Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Kazy.mekml.1 auf dem Lappi...

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.04.2011, 16:35   #16
AHalbe
 
TR/Kazy.mekml.1 auf dem Lappi... - Standard

TR/Kazy.mekml.1 auf dem Lappi...



GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15570 - GMER - Rootkit Detector and Remover
Rootkit scan 2011-04-25 17:17:33
Windows 5.1.2600 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-e WDC_WD800BEVS-07RST0 rev.04.01G04
Running: ljk1mz5b.exe; Driver: C:\DOKUME~1\Admin\LOKALE~1\Temp\awncauow.sys


---- System - GMER 1.0.15 ----

SSDT     F7C9DB9E                                                                                                                                               ZwCreateKey
SSDT     F7C9DB94                                                                                                                                               ZwCreateThread
SSDT     F7C9DBA3                                                                                                                                               ZwDeleteKey
SSDT     F7C9DBAD                                                                                                                                               ZwDeleteValueKey
SSDT     F7C9DBB2                                                                                                                                               ZwLoadKey
SSDT     F7C9DB80                                                                                                                                               ZwOpenProcess
SSDT     F7C9DB85                                                                                                                                               ZwOpenThread
SSDT     F7C9DBBC                                                                                                                                               ZwReplaceKey
SSDT     F7C9DBB7                                                                                                                                               ZwRestoreKey
SSDT     F7C9DBA8                                                                                                                                               ZwSetValueKey

---- Kernel code sections - GMER 1.0.15 ----

?        C:\DOKUME~1\Admin\LOKALE~1\Temp\catchme.sys                                                                                                            Das System kann die angegebene Datei nicht finden. !
?        C:\WINDOWS\system32\Drivers\PROCEXP113.SYS                                                                                                             Das System kann die angegebene Datei nicht finden. !

---- User code sections - GMER 1.0.15 ----

.text    C:\Programme\Mozilla Firefox\firefox.exe[6820] ntdll.dll!LdrLoadDll                                                                                    7C925CBB 5 Bytes  JMP 00401410 C:\Programme\Mozilla Firefox\firefox.exe (Firefox/Mozilla Corporation)
.text    C:\Programme\Mozilla Firefox\firefox.exe[6820] WS2_32.dll!connect                                                                                      71A1406A 5 Bytes  JMP 074B2850 C:\Programme\Orbitdownloader\addons\OneClickYouTubeDownloader\components\GrabKernel.dll
.text    C:\Programme\Mozilla Firefox\firefox.exe[6820] WS2_32.dll!WSARecv                                                                                      71A14318 5 Bytes  JMP 074B41B0 C:\Programme\Orbitdownloader\addons\OneClickYouTubeDownloader\components\GrabKernel.dll
.text    C:\Programme\Mozilla Firefox\firefox.exe[6820] WS2_32.dll!WSASend                                                                                      71A16233 5 Bytes  JMP 074B3CD0 C:\Programme\Orbitdownloader\addons\OneClickYouTubeDownloader\components\GrabKernel.dll
.text    C:\Programme\Mozilla Firefox\firefox.exe[6820] WS2_32.dll!WSAConnect                                                                                   71A20C69 5 Bytes  JMP 074B2A50 C:\Programme\Orbitdownloader\addons\OneClickYouTubeDownloader\components\GrabKernel.dll

---- User IAT/EAT - GMER 1.0.15 ----

IAT      C:\Programme\Orbitdownloader\orbitdm.exe[460] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]                                              [00E12F30] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Orbitdownloader\orbitdm.exe[460] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]                                     [00E12CA0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Orbitdownloader\orbitdm.exe[460] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                                                   [00E12D00] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Orbitdownloader\orbitdm.exe[460] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]                                         [00E12CD0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe[952] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]                        [009B2F30] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe[952] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]               [009B2CA0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe[952] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                             [009B2D00] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe[952] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]                   [009B2CD0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\WINDOWS\system32\sistray.exe[1276] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]                                                      [00A72F30] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\WINDOWS\system32\sistray.exe[1276] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]                                             [00A72CA0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\WINDOWS\system32\sistray.exe[1276] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                                                           [00A72D00] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\WINDOWS\system32\sistray.exe[1276] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]                                                 [00A72CD0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\WinZip\WZQKPICK.EXE[1480] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]                                                     [009F2F30] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\WinZip\WZQKPICK.EXE[1480] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]                                            [009F2CA0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\WinZip\WZQKPICK.EXE[1480] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                                                          [009F2D00] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\WinZip\WZQKPICK.EXE[1480] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]                                                [009F2CD0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\OpenOffice.org 3\program\soffice.exe[2172] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]                                    [003D2F30] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\OpenOffice.org 3\program\soffice.exe[2172] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]                           [003D2CA0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\OpenOffice.org 3\program\soffice.exe[2172] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                                         [003D2D00] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\OpenOffice.org 3\program\soffice.exe[2172] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]                               [003D2CD0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\OpenOffice.org 3\program\soffice.bin[2244] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]                                    [04ED2F30] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\OpenOffice.org 3\program\soffice.bin[2244] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]                           [04ED2CA0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\OpenOffice.org 3\program\soffice.bin[2244] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                                         [04ED2D00] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\OpenOffice.org 3\program\soffice.bin[2244] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]                               [04ED2CD0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Orbitdownloader\orbitnet.exe[2952] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]                                            [00AB2F30] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Orbitdownloader\orbitnet.exe[2952] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]                                   [00AB2CA0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Orbitdownloader\orbitnet.exe[2952] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                                                 [00AB2D00] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Orbitdownloader\orbitnet.exe[2952] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]                                       [00AB2CD0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\WINDOWS\system32\wscntfy.exe[2960] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]                                                      [008D2F30] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\WINDOWS\system32\wscntfy.exe[2960] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]                                             [008D2CA0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\WINDOWS\system32\wscntfy.exe[2960] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                                                           [008D2D00] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\WINDOWS\system32\wscntfy.exe[2960] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]                                                 [008D2CD0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\WINDOWS\system32\wuauclt.exe[3284] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]                                                      [009B2F30] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\WINDOWS\system32\wuauclt.exe[3284] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]                                             [009B2CA0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\WINDOWS\system32\wuauclt.exe[3284] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                                                           [009B2D00] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\WINDOWS\system32\wuauclt.exe[3284] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]                                                 [009B2CD0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\WINDOWS\RTHDCPL.EXE[3580] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]                                                               [01A92F30] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\WINDOWS\RTHDCPL.EXE[3580] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]                                                      [01A92CA0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\WINDOWS\RTHDCPL.EXE[3580] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                                                                    [01A92D00] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\WINDOWS\RTHDCPL.EXE[3580] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]                                                          [01A92CD0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Avira\AntiVir Desktop\avgnt.exe[3800] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]                                         [00A62F30] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Avira\AntiVir Desktop\avgnt.exe[3800] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]                                [00A62CA0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Avira\AntiVir Desktop\avgnt.exe[3800] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                                              [00A62D00] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Avira\AntiVir Desktop\avgnt.exe[3800] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]                                    [00A62CD0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe[3848] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]           [00A92F30] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe[3848] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]  [00A92CA0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe[3848] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                [00A92D00] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe[3848] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]      [00A92CD0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[3928] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]                         [00C32F30] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[3928] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]                [00C32CA0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[3928] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                              [00C32D00] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[3928] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]                    [00C32CD0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[3960] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]                  [00C72F30] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[3960] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]         [00C72CA0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[3960] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                       [00C72D00] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[3960] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]             [00C72CD0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Mozilla Firefox\firefox.exe[6820] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]                                             [01062F30] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Mozilla Firefox\firefox.exe[6820] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]                                    [01062CA0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Mozilla Firefox\firefox.exe[6820] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                                                  [01062D00] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\Programme\Mozilla Firefox\firefox.exe[6820] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]                                        [01062CD0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\WINDOWS\explorer.exe[7616] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]                                                              [00C32F30] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\WINDOWS\explorer.exe[7616] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]                                                     [00C32CA0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\WINDOWS\explorer.exe[7616] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                                                                   [00C32D00] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
IAT      C:\WINDOWS\explorer.exe[7616] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]                                                         [00C32CD0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll
---- Processes - GMER 1.0.15 ----

Library  C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (*** hidden *** ) @ C:\Programme\Orbitdownloader\orbitdm.exe [460]                                             0x00E10000                                                                                                              
Library  C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (*** hidden *** ) @ C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe [952]                       0x009B0000                                                                                                              
Library  C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (*** hidden *** ) @ C:\WINDOWS\system32\sistray.exe [1276]                                                     0x00A70000                                                                                                              
Library  C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (*** hidden *** ) @ C:\Programme\WinZip\WZQKPICK.EXE [1480]                                                    0x009F0000                                                                                                              
Library  C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (*** hidden *** ) @ C:\Programme\OpenOffice.org 3\program\soffice.exe [2172]                                   0x003D0000                                                                                                              
Library  C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (*** hidden *** ) @ C:\Programme\OpenOffice.org 3\program\soffice.bin [2244]                                   0x04ED0000                                                                                                              
Library  C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (*** hidden *** ) @ C:\Programme\Orbitdownloader\orbitnet.exe [2952]                                           0x00AB0000                                                                                                              
Library  C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (*** hidden *** ) @ C:\WINDOWS\system32\wscntfy.exe [2960]                                                     0x008D0000                                                                                                              
Library  C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (*** hidden *** ) @ C:\WINDOWS\system32\wuauclt.exe [3284]                                                     0x009B0000                                                                                                              
Library  C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (*** hidden *** ) @ C:\WINDOWS\RTHDCPL.EXE [3580]                                                              0x01A90000                                                                                                              
Library  C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (*** hidden *** ) @ C:\Programme\Avira\AntiVir Desktop\avgnt.exe [3800]                                        0x00A60000                                                                                                              
Library  C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (*** hidden *** ) @ C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe [3848]          0x00A90000                                                                                                              
Library  C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (*** hidden *** ) @ C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [3928]                        0x00C30000                                                                                                              
Library  C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (*** hidden *** ) @ C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [3960]                 0x00C70000                                                                                                              
Library  C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (*** hidden *** ) @ C:\Programme\Mozilla Firefox\firefox.exe [6820]                                            0x01060000                                                                                                              
Library  C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (*** hidden *** ) @ C:\WINDOWS\explorer.exe [7616]                                                             0x00C30000                                                                                                              

---- EOF - GMER 1.0.15 ----
         
--- --- ---




danach kam diese meldung "WARNING !!!
GMER has found system modification, which might have been caused by ROOTKIT activity."
und es war beendet



OSAM Logfile:
Code:
ATTFilter
Report of OSAM: Autorun Manager v5.0.11926.0
Online Solutions. Complex Protection for Information Systems
Saved at 17:33:37 on 25.04.2011

OS: Windows XP Home Edition Service Pack 2 (Build 2600)
Default Browser: Microsoft Corporation Internet Explorer 8.00.6001.18702

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskUserS-1-5-21-1229272821-1957994488-839522115-1004Core.job" - "Google Inc." - C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskUserS-1-5-21-1229272821-1957994488-839522115-1004UA.job" - "Google Inc." - C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Avira AntiVir Personal" - "Avira GmbH" - C:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"avgio" (avgio) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\avgio.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys
"awncauow" (awncauow) - ? - C:\DOKUME~1\Admin\LOKALE~1\Temp\awncauow.sys  (Hidden registry entry, rootkit activity | File not found)
"catchme" (catchme) - ? - C:\DOKUME~1\Admin\LOKALE~1\Temp\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"mbr" (mbr) - ? - C:\DOKUME~1\Admin\LOKALE~1\Temp\mbr.sys  (Hidden registry entry, rootkit activity | File not found)
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"Secdrv" (Secdrv) - ? - C:\WINDOWS\System32\DRIVERS\secdrv.sys  (File signed by Microsoft | File found, but it contains no detailed information)
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
-----( HKLM\Software\Classes\Protocols\Handler )-----
{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" - "Skype Technologies" - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
{91774881-D725-4E58-B298-07617B9B86A8} "Skype IE add-on Pluggable Protocol" - "Skype Technologies S.A." - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Programme\7-Zip\7-zip.dll
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? - deskpan.dll  (File not found)
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -   (File not found | COM-object registry key not found)
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -   (File not found | COM-object registry key not found)
{32683183-48a0-441b-a342-7c2a440a9478} "Media Band" - ? -   (File not found | COM-object registry key not found)
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\shlext.dll
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - c:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -   (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - c:\WINDOWS\system32\dfshim.dll
{E0D79304-84BE-11CE-9641-444553540000} "WinZip" - "WinZip Computing, S.L." - C:\Programme\WinZip\wzshlstb.dll
{E0D79305-84BE-11CE-9641-444553540000} "WinZip" - "WinZip Computing, S.L." - C:\Programme\WinZip\wzshlstb.dll
{E0D79306-84BE-11CE-9641-444553540000} "WinZip" - "WinZip Computing, S.L." - C:\Programme\WinZip\wzshlstb.dll
{E0D79307-84BE-11CE-9641-444553540000} "WinZip" - "WinZip Computing, S.L." - C:\Programme\WinZip\wzshlstb.dll

[Internet Explorer]
-----( HKCU\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars )-----
{32683183-48a0-441b-a342-7c2a440a9478} "{32683183-48a0-441b-a342-7c2a440a9478}" - ? -   (File not found | COM-object registry key not found)
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
<binary data> "Google Toolbar" - "Google Inc." - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
ITBar7Height "ITBar7Height" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -   (File not found | COM-object registry key not found)
-----( HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks )-----
 "{855F3B16-6D32-4fe6-8A56-BBB695989046}" - ? -   (File not found | COM-object registry key not found)
{855F3B16-6D32-4fe6-8A56-BBB695989046} "{855F3B16-6D32-4fe6-8A56-BBB695989046}" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_24" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_24.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} "Java Plug-in 1.6.0_24" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_24.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_24" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_24.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
{E2883E8F-472F-4FB0-9522-AC9BF37916A7} "{E2883E8F-472F-4FB0-9522-AC9BF37916A7}" - ? -   (File not found | COM-object registry key not found) / hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
"ICQ7.4" - "ICQ, LLC." - C:\Programme\ICQ7.4\ICQ.exe
{898EA8C8-E7FF-479B-8935-AEC46303B9E5} "Skype Plug-In" - "Skype Technologies S.A." - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
<binary data> "Google Toolbar" - "Google Inc." - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
<binary data> "Grab Pro" - ? - C:\Programme\Orbitdownloader\GrabPro.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} "Adobe PDF Reader" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
{AA58ED58-01DD-4d91-8333-CF10577473F7} "Google Toolbar Helper" - "Google Inc." - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} "Google Toolbar Notifier BHO" - "Google Inc." - C:\Programme\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
{000123B4-9B42-4900-B3F7-F4B073EFC214} "Octh Class" - "Orbitdownloader.com" - C:\Programme\Orbitdownloader\orbitcth.dll
{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} "Skype Plug-In" - "Skype Technologies S.A." - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"Adobe Reader - Schnellstart.lnk" - "Adobe Systems Incorporated" - C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe  (Shortcut exists | File exists)
"Adobe Reader Synchronizer.lnk" - "Adobe Systems Incorporated" - C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe  (Shortcut exists | File exists)
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
"Orbit.lnk" - "Orbitdownloader.com" - C:\Programme\Orbitdownloader\orbitdm.exe  (Shortcut exists | File exists)
"Utility Tray.lnk" - "Silicon Integrated Systems Corporation" - C:\WINDOWS\system32\sistray.exe  (Shortcut exists | File exists)
"WinZip Quick Pick.lnk" - "WinZip Computing, S.L." - C:\Programme\WinZip\WZQKPICK.EXE  (Shortcut exists | File exists)
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Autostart\desktop.ini
"OpenOffice.org 3.3.lnk" - ? - C:\Programme\OpenOffice.org 3\program\quickstart.exe  (Shortcut exists | File found, but it contains no detailed information | File exists)
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"swg" - "Google Inc." - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"avgnt" - "Avira GmbH" - "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
"LogitechCommunicationsManager" - "Logitech Inc." - "C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe"
"SiSPower" - "Silicon Integrated Systems Corporation" - Rundll32.exe SiSPower.dll,ModeAgent
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"Anwendungsverwaltung" (AppMgmt) - ? - C:\WINDOWS\System32\appmgmts.dll  (File not found)
"ASP.NET-Zustandsdienst" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\sched.exe
"Google Software Updater" (gusvc) - "Google" - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
"Google Update Service (gupdate)" (gupdate) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"Google Update-Dienst (gupdatem)" (gupdatem) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"ICQ Service" (ICQ Service) - ? - C:\Programme\ICQ6Toolbar\ICQ Service.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe
"LVCOMSer" (LVCOMSer) - "Logitech Inc." - C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
"Process Monitor" (LVPrcSrv) - "Logitech Inc." - C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )-----
{c6dc5466-785a-11d2-84d0-00c04fb169f7} "Softwareinstallation" - ? - appmgmts.dll  (File not found)

===[ Logfile end ]=========================================[ Logfile end ]===
         
--- --- ---
If You have questions or want to get some help, You can visit Online Solutions :: Index

Alt 25.04.2011, 16:35   #17
AHalbe
 
TR/Kazy.mekml.1 auf dem Lappi... - Standard

TR/Kazy.mekml.1 auf dem Lappi...



MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Home Edition
Windows Information: Service Pack 2 (build 2600)
Logical Drives Mask: 0x0000000c

Kernel Drivers (total 109):
0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
0x806CF000 \WINDOWS\system32\hal.dll
0xF7AF4000 \WINDOWS\system32\KDCOM.DLL
0xF7A04000 \WINDOWS\system32\BOOTVID.dll
0xF74C4000 ACPI.sys
0xF7AF6000 \WINDOWS\System32\DRIVERS\WMILIB.SYS
0xF74B3000 pci.sys
0xF75F4000 isapnp.sys
0xF7A08000 compbatt.sys
0xF7A0C000 \WINDOWS\System32\DRIVERS\BATTC.SYS
0xF7BBC000 pciide.sys
0xF7874000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
0xF7604000 MountMgr.sys
0xF7494000 ftdisk.sys
0xF7A10000 ACPIEC.sys
0xF7BBD000 \WINDOWS\System32\DRIVERS\OPRGHDLR.SYS
0xF787C000 PartMgr.sys
0xF7614000 VolSnap.sys
0xF747C000 atapi.sys
0xF7624000 disk.sys
0xF7634000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
0xF745D000 fltmgr.sys
0xF744B000 sr.sys
0xF7434000 KSecDD.sys
0xF73A7000 Ntfs.sys
0xF737A000 NDIS.sys
0xF7644000 uagp35.sys
0xF735F000 Mup.sys
0xF7704000 \SystemRoot\System32\DRIVERS\intelppm.sys
0xF7AA8000 \SystemRoot\System32\DRIVERS\CmBatt.sys
0xF72B3000 \SystemRoot\system32\DRIVERS\sisgrp.sys
0xF729F000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xF7714000 \SystemRoot\System32\DRIVERS\i8042prt.sys
0xF78C4000 \SystemRoot\System32\DRIVERS\mouclass.sys
0xF78CC000 \SystemRoot\System32\DRIVERS\kbdclass.sys
0xF7724000 \SystemRoot\System32\Drivers\Imapi.SYS
0xF7734000 \SystemRoot\System32\DRIVERS\cdrom.sys
0xF7744000 \SystemRoot\System32\DRIVERS\redbook.sys
0xF727C000 \SystemRoot\System32\DRIVERS\ks.sys
0xF78D4000 \SystemRoot\System32\DRIVERS\usbohci.sys
0xF7259000 \SystemRoot\System32\DRIVERS\USBPORT.SYS
0xF71D3000 \SystemRoot\system32\DRIVERS\ar5211.sys
0xF71AE000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xF7CD2000 \SystemRoot\System32\DRIVERS\audstub.sys
0xF77A4000 \SystemRoot\System32\DRIVERS\rasl2tp.sys
0xF7AB4000 \SystemRoot\System32\DRIVERS\ndistapi.sys
0xF7197000 \SystemRoot\System32\DRIVERS\ndiswan.sys
0xF77B4000 \SystemRoot\System32\DRIVERS\raspppoe.sys
0xF77C4000 \SystemRoot\System32\DRIVERS\raspptp.sys
0xF78DC000 \SystemRoot\System32\DRIVERS\TDI.SYS
0xF7186000 \SystemRoot\System32\DRIVERS\psched.sys
0xF77D4000 \SystemRoot\System32\DRIVERS\msgpc.sys
0xF78E4000 \SystemRoot\System32\DRIVERS\ptilink.sys
0xF78EC000 \SystemRoot\System32\DRIVERS\raspti.sys
0xF77E4000 \SystemRoot\System32\DRIVERS\termdd.sys
0xF7B1A000 \SystemRoot\System32\DRIVERS\swenum.sys
0xF7152000 \SystemRoot\System32\DRIVERS\update.sys
0xF7ABC000 \SystemRoot\System32\DRIVERS\mssmbios.sys
0xF6CA2000 \SystemRoot\system32\drivers\RtkHDAud.sys
0xF6C80000 \SystemRoot\system32\drivers\portcls.sys
0xF7804000 \SystemRoot\system32\drivers\drmk.sys
0xF7814000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF7854000 \SystemRoot\System32\DRIVERS\usbhub.sys
0xF7B2A000 \SystemRoot\System32\DRIVERS\USBD.SYS
0xF7B2E000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF7C87000 \SystemRoot\System32\Drivers\Null.SYS
0xF7B30000 \SystemRoot\System32\Drivers\Beep.SYS
0xF791C000 \SystemRoot\System32\drivers\vga.sys
0xF7B32000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF7B34000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF7924000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF792C000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF7316000 \SystemRoot\System32\DRIVERS\rasacd.sys
0xA86E5000 \SystemRoot\System32\DRIVERS\ipsec.sys
0xA868D000 \SystemRoot\System32\DRIVERS\tcpip.sys
0xA8665000 \SystemRoot\System32\DRIVERS\netbt.sys
0xA8643000 \SystemRoot\System32\drivers\afd.sys
0xF7664000 \SystemRoot\System32\DRIVERS\netbios.sys
0xF7934000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0xF793C000 \SystemRoot\system32\DRIVERS\srvkp.sys
0xA8617000 \SystemRoot\System32\DRIVERS\rdbss.sys
0xA85A8000 \SystemRoot\System32\DRIVERS\mrxsmb.sys
0xF7684000 \SystemRoot\System32\Drivers\Fips.SYS
0xA8587000 \SystemRoot\System32\DRIVERS\ipnat.sys
0xF7694000 \SystemRoot\System32\DRIVERS\wanarp.sys
0xA8539000 \SystemRoot\system32\DRIVERS\avipbb.sys
0xF7B38000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
0xF76B4000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xA8521000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF7B3C000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xF7136000 \SystemRoot\System32\drivers\Dxapi.sys
0xF7954000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xF7D27000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF012000 \SystemRoot\System32\SiSGRV.dll
0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
0xA83CC000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0xA8409000 \SystemRoot\System32\DRIVERS\ndisuio.sys
0xA816F000 \SystemRoot\System32\DRIVERS\mrxdav.sys
0xA8042000 \SystemRoot\system32\drivers\wdmaud.sys
0xF7674000 \SystemRoot\system32\drivers\sysaudio.sys
0xA7ED6000 \SystemRoot\System32\DRIVERS\srv.sys
0xF7914000 \SystemRoot\system32\DRIVERS\LVPr2Mon.sys
0xA7803000 \SystemRoot\System32\Drivers\HTTP.sys
0xF79C4000 \??\C:\DOKUME~1\Admin\LOKALE~1\Temp\catchme.sys
0xF7B5C000 \??\C:\WINDOWS\system32\Drivers\PROCEXP113.SYS
0xA7129000 \??\C:\DOKUME~1\Admin\LOKALE~1\Temp\awncauow.sys
0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 46):
0 System Idle Process
4 System
432 C:\WINDOWS\system32\smss.exe
488 csrss.exe
512 C:\WINDOWS\system32\winlogon.exe
556 C:\WINDOWS\system32\services.exe
568 C:\WINDOWS\system32\lsass.exe
720 C:\WINDOWS\system32\svchost.exe
780 svchost.exe
820 C:\WINDOWS\system32\svchost.exe
876 svchost.exe
964 svchost.exe
1256 C:\WINDOWS\system32\spoolsv.exe
1292 C:\Programme\Avira\AntiVir Desktop\sched.exe
1348 svchost.exe
1412 C:\Programme\Avira\AntiVir Desktop\avguard.exe
1488 C:\Programme\ICQ6Toolbar\ICQ Service.exe
1528 C:\Programme\Java\jre6\bin\jqs.exe
1572 C:\Programme\Avira\AntiVir Desktop\avshadow.exe
1612 C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
1636 C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
1780 C:\WINDOWS\system32\svchost.exe
1776 C:\WINDOWS\system32\wbem\wmiapsrv.exe
856 alg.exe
952 C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
3580 C:\WINDOWS\RTHDCPL.exe
3800 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
3848 C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe
3928 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
3960 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
460 C:\Programme\Orbitdownloader\orbitdm.exe
1276 C:\WINDOWS\system32\sistray.exe
1480 C:\Programme\WinZip\WZQKPICK.EXE
2172 C:\Programme\OpenOffice.org 3\program\soffice.exe
2244 C:\Programme\OpenOffice.org 3\program\soffice.bin
2960 C:\WINDOWS\system32\wscntfy.exe
2952 C:\Programme\Orbitdownloader\orbitnet.exe
3284 C:\WINDOWS\system32\wuauclt.exe
7616 C:\WINDOWS\explorer.exe
6820 C:\Programme\Mozilla Firefox\firefox.exe
7964 C:\WINDOWS\system32\dllhost.exe
3624 msdtc.exe
6664 C:\Programme\Mozilla Firefox\plugin-container.exe
7192 C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\temp\osam.exe
808 C:\WINDOWS\system32\notepad.exe
124 C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Downloads\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)

PhysicalDrive0 Model Number: WDCWD800BEVS-07RST0, Rev: 04.01G04

Size Device Name MBR Status
--------------------------------------------
74 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11


Done!
__________________


Alt 25.04.2011, 20:08   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Kazy.mekml.1 auf dem Lappi... - Standard

TR/Kazy.mekml.1 auf dem Lappi...



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
__________________

Alt 26.04.2011, 04:53   #19
AHalbe
 
TR/Kazy.mekml.1 auf dem Lappi... - Standard

TR/Kazy.mekml.1 auf dem Lappi...



Guten Morgen :-)
Seid gestern Abend geht immer wieder AntiVir auf und warnt vor "TR/Trash.Gen"...
aber im scan, die ich jetzt mache wird ja nichts angezeigt :-(

Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6444

Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

26.04.2011 05:52:49
mbam-log-2011-04-26 (05-52-49).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 174285
Laufzeit: 36 Minute(n), 13 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Alt 26.04.2011, 06:11   #20
AHalbe
 
TR/Kazy.mekml.1 auf dem Lappi... - Standard

TR/Kazy.mekml.1 auf dem Lappi...



SUPERAntiSpyware Scann-Protokoll
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generiert 04/26/2011 bei 07:02 AM

Version der Applikation : 4.51.1000

Version der Kern-Datenbank : 6922
Version der Spur-Datenbank : 4734

Scan Art : kompletter Scann
Totale Scann-Zeit : 01:06:23

Gescannte Speicherelemente : 521
Erfasste Speicher-Bedrohungen : 0
Gescannte Register-Elemente : 5374
Erfasste Register-Bedrohungen : 0
Gescannte Datei-Elemente : 51297
Erfasste Datei-Elemente : 0


Alt 26.04.2011, 11:29   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Kazy.mekml.1 auf dem Lappi... - Standard

TR/Kazy.mekml.1 auf dem Lappi...



Zitat:
warnt vor "TR/Trash.Gen"...
Kann man idR ignorieren. Wo genau wurde der gefunden?
Ansonsten keine Funde. Rechner wieder ok?
__________________
--> TR/Kazy.mekml.1 auf dem Lappi...

Alt 27.04.2011, 05:15   #22
AHalbe
 
TR/Kazy.mekml.1 auf dem Lappi... - Standard

TR/Kazy.mekml.1 auf dem Lappi...



Guten Morgen

Bisher habe ich keine neuen meldungen bekommen.
Genau weiss ich nicht wo er das gefunden hat...

ich danke dir vielmals für deine schnelle Hilfe, ich werde das Forum weiter empfehlen !

Lg
Alex

Alt 27.04.2011, 10:36   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Kazy.mekml.1 auf dem Lappi... - Standard

TR/Kazy.mekml.1 auf dem Lappi...



Dann wären wir durch!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu TR/Kazy.mekml.1 auf dem Lappi...
antivir, bli, computer, computern, critical hard disk drive error, datei, error, fehler, fenster, festplatte, geräusch, hard disk, hardware, hilflos, ide, min, neu, platte, problem, proggi, rechts, sachen, software, speicher, stimme, system, system neu, system32, tr/kazy.mekml.1, täglich, verursacht




Ähnliche Themen: TR/Kazy.mekml.1 auf dem Lappi...


  1. TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 19.05.2011 (27)
  2. tr/kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 17.05.2011 (5)
  3. TR/Kazy.mekml.1 ; 'TR/FakeSysdef.A.621 ; 'TR/Kazy.22847'..
    Log-Analyse und Auswertung - 15.05.2011 (33)
  4. Kazy.mekml.1
    Log-Analyse und Auswertung - 09.05.2011 (19)
  5. TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 06.05.2011 (29)
  6. TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 05.05.2011 (26)
  7. TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 01.05.2011 (37)
  8. TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 01.05.2011 (10)
  9. TR/kazy.mekml.1...was nun?
    Log-Analyse und Auswertung - 28.04.2011 (10)
  10. TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 26.04.2011 (3)
  11. Osterei: TR/Kazy.mekml.1 und TR/Kazy.20364
    Log-Analyse und Auswertung - 25.04.2011 (1)
  12. kazy.mekml.1
    Log-Analyse und Auswertung - 23.04.2011 (3)
  13. TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 21.04.2011 (3)
  14. TR/kazy.mekml.1
    Log-Analyse und Auswertung - 20.04.2011 (16)
  15. TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 20.04.2011 (6)
  16. TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 19.04.2011 (28)
  17. TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 18.04.2011 (4)

Zum Thema TR/Kazy.mekml.1 auf dem Lappi... - GMER Logfile: Code: Alles auswählen Aufklappen ATTFilter GMER 1.0.15.15570 - GMER - Rootkit Detector and Remover Rootkit scan 2011-04-25 17:17:33 Windows 5.1.2600 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-e WDC_WD800BEVS-07RST0 rev.04.01G04 - TR/Kazy.mekml.1 auf dem Lappi......
Archiv
Du betrachtest: TR/Kazy.mekml.1 auf dem Lappi... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.