Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   iexplorer.exe trojaner (https://www.trojaner-board.de/74531-iexplorer-exe-trojaner.html)

bchdnl 25.06.2009 22:06

iexplorer.exe trojaner
 
Hallo
habe das selbe Problem wie einige andere auch - iexplorer.exe läuft in 3-facher Ausführung. Die Logfile von Hijack This und Auswertung von Smitfraudfix wie folgt:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:54:06, on 25.06.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\avmwlanstick\WlanNetService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\slserv.exe
C:\Programme\Google\Update\GoogleUpdate.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\avmwlanstick\FRITZWLANMini.exe
C:\Programme\Windows Defender\MSASCui.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\QuickTime\QTTask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Besitzer\HAMAS1~1\S1_2k.exe
C:\Programme\Windows Media Player\WMPNSCFG.exe
C:\Programme\FRITZ!DSL\StCenter.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box;192.168.178.1;*.local
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: EWPBrowseObject Class - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Programme\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [TrojanScanner] C:\Programme\Trojan Remover\Trjscan.exe /boot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [La_View Mouse] C:\PROGRA~1\Besitzer\HAMAS1~1\S1_2k.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programme\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://static.pe.meinvz.net/photouploader/ImageUploader5.cab?nocache=1222372924
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1145622855666
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1182893070734
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Programme\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: sockspy.dll sockspy.dll sockspy.dll sockspy.dll
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Google Update Service (gupdate1c9edcce7f7c6ba) (gupdate1c9edcce7f7c6ba) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LexBce Server (LexBceS) - Unknown owner - C:\WINDOWS\system32\LEXBCES.EXE (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 9321 bytes


SmitFraudFix v2.422
Scan done at 18:45:17,51, 25.06.2009
Run from C:\Dokumente und Einstellungen\Besitzer\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts




»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


Bitte helft oder mir platzt der Hals !!

Danke im voraus
Daniel

undoreal 26.06.2009 16:37

Halli hallo bchdnl
:hallo:

Prevx
  • Stelle sicher, dass dein Computer mit dem Internet verbunden ist! Eine aktive Internetverbindung ist für Scans mit Prevx absolut erforderlich!
  • Deaktiviere die Wächter aller anderen AntiViren Produkte!

  • Downloade dir Prevx und installiere das Programm wie vorgeschlagen.
  • Der Computer wird dabei überprüft. Sollte der Trojaner gefunden werden so folge bitte den vorgeschlagenen Desinfektions Methoden.
  • Nachdem der Scan beendet ist und die Bereinigung abgeschlossen wähle im Hauptfenster die Tools Sektion aus und klicke danach Save the last Scan an. Wähle als Speicherort den Desktop und gib der Datei den Namen: "Scan bei Installation"
  • Nachdem die Installation abgeschlossen ist wechsel im Hauptfenster des Programms in die Settings Sektion. Dort findest du die Heuristic Settings Sektion.
  • Dort schiebe bitte den obersten Regler Advanced Heuristics Settings ganz nach rechts auf Maximum!
  • Klicke danach den blauen Button Save Changes um die Änderungen zu speichern.
  • Starte den Rechner neu.
  • Stelle sicher, dass dein Computer mit dem Internet verbunden ist! Eine aktive Internetverbindung ist für Scans mit Prevx absolut erforderlich!
  • Wechsel aus dem Hauptfenster wieder in die Tools Sektion und wähle dort Advanced Scan -> Deep Scan -> Scan now aus.
  • Nachdem der deep Scan beendet ist und die Bereinigung abgeschlossen wähle im Hauptfenster die Tools Sektion aus und klicke danach Save the last Scan an. Wähle als Speicherort den Desktop und gib der Datei den Namen: "depp Scan".
  • Beide auf dem Desktop gespeicherten logs lade bitte bei rapidshare hoch und poste die Downloadlinks in deinem nächsten Beitrag!

bchdnl 27.06.2009 21:40

Hallo undoreal,
erst mal vielen Dank für Deine Hilfe !!
Hier die Downloadlinks
http://rapidshare.de/files/47682329/Scan_bei_Installation.log.html
http://rapidshare.de/files/47682363/deep_Scan.log.html

Gruss
Daniel

undoreal 27.06.2009 22:25

Du hast Kasperksy nicht deaktiviert bevor du den PrevX Scan gemacht hast.

Deaktiviere Kasperksy -> Rechtsklick auf das Taskleistensymbol: Schutz beenden.
Schließe Kaspersky komplett -> Rechtsklick auf das Taskleistensymbol: Schließen.

Danach mache einen neuen deep Scan mit PrevX.

bchdnl 27.06.2009 22:36

Oh sorry, :kloppen:
hier der Downloadlink ohne Kaspersky
http://rapidshare.de/files/47682843/deep_Scan_1.log.html

gruss
Daniel

bchdnl 27.06.2009 22:42

Vergiss es und nimm diesen link
http://rapidshare.de/files/47682892/deep_Scan2.log.html

.....hatte Kaspersky vorher zwar deaktiviert aber nicht geschlossen :pfui:

Gruss
Daniel

undoreal 28.06.2009 00:36

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.

Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

bchdnl 28.06.2009 20:25

Die Textdatei ist zu lang - habe sie daher 2-geteilt - siehe 2te Anwort mit Teil
2.

TEIL 1:
ComboFix 09-06-26.02 - Besitzer 28.06.2009 21:00.1 - NTFSx86
ausgeführt von:: c:\dokumente und einstellungen\Besitzer\Desktop\ComboFix.exe

Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.

((((((((((((((((((((((( Dateien erstellt von 2009-05-28 bis 2009-06-28 ))))))))))))))))))))))))))))))
.

2009-06-27 19:55 . 2009-06-27 19:55 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Mozilla
2009-06-27 19:09 . 2005-11-21 08:41 11264 ----a-w- c:\windows\system32\drivers\NETDSL.SYS
2009-06-27 19:09 . 2005-11-21 08:34 28160 ----a-w- c:\windows\system32\drivers\Aadev.sys
2009-06-27 19:09 . 2003-07-11 14:51 31232 ----a-w- c:\windows\system32\i2errDeu.dll
2009-06-27 19:09 . 2005-11-21 08:41 367104 ----a-w- c:\windows\system32\drivers\Netfwdsl.sys
2009-06-27 19:09 . 2009-06-27 19:09 -------- d-----w- c:\programme\Gemeinsame Dateien\AVM
2009-06-27 19:09 . 2006-05-28 23:00 16384 ----a-r- c:\windows\system32\avmprmon.dll
2009-06-27 19:09 . 2009-06-27 19:09 -------- d-----w- c:\programme\FRITZ!BoxPrint
2009-06-27 14:28 . 2009-06-27 14:28 -------- d-sh--w- c:\dokumente und einstellungen\LocalService\IETldCache
2009-06-27 13:11 . 2009-06-27 13:11 932368 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP9\Data\KasFlt\Plugins\profiles-1-6.dll
2009-06-27 13:11 . 2009-06-27 13:11 678416 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP9\Data\KasFlt\Plugins\content_interpreter-1-1.dll
2009-06-27 13:11 . 2009-06-27 13:11 604688 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP9\Data\KasFlt\Plugins\gsg-3-9.dll
2009-06-27 13:11 . 2009-06-27 13:11 1096208 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP9\Data\KasFlt\Plugins\filtration-4-6.dll
2009-06-27 13:11 . 2009-06-27 13:11 522768 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP9\Data\KasFlt\Plugins\database-1-5.dll
2009-06-27 12:11 . 2009-06-27 12:11 604140 --sha-w- c:\windows\system32\drivers\ISwift3.dat
2009-06-27 12:08 . 2009-06-27 12:08 94643 ----a-w- c:\windows\system32\drivers\klick.dat
2009-06-27 12:08 . 2009-06-27 12:08 105395 ----a-w- c:\windows\system32\drivers\klin.dat
2009-06-27 12:07 . 2009-06-28 19:10 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2009-06-27 12:07 . 2009-06-27 12:07 -------- d-----w- c:\programme\Kaspersky Lab
2009-06-27 12:01 . 2009-06-27 12:01 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files
2009-06-27 11:27 . 2009-06-27 11:27 -------- d-----w- c:\windows\system32\wbem\Repository
2009-06-25 19:52 . 2009-06-27 11:27 -------- d-----w- c:\programme\Trojan Remover
2009-06-25 19:52 . 2009-06-25 19:52 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Simply Super Software
2009-06-25 19:52 . 2009-06-25 19:52 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Simply Super Software
2009-06-25 14:19 . 2009-06-25 14:19 -------- d-----w- c:\programme\Trend Micro
2009-06-25 11:59 . 2009-06-27 11:27 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SecTaskMan
2009-06-25 11:59 . 2009-06-27 11:27 -------- d-----w- c:\programme\Security Task Manager
2009-06-22 12:43 . 2009-06-22 12:43 -------- d-----w- c:\programme\SiSoftware
2009-06-22 12:43 . 2009-06-22 12:43 -------- d-----w- c:\programme\Lavalys
2009-06-22 12:43 . 2009-06-27 19:09 -------- d-----w- c:\programme\FRITZ!Box
2009-06-22 12:28 . 2009-06-22 12:42 -------- d-----w- c:\programme\FRITZ!Box(2)
2009-06-19 17:11 . 2009-06-22 12:43 -------- d-----w- c:\programme\Network Stumbler
2009-06-16 20:59 . 2009-06-16 21:00 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\eSupport.com
2009-06-16 20:59 . 2009-06-16 20:59 23600 ----a-w- c:\windows\system32\drivers\TVICHW32.SYS
2009-06-16 16:29 . 2009-06-22 12:43 -------- d--h--w- c:\windows\msdownld.tmp
2009-06-16 16:29 . 2009-06-16 16:29 -------- d-----w- c:\windows\Logs
2009-06-16 15:54 . 2009-06-16 22:31 120224 ----a-w- c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
2009-06-16 13:49 . 2009-06-16 13:49 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Nokia
2009-06-16 13:48 . 2009-06-16 13:48 24390408 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations\{9F59C3AE-81B0-4EF6-9762-D674BB079705}\NokiaSoftwareUpdaterSetup_de[2].exe
2009-06-16 13:48 . 2009-06-16 13:48 3351812 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations\{9F59C3AE-81B0-4EF6-9762-D674BB079705}\Installer\CommonCustomActions\msxml6Exec.exe
2009-06-16 13:48 . 2009-06-16 13:48 36864 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations\{9F59C3AE-81B0-4EF6-9762-D674BB079705}\Installer\CommonCustomActions\Sleep.exe
2009-06-16 13:48 . 2009-06-16 13:48 3181612 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations\{9F59C3AE-81B0-4EF6-9762-D674BB079705}\Installer\CommonCustomActions\vcredistExec.exe
2009-06-16 13:40 . 2008-04-13 18:45 26112 -c--a-w- c:\windows\system32\dllcache\usbser.sys
2009-06-16 13:40 . 2008-04-13 18:45 26112 ----a-w- c:\windows\system32\drivers\usbser.sys
2009-06-16 13:39 . 2008-03-21 11:57 14640 ------w- c:\windows\system32\spmsgXP_2k3.dll
2009-06-16 13:01 . 2009-06-16 13:40 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\PC Suite
2009-06-16 13:00 . 2009-06-16 13:00 -------- d-----w- c:\programme\DIFX
2009-06-16 13:00 . 2008-08-26 08:26 18816 ----a-w- c:\windows\system32\drivers\pccsmcfd.sys
2009-06-16 13:00 . 2009-06-16 13:00 -------- d-----w- c:\programme\PC Connectivity Solution
2009-06-16 12:49 . 2009-02-09 06:37 91136 ----a-w- c:\windows\system32\nmwcdcls.dll
2009-06-16 12:48 . 2008-04-17 05:27 49394280 ----a-r- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations\{9C05FA75-0337-4523-AA57-9D3511018887}\Nokia_PC_Suite_rel_6_86_9_3_EA.exe
2009-06-16 12:47 . 2009-06-16 13:30 8192 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations\{9C05FA75-0337-4523-AA57-9D3511018887}\Installer\CommonCustomActions\UninstCCD.exe
2009-06-16 12:47 . 2009-06-16 13:30 61440 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations\{9C05FA75-0337-4523-AA57-9D3511018887}\Installer\CommonCustomActions\UninstPCSFEMsi.exe
2009-06-16 12:47 . 2009-06-16 13:30 10240 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations\{9C05FA75-0337-4523-AA57-9D3511018887}\Installer\CommonCustomActions\UninstPCS.exe
2009-06-16 12:47 . 2009-06-16 13:48 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations
2009-06-15 22:43 . 2009-06-15 22:43 -------- d-----w- c:\programme\Crytek
2009-06-15 15:21 . 2009-06-15 15:21 -------- d-----w- c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Google
2009-06-12 08:41 . 2009-06-12 08:41 -------- d-----w- c:\programme\iPod
2009-06-12 08:36 . 2009-06-12 08:37 -------- d-----w- c:\programme\QuickTime
2009-06-12 08:28 . 2009-06-12 08:28 75048 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple Computer\Installer Cache\iTunes 8.2.0.23\SetupAdmin.exe
2009-06-10 07:17 . 2009-04-30 21:13 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll
2009-06-10 07:17 . 2009-04-30 21:12 246272 -c----w- c:\windows\system32\dllcache\ieproxy.dll
2009-06-04 17:32 . 2009-06-04 17:32 -------- d-sh--w- c:\dokumente und einstellungen\Louisa\PrivacIE
2009-06-04 16:13 . 2009-06-04 16:13 64088 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files\Kaspersky Internet Security 2010 9.0.0.459\German\setup.exe
2009-05-31 10:44 . 2009-05-31 10:44 -------- d-sh--w- c:\dokumente und einstellungen\Louisa\IETldCache

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-28 18:57 . 2009-06-27 20:11 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\PrevxCSI
2009-06-27 23:24 . 2009-06-27 23:24 -------- d-----w- c:\programme\Sun
2009-06-27 23:22 . 2007-07-09 20:12 -------- d-----w- c:\programme\Java
2009-06-27 23:01 . 2009-06-27 21:19 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NOS
2009-06-27 23:01 . 2009-06-27 21:19 -------- d-----w- c:\programme\NOS
2009-06-27 21:48 . 2009-06-27 21:00 152576 ----a-w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Sun\Java\jre1.6.0_14\lzma.dll
2009-06-27 21:23 . 2006-04-24 20:25 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe
2009-06-27 20:11 . 2009-06-27 20:11 27656 ----a-w- c:\windows\system32\drivers\pxsec.sys
2009-06-27 20:11 . 2009-06-27 20:11 22024 ----a-w- c:\windows\system32\drivers\pxscan.sys
2009-06-27 20:11 . 2009-06-27 20:11 -------- d-----w- c:\programme\Prevx
2009-06-27 19:09 . 2006-12-30 13:27 -------- d-----w- c:\programme\FRITZ!DSL
2009-06-27 16:56 . 2004-08-04 12:00 86154 ----a-w- c:\windows\system32\perfc007.dat
2009-06-27 16:56 . 2004-08-04 12:00 463702 ----a-w- c:\windows\system32\perfh007.dat
2009-06-27 11:29 . 2006-12-30 15:14 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Google Updater
2009-06-25 22:51 . 2007-03-09 19:36 664 ----a-w- c:\windows\system32\d3d9caps.dat
2009-06-25 12:04 . 2006-12-30 15:14 -------- d-----w- c:\programme\Google
2009-06-22 12:43 . 2006-05-05 17:45 -------- d-----w- c:\programme\Gemeinsame Dateien\aol
2009-06-19 09:44 . 2009-06-19 09:44 1621 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\xmlE.tmp
2009-06-19 09:44 . 2009-06-19 09:44 0 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\xmlD.tmp
2009-06-19 09:44 . 2009-06-19 09:43 0 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\xmlC.tmp
2009-06-17 18:45 . 2007-03-17 14:40 47368 ----a-w- c:\dokumente und einstellungen\Elke\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-06-16 22:05 . 2009-06-16 22:05 1621 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\xml2E.tmp
2009-06-16 22:05 . 2009-06-16 22:05 13539 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\xml2D.tmp
2009-06-16 22:05 . 2009-06-16 22:05 7972 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\xml2C.tmp
2009-06-16 17:46 . 2007-03-09 19:51 -------- d-----w- c:\programme\Bluefish Games
2009-06-16 17:46 . 2006-04-21 12:27 -------- d--h--w- c:\programme\InstallShield Installation Information
2009-06-16 17:45 . 2007-02-24 13:51 -------- d-----w- c:\programme\GameShadow
2009-06-16 16:30 . 2009-06-16 16:30 1621 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\xml21.tmp
2009-06-16 16:30 . 2009-06-16 16:30 13539 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\xml20.tmp
2009-06-16 16:30 . 2009-06-16 16:30 7972 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\xml1F.tmp
2009-06-16 15:13 . 2006-10-13 20:23 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Nokia
2009-06-16 14:51 . 2009-06-16 14:51 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdMtpDr_01_00_00.Wdf
2009-06-16 14:13 . 2008-07-30 22:33 -------- d-----w- c:\programme\Gemeinsame Dateien\Nokia
2009-06-16 14:13 . 2006-10-13 20:15 -------- d-----w- c:\programme\Nokia
2009-06-16 13:41 . 2009-06-16 13:41 0 ---ha-w- c:\windows\system32\drivers\Msft_User_PCCSWpdDriver_01_07_00.Wdf
2009-06-16 13:40 . 2009-06-16 13:40 0 ---ha-w- c:\windows\system32\drivers\MsftWdf_user_01_07_00.Wdf
2009-06-16 13:40 . 2008-07-30 22:33 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\PC Suite
2009-06-16 13:40 . 2006-10-13 20:48 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\DataLayer
2009-06-16 13:39 . 2009-06-16 13:39 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_ccdcmb_01007.Wdf
2009-06-16 13:39 . 2009-06-16 13:39 0 ---ha-w- c:\windows\system32\drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
2009-06-16 12:59 . 2009-06-16 12:59 95232 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations\{55495E65-7C5B-48E4-BC7D-DE54F3DE5ED6}\Installer\CommonCustomActions\pcswpcsi.exe
2009-06-16 12:59 . 2009-06-16 12:59 8192 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations\{55495E65-7C5B-48E4-BC7D-DE54F3DE5ED6}\Installer\CommonCustomActions\UninstCCD.exe
2009-06-16 12:59 . 2009-06-16 12:59 61440 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations\{55495E65-7C5B-48E4-BC7D-DE54F3DE5ED6}\Installer\CommonCustomActions\UninstPCSFEMsi.exe
2009-06-16 12:59 . 2009-06-16 12:59 10240 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations\{55495E65-7C5B-48E4-BC7D-DE54F3DE5ED6}\Installer\CommonCustomActions\UninstPCS.exe
2009-06-16 12:58 . 2009-06-16 12:59 33728440 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations\{55495E65-7C5B-48E4-BC7D-DE54F3DE5ED6}\Nokia_PC_Suite_7_1_30_8_ger_web.exe
2009-06-16 12:30 . 2008-07-30 22:33 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Nokia Multimedia Player
2009-06-13 12:50 . 2006-04-25 14:49 47368 ----a-w- c:\dokumente und einstellungen\Louisa\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-06-12 14:49 . 2006-04-25 14:37 47368 ----a-w- c:\dokumente und einstellungen\Yannick\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-06-12 08:41 . 2006-12-11 21:31 -------- d-----w- c:\programme\iTunes
2009-06-12 08:41 . 2007-12-11 19:35 -------- d-----w- c:\programme\Gemeinsame Dateien\Apple
2009-06-10 07:02 . 2006-04-21 13:58 47368 ----a-w- c:\dokumente und einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-06-09 14:13 . 2006-12-25 15:51 -------- d-----w- c:\programme\EA GAMES
2009-05-31 10:44 . 2006-04-25 14:48 -------- d-----w- c:\dokumente und einstellungen\Louisa\Anwendungsdaten\ATI
2009-05-25 03:21 . 2009-05-25 03:21 219664 ----a-w- c:\windows\system32\klogon.dll
2009-05-25 03:18 . 2009-05-25 03:18 27507 ----a-w- c:\windows\system32\drivers\klopp.dat
2009-05-24 13:30 . 2009-05-24 13:30 128016 ----a-w- c:\windows\system32\drivers\kl1.sys
2009-05-21 15:37 . 2007-03-17 14:40 -------- d-----w- c:\dokumente und einstellungen\Elke\Anwendungsdaten\ATI
2009-05-21 13:21 . 2006-04-25 14:37 -------- d-----w- c:\dokumente und einstellungen\Yannick\Anwendungsdaten\ATI
2009-05-21 09:33 . 2008-12-10 20:54 410984 ----a-w- c:\windows\system32\deploytk.dll
2009-05-18 20:31 . 2006-04-21 13:58 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\ATI
2009-05-18 20:19 . 2006-05-17 16:45 -------- d-----w- c:\dokumente und einstellungen\Sabrina\Anwendungsdaten\ATI
2009-05-16 18:59 . 2009-05-16 18:59 19472 ----a-w- c:\windows\system32\drivers\klmouflt.sys
2009-05-13 15:46 . 2009-05-13 15:46 31760 ----a-w- c:\windows\system32\drivers\klim5.sys
2009-05-13 05:02 . 2004-08-04 12:00 915456 ----a-w- c:\windows\system32\wininet.dll
2009-05-11 10:47 . 2009-05-11 10:47 1302600 ----a-w- c:\windows\system32\WUDFUpdate_01007.dll
2009-05-07 15:32 . 2004-08-04 12:00 348160 ----a-w- c:\windows\system32\localspl.dll
2009-04-19 19:46 . 2004-08-04 12:00 1847296 ----a-w- c:\windows\system32\win32k.sys
2009-04-15 14:51 . 2004-08-04 12:00 585216 ----a-w- c:\windows\system32\rpcrt4.dll
2009-04-02 15:07 . 2009-04-02 15:07 152576 ----a-w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Sun\Java\jre1.6.0_13\lzma.dll
.

bchdnl 28.06.2009 20:26

TEIL 2:
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"La_View Mouse"="c:\progra~1\Besitzer\HAMAS1~1\S1_2k.exe" [2005-09-08 2883584]
"WMPNSCFG"="c:\programme\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]
"swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-03-30 68856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATICCC"="c:\programme\ATI Technologies\ATI.ACE\cli.exe" [2005-08-05 61440]
"RemoteControl"="c:\programme\CyberLink\PowerDVD\PDVDServ.exe" [2003-10-31 32768]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"Easy-PrintToolBox"="c:\programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE" [2004-01-14 409600]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2009-05-26 413696]
"AVP"="c:\programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe" [2009-05-25 303376]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-05-21 148888]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"SoundMan"="SOUNDMAN.EXE" - c:\windows\soundman.exe [2005-09-22 90112]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2007-03-22 39264]

c:\dokumente und einstellungen\Besitzer\Startmen\Programme\Autostart\
FRITZ!DSL Startcenter.lnk - c:\programme\FRITZ!DSL\StCenter.exe [2009-6-27 679936]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
ATI CATALYST System Tray.lnk - c:\programme\ATI Technologies\ATI.ACE\CLI.exe [2005-8-6 61440]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^BlueSoleil.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\BlueSoleil.lnk
backup=c:\windows\pss\BlueSoleil.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Sierra\\EE-ZDE\\EE-AOC.exe"=
"c:\\WINDOWS\\system32\\LEXPPS.EXE"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Dokumente und Einstellungen\\Besitzer\\Eigene Dateien\\Programme\\Ubisoft\\Crytek\\Far Cry\\Bin32\\FarCry.exe"=
"c:\\Dokumente und Einstellungen\\Yannick\\Desktop\\Doomsday\\HoI2.exe"=
"c:\\Dokumente und Einstellungen\\Yannick\\Anwendungsdaten\\ICQ6\\ICQ.exe"=
"c:\\WINDOWS\\system32\\dplaysvr.exe"=
"c:\\Dokumente und Einstellungen\\Yannick\\Eigene Dateien\\My Games\\Praetorians.exe"=
"c:\\Programme\\EA GAMES\\Medal of Honor Pacific Assault(tm)\\mohpa.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"c:\\Programme\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Nokia\\Service Layer\\A\\nsl_host_process.exe"=
"c:\\Programme\\FRITZ!DSL\\FBOXUPD.EXE"=
"c:\\Programme\\FRITZ!DSL\\IGDCTRL.EXE"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1723:TCP"= 1723:TCP:@xpsp2res.dll,-22015
"1701:UDP"= 1701:UDP:@xpsp2res.dll,-22016
"500:UDP"= 500:UDP:@xpsp2res.dll,-22017

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)

R0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [15.12.2008 20:41 33808]
R0 pxscan;pxscan;c:\windows\system32\drivers\pxscan.sys [27.06.2009 22:11 22024]
R0 pxsec;pxsec;c:\windows\system32\drivers\pxsec.sys [27.06.2009 22:11 27656]
R0 PzWDM;PzWDM;c:\windows\system32\drivers\PzWDM.sys [25.04.2007 18:50 15172]
R2 CSIScanner;CSIScanner;c:\programme\Prevx\prevx.exe [27.06.2009 22:11 4368952]
R3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\drivers\fwlanusb.sys [30.12.2006 15:21 264704]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\drivers\klim5.sys [13.05.2009 17:46 31760]
R3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\system32\drivers\klmouflt.sys [16.05.2009 20:59 19472]
S2 gupdate1c9edcce7f7c6ba;Google Update Service (gupdate1c9edcce7f7c6ba);c:\programme\Google\Update\GoogleUpdate.exe [15.06.2009 17:21 133104]
S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [24.11.2007 18:12 13352]
S3 ldiskl;ldiskl;\??\c:\dokume~1\Besitzer\LOKALE~1\Temp\ldiskl.sys --> c:\dokume~1\Besitzer\LOKALE~1\Temp\ldiskl.sys [?]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsu.sys [16.06.2009 14:59 136704]
S3 nmwcdnsuc;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsuc.sys [16.06.2009 14:59 8320]
S3 Slnt7554;USB Soft Modem Driver;c:\windows\system32\drivers\slnt7554.sys [09.05.2006 20:50 129535]

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
Inhalt des "geplante Tasks" Ordners

2009-06-19 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-04-11 10:34]

2009-06-28 c:\windows\Tasks\Google Software Updater.job
- c:\programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-01-27 13:34]

2009-06-28 c:\windows\Tasks\GoogleUpdateTaskMachine.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-06-15 15:21]
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

BHO-{4F28DB0E-43BD-423D-ADEF-B6216C0524B8} - (no file)


.
------- Zusätzlicher Suchlauf -------
.
uStart Page = about:blank
mStart Page = about:blank
uInternet Settings,ProxyOverride = fritz.box;192.168.178.1;*.local
IE: Easy-WebPrint - Drucken - c:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
IE: Easy-WebPrint - Schnelldruck - c:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
IE: Easy-WebPrint - Vorschau - c:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
IE: Easy-WebPrint - Zu Druckliste hinzufügen - c:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
IE: Hinzufügen zu Anti-Banner - c:\programme\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: {{4248FE82-7FCB-46AC-B270-339F08212110} - {4248FE82-7FCB-46AC-B270-339F08212110} - c:\programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
IE: {{CCF151D8-D089-449F-A5A4-D9909053F20F} - {CCF151D8-D089-449F-A5A4-D9909053F20F} - c:\programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-28 21:10
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•6~*]
"7040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(868)
c:\windows\system32\Ati2evxx.dll

- - - - - - - > 'explorer.exe'(2060)
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\programme\Nokia\Nokia PC Suite 7\PhoneBrowser.dll
c:\programme\Nokia\Nokia PC Suite 7\NGSCM.DLL
c:\programme\Nokia\Nokia PC Suite 7\Lang\PhoneBrowser_ger.nlr
c:\programme\Nokia\Nokia PC Suite 7\Resource\PhoneBrowser_Nokia.ngr
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\windows\system32\ati2evxx.exe
c:\windows\system32\LEXBCES.EXE
c:\windows\system32\LEXPPS.EXE
c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\programme\FRITZ!DSL\IGDCTRL.EXE
c:\programme\Bonjour\mDNSResponder.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-06-28 21:15 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2009-06-28 19:15

Vor Suchlauf: 14 Verzeichnis(se), 18.474.401.792 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 22.484.361.216 Bytes frei

292 --- E O F --- 2009-06-23 08:50

undoreal 29.06.2009 07:13

Da ist absolut nichts auffälliges zu sehen.

Bitte beschreibe nocheinmal ganz genau deine Probleme...

bchdnl 29.06.2009 11:27

iexplorer.exe ist bei Prozesse 2-3 mal gestartet, wenn ich die "überflüssigen" Prozesse beendet habe wurdeb sie ein paar Sekunden später wieder gestartet.
Desweiteren stürzt mir z.B. regelmäßig FarCry Vers. 1 nach ca. 15-20 min. ab.
Dann hatte ich enorme Probleme meine Verbindung zur Fritzbox 7141 aufrecht
zu erhalten bzw. Verbindung zum Internet zu bekommen.
Aus diesen Gründen habe ich
- vor einer Woche mein RAM von 512 auf 1536 erweitert
- am Freitag Kaspersky 2010 installiert
- Verbindung zu Fritzbox neu installiert

seitdem steht die Verbindung wieder, das mit FarCry muss ich noch testen.

War/bin aber der festen Überzeugung mit irgendwas eingefangen zu haben, obwohl der Vollscan mit Kaspersky nichts nennenswertes angezeigt hat.

Gruss
Daniel

undoreal 29.06.2009 12:13

Läuft die iexplorer.exe ständig oder nur wenn du mit dem Microsoft Internet Explorer im Netz surfst?


GMER - Rootkit Detection
  • Lade Gmer von hier
  • entpacke es auf den Dektop
  • Doppelklicke die gmer.exe
  • Der Reiter Rootkit oben ist schon angewählt
http://saved.im/mzaxndu2m2ni_vs/gmerzj1oo1.jpg
  • Drücke Scan, Der Vorgang kann je nach System 3 - 10min dauern
  • nach Beendigung des Scan, drücke "Copy"
  • nun kannst Du das Ergebnis hier posten
  • Sollte Gmer sagen "Gmer hasen´t found any System Modifikation", so hat Gmer keine Einträge gefunden.


Master Boot Record überprüfen:

Lade dir die mbr.exe von gmer auf den Desktop und führe die Datei mit Administrator-Rechten aus.

Poste das log!

Sollte ein MBR Rootkit gefunden worde sein, das wird im log durch den Ausdruck
Zitat:

MBR rootkit code detected !
indiziert und du musst du eine Bereinigung vornehmen.

Downloade dir dafür die mbr.bat.txt von BataAlexander und speichere sie neben der mbr.exe auf dem Desktop.
Ändere die Endung der mbr.txt.bat in mbr.bat Eine vernünftige Ordneransicht ist dafür nötig.
Dann führe die mbr.bat. durch einen Doppelklick aus.
Dabei muss sich die mbr.exe von gmer ebenfalls auf dem Desktop befinden!

Der MBR wird bereinigt und es erscheint ein log. Poste auch diese log!


Systemanalyse
  • Deaktiviere die Systemwiederherstellung auf allen Laufwerken. Nachdem die Bereinigung KOMPLETT beendet ist kann sie wieder aktiviert werden.
  • Räume mit cCleaner auf. (Punkt 1 & 2)
  • Deaktiviere den Wächter/On-Access-Modul (Echtzeit-Scanner) deines AntiViren Programmes und schließe alle AntiViren Programme komplett!
  • Downloade AVZ und speichere es in einen eigenen Ordner auf dem Desktop.
  • Entpacke es in diesem Ordner und starte die Anwendung durch einen Doppelklick auf die AVZ.exe.
  • Unter AVZPM -> Install extended monitoring driver wählen. Der Treiber wird installiert.
  • Starte den Rechner neu. Öffne abermals die AVZ.exe und gehe sicher, dass der AVZPM Driver installiert ist.
  • Alle AntiViren Programme und Wächter sollten weiterhin deaktiviert sein!
  • Unter AVZGuard -> Enable AVZGuard wählen. => Der Wächter verhindert die Ausführung aller anderen Anwendungen und muss nach der Analyse unbedingt wieder deaktviert werden!!
  • Unter File -> Database Update Start drücken.
  • Während des Scans sollte der Rechner weiterhin Verbindung mit dem Internet haben.
  • Im Hauptfenster den Start Button drücken.
  • Danach unter File -> System Analys, die Option Attach System Analysis log to ZIP anhaken und Start drücken. Wähle als Speicherort den von dir erstellten AVZ-Ordner.
  • Deaktiviere den AVZGuard!
  • Nachdem der Scan beendet ist lade die avz_sysinfo.zip bei Rapidshare hoch und poste den Download-Link.

bchdnl 29.06.2009 14:42

iexplorer läuft nur wenn Internet Explorer gestartet, habe seit 2 Tagen nur
noch Firefox im Einsatz
kann gmer.exe nicht mehr starten - beim ersten mal gings noch habe aber abgebrochen nachdem er ca. 25 min ALLES gescant hat - jetzt kommt die
Meldung: Auf das angegebene Gerät bzw. den Pfad kann nicht zugegriffen werden. Sie verfügen evtl. nicht über ausreichende Berechtigungen um auf das Element zugreifen zu können. :heulen:

Master Boot Record und Systemanalyse mach ich später.

Kann ich eigentlich die ganzen Programme die ich laut Deiner Anweisung hochgeladen habe wieder alle deinstallieren ??

Gruss
Daniel

bchdnl 29.06.2009 14:45

hier schon mal das log vom mbr:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

bchdnl 29.06.2009 15:28

Hallo undoreal,
hier der link zu rapidshare / avz_sysinfo.zip
http://rapidshare.de/files/47699786/avz_sysinfo.zip.html
Danke vielmals
Daniel

undoreal 29.06.2009 17:35

Führe folgendes Skript mit AVZ aus (File -> Custom Skripts) dort folgendes einfügen:
Zitat:

begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}');
RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}');
RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33564D57-0000-0010-8000-00AA00389B71}');
QuarantineFile('c:\programme\bonjour\mdnsresponder.exe','');
DelBHO('{B863453A-26C3-4e1f-A54D-A2CD196348E9}');
DelBHO('{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}');
DelBHO('{4F28DB0E-43BD-423D-ADEF-B6216C0524B8}');
DelBHO('{FE063DB9-4EC0-403e-8DD8-394C54984B2C}');
DelBHO('{FE063DB1-4EC0-403e-8DD8-394C54984B2C}');
DeleteFile('C:\Programme\AskTBar\bar\2.bin\ASKTBAR.DLL');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
und "Run" drücken.
Der Computer startet dabei neu!


Nach dem Neustart deaktiviere und schließe Kasperksy komplett.

Starte gmer danach als Administrator und poste das log.

bchdnl 29.06.2009 20:39

Hallo undoreal,
der scan mit gmer läuft nun schon seit 50 min - ist das normal ?
Habe beim scan die häkchen gesetzt bei: Services, Registry, Files

Habe ich was falsch gemacht ?

Ausserdem bricht mir nach wie vor immer wieder die connection zur fritzbox ab.

Gruss
Daniel

bchdnl 29.06.2009 21:30

scan läuft immer noch 1 std 45 .........

undoreal 29.06.2009 21:39

lass' ihn die Nacht über laufen. Normal ist das zwar eigentlich nicht aber gucken wir mal ob was dabei rauskommt.
Mach dich nicht verrückt und entspanne dich.

Und sitz' nicht die ganze Zeit vorm Rechner und gucke dem Scan Balken zu.. ;) das macht einen nur verrückt.

bchdnl 29.06.2009 21:45

o.k. danke - genehmige wir jetzt nen Cuba Libre und poste das log sobald
vorhanden.

gute nacht

undoreal 29.06.2009 23:39

Zitat:

Zitat von bchdnl (Beitrag 444273)
o.k. danke - genehmige wir jetzt nen Cuba Libre und poste das log sobald
vorhanden.

gute nacht

:) Prost! :party:

:alc:

bchdnl 30.06.2009 07:47

Hallo undo,
beim ersten scan die häkchen gesetzt bei: Services, Registry, Files
hier das ergebnis:
GMER 1.0.15.14972 - http://www.gmer.net
Rootkit scan 2009-06-30 07:12:54
Windows 5.1.2600 Service Pack 3


---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\001583b3f544
Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001583b3f544

---- EOF - GMER 1.0.15 ----

beim zweiten scan alle häkchen gesetzt ausser bei File - hier das Ergebnis:
GMER 1.0.15.14972 - http://www.gmer.net
Rootkit scan 2009-06-30 07:20:43
Windows 5.1.2600 Service Pack 3


---- System - GMER 1.0.15 ----

SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwAdjustPrivilegesToken [0xAC8F135A]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwClose [0xAC8F1A66]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwConnectPort [0xAC8F25EC]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwCreateEvent [0xAC8F2B20]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwCreateFile [0xAC8F1D58]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwCreateKey [0xAC8F044C]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwCreateMutant [0xAC8F29F8]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwCreateNamedPipeFile [0xAC8EFCF6]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwCreatePort [0xAC8F28B4]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwCreateSection [0xAC8F10EE]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwCreateSemaphore [0xAC8F2C52]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwCreateSymbolicLinkObject [0xAC8F43EE]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwCreateThread [0xAC8F1866]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwCreateWaitablePort [0xAC8F2956]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwDeleteKey [0xAC8F0A0C]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwDeleteValueKey [0xAC8F0CE4]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwDeviceIoControlFile [0xAC8F21FC]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwDuplicateObject [0xAC8F4960]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwEnumerateKey [0xAC8F0E26]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwEnumerateValueKey [0xAC8F0ED0]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwFsControlFile [0xAC8F1FF6]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwLoadDriver [0xAC8F3E86]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwLoadKey [0xAC8F0428]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwLoadKey2 [0xAC8F043A]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwNotifyChangeKey [0xAC8F101C]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwOpenEvent [0xAC8F2BC2]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwOpenFile [0xAC8F1AE8]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwOpenKey [0xAC8F05F0]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwOpenMutant [0xAC8F2A90]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwOpenProcess [0xAC8F155A]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwOpenSection [0xAC8F4418]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwOpenSemaphore [0xAC8F2CF4]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwOpenThread [0xAC8F147E]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwQueryKey [0xAC8F0F7A]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwQueryMultipleValueKey [0xAC8F0BA2]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwQueryValueKey [0xAC8F08A8]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwQueueApcThread [0xAC8F4108]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwRenameKey [0xAC8F0B20]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwReplaceKey [0xAC8F00AE]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwReplyPort [0xAC8F307E]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwReplyWaitReceivePort [0xAC8F2F44]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwRequestWaitReplyPort [0xAC8F3C10]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwRestoreKey [0xAC8F0210]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwResumeThread [0xAC8F4840]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwSaveKey [0xAC8EFEB0]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwSecureConnectPort [0xAC8F22F2]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwSetContextThread [0xAC8F1964]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwSetInformationToken [0xAC8F35D2]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwSetSecurityObject [0xAC8F3F80]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwSetSystemInformation [0xAC8F44A2]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwSetValueKey [0xAC8F0730]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwSuspendProcess [0xAC8F4586]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwSuspendThread [0xAC8F46B2]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwSystemDebugControl [0xAC8F3DB2]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwTerminateProcess [0xAC8F16CA]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwTerminateThread [0xAC8F1628]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwWriteVirtualMemory [0xAC8F17A8]

Code \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) FsRtlCheckLockForReadAccess
Code \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) IoIsOperationSynchronous

---- Kernel IAT/EAT - GMER 1.0.15 ----

IAT \SystemRoot\system32\DRIVERS\tcpip.sys[TDI.SYS!TdiRegisterDeviceObject] [B991B670] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT \SystemRoot\system32\DRIVERS\netbt.sys[TDI.SYS!TdiRegisterDeviceObject] [B991B670] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)

---- Devices - GMER 1.0.15 ----

AttachedDevice \Driver\Tcpip \Device\Ip kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
AttachedDevice \Driver\Tcpip \Device\Tcp kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
AttachedDevice \Driver\Tcpip \Device\Udp kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
AttachedDevice \Driver\Tcpip \Device\RawIp kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001583b3f544
Reg HKLM\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\001583b3f544

---- EOF - GMER 1.0.15 ----

Desweiteren startet mein CD/DVD-Laufwerk nicht mehr automatisch !!!
Anschluss an Fitzbox musste ich mittels Installationsdisk neu erstellen.
Gruss
Daniel

undoreal 30.06.2009 08:45

Das deine Autorun Funktion deaktiviert wurde ist normal. Das tut Combofix automatisch. Sehr viele Viren werden über den automatischen Start von CDs und USB Sticks verbreitet. Daher sollte diese Funktion deaktiviert bleiben.

Such mal bitte wie in meiner Signatur beschrieben wird nach folgender Datei:
Zitat:

BTHPORT
Ich vermute das sie in C:\windows\driver\bthport.sys gefunden werden wird aber ich möchte sichergehen... Poste also alle Fundstellen.

bchdnl 30.06.2009 09:08

wurde gefunden in
C:\windows\$hf_mig\KB95136\SP3QFE
C:\windows\$hf_mig\KB95136-v2\SP3QFE
C:\windows\$NtServicePackUninstall$
C:\windows\$NtUninstallKB951376$
C:\windows\$NtUninstallKB951376-v2$
C:\windows\Driver Cache\i386
C:\windows\ServicePackFiles\i386
C:\windows\system32\dllcache
C:\windows\system32\drivers

Gruss
Daniel

undoreal 30.06.2009 09:10


Dateien Online überprüfen lassen:


* Lasse dir auch die versteckten Dateien anzeigen!

* Rufe die Seite Virustotal auf.

* Dort suche über den "Durchsuchen"-Button folgende Datei raus und lade sie durch Druck auf den "Senden der Datei"-Button hoch.

Zitat:

C:\windows\system32\drivers\bthport.sys
C:\windows\system32\dllcache\bthport.sys

Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
* Sollte die Datei bereits analysiert worden sein so lasse sie unbedingt trotzdem nocheinmal analysieren!
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.

bchdnl 30.06.2009 11:38

Habe mir auch die versteckten Dateien anzeigen lassen.
Das Ergebnis von Virustotal (nur für die 2 Dateien) wie folgt:

C:\windows\system32\drivers\bthport.sys
Datei bthport.sys empfangen 2009.06.30 09:39:18 (UTC)
Status: Beendet
Ergebnis: 0/40 (0%)
Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.5.0.18 2009.06.30 -
AhnLab-V3 5.0.0.2 2009.06.30 -
AntiVir 7.9.0.199 2009.06.30 -
Antiy-AVL 2.0.3.1 2009.06.30 -
Authentium 5.1.2.4 2009.06.29 -
Avast 4.8.1335.0 2009.06.29 -
AVG 8.5.0.339 2009.06.30 -
BitDefender 7.2 2009.06.30 -
CAT-QuickHeal 10.00 2009.06.29 -
ClamAV 0.94.1 2009.06.30 -
Comodo 1503 2009.06.30 -
DrWeb 5.0.0.12182 2009.06.30 -
eSafe 7.0.17.0 2009.06.29 -
eTrust-Vet 31.6.6589 2009.06.29 -
F-Prot 4.4.4.56 2009.06.29 -
Fortinet 3.117.0.0 2009.06.30 -
GData 19 2009.06.30 -
Ikarus T3.1.1.64.0 2009.06.30 -
Jiangmin 11.0.706 2009.06.30 -
K7AntiVirus 7.10.768 2009.06.19 -
Kaspersky 7.0.0.125 2009.06.30 -
McAfee 5661 2009.06.29 -
McAfee+Artemis 5661 2009.06.29 -
McAfee-GW-Edition 6.7.6 2009.06.30 -
Microsoft 1.4803 2009.06.30 -
NOD32 4199 2009.06.30 -
Norman 6.01.09 2009.06.29 -
nProtect 2009.1.8.0 2009.06.30 -
Panda 10.0.0.14 2009.06.29 -
PCTools 4.4.2.0 2009.06.28 -
Prevx 3.0 2009.06.30 -
Rising 21.36.12.00 2009.06.30 -
Sophos 4.43.0 2009.06.30 -
Sunbelt 3.2.1858.2 2009.06.29 -
Symantec 1.4.4.12 2009.06.30 -
TheHacker 6.3.4.3.356 2009.06.27 -
TrendMicro 8.950.0.1094 2009.06.30 -
VBA32 3.12.10.7 2009.06.30 -
ViRobot 2009.6.30.1811 2009.06.30 -
VirusBuster 4.6.5.0 2009.06.29 -
weitere Informationen
File size: 273024 bytes
MD5...: 592e1cedbe314d0ef184dc6f46141e76
SHA1..: 6c4909a41087a1cb955006e4ca92569aa1a28a50
SHA256: d69106f90c56c1e67ba4b96d6766c6676b66d0e0df8358da4b75feff211aa23e
ssdeep: 3072:SMuTaTT0b1TnXsGzA5g+AyQp04oVBPdA9XUGm2YeUoBpsyA5k2v5hdDAdF+
qaPYH:SJTuTGTxsYy2YJlyAvXNA9
PEiD..: -
TrID..: File type identification
Win64 Executable Generic (95.5%)
Generic Win/DOS Executable (2.2%)
DOS Executable Generic (2.2%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x3eabd
timedatestamp.....: 0x4852548e (Fri Jun 13 11:05:50 2008)
machinetype.......: 0x14c (I386)

( 8 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x380 0x2c5f8 0x2c600 6.20 662732af99ceb9d8621554a69e9521c8
.rdata 0x2c980 0x9a4 0xa00 4.21 909e02800452ecbb64355e1d1273bfb6
.data 0x2d380 0x8cc 0x900 3.30 a6117358e6dda7f1fda769b49bac2a9b
PAGE 0x2dc80 0x10a95 0x10b00 6.16 59ddc6bfc3dae84a18db36510d42e099
.edata 0x3e780 0x1b5 0x200 4.73 7330509f096dd5555883d1e20110ef2e
INIT 0x3e980 0xd7c 0xd80 5.81 3e3eb915ac51f2ed2f0f54bc8961d7ad
.rsrc 0x3f700 0x1840 0x1880 3.56 83107bcc434e3d21cf81f5f67dd54fdf
.reloc 0x40f80 0x1b00 0x1b00 6.55 8241d1105b352c45c91c87b602f6a5ab

( 3 imports )
> ntoskrnl.exe: IoAllocateDriverObjectExtension, IoGetDriverObjectExtension, IoWriteErrorLogEntry, IoAllocateErrorLogEntry, IoFreeWorkItem, IoQueueWorkItem, IoAllocateWorkItem, IoInvalidateDeviceState, ObfDereferenceObject, ObReferenceObjectByHandle, ExEventObjectType, ExInitializeNPagedLookasideList, PoSetPowerState, KeInitializeEvent, IoInitializeRemoveLockEx, KeInitializeSpinLock, ExDeleteNPagedLookasideList, InterlockedPopEntrySList, InterlockedPushEntrySList, KeWaitForSingleObject, IofCallDriver, PoCallDriver, ZwClose, ZwSetValueKey, RtlInitUnicodeString, IoRegisterDeviceInterface, IoOpenDeviceRegistryKey, _vsnwprintf, wcslen, IoDeleteDevice, IoReleaseRemoveLockAndWaitEx, ObfReferenceObject, PoStartNextPowerIrp, IoDetachDevice, IoAttachDeviceToDeviceStack, IoCreateDevice, ZwQueryValueKey, ZwEnumerateValueKey, ZwQueryKey, _except_handler3, IoSetDeviceInterfaceState, RtlFreeUnicodeString, KeClearEvent, KeReadStateEvent, IoCancelIrp, IoWMIRegistrationControl, IoFreeIrp, IoReuseIrp, RtlUnicodeStringToInteger, RtlCompareMemory, IoAllocateIrp, _aullshr, memmove, RtlAppendUnicodeToString, KeInitializeDpc, KeInitializeTimer, KeSetTimer, _allmul, KeCancelTimer, _allshl, IoReportTargetDeviceChangeAsynchronous, ZwDeleteKey, ZwOpenKey, RtlStringFromGUID, KeLeaveCriticalRegion, KeEnterCriticalRegion, ZwDeleteValueKey, KeInitializeTimerEx, IoInvalidateDeviceRelations, RtlQueryRegistryValues, PsTerminateSystemThread, KeWaitForMultipleObjects, PsCreateSystemThread, MmBuildMdlForNonPagedPool, IoAllocateMdl, IoFreeMdl, KeTickCount, _alldiv, RtlGUIDFromString, ZwEnumerateKey, RtlCompareUnicodeString, KeBugCheckEx, ExAllocatePoolWithTag, RtlCopyUnicodeString, ExFreePoolWithTag, IofCompleteRequest, KeSetEvent, IoReleaseRemoveLockEx, IoAcquireRemoveLockEx, KefReleaseSpinLockFromDpcLevel, PoRequestPowerIrp, KefAcquireSpinLockAtDpcLevel, InterlockedExchange, IoReleaseCancelSpinLock, KeQueryTimeIncrement, ZwUnloadDriver, ObOpenObjectByName, ZwLoadDriver, RtlWriteRegistryValue, RtlCheckRegistryKey, ExFreePool, InterlockedIncrement, InterlockedDecrement, DbgBreakPoint, ZwCreateKey, MmMapLockedPagesSpecifyCache, IoBuildPartialMdl
> HAL.dll: ExAcquireFastMutex, KfReleaseSpinLock, KeQueryPerformanceCounter, KfAcquireSpinLock, ExReleaseFastMutex, KeGetCurrentIrql
> WMILIB.SYS: WmiSystemControl, WmiCompleteRequest

( 12 exports )
BTHPORT_AllocateBip, BTHPORT_FatalHardwareError, BTHPORT_FreeBip, BTHPORT_RecvMpBip, BTHPORT_RegisterMiniport, BthAcquireBipCancelLock, BthAcquireBipCancelLockAtDpcLevel, BthInitializeBip, BthReleaseBipCancelLock, BthReleaseBipCancelLockFromDpcLevel, DllInitialize, DllUnload
PDFiD.: -
RDS...: NSRL Reference Data Set
-
packers (Kaspersky): PE_Patch

C:\windows\system32\dllcache\bthport.sys
Datei bthport.sys empfangen 2009.06.30 09:46:39 (UTC)
Status: Beendet
Ergebnis: 0/40 (0%)

Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.5.0.18 2009.06.30 -
AhnLab-V3 5.0.0.2 2009.06.30 -
AntiVir 7.9.0.199 2009.06.30 -
Antiy-AVL 2.0.3.1 2009.06.30 -
Authentium 5.1.2.4 2009.06.29 -
Avast 4.8.1335.0 2009.06.29 -
AVG 8.5.0.339 2009.06.30 -
BitDefender 7.2 2009.06.30 -
CAT-QuickHeal 10.00 2009.06.29 -
ClamAV 0.94.1 2009.06.30 -
Comodo 1503 2009.06.30 -
DrWeb 5.0.0.12182 2009.06.30 -
eSafe 7.0.17.0 2009.06.29 -
eTrust-Vet 31.6.6589 2009.06.29 -
F-Prot 4.4.4.56 2009.06.29 -
F-Secure 8.0.14470.0 2009.06.30 -
Fortinet 3.117.0.0 2009.06.30 -
GData 19 2009.06.30 -
Ikarus T3.1.1.64.0 2009.06.30 -
Jiangmin 11.0.706 2009.06.30 -
K7AntiVirus 7.10.768 2009.06.19 -
Kaspersky 7.0.0.125 2009.06.30 -
McAfee 5661 2009.06.29 -
McAfee+Artemis 5661 2009.06.29 -
McAfee-GW-Edition 6.7.6 2009.06.30 -
Microsoft 1.4803 2009.06.30 -
NOD32 4199 2009.06.30 -
Norman 6.01.09 2009.06.29 -
nProtect 2009.1.8.0 2009.06.30 -
Panda 10.0.0.14 2009.06.29 -
PCTools 4.4.2.0 2009.06.28 -
Rising 21.36.12.00 2009.06.30 -
Sophos 4.43.0 2009.06.30 -
Sunbelt 3.2.1858.2 2009.06.29 -
Symantec 1.4.4.12 2009.06.30 -
TheHacker 6.3.4.3.356 2009.06.27 -
TrendMicro 8.950.0.1094 2009.06.30 -
VBA32 3.12.10.7 2009.06.30 -
ViRobot 2009.6.30.1811 2009.06.30 -
VirusBuster 4.6.5.0 2009.06.29 -
weitere Informationen
File size: 273024 bytes
MD5...: 592e1cedbe314d0ef184dc6f46141e76
SHA1..: 6c4909a41087a1cb955006e4ca92569aa1a28a50
SHA256: d69106f90c56c1e67ba4b96d6766c6676b66d0e0df8358da4b75feff211aa23e
ssdeep: 3072:SMuTaTT0b1TnXsGzA5g+AyQp04oVBPdA9XUGm2YeUoBpsyA5k2v5hdDAdF+
qaPYH:SJTuTGTxsYy2YJlyAvXNA9
PEiD..: -
TrID..: File type identification
-
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x3eabd
timedatestamp.....: 0x4852548e (Fri Jun 13 11:05:50 2008)
machinetype.......: 0x14c (I386)

( 8 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x380 0x2c5f8 0x2c600 6.20 662732af99ceb9d8621554a69e9521c8
.rdata 0x2c980 0x9a4 0xa00 4.21 909e02800452ecbb64355e1d1273bfb6
.data 0x2d380 0x8cc 0x900 3.30 a6117358e6dda7f1fda769b49bac2a9b
PAGE 0x2dc80 0x10a95 0x10b00 6.16 59ddc6bfc3dae84a18db36510d42e099
.edata 0x3e780 0x1b5 0x200 4.73 7330509f096dd5555883d1e20110ef2e
INIT 0x3e980 0xd7c 0xd80 5.81 3e3eb915ac51f2ed2f0f54bc8961d7ad
.rsrc 0x3f700 0x1840 0x1880 3.56 83107bcc434e3d21cf81f5f67dd54fdf
.reloc 0x40f80 0x1b00 0x1b00 6.55 8241d1105b352c45c91c87b602f6a5ab

( 3 imports )
> ntoskrnl.exe: IoAllocateDriverObjectExtension, IoGetDriverObjectExtension, IoWriteErrorLogEntry, IoAllocateErrorLogEntry, IoFreeWorkItem, IoQueueWorkItem, IoAllocateWorkItem, IoInvalidateDeviceState, ObfDereferenceObject, ObReferenceObjectByHandle, ExEventObjectType, ExInitializeNPagedLookasideList, PoSetPowerState, KeInitializeEvent, IoInitializeRemoveLockEx, KeInitializeSpinLock, ExDeleteNPagedLookasideList, InterlockedPopEntrySList, InterlockedPushEntrySList, KeWaitForSingleObject, IofCallDriver, PoCallDriver, ZwClose, ZwSetValueKey, RtlInitUnicodeString, IoRegisterDeviceInterface, IoOpenDeviceRegistryKey, _vsnwprintf, wcslen, IoDeleteDevice, IoReleaseRemoveLockAndWaitEx, ObfReferenceObject, PoStartNextPowerIrp, IoDetachDevice, IoAttachDeviceToDeviceStack, IoCreateDevice, ZwQueryValueKey, ZwEnumerateValueKey, ZwQueryKey, _except_handler3, IoSetDeviceInterfaceState, RtlFreeUnicodeString, KeClearEvent, KeReadStateEvent, IoCancelIrp, IoWMIRegistrationControl, IoFreeIrp, IoReuseIrp, RtlUnicodeStringToInteger, RtlCompareMemory, IoAllocateIrp, _aullshr, memmove, RtlAppendUnicodeToString, KeInitializeDpc, KeInitializeTimer, KeSetTimer, _allmul, KeCancelTimer, _allshl, IoReportTargetDeviceChangeAsynchronous, ZwDeleteKey, ZwOpenKey, RtlStringFromGUID, KeLeaveCriticalRegion, KeEnterCriticalRegion, ZwDeleteValueKey, KeInitializeTimerEx, IoInvalidateDeviceRelations, RtlQueryRegistryValues, PsTerminateSystemThread, KeWaitForMultipleObjects, PsCreateSystemThread, MmBuildMdlForNonPagedPool, IoAllocateMdl, IoFreeMdl, KeTickCount, _alldiv, RtlGUIDFromString, ZwEnumerateKey, RtlCompareUnicodeString, KeBugCheckEx, ExAllocatePoolWithTag, RtlCopyUnicodeString, ExFreePoolWithTag, IofCompleteRequest, KeSetEvent, IoReleaseRemoveLockEx, IoAcquireRemoveLockEx, KefReleaseSpinLockFromDpcLevel, PoRequestPowerIrp, KefAcquireSpinLockAtDpcLevel, InterlockedExchange, IoReleaseCancelSpinLock, KeQueryTimeIncrement, ZwUnloadDriver, ObOpenObjectByName, ZwLoadDriver, RtlWriteRegistryValue, RtlCheckRegistryKey, ExFreePool, InterlockedIncrement, InterlockedDecrement, DbgBreakPoint, ZwCreateKey, MmMapLockedPagesSpecifyCache, IoBuildPartialMdl
> HAL.dll: ExAcquireFastMutex, KfReleaseSpinLock, KeQueryPerformanceCounter, KfAcquireSpinLock, ExReleaseFastMutex, KeGetCurrentIrql
> WMILIB.SYS: WmiSystemControl, WmiCompleteRequest

( 12 exports )
BTHPORT_AllocateBip, BTHPORT_FatalHardwareError, BTHPORT_FreeBip, BTHPORT_RecvMpBip, BTHPORT_RegisterMiniport, BthAcquireBipCancelLock, BthAcquireBipCancelLockAtDpcLevel, BthInitializeBip, BthReleaseBipCancelLock, BthReleaseBipCancelLockFromDpcLevel, DllInitialize, DllUnload
PDFiD.: -
RDS...: NSRL Reference Data Set
-
packers (Kaspersky): PE_Patch

Die anderen 7 Dateien habe ich auch gescant - soll ich die Ergebnise auch posten (obwohl kein Virus erkannt wurde) ?

undoreal 30.06.2009 14:27

Dein Rechner ist absolut sauber!

Solange der iexplorer.exe prozess nur dann läuft wenn du den InternetExplorer auch nutzt brauchst du dir keine Gedanken machen.

Nutze aber lieber einen sichereren Brwoser wie FireFox oder Opera!

Und hier noch ein paar Sachen damit der Rechner danach auch sauber bleibt.. ;)
  • Installiere keine Anti-Spyware/Anti-Malware oder sonstige "Sicherheits"-Programme sondern nur ein normales AntiViren Programm wie zum Beispiel: AntiVir free, Panda, Kaspersky's Internet Security 2009 oder avast free.
    Mit einem Anti-Malware-Scanner ohne Wächter wie SuperAntiSpyware oder Anti-Malware kann der PC bei Verdacht überprüft werden.
    .
  • Halte immer alle Anwendungen aktuell (Secunia PSI kann hier wertvolle Hilfe leisten).
    .
  • Update die Viren-Signaturen deines Anti-Viren Programmes reglemäßig.
    .
  • Beachte bitte, dass jegliche Anti-Viren Scanner (auch in Kombination) nur einen Bruchteil aller Schädlinge finden!
    .
  • Update auch regelmäßig die Hardwaretreiber (Grafikkarte, Soundkarte).
    .
  • Das Windows Update sollte automatisch erfolgen -> Der Frischmacher.
    .
  • Das aktuelle ServicePack sollte installiert sein:.
  • Eine vernünftige Ordneransicht erschwert es Malware sich vor dir zu verstecken -> Einstellungen.
    .
  • Bei Windows Vista können einige Dienste deaktiviert werden: TechNET
    .
  • Windows-Firewall aktivieren: (Wenn beim installiertem AV-Prog eine Firewall dabei ist so kann diese verwendet werden!).
  • Der Windows Autorun sollte deaktiviert werden.
    .
  • Es ist nicht sinnvoll eine personal/Desktop Firewall wie Zone-Alarm, Commodo o.ä. zu installieren. Diese erhöhen keines Falls die Systemsicherheit! Weiter Infos
    .
  • Internetoptionen sicher gestallten: Start->Systemsteuerung->Internetoptionen
    • Sicherheit: -> höchste Stufe
      Wähle danach: Stufe anpassen. Ändere die Einstellung: Anwendungen und uns. Dateien starten -> "Bestätigen"
      und Installation von Desktopobj. -> "Bestätigen".
    • Datenschutz: -> alle Cookies blockieren
    Nutze nicht den MS-InternetExplorer sondern einen alternativen Browser wie FireFox, Opera o.ä..
    .
  • Räume den Rechner regelmäßig mit dem cCleaner auf; Punkte 1&2.
    .
  • Als letztes der wichtigste Punkt: Downloade dir keine illegalen oder nicht vertrauenswürdigen Daten aus dem Internet! Besonders Filesharing Tauschbörsen wie eMule, Kazaa, Bittorrent und andere Peer-to-Peer (P2P) Netzwerke sind extrem gefährlich! Sehr häufig sind die Dateien mit Schädlingen infiziert die von keinem Virenscanner entdeckt werden!!
    .
    Allgemeine Informationen zu dieser Problematik

Häufig gestellte Fragen: XP | Vista



Zusätzlich kannst du natürlich immer gerne hier posten wenn du absolut nicht weiterkommst.. ;)

bchdnl 30.06.2009 16:58

Tausend Dank für Deine Hilfe !!


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131