Hallo Schrauber,bis jetzt habe ich keine Hilfe von Dir bekommen,warum soll ich ständig was downloaden und meine Pc Inhalte mit der Öffentlichkeit teilen,da sehe ich keinen Sinn,eine Antwort auf meine Frage wäre ja schon genug gewesen,
eine Erklärung was Combofix ist oder macht ,wäre auch hilfreich,da ich gelesn habe das dieses Programm auch zu extremen Störungen bis hin zum Datenverlust führt,na ich werde es ausprobieren ....(wenn Avira das Trojaner file entdeckt hat und in Quara. verschiebt ,reicht das nicht ???? ) Code:
ComboFix 13-10-16.02 - Loretta 18.10.2013 11:40:20.1.1 - x86
Microsoft® Windows Vista™ Home Basic 6.0.6001.1.1252.49.1031.18.1526.760 [GMT 2:00]
ausgeführt von:: c:\users\Loretta\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Outdated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Outdated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\Setup.exe
c:\users\Loretta\AppData\Local\Microsoft\Windows\Temporary Internet Files\mxfilerelatedcache.mxc2
c:\users\Loretta\AppData\Roaming\Microsoft\Windows\Recent\mxfilerelatedcache.mxc2
c:\users\Loretta\Favorites\mxfilerelatedcache.mxc2
c:\users\Loretta\Free31213YouTubeToMP3Converter.exe
c:\users\Loretta\OOo_3.0.1_Win32Intel_install_de.exe
c:\users\Loretta\YTD43Setup.exe
c:\windows\system32\pt
c:\windows\system32\pt\toscdspd.cpl.mui
c:\windows\system32\SET4BF6.tmp
c:\windows\system32\SET4D4F.tmp
c:\windows\system32\SET4DED.tmp
c:\windows\system32\SET4E6C.tmp
c:\windows\system32\SET4ECC.tmp
c:\windows\system32\SET7F72.tmp
c:\windows\system32\SET806E.tmp
c:\windows\system32\SET80CD.tmp
c:\windows\system32\SET813D.tmp
c:\windows\system32\SET81BB.tmp
c:\windows\system32\SET8532.tmp
c:\windows\system32\SET8990.tmp
c:\windows\system32\SET8A5F.tmp
c:\windows\system32\SET8BAA.tmp
c:\windows\system32\SET8EE2.tmp
c:\windows\system32\SET8FD2.tmp
c:\windows\system32\SET90EE.tmp
c:\windows\system32\SET94A9.tmp
c:\windows\system32\SET9587.tmp
c:\windows\system32\SET9694.tmp
c:\windows\system32\SETA0BB.tmp
c:\windows\system32\SETE714.tmp
c:\windows\system32\SETE820.tmp
c:\windows\system32\SETE870.tmp
c:\windows\system32\SETE8C0.tmp
c:\windows\system32\SETE92F.tmp
c:\windows\UA000073.DLL
c:\windows\unin0407.exe
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-09-18 bis 2013-10-18 ))))))))))))))))))))))))))))))
.
.
2013-10-18 06:30 . 2013-10-14 06:39 7796464 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{2010B07D-7FD2-4479-9DA1-7E29EB6485CF}\mpengine.dll
2013-10-15 17:02 . 2013-10-15 17:02 -------- d-----w- c:\users\Loretta\AppData\Local\Macromedia
2013-10-15 13:22 . 2013-10-15 13:22 -------- d-----w- C:\FRST
2013-10-06 09:23 . 2013-10-06 09:25 -------- d-----w- c:\users\Loretta\AppData\Roaming\DVDVideoSoft
2013-10-06 09:23 . 2013-10-06 09:24 -------- d-----w- c:\program files\DVDVideoSoft
2013-10-06 09:23 . 2013-10-06 09:23 -------- d-----w- c:\program files\Common Files\DVDVideoSoft
2013-09-20 09:03 . 2013-09-20 09:03 -------- d-----w- c:\programdata\YTD Video Downloader
2013-09-20 09:03 . 2013-09-20 09:03 -------- d-----w- c:\program files\GreenTree Applications
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-09-10 06:19 . 2012-11-07 08:08 88840 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2013-09-10 06:19 . 2012-11-07 08:08 136672 ----a-w- c:\windows\system32\drivers\avipbb.sys
2013-09-03 12:35 . 2009-10-03 09:50 238872 ------w- c:\windows\system32\MpSigStub.exe
2013-07-22 11:34 . 2013-03-07 15:19 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-07-22 11:34 . 2012-07-08 11:37 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-07-16 13:40 . 2013-07-16 13:40 2269184 ----a-w- c:\program files\openoffice400.msi
2009-04-29 17:10 . 2009-04-29 17:10 10475720 ----a-w- c:\program files\XLVIEWER.EXE
2009-05-01 21:02 . 2013-09-30 21:19 1044480 ----a-w- c:\program files\mozilla firefox\plugins\libdivx.dll
2009-05-01 21:02 . 2013-09-30 21:20 200704 ----a-w- c:\program files\mozilla firefox\plugins\ssldivx.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NokiaMServer"="c:\program files\Common Files\Nokia\MPlatform\NokiaMServer" [X]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-06-22 894248]
"NDSTray.exe"="NDSTray.exe" [BU]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2013-09-10 347192]
"APSDaemon"="c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2013-04-21 59720]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc
.
Inhalt des "geplante Tasks" Ordners
.
2013-10-18 c:\windows\Tasks\User_Feed_Synchronization-{48F0FBB5-A5B9-4BCE-AAAE-77B3845C24CB}.job
- c:\windows\system32\msfeedssync.exe [2009-06-02 11:31]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://web.de/
IE: {{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} -
TCP: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\users\Loretta\AppData\Roaming\Mozilla\Firefox\Profiles\m33j1zq2.default-1368099103943\
FF - prefs.js: browser.startup.homepage - hxxp://www.web.de
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
BHO-{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - (no file)
HKCU-Run-TOSCDSPD - TOSCDSPD.EXE
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-10-18 11:55
Windows 6.0.6001 Service Pack 1 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-3867651121-1913164065-1561203972-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*z¢ˆ(]
@Class="Shell"
.
[HKEY_USERS\S-1-5-21-3867651121-1913164065-1561203972-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*z¢ˆ(\OpenWithList]
@Class="Shell"
"a"="vlc.exe"
"MRUList"="a"
.
[HKEY_USERS\S-1-5-21-3867651121-1913164065-1561203972-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.
¥ˆ(TB €9]
@Class="Shell"
.
[HKEY_USERS\S-1-5-21-3867651121-1913164065-1561203972-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.
¥ˆ(TB €9\OpenWithList]
@Class="Shell"
"a"="vlc.exe"
"MRUList"="a"
.
[HKEY_USERS\S-1-5-21-3867651121-1913164065-1561203972-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*¥ˆ(]
@Class="Shell"
.
[HKEY_USERS\S-1-5-21-3867651121-1913164065-1561203972-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*¥ˆ(\OpenWithList]
@Class="Shell"
"a"="vlc.exe"
"MRUList"="a"
.
[HKEY_USERS\S-1-5-21-3867651121-1913164065-1561203972-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*e¾Ü`]
@Class="Shell"
.
[HKEY_USERS\S-1-5-21-3867651121-1913164065-1561203972-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*e¾Ü`\OpenWithList]
@Class="Shell"
"a"="vlc.exe"
"MRUList"="a"
.
[HKEY_USERS\S-1-5-21-3867651121-1913164065-1561203972-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*äâ³+]
@Class="Shell"
.
[HKEY_USERS\S-1-5-21-3867651121-1913164065-1561203972-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*äâ³+\OpenWithList]
@Class="Shell"
"a"="vlc.exe"
"MRUList"="a"
.
[HKEY_USERS\S-1-5-21-3867651121-1913164065-1561203972-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.*z¢ˆ(]
"0"=hex:45,3a,5c,46,6f,74,6f,61,6c,62,65,6e,5c,53,74,72,61,73,73,65,6e,6c,c3,
a4,72,6d,5c,4d,34,48,30,31,32,36,31,2e,4d,50,34,00,31,00,32,00,38,00,2e,00,\
"MRUListEx"=hex:00,00,00,00,ff,ff,ff,ff
.
[HKEY_USERS\S-1-5-21-3867651121-1913164065-1561203972-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.
¥ˆ(TB €9]
"0"=hex:45,3a,5c,46,6f,74,6f,61,6c,62,65,6e,5c,53,74,72,61,73,73,65,6e,6c,c3,
a4,72,6d,5c,4d,34,48,30,31,32,35,39,2e,4d,50,34,00,31,00,32,00,38,00,2e,00,\
"MRUListEx"=hex:00,00,00,00,ff,ff,ff,ff
.
[HKEY_USERS\S-1-5-21-3867651121-1913164065-1561203972-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.*¥ˆ(]
"0"=hex:45,3a,5c,46,6f,74,6f,61,6c,62,65,6e,5c,53,74,72,61,73,73,65,6e,6c,c3,
a4,72,6d,5c,4d,34,48,30,31,32,36,32,2e,4d,50,34,00,31,00,32,00,38,00,2e,00,\
"MRUListEx"=hex:00,00,00,00,ff,ff,ff,ff
.
[HKEY_USERS\S-1-5-21-3867651121-1913164065-1561203972-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.*e¾Ü`]
"0"=hex:43,3a,5c,55,73,65,72,73,5c,4c,6f,72,65,74,74,61,5c,56,69,64,65,6f,73,
5c,4b,69,73,73,61,72,21,5f,32,2e,61,76,69,00,63,00,31,00,32,00,38,00,2e,00,\
"MRUListEx"=hex:00,00,00,00,ff,ff,ff,ff
.
[HKEY_USERS\S-1-5-21-3867651121-1913164065-1561203972-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.*äâ³+]
"0"=hex:45,3a,5c,46,6f,74,6f,61,6c,62,65,6e,5c,53,74,72,61,73,73,65,6e,6c,c3,
a4,72,6d,5c,4d,34,48,30,31,32,36,30,2e,4d,50,34,00,31,00,32,00,38,00,2e,00,\
"MRUListEx"=hex:00,00,00,00,ff,ff,ff,ff
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files\ATK Hotkey\ASLDRSrv.exe
c:\windows\System32\LEXBCES.EXE
c:\windows\System32\LEXPPS.EXE
c:\program files\Avira\AntiVir Desktop\sched.exe
c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files\Common Files\InterVideo\DeviceService\DevSvc.exe
c:\program files\TOSHIBA\ConfigFree\CFSvcs.exe
c:\program files\CDBurnerXP\NMSAccessU.exe
c:\program files\Spyware Terminator\st_rsser.exe
c:\program files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
c:\windows\system32\TODDSrv.exe
c:\program files\ATK Hotkey\Hcontrol.exe
c:\program files\ATK Hotkey\ATKOSD.exe
c:\windows\system32\igfxsrvc.exe
c:\program files\Avira\AntiVir Desktop\avshadow.exe
c:\windows\system32\conime.exe
c:\program files\TOSHIBA\ConfigFree\NDSTray.exe
c:\program files\Common Files\Nokia\MPlatform\NokiaMServer.exe
c:\program files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
c:\windows\system32\msiexec.exe
c:\program files\TOSHIBA\ConfigFree\CFSwMgr.exe
c:\program files\Windows Media Player\wmpnscfg.exe
c:\windows\system32\wbem\unsecapp.exe
c:\windows\servicing\TrustedInstaller.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2013-10-18 12:02:26 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2013-10-18 10:02
.
Vor Suchlauf: 2.302.898.176 Bytes frei
Nach Suchlauf: 2.024.722.432 Bytes frei
.
- - End Of File - - B840A93F2247D11147BACC02F1E55F15
5C616939100B85E558DA92B899A0FC36 so combo erledigt,weiss zwar nicht was jetzt gelaufen ist aber hoffe ich bekomme darauf eine Antwort ,oder muss ich noch mehr machen,freue mich auf Antwort ...herbstlicher Gruss SW
ach und das combo ,kann ich einfach mit löschen entfernen (da auf desktop) oder muss ich deinstalieren? denke löschen ? |