:08 Windows 5.1.2600 Service Pack 3 NTFS scanning hidden processes ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden files: 0 --------------------\\ Suche nach anderen Infektionen Kein anderen Infektionen gefunden ! [F:292][D:12]-> C:\DOKUME~1\TomTom\LOKALE~1\Temp [F:1][D:0]-> C:\DOKUME~1\TomTom\Cookies [F:6][D:4]-> C:\DOKUME~1\TomTom\LOKALE~1\TEMPOR~1\content.IE5 1 - "C:\Lop SD\LopR_1.txt" - 25.08.2010| 8:13 - Option : [1] --------------------\\ Scan beendet um 8:13:30 |
Den Ordner C:\Lop SD kannst du löschen. Panda Active Scan Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installationciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
![]() | #11 |
![]() | ![]() Firefox/Internet funktioniert nur bedingt/gar nicht + Abstürze -> infizierte Systemdateien Wie soll das funktionieren, ich komme doch mit dem befallenen PC nicht ins Internet??? |
Führe Punkt 1 dieser Anleitung durch => http://www.trojaner-board.de/54791-a...ner-board.html Kontrolliere mit dem Windowsexplorer, ob auf dem Stick eine autorun.inf Datei zu sehen ist. Berichte! ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
![]() | #13 |
![]() | ![]() Firefox/Internet funktioniert nur bedingt/gar nicht + Abstürze -> infizierte Systemdateien Lop SD hat doch gar keine Internetverbindung benötigt? hab das program hier runtergeladen, auf den usb-stick kopiert und dann auf dem infizierten rechner ausgeführt... ich will ja nicht drängen, aber langsam wirds ernst, wollte den pc gerad nochmal anmachen und jetzt geht nix mehr, kommt immer ein bluescreen mit IRQL_NOT_LESS_OR_EQUAL... das kam vorher zwar auch schon vor, aber da half meistens ein neustart... und ja ich kann mich erinnern, dass eine autorun.inf auf dem stick war! in den abgesicherten modus komme ich noch... |
![]() | #14 | |
Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
![]() | ![]() Firefox/Internet funktioniert nur bedingt/gar nicht + Abstürze -> infizierte Systemdateien und das ganze jetzt im abgesicherten modus? |
