![]() |
IE funzt net und Viren vorhanden Hallo, bei mir ist es so,dass jedesmal wenn ich IE öffne eine Meldung kommt das IE nicht Zugelassen wird damit der PC vor Viren etc. geschützt werden kann. Und bei meinem Bruder ist das so dass bei ihm auf dem Konto alle Desktop symbole und die Taskleiste verschwunden sind. In seinem Task maneger war etwas zu finden das yrjn.exe hieß. Aber man konnte den Prozess nicht beenden weil er immer die zeile wechselte wenn man es anklickte. Wenn ihr auch Hihjack this logfile braucht, sagt bescheid. An die Mods: Hab vorher auch schon so ein Thema gehabt, der war aber Falsch erstellt... Hier alle nötigen logfiles von malwarebytes und Rsit malwarebytes: 24.07.2009 10:55:34 mbam-log-2009-07-24 (10-55-34).txt Scan-Methode: Quick-Scan Durchsuchte Objekte: 79576 Laufzeit: 3 minute(s), 59 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a3ed5288-f558-4f6e-8d5c-740cb6f89029} (Rogue.Multiple) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Userinit.exe (Security.Hijack) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\WINDOWS\system32\h@tkeysh@@k.dll (Trojan.Agent) -> Quarantined and deleted successfully. Rsit: Logfile of random's system information tool 1.06 (written by random/random) Run by Binayet at 2009-07-24 10:59:12 Microsoft Windows XP Home Edition Service Pack 3 System drive C: has 80 GB (67%) free of 120 GB Total RAM: 1023 MB (53% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:59:39, on 24.07.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe D:\PROGRA~1\AVG\AVG8\avgwdsvc.exe C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\PnkBstrB.exe C:\WINDOWS\system32\svchost.exe D:\PROGRA~1\AVG\AVG8\avgrsx.exe D:\PROGRA~1\AVG\AVG8\avgnsx.exe D:\PROGRA~1\AVG\AVG8\avgemc.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE D:\Programme\AVG\AVG8\avgcsrvx.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\AGRSMMSG.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Windows Live\Messenger\msnmsgr.exe C:\Programme\MessengerDiscovery 2\MessengerDiscovery 2.exe C:\WINDOWS\system32\wuauclt.exe D:\RSIT.exe D:\HiJackThis\Binayet.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6.5\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - h**p://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - h**p://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - h**p://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - h**p://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - h**p://game07.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - h**p://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - h**p://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - D:\Programme\AVG\AVG8\avgpp.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - D:\PROGRA~1\AVG\AVG8\avgemc.exe O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - D:\PROGRA~1\AVG\AVG8\avgwdsvc.exe O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - D:\Programme\MAGIX\Common\Database\bin\fbserver.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe -- End of file - 7560 bytes ======Scheduled tasks folder====== C:\WINDOWS\tasks\Norton Security Scan.job C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}] Yahoo! Toolbar Helper - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll [2006-10-26 440384] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}] AcroIEHlprObj Class - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14 63136] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}] Spybot-S&D IE Protection - D:\PROGRA~1\SPYBOT~1\SDHelper.dll [2008-07-07 1562448] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}] SSVHelper Class - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll [2007-09-25 501136] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Windows Live Anmelde-Hilfsprogramm - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] Ask Toolbar - C:\Programme\Ask.com\GenericAskToolbar.dll [2009-05-19 1144712] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar mit Pop-Up-Blocker - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll [2006-10-26 440384] {D4027C7F-154A-4066-A1AD-4243D8127440} - Ask Toolbar - C:\Programme\Ask.com\GenericAskToolbar.dll [2009-05-19 1144712] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2004-09-16 69632] "AGRSMMSG"=C:\WINDOWS\AGRSMMSG.exe [2004-06-29 88363] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] "msnmsgr"=C:\Programme\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATICCC] C:\Programme\ATI Technologies\ATI.ACE\cli.exe [2006-01-02 45056] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr] C:\Programme\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe [2008-07-07 2156368] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent] C:\WINDOWS\system32\Ati2evxx.dll [2006-05-03 61440] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\avgrsstarter] C:\WINDOWS\system32\avgrsstx.dll [2009-06-28 11952] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"= "HonorAutoRunSetting"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Programme\Messenger\msmsgs.exe"="C:\Programme\Messenger\msmsgs.exe:*:Enabled:Windows Messenger" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "D:\Programme\Steam\SteamApps\tsgt_malarkey\half-life 2 deathmatch\hl2.exe"="D:\Programme\Steam\SteamApps\tsgt_malarkey\half-life 2 deathmatch\hl2.exe:*:Enabled:hl2" "D:\Programme\Steam\SteamApps\tsgt_malarkey\counter-strike source\hl2.exe"="D:\Programme\Steam\SteamApps\tsgt_malarkey\counter-strike source\hl2.exe:*:Enabled:hl2" "D:\Programme\Steam\SteamApps\tsgt_malarkey\day of defeat source\hl2.exe"="D:\Programme\Steam\SteamApps\tsgt_malarkey\day of defeat source\hl2.exe:*:Enabled:hl2" "D:\Programme\Microsoft Games\Age of Empires III\age3.exe"="D:\Programme\Microsoft Games\Age of Empires III\age3.exe:*:Enabled:Age of Empires 3" "D:\Programme\Microsoft Games\Age of Empires III\age3y.exe"="D:\Programme\Microsoft Games\Age of Empires III\age3y.exe:*:Enabled:Age of Empires III - The Asian Dynasties" "C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test" "D:\Gamigo Games\Smash Online\SmashOnline.exe"="D:\Gamigo Games\Smash Online\SmashOnline.exe:*:Enabled:SmashOnline" "C:\Programme\Java\jre1.6.0_03\bin\javaw.exe"="C:\Programme\Java\jre1.6.0_03\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary" "C:\Programme\Java\jre1.6.0_03\bin\java.exe"="C:\Programme\Java\jre1.6.0_03\bin\java.exe:*:Enabled:Java(TM) Platform SE binary" "X:\Program Files\THQ\Company of Heroes\RelicCOH.exe"="X:\Program Files\THQ\Company of Heroes\RelicCOH.exe:*:Enabled:RelicCOH.exe" "X:\Program Files\Microsoft Games\Freelancer\EXE\Freelancer.exe"="X:\Program Files\Microsoft Games\Freelancer\EXE\Freelancer.exe:*:Enabled:Freelancer.exe" "X:\Program Files\Ubisoft\Tom Clancy's Splinter Cell Chaos Theory\System\splintercell3.exe"="X:\Program Files\Ubisoft\Tom Clancy's Splinter Cell Chaos Theory\System\splintercell3.exe:*:Enabled:splintercell3.exe" "D:\Programme\Ubisoft\Gearbox Software\BrothersInArmsEiB\System\EiB.exe"="D:\Programme\Ubisoft\Gearbox Software\BrothersInArmsEiB\System\EiB.exe:*:Enabled:Brothers In Arms: Road to Hill 30" "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NexonUS\NGM\NGM.exe"="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NexonUS\NGM\NGM.exe:*:Enabled:Nexon Game Manager" "D:\Combat Arms\CombatArms.exe"="D:\Combat Arms\CombatArms.exe:*Enabled:CombatArms.exe" "D:\Combat Arms\Engine.exe"="D:\Combat Arms\Engine.exe:*Enabled:Engine.exe" "D:\Programme\Steam\Steam.exe"="D:\Programme\Steam\Steam.exe:*:Enabled:Steam" "D:\Programme\ICQ6.5\ICQ.exe"="D:\Programme\ICQ6.5\ICQ.exe:*:Enabled:ICQ6" "D:\Programme\Activision\Call of Duty 2\CoD2MP_s.exe"="D:\Programme\Activision\Call of Duty 2\CoD2MP_s.exe:*:Enabled:CoD2MP_s" "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NexonEU\NGM\NGM.exe"="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NexonEU\NGM\NGM.exe:*:Enabled:Nexon Game Manager" "D:\Combat Arms EU\CombatArms.exe"="D:\Combat Arms EU\CombatArms.exe:*Enabled:CombatArms.exe" "D:\Combat Arms EU\Engine.exe"="D:\Combat Arms EU\Engine.exe:*Enabled:Engine.exe" "D:\Combat Arms EU\NMService.exe"="D:\Combat Arms EU\NMService.exe:*:Enabled:Nexon Messenger Core" |
"C:\Nexon\NEXON_EU_Downloader\NEXON_EU_Downloader_Engine.exe"="C:\Nexon\NEXON_EU_Downloader\NEXON_EU_Downloader_Engine.exe:*:Enabled:NEXON_EU_Download er_Engine" "D:\Programme\AVG\AVG8\avgemc.exe"="D:\Programme\AVG\AVG8\avgemc.exe:*:Enabled:avgemc.exe" "D:\Programme\AVG\AVG8\avgupd.exe"="D:\Programme\AVG\AVG8\avgupd.exe:*:Enabled:avgupd.exe" "D:\Programme\AVG\AVG8\avgnsx.exe"="D:\Programme\AVG\AVG8\avgnsx.exe:*:Enabled:avgnsx.exe" "C:\Programme\ATI Technologies\ATI.ACE\CLI.exe"="C:\Programme\ATI Technologies\ATI.ACE\CLI.exe:*:Disabled:CLI Application (Command Line Interface)" "C:\Programme\Gemeinsame Dateien\PocketSoft\RTPatch\AutoRTP\artpschd.exe"="C:\Programme\Gemeinsame Dateien\PocketSoft\RTPatch\AutoRTP\artpschd.exe:*:Disabled:artpschd" "D:\Programme\Microsoft Games\Halo\halo.exe"="D:\Programme\Microsoft Games\Halo\halo.exe:*:Enabled:Halo" "C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Dyyno Receiver\DPPM.exe"="C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Dyyno Receiver\DPPM.exe:*:Enabled:Dyyno Plugin Receiver" "C:\WINDOWS\system32\dplaysvr.exe"="C:\WINDOWS\system32\dplaysvr.exe:*:Enabled:Microsoft DirectPlay Helper" "D:\Programme\Rockstar Games\GTA2\gta2.exe"="D:\Programme\Rockstar Games\GTA2\gta2.exe:*:Enabled:GTA2 main executable" "C:\Programme\Java\jre1.6.0_03\launch4j-tmp\JDownloader.exe"="C:\Programme\Java\jre1.6.0_03\launch4j-tmp\JDownloader.exe:*:Enabled:Java(TM) Platform SE binary" "D:\Programme\ONWIND\ZU-ONLINE\ZuOnline.exe"="D:\Programme\ONWIND\ZU-ONLINE\ZuOnline.exe:*:Enabled:ZuOnline" "D:\Programme\Warcraft III\Warcraft III.exe"="D:\Programme\Warcraft III\Warcraft III.exe:*:Enabled:Warcraft III" "D:\Programme\Warcraft III\War3.exe"="D:\Programme\Warcraft III\War3.exe:*:Enabled:Warcraft III" "D:\Jdown\downloads\Left.4.Dead.NOSTEAM.MULTi2-GWAREZ\Left.4.Dead.NOSTEAM.MULTi2-GWAREZ\hl2.exe"="D:\Jdown\downloads\Left.4.Dead.NOSTEAM.MULTi2- GWAREZ\Left.4.Dead.NOSTEAM.MULTi2-GWAREZ\hl2.exe:*:Enabled:hl2" "D:\Jdown\downloads\Left.4.Dead.NOSTEAM.MULTi2-GWAREZ\Left.4.Dead.NOSTEAM.MULTi2-GWAREZ\left4dead.exe"="D:\Jdown\downloads\Left.4.Dead.NOSTEAM.MULTi2- GWAREZ\Left.4.Dead.NOSTEAM.MULTi2-GWAREZ\left4dead.exe:*:Enabled:left4dead" "C:\Programme\Windows Live\Messenger\wlcsdk.exe"="C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\Programme\MSN Messenger\livecall.exe"="C:\Programme\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" "C:\Programme\Windows Live\Messenger\msnmsgr.exe"="C:\Programme\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger" "C:\Programme\Skype\Phone\Skype.exe"="C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype. Take a deep breath " [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "D:\Programme\NCsoft\Exteel\System\Exteel.exe"="D:\Programme\NCsoft\Exteel\System\Exteel.exe:*:Enabled:Exteel" "D:\Combat Arms\CombatArms.exe"="D:\Combat Arms\CombatArms.exe:*Enabled:CombatArms.exe" "D:\Combat Arms\Engine.exe"="D:\Combat Arms\Engine.exe:*Enabled:Engine.exe" "D:\Combat Arms EU\CombatArms.exe"="D:\Combat Arms EU\CombatArms.exe:*Enabled:CombatArms.exe" "D:\Combat Arms EU\Engine.exe"="D:\Combat Arms EU\Engine.exe:*Enabled:Engine.exe" "C:\Programme\Windows Live\Messenger\wlcsdk.exe"="C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\Programme\MSN Messenger\livecall.exe"="C:\Programme\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" "C:\Programme\Windows Live\Messenger\msnmsgr.exe"="C:\Programme\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger" ======List of files/folders created in the last 1 months====== 2009-07-24 10:59:12 ----D---- C:\rsit 2009-07-24 10:49:33 ----D---- C:\Dokumente und Einstellungen\*******\Anwendungsdaten\Malwarebytes 2009-07-24 10:49:28 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2009-07-19 12:31:37 ----D---- C:\Programme\MessengerDiscovery 2 2009-07-18 20:56:16 ----D---- C:\Dokumente und Einstellungen\****\Anwendungsdaten\MessengerDiscovery 2 2009-07-17 12:53:55 ----HDC---- C:\WINDOWS\$NtUninstallKB973346$ 2009-07-17 12:53:50 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$ 2009-07-17 12:50:30 ----HDC---- C:\WINDOWS\$NtUninstallKB961371$ 2009-07-16 23:33:10 ----D---- C:\Programme\Ask.com 2009-07-10 11:50:54 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Degener 2009-07-06 21:40:49 ----D---- C:\Dokumente und Einstellungen\B*****\Anwendungsdaten\Ebner 2009-07-06 21:40:37 ----D---- C:\Dokumente und Einstellungen\*******\Anwendungsdaten\Degener 2009-07-03 17:19:23 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PopCap Games 2009-07-01 14:54:39 ----D---- C:\Programme\Degener 2009-07-01 14:54:30 ----A---- C:\WINDOWS\system32\MFC71KOR.DLL 2009-07-01 14:54:30 ----A---- C:\WINDOWS\system32\MFC71JPN.DLL 2009-07-01 14:54:30 ----A---- C:\WINDOWS\system32\MFC71ITA.DLL 2009-07-01 14:54:30 ----A---- C:\WINDOWS\system32\MFC71FRA.DLL 2009-07-01 14:54:30 ----A---- C:\WINDOWS\system32\MFC71ESP.DLL 2009-07-01 14:54:30 ----A---- C:\WINDOWS\system32\MFC71ENU.DLL 2009-07-01 14:54:30 ----A---- C:\WINDOWS\system32\MFC71DEU.DLL 2009-07-01 14:54:30 ----A---- C:\WINDOWS\system32\MFC71CHT.DLL 2009-07-01 14:54:30 ----A---- C:\WINDOWS\system32\MFC71CHS.DLL 2009-07-01 14:54:23 ----A---- C:\WINDOWS\system32\mfc70u.dll 2009-07-01 14:54:23 ----A---- C:\WINDOWS\system32\mfc70kor.dll 2009-07-01 14:54:23 ----A---- C:\WINDOWS\system32\mfc70jpn.dll 2009-07-01 14:54:23 ----A---- C:\WINDOWS\system32\mfc70ita.dll 2009-07-01 14:54:23 ----A---- C:\WINDOWS\system32\mfc70fra.dll 2009-07-01 14:54:23 ----A---- C:\WINDOWS\system32\mfc70esp.dll 2009-07-01 14:54:23 ----A---- C:\WINDOWS\system32\mfc70enu.dll 2009-07-01 14:54:23 ----A---- C:\WINDOWS\system32\mfc70deu.dll 2009-07-01 14:54:23 ----A---- C:\WINDOWS\system32\mfc70cht.dll 2009-07-01 14:54:23 ----A---- C:\WINDOWS\system32\mfc70chs.dll 2009-07-01 14:54:22 ----A---- C:\WINDOWS\system32\mfc70.dll 2009-07-01 14:54:22 ----A---- C:\WINDOWS\system32\CM32UT8.DLL 2009-07-01 14:54:22 ----A---- C:\WINDOWS\system32\CM32PR8.DLL 2009-07-01 14:54:22 ----A---- C:\WINDOWS\system32\CM32MM8.DLL 2009-07-01 14:54:21 ----A---- C:\WINDOWS\system32\CM32L8S.DLL 2009-07-01 14:54:16 ----A---- C:\WINDOWS\system32\CM32L8.DLL 2009-07-01 14:54:16 ----A---- C:\WINDOWS\system32\CM32DW8.DLL 2009-07-01 14:54:15 ----A---- C:\WINDOWS\system32\CM32CT8.DLL 2009-07-01 14:54:15 ----A---- C:\WINDOWS\system32\CM32CR8.DLL 2009-07-01 14:54:14 ----A---- C:\WINDOWS\system32\atl70.dll 2009-06-28 23:01:45 ----D---- C:\WINDOWS\ie8updates ======List of files/folders modified in the last 1 months====== 2009-07-24 10:58:19 ----D---- C:\WINDOWS\Temp 2009-07-24 10:58:04 ----D---- C:\WINDOWS 2009-07-24 10:56:56 ----D---- C:\WINDOWS\system32\drivers 2009-07-24 10:56:38 ----A---- C:\WINDOWS\SchedLgU.Txt 2009-07-24 10:55:34 ----D---- C:\WINDOWS\system32 2009-07-24 10:28:38 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2009-07-24 10:27:43 ----SHD---- C:\RECYCLER 2009-07-24 10:27:43 ----D---- C:\Dokumente und Einstellungen 2009-07-24 10:07:24 ----D---- C:\WINDOWS\Prefetch 2009-07-23 21:25:57 ----D---- C:\WINDOWS\system32\CatRoot2 2009-07-22 20:10:49 ----SHD---- C:\WINDOWS\Installer 2009-07-21 19:25:08 ----A---- C:\WINDOWS\win.ini 2009-07-20 17:24:40 ----D---- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Skype 2009-07-20 17:05:36 ----D---- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\skypePM 2009-07-19 12:31:37 ----RD---- C:\Programme 2009-07-19 00:02:13 ----D---- C:\WINDOWS\Debug 2009-07-17 21:16:20 ----HD---- C:\WINDOWS\inf 2009-07-17 15:00:00 ----D---- C:\Programme\Norton Security Scan 2009-07-17 12:53:54 ----HD---- C:\WINDOWS\$hf_mig$ 2009-07-17 12:53:52 ----RSHDC---- C:\WINDOWS\system32\dllcache 2009-07-16 23:33:13 ----SD---- C:\WINDOWS\Tasks 2009-07-11 14:27:13 ----A---- C:\WINDOWS\NeroDigital.ini 2009-07-07 17:10:56 ----A---- C:\WINDOWS\system32\MRT.exe 2009-07-03 11:46:57 ----HD---- C:\Programme\InstallShield Installation Information 2009-07-01 14:55:07 ----A---- C:\WINDOWS\system32\CmdLineExt.dll 2009-06-28 23:01:51 ----D---- C:\Programme\Internet Explorer 2009-06-28 10:57:52 ----A---- C:\WINDOWS\system32\avgrsstx.dll ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 AvgLdx86;AVG Free AVI Loader Driver x86; C:\WINDOWS\System32\Drivers\avgldx86.sys [2009-06-28 327688] R1 AvgMfx86;AVG Free On-access Scanner Minifilter Driver x86; C:\WINDOWS\System32\Drivers\avgmfx86.sys [2009-06-28 27784] R1 AvgTdiX;AVG Free8 Network Redirector; C:\WINDOWS\System32\Drivers\avgtdix.sys [2009-05-05 108552] R1 PCLEPCI;PCLEPCI; \??\C:\WINDOWS\system32\drivers\pclepci.sys [] R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2008-05-09 21248] R2 tmcomm;tmcomm; \??\C:\WINDOWS\system32\drivers\tmcomm.sys [] R3 AgereSoftModem;Agere Systems Soft Modem; C:\WINDOWS\system32\DRIVERS\AGRSM.sys [2004-06-29 1268204] R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2004-09-21 2278784] R3 Arp1394;1394-ARP-Clientprotokoll; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800] R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2006-05-03 1540608] R3 FETNDIS;VIA PCI 10/100-MBit/s-Fast Ethernetadapter-NT-Treiber; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165] R3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2008-02-15 25280] R3 NIC1394;1394-Netzwerktreiber; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824] R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208] R3 usbhub;USB2-aktivierter Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608] S2 npkcrypt;npkcrypt; \??\D:\Programme\NEXON\EuropeMapleStory\npkcrypt.sys [] S3 aaudstum;aaudstum; \??\C:\DOKUME~1\******\LOKALE~1\Temp\aaudstum.sys [] S3 asjxvape;asjxvape; C:\WINDOWS\system32\drivers\asjxvape.sys [] S3 CCDECODE;Untertiteldecoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024] S3 cpuz130;cpuz130; \??\C:\DOKUME~1\*****\LOKALE~1\Temp\cpuz130\cpuz_x32.sys [] S3 EagleNT;EagleNT; \??\C:\WINDOWS\system32\drivers\EagleNT.sys [] S3 ENTECH;ENTECH; \??\C:\WINDOWS\system32\DRIVERS\ENTECH.sys [] S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504] S3 NABTSFEC;NABTS/FEC VBI-Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248] S3 NdisIP;Microsoft TV-/Videoverbindung; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880] S3 ovt519;D-Link VGA Webcam; C:\WINDOWS\System32\Drivers\ov519vid.sys [2003-10-15 174530] S3 PCANDIS5;PCANDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCANDIS5.SYS [] S3 PnkBstrK;PnkBstrK; \??\C:\WINDOWS\system32\drivers\PnkBstrK.sys [] S3 PRISM_A02;Sinus 154 stick; C:\WINDOWS\system32\DRIVERS\PRISMA02.sys [] S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136] S3 streamip;BDA-IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232] S3 usbaudio;USB-Audiotreiber (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032] S3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128] S3 usbprint;Microsoft USB-Druckerklasse; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856] S3 usbscan;USB-Scannertreiber; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104] S3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528] S3 WSTCODEC;World Standard Teletext-Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200] S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944] S3 XDva093;XDva093; \??\C:\WINDOWS\system32\XDva093.sys [] S3 XDva225;XDva225; \??\C:\WINDOWS\system32\XDva225.sys [] S3 XDva269;XDva269; \??\C:\WINDOWS\system32\XDva269.sys [] S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys [] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2006-05-03 413696] R2 avg8emc;AVG Free8 E-mail Scanner; D:\PROGRA~1\AVG\AVG8\avgemc.exe [2009-06-28 906520] R2 avg8wd;AVG Free8 WatchDog; D:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2009-06-28 298776] R2 LogWatch;Ereignisprotokoll-Überwachung; C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe [2002-09-20 53248] R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2008-04-06 66872] R2 PnkBstrB;PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [2009-01-06 202352] R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2006-05-03 520192] S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896] S3 CA_LIC_CLNT;CA-Lizenz-Client; C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe [2002-09-20 77824] S3 CA_LIC_SRVR;CA-Lizenzserver; C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe [2002-09-20 77824] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240] S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance; D:\Programme\MAGIX\Common\Database\bin\fbserver.exe [2005-11-17 1527900] S3 IDriverT;InstallDriver Table Manager; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632] S3 ose;Office Source Engine; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136] S3 usprserv;User Privilege Service; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336] S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-10-24 920576] -----------------EOF----------------- |
======System event log====== Computer Name: ADEM Event Code: 7036 Message: Dienst "Gatewaydienst auf Anwendungsebene" befindet sich jetzt im Status "Ausgeführt". Record Number: 219357 Source Name: Service Control Manager Time Written: 20090622181010.000000+120 Event Type: Informationen User: Computer Name: ADEM Event Code: 7035 Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "Gatewaydienst auf Anwendungsebene" gesendet. Record Number: 219356 Source Name: Service Control Manager Time Written: 20090622181010.000000+120 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM Computer Name: ADEM Event Code: 7036 Message: Dienst "NLA (Network Location Awareness)" befindet sich jetzt im Status "Ausgeführt". Record Number: 219355 Source Name: Service Control Manager Time Written: 20090622181010.000000+120 Event Type: Informationen User: Computer Name: ADEM Event Code: 7035 Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "NLA (Network Location Awareness)" gesendet. Record Number: 219354 Source Name: Service Control Manager Time Written: 20090622181010.000000+120 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM Computer Name: ADEM Event Code: 7000 Message: Der Dienst "npkcrypt" wurde aufgrund folgenden Fehlers nicht gestartet: Das System kann den angegebenen Pfad nicht finden. Record Number: 219353 Source Name: Service Control Manager Time Written: 20090622181008.000000+120 Event Type: Fehler User: =====Application event log===== Computer Name: ADEM Event Code: 11729 Message: Produkt: Microsoft Office Professional Edition 2003 -- Die Konfiguration ist fehlgeschlagen. Record Number: 11823 Source Name: MsiInstaller Time Written: 20090430201214.000000+120 Event Type: Informationen User: *****\**** Computer Name: ADEM Event Code: 1004 Message: Erkennung von Produkt "{90110407-6000-11D3-8CFE-0150048383C9}", Funktion "OfficeUserData" und Komponente "{4A31E933-6F67-11D2-AAA2-00A0C90F57B0}" fehlgeschlagen. Die Ressource "HKEY_CURRENT_USER\Software\ODBC\ODBC.INI\Microsoft Access-Datenbank\" ist nicht vorhanden. Record Number: 11822 Source Name: MsiInstaller Time Written: 20090430201213.000000+120 Event Type: Warnung User: ****\**** Computer Name: ADEM Event Code: 11729 Message: Produkt: Microsoft Office Professional Edition 2003 -- Die Konfiguration ist fehlgeschlagen. Record Number: 11821 Source Name: MsiInstaller Time Written: 20090430200951.000000+120 Event Type: Informationen User: ***\**** Computer Name: ADEM Event Code: 1004 Message: Erkennung von Produkt "{90110407-6000-11D3-8CFE-0150048383C9}", Funktion "OfficeUserData" und Komponente "{4A31E933-6F67-11D2-AAA2-00A0C90F57B0}" fehlgeschlagen. Die Ressource "HKEY_CURRENT_USER\Software\ODBC\ODBC.INI\Microsoft Access-Datenbank\" ist nicht vorhanden. Record Number: 11820 Source Name: MsiInstaller Time Written: 20090430200950.000000+120 Event Type: Warnung User: *****\**** Computer Name: ADEM Event Code: 11729 Message: Produkt: Microsoft Office Professional Edition 2003 -- Die Konfiguration ist fehlgeschlagen. Record Number: 11819 Source Name: MsiInstaller Time Written: 20090430200800.000000+120 Event Type: Informationen User: ****\**** ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem "windir"=%SystemRoot% "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=15 "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 15 Stepping 0, AuthenticAMD "PROCESSOR_REVISION"=0f00 "NUMBER_OF_PROCESSORS"=1 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "sourcesdk"=d:\programme\steam\steamapps\tsgt_malarkey\sourcesdk "VProject"=d:\programme\steam\steamapps\tsgt_malarkey\day of defeat source\dod -----------------EOF----------------- |
Hallo nick, in deinem anderen Thread fehlen noch die Logs von Malwarebytes und RSIT. So wird den keiner übernehmen. Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!ciao, andreas |
Danke erstmal für die antwort. Mit der Anmerkung zum alten beitrag meinte ich dass der ruhig gelöscht werden kann. Ich habe ein problem mit diesem Programm. Es sagt jedesmal dass AVG Free noch an ist obwohl ich das sogar deeinstalliert habe. Ich wollte das im sicherheitscenter deaktivieren aber das kann man dort auch nicht machen das regt mich jetzt total auf. Unten rechts ist auch kein icon wo man das deaktivieren kann. Kannst du mir auch sagen wie ich den Virusschutz deaktiviere? Danke |
Zitat:
Scripten mit Combofix
Code: KILLALL::
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas |
so hier der log:) ComboFix 09-07-26.01 - Mustermann 27.07.2009 21:35.1.1 - NTFSx86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1023.628 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Mustermann\Desktop\cofi.exe Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Mustermann\Desktop\cfscript.txt AV: AVG Anti-Virus Free *On-access scanning enabled* (Updated) {17DDD097-36FF-435F-9E1B-52D74245D6BF} SP: Spy Emergency *disabled* (Updated) {773EE130-7EFF-422a-B0FB-8A71604A2FF9} * Neuer Wiederherstellungspunkt wurde erstellt . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . c:\dokumente und einstellungen\LocalService\Anwendungsdaten\twain_32 c:\dokumente und einstellungen\LocalService\Anwendungsdaten\twain_32\user.ds c:\windows\Installer\1b46838.msi c:\windows\Installer\1c816c4.msi c:\windows\Installer\e9381.msi c:\windows\system32\tmp53.tmp c:\windows\system32\twain_32 c:\windows\system32\twain_32\local.ds c:\windows\system32\twain_32\user.ds c:\windows\system32\twext.exe . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Legacy_AAUDSTUM -------\Service_aaudstum ((((((((((((((((((((((( Dateien erstellt von 2009-06-27 bis 2009-07-27 )))))))))))))))))))))))))))))) . 2009-07-27 14:29 . 2009-07-27 14:29 -------- d-sh--w- c:\dokumente und einstellungen\NetworkService\IETldCache 2009-07-24 21:36 . 2009-07-24 21:36 -------- d-sh--w- c:\dokumente und einstellungen\Gast\PrivacIE 2009-07-24 21:35 . 2009-07-24 21:36 -------- d-----w- c:\dokumente und einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\AskToolbar 2009-07-24 08:59 . 2009-07-24 08:59 -------- d-----w- C:\rsit 2009-07-24 08:49 . 2009-07-24 08:49 -------- d-----w- c:\dokumente und einstellungen\Mustermann\Anwendungsdaten\Malwarebytes 2009-07-24 08:49 . 2009-07-13 11:36 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2009-07-24 08:49 . 2009-07-24 08:49 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2009-07-24 08:49 . 2009-07-13 11:36 19096 ----a-w- c:\windows\system32\drivers\mbam.sys 2009-07-22 19:52 . 2009-07-22 19:52 -------- d-sh--w- c:\windows\system32\config\systemprofile\IETldCache 2009-07-19 18:40 . 2009-07-21 19:28 -------- d-----w- c:\dokumente und einstellungen\Mustermensch\Anwendungsdaten\MessengerDiscovery 2 2009-07-19 10:31 . 2009-07-19 10:31 -------- d-----w- c:\programme\MessengerDiscovery 2 2009-07-18 18:56 . 2009-07-22 11:20 -------- d-----w- c:\dokumente und einstellungen\Mustermann\Anwendungsdaten\MessengerDiscovery 2 2009-07-17 18:52 . 2009-07-17 18:52 -------- d-----w- c:\dokumente und einstellungen\Mustermensch\Lokale Einstellungen\Anwendungsdaten\AskToolbar 2009-07-17 09:49 . 2009-07-17 09:49 -------- d-----w- c:\dokumente und einstellungen\Mustermann\Lokale Einstellungen\Anwendungsdaten\AskToolbar 2009-07-16 21:33 . 2009-07-16 21:33 -------- d-----w- c:\programme\Ask.com 2009-07-10 09:50 . 2009-07-10 09:50 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Degener 2009-07-07 21:17 . 2009-07-07 21:17 -------- d-sh--w- c:\dokumente und einstellungen\Mustermensch\IECompatCache 2009-07-06 19:40 . 2009-07-06 19:40 -------- d-----w- c:\dokumente und einstellungen\Mustermann\Anwendungsdaten\Ebner 2009-07-06 19:40 . 2009-07-06 19:40 -------- d-----w- c:\dokumente und einstellungen\Mustermann\Anwendungsdaten\Degener 2009-07-03 15:19 . 2009-07-03 17:36 25 ----a-w- c:\windows\popcinfot.dat 2009-07-03 15:19 . 2009-07-03 15:19 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\PopCap Games 2009-06-30 18:09 . 2009-07-04 09:36 -------- d-----w- c:\dokumente und einstellungen\Mustermann\Lokale Einstellungen\Anwendungsdaten\WarRockDF 2009-06-28 21:01 . 2009-06-28 21:01 -------- d-----w- c:\windows\ie8updates 2009-06-28 09:03 . 2009-04-30 21:13 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll 2009-06-28 09:03 . 2009-04-30 21:12 246272 -c----w- c:\windows\system32\dllcache\ieproxy.dll . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2009-07-27 11:09 . 2009-02-22 14:53 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\avg8 2009-07-24 13:00 . 2008-01-20 17:03 -------- d-----w- c:\programme\Norton Security Scan 2009-07-24 08:28 . 2008-07-14 15:23 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2009-07-22 10:28 . 2008-01-20 17:04 63112 ----a-w- c:\dokumente und einstellungen\Mustermann\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2009-07-21 19:27 . 2008-02-01 16:01 63112 ----a-w- c:\dokumente und einstellungen\Mustermensch\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2009-07-21 18:26 . 2008-05-14 12:58 3548 ----a-w- c:\dokumente und einstellungen\Mustermensch\Anwendungsdaten\wklnhst.dat 2009-07-20 15:24 . 2008-02-02 18:48 -------- d-----w- c:\dokumente und einstellungen\Mustermann\Anwendungsdaten\Skype 2009-07-20 15:10 . 2008-05-19 09:39 96 ---ha-w- c:\windows\system32\HsInfo.dat 2009-07-20 15:05 . 2008-02-02 18:44 -------- d-----w- c:\dokumente und einstellungen\Mustermann\Anwendungsdaten\skypePM 2009-07-11 12:33 . 2008-02-02 11:49 -------- d-----w- c:\dokumente und einstellungen\Mustermensch\Anwendungsdaten\ICQ 2009-07-03 09:46 . 2008-01-20 14:58 -------- d--h--w- c:\programme\InstallShield Installation Information 2009-07-02 10:56 . 2008-02-19 19:20 7208 ----a-w- c:\dokumente und einstellungen\Mustermann\Anwendungsdaten\wklnhst.dat 2009-07-01 12:55 . 2008-08-04 11:48 107888 ----a-w- c:\windows\system32\CmdLineExt.dll 2009-07-01 12:54 . 2009-07-01 12:54 -------- d-----w- c:\programme\Degener 2009-06-28 08:57 . 2009-02-22 14:53 11952 ----a-w- c:\windows\system32\avgrsstx.dll 2009-06-28 08:57 . 2009-02-22 14:53 327688 ----a-w- c:\windows\system32\drivers\avgldx86.sys 2009-06-28 08:57 . 2009-02-22 14:53 27784 ----a-w- c:\windows\system32\drivers\avgmfx86.sys 2009-06-16 14:36 . 2004-08-04 12:00 81920 ----a-w- c:\windows\system32\fontsub.dll 2009-06-16 14:36 . 2004-08-04 12:00 119808 ----a-w- c:\windows\system32\t2embed.dll 2009-06-03 19:09 . 2004-08-04 12:00 1296896 ----a-w- c:\windows\system32\quartz.dll 2009-05-13 05:02 . 2004-08-04 12:00 915456 ----a-w- c:\windows\system32\wininet.dll 2009-05-07 15:32 . 2004-08-04 12:00 348160 ----a-w- c:\windows\system32\localspl.dll 2009-05-05 10:14 . 2009-02-22 14:53 108552 ----a-w- c:\windows\system32\drivers\avgtdix.sys 2009-05-01 14:30 . 2009-05-01 14:32 4379984 ----a-w- c:\windows\system32\D3DX9_40.dll 2002-07-26 16:02 . 2009-01-08 18:22 153088 ----a-w- c:\programme\UNWISE.EXE 2008-06-18 17:44 . 2008-06-18 17:44 56 --sh--r- c:\windows\system32\0918F08D96.sys 2006-05-03 10:06 . 2009-01-11 16:27 163328 --sh--r- c:\windows\system32\flvDX.dll 2008-06-19 09:23 . 2008-06-18 17:44 1890 --sha-w- c:\windows\system32\KGyGaAvL.sys 2007-02-21 11:47 . 2009-01-11 16:27 31232 --sh--r- c:\windows\system32\msfDX.dll 2008-03-16 13:30 . 2009-01-11 16:27 216064 --sh--r- c:\windows\system32\nbDX.dll . ((((((((((((((((((((((((((((((((((((((( System Restore ))))))))))))))))))))))))))))))))))))))))))))))))))) . 17.05.2009 03:28 3286 c:\cofi\Assoc.cmd 17.05.2009 03:28 3286 \RP275\A0232653.cmd 17.05.2009 03:28 3286 \RP275\A0232829.cmd c:\cofi\Auto-RC.cmd 17.05.2009 03:28 3108 \RP275\A0232654.cmd 17.05.2009 03:28 3108 \RP276\A0232899.cmd 24.07.2009 16:37 1309 c:\cofi\av.cmd 24.07.2009 16:37 1309 \RP275\A0232655.cmd 24.07.2009 16:37 1309 \RP275\A0232831.cmd 13.05.2009 18:09 1464 c:\cofi\av.vbs 13.05.2009 18:09 1464 \RP275\A0232656.vbs 13.05.2009 18:09 1464 \RP275\A0232832.vbs c:\cofi\AWF.cmd 29.04.2009 16:41 629 \RP275\A0232657.cmd 29.04.2009 16:41 629 \RP276\A0232967.cmd 14.06.2009 02:08 1896 c:\cofi\Boot-Rk.cmd 14.06.2009 02:08 1896 \RP275\A0232658.cmd 14.06.2009 02:08 1896 \RP275\A0232834.cmd 19.07.2009 07:20 7692 c:\cofi\Boot.bat 19.07.2009 07:20 7692 \RP275\A0232659.bat 19.07.2009 07:20 7692 \RP275\A0232835.bat 31.08.2000 08:00 7680 c:\cofi\BootSect.dll 31.08.2000 08:00 7680 \RP275\A0232660.dll 31.08.2000 08:00 7680 \RP275\A0232836.dll c:\cofi\c.bat 27.07.2009 07:16 45417 \RP275\A0232661.bat 27.07.2009 07:16 45417 \RP276\A0232960.bat 06.06.2009 08:51 732 c:\cofi\Catch-sub.cmd 06.06.2009 08:51 732 \RP275\A0232662.cmd 06.06.2009 08:51 732 \RP275\A0232838.cmd 27.07.2009 21:42 91 c:\cofi\CCS.bat 27.07.2009 13:01 91 \RP275\A0232663.bat 27.07.2009 21:36 91 \RP276\A0232958.bat c:\cofi\CF-Script.cmd 20.07.2009 17:05 25506 \RP275\A0232664.cmd 20.07.2009 17:05 25506 \RP276\A0232928.cmd 27.07.2009 21:25 16 c:\cofi\CHCP.bat 27.07.2009 12:58 16 \RP275\A0232665.bat 27.07.2009 13:10 16 \RP275\A0232840.bat 31.08.2000 08:00 1024 \RP275\A0232666.sys 31.08.2000 08:00 1024 \RP275\A0232841.sys c:\cofi\Combobatch.bat 20.07.2009 02:58 7521 \RP275\A0232667.bat 27.07.2009 21:40 7691 \RP276\A0232959.bat c:\cofi\Create.cmd 02.07.2009 17:34 6692 \RP275\A0232668.cmd 02.07.2009 17:34 6692 \RP276\A0232964.cmd 13.07.2009 01:13 3412 c:\cofi\CregC.cmd 13.07.2009 01:13 3412 \RP275\A0232669.cmd 13.07.2009 01:13 3412 \RP275\A0232844.cmd 25.05.2009 10:08 1688 c:\cofi\CSet.cmd 25.05.2009 10:08 1688 \RP275\A0232670.cmd 25.05.2009 10:08 1688 \RP275\A0232845.cmd 23.07.2009 13:04 1606 c:\cofi\DelClsid.bat 23.07.2009 13:04 1606 \RP275\A0232671.bat 23.07.2009 13:04 1606 \RP275\A0232846.bat 16.07.2009 10:08 13502 c:\cofi\Exe.reg 16.07.2009 10:08 13502 \RP275\A0232673.reg 16.07.2009 10:08 13502 \RP275\A0232847.reg c:\cofi\FD-SV.cmd 24.07.2009 02:10 2231 \RP275\A0232674.cmd 24.07.2009 02:10 2231 \RP276\A0232965.cmd 31.08.2000 08:00 36201 c:\cofi\ffdefstr.dll 31.08.2000 08:00 36201 \RP275\A0232675.dll 31.08.2000 08:00 36201 \RP275\A0232849.dll 27.07.2009 07:16 2202 c:\cofi\files.pif 27.07.2009 07:16 2202 \RP275\A0232676.pif 27.07.2009 07:16 2202 \RP275\A0232850.pif 23.07.2009 12:39 28188 c:\cofi\FIND3M.bat 23.07.2009 12:39 28188 \RP275\A0232677.bat 23.07.2009 12:39 28188 \RP275\A0232851.bat 20.07.2009 09:21 4668 c:\cofi\FIXLSP.bat 20.07.2009 09:21 4668 \RP275\A0232678.bat 20.07.2009 09:21 4668 \RP275\A0232852.bat 25.05.2009 10:05 1095 c:\cofi\FKMGen.cmd 25.05.2009 10:05 1095 \RP275\A0232679.cmd 25.05.2009 10:05 1095 \RP275\A0232853.cmd 15.02.2001 15:03 10240 c:\cofi\ForceLibrary.dll 15.02.2001 15:03 10240 \RP275\A0232680.dll 15.02.2001 15:03 10240 \RP275\A0232854.dll 23.06.2009 15:20 5396 c:\cofi\GetHive.cmd 23.06.2009 15:20 5396 \RP275\A0232681.cmd 23.06.2009 15:20 5396 \RP275\A0232855.cmd 16.08.2005 01:54 1536 c:\cofi\hidec.exe 16.08.2005 01:54 1536 \RP275\A0232682.exe 16.08.2005 01:54 1536 \RP275\A0232856.exe 01.05.2009 03:08 915 c:\cofi\history.bat 01.05.2009 03:08 915 \RP275\A0232683.bat 01.05.2009 03:08 915 \RP275\A0232857.bat c:\cofi\Install-RC.cmd 13.07.2009 07:31 5651 \RP275\A0232684.cmd 13.07.2009 07:31 5651 \RP276\A0232900.cmd 27.07.2009 01:41 772 c:\cofi\katch.cmd 27.07.2009 01:41 772 \RP275\A0232685.cmd 27.07.2009 01:41 772 \RP275\A0232859.cmd c:\cofi\Kill-All.cmd 13.07.2009 07:31 1588 \RP275\A0232686.cmd 13.07.2009 07:31 1588 \RP276\A0232929.cmd 26.05.2009 23:27 3434 c:\cofi\Kollect.bat 26.05.2009 23:27 3434 \RP275\A0232687.bat 26.05.2009 23:27 3434 \RP275\A0232861.bat 27.07.2009 21:40 192957 c:\cofi\Lang.bat 20.07.2009 07:41 192441 \RP275\A0232688.bat 27.07.2009 21:32 192699 \RP276\A0232951.bat c:\cofi\List-B.bat 26.07.2009 22:44 35914 \RP275\A0232689.bat 26.07.2009 22:44 35914 \RP276\A0232931.bat c:\cofi\List-C.bat 27.07.2009 06:14 219589 \RP275\A0232690.bat 27.07.2009 06:14 219589 \RP276\A0232949.bat c:\cofi\List-D.bat 10.07.2009 04:58 92326 \RP275\A0232691.bat 10.07.2009 04:58 92326 \RP276\A0232902.bat c:\cofi\List.bat 27.07.2009 05:15 598776 \RP275\A0232692.bat 27.07.2009 05:15 598776 \RP276\A0232903.bat 31.08.2000 08:00 2428 c:\cofi\lnkread.vbs 31.08.2000 08:00 2428 \RP275\A0232693.vbs 31.08.2000 08:00 2428 \RP275\A0232867.vbs 27.07.2009 21:31 5032 c:\cofi\md5sum.pif 27.07.2009 07:16 4760 \RP275\A0232694.pif 27.07.2009 07:16 4760 \RP276\A0232901.pif 26.07.2009 23:35 2375 c:\cofi\MoveIt.bat 26.07.2009 23:35 2375 \RP275\A0232695.bat 26.07.2009 23:35 2375 \RP275\A0232869.bat 20.04.2009 12:56 31232 c:\cofi\n.pif 20.04.2009 12:56 31232 \RP275\A0232696.pif 20.04.2009 12:56 31232 \RP275\A0232870.pif 24.07.2009 04:35 15421 c:\cofi\ND_.bat 24.07.2009 04:35 15421 \RP275\A0232697.bat 24.07.2009 04:35 15421 \RP275\A0232871.bat 20.04.2009 12:56 31232 c:\cofi\NircmdB.exe 20.04.2009 12:56 31232 \RP275\A0232698.exe 20.04.2009 12:56 31232 \RP275\A0232872.exe 22.07.2009 08:29 14783 c:\cofi\NT-OS.cmd 22.07.2009 08:29 14783 \RP275\A0232699.cmd 22.07.2009 08:29 14783 \RP275\A0232873.cmd 31.08.2000 08:00 977 c:\cofi\OSid.vbs 31.08.2000 08:00 977 \RP275\A0232700.vbs 31.08.2000 08:00 977 \RP275\A0232874.vbs 13.07.2009 05:48 219648 c:\cofi\pev.exe 13.07.2009 05:48 219648 \RP275\A0232701.exe 13.07.2009 05:48 219648 \RP275\A0232875.exe 13.07.2009 07:31 61738 c:\cofi\RegScan.cmd 13.07.2009 07:31 61738 \RP275\A0232703.cmd 13.07.2009 07:31 61738 \RP275\A0232877.cmd c:\cofi\restore_pt.vbs 01.05.2009 22:26 587 \RP275\A0232704.vbs . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] 2009-05-19 11:37 1144712 ----a-w- c:\programme\Ask.com\GenericAskToolbar.dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\programme\Ask.com\GenericAskToolbar.dll" [2009-05-19 1144712] [HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1] [HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser] "{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\programme\Ask.com\GenericAskToolbar.dll" [2009-05-19 1144712] [HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1] [HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360] "msnmsgr"="c:\programme\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SoundMan"="SOUNDMAN.EXE" - c:\windows\SOUNDMAN.EXE [2004-09-16 69632] "AGRSMMSG"="AGRSMMSG.exe" - c:\windows\AGRSMMSG.exe [2004-06-29 88363] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter] 2009-06-28 08:57 11952 ----a-w- c:\windows\system32\avgrsstx.dll [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ autocheck autochk *\0sremcon.exe [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\Messenger\\msmsgs.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "d:\\Programme\\Steam\\SteamApps\\tsgt_malarkey\\half-life 2 deathmatch\\hl2.exe"= "d:\\Programme\\Steam\\SteamApps\\tsgt_malarkey\\counter-strike source\\hl2.exe"= "d:\\Programme\\Steam\\SteamApps\\tsgt_malarkey\\day of defeat source\\hl2.exe"= "d:\\Programme\\Microsoft Games\\Age of Empires III\\age3.exe"= "d:\\Programme\\Microsoft Games\\Age of Empires III\\age3y.exe"= "c:\\WINDOWS\\system32\\dpvsetup.exe"= "c:\\Programme\\Java\\jre1.6.0_03\\bin\\javaw.exe"= "c:\\Programme\\Java\\jre1.6.0_03\\bin\\java.exe"= "c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\NexonUS\\NGM\\NGM.exe"= "d:\\Programme\\Steam\\Steam.exe"= "d:\\Programme\\ICQ6.5\\ICQ.exe"= "c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\NexonEU\\NGM\\NGM.exe"= "c:\\Programme\\ATI Technologies\\ATI.ACE\\CLI.exe"= "c:\\Dokumente und Einstellungen\\Mustermann\\Lokale Einstellungen\\Anwendungsdaten\\Dyyno Receiver\\DPPM.exe"= "c:\\WINDOWS\\system32\\dplaysvr.exe"= "c:\\Programme\\Java\\jre1.6.0_03\\launch4j-tmp\\JDownloader.exe"= "c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Programme\\Skype\\Phone\\Skype.exe"= "d:\\Programme\\AVG\\AVG8\\avgemc.exe"= "d:\\Programme\\AVG\\AVG8\\avgnsx.exe"= "d:\\Programme\\AVG\\AVG8\\avgupd.exe"= R1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\system32\drivers\avgldx86.sys [22.02.2009 16:53 327688] R1 AvgTdiX;AVG Free8 Network Redirector;c:\windows\system32\drivers\avgtdix.sys [22.02.2009 16:53 108552] R2 avg8emc;AVG Free8 E-mail Scanner;d:\progra~1\AVG\AVG8\avgemc.exe [22.02.2009 16:53 906520] R2 avg8wd;AVG Free8 WatchDog;d:\progra~1\AVG\AVG8\avgwdsvc.exe [22.02.2009 16:53 298776] R2 LogWatch;Ereignisprotokoll-Überwachung;c:\programme\CA\SharedComponents\CA_LIC\LogWatNT.exe [20.09.2002 16:29 53248] S3 CA_LIC_CLNT;CA-Lizenz-Client;c:\programme\CA\SharedComponents\CA_LIC\lic98rmt.exe [20.09.2002 16:27 77824] S3 CA_LIC_SRVR;CA-Lizenzserver;c:\programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe [20.09.2002 16:41 77824] S3 cpuz130;cpuz130;\??\c:\dokume~1\Mustermann\LOKALE~1\Temp\cpuz130\cpuz_x32.sys --> c:\dokume~1\Mustermann\LOKALE~1\Temp\cpuz130\cpuz_x32.sys [?] S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;d:\programme\MAGIX\Common\Database\bin\fbserver.exe [25.09.2008 13:54 1527900] S3 XDva093;XDva093;\??\c:\windows\system32\XDva093.sys --> c:\windows\system32\XDva093.sys [?] S3 XDva225;XDva225;\??\c:\windows\system32\XDva225.sys --> c:\windows\system32\XDva225.sys [?] S3 XDva269;XDva269;\??\c:\windows\system32\XDva269.sys --> c:\windows\system32\XDva269.sys [?] [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}] "c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP . Inhalt des "geplante Tasks" Ordners 2009-07-24 c:\windows\Tasks\Norton Security Scan.job - c:\programme\Norton Security Scan\Nss.exe [2007-09-18 22:42] 2009-07-27 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job - c:\programme\Ask.com\UpdateTask.exe [2009-05-19 11:37] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 uSearchURL,(Default) = hxxp://www.google.com/search?q=%s IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - hxxp://game07.zylom.com/activex/zylomgamesplayer.cab FF - ProfilePath - c:\dokumente und einstellungen\Mustermann\Anwendungsdaten\Mozilla\Firefox\Profiles\je1rj3xv.default\ FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q= FF - prefs.js: browser.search.selectedEngine - DAEMON Search FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/ FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&q= FF - component: d:\programme\AVG\AVG8\Firefox\components\avgssff.dll FF - plugin: c:\dokumente und einstellungen\All Users\Anwendungsdaten\NexonEU\NGM\npNxGameeu.dll FF - plugin: c:\dokumente und einstellungen\All Users\Anwendungsdaten\NexonUS\NGM\npNxGameUS.dll ---- FIREFOX Richtlinien ---- FF - user.js: network.http.max-persistent-connections-per-server - 4 FF - user.js: nglayout.initialpaint.delay - 600 FF - user.js: content.notify.interval - 600000 FF - user.js: content.max.tokenizing.time - 1800000 FF - user.js: content.switch.threshold - 600000 . ************************************************************************** catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-07-27 21:42 Windows 5.1.2600 Service Pack 3 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostarteinträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•6~*] "7040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- - - - - - - - > 'winlogon.exe'(1028) c:\windows\system32\Ati2evxx.dll - - - - - - - > 'explorer.exe'(2860) c:\progra~1\WINDOW~2\wmpband.dll c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\system32\ati2evxx.exe c:\windows\system32\ati2evxx.exe c:\windows\system32\PnkBstrA.exe c:\windows\system32\PnkBstrB.exe d:\programme\AVG\AVG8\avgrsx.exe d:\progra~1\AVG\AVG8\avgnsx.exe d:\programme\AVG\AVG8\avgcsrvx.exe c:\windows\system32\wscntfy.exe c:\programme\MessengerDiscovery 2\MessengerDiscovery 2.exe . ************************************************************************** . Zeit der Fertigstellung: 2009-07-27 21:48 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2009-07-27 19:48 Vor Suchlauf: 9 Verzeichnis(se), 84.453.838.848 Bytes frei Nach Suchlauf: 9 Verzeichnis(se), 84.468.027.392 Bytes frei WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /fastdetect /NoExecute=OptIn 391 --- E O F --- 2009-07-17 10:53 |
Du hattest da einen Backdoor. Er scheint zwar nicht aktiv zu sein, aber das ist übel. :( Die schnelle und sichere Lösung in so einem Fall ist => http://www.trojaner-board.de/51262-a...sicherung.html Wir können weitermachen, aber das wird ein langer Weg. Das ist jetzt deine Entscheidung. ciao, andreas |
hmm ich mach lieber weiter. Das Neuaufsetzen des Systems soll der letzte Ausweg beleiben. Aber ich habe vorher noch ne Frage. Kann man das so machen, dass man z.B nur den D laufwerk formatiert und alles was an Treibern usw. auf C war behält oder umgekehrt seine progs, spiele etc. auf D Laufwerk behalten kann und nur C Laufwerk mit den wichtigen Sachen formatieren? Wenn ja wüsste ich gern wo dieser Backdoor ist, dass ich dass dann so mache. Wenn es nicht geht will ich, wie schon gesagt, es mal mit dem längeren Weg versuchen. Danke |
Zitat:
Deshalb solltest du grundsätzlich deine eigenen Daten auf eine andere Partition speichern. Du kannst z.B. die Eigenen Dateien auf eine andere Partition verschieben, dann werden sich automatisch immer dort gespeichert. Das hat den Vorteil, wenn du neuinstallierst, bleiben alle deine Daten erhalten. Nur das Betriebssystem und die Schädlinge werden überschrieben. Zitat:
Code: c:\windows\system32\XDva093.sys 2.) Kaspersky - Onlinescanner Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware. ---> hier herunterladen => Kaspersky Online Scanner => Hinweise zu älteren Versionen beachten! => Voraussetzung: Internet Explorer 6.0 oder höher => die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter => Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken => Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als => Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten => Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen 3.) Überprüfe den Rechner mit PrevXCSI. Poste ein Screenshot falls etwas gefunden werden sollte. ciao, andreas |
Liste der Anhänge anzeigen (Anzahl: 1) pkt 1+2 haben nicht funktioniert. Bei 1 habe ich diese Dateien nicht und wenn ich die Links einfügen sollte,hat auch nicht geklappt. Bei 2 Konnte ichd as nichtmal Laden. habs mehrmals probiert und jedesmal wenn ich auf Akzeptieren geklickt habe kam nichts. hier der Screenshot von Prevx. Da wurden progs infiziert die ich nie Benutze. reicht es da aus wenn ich die einfach lösche( mach ich jetzt nämlich). Und als ich schritt eins machen wollte, wurde der virus in system 32 aktiviert. bzw. entdeckt von meinem Virusschutz. Hab den jetzt "geheilt". |
Zitat:
Zitat:
Wenn der Kasper nicht will, dann nehmen wir halt Panda. Panda Active Scan Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installationciao, andreas |
Es fehlt noch der obere Teil der info.txt. Start => Ausführen => c:\rsit\info.txt => OK Kennst du das Programm NEXON EuropeMapleStory? Ist das noch installiert? Windows versucht den zu starten, kann die Datei aber nicht finden. ciao, andreas |
so der obere teil der RSIT. Hoffe das istd er Richtige teil bis system event log Also NEXON hab ich schon lange nicht mehr. Genauso wenig die Spiele Brothers in Arms und Combat Arms... Sind schon lange gelöscht mapple story sicher schon letztes jahr oder zumindest Anfang dieses Jahres. Spy emergency steht hier in der log auch aber das habe ich auch garnicht mehr. Wunder mich grade dass ich noch so viel Müll auf dem Rechner habe. info.txt logfile of random's system information tool 1.06 2009-07-24 10:59:41 ======Uninstall list====== -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL -->C:\WINDOWS\UNNMP.exe /UNINSTALL -->D:\Programme\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe Adobe Reader 7.0 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7646-A70000000000} Adobe Shockwave Player 11.5-->"C:\WINDOWS\system32\Adobe\Shockwave 11\uninstaller.exe" Age of Empires III - The Asian Dynasties-->C:\Programme\InstallShield Installation Information\{C43C1415-3DFC-4089-9A32-0BECF28A6046}\setup.exe -runfromtemp -l0x0409 Age of Empires III-->C:\PROGRA~1\GEMEIN~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{A8CF5C37-8EC5-4C33-BB4A-87F468B77D45} Agere Systems PCI Soft Modem-->agrsmdel Ask Toolbar-->MsiExec.exe /I{86D4B82A-ABED-442A-BE86-96357B70F4FE} ATI - Software Uninstall Utility-->C:\Programme\ATI Technologies\UninstallAll\AtiCimUn.exe ATI Catalyst Control Center-->MsiExec.exe /I{EA9FAF16-0E5C-42C4-9742-9AF8D5F6D69B} ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean AVG Free 8.5-->D:\Programme\AVG\AVG8\setup.exe /UNINSTALL Canon MP-Toolbox 4.1.1.0.mp10-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{4669544E-20E4-4E56-8B44-2E6E1200051F}\Setup.exe" -l0x7 -Uninstall Canon MP-Treiber-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{58F8C6D9-5B55-486A-A322-4E8D87670031}\Setup.exe" -l0x7 -Uninstall CCleaner (remove only)-->"D:\Programme\CCleaner\uninst.exe" Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E} ClearProg 1.5.0 Final-->D:\Programme\ClearProg\Uninstall.exe Counter-Strike: Source-->MsiExec.exe /I{9580813D-94B1-4C28-9426-A441E2BB29A5} DAEMON Tools Toolbar-->C:\Programme\DAEMON Tools Toolbar\uninst.exe Didi V3-->"D:\Programme\Degener\DidiV3\unins000.exe" D-Link VGA Webcam-->C:\WINDOWS\CleanDev.exe C:\WINDOWS\ov519.TXT FEARCombat-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{75E607CF-7BAE-4B88-84B3-97F3DF44BA28}\setup.exe" -l0x9 /zU -removeonly Firebird SQL Server - MAGIX Edition-->D:\Programme\MAGIX\Common\Database\instslct.exe /p Florensia-->C:\Programme\InstallShield Installation Information\{0C053AE9-9DB6-42EE-B991-B6C57BB5F63F}\setup.exe -runfromtemp -l0x0009 -removeonly Futuremark Measurement Services Client-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\msc3.inf,DefaultUninstall,5 Futuremark SystemInfo-->"C:\Programme\InstallShield Installation Information\{BEE64C14-BEF1-4610-8A68-A16EAA47B882}\setup.exe" -runfromtemp -l0x0009 -removeonly G DATA Logox4 Speechengine-->C:\WINDOWS\LgxSetup.exe /u C:\PROGRA~1\GEMEIN~1\LOGOX4~1.0\Log.inf lgx.server lgx4 Google Earth-->MsiExec.exe /I{1E04F83B-2AB9-4301-9EF7-E86307F79C72} Hamachi 1.0.3.0-->D:\Programme\Hamachi\uninstall.exe HijackThis 2.0.2-->"D:\HiJackThis\HijackThis.exe" /uninstall Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe" Hotfix für Windows Media Player 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe" Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe" ICQ6.5-->"C:\Programme\InstallShield Installation Information\{60DE4033-9503-48D1-A483-7846BD217CA9}\setup.exe" -runfromtemp -l0x0009 -removeonly Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030} Joint Operations: Typhoon Rising-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{0325F1C1-883A-41AB-8981-B27359ABDFAF}\setup.exe" -l0x9 Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3} LastChaosGER-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{99A37AC7-E724-4621-B167-500B5A52B69C}\setup.exe" -l0x9 -removeonly Lernwerkstatt 7-->C:\Programme\InstallShield Installation Information\{459F8ABE-28DB-4F9E-9F96-3149C332FA83}\setup.exe -runfromtemp -l0x0407 MAGIX Video deluxe silver 7.0.3.2 (D)-->D:\Programme\MAGIX\Video_deluxe_0708_silver\instslct.exe /p Malwarebytes' Anti-Malware-->"D:\Programme\Malwarebytes' Anti-Malware\unins000.exe" Messenger Plus! Live-->"d:\Programme\Messenger Plus! Live\Uninstall.exe" MessengerDiscovery 2.0.48-->"C:\Programme\MessengerDiscovery 2\unins000.exe" Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp" Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe" Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe" Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe" Microsoft Office Professional Edition 2003-->MsiExec.exe /I{90110407-6000-11D3-8CFE-0150048383C9} Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00} Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe" Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Microsoft Works-->MsiExec.exe /I{B26E3B0D-C2FA-4370-B068-7C476766F029} Mount&Blade-->D:\Programme\Mount&Blade\uninstall.exe Mozilla Firefox (3.0.10)-->D:\Programme\Mozilla Firefox\uninstall\helper.exe MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94} MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF} MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC} Nero Suite-->C:\Programme\Gemeinsame Dateien\Ahead\Uninstall\Setup.exe /uninstall ExtraUninstallID="" Norton Security Scan-->MsiExec.exe /I{D4D9F101-9C35-477E-88FC-935415CD9916} OpenAL-->"C:\Programme\OpenAL\oalinst.exe" /U Paint.NET v3.36-->MsiExec.exe /X{43602F34-1AA3-44FB-AEB2-D08C2C73743F} PangYa_Eu (Goa)-->D:\Programme\Goa\PangYa_Eu\uninstall.exe PowerDVD-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall Project64 1.6-->MsiExec.exe /X{9559F7CA-5E34-4237-A2D9-D856464AD727} Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE RGSS-RTP Standard-->MsiExec.exe /I{5A9FE525-8B8F-4701-A937-7F6745A4E9C7} Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7} Sicherheitsupdate für Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe" Skype™ 3.6-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82} Source SDK-->"D:\Programme\Steam\steam.exe" steam://uninstall/211 Spybot - Search & Destroy-->"D:\Programme\Spybot - Search & Destroy\unins000.exe" Steam(TM)-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3} SUPER © Version 2009.bld.35 (Jan 5, 2009)-->C:\PROGRA~1\ERIGHT~1\SUPER\Setup.exe /remove /q0 Super RTL - Clubs 2.1-->d:\Programme\Super RTL - Clubs\uninst.exe TeamSpeak 2 RC2-->D:\Programme\Teamspeak2_RC2\unins000.exe Unlocker 1.8.7-->D:\Programme\Unlocker\uninst.exe Update für Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe" Update für Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe" Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe" Update für Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe" Update für Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe" Update für Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe" VDownloader 0.83-->"D:\Programme\VDOWNLOADER\unins000.exe" WarRock-->C:\Programme\InstallShield Installation Information\{00D15456-F679-4AD4-8BD2-56450D4C3F72}\setup.exe -runfromtemp -l0x0009 -removeonly Wichtiges Update für Windows Media Player 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe" Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe" Windows Live Anmelde-Assistent-->MsiExec.exe /I{52B97218-98CB-4B8B-9283-D213C85E1AA4} Windows Live Call-->MsiExec.exe /I{5FC68772-6D56-41C6-9DF1-24E868198AE6} Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52} Windows Live Essentials-->C:\Programme\Windows Live\Installer\wlarp.exe Windows Live Essentials-->MsiExec.exe /I{91E04CA7-0B13-4F8C-AA4D-2A573AC96D19} Windows Live Mail-->MsiExec.exe /I{5A166C0B-9557-4364-A057-F946D674E6AC} Windows Live Messenger-->MsiExec.exe /X{837B6259-6FF5-4E66-87C1-A5A15ED36FF4} Windows Live OneCare safety scanner-->RunDll32.exe "C:\Programme\Windows Live Safety Center\wlscCore.dll",UninstallFunction WLSC_SCANNER_PRODUCT Windows Live-Uploadtool-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238} Windows Media Format 11 runtime-->"C:\Programme\Windows Media Player\wmsetsdk.exe" /UninstallAll Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe" Windows Media Player 11-->"C:\Programme\Windows Media Player\Setup_wm.exe" /Uninstall Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe" Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe" WinRAR-->D:\Programme\WinRAR\uninstall.exe Yahoo! Toolbar mit Pop-Up-Blocker-->C:\PROGRA~1\Yahoo!\Common\unyt.exe ======Hosts File====== 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com ======Security center information====== AV: AVG Anti-Virus Free AS: Spy Emergency (disabled) |
also ich hab den Panda scan ausgeführt, aber am Ende stand nur dass mein rechner Infiziert ist. Ich konnte keine Textdatei speichern. Ich probiers heut abend nochmal und schicke es dann. |
Zitat:
ciao, andreas |
Activ scan log: ;***************************************************************************************************************************************************** ****************************** ANALYSIS: 2009-07-30 15:16:11 PROTECTIONS: 1 MALWARE: 12 SUSPECTS: 7 ;***************************************************************************************************************************************************** ****************************** PROTECTIONS Description Version Active Updated ;===================================================================================================================================================== ============================== AVG Anti-Virus Free 8.5 Yes Yes ;===================================================================================================================================================== ============================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;===================================================================================================================================================== ============================== 00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\Gast\Cookies\gast@doubleclick[1].txt 00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\Sara\Cookies\sara@atdmt[3].txt 00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\Sara\Cookies\sara@atdmt[2].txt 00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\Gast\Cookies\gast@atdmt[2].txt 00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\Binayet\Cookies\binayet@atdmt[2].txt 00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\Gast\Cookies\gast@fastclick[1].txt 00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\Gast\Cookies\gast@mediaplex[2].txt 00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\Gast\Cookies\gast@statcounter[2].txt 00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\Binayet\Cookies\binayet@ad.yieldmanager[1].txt 00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\Gast\Cookies\gast@apmebf[2].txt 00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\Sara\Cookies\sara@serving-sys[1].txt 00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\Binayet\Cookies\binayet@serving-sys[2].txt 00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\Sara\Cookies\sara@bs.serving-sys[2].txt 00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\Binayet\Cookies\binayet@bs.serving-sys[1].txt 00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\Sara\Cookies\sara@weborama[2].txt 00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\Binayet\Cookies\binayet@weborama[2].txt 02358274 Generic Trojan Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{2B3238B8-71D6-4DCA-A035-D6EECC7C8B3A}\RP273\A0230019.exe 02885963 Rootkit/Booto.C Virus/Worm No 0 Yes No C:\System Volume Information\_restore{2B3238B8-71D6-4DCA-A035-D6EECC7C8B3A}\RP276\A0232954.sys 02885963 Rootkit/Booto.C Virus/Worm No 0 Yes No C:\System Volume Information\_restore{2B3238B8-71D6-4DCA-A035-D6EECC7C8B3A}\RP276\A0232908.sys ;===================================================================================================================================================== ============================== SUSPECTS Sent Location R ;===================================================================================================================================================== ============================== No C:\Dokumente und Einstellungen\Binayet\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\je1rj3xv.default\Cache\26C8AA2Ad01 No C:\Dokumente und Einstellungen\Binayet\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\je1rj3xv.default\Cache\5227742Ed01 No C:\Dokumente und Einstellungen\Binayet\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\je1rj3xv.default\Cache\868C7366d01 No C:\Dokumente und Einstellungen\Binayet\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\je1rj3xv.default\Cache\86A948A8d01 No C:\Dokumente und Einstellungen\Binayet\Lokale Einstellungen\Anwendungsdaten\Dyyno Receiver\DPPM.exe R No D:\Programme\Goa\PangYa_Eu\ProjectG.exe R No D:\System Volume Information\_restore{2B3238B8-71D6-4DCA-A035-D6EECC7C8B3A}\RP265\A0223826.exe[ProjectG.exe] ;===================================================================================================================================================== ============================== VULNERABILITIES Id Severity Description R ;===================================================================================================================================================== ============================== ;===================================================================================================================================================== ============================== |
1.) Deinstalliere:
3.) Installiere (Toolbars immer abwählen, Haken weg):
Code: KILLALL::
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas |
ComboFix 09-07-29.04 - ***** 31.07.2009 11:24.2.1 - NTFSx86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1023.633 [GMT 2:00] ausgeführt von:: D:\ComboFix.exe Benutzte Befehlsschalter :: c:\dokumente und einstellungen\*****\Desktop\CFScript.txt SP: Spy Emergency *disabled* (Updated) {773EE130-7EFF-422a-B0FB-8A71604A2FF9} FILE :: "c:\windows\system32\XDva093.sys" "c:\windows\system32\XDva225.sys" "c:\windows\system32\XDva269.sys" "c:\windows\Tasks\Norton Security Scan.job" "c:\windows\Tasks\Scheduled Update for Ask Toolbar.job" . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MyToolbar.zip c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Overview.ini c:\dokumente und einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\AskToolbar c:\dokumente und einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\AskToolbar\cache.dat c:\programme\CA c:\programme\CA\SharedComponents\CA_LIC\CALicnse.exe c:\programme\CA\SharedComponents\CA_LIC\CAminfo.exe c:\programme\CA\SharedComponents\CA_LIC\CAregit.exe c:\programme\CA\SharedComponents\CA_LIC\countries.txt c:\programme\CA\SharedComponents\CA_LIC\ErrBox.exe c:\programme\CA\SharedComponents\CA_LIC\lic_comp_codes.dat c:\programme\CA\SharedComponents\CA_LIC\lic98.cap c:\programme\CA\SharedComponents\CA_LIC\lic98.dat c:\programme\CA\SharedComponents\CA_LIC\lic98.dll c:\programme\CA\SharedComponents\CA_LIC\lic98.err c:\programme\CA\SharedComponents\CA_LIC\lic98log.exe c:\programme\CA\SharedComponents\CA_LIC\Lic98Msg.dll c:\programme\CA\SharedComponents\CA_LIC\lic98rmt.exe c:\programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe c:\programme\CA\SharedComponents\CA_LIC\LicenseITfield.cnt c:\programme\CA\SharedComponents\CA_LIC\LICENSEITFIELD.HLP c:\programme\CA\SharedComponents\CA_LIC\LicRCmd.exe c:\programme\CA\SharedComponents\CA_LIC\licreg.dll c:\programme\CA\SharedComponents\CA_LIC\licregres.dll c:\programme\CA\SharedComponents\CA_LIC\LogWatNT.exe c:\programme\CA\SharedComponents\CA_LIC\mergeolf.exe c:\programme\CA\SharedComponents\CA_LIC\prod_codes.txt c:\programme\CA\SharedComponents\CA_LIC\silntreg.tmp c:\programme\CA\SharedComponents\CA_LIC\states.txt c:\programme\CA\SharedComponents\CA_LIC\vendor.dat C:\rsit c:\rsit\info.txt c:\rsit\log.txt d:\programme\Spybot - Search & Destroy d:\programme\Spybot - Search & Destroy\SDHelper.dll . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Legacy_CPUZ130 -------\Legacy_EAGLENT -------\Legacy_LOGWATCH -------\Legacy_NPKCRYPT -------\Legacy_XDVA093 -------\Legacy_XDVA225 -------\Legacy_XDVA269 -------\Service_CA_LIC_CLNT -------\Service_CA_LIC_SRVR -------\Service_cpuz130 -------\Service_EagleNT -------\Service_LogWatch -------\Service_npkcrypt -------\Service_XDva093 -------\Service_XDva225 -------\Service_XDva269 ((((((((((((((((((((((( Dateien erstellt von 2009-06-28 bis 2009-07-31 )))))))))))))))))))))))))))))) . 2009-07-31 09:14 . 2009-07-31 09:14 -------- d-----w- c:\programme\Foxit Software 2009-07-31 09:14 . 2009-07-31 09:14 -------- d-----w- c:\dokumente und einstellungen\*******\Anwendungsdaten\Foxit 2009-07-31 09:11 . 2009-07-31 09:10 410984 ----a-w- c:\windows\system32\deploytk.dll 2009-07-31 09:10 . 2009-07-31 09:10 152576 ----a-w- c:\dokumente und einstellungen\*****\Anwendungsdaten\Sun\Java\jre1.6.0_14\lzma.dll 2009-07-31 09:03 . 2009-07-31 09:03 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NortonInstaller 2009-07-29 12:38 . 2008-06-19 15:24 28544 ----a-w- c:\windows\system32\drivers\pavboot.sys 2009-07-29 09:35 . 2009-07-29 09:35 -------- d-----w- c:\programme\Panda Security 2009-07-28 16:45 . 2009-07-28 16:45 27656 ----a-w- c:\windows\system32\drivers\pxsec.sys 2009-07-28 16:45 . 2009-07-28 16:45 22024 ----a-w- c:\windows\system32\drivers\pxscan.sys 2009-07-28 16:45 . 2009-07-28 16:45 -------- d-----w- c:\programme\Prevx 2009-07-28 16:45 . 2009-07-29 17:44 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\PrevxCSI 2009-07-28 16:36 . 2009-07-30 13:47 -------- d--h--w- C:\$AVG8.VAULT$ 2009-07-27 14:29 . 2009-07-27 14:29 -------- d-sh--w- c:\dokumente und einstellungen\NetworkService\IETldCache 2009-07-24 21:36 . 2009-07-24 21:36 -------- d-sh--w- c:\dokumente und einstellungen\Gast\PrivacIE 2009-07-24 08:49 . 2009-07-24 08:49 -------- d-----w- c:\dokumente und einstellungen\*****\Anwendungsdaten\Malwarebytes 2009-07-24 08:49 . 2009-07-13 11:36 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2009-07-24 08:49 . 2009-07-24 08:49 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2009-07-24 08:49 . 2009-07-13 11:36 19096 ----a-w- c:\windows\system32\drivers\mbam.sys 2009-07-22 19:52 . 2009-07-22 19:52 -------- d-sh--w- c:\windows\system32\config\systemprofile\IETldCache 2009-07-19 18:40 . 2009-07-21 19:28 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\MessengerDiscovery 2 2009-07-19 10:31 . 2009-07-19 10:31 -------- d-----w- c:\programme\MessengerDiscovery 2 2009-07-18 18:56 . 2009-07-29 10:50 -------- d-----w- c:\dokumente und einstellungen\*****\Anwendungsdaten\MessengerDiscovery 2 2009-07-17 18:52 . 2009-07-17 18:52 -------- d-----w- c:\dokumente und einstellungen\****\Lokale Einstellungen\Anwendungsdaten\AskToolbar 2009-07-10 09:50 . 2009-07-10 09:50 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Degener 2009-07-07 21:17 . 2009-07-07 21:17 -------- d-sh--w- c:\dokumente und einstellungen\***\IECompatCache 2009-07-06 19:40 . 2009-07-06 19:40 -------- d-----w- c:\dokumente und einstellungen\*****\Anwendungsdaten\Ebner 2009-07-06 19:40 . 2009-07-06 19:40 -------- d-----w- c:\dokumente und einstellungen\****\Anwendungsdaten\Degener 2009-07-03 15:19 . 2009-07-03 17:36 25 ----a-w- c:\windows\popcinfot.dat 2009-07-03 15:19 . 2009-07-03 15:19 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\PopCap Games . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2009-07-31 09:17 . 2008-02-02 18:42 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype 2009-07-31 09:10 . 2008-02-02 20:07 -------- d-----w- c:\programme\Java 2009-07-31 08:56 . 2008-05-17 10:52 -------- d-----w- c:\programme\Yahoo! 2009-07-30 20:20 . 2008-05-14 12:58 3692 ----a-w- c:\dokumente und einstellungen\****\Anwendungsdaten\wklnhst.dat 2009-07-28 17:47 . 2008-01-20 14:58 -------- d--h--w- c:\programme\InstallShield Installation Information 2009-07-22 10:28 . 2008-01-20 17:04 63112 ----a-w- c:\dokumente und einstellungen\*******\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2009-07-21 19:27 . 2008-02-01 16:01 63112 ----a-w- c:\dokumente und einstellungen\******\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2009-07-20 15:10 . 2008-05-19 09:39 96 ---ha-w- c:\windows\system32\HsInfo.dat 2009-07-20 15:05 . 2008-02-02 18:44 -------- d-----w- c:\dokumente und einstellungen\******\Anwendungsdaten\skypePM 2009-07-11 12:33 . 2008-02-02 11:49 -------- d-----w- c:\dokumente und einstellungen\****\Anwendungsdaten\ICQ 2009-07-02 10:56 . 2008-02-19 19:20 7208 ----a-w- c:\dokumente und einstellungen\*******\Anwendungsdaten\wklnhst.dat 2009-07-01 12:55 . 2008-08-04 11:48 107888 ----a-w- c:\windows\system32\CmdLineExt.dll 2009-07-01 12:54 . 2009-07-01 12:54 -------- d-----w- c:\programme\Degener 2009-06-16 14:36 . 2004-08-04 12:00 81920 ----a-w- c:\windows\system32\fontsub.dll 2009-06-16 14:36 . 2004-08-04 12:00 119808 ----a-w- c:\windows\system32\t2embed.dll 2009-06-03 19:09 . 2004-08-04 12:00 1296896 ----a-w- c:\windows\system32\quartz.dll 2009-05-13 05:02 . 2004-08-04 12:00 915456 ----a-w- c:\windows\system32\wininet.dll 2009-05-07 15:32 . 2004-08-04 12:00 348160 ----a-w- c:\windows\system32\localspl.dll 2002-07-26 16:02 . 2009-01-08 18:22 153088 ----a-w- c:\programme\UNWISE.EXE 2008-06-18 17:44 . 2008-06-18 17:44 56 --sh--r- c:\windows\system32\0918F08D96.sys 2006-05-03 10:06 . 2009-01-11 16:27 163328 --sh--r- c:\windows\system32\flvDX.dll 2008-06-19 09:23 . 2008-06-18 17:44 1890 --sha-w- c:\windows\system32\KGyGaAvL.sys 2007-02-21 11:47 . 2009-01-11 16:27 31232 --sh--r- c:\windows\system32\msfDX.dll 2008-03-16 13:30 . 2009-01-11 16:27 216064 --sh--r- c:\windows\system32\nbDX.dll . ((((((((((((((((((((((((((((( SnapShot@2009-07-27_19.43.02 ))))))))))))))))))))))))))))))))))))))))) . + 2009-07-31 09:29 . 2009-07-31 09:29 16384 c:\windows\temp\Perflib_Perfdata_5e0.dat + 2009-07-31 09:18 . 2009-07-31 09:18 84661 c:\windows\system32\Macromed\Flash\uninstall_plugin.exe - 2008-02-08 19:12 . 2009-07-27 14:58 84661 c:\windows\system32\Macromed\Flash\uninstall_plugin.exe + 2009-07-18 03:21 . 2009-07-18 03:21 257440 c:\windows\system32\Macromed\Flash\NPSWF32_FlashUtil.exe + 2009-07-31 09:11 . 2009-07-31 09:10 148888 c:\windows\system32\javaws.exe + 2009-07-31 09:11 . 2009-07-31 09:10 144792 c:\windows\system32\javaw.exe + 2009-07-31 09:11 . 2009-07-31 09:10 144792 c:\windows\system32\java.exe + 2009-07-31 09:10 . 2009-07-31 09:10 536576 c:\windows\Installer\19bdfb.msi + 2009-07-31 09:17 . 2009-07-31 09:17 371272 c:\windows\Installer\{D103C4BA-F905-437A-8049-DB24763BBE36}\SkypeIcon.exe + 2009-07-18 03:21 . 2009-07-18 03:21 3883424 c:\windows\system32\Macromed\Flash\NPSWF32.dll + 2009-07-31 09:17 . 2009-07-31 09:17 1565696 c:\windows\Installer\19be01.msi . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "msnmsgr"="c:\programme\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408] "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-07-31 148888] "AGRSMMSG"="AGRSMMSG.exe" - c:\windows\AGRSMMSG.exe [2004-06-29 88363] [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ autocheck autochk *\0sremcon.exe [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\Messenger\\msmsgs.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "d:\\Programme\\Steam\\SteamApps\\tsgt_malarkey\\half-life 2 deathmatch\\hl2.exe"= "d:\\Programme\\Steam\\SteamApps\\tsgt_malarkey\\counter-strike source\\hl2.exe"= "d:\\Programme\\Steam\\SteamApps\\tsgt_malarkey\\day of defeat source\\hl2.exe"= "d:\\Programme\\Microsoft Games\\Age of Empires III\\age3.exe"= "d:\\Programme\\Microsoft Games\\Age of Empires III\\age3y.exe"= "c:\\WINDOWS\\system32\\dpvsetup.exe"= "c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\NexonUS\\NGM\\NGM.exe"= "d:\\Programme\\Steam\\Steam.exe"= "d:\\Programme\\ICQ6.5\\ICQ.exe"= "c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\NexonEU\\NGM\\NGM.exe"= "c:\\Programme\\ATI Technologies\\ATI.ACE\\CLI.exe"= "c:\\Dokumente und Einstellungen\\*****\\Lokale Einstellungen\\Anwendungsdaten\\Dyyno Receiver\\DPPM.exe"= "c:\\WINDOWS\\system32\\dplaysvr.exe"= "c:\\Programme\\Java\\jre1.6.0_03\\launch4j-tmp\\JDownloader.exe"= "c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= "d:\\Programme\\Skype\\Phone\\Skype.exe"= R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [29.07.2009 14:38 28544] R0 pxscan;pxscan;c:\windows\system32\drivers\pxscan.sys [28.07.2009 18:45 22024] R0 pxsec;pxsec;c:\windows\system32\drivers\pxsec.sys [28.07.2009 18:45 27656] R2 CSIScanner;CSIScanner;c:\programme\Prevx\prevx.exe [28.07.2009 18:45 4368952] S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;d:\programme\MAGIX\Common\Database\bin\fbserver.exe [25.09.2008 13:54 1527900] [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}] "c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 uSearchURL,(Default) = hxxp://www.google.com/search?q=%s IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - hxxp://game07.zylom.com/activex/zylomgamesplayer.cab FF - ProfilePath - c:\dokumente und einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\je1rj3xv.default\ FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q= FF - prefs.js: browser.search.selectedEngine - DAEMON Search FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/ FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&q= FF - plugin: c:\dokumente und einstellungen\All Users\Anwendungsdaten\NexonEU\NGM\npNxGameeu.dll FF - plugin: c:\dokumente und einstellungen\All Users\Anwendungsdaten\NexonUS\NGM\npNxGameUS.dll FF - plugin: d:\programme\Mozilla Firefox\plugins\npFoxitReaderPlugin.dll ---- FIREFOX Richtlinien ---- FF - user.js: network.http.max-persistent-connections-per-server - 4 FF - user.js: nglayout.initialpaint.delay - 600 FF - user.js: content.notify.interval - 600000 FF - user.js: content.max.tokenizing.time - 1800000 FF - user.js: content.switch.threshold - 600000 . ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-07-31 11:30 Windows 5.1.2600 Service Pack 3 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostarteinträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•6~*] "7040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- - - - - - - - > 'winlogon.exe'(880) c:\windows\system32\Ati2evxx.dll - - - - - - - > 'explorer.exe'(3172) c:\progra~1\WINDOW~2\wmpband.dll c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\system32\ati2evxx.exe c:\programme\Java\jre6\bin\jqs.exe c:\windows\system32\PnkBstrA.exe c:\windows\system32\PnkBstrB.exe c:\windows\system32\ati2evxx.exe c:\windows\system32\wscntfy.exe . ************************************************************************** . Zeit der Fertigstellung: 2009-07-31 11:34 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2009-07-31 09:34 ComboFix2.txt 2009-07-27 19:48 Vor Suchlauf: 9 Verzeichnis(se), 84.125.147.136 Bytes frei Nach Suchlauf: 8 Verzeichnis(se), 84.263.116.800 Bytes frei 248 --- E O F --- 2009-07-17 10:53 |
1.) Deinstalliere:
3.) Falls du Nexon loswerden möchtest, dann entferne noch die beiden Plugins aus Firefox. 4.) http://www.trojaner-board.de/59299-a...eb-cureit.html 5.) http://www.trojaner-board.de/51871-a...tispyware.html (nur Punkt 1-3 der Anleitung) 6.) Installiere dir Avira und scanne mit folgenden Einstellungen und poste das Log => http://www.trojaner-board.de/54192-a...tellungen.html ciao, andreas |
welche Plugins und wie? den nächsten log schick ich morgen früh... |
Lösche den Ordner: Code: c:\dokumente und einstellungen\All Users\Anwendungsdaten\NexonEU |
äähm ich glaube ich habe bei DrWeb was falsch gemacht. im Bericht das ich gespeichert habe war nur das: NMSMediaServer.dll;D:\Programme\Ahead\Nero MediaHome;Wahrscheinlich DLOADER.Trojan;; Hab den sofort gelöscht und später den ordner auch manuell. Kommt so spät weil ich in Letzter Zeit etwas beschäftigt war und dadurch den scann nie ganz zuende machen konnte. pkt 5+6 werd ich versuchen morgen Früh oder zumindesten in den nächsten 3Tagen zu posten^^ |
OK. Der Fund von DrWeb wird wohl eine Falschmeldung gewesen sein, aber wenn du das Programm sowieso nicht brauchst, dann passt das schon. :) Sollte noch etwas gefunden werden, dann immer erst bei www.virustotal.com auswerten lassen. ciao, andreas |
Als ich superantispyware von Virustotal auswerten ließ kam das: Antivirus Version letzte aktualisierung Ergebnis a-squared 4.5.0.24 2009.08.03 - AhnLab-V3 5.0.0.2 2009.08.01 - AntiVir 7.9.0.238 2009.08.03 - Antiy-AVL 2.0.3.7 2009.08.03 - Authentium 5.1.2.4 2009.08.02 - Avast 4.8.1335.0 2009.08.02 - AVG 8.5.0.406 2009.08.03 - BitDefender 7.2 2009.08.03 - CAT-QuickHeal 10.00 2009.08.03 - ClamAV 0.94.1 2009.08.03 - Comodo 1849 2009.08.03 - DrWeb 5.0.0.12182 2009.08.03 - eSafe 7.0.17.0 2009.07.30 - eTrust-Vet 31.6.6655 2009.08.03 - F-Prot 4.4.4.56 2009.08.02 - F-Secure 8.0.14470.0 2009.08.03 - Fortinet 3.120.0.0 2009.08.03 - GData 19 2009.08.03 - Ikarus T3.1.1.64.0 2009.08.03 - Jiangmin 11.0.800 2009.08.03 - K7AntiVirus 7.10.808 2009.08.01 - Kaspersky 7.0.0.125 2009.08.03 - McAfee 5696 2009.08.02 - McAfee+Artemis 5696 2009.08.02 - McAfee-GW-Edition 6.8.5 2009.08.03 - Microsoft 1.4903 2009.08.03 - NOD32 4300 2009.08.03 - Norman 6.01.09 2009.07.31 - nProtect 2009.1.8.0 2009.08.03 - Panda 10.0.0.14 2009.08.02 - PCTools 4.4.2.0 2009.08.02 - Prevx 3.0 2009.08.03 - Rising 21.41.02.00 2009.08.03 - Sophos 4.44.0 2009.08.03 - Sunbelt 3.2.1858.2 2009.08.03 - Symantec 1.4.4.12 2009.08.03 - TheHacker 6.3.4.3.375 2009.08.01 - TrendMicro 8.950.0.1094 2009.08.03 - VBA32 3.12.10.9 2009.08.03 - ViRobot 2009.8.3.1865 2009.08.03 - VirusBuster 4.6.5.0 2009.08.02 - weitere Informationen File size: 807 bytes MD5...: 80d20a7a9d5c33f1fc51ba19f90a55e2 SHA1..: c153fa75ae07f0e6eda799280ae861a645cb6fe5 SHA256: a4a3a9bc8fdcdeb1d3f51017fe5213d1068689292462013b54a63e64a0d70a55 ssdeep: 12:hYXgc4teGrDV3W2MKATH00FnLKLOisscH/VA0ny5IfVA0nyI:hYT4EGr5mZtj FnLKLvsscH/LbLv PEiD..: - TrID..: File type identification Unknown! PEInfo: - PDFiD.: - RDS...: NSRL Reference Data Set - |
sry für doppelpost. mit avira einen kompletten systemscan durchführen oder? |
hier ist der Avira report Avira AntiVir Personal Erstellungsdatum der Reportdatei: Montag, 3. August 2009 13:41 Es wird nach 1439934 Virenstämmen gesucht. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : COMPUTER Versionsinformationen: BUILD.DAT : 9.0.0.403 17961 Bytes 03.06.2009 17:00:00 AVSCAN.EXE : 9.0.3.6 466689 Bytes 11.05.2009 08:14:44 AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10 LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44 LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59 ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 11:30:36 ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11.02.2009 19:33:26 ANTIVIR2.VDF : 7.1.4.0 2336768 Bytes 20.05.2009 11:16:38 ANTIVIR3.VDF : 7.1.4.37 382976 Bytes 29.05.2009 11:25:16 Engineversion : 8.2.0.180 AEVDF.DLL : 8.1.1.1 106868 Bytes 30.04.2009 10:52:04 AESCRIPT.DLL : 8.1.2.0 389497 Bytes 27.05.2009 15:07:20 AESCN.DLL : 8.1.2.3 127347 Bytes 14.05.2009 10:02:01 AERDL.DLL : 8.1.1.3 438645 Bytes 29.10.2008 17:24:41 AEPACK.DLL : 8.1.3.18 401783 Bytes 27.05.2009 15:07:20 AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26.02.2009 19:01:56 AEHEUR.DLL : 8.1.0.129 1761655 Bytes 14.05.2009 10:02:01 AEHELP.DLL : 8.1.2.2 119158 Bytes 29.05.2009 12:22:32 AEGEN.DLL : 8.1.1.44 348532 Bytes 14.05.2009 10:02:01 AEEMU.DLL : 8.1.0.9 393588 Bytes 09.10.2008 13:32:40 AECORE.DLL : 8.1.6.12 180599 Bytes 27.05.2009 15:07:20 AEBB.DLL : 8.1.0.3 53618 Bytes 09.10.2008 13:32:40 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56 AVPREF.DLL : 9.0.0.1 43777 Bytes 03.12.2008 10:39:55 AVREP.DLL : 8.0.0.3 155905 Bytes 20.01.2009 13:34:28 AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04 AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28 NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17 RCTEXT.DLL : 9.0.37.0 87809 Bytes 17.04.2009 09:13:12 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR, Beginn des Suchlaufs: Montag, 3. August 2009 13:41 Der Suchlauf nach versteckten Objekten wird begonnen. Es wurden '85804' Objekte überprüft, '0' versteckte Objekte wurden gefunden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AGRSMMSG.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wscntfy.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrB.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '28' Prozesse mit '28' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '50' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\WINDOWS\system32\drivers\sptd.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Beginne mit der Suche in 'D:\' Ende des Suchlaufs: Montag, 3. August 2009 14:23 Benötigte Zeit: 42:08 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 9405 Verzeichnisse wurden überprüft 284525 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 3 Dateien konnten nicht durchsucht werden 284522 Dateien ohne Befall 1671 Archive wurden durchsucht 3 Warnungen 2 Hinweise 85804 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
Hi,ich habe euer Thema nur flüchtig verfolgt. Die Warrock.exe ,die als Virus erkannt wird, ist im Normalfall keiner. AVIRA schlägt sich mit Warrock auch die Signaturen tot. Nach jedem WR Update kommt es (oder so war es früher). NEXON scheint zu Combat Arms zu gehören,ebenfalls ein Ego-Shooter:snyper:. In wie weit ihr das schon besprochen habt ,weiß ich nicht,falls ihr das schon wusstet ,tut´s mir auch leid. :heilig: LG, Black |
Du sollst SuperAntiSpyware nicht bei Virustotal auswerten sondern damit Scannen und das Log posten. ciao, andreas |
Sry. bin grade auch selber verwirrt was ichd a gemacht habe:uglyhammer:. Das war nicht von SuperantiSpyware sondern von DrWEB glaub ich. Aber hier das Richtige. @Blackdragon Ich weiß. beide Spiele habe ich schon gelöscht , also besser wenn der die Überreste anzeigt :D SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 08/03/2009 at 12:37 PM Application Version : 4.27.1000 Core Rules Database Version : 4033 Trace Rules Database Version: 1973 Scan type : Complete Scan Total Scan Time : 01:15:10 Memory items scanned : 384 Memory threats detected : 0 Registry items scanned : 5550 Registry threats detected : 0 File items scanned : 135938 File threats detected : 3 Adware.Tracking Cookie C:\Dokumente und Einstellungen\******\Cookies\*******@atdmt[2].txt Unclassified.Unknown Origin C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\LERNWERKSTATT 7\DATA\GWS\HäUFIGKEIT ALLE\DIE.TXT C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\LERNWERKSTATT 7\DATA\GWS\WöRTER MIT IE\DIE.TXT |
Die letzten beiden Funde von SuperAntiSpyware sehen aus wie Falschmeldungen. Hole sie wieder aus der Quarantäne. Es fehlt noch das Log von Avira, dann sind wir durch. Poste anschliessend ein neues HJT-Log. ciao, andreas |
Avira log Avira AntiVir Personal Erstellungsdatum der Reportdatei: Mittwoch, 5. August 2009 11:58 Es wird nach 1591115 Virenstämmen gesucht. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : COMPUTER Versionsinformationen: BUILD.DAT : 9.0.0.403 17961 Bytes 03.06.2009 17:00:00 AVSCAN.EXE : 9.0.3.6 466689 Bytes 11.05.2009 08:14:44 AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10 LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44 LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59 ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 11:30:36 ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24.06.2009 09:14:00 ANTIVIR2.VDF : 7.1.5.60 2235904 Bytes 03.08.2009 09:14:58 ANTIVIR3.VDF : 7.1.5.69 60928 Bytes 04.08.2009 11:11:03 Engineversion : 8.2.0.240 AEVDF.DLL : 8.1.1.1 106868 Bytes 30.04.2009 10:52:04 AESCRIPT.DLL : 8.1.2.22 450938 Bytes 04.08.2009 09:15:30 AESCN.DLL : 8.1.2.4 127348 Bytes 04.08.2009 09:15:29 AERDL.DLL : 8.1.2.4 430452 Bytes 04.08.2009 09:15:27 AEPACK.DLL : 8.1.3.18 401783 Bytes 27.05.2009 15:07:20 AEOFFICE.DLL : 8.1.0.38 196987 Bytes 04.08.2009 09:15:22 AEHEUR.DLL : 8.1.0.147 1884536 Bytes 04.08.2009 09:15:19 AEHELP.DLL : 8.1.5.3 233846 Bytes 04.08.2009 09:15:06 AEGEN.DLL : 8.1.1.54 356723 Bytes 04.08.2009 09:15:03 AEEMU.DLL : 8.1.0.9 393588 Bytes 09.10.2008 13:32:40 AECORE.DLL : 8.1.7.6 184694 Bytes 04.08.2009 09:15:00 AEBB.DLL : 8.1.0.3 53618 Bytes 09.10.2008 13:32:40 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56 AVPREF.DLL : 9.0.0.1 43777 Bytes 03.12.2008 10:39:55 AVREP.DLL : 8.0.0.3 155905 Bytes 20.01.2009 13:34:28 AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04 AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28 NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17 RCTEXT.DLL : 9.0.37.0 87809 Bytes 17.04.2009 09:13:12 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR, Beginn des Suchlaufs: Mittwoch, 5. August 2009 11:58 Der Suchlauf nach versteckten Objekten wird begonnen. Es wurden '86460' Objekte überprüft, '0' versteckte Objekte wurden gefunden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wlcomm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrB.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SUPERAntiSpyware.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AGRSMMSG.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '29' Prozesse mit '29' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '50' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\WINDOWS\system32\drivers\sptd.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Beginne mit der Suche in 'D:\' Ende des Suchlaufs: Mittwoch, 5. August 2009 12:44 Benötigte Zeit: 45:07 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 9447 Verzeichnisse wurden überprüft 285885 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 3 Dateien konnten nicht durchsucht werden 285882 Dateien ohne Befall 1677 Archive wurden durchsucht 3 Warnungen 2 Hinweise 86460 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
Highjackthis Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:03:58, on 05.08.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\AGRSMMSG.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\WINDOWS\system32\ctfmon.exe D:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\PnkBstrB.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Java\jre6\bin\jqs.exe D:\HiJackThis\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SUPERAntiSpyware] D:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6.5\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - h**p://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - h**p://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - h**p://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - ht**://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - ht**://game07.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - h**p://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - h**p://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - h**p://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O20 - Winlogon Notify: !SASWinLogon - D:\Programme\SUPERAntiSpyware\SASWINLO.dll O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - D:\Programme\MAGIX\Common\Database\bin\fbserver.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe -- End of file - 5708 bytes |
Sieht gut aus. Wie geht es dem Rechner? Noch irgendwelche Auffälligkeiten oder Meldungen? Deinstalliere SuperAntiSpyware oder deaktiviere den Wächter. Starte HJT => Do a system scan only => Markiere: Code: Alle R0, R1, O2, O9, O16 und O20-Einträge ciao, andreas |
Auffäligkeiten und Medlungen sind nicht vorhanden. Superspyware hab ich gelöscht. Kann ich auch DrWeb löschen oder sollte ich das noch behalten? Nachdem ich das mit HijackThjis gemacht habe was du gesagt hast, ist dort ein Ordner mit dem Titel backup entstanden. Was ist das? ist der wichtig? Hier mein HJT Log nach dem Neustart Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:12:43, on 06.08.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\AGRSMMSG.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\PnkBstrB.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\msiexec.exe D:\HiJackThis\HiJackThis.exe O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - D:\Programme\MAGIX\Common\Database\bin\fbserver.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe -- End of file - 2526 bytes EDIT: Hab in c laufwerk, als ich Überreste von Punkbuster, Combofix etc. löschen wollte "Boot.bak" und "clmdr" gefunden. Was sind das für Dateien? Löschen? Oder wichtige dateien? |
Zitat:
Zitat:
Zitat:
Zitat:
OTM von Oldtimer
Zitat:
Zitat:
ciao, andreas |
also kann ich boot.bak ohne bedenken löschen. gut. CCleaner benutz ich regelmäßig^^ Danke für die ganze Hilfe bye |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board