Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Skype schickt links an freunde anscheinden ein virus?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 31.08.2010, 10:28   #1
mudo121
 
Skype schickt links an freunde anscheinden ein virus? - Standard

Skype schickt links an freunde anscheinden ein virus?



Und hier ist der Log nach dem Fix von OTL

Code:OTL Logfile:
Code:
ATTFilter
OTL logfile created on: 31.08.2010 11:26:18 - Run 3
OTL by OldTimer - Version 3.2.11.0     Folder = E:\Dokumente und Einstellungen\Raphael\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 66,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 84,00% Paging File free
Paging file location(s): E:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = E: | %SystemRoot% = E:\WINDOWS | %ProgramFiles% = E:\Programme
Drive C: | 19,53 Gb Total Space | 4,80 Gb Free Space | 24,58% Space Free | Partition Type: NTFS
Drive D: | 5,56 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: UDF
Drive E: | 278,55 Gb Total Space | 250,16 Gb Free Space | 89,81% Space Free | Partition Type: NTFS
Drive F: | 244,04 Gb Total Space | 148,55 Gb Free Space | 60,87% Space Free | Partition Type: NTFS
G: Drive not present or media not loaded
Drive H: | 687,37 Gb Total Space | 384,57 Gb Free Space | 55,95% Space Free | Partition Type: NTFS
Drive I: | 1,90 Gb Total Space | 0,92 Gb Free Space | 48,39% Space Free | Partition Type: FAT
Drive J: | 403,61 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
 
Computer Name: RAPHYSPC
Current User Name: Raphael
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Processes (SafeList) ==========
 
PRC - E:\Dokumente und Einstellungen\Raphael\Desktop\OTL.exe (OldTimer Tools)
PRC - F:\Programme\Steam\steam.exe (Valve Corporation)
PRC - H:\Programme\iTunes\iTunes.exe (Apple Inc.)
PRC - F:\Programme\Tunngle\TnglCtrl.exe (Tunngle.net GmbH)
PRC - E:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceHelper.exe (Apple Inc.)
PRC - E:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
PRC - E:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\distnoted.exe (Apple Inc.)
PRC - E:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - F:\Programme\LogMeIn Hamachi\hamachi-2.exe (LogMeIn Inc.)
PRC - E:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - E:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - E:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - E:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (StarWind Software)
PRC - E:\Programme\GIGABYTE\EnergySaver\GSvr.exe ()
PRC - E:\Programme\Razer\Arctosa\razerhid.exe (Razer USA Ltd.)
PRC - E:\Programme\Razer\Arctosa\razertra.exe ()
PRC - E:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - F:\Programme\RocketDock\RocketDock.exe ()
 
 
========== Modules (SafeList) ==========
 
MOD - E:\Dokumente und Einstellungen\Raphael\Desktop\OTL.exe (OldTimer Tools)
MOD - E:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
MOD - F:\Programme\RocketDock\RocketDock.dll ()
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (TunngleService) -- F:\Programme\Tunngle\TnglCtrl.exe (Tunngle.net GmbH)
SRV - (Apple Mobile Device) -- E:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (AntiVirService) -- E:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (Hamachi2Svc) -- F:\Programme\LogMeIn Hamachi\hamachi-2.exe (LogMeIn Inc.)
SRV - (AntiVirSchedulerService) -- E:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (StarWindServiceAE) -- E:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (StarWind Software)
SRV - (DAUpdaterSvc) -- H:\Programme\Dragon Age\bin_ship\daupdatersvc.service.exe (BioWare)
SRV - (GEST Service) -- E:\Programme\GIGABYTE\EnergySaver\GSvr.exe ()
SRV - (odserv) -- E:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE (Microsoft Corporation)
SRV - (ose) -- E:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (IDriverT) -- E:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (gdrv) -- E:\WINDOWS\gdrv.sys (Windows (R) 2000 DDK provider)
DRV - (sptd) -- E:\WINDOWS\System32\Drivers\sptd.sys ()
DRV - (PnkBstrK) -- E:\WINDOWS\system32\drivers\PnkBstrK.sys ()
DRV - (avipbb) -- E:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- E:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (hamachi) -- E:\WINDOWS\system32\drivers\hamachi.sys (LogMeIn, Inc.)
DRV - (ElbyCDIO) -- E:\WINDOWS\system32\drivers\ElbyCDIO.sys (Elaborate Bytes AG)
DRV - (SCREAMINGBDRIVER) -- E:\WINDOWS\system32\drivers\ScreamingBAudio.sys (Screaming Bee LLC)
DRV - (tap0901t) TAP-Win32 Adapter V9 (Tunngle) -- E:\WINDOWS\system32\drivers\tap0901t.sys (Tunngle.net)
DRV - (VClone) -- E:\WINDOWS\system32\drivers\VClone.sys (Elaborate Bytes AG)
DRV - (nv) -- E:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (avgio) -- E:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (ssmdrv) -- E:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- E:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (RTLE8023xp) -- E:\WINDOWS\system32\drivers\Rtenicxp.sys (Realtek Semiconductor Corporation                           )
DRV - (ArcFltr) -- E:\WINDOWS\system32\drivers\Arctosa.sys (Razer USA Ltd.)
DRV - (HDAudBus) -- E:\WINDOWS\system32\drivers\hdaudbus.sys (Windows (R) Server 2003 DDK provider)
DRV - (TBPanel) -- E:\WINDOWS\System32\drivers\TBPanel.sys (Windows (R) 2000 DDK provider)
DRV - (Cardex) -- E:\WINDOWS\system32\drivers\TBPanel.sys (Windows (R) 2000 DDK provider)
DRV - (SaiH5F0D) -- E:\WINDOWS\system32\drivers\SaiH5F0D.sys (Saitek)
DRV - (SaiU5F0D) -- E:\WINDOWS\system32\drivers\SaiU5F0D.sys (Saitek)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = 
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..extensions.enabledItems: eafo3fflauncher@ea.com:1.1
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {872b5b88-9db5-4310-bdd0-ac189557e5f5}:2.7.0.14
FF - prefs.js..extensions.enabledItems: {ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.1
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
 
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.6\extensions\\Components: F:\Programme\Mozilla Firefox\components [2010.07.06 17:12:02 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.6\extensions\\Plugins: F:\Programme\Mozilla Firefox\plugins [2010.08.19 11:14:39 | 000,000,000 | ---D | M]
 
[2010.06.25 21:37:23 | 000,000,000 | ---D | M] -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\Mozilla\Extensions
[2010.07.28 13:16:28 | 000,000,000 | ---D | M] -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\Mozilla\Firefox\Profiles\ovb6z24h.default\extensions
[2010.07.03 16:48:35 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\Mozilla\Firefox\Profiles\ovb6z24h.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010.07.22 22:03:54 | 000,000,000 | ---D | M] (DVDVideoSoftTB Toolbar) -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\Mozilla\Firefox\Profiles\ovb6z24h.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
[2010.07.22 21:23:18 | 000,000,000 | ---D | M] (No name found) -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\Mozilla\Firefox\Profiles\ovb6z24h.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2010.07.06 17:12:54 | 000,000,000 | ---D | M] -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\Mozilla\Firefox\Profiles\ovb6z24h.default\extensions\eafo3fflauncher@ea.com
 
O1 HOSTS File: ([2010.08.31 11:19:34 | 000,000,098 | ---- | M]) - E:\WINDOWS\system32\drivers\etc\Hosts
O1 - Hosts: 127.0.0.1       localhost
O1 - Hosts: ::1       localhost
O4 - HKLM..\Run: [Alcmtr] E:\WINDOWS\ALCMTR.EXE (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [Arctosa] E:\Programme\Razer\Arctosa\razerhid.exe (Razer USA Ltd.)
O4 - HKLM..\Run: [avgnt] E:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [NvCplDaemon] E:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] E:\WINDOWS\System32\NvMcTray.DLL (NVIDIA Corporation)
O4 - HKCU..\Run: [AlcoholAutomount] E:\Programme\Alcohol Soft\Alcohol 120\AxAutoMntSrv.exe (Alcohol Soft Development Team)
O4 - HKCU..\Run: [ccleaner] F:\Programme\CCleaner\CCleaner.exe (Piriform Ltd)
O4 - HKCU..\Run: [RocketDock] F:\Programme\RocketDock\RocketDock.exe ()
O4 - HKCU..\Run: [Steam] f:\programme\steam\steam.exe (Valve Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - E:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O18 - Protocol\Handler\grooveLocalGWS {88FED34C-F0CA-4636-A375-3CB6248B04CD} - E:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - E:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - E:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - E:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - E:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - E:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - E:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - E:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - E:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - E:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - E:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll File not found
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - E:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - E:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: E:\Dokumente und Einstellungen\Raphael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: E:\Dokumente und Einstellungen\Raphael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - E:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.04.30 04:57:32 | 000,054,544 | R--- | M] (Electronic Arts) - D:\Autorun.exe -- [ UDF ]
O32 - AutoRun File - [2008.10.22 01:48:37 | 000,000,045 | R--- | M] () - D:\Autorun.inf -- [ UDF ]
O32 - AutoRun File - [2003.09.19 03:09:22 | 000,000,000 | R--D | M] - J:\AutoRun -- [ CDFS ]
O32 - AutoRun File - [2003.09.01 01:01:28 | 001,101,824 | R--- | M] () - J:\Autorun.exe -- [ CDFS ]
O32 - AutoRun File - [2003.08.31 05:15:46 | 000,000,027 | R--- | M] () - J:\autorun.inf -- [ CDFS ]
O32 - AutoRun File - [2003.08.31 05:15:25 | 000,001,214 | R--- | M] () - J:\autorun.str -- [ CDFS ]
O33 - MountPoints2\{f36a1382-a4ce-11df-a8c9-00241dd025a8}\Shell - "" = AutoRun
O33 - MountPoints2\{f36a1382-a4ce-11df-a8c9-00241dd025a8}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{f36a1382-a4ce-11df-a8c9-00241dd025a8}\Shell\AutoRun\command - "" = J:\Autorun.exe -- [2003.09.01 01:01:28 | 001,101,824 | R--- | M] ()
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2010.08.31 11:19:20 | 000,000,000 | ---D | C] -- E:\_OTL
[2010.08.29 23:50:28 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\Malwarebytes
[2010.08.29 23:50:18 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- E:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.08.29 23:50:16 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- E:\WINDOWS\System32\drivers\mbam.sys
[2010.08.29 23:50:16 | 000,000,000 | ---D | C] -- E:\Programme\Malwarebytes' Anti-Malware
[2010.08.29 23:50:16 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2010.08.29 23:08:04 | 000,574,976 | ---- | C] (OldTimer Tools) -- E:\Dokumente und Einstellungen\Raphael\Desktop\OTL.exe
[2010.08.29 22:18:02 | 000,000,000 | ---D | C] -- E:\WINDOWS\System32\NtmsData
[2010.08.28 16:50:20 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\TS3Client
[2010.08.28 16:50:07 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Lokale Einstellungen\Anwendungsdaten\TeamSpeak 3 Client
[2010.08.23 22:55:27 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Eigene Dateien\Command and Conquer 4
[2010.08.23 08:44:52 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\Command and Conquer 4
[2010.08.23 08:44:50 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Lokale Einstellungen\Anwendungsdaten\Electronic_Arts_Inc
[2010.08.19 22:08:39 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Eigene Dateien\StarCraft II
[2010.08.19 16:14:00 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Google
[2010.08.19 16:11:55 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\Google
[2010.08.19 16:10:17 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Google
[2010.08.19 16:09:25 | 000,000,000 | ---D | C] -- E:\Programme\Google
[2010.08.17 17:08:04 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Eigene Dateien\SimCity Societies
[2010.08.17 17:06:29 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SimCity Societies
[2010.08.17 10:43:39 | 000,000,000 | ---D | C] -- E:\WINDOWS\pss
[2010.08.16 22:04:30 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Eigene Dateien\Pamela Call Recordings
[2010.08.15 21:28:03 | 000,000,000 | ---D | C] -- E:\WINDOWS\Sun
[2010.08.13 21:58:24 | 000,079,256 | ---- | C] (OGPlanet) -- E:\WINDOWS\System32\npOGPPlugin.dll
[2010.08.13 21:58:23 | 000,266,240 | ---- | C] (OGPlanet) -- E:\WINDOWS\System32\OGPIEPlugin.ocx
[2010.08.13 21:58:20 | 000,000,000 | ---D | C] -- E:\Programme\OGPlanet
[2010.08.13 15:34:21 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Eigene Dateien\BTroopers
[2010.08.13 15:15:50 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Xfire
[2010.08.13 14:53:52 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\Xfire
[2010.08.12 11:39:03 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\All Users\Dokumente\microsoft
[2010.08.12 11:38:38 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Lokale Einstellungen\Anwendungsdaten\CAPCOM
[2010.08.12 11:25:56 | 000,000,000 | ---D | C] -- E:\WINDOWS\System32\xlive
[2010.08.12 11:25:56 | 000,000,000 | ---D | C] -- E:\Programme\Microsoft Games for Windows - LIVE
[2010.08.11 23:12:49 | 000,000,000 | ---D | C] -- E:\Programme\NVIDIA Corporation
[2010.08.11 00:35:53 | 000,000,000 | ---D | C] -- E:\Programme\Alcohol Soft
[2010.08.11 00:22:26 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Desktop\asd
[2010.08.10 22:06:03 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Lokale Einstellungen\Anwendungsdaten\LogMeIn Hamachi
[2010.08.10 22:06:02 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\LogMeIn Hamachi
[2010.08.10 12:33:22 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Lokale Einstellungen\Anwendungsdaten\2K Games
[2010.08.06 22:14:37 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Eigene Dateien\FIFA 10 - Demo
[2010.08.06 14:41:09 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Eigene Dateien\Ceville
[2010.08.05 19:57:50 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\vlc
[2010.08.05 19:56:34 | 000,000,000 | ---D | C] -- E:\Programme\VideoLAN
[2010.08.02 14:10:25 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Eigene Dateien\The Lord of the Rings - Conquest
[2010.08.01 20:01:12 | 000,000,000 | ---D | C] -- E:\Programme\iPod
 
========== Files - Modified Within 30 Days ==========
 
[2010.08.31 11:22:40 | 000,235,289 | ---- | M] () -- E:\WINDOWS\System32\NvApps.xml
[2010.08.31 11:22:37 | 000,000,262 | ---- | M] () -- E:\WINDOWS\tasks\WGASetup.job
[2010.08.31 11:22:05 | 000,017,488 | ---- | M] (Windows (R) 2000 DDK provider) -- E:\WINDOWS\gdrv.sys
[2010.08.31 11:21:51 | 000,001,086 | ---- | M] () -- E:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010.08.31 11:21:50 | 000,000,006 | -H-- | M] () -- E:\WINDOWS\tasks\SA.DAT
[2010.08.31 11:21:42 | 000,002,048 | --S- | M] () -- E:\WINDOWS\bootstat.dat
[2010.08.31 11:19:41 | 000,000,190 | -HS- | M] () -- E:\Dokumente und Einstellungen\Raphael\ntuser.ini
[2010.08.31 11:19:40 | 004,194,304 | -H-- | M] () -- E:\Dokumente und Einstellungen\Raphael\NTUSER.DAT
[2010.08.31 11:19:34 | 000,000,098 | ---- | M] () -- E:\WINDOWS\System32\drivers\etc\Hosts
[2010.08.31 11:14:12 | 000,001,090 | ---- | M] () -- E:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2010.08.31 01:25:55 | 000,000,000 | ---- | M] () -- E:\WINDOWS\System32\Access.dat
[2010.08.31 00:36:00 | 000,001,216 | ---- | M] () -- E:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-583907252-796845957-1547161642-1003UA.job
[2010.08.30 16:36:02 | 000,001,164 | ---- | M] () -- E:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-583907252-796845957-1547161642-1003Core.job
[2010.08.29 23:59:42 | 000,075,224 | ---- | M] () -- E:\Dokumente und Einstellungen\Raphael\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
[2010.08.29 23:59:09 | 000,269,392 | ---- | M] () -- E:\WINDOWS\System32\FNTCACHE.DAT
[2010.08.29 23:50:20 | 000,000,676 | ---- | M] () -- E:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.08.29 23:08:08 | 000,574,976 | ---- | M] (OldTimer Tools) -- E:\Dokumente und Einstellungen\Raphael\Desktop\OTL.exe
[2010.08.29 12:25:27 | 000,002,206 | ---- | M] () -- E:\WINDOWS\System32\wpa.dbl
[2010.08.28 16:50:11 | 000,001,286 | ---- | M] () -- E:\Dokumente und Einstellungen\Raphael\Desktop\TeamSpeak 3 Client.lnk
[2010.08.27 11:26:20 | 000,001,054 | ---- | M] () -- E:\Dokumente und Einstellungen\All Users\Desktop\EA Download Manager.lnk
[2010.08.26 19:21:02 | 000,000,276 | ---- | M] () -- E:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2010.08.25 02:00:51 | 002,121,358 | -H-- | M] () -- E:\Dokumente und Einstellungen\Raphael\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[2010.08.19 23:14:49 | 000,000,556 | ---- | M] () -- E:\Dokumente und Einstellungen\Raphael\Desktop\CCleaner.exe.lnk
[2010.08.19 16:11:30 | 000,001,887 | ---- | M] () -- E:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk
[2010.08.17 16:03:47 | 000,000,766 | ---- | M] () -- E:\WINDOWS\CoD.INI
[2010.08.17 10:44:53 | 000,000,552 | ---- | M] () -- E:\WINDOWS\win.ini
[2010.08.17 10:44:53 | 000,000,227 | ---- | M] () -- E:\WINDOWS\system.ini
[2010.08.13 14:53:50 | 000,000,524 | ---- | M] () -- E:\Dokumente und Einstellungen\All Users\Desktop\Xfire.lnk
[2010.08.12 01:17:47 | 000,001,374 | ---- | M] () -- E:\WINDOWS\imsins.BAK
[2010.08.12 01:17:20 | 000,997,086 | ---- | M] () -- E:\WINDOWS\System32\PerfStringBackup.INI
[2010.08.12 01:17:20 | 000,448,800 | ---- | M] () -- E:\WINDOWS\System32\perfh007.dat
[2010.08.12 01:17:20 | 000,432,492 | ---- | M] () -- E:\WINDOWS\System32\perfh009.dat
[2010.08.12 01:17:20 | 000,080,108 | ---- | M] () -- E:\WINDOWS\System32\perfc007.dat
[2010.08.12 01:17:20 | 000,067,448 | ---- | M] () -- E:\WINDOWS\System32\perfc009.dat
[2010.08.11 00:40:25 | 000,000,383 | ---- | M] () -- E:\Dokumente und Einstellungen\Raphael\Eigene Dateien\ax_files.xml
[2010.08.11 00:35:58 | 000,000,805 | ---- | M] () -- E:\Dokumente und Einstellungen\Raphael\Desktop\Alcohol 120%.lnk
[2010.08.11 00:27:50 | 000,697,328 | ---- | M] () -- E:\WINDOWS\System32\drivers\sptd.sys
[2010.08.10 22:05:50 | 000,000,545 | ---- | M] () -- E:\Dokumente und Einstellungen\All Users\Desktop\LogMeIn Hamachi.lnk
[2010.08.05 19:56:58 | 000,000,691 | ---- | M] () -- E:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk
[2010.08.04 20:18:10 | 000,000,339 | ---- | M] () -- E:\WINDOWS\CoDUO.INI
[2010.08.01 20:22:51 | 000,137,256 | ---- | M] () -- E:\WINDOWS\System32\drivers\PnkBstrK.sys
[2010.08.01 20:22:42 | 000,218,808 | ---- | M] () -- E:\WINDOWS\System32\PnkBstrB.xtr
[2010.08.01 20:01:44 | 000,001,804 | ---- | M] () -- E:\Dokumente und Einstellungen\All Users\Desktop\iTunes.lnk
 
========== Files Created - No Company Name ==========
 
[2010.08.29 23:50:20 | 000,000,676 | ---- | C] () -- E:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.08.28 16:50:11 | 000,001,286 | ---- | C] () -- E:\Dokumente und Einstellungen\Raphael\Desktop\TeamSpeak 3 Client.lnk
[2010.08.23 00:44:39 | 000,776,848 | ---- | C] () -- E:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2010.08.19 23:14:49 | 000,000,556 | ---- | C] () -- E:\Dokumente und Einstellungen\Raphael\Desktop\CCleaner.exe.lnk
[2010.08.19 16:11:30 | 000,001,887 | ---- | C] () -- E:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk
[2010.08.19 16:09:59 | 000,001,090 | ---- | C] () -- E:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2010.08.19 16:09:59 | 000,001,086 | ---- | C] () -- E:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010.08.13 14:53:50 | 000,000,524 | ---- | C] () -- E:\Dokumente und Einstellungen\All Users\Desktop\Xfire.lnk
[2010.08.11 00:40:25 | 000,000,383 | ---- | C] () -- E:\Dokumente und Einstellungen\Raphael\Eigene Dateien\ax_files.xml
[2010.08.11 00:35:58 | 000,000,805 | ---- | C] () -- E:\Dokumente und Einstellungen\Raphael\Desktop\Alcohol 120%.lnk
[2010.08.10 22:05:50 | 000,000,545 | ---- | C] () -- E:\Dokumente und Einstellungen\All Users\Desktop\LogMeIn Hamachi.lnk
[2010.08.06 14:41:48 | 000,000,002 | ---- | C] () -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\ceville_console_history.txt
[2010.08.05 19:56:58 | 000,000,691 | ---- | C] () -- E:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk
[2010.08.04 20:09:45 | 000,000,339 | ---- | C] () -- E:\WINDOWS\CoDUO.INI
[2010.08.04 19:48:23 | 000,000,766 | ---- | C] () -- E:\WINDOWS\CoD.INI
[2010.08.01 20:01:44 | 000,001,804 | ---- | C] () -- E:\Dokumente und Einstellungen\All Users\Desktop\iTunes.lnk
[2010.07.09 21:00:32 | 000,041,872 | ---- | C] () -- E:\WINDOWS\System32\xfcodec.dll
[2010.07.06 17:14:36 | 000,139,152 | ---- | C] () -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\PnkBstrK.sys
[2010.07.02 18:03:32 | 000,354,816 | ---- | C] () -- E:\WINDOWS\System32\psisdecd.dll
[2010.07.01 19:20:22 | 000,000,040 | ---- | C] () -- E:\WINDOWS\System32\Sx5363.ini
[2010.06.30 11:22:19 | 000,697,328 | ---- | C] () -- E:\WINDOWS\System32\drivers\sptd.sys
[2010.06.25 22:45:51 | 000,137,256 | ---- | C] () -- E:\WINDOWS\System32\drivers\PnkBstrK.sys
[2010.06.25 16:26:13 | 000,706,566 | ---- | C] () -- E:\Programme\unins000.exe
[2010.06.25 16:26:13 | 000,035,586 | ---- | C] () -- E:\Programme\unins000.dat
[2010.06.24 23:38:09 | 000,007,680 | ---- | C] () -- E:\Dokumente und Einstellungen\Raphael\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.01.11 09:24:40 | 000,001,683 | ---- | C] () -- E:\WINDOWS\System32\oeminfo.ini
[2009.07.03 05:11:18 | 000,007,756 | ---- | C] () -- E:\WINDOWS\cadx2.ini
[2009.06.10 08:29:34 | 001,724,416 | ---- | C] () -- E:\WINDOWS\System32\nvwdmcpl.dll
[2009.06.10 08:29:34 | 001,101,824 | ---- | C] () -- E:\WINDOWS\System32\nvwimg.dll
[2009.06.10 08:29:34 | 000,466,944 | ---- | C] () -- E:\WINDOWS\System32\nvshell.dll
[2009.06.10 08:29:32 | 001,507,328 | ---- | C] () -- E:\WINDOWS\System32\nview.dll
[2009.04.22 00:19:06 | 000,172,173 | ---- | C] () -- E:\WINDOWS\System32\xlive.dll.cat
< End of report >
         
--- --- ---

Alt 01.09.2010, 15:30   #2
john.doe
 
Skype schickt links an freunde anscheinden ein virus? - Standard

Skype schickt links an freunde anscheinden ein virus?



Wie geht es dem Rechner, noch irgendwelche Auffälligkeiten oder Meldungen?

ciao, andreas
__________________

__________________

Alt 02.09.2010, 13:40   #3
mudo121
 
Skype schickt links an freunde anscheinden ein virus? - Standard

Skype schickt links an freunde anscheinden ein virus?



Is alles bestens

Als ich das Anti Malware programm durchlaufen gelassen habewar alles weg. Bisher is wieder alles clean
Danke für das ganze
__________________

Alt 02.09.2010, 20:31   #4
john.doe
 
Skype schickt links an freunde anscheinden ein virus? - Standard

Skype schickt links an freunde anscheinden ein virus?



Starte OTL => Klick auf Bereinigung => Rechner startet neu.

Du bist entlassen.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 03.09.2010, 16:36   #5
mudo121
 
Skype schickt links an freunde anscheinden ein virus? - Standard

Skype schickt links an freunde anscheinden ein virus?



Super

Danke für Alles


Antwort

Themen zu Skype schickt links an freunde anscheinden ein virus?
anfänger, avira, dauernd, feststellen, firewall, foto, freunde, hilft, kumpel, könntet, link, links, links verschicken sich automatisch, sache, schei, schickt, skype, stelle, troja, trojaner, trojaner virus, virus, virus?, windows, windows xp




Ähnliche Themen: Skype schickt links an freunde anscheinden ein virus?


  1. Skype verschickt automatisch Links an alle meine Kontakte
    Plagegeister aller Art und deren Bekämpfung - 14.10.2015 (12)
  2. Links über Skype und Mails werden verschickt - aber nicht von mir
    Log-Analyse und Auswertung - 14.09.2015 (10)
  3. Skype verschickt Nachrichten mit Links an meine Kontakte
    Plagegeister aller Art und deren Bekämpfung - 03.09.2015 (3)
  4. Skype Verschickt automatisch Links an Kontakte (wahrscheinlich Trojaner)
    Plagegeister aller Art und deren Bekämpfung - 31.08.2015 (10)
  5. Skype hat eigenständig Nachrichten mit Links versendet
    Plagegeister aller Art und deren Bekämpfung - 12.07.2015 (8)
  6. Skype verschickt komische Nachrichten-{hi}Benutzername!{mess}{links}usw.
    Smartphone, Tablet & Handy Security - 08.07.2015 (2)
  7. Skype Virus "Your skype does not support extended icons"
    Log-Analyse und Auswertung - 10.10.2014 (15)
  8. TR/Crypt.ZPACK.Gen2 Virus in Program Files (x86)/Skype/Phone/Skype.exe
    Plagegeister aller Art und deren Bekämpfung - 10.03.2013 (1)
  9. Ungewünschte Links per Email an Adressbuch-Freunde verschickt?!
    Überwachung, Datenschutz und Spam - 10.06.2012 (2)
  10. Anscheinden Virus Fehlermeldung Failed to save all Components for the file....
    Antiviren-, Firewall- und andere Schutzprogramme - 17.01.2012 (1)
  11. Facebook verschickt ständig links an meine Freunde
    Alles rund um Windows - 15.10.2011 (1)
  12. TR DROPPER GEN schickt Links per ICQ
    Log-Analyse und Auswertung - 12.09.2011 (1)
  13. Skype schickt links(virus) weiter!
    Plagegeister aller Art und deren Bekämpfung - 01.09.2010 (16)
  14. MSN/ICQ schickt Links und IE öffnet sich!
    Plagegeister aller Art und deren Bekämpfung - 02.07.2010 (9)
  15. msn virus schickt automatisch einen link weiter !!!
    Plagegeister aller Art und deren Bekämpfung - 12.05.2010 (1)
  16. Freunde bekommen link mit virus über icq
    Log-Analyse und Auswertung - 29.10.2008 (1)
  17. MSN Messenger verschickt Rapidshare Links an Freunde
    Log-Analyse und Auswertung - 22.10.2008 (1)

Zum Thema Skype schickt links an freunde anscheinden ein virus? - Und hier ist der Log nach dem Fix von OTL Code:OTL Logfile: Code: Alles auswählen Aufklappen ATTFilter OTL logfile created on: 31.08.2010 11:26:18 - Run 3 OTL by OldTimer - - Skype schickt links an freunde anscheinden ein virus?...
Archiv
Du betrachtest: Skype schickt links an freunde anscheinden ein virus? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.