Log-Analyse und Auswertung: opachki. ru von spybot gefunden, ...und jetzt?
opachki. ru von spybot gefunden, ...und jetzt? Hallo allerseits... mich hats nun auch getrofen, der Trojaner opachki.ru. Spybot hats gefunden.
Was kann ich jetzt machen? Hab kaum Ahnung, eine möglichst genaue Erklärung wäre toll. Danke! #2
opachki. ru von spybot gefunden, ...und jetzt? Machst du onlinebanking einkäufe oder sonst was wichtiges mit dem pc?
#3
opachki. ru von spybot gefunden, ...und jetzt? nein, nur ein paar office anwedungen und im internet surfen.
#4
opachki. ru von spybot gefunden, ...und jetzt?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
opachki. ru von spybot gefunden, ...und jetzt? vielen dank soweit....
ATTFilter ComboFix 11-03-06.06 - Jan 07.03.2011 16:20:21.1.2 - x86 Microsoft® Windows Vista™ Home Premium 6.0.6000.0.1252.49.1031.18.3070.1962 [GMT 1:00] ausgeführt von:: c:\users\Jan\Desktop\ComboFix.exe . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . C:\bootstartx.exe c:\bootstartx.exe\bootstartx.exe c:\bootstartx.exe\config.bin c:\firststeps\FirstSteps.exe C:\Install.exe C:\portwexexe.exe c:\portwexexe.exe\config.bin c:\portwexexe.exe\portwexexe.exe c:\program files\pdfforge Toolbar\IE\4.3\pdFForgetoolbarie.dll c:\users\Jan\AntiTwin_Setup.exe c:\users\Jan\AppData\Roaming\AD ON Multimedia c:\users\Jan\AppData\Roaming\AD ON Multimedia\eBay Shortcuts\config.ini c:\users\Jan\vcredist.exe c:\users\Jan\wrar371d.exe c:\windows\system32\LogFiles\HTTPERR\httperr1.log c:\windows\system32\LogFiles\Scm\SCM.EVM c:\windows\system32\LogFiles\Scm\SCM.EVM.1 c:\windows\system32\LogFiles\Scm\SCM.EVM.2 c:\windows\system32\LogFiles\Scm\SCM.EVM.3 c:\windows\system32\LogFiles\Scm\SCM.EVM.4 c:\windows\system32\LogFiles\Scm\SCM.EVM.5 c:\windows\system32\LogFiles\Srt\SrtTrail.txt c:\windows\system32\LogFiles\Srt\StartupRepair.etl c:\windows\system32\LogFiles\WMI\tscore1.etl c:\windows\system32\LogFiles\WMI\tscore2.etl c:\windows\system32\LogFiles\WUDF\WUDFTrace.etl c:\windows\system32\LogFiles . . . . Nicht in der Lage zu löschen . . ((((((((((((((((((((((( Dateien erstellt von 2011-02-07 bis 2011-03-07 )))))))))))))))))))))))))))))) . . 2011-03-07 15:28 . 2011-03-07 15:28 28752 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{5560C8B6-46D2-4BA8-BE4F-715E21BD04A2}\MpKsldfdcd58e.sys 2011-03-07 14:45 . 2011-02-11 06:54 5943120 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{5560C8B6-46D2-4BA8-BE4F-715E21BD04A2}\mpengine.dll 2011-02-24 14:13 . 2011-02-24 14:13 -------- d-----w- c:\program files\Application Updater 2011-02-24 14:13 . 2011-02-24 14:13 -------- d-----w- c:\program files\pdfforge Toolbar 2011-02-11 10:19 . 2011-02-11 10:19 -------- d-----w- c:\program files\Opera 2011-02-07 05:25 . 2010-11-30 09:43 439632 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{967F22B9-F54E-4CF6-A27B-E6B615248BCB}\gapaengine.dll 2011-02-05 17:27 . 2011-02-11 06:54 5943120 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll 2011-02-05 17:21 . 2011-02-05 17:21 -------- d-----w- c:\program files\Microsoft Security Client . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-01-13 09:41 . 2011-02-05 12:00 5890896 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{E83BE439-561F-489B-8D7B-6F5B4D15E20A}\mpengine.dll 2010-12-25 09:03 . 2010-12-25 09:03 1222408 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll 2008-10-17 17:06 . 2008-10-17 17:05 15083520 ----a-w- c:\program files\spybotsd160.exe 2008-10-17 08:34 . 2008-10-17 08:34 1109200 ----a-w- c:\program files\Google Updater.exe 2008-08-10 14:11 . 2008-08-10 14:11 25093328 ----a-w- c:\program files\antivir_workstation810_winu_de_h.exe 2007-02-01 16:02 . 2008-09-05 06:17 313344 ----a-w- c:\program files\hjsplit.exe 2000-08-30 14:46 . 2000-08-30 14:46 1807072 ------w- c:\program files\vcredist.exe . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-04-28 1232896] "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2006-11-02 125440] "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-10-17 39408] "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-02 201728] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvSvc"="c:\windows\system32\nvsvc.dll" [2007-06-01 86016] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-06-01 8429568] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-06-01 81920] "RtHDVCpl"="RtHDVCpl.exe" [2007-10-01 4702208] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-02-18 248040] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2011-01-22 40368] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-21 932288] "ANIWZCS2Service"="c:\program files\ANI\ANIWZCS2 Service\WZCSLDR2.exe" [2009-08-21 98304] "D-Link D-Link Wireless G DWL-G122_DWA-110"="c:\program files\D-Link\DWL-G122_DWA-110\AirGCFG.exe" [2009-08-14 1708032] "mxomssmenu"="c:\program files\Maxtor\OneTouch Status\maxmenumgr.exe" [2007-09-06 169264] "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-11-10 417792] "NeroFilterCheck"="c:\program files\Common Files\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648] "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-02-15 141608] "CanonSolutionMenu"="c:\program files\Canon\SolutionMenu\CNSLMAIN.exe" [2008-03-10 689488] "CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2008-03-17 1848648] "MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2010-11-30 997408] "SearchSettings"="c:\program files\Common Files\Spigot\Search Settings\SearchSettings.exe" [2011-01-28 526336] . c:\users\Jan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\2.0.181\SSScheduler.exe [2010-1-15 255536] Philips SA19xx Gere-Manager.lnk - c:\program files\Philips\GoGear SA19xx Device Manager\main.exe [2010-3-16 124816] . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer] @="Service" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc] @="Service" . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "NeroFilterCheck"=c:\program files\Common Files\Nero\Lib\NeroCheck.exe . R2 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2009-12-27 135664] R3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.SYS [2009-03-31 36608] R3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\2.0.181\McCHSvc.exe [2010-01-15 227232] R3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [2007-11-06 34064] S0 ViBus;ViBus;c:\windows\system32\DRIVERS\ViBus.sys [2007-03-26 16896] S0 ViPrt;VIA SATA IDE Device Driver;c:\windows\system32\DRIVERS\ViPrt.sys [2007-03-26 52224] S1 anodlwf;ANOD Network Security Filter driver;c:\windows\system32\DRIVERS\anodlwf.sys [2009-03-06 12800] S1 MpKsldfdcd58e;MpKsldfdcd58e;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{5560C8B6-46D2-4BA8-BE4F-715E21BD04A2}\MpKsldfdcd58e.sys [2011-03-07 28752] S2 ANIWConnService;ANIWConn Service;c:\windows\system32\ANIWConnService.exe [2009-07-07 151552] S2 Application Updater;Application Updater;c:\program files\Application Updater\ApplicationUpdater.exe [2011-01-28 387072] S3 FETND6V;VIA Rhine Family Fast Ethernet Adapter Driver;c:\windows\system32\DRIVERS\fetnd6v.sys [2008-09-22 43520] S3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [2010-10-24 43392] . . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - MPKSLDFDCD58E . Inhalt des "geplante Tasks" Ordners . 2011-03-07 c:\windows\Tasks\Google Software Updater.job - c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-08-27 08:03] . 2011-03-07 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2009-12-27 17:45] . 2011-03-07 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2009-12-27 17:45] . 2011-03-07 c:\windows\Tasks\User_Feed_Synchronization-{953E2184-6F80-40EC-AB19-5F9BCB3A3695}.job - c:\windows\system32\msfeedssync.exe [2010-03-31 04:54] . . ------- Zusätzlicher Suchlauf ------- . uInternet Settings,ProxyServer = http= uInternet Settings,ProxyOverride = <local> FF - ProfilePath - c:\users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\j808tbs7.default\ FF - prefs.js: browser.search.selectedEngine - Yahoo FF - prefs.js: keyword.URL - hxxp://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=302398&p= FF - prefs.js: network.proxy.http - hxxp://www.schule-boettcherkamp.de FF - prefs.js: network.proxy.type - 1 FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b} FF - Ext: Adblock Plus: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} - %profile%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKCU-Run-bootstartx.exe - c:\bootstartx.exe\bootstartx.exe HKCU-Run-portwexexe.exe - c:\portwexexe.exe\portwexexe.exe . . . ************************************************************************** Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: . ************************************************************************** . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files\Microsoft Security Client\Antimalware\MsMpEng.exe c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe c:\program files\Bonjour\mDNSResponder.exe c:\program files\Maxtor\Sync\SyncServices.exe c:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe c:\windows\system32\WUDFHost.exe c:\windows\system32\conime.exe c:\windows\System32\rundll32.exe c:\windows\RtHDVCpl.exe c:\program files\Windows Media Player\wmpnetwk.exe c:\windows\ehome\ehmsas.exe c:\windows\system32\WerFault.exe c:\program files\iPod\bin\iPodService.exe c:\program files\Microsoft Security Client\Antimalware\MpCmdRun.exe c:\windows\servicing\TrustedInstaller.exe . ************************************************************************** . #5
opachki. ru von spybot gefunden, ...und jetzt? öffne computer öffne c: öffne qoobox, rechtsklick auf quarantain. mit winrar oder zip packen, hochladen: http://www.trojaner-board.de/54791-a...ner-board.html
#6
opachki. ru von spybot gefunden, ...und jetzt? danke, hab ich gemacht.
#7
opachki. ru von spybot gefunden, ...und jetzt? download malwarebytes: Malwarebytes instalieren, öffnen, registerkarte aktualisierung, programm updaten. schalte alle laufenden programme ab, trenne die internetverbindung. registerkarte scanner, komplett scan, funde entfernen, log posten.
#8
opachki. ru von spybot gefunden, ...und jetzt? Malwarebytes' Anti-Malware www.malwarebytes.org Datenbank Version: 5981 Windows 6.0.6000 Internet Explorer 8.0.6001.18904 07.03.2011 19:11:21 mbam-log-2011-03-07 (19-11-21).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 269509 Laufzeit: 54 Minute(n), 54 Sekunde(n) Infizierte Speicherprozesse: 2 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 5 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 5
#9
opachki. ru von spybot gefunden, ...und jetzt? lade den CCleaner slim: Piriform - Builds falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
#10
opachki. ru von spybot gefunden, ...und jetzt? Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 21.09.2010 notwendig Adobe Flash Player 10 Plugin Adobe Systems Incorporated 27.11.2010 unbekannt Adobe Reader 8.2.6 - Deutsch Adobe Systems Incorporated 10.02.2011 102,0MB 8.2.6 notwendig [list continues...]
#11
opachki. ru von spybot gefunden, ...und jetzt? doppel gepostet
opachki. ru von spybot gefunden, ...und jetzt? deinstaliere: Adobe Reader 8.2.6 Adobe - Adobe Reader herunterladen - Alle Versionen lade die neueste version. bitte ohne mcafee virus scan! öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus. so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden. unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken. unter update, auf instalieren stellen. klicke übernehmen /ok deinstaliere. AirPlus Anti-Twin (Installation Bonjour CD-LabelPrint FLV Player Google Toolbar Java beide. Java SE Downloads klicke auf download jre. deinstaliere weiter McAfee Security Scan Nero PDFCreator pdfforge Toolbar PeerGuardian QuickTime Recuva SCHLECKER Spybot nicht nötig... Universal Document Converter VideoLAN VLC updaten: VideoLAN - Official download of VLC media player for Windows WinPcap bereinige jetzt mit dem ccleaner.
#12
opachki. ru von spybot gefunden, ...und jetzt? super, danke. lief alles reibungslos. ist jetzt wieder alles in ordnung? muss ich noch irgendeinen schutz installieren?
#13
opachki. ru von spybot gefunden, ...und jetzt? servicepack 1 Detail Seite Windows Vista Service Pack 1 Five Language Standalone (KB936330) internet explorer 8: Mit Sicherheit ins Internet. windows update: Microsoft Windows Update hier instalierst du so lange updates, bis es keine neuen mehr gibt. windows updates automatisch laden/instalieren: Aktivieren oder Deaktivieren von automatischen Updates damit dein system ab sofort immer aktuell bleibt.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
