Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PC stürzt durch firefox abFirefox ab (https://www.trojaner-board.de/80775-pc-stuerzt-firefox-abfirefox-ab.html)

jackal88 26.12.2009 06:05

PC stürzt durch firefox abFirefox ab
 
hey, seit paar stunden stürzt mein pc dauernd ab wenn ich firefox benutze, es dauert nur n paar minuten dan is er mega langsam und scheint sich aufzuhänge, nix geht dan mehr.. han firefox neu instaliert und virenprogramme benutzt aber kein erfolg, ich hoffe ihr könnt mir weiterhelfen, was soll ich nun tun ?

Logfile of Trend Micro HijackThis v2.0.3 (BETA)
Scan saved at 05:58:25, on 26.12.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\STacSV.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\IDT\WDM\sttray.exe
C:\Programme\Microsoft Hardware\Keyboard\type32.exe
C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Brother\ControlCenter3\brccMCtl.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\DAEMON Tools Lite\daemon.exe
C:\Programme\ICQ6.5\ICQ.exe
C:\Programme\Duden\Duden Korrektor\DKtray.exe
C:\Programme\Brother\Brmfcmon\BrMfcmon.exe
C:\Programme\Duden\Duden Korrektor\DKCore.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\hiJACK\TrendMicro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
F2 - REG:system.ini: UserInit=userinit.exe,C:\WINDOWS\system32\scvhost\svchost.exe,wuauserv.exe
O1 - Hosts: ::1 localhost
O1 - Hosts: 208.109.105.12 dz-es.co.uk
O1 - Hosts: 208.109.105.12 www.dz-es.co.uk
O1 - Hosts: 208.109.105.12 forum.dz-es.co.uk
O1 - Hosts: 208.109.105.12 www.forum.dz-es.co.uk
O1 - Hosts: 208.109.105.12 help.dz-es.co.uk
O1 - Hosts: 208.109.105.12 www.help.dz-es.co.uk
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: CmjBrowserHelperObject Object - {6FE6A929-59D1-4763-91AD-29B61CFFB35B} - C:\Programme\Mindjet\MindManager 8\Mm8InternetExplorer.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [IntelliType] "C:\Programme\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] "C:\Programme\ScanSoft\PaperPort\pptd40nt.exe"
O4 - HKLM\..\Run: [IndexSearch] "C:\Programme\ScanSoft\PaperPort\IndexSearch.exe"
O4 - HKLM\..\Run: [PPort11reminder] "C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
O4 - HKLM\..\Run: [ControlCenter3] C:\Programme\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [BrMfcWnd] C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6.5\ICQ.exe" silent
O4 - HKCU\..\Run: [Duden Korrektor SysTray] C:\Programme\Duden\Duden Korrektor\DKtray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: An Mindjet MindManager senden - {2F72393D-2472-4F82-B600-ED77F354B7FF} - C:\Programme\Mindjet\MindManager 8\Mm8InternetExplorer.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Update Service (gupdate1c98a4bba85cde2) (gupdate1c98a4bba85cde2) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: MSCSPTISRV - Unknown owner - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\MSCSPTISRV.exe (file missing)
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\PACSPTISVR.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe (file missing)
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\WINDOWS\system32\STacSV.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 8628 bytes

cosinus 26.12.2009 18:21

Hallo und :hallo:

Zitat:

Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Warum noch SP2/IE6? :eek:

Lade dir Lop S&D herunter.

Windows2000/XP: Führe Lop S&D.exe per Doppelklick aus.

Windows Vista und 7: Rechtsklick auf Lop S&D.exe => Ausführen als Admin!!

Wähle die Sprache deiner Wahl und anschließend die Option 1.
Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).

jackal88 26.12.2009 19:02

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E4500 @ 2.20GHz )
BIOS : Default System BIOS
USER : Thomas ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)
C:\ (Local Disk) - NTFS - Total:127 Go (Free:50 Go)
D:\ (Local Disk) - NTFS - Total:232 Go (Free:26 Go)
E:\ (Local Disk) - NTFS - Total:104 Go (Free:63 Go)
F:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
G:\ (CD or DVD)
H:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 26.12.2009|18:55 )

--------------------\\ Ordner Verzeichnis unter ANWEND~1

[26.12.2009|04:00] C:\DOKUME~1\ALLUSE~1\ANWEND~1\{BC9FCCF7-E686-494B-8C9B-55C9A39A7CA9}
[30.11.2009|00:28] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Adobe
[26.12.2009|04:01] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Avira
[25.12.2009|19:14] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Avira(2)
[02.10.2008|23:33] C:\DOKUME~1\ALLUSE~1\ANWEND~1\AVS4YOU
[06.11.2008|13:22] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Brother
[15.09.2009|18:25] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Codemasters
[18.06.2008|21:24] C:\DOKUME~1\ALLUSE~1\ANWEND~1\CyberLink
[28.04.2008|23:21] C:\DOKUME~1\ALLUSE~1\ANWEND~1\FLEXnet
[06.07.2008|20:45] C:\DOKUME~1\ALLUSE~1\ANWEND~1\fotobuch.de AG
[26.12.2009|04:05] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Google Updater
[06.07.2008|20:19] C:\DOKUME~1\ALLUSE~1\ANWEND~1\hps
[14.09.2008|17:35] C:\DOKUME~1\ALLUSE~1\ANWEND~1\InstallShield
[09.06.2008|19:17] C:\DOKUME~1\ALLUSE~1\ANWEND~1\InterAction studios
[26.12.2009|01:13] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Lavasoft
[26.12.2009|18:16] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Malwarebytes
[05.09.2009|19:10] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft
[27.10.2009|22:31] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft Help
[17.03.2009|22:30] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Mindjet
[12.05.2008|21:55] C:\DOKUME~1\ALLUSE~1\ANWEND~1\NFS Underground
[06.11.2009|01:09] C:\DOKUME~1\ALLUSE~1\ANWEND~1\NVIDIA Corporation
[12.04.2008|08:37] C:\DOKUME~1\ALLUSE~1\ANWEND~1\nView_Profiles
[27.01.2009|11:57] C:\DOKUME~1\ALLUSE~1\ANWEND~1\PixelPlanet
[20.04.2009|23:09] C:\DOKUME~1\ALLUSE~1\ANWEND~1\ScanSoft
[30.05.2008|23:01] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Sony Corporation
[26.12.2009|18:54] C:\DOKUME~1\ALLUSE~1\ANWEND~1\TEMP
[10.04.2008|18:58] C:\DOKUME~1\ALLUSE~1\ANWEND~1\TuneUp Software
[0|Datei(en)] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes
[29|Verzeichnis(se),] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes frei

[07.08.2008|19:44] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Macromedia
[10.04.2008|13:24] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes
[4|Verzeichnis(se),] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes frei

[26.12.2009|04:01] C:\DOKUME~1\HELPAS~1\ANWEND~1\Adobe
[25.12.2009|18:38] C:\DOKUME~1\HELPAS~1\ANWEND~1\Ahead
[25.12.2009|18:38] C:\DOKUME~1\HELPAS~1\ANWEND~1\BlackBean
[26.12.2009|04:01] C:\DOKUME~1\HELPAS~1\ANWEND~1\Command & Conquer 3 Kanes Rache
[26.12.2009|04:01] C:\DOKUME~1\HELPAS~1\ANWEND~1\CyberLink
[25.12.2009|18:38] C:\DOKUME~1\HELPAS~1\ANWEND~1\DataCast
[25.12.2009|18:38] C:\DOKUME~1\HELPAS~1\ANWEND~1\Disney Interactive Studios
[26.12.2009|04:01] C:\DOKUME~1\HELPAS~1\ANWEND~1\DivX
[25.12.2009|18:38] C:\DOKUME~1\HELPAS~1\ANWEND~1\Duden
[26.12.2009|04:01] C:\DOKUME~1\HELPAS~1\ANWEND~1\dvdcss
[25.12.2009|18:38] C:\DOKUME~1\HELPAS~1\ANWEND~1\Google
[25.12.2009|18:39] C:\DOKUME~1\HELPAS~1\ANWEND~1\ICQ
[25.12.2009|18:39] C:\DOKUME~1\HELPAS~1\ANWEND~1\ICQLite
[25.12.2009|18:39] C:\DOKUME~1\HELPAS~1\ANWEND~1\Leadertech
[07.08.2008|19:44] C:\DOKUME~1\HELPAS~1\ANWEND~1\Macromedia
[26.12.2009|04:01] C:\DOKUME~1\HELPAS~1\ANWEND~1\Microsoft
[26.12.2009|04:01] C:\DOKUME~1\HELPAS~1\ANWEND~1\Mozilla
[26.12.2009|03:36] C:\DOKUME~1\HELPAS~1\ANWEND~1\Opera
[25.12.2009|18:39] C:\DOKUME~1\HELPAS~1\ANWEND~1\PixelPlanet
[26.12.2009|04:01] C:\DOKUME~1\HELPAS~1\ANWEND~1\Real
[25.12.2009|18:39] C:\DOKUME~1\HELPAS~1\ANWEND~1\SecuROM
[26.12.2009|04:01] C:\DOKUME~1\HELPAS~1\ANWEND~1\Sony Corporation
[26.12.2009|04:01] C:\DOKUME~1\HELPAS~1\ANWEND~1\SpeedSim
[25.12.2009|18:39] C:\DOKUME~1\HELPAS~1\ANWEND~1\Sun
[25.12.2009|18:39] C:\DOKUME~1\HELPAS~1\ANWEND~1\Talkback
[25.12.2009|18:39] C:\DOKUME~1\HELPAS~1\ANWEND~1\TuneUp Software
[25.12.2009|18:39] C:\DOKUME~1\HELPAS~1\ANWEND~1\vlc
[26.12.2009|04:01] C:\DOKUME~1\HELPAS~1\ANWEND~1\Winamp
[0|Datei(en)] C:\DOKUME~1\HELPAS~1\ANWEND~1\Bytes
[30|Verzeichnis(se),] C:\DOKUME~1\HELPAS~1\ANWEND~1\Bytes frei

[26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Adobe
[26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Ahead
[26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Alarmstufe Rot 3 Der Aufstand
[26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\AVS4YOU
[26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\BlackBean
[26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Brother
[26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Command & Conquer 3 Kanes Rache
[26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\concept design
[26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\CyberLink
[26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\DAEMON Tools
[26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\DataCast
[26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Disney Interactive Studios
[26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\DivX
[26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Duden
[26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\dvdcss
[26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\fotobuch.de AG
[26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Google
[26.12.2009|05:01] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Help
[26.12.2009|05:02] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\ICQ
[26.12.2009|05:02] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\ICQLite
[26.12.2009|05:02] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Identities
[26.12.2009|05:02] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\InstallShield
[26.12.2009|05:02] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\InstallShield Installation Information
[26.12.2009|05:02] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Leadertech
[26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Macromedia
[26.12.2009|18:39] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Malwarebytes
[26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Microsoft
[26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Mozilla
[26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Opera
[26.12.2009|18:02] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\PC Tools
[26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\PixelPlanet
[26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Real
[26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\SecuROM
[26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Sony Corporation
[26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\SpeedSim
[26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\streamripper
[26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Sun
[26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Talkback
[26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\THQ
[26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\TuneUp Software
[26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Ubisoft
[26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\vlc
[26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Winamp
[26.12.2009|05:03] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\WinRAR
[0|Datei(en)] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Bytes
[46|Verzeichnis(se),] C:\DOKUME~1\HELPAS~1.PRI\ANWEND~1\Bytes frei

[24.12.2008|20:33] C:\DOKUME~1\LOCALS~1\ANWEND~1\Ahead
[10.04.2008|13:24] C:\DOKUME~1\LOCALS~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes
[4|Verzeichnis(se),] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes frei

[10.04.2008|13:24] C:\DOKUME~1\NETWOR~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes
[3|Verzeichnis(se),] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes frei

[30.06.2009|08:30] C:\DOKUME~1\Thomas\ANWEND~1\Adobe
[15.04.2008|23:05] C:\DOKUME~1\Thomas\ANWEND~1\Ahead
[09.10.2009|21:25] C:\DOKUME~1\Thomas\ANWEND~1\Alarmstufe Rot 3 Der Aufstand
[02.10.2008|23:33] C:\DOKUME~1\Thomas\ANWEND~1\AVS4YOU
[03.09.2008|21:51] C:\DOKUME~1\Thomas\ANWEND~1\BlackBean
[06.11.2008|14:14] C:\DOKUME~1\Thomas\ANWEND~1\Brother
[09.10.2009|22:27] C:\DOKUME~1\Thomas\ANWEND~1\Command & Conquer 3 Kanes Rache
[29.04.2008|01:36] C:\DOKUME~1\Thomas\ANWEND~1\concept design
[18.06.2008|21:24] C:\DOKUME~1\Thomas\ANWEND~1\CyberLink
[17.05.2008|17:05] C:\DOKUME~1\Thomas\ANWEND~1\DAEMON Tools
[28.02.2009|12:32] C:\DOKUME~1\Thomas\ANWEND~1\DataCast
[10.10.2008|21:01] C:\DOKUME~1\Thomas\ANWEND~1\Disney Interactive Studios
[20.12.2008|15:29] C:\DOKUME~1\Thomas\ANWEND~1\DivX
[20.12.2009|00:26] C:\DOKUME~1\Thomas\ANWEND~1\Duden
[13.09.2009|10:49] C:\DOKUME~1\Thomas\ANWEND~1\dvdcss
[06.07.2008|20:45] C:\DOKUME~1\Thomas\ANWEND~1\fotobuch.de AG
[26.06.2008|14:43] C:\DOKUME~1\Thomas\ANWEND~1\Google
[17.06.2008|01:04] C:\DOKUME~1\Thomas\ANWEND~1\Help
[08.12.2009|11:15] C:\DOKUME~1\Thomas\ANWEND~1\ICQ
[13.04.2008|21:45] C:\DOKUME~1\Thomas\ANWEND~1\ICQLite
[10.04.2008|13:28] C:\DOKUME~1\Thomas\ANWEND~1\Identities
[19.04.2009|19:57] C:\DOKUME~1\Thomas\ANWEND~1\InstallShield
[12.11.2009|21:30] C:\DOKUME~1\Thomas\ANWEND~1\InstallShield Installation Information
[12.10.2008|03:02] C:\DOKUME~1\Thomas\ANWEND~1\Leadertech
[10.04.2008|18:56] C:\DOKUME~1\Thomas\ANWEND~1\Macromedia
[26.12.2009|18:16] C:\DOKUME~1\Thomas\ANWEND~1\Malwarebytes
[26.12.2009|05:25] C:\DOKUME~1\Thomas\ANWEND~1\Microsoft
[30.08.2008|21:02] C:\DOKUME~1\Thomas\ANWEND~1\Mozilla
[25.12.2009|23:26] C:\DOKUME~1\Thomas\ANWEND~1\Opera
[27.01.2009|11:57] C:\DOKUME~1\Thomas\ANWEND~1\PixelPlanet
[30.06.2009|08:31] C:\DOKUME~1\Thomas\ANWEND~1\Real
[31.05.2008|10:34] C:\DOKUME~1\Thomas\ANWEND~1\SecuROM
[30.05.2008|23:05] C:\DOKUME~1\Thomas\ANWEND~1\Sony Corporation
[27.10.2008|17:20] C:\DOKUME~1\Thomas\ANWEND~1\SpeedSim
[17.07.2008|17:43] C:\DOKUME~1\Thomas\ANWEND~1\streamripper
[14.04.2008|20:13] C:\DOKUME~1\Thomas\ANWEND~1\Sun
[16.04.2008|15:59] C:\DOKUME~1\Thomas\ANWEND~1\Talkback
[14.09.2008|17:37] C:\DOKUME~1\Thomas\ANWEND~1\THQ
[10.04.2008|18:58] C:\DOKUME~1\Thomas\ANWEND~1\TuneUp Software
[16.09.2009|11:29] C:\DOKUME~1\Thomas\ANWEND~1\Ubisoft
[16.04.2008|20:49] C:\DOKUME~1\Thomas\ANWEND~1\vlc
[10.05.2008|10:43] C:\DOKUME~1\Thomas\ANWEND~1\Winamp
[10.04.2008|15:26] C:\DOKUME~1\Thomas\ANWEND~1\WinRAR
[0|Datei(en)] C:\DOKUME~1\Thomas\ANWEND~1\Bytes
[45|Verzeichnis(se),] C:\DOKUME~1\Thomas\ANWEND~1\Bytes frei

--------------------\\ Geplante Aufgaben unter C:\WINDOWS\Tasks

[26.12.2009 18:35][--a------] C:\WINDOWS\tasks\Google Software Updater.job
[26.12.2009 18:44][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[26.12.2009 18:34][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[26.12.2009 18:34][--ah-----] C:\WINDOWS\tasks\SA.DAT
[18.08.2001 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Ordner Verzeichnis unter C:\Programme

[22.11.2009|19:58] C:\Programme\Adobe
[28.09.2009|22:54] C:\Programme\AGEIA Technologies
[25.05.2008|23:19] C:\Programme\Alcohol Soft
[11.07.2009|15:35] C:\Programme\Ascaron Entertainment
[25.12.2009|19:14] C:\Programme\Avira(2)
[02.11.2009|00:29] C:\Programme\Bethesda Softworks
[19.04.2009|19:58] C:\Programme\Brother
[23.10.2009|03:28] C:\Programme\Counter-Strike 1.6 V35
[05.09.2008|07:45] C:\Programme\DAEMON Tools Lite
[07.09.2009|10:59] C:\Programme\DivX
[20.12.2009|00:26] C:\Programme\Duden
[19.12.2009|22:18] C:\Programme\EA GAMES
[26.12.2009|04:24] C:\Programme\Games
[26.12.2009|17:48] C:\Programme\Gemeinsame Dateien
[21.12.2009|16:48] C:\Programme\Google
[26.12.2009|05:25] C:\Programme\hiJACK
[14.07.2009|18:41] C:\Programme\ICQ6.5
[10.04.2008|15:47] C:\Programme\IDT
[07.11.2009|23:55] C:\Programme\InstallShield Installation Information
[02.05.2008|12:49] C:\Programme\Internet Explorer
[02.11.2009|00:32] C:\Programme\Java
[26.12.2009|01:12] C:\Programme\Lavasoft
[26.12.2009|18:16] C:\Programme\Malwarebytes' Anti-Malware
[10.04.2008|13:24] C:\Programme\microsoft frontpage
[13.04.2008|20:52] C:\Programme\Microsoft Hardware
[15.08.2008|15:02] C:\Programme\Microsoft Office
[15.08.2008|15:02] C:\Programme\Microsoft Visual Studio
[15.08.2008|15:00] C:\Programme\Microsoft Visual Studio 8
[15.08.2008|15:03] C:\Programme\Microsoft Works
[15.08.2008|15:01] C:\Programme\Microsoft.NET
[17.03.2009|22:30] C:\Programme\Mindjet
[03.05.2008|09:28] C:\Programme\Movie Maker
[26.12.2009|18:51] C:\Programme\Mozilla Firefox
[15.08.2008|15:03] C:\Programme\MSBuild
[10.04.2008|13:22] C:\Programme\MSN Gaming Zone
[10.04.2008|15:41] C:\Programme\Nero
[10.04.2008|14:17] C:\Programme\NetMeeting
[06.11.2009|01:09] C:\Programme\NVIDIA Corporation
[08.03.2009|01:36] C:\Programme\OpenAL
[26.12.2009|04:00] C:\Programme\Opera
[10.04.2008|14:17] C:\Programme\Outlook Express
[26.12.2009|04:00] C:\Programme\Pcsx2_0.9.4
[02.05.2008|12:50] C:\Programme\Reference Assemblies
[06.11.2008|13:26] C:\Programme\ScanSoft
[06.10.2009|00:49] C:\Programme\Sierra Entertainment
[26.12.2009|18:52] C:\Programme\Spyware Doctor
[22.10.2009|23:23] C:\Programme\Starcraft
[25.12.2009|23:30] C:\Programme\Steam
[06.11.2009|00:56] C:\Programme\SystemRequirementsLab
[05.08.2008|00:23] C:\Programme\Tinypic
[10.04.2008|18:59] C:\Programme\TuneUp Utilities 2008
[07.11.2009|23:55] C:\Programme\Ubisoft
[10.04.2008|13:27] C:\Programme\Uninstall Information
[12.11.2009|21:19] C:\Programme\Unreal Tournament 3 (LG)
[18.10.2009|19:15] C:\Programme\USB Vibration
[16.04.2008|20:49] C:\Programme\VideoLAN
[13.04.2008|19:55] C:\Programme\Winamp
[28.06.2009|20:02] C:\Programme\Windows Media Player
[10.04.2008|14:16] C:\Programme\Windows NT
[10.04.2008|14:17] C:\Programme\WindowsUpdate
[10.04.2008|15:20] C:\Programme\WinRAR
[10.04.2008|13:24] C:\Programme\xerox
[0|Datei(en)] C:\Programme\Bytes
[64|Verzeichnis(se),] C:\Programme\Bytes frei

--------------------\\ Ordner Verzeichnis unter C:\Programme\Gemeinsame Dateien

[29.11.2009|16:39] C:\Programme\Gemeinsame Dateien\Adobe
[10.04.2008|15:41] C:\Programme\Gemeinsame Dateien\Ahead
[15.08.2009|13:22] C:\Programme\Gemeinsame Dateien\AVSMedia
[10.04.2008|15:04] C:\Programme\Gemeinsame Dateien\Designer
[10.04.2008|13:22] C:\Programme\Gemeinsame Dateien\Dienste
[02.05.2008|00:05] C:\Programme\Gemeinsame Dateien\DirectX
[05.09.2009|20:03] C:\Programme\Gemeinsame Dateien\DivX Shared
[14.09.2008|17:31] C:\Programme\Gemeinsame Dateien\InstallShield
[20.12.2009|00:26] C:\Programme\Gemeinsame Dateien\Microsoft Shared
[10.04.2008|13:22] C:\Programme\Gemeinsame Dateien\MSSoap
[10.04.2008|14:09] C:\Programme\Gemeinsame Dateien\ODBC
[26.12.2009|18:52] C:\Programme\Gemeinsame Dateien\PC Tools
[30.06.2009|08:32] C:\Programme\Gemeinsame Dateien\Real
[19.04.2009|19:56] C:\Programme\Gemeinsame Dateien\ScanSoft Shared
[26.12.2009|04:00] C:\Programme\Gemeinsame Dateien\Sony Shared
[10.04.2008|14:09] C:\Programme\Gemeinsame Dateien\SpeechEngines
[15.08.2008|15:06] C:\Programme\Gemeinsame Dateien\System
[12.11.2009|21:18] C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
[27.01.2009|14:27] C:\Programme\Gemeinsame Dateien\XpressUpdate
[0|Datei(en)] C:\Programme\Gemeinsame Dateien\Bytes
[21|Verzeichnis(se),] C:\Programme\Gemeinsame Dateien\Bytes frei

--------------------\\ Process

( 38 Processes )

... OK !

--------------------\\ Ueberpruefung mit S_Lop

Kein Lop Ordner gefunden !

--------------------\\ Suche nach Lop Dateien - Ordnern

C:\DOKUME~1\Thomas\Cookies\thomas@advertising[2].txt

--------------------\\ Suche innerhalb der Registry

..... OK !

--------------------\\ Ueberpruefung der Hosts Datei

Hosts Datei SAUBER


--------------------\\ Suche nach verborgenen Dateien mit Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-26 18:56:03
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Suche nach anderen Infektionen

--------------------\\ Cracks & Keygens ..

C:\DOKUME~1\Thomas\Eigene Dateien\Programme\!files\Microsoft Office 2007 Enterprise Keygen.exe
C:\DOKUME~1\Thomas\Eigene Dateien\Programme\!files\WinZip.Pro.v12.1.8497.WinALL.Incl.Keygen-BRD
C:\DOKUME~1\Thomas\Eigene Dateien\Programme\!files\WinZip.Pro.v12.1.8497.WinALL.Incl.Keygen-BRD\brd.nfo
C:\DOKUME~1\Thomas\Eigene Dateien\Programme\!files\WinZip.Pro.v12.1.8497.WinALL.Incl.Keygen-BRD\Keygen
C:\DOKUME~1\Thomas\Eigene Dateien\Programme\!files\WinZip.Pro.v12.1.8497.WinALL.Incl.Keygen-BRD\Setup
C:\DOKUME~1\Thomas\Eigene Dateien\Programme\!files\WinZip.Pro.v12.1.8497.WinALL.Incl.Keygen-BRD\Keygen\Keygen.exe
C:\DOKUME~1\Thomas\Eigene Dateien\Programme\!files\WinZip.Pro.v12.1.8497.WinALL.Incl.Keygen-BRD\Setup\winzip121.exe


[F:838][D:116]-> C:\DOKUME~1\Thomas\LOKALE~1\Temp
[F:125][D:0]-> C:\DOKUME~1\Thomas\Cookies
[F:1789][D:8]-> C:\DOKUME~1\Thomas\LOKALE~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 26.12.2009|18:56 - Option : [1]

--------------------\\ Scan beendet um 18:56:54


benutzt den internet explorer eh net daher hab ich den nie aktualisiert^^

cosinus 26.12.2009 19:09

Zitat:

--------------------\\ Cracks & Keygens ..
C:\DOKUME~1\Thomas\Eigene Dateien\Programme\!files\Microsoft Office 2007 Enterprise Keygen.exe
C:\DOKUME~1\Thomas\Eigene Dateien\Programme\!files\WinZip.Pro.v12.1.8497.WinALL.Incl.Keygen-BRD
C:\DOKUME~1\Thomas\Eigene Dateien\Programme\!files\WinZip.Pro.v12.1.8497.WinALL.Incl.Keygen-BRD\brd.nfo
C:\DOKUME~1\Thomas\Eigene Dateien\Programme\!files\WinZip.Pro.v12.1.8497.WinALL.Incl.Keygen-BRD\Keygen
C:\DOKUME~1\Thomas\Eigene Dateien\Programme\!files\WinZip.Pro.v12.1.8497.WinALL.Incl.Keygen-BRD\Setup
C:\DOKUME~1\Thomas\Eigene Dateien\Programme\!files\WinZip.Pro.v12.1.8497.WinALL.Incl.Keygen-BRD\Keygen\Keygen.exe
C:\DOKUME~1\Thomas\Eigene Dateien\Programme\!files\WinZip.Pro.v12.1.8497.WinALL.Incl.Keygen-BRD\Setup\winzip121.exe

Die (Be)nutzung von Cracks, Serials und Keygens ist illegal, somit gibt es im Trojaner-Board keinen weiteren Support mehr.

Für Dich geht es hier weiter => Neuaufsetzen des Systems
Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken.

Danach nie wieder sowas anrühren!


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131