![]() |
Keine Konnektivität im Netzwerk bei Vista Liste der Anhänge anzeigen (Anzahl: 1) Hallo zusammen, Ich hab schon ein paar Hilfen zu meinem Problem hier gefunden aber komme leider nicht weiter. :( Mich plagt momentan das Problem das ich seit gestern nicht mehr mit meinem Laptop und Vista ins Internet komme. Mit XP auf dem Laptop habe ich weder mit Lan oder W-Lan ein Problem zum Speedport 920 V und ins Internet. Bei Vista wird mir zwar der Speedport angezeigt aber ich komme noch nicht einmal auf die Konfigurationsseite des Routers. Gestern hatte ich von AntiVir die Meldung das dies gefunden wurde: tr/proxy.agent.atf.1 nach einem Virenscan mit Antivir und Spybot und Anti-Malewar kam nichts raus. Kann ich trotzdem noch infiziert sein bzw. kann die Infizierung Auswirkungen auf meine Internet Verbindung haben? Im Firefox hab ich zudem noch eine andere "Keine Verbindungs Seite" Ich hoffe jemand kann mir helfen. Hier mal der Log von HijackTIS und angehängt eine screenshot der Firefox Meldung. Gruß und schonmal vielen Dank im Voraus Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:22:31, on 27.11.2008 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\system32\taskeng.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Windows\RtHDVCpl.exe C:\Windows\System32\rundll32.exe C:\Windows\System32\rundll32.exe C:\Users\***\AppData\Local\Temp\RtkBtMnt.exe C:\Program Files\Launch Manager\QtZgAcer.EXE C:\Program Files\Synaptics\SynTP\SynTPStart.exe C:\Program Files\COMODO\Firewall\cfp.exe C:\Program Files\Adobe\Acrobat 9.0\Acrobat\acrotray.exe C:\Program Files\ICQ6\ICQ.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Windows\system32\conime.exe C:\Windows\system32\taskeng.exe C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe C:\Windows\system32\NOTEPAD.EXE C:\Program Files\Microsoft Office\Office12\WINWORD.EXE C:\Program Files\Trend Micro\HijackThis\HijackThis.exe C:\Windows\system32\SearchFilterHost.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = ****//go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = ht**://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ht**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll O2 - BHO: PDF-XChange Viewer IE-Plugin - {C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F} - C:\Program Files\Tracker Software\PDF-XChange Viewer\pdf-viewer\PDFXCviewIEPlugin.dll O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll O3 - Toolbar: Copernic Desktop Search - Home - {968631B6-4729-440D-9BF4-251F5593EC9A} - C:\Program Files\Copernic Desktop Search - Home\DesktopSearchBand300000074.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [Skytel] Skytel.exe O4 - HKLM\..\Run: [PLFSet] rundll32.exe C:\Windows\PLFSet.dll,PLFDefSetting O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe" O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe" O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ6\ICQ.exe" silent O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') O4 - Global Startup: Empowering Technology Launcher.lnk = ? O8 - Extra context menu item: An vorhandene PDF-Datei anfügen - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Linkziel an vorhandene PDF-Datei anhängen - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Linkziel in Adobe PDF konvertieren - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe O13 - Gopher Prefix: O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll O20 - AppInit_DLLs: C:\Windows\system32\guard32.dll acaptuser32.dll eNetHook.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Webroot Spy Sweeper-Engine (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe -- End of file - 9204 bytes |
Hallo und :hallo: Acker diese Punkte für weitere Analysen ab: 1.) Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen: Code: C:\Windows\PLFSet.dll 3.) Führe dieses MBR-Tool aus und poste die Ausgabe 4.) Blacklight und Malwarebytes Antimalware ausführen und Logfiles posten. Vor dem Ausführen von Malwarebytes den Wächter Deines Virenscanners abschalten!! 5.) Führe Silentrunners nach dieser Anleitung aus und poste das Logfile (mit Codetags umschlossen), falls es zu groß sein sollte kannst Du es (gezippt) bei file-upload.net hochladen und hier verlinken. 6.) ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. Poste alle Logfiles bitte mit Codetags umschlossen (#-Button) also so: HTML-Code: [code] Hier das Logfile rein! [/code]
Diese listing.txt z.B. bei File-Upload.net hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist. 8.) Poste ein neues Hijackthis Logfile, nimm dazu diese umbenannte hijackthis.exe - editiere die Links und privaten Infos!! |
Hallo, Wo gibt das MBR-Tool die Ausgabe hin? Wenn ich das Prog als Admin ausführe dann schließt sich das Fenster nach ein paar Sek. Hier schonmal die Logs der Dateien. Rest folgt. Datei PLFSet.dll empfangen 2008.11.28 08:33:53 (CET) Status: Beendet Ergebnis: 0/37 (0%) Filter Drucken der Ergebnisse Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet. SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. Email: Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.11.27.4 2008.11.28 - AntiVir 7.9.0.35 2008.11.27 - Authentium 5.1.0.4 2008.11.28 - Avast 4.8.1281.0 2008.11.27 - AVG 8.0.0.199 2008.11.27 - BitDefender 7.2 2008.11.28 - CAT-QuickHeal 10.00 2008.11.28 - ClamAV 0.94.1 2008.11.28 - DrWeb 4.44.0.09170 2008.11.28 - eSafe 7.0.17.0 2008.11.27 - eTrust-Vet 31.6.6233 2008.11.27 - Ewido 4.0 2008.11.27 - F-Prot 4.4.4.56 2008.11.27 - F-Secure 8.0.14332.0 2008.11.28 - Fortinet 3.117.0.0 2008.11.27 - GData 19 2008.11.28 - Ikarus T3.1.1.45.0 2008.11.28 - K7AntiVirus 7.10.536 2008.11.27 - Kaspersky 7.0.0.125 2008.11.28 - McAfee 5447 2008.11.27 - McAfee+Artemis 5447 2008.11.27 - Microsoft 1.4104 2008.11.28 - NOD32 3647 2008.11.27 - Norman 5.80.02 2008.11.27 - Panda 9.0.0.4 2008.11.28 - PCTools 4.4.2.0 2008.11.27 - Prevx1 V2 2008.11.28 - Rising 21.05.40.00 2008.11.28 - SecureWeb-Gateway 6.7.6 2008.11.27 - Sophos 4.36.0 2008.11.28 - Sunbelt 3.1.1832.2 2008.11.27 - Symantec 10 2008.11.28 - TheHacker 6.3.1.1.166 2008.11.28 - TrendMicro 8.700.0.1004 2008.11.28 - VBA32 3.12.8.9 2008.11.27 - ViRobot 2008.11.27.1489 2008.11.27 - VirusBuster 4.5.11.0 2008.11.27 - weitere Informationen File size: 45056 bytes MD5...: 6e9bfdb5c4cd5085b20e9a54cc4c0968 SHA1..: 69ba17d47f58db65809101dc20452d48e33c7270 SHA256: 0042193cd52cc04e2ad95a445ffeb537d2b008da32fbfd0f01871dacd64eb844 SHA512: c78837a28faa831412807ca8d71bb7012d2c332c133dcd698d74592d961d5a41 0cd5d3c3d02538062baa8256a4c734b783325fee5b4030eadf7400a756e41fe9 ssdeep: 768:U6VMPOaHWqTm3Q2O/EZL4PFP2woU8Ta5:U6VM+qTmg2OsFCPNoJTA PEiD..: Armadillo v1.xx - v2.xx TrID..: File type identification Win64 Executable Generic (59.6%) Win32 Executable MS Visual C++ (generic) (26.2%) Win32 Executable Generic (5.9%) Win32 Dynamic Link Library (generic) (5.2%) Generic Win/DOS Executable (1.3%) PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x10002031 timedatestamp.....: 0x45f13c4d (Fri Mar 09 10:51:57 2007) machinetype.......: 0x14c (I386) ( 5 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x53ba 0x6000 6.08 7b3e39a0b36a91e1fa707666127c01b6 .rdata 0x7000 0xced 0x1000 4.75 f7db832b730f8888cff98e3c1925a4f4 .data 0x8000 0x2500 0x1000 2.30 d76d49a8c193c358ef4ccc006150b2dd .rsrc 0xb000 0x3d0 0x1000 0.98 e9cd1c1f9953106dc4ee38c5e12ea01a .reloc 0xc000 0xcca 0x1000 3.35 530440579c01f828ca5755fe46b56dd0 ( 4 imports ) > KERNEL32.dll: lstrcpyW, WideCharToMultiByte, GetSystemDefaultLCID, Sleep, CloseHandle, RtlUnwind, GetCommandLineA, GetVersion, ExitProcess, TerminateProcess, GetCurrentProcess, GetCurrentThreadId, TlsSetValue, TlsAlloc, TlsFree, SetLastError, TlsGetValue, GetLastError, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, DeleteCriticalSection, GetModuleFileNameA, FreeEnvironmentStringsA, FreeEnvironmentStringsW, GetEnvironmentStrings, GetEnvironmentStringsW, HeapDestroy, HeapCreate, VirtualFree, HeapFree, WriteFile, SetFilePointer, EnterCriticalSection, LeaveCriticalSection, InterlockedDecrement, InterlockedIncrement, InitializeCriticalSection, HeapAlloc, GetCPInfo, GetACP, GetOEMCP, VirtualAlloc, HeapReAlloc, GetProcAddress, LoadLibraryA, SetStdHandle, MultiByteToWideChar, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW, FlushFileBuffers > ADVAPI32.dll: RegOpenKeyExA, RegSetValueExA, RegQueryValueExA, RegCloseKey > SHELL32.dll: ShellExecuteA > ole32.dll: CoUninitialize, CoInitialize, CoCreateInstance ( 2 exports ) PLFDefSetting, SetProc Datei guard32.dll empfangen 2008.11.28 08:38:25 (CET) Status: Beendet Ergebnis: 0/37 (0%) Filter Drucken der Ergebnisse Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet. SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. Email: Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.11.27.4 2008.11.28 - AntiVir 7.9.0.35 2008.11.28 - Authentium 5.1.0.4 2008.11.28 - Avast 4.8.1281.0 2008.11.27 - AVG 8.0.0.199 2008.11.27 - BitDefender 7.2 2008.11.28 - CAT-QuickHeal 10.00 2008.11.28 - ClamAV 0.94.1 2008.11.28 - DrWeb 4.44.0.09170 2008.11.28 - eSafe 7.0.17.0 2008.11.27 - eTrust-Vet 31.6.6233 2008.11.27 - Ewido 4.0 2008.11.27 - F-Prot 4.4.4.56 2008.11.27 - F-Secure 8.0.14332.0 2008.11.28 - Fortinet 3.117.0.0 2008.11.27 - GData 19 2008.11.28 - Ikarus T3.1.1.45.0 2008.11.28 - K7AntiVirus 7.10.536 2008.11.27 - Kaspersky 7.0.0.125 2008.11.28 - McAfee 5447 2008.11.27 - McAfee+Artemis 5447 2008.11.27 - Microsoft 1.4104 2008.11.28 - NOD32 3647 2008.11.27 - Norman 5.80.02 2008.11.27 - Panda 9.0.0.4 2008.11.28 - PCTools 4.4.2.0 2008.11.27 - Prevx1 V2 2008.11.28 - Rising 21.05.40.00 2008.11.28 - SecureWeb-Gateway 6.7.6 2008.11.27 - Sophos 4.36.0 2008.11.28 - Sunbelt 3.1.1832.2 2008.11.27 - Symantec 10 2008.11.28 - TheHacker 6.3.1.1.166 2008.11.28 - TrendMicro 8.700.0.1004 2008.11.28 - VBA32 3.12.8.9 2008.11.27 - ViRobot 2008.11.27.1489 2008.11.27 - VirusBuster 4.5.11.0 2008.11.27 - weitere Informationen File size: 143096 bytes MD5...: 097fecbfabac4273e247d3f5807b56a8 SHA1..: 6416d0161d27d81a4a42454031c8dbfa73a40397 SHA256: 15bef553c4426aade61fd80fca0d950053619a1411b62a433555732f9a69ac03 SHA512: 252eb70b7dfae137e65641f922acb701777a4d65b792400f0e26174e03758a77 39cc013ce7189df334122c95c5b654f946241b200ff090554410cdcf11b4a370 ssdeep: 1536:lWCBCznv65hfpCicAZMAmxUAHk/CQSo9S9egFbtM4BRqZ0ero:lWCQznv8h fQi1GH049VbtMUQK PEiD..: - TrID..: File type identification Win32 Executable MS Visual C++ (generic) (65.2%) Win32 Executable Generic (14.7%) Win32 Dynamic Link Library (generic) (13.1%) Generic Win/DOS Executable (3.4%) DOS Executable Generic (3.4%) PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x1000a966 timedatestamp.....: 0x491b1a27 (Wed Nov 12 18:02:15 2008) machinetype.......: 0x14c (I386) ( 5 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x13f6a 0x14000 6.50 73e6455018d3c37278e255c1f1a7efeb .rdata 0x15000 0x65c8 0x7000 4.50 ed4d48050e2274fe927040402e3535fb .data 0x1c000 0x2efc 0x2000 1.45 b00c122aa09a287557ffda50a2f590ad .rsrc 0x1f000 0x2d8 0x1000 0.79 55dd97e5ed4e0d5213c5e598823a961e .reloc 0x20000 0x268a 0x3000 4.52 809d1891ab25ae79cee6ca69b5843faa ( 5 imports ) > KERNEL32.dll: LoadLibraryW, GetCurrentProcess, LocalAlloc, GetLastError, LocalFree, GetModuleHandleW, FlushFileBuffers, CreateFileA, GetModuleFileNameW, CloseHandle, GetCurrentThread, GetCurrentProcessId, GetLocaleInfoA, GetStringTypeW, GetStringTypeA, LCMapStringW, LCMapStringA, WriteConsoleW, GetConsoleOutputCP, WriteConsoleA, VirtualQuery, VirtualProtect, VirtualAlloc, InterlockedCompareExchange, GetCurrentThreadId, ResumeThread, FlushInstructionCache, GetThreadContext, SetThreadContext, SuspendThread, FreeLibrary, GetProcAddress, LoadLibraryA, SetLastError, GetModuleHandleA, GetCommandLineA, HeapFree, GetVersionExA, HeapAlloc, GetProcessHeap, TerminateProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, RaiseException, ExitProcess, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, InterlockedIncrement, InterlockedDecrement, Sleep, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, DeleteCriticalSection, GetModuleFileNameA, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, WideCharToMultiByte, GetEnvironmentStringsW, HeapDestroy, HeapCreate, VirtualFree, QueryPerformanceCounter, GetTickCount, GetSystemTimeAsFileTime, RtlUnwind, HeapSize, LeaveCriticalSection, EnterCriticalSection, HeapReAlloc, WriteFile, SetFilePointer, GetConsoleCP, GetConsoleMode, GetCPInfo, GetACP, GetOEMCP, IsValidCodePage, MultiByteToWideChar, InitializeCriticalSection, SetStdHandle > USER32.dll: GetWindowThreadProcessId, WindowFromDC > ole32.dll: StringFromCLSID, CoTaskMemFree, ProgIDFromCLSID > ADVAPI32.dll: GetTokenInformation, OpenProcessToken, EqualSid > ntdll.dll: NtQueryInformationProcess, wcsncpy, NtQueryInformationThread, RtlAppendUnicodeStringToString, RtlAppendUnicodeToString, RtlCopyUnicodeString, RtlEqualUnicodeString, NtQuerySystemInformation, NtQueryObject, _wcsnicmp ( 0 exports ) |
so, hier noch der Rest: Malwarebytes' Anti-Malware 1.30 Datenbank Version: 1306 Windows 6.0.6001 Service Pack 1 Code: 28.11.2008 12:12:52 Code:
Hab oben leider die code markierung vergessen. wenn der editier butten da gleich erscheint dann setz ich die noch rein. |
Code: "Silent Runners.vbs", revision 58, http://www.silentrunners.org/ |
Hier der Rest: Code: HKLM\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\ Was sagt Ihr eigendlich zu dem Firefox bild ganz oben? ist das normal? |
und hier noch HijackThis, soll ich ComboFix noch ausführen? da steht ja das es Probleme geben kann. Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hm also nach Malwareproblemen sieht mir das Ganze irgendwie nicht aus :confused: Code: "COMODO Firewall Pro" = Arbeitest Du mit statischen IP-Adressen oder auch mit DHCP (auf allen LAN-Adaptern auch WLAN) ? Ist der DHCP-Server im Router auch an? Wenn der nämlich nicht an wäre und Dein Rechner auf DHCP eingestellt ist, versucht der eine IP zu bekommen, was aber logischerweise nicht klappen kann, da DHCP ja nicht verfügbar ist :rolleyes: Vllt machst Du auch mal in der Konsole ein ipconfig /all und postest hier die Ausgabe. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board