andyafro | 24.10.2008 17:10 | wollte meinen Eintrag editiern, ging aber nich, nun halt so
hab alles gemacht was Du gesagt hast, es hat viiiele Dateien gelöscht und nun scheint wieder alles "normal" zu sein
Hier die log von combo fix: Code:
ComboFix 08-10-23.08 - Andy 2008-10-24 18:03:47.1 - FAT32x86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1031.18.643 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Andy\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
Error: Cfiles.dat
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Dokumente und Einstellungen\Andy\Anwendungsdaten\inst.exe
C:\WINDOWS\system32\fpgvrd.dll
C:\WINDOWS\system32\iwmelqsu.ini
C:\WINDOWS\system32\xjuwpupd.dll
.
((((((((((((((((((((((( Dateien erstellt von 2008-09-24 bis 2008-10-24 ))))))))))))))))))))))))))))))
.
2008-10-24 17:33 . 2008-10-24 17:33 <DIR> d-------- C:\Dokumente und Einstellungen\Andy\Anwendungsdaten\Malwarebytes
2008-10-24 17:32 . 2008-10-24 17:32 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-10-24 17:32 . 2008-10-22 16:10 38,496 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-10-24 17:32 . 2008-10-22 16:10 15,504 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-10-24 16:35 . 2008-10-24 16:35 <DIR> d-------- C:\VundoFix Backups
2008-10-23 22:23 . 2008-10-23 22:23 <DIR> d-------- C:\Dokumente und Einstellungen\Andy\Anwendungsdaten\dvdcss
2008-10-23 17:31 . 2008-10-23 17:31 <DIR> d--hs---- C:\FOUND.008
2008-10-21 15:13 . 2002-08-30 15:01 1,765,888 --a------ C:\WINDOWS\j_alba.scr
2008-10-20 18:28 . 2008-10-20 18:28 <DIR> d-------- C:\Programme\iPod
2008-10-20 18:28 . 2008-10-20 18:28 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2008-10-17 17:18 . 2003-07-18 13:58 516,784 -ra------ C:\WINDOWS\system32\XceedCry.dll
2008-10-17 17:18 . 2002-02-28 09:46 217,088 --a------ C:\WINDOWS\system32\DartSock.dll
2008-10-17 17:18 . 2002-02-21 10:12 118,784 --a------ C:\WINDOWS\system32\DartWeb.dll
2008-10-17 17:18 . 1998-06-18 00:00 89,360 --a------ C:\WINDOWS\system32\VB5DB.DLL
2008-10-17 17:18 . 1998-06-13 22:53 44,544 --a------ C:\WINDOWS\system32\Gif89.dll
2008-10-17 17:18 . 2002-04-12 13:19 28,672 --a------ C:\WINDOWS\system32\DartWeb.oca
2008-10-16 17:35 . 2008-10-16 17:35 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KONAMI
2008-10-16 16:43 . 2008-08-14 15:19 2,191,488 --------- C:\WINDOWS\system32\dllcache\ntoskrnl.exe
2008-10-16 16:43 . 2008-08-14 15:19 2,147,840 --------- C:\WINDOWS\system32\dllcache\ntkrnlmp.exe
2008-10-16 16:43 . 2008-08-14 15:19 2,068,352 --------- C:\WINDOWS\system32\dllcache\ntkrnlpa.exe
2008-10-16 16:43 . 2008-08-14 15:19 2,026,496 --------- C:\WINDOWS\system32\dllcache\ntkrpamp.exe
2008-10-16 14:07 . 2008-10-16 14:07 <DIR> d--hs---- C:\FOUND.007
2008-10-15 15:42 . 2008-09-15 17:24 1,846,528 --------- C:\WINDOWS\system32\dllcache\win32k.sys
2008-10-15 15:40 . 2008-09-08 12:41 333,824 --------- C:\WINDOWS\system32\dllcache\srv.sys
2008-10-09 21:10 . 2008-10-09 21:10 0 --a------ C:\WINDOWS\ativpsrm.bin
2008-10-09 21:09 . 2008-08-20 21:05 593,920 --------- C:\WINDOWS\system32\ati2sgag.exe
2008-10-09 21:08 . 2008-10-09 21:08 <DIR> d-------- C:\ATI
2008-10-08 20:20 . 2008-10-08 20:20 <DIR> d-------- C:\Dokumente und Einstellungen\Andy\Anwendungsdaten\Leadertech
2008-10-08 20:14 . 2008-03-05 15:56 3,786,760 --a------ C:\WINDOWS\system32\D3DX9_37.dll
2008-09-29 20:43 . 2008-09-29 20:43 <DIR> d-------- C:\Programme\TI Education
2008-09-29 20:43 . 2008-09-29 20:43 <DIR> d-------- C:\Programme\Gemeinsame Dateien\TI Shared
2008-09-29 20:43 . 2004-01-28 15:03 21,456 --a------ C:\WINDOWS\system32\drivers\SilvrLnk.sys
2008-09-28 16:29 . 2008-09-28 16:29 <DIR> d-------- C:\Programme\Gemeinsame Dateien\xing shared
2008-09-28 16:28 . 2008-09-28 16:28 <DIR> d-------- C:\Programme\Real
2008-09-28 16:28 . 2008-09-28 16:28 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Real
2008-09-25 19:54 . 2008-04-14 04:22 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
2008-09-25 19:54 . 2008-04-14 04:22 21,504 --a------ C:\WINDOWS\system32\dllcache\hidserv.dll
2008-09-25 19:54 . 2008-04-14 03:58 14,720 --a------ C:\WINDOWS\system32\drivers\kbdhid.sys
2008-09-25 19:54 . 2008-04-14 03:58 14,720 --a------ C:\WINDOWS\system32\dllcache\kbdhid.sys
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-22 20:41 1,726,464 ------w C:\WINDOWS\Internet Logs\xDB6.tmp
2008-09-17 17:20 --------- d-----w C:\Programme\microsoft frontpage
2008-09-15 15:24 1,846,528 ----a-w C:\WINDOWS\system32\win32k.sys
2008-09-12 20:52 8,137,150 ------w C:\WINDOWS\Internet Logs\tvDebug.zip
2008-09-11 20:04 --------- d-----w C:\Programme\Apple Software Update
2008-09-08 10:41 333,824 ----a-w C:\WINDOWS\system32\drivers\srv.sys
2008-08-29 08:24 33,540 ----a-w C:\WINDOWS\system32\CoreFLACDecoder-uninstall.exe
2008-08-29 08:18 87,336 ----a-w C:\WINDOWS\system32\dns-sd.exe
2008-08-29 07:53 61,440 ----a-w C:\WINDOWS\system32\dnssd.dll
2008-08-27 14:40 --------- d-----w C:\Programme\Google
2008-08-21 18:41 1,221,008 ----a-w C:\WINDOWS\system32\zpeng25.dll
2008-08-21 04:52 3,299,840 ----a-w C:\WINDOWS\system32\dllcache\ati2mtag.sys
2008-08-21 02:19 425,984 ----a-w C:\WINDOWS\system32\ATIDEMGX.dll
2008-08-21 02:18 314,880 ----a-w C:\WINDOWS\system32\dllcache\ati2dvag.dll
2008-08-21 02:18 314,880 ----a-w C:\WINDOWS\system32\ati2dvag.dll
2008-08-21 02:08 184,320 ----a-w C:\WINDOWS\system32\atipdlxx.dll
2008-08-21 02:08 143,360 ----a-w C:\WINDOWS\system32\Oemdspif.dll
2008-08-21 02:07 43,520 ----a-w C:\WINDOWS\system32\ati2edxx.dll
2008-08-21 02:07 26,112 ----a-w C:\WINDOWS\system32\Ati2mdxx.exe
2008-08-21 02:07 143,360 ----a-w C:\WINDOWS\system32\ati2evxx.dll
2008-08-21 02:05 573,440 ----a-w C:\WINDOWS\system32\ati2evxx.exe
2008-08-21 02:04 53,248 ----a-w C:\WINDOWS\system32\ATIDDC.DLL
2008-08-21 02:01 10,084,352 ----a-w C:\WINDOWS\system32\atioglxx.dll
2008-08-21 01:55 4,094,560 ----a-w C:\WINDOWS\system32\dllcache\ati3duag.dll
2008-08-21 01:55 4,094,560 ----a-w C:\WINDOWS\system32\ati3duag.dll
2008-08-21 01:50 307,200 ----a-w C:\WINDOWS\system32\atiiiexx.dll
2008-08-21 01:38 2,377,856 ----a-w C:\WINDOWS\system32\dllcache\ativvaxx.dll
2008-08-21 01:38 2,377,856 ----a-w C:\WINDOWS\system32\ativvaxx.dll
2008-08-21 01:23 48,640 ----a-w C:\WINDOWS\system32\amdpcom32.dll
2008-08-21 01:19 380,928 ----a-w C:\WINDOWS\system32\atikvmag.dll
2008-08-21 01:18 37,376 ----a-w C:\WINDOWS\system32\atiadlxx.dll
2008-08-21 01:18 17,408 ----a-w C:\WINDOWS\system32\atitvo32.dll
2008-08-21 01:17 253,952 ----a-w C:\WINDOWS\system32\atiok3x2.dll
2008-08-21 01:11 561,152 ----a-w C:\WINDOWS\system32\dllcache\ati2cqag.dll
2008-08-21 01:11 561,152 ----a-w C:\WINDOWS\system32\ati2cqag.dll
2008-08-14 13:19 2,191,488 ----a-w C:\WINDOWS\system32\ntoskrnl.exe
2008-08-14 13:19 2,068,352 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe
2008-08-14 10:04 138,496 ------w C:\WINDOWS\system32\dllcache\afd.sys
2008-08-05 21:14 90,112 ----a-w C:\WINDOWS\system32\ATIBRTMON.EXE
2008-08-03 15:02 74,752 ----a-w C:\WINDOWS\ST6UNST.EXE
2008-08-03 15:02 253,952 ------w C:\WINDOWS\Setup1.exe
2008-04-13 16:05 47,360 ----a-w C:\Dokumente und Einstellungen\Andy\Anwendungsdaten\pcouffin.sys
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QIP2005"="D:\QIP\qip.exe" [2008-07-01 3256320]
"StrokeIt"="D:\Strokeit\strokeit.exe" [2005-02-17 21504]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
"TrueCrypt"="D:\True Crypt 6.0a\TrueCrypt.exe" [2008-07-27 1225920]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ZoneAlarm Client"="D:\Zone Labs\ZoneAlarm\ZoneAlarm\zlclient.exe" [2008-08-21 981904]
"DT HPW"="C:\Programme\Portrait Displays\HP My Display\DTHtml.exe" [2007-04-25 280064]
"Antivirus System Tray Tool"="D:\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-17 266497]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2008-05-16 13529088]
"cFosSpeed"="D:\Cfos\cFosSpeed.exe" [2008-06-25 867544]
"QuickTime Task"="C:\Programme\QuickTime\QTTask.exe" [2008-09-06 413696]
"iTunesHelper"="D:\Itunes\iTunesHelper.exe" [2008-10-01 289576]
"SoundMan"="SOUNDMAN.EXE" [2005-07-22 C:\WINDOWS\SOUNDMAN.EXE]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_2"="shell32" [X]
"nltide_3"="advpack.dll" [2008-06-23 C:\WINDOWS\system32\advpack.dll]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"AllowLegacyWebView"= 1 (0x1)
"AllowUnhashedWebView"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=nmdnbe.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.ffds"= ffdshow.ax
"VIDC.YV12"= C:\WINDOWS\system32\xvidvfw.dll
"msacm.ac3filter"= ac3filter.acm
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe
"DLD.EXE"=D:\Rapidshare\DLD.exe
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"HPpromo psc 2400 series"="D:\HP\Digital Imaging\Promotions\HPpromo.exe" /N "psc 2400 series" -r
"QuickTime Task"="C:\Programme\QuickTime\QTTask.exe" -atboottime
"NeroFilterCheck"=C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
"HP Software Update"="D:\HP\HP Software Update\HPWuSchd.exe"
"avgnt"="D:\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\uTorrent\\uTorrent.exe"=
"F:\\Downloads\\µtorrent\\utorrent.exe"=
"C:\\Programme\\CyberLink\\PowerDVD\\PowerDVD.exe"=
"D:\\ICQ\\ICQ6\\ICQ.exe"=
"D:\\2hotspot\\Program\\pacsvc.exe"=
"D:\\2hotspot\\Program\\dhcpd.exe"=
"C:\\Programme\\Bonjour\\mDNSResponder.exe"=
"F:\\Games\\PES 2009\\pes2009.exe"=
"C:\\Programme\\Skype\\Phone\\Skype.exe"=
"D:\\Itunes\\iTunes.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1723:TCP"= 1723:TCP:@xpsp2res.dll,-22015
"1701:UDP"= 1701:UDP:@xpsp2res.dll,-22016
"500:UDP"= 500:UDP:@xpsp2res.dll,-22017
R0 xmasbus;xmasbus;C:\WINDOWS\system32\DRIVERS\xmasbus.sys [2003-12-21 140800]
R2 {95808DC4-FA4A-4c74-92FE-5B863F82066B};{95808DC4-FA4A-4c74-92FE-5B863F82066B};C:\Programme\CyberLink\PowerDVD\000.fcl [2006-11-02 16:51 13560]
R2 2hotspotsvc;2hotspot;D:\2hotspot\Program\pacsvc.exe [2008-05-23 307176]
R2 UxTuneUp;TuneUp Designerweiterung;C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
R3 2hotspot controller;2hotspot Miniport;C:\WINDOWS\system32\DRIVERS\acontrol.sys [2008-05-23 72296]
S0 xmasscsi;xmasscsi;C:\WINDOWS\system32\Drivers\xmasscsi.sys [2003-12-20 5504]
S3 TuneUp.Defrag;TuneUp Drive Defrag-Dienst;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-02-29 306432]
S3 zlportio;zlportio;D:\UltraStar Deluxe\zlportio.sys [ ]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f0588c63-e653-11dc-9851-806d6172696f}]
\Shell\AutoRun\command - I:\POV.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f0588c64-e653-11dc-9851-806d6172696f}]
\Shell\AutoRun\command - J:\Setup.exe
*Newly Created Service* - PROCEXP90
.
Inhalt des "geplante Tasks" Ordners
2008-10-24 C:\WINDOWS\Tasks\1-Click Maintenance.job
- D:\Tuenup\OneClick.exe [2008-01-08 14:31]
2008-10-23 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]
.
.
------- Zusätzlicher Suchlauf -------
.
FireFox -: Profile - C:\Dokumente und Einstellungen\Andy\Anwendungsdaten\Mozilla\Firefox\Profiles\qvozvxu6.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.de/
FF -: plugin - C:\Programme\DivX\DivX Content Uploader\npUpload.dll
FF -: plugin - C:\Programme\Yahoo!\Common\npyaxmpb.dll
FF -: plugin - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
FF -: plugin - D:\Itunes\Mozilla Plugins\npitunes.dll
FF -: plugin - D:\Mozilla Firefox\plugins\npdivx32.dll
FF -: plugin - D:\Mozilla Firefox\plugins\npnul32.dll
FF -: plugin - D:\Mozilla Firefox\plugins\NPOFF12.DLL
FF -: plugin - D:\Mozilla Firefox\plugins\nppdf32.dll
FF -: plugin - D:\Mozilla Firefox\plugins\nppl3260.dll
FF -: plugin - D:\Mozilla Firefox\plugins\npqtplugin.dll
FF -: plugin - D:\Mozilla Firefox\plugins\npqtplugin2.dll
FF -: plugin - D:\Mozilla Firefox\plugins\npqtplugin3.dll
FF -: plugin - D:\Mozilla Firefox\plugins\npqtplugin4.dll
FF -: plugin - D:\Mozilla Firefox\plugins\npqtplugin5.dll
FF -: plugin - D:\Mozilla Firefox\plugins\npqtplugin6.dll
FF -: plugin - D:\Mozilla Firefox\plugins\npqtplugin7.dll
FF -: plugin - D:\Mozilla Firefox\plugins\nprjplug.dll
FF -: plugin - D:\Mozilla Firefox\plugins\nprpjplug.dll
FF -: plugin - D:\Mozilla Firefox\plugins\NPSWF32.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2008-10-24 18:04:52
Windows 5.1.2600 Service Pack 3 FAT NTAPI
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\system\ControlSet011\Services\{95808DC4-FA4A-4c74-92FE-5B863F82066B}]
"ImagePath"="\??\C:\Programme\CyberLink\PowerDVD\000.fcl"
.
Zeit der Fertigstellung: 2008-10-24 18:05:16
ComboFix-quarantined-files.txt 2008-10-24 16:05:16
Vor Suchlauf: 2.935.685.120 Bytes frei
Nach Suchlauf: 3,007,758,336 Bytes frei
230 --- E O F --- 2008-10-16 14:52:14 Danke für die tolle und schnelle Hilfe
edit:
der malware report (hatte den nichtmehr gefunden, nun gesehen, dass man den im programm einlesen kann) Code:
Malwarebytes' Anti-Malware 1.30
Datenbank Version: 1306
Windows 5.1.2600 Service Pack 3
24.10.2008 17:44:47
mbam-log-2008-10-24 (17-44-47).txt
Scan-Methode: Quick-Scan
Durchsuchte Objekte: 49014
Laufzeit: 10 minute(s), 41 second(s)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 4
Infizierte Registrierungsschlüssel: 12
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 9
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
C:\WINDOWS\system32\vcqvjtgh.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WINDOWS\system32\urqPhfeC.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WINDOWS\system32\nmdnbe.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WINDOWS\system32\nnnkHbBU.dll (Trojan.Vundo) -> Delete on reboot.
Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6c350dfc-885f-4296-82e3-6428dd982099} (Trojan.Vundo.H) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\nnnkhbbu (Trojan.Vundo.H) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{6c350dfc-885f-4296-82e3-6428dd982099} (Trojan.Vundo.H) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c5b019c2-67f1-484c-99d6-adbbc041ccab} (Trojan.Vundo.H) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{c5b019c2-67f1-484c-99d6-adbbc041ccab} (Trojan.Vundo.H) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e82ddf1e-fa36-4634-a0dd-7d4db507f64e} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{e82ddf1e-fa36-4634-a0dd-7d4db507f64e} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\9827f63d (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{6c350dfc-885f-4296-82e3-6428dd982099} (Trojan.Vundo) -> Quarantined and deleted successfully.
Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\urqphfec -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\urqphfec -> Quarantined and deleted successfully.
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
C:\WINDOWS\system32\nnnkHbBU.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WINDOWS\system32\urqPhfeC.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WINDOWS\system32\CefhPqru.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\CefhPqru.ini2 (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\nmdnbe.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WINDOWS\system32\vcqvjtgh.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WINDOWS\system32\hgtjvqcv.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\rsnkqfmi.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\geBrsSIx.dll (Trojan.Vundo) -> Quarantined and deleted successfully. |