Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: BKA Virus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.11.2011, 12:21   #1
Ryko
 
BKA Virus - Standard

BKA Virus



Computer läuft (auf Viren bezogen) gut keine Probleme mehr, aber die anderen Probleme sind immernoch vorhanden

Alt 16.11.2011, 16:30   #2
kira
/// Helfer-Team
 
BKA Virus - Standard

BKA Virus



also die Probleme hast Du vor dem Virusbefall auch schon gehabt?
Zitat:
Zitat von Ryko Beitrag anzeigen
So ein paar Fragen computer technisch habe ich noch:
1.Ich musste vor einem monat mein Mainboard austauschen da das alte kaputt gegangen ist.C: Festplatte formatiert von nem bekannten und system wieder neu aufgespielt.
2.Ich hab den Treiber von meinem usb wlan adapter aufgespielt mehrmals versucht nur bricht dieser nun immer wieder die Verbindung ab.Habe in den Windows Logs geguckt und immer folgende meldung gesehen"Gigaset USB Adapter 54 : Die Ressourcen konnten für den notwendigen Vorgang nicht reserviert werden."
3.Werden Usb sticks nicht mehr erkannt sprich ich werde aufgefordert Treiber aufzuspielen die ich nicht habe.
Mainboard ist ASRock N68C-S UCC
__________________

__________________

Alt 16.11.2011, 16:32   #3
Ryko
 
BKA Virus - Standard

BKA Virus



Ja diese Probleme traten vor dem Virenbefall auf.Also nach dem austauschen des Mainboards.
__________________

Alt 16.11.2011, 17:49   #4
kira
/// Helfer-Team
 
BKA Virus - Standard

BKA Virus



ich leite dein Problem mal an unsere Techniker weiter. Sobald ich eine neue Info für dich habe, melde ich mich wieder hier
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 16.11.2011, 19:04   #5
Shadow
/// Mr. Schatten
 
BKA Virus - Standard

BKA Virus



zu 3. =>
Zitat:
Zitat von Ryko Beitrag anzeigen
Werden Usb sticks nicht mehr erkannt sprich ich werde aufgefordert Treiber aufzuspielen die ich nicht habe.
Bitte die Meldung mal wortgetreu hier reinschreiben.

Normal würde ich dir ein BIOS-Update empfehlen, auch wenn dieser Fehler nicht genannt wird. Aber da du selber schon nicht Windows neu aufsetzen wolltest, wäre dies vielleicht übertrieben.

Du solltest unbedingt alle unnötigen Treiber, insbesondere alle unnötigen WLAN-Treiber loswerden.
Eventuell neu installieren und anschließend deinstallieren, damit die fehlende DLL dafür da ist. IIRC deinstalliert eine Neuinstallation von 3com-WLAN-Treibern aber zuerst sowieso die vorhandenen Treiber. Allerdings weiß ich dies jetzt nur von PCMCIA-WLAN-Adapter(treiber)n.

Wie oft (= wie schnell) tritt dieser USB-Fehler auf?
Sind alle Stromsparoptionen bzgl WLAN-Netzwerkadapter bzw. USB ausgeschaltet?
Kann das Problem ganz allgemein mit Stromsparmodi erklärt werden (tritt nur auf, wenn du nichts aktiv am PC machst)?

__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 16.11.2011, 19:12   #6
Ryko
 
BKA Virus - Standard

BKA Virus



1.Es gibt keine Fehlermeldungen(habe ich mich wohl blöd ausgedrückt).Die Geräte werden beim einstecken einfach nicht erkannt Hardware Manager öffnet sich.
Windows neuaufsetzten wäre kein problem der bekannte hat es nur gemacht weil er gleichzeitig das mainboard eigebaut hat.
2.An das Deinstallieren werde ich mich gleich mal ranmachen
3.Stromsparmodie würde ich eher ausschliesen da das Netzwerk nicht mehr angezeigt wird und ich keine Verbindung mehr herstellen kann, nachdem ich aber das gerät aus/und wieder einstecke geht es wieder.
Immer verschieden mal länger mal kürzer bei größeren Downloads oder Downloads die über 1 bis 2 minuten dauern(im durchschnitt so 1.3 mb/s download geschwindigkeit)

Alt 16.11.2011, 19:20   #7
Shadow
/// Mr. Schatten
 
BKA Virus - Standard

BKA Virus



Zitat:
Zitat von Ryko Beitrag anzeigen
3.Stromsparmodie würde ich eher ausschliesen da das Netzwerk nicht mehr angezeigt wird und ich keine Verbindung mehr herstellen kann, nachdem ich aber das gerät aus/und wieder einstecke geht es wieder.
Genau dies könnte aber für Stromsparoptionen sprechen

Habe ich dich richtig verstanden, dieses Problem betrifft alle USB-Geräte, also auch USB-Speichersticks oder betrifft dies nur USB-WLAN-Sticks?

Zitat:
Zitat von Ryko
Werden Usb sticks nicht mehr erkannt ...
Sind für mich primär mal Speichersticks.
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 16.11.2011, 19:24   #8
Ryko
 
BKA Virus - Standard

BKA Virus



Ich habe ja nur den Gigaset54 aber dieser wird erkannt da ich den treiber für drauf habe.Also bisher habe ich nichts anderes als usb sticks genommen von daher kann ich dir nichts weiteres sagen da wir über keine anderen usb medien verfügen

Alt 15.11.2011, 12:17   #9
Ryko
 
BKA Virus - Standard

BKA Virus



Combofix Logfile:
Code:
ATTFilter
ComboFix 11-11-14.03 - Admin 15.11.2011   7:17.1.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.2047.1419 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Admin\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
.
(((((((((((((((((((((((   Dateien erstellt von 2011-10-15 bis 2011-11-15  ))))))))))))))))))))))))))))))
.
.
2011-11-15 06:04 . 2011-11-15 06:04	--------	d-----w-	c:\programme\Gemeinsame Dateien\Adobe
2011-11-14 21:39 . 2011-11-14 21:39	--------	d-----w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\Microsoft Corporation
2011-11-14 17:26 . 2011-11-14 17:26	--------	d-----w-	c:\programme\CCleaner
2011-11-12 23:35 . 2011-11-12 14:25	89088	----a-w-	c:\windows\system32\mbr.exe
2011-11-12 16:50 . 2011-11-14 12:29	302592	----a-w-	C:\9d8sc9h0.exe
2011-11-12 16:50 . 2011-11-12 14:24	9852544	----a-w-	C:\mbam-setup-1.51.2.1300.exe
2011-11-12 16:50 . 2011-11-12 14:26	584192	----a-w-	C:\OTL.exe
2011-11-12 16:50 . 2011-11-12 14:25	89088	----a-w-	C:\mbr.exe
2011-11-12 15:44 . 2011-11-12 14:21	684297	----a-w-	C:\unhide.exe
2011-11-12 14:08 . 2011-11-12 14:08	--------	d-----w-	C:\_OTL
2011-11-12 10:53 . 2011-11-12 10:53	--------	d-----w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\Malwarebytes
2011-11-12 10:53 . 2011-11-12 10:53	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2011-11-12 10:53 . 2011-08-31 16:00	22216	----a-w-	c:\windows\system32\drivers\mbam.sys
2011-11-09 22:01 . 2011-11-09 22:01	--------	d-----w-	c:\dokumente und einstellungen\Administrator
2011-11-06 13:35 . 2011-11-15 06:04	--------	d-----w-	c:\dokumente und einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Adobe
2011-11-05 23:51 . 2011-11-05 23:51	--------	d-----w-	c:\dokumente und einstellungen\Admin\VirtualBox VMs
2011-11-05 23:50 . 2011-11-05 23:53	--------	d-----w-	c:\dokumente und einstellungen\Admin\.VirtualBox
2011-11-05 23:50 . 2011-11-04 12:42	158512	----a-w-	c:\windows\system32\drivers\VBoxDrv.sys
2011-11-05 23:47 . 2011-11-04 12:42	91440	----a-w-	c:\windows\system32\drivers\VBoxUSBMon.sys
2011-11-04 12:42 . 2011-11-04 12:42	104752	----a-w-	c:\windows\system32\drivers\VBoxNetAdp.sys
2011-11-02 22:07 . 2008-07-31 09:41	68616	----a-w-	c:\windows\system32\XAPOFX1_1.dll
2011-11-02 22:07 . 2008-07-31 09:40	509448	----a-w-	c:\windows\system32\XAudio2_2.dll
2011-11-02 22:07 . 2008-07-12 07:18	467984	----a-w-	c:\windows\system32\d3dx10_39.dll
2011-11-02 22:07 . 2008-07-12 07:18	1493528	----a-w-	c:\windows\system32\D3DCompiler_39.dll
2011-11-02 22:07 . 2008-07-12 07:18	3851784	----a-w-	c:\windows\system32\D3DX9_39.dll
2011-11-01 19:23 . 2011-11-01 19:23	--------	d-----w-	c:\dokumente und einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\MCEdit
2011-11-01 19:04 . 2011-11-01 19:04	--------	d-----w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\Blender Foundation
2011-11-01 00:40 . 2011-11-01 00:40	--------	d-----w-	c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Mozilla
2011-10-30 22:21 . 2011-10-30 22:21	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Creative Labs
2011-10-30 15:35 . 2011-11-15 06:19	--------	d-----w-	c:\dokumente und einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\PMB Files
2011-10-30 15:35 . 2011-11-13 15:45	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\PMB Files
2011-10-30 15:35 . 2011-10-30 15:35	--------	d-----w-	c:\programme\Pando Networks
2011-10-30 12:36 . 2011-10-30 12:36	--------	d-----w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\Avira
2011-10-30 12:35 . 2011-10-30 12:35	--------	d-----w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\NVIDIA
2011-10-30 12:35 . 2011-11-07 23:04	--------	d-----w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\.minecraft
2011-10-30 12:33 . 2011-10-30 12:33	--------	d-----w-	c:\dokumente und einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Mozilla
2011-10-30 12:31 . 2011-11-15 06:19	--------	d-----w-	c:\dokumente und einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\LogMeIn Hamachi
2011-10-29 02:26 . 2011-10-29 02:26	--------	d-----w-	c:\dokumente und einstellungen\Rico\Anwendungsdaten\NVIDIA
2011-10-29 01:54 . 2008-07-29 11:33	446464	----a-w-	c:\windows\system32\nvunrm.exe
2011-10-22 12:36 . 2011-10-22 12:36	--------	d-----w-	c:\dokumente und einstellungen\Rico\Anwendungsdaten\Avira
2011-10-22 12:36 . 2011-10-22 12:36	--------	d-----w-	c:\programme\Avira
2011-10-22 12:36 . 2011-10-22 12:36	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2011-10-22 12:36 . 2011-10-11 13:00	74640	----a-w-	c:\windows\system32\drivers\avgntflt.sys
2011-10-22 12:36 . 2011-10-11 13:00	36000	----a-w-	c:\windows\system32\drivers\avkmgr.sys
2011-10-22 12:36 . 2011-10-11 13:00	134344	----a-w-	c:\windows\system32\drivers\avipbb.sys
2011-10-22 12:31 . 2007-01-22 08:14	90112	----a-w-	c:\windows\system32\oemres.dll
2011-10-22 12:31 . 2007-01-22 08:12	36864	----a-w-	c:\windows\system32\acs.exe
2011-10-22 12:31 . 2007-01-22 08:08	249856	----a-w-	c:\windows\system32\wgapi.dll
2011-10-22 12:31 . 2007-01-22 08:08	237568	----a-w-	c:\windows\system32\wcapi.dll
2011-10-22 12:15 . 2011-10-22 12:31	21275	----a-w-	c:\windows\system32\drivers\AegisP.sys
2011-10-22 11:36 . 2011-10-22 12:15	376832	----a-w-	c:\windows\system32\AegisI5Installer.exe
2011-10-22 11:36 . 2011-10-22 12:15	--------	d-----w-	C:\Program Files
2011-10-22 11:36 . 2007-07-28 14:10	483968	----a-w-	c:\windows\system32\drivers\rt61.sys
2011-10-21 13:52 . 2011-11-07 15:19	--------	d-----w-	c:\windows\system32\NtmsData
2011-10-21 13:35 . 2006-02-24 06:31	493472	----a-w-	c:\windows\system32\drivers\ar55239x.sys
2011-10-21 13:35 . 2006-02-24 06:30	149544	----a-w-	c:\windows\system32\drivers\ar5523.bin
2011-10-21 13:35 . 2006-02-24 06:27	343904	----a-w-	c:\windows\system32\drivers\ar5523.sys
2011-10-16 19:06 . 2007-01-22 08:12	389120	----a-w-	c:\windows\system32\athcfg11.dll
2011-10-16 19:06 . 2007-01-22 08:02	315392	----a-w-	c:\windows\system32\AegisI5.exe
2011-10-16 19:06 . 2007-01-22 08:02	1396836	----a-w-	c:\windows\system32\AegisE5.dll
2011-10-16 19:06 . 2007-01-21 16:13	49225	----a-w-	c:\windows\system32\athgina.dll
2011-10-16 19:06 . 2011-10-16 19:06	--------	d-----w-	c:\programme\Siemens
2011-10-16 19:06 . 2011-10-16 19:06	--------	d-----w-	c:\dokumente und einstellungen\Rico\Anwendungsdaten\InstallShield
2011-10-16 18:52 . 2011-10-16 18:52	15781	----a-w-	c:\windows\system32\drivers\mdc8021x.sys
2011-10-16 11:26 . 2011-10-29 18:03	--------	d-----w-	c:\dokumente und einstellungen\Rico\Anwendungsdaten\.minecraft
2011-10-16 09:24 . 2011-10-16 09:24	--------	d-----w-	c:\windows\Options
2011-10-16 09:24 . 2005-07-27 19:16	44160	----a-w-	c:\windows\system32\athfmwdl.sys
2011-10-16 09:24 . 2005-07-27 19:15	149392	----a-w-	c:\windows\system32\ar5523.bin
2011-10-16 09:24 . 2005-07-27 19:11	360256	----a-w-	c:\windows\system32\ar5523.sys
2011-10-16 09:24 . 2004-03-23 14:38	28672	----a-w-	c:\windows\system32\InsDrvZD.dll
2011-10-16 09:23 . 2004-10-22 00:16	180224	----a-w-	c:\programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\10\50\Intel32\iuser.dll
2011-10-16 09:23 . 2011-10-16 09:23	323716	----a-w-	c:\programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\10\50\Intel32\setup.dll
2011-10-16 09:23 . 2011-10-16 09:23	192644	----a-w-	c:\programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\10\50\Intel32\iGdi.dll
2011-10-16 09:23 . 2004-10-22 00:18	749568	----a-w-	c:\programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\10\50\Intel32\iKernel.dll
2011-10-16 09:23 . 2004-10-22 00:17	69715	----a-w-	c:\programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\10\50\Intel32\ctor.dll
2011-10-16 09:23 . 2004-10-22 00:17	274432	----a-w-	c:\programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\10\50\Intel32\iscript.dll
2011-10-16 09:23 . 2004-10-22 00:16	5632	----a-w-	c:\programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\10\50\Intel32\DotNetInstaller.exe
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-10-14 17:27 . 2011-10-14 17:07	2389184	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\VisualStudio\10.0\1031\ResourceCache.dll
2011-10-14 17:08 . 2011-10-14 17:08	18400	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\VSA\9.0\1031\ResourceCache.dll
2011-10-14 17:08 . 2011-10-14 17:08	18368	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\VSA\9.0\1033\ResourceCache.dll
2011-10-14 12:28 . 2011-10-14 12:28	414368	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
2011-10-13 18:20 . 2011-10-13 18:20	29248	----a-w-	c:\windows\system32\drivers\FNETTBOH_305.SYS
2011-10-12 16:29 . 2011-10-12 16:29	413696	----a-w-	c:\windows\system32\wrap_oal.dll
2011-10-12 16:29 . 2011-10-12 16:29	110592	----a-w-	c:\windows\system32\OpenAL32.dll
2011-10-12 16:26 . 2011-10-12 16:26	14656	----a-w-	c:\windows\system32\drivers\FNETURPX.SYS
2011-10-10 14:22 . 2011-10-12 16:05	692736	----a-w-	c:\windows\system32\inetcomm.dll
2011-10-03 04:06 . 2011-10-14 16:16	472808	----a-w-	c:\windows\system32\deployJava1.dll
2011-10-03 01:37 . 2011-10-14 16:16	73728	----a-w-	c:\windows\system32\javacpl.cpl
2011-09-28 07:06 . 2008-04-14 12:00	604160	----a-w-	c:\windows\system32\crypt32.dll
2011-09-26 09:41 . 2011-09-26 09:41	614912	------w-	c:\windows\system32\uiautomationcore.dll
2011-09-26 09:41 . 2008-04-14 12:00	23040	----a-w-	c:\windows\system32\oleaccrc.dll
2011-09-26 09:41 . 2008-04-14 12:00	220160	----a-w-	c:\windows\system32\oleacc.dll
2011-09-06 14:10 . 2008-04-14 12:00	1859072	----a-w-	c:\windows\system32\win32k.sys
2011-09-05 13:55 . 2008-04-14 12:00	672768	----a-w-	c:\windows\system32\wininet.dll
2011-09-05 13:55 . 2008-04-14 12:00	81920	----a-w-	c:\windows\system32\ieencode.dll
2011-09-05 13:55 . 2008-04-14 12:00	61952	----a-w-	c:\windows\system32\tdc.ocx
2011-09-05 13:54 . 2008-04-14 12:00	371200	----a-w-	c:\windows\system32\html.iec
2011-08-17 13:49 . 2008-04-14 12:00	138496	----a-w-	c:\windows\system32\drivers\afd.sys
2011-09-29 07:09 . 2011-10-14 12:05	134104	----a-w-	c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Pando Media Booster"="c:\programme\Pando Networks\Media Booster\PMB.exe" [2011-10-30 3077528]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HDAudDeck"="c:\programme\VIA\VIAudioi\HDADeck\HDeck.exe" [2009-12-03 33718272]
"XFastUsb"="c:\programme\XFastUsb\XFastUsb.exe" [2011-10-12 4942336]
"CTSyncService"="c:\programme\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe" [2009-07-08 1233195]
"VolPanel"="c:\programme\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe" [2009-05-04 241789]
"UpdReg"="c:\windows\UpdReg.EXE" [2000-05-10 90112]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2011-06-09 254696]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-08-03 13892200]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2011-08-03 111208]
"nwiz"="c:\programme\NVIDIA Corporation\nView\nwiz.exe" [2011-07-05 1632360]
"LogMeIn Hamachi Ui"="d:\programme\LogMeIn Hamachi\hamachi-2-ui.exe" [2011-08-04 1955208]
"XFast USB"="c:\programme\XFast USB\XFastUsb.exe" [2011-10-15 4878912]
"ASUS_Utility"="c:\program files\ASUS\WLAN Card Utilities\RaUI.exe" [2009-05-13 2228224]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2011-10-11 258512]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Gigaset WLAN Adapter Monitor.lnk - c:\programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe [N/A]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Pando Networks\\Media Booster\\PMB.exe"=
"c:\\Programme\\Java\\jre6\\bin\\java.exe"=
"d:\\Programme\\DsNET Corp\\aTube Catcher 2.0\\yct.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"57475:TCP"= 57475:TCP:Pando Media Booster
"57475:UDP"= 57475:UDP:Pando Media Booster
.
R1 AsrAppCharger;AsrAppCharger;c:\windows\system32\drivers\AsrAppCharger.sys [12.10.2011 17:26 13832]
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [22.10.2011 13:36 36000]
R1 FNETURPX;FNETURPX;c:\windows\system32\drivers\FNETURPX.SYS [12.10.2011 17:26 14656]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [22.10.2011 13:36 86224]
R2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine;d:\programme\LogMeIn Hamachi\hamachi-2.exe [04.08.2011 13:34 1361288]
R3 AMBFilt;AMBFilt;c:\windows\system32\drivers\Ambfilt.sys [12.10.2011 17:24 1656960]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [12.10.2011 17:24 1617408]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.03.2010 12:16 130384]
S3 ATHFMWDL;Atheros USB Wireless Adapter Bootloader driver;c:\windows\system32\Drivers\ATHFMWDL.sys --> c:\windows\system32\Drivers\ATHFMWDL.sys [?]
S3 CBPMp50;CBPMp50 NDIS Protocol Driver;c:\windows\system32\Drivers\CBPMp50.sys --> c:\windows\system32\Drivers\CBPMp50.sys [?]
S3 CBPSp50;CBPSp50 NDIS Protocol Driver;c:\windows\system32\drivers\CBPSp50.sys [14.10.2011 12:38 27072]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service;c:\programme\Gemeinsame Dateien\Creative Labs Shared\Service\CTAELicensing.exe [12.10.2011 17:28 79360]
S3 FNETTBOH_305;FNETTBOH_305;c:\windows\system32\drivers\FNETTBOH_305.SYS [13.10.2011 19:20 29248]
S3 Sound Blaster X-Fi MB Licensing Service;Sound Blaster X-Fi MB Licensing Service;c:\programme\Gemeinsame Dateien\Creative Labs Shared\Service\XMBLicensing.exe [12.10.2011 17:28 79360]
S3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;c:\windows\system32\drivers\VBoxNetAdp.sys [04.11.2011 13:42 104752]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.03.2010 12:16 753504]
S4 MSSQLServerADHelper100;SQL Server Hilfsdienst für Active Directory;c:\programme\Microsoft SQL Server\100\Shared\sqladhlp.exe [21.07.2009 03:04 47128]
S4 RsFx0103;RsFx0103 Driver;c:\windows\system32\drivers\RsFx0103.sys [30.03.2009 02:09 239336]
S4 SQLAgent$SQLEXPRESS;SQL Server-Agent (SQLEXPRESS);c:\programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE [30.03.2009 02:23 366936]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = 
TCP: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\dokumente und einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\tsy3rn8i.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - www.google.de
FF - prefs.js: keyword.URL - hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKCU-Run-ASRockOCTuner - (no file)
HKCU-Run-ASRockIES - (no file)
HKCU-Run-zASRockInstantBoot - (no file)
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2011-11-15 07:19
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  HDAudDeck = c:\programme\VIA\VIAudioi\HDADeck\HDeck.exe 1???????????????????????????????????????????? 
.
Scanne versteckte Dateien... 
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(676)
c:\windows\system32\athgina.dll
c:\windows\system32\athcfg11.dll
c:\windows\system32\athcfg11Res.dll
.
- - - - - - - > 'explorer.exe'(3148)
c:\windows\system32\msi.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Zeit der Fertigstellung: 2011-11-15  07:20:45
ComboFix-quarantined-files.txt  2011-11-15 06:20
.
Vor Suchlauf: 9 Verzeichnis(se), 74.308.997.120 Bytes frei
Nach Suchlauf: 11 Verzeichnis(se), 74.342.682.624 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect /usepmtimer
.
- - End Of File - - 9ED9564B861B81D0815DACB9BF0CAEFE
         
--- --- ---

Code:
ATTFilter
3Com OfficeConnect Wireless 108Mbps 11g USB Adapter
Acrobat.com
Adobe AIR
Adobe Flash Player 11 Plugin
Adobe Reader X (10.1.1) - Deutsch
AMD Processor Driver
ASRock App Charger v1.0.4
ASRock IES v2.0.69
ASRock InstantBoot v1.24
ASRock OC Tuner v2.3.91
ASUS_UTILITY
aTube Catcher
Avira Free Antivirus
Blender (remove only)
CCleaner
Crystal Reports for Visual Studio
Dotfuscator Software Services - Community Edition
Dotfuscator Software Services - Community Edition - DEU
Gigaset USB Adapter 54
Hotfix für Windows Media Player 11 (KB939683)
Hotfix für Windows XP (KB2570791)
Hotfix für Windows XP (KB942288-v3)
Hotfix für Windows XP (KB952287)
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB958655-v2)
Hotfix for Windows XP (KB976002-v5)
Java Auto Updater
Java(TM) 6 Update 29
League of Legends
LogMeIn Hamachi
Malwarebytes' Anti-Malware Version 1.51.2.1300
Microsoft .NET Framework 4 Client Profile
Microsoft .NET Framework 4 Client Profile DEU Language Pack
Microsoft .NET Framework 4 Extended
Microsoft .NET Framework 4 Extended DEU Language Pack
Microsoft .NET Framework 4 Multi-Targeting Pack
Microsoft Application Error Reporting
Microsoft ASP.NET MVC 2
Microsoft ASP.NET MVC 2 - DEU
Microsoft ASP.NET MVC 2 - Visual Studio 2010 Tools
Microsoft ASP.NET MVC 2 - Visual Studio 2010 Tools - DEU
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Help Viewer 1.0
Microsoft Help Viewer 1.0 Language Pack - DEU
Microsoft Silverlight
Microsoft Silverlight 3 SDK - Deutsch
Microsoft SQL Server 2008
Microsoft SQL Server 2008 Browser
Microsoft SQL Server 2008 Common Files
Microsoft SQL Server 2008 Database Engine Services
Microsoft SQL Server 2008 Database Engine Shared
Microsoft SQL Server 2008 Native Client
Microsoft SQL Server 2008 R2-Datenebenenanwendungs-Framework
Microsoft SQL Server 2008 R2 Data-Tier Application Project
Microsoft SQL Server 2008 R2 Management Objects
Microsoft SQL Server 2008 R2 Transact-SQL Language Service
Microsoft SQL Server 2008 RsFx Driver
Microsoft SQL Server Compact 3.5 SP2 DEU
Microsoft SQL Server Database Publishing Wizard 1.4
Microsoft SQL Server System CLR Types
Microsoft SQL Server VSS Writer
Microsoft Sync Framework Runtime v1.0 SP1 (x86) de
Microsoft Sync Framework SDK v1.0 SP1 de
Microsoft Sync Framework Services v1.0 SP1 (x86) de
Microsoft Sync Services for ADO.NET v2.0 SP1 (x86) de
Microsoft Team Foundation Server 2010-Objektmodell - DEU
Microsoft Team Foundation Server 2010 Object Model - DEU
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4974
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
Microsoft Visual C++ 2010  x86 Runtime - 10.0.30319
Microsoft Visual F# 2.0 Runtime
Microsoft Visual F# 2.0 Runtime Language Pack - DEU
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x86) Language Pack - DEU
Microsoft Visual Studio 2010 ADO.NET Entity Framework Tools
Microsoft Visual Studio 2010 Office Developer Tools (x86)
Microsoft Visual Studio 2010 Office Developer Tools (x86) Language Pack - DEU
Microsoft Visual Studio 2010 Professional - DEU
Microsoft Visual Studio 2010 SharePoint Developer Tools
Microsoft Visual Studio 2010 Tools for Office Runtime (x86)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - DEU
Microsoft Visual Studio Macro Tools
Microsoft Visual Studio Macro Tools - DEU Language Pack
Microsoft XNA Framework Redistributable 4.0
Mozilla Firefox 7.0.1 (x86 de)
NVIDIA Drivers
NVIDIA Grafiktreiber 280.26
NVIDIA Install Application
NVIDIA nView 135.94
NVIDIA nView Desktop Manager
NVIDIA PhysX
NVIDIA PhysX-Systemsoftware 9.10.0514
NVIDIA Systemsteuerung 280.26
Pando Media Booster
Platform
Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078)
Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2478663)
Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2518870)
Security Update for Microsoft .NET Framework 4 Extended (KB2416472)
Security Update for Microsoft .NET Framework 4 Extended (KB2487367)
Service Pack 1 für SQL Server 2008 (KB 968369)
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Windows Media Player (KB2378111)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows Media Player 11 (KB954154)
Sicherheitsupdate für Windows XP (KB2079403)
Sicherheitsupdate für Windows XP (KB2115168)
Sicherheitsupdate für Windows XP (KB2229593)
Sicherheitsupdate für Windows XP (KB2296011)
Sicherheitsupdate für Windows XP (KB2347290)
Sicherheitsupdate für Windows XP (KB2360937)
Sicherheitsupdate für Windows XP (KB2387149)
Sicherheitsupdate für Windows XP (KB2393802)
Sicherheitsupdate für Windows XP (KB2412687)
Sicherheitsupdate für Windows XP (KB2419632)
Sicherheitsupdate für Windows XP (KB2423089)
Sicherheitsupdate für Windows XP (KB2440591)
Sicherheitsupdate für Windows XP (KB2443105)
Sicherheitsupdate für Windows XP (KB2476490)
Sicherheitsupdate für Windows XP (KB2478960)
Sicherheitsupdate für Windows XP (KB2478971)
Sicherheitsupdate für Windows XP (KB2479943)
Sicherheitsupdate für Windows XP (KB2481109)
Sicherheitsupdate für Windows XP (KB2483185)
Sicherheitsupdate für Windows XP (KB2485663)
Sicherheitsupdate für Windows XP (KB2506212)
Sicherheitsupdate für Windows XP (KB2507618)
Sicherheitsupdate für Windows XP (KB2507938)
Sicherheitsupdate für Windows XP (KB2508272)
Sicherheitsupdate für Windows XP (KB2508429)
Sicherheitsupdate für Windows XP (KB2509553)
Sicherheitsupdate für Windows XP (KB2510581)
Sicherheitsupdate für Windows XP (KB2535512)
Sicherheitsupdate für Windows XP (KB2536276-v2)
Sicherheitsupdate für Windows XP (KB2544521)
Sicherheitsupdate für Windows XP (KB2544893-v2)
Sicherheitsupdate für Windows XP (KB2544893)
Sicherheitsupdate für Windows XP (KB2562937)
Sicherheitsupdate für Windows XP (KB2566454)
Sicherheitsupdate für Windows XP (KB2567053)
Sicherheitsupdate für Windows XP (KB2567680)
Sicherheitsupdate für Windows XP (KB2570222)
Sicherheitsupdate für Windows XP (KB2570947)
Sicherheitsupdate für Windows XP (KB2586448)
Sicherheitsupdate für Windows XP (KB2592799)
Sicherheitsupdate für Windows XP (KB923561)
Sicherheitsupdate für Windows XP (KB923789)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648)
Sicherheitsupdate für Windows XP (KB950762)
Sicherheitsupdate für Windows XP (KB950974)
Sicherheitsupdate für Windows XP (KB951376-v2)
Sicherheitsupdate für Windows XP (KB952004)
Sicherheitsupdate für Windows XP (KB952954)
Sicherheitsupdate für Windows XP (KB954459)
Sicherheitsupdate für Windows XP (KB956572)
Sicherheitsupdate für Windows XP (KB956744)
Sicherheitsupdate für Windows XP (KB956802)
Sicherheitsupdate für Windows XP (KB956844)
Sicherheitsupdate für Windows XP (KB958644)
Sicherheitsupdate für Windows XP (KB959426)
Sicherheitsupdate für Windows XP (KB960803)
Sicherheitsupdate für Windows XP (KB960859)
Sicherheitsupdate für Windows XP (KB961501)
Sicherheitsupdate für Windows XP (KB969059)
Sicherheitsupdate für Windows XP (KB970430)
Sicherheitsupdate für Windows XP (KB971657)
Sicherheitsupdate für Windows XP (KB972270)
Sicherheitsupdate für Windows XP (KB973507)
Sicherheitsupdate für Windows XP (KB973869)
Sicherheitsupdate für Windows XP (KB973904)
Sicherheitsupdate für Windows XP (KB974112)
Sicherheitsupdate für Windows XP (KB974318)
Sicherheitsupdate für Windows XP (KB974392)
Sicherheitsupdate für Windows XP (KB974571)
Sicherheitsupdate für Windows XP (KB975025)
Sicherheitsupdate für Windows XP (KB975467)
Sicherheitsupdate für Windows XP (KB975560)
Sicherheitsupdate für Windows XP (KB975562)
Sicherheitsupdate für Windows XP (KB975713)
Sicherheitsupdate für Windows XP (KB977816)
Sicherheitsupdate für Windows XP (KB977914)
Sicherheitsupdate für Windows XP (KB978338)
Sicherheitsupdate für Windows XP (KB978542)
Sicherheitsupdate für Windows XP (KB978601)
Sicherheitsupdate für Windows XP (KB978706)
Sicherheitsupdate für Windows XP (KB979309)
Sicherheitsupdate für Windows XP (KB979482)
Sicherheitsupdate für Windows XP (KB979687)
Sicherheitsupdate für Windows XP (KB980436)
Sicherheitsupdate für Windows XP (KB981322)
Sicherheitsupdate für Windows XP (KB981997)
Sicherheitsupdate für Windows XP (KB982132)
Sicherheitsupdate für Windows XP (KB982665)
Sound Blaster X-Fi MB
Sql Server Customer Experience Improvement Program
Unterstützungsdateien für Microsoft SQL Server 2008-Setup 
Update für Windows XP (KB2345886)
Update für Windows XP (KB2541763)
Update für Windows XP (KB2616676-v2)
Update für Windows XP (KB2641690)
Update für Windows XP (KB898461)
Update für Windows XP (KB951978)
Update für Windows XP (KB955759)
Update für Windows XP (KB968389)
Update für Windows XP (KB971029)
Update für Windows XP (KB971737)
Update für Windows XP (KB973687)
Update für Windows XP (KB973815)
Update for Microsoft .NET Framework 4 Client Profile (KB2473228)
VIA Plattform-Geräte-Manager
Visual Studio 2010 Tools for SQL Server Compact 3.5 SP2 DEU
Web Deployment Tool
WebFldrs XP
Windows Genuine Advantage Validation Tool (KB892130)
Windows Media Format 11 runtime
Windows Media Player 11
WinRAR 4.01 (32-Bit)
XFast USB
XFastUsb
         

Alt 16.11.2011, 18:17   #10
Shadow
/// Mr. Schatten
 
BKA Virus - Standard

BKA Virus



Wurde das System wirklich und sicher sauber neuinstalliert, also die Festplatte wirklich formatiert oder wurde XP nur repariert oder nur überinstalliert? Bitte frage deinen Bekannten da noch einmal intensiv.

Wurden alle Motherboardtreiber installiert?
Welche Treiber sollst du installieren? "Habe ich nicht" hilft meiner Glaskugel nicht.

Welchen Prozessor nutzt du (möglichst genau!)
Wird übertaktet?
Welche BIOS-Version ist installiert?

Warum hast du von mehreren Herstellern US-WLAN-Adaptertreiber auf dem System?
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 16.11.2011, 18:55   #11
Ryko
 
BKA Virus - Standard

BKA Virus



1. JA wurde Formatiert und neuinstalliert
2.Alle Treiber sind installiert
3.?? welche Treiber meinst du?
4.Amd Athlon 64 X2 Dual Core Processor 5200+
5.NEIN vom übertakten lass ich schön die Finger da ich gehört habe dass man damit am schnellsten den Prozessor in den Himmel schickt.
6.American Megatrends Inc. Version P1.50 Date 03/03/2011
7.
1.Gigaset USB Adapter 54 beinhaltet treiber für den netzwerk adapter und siemens UI
2.Asus wlan control ja der Freund meiner Schwester hat auch verscht das problem zu lösen und hat zum test ihre netzwerk karte eingebaut = gleiches ergebnis :/
3.Der 3com dreck ich hatte für diesen Netzwerk adapter ein anderen Treiber gesucht und bin dann auf das gesoßen wollte es eig schon lange runtermachen aber es geht nicht weil eine dll fehlt :/

Alt 16.11.2011, 19:50   #12
Ryko
 
BKA Virus - Standard

BKA Virus



1.Ja mit der meldung Gerät konnte nicht gestartet werden sonst fehlt dort nichts.
2.Meinst du über den Geräte Manager?Da konnt ich nur unter erweitert power safe mode->normal(war eingestellt),maximum und off(grade eingestellt)

Alt 16.11.2011, 20:40   #13
Shadow
/// Mr. Schatten
 
BKA Virus - Standard

BKA Virus



Geräte-Manager => Netzwerkadapter => ~ WLAN-Adapter Gigaset .. => Eigenschaften => Energieverwaltung
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 16.11.2011, 20:47   #14
Ryko
 
BKA Virus - Standard

BKA Virus



Den Tab Energie verwaltung gibt es nicht.
Miniaturansicht angehängter Grafiken
BKA Virus-netzwerkadapter.jpg  

Alt 18.11.2011, 19:09   #15
Shadow
/// Mr. Schatten
 
BKA Virus - Standard

BKA Virus



Zitat:
Zitat von Ryko Beitrag anzeigen
Den Tab Energie verwaltung gibt es nicht.
Der Tab heißt "Energieverwaltung". Sollte er nicht vorhanden sein, dann könnte so etwas unter dem Reiter "Erweitert" zu finden sein (unter Eigenschaften vielleicht). Die ist alles vom Treiber abhängig, deshalb kann ich dich da nicht genau leiten.

Du solltest bitte mal mit einem normalen USB-Speicherstick, einer USB-Maus o.ä. testen, ob dieses Problem USB allgemein betrifft.
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Antwort

Themen zu BKA Virus
andere, anderen, bka virus trojaner, board, browser, combofix, community, erwischt, forum, gemein, heute, kleines, laptop, liebe, link, neue, neuen, nichts, problem, signatur, thread, troja, trojaner, trojaner board, users, virus





Zum Thema BKA Virus - Computer läuft (auf Viren bezogen) gut keine Probleme mehr, aber die anderen Probleme sind immernoch vorhanden - BKA Virus...
Archiv
Du betrachtest: BKA Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.