![]() |
| |||||||
Log-Analyse und Auswertung: lvvm.exe und div. andere Trojaner legen Laptop lahmWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| | #1 |
![]() ![]() | lvvm.exe und div. andere Trojaner legen Laptop lahm Hallo, ich bin der Oli und hab da ein Problem. Eine Freundin hat mir ihren Laptop (Win Vista) gebracht da dieser plötzlich furchtbar langsam wurde. Sie schreibt in einer Woche irgendwelche Prüfungen und dafür braucht sie ihn. Deswegen kann ich ihn auch nicht so einfach neu aufsetzten. Ich habe dann festgestellt das kein Antivirenprogramm installiert war. Auch war keine Verbindung mit dem Internet mehr möglich (hab ich behoben durch die Proxy Löschung) Dann habe ich mir die Tasks mal angeschaut und dort einige Unregelmäßigkeiten festgestellt.(doppelte Tasks/falsch geschriebene Wintasks/ und unter anderem lvvm.exe) Also habe ich erst mal versucht Avira zu installieren, mehr schlecht als recht. Die Installation lief zwar durch aber am Ende kam nicht der obligatorische Update versuch und der Systemscan wurde auch nicht gemacht. Als ich dann Neustarten wollte kam dieses BKA-Warnung-Dingsda! Nichts ging mehr. Nach einem Kill/Start-Manöver war das allerdings weg. Aber Avira und Windows Updates gehen immer noch nicht. Ich habe jetzt defogger otl und GMER laufen lassen. Hoffe ihr könnt mir helfen. Mit bestem Dank im voraus |
| | #2 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | lvvm.exe und div. andere Trojaner legen Laptop lahm hiho
__________________achtung! dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL
F3 - HKCU WinNT: Load - (C:\Users\Alina\AppData\Roaming\9B929\lvvm.exe) -C:\Users\Alina\AppData\Roaming\9B929\lvvm.exe ()
O20 - HKCU Winlogon: Shell - (C:\Users\Alina\AppData\Roaming\6619B\F53D4.exe) -C:\Users\Alina\AppData\Roaming\6619B\F53D4.exe ()
[2011.11.24 08:10:49 | 000,000,000 | ---D | C] -- C:\Users\Alina\AppData\Roaming\9B929
[2011.11.24 08:09:26 | 000,000,000 | ---D | C] -- C:\Users\Alina\AppData\Roaming\6619B
[2011.11.23 16:11:50 | 000,000,000 | ---D | C] -- C:\Program Files\9B929
[2011.11.17 08:31:54 | 000,000,000 | ---D | C] -- C:\Program Files\LP
[2011.11.16 21:03:40 | 000,000,000 | RHSD | C] -- C:\Users\Alina\50-8270-5705-5150
:Files
C:\Users\Alina\AppData\Roaming\9B929
C:\Users\Alina\AppData\Roaming\6619B
:Commands
[Reboot]
• Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. lade unhide: http://www.trojaner-board.de/54791-a...ner-board.html
__________________ |
| | #3 | |
![]() ![]() | lvvm.exe und div. andere Trojaner legen Laptop lahm ! C:\_OTL\MovedFiles.rar: Konnte C:\_OTL\MovedFiles\11242011_123841\C_Program Files\9B929\lvvm.exe nicht öffnen.
__________________Zugriff verweigert kam beim packen von MovedFiles.rar Zitat:
|
| | #4 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | lvvm.exe und div. andere Trojaner legen Laptop lahm hi danke für den upload. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #5 |
![]() ![]() | lvvm.exe und div. andere Trojaner legen Laptop lahm Erstmal vielen Danke für die schnelle Hilfe hier. Das iss mal krasser Service. Ich musste nach dem ComboFix fertig war den Laptop neustarten da weder Mozilla noch IE funktionierten. So wie gewünscht... Combofix Logfile: Code:
ATTFilter ComboFix 11-11-23.03 - Alina 24.11.2011 13:42:11.1.2 - x86
Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1252.49.1031.18.3038.1844 [GMT 1:00]
ausgeführt von:: c:\users\Alina\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Outdated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Outdated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Neuer Wiederherstellungspunkt wurde erstellt
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\hasdfkasif.exe\hasdfkasif.exe
c:\users\Alina\AppData\Roaming\6619B
c:\users\Alina\AppData\Roaming\6619B\B929.619
c:\users\Alina\AppData\Roaming\6619B\F53D4.exe
c:\users\Alina\AppData\Roaming\chrtmp
c:\users\Alina\AppData\Roaming\Firefox.exe
c:\users\Alina\AppData\Roaming\Microsoft\D496\DBA.exe
c:\users\Alina\AppData\Roaming\wmplayer.exe
c:\windows\system32\Thumbs.db
.
.
((((((((((((((((((((((( Dateien erstellt von 2011-10-24 bis 2011-11-24 ))))))))))))))))))))))))))))))
.
.
2011-11-24 12:49 . 2011-11-24 12:53 -------- d-----w- c:\users\Alina\AppData\Local\temp
2011-11-24 12:49 . 2011-11-24 12:49 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-11-24 12:07 . 2011-11-24 12:08 -------- d-----w- c:\users\Alina\AppData\Roaming\9B929
2011-11-24 12:07 . 2011-11-24 12:07 99840 ----a-w- c:\users\Alina\AppData\Roaming\Microsoft\D496\FBAD.tmp
2011-11-24 11:46 . 2011-11-24 11:46 99840 ----a-w- c:\users\Alina\AppData\Roaming\Microsoft\D496\E63A.tmp
2011-11-24 11:38 . 2011-11-24 12:10 -------- d-----w- C:\_OTL
2011-11-24 07:29 . 2011-11-24 07:29 -------- d-----w- c:\users\Alina\AppData\Roaming\QuickScan
2011-11-24 07:09 . 2011-11-24 07:09 99840 ----a-w- c:\users\Alina\AppData\Roaming\Microsoft\D496\96C2.tmp
2011-11-23 16:15 . 2011-11-23 16:15 -------- d-----w- c:\users\Alina\AppData\Roaming\Avira
2011-11-23 16:03 . 2011-10-18 00:28 6668624 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{63E89EF8-36A5-4586-8AF1-9EF2E2AD032C}\mpengine.dll
2011-11-23 16:03 . 2011-05-24 17:14 222080 ------w- c:\windows\system32\MpSigStub.exe
2011-11-23 16:00 . 2011-10-19 15:56 74640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2011-11-23 16:00 . 2011-10-19 15:56 36000 ----a-w- c:\windows\system32\drivers\avkmgr.sys
2011-11-23 16:00 . 2011-10-19 15:56 134344 ----a-w- c:\windows\system32\drivers\avipbb.sys
2011-11-23 16:00 . 2011-11-23 16:00 -------- d-----w- c:\programdata\Avira
2011-11-23 16:00 . 2011-11-23 16:00 -------- d-----w- c:\program files\Avira
2011-11-23 15:52 . 2011-11-23 15:52 -------- d-----w- c:\windows\PIF
2011-11-23 15:25 . 2011-11-23 15:25 2106216 ----a-w- c:\program files\Mozilla Firefox\D3DCompiler_43.dll
2011-11-23 15:25 . 2011-11-23 15:25 134104 ----a-w- c:\program files\Mozilla Firefox\components\browsercomps.dll
2011-11-23 15:25 . 2011-11-23 15:25 1998168 ----a-w- c:\program files\Mozilla Firefox\d3dx9_43.dll
2011-11-23 15:25 . 2011-11-23 15:25 89048 ----a-w- c:\program files\Mozilla Firefox\libEGL.dll
2011-11-23 15:25 . 2011-11-23 15:25 801752 ----a-w- c:\program files\Mozilla Firefox\mozsqlite3.dll
2011-11-23 15:25 . 2011-11-23 15:25 478168 ----a-w- c:\program files\Mozilla Firefox\libGLESv2.dll
2011-11-23 15:25 . 2011-11-23 15:25 1989592 ----a-w- c:\program files\Mozilla Firefox\mozjs.dll
2011-11-23 15:25 . 2011-11-23 15:25 15832 ----a-w- c:\program files\Mozilla Firefox\mozalloc.dll
2011-11-23 15:22 . 2011-11-23 15:25 719832 ----a-w- c:\program files\Mozilla Firefox\mozcpp19.dll
2011-11-23 15:22 . 2011-11-23 15:25 16856 ----a-w- c:\program files\Mozilla Firefox\plugin-container.exe
2011-11-17 09:42 . 2011-11-17 09:57 -------- d-----w- c:\users\Alina\AppData\Roaming\T-Mobile Internet Manager
2011-11-17 09:40 . 2009-10-20 17:47 112640 ----a-w- c:\windows\system32\drivers\ewusbnet.sys
2011-11-17 09:40 . 2009-10-12 14:22 101120 ----a-w- c:\windows\system32\drivers\ewusbdev.sys
2011-11-17 09:40 . 2009-09-10 13:55 102912 ----a-w- c:\windows\system32\drivers\ewusbmdm.sys
2011-11-17 09:40 . 2007-08-09 03:06 23424 ----a-w- c:\windows\system32\drivers\ewdcsc.sys
2011-11-17 09:40 . 2011-11-17 09:40 -------- d-----w- c:\users\Alina\AppData\Roaming\T-Mobile
2011-11-17 09:40 . 2008-10-09 12:52 294912 ----a-w- c:\windows\system32\bminstall.dll
2011-11-17 09:40 . 2008-10-09 12:51 126976 ----a-w- c:\windows\system32\bmdumpd.bin
2011-11-17 09:40 . 2008-10-09 12:50 22528 ----a-w- c:\windows\system32\drivers\BMLoad.sys
2011-11-17 09:40 . 2008-10-09 12:50 18816 ----a-w- c:\windows\system32\drivers\tcpipBM.sys
2011-11-17 09:40 . 2008-02-11 16:05 8464 ----a-w- c:\windows\system32\sporder.dll
2011-11-17 09:40 . 2008-02-11 16:05 719360 ----a-w- c:\windows\system32\bmutil.dll
2011-11-17 09:39 . 2011-11-17 09:39 -------- d-----w- c:\program files\T-Mobile
2011-11-10 11:19 . 2011-11-10 13:49 -------- d-----w- c:\users\Alina\AppData\Roaming\SAP
2011-11-10 11:18 . 2010-02-26 04:02 946176 ----a-w- c:\windows\system32\icuuc34.dll
2011-11-10 11:18 . 2010-03-16 02:05 4813824 ----a-w- c:\windows\system32\librfc32u.dll
2011-11-10 11:16 . 2011-11-10 13:47 -------- d-----w- c:\users\Alina\AppData\Local\SAP
2011-11-10 11:16 . 1999-05-07 11:24 209408 ----a-w- c:\windows\system32\tabctl32.ocx
2011-11-10 11:16 . 1999-05-07 11:24 438800 ----a-w- c:\windows\system32\mshflxgd.ocx
2011-11-10 11:16 . 1999-05-07 11:24 244232 ----a-w- c:\windows\system32\msflxgrd.ocx
2011-11-10 11:16 . 1998-06-24 09:57 67376 ----a-w- c:\windows\system32\sysinfo.ocx
2011-11-10 11:16 . 1999-05-07 11:24 262152 ----a-w- c:\windows\system32\msdatgrd.ocx
2011-11-10 11:16 . 2000-05-22 15:58 203976 ----a-w- c:\windows\system32\richtx32.ocx
2011-11-10 11:16 . 1998-06-26 19:22 94744 ----a-w- c:\windows\system32\grid32.ocx
2011-11-10 11:16 . 1998-06-18 04:49 153600 ----a-w- c:\windows\system32\tlbinf32.dll
2011-11-10 11:16 . 1999-04-29 11:04 1355776 ----a-w- c:\windows\system32\msvbvm50.dll
2011-11-10 11:16 . 1995-05-19 07:15 133904 ----a-w- c:\windows\system32\mfcans32.dll
2011-11-10 11:15 . 2011-11-10 11:16 -------- d-----w- c:\program files\SAP
2011-11-08 16:51 . 2011-11-23 18:57 -------- d-sh--r- c:\users\Alina\M-1-52-5782-8752-5245
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-23 15:25 . 2011-11-23 15:25 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
2010-07-07 11:14 . 2010-07-07 11:14 119808 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NSUFloatingUI"="c:\program files\Sony\Network Utility\LANUtil.exe" [2008-12-21 274432]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-21 1233920]
"Switcher"="c:\program files\Switcher\Switcher.exe" [2007-10-28 425984]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240]
"HW_OPENEYE_OUC_T-Mobile Internet Manager"="c:\program files\T-Mobile\T-Mobile Internet Manager\UpdateDog\ouc.exe" [2009-12-31 110592]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-01-06 6703648]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-03-10 835584]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-12-03 35184]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-05 136600]
"ISBMgr.exe"="c:\program files\Sony\ISB Utility\ISBMgr.exe" [2008-12-18 317288]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2010-07-07 30192]
"MarketingTools"="c:\program files\Sony\Marketing Tools\MarketingTools.exe" [2009-05-22 26112]
"DocCreatorClient"="c:\program files\Global Graphics\gDoc\DocCreatorClient.exe" [2009-11-24 292248]
"WinampAgent"="c:\program files\Winamp\winampa.exe" [2011-07-11 74752]
"DataCardMonitor"="c:\program files\T-Mobile\T-Mobile Internet Manager\DataCardMonitor.exe" [2011-11-17 253952]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-10-19 258512]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon]
2009-01-19 10:49 98304 ----a-w- c:\windows\System32\VESWinlogon.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\Google\GOOGLE~1\GoogleDesktopNetwork3.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\DRIVERS\ewusbnet.sys [2009-10-20 112640]
R3 GoogleDesktopManager-051210-111108;Google Desktop Manager 5.9.1005.12335;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2010-07-07 30192]
R3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys [2009-10-12 101120]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000]
R3 SOHCImp;VAIO Media plus Content Importer;c:\program files\Common Files\Sony Shared\SOHLib\SOHCImp.exe [2009-01-20 120104]
R3 SOHDBSvr;VAIO Media plus Database Manager;c:\program files\Common Files\Sony Shared\SOHLib\SOHDBSvr.exe [2009-01-20 70952]
R3 SOHDms;VAIO Media plus Digital Media Server;c:\program files\Common Files\Sony Shared\SOHLib\SOHDms.exe [2009-01-20 390440]
R3 SOHDs;VAIO Media plus Device Searcher;c:\program files\Common Files\Sony Shared\SOHLib\SOHDs.exe [2009-01-20 75048]
R3 SOHPlMgr;VAIO Media plus Playlist Manager;c:\program files\Common Files\Sony Shared\SOHLib\SOHPlMgr.exe [2009-01-20 91432]
R3 VcmIAlzMgr;VAIO Content Metadata Intelligent Analyzing Manager;c:\program files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe [2009-01-19 394536]
R3 VcmXmlIfHelper;VAIO Content Metadata XML Interface;c:\program files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper.exe [2009-01-16 83240]
R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
R3 WSDPrintDevice;WSD-Druckunterstützung durch UMB;c:\windows\system32\DRIVERS\WSDPrint.sys [2008-01-21 16896]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2011-10-19 36000]
S2 AntiVirSchedulerService;Avira Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-10-19 86224]
S2 cvhsvc;Client Virtualization Handler;c:\program files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2010-10-20 821664]
S2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [2009-08-16 222968]
S2 NSUService;NSUService;c:\program files\sony\Network Utility\NSUService.exe [2008-12-21 303104]
S2 regi;regi;c:\windows\system32\drivers\regi.sys [2007-04-17 11032]
S2 sftlist;Application Virtualization Client;c:\program files\Microsoft Application Virtualization Client\sftlist.exe [2010-09-14 508264]
S2 uCamMonitor;CamMonitor;c:\program files\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe [2008-09-18 104960]
S2 VAIO Power Management;VAIO Power Management;c:\program files\Sony\VAIO Power Management\SPMService.exe [2008-12-19 415592]
S2 VCFw;VAIO Content Folder Watcher;c:\program files\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe [2009-01-14 5184872]
S3 ArcSoftKsUFilter;ArcSoft Magic-I Visual Effect;c:\windows\system32\DRIVERS\ArcSoftKsUFilter.sys [2008-04-24 17920]
S3 DCMessages;DCMessages;c:\windows\System32\DCMessages.exe [2009-11-24 99720]
S3 SFEP;Sony Firmware Extension Parser;c:\windows\system32\DRIVERS\SFEP.sys [2008-11-19 9344]
S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [2010-09-14 577384]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [2010-09-14 194408]
S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [2010-09-14 21864]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [2010-09-14 19304]
S3 sftvsa;Application Virtualization Service Agent;c:\program files\Microsoft Application Virtualization Client\sftvsa.exe [2010-09-14 219496]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*Deregistered* - BMLoad
.
Inhalt des "geplante Tasks" Ordners
.
2011-11-24 c:\windows\Tasks\User_Feed_Synchronization-{80F93F21-F4C3-4009-A3A0-903D5D0B5F68}.job
- c:\windows\system32\msfeedssync.exe [2008-01-21 02:24]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
mStart Page = hxxp://www.google.com/ig/redirectdomain?brand=SNYT&bmod=SNYT
uInternet Settings,ProxyServer = http=127.0.0.1:61455
uSearchURL,(Default) = hxxp://www.google.com/search/?q=%s
IE: Free YouTube to MP3 Converter - c:\users\Alina\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\Alina\AppData\Roaming\Mozilla\Firefox\Profiles\tfpkrk08.default\
FF - prefs.js: browser.search.defaulturl - hxxp://plasmoo.com/result.htm?SearchMashine=true&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
FF - prefs.js: keyword.URL - hxxp://plasmoo.com/result.htm?q=
FF - prefs.js: network.proxy.http - 127.0.0.1
FF - prefs.js: network.proxy.http_port - 61455
FF - prefs.js: network.proxy.type - 1
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
BHO-{ee1babcf-cbe2-4c07-8e18-dfe6fc08c30a} - (no file)
HKCU-Run-hasdfkasif.exe - c:\hasdfkasif.exe\hasdfkasif.exe
HKCU-Run-DBA.exe - c:\users\Alina\AppData\Roaming\Microsoft\D496\DBA.exe
HKLM-Run-DBA.exe - c:\program files\LP\D496\DBA.exe
SafeBoot-mcmscsvc
SafeBoot-MCODS
.
.
.
**************************************************************************
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
DataCardMonitor = c:\program files\T-Mobile\T-Mobile Internet Manager\DataCardMonitor.exe?mp?CE\Co)??#t?????*???*?/??$}???(?2?????????????????????W??]{????:*???*?am Files\T-Mobile\T-Mobile Internet Manager\????c:\users????v???c:\Program Files\T-Mobile\T-Mobile Internet Mana
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien:
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:00000042
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Avira\AntiVir Desktop\avshadow.exe
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
c:\program files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
c:\program files\sony\VAIO Event Service\VESMgr.exe
c:\windows\system32\DllHost.exe
c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
c:\windows\system32\WUDFHost.exe
c:\program files\sony\VAIO Event Service\VESMgrSub.exe
c:\windows\system32\DllHost.exe
c:\program files\Sony\VAIO Power Management\SPMgr.exe
c:\program files\Sony\VAIO Update 4\VAIOUpdt.exe
c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
c:\windows\system32\conime.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
c:\users\Alina\AppData\Roaming\T-Mobile Internet Manager\ouc.exe
c:\windows\servicing\TrustedInstaller.exe
c:\windows\system32\LogonUI.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-11-24 14:00:30 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2011-11-24 12:59
.
Vor Suchlauf: 11 Verzeichnis(se), 214.225.743.872 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 214.516.912.128 Bytes frei
.
- - End Of File - - F8C02249181A6B0B904677CEB85DC840
|
| | #6 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | lvvm.exe und div. andere Trojaner legen Laptop lahm hi, kannst du mal c:\qoobox öffnen und quarantain packen, und dann das archiv ebenfalls im upload channel hochladen bitte?
__________________ --> lvvm.exe und div. andere Trojaner legen Laptop lahm |
| | #7 | |
![]() ![]() | lvvm.exe und div. andere Trojaner legen Laptop lahm Beim packen kam das Zitat:
|
| | #8 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | lvvm.exe und div. andere Trojaner legen Laptop lahm danke für info und upload. malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #9 | |
![]() ![]() | lvvm.exe und div. andere Trojaner legen Laptop lahm So da iss er Zitat:
|
| | #10 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | lvvm.exe und div. andere Trojaner legen Laptop lahm start programme zubehör editor reinkopieren: killall:: Folder:: c:\Users\Alina\AppData\Roaming\microsoft\D496 c:\Users\Alina\AppData\Roaming\9B929 c:\Users\Alina\AppData\Roaming\microsoft\D496 datei speichern unter, ort dort wo sich combofix.exe befindet. typ, alle dateien, name cfscript.txt ziehe cfscript auf combofix, programm startet log posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #11 |
![]() ![]() | lvvm.exe und div. andere Trojaner legen Laptop lahm So bitte sehr Combofix Logfile: Code:
ATTFilter ComboFix 11-11-23.03 - Alina 24.11.2011 17:55:03.2.2 - x86
Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1252.49.1031.18.3038.1985 [GMT 1:00]
ausgeführt von:: c:\users\Alina\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\users\Alina\Desktop\cfscript.txt
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Alina\AppData\Roaming\9B929
c:\users\Alina\AppData\Roaming\microsoft\D496
c:\users\Alina\AppData\Roaming\microsoft\D496\3332.tmp
c:\users\Alina\AppData\Roaming\microsoft\D496\51B8.tmp
c:\users\Alina\AppData\Roaming\microsoft\D496\6385.tmp
c:\users\Alina\AppData\Roaming\microsoft\D496\A7C6.tmp
c:\users\Alina\AppData\Roaming\microsoft\D496\AAAF.tmp
c:\users\Alina\AppData\Roaming\microsoft\D496\AFD1.tmp
c:\users\Alina\AppData\Roaming\microsoft\D496\D133.tmp
c:\users\Alina\AppData\Roaming\microsoft\D496\E512.tmp
c:\users\Alina\AppData\Roaming\microsoft\D496\EB2B.tmp
.
.
((((((((((((((((((((((( Dateien erstellt von 2011-10-24 bis 2011-11-24 ))))))))))))))))))))))))))))))
.
.
2011-11-24 17:02 . 2011-11-24 17:33 -------- d-----w- c:\users\Alina\AppData\Local\temp
2011-11-24 17:02 . 2011-11-24 17:02 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-11-24 16:10 . 2011-11-24 16:10 -------- d-----w- c:\windows\system32\EventProviders
2011-11-24 14:03 . 2010-03-05 14:01 420352 ----a-w- c:\windows\system32\vbscript.dll
2011-11-24 13:34 . 2011-11-24 13:34 -------- d-----w- c:\users\Alina\AppData\Roaming\Malwarebytes
2011-11-24 13:33 . 2011-11-24 13:33 -------- d-----w- c:\programdata\Malwarebytes
2011-11-24 13:33 . 2011-11-24 13:33 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2011-11-24 13:33 . 2011-08-31 16:00 22216 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-11-24 11:38 . 2011-11-24 12:10 -------- d-----w- C:\_OTL
2011-11-24 07:29 . 2011-11-24 07:29 -------- d-----w- c:\users\Alina\AppData\Roaming\QuickScan
2011-11-23 16:15 . 2011-11-23 16:15 -------- d-----w- c:\users\Alina\AppData\Roaming\Avira
2011-11-23 16:03 . 2011-10-18 00:28 6668624 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{63E89EF8-36A5-4586-8AF1-9EF2E2AD032C}\mpengine.dll
2011-11-23 16:03 . 2011-05-24 17:14 222080 ------w- c:\windows\system32\MpSigStub.exe
2011-11-23 16:00 . 2011-10-19 15:56 74640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2011-11-23 16:00 . 2011-10-19 15:56 36000 ----a-w- c:\windows\system32\drivers\avkmgr.sys
2011-11-23 16:00 . 2011-10-19 15:56 134344 ----a-w- c:\windows\system32\drivers\avipbb.sys
2011-11-23 16:00 . 2011-11-23 16:00 -------- d-----w- c:\programdata\Avira
2011-11-23 16:00 . 2011-11-23 16:00 -------- d-----w- c:\program files\Avira
2011-11-23 15:52 . 2011-11-23 15:52 -------- d-----w- c:\windows\PIF
2011-11-23 15:25 . 2011-11-23 15:25 2106216 ----a-w- c:\program files\Mozilla Firefox\D3DCompiler_43.dll
2011-11-23 15:25 . 2011-11-23 15:25 134104 ----a-w- c:\program files\Mozilla Firefox\components\browsercomps.dll
2011-11-23 15:25 . 2011-11-23 15:25 1998168 ----a-w- c:\program files\Mozilla Firefox\d3dx9_43.dll
2011-11-23 15:25 . 2011-11-23 15:25 89048 ----a-w- c:\program files\Mozilla Firefox\libEGL.dll
2011-11-23 15:25 . 2011-11-23 15:25 801752 ----a-w- c:\program files\Mozilla Firefox\mozsqlite3.dll
2011-11-23 15:25 . 2011-11-23 15:25 478168 ----a-w- c:\program files\Mozilla Firefox\libGLESv2.dll
2011-11-23 15:25 . 2011-11-23 15:25 1989592 ----a-w- c:\program files\Mozilla Firefox\mozjs.dll
2011-11-23 15:25 . 2011-11-23 15:25 15832 ----a-w- c:\program files\Mozilla Firefox\mozalloc.dll
2011-11-23 15:22 . 2011-11-23 15:25 719832 ----a-w- c:\program files\Mozilla Firefox\mozcpp19.dll
2011-11-23 15:22 . 2011-11-23 15:25 16856 ----a-w- c:\program files\Mozilla Firefox\plugin-container.exe
2011-11-17 09:42 . 2011-11-17 09:57 -------- d-----w- c:\users\Alina\AppData\Roaming\T-Mobile Internet Manager
2011-11-17 09:40 . 2009-10-20 17:47 112640 ----a-w- c:\windows\system32\drivers\ewusbnet.sys
2011-11-17 09:40 . 2009-10-12 14:22 101120 ----a-w- c:\windows\system32\drivers\ewusbdev.sys
2011-11-17 09:40 . 2009-09-10 13:55 102912 ----a-w- c:\windows\system32\drivers\ewusbmdm.sys
2011-11-17 09:40 . 2007-08-09 03:06 23424 ----a-w- c:\windows\system32\drivers\ewdcsc.sys
2011-11-17 09:40 . 2011-11-17 09:40 -------- d-----w- c:\users\Alina\AppData\Roaming\T-Mobile
2011-11-17 09:40 . 2008-10-09 12:52 294912 ----a-w- c:\windows\system32\bminstall.dll
2011-11-17 09:40 . 2008-10-09 12:51 126976 ----a-w- c:\windows\system32\bmdumpd.bin
2011-11-17 09:40 . 2008-10-09 12:50 22528 ----a-w- c:\windows\system32\drivers\BMLoad.sys
2011-11-17 09:40 . 2008-10-09 12:50 18816 ----a-w- c:\windows\system32\drivers\tcpipBM.sys
2011-11-17 09:40 . 2008-02-11 16:05 8464 ----a-w- c:\windows\system32\sporder.dll
2011-11-17 09:40 . 2008-02-11 16:05 719360 ----a-w- c:\windows\system32\bmutil.dll
2011-11-17 09:39 . 2011-11-17 09:39 -------- d-----w- c:\program files\T-Mobile
2011-11-10 11:19 . 2011-11-10 13:49 -------- d-----w- c:\users\Alina\AppData\Roaming\SAP
2011-11-10 11:18 . 2010-02-26 04:02 946176 ----a-w- c:\windows\system32\icuuc34.dll
2011-11-10 11:18 . 2010-03-16 02:05 4813824 ----a-w- c:\windows\system32\librfc32u.dll
2011-11-10 11:16 . 2011-11-10 13:47 -------- d-----w- c:\users\Alina\AppData\Local\SAP
2011-11-10 11:16 . 1999-05-07 11:24 209408 ----a-w- c:\windows\system32\tabctl32.ocx
2011-11-10 11:16 . 1999-05-07 11:24 438800 ----a-w- c:\windows\system32\mshflxgd.ocx
2011-11-10 11:16 . 1999-05-07 11:24 244232 ----a-w- c:\windows\system32\msflxgrd.ocx
2011-11-10 11:16 . 1998-06-24 09:57 67376 ----a-w- c:\windows\system32\sysinfo.ocx
2011-11-10 11:16 . 1999-05-07 11:24 262152 ----a-w- c:\windows\system32\msdatgrd.ocx
2011-11-10 11:16 . 2000-05-22 15:58 203976 ----a-w- c:\windows\system32\richtx32.ocx
2011-11-10 11:16 . 1998-06-26 19:22 94744 ----a-w- c:\windows\system32\grid32.ocx
2011-11-10 11:16 . 1998-06-18 04:49 153600 ----a-w- c:\windows\system32\tlbinf32.dll
2011-11-10 11:16 . 1999-04-29 11:04 1355776 ----a-w- c:\windows\system32\msvbvm50.dll
2011-11-10 11:16 . 1995-05-19 07:15 133904 ----a-w- c:\windows\system32\mfcans32.dll
2011-11-10 11:15 . 2011-11-10 11:16 -------- d-----w- c:\program files\SAP
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-23 15:25 . 2011-11-23 15:25 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
2010-07-07 11:14 . 2010-07-07 11:14 119808 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NSUFloatingUI"="c:\program files\Sony\Network Utility\LANUtil.exe" [2008-12-21 274432]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-21 1233920]
"Switcher"="c:\program files\Switcher\Switcher.exe" [2007-10-28 425984]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240]
"HW_OPENEYE_OUC_T-Mobile Internet Manager"="c:\program files\T-Mobile\T-Mobile Internet Manager\UpdateDog\ouc.exe" [2009-12-31 110592]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-01-06 6703648]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-03-10 835584]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-12-03 35184]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-05 136600]
"ISBMgr.exe"="c:\program files\Sony\ISB Utility\ISBMgr.exe" [2008-12-18 317288]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2010-07-07 30192]
"DataCardMonitor"="c:\program files\T-Mobile\T-Mobile Internet Manager\DataCardMonitor.exe" [2011-11-17 253952]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-10-19 258512]
"Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-08-31 449608]
"Malwarebytes' Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2011-08-31 1047208]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon]
2009-01-19 10:49 98304 ----a-w- c:\windows\System32\VESWinlogon.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\Google\GOOGLE~1\GoogleDesktopNetwork3.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DocCreatorClient]
2009-11-24 09:56 292248 ----a-w- c:\program files\Global Graphics\gDoc\DocCreatorClient.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MarketingTools]
2009-05-22 12:25 26112 ----a-w- c:\program files\sony\Marketing Tools\MarketingTools.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
2011-07-11 21:47 74752 ----a-w- c:\program files\Winamp\winampa.exe
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R3 DCMessages;DCMessages;c:\windows\System32\DCMessages.exe [2009-11-24 99720]
R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\DRIVERS\ewusbnet.sys [2009-10-20 112640]
R3 GoogleDesktopManager-051210-111108;Google Desktop Manager 5.9.1005.12335;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2010-07-07 30192]
R3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys [2009-10-12 101120]
R3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [x]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000]
R3 SOHCImp;VAIO Media plus Content Importer;c:\program files\Common Files\Sony Shared\SOHLib\SOHCImp.exe [2009-01-20 120104]
R3 SOHDBSvr;VAIO Media plus Database Manager;c:\program files\Common Files\Sony Shared\SOHLib\SOHDBSvr.exe [2009-01-20 70952]
R3 SOHDms;VAIO Media plus Digital Media Server;c:\program files\Common Files\Sony Shared\SOHLib\SOHDms.exe [2009-01-20 390440]
R3 SOHDs;VAIO Media plus Device Searcher;c:\program files\Common Files\Sony Shared\SOHLib\SOHDs.exe [2009-01-20 75048]
R3 SOHPlMgr;VAIO Media plus Playlist Manager;c:\program files\Common Files\Sony Shared\SOHLib\SOHPlMgr.exe [2009-01-20 91432]
R3 VcmIAlzMgr;VAIO Content Metadata Intelligent Analyzing Manager;c:\program files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe [2009-01-19 394536]
R3 VcmXmlIfHelper;VAIO Content Metadata XML Interface;c:\program files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper.exe [2009-01-16 83240]
R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
R3 WSDPrintDevice;WSD-Druckunterstützung durch UMB;c:\windows\system32\DRIVERS\WSDPrint.sys [2008-01-21 16896]
R4 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [2009-08-16 222968]
R4 uCamMonitor;CamMonitor;c:\program files\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe [2008-09-18 104960]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2011-10-19 36000]
S2 AntiVirSchedulerService;Avira Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-10-19 86224]
S2 cvhsvc;Client Virtualization Handler;c:\program files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2010-10-20 821664]
S2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [2011-08-31 366152]
S2 NSUService;NSUService;c:\program files\sony\Network Utility\NSUService.exe [2008-12-21 303104]
S2 regi;regi;c:\windows\system32\drivers\regi.sys [2007-04-17 11032]
S2 sftlist;Application Virtualization Client;c:\program files\Microsoft Application Virtualization Client\sftlist.exe [2010-09-14 508264]
S2 VAIO Power Management;VAIO Power Management;c:\program files\Sony\VAIO Power Management\SPMService.exe [2008-12-19 415592]
S2 VCFw;VAIO Content Folder Watcher;c:\program files\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe [2009-01-14 5184872]
S3 ArcSoftKsUFilter;ArcSoft Magic-I Visual Effect;c:\windows\system32\DRIVERS\ArcSoftKsUFilter.sys [2008-04-24 17920]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2011-08-31 22216]
S3 SFEP;Sony Firmware Extension Parser;c:\windows\system32\DRIVERS\SFEP.sys [2008-11-19 9344]
S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [2010-09-14 577384]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [2010-09-14 194408]
S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [2010-09-14 21864]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [2010-09-14 19304]
S3 sftvsa;Application Virtualization Service Agent;c:\program files\Microsoft Application Virtualization Client\sftvsa.exe [2010-09-14 219496]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*Deregistered* - BMLoad
.
Inhalt des "geplante Tasks" Ordners
.
2011-11-24 c:\windows\Tasks\User_Feed_Synchronization-{80F93F21-F4C3-4009-A3A0-903D5D0B5F68}.job
- c:\windows\system32\msfeedssync.exe [2011-11-24 04:47]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
mStart Page = hxxp://www.google.com/ig/redirectdomain?brand=SNYT&bmod=SNYT
uSearchURL,(Default) = hxxp://www.google.com/search/?q=%s
IE: Free YouTube to MP3 Converter - c:\users\Alina\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\Alina\AppData\Roaming\Mozilla\Firefox\Profiles\tfpkrk08.default\
FF - prefs.js: browser.search.defaulturl - hxxp://plasmoo.com/result.htm?SearchMashine=true&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
FF - prefs.js: keyword.URL - hxxp://plasmoo.com/result.htm?q=
FF - prefs.js: network.proxy.http - 127.0.0.1
FF - prefs.js: network.proxy.http_port - 61455
FF - prefs.js: network.proxy.type - 0
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2011-11-24 18:34
Windows 6.0.6001 Service Pack 1 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
DataCardMonitor = c:\program files\T-Mobile\T-Mobile Internet Manager\DataCardMonitor.exe?mp?CE\Co)??#t?????*???*?/??$}???(?2?????????????????????W??]{????:*???*?am Files\T-Mobile\T-Mobile Internet Manager\????c:\users????v???c:\Program Files\T-Mobile\T-Mobile Internet Mana
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:00000042
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Avira\AntiVir Desktop\avshadow.exe
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
c:\program files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
c:\program files\sony\VAIO Event Service\VESMgr.exe
c:\windows\system32\DllHost.exe
c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
c:\windows\system32\WUDFHost.exe
c:\program files\sony\VAIO Event Service\VESMgrSub.exe
c:\windows\system32\DllHost.exe
c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
c:\program files\Sony\VAIO Power Management\SPMgr.exe
c:\windows\system32\conime.exe
c:\program files\Sony\VAIO Update 4\VAIOUpdt.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\program files\Windows Media Player\wmpnetwk.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-11-24 18:37:56 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2011-11-24 17:37
ComboFix2.txt 2011-11-24 13:00
.
Vor Suchlauf: 13 Verzeichnis(se), 209.718.493.184 Bytes frei
Nach Suchlauf: 13 Verzeichnis(se), 209.584.328.704 Bytes frei
.
- - End Of File - - B2C27F9E69514CFB45042A0CE02E9354
|
| | #12 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | lvvm.exe und div. andere Trojaner legen Laptop lahm ok nen zwischenstand bitte, wie läuft das system, welche probleme gibts noch
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #13 |
![]() ![]() | lvvm.exe und div. andere Trojaner legen Laptop lahm So, ich seh keine Verdächtigen Tasks mehr. Ich konnte Avira updaten und würde jetzt mal die Windowsupdates fahren. Mir scheint er zwar noch etwas langsam aber ich weiss auch nicht wie der vorher lief. |
| | #14 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | lvvm.exe und div. andere Trojaner legen Laptop lahm jo wir sind ja noch nicht durch. download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan lösche niths, nur log posten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #15 | |
![]() ![]() | lvvm.exe und div. andere Trojaner legen Laptop lahm Bitte schön TDSSKILLER Log Zitat:
|
![]() |
| Themen zu lvvm.exe und div. andere Trojaner legen Laptop lahm |
| antivirenprogramm, avira, einfach, festgestellt, freundin, gmer, installation, internet, keine verbindung, keine verbindung mit dem internet, lahm, langsam, laptop, lvvm.exe, neu, neustarten, plötzlich, programm, proxy, trojaner, update, updates, verbindung, vista, win, win vista, windows, windows updates |