Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: qtwebkit4.dll und virenbefall?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 25.10.2011, 10:08   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
qtwebkit4.dll und virenbefall? - Standard

qtwebkit4.dll und virenbefall?



Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 26.10.2011, 19:10   #17
schnurp
 
qtwebkit4.dll und virenbefall? - Standard

qtwebkit4.dll und virenbefall?



Hier die logs:

GMER:
Zitat:
GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2011-10-25 21:15:54
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-e Hitachi_HDS721680PLA380 rev.P21OAB3A
Running: noxpgl42.exe; Driver: C:\DOKUME~1\S7\LOKALE~1\Temp\pgtdypow.sys


---- System - GMER 1.0.15 ----

Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    ZwCreateKey [0xF72900F6]
Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    ZwCreateProcess [0xF7290090]
Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    ZwCreateProcessEx [0xF72900A4]
Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    ZwDeleteKey [0xF729010A]
Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    ZwDeleteValueKey [0xF7290136]
Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    ZwEnumerateKey [0xF72901A4]
Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    ZwEnumerateValueKey [0xF729018E]
Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    ZwLoadKey2 [0xF72901BA]
Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    ZwNotifyChangeKey [0xF72901E6]
Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    ZwOpenKey [0xF72900E2]
Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    ZwOpenProcess [0xF7290054]
Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    ZwOpenThread [0xF7290068]
Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    ZwQueryKey [0xF7290222]
Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    ZwQueryMultipleValueKey [0xF7290178]
Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    ZwQueryValueKey [0xF7290162]
Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    ZwRenameKey [0xF7290120]
Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    ZwReplaceKey [0xF729020E]
Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    ZwRestoreKey [0xF72901FA]
Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    ZwSetContextThread [0xF72900CE]
Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    ZwSetInformationProcess [0xF72900BA]
Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    ZwSetValueKey [0xF729014C]
Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    ZwTerminateProcess [0xF729007C]
Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    ZwUnloadKey [0xF72901D0]
Code            \??\C:\DOKUME~1\S7\LOKALE~1\Temp\catchme.sys                                                                     pIofCallDriver
Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    NtOpenProcess
Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    NtOpenThread
Code            mfehidk.sys (McAfee Link Driver/McAfee, Inc.)                                                                    NtSetInformationProcess

---- Kernel code sections - GMER 1.0.15 ----

PAGE            ntkrnlpa.exe!NtOpenProcess                                                                                       805CB440 5 Bytes  JMP F7290058 mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE            ntkrnlpa.exe!NtOpenThread                                                                                        805CB6CC 5 Bytes  JMP F729006C mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE            ntkrnlpa.exe!NtSetInformationProcess                                                                             805CDE8A 5 Bytes  JMP F72900BE mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE            ntkrnlpa.exe!ZwCreateProcessEx                                                                                   805D117A 7 Bytes  JMP F72900A8 mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE            ntkrnlpa.exe!ZwCreateProcess                                                                                     805D1230 5 Bytes  JMP F7290094 mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE            ntkrnlpa.exe!ZwSetContextThread                                                                                  805D173A 5 Bytes  JMP F72900D2 mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE            ntkrnlpa.exe!ZwTerminateProcess                                                                                  805D29E2 5 Bytes  JMP F7290080 mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE            ntkrnlpa.exe!ZwQueryValueKey                                                                                     80622314 7 Bytes  JMP F7290166 mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE            ntkrnlpa.exe!ZwSetValueKey                                                                                       80622662 7 Bytes  JMP F7290150 mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE            ntkrnlpa.exe!ZwUnloadKey                                                                                         8062298C 7 Bytes  JMP F72901D4 mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE            ntkrnlpa.exe!ZwQueryMultipleValueKey                                                                             8062323E 7 Bytes  JMP F729017C mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE            ntkrnlpa.exe!ZwRenameKey                                                                                         80623B12 7 Bytes  JMP F7290124 mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE            ntkrnlpa.exe!ZwCreateKey                                                                                         806240F0 5 Bytes  JMP F72900FA mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE            ntkrnlpa.exe!ZwDeleteKey                                                                                         8062458C 7 Bytes  JMP F729010E mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE            ntkrnlpa.exe!ZwDeleteValueKey                                                                                    8062475C 7 Bytes  JMP F729013A mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE            ntkrnlpa.exe!ZwEnumerateKey                                                                                      8062493C 7 Bytes  JMP F72901A8 mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE            ntkrnlpa.exe!ZwEnumerateValueKey                                                                                 80624BA6 7 Bytes  JMP F7290192 mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE            ntkrnlpa.exe!ZwOpenKey                                                                                           806254CE 5 Bytes  JMP F72900E6 mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE            ntkrnlpa.exe!ZwQueryKey                                                                                          80625810 7 Bytes  JMP F7290226 mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE            ntkrnlpa.exe!ZwRestoreKey                                                                                        80625AD0 5 Bytes  JMP F72901FE mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE            ntkrnlpa.exe!ZwLoadKey2                                                                                          80625F20 7 Bytes  JMP F72901BE mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE            ntkrnlpa.exe!ZwReplaceKey                                                                                        806261C4 5 Bytes  JMP F7290212 mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE            ntkrnlpa.exe!ZwNotifyChangeKey                                                                                   806262DE 5 Bytes  JMP F72901EA mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
?               C:\WINDOWS\system32\Drivers\PROCEXP113.SYS                                                                       Das System kann die angegebene Datei nicht finden. !
?               C:\DOKUME~1\S7\LOKALE~1\Temp\catchme.sys                                                                         Das System kann die angegebene Datei nicht finden. !
?               C:\DOKUME~1\S7\LOKALE~1\Temp\pgtdypob.sys                                                                        Das System kann die angegebene Datei nicht finden. !

---- User code sections - GMER 1.0.15 ----

.text           C:\Programme\Internet Explorer\iexplore.exe[880] USER32.dll!DialogBoxParamW                                      7E3747AB 5 Bytes  JMP 411954D5 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[880] USER32.dll!SetWindowsHookExW                                    7E37820F 5 Bytes  JMP 41269AD1 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[880] USER32.dll!CallNextHookEx                                       7E37B3C6 5 Bytes  JMP 4125D10D C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[880] USER32.dll!CreateWindowExW                                      7E37D0A3 5 Bytes  JMP 4126DB44 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[880] USER32.dll!UnhookWindowsHookEx                                  7E37D5F3 5 Bytes  JMP 411D464E C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[880] USER32.dll!DialogBoxIndirectParamW                              7E382072 5 Bytes  JMP 41365397 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[880] USER32.dll!MessageBoxIndirectA                                  7E38A082 5 Bytes  JMP 413652C9 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[880] USER32.dll!DialogBoxParamA                                      7E38B144 5 Bytes  JMP 41365334 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[880] USER32.dll!MessageBoxExW                                        7E3A0838 5 Bytes  JMP 4136519A C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[880] USER32.dll!MessageBoxExA                                        7E3A085C 5 Bytes  JMP 413651FC C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[880] USER32.dll!DialogBoxIndirectParamA                              7E3A6D7D 5 Bytes  JMP 413653FA C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[880] USER32.dll!MessageBoxIndirectW                                  7E3B64D5 5 Bytes  JMP 4136525E C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[880] ole32.dll!CoCreateInstance                                      774CF1AC 5 Bytes  JMP 4126DBA0 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[880] ole32.dll!OleLoadFromStream                                     774F981B 5 Bytes  JMP 413656FF C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[2960] USER32.dll!DialogBoxParamW                                     7E3747AB 5 Bytes  JMP 411954D5 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[2960] USER32.dll!SetWindowsHookExW                                   7E37820F 5 Bytes  JMP 41269AD1 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[2960] USER32.dll!CallNextHookEx                                      7E37B3C6 5 Bytes  JMP 4125D10D C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[2960] USER32.dll!CreateWindowExW                                     7E37D0A3 5 Bytes  JMP 4126DB44 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[2960] USER32.dll!UnhookWindowsHookEx                                 7E37D5F3 5 Bytes  JMP 411D464E C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[2960] USER32.dll!DialogBoxIndirectParamW                             7E382072 5 Bytes  JMP 41365397 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[2960] USER32.dll!MessageBoxIndirectA                                 7E38A082 5 Bytes  JMP 413652C9 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[2960] USER32.dll!DialogBoxParamA                                     7E38B144 5 Bytes  JMP 41365334 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[2960] USER32.dll!MessageBoxExW                                       7E3A0838 5 Bytes  JMP 4136519A C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[2960] USER32.dll!MessageBoxExA                                       7E3A085C 5 Bytes  JMP 413651FC C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[2960] USER32.dll!DialogBoxIndirectParamA                             7E3A6D7D 5 Bytes  JMP 413653FA C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[2960] USER32.dll!MessageBoxIndirectW                                 7E3B64D5 5 Bytes  JMP 4136525E C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[2960] ole32.dll!CoCreateInstance                                     774CF1AC 5 Bytes  JMP 4126DBA0 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[2960] ole32.dll!OleLoadFromStream                                    774F981B 5 Bytes  JMP 413656FF C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[3768] USER32.dll!DialogBoxParamW                                     7E3747AB 5 Bytes  JMP 411954D5 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[3768] USER32.dll!CreateWindowExW                                     7E37D0A3 5 Bytes  JMP 4126DB44 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[3768] USER32.dll!DialogBoxIndirectParamW                             7E382072 5 Bytes  JMP 41365397 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[3768] USER32.dll!MessageBoxIndirectA                                 7E38A082 5 Bytes  JMP 413652C9 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[3768] USER32.dll!DialogBoxParamA                                     7E38B144 5 Bytes  JMP 41365334 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[3768] USER32.dll!MessageBoxExW                                       7E3A0838 5 Bytes  JMP 4136519A C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[3768] USER32.dll!MessageBoxExA                                       7E3A085C 5 Bytes  JMP 413651FC C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[3768] USER32.dll!DialogBoxIndirectParamA                             7E3A6D7D 5 Bytes  JMP 413653FA C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text           C:\Programme\Internet Explorer\iexplore.exe[3768] USER32.dll!MessageBoxIndirectW                                 7E3B64D5 5 Bytes  JMP 4136525E C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)

---- User IAT/EAT - GMER 1.0.15 ----

IAT             C:\WINDOWS\system32\mfevtps.exe[580] @ C:\WINDOWS\system32\CRYPT32.dll [ADVAPI32.dll!RegQueryValueExW]           [00405941] C:\WINDOWS\system32\mfevtps.exe (McAfee Process Validation Service/McAfee, Inc.)
IAT             C:\Programme\Internet Explorer\iexplore.exe[880] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW]   [451F1ACB] C:\Programme\Internet Explorer\xpshims.dll (Internet Explorer Compatibility Shims for XP/Microsoft Corporation)
IAT             C:\Programme\Internet Explorer\iexplore.exe[2960] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW]  [451F1ACB] C:\Programme\Internet Explorer\xpshims.dll (Internet Explorer Compatibility Shims for XP/Microsoft Corporation)

---- Devices - GMER 1.0.15 ----

AttachedDevice  \FileSystem\Ntfs \Ntfs                                                                                           mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
AttachedDevice  \Driver\Tcpip \Device\Ip                                                                                         mfetdik.sys (Anti-Virus Mini-Firewall Driver/McAfee, Inc.)
AttachedDevice  \Driver\Tcpip \Device\Tcp                                                                                        mfetdik.sys (Anti-Virus Mini-Firewall Driver/McAfee, Inc.)
AttachedDevice  \Driver\Tcpip \Device\Udp                                                                                        mfetdik.sys (Anti-Virus Mini-Firewall Driver/McAfee, Inc.)
AttachedDevice  \Driver\Tcpip \Device\RawIp                                                                                      mfetdik.sys (Anti-Virus Mini-Firewall Driver/McAfee, Inc.)
AttachedDevice  \FileSystem\Fastfat \Fat                                                                                         mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
AttachedDevice  \FileSystem\Fastfat \Fat                                                                                         fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----
         
--- --- ---
OSAM:
OSAM Logfile:
Code:
ATTFilter
Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 21:23:40 on 25.10.2011

OS: Windows XP Professional Service Pack 3 (Build 2600)
Default Browser: Microsoft Corporation Internet Explorer 8.00.6001.18702

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"AVM Eject" (avmeject) - "AVM Berlin" - C:\WINDOWS\System32\drivers\avmeject.sys
"AVM KEN CAPI" (ndc) - "AVM Berlin" - C:\WINDOWS\System32\Drivers\ndc.sys
"catchme" (catchme) - ? - C:\DOKUME~1\S7\LOKALE~1\Temp\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"Conexant's BtPCI WDM Video Capture" (BT848) - "Illusion & Hope." - C:\WINDOWS\System32\DRIVERS\BT848.sys
"eLock2BurnerLockDriver" (eLock2BurnerLockDriver) - ? - C:\WINDOWS\system32\eLock2BurnerLockDriver.sys  (File not found)
"eLock2FSCTLDriver" (eLock2FSCTLDriver) - ? - C:\WINDOWS\system32\eLock2FSCTLDriver.sys  (File not found)
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"int15.sys" (int15.sys) - ? - C:\Acer\Empowering Technology\eRecovery\int15.sys  (File found, but it contains no detailed information)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\WINDOWS\system32\drivers\mbam.sys
"MBAMSwissArmy" (MBAMSwissArmy) - ? - C:\WINDOWS\system32\drivers\mbamswissarmy.sys  (File not found)
"mbr" (mbr) - ? - C:\ComboFix\mbr.sys  (Hidden registry entry, rootkit activity | File not found)
"McAfee Inc. mfeapfk" (mfeapfk) - "McAfee, Inc." - C:\WINDOWS\System32\drivers\mfeapfk.sys
"McAfee Inc. mfeavfk" (mfeavfk) - "McAfee, Inc." - C:\WINDOWS\System32\drivers\mfeavfk.sys
"McAfee Inc. mfebopk" (mfebopk) - "McAfee, Inc." - C:\WINDOWS\System32\drivers\mfebopk.sys
"McAfee Inc. mfehidk" (mfehidk) - "McAfee, Inc." - C:\WINDOWS\System32\drivers\mfehidk.sys
"McAfee Inc. mferkdet" (mferkdet) - "McAfee, Inc." - C:\WINDOWS\System32\drivers\mferkdet.sys
"McAfee Inc. mfetdik" (mfetdik) - "McAfee, Inc." - C:\WINDOWS\System32\drivers\mfetdik.sys
"netlimiter" (netlimiter) - ? - C:\WINDOWS\system32\drivers\netlimiter.sys  (File not found)
"osaio" (osaio) - ? - C:\WINDOWS\system32\drivers\osaio.sys  (File not found)
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"pgtdypob" (pgtdypob) - ? - C:\DOKUME~1\S7\LOKALE~1\Temp\pgtdypob.sys  (Hidden registry entry, rootkit activity | File not found)
"pgtdypow" (pgtdypow) - ? - C:\DOKUME~1\S7\LOKALE~1\Temp\pgtdypow.sys  (Hidden registry entry, rootkit activity | File not found)
"psdfilter" (psdfilter) - ? - C:\WINDOWS\system32\Drivers\psdfilter.sys  (File not found)
"psdvdisk" (psdvdisk) - ? - C:\WINDOWS\system32\Drivers\psdvdisk.sys  (File not found)
"Upper Class Filter Driver" (NTIDrvr) - "NewTech Infosystems, Inc." - C:\WINDOWS\System32\DRIVERS\NTIDrvr.sys
"VML-GK USB" (usbser) - "Microsoft Corporation" - C:\WINDOWS\System32\DRIVERS\usbser.sys
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)
"ZDPSp50 NDIS Protocol Driver" (ZDPSp50) - ? - C:\WINDOWS\System32\Drivers\ZDPSp50.sys  (File not found)
"ZyDAS ZD1211 IEEE 802.11b+g Wireless LAN Driver (USB)(ZyDAS)" (ZD1211U(ZyDAS)) - ? - C:\WINDOWS\System32\DRIVERS\zd1211u.sys  (File not found)
"ZyDAS ZD1211B IEEE 802.11 b+g Wireless LAN Driver (USB)(ZyDAS)" (ZD1211BU(ZyDAS)) - ? - C:\WINDOWS\System32\DRIVERS\zd1211Bu.sys  (File not found)

[Explorer]
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
-----( HKLM\Software\Classes\Protocols\Handler )-----
{CD00020A-8B95-11D1-82DB-00C04FB1625D} "Microsoft PKM KnowledgePluggable Class" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? -   (File not found | COM-object registry key not found)
{1D2680C9-0E2A-469d-B787-065558BC7D43} "Fusion Cache" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -   (File not found | COM-object registry key not found)
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -   (File not found | COM-object registry key not found)
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Programme\Microsoft Office\Office10\msohev.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -   (File not found | COM-object registry key not found)
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Programme\WinRAR\rarext.dll

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_24" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_24.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} "Java Plug-in 1.6.0_24" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_24.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_24" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_24.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
{7530BFB8-7293-4D34-9923-61A11451AFC5} "OnlineScanner Control" - "ESET" - C:\PROGRA~1\ESET\ESETON~1\ONLINE~1.OCX / hxxp://download.eset.com/special/eos/OnlineScanner.cab
{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} "{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}" - ? -   (File not found | COM-object registry key not found) / hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} "{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}" - ? -   (File not found | COM-object registry key not found) / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} "Adobe PDF Reader" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
{7DB2D5A0-7241-4E79-B68D-6309F01C5231} "scriptproxy" - "McAfee, Inc." - C:\Programme\McAfee\VirusScan Enterprise\scriptsn.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"ISDNWatch.lnk" - "AVM Berlin" - C:\Programme\FRITZ!\IWatch.exe  (Shortcut exists | File exists)
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\S7\Startmenü\Programme\Autostart\desktop.ini
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"AVMWlanClient" - "AVM Berlin" - C:\Programme\avmwlanstick\wlangui.exe
"KEN Taskbar Client" - "AVM Berlin" - "C:\Programme\KEN!\kentbcli.exe"
"Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
"McAfeeUpdaterUI" - "McAfee, Inc." - "C:\Programme\McAfee\Common Framework\udaterui.exe" /StartedFromRunKey
"MSPY2002" - ? - C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC  (File signed by Microsoft | File found, but it contains no detailed information)
"ShStatEXE" - "McAfee, Inc." - "C:\Programme\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"FRITZ!fax Color Port Monitor" - "AVM Berlin GmbH" - C:\WINDOWS\system32\FritzColorPort.dll
"FRITZ!fax Port Monitor" - "AVM Berlin GmbH" - C:\WINDOWS\system32\FritzPort.dll
"KM Language Monitor" - "KYOCERA MITA Corporation" - C:\WINDOWS\System32\spool\DRIVERS\W32X86\KMPJLMN.DLL

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"ASP.NET-Statusdienst" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe
"AVM KEN Klient" (KEN Client Service) - "AVM Berlin" - C:\Programme\KEN!\KENCLI.EXE
"AVM WLAN Connection Service" (AVM WLAN Connection Service) - "AVM Berlin" - C:\Programme\avmwlanstick\WlanNetService.exe
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe
"LightScribeService Direct Disc Labeling Service" (LightScribeService) - "Hewlett-Packard Company" - c:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
"MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
"McAfee Engine Service" (McAfeeEngineService) - "McAfee, Inc." - C:\Programme\McAfee\VirusScan Enterprise\EngineServer.exe
"McAfee Framework-Dienst" (McAfeeFramework) - "McAfee, Inc." - C:\Programme\McAfee\Common Framework\FrameworkService.exe
"McAfee McShield" (McShield) - "McAfee, Inc." - C:\Programme\McAfee\VirusScan Enterprise\Mcshield.exe
"McAfee Task Manager" (McTaskManager) - "McAfee, Inc." - C:\Programme\McAfee\VirusScan Enterprise\VsTskMgr.exe
"McAfee Validation Trust Protection Service" (mfevtp) - "McAfee, Inc." - C:\WINDOWS\system32\mfevtps.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"WgaLogon" - "Microsoft Corporation" - C:\WINDOWS\system32\WgaLogon.dll

===[ Logfile end ]=========================================[ Logfile end ]===
         
--- --- ---

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru[/QUOTE]
aswMBR:
Zitat:
aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-10-25 21:23:53
-----------------------------
21:23:53.781 OS Version: Windows 5.1.2600 Service Pack 3
21:23:53.781 Number of processors: 2 586 0x605
21:23:53.781 ComputerName: S7 UserName: S7
21:23:54.046 Initialize success
21:47:30.031 AVAST engine defs: 11102501
07:22:06.156 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-e
07:22:06.171 Disk 0 Vendor: Hitachi_HDS721680PLA380 P21OAB3A Size: 78533MB BusType: 3
07:22:08.218 Disk 0 MBR read successfully
07:22:08.218 Disk 0 MBR scan
07:22:08.234 Disk 0 unknown MBR code
07:22:08.265 Disk 0 scanning sectors +160826715
07:22:08.375 Disk 0 scanning C:\WINDOWS\system32\drivers
07:22:24.687 Service scanning
07:22:25.671 Modules scanning
07:22:39.750 Disk 0 trace - called modules:
07:22:39.765 ntkrnlpa.exe catchme.sys CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
07:22:39.765 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x873ccab8]
07:22:39.781 3 CLASSPNP.SYS[f75dcfd7] -> nt!IofCallDriver -> \Device\00000070[0x873a7318]
07:22:39.781 5 ACPI.sys[f7452620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP1T0L0-e[0x873e1a98]
07:22:40.078 AVAST engine scan C:\WINDOWS
07:22:51.546 AVAST engine scan C:\WINDOWS\system32
07:25:14.000 AVAST engine scan C:\WINDOWS\system32\drivers
07:25:43.875 AVAST engine scan C:\Dokumente und Einstellungen\S7
07:26:35.500 AVAST engine scan C:\Dokumente und Einstellungen\All Users
07:26:43.406 Scan finished successfully
20:07:49.812 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\S7\Desktop\MBR.dat"
20:07:49.875 The log file has been saved successfully to "C:\Dokumente und Einstellungen\S7\Desktop\aswMBR.txt"


Gruß und Danke.
__________________


Alt 26.10.2011, 20:00   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
qtwebkit4.dll und virenbefall? - Standard

qtwebkit4.dll und virenbefall?



Wir sollten den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht.
Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR.
Anschließend Windows neu starten und ein neues Log mit aswMBR machen.
__________________
__________________

Alt 27.10.2011, 16:39   #19
schnurp
 
qtwebkit4.dll und virenbefall? - Standard

qtwebkit4.dll und virenbefall?



Hier das log:


Zitat:
aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-10-27 12:12:43
-----------------------------
12:12:43.578 OS Version: Windows 5.1.2600 Service Pack 3
12:12:43.578 Number of processors: 2 586 0x605
12:12:43.578 ComputerName: S7 UserName: S7
12:12:44.250 Initialize success
12:13:14.140 AVAST engine defs: 11102600
12:13:22.609 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-e
12:13:22.625 Disk 0 Vendor: Hitachi_HDS721680PLA380 P21OAB3A Size: 78533MB BusType: 3
12:13:22.640 Disk 0 MBR read successfully
12:13:22.640 Disk 0 MBR scan
12:13:22.687 Disk 0 Windows XP default MBR code
12:13:22.703 Disk 0 scanning sectors +160826715
12:13:22.796 Disk 0 scanning C:\WINDOWS\system32\drivers
12:13:49.359 Service scanning
12:13:55.453 Modules scanning
12:14:10.593 Disk 0 trace - called modules:
12:14:10.609 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys
12:14:10.625 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x873cbab8]
12:14:10.625 3 CLASSPNP.SYS[f75dcfd7] -> nt!IofCallDriver -> \Device\00000071[0x873809d0]
12:14:10.625 5 ACPI.sys[f7452620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP1T0L0-e[0x873803a0]
12:14:11.234 AVAST engine scan C:\WINDOWS
12:14:27.812 AVAST engine scan C:\WINDOWS\system32
12:19:16.437 AVAST engine scan C:\WINDOWS\system32\drivers
12:19:43.437 AVAST engine scan C:\Dokumente und Einstellungen\S7
12:20:25.125 AVAST engine scan C:\Dokumente und Einstellungen\All Users
12:20:33.640 Scan finished successfully
17:38:00.593 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\S7\Desktop\MBR.dat"
17:38:00.593 The log file has been saved successfully to "C:\Dokumente und Einstellungen\S7\Desktop\aswMBR.txt"

Vielen Dank!

Alt 27.10.2011, 18:45   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
qtwebkit4.dll und virenbefall? - Standard

qtwebkit4.dll und virenbefall?



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.10.2011, 18:28   #21
schnurp
 
qtwebkit4.dll und virenbefall? - Standard

qtwebkit4.dll und virenbefall?



Das Ursprüngliche Problem ist bereitsverschwunden.

Sieht das so weit gut aus?
Hier die logs:

Zitat:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8004

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

27.10.2011 22:51:40
mbam-log-2011-10-27 (22-51-40).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|G:\|)
Durchsuchte Objekte: 317131
Laufzeit: 1 Stunde(n), 53 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
Zitat:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 10/28/2011 at 00:42 AM

Application Version : 5.0.1134

Core Rules Database Version : 7860
Trace Rules Database Version: 5672

Scan type : Complete Scan
Total Scan Time : 01:25:28

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned : 506
Memory threats detected : 0
Registry items scanned : 37224
Registry threats detected : 0
File items scanned : 36561
File threats detected : 23

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\S7\Cookies\s7@fastclick[1].txt [ /fastclick ]
C:\Dokumente und Einstellungen\S7\Cookies\LEJ8YXHZ.txt [ /media6degrees.com ]
C:\Dokumente und Einstellungen\S7\Cookies\579J6YGH.txt [ /adbrite.com ]
C:\Dokumente und Einstellungen\S7\Cookies\4OB7CA9C.txt [ /atdmt.com ]
C:\Dokumente und Einstellungen\S7\Cookies\0NCGNT21.txt [ /interclick.com ]
C:\Dokumente und Einstellungen\S7\Cookies\ET6QM1G1.txt [ /invitemedia.com ]
C:\Dokumente und Einstellungen\S7\Cookies\M4XN5VQ8.txt [ /ad.yieldmanager.com ]
C:\Dokumente und Einstellungen\S7\Cookies\FT0QERMT.txt [ /tribalfusion.com ]
C:\Dokumente und Einstellungen\S7\Cookies\Z3EXBC0G.txt [ /ad.360yield.com ]
C:\Dokumente und Einstellungen\S7\Cookies\WCZIM4V4.txt [ /serving-sys.com ]
C:\Dokumente und Einstellungen\S7\Cookies\JKRYDPWG.txt [ /www.googleadservices.com ]
C:\Dokumente und Einstellungen\S7\Cookies\1VVF930Z.txt [ /yadro.ru ]
C:\Dokumente und Einstellungen\S7\Cookies\2KVHUPH7.txt [ /adxpose.com ]
C:\Dokumente und Einstellungen\S7\Cookies\3S0OCLK1.txt [ /doubleclick.net ]
C:\Dokumente und Einstellungen\S7\Cookies\8MIQZOQ6.txt [ /winzip.122.2o7.net ]
C:\Dokumente und Einstellungen\S7\Cookies\2OTWSSKP.txt [ /yieldmanager.net ]
C:\Dokumente und Einstellungen\S7\Cookies\TRRCKG3I.txt [ /statcounter.com ]
C:\Dokumente und Einstellungen\S7\Cookies\RLYZFU3Z.txt [ /collective-media.net ]
C:\Dokumente und Einstellungen\S7\Cookies\WJ7DVYGG.txt [ /eset.122.2o7.net ]
C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\Cookies\administrator@tracking.quisma[1].txt [ Cookie:administrator@tracking.quisma.com/ ]
C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\Cookies\administrator@in.getclicky[1].txt [ Cookie:administrator@in.getclicky.com/ ]
C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\Cookies\administrator@doubleclick[1].txt [ Cookie:administrator@doubleclick.net/ ]
C:\DOKUMENTE UND EINSTELLUNGEN\S6\Cookies\s6@2o7[1].txt [ Cookie:s6@2o7.net/ ]
Zitat:

ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=1af23430f876cc4188a87f1ffca54904
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-10-28 07:53:34
# local_time=2011-10-28 09:53:34 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=3329 16777214 0 2 126964733 126964733 0 0
# compatibility_mode=8192 67108863 100 0 472274 472274 0 0
# scanned=90880
# found=4
# cleaned=0
# scan_time=8356
C:\_OTL\MovedFiles\10242011_142325\C_Dokumente und Einstellungen\S7\Desktop\PCSafeDoctor_Setup.exe multiple threats (unable to clean) 00000000000000000000000000000000 I
C:\_OTL\MovedFiles\10242011_142325\C_Programme\PCSafeDoctor\pcsafedoctor.exe Win32/Adware.SpywareCease application (unable to clean) 00000000000000000000000000000000 I
C:\_OTL\MovedFiles\10242011_142325\C_Programme\PCSafeDoctor\RkHitApi.dll a variant of Win32/Adware.SpywareCease.AA application (unable to clean) 00000000000000000000000000000000 I
C:\_OTL\MovedFiles\10242011_142325\C_WINDOWS\system32\drivers\RKHit.sys Win32/Adware.SpywareCease application (unable to clean) 00000000000000000000000000000000 I
Vielen Dank und Grüße

Alt 28.10.2011, 20:35   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
qtwebkit4.dll und virenbefall? - Standard

qtwebkit4.dll und virenbefall?



Zitat:
Datenbank Version: 8004
Du hast Malwarebytes vorher nicht aktualisiert. Bitte updaten und einen Vollscan machen.
Die Funde von SUPERAntiSpyware sind nur Cookies, einfach weg damit Die ESET Funde kannst du ignorieren
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.10.2011, 12:29   #23
schnurp
 
qtwebkit4.dll und virenbefall? - Standard

qtwebkit4.dll und virenbefall?



Zitat:
Die Funde von SUPERAntiSpyware sind nur Cookies, einfach weg damit Die ESET Funde kannst du ignorieren
Prima, Danke.

Hubs, hier der log von mbam nach aktualisierung:


Zitat:
Malwarebytes' Anti-Malware 1.51.2.1300
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 8039

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

29.10.2011 13:10:29
mbam-log-2011-10-29 (13-10-29).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|G:\|)
Durchsuchte Objekte: 318040
Laufzeit: 1 Stunde(n), 51 Minute(n), 1 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
Ich will nicht vorgreifen aber ich glaube der Virus ist weg? Kannst du mir sagen woran es gelegen hat? War es ein Virus und wenn ja welcher?

Vielen Dank und Grüße!

Alt 29.10.2011, 16:10   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
qtwebkit4.dll und virenbefall? - Standard

qtwebkit4.dll und virenbefall?



Nur Cookies und Isolierte Reste in der Q von OTL.
Rechner wieder im Lot?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.10.2011, 16:38   #25
schnurp
 
qtwebkit4.dll und virenbefall? - Standard

qtwebkit4.dll und virenbefall?



Rechner läuft wieder prima und das Programm wegen dem ich auf das Problem aufmerksam geworden bin lässt sich nun auch ohne Beanstandung installieren.

Vielen, vielen herzlichen Dank!

Alt 29.10.2011, 16:46   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
qtwebkit4.dll und virenbefall? - Standard

qtwebkit4.dll und virenbefall?



Dann wären wir durch!

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu qtwebkit4.dll und virenbefall?
.dll, 0x00000001, acer, adobe, askbar, bho, c:\windows\system32\rundll32.exe, dateien, dllcache, einstellungen, error, explorer, format, homepage, logfile, microsoft, nicht sicher, pdf, plug-in, programm, realtek, registry, rundll, security, security update, software, stick, usb, windows media player, winlogon, winlogon.exe




Ähnliche Themen: qtwebkit4.dll und virenbefall?


  1. Virenbefall
    Plagegeister aller Art und deren Bekämpfung - 13.12.2013 (5)
  2. Trojaner/ Virenbefall
    Log-Analyse und Auswertung - 05.12.2013 (15)
  3. Virenbefall
    Plagegeister aller Art und deren Bekämpfung - 26.07.2012 (3)
  4. Virenbefall
    Plagegeister aller Art und deren Bekämpfung - 23.01.2012 (11)
  5. Virenbefall
    Log-Analyse und Auswertung - 17.08.2010 (3)
  6. Virenbefall?
    Alles rund um Windows - 21.11.2009 (8)
  7. Virenbefall?
    Log-Analyse und Auswertung - 13.11.2009 (1)
  8. Virenbefall!
    Plagegeister aller Art und deren Bekämpfung - 08.07.2009 (3)
  9. Virenbefall
    Plagegeister aller Art und deren Bekämpfung - 28.04.2009 (1)
  10. Virenbefall
    Plagegeister aller Art und deren Bekämpfung - 14.10.2008 (4)
  11. Eventueller Virenbefall?!
    Log-Analyse und Auswertung - 26.02.2008 (1)
  12. Virenbefall
    Plagegeister aller Art und deren Bekämpfung - 07.02.2008 (6)
  13. Virenbefall
    Log-Analyse und Auswertung - 22.10.2006 (3)
  14. Virenbefall
    Log-Analyse und Auswertung - 05.11.2005 (10)
  15. virenbefall
    Plagegeister aller Art und deren Bekämpfung - 28.08.2005 (6)
  16. Virenbefall ?
    Log-Analyse und Auswertung - 25.03.2005 (10)
  17. Virenbefall?
    Plagegeister aller Art und deren Bekämpfung - 15.01.2005 (8)

Zum Thema qtwebkit4.dll und virenbefall? - Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ - qtwebkit4.dll und virenbefall?...
Archiv
Du betrachtest: qtwebkit4.dll und virenbefall? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.