![]() ![]() | ![]() TR/kazy.mekml.1 mit allen Symtomen (Daten unsichtbar, Festplattenfehler usw.) Hallo, ich habe mir auch diesen Trojaner eingefangen. OTL habe ich erledigt, die entsprechenden Dateien usw. wurden gefunden und entfernt. Mein Hauptproblem ist jetzt allerdings, dass ich im Explorer sämtliche Dateien nicht finden kann. Vor allem sämtliche Bilder und Musikdateien sind nicht mehr auffindbar. Internet Explorer funktioniert zwar wieder, ist aber von der Darstellung her nicht wie bisher. Auf dem Desktop sind die Links usw. auch nicht mehr vorhanden. |
Hallo und
Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
![]() ![]() | ![]() TR/kazy.mekml.1 mit allen Symtomen (Daten unsichtbar, Festplattenfehler usw.) Hallo,
das habe ich alles erledigt, die Dateien sind jetzt auch alle wieder vorhanden. Allerdings ist die Bildschirmanzeige vergrößert bzw. etwas unscharf. Bereits bei der Anmeldung sind die Buttons größer als bisher. Liegt hier das Problem eventuell noch an einem fehlenden Treiber der Grafikkarte? Grüße und jetzt schon vielen Dank
![]() ![]() | ![]() TR/kazy.mekml.1 mit allen Symtomen (Daten unsichtbar, Festplattenfehler usw.) So, hier die Malware-Meldung: Malwarebytes' Anti-Malware Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6472 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19048 29.04.2011 19:33:14 mbam-log-2011-04-29 (19-33-14).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 333686 Laufzeit: 1 Stunde(n), 41 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
![]() ![]() | ![]() TR/kazy.mekml.1 mit allen Symtomen (Daten unsichtbar, Festplattenfehler usw.) So, hier noch die OTL´s:OTL Logfile: Code:
Zitat:
Malwarebytes' Anti-Malware www.malwarebytes.org Datenbank Version: 6450 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19048 27.04.2011 06:36:26 mbam-log-2011-04-27 (06-36-26).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 331109 Laufzeit: 1 Stunde(n), 8 Minute(n), 7 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\Users\tanja\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery (Trojan.FakeAV) -> Quarantined and deleted successfully. Infizierte Dateien: c:\Users\tanja\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\uninstall windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully. c:\Users\tanja\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully. |
Zitat:
Warum postest du dann nichtmal das Log?
Warum postest du dann nichtmal das Log?
![]() ![]() | ![]() TR/kazy.mekml.1 mit allen Symtomen (Daten unsichtbar, Festplattenfehler usw.) sorry, ich bin davon ausgegangen dass ich das nach Malwarebytes und otl auf jeden fall erledigen muss. hier die aktuelle log-datei: Combofix Logfile: Code:
ATTFilter ComboFix 11-04-27.03 - tanja 30.04.2011 6:21.2.2 - x86 Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.49.1031.18.2045.1335 [GMT 2:00] ausgeführt von:: c:\users\tanja\Downloads\cofi.exe AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7} SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . ---- Vorheriger Suchlauf ------- . C:\Install.exe c:\programdata\hpeB5B8.dll . . ((((((((((((((((((((((( Dateien erstellt von 2011-03-28 bis 2011-04-30 )))))))))))))))))))))))))))))) . . 2011-04-30 04:32 . 2011-04-30 04:32 -------- d-----w- c:\users\Standard\AppData\Local\temp 2011-04-30 04:32 . 2011-04-30 04:32 -------- d-----w- c:\users\Default\AppData\Local\temp 2011-04-29 19:17 . 2011-04-29 19:17 -------- d-----w- c:\program files\AMD APP 2011-04-29 19:17 . 2011-04-29 19:17 -------- d-----w- c:\programdata\AMD 2011-04-29 19:17 . 2010-02-18 07:18 37944 ----a-w- c:\windows\system32\drivers\amdiox86.sys 2011-04-29 19:15 . 2011-04-29 19:15 -------- d-----w- C:\ATI 2011-04-29 18:47 . 2011-04-29 18:47 -------- d-----w- c:\program files\ATI 2011-04-29 15:50 . 2010-12-20 16:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2011-04-29 15:50 . 2011-04-29 15:50 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2011-04-29 15:50 . 2010-12-20 16:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys 2011-04-29 07:16 . 2011-04-11 07:04 7071056 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{5562D73D-15CE-464A-97D5-0756FEED30F9}\mpengine.dll 2011-04-28 19:49 . 2011-04-28 19:49 -------- d-----w- c:\program files\Conduit 2011-04-28 19:49 . 2011-04-28 19:49 -------- d-----w- c:\users\tanja\AppData\Roaming\Ashampoo 2011-04-28 19:49 . 2011-04-28 19:49 -------- d-----w- c:\program files\MyAshampoo 2011-04-28 19:49 . 2011-04-28 19:49 -------- d-----w- c:\users\tanja\AppData\Local\ashampoo 2011-04-28 19:49 . 2011-04-28 19:49 -------- d-----w- c:\programdata\ashampoo 2011-04-28 19:49 . 2011-04-28 19:49 -------- d-----w- c:\program files\Ashampoo 2011-04-28 14:42 . 2011-04-28 14:42 -------- d-----w- c:\users\tanja\AppData\Roaming\Avira 2011-04-28 13:21 . 2011-04-28 13:21 -------- d-----w- C:\Log 2011-04-28 13:20 . 2006-04-17 09:56 1207808 ----a-w- c:\windows\system32\PhoenixDll.dll 2011-04-28 13:20 . 2004-10-16 19:46 178176 ----a-w- c:\windows\system32\StellarProfile.dll 2011-04-28 13:20 . 2011-04-28 13:20 -------- d-----w- c:\program files\Stellar Phoenix Windows Data Recovery 2011-04-28 12:20 . 2011-04-01 15:07 61960 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2011-04-28 12:20 . 2011-04-01 15:07 137656 ----a-w- c:\windows\system32\drivers\avipbb.sys 2011-04-28 12:20 . 2011-04-28 12:20 -------- d-----w- c:\programdata\Avira 2011-04-28 12:20 . 2011-04-28 12:20 -------- d-----w- c:\program files\Avira 2011-04-28 12:02 . 2011-04-28 12:02 -------- d-----w- c:\users\tanja\AppData\Roaming\TrojanHunter 2011-04-28 12:00 . 2011-04-28 12:36 -------- d-----w- c:\program files\TrojanHunter 5.3 2011-04-28 11:51 . 2011-03-03 15:40 28672 ----a-w- c:\windows\system32\Apphlpdm.dll 2011-04-28 11:51 . 2011-03-03 13:35 4240384 ----a-w- c:\windows\system32\GameUXLegacyGDFs.dll 2011-04-28 11:51 . 2011-03-12 21:55 876032 ----a-w- c:\windows\system32\XpsPrint.dll 2011-04-28 11:50 . 2011-04-28 11:50 -------- d-----w- c:\users\tanja\AppData\Local\PackageAware 2011-04-26 21:47 . 2011-04-26 21:47 -------- d-----w- c:\users\tanja\AppData\Roaming\Malwarebytes 2011-04-26 21:47 . 2011-04-26 21:47 -------- d-----w- c:\programdata\Malwarebytes 2011-04-26 21:28 . 2011-04-26 21:28 -------- d-----w- C:\_OTL 2011-04-26 20:37 . 2011-04-26 20:37 -------- d-----w- c:\programdata\WindowsSearch 2011-04-26 20:20 . 2011-04-26 20:20 -------- d-----w- c:\program files\Common Files\InfoWatch 2011-04-26 20:20 . 2011-04-26 20:20 -------- d-----w- c:\programdata\Kaspersky Lab 2011-04-26 20:20 . 2011-04-26 20:20 -------- d-----w- c:\program files\Kaspersky Lab 2011-04-26 20:15 . 2011-04-26 20:15 -------- d-----w- c:\programdata\Kaspersky Lab Setup Files 2011-04-14 05:25 . 2011-03-03 15:42 739328 ----a-w- c:\windows\system32\inetcomm.dll 2011-04-14 05:25 . 2011-02-17 06:23 420864 ----a-w- c:\windows\system32\vbscript.dll 2011-04-14 05:25 . 2011-03-03 10:50 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat 2011-04-05 20:09 . 2011-04-05 20:09 59904 ----a-w- c:\windows\system32\OVDecode.dll 2011-04-05 20:09 . 2011-04-05 20:09 51712 ----a-w- c:\windows\system32\OpenCL.dll 2011-04-05 20:09 . 2011-04-05 20:09 12385280 ----a-w- c:\windows\system32\amdocl.dll 2011-03-31 19:48 . 2011-03-31 19:48 -------- d-----w- c:\program files\TuneUpMedia 2011-03-31 19:48 . 2011-04-01 18:44 -------- d-----w- c:\users\tanja\AppData\Roaming\TuneUpMedia 2011-03-31 19:48 . 2011-03-31 19:48 -------- d-----w- c:\programdata\TuneUpMedia 2011-03-31 19:47 . 2011-03-31 19:47 -------- d-----w- c:\users\tanja\AppData\Roaming\Canneverbe Limited 2011-03-31 19:47 . 2011-03-31 19:47 -------- d-----w- c:\programdata\Canneverbe Limited 2011-03-31 19:47 . 2011-04-29 06:55 -------- d-----w- c:\users\tanja\AppData\Local\OpenCandy 2011-03-31 19:47 . 2011-04-28 19:43 -------- d-----w- c:\users\tanja\AppData\Roaming\OpenCandy . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-03-03 15:40 . 2011-04-28 11:51 173056 ----a-w- c:\windows\apppatch\AcXtrnal.dll 2011-03-03 15:40 . 2011-04-28 11:51 458752 ----a-w- c:\windows\apppatch\AcSpecfc.dll 2011-03-03 15:40 . 2011-04-28 11:51 542720 ----a-w- c:\windows\apppatch\AcLayers.dll 2011-03-03 15:40 . 2011-04-28 11:51 2159616 ----a-w- c:\windows\apppatch\AcGenral.dll 2011-02-22 14:13 . 2011-03-22 19:33 288768 ----a-w- c:\windows\system32\XpsGdiConverter.dll 2011-02-22 13:33 . 2011-03-22 19:33 1068544 ----a-w- c:\windows\system32\DWrite.dll 2011-02-22 13:33 . 2011-03-22 19:33 797696 ----a-w- c:\windows\system32\FntCache.dll 2011-02-02 20:40 . 2011-03-20 19:34 472808 ----a-w- c:\windows\system32\deployJava1.dll 2011-02-02 16:11 . 2009-10-03 18:13 222080 ------w- c:\windows\system32\MpSigStub.exe . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}"= "c:\program files\MyAshampoo\tbMyAs.dll" [2010-11-29 3908192] . [HKEY_CLASSES_ROOT\clsid\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}] . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}] 2010-11-29 13:26 3908192 ----a-w- c:\program files\ConduitEngine\ConduitEngine.dll . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}] 2010-11-29 13:26 3908192 ----a-w- c:\program files\MyAshampoo\tbMyAs.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}"= "c:\program files\MyAshampoo\tbMyAs.dll" [2010-11-29 3908192] "{30F9B915-B755-4826-820B-08FBA6BD249D}"= "c:\program files\ConduitEngine\ConduitEngine.dll" [2010-11-29 3908192] . [HKEY_CLASSES_ROOT\clsid\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}] . [HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}] . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser] "{A1E75A0E-4397-4BA8-BB50-E19FB66890F4}"= "c:\program files\MyAshampoo\tbMyAs.dll" [2010-11-29 3908192] "{30F9B915-B755-4826-820B-08FBA6BD249D}"= "c:\program files\ConduitEngine\ConduitEngine.dll" [2010-11-29 3908192] . [HKEY_CLASSES_ROOT\clsid\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}] . [HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}] . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "LightScribe Control Panel"="c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe" [2008-02-26 2289664] "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952] "ICQ"="c:\program files\ICQ6.5\ICQ.exe" [BU] "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-01-18 1033512] "IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2008-04-15 178712] "UCam_Menu"="c:\program files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" [2007-12-24 222504] "QPService"="c:\program files\HP\QuickPlay\QPService.exe" [2008-04-23 468264] "QlbCtrl.exe"="c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2008-08-01 202032] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-14 39792] "NapsterShell"="c:\program files\Napster\napster.exe" [2010-07-20 323280] "Windows Mobile-based device management"="c:\windows\WindowsMobile\wmdSync.exe" [2008-01-21 215552] "SysTrayApp"="%ProgramFiles%\IDT\WDM\sttray.exe" [BU] "HP Health Check Scheduler"="c:\program files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe" [2008-10-09 75008] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-10-29 249064] "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-11-29 421888] "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2011-03-07 421160] "Malwarebytes' Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2010-12-20 963976] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-03-28 281768] "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-04-05 336384] . c:\users\tanja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680] OneNote Inhaltsverzeichnis.onetoc2 [2010-1-1 3656] OpenOffice.org 3.3.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2010-12-13 1198592] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] @="Driver" . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 . R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R2 CSObjectsSrv;Verwaltungsservice vom CryproStorage-System;c:\program files\Common Files\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe [x] R2 gupdate1c9f2a59e6b3576;Google Update Service (gupdate1c9f2a59e6b3576);c:\program files\Google\Update\GoogleUpdate.exe [2009-06-21 133104] R2 Recovery Service for Windows;Recovery Service for Windows;c:\windows\SMINST\BLService.exe [x] R3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda32v.sys [2008-05-23 43552] R3 s1018bus;Sony Ericsson Device 1018 driver (WDM);c:\windows\system32\DRIVERS\s1018bus.sys [2008-11-04 86696] R3 s1018mdfl;Sony Ericsson Device 1018 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s1018mdfl.sys [2008-11-04 15016] R3 s1018mdm;Sony Ericsson Device 1018 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s1018mdm.sys [2008-11-04 114472] R3 s1018mgmt;Sony Ericsson Device 1018 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s1018mgmt.sys [2008-11-04 108328] R3 s1018nd5;Sony Ericsson Device 1018 USB Ethernet Emulation (NDIS);c:\windows\system32\DRIVERS\s1018nd5.sys [2008-11-04 26024] R3 s1018obex;Sony Ericsson Device 1018 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s1018obex.sys [2008-11-04 104616] R3 s1018unic;Sony Ericsson Device 1018 USB Ethernet Emulation (WDM);c:\windows\system32\DRIVERS\s1018unic.sys [2008-11-04 109736] R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504] S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\aestsrv.exe [2008-02-12 73728] S2 AMD FUEL Service;AMD FUEL Service;c:\program files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [2011-04-05 294400] S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-03-28 136360] S2 ezSharedSvc;Easybits Shared Services for Windows;c:\windows\system32\svchost.exe [2008-01-21 21504] S2 hpsrv;HP Service;c:\windows\system32\Hpservice.exe [2008-03-18 19456] S3 amdiox86;AMD IO Driver;c:\windows\system32\DRIVERS\amdiox86.sys [2010-02-18 37944] S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdLH3.sys [2010-11-17 97296] S3 Com4QLBEx;Com4QLBEx;c:\program files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2008-04-03 193840] S3 enecir;ENE CIR Receiver;c:\windows\system32\DRIVERS\enecir.sys [2008-01-24 52736] S3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [2008-04-01 81296] S3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\DRIVERS\seehcri.sys [2008-01-09 27632] . . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] bthsvcs REG_MULTI_SZ BthServ WindowsMobile REG_MULTI_SZ wcescomm rapimgr LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache . HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs ezSharedSvc . [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}] 2008-02-26 13:06 451872 ----a-w- c:\program files\Common Files\LightScribe\LSRunOnce.exe . Inhalt des "geplante Tasks" Ordners . 2011-04-30 c:\windows\Tasks\Final Media Player Update Checker.job - c:\program files\FinalMediaPlayer\FMPCheckForUpdates.exe [2011-03-07 15:50] . 2011-04-30 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2009-06-21 19:22] . 2011-04-30 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2009-06-21 19:22] . 2011-04-29 c:\windows\Tasks\User_Feed_Synchronization-{5A0E6B98-E418-4C22-8278-7F04489B1D46}.job - c:\windows\system32\msfeedssync.exe [2011-04-14 04:43] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ mStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_de&c=83&bd=Pavilion&pf=cnnb uInternet Settings,ProxyOverride = *.local IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000 DPF: {34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE} - hxxp://www.lidl-fotos.de/ips-opdata/layout/lidl02/objects/jordan.cab DPF: {888078C6-70B2-4F88-8EE7-1F50DDEA6120} - hxxps://as.photoprintit.de/ips-opdata/activex/ImageUploader6.cab . - - - - Entfernte verwaiste Registrierungseinträge - - - - . WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover Rootkit scan 2011-04-30 06:33 Windows 6.0.6002 Service Pack 2 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 "MSCurrentCountry"=dword:000000b5 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'Explorer.exe'(6028) c:\program files\Avira\AntiVir Desktop\shlext.dll c:\program files\7-Zip\7-zip.dll c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll c:\program files\Cyberlink\PowerDirector\PDM1Splter.ax c:\program files\Cyberlink\PowerDirector\PDM2Splter.ax . Zeit der Fertigstellung: 2011-04-30 06:36:31 ComboFix-quarantined-files.txt 2011-04-30 04:36 . Vor Suchlauf: 18 Verzeichnis(se), 209.939.968.000 Bytes frei Nach Suchlauf: 19 Verzeichnis(se), 209.947.099.136 Bytes frei . - - End Of File - - 16C22CB77917813DA49D22E51CDF92D3 |
![]() | #9 |
![]() | #10 |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)
ATTFilter :OTL O2 - BHO: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll (Conduit Ltd.) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O2 - BHO: (AOL Toolbar BHO) - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll (AOL LLC) O2 - BHO: (MyAshampoo Toolbar) - {a1e75a0e-4397-4ba8-bb50-e19fb66890f4} - C:\Program Files\MyAshampoo\tbMyAs.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (MyAshampoo Toolbar) - {a1e75a0e-4397-4ba8-bb50-e19fb66890f4} - C:\Program Files\MyAshampoo\tbMyAs.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (AOL Toolbar) - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll (AOL LLC) O3 - HKCU\..\Toolbar\WebBrowser: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll (Conduit Ltd.) O3 - HKCU\..\Toolbar\WebBrowser: (MyAshampoo Toolbar) - {A1E75A0E-4397-4BA8-BB50-E19FB66890F4} - C:\Program Files\MyAshampoo\tbMyAs.dll (Conduit Ltd.) O3 - HKCU\..\Toolbar\WebBrowser: (AOL Toolbar) - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll (AOL LLC) O4 - HKCU..\Run: [ICQ] File not found O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] [2011.04.26 22:27:20 | 000,000,392 | ---- | M] () -- C:\ProgramData\42589960 [2011.04.26 22:24:55 | 000,000,144 | ---- | M] () -- C:\ProgramData\~42589960r [2011.04.26 22:24:55 | 000,000,128 | ---- | M] () -- C:\ProgramData\~42589960 :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() ![]() | ![]() TR/kazy.mekml.1 mit allen Symtomen (Daten unsichtbar, Festplattenfehler usw.) Hallo, hier das Logfile das nach dem Neustart automatisch angezeigt wurde: All processes killed ========== OTL ========== Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}\ deleted successfully. C:\Program Files\ConduitEngine\ConduitEngine.dll moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9}\ deleted successfully. C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}\ deleted successfully. C:\Program Files\MyAshampoo\tbMyAs.dll moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{30F9B915-B755-4826-820B-08FBA6BD249D} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}\ not found. File C:\Program Files\ConduitEngine\ConduitEngine.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}\ not found. File C:\Program Files\MyAshampoo\tbMyAs.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{DE9C389F-3316-41A7-809B-AA305ED9D922} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DE9C389F-3316-41A7-809B-AA305ED9D922}\ deleted successfully. File C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{30F9B915-B755-4826-820B-08FBA6BD249D} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}\ not found. File C:\Program Files\ConduitEngine\ConduitEngine.dll not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{A1E75A0E-4397-4BA8-BB50-E19FB66890F4} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A1E75A0E-4397-4BA8-BB50-E19FB66890F4}\ not found. File C:\Program Files\MyAshampoo\tbMyAs.dll not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{DE9C389F-3316-41A7-809B-AA305ED9D922} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DE9C389F-3316-41A7-809B-AA305ED9D922}\ not found. File C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\ICQ not found. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\autoexec.bat moved successfully. C:\ProgramData\42589960 moved successfully. C:\ProgramData\~42589960r moved successfully. C:\ProgramData\~42589960 moved successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public ->Temp folder emptied: 0 bytes User: Standard ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Opera cache emptied: 0 bytes ->Flash cache emptied: 0 bytes User: tanja ->Temp folder emptied: 59603967 bytes ->Temporary Internet Files folder emptied: 5564424 bytes ->Java cache emptied: 0 bytes ->Opera cache emptied: 9218 bytes ->Flash cache emptied: 776 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 62,00 mb OTL by OldTimer - Version log created on 05012011_190720 Files\Folders moved on Reboot... C:\Users\tanja\AppData\Local\Temp\ehmsas.txt moved successfully. C:\Users\tanja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\ED8654D5-B9F0-4DD9-B3E8-F8F560086FDF.dat moved successfully. C:\Users\tanja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OHN8B9S2\98411-tr-kazy-mekml-1-mit-allen-symtomen-daten-unsichtbar-festplattenfehler-usw[1].htm moved successfully. C:\Users\tanja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OD3IG5XJ\ads[1].htm moved successfully. Registry entries deleted on Reboot... |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() ![]() | ![]() TR/kazy.mekml.1 mit allen Symtomen (Daten unsichtbar, Festplattenfehler usw.) Hallo, Unide.exe ist nicht mehr erforderlich da alle Daten wieder sichtbar sind. Frage zum Download der Kaspersky-Software. ich habe den DE-Cleaner von Avira auf Anweisung meiner Bank laufen lassen. Es wurde hier eine weitere Datei gefunden und entfernt. Ist das dieselbe Software oder soll ich Kaspersky trotzdem ausführen? |
![]() ![]() | ![]() TR/kazy.mekml.1 mit allen Symtomen (Daten unsichtbar, Festplattenfehler usw.) hier noch die Log.datei: Avira DE-Cleaner Erstellungsdatum der Reportdatei: Montag, 2. Mai 2011 19:06 Es wird nach 2656787 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : DE Cleaner Kit Seriennummer : 2212356710-DECLE-0000001 Plattform : Windows Vista Windowsversion : (Service Pack 2) [6.0.6002] Boot Modus : Normal gebootet Benutzername : tanja Computername : TANJA-PC Versionsinformationen: BUILD.DAT : 11958 Bytes 28.02.2011 13:01:00 AVSCAN.EXE : 514216 Bytes 02.05.2011 17:05:18 AVSCAN.DLL : 56168 Bytes 02.05.2011 17:05:18 LUKE.DLL : 104296 Bytes 02.05.2011 17:05:21 LUKERES.DLL : Keine Information! VBASE000.VDF : 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 13342208 Bytes 14.12.2010 14:15:11 VBASE002.VDF : 1950720 Bytes 09.02.2011 14:15:12 VBASE003.VDF : 1980416 Bytes 07.04.2011 12:22:20 VBASE004.VDF : 2048 Bytes 07.04.2011 12:22:20 VBASE005.VDF : 2048 Bytes 07.04.2011 12:22:20 VBASE006.VDF : 2048 Bytes 07.04.2011 12:22:20 VBASE007.VDF : 2048 Bytes 07.04.2011 12:22:20 VBASE008.VDF : 2048 Bytes 07.04.2011 12:22:20 VBASE009.VDF : 2048 Bytes 07.04.2011 12:22:20 VBASE010.VDF : 2048 Bytes 07.04.2011 12:22:20 VBASE011.VDF : 2048 Bytes 07.04.2011 12:22:20 VBASE012.VDF : 2048 Bytes 07.04.2011 12:22:20 VBASE013.VDF : 158208 Bytes 11.04.2011 12:22:21 VBASE014.VDF : 116224 Bytes 13.04.2011 12:22:21 VBASE015.VDF : 137728 Bytes 14.04.2011 12:22:21 VBASE016.VDF : 146944 Bytes 18.04.2011 12:22:22 VBASE017.VDF : 138240 Bytes 20.04.2011 12:22:22 VBASE018.VDF : 156160 Bytes 22.04.2011 12:22:22 VBASE019.VDF : 427520 Bytes 27.04.2011 12:22:23 VBASE020.VDF : 192000 Bytes 28.04.2011 04:13:15 VBASE021.VDF : 182272 Bytes 02.05.2011 17:05:27 VBASE022.VDF : 2048 Bytes 02.05.2011 17:05:27 VBASE023.VDF : 2048 Bytes 02.05.2011 17:05:27 VBASE024.VDF : 2048 Bytes 02.05.2011 17:05:27 VBASE025.VDF : 2048 Bytes 02.05.2011 17:05:27 VBASE026.VDF : 2048 Bytes 02.05.2011 17:05:27 VBASE027.VDF : 2048 Bytes 02.05.2011 17:05:28 VBASE028.VDF : 2048 Bytes 02.05.2011 17:05:28 VBASE029.VDF : 2048 Bytes 02.05.2011 17:05:28 VBASE030.VDF : 2048 Bytes 02.05.2011 17:05:28 VBASE031.VDF : 64512 Bytes 02.05.2011 17:05:28 Engineversion : AEVDF.DLL : 106868 Bytes 28.03.2011 14:14:53 AESCRIPT.DLL : 1282427 Bytes 02.05.2011 17:05:33 AESCN.DLL : 127349 Bytes 28.03.2011 14:14:53 AESBX.DLL : 254324 Bytes 28.03.2011 14:14:53 AERDL.DLL : 635252 Bytes 02.05.2011 17:05:32 AEPACK.DLL : 512374 Bytes 02.05.2011 17:05:32 AEOFFICE.DLL : 205179 Bytes 02.05.2011 17:05:31 AEHEUR.DLL : 3273078 Bytes 02.05.2011 17:05:31 AEHELP.DLL : 246134 Bytes 28.03.2011 14:14:46 AEGEN.DLL : 397683 Bytes 02.05.2011 17:05:29 AEEMU.DLL : 393589 Bytes 28.03.2011 14:14:45 AECORE.DLL : 196983 Bytes 02.05.2011 17:05:28 AEBB.DLL : 53618 Bytes 28.03.2011 14:14:44 AVWINLL.DLL : 19304 Bytes 02.05.2011 17:05:19 AVPREF.DLL : 44904 Bytes 02.05.2011 17:05:18 AVREP.DLL : 63848 Bytes 02.05.2011 17:05:18 AVREG.DLL : 53096 Bytes 02.05.2011 17:05:18 AVSCPLR.DLL : 84840 Bytes 02.05.2011 17:05:18 AVARKT.DLL : Keine Information! SQLITE3.DLL : 355688 Bytes 02.05.2011 17:05:27 AVSMTP.DLL : Keine Information! NETNT.DLL : Keine Information! RCIMAGE.DLL : 96616 Bytes 02.05.2011 17:05:26 RCTEXT.DLL : 403304 Bytes 02.05.2011 17:05:26 Konfiguration für den aktuellen Suchlauf: Job Name..............................: unknown Konfigurationsdatei...................: C:\Users\tanja\AppData\Local\Temp\decleaner\decleaner\setup\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: löschen Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Abweichende Archivtypen...............: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Montag, 2. Mai 2011 19:06 Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'logon.scr' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'deCleaner.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'avwebloader.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'hphc_service.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '111' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPHelper.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'Com4QLBEx.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqwmiex.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '134' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'soffice.bin' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'ehmsas.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnscfg.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'soffice.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'ONENOTEM.EXE' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'ehtray.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'LightScribeControlPanel.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'sttray.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'wmdSync.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'napster.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'QLBCTRL.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'QPService.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'IAAnotif.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '139' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '9' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'RichVideo.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'QPSched.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'QPCapSvc.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'LSSrvc.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'IAANTMon.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'Fuel.Service.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'agrsmsvc.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'aestsrv.exe' - '5' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'WLANExt.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '95' Modul(e) wurden durchsucht Durchsuche Prozess 'Hpservice.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'atieclxx.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'SLsvc.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'STacSV.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '155' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '115' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'atiesrxx.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1908' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\HP\BIN\EndProcess.exe [FUND] Enthält Erkennungsmuster der Anwendung APPL/KillApp.A C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\testtar.tar [0] Archivtyp: TAR (tape archiver) --> gnu/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/longname [WARNUNG] Interner Fehler! [WARNUNG] Interner Fehler! C:\Users\tanja\Desktop\OpenOffice.org 3.3 (de) Installation Files\openofficeorg1.cab [0] Archivtyp: CAB (Microsoft) --> testtar.tar [1] Archivtyp: TAR (tape archiver) --> gnu/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/longname [WARNUNG] Interner Fehler! C:\Users\tanja\Downloads\OOo_3.3.0_Win_x86_install-wJRE_de.exe [0] Archivtyp: NSIS --> unknown7 [1] Archivtyp: CAB (Microsoft) --> testtar.tar [2] Archivtyp: TAR (tape archiver) --> gnu/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/longname [WARNUNG] Interner Fehler! Beginne mit der Desinfektion: Der Systemwiederherstellungspunkt wurde erfolgreich angelegt. C:\HP\BIN\EndProcess.exe [FUND] Enthält Erkennungsmuster der Anwendung APPL/KillApp.A [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4d455802.qua erstellt ( QUARANTÄNE ) [HINWEIS] Die Datei wurde gelöscht. Ende des Suchlaufs: Montag, 2. Mai 2011 20:47 Benötigte Zeit: 1:35:51 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 31989 Verzeichnisse wurden überprüft 647446 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 1 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 647445 Dateien ohne Befall 4617 Archive wurden durchsucht 4 Warnungen 1 Hinweise 642198 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
Nein, das ist nicht dasselbe. Bitte trotzdem TDSSKiller ausführen.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
