|
Plagegeister aller Art und deren Bekämpfung: Muss iwo ne backdoor haben... :(Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.09.2010, 18:25 | #1 | |
| Muss iwo ne backdoor haben... :( hab lange zeit über Computerbild ne schöne version von Kapersky cbe gehabt... nie probleme mit viren.... und nun... dachte ich mir mitte 2010 man könnte ja auf die alte 2009 version nicht mehr so setzten, steigste mal wieder auf avira um.... ich glaub es war ein fehler... habe das gefühl es hat sich iwann etwas über java bei mir eingenisstet... anfangs ging plötzlich nach dem hochfahren gar nichts mehr... über den abgesicherten modus bin ich ins verzeichniss der bootenden programme gegangen und habe dort spywaresheep.exe gefunden... es aus dem boot raus genommen und via virenscanner gekillt... im einsatz waren mittlerweile avira und malewarebytes trotzdem ständig wieder meldung von avira... Achja und außerdem hat firefox das ein oder andere mal schon probiert iwelche seiten zu öffnen, die glücklicherweise nie aufgebau werden konnten oder die ich vorher schließen konnte... ich würd mir gerne selber helfen aber ich finde leider nichts... hier ein hijacklog ich hoffe ihr könnt mir weiterhelfen: [QUOTE] HiJackthis Logfile: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:20:15, on 05.09.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Creative\Shared Files\CTAudSvc.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\Explorer.EXE C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\avmwlanstick\WlanNetService.exe C:\Programme\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\CTsvcCDA.exe C:\WINDOWS\system32\dgdersvc.exe C:\WINDOWS\system32\FsUsbExService.Exe C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\PnkBstrB.exe C:\Programme\Avira\AntiVir Desktop\avshadow.exe C:\Programme\CyberLink\Shared Files\RichVideo.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\Programme\avmwlanstick\wlangui.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\System32\wbem\wmiapsrv.exe C:\WINDOWS\System32\dllhost.exe C:\Programme\VideoLAN\VLC\vlc.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Mozilla Firefox\plugin-container.exe C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.2.183.29\GoogleCrashHandler.exe C:\Programme\ICQ7.0\ICQ.exe c:\programme\avira\antivir desktop\avcenter.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yodl.de/?&affid=1&uid=395AEE0F-3920-4F5A-9710-2E6376DF0E72 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = hxxp://www.futuremark.com/products/3dmark06/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file) O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file) O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - (no file) O3 - Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - (no file) O3 - Toolbar: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - (no file) O4 - HKLM\..\Run: [LXBSCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBStime.dll,_RunDLLEntry@16 O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - hxxp://ccfiles.creative.com/Web/softwareupdate/su2/ocx/15111/CTPID.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{7C8A3642-D749-403F-8233-B6D56A8FB483}: NameServer = 93.188.162.233,93.188.161.233 O17 - HKLM\System\CCS\Services\Tcpip\..\{D46E2B64-6BFA-4A84-BE71-CBEE11E90103}: NameServer = 93.188.162.233,93.188.161.233 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 93.188.162.233,93.188.161.233 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 93.188.162.233,93.188.161.233 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 93.188.162.233,93.188.161.233 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CTAELicensing.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Programme\Creative\Shared Files\CTAudSvc.exe O23 - Service: Device Error Recovery Service (dgdersvc) - Devguru Co., Ltd. - C:\WINDOWS\system32\dgdersvc.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: lxbs_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbscoms.exe O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe -- End of file - 7908 bytes ui und jetzt der schock... malewarebytes jetzt vor 1 oder zweit tagen das letzte mal ausgeführt... nun erneut: Zitat:
Geändert von Ben11One (05.09.2010 um 18:35 Uhr) |
05.09.2010, 18:55 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Muss iwo ne backdoor haben... :(Zitat:
__________________ |
05.09.2010, 19:42 | #3 |
| Muss iwo ne backdoor haben... :( respekt... ich bin überrascht das es so schnell aufgefallen ist.... -.-
__________________konnte vorhin nicht aktualisieren... da wurde mir gesagt fehler bla bla... nun nach dem durchlauf und den entsorgten fehlern ist es möglich... schon dabei danke... |
05.09.2010, 21:05 | #4 | |
| Muss iwo ne backdoor haben... :( schade... Zitat:
weil ich glaube nicht das es damit getan ist.... naja werde die nächsten tage berichten was der pc so macht... |
05.09.2010, 21:17 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Muss iwo ne backdoor haben... :( Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ Logfiles bitte immer in CODE-Tags posten |
05.09.2010, 22:31 | #6 |
| Muss iwo ne backdoor haben... :( Otl OTL Logfile: OTL EXTRAS Logfile: Code:
ATTFilter otl logfile created on: 05.09.2010 22:29:08 - run 1 otl by oldtimer - version 3.2.11.0 folder = c:\dokumente und einstellungen\administrator\desktop windows xp professional edition service pack 3 (version = 5.1.2600) - type = ntworkstation internet explorer (version = 6.0.2900.5512) locale: 00000407 | country: Deutschland | language: Deu | date format: Dd.mm.yyyy 3,00 gb total physical memory | 2,00 gb available physical memory | 61,00% memory free 5,00 gb paging file | 4,00 gb available in paging file | 80,00% paging file free paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %systemdrive% = c: | %systemroot% = c:\windows | %programfiles% = c:\programme drive c: | 39,06 gb total space | 0,65 gb free space | 1,66% space free | partition type: Ntfs drive d: | 35,49 gb total space | 9,27 gb free space | 26,11% space free | partition type: Ntfs e: Drive not present or media not loaded f: Drive not present or media not loaded g: Drive not present or media not loaded h: Drive not present or media not loaded i: Drive not present or media not loaded computer name: Benone current user name: Administrator logged in as administrator. Current boot mode: Normal scan mode: Current user company name whitelist: Off skip microsoft files: Off file age = 30 days output = minimal ========== processes (safelist) ========== prc - c:\dokumente und einstellungen\administrator\desktop\otl.exe (oldtimer tools) prc - c:\windows\system32\dgdersvc.exe (devguru co., ltd.) prc - c:\windows\system32\fsusbexservice.exe (teruten) prc - c:\programme\mozilla firefox\plugin-container.exe (mozilla corporation) prc - c:\programme\mozilla firefox\firefox.exe (mozilla corporation) prc - c:\programme\avira\antivir desktop\avguard.exe (avira gmbh) prc - c:\programme\avira\antivir desktop\avgnt.exe (avira gmbh) prc - c:\programme\avira\antivir desktop\sched.exe (avira gmbh) prc - c:\programme\icq7.0\icq.exe (icq, inc.) prc - c:\programme\avira\antivir desktop\avshadow.exe (avira gmbh) prc - c:\programme\avmwlanstick\wlangui.exe (avm berlin) prc - c:\programme\avmwlanstick\wlannetservice.exe (avm berlin) prc - c:\programme\creative\shared files\ctaudsvc.exe (creative technology ltd) prc - c:\windows\explorer.exe (microsoft corporation) prc - c:\programme\nero\nero 7\incd\incdsrv.exe (nero ag) prc - c:\programme\gemeinsame dateien\microsoft shared\vs7debug\mdm.exe (microsoft corporation) ========== modules (safelist) ========== mod - c:\dokumente und einstellungen\administrator\desktop\otl.exe (oldtimer tools) mod - c:\windows\comssec6.dll () mod - c:\windows\system32\msscript.ocx (microsoft corporation) mod - c:\windows\system32\framedyn.dll (microsoft corporation) ========== win32 services (safelist) ========== srv - (hidserv) -- c:\windows\system32\hidserv.dll file not found srv - (dgdersvc) -- c:\windows\system32\dgdersvc.exe (devguru co., ltd.) srv - (fsusbexservice) -- c:\windows\system32\fsusbexservice.exe (teruten) srv - (antivirservice) -- c:\programme\avira\antivir desktop\avguard.exe (avira gmbh) srv - (creative audio engine licensing service) -- c:\programme\gemeinsame dateien\creative labs shared\service\ctaelicensing.exe (creative labs) srv - (antivirschedulerservice) -- c:\programme\avira\antivir desktop\sched.exe (avira gmbh) srv - (adobe lm service) -- c:\programme\gemeinsame dateien\adobe systems shared\service\adobelmsvc.exe (adobe systems) srv - (avm wlan connection service) -- c:\programme\avmwlanstick\wlannetservice.exe (avm berlin) srv - (flexnet licensing service) -- c:\programme\gemeinsame dateien\macrovision shared\flexnet publisher\fnplicensingservice.exe (macrovision europe ltd.) srv - (ctaudsvcservice) -- c:\programme\creative\shared files\ctaudsvc.exe (creative technology ltd) srv - (nmindexingservice) -- c:\programme\gemeinsame dateien\ahead\lib\nmindexingservice.exe (nero ag) srv - (incdsrv) -- c:\programme\nero\nero 7\incd\incdsrv.exe (nero ag) srv - (lxbs_device) -- c:\windows\system32\lxbscoms.exe (lexmark international, inc.) srv - (ose) -- c:\programme\gemeinsame dateien\microsoft shared\source engine\ose.exe (microsoft corporation) srv - (mdm) -- c:\programme\gemeinsame dateien\microsoft shared\vs7debug\mdm.exe (microsoft corporation) ========== driver services (safelist) ========== drv - (bs_flash) -- c:\programme\bios update\bios update\award\bs_flash.sys file not found drv - (dgderdrv) -- c:\windows\system32\drivers\dgderdrv.sys (devguru co., ltd) drv - (fsusbexdisk) -- c:\windows\system32\fsusbexdisk.sys () drv - (avipbb) -- c:\windows\system32\drivers\avipbb.sys (avira gmbh) drv - (avgntflt) -- c:\windows\system32\drivers\avgntflt.sys (avira gmbh) drv - (ati2mtag) -- c:\windows\system32\drivers\ati2mtag.sys (ati technologies inc.) drv - (staropen) -- c:\windows\system32\drivers\staropen.sys () drv - (atihdmiservice) -- c:\windows\system32\drivers\atihdmi.sys (ati research inc.) drv - (hap17v2k) -- c:\windows\system32\drivers\hap17v2k.sys (creative technology ltd) drv - (hap16v2k) -- c:\windows\system32\drivers\hap16v2k.sys (creative technology ltd) drv - (ha10kx2k) -- c:\windows\system32\drivers\ha10kx2k.sys (creative technology ltd) drv - (emupia) -- c:\windows\system32\drivers\emupia2k.sys (creative technology ltd) drv - (ctsfm2k) -- c:\windows\system32\drivers\ctsfm2k.sys (creative technology ltd) drv - (ctprxy2k) -- c:\windows\system32\drivers\ctprxy2k.sys (creative technology ltd) drv - (ossrv) -- c:\windows\system32\drivers\ctoss2k.sys (creative technology ltd.) drv - (ctgame) -- c:\windows\system32\drivers\ctgame.sys (creative technology ltd.) drv - (ctdvda2k) -- c:\windows\system32\drivers\ctdvda2k.sys (creative technology ltd) drv - (ctaud2k) creative audio driver (wdm) -- c:\windows\system32\drivers\ctaud2k.sys (creative technology ltd) drv - (ctac32k) -- c:\windows\system32\drivers\ctac32k.sys (creative technology ltd) drv - (cterfxfx.sys) -- c:\windows\system32\drivers\cterfxfx.sys (creative technology ltd) drv - (cterfxfx) -- c:\windows\system32\drivers\cterfxfx.sys (creative technology ltd) drv - (ctsblfx.sys) -- c:\windows\system32\drivers\ctsblfx.sys (creative technology ltd) drv - (ctsblfx) -- c:\windows\system32\drivers\ctsblfx.sys (creative technology ltd) drv - (ctaudfx.sys) -- c:\windows\system32\drivers\ctaudfx.sys (creative technology ltd) drv - (ctaudfx) -- c:\windows\system32\drivers\ctaudfx.sys (creative technology ltd) drv - (commonfx.sys) -- c:\windows\system32\drivers\commonfx.sys (creative technology ltd) drv - (commonfx) -- c:\windows\system32\drivers\commonfx.sys (creative technology ltd) drv - (sptd) -- c:\windows\system32\drivers\sptd.sys () drv - (avgio) -- c:\programme\avira\antivir desktop\avgio.sys (avira gmbh) drv - (ssmdrv) -- c:\windows\system32\drivers\ssmdrv.sys (avira gmbh) drv - (fwlanusb) -- c:\windows\system32\drivers\fwlanusb.sys (avm gmbh) drv - (avmeject) -- c:\windows\system32\drivers\avmeject.sys (avm berlin) drv - (bs_i2cio) -- c:\windows\system32\drivers\bs_i2cio.sys (biostar group) drv - (hdaudbus) -- c:\windows\system32\drivers\hdaudbus.sys (windows (r) server 2003 ddk provider) drv - (intcazaudaddservice) service for realtek hd audio (wdm) -- c:\windows\system32\drivers\rtkhdaud.sys (realtek semiconductor corp.) drv - (rtle8023xp) -- c:\windows\system32\drivers\rtenicxp.sys (realtek semiconductor corporation ) drv - (incdrm) -- c:\windows\system32\drivers\incdrm.sys (nero ag) drv - (incdpass) -- c:\windows\system32\drivers\incdpass.sys (nero ag) drv - (incdfs) -- c:\windows\system32\drivers\incdfs.sys (nero ag) drv - (rt61) -- c:\windows\system32\drivers\rt61.sys (ralink technology inc.) drv - (rt2500) -- c:\windows\system32\drivers\rt2500.sys (ralink technology inc.) drv - (bios) -- c:\windows\system32\drivers\bios.sys (biostar group) ========== standard registry (safelist) ========== ========== internet explorer ========== ie - hklm\software\microsoft\internet explorer\main,local page = %systemroot%\system32\blank.htm ie - hkcu\software\microsoft\internet explorer\main,start page = hxxp://www.yodl.de/?&affid=1&uid=395aee0f-3920-4f5a-9710-2e6376df0e72 ie - hkcu\..\urlsearchhook: {eee6c35d-6118-11dc-9c72-001320c79847} - reg error: Key error. File not found ie - hkcu\software\microsoft\windows\currentversion\internet settings: "proxyenable" = 0 ie - hkcu\software\microsoft\windows\currentversion\internet settings: "proxyoverride" = *.local ========== firefox ========== ff - prefs.js..browser.search.defaulturl: "hxxp://www.google.de/search?q=" ff - prefs.js..browser.startup.homepage: "hxxp://www.google.de" ff - prefs.js..extensions.enableditems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.2.2 ff - prefs.js..extensions.enableditems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.8 ff - prefs.js..extensions.enableditems: {ddc359d1-844a-42a7-9aa1-88a850a938a8}:1.1.10 ff - prefs.js..extensions.enableditems: Jqs@sun.com:1.0 ff - prefs.js..extensions.enableditems: {b13721c7-f507-4982-b2e5-502a71474fed}:3.3.0.3971 ff - prefs.js..extensions.enableditems: {eee6c361-6118-11dc-9c72-001320c79847}:1.0.0.10 ff - prefs.js..extensions.enableditems: {64e8cc5b-20db-4212-8320-178fc5ae71f7}:1.5 ff - prefs.js..keyword.url: "hxxp://search.sweetim.com/search.asp?src=2&q=" ff - prefs.js..sweetim.toolbar.previous.keyword.url: "hxxp://www.google.de/search?q=" ff - hklm\software\mozilla\mozilla firefox 3.6.8\extensions\\components: C:\programme\mozilla firefox\components [2010.07.29 16:43:52 | 000,000,000 | ---d | m] ff - hklm\software\mozilla\mozilla firefox 3.6.8\extensions\\plugins: C:\programme\mozilla firefox\plugins [2010.07.24 19:40:50 | 000,000,000 | ---d | m] [2009.09.08 15:02:30 | 000,000,000 | ---d | m] -- c:\dokumente und einstellungen\administrator\anwendungsdaten\mozilla\extensions [2009.09.08 15:02:30 | 000,000,000 | ---d | m] -- c:\dokumente und einstellungen\administrator\anwendungsdaten\mozilla\extensions\home2@tomtom.com [2010.09.05 02:22:01 | 000,000,000 | ---d | m] -- c:\dokumente und einstellungen\administrator\anwendungsdaten\mozilla\firefox\profiles\0m5g2dxt.default\extensions [2010.08.17 19:24:09 | 000,000,000 | ---d | m] (facemod dislike button) -- c:\dokumente und einstellungen\administrator\anwendungsdaten\mozilla\firefox\profiles\0m5g2dxt.default\extensions\{64e8cc5b-20db-4212-8320-178fc5ae71f7} [2010.08.28 17:42:53 | 000,000,000 | ---d | m] (downloadhelper) -- c:\dokumente und einstellungen\administrator\anwendungsdaten\mozilla\firefox\profiles\0m5g2dxt.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2010.08.28 17:42:51 | 000,000,000 | ---d | m] (adblock plus) -- c:\dokumente und einstellungen\administrator\anwendungsdaten\mozilla\firefox\profiles\0m5g2dxt.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} [2010.05.30 10:55:33 | 000,000,000 | ---d | m] (downthemall!) -- c:\dokumente und einstellungen\administrator\anwendungsdaten\mozilla\firefox\profiles\0m5g2dxt.default\extensions\{ddc359d1-844a-42a7-9aa1-88a850a938a8} [2009.05.08 02:52:37 | 000,000,000 | ---d | m] (no name found) -- c:\dokumente und einstellungen\administrator\anwendungsdaten\mozilla\firefox\profiles\0m5g2dxt.default\extensions\{e9a1dee0-c623-4439-8932-001e7d17607d} [2010.03.27 22:50:12 | 000,000,000 | ---d | m] (sweetim toolbar for firefox) -- c:\dokumente und einstellungen\administrator\anwendungsdaten\mozilla\firefox\profiles\0m5g2dxt.default\extensions\{eee6c361-6118-11dc-9c72-001320c79847} [2009.08.27 20:51:22 | 000,003,915 | ---- | m] () -- c:\dokumente und einstellungen\administrator\anwendungsdaten\mozilla\firefox\profiles\0m5g2dxt.default\searchplugins\sweetim.xml [2010.09.05 19:32:30 | 000,000,000 | ---d | m] -- c:\programme\mozilla firefox\extensions [2010.03.11 23:03:34 | 000,001,392 | ---- | m] () -- c:\programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2010.03.11 23:03:34 | 000,002,344 | ---- | m] () -- c:\programme\mozilla firefox\searchplugins\ebay-de.xml [2010.03.11 23:03:35 | 000,006,805 | ---- | m] () -- c:\programme\mozilla firefox\searchplugins\leo_ende_de.xml [2010.03.11 23:03:35 | 000,001,178 | ---- | m] () -- c:\programme\mozilla firefox\searchplugins\wikipedia-de.xml [2010.03.11 23:03:35 | 000,001,105 | ---- | m] () -- c:\programme\mozilla firefox\searchplugins\yahoo-de.xml o1 hosts file: ([2010.03.20 21:34:59 | 000,000,838 | ---- | m]) - c:\windows\system32\drivers\etc\hosts o1 - hosts: 127.0.0.1 localhost o1 - hosts: 127.0.0.1 71i.de o2 - bho: (adobe pdf link helper) - {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\programme\gemeinsame dateien\adobe\acrobat\activex\acroiehelpershim.dll (adobe systems incorporated) o2 - bho: (no name) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - no clsid value found. O2 - bho: (no name) - {eee6c35c-6118-11dc-9c72-001320c79847} - no clsid value found. O3 - hklm\..\toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - no clsid value found. O3 - hklm\..\toolbar: (no name) - {eee6c35b-6118-11dc-9c72-001320c79847} - no clsid value found. O3 - hkcu\..\toolbar\webbrowser: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - no clsid value found. O3 - hkcu\..\toolbar\webbrowser: (no name) - {eee6c35b-6118-11dc-9c72-001320c79847} - no clsid value found. O4 - hklm..\run: [avgnt] c:\programme\avira\antivir desktop\avgnt.exe (avira gmbh) o4 - hklm..\run: [avmwlanclient] c:\programme\avmwlanstick\wlangui.exe (avm berlin) o4 - hklm..\run: [lxbscats] c:\windows\system32\spool\drivers\w32x86\3\lxbstime.dll (lexmark international, inc.) o6 - hklm\software\microsoft\windows\currentversion\policies\explorer: Honorautorunsetting = 1 o6 - hklm\software\microsoft\windows\currentversion\policies\explorer: = o6 - hklm\software\microsoft\windows\currentversion\policies\explorer: Nodrivetypeautorun = _ [binary data] o7 - hkcu\software\microsoft\windows\currentversion\policies\explorer: Nodrivetypeautorun = 91 00 00 00 [binary data] o9 - extra button: Icq7 - {88eb38ef-4d2c-436d-abd3-56b232674062} - c:\programme\icq7.0\icq.exe (icq, inc.) o9 - extra 'tools' menuitem : Icq7 - {88eb38ef-4d2c-436d-abd3-56b232674062} - c:\programme\icq7.0\icq.exe (icq, inc.) o10 - namespace_catalog5\catalog_entries\000000000004 [] - c:\programme\bonjour\mdnsnsp.dll (apple computer, inc.) o16 - dpf: {8ad9c840-044e-11d1-b3e9-00805f499d93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (java plug-in 1.6.0_13) o16 - dpf: {cafeefac-0016-0000-0013-abcdeffedcba} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (java plug-in 1.6.0_13) o16 - dpf: {cafeefac-ffff-ffff-ffff-abcdeffedcba} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (java plug-in 1.6.0_13) o16 - dpf: {d27cdb6e-ae6d-11cf-96b8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (shockwave flash object) o16 - dpf: {f6acf75c-c32c-447b-9bef-46b766368d29} hxxp://ccfiles.creative.com/web/softwareupdate/su2/ocx/15111/ctpid.cab (creative software autoupdate support package) o16 - dpf: Directanimation java classes file://c:\windows\java\classes\dajava.cab (reg error: Key error.) o16 - dpf: Microsoft xml parser for java file://c:\windows\java\classes\xmldso.cab (reg error: Key error.) o17 - hklm\system\ccs\services\tcpip\parameters: Dhcpnameserver = 192.168.2.1 o18 - protocol\handler\http\0x00000001 {e1d2bf42-a96b-11d1-9c6b-0000f875ac61} - c:\programme\gemeinsame dateien\system\ole db\msdaipp.dll (microsoft corporation) o18 - protocol\handler\http\oledb {e1d2bf40-a96b-11d1-9c6b-0000f875ac61} - c:\programme\gemeinsame dateien\system\ole db\msdaipp.dll (microsoft corporation) o18 - protocol\handler\https\0x00000001 {e1d2bf42-a96b-11d1-9c6b-0000f875ac61} - c:\programme\gemeinsame dateien\system\ole db\msdaipp.dll (microsoft corporation) o18 - protocol\handler\https\oledb {e1d2bf40-a96b-11d1-9c6b-0000f875ac61} - c:\programme\gemeinsame dateien\system\ole db\msdaipp.dll (microsoft corporation) o18 - protocol\handler\ipp\0x00000001 {e1d2bf42-a96b-11d1-9c6b-0000f875ac61} - c:\programme\gemeinsame dateien\system\ole db\msdaipp.dll (microsoft corporation) o18 - protocol\handler\msdaipp\0x00000001 {e1d2bf42-a96b-11d1-9c6b-0000f875ac61} - c:\programme\gemeinsame dateien\system\ole db\msdaipp.dll (microsoft corporation) o18 - protocol\handler\msdaipp\oledb {e1d2bf40-a96b-11d1-9c6b-0000f875ac61} - c:\programme\gemeinsame dateien\system\ole db\msdaipp.dll (microsoft corporation) o18 - protocol\handler\ms-itss {0a9007c0-4076-11d3-8789-0000f8105754} - c:\programme\gemeinsame dateien\microsoft shared\information retrieval\msitss.dll (microsoft corporation) o18 - protocol\handler\mso-offdap {3d9f03fa-7a94-11d3-be81-0050048385d1} - c:\programme\gemeinsame dateien\microsoft shared\web components\10\owc10.dll (microsoft corporation) o18 - protocol\handler\mso-offdap11 {32505114-5902-49b2-880a-1f7738e5a384} - c:\programme\gemeinsame dateien\microsoft shared\web components\11\owc11.dll (microsoft corporation) o18 - protocol\handler\skype4com {ffc8b962-9b40-4dff-9458-1830c7dd7f5d} - c:\programme\gemeinsame dateien\skype\skype4com.dll (skype technologies) o18 - protocol\filter\text/xml {807553e5-5146-11d5-a672-00b0d022e945} - c:\programme\gemeinsame dateien\microsoft shared\office11\msoxmlmf.dll (microsoft corporation) o20 - hklm winlogon: Shell - (explorer.exe) - c:\windows\explorer.exe (microsoft corporation) o20 - winlogon\notify\atiextevent: Dllname - ati2evxx.dll - c:\windows\system32\ati2evxx.dll (ati technologies inc.) o24 - desktop components:0 (die derzeitige homepage) - about:home o24 - desktop wallpaper: C:\dokumente und einstellungen\administrator\lokale einstellungen\anwendungsdaten\microsoft\wallpaper1.bmp o24 - desktop backupwallpaper: C:\dokumente und einstellungen\administrator\lokale einstellungen\anwendungsdaten\microsoft\wallpaper1.bmp o32 - hklm cdrom: Autorun - 1 o32 - autorun file - [2009.04.25 12:05:42 | 000,000,000 | ---- | m] () - c:\autoexec.bat -- [ ntfs ] o33 - mountpoints2\{963ff78e-0519-11df-80df-001f3f09db7b}\shell\autorun\command - "" = g:\installtomtomhome.exe -- file not found o33 - mountpoints2\{df6fdd07-a045-11de-8692-0008d328da12}\shell\autorun\command - "" = g:\toshiba\more4you.exe -- file not found o34 - hklm bootexecute: (autocheck autochk *) - file not found o35 - hklm\..comfile [open] -- "%1" %* o35 - hklm\..exefile [open] -- "%1" %* o36 - appcertdlls: Caclelog - (c:\windows\comssec6.dll) - c:\windows\comssec6.dll () o37 - hklm\...com [@ = comfile] -- "%1" %* o37 - hklm\...exe [@ = exefile] -- "%1" %* ========== files/folders - created within 30 days ========== [2010.09.05 22:26:02 | 000,574,976 | ---- | c] (oldtimer tools) -- c:\dokumente und einstellungen\administrator\desktop\otl.exe [2010.09.05 19:46:25 | 000,000,000 | rh-d | c] -- c:\dokumente und einstellungen\administrator\recent [2010.09.05 18:04:08 | 006,153,352 | ---- | c] (malwarebytes corporation ) -- c:\dokumente und einstellungen\administrator\desktop\mbam146-setup.exe [2010.09.02 22:21:15 | 000,000,000 | ---d | c] -- c:\programme\xirrus [2010.09.02 22:20:53 | 000,000,000 | ---d | c] -- c:\dokumente und einstellungen\administrator\lokale einstellungen\anwendungsdaten\downloaded installations [2010.09.02 22:20:39 | 021,284,432 | ---- | c] (xirrus ) -- c:\dokumente und einstellungen\administrator\desktop\xirruswifiinspectorsetup.1.1.1-201.exe [2010.08.31 01:09:53 | 000,000,000 | ---d | c] -- c:\dokumente und einstellungen\administrator\desktop\ramsiguter_musik- [2010.08.30 22:22:27 | 000,000,000 | ---d | c] -- c:\dokumente und einstellungen\localservice\anwendungsdaten\adobe [2010.08.30 20:32:36 | 000,000,000 | ---d | c] -- c:\dokumente und einstellungen\administrator\desktop\materia zum glück [2010.08.27 20:22:38 | 000,000,000 | ---d | c] -- c:\windows\system32\ntmsdata [2010.08.27 19:26:52 | 000,000,000 | ---d | c] -- c:\dokumente und einstellungen\networkservice\anwendungsdaten\macromedia [2010.08.27 19:26:26 | 000,000,000 | ---d | c] -- c:\dokumente und einstellungen\networkservice\anwendungsdaten\adobe [2010.08.24 22:19:32 | 000,000,000 | ---d | c] -- c:\dokumente und einstellungen\administrator\desktop\neuer ordner (3) [2010.08.23 00:18:49 | 000,000,000 | ---d | c] -- c:\programme\myfree codec [2010.08.23 00:01:33 | 000,000,000 | ---d | c] -- c:\dokumente und einstellungen\administrator\eigene dateien\samsung [2010.08.23 00:01:30 | 000,217,088 | ---- | c] (teruten) -- c:\windows\system32\fsusbexservice.exe [2010.08.22 23:58:07 | 000,000,000 | ---d | c] -- c:\programme\pc connectivity solution [2010.08.22 23:57:37 | 000,000,000 | ---d | c] -- c:\programme\common files [2010.08.22 23:57:34 | 000,000,000 | ---d | c] -- c:\dokumente und einstellungen\all users\anwendungsdaten\samsung [2010.08.22 23:57:34 | 000,000,000 | ---d | c] -- c:\programme\markany [2010.08.22 23:49:57 | 000,000,000 | ---d | c] -- c:\program files [2010.08.22 23:49:50 | 000,000,000 | ---d | c] -- c:\programme\gemeinsame dateien\samsung [2010.08.22 23:43:52 | 145,344,408 | ---- | c] (samsung electronics co., ltd.) -- c:\dokumente und einstellungen\administrator\desktop\kies_win.exe [2010.08.22 15:38:36 | 000,000,000 | -hsd | c] -- c:\config.msi [2010.08.22 15:24:14 | 000,000,000 | ---d | c] -- c:\dokumente und einstellungen\administrator\anwendungsdaten\avira [2010.08.22 14:28:55 | 000,028,520 | ---- | c] (avira gmbh) -- c:\windows\system32\drivers\ssmdrv.sys [2010.08.22 14:28:53 | 000,124,784 | ---- | c] (avira gmbh) -- c:\windows\system32\drivers\avipbb.sys [2010.08.22 14:28:53 | 000,060,936 | ---- | c] (avira gmbh) -- c:\windows\system32\drivers\avgntflt.sys [2010.08.22 14:28:53 | 000,045,416 | ---- | c] (avira gmbh) -- c:\windows\system32\drivers\avgntdd.sys [2010.08.22 14:28:53 | 000,022,360 | ---- | c] (avira gmbh) -- c:\windows\system32\drivers\avgntmgr.sys [2010.08.22 14:28:52 | 000,000,000 | ---d | c] -- c:\programme\avira [2010.08.22 14:28:52 | 000,000,000 | ---d | c] -- c:\dokumente und einstellungen\all users\anwendungsdaten\avira [2010.08.18 23:42:52 | 000,000,000 | ---d | c] -- c:\dokumente und einstellungen\administrator\desktop\musikmix [2010.08.18 23:38:17 | 000,000,000 | ---d | c] -- c:\dokumente und einstellungen\administrator\desktop\sharlybencorp [2010.08.15 14:10:21 | 000,000,000 | ---d | c] -- c:\dokumente und einstellungen\administrator\desktop\damion_davis-lampenfieber_mixtape-de-2008-noir [2010.08.13 20:54:49 | 000,000,000 | ---d | c] -- c:\dokumente und einstellungen\administrator\desktop\handy [2010.08.12 21:24:44 | 000,000,000 | ---d | c] -- c:\dokumente und einstellungen\administrator\desktop\neuer ordner (2) [2010.08.12 21:21:53 | 000,000,000 | ---d | c] -- c:\dokumente und einstellungen\administrator\desktop\neuer ordner [2010.08.10 17:23:43 | 000,000,000 | ---d | c] -- c:\dokumente und einstellungen\administrator\desktop\n-m [2010.08.08 18:13:30 | 000,000,000 | ---d | c] -- c:\dokumente und einstellungen\administrator\desktop\hd_wallpaper_cities [2009.06.23 12:49:14 | 000,010,752 | ---- | c] ( ) -- c:\windows\system32\a3d.dll [2009.02.17 14:34:12 | 000,028,672 | ---- | c] (toshiba) -- c:\programme\lamaster - autostarter.exe [6 c:\windows\*.tmp files -> c:\windows\*.tmp -> ] [1 c:\windows\system32\*.tmp files -> c:\windows\system32\*.tmp -> ] ========== files - modified within 30 days ========== [2010.09.05 22:26:03 | 000,574,976 | ---- | m] (oldtimer tools) -- c:\dokumente und einstellungen\administrator\desktop\otl.exe [2010.09.05 21:56:01 | 000,001,240 | ---- | m] () -- c:\windows\tasks\googleupdatetaskusers-1-5-21-839522115-1757981266-2147040963-500ua.job [2010.09.05 19:30:13 | 000,000,006 | -h-- | m] () -- c:\windows\tasks\sa.dat [2010.09.05 19:30:09 | 000,002,048 | --s- | m] () -- c:\windows\bootstat.dat [2010.09.05 19:28:58 | 005,767,168 | ---- | m] () -- c:\dokumente und einstellungen\administrator\ntuser.dat [2010.09.05 19:28:58 | 000,000,300 | -hs- | m] () -- c:\dokumente und einstellungen\administrator\ntuser.ini [2010.09.05 18:56:03 | 000,001,188 | ---- | m] () -- c:\windows\tasks\googleupdatetaskusers-1-5-21-839522115-1757981266-2147040963-500core.job [2010.09.05 18:06:57 | 000,000,683 | ---- | m] () -- c:\dokumente und einstellungen\all users\desktop\malwarebytes' anti-malware.lnk [2010.09.05 18:06:35 | 006,153,352 | ---- | m] (malwarebytes corporation ) -- c:\dokumente und einstellungen\administrator\desktop\mbam146-setup.exe [2010.09.05 13:28:20 | 064,511,853 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\samsung_galaxy_s_i9000_vs._wave_gt-s8500_german_sd_4_3.flv [2010.09.04 15:34:22 | 007,552,969 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\02-laserkraft_3d_-_nein_mann_(original_mix)-ume.mp3 [2010.09.03 17:47:01 | 000,046,080 | -h-- | m] () -- c:\windows\comssec6.dll [2010.09.03 17:46:55 | 000,046,080 | -h-- | m] () -- c:\windows\system32\comssec6.dll [2010.09.03 17:45:52 | 000,002,397 | ---- | m] () -- c:\dokumente und einstellungen\all users\desktop\xirrus wi-fi inspector.lnk [2010.09.02 22:18:47 | 020,784,843 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\xirruswifiinspectorsetup.1.1.1.zip [2010.09.02 19:52:25 | 000,002,206 | ---- | m] () -- c:\windows\system32\wpa.dbl [2010.08.30 20:28:33 | 065,994,328 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\materia zum glück.rar [2010.08.30 20:18:38 | 000,028,259 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\neues-iphone-4.jpg [2010.08.30 19:15:00 | 000,028,330 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\34697-1210771162-slnphf.jpg [2010.08.28 17:51:06 | 000,025,315 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\samsung_wave_gt-s8500_1.jpg [2010.08.28 17:47:37 | 004,669,857 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\annodominirecords_authenticbyvherbal.mp3 [2010.08.28 17:29:23 | 004,443,680 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\annodominirecords+neweveninginbyklivekravenfreedl.mp3 [2010.08.28 17:24:03 | 007,043,880 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\annodominirecords+newkeepitrealbyvherbalfreedl.mp3 [2010.08.27 20:59:34 | 000,000,658 | ---- | m] () -- c:\windows\win.ini [2010.08.27 20:59:34 | 000,000,289 | ---- | m] () -- c:\windows\system.ini [2010.08.27 20:59:34 | 000,000,211 | rhs- | m] () -- c:\boot.ini [2010.08.27 20:28:23 | 000,001,705 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\hijackthis.lnk [2010.08.24 22:13:53 | 021,129,510 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\pinknori.rar [2010.08.24 22:10:29 | 005,427,344 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\pinknori1.2.1.jpg.jpg [2010.08.24 22:08:38 | 006,011,639 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\pinknori1.2.2.jpg.jpg [2010.08.24 21:55:42 | 001,671,513 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\52508-1282679180-aptkvg.jpg [2010.08.24 21:54:46 | 005,096,666 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\pinknori1.1.jpg [2010.08.24 21:52:47 | 004,871,416 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\pinknori.jpg [2010.08.24 21:43:18 | 001,553,647 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\52508-1282678922-ldumjm.jpg [2010.08.23 00:01:12 | 000,001,595 | ---- | m] () -- c:\dokumente und einstellungen\all users\desktop\samsung kies.lnk [2010.08.22 23:58:37 | 000,002,528 | ---- | m] () -- c:\dokumente und einstellungen\administrator\anwendungsdaten\$_hpcst$.hpc [2010.08.22 23:54:44 | 000,020,480 | ---- | m] () -- c:\dokumente und einstellungen\administrator\eigene dateien\und immer wieder machst du mir hoffnung.doc [2010.08.22 23:50:50 | 000,002,006 | ---- | m] () -- c:\aqua_bitmap.cpp [2010.08.22 23:48:27 | 145,344,408 | ---- | m] (samsung electronics co., ltd.) -- c:\dokumente und einstellungen\administrator\desktop\kies_win.exe [2010.08.22 17:25:02 | 090,564,211 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\ramsiguter_musik-.rar [2010.08.22 14:29:19 | 000,001,678 | ---- | m] () -- c:\dokumente und einstellungen\all users\desktop\avira antivir control center.lnk [2010.08.22 14:00:04 | 044,151,368 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\avira_antivir_personal_de1000567.exe [2010.08.20 18:24:06 | 000,029,873 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\facebook_logo.jpg [2010.08.20 18:20:41 | 000,001,976 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\logo.png [2010.08.19 00:01:57 | 000,212,480 | ---- | m] () -- c:\dokumente und einstellungen\administrator\lokale einstellungen\anwendungsdaten\dcbc2a71-70d8-4dan-ehr8-e0d61dea3fdf.ini [2010.08.18 22:58:31 | 000,019,968 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\sharly.doc [2010.08.17 21:30:02 | 061,665,426 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\fabian_buch_-_when_you_re_with_me_the_official_video_extra_i.flv [2010.08.15 13:59:27 | 098,796,548 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\damion_davis-lampenfieber_mixtape-de-2008-noir.rar [2010.08.13 21:17:34 | 000,586,645 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\fliege2.jpg [2010.08.13 21:15:27 | 000,635,461 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\fliege1.jpg [2010.08.13 20:54:08 | 000,000,000 | ---- | m] () -- c:\dokumente und einstellungen\all users\anwendungsdaten\launcheraccess.dt [2010.08.08 23:30:40 | 000,113,664 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\pc zusammenstellung.doc [2010.08.08 18:11:38 | 003,251,614 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\hd_wallpaper_cities.zip [2010.08.08 18:11:14 | 000,136,833 | ---- | m] () -- c:\dokumente und einstellungen\administrator\desktop\hd-wallpaper-cities_43379590.html [6 c:\windows\*.tmp files -> c:\windows\*.tmp -> ] [1 c:\windows\system32\*.tmp files -> c:\windows\system32\*.tmp -> ] ========== files created - no company name ========== [2010.09.05 13:20:46 | 064,511,853 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\samsung_galaxy_s_i9000_vs._wave_gt-s8500_german_sd_4_3.flv [2010.09.04 15:31:55 | 007,552,969 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\02-laserkraft_3d_-_nein_mann_(original_mix)-ume.mp3 [2010.09.03 17:47:01 | 000,046,080 | -h-- | c] () -- c:\windows\comssec6.dll [2010.09.03 17:47:01 | 000,011,479 | ---- | c] () -- c:\dokumente und einstellungen\administrator\hs_err_pid172.log [2010.09.03 17:46:55 | 000,046,080 | -h-- | c] () -- c:\windows\system32\comssec6.dll [2010.09.02 22:21:19 | 000,002,397 | ---- | c] () -- c:\dokumente und einstellungen\all users\desktop\xirrus wi-fi inspector.lnk [2010.09.02 22:17:41 | 020,784,843 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\xirruswifiinspectorsetup.1.1.1.zip [2010.08.30 20:18:37 | 000,028,259 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\neues-iphone-4.jpg [2010.08.30 20:04:48 | 065,994,328 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\materia zum glück.rar [2010.08.30 19:14:59 | 000,028,330 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\34697-1210771162-slnphf.jpg [2010.08.28 17:51:06 | 000,025,315 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\samsung_wave_gt-s8500_1.jpg [2010.08.28 17:44:22 | 004,669,857 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\annodominirecords_authenticbyvherbal.mp3 [2010.08.28 17:26:31 | 004,443,680 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\annodominirecords+neweveninginbyklivekravenfreedl.mp3 [2010.08.28 17:23:39 | 007,043,880 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\annodominirecords+newkeepitrealbyvherbalfreedl.mp3 [2010.08.27 20:28:23 | 000,001,705 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\hijackthis.lnk [2010.08.27 19:58:12 | 000,012,146 | ---- | c] () -- c:\dokumente und einstellungen\administrator\hs_err_pid5556.log [2010.08.24 23:23:15 | 000,011,665 | ---- | c] () -- c:\dokumente und einstellungen\administrator\hs_err_pid3960.log [2010.08.24 22:13:42 | 021,129,510 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\pinknori.rar [2010.08.24 22:10:26 | 005,427,344 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\pinknori1.2.1.jpg.jpg [2010.08.24 22:08:36 | 006,011,639 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\pinknori1.2.2.jpg.jpg [2010.08.24 21:55:42 | 001,671,513 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\52508-1282679180-aptkvg.jpg [2010.08.24 21:54:44 | 005,096,666 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\pinknori1.1.jpg [2010.08.24 21:52:42 | 004,871,416 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\pinknori.jpg [2010.08.24 21:43:17 | 001,553,647 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\52508-1282678922-ldumjm.jpg [2010.08.23 00:01:30 | 000,110,592 | ---- | c] () -- c:\windows\system32\fsusbexdevice.dll [2010.08.23 00:01:30 | 000,036,640 | ---- | c] () -- c:\windows\system32\fsusbexdisk.sys [2010.08.23 00:01:12 | 000,001,595 | ---- | c] () -- c:\dokumente und einstellungen\all users\desktop\samsung kies.lnk [2010.08.22 23:58:37 | 000,002,528 | ---- | c] () -- c:\dokumente und einstellungen\administrator\anwendungsdaten\$_hpcst$.hpc [2010.08.22 23:48:33 | 000,002,006 | ---- | c] () -- c:\aqua_bitmap.cpp [2010.08.22 17:10:11 | 090,564,211 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\ramsiguter_musik-.rar [2010.08.22 14:29:19 | 000,001,678 | ---- | c] () -- c:\dokumente und einstellungen\all users\desktop\avira antivir control center.lnk [2010.08.22 13:58:18 | 044,151,368 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\avira_antivir_personal_de1000567.exe [2010.08.20 18:24:06 | 000,029,873 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\facebook_logo.jpg [2010.08.20 18:20:40 | 000,001,976 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\logo.png [2010.08.19 00:03:08 | 000,020,480 | ---- | c] () -- c:\dokumente und einstellungen\administrator\eigene dateien\und immer wieder machst du mir hoffnung.doc [2010.08.18 22:58:31 | 000,019,968 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\sharly.doc [2010.08.17 21:25:08 | 061,665,426 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\fabian_buch_-_when_you_re_with_me_the_official_video_extra_i.flv [2010.08.15 13:46:33 | 098,796,548 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\damion_davis-lampenfieber_mixtape-de-2008-noir.rar [2010.08.13 21:17:29 | 000,586,645 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\fliege2.jpg [2010.08.13 21:15:24 | 000,635,461 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\fliege1.jpg [2010.08.08 23:30:40 | 000,113,664 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\pc zusammenstellung.doc [2010.08.08 18:11:38 | 003,251,614 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\hd_wallpaper_cities.zip [2010.08.08 18:11:11 | 000,136,833 | ---- | c] () -- c:\dokumente und einstellungen\administrator\desktop\hd-wallpaper-cities_43379590.html [2010.07.26 15:18:38 | 000,974,848 | ---- | c] () -- c:\windows\system32\cis-2.4.dll [2010.07.26 15:18:38 | 000,081,920 | ---- | c] () -- c:\windows\system32\issacapi_bs-2.3.dll [2010.07.26 15:18:38 | 000,065,536 | ---- | c] () -- c:\windows\system32\issacapi_pe-2.3.dll [2010.07.26 15:18:38 | 000,057,344 | ---- | c] () -- c:\windows\system32\issacapi_se-2.3.dll [2010.01.06 00:49:27 | 000,003,604 | ---- | c] () -- c:\windows\system32\drivers\bs_flash.sys [2009.10.06 09:16:00 | 000,819,200 | ---- | c] () -- c:\windows\system32\xvidcore.dll [2009.08.27 18:46:12 | 000,000,290 | ---- | c] () -- c:\windows\lgfwup.ini [2009.08.21 19:28:57 | 000,000,000 | ---- | c] () -- c:\dokumente und einstellungen\all users\anwendungsdaten\launcheraccess.dt [2009.08.21 19:25:33 | 000,005,632 | ---- | c] () -- c:\windows\system32\drivers\staropen.sys [2009.08.21 19:18:08 | 000,004,981 | ---- | c] () -- c:\dokumente und einstellungen\all users\anwendungsdaten\mtbjfghn.xbe [2009.07.19 17:05:05 | 000,004,161 | ---- | c] () -- c:\windows\cool.ini [2009.06.23 13:29:50 | 000,049,719 | ---- | c] () -- c:\windows\system32\instwdm.ini [2009.06.23 13:29:48 | 000,000,054 | ---- | c] () -- c:\windows\system32\ctzapxx.ini [2009.06.23 12:51:00 | 000,043,520 | ---- | c] () -- c:\windows\system32\ctburst.dll [2009.06.13 18:55:32 | 000,022,328 | ---- | c] () -- c:\windows\system32\drivers\pnkbstrk.sys [2009.06.13 18:55:31 | 000,022,328 | ---- | c] () -- c:\dokumente und einstellungen\administrator\anwendungsdaten\pnkbstrk.sys [2009.06.12 23:56:50 | 000,721,904 | ---- | c] () -- c:\windows\system32\drivers\sptd.sys [2009.05.04 20:19:27 | 000,212,480 | ---- | c] () -- c:\dokumente und einstellungen\administrator\lokale einstellungen\anwendungsdaten\dcbc2a71-70d8-4dan-ehr8-e0d61dea3fdf.ini [2009.05.03 21:29:15 | 000,000,400 | ---- | c] () -- c:\windows\odbc.ini [2009.05.03 21:12:39 | 000,000,754 | ---- | c] () -- c:\windows\wordpad.ini [2009.04.29 00:12:00 | 000,000,069 | ---- | c] () -- c:\windows\nerodigital.ini [2009.04.28 20:01:05 | 000,040,960 | ---- | c] () -- c:\windows\system32\lxbsvs.dll [2009.04.28 20:01:05 | 000,001,456 | ---- | c] () -- c:\windows\system32\lxbsprod.ini [2009.04.25 19:42:15 | 000,000,011 | ---- | c] () -- c:\windows\sbwin.ini [2009.04.25 16:50:10 | 001,295,968 | ---- | c] () -- c:\dokumente und einstellungen\localservice\lokale einstellungen\anwendungsdaten\fontcache3.0.0.0.dat [2009.04.25 15:56:36 | 000,003,972 | ---- | c] () -- c:\windows\system32\drivers\pcibus.sys [2009.04.25 14:28:11 | 000,363,520 | ---- | c] () -- c:\windows\system32\psisdecd.dll [2009.02.02 17:23:32 | 000,004,286 | ---- | c] () -- c:\programme\lamaster icon3 32.ico [2009.02.02 17:20:34 | 000,001,150 | ---- | c] () -- c:\programme\lamaster icon3 16.ico [2009.02.02 15:48:06 | 000,035,775 | ---- | c] () -- c:\programme\lamaster setup.jpg [2009.02.02 13:53:52 | 000,023,462 | ---- | c] () -- c:\programme\lamaster.de-licence.rtf [2008.11.13 22:04:00 | 000,041,582 | ---- | c] () -- c:\programme\setup.jpg [2007.08.13 21:45:02 | 000,077,824 | ---- | c] () -- c:\windows\system32\ctmmactl.dll [2007.07.23 09:03:32 | 000,053,248 | ---- | c] () -- c:\windows\system32\agcpaneltraditionalchinese.dll [2007.07.23 09:03:32 | 000,053,248 | ---- | c] () -- c:\windows\system32\agcpanelswedish.dll [2007.07.23 09:03:32 | 000,053,248 | ---- | c] () -- c:\windows\system32\agcpanelspanish.dll [2007.07.23 09:03:30 | 000,053,248 | ---- | c] () -- c:\windows\system32\agcpanelsimplifiedchinese.dll [2007.07.23 09:03:30 | 000,053,248 | ---- | c] () -- c:\windows\system32\agcpanelportugese.dll [2007.07.23 09:03:30 | 000,053,248 | ---- | c] () -- c:\windows\system32\agcpanelkorean.dll [2007.07.23 09:03:30 | 000,053,248 | ---- | c] () -- c:\windows\system32\agcpaneljapanese.dll [2007.07.23 09:03:30 | 000,053,248 | ---- | c] () -- c:\windows\system32\agcpanelgerman.dll [2007.07.23 09:03:30 | 000,053,248 | ---- | c] () -- c:\windows\system32\agcpanelfrench.dll [2006.10.02 18:25:18 | 000,000,307 | ---- | c] () -- c:\windows\system32\kill.ini [2003.02.20 17:53:42 | 000,005,702 | ---- | c] () -- c:\windows\system32\outlperf.ini [1997.06.14 08:56:08 | 000,056,832 | ---- | c] () -- c:\windows\system32\iyvu9_32.dll < end of report > --- --- --- Geändert von Ben11One (05.09.2010 um 22:46 Uhr) |
05.09.2010, 22:35 | #7 | |
| Muss iwo ne backdoor haben... :( extras1/2 (tolle 10zeichen reglung...) Zitat:
|
05.09.2010, 22:38 | #8 | |
| Muss iwo ne backdoor haben... :( extras 2 von nun doch 3 weil das forum sich sonst weigert... warum auch immer... Zitat:
|
05.09.2010, 22:44 | #9 |
| Muss iwo ne backdoor haben... :( die extras lassen sich iwie grade nicht posten... versuche morgen nochmal den rest... villt geht es ja wenn ich den pc neugestartet habe -.- bricht immer ab und dann bekomm ich die firefox meldung: Fehler: Verbindung unterbrochen Die Verbindung zum Server wurde zurückgesetzt, während die Seite geladen wurde. ..... |
06.09.2010, 08:41 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Muss iwo ne backdoor haben... :( Lade dir Lop S&D herunter. Führe Lop S&D.exe per Doppelklick aus. VISTA-User: Rechtsklick => Ausführen als Admin!! Wähle die Sprache deiner Wahl und anschließend die Option 1. Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).
__________________ Logfiles bitte immer in CODE-Tags posten |
06.09.2010, 17:41 | #11 | |
| Muss iwo ne backdoor haben... :( so hier der LopR text: Zitat:
|
06.09.2010, 19:16 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Muss iwo ne backdoor haben... :( Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code:
ATTFilter :OTL mod - c:\windows\comssec6.dll () o2 - bho: (no name) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - no clsid value found. O2 - bho: (no name) - {eee6c35c-6118-11dc-9c72-001320c79847} - no clsid value found. O3 - hklm\..\toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - no clsid value found. O3 - hklm\..\toolbar: (no name) - {eee6c35b-6118-11dc-9c72-001320c79847} - no clsid value found. O3 - hkcu\..\toolbar\webbrowser: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - no clsid value found. O3 - hkcu\..\toolbar\webbrowser: (no name) - {eee6c35b-6118-11dc-9c72-001320c79847} - no clsid value found. o33 - mountpoints2\{963ff78e-0519-11df-80df-001f3f09db7b}\shell\autorun\command - "" = g:\installtomtomhome.exe -- file not found o33 - mountpoints2\{df6fdd07-a045-11de-8692-0008d328da12}\shell\autorun\command - "" = g:\toshiba\more4you.exe -- file not found o36 - appcertdlls: Caclelog - (c:\windows\comssec6.dll) - c:\windows\comssec6.dll () [2010.09.03 17:47:01 | 000,046,080 | -h-- | m] () -- c:\windows\comssec6.dll [2010.09.03 17:46:55 | 000,046,080 | -h-- | m] () -- c:\windows\system32\comssec6.dll :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Ich brauch auch den Quarantäneordner von OTL. Bitte danach folgendes machen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf da nicht rummurksen! 2.) Ordner C:\_OTL in eine Datei zippen 3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten
__________________ Logfiles bitte immer in CODE-Tags posten |
06.09.2010, 20:57 | #13 | |
| Muss iwo ne backdoor haben... :( klingt für mich als hätt er nicht alles tun können... pc beim herunterfahren abgestürzt... hoffe das er seine wichtigen prozesse beim hochfahren macht... zip folgt... Zitat:
Geändert von Ben11One (06.09.2010 um 21:04 Uhr) |
06.09.2010, 21:05 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Muss iwo ne backdoor haben... :( Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
06.09.2010, 22:03 | #15 |
| Muss iwo ne backdoor haben... :( combofix hat lange gearbeitet... einmal neugestartet, wegen einem gefundenem rootkit, lief dann noch eine ganze weile bis ich einen schönen bluscreen von windows bekommen habe mit der Meldung windows musste beendet werden weil sonst beschädigungen drohen etc... BAD_POOL_HEADER und denn so ne zahlen folge (0x00000019 (0x000.....usw) wo mir aber auch google nichts zu gefunden hat... nen combofix.txt hab ich leider auch nicht.. oder wüsste nicht wo... |
Themen zu Muss iwo ne backdoor haben... :( |
adobe, antivir, antivir guard, askbar, avira, backdoor, bho, bonjour, desktop, einstellungen, error, excel, explorer, firefox, google, hijackthis, hkus\s-1-5-18, internet, internet explorer, mozilla, plug-in, rundll, scan, software, stick, system, windows, windows xp |