Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner TR/MSIL.Dedem.I

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.03.2008, 23:56   #1
netron-tc
 
Trojaner TR/MSIL.Dedem.I - Standard

Trojaner TR/MSIL.Dedem.I



Hallo,

ich war eben 3stunden von meinem PC abwesend und als ich wiedergekommen bin hatte AntiVir folgende Nachricht für mich:

Zitat:
In der Datei 'C:\System Volume Information\_restore{DE702C89-6D07-4B3A-8AFD-D80D293E40A9}\RP417\A0102622.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/MSIL.Dedem.I' [TR/MSIL.Dedem.I] gefunden.
Habe bereits nach der Dll und der Bezeichnung "TR/MSIL.Dedem.I" gesucht aber nichts gefunden.
Hat vielleicht jemand eine Idee was ich jetzt tun kann oder wie der Trojaner auf meinem Rechner entstanden ist ?


lg

Alt 24.03.2008, 00:06   #2
Lizzaran
 
Trojaner TR/MSIL.Dedem.I - Standard

Trojaner TR/MSIL.Dedem.I



Post mal einen HijackThis Bericht.

Also entweder hast du bereits einen Trojaner am PC der weitere herunterläd und den einen hat Avira gefunden (also nicht den der saugt oder den der gerade heruntergeladen wurde) oder du du hattest bereits einen und der wollte etwas machen das hat dann jedoch Avira bemerkt. Andere möglichkeit Avira hat einen kleinen rutine Check durchgeführt oder ein Hacker hat in der Zeit während du weg warst einen Trojaner auf einen PC geladen.
So das waren mal alles Vermutungen wieso eine meldung von Avira kam.
__________________


Alt 24.03.2008, 00:11   #3
netron-tc
 
Trojaner TR/MSIL.Dedem.I - Standard

Trojaner TR/MSIL.Dedem.I



Hallo,

ich hoffe auf das Mittlere

hier die Logfile:

Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:08, on 2008-03-24
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Logitech\G-series Software\LGDCore.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\TuneUp Utilities 2008\MemOptimizer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\ImgBurn\ImgBurn.exe
C:\Dokumente und Einstellungen\****\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.daemonsearch.com/de/ý
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Gemeinsame Dateien\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2008\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1161356617535
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1CED949D-27B1-4E36-8D85-7B9AA62D7CAB}: NameServer = 192.168.1.1
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 5534 bytes

lg
__________________

Alt 24.03.2008, 00:18   #4
Lizzaran
 
Trojaner TR/MSIL.Dedem.I - Standard

Trojaner TR/MSIL.Dedem.I



Ok, der Bericht ist sauber.
Um sicher zugehen das keine
Bestandteile des Trojaners am PC mehr vorhanden
sind mach mal einen Online Check mit
http://www.kaspersky.com/virusscanner


Um 99% Sicher zu sein
folge dieser Anleitung: (brauchst du nur wenn du nachts nicht ruhig schlafen kannst da du angst hast das dein PC infiziert sein könnte )
1) Deaktiviere die Systemwiederherstellung auf allen Laufwerken.
http://www.systemwiederherstellung-deaktivieren.de

2) Deinstalliere Java über die Systemsteuerung.

3) Blacklight downloaden und ausführen.
http://www.chip.de/downloads/F-Secure-BlackLight-2.2.1067-Beta_23668619.html

4) Lasse Silentrunners laufen.
http://virus-protect.org/silentrunner.html

5) Folge dieser Anleitung.
http://siri.geekstogo.com/SmitfraudFix_De.php

6) Run Combofix.
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

7) Update dein AV-Prog und Spyware Cleaner (z.B. Spybot) und wechsel in den abgesicherten Modus. Dort führe einen Vollscan mit höchsten Scan-optionen durch.
http://www.trojaner-board.de/63335-windows-abgesicherten-modus-starten.html

8) Räume mit CCleaner auf ( die Registry musst du mehrmals durchsuchen und bereinigen lassen).
http://www.ccleaner.com/

Und 100% Sicher sein kann man nur wenn man BS neu installiert xD

Alt 24.03.2008, 00:52   #5
boston
 
Trojaner TR/MSIL.Dedem.I - Standard

Trojaner TR/MSIL.Dedem.I



Zitat:
Also entweder hast du bereits einen Trojaner am PC der weitere herunterläd und den einen hat Avira gefunden (also nicht den der saugt oder den der gerade heruntergeladen wurde) oder du du hattest bereits einen und der wollte etwas machen das hat dann jedoch Avira bemerkt. Andere möglichkeit Avira hat einen kleinen rutine Check durchgeführt oder ein Hacker hat in der Zeit während du weg warst einen Trojaner auf einen PC geladen.
So das waren mal alles Vermutungen wieso eine meldung von Avira kam.
Zitat:
2) Deinstalliere Java über die Systemsteuerung.
?

hallo,
der fund war in der systemwiederherstellung, soll heißen, daß die
malware mal aktiv war.
combofix könnte hier schon weiter helfen, um zu sehen, was los ist auf deinem
system.
lade dir hier
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
combofix auf den desktop herunter,
alle programme, guards, firewall etc. schliessen.
combofix ausführen,
drücke die 1 und lass das programm durchlaufen.
währenddessen nichts am computer machen und dann
poste bitte das combofix-log combofix.txt


Alt 24.03.2008, 01:42   #6
netron-tc
 
Trojaner TR/MSIL.Dedem.I - Standard

Trojaner TR/MSIL.Dedem.I



Teil 2 des combofix logs:

Zitat:
+ 2007-12-07 02:04:46 44,544 -c----w C:\WINDOWS\system32\dllcache\iernonce.dll
- 2007-10-10 23:46:49 267,776 -c----w C:\WINDOWS\system32\dllcache\iertutil.dll
+ 2007-12-07 02:04:46 267,776 -c----w C:\WINDOWS\system32\dllcache\iertutil.dll
- 2007-10-10 10:59:40 13,824 -c----w C:\WINDOWS\system32\dllcache\ieudinit.exe
+ 2007-12-06 11:00:58 13,824 -c----w C:\WINDOWS\system32\dllcache\ieudinit.exe
- 2007-10-10 10:59:13 625,152 -c----w C:\WINDOWS\system32\dllcache\iexplore.exe
+ 2007-12-06 11:00:51 625,664 -c----w C:\WINDOWS\system32\dllcache\iexplore.exe
- 2007-10-10 23:46:49 27,648 -c--a-w C:\WINDOWS\system32\dllcache\jsproxy.dll
+ 2007-12-07 02:04:47 27,648 -c--a-w C:\WINDOWS\system32\dllcache\jsproxy.dll
+ 2002-09-11 17:40:16 73,760 -c--a-w C:\WINDOWS\system32\dllcache\mciavi.drv
+ 2002-09-11 17:40:18 25,296 -c--a-w C:\WINDOWS\system32\dllcache\mciseq.drv
+ 2002-09-11 17:40:19 28,160 -c--a-w C:\WINDOWS\system32\dllcache\mciwave.drv
+ 2007-12-18 09:51:35 179,584 -c----w C:\WINDOWS\system32\dllcache\mrxdav.sys
- 2007-10-10 23:46:49 459,264 -c----w C:\WINDOWS\system32\dllcache\msfeeds.dll
+ 2007-12-07 02:04:47 459,264 -c----w C:\WINDOWS\system32\dllcache\msfeeds.dll
- 2007-10-10 23:46:49 52,224 -c----w C:\WINDOWS\system32\dllcache\msfeedsbs.dll
+ 2007-12-07 02:04:47 52,224 -c----w C:\WINDOWS\system32\dllcache\msfeedsbs.dll
- 2007-10-30 23:19:46 3,590,656 -c--a-w C:\WINDOWS\system32\dllcache\mshtml.dll
+ 2007-12-08 05:04:50 3,592,192 -c--a-w C:\WINDOWS\system32\dllcache\mshtml.dll
- 2007-10-10 23:46:50 478,208 -c--a-w C:\WINDOWS\system32\dllcache\mshtmled.dll
+ 2007-12-07 02:04:48 478,208 -c--a-w C:\WINDOWS\system32\dllcache\mshtmled.dll
- 2007-10-10 23:46:50 193,024 -c--a-w C:\WINDOWS\system32\dllcache\msrating.dll
+ 2007-12-07 02:04:48 193,024 -c--a-w C:\WINDOWS\system32\dllcache\msrating.dll
- 2007-10-10 23:46:51 671,232 -c--a-w C:\WINDOWS\system32\dllcache\mstime.dll
+ 2007-12-07 02:04:49 671,232 -c--a-w C:\WINDOWS\system32\dllcache\mstime.dll
- 2007-10-10 23:46:51 102,400 -c----w C:\WINDOWS\system32\dllcache\occache.dll
+ 2007-12-07 02:04:49 102,912 -c----w C:\WINDOWS\system32\dllcache\occache.dll
- 2007-05-17 11:28:50 549,376 -c----w C:\WINDOWS\system32\dllcache\oleaut32.dll
+ 2007-12-04 18:40:03 550,912 -c----w C:\WINDOWS\system32\dllcache\oleaut32.dll
- 2006-10-17 10:58:08 44,544 -c--a-w C:\WINDOWS\system32\dllcache\pngfilt.dll
+ 2008-01-11 05:32:59 44,544 -c--a-w C:\WINDOWS\system32\dllcache\pngfilt.dll
+ 2002-09-11 17:52:55 3,360 -c--a-w C:\WINDOWS\system32\dllcache\system.drv
+ 2002-09-11 17:53:23 4,048 -c--a-w C:\WINDOWS\system32\dllcache\timer.drv
- 2007-10-10 23:46:51 105,984 -c----w C:\WINDOWS\system32\dllcache\url.dll
+ 2007-12-07 02:04:49 105,984 -c----w C:\WINDOWS\system32\dllcache\url.dll
- 2007-10-10 23:46:52 1,159,680 -c--a-w C:\WINDOWS\system32\dllcache\urlmon.dll
+ 2007-12-07 02:04:49 1,159,680 -c--a-w C:\WINDOWS\system32\dllcache\urlmon.dll
- 2007-10-10 23:46:52 232,960 -c----w C:\WINDOWS\system32\dllcache\webcheck.dll
+ 2007-12-07 02:04:49 233,472 -c----w C:\WINDOWS\system32\dllcache\webcheck.dll
+ 2002-09-11 17:56:03 13,600 -c--a-w C:\WINDOWS\system32\dllcache\wfwnet.drv
- 2007-10-10 23:46:52 824,832 -c--a-w C:\WINDOWS\system32\dllcache\wininet.dll
+ 2007-12-07 02:04:49 824,832 -c--a-w C:\WINDOWS\system32\dllcache\wininet.dll
- 2004-08-03 21:00:58 181,248 ----a-w C:\WINDOWS\system32\drivers\mrxdav.sys
+ 2007-12-18 09:51:35 179,584 ----a-w C:\WINDOWS\system32\drivers\mrxdav.sys
- 2006-10-17 10:58:06 346,624 ----a-w C:\WINDOWS\system32\dxtmsft.dll
+ 2007-12-19 22:48:07 347,136 ----a-w C:\WINDOWS\system32\dxtmsft.dll
- 2007-10-10 23:46:47 214,528 ----a-w C:\WINDOWS\system32\dxtrans.dll
+ 2007-12-07 02:04:44 214,528 ----a-w C:\WINDOWS\system32\dxtrans.dll
- 2007-10-10 23:46:47 132,608 ----a-w C:\WINDOWS\system32\extmgr.dll
+ 2007-12-07 02:04:44 133,120 ----a-w C:\WINDOWS\system32\extmgr.dll
+ 2000-08-31 07:00:00 73,728 ----a-w C:\WINDOWS\system32\fdsv.exe
+ 2000-08-31 07:00:00 80,412 ----a-w C:\WINDOWS\system32\grep.exe
- 2007-10-10 23:46:47 63,488 ----a-w C:\WINDOWS\system32\icardie.dll
+ 2007-12-07 02:04:44 63,488 ----a-w C:\WINDOWS\system32\icardie.dll
- 2007-10-10 10:59:01 70,656 ----a-w C:\WINDOWS\system32\ie4uinit.exe
+ 2007-12-06 11:00:26 70,656 ----a-w C:\WINDOWS\system32\ie4uinit.exe
- 2007-10-10 23:46:47 153,088 ----a-w C:\WINDOWS\system32\ieakeng.dll
+ 2007-12-07 02:04:44 153,088 ----a-w C:\WINDOWS\system32\ieakeng.dll
- 2007-10-10 23:46:47 230,400 ----a-w C:\WINDOWS\system32\ieaksie.dll
+ 2007-12-07 02:04:44 230,400 ----a-w C:\WINDOWS\system32\ieaksie.dll
- 2007-10-10 05:46:55 161,792 ----a-w C:\WINDOWS\system32\ieakui.dll
+ 2007-12-06 04:59:51 161,792 ----a-w C:\WINDOWS\system32\ieakui.dll
- 2007-10-10 23:46:47 383,488 ----a-w C:\WINDOWS\system32\ieapfltr.dll
+ 2007-12-07 02:04:44 383,488 ----a-w C:\WINDOWS\system32\ieapfltr.dll
- 2007-10-10 23:46:47 384,512 ----a-w C:\WINDOWS\system32\iedkcs32.dll
+ 2007-12-07 02:04:45 384,512 ----a-w C:\WINDOWS\system32\iedkcs32.dll
- 2007-10-10 23:46:49 6,065,664 ----a-w C:\WINDOWS\system32\ieframe.dll
+ 2007-12-07 02:04:46 6,066,176 ----a-w C:\WINDOWS\system32\ieframe.dll
- 2007-10-10 23:46:49 44,544 ----a-w C:\WINDOWS\system32\iernonce.dll
+ 2007-12-07 02:04:46 44,544 ----a-w C:\WINDOWS\system32\iernonce.dll
- 2007-10-10 23:46:49 267,776 ----a-w C:\WINDOWS\system32\iertutil.dll
+ 2007-12-07 02:04:46 267,776 ----a-w C:\WINDOWS\system32\iertutil.dll
- 2007-10-10 10:59:40 13,824 ----a-w C:\WINDOWS\system32\ieudinit.exe
+ 2007-12-06 11:00:58 13,824 ----a-w C:\WINDOWS\system32\ieudinit.exe
- 2007-10-10 23:46:49 27,648 ----a-w C:\WINDOWS\system32\jsproxy.dll
+ 2007-12-07 02:04:47 27,648 ----a-w C:\WINDOWS\system32\jsproxy.dll
+ 2005-05-24 11:27:16 213,048 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavss.dll
+ 2007-08-29 14:47:20 94,208 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavuninstall.exe
+ 2007-08-29 14:49:54 950,272 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavwebscan.dll
+ 2002-09-11 17:39:36 226,064 ----a-w C:\WINDOWS\system32\lanman.drv
+ 2002-09-11 17:40:16 73,760 ----a-w C:\WINDOWS\system32\mciavi.drv
+ 2002-09-11 17:40:18 25,296 ----a-w C:\WINDOWS\system32\mciseq.drv
+ 2002-09-11 17:40:19 28,160 ----a-w C:\WINDOWS\system32\mciwave.drv
- 2008-01-02 18:21:36 17,642,616 ----a-w C:\WINDOWS\system32\MRT.exe
+ 2008-03-05 16:30:54 19,148,408 ----a-w C:\WINDOWS\system32\MRT.exe
+ 2002-09-11 17:42:50 20,992 ----a-w C:\WINDOWS\system32\msacm32.drv
- 2007-10-10 23:46:49 459,264 ----a-w C:\WINDOWS\system32\msfeeds.dll
+ 2007-12-07 02:04:47 459,264 ----a-w C:\WINDOWS\system32\msfeeds.dll
- 2007-10-10 23:46:49 52,224 ----a-w C:\WINDOWS\system32\msfeedsbs.dll
+ 2007-12-07 02:04:47 52,224 ----a-w C:\WINDOWS\system32\msfeedsbs.dll
+ 2004-08-03 22:58:26 192,512 ----a-w C:\WINDOWS\system32\msh261.drv
+ 2004-08-03 22:58:26 299,008 ----a-w C:\WINDOWS\system32\msh263.drv
- 2007-10-30 23:19:46 3,590,656 ----a-w C:\WINDOWS\system32\mshtml.dll
+ 2007-12-08 05:04:50 3,592,192 ----a-w C:\WINDOWS\system32\mshtml.dll
- 2007-10-10 23:46:50 478,208 ----a-w C:\WINDOWS\system32\mshtmled.dll
+ 2007-12-07 02:04:48 478,208 ----a-w C:\WINDOWS\system32\mshtmled.dll
- 2007-10-10 23:46:50 193,024 ----a-w C:\WINDOWS\system32\msrating.dll
+ 2007-12-07 02:04:48 193,024 ----a-w C:\WINDOWS\system32\msrating.dll
- 2007-10-10 23:46:51 671,232 ----a-w C:\WINDOWS\system32\mstime.dll
+ 2007-12-07 02:04:49 671,232 ----a-w C:\WINDOWS\system32\mstime.dll
- 2007-10-10 23:46:51 102,400 ----a-w C:\WINDOWS\system32\occache.dll
+ 2007-12-07 02:04:49 102,912 ----a-w C:\WINDOWS\system32\occache.dll
- 2007-05-17 11:28:50 549,376 ----a-w C:\WINDOWS\system32\oleaut32.dll
+ 2007-12-04 18:40:03 550,912 ----a-w C:\WINDOWS\system32\oleaut32.dll
- 2006-10-17 10:58:08 44,544 ----a-w C:\WINDOWS\system32\pngfilt.dll
+ 2008-01-11 05:32:59 44,544 ----a-w C:\WINDOWS\system32\pngfilt.dll
+ 2008-02-23 19:43:26 66,872 ----a-w C:\WINDOWS\system32\PnkBstrA.exe
+ 2008-03-21 14:35:30 107,832 ----a-w C:\WINDOWS\system32\PnkBstrB.exe
+ 2000-08-31 07:00:00 98,816 ----a-w C:\WINDOWS\system32\sed.exe
- 2000-08-31 07:00:00 156,160 ----a-w C:\WINDOWS\system32\swreg.exe
+ 2000-08-31 07:00:00 161,792 ----a-w C:\WINDOWS\system32\swreg.exe
+ 2002-09-11 17:52:55 3,360 ----a-w C:\WINDOWS\system32\system.drv
+ 2002-09-11 17:53:23 4,048 ----a-w C:\WINDOWS\system32\timer.drv
- 2007-10-10 23:46:51 105,984 ----a-w C:\WINDOWS\system32\url.dll
+ 2007-12-07 02:04:49 105,984 ----a-w C:\WINDOWS\system32\url.dll
- 2007-10-10 23:46:52 1,159,680 ----a-w C:\WINDOWS\system32\urlmon.dll
+ 2007-12-07 02:04:49 1,159,680 ----a-w C:\WINDOWS\system32\urlmon.dll
+ 2004-08-03 22:58:28 23,552 ----a-w C:\WINDOWS\system32\wdmaud.drv
- 2007-10-10 23:46:52 232,960 ----a-w C:\WINDOWS\system32\webcheck.dll
+ 2007-12-07 02:04:49 233,472 ----a-w C:\WINDOWS\system32\webcheck.dll
+ 2002-09-11 17:56:03 13,600 ----a-w C:\WINDOWS\system32\wfwnet.drv
- 2007-10-10 23:46:52 824,832 ----a-w C:\WINDOWS\system32\wininet.dll
+ 2007-12-07 02:04:49 824,832 ----a-w C:\WINDOWS\system32\wininet.dll
+ 2004-08-03 22:58:28 146,944 ----a-w C:\WINDOWS\system32\winspool.drv
- 2007-07-19 23:54:28 18,280 ----a-w C:\WINDOWS\system32\x3daudio1_2.dll
+ 2007-10-22 02:37:16 17,928 ----a-w C:\WINDOWS\system32\X3DAudio1_2.dll
+ 2000-08-31 07:00:00 68,096 ----a-w C:\WINDOWS\system32\zip.exe
+ 2006-09-12 23:43:06 96,256 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.363_x-ww_c9ba3671\ATL80.dll
+ 2006-09-12 23:41:36 479,232 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.363_x-ww_691a48fd\msvcm80.dll
+ 2006-09-12 23:41:36 548,864 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.363_x-ww_691a48fd\msvcp80.dll
+ 2006-09-12 23:41:36 626,688 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.363_x-ww_691a48fd\msvcr80.dll
+ 2006-09-13 01:12:34 1,101,824 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.363_x-ww_3a00bc02\mfc80.dll
+ 2006-09-13 01:12:40 1,092,608 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.363_x-ww_3a00bc02\mfc80u.dll
+ 2006-09-13 01:12:44 69,632 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.363_x-ww_3a00bc02\mfcm80.dll
+ 2006-09-13 01:12:46 57,856 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.363_x-ww_3a00bc02\mfcm80u.dll
+ 2006-09-13 00:54:30 40,960 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.363_x-ww_8f4fd500\mfc80CHS.dll
+ 2006-09-13 00:54:30 45,056 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.363_x-ww_8f4fd500\mfc80CHT.dll
+ 2006-09-13 00:54:28 65,536 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.363_x-ww_8f4fd500\mfc80DEU.dll
+ 2006-09-13 00:54:30 57,344 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.363_x-ww_8f4fd500\mfc80ENU.dll
+ 2006-09-13 00:54:30 61,440 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.363_x-ww_8f4fd500\mfc80ESP.dll
+ 2006-09-13 00:54:28 61,440 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.363_x-ww_8f4fd500\mfc80FRA.dll
+ 2006-09-13 00:54:30 61,440 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.363_x-ww_8f4fd500\mfc80ITA.dll
+ 2006-09-13 00:54:30 49,152 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.363_x-ww_8f4fd500\mfc80JPN.dll
+ 2006-09-13 00:54:30 49,152 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.363_x-ww_8f4fd500\mfc80KOR.dll
.
-- Snapshot reset to current date --
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TuneUp MemOptimizer"="C:\Programme\TuneUp Utilities 2008\MemOptimizer.exe" [2008-02-29 09:58 197888]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-03 23:57 15360]
"SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Launch LGDCore"="C:\Programme\Gemeinsame Dateien\Logitech\G-series Software\LGDCore.exe" [2006-07-23 02:22 1126400]
"SmcService"="C:\PROGRA~1\Sygate\SPF\smc.exe" [2004-02-24 16:35 2372760]
"avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2007-10-10 15:16 249896]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-03 23:57 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="C:\\WINDOWS\\system32\\logonui.exe"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe
"DAEMON Tools"="C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
"SpybotSD TeaTimer"=C:\Programme\Spybot - Search & Destroy\TeaTimer.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe
"StartCCC"=C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

R2 UxTuneUp;TuneUp Designerweiterung;C:\WINDOWS\System32\svchost.exe [2004-08-03 23:58]
S3 ADM8511;ADMtek ADM8511/AN986-USB-Fast Ethernetkonvertierer;C:\WINDOWS\system32\DRIVERS\ADM8511.SYS [2001-08-17 11:11]
S3 BRGSp50;BRGSp50 NDIS Protocol Driver;C:\WINDOWS\system32\Drivers\BRGSp50.sys [2005-06-08 18:44]
S3 TuneUp.Defrag;TuneUp Drive Defrag-Dienst;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-03-02 10:52]
S3 ZD1211BU(ZyDAS);ZyDAS ZD1211B IEEE 802.11 b+g Wireless LAN Driver (USB)(ZyDAS);C:\WINDOWS\system32\DRIVERS\zd1211Bu.sys [2005-08-17 14:43]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

.
Inhalt des "geplante Tasks" Ordners
"2008-03-24 00:00:05 C:\WINDOWS\Tasks\1-Klick-Wartung.job"
- C:\Programme\TuneUp Utilities 2008\OneClickStarter.exe
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-24 01:36:21
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostart Einträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
Zeit der Fertigstellung: 2008-03-24 1:37:03
ComboFix-quarantined-files.txt 2008-03-24 00:36:47
.
2008-03-12 17:48:10 --- E O F ---

Alt 24.03.2008, 01:43   #7
netron-tc
 
Trojaner TR/MSIL.Dedem.I - Standard

Trojaner TR/MSIL.Dedem.I



Kaspersky hat nichts gefunden.
Hier die Logfile von Combofix in 2 Teilen:

Zitat:
ComboFix 08-03-23.2 - **** 2008-03-24 1:34:37.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.1588 [GMT 1:00]
ausgeführt von:: C:\Dokumente und Einstellungen\****\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((( Dateien erstellt von 2008-02-24 bis 2008-03-24 ))))))))))))))))))))))))))))))
.

2008-03-24 00:43 . 2008-03-24 00:43 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-03-24 00:43 . 2008-03-24 00:43 <DIR> d-------- C:\WINDOWS\LastGood
2008-03-24 00:43 . 2008-03-24 00:43 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2008-03-24 00:32 . 2008-03-24 00:18 691,545 --a------ C:\WINDOWS\unins000.exe
2008-03-24 00:32 . 2008-03-24 00:32 2,544 --a------ C:\WINDOWS\unins000.dat
2008-03-22 12:49 . 2008-03-23 17:37 <DIR> d-------- C:\Dokumente und Einstellungen\****\Anwendungsdaten\Command & Conquer 3 Kanes Rache
2008-03-22 12:45 . 2007-10-12 15:14 3,734,536 --a------ C:\WINDOWS\system32\d3dx9_36.dll
2008-03-22 12:45 . 2007-10-12 15:14 1,374,232 --a------ C:\WINDOWS\system32\D3DCompiler_36.dll
2008-03-22 12:45 . 2007-10-02 09:56 444,776 --a------ C:\WINDOWS\system32\d3dx10_36.dll
2008-03-22 12:45 . 2007-10-22 03:39 267,272 --a------ C:\WINDOWS\system32\xactengine2_10.dll
2008-03-22 11:58 . 2008-03-22 12:33 <DIR> d-------- C:\Programme\Electronic Arts
2008-03-02 10:52 . 2008-03-02 10:52 307,968 --a------ C:\WINDOWS\system32\TuneUpDefragService.exe
2008-03-02 10:52 . 2008-02-27 13:15 28,416 --a------ C:\WINDOWS\system32\uxtuneup.dll
2008-03-02 10:50 . 2008-03-02 10:52 <DIR> d-------- C:\Programme\TuneUp Utilities 2008
2008-03-01 22:50 . 2008-03-01 22:58 <DIR> d-------- C:\Programme\Battlestations Midway

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-23 23:32 --------- d-----w C:\Programme\Spybot - Search & Destroy
2008-03-23 23:32 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2008-03-21 14:44 22,328 ----a-w C:\WINDOWS\system32\drivers\PnkBstrK.sys
2008-03-02 09:50 --------- d-----w C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-03-02 09:45 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-02-23 18:21 --------- d-----w C:\Programme\EA GAMES
2008-02-13 16:49 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BVRP Software
2008-02-13 16:47 --------- d-----w C:\Programme\mobile PhoneTools
2008-02-10 13:12 --------- d-----w C:\Programme\FlashFXP
.

((((((((((((((((((((((((((((( snapshot@2008-01-24_17.54.11,40 )))))))))))))))))))))))))))))))))))))))))
.
+ 2007-12-04 18:29:30 551,936 ----a-w C:\WINDOWS\$hf_mig$\KB943055\SP2QFE\oleaut32.dll
+ 2007-03-06 01:14:12 15,584 ----a-w C:\WINDOWS\$hf_mig$\KB943055\spmsg.dll
+ 2007-03-06 01:14:17 217,312 ----a-w C:\WINDOWS\$hf_mig$\KB943055\spuninst.exe
+ 2007-03-06 01:14:11 22,752 ----a-w C:\WINDOWS\$hf_mig$\KB943055\update\spcustom.dll
+ 2007-03-06 01:14:35 725,728 ----a-w C:\WINDOWS\$hf_mig$\KB943055\update\update.exe
+ 2007-03-06 01:15:25 377,568 ----a-w C:\WINDOWS\$hf_mig$\KB943055\update\updspapi.dll
+ 2007-12-07 01:41:41 124,928 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\advpack.dll
+ 2007-12-19 22:18:03 347,136 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\dxtmsft.dll
+ 2007-12-07 01:41:42 214,528 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\dxtrans.dll
+ 2007-12-07 01:41:42 133,120 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\extmgr.dll
+ 2007-12-07 01:41:42 63,488 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\icardie.dll
+ 2007-12-06 08:34:28 70,656 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\ie4uinit.exe
+ 2007-12-07 01:41:42 153,088 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\ieakeng.dll
+ 2007-12-07 01:41:42 230,400 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\ieaksie.dll
+ 2007-12-06 05:00:02 161,792 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\ieakui.dll
+ 2007-04-17 09:32:38 2,455,488 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\ieapfltr.dat
+ 2007-12-07 01:41:42 383,488 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\ieapfltr.dll
+ 2007-12-07 01:41:42 388,096 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\iedkcs32.dll
+ 2007-12-07 01:41:44 6,067,200 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\ieframe.dll
+ 2007-12-07 01:41:44 44,544 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\iernonce.dll
+ 2007-12-07 01:41:44 267,776 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\iertutil.dll
+ 2007-12-06 08:34:29 13,824 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\ieudinit.exe
+ 2007-12-06 08:34:45 625,664 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\iexplore.exe
+ 2007-12-07 01:41:44 27,648 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\jsproxy.dll
+ 2007-12-07 01:41:44 459,264 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\msfeeds.dll
+ 2007-12-07 01:41:44 52,224 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\msfeedsbs.dll
+ 2007-12-07 01:41:46 3,593,216 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\mshtml.dll
+ 2007-12-07 01:41:47 478,208 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\mshtmled.dll
+ 2007-12-07 01:41:47 193,024 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\msrating.dll
+ 2007-12-07 01:41:47 671,232 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\mstime.dll
+ 2007-12-07 01:41:47 102,912 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\occache.dll
+ 2008-01-11 05:49:55 44,544 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\pngfilt.dll
+ 2007-12-07 01:41:48 105,984 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\url.dll
+ 2007-12-07 01:41:48 1,162,752 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\urlmon.dll
+ 2007-12-07 01:41:48 233,472 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\webcheck.dll
+ 2007-12-07 01:41:49 825,344 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\wininet.dll
+ 2007-03-06 01:14:12 15,584 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\spmsg.dll
+ 2007-03-06 01:14:17 217,312 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\spuninst.exe
+ 2007-03-06 01:14:11 22,752 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\update\spcustom.dll
+ 2007-03-06 01:14:35 725,728 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\update\update.exe
+ 2007-03-06 01:15:25 377,568 ----a-w C:\WINDOWS\$hf_mig$\KB944533-IE7\update\updspapi.dll
+ 2007-12-18 09:38:59 179,712 ----a-w C:\WINDOWS\$hf_mig$\KB946026\SP2QFE\mrxdav.sys
+ 2007-03-06 01:14:12 15,584 ----a-w C:\WINDOWS\$hf_mig$\KB946026\spmsg.dll
+ 2007-03-06 01:14:17 217,312 ----a-w C:\WINDOWS\$hf_mig$\KB946026\spuninst.exe
+ 2007-03-06 01:14:11 22,752 ----a-w C:\WINDOWS\$hf_mig$\KB946026\update\spcustom.dll
+ 2007-03-06 01:14:35 725,728 ----a-w C:\WINDOWS\$hf_mig$\KB946026\update\update.exe
+ 2007-03-06 01:15:25 377,568 ----a-w C:\WINDOWS\$hf_mig$\KB946026\update\updspapi.dll
+ 2002-09-11 17:43:31 184,320 -c----w C:\WINDOWS\$NtServicePackUninstall$\msh261.drv
+ 2002-09-11 17:51:49 286,720 -c----w C:\WINDOWS\$NtServicePackUninstall$\msh263.drv
+ 2001-08-18 02:55:14 22,016 -c----w C:\WINDOWS\$NtServicePackUninstall$\wdmaud.drv
+ 2002-09-11 17:56:32 132,608 -c----w C:\WINDOWS\$NtServicePackUninstall$\winspool.drv
+ 2007-05-17 11:28:50 549,376 -c----w C:\WINDOWS\$NtUninstallKB943055$\oleaut32.dll
+ 2007-03-06 01:14:17 217,312 -c----w C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe
+ 2007-03-06 01:15:25 377,568 -c----w C:\WINDOWS\$NtUninstallKB943055$\spuninst\updspapi.dll
+ 2004-08-03 21:00:58 181,248 -c----w C:\WINDOWS\$NtUninstallKB946026$\mrxdav.sys
+ 2007-03-06 01:14:17 217,312 -c----w C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe
+ 2007-03-06 01:15:25 377,568 -c----w C:\WINDOWS\$NtUninstallKB946026$\spuninst\updspapi.dll
- 2007-12-06 14:39:52 53,248 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.AudioVideoPlayback\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.AudioVideoPlayback.dll
+ 2008-02-23 18:30:04 53,248 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.AudioVideoPlayback\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.AudioVideoPlayback.dll
- 2007-12-06 14:39:52 12,800 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Diagnostics\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.Diagnostics.dll
+ 2008-02-23 18:30:04 12,800 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Diagnostics\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.Diagnostics.dll
- 2007-12-06 14:39:53 473,600 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3D\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.Direct3D.dll
+ 2008-02-23 18:30:05 473,600 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3D\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.Direct3D.dll
- 2007-12-06 14:39:48 567,296 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2905.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll
+ 2008-02-23 18:30:05 567,296 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2905.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll
- 2007-12-06 14:39:54 145,920 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.DirectDraw\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.DirectDraw.dll
+ 2008-02-23 18:30:05 145,920 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.DirectDraw\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.DirectDraw.dll
- 2007-12-06 14:39:54 159,232 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.DirectInput\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.DirectInput.dll
+ 2008-02-23 18:30:06 159,232 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.DirectInput\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.DirectInput.dll
- 2007-12-06 14:39:54 364,544 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.DirectPlay\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.DirectPlay.dll
+ 2008-02-23 18:30:06 364,544 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.DirectPlay\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.DirectPlay.dll
- 2007-12-06 14:39:54 178,176 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.DirectSound\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.DirectSound.dll
+ 2008-02-23 18:30:07 178,176 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.DirectSound\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.DirectSound.dll
- 2007-12-06 14:39:51 223,232 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.dll
+ 2008-02-23 18:30:02 223,232 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.dll
+ 2007-10-10 23:46:47 124,928 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\advpack.dll
+ 2006-10-17 10:58:06 346,624 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\dxtmsft.dll
+ 2007-10-10 23:46:47 214,528 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\dxtrans.dll
+ 2007-10-10 23:46:47 132,608 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\extmgr.dll
+ 2007-10-10 23:46:47 63,488 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\icardie.dll
+ 2007-10-10 10:59:01 70,656 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\ie4uinit.exe
+ 2007-10-10 23:46:47 153,088 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\ieakeng.dll
+ 2007-10-10 23:46:47 230,400 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\ieaksie.dll
+ 2007-10-10 05:46:55 161,792 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\ieakui.dll
+ 2007-10-10 23:46:47 383,488 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\ieapfltr.dll
+ 2007-10-10 23:46:47 384,512 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\iedkcs32.dll
+ 2007-10-10 23:46:49 6,065,664 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\ieframe.dll
+ 2007-10-10 23:46:49 44,544 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\iernonce.dll
+ 2007-10-10 23:46:49 267,776 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\iertutil.dll
+ 2007-10-10 10:59:40 13,824 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\ieudinit.exe
+ 2007-10-10 10:59:13 625,152 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\iexplore.exe
+ 2007-10-10 23:46:49 27,648 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\jsproxy.dll
+ 2007-10-10 23:46:49 459,264 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\msfeeds.dll
+ 2007-10-10 23:46:49 52,224 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\msfeedsbs.dll
+ 2007-10-30 23:19:46 3,590,656 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\mshtml.dll
+ 2007-10-10 23:46:50 478,208 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\mshtmled.dll
+ 2007-10-10 23:46:50 193,024 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\msrating.dll
+ 2007-10-10 23:46:51 671,232 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\mstime.dll
+ 2007-10-10 23:46:51 102,400 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\occache.dll
+ 2006-10-17 10:58:08 44,544 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\pngfilt.dll
+ 2007-03-06 01:14:17 217,312 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe
+ 2007-03-06 01:15:25 377,568 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\updspapi.dll
+ 2007-10-10 23:46:51 105,984 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\url.dll
+ 2007-10-10 23:46:52 1,159,680 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\urlmon.dll
+ 2007-10-10 23:46:52 232,960 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\webcheck.dll
+ 2007-10-10 23:46:52 824,832 -c----w C:\WINDOWS\ie7updates\KB944533-IE7\wininet.dll
+ 2008-03-22 11:07:48 33,982 ----a-r C:\WINDOWS\Installer\{B0C30E93-D3D9-4F04-A2AC-54749B573275}\ARPPRODUCTICON.exe
+ 2008-03-22 11:07:48 40,960 ----a-r C:\WINDOWS\Installer\{B0C30E93-D3D9-4F04-A2AC-54749B573275}\NewShortcut3_96B87C3D64854A7D96EBB2C8CB752619.exe
+ 2008-03-22 11:07:48 40,960 ----a-r C:\WINDOWS\Installer\{B0C30E93-D3D9-4F04-A2AC-54749B573275}\NewShortcut31_96B87C3D64854A7D96EBB2C8CB752619.exe
+ 2008-03-22 11:45:01 33,982 ----a-r C:\WINDOWS\Installer\{CC2422C9-F7B5-4175-B295-5EC2283AA674}\ARPPRODUCTICON.exe
- 2005-03-18 15:23:10 53,248 ----a-w C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.AudioVideoPlayback.dll
+ 2005-03-18 16:23:10 53,248 ----a-w C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.AudioVideoPlayback.dll
- 2005-03-18 15:23:10 12,800 ----a-w C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.Diagnostics.dll
+ 2005-03-18 16:23:10 12,800 ----a-w C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.Diagnostics.dll
- 2005-03-18 15:23:14 473,600 ----a-w C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.Direct3D.dll
+ 2005-03-18 16:23:14 473,600 ----a-w C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.Direct3D.dll
- 2005-03-18 15:23:10 145,920 ----a-w C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.DirectDraw.dll
+ 2005-03-18 16:23:10 145,920 ----a-w C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.DirectDraw.dll
- 2005-03-18 15:23:10 159,232 ----a-w C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.DirectInput.dll
+ 2005-03-18 16:23:10 159,232 ----a-w C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.DirectInput.dll
- 2005-03-18 15:23:14 364,544 ----a-w C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.DirectPlay.dll
+ 2005-03-18 16:23:14 364,544 ----a-w C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.DirectPlay.dll
- 2005-03-18 15:23:12 178,176 ----a-w C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.DirectSound.dll
+ 2005-03-18 16:23:12 178,176 ----a-w C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.DirectSound.dll
- 2005-03-18 15:23:14 223,232 ----a-w C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.dll
+ 2005-03-18 16:23:14 223,232 ----a-w C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.dll
- 2000-08-31 07:00:00 51,200 ----a-w C:\WINDOWS\Nircmd.exe
+ 2000-08-31 07:00:00 28,160 ----a-w C:\WINDOWS\Nircmd.exe
+ 2004-08-03 22:58:26 192,512 ------w C:\WINDOWS\ServicePackFiles\i386\msh261.drv
+ 2004-08-03 22:58:26 299,008 ------w C:\WINDOWS\ServicePackFiles\i386\msh263.drv
+ 2004-08-03 22:58:28 23,552 ------w C:\WINDOWS\ServicePackFiles\i386\wdmaud.drv
+ 2004-08-03 22:58:28 146,944 ------w C:\WINDOWS\ServicePackFiles\i386\winspool.drv
+ 2002-09-11 17:40:16 73,760 ----a-w C:\WINDOWS\system\MCIAVI.DRV
+ 2002-09-11 17:40:18 25,296 ----a-w C:\WINDOWS\system\MCISEQ.DRV
+ 2002-09-11 17:40:19 28,160 ----a-w C:\WINDOWS\system\MCIWAVE.DRV
+ 2002-09-11 17:52:55 3,360 ----a-w C:\WINDOWS\system\SYSTEM.DRV
+ 2002-09-11 17:53:23 4,048 ----a-w C:\WINDOWS\system\TIMER.DRV
+ 2002-09-11 17:56:03 13,600 ----a-w C:\WINDOWS\system\WFWNET.DRV
+ 2004-08-03 22:58:28 146,944 ----a-w C:\WINDOWS\system\winspool.drv
- 2007-10-10 23:46:47 124,928 ----a-w C:\WINDOWS\system32\advpack.dll
+ 2007-12-07 02:04:44 124,928 ----a-w C:\WINDOWS\system32\advpack.dll
+ 2002-09-11 17:34:01 10,544 ----a-w C:\WINDOWS\system32\comm.drv
- 2007-10-10 23:46:47 124,928 -c----w C:\WINDOWS\system32\dllcache\advpack.dll
+ 2007-12-07 02:04:44 124,928 -c----w C:\WINDOWS\system32\dllcache\advpack.dll
- 2006-10-17 10:58:06 346,624 -c--a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll
+ 2007-12-19 22:48:07 347,136 -c--a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll
- 2007-10-10 23:46:47 214,528 -c--a-w C:\WINDOWS\system32\dllcache\dxtrans.dll
+ 2007-12-07 02:04:44 214,528 -c--a-w C:\WINDOWS\system32\dllcache\dxtrans.dll
- 2007-10-10 23:46:47 132,608 -c--a-w C:\WINDOWS\system32\dllcache\extmgr.dll
+ 2007-12-07 02:04:44 133,120 -c--a-w C:\WINDOWS\system32\dllcache\extmgr.dll
- 2007-10-10 23:46:47 63,488 -c----w C:\WINDOWS\system32\dllcache\icardie.dll
+ 2007-12-07 02:04:44 63,488 -c----w C:\WINDOWS\system32\dllcache\icardie.dll
- 2007-10-10 10:59:01 70,656 -c----w C:\WINDOWS\system32\dllcache\ie4uinit.exe
+ 2007-12-06 11:00:26 70,656 -c----w C:\WINDOWS\system32\dllcache\ie4uinit.exe
- 2007-10-10 23:46:47 153,088 -c----w C:\WINDOWS\system32\dllcache\ieakeng.dll
+ 2007-12-07 02:04:44 153,088 -c----w C:\WINDOWS\system32\dllcache\ieakeng.dll
- 2007-10-10 23:46:47 230,400 -c----w C:\WINDOWS\system32\dllcache\ieaksie.dll
+ 2007-12-07 02:04:44 230,400 -c----w C:\WINDOWS\system32\dllcache\ieaksie.dll
- 2007-10-10 05:46:55 161,792 -c--a-w C:\WINDOWS\system32\dllcache\ieakui.dll
+ 2007-12-06 04:59:51 161,792 -c--a-w C:\WINDOWS\system32\dllcache\ieakui.dll
- 2007-10-10 23:46:47 383,488 -c----w C:\WINDOWS\system32\dllcache\ieapfltr.dll
+ 2007-12-07 02:04:44 383,488 -c----w C:\WINDOWS\system32\dllcache\ieapfltr.dll
- 2007-10-10 23:46:47 384,512 -c----w C:\WINDOWS\system32\dllcache\iedkcs32.dll
+ 2007-12-07 02:04:45 384,512 -c----w C:\WINDOWS\system32\dllcache\iedkcs32.dll
- 2007-10-10 23:46:49 6,065,664 -c----w C:\WINDOWS\system32\dllcache\ieframe.dll
+ 2007-12-07 02:04:46 6,066,176 -c----w C:\WINDOWS\system32\dllcache\ieframe.dll
- 2007-10-10 23:46:49 44,544 -c----w C:\WINDOWS\system32\dllcache\iernonce.dll
Danke soweit

Alt 24.03.2008, 01:52   #8
netron-tc
 
Trojaner TR/MSIL.Dedem.I - Standard

Trojaner TR/MSIL.Dedem.I



Hier nochmal die richtige Logfile, hatte die 1 wohl nicht richtig gedrückt, hatte mich schon gewundert warum die andere so gross war
Nochmal danke für die Mühen, hier die richtige Auswertung:

Zitat:
ComboFix 08-03-23.2 - BenJo 2008-03-24 1:47:55.3 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.1570 [GMT 1:00]
ausgeführt von:: C:\Dokumente und Einstellungen\BenJo\Desktop\ComboFix.exe

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((( Dateien erstellt von 2008-02-24 bis 2008-03-24 ))))))))))))))))))))))))))))))
.

2008-03-24 00:43 . 2008-03-24 00:43 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-03-24 00:43 . 2008-03-24 00:43 <DIR> d-------- C:\WINDOWS\LastGood
2008-03-24 00:43 . 2008-03-24 00:43 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2008-03-24 00:32 . 2008-03-24 00:18 691,545 --a------ C:\WINDOWS\unins000.exe
2008-03-24 00:32 . 2008-03-24 00:32 2,544 --a------ C:\WINDOWS\unins000.dat
2008-03-22 12:49 . 2008-03-23 17:37 <DIR> d-------- C:\Dokumente und Einstellungen\BenJo\Anwendungsdaten\Command & Conquer 3 Kanes Rache
2008-03-22 12:45 . 2007-10-12 15:14 3,734,536 --a------ C:\WINDOWS\system32\d3dx9_36.dll
2008-03-22 12:45 . 2007-10-12 15:14 1,374,232 --a------ C:\WINDOWS\system32\D3DCompiler_36.dll
2008-03-22 12:45 . 2007-10-02 09:56 444,776 --a------ C:\WINDOWS\system32\d3dx10_36.dll
2008-03-22 12:45 . 2007-10-22 03:39 267,272 --a------ C:\WINDOWS\system32\xactengine2_10.dll
2008-03-22 11:58 . 2008-03-22 12:33 <DIR> d-------- C:\Programme\Electronic Arts
2008-03-02 10:52 . 2008-03-02 10:52 307,968 --a------ C:\WINDOWS\system32\TuneUpDefragService.exe
2008-03-02 10:52 . 2008-02-27 13:15 28,416 --a------ C:\WINDOWS\system32\uxtuneup.dll
2008-03-02 10:50 . 2008-03-02 10:52 <DIR> d-------- C:\Programme\TuneUp Utilities 2008
2008-03-01 22:50 . 2008-03-01 22:58 <DIR> d-------- C:\Programme\Battlestations Midway

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-24 00:37 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2008-03-23 23:32 --------- d-----w C:\Programme\Spybot - Search & Destroy
2008-03-21 14:44 22,328 ----a-w C:\WINDOWS\system32\drivers\PnkBstrK.sys
2008-03-21 14:35 107,832 ----a-w C:\WINDOWS\system32\PnkBstrB.exe
2008-03-02 09:50 --------- d-----w C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-03-02 09:45 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-02-23 19:43 66,872 ----a-w C:\WINDOWS\system32\PnkBstrA.exe
2008-02-23 18:21 --------- d-----w C:\Programme\EA GAMES
2008-02-13 16:49 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BVRP Software
2008-02-13 16:47 --------- d-----w C:\Programme\mobile PhoneTools
2008-02-10 13:12 --------- d-----w C:\Programme\FlashFXP
.

(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TuneUp MemOptimizer"="C:\Programme\TuneUp Utilities 2008\MemOptimizer.exe" [2008-02-29 09:58 197888]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-03 23:57 15360]
"SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Launch LGDCore"="C:\Programme\Gemeinsame Dateien\Logitech\G-series Software\LGDCore.exe" [2006-07-23 02:22 1126400]
"SmcService"="C:\PROGRA~1\Sygate\SPF\smc.exe" [2004-02-24 16:35 2372760]
"avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2007-10-10 15:16 249896]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-03 23:57 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="C:\\WINDOWS\\system32\\logonui.exe"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe
"DAEMON Tools"="C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
"SpybotSD TeaTimer"=C:\Programme\Spybot - Search & Destroy\TeaTimer.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe
"StartCCC"=C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

R2 UxTuneUp;TuneUp Designerweiterung;C:\WINDOWS\System32\svchost.exe [2004-08-03 23:58]
S3 ADM8511;ADMtek ADM8511/AN986-USB-Fast Ethernetkonvertierer;C:\WINDOWS\system32\DRIVERS\ADM8511.SYS [2001-08-17 11:11]
S3 BRGSp50;BRGSp50 NDIS Protocol Driver;C:\WINDOWS\system32\Drivers\BRGSp50.sys [2005-06-08 18:44]
S3 TuneUp.Defrag;TuneUp Drive Defrag-Dienst;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-03-02 10:52]
S3 ZD1211BU(ZyDAS);ZyDAS ZD1211B IEEE 802.11 b+g Wireless LAN Driver (USB)(ZyDAS);C:\WINDOWS\system32\DRIVERS\zd1211Bu.sys [2005-08-17 14:43]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

.
Inhalt des "geplante Tasks" Ordners
"2008-03-24 00:00:05 C:\WINDOWS\Tasks\1-Klick-Wartung.job"
- C:\Programme\TuneUp Utilities 2008\OneClickStarter.exe
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-24 01:48:37
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostart Einträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
Zeit der Fertigstellung: 2008-03-24 1:49:12
ComboFix-quarantined-files.txt 2008-03-24 00:48:57
ComboFix2.txt 2008-03-24 00:37:04
.
2008-03-12 17:48:10 --- E O F ---

Alt 24.03.2008, 15:12   #9
boston
 
Trojaner TR/MSIL.Dedem.I - Standard

Trojaner TR/MSIL.Dedem.I



ich kann in den logs keinen befall sehen.
bitte die systemwiederherstellung deaktivieren
und danach wieder aktivieren.
Deaktivieren der Systemwiederherstellung und Start in den abgesicherten Modus
dann noch java updaten.
dazu die alte version bei systemsteuerung/software deinstallieren
und hier
Java Runtime Environment - Download - CHIP Online
die neue version herunterladen.

Alt 24.03.2008, 23:18   #10
illust
 
Trojaner TR/MSIL.Dedem.I - Standard

Trojaner TR/MSIL.Dedem.I



habe das selbe Problem gerade reinbekommen mit AntiVir.

Scheint wohl gerade ziemlich neu im Umlauf zu sein. Bei google habe ich nur Hinweise auf diesen Foreneintrag gefunden. Hoffe es ist nichts ernstes...ich Deaktiviere mal die Systemwiederherstellung und mace das Java update.

Wenn jmd was neues weiss wäre nett wenn er sich meldet

greetz

Alt 24.03.2008, 23:29   #11
boston
 
Trojaner TR/MSIL.Dedem.I - Standard

Trojaner TR/MSIL.Dedem.I



hallo,
bitte eröffne einen neuen thread und poste ein hjt-log.
lade dir hier
http://www.trendsecure.com/portal/en...HiJackThis.exe
hijackthis herunter, nenne die HiJackThis.exe in abc.exe um,
dann
- do a system scan and save a logfile
und dann poste das log in dem neuen thread.
deaktivieren der systemwiederherstellung und java-update
bezogen sich ausschließlich auf den rechner von netron-tc.

Alt 25.03.2008, 00:45   #12
illust
 
Trojaner TR/MSIL.Dedem.I - Standard

Trojaner TR/MSIL.Dedem.I



hiermit geschehen http://www.trojaner-board.de/51043-nochmal-tr-msil-dedem-i-problem-incl-hijackthis-log.html#post330541

Alt 29.03.2008, 19:27   #13
netron-tc
 
Trojaner TR/MSIL.Dedem.I - Standard

Trojaner TR/MSIL.Dedem.I



Hatte bis jetzt keine Meldung mehr und denke das Problem hat sich somit erledigt.


Danke.

Antwort

Themen zu Trojaner TR/MSIL.Dedem.I
.dll, antivir, bereits, datei, folge, folgende, formation, gesuch, gesucht, information, nachricht, nichts, programm, rechner, restore, stunde, stunden, system, system volume information, troja, trojaner, unerwünschtes programm, virus, volume, _restore




Ähnliche Themen: Trojaner TR/MSIL.Dedem.I


  1. Falsche Seite besucht, nun Trojaner-Problem Trojan.Agent.MSIL etc
    Plagegeister aller Art und deren Bekämpfung - 31.08.2015 (7)
  2. TR/Dropper.MSIL.Gen gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.06.2014 (12)
  3. Trojan.MSIL.DomaIQ.A (B)
    Plagegeister aller Art und deren Bekämpfung - 14.06.2014 (21)
  4. TR/Dropper.MSIL.GEN
    Log-Analyse und Auswertung - 31.05.2014 (5)
  5. backdoor.msil.p
    Plagegeister aller Art und deren Bekämpfung - 19.05.2014 (8)
  6. Adware:MSIL/Yontoo
    Plagegeister aller Art und deren Bekämpfung - 10.01.2014 (25)
  7. Trojan.MSIL
    Plagegeister aller Art und deren Bekämpfung - 14.12.2013 (11)
  8. Windows 7: Avira findet Trojaner TR/MSIL.Agent.cfgz und ADWARE/DomaIQ.AD
    Log-Analyse und Auswertung - 08.11.2013 (11)
  9. Backdoor.MSIL.Bot.A
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (1)
  10. VirTool: MSIL/Injector.gen!W
    Log-Analyse und Auswertung - 11.10.2011 (3)
  11. TR/Dldr.MSIL.Agent.TJ.1
    Plagegeister aller Art und deren Bekämpfung - 22.03.2011 (7)
  12. Trojaner TR/Dldr.MSIL.Agent.OF
    Plagegeister aller Art und deren Bekämpfung - 24.06.2010 (3)
  13. TR/MSIL.Dedem.I auf einmal in der System Volume Information gefunden
    Plagegeister aller Art und deren Bekämpfung - 08.08.2008 (1)
  14. TR/MSIL.Dedem Problem
    Log-Analyse und Auswertung - 11.06.2008 (4)
  15. Trojaner TR/MSIL.Dedem.I
    Plagegeister aller Art und deren Bekämpfung - 15.04.2008 (2)
  16. Und noch einer: TR/MSIL.Dedem.I - Brauche Rat!
    Plagegeister aller Art und deren Bekämpfung - 26.03.2008 (10)
  17. Nochmal TR/MSIL.Dedem.I Problem - incl. HijackThis Log
    Plagegeister aller Art und deren Bekämpfung - 25.03.2008 (2)

Zum Thema Trojaner TR/MSIL.Dedem.I - Hallo, ich war eben 3stunden von meinem PC abwesend und als ich wiedergekommen bin hatte AntiVir folgende Nachricht für mich: Zitat: In der Datei 'C:\System Volume Information\_restore{DE702C89-6D07-4B3A-8AFD-D80D293E40A9}\RP417\A0102622.dll' wurde ein Virus - Trojaner TR/MSIL.Dedem.I...
Archiv
Du betrachtest: Trojaner TR/MSIL.Dedem.I auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.