|
Log-Analyse und Auswertung: Trojander endgültig gelöscht?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.04.2011, 09:13 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojander endgültig gelöscht? So sieht ein Log aus => http://www.trojaner-board.de/97273-x...tml#post639490 Versuch es bitte nachzureichen.
__________________ Logfiles bitte immer in CODE-Tags posten |
13.04.2011, 20:15 | #17 | |
| Trojander endgültig gelöscht? hoffe das ist das
__________________Zitat:
|
13.04.2011, 20:46 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojander endgültig gelöscht? Dann bitte jetzt CF ausführen:
__________________ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ |
13.04.2011, 21:35 | #19 |
| Trojander endgültig gelöscht? hab ich gemacht... Combofix Logfile: Code:
ATTFilter ComboFix 11-04-12.02 - SvenOle 13.04.2011 22:27:06.1.2 - x86 Microsoft Windows 7 Ultimate 6.1.7600.0.1252.49.1031.18.3067.2299 [GMT 2:00] ausgeführt von:: c:\users\SvenOle\Desktop\cofi.exe AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7} SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Neuer Wiederherstellungspunkt wurde erstellt . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . C:\install.exe F:\Autorun.inf . . ((((((((((((((((((((((( Dateien erstellt von 2011-03-13 bis 2011-04-13 )))))))))))))))))))))))))))))) . . 2011-04-12 17:32 . 2011-04-12 17:32 -------- d-----w- C:\_OTL 2011-04-12 10:22 . 2011-04-12 10:22 -------- d-----w- c:\program files\EAGLE-5.11.0 2011-04-12 10:21 . 2011-04-12 10:21 -------- d-----w- c:\users\SvenOle\AppData\Roaming\CadSoft 2011-04-09 19:06 . 2011-03-21 13:58 152064 ----a-w- c:\windows\system32\xvid.ax 2011-04-09 19:06 . 2011-03-19 15:06 240640 ----a-w- c:\windows\system32\xvidvfw.dll 2011-04-09 19:06 . 2011-03-19 15:04 650752 ----a-w- c:\windows\system32\xvidcore.dll 2011-04-09 18:56 . 2011-04-10 18:57 -------- d-----w- c:\program files\XviD 2011-04-09 18:56 . 2011-04-09 18:56 -------- d-----w- c:\program files\FLV Player 2011-04-09 09:21 . 2011-03-15 04:05 6792528 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{B4289D67-0F5C-4C35-8843-AFC68ABAB4CE}\mpengine.dll 2011-04-08 04:35 . 2011-04-08 04:35 -------- d-----w- c:\program files\MSXML 4.0 2011-04-07 18:53 . 2011-04-07 18:53 -------- d-----w- c:\users\SvenOle\AppData\Roaming\skypePM 2011-04-07 18:46 . 2011-04-07 18:46 -------- d-----w- c:\program files\Common Files\Skype 2011-04-07 18:46 . 2011-04-07 18:46 -------- d-----r- c:\program files\Skype 2011-04-07 18:46 . 2011-04-07 19:07 -------- d-----w- c:\users\SvenOle\AppData\Roaming\Skype 2011-04-07 18:46 . 2011-04-07 18:46 -------- d-----w- c:\programdata\Skype 2011-04-07 18:45 . 2011-04-07 18:45 -------- d-----w- c:\program files\CDBurnerXP 2011-04-07 10:37 . 2009-05-14 09:54 143360 ----a-w- c:\windows\system32\wdapi1001.dll 2011-04-07 10:37 . 2006-10-18 12:29 102400 ----a-w- c:\windows\system32\wdapi811.dll 2011-04-07 10:36 . 2009-09-02 11:23 143360 ----a-w- c:\windows\system32\wdapi1010.dll 2011-04-07 10:36 . 2009-07-14 07:25 143360 ----a-w- c:\windows\system32\wdapi1002.dll 2011-04-07 10:36 . 2002-01-05 00:37 344064 ----a-w- c:\windows\system32\msvcr70.dll 2011-04-07 10:36 . 2009-07-07 05:31 290904 ----a-w- c:\windows\system32\vc6-re200l.dll 2011-04-07 10:36 . 2009-07-07 05:31 73728 ----a-w- c:\windows\system32\RWUXThemeS.dll 2011-04-07 10:36 . 2009-05-20 09:46 5752320 ----a-w- c:\windows\system32\BCGCBPRO103090.dll 2011-04-07 10:36 . 2009-01-29 14:25 4419584 ----a-w- c:\windows\system32\BCGCBPRO10180.dll 2011-04-07 10:36 . 2011-04-07 10:39 -------- d-----w- c:\program files\Atmel 2011-04-07 08:27 . 2011-04-07 08:27 -------- d-----w- c:\programdata\Rillsoft Project 5.3 2011-04-07 08:27 . 2011-04-07 08:27 -------- d-----w- c:\program files\Rillsoft Project 5.3 2011-04-07 07:56 . 2011-04-07 07:56 -------- d-----w- c:\program files\Open Workbench 2011-04-07 07:41 . 2011-04-07 07:41 -------- d-----w- c:\program files\GanttProject 2011-04-07 07:02 . 2011-04-07 07:02 -------- d-----w- c:\users\SvenOle\AppData\Roaming\KeePass 2011-04-07 06:59 . 2011-04-07 06:59 -------- d-----w- c:\program files\KeePass Password Safe 2 2011-04-07 06:08 . 2011-04-07 06:08 -------- d-----w- c:\program files\Common Files\Java 2011-04-07 06:07 . 2011-04-07 06:07 -------- d-----w- c:\program files\Java 2011-04-07 05:53 . 2011-04-07 05:53 -------- d-----w- c:\program files\Serena Software Inc 2011-04-05 16:06 . 2011-04-09 19:31 -------- d-----w- c:\program files\RIFT Game 2011-04-04 16:03 . 2011-04-04 16:03 -------- d-----w- c:\users\SvenOle\AppData\Local\Mozilla 2011-04-04 15:39 . 2011-04-04 15:50 -------- d-----w- c:\program files\ICQ7.4 2011-04-03 07:43 . 2011-04-03 07:43 -------- d-----w- c:\windows\system32\IO 2011-04-01 15:01 . 2011-04-01 15:01 -------- d-----w- c:\users\SvenOle\AppData\Roaming\Avira 2011-04-01 14:48 . 2011-03-04 14:11 137656 ----a-w- c:\windows\system32\drivers\avipbb.sys 2011-04-01 14:48 . 2011-03-04 12:36 61960 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2011-04-01 14:48 . 2011-04-01 14:48 -------- d-----w- c:\programdata\Avira 2011-04-01 14:48 . 2011-04-01 14:48 -------- d-----w- c:\program files\Avira 2011-04-01 14:19 . 2011-04-01 14:19 -------- d-----w- c:\users\SvenOle\AppData\Roaming\Malwarebytes 2011-04-01 14:19 . 2010-12-20 16:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2011-04-01 14:19 . 2011-04-01 14:19 -------- d-----w- c:\programdata\Malwarebytes 2011-04-01 14:19 . 2011-04-01 14:19 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2011-04-01 14:19 . 2010-12-20 16:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys 2011-04-01 13:24 . 2011-04-04 16:00 -------- d-----w- c:\program files\arcmmchq 2011-03-29 13:47 . 2011-03-29 13:47 -------- d-----w- c:\users\SvenOle\AppData\Roaming\OCS 2011-03-27 15:35 . 2011-03-27 15:40 -------- d-----w- c:\users\SvenOle\TapinRadio 2011-03-26 13:33 . 2011-03-26 13:52 -------- d-----w- c:\users\SvenOle\AppData\Roaming\DeepBurner 2011-03-26 13:33 . 2011-03-26 13:33 -------- d-----w- c:\program files\Astonsoft 2011-03-24 08:51 . 2011-03-24 08:51 -------- d-----w- c:\program files\Microsoft Synchronization Services 2011-03-24 08:50 . 2011-03-24 08:50 -------- d-----w- c:\windows\PCHEALTH 2011-03-24 08:50 . 2011-03-24 08:50 -------- d-----w- c:\program files\Microsoft Sync Framework 2011-03-24 08:50 . 2011-03-24 08:50 -------- d-----w- c:\program files\Microsoft SQL Server Compact Edition 2011-03-24 08:49 . 2011-03-24 08:49 -------- d-----w- c:\program files\Microsoft Visual Studio 8 2011-03-24 08:48 . 2011-03-24 08:48 -------- d-----w- c:\program files\Microsoft Analysis Services 2011-03-24 08:47 . 2011-03-24 08:47 -------- d-----w- c:\users\SvenOle\AppData\Local\Microsoft Help 2011-03-24 08:47 . 2011-04-03 08:51 -------- d-----w- c:\programdata\Microsoft Help 2011-03-24 08:47 . 2011-03-24 08:47 -------- d-----r- C:\MSOCache 2011-03-22 11:55 . 2011-04-05 13:51 -------- d-----w- c:\program files\Proxifier 2011-03-22 11:55 . 2009-09-08 19:07 61440 ----a-w- c:\windows\system32\PrxerNsp.dll 2011-03-22 11:55 . 2009-09-08 19:06 73728 ----a-w- c:\windows\system32\PrxerDrv.dll 2011-03-22 11:55 . 1997-06-06 14:52 11264 ----a-w- c:\windows\system32\SPORDER.DLL . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-04-07 06:07 . 2011-02-26 22:04 472808 ----a-w- c:\windows\system32\deployJava1.dll 2011-02-25 13:47 . 2011-02-25 13:44 639224 ----a-w- c:\windows\system32\drivers\sptd.sys 2011-02-24 21:47 . 2011-02-24 21:49 13312 ----a-w- c:\windows\system32\drivers\KMDFMEMIO.sys 2011-02-19 05:33 . 2011-03-09 05:05 802304 ----a-w- c:\windows\system32\FntCache.dll 2011-02-19 05:32 . 2011-03-09 05:05 1074176 ----a-w- c:\windows\system32\DWrite.dll 2011-02-19 05:32 . 2011-03-09 05:05 739840 ----a-w- c:\windows\system32\d2d1.dll 2011-02-03 05:45 . 2011-02-25 05:20 219008 ----a-w- c:\windows\system32\drivers\dxgmms1.sys 2011-02-02 17:11 . 2011-02-24 21:40 222080 ------w- c:\windows\system32\MpSigStub.exe 2011-01-17 05:38 . 2011-02-28 18:36 161792 ----a-w- c:\windows\system32\d3d10_1.dll 2011-03-18 17:56 . 2011-04-04 16:03 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-08-28 1049896] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2011-01-30 35736] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-10 932288] "BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 91520] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-03-04 281768] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-10-29 249064] "KeePass 2 PreLoad"="c:\program files\KeePass Password Safe 2\KeePass.exe" [2011-01-02 1670656] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 0 (0x0) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableLUA"= 0 (0x0) "EnableUIADesktopToggle"= 0 (0x0) "PromptOnSecureDesktop"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "mixer1"=wdmaud.drv . R0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2011-02-25 639224] R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208] R3 netw5v32;Intel(R) Wireless WiFi Link 5000-Serie - Adaptertreiber für Windows Vista 32 Bit;c:\windows\system32\DRIVERS\netw5v32.sys [2009-07-13 4231168] R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000] S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-13 48128] S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-03-04 135336] S2 KMDFMEMIO;SAMSUNG Kernel Driver;c:\windows\system32\DRIVERS\kmdfmemio.sys [2011-02-24 13312] S3 NETw5s32;Intel(R) Wireless WiFi Link Adaptertreiber für Windows 7 32-Bit;c:\windows\system32\DRIVERS\NETw5s32.sys [2010-01-13 6755840] S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda32v.sys [2010-11-11 122984] S3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x86.sys [2009-09-28 315392] . . --- Andere Dienste/Treiber im Speicher --- . *Deregistered* - klmd25 . . ------- Zusätzlicher Suchlauf ------- . IE: An OneNote s&enden - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105 IE: Free YouTube to MP3 Converter - c:\users\SvenOle\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm IE: Nach Microsoft E&xcel exportieren - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000 IE: {{73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - c:\program files\ICQ7.4\ICQ.exe LSP: %SystemRoot%\system32\PrxerDrv.dll TCP: {F137AFAF-DAED-439F-9821-C4E82F945BB6} = 77.220.232.44,194.145.226.26 Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - c:\program files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL FF - ProfilePath - c:\users\SvenOle\AppData\Roaming\Mozilla\Firefox\Profiles\g7yb4qy7.default\ FF - prefs.js: network.proxy.type - 0 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . AddRemove-InstallShield_{3BD633E0-4BF8-4499-9149-88F0767D449C} - c:\program files\InstallShield Installation Information\{3BD633E0-4BF8-4499-9149-88F0767D449C}\setup.exe AddRemove-InstallShield_{8503C901-85D7-4262-88D2-8D8B2A7B08B8} - c:\program files\InstallShield Installation Information\{8503C901-85D7-4262-88D2-8D8B2A7B08B8}\setup.exe AddRemove-InstallShield_{8A15B7D9-908A-4EF9-BA84-5AEDE61743EE} - c:\program files\InstallShield Installation Information\{8A15B7D9-908A-4EF9-BA84-5AEDE61743EE}\setup.exe AddRemove-InstallShield_{931C37FC-594D-43A9-B10F-A2F2B1F03498} - c:\program files\InstallShield Installation Information\{931C37FC-594D-43A9-B10F-A2F2B1F03498}\setup.exe AddRemove-InstallShield_{955597D8-E5E1-474D-B647-60AC44566D24} - c:\progra~1\COMMON~1\INSTAL~1\Driver\10\INTEL3~1\IDriver.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10o_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10o_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2011-04-13 22:33:06 ComboFix-quarantined-files.txt 2011-04-13 20:33 . Vor Suchlauf: 10 Verzeichnis(se), 224.779.440.128 Bytes frei Nach Suchlauf: 15 Verzeichnis(se), 224.687.108.096 Bytes frei . - - End Of File - - 1341281060C7ADE2450A49DE33953C23 |
14.04.2011, 08:35 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojander endgültig gelöscht? Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojander endgültig gelöscht? |
antimalwarebytes, antivir, antivir guard, avira, bho, booten, browser, converter, desktop, exe, firefox, frage, hijack, hijackthis, internet, internet explorer, langsam, log files, mozilla, mp3, neu aufsetzen, plug-in, problem, programm, sehr langsam, senden, software, system, windows, ändern |