![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Pc hoch und gleich wieder runterWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| | #1 | |
| | Pc hoch und gleich wieder runter Mein pc fährt ganz normal hoch dann melde ich mich an (Windows XP) dann läd kurz mein konto ich sehe den desktop dann fährt er wieder runter bzw neustart. hier meine logfile von hijjack this oder so: Zitat:
|
| | #2 | |
| /// Helfer-Team ![]() ![]() ![]() | Pc hoch und gleich wieder runter Hallo Aggro und
__________________![]() 1.) Bitte folgenden Eintrag / folgende Einträge mit HijackThis fixen: Zitat:
2.) Kannst Du auf Deinem Computer alle Dateien und Datei-Endungen sehen? Falls nein, bitte folgende Änderungen in den Ordneroptionen vornehmen: Windows-Explorer öffnen und unter => Extras => Ordneroptionen => im Reiter "Ansicht => Dateien und Ordner: Erweiterungen bei bekannten Dateitypen ausblenden deaktivieren => Dateien und Ordner: Geschützte Systemdateien ausblenden (empfohlen) deaktivieren => Dateien und Ordner: Inhalte von Systemordnern anzeigen => aktivieren => Versteckte Dateien und Ordner: => alle Dateien und Ordner anzeigen aktivieren 3.) Download von Malwarebytes' Anti-Malware. Danach installieren und die aktuellen Updates herunterladen. Vollständiger Systemscan auswählen und starten. Sobald der Scan beendet ist, klickst du auf "Ausgewähltes entfernen" und postest das Ergebnis dann hier!
__________________ |
| | #3 |
| Administrator > Competence Manager | Pc hoch und gleich wieder runter als 4. Schritt bitte das hier auch noch ausführen:
__________________Anleitung SmitfraudFix (by S!Ri) Klick auf das Symbol und lies die Anleitung -> ![]() und lass das System durchsuchen. (Option 1)
__________________ |
| | #4 | |||
| | Pc hoch und gleich wieder runter Ok hijacklog nach fixen von den 5 sätzen und ändern der ordneroptionen im abgesicherten modus)Zitat:
Zitat:
Zitat:
was kann ich zum schutz tun. mfG Aggro edit: 4. schritt noch nicht ausgeführt hab ich grad erst gelesen soll ich dann nochmal ne logfile posten? |
| | #5 | |
| /// Helfer-Team ![]() ![]() ![]() | Pc hoch und gleich wieder runter Hallo Aggro, Bei deinen Funden steht immer "-> No action taken." Ich sagte aber: Zitat:
Danach mach den Punkt 4 von [GC]Sunny !
__________________ KEINE Hilfe per PN, für was wäre sonst das Forum da? ![]() Trojaner Board unterstützen! | Mei Bier is ned deppad, du bist deppad! | [Invisible Fighters] Clan |
| | #6 | |||
| | Pc hoch und gleich wieder runter sorry ich dachte ich hab das gemacht mit dem ausgewähltes entfernen. ok 4. schritt hab ich jetzt auch gemacht. hier die logfile Zitat:
und ich hab n neues prob, wenn ich im arbeitsplatz auf meine partition (außer C zugreifen will kommt: Zitat:
und mein AntiVir hat folgendes gefunden: Zitat:
Geändert von Aggro (16.01.2009 um 16:48 Uhr) |
| | #7 | |
| | Pc hoch und gleich wieder runter logfile nach Malwarebytes unter richtiger anleitung: Zitat:
|
| | #8 |
| Administrator > Competence Manager | Pc hoch und gleich wieder runter Anleitung SmitfraudFix (by S!Ri) Klick auf das Symbol und lies die Anleitung -> ![]() und lass das System durchsuchen. (Option 2)
ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. (ausführliche Anleitung -> Ein Leitfaden und Tutorium zur Nutzung von ComboFix)
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
| | #9 |
| | Pc hoch und gleich wieder runter einmal die logfile von option 1 search: Code:
ATTFilter SmitFraudFix v2.391
Scan done at 0:12:11,96, 17.01.2009
Run from C:\Secure Programme\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\bgsvcgen.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\MsnMsgr.Exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Secure Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Secure Programme\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Jürgen
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\JRGEN~1\LOKALE~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Jürgen\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\JRGEN~1\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Programme
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, following keys are not inevitably infected!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, following keys are not inevitably infected!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, following keys are not inevitably infected!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: NVIDIA nForce Networking Controller #2 - Paketplaner-Miniport
DNS Server Search Order: 192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{1BBF04BD-8451-4756-A5D9-53A10F6FA2AC}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1BBF04BD-8451-4756-A5D9-53A10F6FA2AC}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{1BBF04BD-8451-4756-A5D9-53A10F6FA2AC}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End
Code:
ATTFilter SmitFraudFix v2.391
Scan done at 0:21:35,21, 17.01.2009
Run from C:\Secure Programme\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{1BBF04BD-8451-4756-A5D9-53A10F6FA2AC}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1BBF04BD-8451-4756-A5D9-53A10F6FA2AC}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{1BBF04BD-8451-4756-A5D9-53A10F6FA2AC}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
Registry Cleaning done.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» End
|
| | #10 |
| | Pc hoch und gleich wieder runter so und hier die logfile von Combofix Code:
ATTFilter ComboFix 09-01-16.02 - Jürgen 2009-01-17 0:46:41.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1031.18.2047.1567 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Jürgen\Desktop\Downloads\ComboFix.exe
AV: AntiVir PersonalEdition Classic Virenschutz *On-access scanning disabled* (Outdated)
AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Outdated)
* Neuer Wiederherstellungspunkt wurde erstellt
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\404Fix.exe
c:\windows\system32\Agent.OMZ.Fix.exe
c:\windows\system32\dumphive.exe
c:\windows\system32\IEDFix.C.exe
c:\windows\system32\IEDFix.exe
c:\windows\system32\o4Patch.exe
c:\windows\system32\Process.exe
c:\windows\system32\SrchSTS.exe
c:\windows\system32\tmp.reg
c:\windows\system32\VACFix.exe
c:\windows\system32\VCCLSID.exe
c:\windows\system32\WS2Fix.exe
.
((((((((((((((((((((((( Dateien erstellt von 2008-12-16 bis 2009-01-16 ))))))))))))))))))))))))))))))
.
2009-01-16 22:32 . 2006-02-28 13:00 73,728 --------- c:\windows\system32\tasklist.exe
2009-01-16 22:29 . 2009-01-17 00:37 <DIR> d-------- C:\Secure Programme
2009-01-16 21:52 . 2009-01-16 21:52 <DIR> d-------- c:\dokumente und einstellungen\Jürgen\Anwendungsdaten\SUPERAntiSpyware.com
2009-01-16 21:52 . 2009-01-16 21:52 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
2009-01-16 20:09 . 2008-11-06 02:03 <DIR> d-------- C:\SDFix
2009-01-16 19:41 . 2009-01-16 19:41 <DIR> d-------- C:\rsit
2009-01-16 19:41 . 2009-01-16 20:30 <DIR> d-------- c:\programme\trend micro
2009-01-16 15:23 . 2009-01-16 15:23 118 --a------ c:\windows\system32\MRT.INI
2009-01-15 19:58 . 2009-01-15 19:58 <DIR> d-------- c:\dokumente und einstellungen\Jürgen\Anwendungsdaten\Malwarebytes
2009-01-15 19:22 . 2009-01-15 19:22 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-01-15 19:22 . 2009-01-15 19:22 <DIR> d-------- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Malwarebytes
2009-01-15 19:22 . 2009-01-14 16:11 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-01-15 19:22 . 2009-01-14 16:11 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-01-15 14:53 . 2009-01-15 14:53 664 --a------ c:\windows\system32\d3d9caps.dat
2009-01-15 14:15 . 2009-01-15 14:15 0 --a------ c:\windows\nsreg.dat
2009-01-15 14:01 . 2009-01-15 14:02 <DIR> d-------- C:\Treiber_Updates
2009-01-15 13:52 . 2009-01-15 14:53 <DIR> d-------- c:\dokumente und einstellungen\Administrator\Eigene Dateien
2009-01-15 13:37 . 2009-01-15 13:37 <DIR> d-------- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\TuneUp Software
2009-01-13 22:32 . 2004-08-08 12:58 749,568 --a------ c:\windows\system32\VBOLock.ocx
2009-01-13 22:32 . 2001-03-13 14:49 140,288 --a------ c:\windows\system32\COMDLG32.OCX
2009-01-13 22:11 . 2009-01-13 22:11 410,984 --a------ c:\windows\system32\deploytk.dll
2009-01-13 21:51 . 2009-01-13 21:51 <DIR> d-------- c:\programme\KLC
2009-01-13 21:51 . 2008-09-04 18:15 1,106,944 -----c--- c:\windows\system32\dllcache\msxml3.dll
2009-01-13 21:25 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
2009-01-13 20:53 . 2000-05-22 00:00 203,976 --a------ c:\windows\system32\RICHTX32.OCX
2009-01-13 20:53 . 1999-12-07 07:00 61,491 --a------ c:\windows\system32\wbemdisp.TLB
2008-12-31 15:03 . 2008-12-31 18:54 5 --a------ c:\windows\sbacknt.bin
2008-12-31 14:49 . 2008-12-31 18:54 <DIR> d-------- c:\dokumente und einstellungen\Jürgen\Anwendungsdaten\vghd
2008-12-31 14:49 . 2008-12-31 14:49 152,904 --a------ c:\windows\system32\vghd.scr
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-01-16 20:52 --------- d-----w c:\programme\Gemeinsame Dateien\Wise Installation Wizard
2009-01-16 19:52 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic
2009-01-15 17:05 90,112 ----a-w c:\windows\DUMP5f46.tmp
2009-01-15 12:44 --------- d-----w c:\programme\MAGIX
2009-01-13 21:11 --------- d-----w c:\programme\Java
2008-12-11 10:57 333,952 ----a-w c:\windows\system32\drivers\srv.sys
2008-11-30 20:43 --------- d-----w c:\dokumente und einstellungen\Jürgen\Anwendungsdaten\Nokia Multimedia Player
2008-11-30 20:39 --------- d-----w c:\dokumente und einstellungen\Jürgen\Anwendungsdaten\dvdcss
2008-11-26 18:04 0 ---ha-w c:\windows\system32\drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
2008-11-26 18:04 0 ---ha-w c:\windows\system32\drivers\Msft_Kernel_ccdcmb_01007.Wdf
2008-11-26 18:02 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Nokia
2008-11-26 17:59 --------- d-----w c:\programme\Nokia
2008-11-26 17:59 --------- d-----w c:\programme\MSXML 6.0
2008-11-26 17:58 --------- d-----w c:\programme\Gemeinsame Dateien\Nokia
2008-11-26 17:57 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations
2008-10-23 12:36 286,720 ----a-w c:\windows\system32\gdi32.dll
2008-10-16 20:04 826,368 ----a-w c:\windows\system32\wininet.dll
2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll
2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll
2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll
2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll
2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll
2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll
2008-10-16 13:06 268,648 ----a-w c:\windows\system32\mucltui.dll
2008-10-16 13:06 208,744 ----a-w c:\windows\system32\muweb.dll
2007-08-30 18:31 25,600 ----a-w c:\dokumente und einstellungen\Jürgen\usbsermptxp.sys
2007-08-30 18:31 25,600 ----a-w c:\dokumente und einstellungen\Jürgen\usbsermptxp.sys
2007-08-30 18:31 22,768 ----a-w c:\dokumente und einstellungen\Jürgen\usbsermpt.sys
2007-08-30 18:31 22,768 ----a-w c:\dokumente und einstellungen\Jürgen\usbsermpt.sys
2004-03-11 12:27 40,960 ----a-w c:\programme\Uninstall_CDS.exe
2008-04-14 02:22 617,472 --sha-w c:\windows\system32\comctl32.dll
2008-04-14 02:22 1,028,096 --sha-w c:\windows\system32\mfc42.dll
2004-08-04 12:00 57,344 --sha-w c:\windows\system32\mfc42loc.dll
1995-09-20 13:16 35,088 --sha-w c:\windows\system32\msjint32.dll
1995-09-20 13:13 977,680 --sha-w c:\windows\system32\msjt3032.dll
1995-09-20 13:16 23,824 --sha-w c:\windows\system32\msjter32.dll
2008-04-14 02:22 413,696 --sha-w c:\windows\system32\msvcp60.dll
2008-04-14 02:22 343,040 --sha-w c:\windows\system32\msvcrt.dll
2004-08-04 12:00 253,952 --sha-w c:\windows\system32\msvcrt20.dll
2008-04-14 02:22 30,749 --sha-w c:\windows\system32\vbajet32.dll
1995-09-24 08:02 243,472 --sha-w c:\windows\system32\vbar2232.dll
2008-05-24 11:09 32,768 --sha-w c:\windows\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008052420080525\index.dat
.
((((((((((((((((((((((((((((( snapshot@2009-01-16_20.19.15.68 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-01-16 20:52:56 18,944 ----a-r c:\windows\Installer\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}\IconCDDCBBF13.exe
+ 2009-01-16 20:52:56 65,024 ----a-r c:\windows\Installer\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}\IconCDDCBBF15.exe
+ 2009-01-16 23:24:53 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_2d4.dat
+ 2009-01-16 23:24:59 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_74c.dat
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"NBJ"="c:\programme\Ahead\Nero BackItUp\nbj.exe" [2005-10-11 1961984]
"updateMgr"="c:\programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 313472]
"MsnMsgr"="c:\programme\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"avgnt"="c:\programme\AntiVir PersonalEdition Classic\avgnt.exe" [2008-08-03 266497]
"ATICCC"="c:\programme\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 45056]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-01-13 136600]
"PCSuiteTrayApplication"="c:\programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-03-23 227328]
"NVMixerTray"="c:\programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe" [2004-12-20 131072]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"Picasa Media Detector"="c:\programme\Picasa2\PicasaMediaDetector.exe" [2008-02-26 443968]
"Nokia.PCSync"="c:\programme\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-03-27 1744896]
c:\dokumente und einstellungen\Default User\Startmen\Programme\Autostart\
DSL-Manager.lnk - c:\programme\DSL-Manager\DslMgr.exe [2008-01-17 1085440]
T-Online DSL-Manager.lnk - c:\programme\T-Online\DSL-Manager\TODslMgr.exe [2007-03-18 901120]
c:\dokumente und einstellungen\Administrator\Startmen\Programme\Autostart\
T-Online DSL-Manager.lnk - c:\programme\T-Online\DSL-Manager\TODslMgr.exe [2007-03-18 901120]
c:\dokumente und einstellungen\T-Online\Startmen\Programme\Autostart\
DSL-Manager.lnk - c:\programme\DSL-Manager\DslMgr.exe [2008-01-17 1085440]
T-Online DSL-Manager.lnk - c:\programme\T-Online\DSL-Manager\TODslMgr.exe [2007-03-18 901120]
c:\dokumente und einstellungen\Default User\Startmen\Programme\Autostart\
DSL-Manager.lnk - c:\programme\DSL-Manager\DslMgr.exe [2008-01-17 1085440]
T-Online DSL-Manager.lnk - c:\programme\T-Online\DSL-Manager\TODslMgr.exe [2007-03-18 901120]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 1 (0x1)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoSimpleStartMenu"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.DVSD"= pdvcodec.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Windows Live\\Messenger\\livecall.exe"=
R0 avgntmgr;avgntmgr;c:\windows\system32\drivers\avgntmgr.sys [2006-01-30 22336]
R1 avgntdd;avgntdd;c:\windows\system32\drivers\avgntdd.sys [2006-01-30 45376]
R3 TSMPacket;DSL-Manager Service;c:\windows\system32\drivers\tsmpkt.sys [2008-01-17 13824]
S1 SASDIFSV;SASDIFSV;\??\c:\programme\SUPERAntiSpyware\SASDIFSV.SYS --> c:\programme\SUPERAntiSpyware\SASDIFSV.SYS [?]
S1 SASKUTIL;SASKUTIL;\??\c:\programme\SUPERAntiSpyware\SASKUTIL.sys --> c:\programme\SUPERAntiSpyware\SASKUTIL.sys [?]
S3 Cap7146_DVB;Cinergy 1200 DVB-S Capture (BDA);c:\windows\system32\drivers\TTCinCap.sys [2006-05-15 63232]
S3 DVBLLC;Cinergy 1200 DVB Service;c:\windows\system32\drivers\DVBLLC32.sys [2006-06-08 58112]
S3 EverestDriver;Lavalys EVEREST Kernel Driver;\??\c:\programme\Lavalys\EVEREST Home Edition\kerneld.wnt --> c:\programme\Lavalys\EVEREST Home Edition\kerneld.wnt [?]
S3 MIINPazX;MIINPazX NDIS Protocol Driver;c:\progra~1\GEMEIN~1\Marmiko Shared\MInfraIS\MIINPazX.SYS [2006-08-25 17152]
S3 motccgp;Motorola USB Composite Device Driver;c:\windows\system32\drivers\motccgp.sys [2007-09-16 17920]
S3 motccgpfl;MotCcgpFlService;c:\windows\system32\drivers\motccgpfl.sys [2007-09-16 7680]
S3 MotDev;Motorola Inc. USB Device;c:\windows\system32\drivers\motodrv.sys [2007-09-16 42112]
S3 NCBULK;NetChip USB client driver;c:\windows\system32\drivers\NcBulk.sys [2008-01-21 23712]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsu.sys [2008-11-26 138112]
S3 nmwcdnsuc;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsuc.sys [2008-11-26 8320]
S3 PTDVB;Cinergy 1200 DVB-S Tuner (BDA);c:\windows\system32\drivers\TTCinTun.sys [2006-05-15 116608]
S3 SASENUM;SASENUM;\??\c:\programme\SUPERAntiSpyware\SASENUM.SYS --> c:\programme\SUPERAntiSpyware\SASENUM.SYS [?]
S3 TDslMgrService;DSL-Manager;c:\programme\DSL-Manager\DslMgrSvc.exe [2008-01-17 290816]
S3 TODslService;T-Online DSL-Manager;c:\programme\T-Online\DSL-Manager\TODslSvc.exe [2007-03-18 212992]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
p2psvc REG_MULTI_SZ p2psvc p2pimsvc p2pgasvc PNRPSvc
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
ShellExecuteHooks-{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - (no file)
Notify-!SASWinLogon - c:\programme\SUPERAntiSpyware\SASWINLO.dll
.
------- Zusätzlicher Suchlauf -------
.
mWindow Title =
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: { - c:\programme\Messenger\msmsgs.exe
FF - ProfilePath - c:\dokumente und einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\t13o0mww.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://de.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:de:official
FF - component: c:\dokumente und einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\t13o0mww.default\extensions\{1392b8d2-5c05-419f-a8f6-b9f15a596612}\components\FFAlert.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-17 00:47:47
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\EverestDriver]
"ImagePath"="\??\c:\programme\Lavalys\EVEREST Home Edition\kerneld.wnt"
.
--------------------- LOCKED REGISTRY KEYS ---------------------
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\*–€|ÿÿÿÿ;•€|ù•6~*]
"7040510900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
"7040211900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
- - - - - - - > 'winlogon.exe'(1156)
c:\windows\system32\Ati2evxx.dll
.
Zeit der Fertigstellung: 2009-01-17 0:48:36
ComboFix-quarantined-files.txt 2009-01-16 23:48:28
Vor Suchlauf: 16 Verzeichnis(se), 15.903.416.320 Bytes frei
Nach Suchlauf: 16 Verzeichnis(se), 15,892,025,344 Bytes frei
223 --- E O F --- 2009-01-16 14:24:01
|
| | #11 |
| | Pc hoch und gleich wieder runter nochmal eine neue logfile von malwarebytes: Code:
ATTFilter Malwarebytes' Anti-Malware 1.33
Database version: 1659
Windows 5.1.2600 Service Pack 3
17.01.2009 12:17:11
mbam-log-2009-01-17 (12-17-11).txt
Scan type: Full Scan (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Objects scanned: 187474
Time elapsed: 56 minute(s), 17 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
(No malicious items detected)
|
![]() |
| Themen zu Pc hoch und gleich wieder runter |
| adobe, antivir, asus, avg, avgnt, avgnt.exe, avira, bho, desktop, explorer, google, helper, hijack, hijackthis, hijjack, hkus\s-1-5-18, hotkey, icq, internet, internet explorer, jusched.exe, logfile, microsoft, neustart., nvidia, pdf, plug-in, programme, software, solution, system, windows, windows xp |