![]() |
|
Plagegeister aller Art und deren Bekämpfung: Mit "My Computer Online Scan" infiziert?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Mit "My Computer Online Scan" infiziert? Hallo Trojaner-Board.de-Community! Ich weiß nicht, ob ich infiziert bin mit besagtem Trojaner und hoffe daher auf Eure Hilfe. Bin bei der Suche nach Beseitigung dieses Problems immer wieder auf Eure Seite gestoßen, aber konnte noch keine Lösung finden. Nun mein Fall: ![]() Ich checkte vor ca. einer Woche meine Mails und hatte u.a. eine E-Mail von meiner Schwester erhalten, die mir sonst keine Mails schickt. Ich war neugierig und öffnete diese. Mir fiel gleich auf, dass sie die gleiche Mail an ganz viele andere Adressen geschickt hat. Inhalt der Mail war nur ein Link. Ich war neugierig und klickte drauf. ![]() Da passierte es ... es öffnete sich ein neuer Tab bei FireFox (kein Fenster) und es schien ein Virenscan abzulaufen. Da checkte ich schon was passiert war. Es öffnete sich unten rechts ein neues Fenster und ich versuchte den Scan zu stoppen. Der hielt scheinbar an. Im nachhinein hätt ich wahrscheinlich sofort die Internetverbindung kappen müssen, aber hab das so schnell nicht gecheckt. Da ich das Fenster sobald es sich schließen ließ weggeklickt habe und auch den Tab schnellstmöglich geschlossen habe, wog ich mich in Sicherheit und wollte die Email löschen. Also gab ich bei AOL mein Benutzernamen ein und das Passwort ist bei mir auf dem Rechner gespeichert. Diesmal musste ich aber diesen Text eingeben, um zu bestätigen, dass ich kein Programm oder Computer bin. Hab das gemacht und es kam dabei raus, dass "aol email error code 420 Service not available!" ausgegeben wurde. Da hab ich gemerkt, dass ich das System sofort auf Trojaner checken musste. Habe vorher Avast! gehabt, habe dieses Programm gegen Spyware Doctor ausgetauscht und zusätzlich Malewarebites, Super-Antispyware und Norman Maleware Cleaner draufgemacht und durchgescannt. Auch McAfee Security Scan und Windows Defender habe ich durchlaufen lassen. Alle bis auf McAfee haben nicht bedrohliches entdeckt. McAfee hat folgende Seiten als bedrohlich ausgewiesen: Spyware Doctor: ![]() (Ich krieg das Bild leider nicht größer ![]() ![]() Meine Schwester hat mir diese Mail nie geschrieben und ich hatte am gleichen Tag noch eine Mail bekommen in englisch, dass meine Sendung nicht zugestellt werden kann mit einer Datei im Anhang. Die E-Mail habe ich überflogen und gleich gelöscht. Bin ich noch infiziert oder bin ich nur zu ängstlich? Hier die LOG-Datei von Malwarebytes' Antimalware: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6214 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19019 06.04.2011 17:44:11 mbam-log-2011-04-06 (17-44-11).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 295102 Laufzeit: 3 Stunde(n), 31 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Hier OTL:OTL Logfile: Code:
ATTFilter OTL logfile created on: 07.04.2011 05:34:18 - Run 1 OTL by OldTimer - Version 3.2.22.3 Folder = C:\Users\christiane\Downloads Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.19019) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 41,00% Memory free 6,00 Gb Paging File | 4,00 Gb Available in Paging File | 67,00% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 223,12 Gb Total Space | 148,25 Gb Free Space | 66,44% Space Free | Partition Type: NTFS Drive F: | 160,09 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS Computer Name: XXX | User Name: christiane | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - C:\Users\christiane\Downloads\OTL.exe (OldTimer Tools) PRC - C:\Users\christiane\Downloads\Norman_Malware_Cleaner.exe (Norman ASA) PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) PRC - C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe (SUPERAntiSpyware.com) PRC - C:\Program Files\PC Tools Security\pctsGui.exe (PC Tools) PRC - C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation) PRC - C:\Program Files\Norton Safe Web Lite\Engine\1.2.0.6\ccSvcHst.exe (Symantec Corporation) PRC - C:\Program Files\PC Tools Security\pctsSvc.exe (PC Tools) PRC - C:\Program Files\o2\Mobile Connection Manager\ImpWiFiSvc.exe (Telefónica I+D) PRC - C:\Program Files\PC Tools Security\pctsAuxs.exe (PC Tools) PRC - C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe (McAfee, Inc.) PRC - C:\Windows\PLFSetI.exe () PRC - C:\Program Files\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (NewTech Infosystems, Inc.) PRC - C:\Program Files\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (NewTech Infosystems, Inc.) PRC - C:\Program Files\Acer\Acer PowerSmart Manager\ePowerTray.exe (Acer Incorporated) PRC - C:\Program Files\Acer\Acer PowerSmart Manager\ePowerSvc.exe (Acer Incorporated) PRC - C:\Program Files\Acer\Acer PowerSmart Manager\ePowerEvent.exe (Acer Incorporated) PRC - C:\Program Files\Acer\Optical Drive Power Management\ODDPWR.exe (Acer Incorporated) PRC - C:\Program Files\Acer\Optical Drive Power Management\ODDPWRSvc.exe (Acer Incorporated) PRC - C:\Windows\explorer.exe (Microsoft Corporation) PRC - C:\Program Files\Launch Manager\dsiwmis.exe (Dritek System Inc.) PRC - C:\Program Files\Launch Manager\LManager.exe (Dritek System Inc.) PRC - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe (Intel Corporation) PRC - C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation) PRC - C:\Program Files\Acer\Acer VCM\AcerVCM.exe (Acer Incorporated) PRC - C:\Program Files\Acer\Acer VCM\RS_Service.exe (Acer Incorporated) PRC - C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation) ========== Modules (SafeList) ========== MOD - C:\Users\christiane\Downloads\OTL.exe (OldTimer Tools) MOD - C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6002.18305_none_5cb72f2a088b0ed3\comctl32.dll (Microsoft Corporation) MOD - C:\Program Files\PC Tools Security\PCTGMhk.dll (PC Tools) MOD - C:\Program Files\Acer\Acer PowerSmart Manager\SysHook.dll (Acer Incorporated) ========== Win32 Services (SafeList) ========== SRV - (NSL) -- C:\Program Files\Norton Safe Web Lite\Engine\1.2.0.6\ccSvcHst.exe (Symantec Corporation) SRV - (sdCoreService) -- C:\Program Files\PC Tools Security\pctsSvc.exe (PC Tools) SRV - (TGCM_ImportWiFiSvc) -- C:\Program Files\o2\Mobile Connection Manager\ImpWiFiSvc.exe (Telefónica I+D) SRV - (sdAuxService) -- C:\Program Files\PC Tools Security\pctsAuxs.exe (PC Tools) SRV - (McComponentHostService) -- C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe (McAfee, Inc.) SRV - (NTI IScheduleSvc) -- C:\Program Files\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (NewTech Infosystems, Inc.) SRV - (ePowerSvc) -- C:\Program Files\Acer\Acer PowerSmart Manager\ePowerSvc.exe (Acer Incorporated) SRV - (ODDPwrSvc) -- C:\Program Files\Acer\Optical Drive Power Management\ODDPWRSvc.exe (Acer Incorporated) SRV - (DsiWMIService) -- C:\Program Files\Launch Manager\dsiwmis.exe (Dritek System Inc.) SRV - (IAANTMON) Intel(R) -- C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe (Intel Corporation) SRV - (RS_Service) -- C:\Program Files\Acer\Acer VCM\RS_Service.exe (Acer Incorporated) SRV - (WinDefend) -- C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation) ========== Driver Services (SafeList) ========== DRV - (nsak_7DE63F25) -- File not found DRV - (NDISKIO) -- C:\Users\CHRIST~1\AppData\Local\Temp\00001755.nmc\nse\bin\ndiskio.sys (Norman ASA) DRV - (PCTCore) -- C:\Windows\system32\drivers\PCTCore.sys (PC Tools) DRV - (pctEFA) -- C:\Windows\system32\drivers\pctEFA.sys (PC Tools) DRV - (pctDS) -- C:\Windows\system32\drivers\pctDS.sys (PC Tools) DRV - (SASKUTIL) -- C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS (SUPERAdBlocker.com and SUPERAntiSpyware.com) DRV - (SASDIFSV) -- C:\Program Files\SUPERAntiSpyware\sasdifsv.sys (SUPERAdBlocker.com and SUPERAntiSpyware.com) DRV - (ZTEusbnet) -- C:\Windows\System32\drivers\ZTEusbnet.sys (ZTE Corporation) DRV - (ZTEusbvoice) -- C:\Windows\System32\drivers\zteusbvoice.sys (ZTE Incorporated) DRV - (ZTEusbser6k) -- C:\Windows\System32\drivers\ZTEusbser6k.sys (ZTE Incorporated) DRV - (ZTEusbnmea) -- C:\Windows\System32\drivers\ZTEusbnmea.sys (ZTE Incorporated) DRV - (ZTEusbmdm6k) -- C:\Windows\System32\drivers\ZTEusbmdm6k.sys (ZTE Incorporated) DRV - (massfilter) -- C:\Windows\System32\drivers\massfilter.sys (ZTE Incorporated) DRV - (L1C) -- C:\Windows\System32\drivers\L1C60x86.sys (Atheros Communications, Inc.) DRV - (IntcHdmiAddService) Intel(R) -- C:\Windows\System32\drivers\IntcHdmi.sys (Intel(R) Corporation) DRV - (NETw5v32) Intel(R) -- C:\Windows\System32\drivers\NETw5v32.sys (Intel Corporation) DRV - (hwdatacard) -- C:\Windows\System32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0709&m=aspire_5810t IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0709&m=aspire_5810t IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0709&m=aspire_5810t IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://global.acer.com [binary data] IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://spiele.aol.de/spiele-durchsuchen/genre/zeitmanagement/ IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1 IE - HKCU\..\URLSearchHook: {472734EA-242A-422b-ADF8-83D1E48CC825} - Reg Error: Key error. File not found IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.startup.homepage: "hxxp://www.ebay.de/" FF - prefs.js..extensions.enabledItems: personas@christopher.beard:1.6.1 FF - prefs.js..extensions.enabledItems: {4176DFF4-4698-11DE-BEEB-45DA55D89593}:0.8.7 FF - prefs.js..extensions.enabledItems: smarterwiki@wikiatic.com:4.1.8 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24 FF - HKLM\software\mozilla\Firefox\Extensions\\{203FB6B2-2E1E-4474-863B-4C483ECCE78E}: C:\ProgramData\Norton\{92622AAD-05E8-4459-B256-765CE1E929FB}\NST_1.2.0.6\coFFNST\ [2011.04.06 07:09:03 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.6.16\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011.03.28 06:55:33 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.6.16\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011.03.28 06:55:33 | 000,000,000 | ---D | M] [2009.12.26 21:31:03 | 000,000,000 | ---D | M] (No name found) -- C:\Users\christiane\AppData\Roaming\mozilla\Extensions [2011.04.06 08:55:48 | 000,000,000 | ---D | M] (No name found) -- C:\Users\christiane\AppData\Roaming\mozilla\Firefox\Profiles\eqyuisci.default\extensions [2010.05.03 11:57:02 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Users\christiane\AppData\Roaming\mozilla\Firefox\Profiles\eqyuisci.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2011.02.24 10:15:57 | 000,000,000 | ---D | M] (AniWeather) -- C:\Users\christiane\AppData\Roaming\mozilla\Firefox\Profiles\eqyuisci.default\extensions\{4176DFF4-4698-11DE-BEEB-45DA55D89593} [2010.10.19 06:20:34 | 000,000,000 | ---D | M] (Personas) -- C:\Users\christiane\AppData\Roaming\mozilla\Firefox\Profiles\eqyuisci.default\extensions\personas@christopher.beard [2010.12.02 07:49:23 | 000,000,000 | ---D | M] (FastestFox) -- C:\Users\christiane\AppData\Roaming\mozilla\Firefox\Profiles\eqyuisci.default\extensions\smarterwiki@wikiatic.com [2011.03.02 18:59:42 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions [2011.03.02 18:59:42 | 000,000,000 | ---D | M] (Skype extension) -- C:\Program Files\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} [2010.07.03 14:12:05 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} [2010.10.19 16:41:48 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} [2011.02.01 13:41:30 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} [2011.02.17 21:29:51 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} [2011.02.02 22:40:24 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll [2011.03.11 08:41:08 | 000,001,392 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\amazondotcom-de.xml [2011.03.11 08:41:08 | 000,002,344 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\eBay-de.xml [2011.03.11 08:41:09 | 000,006,805 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\leo_ende_de.xml [2011.03.11 08:41:09 | 000,001,178 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\wikipedia-de.xml [2011.03.11 08:41:09 | 000,001,105 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2006.09.18 23:41:30 | 000,000,761 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O1 - Hosts: ::1 localhost O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O2 - BHO: (Skype Plug-In) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll (Google Inc.) O2 - BHO: (Norton Safe Web Lite BHO) - {F0DA78E9-6B60-42fb-BC26-EF2CFB8C8FF3} - C:\Program Files\Norton Safe Web Lite\Engine\1.2.0.6\CoIEPlg.dll (Symantec Corporation) O3 - HKLM\..\Toolbar: (Norton Safe Web Lite) - {30CEEEA2-3742-40e4-85DD-812BF1CBB83D} - C:\Program Files\Norton Safe Web Lite\Engine\1.2.0.6\CoIEPlg.dll (Symantec Corporation) O4 - HKLM..\Run: [Acer ePower Management] C:\Program Files\Acer\Acer PowerSmart Manager\ePowerTrayLauncher.exe (Acer Incorporated) O4 - HKLM..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [avast5] File not found O4 - HKLM..\Run: [BackupManagerTray] C:\Program Files\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (NewTech Infosystems, Inc.) O4 - HKLM..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation) O4 - HKLM..\Run: [ISTray] C:\Program Files\PC Tools Security\pctsGui.exe (PC Tools) O4 - HKLM..\Run: [LanguageShortcut] C:\Program Files\CyberLink\PowerDVD\Language\Language.exe () O4 - HKLM..\Run: [LManager] C:\Program Files\Launch Manager\LManager.exe (Dritek System Inc.) O4 - HKLM..\Run: [ODDPwr] C:\Program Files\Acer\Optical Drive Power Management\ODDPwr.exe (Acer Incorporated) O4 - HKLM..\Run: [PLFSetI] C:\Windows\PLFSetI.exe () O4 - HKLM..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\SkyTel.exe (Realtek Semiconductor Corp.) O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation) O4 - HKCU..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe (SUPERAntiSpyware.com) O8 - Extra context menu item: Google Sidewiki... - C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll (Google Inc.) O9 - Extra Button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O9 - Extra 'Tools' menuitem : Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Program Files\Common Files\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.) O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Program Files\Common Files\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.) O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Program Files\Common Files\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.) O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\Program Files\Common Files\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.) O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\Program Files\Common Files\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.) O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\Program Files\Common Files\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.) O10 - Protocol_Catalog9\Catalog_Entries\000000000018 - C:\Program Files\Common Files\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.) O13 - gopher Prefix: missing O16 - DPF: {74E4A24D-5224-4F05-8A41-99445E0FC22B} hxxp://www.gamehouse.com/games/gamehouse/ghplayer.cab (GameHouse Games Player) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24) O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 217.0.43.193 217.0.43.1 O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation) O24 - Desktop WallPaper: C:\Users\christiane\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg O24 - Desktop BackupWallPaper: C:\Users\christiane\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O33 - MountPoints2\{2a2e2277-831e-11df-bc6b-001f16af9641}\Shell - "" = AutoRun O33 - MountPoints2\{2a2e2277-831e-11df-bc6b-001f16af9641}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{3781db2e-88e7-11df-8dae-00a0c6000000}\Shell - "" = AutoRun O33 - MountPoints2\{3781db2e-88e7-11df-8dae-00a0c6000000}\Shell\AutoRun\command - "" = D:\setup_vmc_lite.exe /checkApplicationPresence O33 - MountPoints2\{390fbefb-c130-11df-a82b-001f16af9641}\Shell - "" = AutoRun O33 - MountPoints2\{390fbefb-c130-11df-a82b-001f16af9641}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{4a341736-ff6c-11de-8600-0022fb6d3502}\Shell - "" = AutoRun O33 - MountPoints2\{4a341736-ff6c-11de-8600-0022fb6d3502}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{4a341756-ff6c-11de-8600-0022fb6d3502}\Shell - "" = AutoRun O33 - MountPoints2\{4a341756-ff6c-11de-8600-0022fb6d3502}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{5952e804-c61e-11df-a877-001f16af9641}\Shell - "" = AutoRun O33 - MountPoints2\{5952e804-c61e-11df-a877-001f16af9641}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{5952e806-c61e-11df-a877-001f16af9641}\Shell - "" = AutoRun O33 - MountPoints2\{5952e806-c61e-11df-a877-001f16af9641}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{5952e81e-c61e-11df-a877-001f16af9641}\Shell - "" = AutoRun O33 - MountPoints2\{5952e81e-c61e-11df-a877-001f16af9641}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{5952e8c0-c61e-11df-a877-001f16af9641}\Shell - "" = AutoRun O33 - MountPoints2\{5952e8c0-c61e-11df-a877-001f16af9641}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{5952e8c2-c61e-11df-a877-001f16af9641}\Shell - "" = AutoRun O33 - MountPoints2\{5952e8c2-c61e-11df-a877-001f16af9641}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{e105cf36-a3ad-11df-8f72-0022fb6d3502}\Shell - "" = AutoRun O33 - MountPoints2\{e105cf36-a3ad-11df-8f72-0022fb6d3502}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{e105cf39-a3ad-11df-8f72-0022fb6d3502}\Shell - "" = AutoRun O33 - MountPoints2\{e105cf39-a3ad-11df-8f72-0022fb6d3502}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{f19d9a72-a678-11df-809a-001f16af9641}\Shell - "" = AutoRun O33 - MountPoints2\{f19d9a72-a678-11df-809a-001f16af9641}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{f19d9a74-a678-11df-809a-001f16af9641}\Shell - "" = AutoRun O33 - MountPoints2\{f19d9a74-a678-11df-809a-001f16af9641}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\D\Shell - "" = AutoRun O33 - MountPoints2\D\Shell\AutoRun\command - "" = D:\AutoRun.exe O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2011.04.06 07:08:56 | 000,000,000 | ---D | C] -- C:\Windows\System32\drivers\NST [2011.04.06 07:08:56 | 000,000,000 | ---D | C] -- C:\Program Files\Norton Safe Web Lite [2011.04.06 07:08:56 | 000,000,000 | ---D | C] -- C:\Windows\System32\drivers\NST\0102000.006 [2011.04.06 07:08:53 | 000,000,000 | ---D | C] -- C:\ProgramData\Norton [2011.04.06 07:07:54 | 000,000,000 | ---D | C] -- C:\ProgramData\NortonInstaller [2011.04.06 07:07:54 | 000,000,000 | ---D | C] -- C:\Program Files\NortonInstaller [2011.04.05 11:36:18 | 000,000,000 | ---D | C] -- C:\Users\christiane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink PowerDVD [2011.04.05 09:38:56 | 000,000,000 | ---D | C] -- C:\Users\christiane\Desktop\Virenscanner [2011.04.05 09:34:43 | 000,000,000 | ---D | C] -- C:\Users\christiane\AppData\Roaming\SUPERAntiSpyware.com [2011.04.05 09:34:43 | 000,000,000 | ---D | C] -- C:\ProgramData\SUPERAntiSpyware.com [2011.04.05 09:34:37 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SUPERAntiSpyware [2011.04.05 09:34:34 | 000,000,000 | ---D | C] -- C:\Program Files\SUPERAntiSpyware [2011.03.31 08:56:05 | 000,656,320 | ---- | C] (PC Tools) -- C:\Windows\System32\drivers\pctEFA.sys [2011.03.31 08:56:05 | 000,338,880 | ---- | C] (PC Tools) -- C:\Windows\System32\drivers\pctDS.sys [2011.03.31 08:56:04 | 000,251,560 | ---- | C] (PC Tools) -- C:\Windows\System32\drivers\pctgntdi.sys [2011.03.31 08:56:04 | 000,103,232 | ---- | C] (PC Tools) -- C:\Windows\System32\drivers\pctwfpfilter.sys [2011.03.31 08:55:59 | 000,239,168 | ---- | C] (PC Tools) -- C:\Windows\System32\drivers\PCTCore.sys [2011.03.31 08:55:59 | 000,160,448 | ---- | C] (PC Tools) -- C:\Windows\System32\drivers\PCTAppEvent.sys [2011.03.31 08:55:56 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Tools Security [2011.03.31 08:55:52 | 000,070,536 | ---- | C] (PC Tools) -- C:\Windows\System32\drivers\pctplsg.sys [2011.03.31 08:55:35 | 000,000,000 | ---D | C] -- C:\Program Files\PC Tools Security [2011.03.31 08:55:35 | 000,000,000 | ---D | C] -- C:\Users\christiane\AppData\Roaming\PC Tools [2011.03.31 08:55:35 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\PC Tools [2011.03.31 08:39:27 | 000,000,000 | ---D | C] -- C:\ProgramData\PC Tools [2011.03.30 14:14:49 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbamswissarmy.sys [2011.03.30 14:14:49 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware [2011.03.30 14:14:45 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys [2011.03.30 14:14:45 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware [2011.03.29 08:16:23 | 000,000,000 | ---D | C] -- C:\Users\christiane\AppData\Roaming\Malwarebytes [2011.03.29 08:16:12 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes [2011.03.23 14:05:24 | 001,068,544 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\DWrite.dll [2011.03.23 14:05:24 | 000,288,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\XpsGdiConverter.dll [2011.03.10 07:21:34 | 000,429,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\EncDec.dll [2011.03.10 07:21:33 | 000,322,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sbe.dll [2011.03.10 07:21:33 | 000,177,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mpg2splt.ax [2011.03.10 07:21:33 | 000,153,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sbeio.dll [2010.08.25 19:59:08 | 000,004,096 | ---- | C] ( ) -- C:\Windows\System32\IGFXDEVLib.dll [2009.07.10 08:54:42 | 000,049,152 | ---- | C] ( ) -- C:\Windows\Interop.IWshRuntimeLibrary.dll ========== Files - Modified Within 30 Days ========== [2011.04.07 05:28:33 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat [2011.04.06 21:05:04 | 000,001,096 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job [2011.04.06 20:38:24 | 000,003,216 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 [2011.04.06 20:38:24 | 000,003,216 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 [2011.04.06 12:05:08 | 000,001,092 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job [2011.04.06 09:49:37 | 000,055,202 | ---- | M] () -- C:\Users\christiane\Desktop\spyware doctor.jpg [2011.04.05 11:40:41 | 000,628,742 | ---- | M] () -- C:\Windows\System32\perfh007.dat [2011.04.05 11:40:41 | 000,595,996 | ---- | M] () -- C:\Windows\System32\perfh009.dat [2011.04.05 11:40:41 | 000,126,454 | ---- | M] () -- C:\Windows\System32\perfc007.dat [2011.04.05 11:40:41 | 000,104,070 | ---- | M] () -- C:\Windows\System32\perfc009.dat [2011.04.05 11:33:53 | 3145,543,680 | -HS- | M] () -- C:\hiberfil.sys [2011.03.31 08:57:02 | 002,280,366 | ---- | M] () -- C:\Windows\System32\drivers\Cat.DB [2011.03.30 15:56:47 | 000,015,309 | ---- | M] () -- C:\Users\christiane\ESt2010_Matthes_Christiane.elfo [2011.03.11 08:17:20 | 000,002,577 | ---- | M] () -- C:\Windows\System32\config.nt ========== Files Created - No Company Name ========== [2011.04.06 09:49:36 | 000,055,202 | ---- | C] () -- C:\Users\christiane\Desktop\spyware doctor.jpg [2011.04.06 07:08:56 | 000,000,172 | ---- | C] () -- C:\Windows\System32\drivers\NST\0102000.006\isolate.ini [2011.03.31 08:56:06 | 002,280,366 | ---- | C] () -- C:\Windows\System32\drivers\Cat.DB [2010.08.25 20:30:02 | 000,439,308 | ---- | C] () -- C:\Windows\System32\igcompkrng500.bin [2010.08.25 20:30:00 | 000,982,240 | ---- | C] () -- C:\Windows\System32\igkrng500.bin [2010.08.25 20:30:00 | 000,092,356 | ---- | C] () -- C:\Windows\System32\igfcg500m.bin [2010.08.25 19:57:00 | 000,000,151 | ---- | C] () -- C:\Windows\System32\GfxUI.exe.config [2010.08.25 19:52:00 | 000,208,896 | ---- | C] () -- C:\Windows\System32\iglhsip32.dll [2010.08.25 19:52:00 | 000,143,360 | ---- | C] () -- C:\Windows\System32\iglhcp32.dll [2010.08.23 15:02:10 | 000,000,845 | ---- | C] () -- C:\Users\christiane\AppData\Roaming\FrameFun.ini [2010.07.04 21:00:04 | 000,000,056 | -H-- | C] () -- C:\ProgramData\ezsidmv.dat [2010.02.11 14:55:44 | 000,000,680 | ---- | C] () -- C:\Users\christiane\AppData\Local\d3d9caps.dat [2010.01.08 19:50:24 | 000,117,248 | ---- | C] () -- C:\Windows\System32\EhStorAuthn.dll [2010.01.08 19:50:24 | 000,107,612 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchema.bin [2009.12.28 17:16:57 | 000,047,616 | ---- | C] () -- C:\Users\christiane\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2009.07.10 08:44:58 | 000,134,544 | ---- | C] () -- C:\Windows\System32\igfcg500.bin [2009.07.10 08:44:58 | 000,004,608 | ---- | C] () -- C:\Windows\System32\HdmiCoin.dll [2009.07.09 23:29:39 | 000,000,033 | ---- | C] () -- C:\Windows\LaunApp.ini [2009.07.09 23:09:25 | 000,200,704 | ---- | C] () -- C:\Windows\PLFSetI.exe [2009.07.09 23:09:25 | 000,106,496 | ---- | C] () -- C:\Windows\FixUVC.exe [2009.07.09 23:09:25 | 000,000,074 | ---- | C] () -- C:\Windows\PidList.ini [2009.07.09 23:08:21 | 000,000,712 | ---- | C] () -- C:\Windows\System32\drivers\SamSfPa.dat [2009.07.09 23:08:21 | 000,000,632 | ---- | C] () -- C:\Windows\System32\drivers\RtHdatEx.dat [2009.07.09 23:08:21 | 000,000,520 | ---- | C] () -- C:\Windows\System32\drivers\RTEQEX2.dat [2009.07.09 23:08:21 | 000,000,520 | ---- | C] () -- C:\Windows\System32\drivers\RTEQEX1.dat [2009.07.09 23:08:21 | 000,000,520 | ---- | C] () -- C:\Windows\System32\drivers\RTEQEX0.dat [2009.07.09 23:08:21 | 000,000,016 | ---- | C] () -- C:\Windows\System32\drivers\rtkhdaud.dat [2009.07.09 23:08:20 | 000,107,276 | ---- | C] () -- C:\Windows\System32\drivers\RtConvEQ.DAT [2009.04.09 04:33:45 | 000,628,742 | ---- | C] () -- C:\Windows\System32\perfh007.dat [2009.04.09 04:33:45 | 000,290,748 | ---- | C] () -- C:\Windows\System32\perfi007.dat [2009.04.09 04:33:45 | 000,126,454 | ---- | C] () -- C:\Windows\System32\perfc007.dat [2009.04.09 04:33:45 | 000,036,916 | ---- | C] () -- C:\Windows\System32\perfd007.dat [2009.04.08 18:59:33 | 000,018,904 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchemaTrivial.bin [2009.04.01 02:46:06 | 000,872,448 | ---- | C] () -- C:\Windows\iconv.dll [2009.04.01 02:46:06 | 000,743,424 | ---- | C] () -- C:\Windows\libxml2.dll [2009.04.01 02:46:05 | 000,000,060 | ---- | C] () -- C:\Windows\Prelaunch.ini [2009.04.01 02:46:05 | 000,000,028 | ---- | C] () -- C:\Windows\WisLangCode.ini [2007.05.10 02:39:28 | 000,003,584 | ---- | C] () -- C:\Windows\System32\CNCFLeNL.DLL [2006.11.02 14:57:28 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat [2006.11.02 14:47:37 | 000,409,384 | ---- | C] () -- C:\Windows\System32\FNTCACHE.DAT [2006.11.02 14:35:32 | 000,005,632 | ---- | C] () -- C:\Windows\System32\sysprepMCE.dll [2006.11.02 12:33:01 | 000,595,996 | ---- | C] () -- C:\Windows\System32\perfh009.dat [2006.11.02 12:33:01 | 000,287,440 | ---- | C] () -- C:\Windows\System32\perfi009.dat [2006.11.02 12:33:01 | 000,104,070 | ---- | C] () -- C:\Windows\System32\perfc009.dat [2006.11.02 12:33:01 | 000,030,674 | ---- | C] () -- C:\Windows\System32\perfd009.dat [2006.11.02 12:23:21 | 000,215,943 | ---- | C] () -- C:\Windows\System32\dssec.dat [2006.11.02 10:58:30 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin [2006.11.02 10:19:00 | 000,000,741 | ---- | C] () -- C:\Windows\System32\NOISE.DAT [2006.11.02 09:40:29 | 000,013,750 | ---- | C] () -- C:\Windows\System32\pacerprf.ini [2006.11.02 09:25:31 | 000,673,088 | ---- | C] () -- C:\Windows\System32\mlang.dat ========== Alternate Data Streams ========== @Alternate Data Stream - 149 bytes -> C:\ProgramData\TEMP:DFC5A2B2 @Alternate Data Stream - 135 bytes -> C:\ProgramData\TEMP:E1982A23 @Alternate Data Stream - 135 bytes -> C:\ProgramData\TEMP:ADE16379 @Alternate Data Stream - 134 bytes -> C:\ProgramData\TEMP:814B9485 @Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:ABE89FFE @Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:41099CE9 @Alternate Data Stream - 128 bytes -> C:\ProgramData\TEMP:3B3A35EC @Alternate Data Stream - 126 bytes -> C:\ProgramData\TEMP:4F636E25 @Alternate Data Stream - 126 bytes -> C:\ProgramData\TEMP:3064D21D @Alternate Data Stream - 124 bytes -> C:\ProgramData\TEMP:DCAF903C @Alternate Data Stream - 123 bytes -> C:\ProgramData\TEMP:CDFF58FE @Alternate Data Stream - 123 bytes -> C:\ProgramData\TEMP:798A3728 @Alternate Data Stream - 121 bytes -> C:\ProgramData\TEMP:B623B5B8 @Alternate Data Stream - 119 bytes -> C:\ProgramData\TEMP:9E22BBE8 @Alternate Data Stream - 119 bytes -> C:\ProgramData\TEMP:35759C73 @Alternate Data Stream - 115 bytes -> C:\ProgramData\TEMP:BB24555F @Alternate Data Stream - 114 bytes -> C:\ProgramData\TEMP:CE0A077E @Alternate Data Stream - 105 bytes -> C:\ProgramData\TEMP:B203B914 < End of report > HXXP://defender-grlt.in/scan1/187 hxxp://defender-gnva.in/scan3/167 wurden mir als verdächtige Websites angezeigt. Bei McAfee waren es geekstogo.com precisesecurity.com Hab ich vergessen... Ich hoffe Ihr könnt mir helfen, hatte auch schon malewarebytes wieder neu aufgespielt und auf Desktop gespeichert und den Namen der .exe-Datei umbenannt und so. |
Themen zu Mit "My Computer Online Scan" infiziert? |
alternate, autorun, avast!, beseitigung, bho, computer, desktop, e-mail, email, error, firefox, format, home, infiziert?, launch, location, log-datei, logfile, mozilla, neuer tab, neues fenster, norman, oldtimer, otl.exe, plug-in, programm, realtek, registry, scan, searchplugins, security, security scan, software, spyware, start menu, symantec, system, vista, windows |