Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 25.02.2012, 16:07   #1
Skillmon
 
Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP - Standard

Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP



Ich habe bereits über die msconfig den Autostart angeschaut, dort findet sich ein Eintrag mit dem Namen firefox. Wenn ich diesen nun aus dem Autostart herausnehme, wird er erneut in den Autostart eingefügt, sobald der PC neugestartet wurde. Die Datei, auf die sich der Eintrag im Autostart bezieht, befindet sich in folgendem Verzeichnis:
C:\Dokumente und Einstellungen\Jungs\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe
Die Datei ist von der Firma: Tomasz Pawlak
Hat die Beschreibung: Tux Harvey Weary Halts Loin
Und der Originaldateiname ist: Frenzy.exe

Der Bundestrojaner wird nur gestartet, wenn ich mich unter dem Benutzer Jungs anmelde.

Ich bedanke mich schon im Voraus für eventuelle Hilfe!
Mit freundlichen Grüßen
Skillmon

Alt 25.02.2012, 16:16   #2
markusg
/// Malware-holic
 
Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP - Standard

Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP



hi,
starte neu drücke f8 wähle abgesicherter modus mit netzwerk, melde dich im betroffenen konto an, stelle die internet verbindung her.
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die
    OTL.exe
    .
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die
    Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread
__________________

__________________

Alt 25.02.2012, 17:14   #3
Skillmon
 
Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP - Standard

Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP



Danke für die schnelle Antwort Markus.
Bei dem Scannen mit OTL gibt es allerdings ein Problem, denn nach zwei Versuchen, fuhr sich der PC jeweils während des Vorgangs herunter, beim ersten Mal bei der manuellen Orderdurchsuchung, beim zweiten Mal bereits zu Beginn des Vorgangs.
Mit freundlichen Grüßen
Skillmon
__________________

Alt 25.02.2012, 17:23   #4
markusg
/// Malware-holic
 
Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP - Standard

Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP



versuchs mal bitte ohne mein script.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 25.02.2012, 18:18   #5
Skillmon
 
Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP - Standard

Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP



Ok es lag weder an OTL noch an deinem Script, denn Windows hat sich auch heruntergefahren ohne das OTL geöffnet war (auch im abgesicherten Modus mit Netzwerktreibern). Habe es allerdings geschafft OTL den Quickscan im betroffenen Konto durchführen zu lassen.
Hier der Inhalt von OTL.txt:
OTL Logfile:
Code:
ATTFilter
OTL logfile created on: 25.02.2012 18:50:26 - Run 1
OTL by OldTimer - Version 3.2.33.2     Folder = C:\Dokumente und Einstellungen\Jungs\Desktop\BKA-Trojaner CURE
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,72 Gb Available Physical Memory | 85,95% Memory free
3,85 Gb Paging File | 3,77 Gb Available in Paging File | 97,85% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 149,04 Gb Total Space | 36,32 Gb Free Space | 24,37% Space Free | Partition Type: NTFS
 
Computer Name: XPARBEITSZIMMER | User Name: Jungs | Logged in as Administrator.
Boot Mode: SafeMode with Networking | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.02.25 17:48:40 | 000,583,680 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jungs\Desktop\BKA-Trojaner CURE\OTL.exe
PRC - [2008.04.14 03:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
 
 
========== Modules (No Company Name) ==========
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2011.10.24 21:32:00 | 000,055,144 | ---- | M] (Apple Inc.) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device)
SRV - [2011.06.29 15:59:18 | 000,155,344 | ---- | M] (Avanquest Software) [On_Demand | Stopped] -- C:\Programme\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe -- (Sony Ericsson PCCompanion)
SRV - [2010.03.04 22:38:00 | 000,071,096 | ---- | M] () [Auto | Stopped] -- C:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccess)
SRV - [2010.01.15 13:49:20 | 000,227,232 | ---- | M] (McAfee, Inc.) [On_Demand | Stopped] -- C:\Programme\McAfee Security Scan\2.0.181\McCHSvc.exe -- (McComponentHostService)
SRV - [2007.10.29 11:07:48 | 001,626,112 | ---- | M] (AGFEO      ) [Auto | Stopped] -- C:\Programme\AGFEO\Tk-Suite-Basic\tkserver\tksock.exe -- (tksock)
SRV - [2003.07.28 11:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2003.06.19 22:25:00 | 000,322,120 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE -- (MDM)
 
 
========== Driver Services (SafeList) ==========
 
DRV - [2011.11.19 23:38:38 | 000,271,360 | ---- | M] () [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\atksgt.sys -- (atksgt)
DRV - [2011.11.19 23:38:38 | 000,018,048 | ---- | M] () [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\lirsgt.sys -- (lirsgt)
DRV - [2010.02.11 13:02:15 | 000,226,880 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\tcpip6.sys -- (Tcpip6)
DRV - [2009.11.12 13:48:56 | 000,005,504 | ---- | M] () [File_System | Auto | Stopped] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2009.05.25 12:35:00 | 000,116,904 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029unic.sys -- (s1029unic) Sony Ericsson Device 1029 USB Ethernet Emulation (WDM)
DRV - [2009.05.25 12:34:56 | 000,122,280 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029mdm.sys -- (s1029mdm)
DRV - [2009.05.25 12:34:56 | 000,090,280 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029bus.sys -- (s1029bus) Sony Ericsson Device 1029 driver (WDM)
DRV - [2009.05.25 12:34:56 | 000,015,016 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029mdfl.sys -- (s1029mdfl)
DRV - [2009.05.25 12:34:54 | 000,115,880 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029mgmt.sys -- (s1029mgmt) Sony Ericsson Device 1029 USB WMC Device Management Drivers (WDM)
DRV - [2009.05.25 12:34:54 | 000,111,912 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029obex.sys -- (s1029obex)
DRV - [2009.05.25 12:34:54 | 000,026,024 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029nd5.sys -- (s1029nd5) Sony Ericsson Device 1029 USB Ethernet Emulation (NDIS)
DRV - [2009.05.11 10:12:49 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2008.04.26 18:30:06 | 000,082,380 | ---- | M] (Oak Technology Inc.) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\AFS2K.SYS -- (AFS2K)
DRV - [2008.04.13 19:56:06 | 000,088,320 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\nwlnkipx.sys -- (NwlnkIpx)
DRV - [2008.04.13 19:53:09 | 000,040,320 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nmnt.sys -- (nm)
DRV - [2007.08.21 08:52:58 | 000,268,544 | ---- | M] (AGFEO GmbH & Co. KG) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\AGFUCAPI.sys -- (agfucapi)
DRV - [2007.07.10 02:56:00 | 004,449,280 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2006.11.27 09:33:54 | 000,019,968 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus)
DRV - [2006.11.27 09:33:50 | 000,058,368 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD)
DRV - [2006.06.28 10:38:56 | 000,105,088 | R--- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\nvata.sys -- (nvata)
DRV - [2004.08.04 13:00:00 | 000,063,232 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\nwlnknb.sys -- (NwlnkNb)
DRV - [2004.08.04 13:00:00 | 000,055,936 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\nwlnkspx.sys -- (NwlnkSpx)
DRV - [2003.07.18 11:26:34 | 000,070,144 | ---- | M] (AGFEO GmbH & Co. KG) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\AGFWMP.sys -- (agfwmp)
DRV - [2000.07.24 01:01:00 | 000,019,537 | ---- | M] (Brother Industries Ltd.) [Kernel | Auto | Stopped] -- C:\WINDOWS\System32\drivers\BrPar.sys -- (BrPar)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com/
IE - HKCU\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD1.dll (Conduit Ltd.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultthis.engineName: "Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {872b5b88-9db5-4310-bdd0-ac189557e5f5}:3.3.3.2
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.3.3.2
FF - prefs.js..keyword.URL: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&q="
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll File not found
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Programme\Microsoft Silverlight\4.0.60831.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\Move Networks\plugins\071802000001\npqmp071802000001.dll (Move Networks)
FF - HKLM\Software\MozillaPlugins\@SonyCreativeSoftware.com/Media Go,version=1.0: c:\Programme\Sony\Media Go\npmediago.dll (Sony Creative Software Inc)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.1.11: C:\Programme\VideoLAN\VLC\npvlc.dll (the VideoLAN Team)
FF - HKCU\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\Move Networks\plugins\071802000001\npqmp071802000001.dll (Move Networks)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2011.09.04 13:00:35 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.02.11 23:31:07 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.11.21 12:35:58 | 000,000,000 | ---D | M]
 
[2010.08.15 16:52:40 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\Mozilla\Extensions
[2012.02.10 23:27:32 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\Mozilla\Firefox\Profiles\b1ckdtdx.default\extensions
[2011.03.24 18:39:16 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\Mozilla\Firefox\Profiles\b1ckdtdx.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2012.01.16 00:24:27 | 000,000,000 | ---D | M] (EPUBReader) -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\Mozilla\Firefox\Profiles\b1ckdtdx.default\extensions\{5384767E-00D9-40E9-B72F-9CC39D655D6F}
[2012.01.09 23:25:31 | 000,000,000 | ---D | M] (DVDVideoSoftTB Community Toolbar) -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\Mozilla\Firefox\Profiles\b1ckdtdx.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
[2010.09.15 09:58:55 | 000,000,000 | ---D | M] ("DVDVideoSoft Menu") -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\Mozilla\Firefox\Profiles\b1ckdtdx.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2012.02.08 23:44:51 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\Mozilla\Firefox\Profiles\b1ckdtdx.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2010.09.19 08:45:17 | 000,000,873 | ---- | M] () -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\Mozilla\Firefox\Profiles\b1ckdtdx.default\searchplugins\conduit.xml
[2012.02.11 23:31:15 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
() (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\JUNGS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\B1CKDTDX.DEFAULT\EXTENSIONS\{1280606B-2510-4FE0-97EF-9B5A22EAFE30}.XPI
() (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\JUNGS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\B1CKDTDX.DEFAULT\EXTENSIONS\{DC572301-7619-498C-A57D-39143191B318}.XPI
[2012.02.11 23:31:07 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2011.02.02 21:40:24 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2011.10.02 21:26:06 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2011.10.02 21:26:06 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2011.10.02 21:26:06 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011.10.02 21:26:06 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2011.10.02 21:26:06 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2011.10.02 21:26:06 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2012.02.02 20:55:19 | 000,000,853 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O1 - Hosts: 127.0.0.1       www.facebook.com/
O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
O2 - BHO: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD1.dll (Conduit Ltd.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.7227.1100\swg.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD1.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (DVDVideoSoftTB Toolbar) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - C:\Programme\DVDVideoSoftTB\prxtbDVD1.dll (Conduit Ltd.)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe (Apple Inc.)
O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [DivXUpdate] C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [SSBkgdUpdate] C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe (Scansoft, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [USB Storage Toolbox] C:\Programme\USB Disk Win98 Driver\Res.exe (ali)
O4 - HKCU..\Run: [{E6CCB8C8-D4B1-688E-527F-EFB1900B4AEC}] C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\Irufa\oxupy.exe (Orb Networks)
O4 - HKCU..\Run: [ffdwnd] C:\Dokumente und Einstellungen\Jungs\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe (Tomasz Pawlak)
O4 - HKCU..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\System32\Macromed\Flash\FlashUtil11e_Plugin.exe (Adobe Systems, Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\hpoddt01.exe.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe (Hewlett-Packard)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ISDN Guard.lnk = C:\Programme\AGFEO\ISDN Guard\agfguard.exe ( )
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk = C:\Programme\McAfee Security Scan\2.0.181\SSScheduler.exe (McAfee, Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\TK-Suite Client.lnk = C:\Programme\AGFEO\Tk-Suite-Basic\tools\ctimon.exe (AGFEO)
O4 - Startup: C:\Dokumente und Einstellungen\Jungs\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = -1
O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm ()
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm ()
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {138E6DC9-722B-4F4B-B09D-95D191869696} hxxp://www.bebo.com/files/BeboUploader.5.1.4.cab (Bebo Uploader Control)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1227132317968 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA} hxxp://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA} hxxp://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 10.147.25.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{2981DAD9-38EB-4245-AF5A-AE6A252B0175}: DhcpNameServer = 10.147.25.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - AppInit_DLLs: (karna.dats\system3) -  File not found
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Jungs\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Jungs\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.04.21 19:07:40 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{1f7d22f4-8fce-11dd-82c3-001e90c688c8}\Shell\AutoRun\command - "" = J:\Menu.exe
O33 - MountPoints2\{486264c9-c49f-11df-8a22-001e90c688c8}\Shell - "" = AutoRun
O33 - MountPoints2\{486264c9-c49f-11df-8a22-001e90c688c8}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{486264c9-c49f-11df-8a22-001e90c688c8}\Shell\AutoRun\command - "" = E:\Startme.exe
O33 - MountPoints2\{71b28eee-8bd0-11dd-82b7-001e90c688c8}\Shell - "" = AutoRun
O33 - MountPoints2\{71b28eee-8bd0-11dd-82b7-001e90c688c8}\Shell\1\Command - "" = K:\.\recycled\info.exe
O33 - MountPoints2\{71b28eee-8bd0-11dd-82b7-001e90c688c8}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{71b28eee-8bd0-11dd-82b7-001e90c688c8}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe
O33 - MountPoints2\{8f96c5fa-9b80-11dd-82e3-001e90c688c8}\Shell - "" = AutoRun
O33 - MountPoints2\{8f96c5fa-9b80-11dd-82e3-001e90c688c8}\Shell\1\Command - "" = .\recycled\info.exe
O33 - MountPoints2\{8f96c5fa-9b80-11dd-82e3-001e90c688c8}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{8f96c5fa-9b80-11dd-82e3-001e90c688c8}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe
O33 - MountPoints2\{94b8371b-218e-11dd-81f3-001e90c688c8}\Shell - "" = AutoRun
O33 - MountPoints2\{94b8371b-218e-11dd-81f3-001e90c688c8}\Shell\1\Command - "" = .\recycled\info.exe
O33 - MountPoints2\{94b8371b-218e-11dd-81f3-001e90c688c8}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{94b8371b-218e-11dd-81f3-001e90c688c8}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe
O33 - MountPoints2\{bcdf5ddc-132c-11de-8486-001e90c688c8}\Shell - "" = AutoRun
O33 - MountPoints2\{bcdf5ddc-132c-11de-8486-001e90c688c8}\Shell\1\Command - "" = E:\.\recycled\info.exe
O33 - MountPoints2\{bcdf5ddc-132c-11de-8486-001e90c688c8}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{bcdf5ddc-132c-11de-8486-001e90c688c8}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe
O33 - MountPoints2\{c6a78ec6-1d0d-11de-84b8-001e90c688c8}\Shell - "" = AutoRun
O33 - MountPoints2\{c6a78ec6-1d0d-11de-84b8-001e90c688c8}\Shell\1\Command - "" = E:\.\recycled\info.exe
O33 - MountPoints2\{c6a78ec6-1d0d-11de-84b8-001e90c688c8}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{c6a78ec6-1d0d-11de-84b8-001e90c688c8}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe
O33 - MountPoints2\{ffd972be-abe7-11dd-8322-001e90c688c8}\Shell - "" = AutoRun
O33 - MountPoints2\{ffd972be-abe7-11dd-8322-001e90c688c8}\Shell\1\Command - "" = J:\.\recycled\info.exe
O33 - MountPoints2\{ffd972be-abe7-11dd-8322-001e90c688c8}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{ffd972be-abe7-11dd-8322-001e90c688c8}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.02.25 17:44:54 | 000,000,000 | -HSD | C] -- C:\WINDOWS\CSC
[2012.02.19 22:09:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jungs\Desktop\BKA-Trojaner CURE
[2012.02.13 16:49:39 | 000,000,000 | ---D | C] -- C:\WINDOWS\pss
[2012.02.08 23:52:31 | 000,311,296 | ---- | C] (FLV.com) -- C:\WINDOWS\System32\TubeFinder.exe
[2012.02.08 23:52:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Free FLV Converter
[2012.02.08 23:52:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\FreeFLVConverter
[2012.02.08 23:52:29 | 000,000,000 | ---D | C] -- C:\Programme\Free FLV Converter
[2012.02.08 23:47:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jungs\dwhelper
[2012.02.07 22:59:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\sun
[2012.02.07 22:49:52 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\OpenOffice.org 3.3
[2012.02.07 22:47:20 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2012.02.06 17:56:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\Neno
[2012.02.06 17:56:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\Irufa
[2012.01.30 23:41:50 | 000,000,000 | ---D | C] -- C:\Programme\Fast Image Resizer
[2012.01.30 23:41:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jungs\Startmenü\Programme\Fast Image Resizer
[2012.01.30 23:36:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PhotoZoom Pro 4
[2012.01.30 23:36:19 | 000,000,000 | ---D | C] -- C:\Programme\PhotoZoom Pro 4
[2012.01.30 19:49:06 | 025,853,965 | ---- | C] (A.I.SOFT,INC.) -- C:\Dokumente und Einstellungen\Jungs\Desktop\Y06F_C1-inst-A1-de.EXE
[12 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[12 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\dllcache\*.tmp files -> C:\WINDOWS\System32\dllcache\*.tmp -> ]
[1 C:\Dokumente und Einstellungen\Jungs\Lokale Einstellungen\Anwendungsdaten\*.tmp files -> C:\Dokumente und Einstellungen\Jungs\Lokale Einstellungen\Anwendungsdaten\*.tmp -> ]
[1 C:\*.tmp files -> C:\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.02.25 18:49:47 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.02.25 18:49:15 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.02.25 18:00:43 | 000,000,552 | ---- | M] () -- C:\WINDOWS\System32\d3d8caps.dat
[2012.02.25 16:59:00 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012.02.25 16:07:53 | 000,002,243 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
[2012.02.25 16:07:14 | 000,176,830 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2012.02.25 16:07:13 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012.02.24 17:27:18 | 000,000,434 | -H-- | M] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{6BE08001-4D2B-43F2-9FFC-35182D43317E}.job
[2012.02.23 23:03:02 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2012.02.14 00:50:41 | 000,000,211 | -HS- | M] () -- C:\boot.ini
[2012.02.13 15:33:54 | 000,000,576 | ---- | M] () -- C:\WINDOWS\BRWMARK.INI
[2012.02.11 12:24:06 | 000,000,000 | ---- | M] () -- C:\WINDOWS\System32\Biport
[2012.02.08 23:52:33 | 000,001,106 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Get The Best Facebook Chat Messenger.lnk
[2012.02.08 23:52:31 | 000,000,764 | ---- | M] () -- C:\Dokumente und Einstellungen\Jungs\Desktop\Free FLV Converter.lnk
[2012.02.08 11:25:16 | 000,387,200 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.02.07 22:58:37 | 000,000,836 | ---- | M] () -- C:\Dokumente und Einstellungen\Jungs\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk
[2012.02.05 14:11:40 | 000,000,664 | ---- | M] () -- C:\Dokumente und Einstellungen\Jungs\Lokale Einstellungen\Anwendungsdaten\d3d9caps.dat
[2012.02.02 18:27:59 | 000,002,163 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Safari.lnk
[2012.02.01 16:28:50 | 003,559,595 | ---- | M] () -- C:\Dokumente und Einstellungen\Jungs\Eigene Dateien\Freddy.rar
[2012.01.31 15:12:22 | 000,105,472 | ---- | M] () -- C:\Dokumente und Einstellungen\Jungs\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.01.30 23:41:22 | 000,449,563 | ---- | M] () -- C:\Dokumente und Einstellungen\Jungs\Desktop\FastImageResizer_098.exe
[2012.01.30 23:36:26 | 000,004,441 | ---- | M] () -- C:\WINDOWS\jxghm-w24.ini
[2012.01.30 19:56:52 | 000,000,053 | ---- | M] () -- C:\WINDOWS\BRPP2KA.INI
[2012.01.30 19:56:52 | 000,000,034 | ---- | M] () -- C:\WINDOWS\System32\bd405cdn.dat
[2012.01.30 19:56:44 | 000,020,605 | ---- | M] () -- C:\WINDOWS\HL-4050CDN.INI
[2012.01.30 19:56:44 | 000,000,144 | ---- | M] () -- C:\WINDOWS\brvideo.ini
[2012.01.30 19:56:44 | 000,000,023 | ---- | M] () -- C:\WINDOWS\Brownie.ini
[2012.01.30 19:49:39 | 025,853,965 | ---- | M] (A.I.SOFT,INC.) -- C:\Dokumente und Einstellungen\Jungs\Desktop\Y06F_C1-inst-A1-de.EXE
[12 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[12 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\dllcache\*.tmp files -> C:\WINDOWS\System32\dllcache\*.tmp -> ]
[1 C:\Dokumente und Einstellungen\Jungs\Lokale Einstellungen\Anwendungsdaten\*.tmp files -> C:\Dokumente und Einstellungen\Jungs\Lokale Einstellungen\Anwendungsdaten\*.tmp -> ]
[1 C:\*.tmp files -> C:\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.02.25 18:00:43 | 000,000,552 | ---- | C] () -- C:\WINDOWS\System32\d3d8caps.dat
[2012.02.08 23:52:33 | 000,001,106 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Get The Best Facebook Chat Messenger.lnk
[2012.02.08 23:52:31 | 000,000,764 | ---- | C] () -- C:\Dokumente und Einstellungen\Jungs\Desktop\Free FLV Converter.lnk
[2012.02.08 23:52:30 | 000,364,544 | ---- | C] () -- C:\WINDOWS\System32\PropertyGrid.ocx
[2012.02.08 23:52:30 | 000,208,500 | ---- | C] () -- C:\WINDOWS\System32\ReyXpBasics.tlb
[2012.02.08 23:52:29 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\ControlSubX.ocx
[2012.02.07 22:58:37 | 000,000,836 | ---- | C] () -- C:\Dokumente und Einstellungen\Jungs\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk
[2012.02.01 16:28:48 | 003,559,595 | ---- | C] () -- C:\Dokumente und Einstellungen\Jungs\Eigene Dateien\Freddy.rar
[2012.01.30 23:41:22 | 000,449,563 | ---- | C] () -- C:\Dokumente und Einstellungen\Jungs\Desktop\FastImageResizer_098.exe
[2012.01.30 23:36:26 | 000,004,441 | ---- | C] () -- C:\WINDOWS\jxghm-w24.ini
[2011.12.24 19:57:11 | 000,000,664 | ---- | C] () -- C:\Dokumente und Einstellungen\Jungs\Lokale Einstellungen\Anwendungsdaten\d3d9caps.dat
[2011.12.22 20:32:50 | 000,005,504 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys
[2011.11.19 23:38:38 | 000,271,360 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys
[2011.11.19 23:38:38 | 000,018,048 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys
[2011.09.30 17:28:56 | 000,000,043 | ---- | C] () -- C:\WINDOWS\gswin32.ini
[2011.02.10 12:57:57 | 000,070,488 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2010.12.18 18:24:43 | 000,000,023 | ---- | C] () -- C:\WINDOWS\Brownie.ini
[2010.12.18 18:24:43 | 000,000,000 | ---- | C] () -- C:\WINDOWS\brmx2001.ini
[2010.12.18 18:20:09 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\BRGSRC32.DLL
[2010.12.18 18:20:09 | 000,020,605 | ---- | C] () -- C:\WINDOWS\HL-4050CDN.INI
[2010.12.18 18:20:09 | 000,004,608 | ---- | C] () -- C:\WINDOWS\System32\BRGSRC16.DLL
[2010.12.18 18:20:09 | 000,000,144 | ---- | C] () -- C:\WINDOWS\brvideo.ini
[2010.12.18 18:16:24 | 000,000,030 | ---- | C] () -- C:\WINDOWS\System32\brss01a.ini
[2010.11.07 08:33:19 | 000,000,023 | ---- | C] () -- C:\WINDOWS\bo405cdn.ini
[2010.11.07 08:32:02 | 000,000,034 | ---- | C] () -- C:\WINDOWS\System32\bd405cdn.dat
[2010.08.14 13:13:00 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2010.03.07 08:27:38 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\HPPLVS.dll
 
========== LOP Check ==========
 
[2011.04.09 22:44:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avanquest
[2010.10.06 19:23:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BVRP Software
[2011.12.22 20:32:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2010.09.20 12:34:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Driver Whiz
[2008.09.27 15:36:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\POP3Profiles
[2008.09.09 15:28:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\POPWWPROFILES
[2008.05.31 17:55:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft
[2009.03.23 22:11:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SongBeamer
[2009.03.27 20:30:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2010.09.20 12:35:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UAB
[2011.01.08 11:40:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2008.10.22 21:09:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{B46E1EF5-0B37-4DB4-A4E2-9F2B41036185}
[2010.09.21 08:10:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\DVDVideoSoft
[2010.09.20 11:10:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\DVDVideoSoftIEHelpers
[2012.02.08 23:52:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\FreeFLVConverter
[2012.02.06 17:56:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\Irufa
[2012.01.13 17:10:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\Magic Set Editor
[2011.11.25 22:45:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\MSNInstaller
[2012.02.09 19:50:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\Neno
[2010.01.19 07:09:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\OpenOffice.org
[2009.07.20 19:28:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\PC-FAX TX
[2012.02.06 20:22:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\PriceGong
[2009.05.04 15:08:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\ScanSoft
[2012.01.21 18:40:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\SongBeamer
[2010.09.20 14:03:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\Sony
[2010.09.20 14:00:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\Sony Setup
[2012.01.31 14:06:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\WordToPDF
[2012.02.24 17:27:18 | 000,000,434 | -H-- | M] () -- C:\WINDOWS\Tasks\User_Feed_Synchronization-{6BE08001-4D2B-43F2-9FFC-35182D43317E}.job
 
========== Purity Check ==========
 
 
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 109 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2

< End of report >
         
--- --- ---


und der Inhalt von Extras.txt:
OTL Logfile:
Code:
ATTFilter
OTL Extras logfile created on: 25.02.2012 18:50:26 - Run 1
OTL by OldTimer - Version 3.2.33.2     Folder = C:\Dokumente und Einstellungen\Jungs\Desktop\BKA-Trojaner CURE
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,72 Gb Available Physical Memory | 85,95% Memory free
3,85 Gb Paging File | 3,77 Gb Available in Paging File | 97,85% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 149,04 Gb Total Space | 36,32 Gb Free Space | 24,37% Space Free | Partition Type: NTFS
 
Computer Name: XPARBEITSZIMMER | User Name: Jungs | Logged in as Administrator.
Boot Mode: SafeMode with Networking | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 1
"FirewallDisableNotify" = 1
"UpdatesDisableNotify" = 1
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\WINDOWS\system32\usmt\migwiz.exe" = C:\WINDOWS\system32\usmt\migwiz.exe:*:Enabled:Assistent zum Übertragen von Dateien und Einstellungen -- (Microsoft Corporation)
"J:\roms\linkemu\vbaserver\vbalink.exe" = J:\roms\linkemu\vbaserver\vbalink.exe:*:Enabled:vbalink
"C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe" = C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit -- (Apple Inc.)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{0E532C84-4275-41B3-9D81-D4A1A20D8EE7}" = PlayStation(R)Store
"{0ED38503-B69A-44B4-98BE-21BFF284A9B6}" = Brother Driver Deployment Wizard
"{13F3917B56CD4C25848BDC69916971BB}" = DivX Converter
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{26A24AE4-039D-4CA4-87B4-2F83216011FF}" = Java(TM) 6 Update 24
"{26A24AE4-039D-4CA4-87B4-2F83216022F0}" = Java(TM) 6 Update 22
"{2934DCB0-F8EE-11E0-A4A5-B8AC6F97B88E}" = Google Earth Plug-in
"{3248F0A8-6813-11D6-A77B-00B0D0160050}" = Java(TM) 6 Update 5
"{3248F0A8-6813-11D6-A77B-00B0D0160070}" = Java(TM) 6 Update 7
"{343666E2-A059-48AC-AD67-230BF74E2DB2}" = Apple Application Support
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3C5782F7-F27C-4E32-83A6-CEF23F15DD1D}" = Brother HL-4050CDN
"{3FC7CBBC4C1E11DCA1A752EA55D89593}" = DivX Version Checker
"{4286716B-1287-48E7-9078-3DC8248DBA96}" = OpenOffice.org 3.3
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4E79A62F-7A2D-4058-BCE0-94E6B9E2F162}" = USB Disk Win98 Driver
"{4FCBD822-5DAB-4403-9064-569D7AA7DAD6}" = HP System Diagnostics
"{58ECE031-9AAD-4011-B34A-BC78E77527E2}" = hppMSRedist
"{5E453519-60F6-4A4D-A0BF-16663F9B3536}" = Safari
"{6ECB39BD-73C2-44DD-B1A0-898207C58D8B}" = HP Foto- und Bildbearbeitung 2.0 All-in-One Treiber 
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{7148F0A8-6813-11D6-A77B-00B0D0142030}" = Java 2 Runtime Environment, SE v1.4.2_03
"{7148F0A8-6813-11D6-A77B-00B0D0142050}" = Java 2 Runtime Environment, SE v1.4.2_05
"{71C97545-E547-4A8B-B0C8-61FF853270AC}" = PaperPort
"{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}" = Avanquest update
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{7902E313-FF0F-4493-ACB1-A8147B78DCD0}" = HPSSupply
"{79155F2B-9895-49D7-8612-D92580E0DE5B}" = Bonjour
"{7A7B0BF3-2F00-4F03-8A9B-6ABCC07B90C6}" = Windows Live installer
"{7B63B2922B174135AFC0E1377DD81EC2}" = 
"{7BE15435-2D3E-4B58-867F-9C75BED0208C}" = QuickTime
"{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP
"{8153ED9A-C94A-426E-9880-5E6775C08B62}" = Apple Mobile Device Support
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{90110407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003
"{90120000-0020-0409-0000-0000000FF1CE}" = Compatibility Pack for the 2007 Office system
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{933B4015-4618-4716-A828-5289FC03165F}" = VC80CRTRedist - 8.0.50727.6195
"{97BBECCF-B1FD-4010-8D4B-EFC9E3CCEECF}" = Driver Whiz
"{9867A917-5D17-40DE-83BA-BEA5293194B1}" = HP Foto- und Bildbearbeitung 2.0 - All-in-One
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9AFC93C3-EEE0-497C-9341-27753FAC7233}" = Prince of Persia The Two Thrones
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{A2433A63-5F5D-40E5-B529-9123C2B3E734}" = Anno 1701
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A4FEEF7D-E805-4F29-A50C-A56CB59AF458}" = EMEA04
"{A71D5E81-B967-43DB-93D7-FD31BFB95748}" = MobileMe Control Panel
"{A82D052A-0806-42DF-80CD-1730A1AC0ED3}" = MrvlUsgTracking
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AA59DDE4-B672-4621-A016-4C248204957A}" = Skype™ 5.5
"{AC76BA86-7AD7-1031-7B44-A81300000003}" = Adobe Reader 8.1.3 - Deutsch
"{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter
"{B376402D-58EA-45EA-BD50-DD924EB67A70}" = HP Speicher-Disc
"{B6659DD8-00A7-4A24-BBFB-C1F6982E5D66}" = PlayStation(R)Network Downloader
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D2E0F0CC-6BE0-490b-B08B-9267083E34C9}" = MarketResearch
"{DFFE2B1F-07E0-45A9-8801-CD8514CAA876}" = Prince of Persia T2T
"{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack
"{EE5BC0BB-9EDA-423C-8276-48857B735D68}" = Prince of Persia Warrior Within
"{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}" = Sony Ericsson PC Companion 2.01.231
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F0F563C4-D4AD-41C4-A8A6-26664C027D11}" = Brother MFL-Pro Suite
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F1AC923B-2A52-4C5D-8011-5FC83CD58CF4}" = hppusgP1000
"{F472C996-821C-48AC-B4F8-A10068D16559}" = SpellForce 2 Heroes Edition
"{F6D6B258-E3CA-4AAC-965A-68D3E3140A8C}" = iTunes
"{FBE5AA96-22F0-4C4A-8E92-4BE3498D4CCB}" = Media Go
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Adobe Shockwave Player" = Adobe Shockwave Player
"Age of Empires 2.0" = Microsoft Age of Empires II
"Age of Empires II: The Conquerors Expansion 1.0" = Microsoft Age of Empires II: The Conquerors Expansion
"AGFINSTALL" = AGFEO ISDN PC-Adapter
"Bink and Smacker" = Bink and Smacker
"Cheat Engine 5.3_is1" = Cheat Engine 5.3
"Cockatrice" = Cockatrice
"DivX Plus DirectShow Filters" = DivX Plus DirectShow Filters
"DivX Setup" = DivX-Setup
"DVDVideoSoftTB Toolbar" = DVDVideoSoftTB Toolbar
"FastImageResizer" = FastImageResizer (remove only)
"Free 3GP Video Converter_is1" = Free 3GP Video Converter version 3.6
"Free Audio CD Burner_is1" = Free Audio CD Burner version 1.4
"Free Audio CD to MP3 Converter_is1" = Free Audio CD to MP3 Converter version 1.3
"Free Audio Converter_is1" = Free Audio Converter version 2.1
"Free Audio Dub_is1" = Free Audio Dub version 1.7
"Free Audio to Flash Converter_is1" = Free Audio to Flash Converter version 1.4
"Free Disc Burner_is1" = Free Disc Burner version 2.5
"Free DVD Video Burner_is1" = Free DVD Video Burner version 2.4
"Free DVD Video Converter_is1" = Free DVD Video Converter version 1.5
"Free FLV Converter_is1" = Free FLV Converter V 7.3.0
"Free Screen Video Recorder_is1" = Free Screen Video Recorder version 2.5
"Free Video Dub_is1" = Free Video Dub version 1.8
"Free Video Flip and Rotate_is1" = Free Video Flip and Rotate version 1.8
"Free Video to DVD Converter_is1" = Free Video to DVD Converter version 1.6
"Free Video to Flash Converter_is1" = Free Video to Flash Converter version 4.6
"Free Video to iPhone Converter_is1" = Free Video to iPhone Converter version 3.1
"Free Video to iPod Converter_is1" = Free Video to iPod Converter version 4.1
"Free Video to JPG Converter_is1" = Free Video to JPG Converter version 1.8
"Free Video to MP3 Converter_is1" = Free Video to MP3 Converter version 4.1
"Free YouTube Download_is1" = Free YouTube Download 2.9
"Free YouTube to DVD Converter_is1" = Free YouTube to DVD Converter version 2.6
"Free YouTube to iPhone Converter_is1" = Free YouTube to iPhone Converter version 2.8
"Free YouTube to iPod Converter_is1" = Free YouTube to iPod Converter version 3.8
"Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.8
"Free YouTube Uploader_is1" = Free YouTube Uploader version 3.2
"GeoGebra" = GeoGebra
"GPL Ghostscript 8.64" = GPL Ghostscript 8.64
"GSview 4.9" = GSview 4.9
"HP Business Inkjet 2200/2250" = HP Business Inkjet 2200/2250
"HP LaserJet P1000 series" = HP LaserJet P1000 series
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie7" = Windows Internet Explorer 7
"ie8" = Windows Internet Explorer 8
"InternetGameBox" = InternetGameBox 
"Magic Set Editor 2_is1" = Magic Set Editor 2.0.0
"Magic Workstation_is1" = Magic Workstation 0.94f
"McAfee Security Scan" = McAfee Security Scan Plus
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"MiKTeX 2.7" = MiKTeX 2.7
"Mozilla Firefox 10.0.1 (x86 de)" = Mozilla Firefox 10.0.1 (x86 de)
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"MSNINST" = MSN
"MTG Card Images for Magic Workstation_is1" = MTG Card Images for Magic Workstation
"MTG GamePack for Magic Workstation_is1" = MTG GamePack for Magic Workstation
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"NVIDIA Drivers" = NVIDIA Drivers
"PhotoZoom Pro 4" = BenVista PhotoZoom Pro 4.1.2
"Putty_is1" = ZLS-PUTTY V. 1.1 10.07.2002
"qggkyuo" = Favorit
"QuickTime 3.0" = QuickTime 3.0
"SongBeamer_Setup_is1" = SongBeamer 3.03
"TeXnicCenter_is1" = TeXnicCenter Version 1 Beta 7.50
"tksuite_tksuite_basic" = AGFEO TK-Suite Basic 3
"UnicarPlus_is1" = UnicarPlus 13.02.2007
"Uninstall_is1" = Uninstall 1.0.0.1
"VLC media player" = VLC media player 1.1.11
"Windows CE Services" = Microsoft ActiveSync 3.8
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinRAR archiver" = WinRAR 4.01 (32-Bit)
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"WordToPDF_is1" = WordToPDF 2.4
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Move Media Player" = Move Media Player
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 07.02.2012 14:39:08 | Computer Name = XPARBEITSZIMMER | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: Continuously busy for more than a second
 
Error - 07.02.2012 14:39:08 | Computer Name = XPARBEITSZIMMER | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledEvent 5542641
 
Error - 07.02.2012 14:39:08 | Computer Name = XPARBEITSZIMMER | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledSPRetry 5542641
 
Error - 07.02.2012 15:43:11 | Computer Name = XPARBEITSZIMMER | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung soffice.bin, Version 3.1.9420.500, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 08.02.2012 18:46:27 | Computer Name = XPARBEITSZIMMER | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung firefox.exe, Version 10.0.0.4411, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 09.02.2012 11:40:19 | Computer Name = XPARBEITSZIMMER | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung apsdaemon.exe, Version 2.1.14.3, fehlgeschlagenes
 Modul apsdaemon_main.dll, Version 2.1.14.3, Fehleradresse 0x0000d1ef.
 
Error - 09.02.2012 12:05:21 | Computer Name = XPARBEITSZIMMER | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung apsdaemon.exe, Version 2.1.14.3, fehlgeschlagenes
 Modul apsdaemon_main.dll, Version 2.1.14.3, Fehleradresse 0x0000d1ef.
 
Error - 09.02.2012 12:06:14 | Computer Name = XPARBEITSZIMMER | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung apsdaemon.exe, Version 2.1.14.3, fehlgeschlagenes
 Modul apsdaemon_main.dll, Version 2.1.14.3, Fehleradresse 0x0000d1ef.
 
Error - 12.02.2012 08:27:13 | Computer Name = XPARBEITSZIMMER | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung OUTLOOK.EXE, Version 11.0.8326.0, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 12.02.2012 08:27:13 | Computer Name = XPARBEITSZIMMER | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung OUTLOOK.EXE, Version 11.0.8326.0, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
[ System Events ]
Error - 25.02.2012 12:46:31 | Computer Name = XPARBEITSZIMMER | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
   Beep  Fips  Processor  ssmdrv
 
Error - 25.02.2012 12:50:12 | Computer Name = XPARBEITSZIMMER | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 25.02.2012 13:03:23 | Computer Name = XPARBEITSZIMMER | Source = Dhcp | ID = 1002
Description = Die IP-Adresslease 10.147.25.15 für die Netzwerkkarte mit der Netzwerkadresse
 001E90C688C8 wurde durch  den DHCP-Server 10.147.26.40 abgelehnt (der DHCP-Server
 hat eine DHCPNACK-Meldung gesendet).
 
Error - 25.02.2012 13:04:28 | Computer Name = XPARBEITSZIMMER | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {1BE1F766-5536-11D1-B726-00C04FB926AF}
 
Error - 25.02.2012 13:05:00 | Computer Name = XPARBEITSZIMMER | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
   Beep  Fips  Processor  ssmdrv
 
Error - 25.02.2012 13:05:26 | Computer Name = XPARBEITSZIMMER | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 25.02.2012 13:49:22 | Computer Name = XPARBEITSZIMMER | Source = Dhcp | ID = 1002
Description = Die IP-Adresslease 10.147.25.15 für die Netzwerkkarte mit der Netzwerkadresse
 001E90C688C8 wurde durch  den DHCP-Server 10.147.26.40 abgelehnt (der DHCP-Server
 hat eine DHCPNACK-Meldung gesendet).
 
Error - 25.02.2012 13:49:49 | Computer Name = XPARBEITSZIMMER | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {1BE1F766-5536-11D1-B726-00C04FB926AF}
 
Error - 25.02.2012 13:50:07 | Computer Name = XPARBEITSZIMMER | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 25.02.2012 13:50:59 | Computer Name = XPARBEITSZIMMER | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
   Beep  Fips  Processor  ssmdrv
 
 
< End of report >
         
--- --- ---


Alt 25.02.2012, 18:53   #6
markusg
/// Malware-holic
 
Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP - Standard

Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP



hi


dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:
ATTFilter
:OTL
O4 - HKCU..\Run: [ffdwnd] C:\Dokumente und Einstellungen\Jungs\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe (Tomasz Pawlak)
O4 - HKCU..\Run: [{E6CCB8C8-D4B1-688E-527F-EFB1900B4AEC}] C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\Irufa\oxupy.exe (Orb Networks)
[2012.02.06 17:56:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\Neno
 :Files
C:\Dokumente und Einstellungen\Jungs\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe
C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\Irufa
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         


• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus
__________________
--> Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP

Alt 27.02.2012, 22:04   #7
Skillmon
 
Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP - Standard

Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP



Erneut danke für deine Hilfe Markus.
Der Upload hat ohne Probleme geklappt.
Hier die Textdatei der OTL (ich habe die OTL im betroffenen Konto ausgeführt, danach aber das Administrator-Konto genutzt):
All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\ffdwnd deleted successfully.
C:\Dokumente und Einstellungen\Jungs\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe moved successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{E6CCB8C8-D4B1-688E-527F-EFB1900B4AEC} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6CCB8C8-D4B1-688E-527F-EFB1900B4AEC}\ not found.
C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\Irufa\oxupy.exe moved successfully.
C:\Dokumente und Einstellungen\Jungs\Anwendungsdaten\Neno folder moved successfully.
========== COMMANDS ==========

[EMPTYFLASH]

User: Administrator
->Flash cache emptied: 54943 bytes

User: All Users

User: Default User

User: friedemann
->Flash cache emptied: 2403 bytes

User: Gast
->Flash cache emptied: 22254941 bytes

User: Jungs
->Flash cache emptied: 50275212 bytes

User: LocalService

User: NetworkService

Total Flash Files Cleaned = 69,00 mb


[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 169883159 bytes
->Temporary Internet Files folder emptied: 51149466 bytes
->Java cache emptied: 7750540 bytes
->FireFox cache emptied: 149140017 bytes
->Flash cache emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: friedemann
->Temp folder emptied: 604685 bytes
->Temporary Internet Files folder emptied: 715051 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 114400260 bytes
->Flash cache emptied: 0 bytes

User: Gast
->Temp folder emptied: 43182827 bytes
->Temporary Internet Files folder emptied: 203651379 bytes
->Java cache emptied: 15801952 bytes
->FireFox cache emptied: 47915411 bytes
->Apple Safari cache emptied: 14770176 bytes
->Flash cache emptied: 0 bytes

User: Jungs
->Temp folder emptied: 1385279664 bytes
->Temporary Internet Files folder emptied: 414152907 bytes
->Java cache emptied: 42709994 bytes
->FireFox cache emptied: 53685727 bytes
->Apple Safari cache emptied: 11417600 bytes
->Flash cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 11354259 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 58484801 bytes

%systemdrive% .tmp files removed: 14648 bytes
%systemroot% .tmp files removed: 35751729 bytes
%systemroot%\System32 .tmp files removed: 24603527 bytes
%systemroot%\System32\dllcache .tmp files removed: 173056 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 40863643 bytes
RecycleBin emptied: 1781899 bytes

Total Files Cleaned = 2.765,00 mb


OTL by OldTimer - Version 3.2.33.2 log created on 02272012_224917

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
Tut mir Leid, dass es etwas länger gedauert hat, aber ich bin durch mein bevorstehendes Abitur ein wenig beschäftigt.

Mit freundlichen Grüßen
Skillmon

Alt 28.02.2012, 11:05   #8
markusg
/// Malware-holic
 
Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP - Standard

Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP



danke für den upload.
nutzt du den pc für onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.02.2012, 12:52   #9
Skillmon
 
Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP - Standard

Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP



Der PC wurde mehrfach für Amazon und ähnliches benutzt. Außerdem für verschiedene Bewerbungen. Für Onlinebanking soweit ich weiß nicht, jedoch bin ich nicht der Einzige, der den PC nutzt.

Alt 28.02.2012, 16:43   #10
markusg
/// Malware-holic
 
Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP - Standard

Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP



ok, der pc ist mit zbot befallen, der stiehlt alles mögliche an sensiblen daten, also müssen alle nutzer sämmtliche passwörter endern.
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neuinstallieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 06.03.2012, 15:52   #11
Skillmon
 
Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP - Standard

Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP



Tut mir leid, dass ich mich so lange nicht gemeldet habe!
Wäre auch eine Datensicherung über Ubuntu-CD oder Knoppix oder ähnliches möglich?

Es handelt sich um einen Fujitsu Siemens Computer, mit nem AMD Phenom 9550 Quad-Core, allerdings welches Modell genau weiß ich nicht, da mein Vater den gekauft hat und nicht ich.

Beim Formatieren bin ich mir nicht sicher, da ich keine Windows-CD besitze...
Sollte allerdings, denk ich, nicht das größte Problem sein.

Was meinst du mit Passwörter nach dem Formatieren ändern?

Mit freundlichen Grüßen und einem erneuten großen Dankeschön
Skillmon

Alt 06.03.2012, 15:53   #12
markusg
/// Malware-holic
 
Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP - Standard

Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP



was soll ich damit schon meinen, alle deine passwörter müssen geendert werden :-)
die datensicherung kannst du über linux machen wenn du willst.
wie ist denn windows auf das gerät gekommen, gabs da keine cd zu, evtl. mal deinen vater fragen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 06.03.2012, 15:58   #13
Skillmon
 
Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP - Standard

Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP



War einer der PCs bei denen Windows vorinstalliert war, ob auch eine CD mitgesandt wurde, weiß ich nicht, werde meinen Vater aber so bald wie möglich fragen.
Es wirkte nur an der Stelle seltsam, dass ich Passwörter, wie die meiner e-Mail-Adresse ändern sollte, ist mir bewusst.

Alt 06.03.2012, 15:59   #14
markusg
/// Malware-holic
 
Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP - Standard

Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP



gibts noch nen handbuch zu dem gerät, evtl. steht da was über die recovery funktion drinn.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 06.03.2012, 17:51   #15
Skillmon
 
Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP - Standard

Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP



Also ich habe jetzt mit meinem Vater gesprochen. Der PC kam mit vorinstalliertem Windows (Windows-Lizenz-Aufkleber ist drauf, eine Lizenz wäre also noch vorhanden) jedoch ohne Windows-CD oder Handbuch.
Eine aktuelle Ubuntu-CD habe ich, würde aber dem Rest meiner Familie eine Umgewöhnung auf Ubuntu nicht antun wollen, außerdem bin ich selbst mit Linux nicht allzu vertraut.

Antwort

Themen zu Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP
anwendungsdaten, autostart, befindet, benutzer, bereits, beschreibung, bundestrojaner, datei, dokumente, einstellungen, eintrag, erneut, firma, folge, geladen, jungs, lokale, mozilla, msconfig, namen, sobald, verzeichnis, windows, windows xp



Ähnliche Themen: Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP


  1. Windows 7: Avira meldet immer wieder ADWARE/Adware.Gen4 bzw. .Gen7, zudem taucht Optimizer Pro immer wieder auf
    Log-Analyse und Auswertung - 14.12.2014 (9)
  2. Windows 7: Leerlauf Scan im BitDefender wird immer wieder ausgeschaltet und Browser Startseite "google" wird geändert
    Log-Analyse und Auswertung - 20.05.2014 (13)
  3. Bundestrojaner auf Netbook eingefangen, Abgesicherter Modus fährt immer wieder herunter
    Plagegeister aller Art und deren Bekämpfung - 05.05.2014 (10)
  4. Windows 7 Firefox bringt immer wieder "Dieser Verbindung wird nicht vertraut"
    Log-Analyse und Auswertung - 20.03.2014 (15)
  5. Seltsame Datei, wird immer von Chrome geladen, Rechner ist save neu aufgelegt!
    Plagegeister aller Art und deren Bekämpfung - 22.03.2013 (7)
  6. Windows Firewall wird immer wieder unbemerkt deaktiviert
    Plagegeister aller Art und deren Bekämpfung - 05.12.2012 (51)
  7. Notepad wird immer wieder geöffnet - Windows-8 - 64bit
    Plagegeister aller Art und deren Bekämpfung - 26.11.2011 (3)
  8. TR/Spy.59392.133 wird immer und immer wieder gefunden...
    Plagegeister aller Art und deren Bekämpfung - 30.10.2011 (11)
  9. Windows Firewall wird immer wieder deaktiviert
    Log-Analyse und Auswertung - 08.11.2010 (8)
  10. Internetseite wird nicht immer geladen
    Alles rund um Windows - 11.10.2010 (25)
  11. Java wird automatisch ausgeführt Virus wird geladen
    Log-Analyse und Auswertung - 05.07.2010 (5)
  12. Windows XP wird nicht mehr geladen!Bluesreen-Kennwort im Loop!
    Alles rund um Windows - 25.03.2010 (1)
  13. Internetverbindung wird immer wieder getrennt!!!
    Log-Analyse und Auswertung - 22.02.2009 (0)
  14. Windows wird nicht geladen
    Alles rund um Windows - 12.01.2007 (1)
  15. Windows Media Player - immer wieder im Autostart
    Plagegeister aller Art und deren Bekämpfung - 19.06.2005 (6)
  16. vbs/zerolin.A wird immer neu geladen
    Plagegeister aller Art und deren Bekämpfung - 15.09.2004 (7)
  17. larint.com wird immer automatisch geladen...
    Archiv - 16.01.2003 (3)

Zum Thema Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP - Ich habe bereits über die msconfig den Autostart angeschaut, dort findet sich ein Eintrag mit dem Namen firefox. Wenn ich diesen nun aus dem Autostart herausnehme, wird er erneut in - Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP...
Archiv
Du betrachtest: Bundestrojaner wird immer wieder in den Autostart geladen - Windows XP auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.