Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Komme nicht mehr auf meine Datenträger

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 31.10.2008, 15:00   #1
XeniaLiliana
 
Komme nicht mehr auf meine Datenträger - Standard

Komme nicht mehr auf meine Datenträger



Huhu zusammen...

Ich bin langsam echt am verzweifeln und weiss nicht was ich machen soll..Wenn ich auf eines meiner Datenträger klicke bekomme ich dieses Fenster zu sehen.Dieser Strich darin bewegt sich einfach durch und quer..



Trojaner und Malware*glaube ist das selbe^^* habe ich auch auf meinem PC..Setzte mal die Daten mit rein..Kann man da noch was retten??Möchte nichtt alles neu installieren da viele meiner Arbeiten verloren gehen würden..Wofür ich laaaaange dran saß..Hoffe es kann mir jemand von euch helfen..

Sry..Daten vergessen^^--

Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:01:30, on 31.10.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18241)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Programme\Unlocker\UnlockerAssistant.exe
C:\Programme\DNA\btdna.exe
C:\Programme\DAEMON Tools Lite\daemon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\CDBurnerXP\NMSAccessU.exe
C:\Programme\OpenOffice.org 2.4\program\soffice.exe
C:\WINDOWS\system32\PSIService.exe
C:\Programme\OpenOffice.org 2.4\program\soffice.BIN
C:\Programme\Sygate\SPF\smc.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Ulead Systems\Ulead PhotoImpact XL\Iedit.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://de.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://de.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://de.yahoo.com
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programme\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdfmf.exe] C:\WINDOWS\system32\kdfmf.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programme\DNA\btdna.exe"
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Programme\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Programme\OpenOffice.org 2.4\program\quickstart.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://h**p://kiw.imgag.com/imgag/cp...sher-kiwen.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{28BDB38A-1FB1-4EA1-A857-45B956F85CD0}: NameServer = 85.255.112.112;85.255.112.69
O17 - HKLM\System\CS1\Services\Tcpip\..\{28BDB38A-1FB1-4EA1-A857-45B956F85CD0}: NameServer = 85.255.112.112;85.255.112.69
O17 - HKLM\System\CS2\Services\Tcpip\..\{28BDB38A-1FB1-4EA1-A857-45B956F85CD0}: NameServer = 85.255.112.112;85.255.112.69
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Programme\CDBurnerXP\NMSAccessU.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe

--
End of file - 6125 bytes
Bei Antivir wurde das gefunden:

In der Datei 'C:\WINDOWS\Temp\tmp6E.tmp'
wurde ein Virus oder unerwünschtes Programm 'TR/Passcrack.B' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

In der Datei 'C:\WINDOWS\Temp\tmp110.tmp'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.CK.56' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

In der Datei 'C:\WINDOWS\Temp\tmp6F.tmp'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.CK.56' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

In der Datei 'C:\WINDOWS\Temp\tmp6F.tmp'
wurde ein Virus oder unerwünschtes Programm 'TR/Patched.CK.56' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Die Datei 'C:\WINDOWS\Temp\tmp10F.tmp'
enthielt einen Virus oder unerwünschtes Programm 'TR/Passcrack.B' [trojan].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 497ad718.qua erstellt ( QUARANTÄNE ).
Die Datei wurde gelöscht.

Die Datei 'C:\Dokumente und Einstellungen\J***\Lokale Einstellungen\Temp\EC66yBCD.exe.part'
enthielt einen Virus oder unerwünschtes Programm 'DR/Monder.wbl' [dropper].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 4940d0d1.qua erstellt ( QUARANTÄNE ).
Die Datei wurde gelöscht.


Hoffe das ist es was ihr benötigt um helfen zu können..

LG Janna

Geändert von XeniaLiliana (31.10.2008 um 15:12 Uhr) Grund: Daten angehangen

Alt 31.10.2008, 15:09   #2
cad
/// caddy ☀
 

Komme nicht mehr auf meine Datenträger - Standard

Komme nicht mehr auf meine Datenträger



Hallo

Wie wäre es, wenn Du die NUBs beachten würdest?

5. Beschreibe Dein Problem genau und nenne alle erforderlichen Details. Dazu gehören Dein Betriebssystem, wortgetreue Wiedergaben von Fehlermeldungen, und Pfadangaben bei Schädlingsbefall. Fehlen diese Angaben, kann Dir niemand helfen.

Vervollständige bitte Deinen Beitrag und editiere die Links!

Danke

Edit: Jetzt noch bitte die Links entfernen.

Edit 2: Ich verschieb Dich ins richtige Unterforum
__________________

__________________

Geändert von cad (31.10.2008 um 15:16 Uhr)

Alt 31.10.2008, 15:15   #3
XeniaLiliana
 
Komme nicht mehr auf meine Datenträger - Standard

Komme nicht mehr auf meine Datenträger



Ich glaube wir haben uns da gerade verpasst^^..Habe die Links erst gesehen beim erstellen und gleich editiert..

Betriebsystem ahbe ich Windows XP..

LG Janna
edit 1^^anke dir..
__________________

Geändert von XeniaLiliana (31.10.2008 um 15:20 Uhr)

Alt 31.10.2008, 15:21   #4
Silent sharK
 

Komme nicht mehr auf meine Datenträger - Standard

Komme nicht mehr auf meine Datenträger



Hallöle

So gehts erstmal für dich weiter:

1.)
Anleitung SmitfraudFix (by S!Ri)

Klick auf das Symbol und lies die Anleitung ->
und lass das System durchsuchen. (Option 2)
  • Poste danach wie in der Anleitung beschrieben, das Ergebnis des Scans


2.)
MalwareBytes Anti-Malware :

  • Lade dir Malwarebytes Anti-Malware
  • Folge den Anweisungen der Anleitung
  • Lösche alles in der Quarantäne:
  • poste das enstandene Logfile

3.)
ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

(ausführliche Anleitung -> Ein Leitfaden und Tutorium zur Nutzung von ComboFix)

mfg
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 31.10.2008, 15:23   #5
XeniaLiliana
 
Komme nicht mehr auf meine Datenträger - Standard

Komme nicht mehr auf meine Datenträger



Ach herje*lach*...Ok ich probiere es mal und melde mich danach wieder..

LG Janna


Alt 31.10.2008, 15:25   #6
Silent sharK
 

Komme nicht mehr auf meine Datenträger - Standard

Komme nicht mehr auf meine Datenträger



Gut, danach sollten auch deine Datenträger wieder da sein, wenn ich mich nicht irre.
__________________
--> Komme nicht mehr auf meine Datenträger

Alt 31.10.2008, 17:29   #7
XeniaLiliana
 
Komme nicht mehr auf meine Datenträger - Standard

Komme nicht mehr auf meine Datenträger



Huhu da bin ich wieder *gg*...

Die Datneträger kann ich nun wieder betreten..Danke euch für die Hilfe..

So nun kommen hier meine Logfiles..Hoffe ich habe alles richtig gemacht..Bin ich denn jetzt wieder Virenfrei??*kopfkratz*^^

Hier erstmal Combofix;

Zitat:
ComboFix 08-10-30.13 - Janna 2008-10-31 17:01:17.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.184 [GMT 1:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Janna\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt

Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Autorun.inf
C:\DOKUME~1\Janna\LOKALE~1\Temp\tmp1.tmp
C:\DOKUME~1\Janna\LOKALE~1\Temp\tmp2.tmp
C:\resycled
C:\resycled\boot.com
C:\WINDOWS\system32\kdbnt.exe
C:\WINDOWS\Temp\tmp3.tmp
D:\Autorun.inf
E:\Autorun.inf
F:\Autorun.inf
G:\Autorun.inf
H:\Autorun.inf
I:\Autorun.inf
J:\Autorun.inf
K:\Autorun.inf
L:\Autorun.inf
M:\autorun.inf
N:\Autorun.inf

.
((((((((((((((((((((((( Dateien erstellt von 2008-09-28 bis 2008-10-31 ))))))))))))))))))))))))))))))
.

2008-10-31 16:49 . 2008-10-31 16:49 <DIR> d-------- C:\Programme\CCleaner
2008-10-31 15:42 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-10-31 15:42 . 2006-04-27 16:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-10-31 15:42 . 2008-09-08 22:38 88,576 --a------ C:\WINDOWS\system32\AntiXPVSTFix.exe
2008-10-31 15:42 . 2008-10-01 14:51 87,552 --a------ C:\WINDOWS\system32\VACFix.exe
2008-10-31 15:42 . 2008-10-10 07:58 82,944 --a------ C:\WINDOWS\system32\o4Patch.exe
2008-10-31 15:42 . 2008-05-18 20:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-10-31 15:42 . 2008-10-10 07:58 82,944 --a------ C:\WINDOWS\system32\IEDFix.C.exe
2008-10-31 15:42 . 2008-08-18 11:19 82,432 --a------ C:\WINDOWS\system32\404Fix.exe
2008-10-31 15:42 . 2003-06-05 20:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
2008-10-31 15:42 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-10-31 15:42 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-10-31 15:26 . 2008-10-31 16:32 2,424 --a------ C:\WINDOWS\system32\tmp.reg
2008-10-31 12:47 . 2008-10-31 12:46 102,664 --a------ C:\WINDOWS\system32\drivers\tmcomm.sys
2008-10-31 12:46 . 2008-10-31 12:54 <DIR> d-------- C:\Dokumente und Einstellungen\Janna\.housecall6.6
2008-10-31 11:31 . 2008-10-31 11:31 <DIR> d-------- C:\Programme\Trend Micro
2008-10-31 10:48 . 2008-10-31 10:48 <DIR> d-------- C:\Programme\Lavasoft
2008-10-30 10:18 . 2008-10-30 10:30 88 -r-hs---- C:\WINDOWS\system32\0A63805CE7.sys
2008-10-30 10:15 . 2008-10-30 10:15 <DIR> d-------- C:\Dokumente und Einstellungen\Janna\Anwendungsdaten\InstallShield
2008-10-23 21:31 . 2008-10-24 15:24 <DIR> d-------- C:\Dokumente und Einstellungen\Janna\Anwendungsdaten\DivX
2008-10-23 21:29 . 2008-10-23 21:29 <DIR> d-------- C:\Programme\DivX
2008-10-18 06:43 . 2008-10-18 18:26 <DIR> d-------- C:\Programme\Unlocker
2008-10-17 18:57 . 2008-10-17 18:57 <DIR> d-------- C:\Dokumente und Einstellungen\NetworkService\Eigene Dateien
2008-10-17 18:53 . 2008-03-21 12:57 14,640 --------- C:\WINDOWS\system32\spmsgXP_2k3.dll
2008-10-17 18:53 . 2008-10-17 18:53 0 --ah----- C:\WINDOWS\system32\drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
2008-10-17 18:53 . 2008-10-17 18:53 0 --ah----- C:\WINDOWS\system32\drivers\Msft_Kernel_zumbus_01007.Wdf
2008-10-17 18:44 . 2008-05-02 14:30 465,408 --------- C:\WINDOWS\system32\imapi2fs.dll
2008-10-17 18:44 . 2008-05-02 14:30 465,408 -----c--- C:\WINDOWS\system32\dllcache\imapi2fs.dll
2008-10-17 18:44 . 2008-05-02 14:30 320,512 --------- C:\WINDOWS\system32\imapi2.dll
2008-10-17 18:44 . 2008-05-02 14:30 320,512 -----c--- C:\WINDOWS\system32\dllcache\imapi2.dll
2008-10-17 18:44 . 2008-05-02 10:05 62,592 -----c--- C:\WINDOWS\system32\dllcache\cdrom.sys
2008-10-17 18:32 . 2008-10-18 06:45 <DIR> d-------- C:\x86
2008-10-17 18:32 . 2008-10-18 06:41 <DIR> d-------- C:\x64
2008-10-16 19:04 . 2008-10-16 19:30 <DIR> d-------- C:\Programme\Windows Media Connect 2
2008-10-16 19:02 . 2008-10-16 19:02 <DIR> d-------- C:\WINDOWS\system32\LogFiles
2008-10-16 19:02 . 2008-10-17 19:04 <DIR> d-------- C:\WINDOWS\system32\drivers\UMDF
2008-10-15 13:23 . 2008-10-15 13:23 <DIR> d-------- C:\Programme\CDBurnerXP
2008-10-15 13:23 . 2008-10-15 13:23 <DIR> d-------- C:\Dokumente und Einstellungen\Janna\Anwendungsdaten\Canneverbe_Limited
2008-10-07 20:33 . 2008-10-07 20:33 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe Systems
2008-10-07 20:29 . 2008-10-07 20:29 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Adobe Systems Shared
2008-10-07 20:07 . 2008-10-07 20:07 <DIR> d-------- C:\Programme\DAEMON Tools Lite
2008-10-07 20:03 . 2008-10-07 20:03 <DIR> d-------- C:\Dokumente und Einstellungen\Janna\Anwendungsdaten\DAEMON Tools
2008-10-07 20:03 . 2008-10-07 20:03 717,296 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2008-10-06 13:39 . 2008-10-06 13:39 <DIR> d-------- C:\Programme\MSXML 4.0
2008-10-06 06:59 . 2008-10-06 13:37 <DIR> d--h----- C:\Dokumente und Einstellungen\Björn\Lokale Einstellungen
2008-10-06 06:59 . 2008-10-06 13:37 <DIR> d-------- C:\Dokumente und Einstellungen\Björn
2008-10-06 04:46 . 2008-10-06 04:46 <DIR> d-------- C:\Program Files
2008-10-06 03:49 . 1993-07-22 23:00 210,944 --a------ C:\WINDOWS\system\Msvcrt10.dll
2008-10-06 02:59 . 1999-12-17 09:13 86,016 --a------ C:\WINDOWS\unvise32.exe
2008-10-05 21:28 . 2004-08-04 13:00 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2008-10-05 21:21 . 2008-10-05 21:21 <DIR> d-------- C:\WINDOWS\_ISTMP1.DIR
2008-10-05 21:21 . 2008-10-05 21:21 932 --a------ C:\WINDOWS\_isenv31.ini
2008-10-05 21:21 . 2008-10-05 21:21 521 --a------ C:\WINDOWS\_iserr31.ini
2008-10-05 21:21 . 2008-10-05 21:21 436 --a------ C:\WINDOWS\_delis32.ini
2008-10-05 21:20 . 2005-11-01 09:35 28,672 -ra------ C:\WINDOWS\system32\VModes.exe
2008-10-05 21:19 . 2008-10-05 21:20 <DIR> d-------- C:\Programme\S3
2008-10-05 21:18 . 2008-10-05 21:18 <DIR> d-------- C:\Programme\Realtek AC97
2008-10-05 21:18 . 2005-11-22 13:38 18,776,064 --a------ C:\WINDOWS\system32\alsndmgr.cpl
2008-10-05 21:16 . 2008-10-05 21:17 <DIR> d-------- C:\Medion
2008-10-05 20:51 . 2008-10-07 19:47 <DIR> d-------- C:\Programme\Metin2_Germany
2008-10-05 18:16 . 2008-10-05 18:16 <DIR> d-------- C:\Programme\Yahoo!
2008-10-05 18:16 . 2008-10-05 18:18 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Yahoo!
2008-10-05 18:03 . 2008-10-30 15:21 30 --a------ C:\WINDOWS\Iedit.INI
2008-10-05 14:55 . 2008-10-30 15:23 <DIR> d-------- C:\Dokumente und Einstellungen\Janna\Anwendungsdaten\Corel
2008-10-05 14:55 . 2008-10-31 10:44 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Corel
2008-10-05 14:55 . 2008-10-30 15:21 1,682 --ahs---- C:\WINDOWS\system32\KGyGaAvL.sys
2008-10-05 14:54 . 2008-10-05 14:55 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Corel
2008-10-05 14:54 . 2008-10-31 10:44 <DIR> d-------- C:\Programme\Corel
2008-10-05 14:42 . 2008-10-06 05:21 <DIR> d-------- C:\Dokumente und Einstellungen\Janna\Anwendungsdaten\Ulead Systems
2008-10-05 14:38 . 2008-10-05 14:40 <DIR> d-------- C:\Programme\Ulead Systems
2008-10-05 14:38 . 2008-10-05 14:38 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Ulead Systems
2008-10-05 14:37 . 2008-10-05 14:38 <DIR> d-------- C:\Programme\Gemeinsame Dateien\InstallShield
2008-10-05 14:37 . 2008-10-06 05:21 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ulead Systems
2008-10-05 13:35 . 2008-10-05 13:35 <DIR> d-------- C:\Programme\Sygate
2008-10-05 13:35 . 2005-09-27 11:15 83,592 --a------ C:\WINDOWS\system32\SSSensor.dll
2008-10-05 13:35 . 2005-09-27 10:43 61,008 --a------ C:\WINDOWS\system32\drivers\Teefer.sys
2008-10-05 13:35 . 2005-09-27 10:44 21,075 --a------ C:\WINDOWS\system32\drivers\wpsdrvnt.sys
2008-10-05 13:35 . 2005-09-27 11:16 14,944 --a------ C:\WINDOWS\system32\drivers\wg6n.sys
2008-10-05 13:35 . 2005-09-27 11:16 14,944 --a------ C:\WINDOWS\system32\drivers\wg5n.sys
2008-10-05 13:35 . 2005-09-27 11:16 14,944 --a------ C:\WINDOWS\system32\drivers\wg4n.sys
2008-10-05 13:35 . 2005-09-27 11:16 14,944 --a------ C:\WINDOWS\system32\drivers\wg3n.sys
2008-10-05 13:14 . 2008-10-31 17:18 <DIR> d-------- C:\Programme\DNA
2008-10-05 13:14 . 2008-10-05 13:14 <DIR> d-------- C:\Programme\BitTorrent
2008-10-05 13:14 . 2008-10-31 17:18 <DIR> d-------- C:\Dokumente und Einstellungen\Janna\Anwendungsdaten\DNA
2008-10-05 13:14 . 2008-10-30 20:47 <DIR> d-------- C:\Dokumente und Einstellungen\Janna\Anwendungsdaten\BitTorrent
2008-10-05 13:07 . 2008-10-05 13:07 <DIR> d-------- C:\Programme\Java
2008-10-05 13:07 . 2008-06-10 01:32 73,728 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-10-05 13:06 . 2008-10-05 13:06 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Java
2008-10-05 12:35 . 2008-10-06 00:29 <DIR> d-------- C:\Dokumente und Einstellungen\Janna\Contacts
2008-10-05 11:45 . 2008-10-11 19:04 <DIR> d-------- C:\BMP
2008-10-05 11:26 . 2008-10-31 17:19 <DIR> d-------- C:\Dokumente und Einstellungen\Janna\Anwendungsdaten\OpenOffice.org2
2008-10-05 11:26 . 2008-10-05 11:27 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft
2008-10-05 11:25 . 2008-10-31 10:47 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-10-05 11:24 . 2008-10-05 11:25 <DIR> d-------- C:\Programme\OpenOffice.org 2.4
2008-10-05 11:19 . 2008-10-07 20:48 <DIR> d--h----- C:\Programme\InstallShield Installation Information
2008-10-05 11:16 . 2008-10-05 21:38 <DIR> d-------- C:\Dokumente und Einstellungen\Janna\Anwendungsdaten\ICQ
2008-10-05 11:15 . 2008-10-05 21:38 <DIR> d-------- C:\Programme\ICQ6
2008-10-05 11:13 . 2008-10-05 11:13 <DIR> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-10-05 11:12 . 2008-10-05 11:12 <DIR> d-------- C:\Programme\Windows Live
2008-10-05 11:11 . 2008-10-07 20:31 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Adobe
2008-10-05 11:07 . 2008-10-05 11:07 0 --a------ C:\WINDOWS\nsreg.dat

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-05 09:11 --------- d-----w C:\Programme\Avira
2008-10-05 09:11 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2008-10-05 09:04 --------- d-----w C:\Programme\Azureus
2008-10-05 08:09 --------- d-----w C:\Programme\microsoft frontpage
2008-10-05 08:07 --------- d-----w C:\Programme\Gemeinsame Dateien\Dienste
2008-09-16 00:14 9,464 ------w C:\WINDOWS\system32\drivers\cdralw2k.sys
2008-09-16 00:14 9,336 ------w C:\WINDOWS\system32\drivers\cdr4_xp.sys
2008-09-16 00:14 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe
2008-09-16 00:14 43,528 ------w C:\WINDOWS\system32\drivers\PxHelp20.sys
2008-09-16 00:14 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
2008-09-16 00:14 129,784 ------w C:\WINDOWS\system32\pxafs.dll
2008-09-16 00:14 120,056 ------w C:\WINDOWS\system32\pxcpyi64.exe
2008-09-16 00:14 118,520 ------w C:\WINDOWS\system32\pxinsi64.exe
2008-09-16 00:12 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
2008-09-16 00:12 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll
2008-09-16 00:12 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll
2008-09-16 00:12 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.dll
2008-09-16 00:12 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll
2008-09-16 00:12 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll
2008-09-16 00:12 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll
2008-09-16 00:12 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2008-09-16 00:12 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll
2008-09-16 00:12 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2008-09-16 00:11 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll
2008-09-16 00:11 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll
2008-09-16 00:11 815,104 ----a-w C:\WINDOWS\system32\divx_xx0a.dll
2008-09-16 00:11 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll
2008-09-16 00:11 683,520 ----a-w C:\WINDOWS\system32\DivX.dll
2008-09-16 00:11 161,096 ----a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2008-09-16 00:11 12,288 ----a-w C:\WINDOWS\system32\DivXWMPExtType.dll
2008-09-15 15:37 1,846,144 ----a-w C:\WINDOWS\system32\win32k.sys
2008-08-28 10:04 333,056 ----a-w C:\WINDOWS\system32\drivers\srv.sys
2008-08-27 14:18 1,112,288 ----a-w C:\WINDOWS\system32\WdfCoInstaller01007.dll
2008-08-22 01:08 878,592 ----a-w C:\WINDOWS\system32\wininet.dll
2008-08-22 01:08 43,008 ----a-w C:\WINDOWS\system32\licmgr10.dll
2008-08-22 01:07 18,944 ----a-w C:\WINDOWS\system32\corpol.dll
2008-08-22 01:06 72,704 ----a-w C:\WINDOWS\system32\admparse.dll
2008-08-22 01:06 71,680 ----a-w C:\WINDOWS\system32\iesetup.dll
2008-08-22 01:06 434,176 ----a-w C:\WINDOWS\system32\vbscript.dll
2008-08-22 01:05 48,640 ------w C:\WINDOWS\system32\PrivacIE.dll
2008-08-22 01:05 48,128 ----a-w C:\WINDOWS\system32\mshtmler.dll
2008-08-22 01:05 35,840 ----a-w C:\WINDOWS\system32\imgutil.dll
2008-08-22 01:04 45,568 ----a-w C:\WINDOWS\system32\mshta.exe
2008-08-22 00:57 156,160 ----a-w C:\WINDOWS\system32\msls31.dll
2008-08-14 13:42 2,182,656 ----a-w C:\WINDOWS\system32\ntoskrnl.exe
2008-08-14 13:42 2,060,032 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe
2008-08-05 15:55 265,720 ----a-w C:\WINDOWS\system32\msdbg2.dll
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-07 20:30 253,952 ----a-w C:\WINDOWS\system32\es.dll
.

(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
"BitTorrent DNA"="C:\Programme\DNA\btdna.exe" [2008-10-05 342336]
"Messenger (Yahoo!)"="C:\Programme\Yahoo!\Messenger\YahooMessenger.exe" [2008-09-19 4347120]
"DAEMON Tools Lite"="C:\Programme\DAEMON Tools Lite\daemon.exe" [2008-08-08 490952]
"MSMSGS"="C:\Programme\Messenger\msmsgs.exe" [2004-10-13 1694208]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"SmcService"="C:\PROGRA~1\Sygate\SPF\smc.exe" [2005-09-27 2635472]
"UnlockerAssistant"="C:\Programme\Unlocker\UnlockerAssistant.exe" [2008-05-02 15872]
"AGRSMMSG"="AGRSMMSG.exe" [2004-06-29 C:\WINDOWS\AGRSMMSG.exe]
"SoundMan"="SOUNDMAN.EXE" [2005-11-11 C:\WINDOWS\soundman.exe]
"VTTimer"="VTTimer.exe" [2006-09-21 C:\WINDOWS\system32\VTTimer.exe]
"VTTrayp"="VTtrayp.exe" [2007-05-15 C:\WINDOWS\system32\VTTrayp.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 15360]

C:\Dokumente und Einstellungen\Janna\Startmen\Programme\Autostart\
Adobe Gamma.lnk - C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 113664]
OpenOffice.org 2.4.lnk - C:\Programme\OpenOffice.org 2.4\program\quickstart.exe [2008-01-21 393216]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Programme\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Programme\\ICQ6\\ICQ.exe"=
"C:\\Programme\\BitTorrent\\bittorrent.exe"=
"C:\\Programme\\DNA\\btdna.exe"=
"C:\\Programme\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"C:\\Programme\\Metin2_Germany\\metin2.bin"=
"C:\\Program Files\\WS_FTP\\WS_FTP95.exe"=
"C:\\Programme\\Mozilla Firefox\\firefox.exe"=
"C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"=

R2 NMSAccessU;NMSAccessU;C:\Programme\CDBurnerXP\NMSAccessU.exe [2008-06-15 71096]
S2 zumbus;Zune Bus Enumerator Driver;C:\WINDOWS\system32\DRIVERS\zumbus.sys [ ]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL resycled\boot.com d:
\Shell\Open\command - D:\resycled\boot.com d:

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL resycled\boot.com e:
\Shell\Open\command - E:\resycled\boot.com e:

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL resycled\boot.com f:
\Shell\Open\command - F:\resycled\boot.com f:

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL resycled\boot.com g:
\Shell\Open\command - G:\resycled\boot.com g:

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\H]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL resycled\boot.com h:
\Shell\Open\command - H:\resycled\boot.com h:

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\I]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL resycled\boot.com i:
\Shell\Open\command - I:\resycled\boot.com i:

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\J]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL resycled\boot.com j:
\Shell\Open\command - J:\resycled\boot.com j:

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\K]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL resycled\boot.com k:
\Shell\Open\command - K:\resycled\boot.com k:

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\L]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL resycled\boot.com l:
\Shell\Open\command - L:\resycled\boot.com l:

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\M]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL resycled\boot.com m:
\Shell\Open\command - M:\resycled\boot.com m:

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\N]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL resycled\boot.com n:
\Shell\Open\command - N:\resycled\boot.com n:
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

HKLM-Run-C:\WINDOWS\system32\kdbnt.exe - C:\WINDOWS\system32\kdbnt.exe


.
------- Zusätzlicher Suchlauf -------
.
FireFox -: Profile - C:\Dokumente und Einstellungen\Janna\Anwendungsdaten\Mozilla\Firefox\Profiles\w44mg8xs.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://de.yahoo.com
FF -: plugin - C:\Programme\DNA\plugins\npbtdna.dll
FF -: plugin - C:\Programme\Mozilla Firefox\plugins\npbittorrent.dll
FF -: plugin - C:\Programme\Yahoo!\Shared\npYState.dll
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-31 17:18:26
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\vsdatant]
"ImagePath"=""
.
------------------------ Weitere laufende Prozesse ------------------------
.
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\PSIService.exe
C:\Programme\OpenOffice.org 2.4\program\soffice.exe
C:\Programme\OpenOffice.org 2.4\program\soffice.bin
C:\WINDOWS\system32\wscntfy.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2008-10-31 17:21:19 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2008-10-31 16:21:15

Vor Suchlauf: 13 Verzeichnis(se), 15.163.469.824 Bytes frei
Nach Suchlauf: 12 Verzeichnis(se), 15,254,114,304 Bytes frei

308 --- E O F --- 2008-10-25 05:43:41
Und hier einmal Smitfraudfix

Zitat:
SmitFraudFix v2.370

Scan done at 16:32:27,48, 31.10.2008
Run from C:\Dokumente und Einstellungen\Janna\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix

AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» RK


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{28BDB38A-1FB1-4EA1-A857-45B956F85CD0}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{28BDB38A-1FB1-4EA1-A857-45B956F85CD0}: NameServer=85.255.112.112;85.255.112.69
HKLM\SYSTEM\CS1\Services\Tcpip\..\{28BDB38A-1FB1-4EA1-A857-45B956F85CD0}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{28BDB38A-1FB1-4EA1-A857-45B956F85CD0}: NameServer=85.255.112.112;85.255.112.69
HKLM\SYSTEM\CS2\Services\Tcpip\..\{28BDB38A-1FB1-4EA1-A857-45B956F85CD0}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{28BDB38A-1FB1-4EA1-A857-45B956F85CD0}: NameServer=85.255.112.112;85.255.112.69
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End
LG Janna

Alt 31.10.2008, 17:44   #8
Silent sharK
 

Komme nicht mehr auf meine Datenträger - Standard

Komme nicht mehr auf meine Datenträger



Hallo Janna,

du brauchst die weiteren Tools nichtmehr auszuführen, dein System ist hochgradig verseucht. Ich rate dir zum Neuaufsetzen.

Bevor du das machst, lade die Datei bitte hoch:


Dateien Online überprüfen lassen:
  • Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
Code:
ATTFilter
C:\WINDOWS\system32\0A63805CE7.sys
         
  • Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
  • Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
  • Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 31.10.2008, 18:01   #9
XeniaLiliana
 
Komme nicht mehr auf meine Datenträger - Standard

Komme nicht mehr auf meine Datenträger



Na klasse..Meine ganzen Arbeite *heul*..Kann die noch nichmal auf CD brennen weil ich angst haben muss den Virus mitzunehmen..Oder lieg ich da falsch..Jetzt bin ich erst recht verzweifelt^^..

Hoffe das ist richtig:

Zitat:
AhnLab-V3 2008.11.1.0 2008.10.31 -
AntiVir 7.9.0.10 2008.10.31 -
Authentium 5.1.0.4 2008.10.31 -
Avast 4.8.1248.0 2008.10.31 -
AVG 8.0.0.161 2008.10.31 -
BitDefender 7.2 2008.10.31 -
CAT-QuickHeal 9.50 2008.10.31 -
ClamAV 0.94.1 2008.10.31 -
DrWeb 4.44.0.09170 2008.10.31 -
eSafe 7.0.17.0 2008.10.30 -
eTrust-Vet 31.6.6184 2008.10.31 -
Ewido 4.0 2008.10.31 -
F-Prot 4.4.4.56 2008.10.30 -
F-Secure 8.0.14332.0 2008.10.31 -
Fortinet 3.117.0.0 2008.10.31 -
GData 19 2008.10.31 -
Ikarus T3.1.1.44.0 2008.10.31 -
K7AntiVirus 7.10.513 2008.10.31 -
Kaspersky 7.0.0.125 2008.10.31 -
McAfee 5419 2008.10.31 -
Microsoft 1.4005 2008.10.31 -
NOD32 3573 2008.10.31 -
Norman 5.80.02 2008.10.31 -
Panda 9.0.0.4 2008.10.30 -
PCTools 4.4.2.0 2008.10.31 -
Prevx1 V2 2008.10.31 -
Rising 21.01.42.00 2008.10.31 -
SecureWeb-Gateway 6.7.6 2008.10.31 -
Sophos 4.35.0 2008.10.31 -
Sunbelt 3.1.1767.2 2008.10.31 -
Symantec 10 2008.10.31 -
TheHacker 6.3.1.1.135 2008.10.31 -
TrendMicro 8.700.0.1004 2008.10.31 -
VBA32 3.12.8.9 2008.10.30 -
ViRobot 2008.10.31.1446 2008.10.31 -
VirusBuster 4.5.11.0 2008.10.31 -
weitere Informationen
File size: 88 bytes
MD5...: beb804ea55743181bc4ff57e0d54377a
SHA1..: d80534a416e3955cfd84a1df7e31b61408a73f65
SHA256: 6f1d57edf5103fe4cb4afbbe6f216d6a268876a53c75f522953e353d6ac0ccd2
SHA512: 220489ec11678f66171ef63644e706c06d20f1ddf779909283ee88ee59dc2d7f
ac8f48b8978dc6a078a944ca98147ef4e2c945c144834dbb6a8b96cf110395d8
PEiD..: -
TrID..: File type identification
MS Flight Simulator Aircraft Performance Info (100.0%)
PEInfo: -

Alt 31.10.2008, 18:06   #10
Silent sharK
 

Komme nicht mehr auf meine Datenträger - Standard

Komme nicht mehr auf meine Datenträger



Okay,
also deine Arbeiten sind bestimmt .doc oder .xls Dokumente, lieg ich da richtig?
Die kannst du natürlich auf CD brennen.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 31.10.2008, 18:42   #11
XeniaLiliana
 
Komme nicht mehr auf meine Datenträger - Standard

Komme nicht mehr auf meine Datenträger



Nee...Sind psd,psp,ufo etc..Photoshop/Photoimpact und Paint Shop Pro arbeiten^^..

LG Janna

Alt 31.10.2008, 18:48   #12
Silent sharK
 

Komme nicht mehr auf meine Datenträger - Standard

Komme nicht mehr auf meine Datenträger



Ok, das dürfte auch noch gehen.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 31.10.2008, 18:52   #13
XeniaLiliana
 
Komme nicht mehr auf meine Datenträger - Standard

Komme nicht mehr auf meine Datenträger



Nagut dann brenne ich alles und mache alles neu..Hoffe das nichts auf meinem USB Stick drauf ist *heul*Sehe ich ja dann wenn ich alles neu druf habe..

Aber habe mal noch ne frage..Was sind denn die Programme du unbedingt auf dem PC sein sollten damit so was nicht mehr passiert?Könnt ihr mir da auch helfen und empfehlen^^.

LG Janna

Alt 31.10.2008, 18:56   #14
Silent sharK
 

Komme nicht mehr auf meine Datenträger - Standard

Komme nicht mehr auf meine Datenträger



Den USB-Stick solltest du vorher anstöpseln und formatieren, sonst fängt die ganze Plage nochmal von vorne an...
Zitat:
Aber habe mal noch ne frage..Was sind denn die Programme du unbedingt auf dem PC sein sollten damit so was nicht mehr passiert?Könnt ihr mir da auch helfen und empfehlen^^.
Windows-Firewall, kostenloses AVP als Virenklingel (z.B. Avira AntiVir), MalwareBytes (für gelegentliche Scans; eignet sich gut gegen Adware), CCleaner.

Natürlich solltest du dein System immer aktuell halten, das gilt auch für jede Art von Software. Hier gibts Lesestoff => Sicher ins Netz

mfg
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Antwort

Themen zu Komme nicht mehr auf meine Datenträger
ad-aware, adobe, antivir, antivirus, avg, avira, bho, c:\windows\temp, cdburnerxp, ctfmon.exe, einstellungen, explorer, firewall, hijack, hijackthis, hkus\s-1-5-18, icq, internet, internet explorer, langsam, locker, logfile, malware, microsoft, neu, plug-in, programme, software, system, windows, windows xp, windows\temp




Ähnliche Themen: Komme nicht mehr auf meine Datenträger


  1. Komme nicht mehr ins Internet, Google Chrome wird nicht mehr geöffnet
    Plagegeister aller Art und deren Bekämpfung - 31.10.2015 (3)
  2. IE funktioniert nicht mehr (vermutlich nach Java Update..)- komme nicht mehr ins Internet
    Log-Analyse und Auswertung - 16.06.2014 (6)
  3. Ich komme nicht mehr ins Internet
    Plagegeister aller Art und deren Bekämpfung - 13.01.2014 (1)
  4. Komme nicht mehr ins Windows
    Alles rund um Windows - 02.12.2013 (2)
  5. KAnn meine Festplatte nicht Formatieren,zeigt immer an kein datenträger vorhanden
    Netzwerk und Hardware - 19.12.2012 (1)
  6. komme nicht mehr in meine Hotmail rein !
    Log-Analyse und Auswertung - 23.08.2012 (1)
  7. Ich komme nicht mehr auf die Seite !
    Plagegeister aller Art und deren Bekämpfung - 10.11.2010 (3)
  8. Komme nicht auf meine Sparkassen Seite!!
    Plagegeister aller Art und deren Bekämpfung - 05.09.2010 (1)
  9. Komme nicht mehr ins Internet
    Plagegeister aller Art und deren Bekämpfung - 03.02.2010 (5)
  10. Komme nicht auf meine startseite und andere
    Plagegeister aller Art und deren Bekämpfung - 02.12.2008 (10)
  11. Komme nicht mehr in die Systemsteuerung
    Alles rund um Windows - 09.04.2008 (3)
  12. Komme auch nicht mehr auf 192.168.1.0
    Log-Analyse und Auswertung - 20.01.2008 (6)
  13. Komme nicht mehr weiter....
    Log-Analyse und Auswertung - 18.08.2005 (6)
  14. Komme Nicht Mehr Ins Internet! (ghp?)
    Plagegeister aller Art und deren Bekämpfung - 01.06.2005 (10)
  15. Komme nicht mehr ins Internet
    Log-Analyse und Auswertung - 22.05.2005 (0)
  16. komme nicht mehr weiter
    Log-Analyse und Auswertung - 18.03.2005 (1)
  17. komme nicht mehr auf google.de
    Plagegeister aller Art und deren Bekämpfung - 24.12.2004 (1)

Zum Thema Komme nicht mehr auf meine Datenträger - Huhu zusammen... Ich bin langsam echt am verzweifeln und weiss nicht was ich machen soll..Wenn ich auf eines meiner Datenträger klicke bekomme ich dieses Fenster zu sehen.Dieser Strich darin bewegt - Komme nicht mehr auf meine Datenträger...
Archiv
Du betrachtest: Komme nicht mehr auf meine Datenträger auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.