![]() |
TR/Rootkit.Gen in C:\Windows\System32\drivers\ezokdc.sys Hallo! Ich brauche dringend Hilfe. Die kostenlose Version der AntivirSoftware zeigte gestern folgendes Problem: Die Datei 'C:\Windows\System32\drivers\ezokdc.sys' enthielt einen Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004. Die Quelldatei konnte nicht gefunden werden. Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Fehler in der ARK Library. Die Datei konnte nicht zum Löschen nach dem Neustart markiert werden.Mögliche Ursache: Ein an das System angeschlossenes Gerät funktioniert nicht. Zuvor 10 Funde alle gelöscht. Ich habe CCleaner benutzt und Malewarebytes durchlaufen lassen, folgender Report: [code]: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4155 Windows 6.0.6000 Internet Explorer 7.0.6000.17037 30.05.2010 11:02:38 mbam-log-2010-05-30 (11-02-38).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 125476 Laufzeit: 11 Minute(n), 40 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Users\user\AppData\Local\Temp\~TM2789.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\user\AppData\Local\Temp\jisfije9fjoiee.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Windows\Temp\wpv151274465324.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Windows\Temp\wpv201274465150.exe (Trojan.Agent) -> Quarantined and deleted successfully. infizierte dateien habe ich meines wissens nach gelöscht. mit gmer hängt sich der rechner auf --> ich aknn also diesen scan nicht durchführen. was muss ich jetzt tun? ...die restlichen daten kommen noch. |
random logfile: info.txtRSIT Logfile: Code: logfile of random's system information tool 1.06 2010-05-30 13:22:55 |
zweiter teil RSIT Logfile: Code: Logfile of random's system information tool 1.07 (written by random/random) ich hoffe ich habe alles richtig anonymisiert. |
und hijackthis: HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 ...und jetzt?? |
zur sicherheit noch antivir-report: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Es wird nach 2170719 Virenstämmen gesucht. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows Vista Windowsversion : (plain) [6.0.6000] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : -PC Versionsinformationen: BUILD.DAT : 9.0.0.422 21701 Bytes 09.03.2010 10:23:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 20.11.2009 19:54:41 AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10 LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44 LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 19:54:38 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 19:54:39 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 22:38:57 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 08:26:49 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 22:16:54 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 17:14:32 VBASE006.VDF : 7.10.6.83 2048 Bytes 15.04.2010 17:14:32 VBASE007.VDF : 7.10.6.84 2048 Bytes 15.04.2010 17:14:32 VBASE008.VDF : 7.10.6.85 2048 Bytes 15.04.2010 17:14:32 VBASE009.VDF : 7.10.6.86 2048 Bytes 15.04.2010 17:14:32 VBASE010.VDF : 7.10.6.87 2048 Bytes 15.04.2010 17:14:32 VBASE011.VDF : 7.10.6.88 2048 Bytes 15.04.2010 17:14:33 VBASE012.VDF : 7.10.6.89 2048 Bytes 15.04.2010 17:14:33 VBASE013.VDF : 7.10.6.90 2048 Bytes 15.04.2010 17:14:33 VBASE014.VDF : 7.10.6.123 126464 Bytes 19.04.2010 18:30:12 VBASE015.VDF : 7.10.6.152 123392 Bytes 21.04.2010 18:30:09 VBASE016.VDF : 7.10.6.178 122880 Bytes 22.04.2010 18:31:09 VBASE017.VDF : 7.10.6.206 120320 Bytes 26.04.2010 18:32:37 VBASE018.VDF : 7.10.6.232 99328 Bytes 28.04.2010 18:32:50 VBASE019.VDF : 7.10.7.2 155648 Bytes 30.04.2010 18:33:06 VBASE020.VDF : 7.10.7.26 119808 Bytes 04.05.2010 18:33:22 VBASE021.VDF : 7.10.7.51 118272 Bytes 06.05.2010 18:35:40 VBASE022.VDF : 7.10.7.75 404992 Bytes 10.05.2010 19:19:54 VBASE023.VDF : 7.10.7.100 125440 Bytes 13.05.2010 19:30:46 VBASE024.VDF : 7.10.7.119 177664 Bytes 17.05.2010 19:31:09 VBASE025.VDF : 7.10.7.139 129024 Bytes 19.05.2010 19:31:22 VBASE026.VDF : 7.10.7.157 145920 Bytes 21.05.2010 19:31:48 VBASE027.VDF : 7.10.7.173 147456 Bytes 25.05.2010 19:33:18 VBASE028.VDF : 7.10.7.189 120320 Bytes 27.05.2010 20:17:16 VBASE029.VDF : 7.10.7.190 2048 Bytes 27.05.2010 20:17:16 VBASE030.VDF : 7.10.7.191 2048 Bytes 27.05.2010 20:17:16 VBASE031.VDF : 7.10.7.195 65536 Bytes 28.05.2010 20:17:16 Engineversion : 8.2.1.242 AEVDF.DLL : 8.1.2.0 106868 Bytes 24.04.2010 18:31:14 AESCRIPT.DLL : 8.1.3.29 1343866 Bytes 12.05.2010 19:30:56 AESCN.DLL : 8.1.6.1 127347 Bytes 12.05.2010 19:30:56 AESBX.DLL : 8.1.3.1 254324 Bytes 24.04.2010 18:31:14 AERDL.DLL : 8.1.4.6 541043 Bytes 16.04.2010 17:14:53 AEPACK.DLL : 8.2.1.1 426358 Bytes 19.03.2010 18:41:45 AEOFFICE.DLL : 8.1.1.0 201081 Bytes 12.05.2010 19:30:55 AEHEUR.DLL : 8.1.1.27 2670967 Bytes 05.05.2010 18:35:52 AEHELP.DLL : 8.1.11.3 242039 Bytes 01.04.2010 19:56:44 AEGEN.DLL : 8.1.3.9 377203 Bytes 12.05.2010 19:30:55 AEEMU.DLL : 8.1.2.0 393588 Bytes 24.04.2010 18:31:12 AECORE.DLL : 8.1.15.3 192886 Bytes 12.05.2010 19:30:55 AEBB.DLL : 8.1.1.0 53618 Bytes 24.04.2010 18:31:11 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56 AVPREF.DLL : 9.0.3.0 44289 Bytes 09.09.2009 18:22:05 AVREP.DLL : 8.0.0.7 159784 Bytes 17.02.2010 22:07:03 AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04 AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28 NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 10.06.2009 20:39:06 RCTEXT.DLL : 9.0.73.0 87297 Bytes 20.11.2009 19:54:30 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\program files\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, E:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Beginn des Suchlaufs: Der Suchlauf nach versteckten Objekten wird begonnen. HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ezokdc\type [INFO] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ezokdc\start [INFO] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ezokdc\errorcontrol [INFO] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ezokdc\group [INFO] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ezokdc\qg1yis3t [INFO] Der Registrierungseintrag ist nicht sichtbar. Es wurden '148630' Objekte überprüft, '5' versteckte Objekte wurden gefunden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'TrustedInstaller.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mshta.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hexdump.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avp32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplarer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'win32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hhwwgfgtssd.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Fzx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Fzw.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'conime.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ToshibaBTServer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PresentationFontCache.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'epmworker.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CFSwMgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Generic.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'VMCService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynToshiba.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ULCDRSvr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TosBtSrv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TosCoSrv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ehmsas.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ps_timer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ehtray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TOSCDSPD.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'MobileConnect.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TODDSrv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Application Launcher.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LSSrvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TOPI.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NDSTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SmoothView.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TPwrMain.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'cvpnd.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CFSvcs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AluSchedulerSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'agrsmsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleUpdate.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SLsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'audiodg.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '79' Prozesse mit '79' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '51' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Vista> C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\Windows\System32\drivers\ezokdc.sys [FUND] Ist das Trojanische Pferd TR/Rootkit.Gen [WARNUNG] Die Datei konnte nicht geöffnet werden! Beginne mit der Suche in 'E:\' <Data> Beginne mit der Desinfektion: C:\Windows\System32\drivers\ezokdc.sys [FUND] Ist das Trojanische Pferd TR/Rootkit.Gen [WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004 [WARNUNG] Die Quelldatei konnte nicht gefunden werden. [HINWEIS] Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. [WARNUNG] Fehler in der ARK Library [WARNUNG] Die Datei konnte nicht zum Löschen nach dem Neustart markiert werden.Mögliche Ursache: Ein an das System angeschlossenes Gerät funktioniert nicht. Ende des Suchlaufs: Benötigte Zeit: 1:51:01 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 24899 Verzeichnisse wurden überprüft 480468 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 3 Dateien konnten nicht durchsucht werden 480464 Dateien ohne Befall 3343 Archive wurden durchsucht 3 Warnungen 3 Hinweise 148630 Objekte wurden beim Rootkitscan durchsucht 5 Versteckte Objekte wurden gefunden ... danke für eure hilfe im voraus! |
Liebe Forennutzer, Kann mir vielleicht bitte jemand helfen? Ich habe keine Ahnung was ich jetzt tun soll. Ist der Trojaner noch auf meinem Rechner, oder ist er weg? Das Gerät hängt sich regelmäßig auf, wenn ich Gmer starte, heißt das was? Gibt es ein Alternativprogramm? Was kann ich noch tun? Bitte um Hilfe! |
osam: Report of OSAM: Autorun Manager v5.0.11926.0 hxxp://www.online-solutions.ru/en/ Saved at 20:03:22 on 30.05.2010 OS: Windows Vista Home Premium Edition (Build 6000), 32-bit Default Browser: Mozilla Corporation Firefox 3.0.19 Scanner Settings Rootkits detection (hidden registry) Rootkits detection (hidden files) Retrieve files information Check Microsoft signatures Filters Trusted entries Empty entries Hidden registry entries (rootkit activity) Exclusively opened files Not found files Files without detailed information Existing files Non-startable services Non-startable drivers Active entries Disabled entries Risk Name Publisher Full Path Status Common %SystemRoot%\Tasks |||| "GoogleUpdateTaskMachineCore.job" "Google Inc." C:\Program Files\Google\Update\GoogleUpdate.exe File exists |||| "GoogleUpdateTaskMachineUA.job" "Google Inc." C:\Program Files\Google\Update\GoogleUpdate.exe File exists |||| "Google Software Updater.job" "Google" C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe File exists Control Panel Objects %SystemRoot%\system32 |||||| "ISUSPM.cpl" "Macrovision Corporation" C:\Windows\system32\ISUSPM.cpl File exists |||||| "LocalCOM.cpl" "TOSHIBA CORPORATION" C:\Windows\system32\LocalCOM.cpl File exists |||||| "TOSCDSPD.cpl" C:\Windows\system32\TOSCDSPD.cpl File found, but it contains no detailed information HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls "Avira AntiVir PersonalEdition Classic" C:\PROGRA~1\ANTIVI~1\avconfig.cpl File not found |||||| "ECSEPM" "Sony Ericsson Mobile Communications AB" C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\ecsepm.cpl File exists |||||| "mlcfg32.cpl" "Microsoft Corporation" C:\PROGRA~1\MICROS~2\Office12\MLCFG32.CPL File exists |||||| "QuickTime" "Apple Inc." C:\Program Files\QuickTime\QTSystem\QuickTime.cpl File exists Drivers HKLM\SYSTEM\CurrentControlSet\Services |||||| "AFS" (AFS) "Oak Technology Inc." C:\Windows\system32\drivers\AFS.sys File exists |||||| "avgio" (avgio) "Avira GmbH" C:\Program Files\Avira\AntiVir Desktop\avgio.sys File exists |||||| "avgntflt" (avgntflt) "Avira GmbH" C:\Windows\System32\DRIVERS\avgntflt.sys File exists |||||| "avipbb" (avipbb) "Avira GmbH" C:\Windows\System32\DRIVERS\avipbb.sys File exists |||||| "Cisco Systems Inc. IPSec Driver" (CVPNDRVA) "Cisco Systems, Inc." C:\Windows\system32\Drivers\CVPNDRVA.sys File exists |||||| "GEARAspiWDM" (GEARAspiWDM) "GEAR Software Inc." C:\Windows\System32\Drivers\GEARAspiWDM.sys File exists "IP in IP Tunnel Driver" (IpInIp) C:\Windows\System32\DRIVERS\ipinip.sys File not found "IPX Traffic Filter Driver" (NwlnkFlt) C:\Windows\System32\DRIVERS\nwlnkflt.sys File not found "IPX Traffic Forwarder Driver" (NwlnkFwd) C:\Windows\System32\DRIVERS\nwlnkfwd.sys File not found |||||| "ssmdrv" (ssmdrv) "Avira GmbH" C:\Windows\System32\DRIVERS\ssmdrv.sys File exists Explorer HKLM\Software\Classes\Folder\shellex\ColumnHandlers |||||| {F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" "Adobe Systems, Inc." C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll File exists HKLM\Software\Classes\Protocols\Filter |||| {B1759355-3EEC-4C1E-B0F1-B719FE26E377} "Google Dictionary Compression filter" "Google Inc." C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll File exists |||||| {807563E5-5146-11D5-A672-00B0D022E945} "Microsoft Office InfoPath XML Mime Filter" "Microsoft Corporation" C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL File exists HKLM\Software\Classes\Protocols\Handler |||||| {314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" "Microsoft Corporation" C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll File exists |||||| {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" "Skype Technologies" C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL File exists HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved {911051fa-c21c-4246-b470-070cd8df6dc4} ".cab or .zip files" File not found | COM-object registry key not found {1b24a030-9b20-49bc-97ac-1be4426f9e59} "ActiveDirectory Folder" File not found | COM-object registry key not found {34449847-FD14-4fc8-A75A-7432F5181EFB} "ActiveDirectory Folder" File not found | COM-object registry key not found {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48} "Contacts folder" File not found | COM-object registry key not found {2C2577C2-63A7-40e3-9B7F-586602617ECB} "Explorer Query Band" File not found | COM-object registry key not found |||||| {B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF} "iTunes" "Apple Inc." C:\Program Files\iTunes\iTunesMiniPlayer.dll File exists |||||| {CA5FEE26-14C1-4B5A-86E9-233FC0EE2682} "IZArc DragDrop Menu" C:\PROGRA~1\IZArc\IZArcCM.dll File found, but it contains no detailed information |||||| {8D9D4D0D-FDDD-44CB-AAB2-6161FA0757C5} "IZArc Shell Context Menu" C:\PROGRA~1\IZArc\IZArcCM.dll File found, but it contains no detailed information |||||| {42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" "Microsoft Corporation" C:\Program Files\Microsoft Office\Office12\msohevi.dll File exists |||||| {993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" "Microsoft Corporation" C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll File exists |||||| {00020D75-0000-0000-C000-000000000046} "Microsoft Office Outlook" "Microsoft Corporation" C:\PROGRA~1\MICROS~2\Office12\MLSHEXT.DLL File exists |||||| {C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" "Microsoft Corporation" C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll File exists |||||| {0006F045-0000-0000-C000-000000000046} "Outlook File Icon Extension" "Microsoft Corporation" C:\PROGRA~1\MICROS~2\Office12\OLKFSTUB.DLL File exists |||||| {F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "RealOne Player Context Menu Class" "RealNetworks, Inc." C:\Program Files\Real\RealPlayer\rpshell.dll File exists {C8494E42-ACDD-4739-B0FB-217361E4894F} "Sam Account Folder" File not found | COM-object registry key not found {E29F9716-5C08-4FCD-955A-119FDB5A522D} "Sam Account Folder" File not found | COM-object registry key not found |||||| {45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" "Avira GmbH" C:\Program Files\Avira\AntiVir Desktop\shlext.dll File exists |||||| {03DAACC5-10BA-4E3E-9D54-2A569F6B4B87} "Sony Ericsson Datei-Manager" "Popwire AB" C:\Program Files\Sony Ericsson\Mobile2\File Manager\FM.dll File exists |||||| {738D66C6-0149-4D40-84E4-A7BB2D0CE949} "Sony Ericsson Datei-Manager" "Popwire AB" C:\Program Files\Sony Ericsson\Mobile2\File Manager\FM.dll File exists |||||| {BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Web Folders" "Microsoft Corporation" C:\PROGRA~1\COMMON~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL File exists {da67b8ad-e81b-4c70-9b91b417b5e33527} "Windows Search Shell Service" File not found | COM-object registry key not found DxRecord Shell Extension "{8BF95282-F6F3-41a5-9423-1EB926E6624F}" File not found | COM-object registry key not found Internet Explorer HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser |||| "Google Toolbar" "Google Inc." C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll File exists "ITBar7Layout" File not found | COM-object registry key not found "{855F3B16-6D32-4FE6-8A56-BBB695989046}" File not found | COM-object registry key not found HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks {855F3B16-6D32-4fe6-8A56-BBB695989046} "{855F3B16-6D32-4fe6-8A56-BBB695989046}" File not found | COM-object registry key not found HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units || {59136DB4-6CA3-4B40-8F2F-BBF84B6F1E91} "Attachment Upload Control" https://stream.web.de/mail/activex/mail_upload_11213.cab "WEB.DE GmbH" C:\Windows\DOWNLO~1\MAIL_U~1.OCX File exists |||| {6F15128C-E66A-490C-B848-5000B5ABEEAC} "HP Download Manager" https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab "Hewlett-Packard Co." C:\Windows\Downloaded Program Files\HPDEXAXO.dll File exists || {80AEEC0E-A2BE-4B8D-985F-350FE869DC40} "HPDDClientExec Class" hxxp://h20264.www2.hp.com/ediags/dd/install/HPDriverDiagnosticsVista.cab "Hewlett-Packard" C:\Program Files\Hp\Common\HPDDAXO.dll File exists |||| {6E5E167B-1566-4316-B27F-0DDAB3484CF7} "Image Uploader Control" hxxp://static.ak.studivz.net/photouploader/ImageUploader4.cab "Aurigma, Inc." C:\Windows\Downloaded Program Files\ImageUploader4.ocx File exists |||| {CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA} "Java Plug-in 1.6.0" hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0-windows-i586.cab "Sun Microsystems, Inc." C:\Program Files\Java\jre6\bin\jp2iexp.dll File exists |||| {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} "Java Plug-in 1.6.0_06" hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab "Sun Microsystems, Inc." C:\Program Files\Java\jre6\bin\jp2iexp.dll File exists |||| {8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_10" hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_10-windows-i586.cab "Sun Microsystems, Inc." C:\Program Files\Java\jre6\bin\jp2iexp.dll File exists |||| {CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA} "Java Plug-in 1.6.0_10" hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_10-windows-i586.cab "Sun Microsystems, Inc." C:\Program Files\Java\jre6\bin\jp2iexp.dll File exists |||| {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_10" hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_10-windows-i586.cab "Sun Microsystems, Inc." C:\Program Files\Java\jre6\bin\npjpi160_10.dll File exists |||||| {166B1BCA-3F9C-11CF-8075-444553540000} "Shockwave ActiveX Control" hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab "Adobe Systems, Inc." C:\Windows\system32\Adobe\Director\SwDir.dll File exists {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} "{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}" hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab File not found | COM-object registry key not found HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions "eBay" hxxp://www.webtip.ch/cgi-bin/toshiba/tracker_url_de.pl?hxxp://www.ebay.de/ HTTP value |||| "ICQ6" "ICQ, Inc." C:\Program Files\ICQ6\ICQ.exe File exists |||| {FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Research" "Microsoft Corporation" C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL File exists HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar |||| "Google Toolbar" "Google Inc." C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll File exists HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects |||||| {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} "Adobe PDF Reader" "Adobe Systems Incorporated" C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll File exists |||| {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} "Google Dictionary Compression sdch" "Google Inc." C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll File exists |||| {AA58ED58-01DD-4d91-8333-CF10577473F7} "Google Toolbar Helper" "Google Inc." C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll File exists |||| {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} "Google Toolbar Notifier BHO" "Google Inc." C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll File exists |||| {DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" "Sun Microsystems, Inc." C:\Program Files\Java\jre6\bin\jp2ssv.dll File exists |||| {E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" "Sun Microsystems, Inc." C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll File exists |||| {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} "SSVHelper Class" "Sun Microsystems, Inc." C:\Program Files\Java\jre6\bin\ssv.dll File exists {ee1babcf-cbe2-4c07-8e18-dfe6fc08c30a} "{ee1babcf-cbe2-4c07-8e18-dfe6fc08c30a} " File not found | COM-object registry key not found Logon %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup |||||| "desktop.ini" C:\Users\friedewohl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini File exists %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup |||||| "desktop.ini" C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini File exists |||| "hpoddt01.exe.lnk" "Hewlett-Packard" C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe Shortcut exists | File exists |||||| "VPN Client.lnk" "Cisco Systems, Inc." C:\Program Files\Cisco Systems\VPN Client\vpngui.exe Shortcut exists | File exists HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run |||| "AdobeUpdater" "Adobe Systems Incorporated" C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe File exists "PhonostarAgent" C:\Program Files\phonostar\ps_agent.exe File exists "PhonostarTimer" C:\Program Files\phonostar\ps_timer.exe File exists |||| "swg" "Google Inc." C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe File exists "TOSCDSPD" TOSCDSPD.EXE File not found HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd "StartupPrograms" rdpclip File not found HKLM\Software\Microsoft\Windows\CurrentVersion\Run |||||| "00TCrdMain" "TOSHIBA Corporation" %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe File exists |||| "Adobe Photo Downloader" "Adobe Systems Incorporated" "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe" File exists |||| "Adobe Reader Speed Launcher" "Adobe Systems Incorporated" "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" File exists |||||| "avgnt" "Avira GmbH" "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min File exists |||| "HSON" "TOSHIBA Corporation" %ProgramFiles%\TOSHIBA\TBS\HSON.exe File exists |||| "iTunesHelper" "Apple Inc." "C:\Program Files\iTunes\iTunesHelper.exe" File exists |||||| "Malwarebytes Anti-Malware (reboot)" "Malwarebytes Corporation" "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript File exists |||| "MobileConnect" "Vodafone" %programfiles%\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe /silent File exists "NDSTray.exe" NDSTray.exe File not found |||| "QuickTime Task" "Apple Inc." "C:\Program Files\QuickTime\QTTask.exe" -atboottime File exists |||| "SmoothView" "TOSHIBA Corporation" %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe File exists |||| "Sony Ericsson PC Suite" "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions File exists |||| "SunJavaUpdateSched" "Sun Microsystems, Inc." "C:\Program Files\Java\jre6\bin\jusched.exe" File exists |||| "TkBellExe" "RealNetworks, Inc." "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot File exists |||| "topi" "TOSHIBA" C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup File exists |||||| "TPwrMain" "TOSHIBA Corporation" %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE File exists Print Monitors HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors |||||| "CutePDF Writer Monitor" C:\Windows\system32\cpwmon2k.dll File found, but it contains no detailed information |||||| "Toshiba Bluetooth Monitor" "TOSHIBA CORPORATION." C:\Windows\system32\tbtmon.dll File exists "WEB.DE Fax Monitor" "WEB.DE GmbH" C:\Windows\system32\UIWEBMON.DLL File exists Services HKLM\SYSTEM\CurrentControlSet\Services |||||| "Apple Mobile Device" (Apple Mobile Device) "Apple, Inc." C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe File exists |||||| "Automatisches LiveUpdate - Scheduler" (Automatisches LiveUpdate - Scheduler) "Symantec Corporation" C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe File exists |||||| "Avira AntiVir Guard" (AntiVirService) "Avira GmbH" C:\Program Files\Avira\AntiVir Desktop\avguard.exe File exists |||||| "Avira AntiVir Planer" (AntiVirSchedulerService) "Avira GmbH" C:\Program Files\Avira\AntiVir Desktop\sched.exe File exists |||||| "Cisco Systems, Inc. VPN Service" (CVPND) "Cisco Systems, Inc." C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe File exists |||||| "ConfigFree Service" (CFSvcs) "TOSHIBA CORPORATION" C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe File exists |||| "Google Software Updater" (gusvc) "Google" C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe File exists |||| "Google Update Service (gupdate)" (gupdate) "Google Inc." C:\Program Files\Google\Update\GoogleUpdate.exe File exists |||| "InstallDriver Table Manager" (IDriverT) "Macrovision Corporation" C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe File exists |||||| "iPod-Dienst" (iPod Service) "Apple Inc." C:\Program Files\iPod\bin\iPodService.exe File exists |||||| "Java Quick Starter" (JavaQuickStarterService) "Sun Microsystems, Inc." C:\Program Files\Java\jre6\bin\jqs.exe File exists |||||| "LightScribeService Direct Disc Labeling Service" (LightScribeService) "Hewlett-Packard Company" C:\Program Files\Common Files\LightScribe\LSSrvc.exe File exists |||||| "LiveUpdate" (LiveUpdate) "Symantec Corporation" C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE File exists |||||| "Microsoft Office Diagnostics Service" (odserv) "Microsoft Corporation" C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE File exists |||||| "Office Source Engine" (ose) "Microsoft Corporation" C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE File exists "Symantec Lic NetConnect service" (CLTNetCnService) "C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon File not found |||||| "TOSHIBA Bluetooth Service" (TOSHIBA Bluetooth Service) "TOSHIBA CORPORATION" c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe File exists |||||| "TOSHIBA Optical Disc Drive Service" (TODDSrv) "TOSHIBA Corporation" C:\Windows\system32\TODDSrv.exe File exists |||||| "TOSHIBA Power Saver" (TosCoSrv) "TOSHIBA Corporation" C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe File exists |||||| "Ulead Burning Helper" (UleadBurningHelper) "Ulead Systems, Inc." C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe File exists |||||| "Vodafone Mobile Connect Service" (VMCService) "Vodafone" C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe File exists If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:58 Uhr. |
Copyright ©2000-2025, Trojaner-Board