![]() |
Neu aufsetzen? Hallo, ich habe mir ein gebrauchtes Notebook gekauft! Ich wollte gucken ob es Viren hat, deshalb habe ich erst mit Malewarebytes mein Pc gescannt. 1 Stunde gescannt und 44 Trojaner gefunden, ich hatte keine Lust weiterzuscannen. Ich habe es abgebrochen. Ich wollte jetzt euch fragen, ob es besser wäre, wenn auf mein Notebook neues Betreibssystem installiere! Ich würde es machen, wenn s dringend notwendig wäre, da auf meinem Notebook Treibers sind, und ich keine Cd dafür habe. Hier meine Hijackthis Logfile : C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Acer\Empowering Technology\ePower\ePower_DMC.exe C:\Acer\Empowering Technology\eRecovery\eRAgent.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE C:\Programme\Vista Drive Icon\DrvIcon.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Logitech\SetPoint\SetPoint.exe C:\Acer\Empowering Technology\ePerformance\MemCheck.exe C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\PROGRA~1\TRUETR~1\TRUETR~1.EXE C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\Programme\ICQ6Toolbar\ICQ Service.exe C:\PROGRA~1\VISTART\VISTART.EXE C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE C:\Programme\Java\jre6\bin\jqs.exe C:\PROGRA~1\VIGLANCE\VIGLANCE.EXE C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\PROGRA~1\VISTAR~1\RAINBAR.EXE C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\system32\wbem\unsecapp.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Mozilla Firefox 4.0 Beta 11\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Mozilla Firefox 4.0 Beta 11\plugin-container.exe C:\Dokumente und Einstellungen\KB\Desktop\CCleaner.exe C:\Programme\Symantec\LiveUpdate\AUpdate.exe C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE C:\Programme\Symantec\LiveUpdate\LuCallbackProxy.exe C:\Programme\Symantec\LiveUpdate\LuCallbackProxy.exe C:\Programme\Symantec\LiveUpdate\LuCallbackProxy.exe C:\Dokumente und Einstellungen\KB\Eigene Dateien\Downloads\HiJackThis204.exe C:\Programme\Symantec\LiveUpdate\LuCallbackProxy.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = hxxp://go.microsoft.com/fwlink/?LinkId=54843 R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: metaspinner media GmbH - {12FC9A49-CFE0-49AA-BE9E-8F4EEAFC9443} - C:\PROGRA~1\klickTel\EBAYST~1\IEBUTT~2.DLL O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Programme\Norton AntiVirus\NavShExt.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdm2.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe O4 - HKLM\..\Run: [AzMixerSel] C:\Programme\Realtek\InstallShield\AzMixerSel.exe O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe" O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [DrvIcon] C:\Programme\Vista Drive Icon\DrvIcon.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlall.htm O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlselected.htm O8 - Extra context menu item: Datei mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm O8 - Extra context menu item: Videos mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlfvideo.htm O9 - Extra button: (no name) - Software - (no file) O9 - Extra button: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Programme\ICQ7.4\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Programme\ICQ7.4\ICQ.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O18 - Protocol: bw+0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw+0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: bwg0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwg0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0s - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: offline-8876480 - {5E50B685-904B-432A-9340-EC91A9CEE326} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: Messenger USN Journal Reader-Service für freigegebene Ordner (usnjsvc) - Unknown owner - C:\Programme\Windows Live\Messenger\usnsvc.exe (file missing) Ich hoffe ihr könnt mir helfen. LG Burak |
|
Vielen Dank für die Info :) Hier sende ich die 2 Logfiles von OTL :OTL Logfile: Code: OTL logfile created on: 18.02.2011 22:31:02 - Run 1 |
Und hier der 2. ! Ich weiß nicht wie ihr es sehen könnt, aber hoffe das ihr mir hilft !OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 18.02.2011 22:31:02 - Run 1 |
Wie kann ich dann selber herausfinden. ob ich verseucht bin oder nicht? Wie kann ich den Logfile nutzen? |
Du hast die Hinweise nicht richtig gelesen und/oder nicht richtig umgesetzt. Was ist mit Malwarebytes? Ich will auch davon alle Logs sehen. |
Hier der 1. Logfile von Malwarebytes ! Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5801 Windows 5.1.2600 Service Pack 2 Internet Explorer 7.0.5730.13 18.02.2011 19:23:18 mbam-log-2011-02-18 (19-23-18).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 162710 Laufzeit: 4 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Der 2. Logfile mit 44 Infizierungen !! Dann der 3. Vollständige PC Suche ergab keine Treffer, also bin ich laut Malewarebyte nicht infiziert. Die infizierten wurden gelöscht. Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5801 Windows 5.1.2600 Service Pack 2 Internet Explorer 7.0.5730.13 18.02.2011 20:25:24 mbam-log-2011-02-18 (20-25-24).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 109746 Laufzeit: 1 Stunde(n), 1 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 44 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\WINDOWS\system32\\calc.exe.niwrad (Trojan.Agent.Gen) -> Quarantined and deleted successfully. c:\WINDOWS\system32\\ctfmon.exe.niwrad (Trojan.Agent) -> Quarantined and deleted successfully. c:\windows\system32\\config\calc.exe.niwrad (Trojan.Agent.Gen) -> Quarantined and deleted successfully. c:\windows\system32\\config\ctfmon.exe.niwrad (Trojan.Agent) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\calc.exe.niwrad (Trojan.Agent.Gen) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\ctfmon.exe.niwrad (Trojan.Agent) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\calc.exe.niwrad (Trojan.Agent.Gen) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\ctfmon.exe.niwrad (Trojan.Agent) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\calc.exe.niwrad (Trojan.Agent.Gen) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\ctfmon.exe.niwrad (Trojan.Agent) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\calc.exe.niwrad (Trojan.Agent.Gen) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\ctfmon.exe.niwrad (Trojan.Agent) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\calc.exe.niwrad (Trojan.Agent.Gen) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\ctfmon.exe.niwrad (Trojan.Agent) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\calc.exe.niwrad (Trojan.Agent.Gen) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\ctfmon.exe.niwrad (Trojan.Agent) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\calc.exe.niwrad (Trojan.Agent.Gen) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\ctfmon.exe.niwrad (Trojan.Agent) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\calc.exe.niwrad (Trojan.Agent.Gen) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\ctfmon.exe.niwrad (Trojan.Agent) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\config\calc.exe.niwrad (Trojan.Agent.Gen) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\config\ctfmon.exe.niwrad (Trojan.Agent) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\config\config\calc.exe.niwrad (Trojan.Agent.Gen) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\config\config\ctfmon.exe.niwrad (Trojan.Agent) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\config\config\config\calc.exe.niwrad (Trojan.Agent.Gen) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\config\config\config\ctfmon.exe.niwrad (Trojan.Agent) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\config\config\config\config\calc.exe.niwrad (Trojan.Agent.Gen) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\config\config\config\config\ctfmon.exe.niwrad (Trojan.Agent) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\config\config\config\config\config\calc.exe.niwrad (Trojan.Agent.Gen) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\config\config\config\config\config\ctfmon.exe.niwrad (Trojan.Agent) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\calc.exe.niwrad (Trojan.Agent.Gen) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\ctfmon.exe.niwrad (Trojan.Agent) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\calc.exe.niwrad (Trojan.Agent.Gen) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\ctfmon.exe.niwrad (Trojan.Agent) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\calc.exe.n iwrad (Trojan.Agent.Gen) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\ctfmon.exe .niwrad (Trojan.Agent) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\cal c.exe.niwrad (Trojan.Agent.Gen) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\ctf mon.exe.niwrad (Trojan.Agent) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\con fig\calc.exe.niwrad (Trojan.Agent.Gen) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\con fig\ctfmon.exe.niwrad (Trojan.Agent) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\con fig\config\calc.exe.niwrad (Trojan.Agent.Gen) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\con fig\config\ctfmon.exe.niwrad (Trojan.Agent) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\con fig\config\config\calc.exe.niwrad (Trojan.Agent.Gen) -> Quarantined and deleted successfully. c:\windows\system32\\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\config\con fig\config\config\ctfmon.exe.niwrad (Trojan.Agent) -> Quarantined and deleted successfully. |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle davon posten. Du findest diese im Reiter Logdateien in Malwarebytes. |
Ich habe das Notebook vor 2 Tagen bekommen. Hab mir Malewarebytes neu installiert. Und bisher 3 Suchläufe gemacht, das letzte habe ich nicht gepostet, aber da steht alles auf 0. Keine Infizierung ! |
Ist das ein gebrauchtes Notebook über ein Privatverkauf? |
ganz genau ! Kann ich also mein Notebook so lassen? Neu aufsetzen ist nicht pflich oder, da keine infizierung gibt ! |
Ich würde bei solchen Geschichten immer neu aufsetzen. Warum willst du in den Altlasten des Vorbesitzers rumwühlen? |
Ich kenne den besitzer persönlich. Er hat bevor ich es geholt ab seine programme gelöscht. Ich musste nur meine programme installieren. Wenn ich es jetzt neu aufsetze, werden alle Treibers gelöscht und das cd habe ich auch nicht. Also ist es nicht dringend notwendig! Vielen dank das du dich bemühst allen hier zu helfen. Mega Lob!! |
Zitat:
Aber musst du wissen, wenn dir ein verpfuschtes OS wichtiger ist als ein bisschen Zeit zu investieren um es ordentlich neu zu installieren... :balla: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:35 Uhr. |
Copyright ©2000-2025, Trojaner-Board