![]() |
| |||||||
Log-Analyse und Auswertung: Diverse Internetfenster öffnen sich ständig - Trojanerbefall?!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #5 |
| | Diverse Internetfenster öffnen sich ständig - Trojanerbefall?! Habe alles so getan wie es beschrieben wurde und bedanke mich nochmals für die rasche Antwort :aplaus: Hier das Logfile von RVAXO.exe: ---RVAXO.exe Updated: 2008-01-13---first run--- Files found: Uninstallers Rogue scanners: Folders Found: Hosts-file was reset, If you use a custom hosts file please replace it... --------------RVAXO.exe last run--------------- Files found: Folders Found: --------------RVAXO.exe finished---------------- Hier die letzten 30 Tage aus den gewünschten Verzeichnissen: ----- Root ----------------------------- Datenträger in Laufwerk C: ist 453888 Volumeseriennummer: D0D2-62EE Verzeichnis von C:\ 13.01.2008 14:02 1.888 RVAXO-Vfind.log 13.01.2008 14:01 368 RVAXO-results.log 13.01.2008 13:56 1.610.612.736 pagefile.sys 13.01.2008 13:55 223 firstrun3.log 10.01.2008 17:29 11.733 ComboFix.txt 10.01.2008 17:19 2.159 rapport.txt 08.01.2008 22:02 369 NEU 08.01.2008 19:36 125 ioSpecial.ini 27.12.2007 14:44 103 DownloadLog.txt ----- System32 ------------------------- Datenträger in Laufwerk C: ist 453888 Volumeseriennummer: D0D2-62EE Verzeichnis von C:\WINDOWS\system32 13.01.2008 14:53 603.905 RVAXO.bat 13.01.2008 14:00 81.858 nvapps.xml 13.01.2008 13:57 1.158 wpa.dbl 10.01.2008 17:18 0 tmp.txt 10.01.2008 17:18 4.596 tmp.reg 03.01.2008 19:47 49.152 VFind.exe 02.01.2008 19:21 17.642.616 MRT.exe 20.12.2007 23:11 81.920 IEDFix.exe 16.12.2007 19:25 107.832 PnkBstrB.exe 13.12.2007 10:43 387.268 TZLog.log ----- Prefetch ------------------------- Datenträger in Laufwerk C: ist 453888 Volumeseriennummer: D0D2-62EE Verzeichnis von C:\WINDOWS\Prefetch 13.01.2008 14:04 21.264 CMD.EXE-087B4001.pf 13.01.2008 14:04 36.704 WINRAR.EXE-3588DFE8.pf 13.01.2008 14:03 20.360 NOTEPAD.EXE-336351A9.pf 13.01.2008 14:03 22.206 VERCLSID.EXE-3667BD89.pf 13.01.2008 14:02 84.488 FIREFOX.EXE-1D57670A.pf 13.01.2008 14:02 69.180 WINWORD.EXE-259486DA.pf 13.01.2008 14:00 7.224 CLDRVCHK.EXE-05C50B17.pf 13.01.2008 14:00 9.506 OLRSTATECHECK.EXE-326AB6FE.pf 13.01.2008 14:00 10.612 POWER2GOEXPRESS.EXE-24F669A4.pf 13.01.2008 14:00 28.596 ICQLITE.EXE-2AEFACA7.pf 13.01.2008 14:00 28.366 APDPROXY.EXE-0BCD8D9C.pf 13.01.2008 14:00 17.388 CTFMON.EXE-0E17969B.pf 13.01.2008 14:00 29.624 WMIPRVSE.EXE-28F301A9.pf 13.01.2008 14:00 20.110 EMOUSE.EXE-3307AE87.pf 13.01.2008 14:00 74.750 GNABTRAY.EXE-153B6CC9.pf 13.01.2008 14:00 22.774 OSA.EXE-0082CBE3.pf 13.01.2008 14:00 18.684 MOUSEELF.EXE-006F2326.pf 13.01.2008 14:00 20.834 REALSCHED.EXE-0A2A7558.pf 13.01.2008 14:00 38.554 WLANGUI.EXE-0299A31C.pf 13.01.2008 14:00 36.386 LXBBBMON.EXE-1DC2ED0E.pf 13.01.2008 14:00 26.370 CSC.EXE-1113BFA6.pf 13.01.2008 14:00 4.864 CVTRES.EXE-13DEB540.pf 13.01.2008 14:00 10.650 JUSCHED.EXE-309E47F8.pf 13.01.2008 14:00 42.046 RTHDCPL.EXE-06918CFA.pf 13.01.2008 14:00 22.428 ZYCONFIG.EXE-329C853B.pf 13.01.2008 14:00 39.542 PDVDSERV.EXE-15757141.pf 13.01.2008 14:00 13.204 NWIZ.EXE-2D0F9FBC.pf 13.01.2008 14:00 54.584 AVGNT.EXE-36CA4640.pf 13.01.2008 14:00 18.402 IMAPI.EXE-0BF740A4.pf 13.01.2008 14:00 21.450 REGSVR32.EXE-25EEFE2F.pf 13.01.2008 14:00 19.814 RUNDLL32.EXE-415F88EC.pf 13.01.2008 14:00 23.706 RUNDLL32.EXE-2AFB7DC8.pf 13.01.2008 14:00 14.142 HDASHCUT.EXE-1B000CA9.pf 13.01.2008 13:58 30.468 WUAUCLT.EXE-399A8E72.pf 13.01.2008 13:58 950.990 NTOSBOOT-B00DFAAD.pf 13.01.2008 13:53 5.444 ISSCH.EXE-13FD372D.pf 13.01.2008 13:51 88.664 AVNOTIFY.EXE-22AE9451.pf 13.01.2008 13:50 51.134 UPDATE.EXE-13D57D76.pf 13.01.2008 13:50 15.850 PREUPD.EXE-358AA1C1.pf 13.01.2008 13:50 31.792 RUNDLL32.EXE-30908AFF.pf 13.01.2008 13:50 20.836 AGENT.EXE-027CAB18.pf 10.01.2008 20:47 79.220 LOGONUI.EXE-0AF22957.pf 10.01.2008 20:39 36.664 HELPHOST.EXE-247D2792.pf 10.01.2008 20:39 52.536 HELPSVC.EXE-2878DDA2.pf 10.01.2008 20:39 72.396 HELPCTR.EXE-3862B6F5.pf 10.01.2008 20:35 38.868 LXBBBMGR.EXE-0634F371.pf 10.01.2008 20:35 102.498 EXPLORER.EXE-082F38A9.pf 10.01.2008 20:35 39.518 USERINIT.EXE-30B18140.pf 10.01.2008 20:35 61.748 WGATRAY.EXE-0ED38BED.pf 10.01.2008 18:55 18.796 SPIDER.EXE-2D998CA6.pf 10.01.2008 18:52 21.392 RUNDLL32.EXE-2A94BB85.pf 10.01.2008 18:52 21.612 RUNDLL32.EXE-2E5AF1D7.pf 10.01.2008 18:23 14.704 RUNDLL32.EXE-451FC2C0.pf 10.01.2008 17:00 38.768 DWWIN.EXE-30875ADC.pf 10.01.2008 16:59 35.892 GPYJSSBMVG.EXE-0C772792.pf 10.01.2008 16:59 13.040 DUMPREP.EXE-1B46F901.pf 10.01.2008 16:59 11.018 ALCMTR.EXE-235F9538.pf 09.01.2008 20:52 23.296 TASKMGR.EXE-20256C55.pf 09.01.2008 20:42 72.128 LXBBJSWX.EXE-127DBEB2.pf 09.01.2008 20:42 60.380 LXBBPSWX.EXE-20474BBA.pf 09.01.2008 19:57 20.168 10FINGERTEST.EXE-00F113E6.pf 09.01.2008 19:57 23.852 ZEHNFINGERTEST.EXE-1D8D4212.pf 09.01.2008 18:07 94.908 NTVDM.EXE-1A10A423.pf 09.01.2008 18:06 17.758 READER_SL.EXE-1EA4C8B2.pf 09.01.2008 18:06 15.604 ZYWATCH.EXE-36DE3FFC.pf 09.01.2008 18:00 27.002 WINDOWS-KB890830-V1.37-DELTA.-15D33FA0.pf 09.01.2008 18:00 53.168 MRT.EXE-1B4A8D49.pf 09.01.2008 18:00 51.084 MRTSTUB.EXE-3584A513.pf 09.01.2008 18:00 60.118 UPDATE.EXE-24434D77.pf 09.01.2008 18:00 82.064 UPDATE.EXE-09F7F004.pf 09.01.2008 14:03 38.536 RAINBOWMYSTERY.EXE-27318B73.pf 09.01.2008 14:03 50.484 RAINBOWMYSTERY_R1A.EXE-342B7B78.pf 09.01.2008 14:03 78.936 RNARCADE.EXE-0482DFF8.pf 09.01.2008 14:03 43.488 RAINBOWMYSTERY_R1A.EXE-347FA695.pf 09.01.2008 13:48 53.034 QTTASK.EXE-2D7EEF34.pf 09.01.2008 13:46 53.502 UPDATE.EXE-150D4058.pf 09.01.2008 13:46 56.508 UPDATE.EXE-2F2F771B.pf 08.01.2008 21:43 48.188 ZYLOMGAMEITEMP.EXE-07F0E4EF.pf 08.01.2008 21:43 15.340 GAMEINSTLR.EXE-2F691FF1.pf 08.01.2008 21:43 70.250 RUNDLL32.EXE-13404D23.pf 08.01.2008 21:15 14.086 BABEL.DLL-051E420E.pf 08.01.2008 21:15 36.140 BABEL.EXE-3A345B98.pf 08.01.2008 21:15 53.046 ZGI73.TMP-16DE740F.pf 08.01.2008 21:05 44.792 BABEL_R1A.EXE-00A800B2.pf 08.01.2008 21:05 96.370 RNARCADE.EXE-1323BAC6.pf 08.01.2008 20:39 22.004 BUZZYBUMBLE_R1A.EXE-1E2896CB.pf 08.01.2008 20:38 47.310 BUZZYBUMBLE.EXE-2378C5F0.pf 08.01.2008 20:28 47.398 JAVAW.EXE-2826389B.pf 08.01.2008 20:27 50.344 AVCMD.EXE-0E5ED8BE.pf 08.01.2008 20:13 71.208 OUTLOOK.EXE-1B18B7CC.pf 08.01.2008 20:08 16.488 VORLAGENSAMMLUNG.EXE-03AEAB7D.pf 08.01.2008 19:58 69.104 ICQLITE.EXE-31DF6EE8.pf 08.01.2008 19:58 23.984 ICQINS~1.EXE-00C5BC4E.pf 08.01.2008 19:58 25.920 GLJ53.TMP-14E20879.pf 08.01.2008 19:58 15.902 ICQLIT~2.EXE-176F103E.pf 08.01.2008 19:57 18.198 GLB51.TMP-2689F4C6.pf 08.01.2008 19:57 6.762 ICQ5_1_GERMAN_SETUP.EXE-19BD7D50.pf 08.01.2008 19:43 20.250 _IU14D2N.TMP-2C3368CA.pf 08.01.2008 19:43 21.338 UNINS000.EXE-3A058FC7.pf 08.01.2008 19:39 28.664 AU_.EXE-2BC76B21.pf 08.01.2008 19:38 15.982 UNINST.EXE-11230C03.pf 08.01.2008 19:38 62.352 ZYLOMGAMEITEMP.EXE-02A3B5FF.pf 08.01.2008 19:38 15.254 GAMEINSTLR.EXE-04BF9E0C.pf 08.01.2008 19:38 51.994 ZYLOMGAMEITEMP.EXE-02E9784F.pf 08.01.2008 19:38 22.446 GAMEINSTLR.EXE-088EAC2D.pf 08.01.2008 19:37 52.190 ZYLOMGAMEITEMP.EXE-27260DF2.pf 08.01.2008 19:37 15.430 GAMEINSTLR.EXE-039FABC8.pf 08.01.2008 19:37 45.932 ZYLOMGAMEITEMP.EXE-183E66FB.pf 08.01.2008 19:37 15.436 GAMEINSTLR.EXE-1E28ACAE.pf 08.01.2008 19:36 36.266 A~NSISU_.EXE-225704DC.pf 08.01.2008 19:36 15.110 UNINSTALL.EXE-2F56D42D.pf 08.01.2008 19:36 15.922 UNINSTALL.EXE-0FDB32C4.pf 08.01.2008 19:35 15.328 UNINSTALL.EXE-2ACF7B7D.pf 08.01.2008 19:35 15.200 UNINSTALL.EXE-2E1F3B12.pf 08.01.2008 19:35 15.206 UNINSTALL.EXE-08F26F14.pf 08.01.2008 19:34 15.216 UNINSTALL.EXE-0995202A.pf 08.01.2008 19:34 15.208 UNINSTALL.EXE-07B1AB09.pf 08.01.2008 19:34 15.566 UNINSTALL.EXE-33C3A6F1.pf 08.01.2008 19:18 27.992 ISUSPM.EXE-01DE8D55.pf 08.01.2008 19:06 72.648 RSTRUI.EXE-03C49A96.pf 08.01.2008 18:59 20.944 RUNDLL32.EXE-2287D736.pf 08.01.2008 18:58 31.660 RUNDLL32.EXE-44A0B4BC.pf 08.01.2008 18:57 43.136 RUNDLL32.EXE-3910966A.pf 08.01.2008 18:57 29.652 RUNDLL32.EXE-327ED30F.pf 08.01.2008 18:57 47.976 MSHTA.EXE-331DF029.pf 08.01.2008 18:56 19.960 RUNDLL32.EXE-19F507BE.pf 08.01.2008 16:00 46.356 AVSCAN.EXE-05AECC0E.pf 08.01.2008 15:25 76.122 DFRGNTFS.EXE-269967DF.pf 08.01.2008 15:25 17.920 DEFRAG.EXE-273F131E.pf 08.01.2008 15:25 477.928 Layout.ini 130 Datei(en) 5.990.096 Bytes 0 Verzeichnis(se), 13.464.059.904 Bytes frei ----- Windows -------------------------- Datenträger in Laufwerk C: ist 453888 Volumeseriennummer: D0D2-62EE Verzeichnis von C:\WINDOWS 13.01.2008 13:58 1.169.438 WindowsUpdate.log 13.01.2008 13:57 0 0.log 13.01.2008 13:57 159 wiadebug.log 13.01.2008 13:57 50 wiaservc.log 13.01.2008 13:57 2.048 bootstat.dat 10.01.2008 20:47 32.544 SchedLgU.Txt 10.01.2008 17:43 92 cdplayer.ini 10.01.2008 17:41 54.156 QTFont.qfn 10.01.2008 17:28 227 system.ini 09.01.2008 18:20 795 win.ini 09.01.2008 18:00 446.439 tsoc.log 09.01.2008 18:00 390.238 comsetup.log 09.01.2008 18:00 235.849 ntdtcsetup.log 09.01.2008 18:00 182.654 iis6.log 09.01.2008 18:00 1.355 imsins.log 09.01.2008 18:00 63.672 ocmsn.log 09.01.2008 18:00 19.995 KB941644.log 09.01.2008 18:00 559.688 ocgen.log 09.01.2008 18:00 57.884 msgsocm.log 09.01.2008 18:00 1.165.464 FaxSetup.log 09.01.2008 18:00 377.600 setupapi.log 09.01.2008 18:00 1.355 imsins.BAK 09.01.2008 18:00 20.055 KB943485.log 08.01.2008 13:40 805 LEXSTAT.INI 05.01.2008 23:48 6 msoffice.ini 22.12.2007 17:54 10.906 KB946627.log 13.12.2007 17:48 240.791 setupact.log 13.12.2007 10:44 18.560 KB942840.log 13.12.2007 10:43 29.655 KB942763.log 13.12.2007 10:43 14.634 KB941569.log 13.12.2007 10:43 27.463 avmfwlanci.log 13.12.2007 10:42 17.770 KB941568.log 13.12.2007 10:42 117.306 updspapi.log 13.12.2007 10:42 37.240 KB942615.log 13.12.2007 10:42 14.943 KB944653.log ----- Tasks ---------------------------- Datenträger in Laufwerk C: ist 453888 Volumeseriennummer: D0D2-62EE Verzeichnis von C:\WINDOWS\tasks 13.01.2008 13:57 6 SA.DAT ----- Wintemp -------------------------- Datenträger in Laufwerk C: ist 453888 Volumeseriennummer: D0D2-62EE Verzeichnis von C:\WINDOWS\temp 13.01.2008 13:57 409 WGANotify.settings 13.01.2008 13:57 255 WGAErrLog.txt 13.01.2008 13:57 0 JET94BE.tmp 13.01.2008 13:57 0 JET9395.tmp 13.01.2008 13:57 16.384 Perflib_Perfdata_820.dat 13.01.2008 13:57 40.960 rtdrvmon.exe 13.01.2008 13:57 0 sqlite_YqVZYLmjCwP79hB 13.01.2008 13:57 0 CLML_AGENT_LOG1.txt 13.01.2008 13:48 0 JETB313.tmp 13.01.2008 13:48 0 JETB0C2.tmp 13.01.2008 13:48 16.384 Perflib_Perfdata_adc.dat 13.01.2008 13:48 0 sqlite_fl0Gm43Z5J4IfcE 10.01.2008 20:32 0 JET95C7.tmp 10.01.2008 20:32 0 JET92D9.tmp 10.01.2008 20:32 16.384 Perflib_Perfdata_a3c.dat 10.01.2008 20:32 0 T30DebugLogFile.txt 10.01.2008 16:52 0 JETBAB6.tmp 10.01.2008 16:52 0 JETB3EE.tmp 18 Datei(en) 90.776 Bytes 0 Verzeichnis(se), 13.464.047.616 Bytes frei ----- Temp ----------------------------- Datenträger in Laufwerk C: ist 453888 Volumeseriennummer: D0D2-62EE Verzeichnis von C:\DOKUME~1\Elfe\LOKALE~1\Temp 13.01.2008 14:04 134.717 filelist.txt 13.01.2008 14:01 512 ~DFF45D.tmp 13.01.2008 13:54 341 jusched.log 10.01.2008 20:41 978 TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}12105.html 10.01.2008 20:41 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}30515.html 10.01.2008 20:40 16.384 ~DFA05D.tmp 10.01.2008 20:40 16.384 ~DF99D2.tmp 10.01.2008 20:35 20.859 Turkish.bin 10.01.2008 20:35 20.608 Norwegian.bin 10.01.2008 20:35 24.446 Hungarian.bin 10.01.2008 20:35 18.436 Hebrew.bin 10.01.2008 20:35 21.562 Finnish.bin 10.01.2008 20:35 22.862 Czech.bin 10.01.2008 20:35 23.522 Portuguese(Brazil).bin 10.01.2008 20:35 22.606 Polish.bin 10.01.2008 20:35 23.467 Greek.bin 10.01.2008 20:35 20.733 Thai.bin 10.01.2008 20:35 19.506 Arabic.bin 10.01.2008 20:35 15.546 SimChin.bin 10.01.2008 20:35 21.773 English.bin 10.01.2008 20:35 24.654 Portuguese.bin 10.01.2008 20:35 22.684 SWEDISH.bin 10.01.2008 20:35 26.062 Spanish.bin 10.01.2008 20:35 24.638 Russian.bin 10.01.2008 20:35 25.824 Italian.bin 10.01.2008 20:35 24.274 German.bin 10.01.2008 20:35 25.665 French.bin 10.01.2008 20:35 16.913 TradChin.bin 10.01.2008 20:35 24.173 Dutch.bin 10.01.2008 20:35 22.856 Danish.bin 10.01.2008 20:35 18.977 Korean.bin 10.01.2008 20:35 22.913 Japanese.bin 10.01.2008 20:28 797.676 IMT4D.xml 10.01.2008 20:28 426 IMT4C.xml 10.01.2008 20:28 2.036 IMT4B.xml 10.01.2008 20:27 797.676 IMT4A.xml 10.01.2008 20:27 426 IMT49.xml 10.01.2008 20:27 2.036 IMT48.xml 10.01.2008 17:41 2 Twain001.Mtx 10.01.2008 17:41 1.153 TWAIN.LOG 10.01.2008 17:41 156 Twunk001.MTX 10.01.2008 17:41 0 Twunk002.MTX 10.01.2008 17:04 16.384 ~DFA2EC.tmp 10.01.2008 17:04 16.384 ~DF6C56.tmp 44 Datei(en) 2.360.213 Bytes 0 Verzeichnis(se), 13.464.043.520 Bytes frei Liebe Grüße! Elfe2201 |
| Themen zu Diverse Internetfenster öffnen sich ständig - Trojanerbefall?! |
| adobe, antivir, appinit_dlls, avira, bho, cyberlink, downloader, einstellungen, excel, explorer, firefox, gservice, helfen, hijack, hijackthis, home, internet explorer, magix, mozilla, mozilla firefox, photoshop, problem, rundll, software, stick, system, trojanerbefall?, urlsearchhook, viren, warnung, werbefenster, windows, windows xp |