![]() |
"Http://reportingglan.com.gft.exe" Meldung von Avira nervt Hallo, ich hab das Problem, das mein Antivir mir ständig folgende Meldung auf den Bildschirm bringt: http://www.junghi.de/Virus.JPG Ich habe eure Anweisungen soweit befolgt, OTL hat folgende Dateien erstellt: OTL.txt: Computer Name: DJANGO | User Name: TWG | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2013.06.14 21:39:34 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\TWG\Eigene Dateien\Download\Virus\OTL.exe PRC - [2013.05.11 16:51:12 | 000,562,744 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe PRC - [2013.05.11 16:51:11 | 000,345,312 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe PRC - [2013.04.30 12:03:00 | 001,648,264 | ---- | M] (Ask) -- C:\Programme\Ask.com\Updater\Updater.exe PRC - [2013.03.27 16:22:08 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe PRC - [2013.03.27 16:22:03 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe PRC - [2013.03.27 16:22:03 | 000,079,584 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe PRC - [2012.11.28 23:54:58 | 001,273,856 | ---- | M] (www.bid-o-matic.org) -- C:\Programme\Biet-O-Matic\Biet-O-Matic.exe PRC - [2011.12.26 01:49:52 | 000,312,320 | ---- | M] (Sysinternals) -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\Misou\erbi.exe PRC - [2011.06.09 14:06:06 | 000,507,624 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe PRC - [2011.06.09 14:06:06 | 000,254,696 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe PRC - [2011.03.18 17:50:58 | 002,271,608 | ---- | M] (TeamViewer GmbH) -- C:\Dokumente und Einstellungen\TWG\Lokale Einstellungen\Temp\TeamViewer\Version6\TeamViewer_Service.exe PRC - [2009.12.22 04:31:26 | 000,217,088 | ---- | M] (Teruten) -- C:\WINDOWS\system32\FsUsbExService.Exe PRC - [2008.07.22 23:44:06 | 000,357,376 | ---- | M] (shbox.de) -- C:\Programme\FreePDF_XP\fpassist.exe PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe PRC - [2007.04.11 03:05:42 | 000,262,144 | ---- | M] (Silicon Integrated Systems Corporation) -- C:\WINDOWS\system32\sistray.exe PRC - [2004.10.14 09:11:10 | 001,388,544 | ---- | M] (Analog Devices, Inc.) -- C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe PRC - [2003.06.19 23:25:00 | 000,322,120 | ---- | M] (Microsoft Corporation) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE PRC - [2002.09.20 14:50:10 | 000,045,056 | ---- | M] (Analog Devices, Inc.) -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe PRC - [2001.08.13 19:34:06 | 000,212,992 | ---- | M] (FUJI PHOTO FILM CO., LTD.) -- C:\Programme\FinePixViewer\QuickDCF.exe ========== Modules (No Company Name) ========== MOD - [2013.03.01 17:47:08 | 000,397,704 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll MOD - [2009.02.27 17:41:26 | 000,311,296 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\pdfshell.DEU MOD - [2008.02.25 23:23:10 | 000,116,224 | ---- | M] () -- C:\WINDOWS\system32\redmonnt.dll MOD - [2006.06.26 21:08:04 | 000,017,704 | ---- | M] () -- C:\Programme\Microsoft ActiveSync\rapiproxystub.dll MOD - [2004.10.07 06:31:10 | 000,065,536 | R--- | M] () -- C:\Programme\HP\Digital Imaging\bin\crm\xmlparse.dll MOD - [2004.10.07 06:31:06 | 000,077,824 | R--- | M] () -- C:\Programme\HP\Digital Imaging\bin\crm\xmltok.dll ========== Services (SafeList) ========== SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt) SRV - [2013.05.11 16:51:12 | 000,562,744 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe -- (AntiVirWebService) SRV - [2013.03.27 16:22:08 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2013.03.27 16:22:03 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2011.03.18 17:50:58 | 002,271,608 | ---- | M] (TeamViewer GmbH) [Auto | Running] -- C:\Dokumente und Einstellungen\TWG\Lokale Einstellungen\Temp\TeamViewer\Version6\TeamViewer_Service.exe -- (TeamViewer6) SRV - [2009.12.22 04:31:26 | 000,217,088 | ---- | M] (Teruten) [Auto | Running] -- C:\WINDOWS\system32\FsUsbExService.Exe -- (FsUsbExService) SRV - [2008.11.11 09:38:06 | 000,620,544 | ---- | M] (Nokia.) [On_Demand | Stopped] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer) SRV - [2003.07.28 12:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose) SRV - [2003.06.19 23:25:00 | 000,322,120 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE -- (MDM) SRV - [2002.09.20 14:50:10 | 000,045,056 | ---- | M] (Analog Devices, Inc.) [Auto | Running] -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe -- (SoundMAX Agent Service (default) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\systemntmi.sys -- (systemntmi) DRV - File not found [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\securentm.sys -- (securentm) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\nicsk32.sys -- (nicsk32) DRV - File not found [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\netsik.sys -- (netsik) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\i386si.sys -- (i386si) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\dgderdrv.sys -- (dgderdrv) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - File not found [Kernel | System | Stopped] -- -- (Beep) DRV - File not found [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\ati64si.sys -- (ati64si) DRV - [2013.03.27 16:22:10 | 000,135,136 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2013.03.27 16:22:10 | 000,084,744 | ---- | M] (Avira Operations GmbH & Co. KG) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2013.03.27 16:22:10 | 000,037,352 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr) DRV - [2013.03.01 17:47:13 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2009.12.22 04:31:26 | 000,036,640 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\FsUsbExDisk.Sys -- (FsUsbExDisk) DRV - [2008.08.26 09:26:12 | 000,018,816 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd) DRV - [2007.05.16 06:00:00 | 000,042,368 | R--- | M] (Silicon Integrated Systems Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\SiSGbeXP.sys -- (SiSGbeXP) DRV - [2007.04.10 21:30:16 | 000,018,304 | R--- | M] (Silicon Integrated Systems Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\srvkp.sys -- (SiSkp) DRV - [2007.04.10 21:09:08 | 000,321,024 | R--- | M] (Silicon Integrated Systems Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\sisgrp.sys -- (SiS315) DRV - [2005.03.01 06:01:40 | 000,392,704 | ---- | M] (Sensaura) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\senfilt.sys -- (senfilt) DRV - [2004.09.14 06:55:44 | 000,088,960 | ---- | M] (Analog Devices, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MidiSyn.sys -- (MidiSyn) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 04 28 70 24 C6 D9 CA 01 [binary data] IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) IE - HKCU\..\SearchScopes,DefaultScope = {356D1042-D9B9-41C1-881E-A049E78FFD69} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC IE - HKCU\..\SearchScopes\{356D1042-D9B9-41C1-881E-A049E78FFD69}: "URL" = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7GPEA_de IE - HKCU\..\SearchScopes\{7835A339-8D3A-4ED7-8D27-5525566EDFB8}: "URL" = IE - HKCU\..\SearchScopes\{A12F1109-D346-4340-80B6-A729C3ACA6A4}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=4f66450f-2a51-4d44-a7c1-b7e58b5e26ae&apn_sauid=13F9050C-AE48-4539-BEB7-7BE97EBD2E5F IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) FF - HKLM\Software\MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf: C:\Programme\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.) FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.) FF - HKCU\Software\MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf: C:\Programme\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.) O1 HOSTS File: ([2004.08.04 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (PDF-XChange Viewer IE-Plugin) - {C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F} - C:\Programme\Tracker Software\PDF Viewer\PDFXCviewIEPlugin.dll (Tracker Software Products Ltd.) O2 - BHO: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKLM\..\Toolbar: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {3041D03E-FD4B-44E0-B742-2D9B88305F98} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [ApnUpdater] C:\Programme\Ask.com\Updater\Updater.exe (Ask) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) O4 - HKLM..\Run: [braviax] C:\WINDOWS\system32\braviax.exe File not found O4 - HKLM..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe (shbox.de) O4 - HKLM..\Run: [Home Antivirus 2010] "C:\Programme\HomeAntivirus2010\HomeAntivirus2010.exe" /hide File not found O4 - HKLM..\Run: [KONICA MINOLTA magicolor 2400W STD] C:\WINDOWS\System32\MSTMON_S.EXE (KONICA MINOLTA BUSINESS TECHNOLOGIES, INC.) O4 - HKLM..\Run: [ms18_word] C:\WINDOWS\system32\ms18_word.exe File not found O4 - HKLM..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh) O4 - HKLM..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe File not found O4 - HKLM..\Run: [REGSHAVE] C:\Programme\REGSHAVE\REGSHAVE.EXE (FUJI PHOTO FILM CO., LTD.) O4 - HKLM..\Run: [SiSPower] C:\WINDOWS\System32\SiSPower.dll (Silicon Integrated Systems Corporation) O4 - HKLM..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe (Analog Devices, Inc.) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKLM..\Run: [Wise-FTP Scheduler] File not found O4 - HKCU..\Run: [] C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe File not found O4 - HKCU..\Run: [braviax] C:\WINDOWS\system32\braviax.exe File not found O4 - HKCU..\Run: [IExplorer Util] C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\ie_util.exe (Acronis) O4 - HKCU..\Run: [KiesAirMessage] C:\Programme\Samsung\Kies\KiesAirMessage.exe -startup File not found O4 - HKCU..\Run: [KiesPreload] C:\Programme\Samsung\Kies\Kies.exe /preload File not found O4 - HKCU..\Run: [ms18_word] C:\Dokumente und Einstellungen\TWG\ms18_word.exe File not found O4 - HKCU..\Run: [Wise-FTP Scheduler] C:\Programme\AceBIT\WISE-FTP\WF_Scheduler.exe File not found O4 - HKCU..\Run: [Yzadetvy] C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\Misou\erbi.exe (Sysinternals) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Exif Launcher.lnk = C:\Programme\FinePixViewer\QuickDCF.exe (FUJI PHOTO FILM CO., LTD.) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe (Silicon Integrated Systems Corporation) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\DVDVideoSoftIEHelpers\freeytvdownloader.htm () O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG) O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG) O10 - Protocol_Catalog9\Catalog_Entries\000000000014 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG) O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} hxxp://go.microsoft.com/fwlink/?linkid=58813 (Office Genuine Advantage Validation Tool) O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1220810806546 (WUWebControl Class) O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1364269280547 (MUWebControl Class) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29) O16 - DPF: {C1FDEE68-98D5-4F42-A4DD-D0BECF5077EB} hxxp://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-29-0.cab (EPUImageControl Class) O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{508D3E73-27A4-44A3-82D9-DE8AD12E1736}: DhcpNameServer = 192.168.178.1 O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation) O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2008.09.07 19:48:15 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) ========== Files/Folders - Created Within 30 Days ========== [2013.06.10 09:37:49 | 000,053,760 | ---- | C] (Acronis) -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\ie_util.exe [2013.06.10 00:45:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\Raez [2013.06.10 00:45:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\Misou [2013.06.10 00:45:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\Azpu [2013.06.10 00:44:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe [2011.10.07 18:02:35 | 000,050,176 | ---- | C] (Gunnar Blumert Softwareentwicklung) -- C:\Programme\WinRail 6.0WR3D.enu [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [1 C:\*.tmp files -> C:\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2013.06.14 21:48:00 | 000,000,222 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job [2013.06.14 21:42:34 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\TWG\defogger_reenable [2013.06.14 20:56:00 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2013.06.14 16:56:00 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2013.06.14 05:15:44 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2013.06.14 05:15:38 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2013.06.13 03:01:27 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK [2013.06.02 00:06:32 | 000,010,240 | ---- | M] () -- C:\Dokumente und Einstellungen\TWG\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2013.05.30 23:51:27 | 000,452,700 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2013.05.30 23:51:27 | 000,435,870 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2013.05.30 23:51:27 | 000,081,782 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2013.05.30 23:51:27 | 000,068,766 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2013.05.27 20:17:26 | 000,000,116 | ---- | M] () -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\AVSDVDPlayer.m3u [2013.05.16 03:32:14 | 000,325,112 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [1 C:\*.tmp files -> C:\*.tmp -> ] ========== Files Created - No Company Name ========== [2013.06.14 21:42:34 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\TWG\defogger_reenable [2013.01.23 22:42:26 | 000,484,352 | ---- | C] () -- C:\WINDOWS\System32\lame_enc.dll [2012.02.15 08:26:22 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2011.04.30 01:15:09 | 000,000,218 | ---- | C] () -- C:\Dokumente und Einstellungen\TWG\.recently-used.xbel [2010.01.29 23:31:46 | 000,010,240 | ---- | C] () -- C:\Dokumente und Einstellungen\TWG\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2009.09.04 01:25:05 | 000,000,379 | ---- | C] () -- C:\Dokumente und Einstellungen\TWG\Lokale Einstellungen\Anwendungsdaten\Favorites.user [2009.09.04 01:25:05 | 000,000,216 | ---- | C] () -- C:\Dokumente und Einstellungen\TWG\Lokale Einstellungen\Anwendungsdaten\Favorites.user.csv [2009.09.04 01:14:15 | 001,456,640 | ---- | C] () -- C:\Programme\Gemeinsame Dateien\Falk Navi-Manager.msi [2009.07.23 15:20:01 | 000,017,003 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\yconusut.dll [2009.07.23 15:20:01 | 000,015,388 | ---- | C] () -- C:\Dokumente und Einstellungen\TWG\Lokale Einstellungen\Anwendungsdaten\xenazo.dll [2009.07.23 15:20:01 | 000,015,077 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\omoryxub.vbs [2009.07.23 15:20:01 | 000,013,295 | ---- | C] () -- C:\Dokumente und Einstellungen\TWG\Lokale Einstellungen\Anwendungsdaten\vejimo.reg [2009.07.23 10:12:24 | 000,018,758 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\avyvej.vbs [2009.07.23 10:12:24 | 000,018,685 | ---- | C] () -- C:\Programme\Gemeinsame Dateien\ajoqunaxor.bin [2009.07.23 10:12:24 | 000,015,405 | ---- | C] () -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\ysarypapid.ban [2009.07.23 10:12:24 | 000,013,403 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\symy.pif [2009.07.23 10:12:24 | 000,012,639 | ---- | C] () -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\myfuxyb.dat [2009.07.23 10:12:24 | 000,012,203 | ---- | C] () -- C:\Dokumente und Einstellungen\TWG\Lokale Einstellungen\Anwendungsdaten\fudyxyme.dl [2009.07.23 10:12:24 | 000,011,441 | ---- | C] () -- C:\Programme\Gemeinsame Dateien\mulyte.dll [2009.07.23 10:12:24 | 000,010,539 | ---- | C] () -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\wusilyv.dat [2009.07.23 10:12:24 | 000,010,523 | ---- | C] () -- C:\Programme\Gemeinsame Dateien\oruxatu.bin [2009.07.23 10:12:24 | 000,010,508 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\yciqe.exe [2009.07.23 10:09:00 | 000,000,001 | ---- | C] () -- C:\Dokumente und Einstellungen\TWG\oashdihasidhasuidhiasdhiashdiuasdhasd [2009.07.23 02:31:19 | 000,002,508 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\$_hpcst$.hpc [2009.07.23 02:23:42 | 000,000,146 | ---- | C] () -- C:\Dokumente und Einstellungen\TWG\delself.bat [2009.07.07 23:55:44 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\$_hpcst$.hpc [2009.05.08 03:19:48 | 000,000,116 | ---- | C] () -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\AVSDVDPlayer.m3u [2008.09.29 22:06:57 | 000,000,122 | ---- | C] () -- C:\Dokumente und Einstellungen\TWG\.ewanapi_cookie ========== ZeroAccess Check ========== [2010.10.02 20:08:26 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini [HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] [HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] "" = %SystemRoot%\system32\shdocvw.dll -- [2008.06.26 10:12:40 | 001,499,136 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] "" = C:\WINDOWS\system32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] "" = C:\WINDOWS\system32\wbem\wbemess.dll -- [2008.04.14 04:22:32 | 000,273,920 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Both ========== LOP Check ========== [2011.02.04 13:09:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avery [2012.05.03 15:44:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\elsterformular [2010.10.02 20:30:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite [2009.09.25 02:44:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PixelPlanet [2012.12.20 02:21:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung [2013.04.03 20:53:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\.anki [2012.03.30 14:57:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\.matplotlib [2013.03.01 21:19:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\AskToolbar [2013.06.14 21:48:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\Azpu [2013.06.14 21:42:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\BOM [2013.06.14 21:39:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\CallingID [2013.01.22 04:35:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\DVDVideoSoft [2013.01.22 04:35:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\DVDVideoSoftIEHelpers [2011.11.15 19:08:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\elsterformular [2013.01.23 22:42:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\FreeBurner [2009.01.28 02:08:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\FUJIFILM [2011.04.30 01:05:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\gtk-2.0 [2012.01.24 17:18:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\Image Zone Express [2011.04.30 00:46:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\Inkscape [2013.06.10 00:45:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\Misou [2012.03.30 23:02:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\mplayer [2010.10.02 20:30:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\PC Suite [2009.09.25 02:44:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\PixelPlanet [2013.06.10 00:45:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\Raez [2011.10.24 21:57:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\Samsung [2011.04.21 20:44:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\TeamViewer [2012.03.06 22:42:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\Temp [2010.10.18 00:10:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\TWG\Anwendungsdaten\WinTrack ========== Purity Check ========== < End of report > Extra.txt:OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 14.06.2013 21:43:45 - Run 1 Danach hab ich das Netzwerkkabel gezogen und gmer gestertet, der Rechner geht aus und startet nicht neu, (zwei Versuche) ich muss den Netzstecker ziehen, einen Moment warten, Netzstecker wieder rein, und kann dann den Rechner neu starten, ohne Fehlermeldungen. Antivir Sytemscan meldet nix, nur die Meldung kommt immer wieder. Bitte um Hilfe und Gruß aus Düsseldorf Thomas |
!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. :hallo: Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: ![]() Regeln für die Bereinigung
Scan mit Combofix
|
Hallo, wenn ich auf den Link klicke, kommt die Standartseite vom IE "Website nicht gefunden" Neustart des Rechners brachte auch kein andres Ergebnis. Gruß aus Düsseldorf Thomas |
Bitte einen alternativen Browser benutzen: Firefox z.b. |
Hallo, alternativen Browser hab ich nicht, hab aber über google bei "www.combofix.org" folgende Datei gefunden "Download_MaxDownloadMgrtrial.exe". Soll ich die mal ausführen? BTW: Ich bin nen Opa von fast 60! Also bitte nix kompliziertes. Gruß aus Düsseldorf Thomas |
Auf keinen Fall. Nur dieser Link hier ist echt: http://download.bleepingcomputer.com/sUBs/ComboFix.exe |
Hallo, ich bekomme immer nur die Meldung vom IE "Website kann nicht angezeigt werden" Ich habs auch über www.bleepingcomouter.com dann download dann ComboFix versucht, gleiche Meldung. Gruß aus Düsseldorf Thomas |
Kannst du evtl versuchen das Programm in der Nachbarschaft herunter zuladen und mit einem USB-Stick auf deinen Rechner zu bringen? |
Hallo, ein Freund hat mir mit seinem MAC die Datei heruntergeladen, ich hab sie gespeichert und ausgeführt, sah auch erstmal gut aus, dann ging der Rechner aus und startete nicht mehr neu. Hab dann den Netzstrom ausgeschaltet, ein wenig gewartet, dann starte er wieder. Leider kann ich die ComboFix.txt auf C: nicht finden, ein Suchlauf über den Win-Explorer nach ComboFix.* brachte auch kein Ergebnis. Gruß aus Düsseldorf Thomas |
Es sollte unter: C:\Combofix.txt sein |
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
HAllo. ja ich benötige weiterhin Hilfe. Eine ComboFix.txt wurde nicht erstellt, auch ein Suchlauf über alle Festplatten brachte kein Ergebnis. Die Struktur auf meiner Bootplatte sieht lt. Explorer jetzt so aus: http://www.junghi.de/Virus2.JPG Gruß aus Düsseldorf Thomas |
Also ich bin gerade echt fasziniert. Das ist ein Fall für die internationalen Kollegen. Wir müssen da mal Kriegsrat halten. Bitte warten. |
Hallo, zur weiteren Info, ich habe ComboFix nur einmal! gestartet (über Start, Ausführen), danach öffnete sich ein DOS-Fenster, in dem eine Meldung kam, das irgendwelche Routienen ausgeführt werden, die Meldung wurde mit Zähler ca. 50mal wiederholt, danach ging der Rechner aus und startete erstmal nichtmehr. Erst nach ausschalten des Netzteils bootete er wieder neu. Gruß aus Düsseldorf Thomas |
Ja. mache bitte mal folgendes, bevor ich Antwort aus den USA bekomme. Lösche Combofix. Lade es erneut runter und lass es nochmals laufen. Ich will wissen, ob sich die Situation verbessert. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:55 Uhr. |
Copyright ©2000-2025, Trojaner-Board