Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: malwarebytes findet trojan.zbot - brauch hilfe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.09.2012, 14:56   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
malwarebytes findet trojan.zbot - brauch hilfe - Standard

malwarebytes findet trojan.zbot - brauch hilfe



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.09.2012, 15:31   #17
fux89
 
malwarebytes findet trojan.zbot - brauch hilfe - Standard

malwarebytes findet trojan.zbot - brauch hilfe



geht ja richtig vorwärts heute, thx^^

[code]
Combofix Logfile:
Code:
ATTFilter
ComboFix 12-09-16.01 - Christopher 17.09.2012  16:14:27.4.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.1022.373 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Christopher\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-08-17 bis 2012-09-17  ))))))))))))))))))))))))))))))
.
.
2012-09-15 06:42 . 2012-09-15 06:42	--------	d-----w-	c:\programme\ESET
2012-09-04 16:19 . 2012-09-04 16:19	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\YTD Video Downloader
2012-08-31 13:13 . 2012-09-06 16:12	--------	d-----w-	c:\programme\IndustrieGigant 2
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-09-07 15:04 . 2012-08-07 12:47	22856	----a-w-	c:\windows\system32\drivers\mbam.sys
2012-08-24 14:29 . 2012-03-31 06:57	696520	----a-w-	c:\windows\system32\FlashPlayerApp.exe
2012-08-24 14:29 . 2011-05-23 10:32	73416	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
2012-07-06 13:59 . 2004-08-04 13:00	78336	----a-w-	c:\windows\system32\browser.dll
2012-07-04 14:05 . 2004-08-04 13:00	139784	----a-w-	c:\windows\system32\drivers\rdpwd.sys
2012-07-03 18:25 . 2004-08-04 13:00	1866240	----a-w-	c:\windows\system32\win32k.sys
2012-07-02 17:39 . 2004-08-04 13:00	916992	----a-w-	c:\windows\system32\wininet.dll
2012-07-02 17:39 . 2004-08-04 13:00	43520	------w-	c:\windows\system32\licmgr10.dll
2012-07-02 17:39 . 2004-08-04 13:00	1469440	------w-	c:\windows\system32\inetcpl.cpl
2012-07-02 12:05 . 2004-08-04 13:00	385024	------w-	c:\windows\system32\html.iec
2012-09-07 15:54 . 2012-09-07 15:54	266720	----a-w-	c:\programme\mozilla firefox\components\browsercomps.dll
2006-05-03 10:06	163328	--sh--r-	c:\windows\SYSTEM32\flvDX.dll
2007-02-21 11:47	31232	--sh--r-	c:\windows\SYSTEM32\msfDX.dll
2008-03-16 13:30	216064	--sh--r-	c:\windows\SYSTEM32\nbDX.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LDM"="c:\programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2007-06-28 67128]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IAAnotif"="c:\programme\Intel\Intel Application Accelerator\iaanotif.exe" [2004-06-29 135168]
"CTSysVol"="c:\programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe" [2003-09-17 57344]
"CTDVDDET"="c:\programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE" [2003-06-18 45056]
"CTHelper"="CTHELPER.EXE" [2004-03-11 28672]
"UpdReg"="c:\windows\UpdReg.EXE" [2000-05-11 90112]
"dla"="c:\windows\system32\dla\tfswctrl.exe" [2004-12-06 127035]
"DMXLauncher"="c:\programme\Dell\Media Experience\DMXLauncher.exe" [2005-01-27 86016]
"bacstray"="c:\programme\Broadcom\BACS\\BacsTray.exe" [2004-04-20 118784]
"HP Software Update"="c:\programme\HP\HP Software Update\HPWuSchd2.exe" [2011-01-12 49208]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2004-12-10 49152]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2010-10-16 110696]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-01-15 13680640]
"nwiz"="c:\programme\NVIDIA Corporation\nView\nwiz.exe" [2010-08-25 1753192]
"AVMWlanClient"="c:\programme\avmwlanstick\FRITZWLANMini.exe" [2007-02-02 283136]
"Ocs_SM"="c:\dokumente und einstellungen\Christopher\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe" [2011-06-12 106496]
"Launch LGDCore"="c:\programme\Gemeinsame Dateien\Logitech\G-series Software\LGDCore.exe" [2006-07-23 1126400]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2012-08-10 348664]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-11 919008]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-07-31 38872]
"TkBellExe"="c:\program files\real\realplayer\update\realsched.exe" [2012-06-21 296056]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
HP Digital Imaging Monitor.lnk - c:\programme\HP\Digital Imaging\bin\hpqtra08.exe [2004-11-4 258048]
Logitech Desktop Messenger.lnk - c:\programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2007-6-28 67128]
Logitech SetPoint.lnk - c:\programme\Logitech\SetPoint\SetPoint.exe [2007-4-11 434176]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2012-07-31 11:20	38872	----a-w-	c:\programme\Adobe\Reader 9.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DVDLauncher]
2004-10-12 15:54	57344	----a-w-	c:\programme\CyberLink\PowerDVD\DVDLauncher.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2006-02-23 13:45	278528	----a-w-	c:\programme\iTunes\iTunesHelper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PDFPrint]
2011-11-03 09:20	220744	----a-w-	c:\programme\pdf24\pdf24.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-11-29 16:38	421888	----a-w-	c:\programme\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite]
2006-11-23 23:06	487424	----a-r-	c:\programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
2012-06-21 07:51	296056	----a-w-	c:\program files\Real\realplayer\Update\realsched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TomTomHOME.exe]
2009-08-27 15:05	247144	----a-w-	c:\programme\TomTom HOME 2\TomTomHOMERunner.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UpdateManager]
2004-01-07 00:01	110592	----a-w-	c:\programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"c:\\Programme\\Pando Networks\\Media Booster\\PMB.exe"=
.
R1 avkmgr;avkmgr;c:\windows\SYSTEM32\DRIVERS\avkmgr.sys [10.12.2011 17:09 36000]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [10.12.2011 17:09 86224]
R2 MBAMScheduler;MBAMScheduler;c:\programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [12.09.2012 11:25 399432]
R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [07.08.2012 14:47 676936]
R3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\SYSTEM32\DRIVERS\fwlanusb.sys [02.12.2005 14:49 265088]
R3 MBAMProtector;MBAMProtector;c:\windows\SYSTEM32\DRIVERS\mbam.sys [07.08.2012 14:47 22856]
S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [10.04.2011 19:54 136176]
S2 MOBCleanup;MOBCleanup;"c:\dokume~1\CHRIST~1\LOKALE~1\Temp\MOBCleanup.exe" --> c:\dokume~1\CHRIST~1\LOKALE~1\Temp\MOBCleanup.exe [?]
S2 SearchAnonymizer;SearchAnonymizer;c:\dokumente und einstellungen\Christopher\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe [31.05.2011 17:52 40960]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SYSTEM32\Macromed\Flash\FlashPlayerUpdateService.exe [31.03.2012 08:57 250568]
S3 avmeject;AVM Eject;c:\windows\SYSTEM32\DRIVERS\avmeject.sys [20.01.2011 17:10 4352]
S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [10.04.2011 19:54 136176]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\programme\Mozilla Maintenance Service\maintenanceservice.exe [03.05.2012 13:10 114144]
S3 siusbmod;siusbmod;c:\windows\SYSTEM32\DRIVERS\siusbmod.sys [27.03.2008 19:14 26624]
S4 sptd;sptd;c:\windows\SYSTEM32\DRIVERS\sptd.sys [12.06.2011 17:39 697328]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - 04625535
*NewlyCreated* - 13484690
*Deregistered* - 04625535
*Deregistered* - 13484690
.
Inhalt des "geplante Tasks" Ordners
.
2012-09-17 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-31 14:29]
.
2012-09-17 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2011-04-10 17:54]
.
2012-09-17 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2011-04-10 17:54]
.
2012-09-17 c:\windows\Tasks\HPpromotions journeysoftware.job
- c:\programme\hp\digital imaging\bin\hp promotions\journeysoftware\HPpromo.exe [2005-04-22 16:36]
.
2005-05-20 c:\windows\Tasks\ISP-Anmeldungserinnerung 1.job
- c:\windows\system32\OOBE\OOBEBALN.EXE [2004-08-04 02:22]
.
2012-09-17 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-2257774982-1209123923-1774505960-1006.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2012-04-30 16:21]
.
2012-09-07 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-2257774982-1209123923-1774505960-1006.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2012-04-30 16:21]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uSearchURL,(Default) = hxxp://de.search.yahoo.com/search?fr=mcafee&p=%s
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~3\Office10\EXCEL.EXE/3000
IE: {{7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - c:\programme\ICQ7.5\ICQ.exe
TCP: DhcpNameServer = 192.168.178.1
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
FF - ProfilePath - c:\dokumente und einstellungen\Christopher\Anwendungsdaten\Mozilla\Firefox\Profiles\e9r827ci.default\
FF - prefs.js: browser.search.selectedEngine - 
FF - prefs.js: browser.startup.homepage - www.google.de
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-09-17 16:26
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
Scanne versteckte Dateien... 
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-2257774982-1209123923-1774505960-1006\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
[HKEY_LOCAL_MACHINE\software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:5e,83,41,d5,3b,69,51,e1,dc,d2,ed,e5,47,fe,b0,ec,13,ec,ed,78,24,95,4f,
   e4,0a,40,89,00,8e,f7,7d,b7,35,b6,c7,2e,c5,df,7b,78,89,30,ed,ce,30,85,a0,7b,\
"??"=hex:f1,14,a9,de,97,cf,aa,85,e5,5d,d7,b7,5c,0a,de,bf
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'explorer.exe'(716)
c:\programme\Logitech\SetPoint\GameHook.dll
c:\programme\Logitech\SetPoint\lgscroll.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Zeit der Fertigstellung: 2012-09-17  16:30:35
ComboFix-quarantined-files.txt  2012-09-17 14:30
.
Vor Suchlauf: 29 Verzeichnis(se), 199.395.418.112 Bytes frei
Nach Suchlauf: 30 Verzeichnis(se), 199.357.849.600 Bytes frei
.
- - End Of File - - F7406FA7B0C41F0623DDEEE7A2738722
         
--- --- ---
__________________


Alt 17.09.2012, 19:57   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
malwarebytes findet trojan.zbot - brauch hilfe - Standard

malwarebytes findet trojan.zbot - brauch hilfe



Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________
__________________

Alt 18.09.2012, 14:50   #19
fux89
 
malwarebytes findet trojan.zbot - brauch hilfe - Standard

malwarebytes findet trojan.zbot - brauch hilfe



gmer:

[code]
GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-09-18 12:49:15
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 Intel___ rev.0.1.
Running: p1itllnz.exe; Driver: C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\fxtyapog.sys


---- System - GMER 1.0.15 ----

SSDT            B7BF58C4                                                                                              ZwClose
SSDT            B7BF587E                                                                                              ZwCreateKey
SSDT            B7BF58CE                                                                                              ZwCreateSection
SSDT            B7BF5874                                                                                              ZwCreateThread
SSDT            B7BF5883                                                                                              ZwDeleteKey
SSDT            B7BF588D                                                                                              ZwDeleteValueKey
SSDT            B7BF58BF                                                                                              ZwDuplicateObject
SSDT            B7BF5892                                                                                              ZwLoadKey
SSDT            B7BF5860                                                                                              ZwOpenProcess
SSDT            B7BF5865                                                                                              ZwOpenThread
SSDT            B7BF58E7                                                                                              ZwQueryValueKey
SSDT            B7BF589C                                                                                              ZwReplaceKey
SSDT            B7BF58D8                                                                                              ZwRequestWaitReplyPort
SSDT            B7BF5897                                                                                              ZwRestoreKey
SSDT            B7BF58D3                                                                                              ZwSetContextThread
SSDT            B7BF58DD                                                                                              ZwSetSecurityObject
SSDT            B7BF5888                                                                                              ZwSetValueKey
SSDT            B7BF58E2                                                                                              ZwSystemDebugControl
SSDT            B7BF586F                                                                                              ZwTerminateProcess

---- Kernel code sections - GMER 1.0.15 ----

.text           C:\WINDOWS\system32\DRIVERS\nv4_mini.sys                                                              section is writeable [0xF4D073A0, 0x5CC259, 0xE8000020]
.text           C:\WINDOWS\system32\DRIVERS\atksgt.sys                                                                section is writeable [0xB08A1300, 0x3B6D8, 0xE8000020]
.text           C:\WINDOWS\system32\DRIVERS\lirsgt.sys                                                                section is writeable [0xB1E31300, 0x1BEE, 0xE8000020]

---- User code sections - GMER 1.0.15 ----

.text           C:\program files\real\realplayer\update\realsched.exe[2460] kernel32.dll!SetUnhandledExceptionFilter  7C84495D 5 Bytes  [33, C0, C2, 04, 00] {XOR EAX, EAX; RET 0x4}

---- Devices - GMER 1.0.15 ----

Device          \FileSystem\Udfs \UdfsCdRom                                                                           tfsnifs.sys (Drive Letter Access Component/Sonic Solutions)
Device          \FileSystem\Udfs \UdfsDisk                                                                            tfsnifs.sys (Drive Letter Access Component/Sonic Solutions)
Device          \Driver\prodrv06 \Device\ProDrv06                                                                     E1FCDC30
Device          \Driver\iaStor \Device\Ide\iaStor0                                                                    prosync1.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device          \Driver\atapi \Device\Ide\IdePort0                                                                    prosync1.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device          \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-4                                                           prosync1.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device          \Driver\atapi \Device\Ide\IdeDeviceP0T1L0-c                                                           prosync1.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device          \Driver\iaStor \Device\Ide\IAAStorageDevice-0                                                         prosync1.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device          \Driver\prohlp02 \Device\ProHlp02                                                                     E1001568
Device          \FileSystem\Fastfat \Fat                                                                              AEB55D20

AttachedDevice  \FileSystem\Fastfat \Fat                                                                              fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

Device          \FileSystem\Cdfs \Cdfs                                                                                tfsnifs.sys (Drive Letter Access Component/Sonic Solutions)

---- EOF - GMER 1.0.15 ----
         
--- --- ---


osam:

Code:
ATTFilter
OSAM Logfile:
Code:
ATTFilter
Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 12:55:43 on 18.09.2012

OS: Windows XP Home Edition Service Pack 3 (Build 2600)
Default Browser: Mozilla Corporation Firefox 15.0.1

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"HPpromotions journeysoftware.job" - "hp" - C:\Programme\hp\digital imaging\bin\hp promotions\journeysoftware\HPpromo.exe
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"Adobe Flash Player Updater.job" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
"RealUpgradeLogonTaskS-1-5-21-2257774982-1209123923-1774505960-1006.job" - "RealNetworks, Inc." - C:\Programme\Real\RealUpgrade\realupgrade.exe
"RealUpgradeScheduledTaskS-1-5-21-2257774982-1209123923-1774505960-1006.job" - "RealNetworks, Inc." - C:\Programme\Real\RealUpgrade\realupgrade.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"BACSCPL.cpl" - ? - C:\WINDOWS\system32\BACSCPL.cpl
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
"nvcpl.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvcpl.cpl
"PhysX.cpl" - ? - C:\WINDOWS\system32\PhysX.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"ECSEPM" - "Sony Ericsson Mobile Communications AB" - C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\ecsepm.cpl
"IAA" - "Intel Corporation" - C:\Programme\Intel\Intel Application Accelerator\cpl\iaa.cpl
"Pando" - "Pando Networks" - C:\Programme\Pando Networks\Media Booster\PMB.cpl
"QuickTime" - "Apple Inc." - C:\Programme\QuickTime\QTSystem\QuickTime.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"atksgt" (atksgt) - ? - C:\WINDOWS\System32\DRIVERS\atksgt.sys  (File found, but it contains no detailed information)
"avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys
"avkmgr" (avkmgr) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avkmgr.sys
"AVM Eject" (avmeject) - "AVM Berlin" - C:\WINDOWS\System32\drivers\avmeject.sys
"catchme" (catchme) - ? - C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\catchme.sys  (File not found)
"cdrbsdrv" (cdrbsdrv) - "B.H.A Corporation" - C:\WINDOWS\system32\drivers\cdrbsdrv.sys
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"cpuz132" (cpuz132) - "Windows (R) Codename Longhorn DDK provider" - C:\WINDOWS\system32\drivers\cpuz132_x32.sys
"drvmcdb" (drvmcdb) - "Sonic Solutions" - C:\WINDOWS\System32\drivers\drvmcdb.sys
"drvnddm" (drvnddm) - "Sonic Solutions" - C:\WINDOWS\System32\drivers\drvnddm.sys
"fxtyapog" (fxtyapog) - ? - C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\fxtyapog.sys  (Hidden registry entry, rootkit activity | File not found)
"GEARAspiWDM" (GEARAspiWDM) - "GEAR Software Inc." - C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"lirsgt" (lirsgt) - ? - C:\WINDOWS\System32\DRIVERS\lirsgt.sys  (File found, but it contains no detailed information)
"MAT Serial port driver" (Ser2pl) - "Prolific Technology Inc." - C:\WINDOWS\System32\DRIVERS\ser2pl.sys
"MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\WINDOWS\system32\drivers\mbam.sys
"OMCI WDM Device Driver" (omci) - "Dell Computer Corporation" - C:\WINDOWS\System32\DRIVERS\omci.sys
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\WINDOWS\System32\Drivers\PxHelp20.sys
"siusbmod" (siusbmod) - "Siemens AG " - C:\WINDOWS\System32\DRIVERS\siusbmod.sys
"sscdbhk5" (sscdbhk5) - "Sonic Solutions" - C:\WINDOWS\System32\drivers\sscdbhk5.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"ssrtln" (ssrtln) - "Sonic Solutions" - C:\WINDOWS\System32\drivers\ssrtln.sys
"StarForce Protection Environment Driver v6" (prodrv06) - "Protection Technology" - C:\WINDOWS\System32\drivers\prodrv06.sys
"StarForce Protection Helper Driver" (sfhlp01) - "Protection Technology" - C:\WINDOWS\System32\drivers\sfhlp01.sys
"StarForce Protection Helper Driver v2" (prohlp02) - "Protection Technology" - C:\WINDOWS\System32\drivers\prohlp02.sys
"StarForce Protection Synchronization Driver v1" (prosync1) - "Protection Technology" - C:\WINDOWS\System32\drivers\prosync1.sys
"StarOpen" (StarOpen) - ? - C:\WINDOWS\system32\drivers\StarOpen.sys  (File found, but it contains no detailed information)
"tfsnboio" (tfsnboio) - "Sonic Solutions" - C:\WINDOWS\System32\dla\tfsnboio.sys
"tfsncofs" (tfsncofs) - "Sonic Solutions" - C:\WINDOWS\System32\dla\tfsncofs.sys
"tfsndrct" (tfsndrct) - "Sonic Solutions" - C:\WINDOWS\System32\dla\tfsndrct.sys
"tfsndres" (tfsndres) - "Sonic Solutions" - C:\WINDOWS\System32\dla\tfsndres.sys
"tfsnifs" (tfsnifs) - "Sonic Solutions" - C:\WINDOWS\System32\dla\tfsnifs.sys
"tfsnopio" (tfsnopio) - "Sonic Solutions" - C:\WINDOWS\System32\dla\tfsnopio.sys
"tfsnpool" (tfsnpool) - "Sonic Solutions" - C:\WINDOWS\System32\dla\tfsnpool.sys
"tfsnudf" (tfsnudf) - "Sonic Solutions" - C:\WINDOWS\System32\dla\tfsnudf.sys
"tfsnudfa" (tfsnudfa) - "Sonic Solutions" - C:\WINDOWS\System32\dla\tfsnudfa.sys
"Virtual Machine Monitor" (vmm) - "Microsoft Corporation" - C:\WINDOWS\system32\Drivers\vmm.sys
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{0561EC90-CE54-4f0c-9C55-E226110A740C} "Haali Column Provider" - ? - C:\Programme\Essentials Codec Pack\Haali\mmfinfo.dll  (File found, but it contains no detailed information)
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{A173B69A-1F9B-4823-9FDA-412F641E65D6} "INSMimeFilterPP Class" - ? - C:\Programme\Tiscali\Tiscali Internet\dlls\tiscalifilter.dll
-----( HKLM\Software\Classes\Protocols\Handler )-----
{9462A756-7B47-47BC-8C80-C34B9B80B32B} "BackWeb GA Pluggable Protocol" - "Logitech Inc." - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
{3D9F03FA-7A94-11D3-BE81-0050048385D1} "Data Page Pluggable Protocol mso-offdap Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
{CD00020A-8B95-11D1-82DB-00C04FB1625D} "Microsoft PKM KnowledgePluggable Class" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Programme\7-Zip\7-zip.dll
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? -   (File not found | COM-object registry key not found)
{1CDB2949-8F65-4355-8456-263E7C208A5D} "Desktop Explorer" - "NVIDIA Corporation" - C:\Programme\NVIDIA Corporation\nView\nvshell.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A47} "Desktop Explorer Menu" - "NVIDIA Corporation" - C:\Programme\NVIDIA Corporation\nView\nvshell.dll
{5CA3D70E-1895-11CF-8E15-001234567890} "DriveLetterAccess" - "Sonic Solutions" - C:\WINDOWS\system32\dla\tfswshx.dll
{1D2680C9-0E2A-469d-B787-065558BC7D43} "Fusion Cache" - "Microsoft Corporation" - c:\WINDOWS\system32\mscoree.dll
{0561EC90-CE54-4f0c-9C55-E226110A740C} "Haali Column Provider" - ? - C:\Programme\Essentials Codec Pack\Haali\mmfinfo.dll  (File found, but it contains no detailed information)
{5574006C-28F5-4a65-A28C-74DE6BFBE0BB} "Haali Matroska Shell Property Page" - ? - C:\Programme\Essentials Codec Pack\Haali\mmfinfo.dll  (File found, but it contains no detailed information)
{327669A0-59A7-4be9-B99E-1C9F3A57611A} "Haali Matroska Thumbnail Extractor" - ? - C:\Programme\Essentials Codec Pack\Haali\mmfinfo.dll  (File found, but it contains no detailed information)
{73B24247-042E-4EF5-ADC2-42F62E6FD654} "ICQ Lite Shell Extension" - ? -   (File not found | COM-object registry key not found)
{B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF} "iTunes" - "Apple Computer, Inc." - C:\Programme\iTunes\iTunesMiniPlayer.dll
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -   (File not found | COM-object registry key not found)
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Programme\Microsoft Office\Office10\msohev.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A48} "nView Desktop Context Menu" - "NVIDIA Corporation" - C:\Programme\NVIDIA Corporation\nView\nvshell.dll
{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "RealOne Player Context Menu Class" - "RealNetworks, Inc." - c:\program files\real\realplayer\rpshell.dll
{DEE12703-6333-4D4E-8F34-738C4DCC2E04} "RecordNow! SendToExt" - ? - C:\Programme\Sonic\RecordNow!\shlext.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\shlext.dll
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - c:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -   (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - c:\WINDOWS\system32\dfshim.dll
{03DAACC5-10BA-4E3E-9D54-2A569F6B4B87} "Sony Ericsson File Manager" - "Popwire AB" - C:\Programme\Sony Ericsson\Mobile2\File Manager\FM.dll
{738D66C6-0149-4D40-84E4-A7BB2D0CE949} "Sony Ericsson File Manager" - "Popwire AB" - C:\Programme\Sony Ericsson\Mobile2\File Manager\FM.dll
{8932AEFE-9DB6-4f43-AFB2-5682F55E773A} "VPCHostCopyHook" - "Microsoft Corporation" - C:\Programme\Microsoft Virtual PC\VPCShExH.DLL
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - ? - C:\Programme\WinRAR\rarext.dll  (File found, but it contains no detailed information)

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
<binary data> "&Google" - "Google Germany GmbH" - c:\programme\google\googletoolbar3.dll
ITBar7Height "ITBar7Height" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -   (File not found | COM-object registry key not found)
<binary data> "{31CF9EBE-5755-4A1D-AC25-2834D952D9B4}" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{D821DC4A-0814-435E-9820-661C543A4679} "CRLDownloadWrapper Class" - "Microsoft Corporation" - C:\WINDOWS\Downloaded Program Files\crlocx.ocx / hxxp://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_07" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_07\bin\npjpi160_07.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} "Java Plug-in 1.6.0_07" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_07\bin\npjpi160_07.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_07" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_07\bin\npjpi160_07.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - C:\WINDOWS\system32\Macromed\Flash\Flash32_11_3_300_271.ocx / hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
{4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} "{4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21}" - ? -   (File not found | COM-object registry key not found) / hxxp://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
{BCC0FF27-31D9-4614-A68E-C18E1ADA4389} "{BCC0FF27-31D9-4614-A68E-C18E1ADA4389}" - ? -   (File not found | COM-object registry key not found) / hxxp://download.mcafee.com/molbin/shared/mcgdmgr/de/1,0,0,23/mcgdmgr.cab
{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA} "{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}" - ? -   (File not found | COM-object registry key not found) / hxxp://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBC} "ClsidExtension" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_07\bin\npjpi160_07.dll
"ICQ Lite" - ? - C:\Programme\ICQLite\ICQLite.exe  (File not found)
"ICQ7.5" - "ICQ, LLC." - C:\Programme\ICQ7.5\ICQ.exe
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
<binary data> "&Google" - "Google Germany GmbH" - c:\programme\google\googletoolbar3.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} "Java(tm) Plug-In SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
{3049C3E9-B461-4BC5-8870-4C09146192CA} "RealPlayer Download and Record Plugin for Internet Explorer" - "RealPlayer" - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"DESKTOP.INI" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\DESKTOP.INI
"HP Digital Imaging Monitor.lnk" - "Hewlett-Packard Co." - C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe  (Shortcut exists | File exists)
"Logitech Desktop Messenger.lnk" - "Logitech Inc." - C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe  (Shortcut exists | File exists)
"Logitech SetPoint.lnk" - "Logitech Inc." - C:\Programme\Logitech\SetPoint\SetPoint.exe  (Shortcut exists | File exists)
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"DESKTOP.INI" - ? - C:\Dokumente und Einstellungen\Christopher\Startmenü\Programme\Autostart\DESKTOP.INI
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"LDM" - "Logitech Inc." - C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe ARM" - "Adobe Systems Incorporated" - "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"avgnt" - "Avira Operations GmbH & Co. KG" - "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
"AVMWlanClient" - "AVM Berlin" - C:\Programme\avmwlanstick\FRITZWLANMini.exe
"bacstray" - "Broadcom Corporation" - C:\Programme\Broadcom\BACS\\BacsTray.exe
"CTDVDDET" - "Creative Technology Ltd" - C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
"CTHelper" - "Creative Technology Ltd" - CTHELPER.EXE
"CTSysVol" - "Creative Technology Ltd" - C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
"dla" - "Sonic Solutions" - C:\WINDOWS\system32\dla\tfswctrl.exe
"DMXLauncher" - ? - C:\Programme\Dell\Media Experience\DMXLauncher.exe  (File found, but it contains no detailed information)
"HP Software Update" - "Hewlett-Packard" - C:\Programme\HP\HP Software Update\HPWuSchd2.exe
"IAAnotif" - "Intel Corporation" - C:\Programme\Intel\Intel Application Accelerator\iaanotif.exe
"Launch LGDCore" - "Logitech Inc." - "C:\Programme\Gemeinsame Dateien\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE
"NvMediaCenter" - "NVIDIA Corporation" - RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
"nwiz" - "NVIDIA Corporation" - C:\Programme\NVIDIA Corporation\nView\nwiz.exe /installquiet
"Ocs_SM" - "OCS" - C:\Dokumente und Einstellungen\Christopher\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe
"TkBellExe" - "RealNetworks, Inc." - "C:\program files\real\realplayer\update\realsched.exe"  -osboot
"UpdReg" - "Creative Technology Ltd." - C:\WINDOWS\UpdReg.EXE

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"PDFCreator" - ? - C:\WINDOWS\system32\pdfcmnnt.dll  (File found, but it contains no detailed information)

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"Adobe Flash Player Update Service" (AdobeFlashPlayerUpdateSvc) - "Adobe Systems Incorporated" - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
"Anwendungsverwaltung" (AppMgmt) - ? - C:\WINDOWS\System32\appmgmts.dll  (File not found)
"ASP.NET State Service" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"Avira Echtzeit Scanner" (AntiVirService) - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira Planer" (AntiVirSchedulerService) - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\sched.exe
"AVM FRITZ!web Routing Service" (de_serv) - "AVM Berlin" - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
"AVM IGD CTRL Service" (AVM IGD CTRL Service) - "AVM Berlin" - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
"AVM WLAN Connection Service" (AVM WLAN Connection Service) - "AVM Berlin" - C:\Programme\avmwlanstick\WlanNetService.exe
"B's Recorder GOLD Library General Service" (bgsvcgen) - "B.H.A Corporation" - C:\WINDOWS\system32\bgsvcgen.exe
"Creative Service for CDROM Access" (Creative Service for CDROM Access) - "Creative Technology Ltd" - C:\WINDOWS\system32\CTsvcCDA.EXE
"Google Update Service (gupdate)" (gupdate) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"Google Update-Dienst (gupdatem)" (gupdatem) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"Google Updater Service" (gusvc) - "Google" - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
"IAA Event Monitor" (IAANTMon) - "Intel Corporation" - C:\Programme\Intel\Intel Application Accelerator\iaantmon.exe
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
"iPodService" (iPodService) - "Apple Computer, Inc." - C:\Programme\iPod\bin\iPodService.exe
"MBAMScheduler" (MBAMScheduler) - "Malwarebytes Corporation" - C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
"MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
"MOBCleanup" (MOBCleanup) - ? - "C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\MOBCleanup.exe"  (File not found)
"Mozilla Maintenance Service" (MozillaMaintenance) - "Mozilla Foundation" - C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
"NMSAccess" (NMSAccess) - ? - C:\Programme\CDBurnerXP\NMSAccessU.exe  (File found, but it contains no detailed information)
"Pml Driver HPZ12" (Pml Driver HPZ12) - "HP" - C:\WINDOWS\system32\HPZipm12.exe
"SearchAnonymizer" (SearchAnonymizer) - ? - C:\Dokumente und Einstellungen\Christopher\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe
"SecuROM User Access Service (V7)" (UserAccess7) - "Sony DADC Austria AG." - C:\WINDOWS\system32\UAService7.exe
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )-----
{c6dc5466-785a-11d2-84d0-00c04fb169f7} "Softwareinstallation" - ? - appmgmts.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"WgaLogon" - "Microsoft Corporation" - C:\WINDOWS\system32\WgaLogon.dll

===[ Logfile end ]=========================================[ Logfile end ]===
         
--- --- --- If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru
und das andere:

Code:
ATTFilter
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-09-18 12:56:27
-----------------------------
12:56:27.421    OS Version: Windows 5.1.2600 Service Pack 3
12:56:27.421    Number of processors: 2 586 0x403
12:56:27.421    ComputerName: D67S0N1J  UserName: 
12:56:28.437    Initialize success
13:01:20.609    AVAST engine defs: 12091400
13:18:27.875    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0
13:18:27.875    Disk 0 Vendor: Intel___ 0.1. Size: 305175MB BusType: 3
13:18:28.078    Disk 0 MBR read successfully
13:18:28.078    Disk 0 MBR scan
13:18:28.171    Disk 0 unknown MBR code
13:18:28.203    Disk 0 Partition 1 00     DE Dell Utility Dell 4.1       47 MB offset 63
13:18:28.281    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS       302309 MB offset 96390
13:18:28.343    Disk 0 Partition 3 00     DB  CP/M / CTOS MSWIN4.1     2816 MB offset 619225425
13:18:28.515    Disk 0 scanning sectors +624992760
13:18:28.953    Disk 0 scanning C:\WINDOWS\system32\drivers
13:20:05.437    Service scanning
13:20:21.687    Modules scanning
13:22:27.562    Disk 0 trace - called modules:
13:22:27.625    ntkrnlpa.exe CLASSPNP.SYS disk.sys prosync1.sys hal.dll iaStor.sys 
13:22:27.640    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8716a030]
13:22:27.640    3 CLASSPNP.SYS[f7612fd7] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x86e71030]
13:22:29.312    AVAST engine scan C:\WINDOWS
13:25:45.500    AVAST engine scan C:\WINDOWS\system32
13:46:52.968    AVAST engine scan C:\WINDOWS\system32\drivers
13:50:11.281    AVAST engine scan C:\Dokumente und Einstellungen\Christopher
14:52:21.093    AVAST engine scan C:\Dokumente und Einstellungen\All Users
14:53:30.078    Scan finished successfully
15:27:42.500    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\MBR.dat"
15:27:42.515    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\aswMBR.txt"
         

Alt 19.09.2012, 12:55   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
malwarebytes findet trojan.zbot - brauch hilfe - Standard

malwarebytes findet trojan.zbot - brauch hilfe



Wir sollten den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht.

Hinweis: Mach bitte NICHT den MBR-Fix, wenn du noch andere Betriebssysteme wie zB Ubuntu installiert hast, ein MBR-Fix mit Windows-Tools macht ein parallel installiertes (Dualboot) Linux unbootbar.
Mach den Fix auch dann nicht, wenn du zB mit TrueCrypt oder anderen Verschlüsselungsprogrammen eine Vollverschlüsselung der Windowspartition bzw. gesamten Festplatte hast


Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR.

Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!

Anschließend Windows neu starten und ein neues Log mit aswMBR machen.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.09.2012, 17:21   #21
fux89
 
malwarebytes findet trojan.zbot - brauch hilfe - Standard

malwarebytes findet trojan.zbot - brauch hilfe



mein system lebt noch, bin ich froh^^

ich hab ausversehen schon vor dem neustart ein neues log erstellt. das hier ist nach dem neustarten:

Code:
ATTFilter
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-09-18 12:56:27
-----------------------------
12:56:27.421    OS Version: Windows 5.1.2600 Service Pack 3
12:56:27.421    Number of processors: 2 586 0x403
12:56:27.421    ComputerName: D67S0N1J  UserName: 
12:56:28.437    Initialize success
13:01:20.609    AVAST engine defs: 12091400
13:18:27.875    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0
13:18:27.875    Disk 0 Vendor: Intel___ 0.1. Size: 305175MB BusType: 3
13:18:28.078    Disk 0 MBR read successfully
13:18:28.078    Disk 0 MBR scan
13:18:28.171    Disk 0 unknown MBR code
13:18:28.203    Disk 0 Partition 1 00     DE Dell Utility Dell 4.1       47 MB offset 63
13:18:28.281    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS       302309 MB offset 96390
13:18:28.343    Disk 0 Partition 3 00     DB  CP/M / CTOS MSWIN4.1     2816 MB offset 619225425
13:18:28.515    Disk 0 scanning sectors +624992760
13:18:28.953    Disk 0 scanning C:\WINDOWS\system32\drivers
13:20:05.437    Service scanning
13:20:21.687    Modules scanning
13:22:27.562    Disk 0 trace - called modules:
13:22:27.625    ntkrnlpa.exe CLASSPNP.SYS disk.sys prosync1.sys hal.dll iaStor.sys 
13:22:27.640    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8716a030]
13:22:27.640    3 CLASSPNP.SYS[f7612fd7] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x86e71030]
13:22:29.312    AVAST engine scan C:\WINDOWS
13:25:45.500    AVAST engine scan C:\WINDOWS\system32
13:46:52.968    AVAST engine scan C:\WINDOWS\system32\drivers
13:50:11.281    AVAST engine scan C:\Dokumente und Einstellungen\Christopher
14:52:21.093    AVAST engine scan C:\Dokumente und Einstellungen\All Users
14:53:30.078    Scan finished successfully
15:27:42.500    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\MBR.dat"
15:27:42.515    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\aswMBR.txt"


aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-09-19 18:09:26
-----------------------------
18:09:26.109    OS Version: Windows 5.1.2600 Service Pack 3
18:09:26.109    Number of processors: 2 586 0x403
18:09:26.125    ComputerName: D67S0N1J  UserName: 
18:09:27.500    Initialize success
18:12:50.515    AVAST engine defs: 12091900
18:14:37.671    Verifying
18:14:47.687    Disk 0 Windows 501 MBR fixed successfully
18:15:07.046    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\MBR.dat"
18:15:07.046    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\aswMBR.txt"


aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-09-19 18:18:56
-----------------------------
18:18:56.859    OS Version: Windows 5.1.2600 Service Pack 3
18:18:56.859    Number of processors: 2 586 0x403
18:18:56.859    ComputerName: D67S0N1J  UserName: 
18:18:57.703    Initialize success
18:19:21.171    AVAST engine defs: 12091900
18:19:23.265    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\aswMBR.txt"
         

Alt 20.09.2012, 09:55   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
malwarebytes findet trojan.zbot - brauch hilfe - Standard

malwarebytes findet trojan.zbot - brauch hilfe



Das sind nicht die Logs die ich sehen wollte. Nach dem Fix kommt ein Windows-Neustart, dann machst du ein neues Log mit aswMBR und postest das
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.09.2012, 11:32   #23
fux89
 
malwarebytes findet trojan.zbot - brauch hilfe - Standard

malwarebytes findet trojan.zbot - brauch hilfe



also, ich hab nach dem start von aswMBR den fixMBR-button geklickt, der fix war erfolgreich.
danach hab ich windows neu gestartet (allerdings manuell). nach dem neustart einen neuen scan mit aswMBR und das log gespeichert:

Code:
ATTFilter
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-09-18 12:56:27
-----------------------------
12:56:27.421    OS Version: Windows 5.1.2600 Service Pack 3
12:56:27.421    Number of processors: 2 586 0x403
12:56:27.421    ComputerName: D67S0N1J  UserName: 
12:56:28.437    Initialize success
13:01:20.609    AVAST engine defs: 12091400
13:18:27.875    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0
13:18:27.875    Disk 0 Vendor: Intel___ 0.1. Size: 305175MB BusType: 3
13:18:28.078    Disk 0 MBR read successfully
13:18:28.078    Disk 0 MBR scan
13:18:28.171    Disk 0 unknown MBR code
13:18:28.203    Disk 0 Partition 1 00     DE Dell Utility Dell 4.1       47 MB offset 63
13:18:28.281    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS       302309 MB offset 96390
13:18:28.343    Disk 0 Partition 3 00     DB  CP/M / CTOS MSWIN4.1     2816 MB offset 619225425
13:18:28.515    Disk 0 scanning sectors +624992760
13:18:28.953    Disk 0 scanning C:\WINDOWS\system32\drivers
13:20:05.437    Service scanning
13:20:21.687    Modules scanning
13:22:27.562    Disk 0 trace - called modules:
13:22:27.625    ntkrnlpa.exe CLASSPNP.SYS disk.sys prosync1.sys hal.dll iaStor.sys 
13:22:27.640    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8716a030]
13:22:27.640    3 CLASSPNP.SYS[f7612fd7] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x86e71030]
13:22:29.312    AVAST engine scan C:\WINDOWS
13:25:45.500    AVAST engine scan C:\WINDOWS\system32
13:46:52.968    AVAST engine scan C:\WINDOWS\system32\drivers
13:50:11.281    AVAST engine scan C:\Dokumente und Einstellungen\Christopher
14:52:21.093    AVAST engine scan C:\Dokumente und Einstellungen\All Users
14:53:30.078    Scan finished successfully
15:27:42.500    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\MBR.dat"
15:27:42.515    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\aswMBR.txt"


aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-09-19 18:09:26
-----------------------------
18:09:26.109    OS Version: Windows 5.1.2600 Service Pack 3
18:09:26.109    Number of processors: 2 586 0x403
18:09:26.125    ComputerName: D67S0N1J  UserName: 
18:09:27.500    Initialize success
18:12:50.515    AVAST engine defs: 12091900
18:14:37.671    Verifying
18:14:47.687    Disk 0 Windows 501 MBR fixed successfully
18:15:07.046    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\MBR.dat"
18:15:07.046    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\aswMBR.txt"


aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-09-19 18:18:56
-----------------------------
18:18:56.859    OS Version: Windows 5.1.2600 Service Pack 3
18:18:56.859    Number of processors: 2 586 0x403
18:18:56.859    ComputerName: D67S0N1J  UserName: 
18:18:57.703    Initialize success
18:19:21.171    AVAST engine defs: 12091900
18:19:23.265    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\aswMBR.txt"


aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-09-20 11:46:29
-----------------------------
11:46:29.578    OS Version: Windows 5.1.2600 Service Pack 3
11:46:29.578    Number of processors: 2 586 0x403
11:46:29.593    ComputerName: D67S0N1J  UserName: 
11:46:30.390    Initialize success
11:46:49.203    AVAST engine defs: 12091900
11:46:52.734    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0
11:46:52.734    Disk 0 Vendor: Intel___ 0.1. Size: 305175MB BusType: 3
11:46:52.750    Disk 0 MBR read successfully
11:46:52.765    Disk 0 MBR scan
11:46:52.843    Disk 0 Windows XP default MBR code
11:46:52.843    Disk 0 Partition 1 00     DE Dell Utility Dell 4.1       47 MB offset 63
11:46:52.859    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS       302309 MB offset 96390
11:46:52.921    Disk 0 Partition 3 00     DB  CP/M / CTOS MSWIN4.1     2816 MB offset 619225425
11:46:52.921    Disk 0 scanning sectors +624992760
11:46:53.078    Disk 0 scanning C:\WINDOWS\system32\drivers
11:47:07.515    Service scanning
11:47:23.906    Modules scanning
11:47:30.468    Disk 0 trace - called modules:
11:47:30.500    ntkrnlpa.exe CLASSPNP.SYS disk.sys prosync1.sys hal.dll iaStor.sys 
11:47:30.500    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8716e258]
11:47:30.515    3 CLASSPNP.SYS[f7612fd7] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x87171030]
11:47:31.218    AVAST engine scan C:\WINDOWS
11:47:54.750    AVAST engine scan C:\WINDOWS\system32
11:51:43.156    AVAST engine scan C:\WINDOWS\system32\drivers
11:52:09.640    AVAST engine scan C:\Dokumente und Einstellungen\Christopher
12:20:45.671    AVAST engine scan C:\Dokumente und Einstellungen\All Users
12:25:29.031    Scan finished successfully
12:29:11.671    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\MBR.dat"
12:29:11.703    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Christopher\Desktop\aswMBR.txt"
         
das hier kam auch dabei raus:

Code:
ATTFilter
3ÀŽÐ¼ |ûPPü¾|¿PW¹åó¤Ë½¾±8n |	uƒÅâôÍ‹õƒÆIt8,tö*µ´‹ð¬< tü» ´ÍëòˆNèF s*þF€~t€~t*¶uÒ€FƒFƒV
 è! s*¶ë¼>þ}Uªt€~ tÈ*·ë©‹üW‹õË¿ ŠV ´Ír#ŠÁ$?˜ŠÞŠüC÷ã‹Ñ†Ö±ÒîB÷â9V
w#r9Fs¸» |‹N‹V ÍsQOtN2äŠV ÍëäŠV `»ªU´AÍr6ûUªu0öÁt+a`j j ÿv
ÿvj h |jj´B‹ôÍaasOt2äŠV ÍëÖaùÃInvalid partition table Error loading operating system Missing operating system     failed.
 Bad flag
 0 active partitions
 Bad PBR
    en)½    Þþ??   Gx € þÿÿ†x Ë(ç$  ÁÿÛþÿÿQ¡è$§ X                 Uª
         
war das jetzt richtig?

Alt 20.09.2012, 15:43   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
malwarebytes findet trojan.zbot - brauch hilfe - Standard

malwarebytes findet trojan.zbot - brauch hilfe



Also mit dem untersten Log kann ich ncihts anfangen. Das letzte in der ersten CODE-Box ist aber ok:

11:46:52.843 Disk 0 Windows XP default MBR code


Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.09.2012, 20:51   #25
fux89
 
malwarebytes findet trojan.zbot - brauch hilfe - Standard

malwarebytes findet trojan.zbot - brauch hilfe



also das ergebnis von Malwarebytes ist gut, at nix gefunden:

Code:
ATTFilter
Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.20.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Christopher :: D67S0N1J [Administrator]

20.09.2012 16:51:57
mbam-log-2012-09-20 (16-51-57).txt

Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 379523
Laufzeit: 1 Stunde(n), 26 Minute(n), 22 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
dafür ist der pc nach dem anderen scan total verseucht, ich hoffe das ist wie beim letzten mal nur fehlalarm

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 09/20/2012 at 09:44 PM

Application Version : 5.5.1016

Core Rules Database Version : 9260
Trace Rules Database Version: 7072

Scan type       : Complete Scan
Total Scan Time : 02:24:27

Operating System Information
Windows XP Home Edition 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned      : 608
Memory threats detected   : 0
Registry items scanned    : 36149
Registry threats detected : 0
File items scanned        : 163412
File threats detected     : 102

Adware.Tracking Cookie
	C:\Dokumente und Einstellungen\Christopher\Cookies\WACMMRBI.txt [ /adfarm1.adition.com ]
	C:\Dokumente und Einstellungen\Christopher\Cookies\TL932BQ2.txt [ /ad1.adfarm1.adition.com ]
	C:\Dokumente und Einstellungen\Christopher\Cookies\QR22CAOH.txt [ /ad.zanox.com ]
	C:\Dokumente und Einstellungen\Christopher\Cookies\VOV1OYT8.txt [ /doubleclick.net ]
	C:\Dokumente und Einstellungen\Christopher\Cookies\TXQSOVRU.txt [ /apmebf.com ]
	C:\Dokumente und Einstellungen\Christopher\Cookies\7F26Z0VA.txt [ /zanox.com ]
	C:\Dokumente und Einstellungen\Christopher\Cookies\21LVK7US.txt [ /mediaplex.com ]
	.solvemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	accounts.youtube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.oms.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	traffic.brand-wall.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.paypal.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.stats.paypal.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	tracking.mlsat02.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.solvemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.solvemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.tns-counter.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.stats.oecd.org [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.stats.oecd.org [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.stats.oecd.org [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.histats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.histats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	tracking.sim-technik.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.yadro.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.deutschepostag.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.autoscout24.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.tracking.mindshare.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.tracker.vinsight.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.kaspersky.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.microsofthalo.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.de.hairfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.de.hairfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.de.hairfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.hairfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	de.hairfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.guj.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\E9R827CI.DEFAULT\COOKIES.SQLITE ]

Trojan.Agent/Gen-Cryptor[Egun]
	C:\PROGRAMME\FUNKTION V1.18\FUNKTION.EXE
	C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTOPHER\STARTMENü\PROGRAMME\FUNKTION\FUNKTION.EXE.LNK
	C:\PROGRAMME\FUNKTION V1.18\FUNKTION-07.EXE

Trojan.Agent/Gen-RogueAV
	C:\PROGRAMME\AGEIA TECHNOLOGIES\V2.4.0\NXCOOKING.DLL
	C:\PROGRAMME\AGEIA TECHNOLOGIES\V2.4.1\NXCOOKING.DLL
	C:\PROGRAMME\AGEIA TECHNOLOGIES\V2.4.4\NXCOOKING.DLL

Trojan.Agent/Gen-Bancos
	C:\PROGRAMME\CORNELSEN\GEMEINSAME DATEIEN\STVP\INSTHELP.DLL

Trojan.Agent/Gen-Nullo[Short]
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP1952\A0616748.EXE
         

Alt 21.09.2012, 12:51   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
malwarebytes findet trojan.zbot - brauch hilfe - Standard

malwarebytes findet trojan.zbot - brauch hilfe



Sieht ok aus, da wurden nur Cookies gefunden. Die anderen Funde sind aus meiner Sicht Fehlalarme
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.09.2012, 14:57   #27
fux89
 
malwarebytes findet trojan.zbot - brauch hilfe - Standard

malwarebytes findet trojan.zbot - brauch hilfe



da Malwarebytes nix gefunden hat und das andere fehlalarme sind, scheint wieder alles ok zu sein.

GROSSES THX !!!

edit: avira meldet ein verstecktes objekt, ka ob das gefährlich ist?

Code:
ATTFilter

Avira Free Antivirus
Erstellungsdatum der Reportdatei: Freitag, 21. September 2012  16:07

Es wird nach 4243788 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira AntiVir Personal - Free Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Microsoft Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus     : Normal gebootet
Benutzername   : Christopher
Computername   : D67S0N1J

Versionsinformationen:
BUILD.DAT      : 12.0.0.1199    40869 Bytes  07.09.2012 22:14:00
AVSCAN.EXE     : 12.3.0.33     468472 Bytes  10.08.2012 17:29:34
AVSCAN.DLL     : 12.3.0.15      66256 Bytes  08.05.2012 19:00:02
LUKE.DLL       : 12.3.0.15      68304 Bytes  08.05.2012 19:00:44
AVSCPLR.DLL    : 12.3.0.14      97032 Bytes  08.05.2012 19:01:01
AVREG.DLL      : 12.3.0.17     232200 Bytes  10.05.2012 18:56:49
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 18:18:34
VBASE001.VDF   : 7.11.0.0    13342208 Bytes  14.12.2010 09:07:39
VBASE002.VDF   : 7.11.19.170 14374912 Bytes  20.12.2011 09:08:07
VBASE003.VDF   : 7.11.21.238  4472832 Bytes  01.02.2012 12:57:43
VBASE004.VDF   : 7.11.26.44   4329472 Bytes  28.03.2012 14:51:53
VBASE005.VDF   : 7.11.34.116  4034048 Bytes  29.06.2012 12:09:32
VBASE006.VDF   : 7.11.41.250  4902400 Bytes  06.09.2012 12:32:00
VBASE007.VDF   : 7.11.41.251     2048 Bytes  06.09.2012 12:32:01
VBASE008.VDF   : 7.11.41.252     2048 Bytes  06.09.2012 12:32:01
VBASE009.VDF   : 7.11.41.253     2048 Bytes  06.09.2012 12:32:01
VBASE010.VDF   : 7.11.41.254     2048 Bytes  06.09.2012 12:32:01
VBASE011.VDF   : 7.11.41.255     2048 Bytes  06.09.2012 12:32:01
VBASE012.VDF   : 7.11.42.0       2048 Bytes  06.09.2012 12:32:02
VBASE013.VDF   : 7.11.42.1       2048 Bytes  06.09.2012 12:32:02
VBASE014.VDF   : 7.11.42.65    203264 Bytes  09.09.2012 15:21:19
VBASE015.VDF   : 7.11.42.125   156672 Bytes  11.09.2012 15:23:16
VBASE016.VDF   : 7.11.42.171   187904 Bytes  12.09.2012 15:21:27
VBASE017.VDF   : 7.11.42.235   141312 Bytes  13.09.2012 16:08:43
VBASE018.VDF   : 7.11.43.35    133632 Bytes  15.09.2012 16:09:06
VBASE019.VDF   : 7.11.43.89    129024 Bytes  18.09.2012 16:04:20
VBASE020.VDF   : 7.11.43.141   130560 Bytes  19.09.2012 16:04:27
VBASE021.VDF   : 7.11.43.142     2048 Bytes  19.09.2012 16:04:28
VBASE022.VDF   : 7.11.43.143     2048 Bytes  19.09.2012 16:04:28
VBASE023.VDF   : 7.11.43.144     2048 Bytes  19.09.2012 16:04:28
VBASE024.VDF   : 7.11.43.145     2048 Bytes  19.09.2012 16:04:28
VBASE025.VDF   : 7.11.43.146     2048 Bytes  19.09.2012 16:04:28
VBASE026.VDF   : 7.11.43.147     2048 Bytes  19.09.2012 16:04:29
VBASE027.VDF   : 7.11.43.148     2048 Bytes  19.09.2012 16:04:29
VBASE028.VDF   : 7.11.43.149     2048 Bytes  19.09.2012 16:04:29
VBASE029.VDF   : 7.11.43.150     2048 Bytes  19.09.2012 16:04:29
VBASE030.VDF   : 7.11.43.151     2048 Bytes  19.09.2012 16:04:29
VBASE031.VDF   : 7.11.43.170    94720 Bytes  20.09.2012 16:04:30
Engineversion  : 8.2.10.164
AEVDF.DLL      : 8.1.2.10      102772 Bytes  10.07.2012 19:01:40
AESCRIPT.DLL   : 8.1.4.54      459131 Bytes  19.09.2012 16:04:24
AESCN.DLL      : 8.1.8.2       131444 Bytes  28.01.2012 16:58:21
AESBX.DLL      : 8.2.5.12      606578 Bytes  15.06.2012 07:44:01
AERDL.DLL      : 8.1.9.15      639348 Bytes  08.09.2011 21:16:06
AEPACK.DLL     : 8.3.0.36      811382 Bytes  14.09.2012 16:11:10
AEOFFICE.DLL   : 8.1.2.42      201083 Bytes  19.07.2012 19:16:51
AEHEUR.DLL     : 8.1.4.100    5280120 Bytes  14.09.2012 16:10:53
AEHELP.DLL     : 8.1.23.2      258422 Bytes  29.06.2012 12:09:42
AEGEN.DLL      : 8.1.5.36      434549 Bytes  24.08.2012 14:17:35
AEEXP.DLL      : 8.1.0.86       90484 Bytes  07.09.2012 12:34:22
AEEMU.DLL      : 8.1.3.2       393587 Bytes  10.07.2012 19:01:39
AECORE.DLL     : 8.1.27.4      201078 Bytes  10.08.2012 17:29:22
AEBB.DLL       : 8.1.1.0        53618 Bytes  01.09.2011 21:46:01
AVWINLL.DLL    : 12.3.0.15      27344 Bytes  08.05.2012 18:59:48
AVPREF.DLL     : 12.3.0.15      51920 Bytes  08.05.2012 19:00:02
AVREP.DLL      : 12.3.0.15     179208 Bytes  08.05.2012 19:01:00
AVARKT.DLL     : 12.3.0.15     211408 Bytes  08.05.2012 18:59:55
AVEVTLOG.DLL   : 12.3.0.15     169168 Bytes  08.05.2012 18:59:58
SQLITE3.DLL    : 3.7.0.1       398288 Bytes  08.05.2012 19:00:53
AVSMTP.DLL     : 12.3.0.32      63480 Bytes  10.08.2012 17:29:34
NETNT.DLL      : 12.3.0.15      17104 Bytes  08.05.2012 19:00:45
RCIMAGE.DLL    : 12.3.0.31    4444408 Bytes  10.08.2012 17:29:19
RCTEXT.DLL     : 12.3.0.31     100088 Bytes  10.08.2012 17:29:19

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Freitag, 21. September 2012  16:07

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.
Versteckter Treiber
  [HINWEIS]   Eine Speicherveränderung wurde entdeckt, die möglicherweise zur versteckten Dateizugriffen missbraucht werden könnte.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'rsmsink.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '105' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'KHALMNPR.EXE' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'SetPoint.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'SUPERAntiSpyware.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'LogitechDesktopMessenger.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'realsched.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'LGDCore.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'FRITZWLANMini.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPWuSchd2.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'BacsTray.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'DMXLauncher.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'tfswctrl.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'CTHELPER.EXE' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'CTDVDDET.EXE' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'CTSysVol.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'iaanotif.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'UAService7.exe' - '6' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamgui.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchAnonymizerHelper.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMSAccessU.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamscheduler.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'iaantmon.exe' - '11' Modul(e) wurden durchsucht
Durchsuche Prozess 'CTsvcCDA.EXE' - '11' Modul(e) wurden durchsucht
Durchsuche Prozess 'bgsvcgen.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'WlanNetService.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'IGDCTRL.EXE' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'SASCORE.EXE' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '103' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '172' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
         

Geändert von fux89 (21.09.2012 um 15:35 Uhr)

Alt 21.09.2012, 20:27   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
malwarebytes findet trojan.zbot - brauch hilfe - Standard

malwarebytes findet trojan.zbot - brauch hilfe



Kannst du denke ich in diesem Fall ignorieren. AntiVir ist da etwas merkwürdig bei der Einstufung von angeblichen versteckten Objekten.

Dann wären wir durch!

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen:

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks => Adobe Flash Player Distribution | Adobe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.09.2012, 21:34   #29
fux89
 
malwarebytes findet trojan.zbot - brauch hilfe - Standard

malwarebytes findet trojan.zbot - brauch hilfe



ich hab antivir nochmal einen sytem-komplett-scan durchführen lassen, dabei wurde einwas gefunden (wie immer in die quarantäne geschickt):

Code:
ATTFilter

Avira Free Antivirus
Erstellungsdatum der Reportdatei: Freitag, 21. September 2012  16:39

Es wird nach 4243788 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira AntiVir Personal - Free Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Microsoft Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : D67S0N1J

Versionsinformationen:
BUILD.DAT      : 12.0.0.1199    40869 Bytes  07.09.2012 22:14:00
AVSCAN.EXE     : 12.3.0.33     468472 Bytes  10.08.2012 17:29:34
AVSCAN.DLL     : 12.3.0.15      66256 Bytes  08.05.2012 19:00:02
LUKE.DLL       : 12.3.0.15      68304 Bytes  08.05.2012 19:00:44
AVSCPLR.DLL    : 12.3.0.14      97032 Bytes  08.05.2012 19:01:01
AVREG.DLL      : 12.3.0.17     232200 Bytes  10.05.2012 18:56:49
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 18:18:34
VBASE001.VDF   : 7.11.0.0    13342208 Bytes  14.12.2010 09:07:39
VBASE002.VDF   : 7.11.19.170 14374912 Bytes  20.12.2011 09:08:07
VBASE003.VDF   : 7.11.21.238  4472832 Bytes  01.02.2012 12:57:43
VBASE004.VDF   : 7.11.26.44   4329472 Bytes  28.03.2012 14:51:53
VBASE005.VDF   : 7.11.34.116  4034048 Bytes  29.06.2012 12:09:32
VBASE006.VDF   : 7.11.41.250  4902400 Bytes  06.09.2012 12:32:00
VBASE007.VDF   : 7.11.41.251     2048 Bytes  06.09.2012 12:32:01
VBASE008.VDF   : 7.11.41.252     2048 Bytes  06.09.2012 12:32:01
VBASE009.VDF   : 7.11.41.253     2048 Bytes  06.09.2012 12:32:01
VBASE010.VDF   : 7.11.41.254     2048 Bytes  06.09.2012 12:32:01
VBASE011.VDF   : 7.11.41.255     2048 Bytes  06.09.2012 12:32:01
VBASE012.VDF   : 7.11.42.0       2048 Bytes  06.09.2012 12:32:02
VBASE013.VDF   : 7.11.42.1       2048 Bytes  06.09.2012 12:32:02
VBASE014.VDF   : 7.11.42.65    203264 Bytes  09.09.2012 15:21:19
VBASE015.VDF   : 7.11.42.125   156672 Bytes  11.09.2012 15:23:16
VBASE016.VDF   : 7.11.42.171   187904 Bytes  12.09.2012 15:21:27
VBASE017.VDF   : 7.11.42.235   141312 Bytes  13.09.2012 16:08:43
VBASE018.VDF   : 7.11.43.35    133632 Bytes  15.09.2012 16:09:06
VBASE019.VDF   : 7.11.43.89    129024 Bytes  18.09.2012 16:04:20
VBASE020.VDF   : 7.11.43.141   130560 Bytes  19.09.2012 16:04:27
VBASE021.VDF   : 7.11.43.142     2048 Bytes  19.09.2012 16:04:28
VBASE022.VDF   : 7.11.43.143     2048 Bytes  19.09.2012 16:04:28
VBASE023.VDF   : 7.11.43.144     2048 Bytes  19.09.2012 16:04:28
VBASE024.VDF   : 7.11.43.145     2048 Bytes  19.09.2012 16:04:28
VBASE025.VDF   : 7.11.43.146     2048 Bytes  19.09.2012 16:04:28
VBASE026.VDF   : 7.11.43.147     2048 Bytes  19.09.2012 16:04:29
VBASE027.VDF   : 7.11.43.148     2048 Bytes  19.09.2012 16:04:29
VBASE028.VDF   : 7.11.43.149     2048 Bytes  19.09.2012 16:04:29
VBASE029.VDF   : 7.11.43.150     2048 Bytes  19.09.2012 16:04:29
VBASE030.VDF   : 7.11.43.151     2048 Bytes  19.09.2012 16:04:29
VBASE031.VDF   : 7.11.43.170    94720 Bytes  20.09.2012 16:04:30
Engineversion  : 8.2.10.164
AEVDF.DLL      : 8.1.2.10      102772 Bytes  10.07.2012 19:01:40
AESCRIPT.DLL   : 8.1.4.54      459131 Bytes  19.09.2012 16:04:24
AESCN.DLL      : 8.1.8.2       131444 Bytes  28.01.2012 16:58:21
AESBX.DLL      : 8.2.5.12      606578 Bytes  15.06.2012 07:44:01
AERDL.DLL      : 8.1.9.15      639348 Bytes  08.09.2011 21:16:06
AEPACK.DLL     : 8.3.0.36      811382 Bytes  14.09.2012 16:11:10
AEOFFICE.DLL   : 8.1.2.42      201083 Bytes  19.07.2012 19:16:51
AEHEUR.DLL     : 8.1.4.100    5280120 Bytes  14.09.2012 16:10:53
AEHELP.DLL     : 8.1.23.2      258422 Bytes  29.06.2012 12:09:42
AEGEN.DLL      : 8.1.5.36      434549 Bytes  24.08.2012 14:17:35
AEEXP.DLL      : 8.1.0.86       90484 Bytes  07.09.2012 12:34:22
AEEMU.DLL      : 8.1.3.2       393587 Bytes  10.07.2012 19:01:39
AECORE.DLL     : 8.1.27.4      201078 Bytes  10.08.2012 17:29:22
AEBB.DLL       : 8.1.1.0        53618 Bytes  01.09.2011 21:46:01
AVWINLL.DLL    : 12.3.0.15      27344 Bytes  08.05.2012 18:59:48
AVPREF.DLL     : 12.3.0.15      51920 Bytes  08.05.2012 19:00:02
AVREP.DLL      : 12.3.0.15     179208 Bytes  08.05.2012 19:01:00
AVARKT.DLL     : 12.3.0.15     211408 Bytes  08.05.2012 18:59:55
AVEVTLOG.DLL   : 12.3.0.15     169168 Bytes  08.05.2012 18:59:58
SQLITE3.DLL    : 3.7.0.1       398288 Bytes  08.05.2012 19:00:53
AVSMTP.DLL     : 12.3.0.32      63480 Bytes  10.08.2012 17:29:34
NETNT.DLL      : 12.3.0.15      17104 Bytes  08.05.2012 19:00:45
RCIMAGE.DLL    : 12.3.0.31    4444408 Bytes  10.08.2012 17:29:19
RCTEXT.DLL     : 12.3.0.31     100088 Bytes  10.08.2012 17:29:19

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\PROFILES\AVSCAN-20120921-163551-6D4899A8.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Freitag, 21. September 2012  16:39

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.
Versteckter Treiber
  [HINWEIS]   Eine Speicherveränderung wurde entdeckt, die möglicherweise zur versteckten Dateizugriffen missbraucht werden könnte.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'rsmsink.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'KHALMNPR.EXE' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'SetPoint.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'SUPERAntiSpyware.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'LogitechDesktopMessenger.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'realsched.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'LGDCore.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'FRITZWLANMini.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPWuSchd2.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'BacsTray.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'DMXLauncher.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'tfswctrl.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'CTHELPER.EXE' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'CTDVDDET.EXE' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'CTSysVol.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'iaanotif.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'UAService7.exe' - '6' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamgui.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchAnonymizerHelper.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMSAccessU.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamscheduler.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'iaantmon.exe' - '11' Modul(e) wurden durchsucht
Durchsuche Prozess 'CTsvcCDA.EXE' - '11' Modul(e) wurden durchsucht
Durchsuche Prozess 'bgsvcgen.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'WlanNetService.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'IGDCTRL.EXE' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '102' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'SASCORE.EXE' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '166' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
C:\Programme\FLV-Media Player\uninst.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
C:\Programme\MediaInfo\uninst.exe
  [WARNUNG]   Unerwartetes Dateiende erreicht
Die Registry wurde durchsucht ( '3360' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\MSC\Updates\Downloads(2)\23579\Download_Files\vso\vsodat.cab
  [WARNUNG]   Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Dokumente und Einstellungen\Christopher\Eigene Dateien\Dokumente\Schule\Erdkunde\Klasse 11\Fließendes Wasser\Geo\TK_-_IIO_-_A.rar
  [WARNUNG]   Die Datei ist kennwortgeschützt
C:\Microprose\Grand Prix 3\uninst-gpxpatch.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
C:\Programme\FLV-Media Player\uninst.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
C:\Programme\ICQToolbar\tbu2F3\tbupdate.cab
  [WARNUNG]   Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Programme\MediaInfo\uninst.exe
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\SprayR\uninst.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\awp_zvdk32.bsp.bz20000
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\axelf.mp3.bz20000
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\boule.mp3.bz20000
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\bze_logo2.vtf.bz20000
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\cache.mp3.bz20000
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\chips1.vtf.bz20000
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\crags2.mp3.bz20000
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\ct_sas.sw.vtx.bz20000
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\de_cpl_mill.bsp.bz20000
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\de_dust2_remake_source_r1.bsp.bz20000
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\dominating.wav.bz20000
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\echo.mp3.bz20000
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\fem_dominating.mp3.bz20000
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\fem_holyshit.mp3.bz20000
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\firstblood.mp3.bz20000
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\firstblood1.mp3.bz20000
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\fy_iceworld_real.bsp.bz20000
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\fy_pistolville.bsp.bz20000
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\nade_level.wav.bz20000
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\preparetofight_q4.mp3.bz20000
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\tnb_20.vtf.bz20000
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\ultrakill.mp3.bz20000
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\Valve\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\bloed.mp3.bz20000
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\Valve\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\cs_office_extended.bsp.bz20000
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\Valve\Steam\SteamApps\kenny89212\counter-strike source\cstrike\cache\nbkgdecal.vtf.bz20000
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\Programme\WinRAR\rarnew.dat
  [WARNUNG]   Das Archiv ist unbekannt oder defekt
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP1941\A0615273.exe
  [WARNUNG]   Die Datei ist kennwortgeschützt
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP1952\A0616748.exe
  [FUND]      Ist das Trojanische Pferd TR/Trash.Gen

Beginne mit der Desinfektion:
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP1952\A0616748.exe
  [FUND]      Ist das Trojanische Pferd TR/Trash.Gen
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '54c90237.qua' verschoben!


Ende des Suchlaufs: Freitag, 21. September 2012  19:39
Benötigte Zeit:  2:59:47 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  19838 Verzeichnisse wurden überprüft
 530477 Dateien wurden geprüft
      1 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 530476 Dateien ohne Befall
  10647 Archive wurden durchsucht
     36 Warnungen
      2 Hinweise
 677392 Objekte wurden beim Rootkitscan durchsucht
      1 Versteckte Objekte wurden gefunden
         
malwarbytes (vollscan) allerdings findet nichts

Code:
ATTFilter
Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.21.08

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Christopher :: D67S0N1J [Administrator]

21.09.2012 19:43:53
mbam-log-2012-09-21 (19-43-53).txt

Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 381066
Laufzeit: 2 Stunde(n), 44 Minute(n), 16 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
kann ich den fund wirklich ignorieren oder ist das was ernstes?

Alt 22.09.2012, 16:02   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
malwarebytes findet trojan.zbot - brauch hilfe - Standard

malwarebytes findet trojan.zbot - brauch hilfe



Trash.gen kannst du normalerweise ignorieren
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu malwarebytes findet trojan.zbot - brauch hilfe
7-zip, antivir, aufrufe, avg, avira, bho, cdburnerxp, cpu-z, dell computer, dsl, error, firefox, flash player, format, home, intranet, logfile, mozilla, mp3, nodrives, ntdll.dll, object, officejet, pando media booster, plug-in, registry, rundll, scan, security, software, speicherplatz, stick, system, udp, unerwarteter fehler, usb 2.0, visual studio, windows, windows internet




Ähnliche Themen: malwarebytes findet trojan.zbot - brauch hilfe


  1. Malwarebytes findet mehrere Trojan.Agent
    Plagegeister aller Art und deren Bekämpfung - 11.09.2014 (12)
  2. Sicherheitscenter bleibt deaktiviert, MBAM findet Trojan.Zbot
    Log-Analyse und Auswertung - 25.12.2013 (8)
  3. Malwarebytes findet Trojan.Banker, wie richtig eliminieren
    Log-Analyse und Auswertung - 14.11.2013 (11)
  4. Windows 7 , 64Bit: Malwarebytes findet PUM.UserWLoad und Trojan.Ransom
    Log-Analyse und Auswertung - 09.09.2013 (14)
  5. TR/Bublik.i.5 von Antivir gefunden Malwarebytes scan: Trojan.zbot
    Plagegeister aller Art und deren Bekämpfung - 03.04.2013 (13)
  6. Malwarebytes Anti-Malware findet Trojan.Ransom.ANC
    Plagegeister aller Art und deren Bekämpfung - 17.03.2013 (37)
  7. Malwarebytes findet Trojan.XBuild402
    Log-Analyse und Auswertung - 31.10.2012 (49)
  8. Malwarebytes findet mehrere Trojan.Agents und Trojan.Downloader
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (1)
  9. Virenprogramm findet Trojan.Zbot.Gen
    Plagegeister aller Art und deren Bekämpfung - 16.04.2012 (5)
  10. Malwarebytes findet Virus (Trojan.Agent)
    Log-Analyse und Auswertung - 24.01.2012 (1)
  11. Trojan Hunt findet die Trojaner sinowal.727 und agent.28. Malwarebytes findet nichts?
    Plagegeister aller Art und deren Bekämpfung - 15.11.2011 (1)
  12. Trojan.Zbot mit Malwarebytes gefunden
    Log-Analyse und Auswertung - 02.06.2011 (1)
  13. Malwarebytes findet Trojan.Bancos + RiskWare.Tool.CK + Trojan.Agent.CK...
    Plagegeister aller Art und deren Bekämpfung - 18.05.2011 (7)
  14. Malwarebytes findet Trojan.Downloader, verdacht auf Fehlalarm?
    Plagegeister aller Art und deren Bekämpfung - 07.02.2010 (2)
  15. nissan.exe - Malwarebytes findet Trojan.TDSS
    Plagegeister aller Art und deren Bekämpfung - 29.09.2009 (8)
  16. Malwarebytes findet Trojan.Downloader
    Plagegeister aller Art und deren Bekämpfung - 23.05.2009 (8)
  17. Trojan.Vundo.EFK -brauch eure Hilfe!!
    Plagegeister aller Art und deren Bekämpfung - 06.04.2008 (2)

Zum Thema malwarebytes findet trojan.zbot - brauch hilfe - Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix Lade dir ComboFix hier herunter auf deinen Desktop . Schliesse alle Programme, vor allem dein Antivirenprogramm - malwarebytes findet trojan.zbot - brauch hilfe...
Archiv
Du betrachtest: malwarebytes findet trojan.zbot - brauch hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.