Problem mit BV:AutoRun-G[Wrm] Guten Tag, ich habe das selbe Problem, allerdings auf K: (externe Platte, mal ausgeliehen -> wieder an den PC -> Wurm druff :( )
CC Cleaner durchlaufen lassen, Fehler behoben und beim 2. Scan keine Meldungen mehr.
Spybot S&N findet nichts
Log von Lop S&D: Code:
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 11.10.2009|18:25 )
--------------------\\ Ordner Verzeichnis unter ANWEND~1
[26.06.2009|20:42] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Adobe
[21.08.2009|12:05] C:\DOKUME~1\ALLUSE~1\ANWEND~1\ATI
[06.07.2009|02:01] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Azureus
[05.08.2009|11:34] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Blizzard
[17.08.2009|18:02] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Blizzard Entertainment
[31.07.2009|16:01] C:\DOKUME~1\ALLUSE~1\ANWEND~1\BVRP Software
[06.07.2009|12:08] C:\DOKUME~1\ALLUSE~1\ANWEND~1\DAEMON Tools Lite
[31.07.2009|00:08] C:\DOKUME~1\ALLUSE~1\ANWEND~1\DAEMON Tools Pro
[02.08.2009|16:09] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Divinity 2
[19.09.2009|17:03] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Fallout3
[29.06.2009|22:56] C:\DOKUME~1\ALLUSE~1\ANWEND~1\id Software
[04.09.2009|03:07] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Kaspersky Lab
[23.07.2009|11:12] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Last.fm
[03.09.2009|16:53] C:\DOKUME~1\ALLUSE~1\ANWEND~1\LogiShrd
[26.06.2009|20:44] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Logitech
[28.08.2009|16:28] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft
[21.09.2009|04:43] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft Games
[26.09.2009|18:22] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft Help
[02.07.2009|20:41] C:\DOKUME~1\ALLUSE~1\ANWEND~1\MSN6
[30.06.2009|17:00] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Nero
[26.06.2009|20:33] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Real
[28.06.2009|11:17] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Skype
[31.07.2009|16:00] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Sony Ericsson
[11.10.2009|18:07] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Spybot - Search & Destroy
[23.07.2009|13:40] C:\DOKUME~1\ALLUSE~1\ANWEND~1\TechSmith
[04.09.2009|03:01] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Windows Genuine Advantage
[0|Datei(en)] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes
[28|Verzeichnis(se),] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes frei
[26.06.2009|17:18] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes
[3|Verzeichnis(se),] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes frei
[05.08.2009|21:36] C:\DOKUME~1\Hans\ANWEND~1\Acreon
[29.06.2009|09:56] C:\DOKUME~1\Hans\ANWEND~1\Adobe
[26.06.2009|19:52] C:\DOKUME~1\Hans\ANWEND~1\ATI
[15.07.2009|20:37] C:\DOKUME~1\Hans\ANWEND~1\Azureus
[06.07.2009|12:10] C:\DOKUME~1\Hans\ANWEND~1\DAEMON Tools Lite
[30.09.2009|18:19] C:\DOKUME~1\Hans\ANWEND~1\DAEMON Tools Pro
[07.10.2009|22:48] C:\DOKUME~1\Hans\ANWEND~1\DivX
[09.08.2009|17:42] C:\DOKUME~1\Hans\ANWEND~1\GrabIt
[30.06.2009|16:34] C:\DOKUME~1\Hans\ANWEND~1\GrabPro
[19.07.2009|19:18] C:\DOKUME~1\Hans\ANWEND~1\Hamachi
[14.08.2009|13:06] C:\DOKUME~1\Hans\ANWEND~1\ICQ
[29.06.2009|22:58] C:\DOKUME~1\Hans\ANWEND~1\id Software
[26.06.2009|17:25] C:\DOKUME~1\Hans\ANWEND~1\Identities
[13.07.2009|13:13] C:\DOKUME~1\Hans\ANWEND~1\InstallShield
[26.09.2009|22:09] C:\DOKUME~1\Hans\ANWEND~1\InstallShield Installation Information
[03.09.2009|16:56] C:\DOKUME~1\Hans\ANWEND~1\Leadertech
[26.06.2009|20:46] C:\DOKUME~1\Hans\ANWEND~1\Logitech
[09.08.2009|18:32] C:\DOKUME~1\Hans\ANWEND~1\LucasArts
[15.07.2009|20:18] C:\DOKUME~1\Hans\ANWEND~1\Macromedia
[21.09.2009|14:40] C:\DOKUME~1\Hans\ANWEND~1\Microsoft
[21.09.2009|04:40] C:\DOKUME~1\Hans\ANWEND~1\Microsoft Game Studios
[26.06.2009|20:33] C:\DOKUME~1\Hans\ANWEND~1\Mozilla
[19.07.2009|22:27] C:\DOKUME~1\Hans\ANWEND~1\MSN6
[14.09.2009|18:12] C:\DOKUME~1\Hans\ANWEND~1\Mumble
[06.07.2009|04:44] C:\DOKUME~1\Hans\ANWEND~1\Nero
[15.08.2009|20:30] C:\DOKUME~1\Hans\ANWEND~1\OpenOffice.org
[11.10.2009|12:30] C:\DOKUME~1\Hans\ANWEND~1\Orbit
[30.06.2009|16:57] C:\DOKUME~1\Hans\ANWEND~1\Real
[28.09.2009|19:29] C:\DOKUME~1\Hans\ANWEND~1\Skype
[28.09.2009|17:33] C:\DOKUME~1\Hans\ANWEND~1\skypePM
[02.07.2009|12:24] C:\DOKUME~1\Hans\ANWEND~1\Sun
[27.06.2009|14:55] C:\DOKUME~1\Hans\ANWEND~1\teamspeak2
[20.08.2009|14:11] C:\DOKUME~1\Hans\ANWEND~1\TeamViewer
[20.07.2009|07:03] C:\DOKUME~1\Hans\ANWEND~1\Tor
[04.09.2009|03:38] C:\DOKUME~1\Hans\ANWEND~1\uTorrent
[22.09.2009|17:39] C:\DOKUME~1\Hans\ANWEND~1\Ventrilo
[20.07.2009|07:03] C:\DOKUME~1\Hans\ANWEND~1\Vidalia
[11.10.2009|03:55] C:\DOKUME~1\Hans\ANWEND~1\vlc
[01.09.2009|02:08] C:\DOKUME~1\Hans\ANWEND~1\Winamp
[26.06.2009|17:27] C:\DOKUME~1\Hans\ANWEND~1\WinRAR
[0|Datei(en)] C:\DOKUME~1\Hans\ANWEND~1\Bytes
[42|Verzeichnis(se),] C:\DOKUME~1\Hans\ANWEND~1\Bytes frei
[15.07.2009|20:39] C:\DOKUME~1\LOCALS~1\ANWEND~1\Adobe
[26.09.2009|18:18] C:\DOKUME~1\LOCALS~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes
[4|Verzeichnis(se),] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes frei
[28.08.2009|16:33] C:\DOKUME~1\NETWOR~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes
[3|Verzeichnis(se),] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes frei
--------------------\\ Geplante Aufgaben unter C:\WINDOWS\Tasks
[11.10.2009 12:28][--ah-----] C:\WINDOWS\tasks\SA.DAT
[18.08.2001 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Ordner Verzeichnis unter C:\Programme
[15.09.2009|10:08] C:\Programme\7-Zip
[26.06.2009|20:42] C:\Programme\Adobe
[17.09.2009|17:12] C:\Programme\AGEIA Technologies
[06.07.2009|12:08] C:\Programme\Alcohol Soft
[21.08.2009|12:03] C:\Programme\ATI Technologies
[28.06.2009|18:20] C:\Programme\ATITool
[07.10.2009|02:01] C:\Programme\Avast4
[08.07.2009|02:37] C:\Programme\BitComet
[23.07.2009|13:40] C:\Programme\Camtasia Studio 6
[12.08.2009|18:20] C:\Programme\CCleaner
[01.09.2009|11:29] C:\Programme\CDBurnerXP
[01.10.2009|18:11] C:\Programme\Cheat Engine
[01.09.2009|11:17] C:\Programme\com! Firefox-3-Optimierer
[26.06.2009|17:16] C:\Programme\ComPlus Applications
[01.10.2009|12:03] C:\Programme\DAEMON Tools Lite
[30.09.2009|18:35] C:\Programme\DAEMON Tools Toolbar
[26.06.2009|20:38] C:\Programme\DivX
[01.09.2009|11:41] C:\Programme\FileSubmit
[30.06.2009|06:12] C:\Programme\Freez FLV to MP3 Converter
[17.09.2009|17:11] C:\Programme\Gemeinsame Dateien
[09.08.2009|17:32] C:\Programme\GrabIt
[17.09.2009|14:13] C:\Programme\GSA Delphi.Induc Cleaner
[04.09.2009|02:52] C:\Programme\HijackThis
[14.07.2009|19:28] C:\Programme\ICQ6.5
[08.10.2009|18:50] C:\Programme\InstallShield Installation Information
[26.06.2009|19:31] C:\Programme\Intel
[04.09.2009|19:31] C:\Programme\Internet Explorer
[24.09.2009|15:56] C:\Programme\IrfanView
[30.07.2009|22:48] C:\Programme\ISOBURN
[26.08.2009|12:24] C:\Programme\Java
[16.09.2009|16:56] C:\Programme\KeyTweak
[26.06.2009|20:41] C:\Programme\K-Lite Codec Pack
[23.07.2009|11:12] C:\Programme\Last.fm
[03.09.2009|17:32] C:\Programme\Logitech
[17.09.2009|23:31] C:\Programme\LogMeIn Hamachi
[27.06.2009|18:13] C:\Programme\Messenger
[26.06.2009|17:19] C:\Programme\microsoft frontpage
[10.08.2009|11:03] C:\Programme\Microsoft Games for Windows - LIVE
[28.08.2009|16:24] C:\Programme\Microsoft SDKs
[28.08.2009|16:28] C:\Programme\Microsoft Silverlight
[28.08.2009|16:32] C:\Programme\Microsoft SQL Server
[28.08.2009|16:28] C:\Programme\Microsoft SQL Server Compact Edition
[28.08.2009|16:28] C:\Programme\Microsoft Synchronization Services
[28.08.2009|16:28] C:\Programme\Microsoft Visual Studio 9.0
[28.08.2009|16:31] C:\Programme\Microsoft.NET
[26.06.2009|19:19] C:\Programme\Movie Maker
[11.10.2009|18:07] C:\Programme\Mozilla Firefox
[10.08.2009|11:06] C:\Programme\MSBuild
[19.07.2009|22:27] C:\Programme\MSN
[26.06.2009|17:16] C:\Programme\MSN Gaming Zone
[04.09.2009|19:23] C:\Programme\MSXML 4.0
[28.06.2009|17:58] C:\Programme\MSXML 6.0
[14.09.2009|18:07] C:\Programme\Mumble
[30.06.2009|17:07] C:\Programme\Nero
[26.06.2009|19:18] C:\Programme\NetMeeting
[20.09.2009|22:06] C:\Programme\notepad ++
[26.06.2009|17:16] C:\Programme\Online Services
[26.06.2009|17:18] C:\Programme\Online-Dienste
[19.09.2009|16:27] C:\Programme\OpenAL
[26.06.2009|20:39] C:\Programme\OpenOffice.org 3
[09.10.2009|12:43] C:\Programme\Orbitdownloader
[04.09.2009|19:25] C:\Programme\Outlook Express
[26.06.2009|20:35] C:\Programme\QIP Infium
[08.07.2009|20:51] C:\Programme\RAR Password Recovery
[26.06.2009|20:33] C:\Programme\Real Alternative
[07.08.2009|10:50] C:\Programme\Realtek
[16.09.2009|02:35] C:\Programme\Realtek AC97
[28.06.2009|17:59] C:\Programme\Reference Assemblies
[31.07.2009|01:40] C:\Programme\RouterControl
[01.08.2009|13:33] C:\Programme\Secunia PSI
[27.06.2009|17:30] C:\Programme\SiSoftware
[28.06.2009|11:17] C:\Programme\Skype
[31.07.2009|16:00] C:\Programme\Sony Ericsson
[13.07.2009|08:45] C:\Programme\SpeedFan
[15.09.2009|09:53] C:\Programme\Spybot - Search & Destroy
[27.06.2009|14:55] C:\Programme\Teamspeak2_RC2
[29.07.2009|13:30] C:\Programme\TeamViewer
[26.06.2009|17:25] C:\Programme\Uninstall Information
[13.07.2009|12:56] C:\Programme\Universal Extractor
[18.07.2009|14:08] C:\Programme\uTorrent
[20.09.2009|18:05] C:\Programme\Ventrilo
[18.07.2009|15:53] C:\Programme\Vidalia Bundle
[26.06.2009|20:44] C:\Programme\VideoLAN
[20.08.2009|18:55] C:\Programme\Virtual CD v9
[31.07.2009|01:06] C:\Programme\VirusTotalUploader
[02.09.2009|02:47] C:\Programme\WC3Banlist
[01.09.2009|01:37] C:\Programme\Winamp
[31.07.2009|16:00] C:\Programme\Windows Media Player
[26.06.2009|19:18] C:\Programme\Windows NT
[30.06.2009|17:08] C:\Programme\Windows Sidebar
[26.06.2009|19:05] C:\Programme\Windows XP Home-Pro-2003 SP2 Crack
[04.09.2009|02:58] C:\Programme\WindowsUpdate
[02.09.2009|02:04] C:\Programme\WinPcap
[26.06.2009|17:27] C:\Programme\WinRAR
[26.06.2009|17:19] C:\Programme\xerox
[03.09.2009|17:34] C:\Programme\Yahoo!
[0|Datei(en)] C:\Programme\Bytes
[98|Verzeichnis(se),] C:\Programme\Bytes frei
--------------------\\ Ordner Verzeichnis unter C:\Programme\Gemeinsame Dateien
[26.06.2009|20:42] C:\Programme\Gemeinsame Dateien\Adobe
[30.06.2009|23:30] C:\Programme\Gemeinsame Dateien\Blizzard Entertainment
[26.06.2009|17:17] C:\Programme\Gemeinsame Dateien\Dienste
[13.07.2009|14:04] C:\Programme\Gemeinsame Dateien\DirectX
[26.06.2009|20:38] C:\Programme\Gemeinsame Dateien\DivX Shared
[09.08.2009|22:57] C:\Programme\Gemeinsame Dateien\InstallShield
[03.09.2009|17:24] C:\Programme\Gemeinsame Dateien\Logishrd
[28.08.2009|16:31] C:\Programme\Gemeinsame Dateien\Microsoft Shared
[26.06.2009|17:17] C:\Programme\Gemeinsame Dateien\MSSoap
[30.06.2009|17:08] C:\Programme\Gemeinsame Dateien\Nero
[26.06.2009|18:10] C:\Programme\Gemeinsame Dateien\ODBC
[28.06.2009|11:17] C:\Programme\Gemeinsame Dateien\Skype
[26.06.2009|18:10] C:\Programme\Gemeinsame Dateien\SpeechEngines
[26.06.2009|19:18] C:\Programme\Gemeinsame Dateien\System
[23.07.2009|13:39] C:\Programme\Gemeinsame Dateien\TechSmith Shared
[30.09.2009|18:26] C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
[0|Datei(en)] C:\Programme\Gemeinsame Dateien\Bytes
[18|Verzeichnis(se),] C:\Programme\Gemeinsame Dateien\Bytes frei
--------------------\\ Process
( 42 Processes )
... OK !
--------------------\\ Ueberpruefung mit S_Lop
Kein Lop Ordner gefunden !
--------------------\\ Suche nach Lop Dateien - Ordnern
C:\Programme\Orbitdownloader
C:\Programme\Orbitdownloader\addons
C:\Programme\Orbitdownloader\banurl.ini
C:\Programme\Orbitdownloader\changelog.txt
C:\Programme\Orbitdownloader\download.dll
C:\Programme\Orbitdownloader\Grab.exe
C:\Programme\Orbitdownloader\GrabDll.dll
C:\Programme\Orbitdownloader\GrabKernel.dll
C:\Programme\Orbitdownloader\GrabPro.dll
C:\Programme\Orbitdownloader\idht.dll
C:\Programme\Orbitdownloader\Lang.ini
C:\Programme\Orbitdownloader\language
C:\Programme\Orbitdownloader\libeay32.dll
C:\Programme\Orbitdownloader\orbitcth.dll
C:\Programme\Orbitdownloader\orbitdm.exe
C:\Programme\Orbitdownloader\orbitmxt.dll
C:\Programme\Orbitdownloader\orbitnet.exe
C:\Programme\Orbitdownloader\saction.dll
C:\Programme\Orbitdownloader\siteinfo.ini
C:\Programme\Orbitdownloader\ssleay32.dll
C:\Programme\Orbitdownloader\unins000.dat
C:\Programme\Orbitdownloader\unins000.exe
C:\Programme\Orbitdownloader\update
C:\Programme\Orbitdownloader\winfile.dll
--------------------\\ Suche innerhalb der Registry
..... OK !
--------------------\\ Ueberpruefung der Hosts Datei
Hosts Datei SAUBER
--------------------\\ Suche nach verborgenen Dateien mit Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-10-11 18:26:41
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Suche nach anderen Infektionen
--------------------\\ Cracks & Keygens ..
C:\DOKUME~1\ALLUSE~1\Startmenü\Programme\Windows XP Home-Pro-2003 SP2 Crack
C:\DOKUME~1\ALLUSE~1\Startmenü\Programme\Windows XP Home-Pro-2003 SP2 Crack\Donate To DemonSpeed.lnk
C:\DOKUME~1\ALLUSE~1\Startmenü\Programme\Windows XP Home-Pro-2003 SP2 Crack\KeyGen.exe.lnk
[F:3][D:1]-> C:\DOKUME~1\Hans\LOKALE~1\Temp
[F:1][D:0]-> C:\DOKUME~1\Hans\Cookies
[F:2][D:0]-> C:\DOKUME~1\Hans\LOKALE~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 11.10.2009|18:27 - Option : [1]
--------------------\\ Scan beendet um 18:27:18 Dr.Web CureIT (abgekürzt weil sonst Beitrag zu lang ist, falls ihrs doch vollständig wollt, einfach sagen ;) ) Code:
Scanstatistiken
-----------------------------------------------------------------------------
Gescannt: 1029
Infiziert: 0
Modifikationen: 0
Verdächtig: 0
Adware: 0
Dialer: 0
Scherzprogramme: 0
Riskware: 0
Hacktools: 0
Desinfiziert: 0
Gelöscht: 0
Umbenannt: 0
Verschoben: 0
Ignoriert: 0
Geschwindigkeit:: 6378 Kb/s
Dauer:: 00:01:00
-----------------------------------------------------------------------------
C:\WINDOWS\system32\drivers\etc\hosts - verschoben
Falls ihr noch etwas benötigt schreibts rein und ich werds schnellstmöglich posten.
Mfg |