![]() |
hmm nein, lads mal bei File-Upload.net - Ihr kostenloser File Hoster! hoch und send mir den link als private nachicht. |
Komisch..Da steht das es erfolgreich war.Ich lads dort mal hoch |
hmm komisch, wird auf jeden fall nicht angezeigt... |
Habs dir per pm gesendet EDIT:Habs nochmal bei eurem Uploader geladen.Diesmal muss es da sein. |
ja ists. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
|
Hab keine combofix.txt...Ist das normal das am Ende vom scan bluescreen kommt und rebootet wird ? EDIT:Gibts doch.Nur in nem anderen Ordner ComboFix 12-02-15.01 - xSh0ckZx 15.02.2012 22:04:16.1.2 - x86 Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1252.49.1031.18.3070.2534 [GMT 1:00] ausgeführt von:: C:\Users\xSh0ckZx\Downloads\ComboFix.exe AV: AntiVir Desktop *Disabled/Outdated* {090F9C29-64CE-6C6F-379C-5901B49A85B7} SP: AntiVir Desktop *Disabled/Outdated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A} SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) C:\install.exe C:\ProgramData\Tarma Installer C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setup.dll C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.dat C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.exe C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.ico C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\_Setup.dll C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\_Setupx.dll C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\Setup.dat C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\Setup.exe C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\Setup.ico C:\Users\xSh0ckZx\AppData\Local\assembly\tmp C:\Users\xSh0ckZx\AppData\Roaming\.# C:\Users\xSh0ckZx\AppData\Roaming\chrtmp C:\Users\xSh0ckZx\AppData\Roaming\RIFT C:\Users\xSh0ckZx\AppData\Roaming\RIFT\rift.cfg C:\Users\xSh0ckZx\AppData\Roaming\RIFT\riftpatch.cfg C:\Users\xSh0ckZx\AppData\Roaming\system32 C:\Users\xSh0ckZx\AppData\Roaming\system32\Set.bin C:\Users\xSh0ckZx\AppData\Roaming\winlogon.exe C:\Users\xSh0ckZx\AppData\Roaming\winlogon.exe\winlogon.exe C:\Windows\system32\drivers\etc\hosts.ics ((((((((((((((((((((((( Dateien erstellt von 2012-01-15 bis 2012-02-15 )))))))))))))))))))))))))))))) 2012-02-15 15:33:53 . 2012-02-15 18:39:12 -------- d-----w- C:\_OTL 2012-02-14 20:07:53 . 2012-02-15 20:50:37 -------- d-----w- C:\Users\xSh0ckZx\AppData\Roaming\Skype 2012-02-13 17:01:14 . 2012-02-13 17:01:17 -------- d-----w- C:\Users\xSh0ckZx\AppData\Roaming\OpenCandy 2012-02-13 17:01:13 . 2012-02-13 17:01:17 -------- d-----w- C:\Program Files\Cheat Engine 6.1 2012-02-13 15:25:37 . 2012-02-13 15:25:37 -------- d-----w- C:\Users\xSh0ckZx\AppData\Roaming\Foxit Software 2012-02-13 14:23:28 . 2012-02-13 14:24:16 -------- d-----w- C:\Users\xSh0ckZx\AppData\Local\Google 2012-02-11 15:28:41 . 2011-06-21 10:24:06 32768 ----a-w- C:\Windows\system32\drivers\sp_rsdrv2.sys 2012-02-11 15:28:37 . 2012-02-15 15:21:45 -------- d-----w- C:\ProgramData\Spyware Terminator 2012-02-11 15:28:37 . 2012-02-11 15:28:37 -------- d-----w- C:\Users\xSh0ckZx\AppData\Roaming\Spyware Terminator 2012-02-11 15:27:51 . 2012-02-11 15:29:01 -------- d-----w- C:\Program Files\Spyware Terminator 2012-02-10 10:44:36 . 2012-02-10 10:44:37 -------- d-----w- C:\Program Files\LogMeIn Hamachi 2012-02-05 01:32:11 . 2012-02-05 01:32:11 -------- d--h--w- C:\Users\xSh0ckZx\AppData\Local\MicrosoftNT 2012-02-04 12:07:51 . 2012-02-04 12:07:54 -------- d-----w- C:\Users\xSh0ckZx\AppData\Local\SWTOR 2012-02-01 18:48:26 . 2012-02-01 18:48:26 -------- d-----w- C:\Program Files\GameForge 2012-02-01 18:22:17 . 2012-02-01 18:22:17 -------- d-----w- C:\Program Files\Gameforge4D 2012-01-27 20:50:12 . 2012-01-28 22:03:43 -------- d-----w- C:\Users\xSh0ckZx\AppData\Roaming\.spoutcraft 2012-01-22 20:05:37 . 2012-01-22 21:35:42 -------- d-----w- C:\55580a0d3da03e6edbbd5dfbfcf7 2012-01-19 15:43:21 . 2012-01-19 15:43:21 -------- d-----w- C:\Program Files\MegaDev . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) 2012-01-28 13:58:42 . 2011-07-04 01:44:01 140496 ----a-w- C:\Windows\system32\drivers\PnkBstrK.sys 2012-01-28 13:58:33 . 2011-07-04 01:44:43 280736 ----a-w- C:\Windows\system32\PnkBstrB.xtr 2012-01-28 13:58:33 . 2011-07-04 01:17:53 280736 ----a-w- C:\Windows\system32\PnkBstrB.exe 2012-01-28 13:56:49 . 2011-07-04 01:17:53 280768 ----a-w- C:\Windows\system32\PnkBstrB.ex0 2012-01-16 13:41:35 . 2012-01-16 13:41:12 636416 ----a-w- C:\Windows\system32\Not Aion Launcher.exe 2011-11-20 14:16:38 . 2011-09-16 16:03:54 446464 ----a-w- C:\Windows\NEXON_EU_DownloaderUpdater.exe 2011-11-20 14:16:38 . 2011-09-16 16:03:54 235 ----a-w- C:\Windows\system32\nxEuUninstall.bat 2011-02-23 15:05:19 . 2011-02-23 15:05:19 696320 ----a-w- C:\Program Files\MySig.exe 2010-08-09 19:27:31 . 2010-08-09 18:42:28 65536 ----a-w- C:\Program Files\MySigUpdater.exe 2012-02-08 20:31:10 . 2012-02-11 16:51:11 134104 ----a-w- C:\Program Files\mozilla firefox\components\browsercomps.dll 2006-05-03 09:06:54 163328 --sha-r- C:\Windows\System32\flvDX.dll 2007-02-21 10:47:16 31232 --sha-r- C:\Windows\System32\msfDX.dll 2008-03-16 12:30:52 216064 --sha-r- C:\Windows\System32\nbDX.dll (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}] 2011-05-09 09:49:38 176936 ----a-w- C:\Program Files\uTorrentBar_DE\prxtbuTo0.dll [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}] 2011-09-07 18:34:41 194848 ----a-w- C:\Program Files\Yontoo Layers Runtime\YontooIEClient.dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{c840e246-6b95-475e-9bd7-caa1c7eca9f2}"= "C:\Program Files\uTorrentBar_DE\prxtbuTo0.dll" [2011-05-09 09:49:38 176936] [HKEY_CLASSES_ROOT\clsid\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser] "{C840E246-6B95-475E-9BD7-CAA1C7ECA9F2}"= "C:\Program Files\uTorrentBar_DE\prxtbuTo0.dll" [2011-05-09 09:49:38 176936] [HKEY_CLASSES_ROOT\clsid\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\1TortoiseNormal] @="{C5994560-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994560-53D9-4125-87C9-F193FC689CB2}] 2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\2TortoiseModified] @="{C5994561-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994561-53D9-4125-87C9-F193FC689CB2}] 2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\3TortoiseConflict] @="{C5994562-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994562-53D9-4125-87C9-F193FC689CB2}] 2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\4TortoiseLocked] @="{C5994563-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994563-53D9-4125-87C9-F193FC689CB2}] 2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\5TortoiseReadOnly] @="{C5994564-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994564-53D9-4125-87C9-F193FC689CB2}] 2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\6TortoiseDeleted] @="{C5994565-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994565-53D9-4125-87C9-F193FC689CB2}] 2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\7TortoiseAdded] @="{C5994566-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994566-53D9-4125-87C9-F193FC689CB2}] 2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\8TortoiseIgnored] @="{C5994567-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994567-53D9-4125-87C9-F193FC689CB2}] 2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\9TortoiseUnversioned] @="{C5994568-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994568-53D9-4125-87C9-F193FC689CB2}] 2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "WindowsWelcomeCenter"="oobefldr.dll" [2008-01-21 02:23:39 2153472] "Steam"="C:\Program Files\Steam\steam.exe" [2012-01-14 20:40:49 1242448] "Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2011-10-13 08:27:14 17351304] "KPeerNexonEU"="C:\Nexon\NEXON_EU_Downloader\nxEULauncher.exe" [2011-09-21 15:38:36 438272] "WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 02:25:33 202240] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RtHDVCpl"="RtHDVCpl.exe" [2008-02-13 05:52:10 4915200] "Skytel"="Skytel.exe" [2007-11-20 10:15:58 1826816] "avgnt"="C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" [2011-03-04 12:36:11 281768] "TkBellExe"="C:\Program Files\Real\RealPlayer\Update\realsched.exe" [2011-04-25 16:56:49 273544] "StartCCC"="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-03-08 22:17:56 336384] "QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2010-11-29 15:38:18 421888] "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2011-04-26 23:22:56 421160] "DivXUpdate"="C:\Program Files\DivX\DivX Update\DivXUpdate.exe" [2011-03-21 18:56:16 1230704] "SunJavaUpdateSched"="C:\Program Files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 10:59:52 254696] "AppleSyncNotifier"="C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe" [2011-04-20 10:48:18 58656] "LogMeIn Hamachi Ui"="C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" [2012-02-07 12:18:30 1987976] "SpywareTerminatorShield"="C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" [2012-01-10 04:18:30 2779824] "SpywareTerminatorUpdater"="C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe" [2012-01-10 04:18:40 3621040] C:\Users\xSh0ckZx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ MySig.lnk - C:\Program Files\MySig.exe [2011-2-23 696320] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ GamersFirst LIVE!.lnk - C:\Program Files\GamersFirst\LIVE!\Live.exe [2011-8-15 2589808] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "mixer2"=wdmaud.drv [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ autocheck autochk *\0 Inhalt des "geplante Tasks" Ordners 2012-02-13 C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2055808985-2525398652-663193025-1000Core.job - C:\Users\xSh0ckZx\AppData\Local\Google\Update\GoogleUpdate.exe [2012-02-13 14:23:30 . 2012-02-13 14:23:26] 2012-02-15 C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2055808985-2525398652-663193025-1000UA.job - C:\Users\xSh0ckZx\AppData\Local\Google\Update\GoogleUpdate.exe [2012-02-13 14:23:30 . 2012-02-13 14:23:26] 2012-02-15 C:\Windows\Tasks\RegistryBooster.job - C:\Program Files\Uniblue\RegistryBooster\rbmonitor.exe [2011-01-21 14:19:38 . 2011-01-21 14:19:38] ------- Zusätzlicher Suchlauf ------- uStart Page = hxxp://www.crawler.com/homepage.aspx?tbid=60429 IE: Crawler Search - tbr:iemenu IE: Free YouTube to MP3 Converter - C:\Users\xSh0ckZx\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm TCP: DhcpNameServer = 192.168.2.1 Handler: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll FF - ProfilePath - C:\Users\xSh0ckZx\AppData\Roaming\Mozilla\Firefox\Profiles\bb0wdjsg.default\ FF - user.js: extentions.y2layers.installId - 51ddf12f-b889-470d-8360-fba268ccbd29 FF - user.js: extentions.y2layers.defaultEnableAppsList - PageRage,PageRageGlobal,Buzzdock,BuzzdockTease,SanitySwitch,PageRage,PageRageGlobal, - - - - Entfernte verwaiste Registrierungseinträge - - - - HKCU-Run-PlayNC Launcher - (no file) AddRemove-Battlelog Web Plugins - C:\Program Files\Battlelog Web Plugins\uninstall.exe AddRemove-GamersFirst War Rock - C:\Program Files\GamersFirst\War Rock\uninstall.exe AddRemove-L4D2SP - C:\Users\xSh0ckZx\Downloads\L4D2 2.0.5.8 Torrent\left 4 dead 2\left 4 dead 2\Uninstall SP.exe AddRemove-RealPlayer 12.0 - C:\Program Files\Real\RealPlayer\Update\r1puninst.exe AddRemove-uTorrent - C:\Program Files\uTorrent\uTorrent.exe AddRemove-{889DF117-14D1-44EE-9F31-C5FB5D47F68B} - C:\PROGRA~2\TARMAI~1\{889DF~1\Setup.exe AddRemove-{E9845788-E998-444E-913F-06359D7B2E40}_is1 - C:\Program Files\Fear 3\unins000.exe |
öffne mal computer c: qoobox quarantain packen. File-Upload.net - Ihr kostenloser File Hoster! dort hochladen, link als private nachicht an mich. |
Habs dir gesendet.Bis jetzt scheint alles ok zu sein.Seit gestern keine Meldung mehr vom Virus. |
das war der plan. malwarebytes: Downloade Dir bitte Malwarebytes
|
Na super...Es lief gerade über 3 Stunden und dann hatten wir nen Stromausfall. Wird dann wohl noch etwas dauern mit dem log... |
Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.16.02 Windows Vista Service Pack 1 x86 NTFS Internet Explorer 7.0.6001.18000 xSh0ckZx :: XSH0CKZX-PC [Administrator] 16.02.2012 17:54:11 mbam-log-2012-02-16 (17-54-11).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 381664 Laufzeit: 2 Stunde(n), 53 Minute(n), Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 5 C:\Program Files\MegaDev\MD-Trainers\MT-X\MT-eXperience.exe (Trojan.AVKiller.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\SystemRestore\FRStaging\Windows\System32\drivers\xHack.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\xSh0ckZx\AppData\Local\MicrosoftNT\winserver.exe (Trojan.Downloader) -> Löschen bei Neustart. C:\Users\xSh0ckZx\Downloads\gtasa\gtasa\GTA San Andreas\trainer.exe (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\_OTL\MovedFiles\02152012_163353\C_Users\xSh0ckZx\AppData\Local\Mozilla\Firefox\firefox.exe (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
lade den CCleaner standard: CCleaner Download - CCleaner 3.15.1643 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Hinter jedes Programm das ich brauche schreiben notwendig ? Ich brauche c.a 99% |
ja, genau aufteilen wie beschrieben. |
Ok,das wird Arbeit^^ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board