Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Autorun Virus?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 15.02.2009, 13:35   #16
Cacher
 
Autorun Virus? - Standard

Autorun Virus?



Vielleicht sollte ich noch erwähnen dass ich gestern die Laufwerksbuchstaben geändert habe....^^
Sorry hatte ich echt vergessen zu erwähnen-->macht das was aus?

Hier das Logfile:

ComboFix 09-02-14.01 - Matthias 2009-02-15 13:21:27.3 - NTFSx86
Microsoft® Windows Vista™ Ultimate 6.0.6000.0.1252.1.1031.18.3580.2457 [GMT 1:00]
ausgeführt von:: c:\users\Matthias\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\users\Matthias\Desktop\cfscript.txt
AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Updated)
* Neuer Wiederherstellungspunkt wurde erstellt
.

((((((((((((((((((((((( Dateien erstellt von 2009-01-15 bis 2009-02-15 ))))))))))))))))))))))))))))))
.


2009-02-14 23:30 . 2009-02-14 23:30 <DIR> d-------- c:\windows\AVM_Driver
2009-02-14 23:30 . 2009-02-14 23:30 <DIR> d-------- c:\users\Matthias\AVM_Driver
2009-02-14 23:13 . 2009-02-14 23:13 <DIR> d-------- c:\program files\CCleaner
2009-02-14 19:18 . 2009-02-14 19:20 <DIR> d-------- c:\users\Matthias\AppData\Roaming\dvdcss
2009-02-14 18:07 . 2009-02-14 18:06 102,664 --a------ c:\windows\System32\drivers\tmcomm.sys
2009-02-14 18:06 . 2009-02-15 00:05 <DIR> d-------- c:\users\Matthias\.housecall6.6
2009-02-14 15:03 . 2009-02-14 15:03 <DIR> d-------- c:\program files\MSXML 4.0
2009-02-12 18:21 . 2009-02-12 18:21 <DIR> d-------- c:\users\Matthias\AppData\Roaming\teamspeak2
2009-02-12 18:20 . 2009-02-12 18:21 <DIR> d-------- c:\program files\Teamspeak2_RC2
2009-02-12 18:20 . 2009-02-12 18:20 34,064 --a------ c:\windows\System32\lhacm.acm
2009-02-11 19:59 . 2009-02-11 19:59 <DIR> d-------- c:\program files\MFC8.0 Runtime
2009-02-09 22:43 . 2009-02-14 20:48 <DIR> d-------- c:\users\Matthias\AppData\Roaming\HLSW
2009-02-09 22:43 . 2009-02-09 22:43 <DIR> d---s---- c:\program files\HLSW
2009-02-08 20:49 . 2009-02-15 01:11 69 --a------ c:\windows\NeroDigital.ini
2009-02-08 20:31 . 2009-02-14 23:15 <DIR> d-------- c:\users\All Users\Spybot - Search & Destroy
2009-02-08 20:31 . 2009-02-14 23:15 <DIR> d-------- c:\programdata\Spybot - Search & Destroy
2009-02-08 20:31 . 2009-02-08 20:31 <DIR> d-------- c:\program files\Spybot - Search & Destroy
2009-02-08 19:14 . 2009-02-08 19:14 <DIR> d-------- c:\program files\Far
2009-02-08 18:40 . 2009-02-08 18:40 <DIR> d--hs---- C:\$RECYCLE.BIN
2009-02-08 18:34 . 2009-02-08 18:34 <DIR> d-------- c:\users\Matthias\AppData\Roaming\Malwarebytes
2009-02-08 18:34 . 2009-02-08 18:34 <DIR> d-------- c:\users\All Users\Malwarebytes
2009-02-08 18:34 . 2009-02-08 18:34 <DIR> d-------- c:\programdata\Malwarebytes
2009-02-08 18:34 . 2009-02-08 18:34 <DIR> d-------- c:\program files\Malwarebytes' Anti-Malware
2009-02-08 18:34 . 2009-01-14 16:11 38,496 --a------ c:\windows\System32\drivers\mbamswissarmy.sys
2009-02-08 18:34 . 2009-01-14 16:11 15,504 --a------ c:\windows\System32\drivers\mbam.sys
2009-02-08 15:09 . 2009-02-08 15:13 <DIR> d-------- c:\users\Matthias\AppData\Roaming\Ahead
2009-02-08 15:09 . 2009-02-08 15:09 <DIR> d-------- c:\users\All Users\Nero
2009-02-08 15:09 . 2009-02-08 15:09 <DIR> d-------- c:\users\All Users\Ahead
2009-02-08 15:09 . 2009-02-08 15:09 <DIR> d-------- c:\programdata\Nero
2009-02-08 15:09 . 2009-02-08 15:09 <DIR> d-------- c:\programdata\Ahead
2009-02-08 15:09 . 2009-02-08 15:09 <DIR> d-------- c:\program files\Nero
2009-02-08 15:09 . 2009-02-08 15:09 <DIR> d-------- c:\program files\Common Files\Ahead
2009-02-08 11:55 . 2009-02-08 11:55 410,984 --a------ c:\windows\System32\deploytk.dll
2009-02-07 14:48 . 2009-02-07 16:57 <DIR> d-------- c:\users\Matthias\AppData\Roaming\FileZilla
2009-02-07 14:48 . 2009-02-07 14:48 <DIR> d-------- c:\program files\FileZilla FTP Client
2009-02-06 17:41 . 2009-02-09 20:16 <DIR> d-------- C:\Downloads
2009-02-06 17:38 . 2005-05-26 15:34 2,297,552 --a------ c:\windows\System32\d3dx9_26.dll
2009-02-06 17:19 . 2009-02-06 17:19 <DIR> d-------- c:\program files\Universal Extractor
2009-02-05 22:48 . 2009-02-05 22:48 <DIR> d-------- c:\users\Matthias\.borland
2009-02-05 18:09 . 2009-02-14 23:18 <DIR> d-------- c:\users\Matthias\AppData\Roaming\Free Download Manager
2009-02-05 18:09 . 2009-02-05 18:09 <DIR> d-------- c:\users\All Users\FreeDownloadManager.ORG
2009-02-05 18:09 . 2009-02-05 18:09 <DIR> d-------- c:\programdata\FreeDownloadManager.ORG
2009-02-05 18:09 . 2009-02-05 18:09 <DIR> d-------- c:\program files\Free Download Manager
2009-02-04 20:20 . 2009-02-04 20:20 <DIR> d-------- c:\program files\eRightSoft
2009-02-04 20:20 . 2009-02-04 20:20 <DIR> d-------- c:\program files\AviSynth 2.5
2009-02-04 19:34 . 2009-02-04 19:35 <DIR> d-------- c:\program files\Elecard
2009-02-04 19:34 . 2009-02-04 19:35 <DIR> d-------- c:\program files\Common Files\Elecard
2009-02-04 18:56 . 2009-02-11 19:58 <DIR> d-------- c:\program files\ProgDVB 6.04
2009-02-03 20:12 . 2009-02-03 20:12 <DIR> d-------- c:\users\Matthias\AppData\Roaming\Avira
2009-02-03 20:06 . 2009-02-03 20:06 <DIR> d-------- c:\users\Matthias\AppData\Roaming\GlarySoft
2009-02-03 18:57 . 2009-02-03 18:57 <DIR> d-------- c:\users\Matthias\AppData\Roaming\Real Desktop
2009-02-03 18:55 . 2009-02-03 18:55 <DIR> d-------- c:\users\All Users\Avira
2009-02-03 18:55 . 2009-02-03 18:55 <DIR> d-------- c:\programdata\Avira
2009-02-03 18:55 . 2009-02-03 18:55 <DIR> d-------- c:\program files\Avira
2009-02-03 18:13 . 2008-02-15 14:52 4,244,744 --a------ c:\windows\System32\qtp-mt334.dll
2009-02-03 18:13 . 2008-02-15 14:52 247,560 --a------ c:\windows\System32\prgiso.dll
2009-02-03 18:13 . 2008-02-15 14:52 39,472 --a------ c:\windows\System32\drivers\hotcore3.sys
2009-02-03 18:13 . 2008-02-15 14:52 13,576 --a------ c:\windows\System32\wnaspi32.dll
2009-02-03 18:12 . 2009-02-03 18:13 <DIR> d-------- c:\program files\Partition Manager 9.0 Professional
2009-02-03 15:46 . 2009-02-03 15:46 <DIR> d-------- c:\windows\Sun
2009-02-03 15:32 . 2009-02-11 19:59 <DIR> d--h----- c:\program files\InstallShield Installation Information
2009-02-03 15:31 . 2009-02-03 15:55 <DIR> d-------- c:\program files\Norton PartitionMagic 8.0
2009-02-03 14:53 . 2009-02-03 14:53 <DIR> d-------- c:\program files\Java
2009-02-02 23:48 . 2007-08-31 02:20 224,768 --a------ c:\windows\System32\drivers\usbport.sys
2009-02-02 23:48 . 2007-08-31 02:20 192,000 --a------ c:\windows\System32\drivers\usbhub.sys
2009-02-02 23:48 . 2007-08-31 02:20 73,216 --a------ c:\windows\System32\drivers\usbccgp.sys
2009-02-02 23:48 . 2007-08-31 02:19 38,400 --a------ c:\windows\System32\drivers\usbehci.sys
2009-02-02 23:48 . 2007-08-31 02:19 23,040 --a------ c:\windows\System32\drivers\usbuhci.sys
2009-02-02 23:48 . 2007-08-31 03:16 8,704 --a------ c:\windows\System32\hcrstco.dll
2009-02-02 23:48 . 2007-08-31 02:19 5,888 --a------ c:\windows\System32\drivers\usbd.sys
2009-02-02 21:38 . 2009-02-02 21:38 1,905 --a------ c:\windows\diagwrn.xml
2009-02-02 21:38 . 2009-02-02 21:38 1,905 --a------ c:\windows\diagerr.xml
2009-02-01 23:29 . 2008-04-17 02:36 171,136 -rahs---- C:\grldr
2009-02-01 18:55 . 2009-02-01 18:55 <DIR> d-------- c:\users\Matthias\AppData\Roaming\Realtime Soft
2009-02-01 18:55 . 2009-02-01 18:55 <DIR> d-------- c:\users\All Users\Realtime Soft
2009-02-01 18:55 . 2009-02-01 18:55 <DIR> d-------- c:\programdata\Realtime Soft
2009-02-01 18:55 . 2009-02-01 18:55 <DIR> d-------- c:\program files\UltraMon
2009-02-01 18:54 . 1998-10-02 19:00 327,168 --a------ c:\windows\IsUninst.exe
2009-02-01 18:48 . 2009-02-01 18:51 <DIR> d-------- c:\program files\Common Files\Borland Shared
2009-02-01 18:48 . 2009-02-05 23:00 <DIR> d-------- c:\program files\Borland
2009-02-01 18:38 . 2009-02-08 15:06 <DIR> d-------- C:\Temp
2009-02-01 18:36 . 2009-02-01 23:20 <DIR> d-------- c:\users\Matthias\AppData\Roaming\ICQLite
2009-02-01 18:36 . 2009-02-01 23:20 <DIR> d-------- c:\program files\ICQLite
2009-02-01 16:11 . 2009-02-01 16:12 <DIR> d-------- c:\users\All Users\RapidSolution
2009-02-01 16:11 . 2009-02-01 16:12 <DIR> d-------- c:\programdata\RapidSolution
2009-02-01 16:11 . 2009-02-01 16:11 <DIR> d-------- c:\program files\RapidSolution
2009-02-01 16:07 . 2009-02-01 16:07 <DIR> d-------- c:\users\Matthias\AppData\Roaming\Thinstall
2009-02-01 15:23 . 2009-02-01 15:23 <DIR> d-------- c:\program files\RivaTuner v2.22
2009-02-01 12:44 . 2006-10-26 19:56 32,592 --a------ c:\windows\System32\msonpmon.dll
2009-02-01 12:43 . 2009-02-01 12:43 <DIR> d-------- c:\program files\Microsoft Works
2009-02-01 12:41 . 2009-02-01 12:41 <DIR> d-------- c:\windows\PCHEALTH
2009-02-01 12:41 . 2009-02-01 12:41 <DIR> d-------- c:\program files\Microsoft.NET
2009-02-01 12:40 . 2009-02-01 12:40 <DIR> d-------- c:\program files\Microsoft Visual Studio 8
2009-02-01 12:25 . 2009-02-14 15:04 <DIR> d-------- c:\users\All Users\Microsoft Help
2009-02-01 12:25 . 2009-02-14 15:04 <DIR> d-------- c:\programdata\Microsoft Help
2009-01-31 15:14 . 2009-01-31 15:17 <DIR> d-------- c:\program files\mp3DirectCut
2009-01-31 15:14 . 2009-01-31 15:14 <DIR> d-------- c:\program files\lame3.98
2009-01-31 15:02 . 2009-01-31 15:02 685,816 --a------ c:\windows\System32\drivers\sptd.sys
2009-01-31 13:30 . 2009-01-31 13:30 <DIR> d-------- c:\program files\Opera
2009-01-31 13:25 . 2009-02-03 16:01 <DIR> d-------- c:\program files\RocketDock
2009-01-30 22:23 . 2009-02-11 17:37 202,000 --a------ c:\windows\System32\PnkBstrB.exe
2009-01-30 22:23 . 2009-02-11 17:37 139,280 --a------ c:\windows\System32\drivers\PnkBstrK.sys
2009-01-30 22:17 . 2009-01-30 22:17 <DIR> d-------- c:\users\Matthias\AppData\Roaming\Thunderbird
2009-01-30 22:10 . 2009-01-30 22:10 66,872 --a------ c:\windows\System32\PnkBstrA.exe
2009-01-30 21:56 . 2009-01-30 21:56 <DIR> d-------- c:\program files\K-Lite Codec Pack
2009-01-30 20:13 . 2009-01-30 20:13 <DIR> d-------- c:\program files\BitLocker
2009-01-30 20:10 . 2009-01-30 20:10 694,784 --a------ c:\windows\System32\localspl.dll
2009-01-30 20:09 . 2009-01-30 20:09 1,655,289 --a------ c:\windows\System32\wlan.tmf
2009-01-30 20:08 . 2009-01-30 20:08 1,060,920 --a------ c:\windows\System32\drivers\ntfs.sys
2009-01-30 20:08 . 2009-01-30 20:08 41,984 --a------ c:\windows\System32\drivers\monitor.sys
2009-01-30 20:06 . 2009-01-30 20:06 337,408 --a------ c:\windows\System32\intl.cpl
2009-01-30 20:06 . 2009-01-30 20:06 229,888 --a------ c:\windows\System32\msshsq.dll
2009-01-30 20:06 . 2009-01-30 20:06 166,912 --a------ c:\windows\System32\lpksetup.exe
2009-01-30 20:06 . 2009-01-30 20:06 25,600 --a------ c:\windows\System32\LangCleanupSysprepAction.dll
2009-01-30 20:06 . 2009-01-30 20:06 23,552 --a------ c:\windows\System32\lpremove.exe
2009-01-30 20:06 . 2009-01-30 20:06 10,240 --a------ c:\windows\System32\MUILanguageCleanup.dll

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-15 12:24 --------- d-----w c:\users\Matthias\AppData\Roaming\Skype
2009-02-15 10:11 --------- d-----w c:\users\Matthias\AppData\Roaming\skypePM
2009-02-14 22:30 --------- d-----w c:\program files\avmwlanstick
2009-02-06 23:57 --------- d---a-w c:\programdata\TEMP
2009-02-03 14:31 --------- d-----w c:\program files\Common Files\InstallShield
2009-02-02 19:36 --------- d-----w c:\programdata\NVIDIA
2009-02-02 19:32 174 --sha-w c:\program files\desktop.ini
2009-02-02 19:28 --------- d-----w c:\program files\Windows Sidebar
2009-02-02 19:28 --------- d-----w c:\program files\Windows Photo Gallery
2009-02-02 19:28 --------- d-----w c:\program files\Windows Mail
2009-02-02 19:28 --------- d-----w c:\program files\Windows Journal
2009-02-02 19:28 --------- d-----w c:\program files\Windows Defender
2009-02-02 19:28 --------- d-----w c:\program files\Windows Collaboration
2009-02-02 19:28 --------- d-----w c:\program files\Windows Calendar
2009-02-01 11:42 --------- d-----w c:\program files\MSBuild
2009-01-30 19:13 --------- d-----w c:\program files\Microsoft Games
2009-01-30 19:10 70,144 ----a-w c:\windows\system32\drivers\pacer.sys
2009-01-30 19:10 619,008 ----a-w c:\windows\system32\drivers\dxgkrnl.sys
2009-01-30 19:10 61,952 ----a-w c:\windows\system32\drivers\wanarp.sys
2009-01-30 19:10 48,640 ----a-w c:\windows\system32\drivers\ndproxy.sys
2009-01-30 19:10 20,480 ----a-w c:\windows\system32\drivers\ndistapi.sys
2009-01-30 19:09 258,232 ----a-w c:\windows\system32\drivers\acpi.sys
2009-01-30 19:07 45,112 ----a-w c:\windows\system32\drivers\pciidex.sys
2009-01-30 19:07 211,000 ----a-w c:\windows\system32\drivers\volsnap.sys
2009-01-30 19:07 21,560 ----a-w c:\windows\system32\drivers\atapi.sys
2009-01-30 19:07 154,624 ----a-w c:\windows\system32\drivers\nwifi.sys
2009-01-30 19:07 15,928 ----a-w c:\windows\system32\drivers\pciide.sys
2009-01-30 19:07 109,624 ----a-w c:\windows\system32\drivers\ataport.sys
2009-01-30 19:05 54,784 ----a-w c:\windows\system32\drivers\i8042prt.sys
2009-01-30 19:05 495,160 ----a-w c:\windows\system32\drivers\Wdf01000.sys
2009-01-30 19:05 35,384 ----a-w c:\windows\system32\drivers\WdfLdr.sys
2009-01-30 19:05 35,384 ----a-w c:\windows\system32\drivers\kbdclass.sys
2009-01-30 19:05 34,360 ----a-w c:\windows\system32\drivers\mouclass.sys
2009-01-30 19:05 3 ----a-w c:\windows\system32\drivers\MsftWdf_Kernel_01005_Inbox_Critical.Wdf
2009-01-30 19:05 19,968 ----a-w c:\windows\system32\drivers\sermouse.sys
2009-01-30 19:05 15,872 ----a-w c:\windows\system32\drivers\mouhid.sys
2009-01-30 19:03 53,760 ----a-w c:\windows\system32\drivers\hdaudbus.sys
2009-01-30 19:03 320,000 ----a-w c:\windows\system32\drivers\csc.sys
2009-01-30 16:03 --------- d-----w c:\program files\Common Files\Wise Installation Wizard
2009-01-30 16:03 --------- d-----w c:\program files\AGEIA Technologies
2009-01-30 14:28 537,600 ----a-w c:\windows\AppPatch\AcLayers.dll
2009-01-30 14:28 449,536 ----a-w c:\windows\AppPatch\AcSpecfc.dll
2009-01-30 14:28 2,560 ----a-w c:\windows\AppPatch\AcRes.dll
2009-01-30 14:28 2,144,256 ----a-w c:\windows\AppPatch\AcGenral.dll
2009-01-30 14:28 173,056 ----a-w c:\windows\AppPatch\AcXtrnal.dll
2009-01-30 13:24 --------- d-----w c:\programdata\Skype
2009-01-15 07:19 4,160 ----a-w c:\windows\system32\drivers\nvBridge.kmd
2009-01-15 04:16 52,736 ----a-w c:\windows\AppPatch\iebrshim.dll
2008-04-29 20:19 32 ----a-w c:\users\All Users\ezsid.dat
2008-04-29 20:19 32 ----a-w c:\programdata\ezsid.dat
2006-05-03 10:06 163,328 --sh--r c:\windows\System32\flvDX.dll
2007-02-21 11:47 31,232 --sh--r c:\windows\System32\msfDX.dll
2008-03-16 13:30 216,064 --sh--r c:\windows\System32\nbDX.dll
.

(((((((((((((((((((((((((((((((((((((((((((( Look )))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\grldr -- Not a PE file.
MD5: ea9e6e49fbdc46738143b77d7f04530e

---- Directory of C:\$RECYCLE.BIN ----

2009-02-08 18:40 129 --ahs---- c:\$recycle.bin\S-1-5-21-3425069664-1414504801-2308819904-1000\desktop.ini

---- Directory of C:\Downloads ----

2009-02-08 23:01 12515 --a------ c:\downloads\Login

---- Directory of C:\Temp ----

2009-02-08 15:06 150 --a------ c:\temp\debug.txt

---- Directory of c:\users\Matthias\.borland ----

2009-02-05 23:02 1055 --a------ c:\users\Matthias\.borland\registry.slm


((((((((((((((((((((((((((((( SnapShot_2009-02-15_13.09.38.84 )))))))))))))))))))))))))))))))))))))))))
.
- 2009-02-15 12:07:22 262,144 --sha-w c:\windows\ServiceProfiles\LocalService\NTUSER.DAT
+ 2009-02-15 12:23:52 262,144 --sha-w c:\windows\ServiceProfiles\LocalService\NTUSER.DAT
+ 2009-02-15 12:23:52 262,144 ---ha-w c:\windows\ServiceProfiles\LocalService\ntuser.dat.LOG1
- 2009-02-15 12:07:22 262,144 --sha-w c:\windows\ServiceProfiles\NetworkService\NTUSER.DAT
+ 2009-02-15 12:23:52 262,144 --sha-w c:\windows\ServiceProfiles\NetworkService\NTUSER.DAT
+ 2009-02-15 12:23:52 262,144 ---ha-w c:\windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1
- 2009-02-15 12:08:01 16,384 --sha-w c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2009-02-15 12:24:31 16,384 --sha-w c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2009-02-15 12:08:01 32,768 --sha-w c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2009-02-15 12:24:31 32,768 --sha-w c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2009-02-15 12:08:01 16,384 --sha-w c:\windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2009-02-15 12:24:31 16,384 --sha-w c:\windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2009-02-15 12:04:36 262,144 ----a-w c:\windows\System32\config\systemprofile\ntuser.dat
+ 2009-02-15 12:21:07 262,144 ----a-w c:\windows\System32\config\systemprofile\ntuser.dat
+ 2009-02-15 12:21:07 262,144 ---ha-w c:\windows\System32\config\systemprofile\ntuser.dat.LOG1
- 2009-02-15 12:01:34 116,500 ----a-w c:\windows\System32\perfc007.dat
+ 2009-02-15 12:13:48 116,500 ----a-w c:\windows\System32\perfc007.dat
- 2009-02-15 12:01:34 103,726 ----a-w c:\windows\System32\perfc009.dat
+ 2009-02-15 12:13:48 103,726 ----a-w c:\windows\System32\perfc009.dat
- 2009-02-15 12:01:34 641,106 ----a-w c:\windows\System32\perfh007.dat
+ 2009-02-15 12:13:48 641,106 ----a-w c:\windows\System32\perfh007.dat
- 2009-02-15 12:01:34 609,944 ----a-w c:\windows\System32\perfh009.dat
+ 2009-02-15 12:13:48 609,944 ----a-w c:\windows\System32\perfh009.dat
- 2009-02-15 10:13:35 7,752 ----a-w c:\windows\System32\WDI\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3425069664-1414504801-2308819904-1000_UserData.bin
+ 2009-02-15 12:09:41 7,804 ----a-w c:\windows\System32\WDI\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3425069664-1414504801-2308819904-1000_UserData.bin
- 2009-02-15 10:13:34 58,482 ----a-w c:\windows\System32\WDI\BootPerformanceDiagnostics_SystemData.bin
+ 2009-02-15 12:09:41 59,050 ----a-w c:\windows\System32\WDI\BootPerformanceDiagnostics_SystemData.bin
- 2009-02-15 10:13:33 40,810 ----a-w c:\windows\System32\WDI\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2009-02-15 12:09:35 40,946 ----a-w c:\windows\System32\WDI\ShutdownPerformanceDiagnostics_SystemData.bin
.
-- Snapshot auf jetziges Datum zurückgesetzt --
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.

 

Themen zu Autorun Virus?
add-on, antivir, antivir premium, aufrufe, autorun, avg, avira, avira antivir premium, bho, browser, defender, firefox, free download, gservice, helper, hijack, hijackthis, internet, internet explorer, logfile, mozilla, mozilla thunderbird, plug-in, problem, programm, rundll, scan, senden, software, stick, system, toolbars, tuneup.defrag, tuprogst.exe, virus, windows, windows defender, windows sidebar




Ähnliche Themen: Autorun Virus?


  1. Autorun.inf-Virus auf USB-Stick gemeldet
    Plagegeister aller Art und deren Bekämpfung - 21.04.2014 (22)
  2. autorun.inf Virus auf USB-Stick?
    Plagegeister aller Art und deren Bekämpfung - 13.01.2011 (6)
  3. Virus auf SD Karte, RECYCLER - autorun.inf
    Plagegeister aller Art und deren Bekämpfung - 15.12.2010 (1)
  4. Autorun blockiert C:\autorun.inf frisches System
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (6)
  5. Autorun.exe ein Virus?
    Antiviren-, Firewall- und andere Schutzprogramme - 30.08.2010 (3)
  6. Virus USB Festplatte curice autorun.inf elena.exe
    Plagegeister aller Art und deren Bekämpfung - 15.02.2010 (1)
  7. USB Virus autorun.inf
    Plagegeister aller Art und deren Bekämpfung - 28.01.2010 (24)
  8. TROJANER Flut! W32/Delf.EKEH, INI/AutoRun.CYI, WSCommCntr1.exe, BAT/Autorun.IZJ
    Plagegeister aller Art und deren Bekämpfung - 06.11.2009 (3)
  9. virus.vbs.Autorun.c
    Log-Analyse und Auswertung - 02.09.2009 (13)
  10. Virus in Autorun.inf und in Recylcer von externer Festplatte
    Plagegeister aller Art und deren Bekämpfung - 19.05.2009 (4)
  11. autorun.inf: Trojan.Autorun-271 FOUND - USB-Stick
    Log-Analyse und Auswertung - 11.03.2009 (1)
  12. Virus in autorun.inf gefunden (auf externer Festplatte)
    Plagegeister aller Art und deren Bekämpfung - 21.12.2008 (2)
  13. Backdoor + Virus.Autorun
    Log-Analyse und Auswertung - 02.08.2008 (2)
  14. Backdoor:Win32/Sharke.B + Virus.VBS.AutoRun.c
    Mülltonne - 02.08.2008 (1)
  15. Backdoor:Win32/Sharke.B + Virus.VBS.AutoRun.c
    Mülltonne - 02.08.2008 (0)
  16. Virus und Wurm zugleich Virus.VBS.autorun.c
    Antiviren-, Firewall- und andere Schutzprogramme - 10.09.2007 (1)
  17. Virus eingefangen - Virus.Win32.AutoRun.ah
    Plagegeister aller Art und deren Bekämpfung - 01.08.2007 (14)

Zum Thema Autorun Virus? - Vielleicht sollte ich noch erwähnen dass ich gestern die Laufwerksbuchstaben geändert habe....^^ Sorry hatte ich echt vergessen zu erwähnen-->macht das was aus? Hier das Logfile: ComboFix 09-02-14.01 - Matthias 2009-02-15 - Autorun Virus?...
Archiv
Du betrachtest: Autorun Virus? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.