Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Package.Generic.200 hilfe bitte

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.05.2009, 21:05   #1
AtothePtothe
 
Package.Generic.200 hilfe bitte - Standard

Package.Generic.200 hilfe bitte



Ich kann combofix weder als combofix.exe noch als cofi.exe starten...

cya,
Apu

Alt 23.05.2009, 21:25   #2
john.doe
 
Package.Generic.200 hilfe bitte - Standard

Package.Generic.200 hilfe bitte



1.) Deinstalliere:
  • Adobe Acrobat 5.0
  • Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)
  • Adobe Reader 8.1.2 - Deutsch
  • Adobe Shockwave Player
  • Ahead InCD
  • Ahead InCD EasyWrite Reader
  • Apple Software Update
  • ElsterFormular 2004/2005
  • ElsterFormular 2005/2006
  • ElsterFormular 2006/2007
  • Google Toolbar for Internet Explorer
  • Google Updater
  • LiveUpdate 3.0 (Symantec Corporation
  • Norton Internet Security
  • Norton WMI Update
  • Uninstall 1.0.0.1
2.) Download und Ausführung des Norton-Entfernungsprogramms

3.) Installiere (Toolbars immer abwählen, Haken weg):4.) Combofix starten.

ciao, andreas
__________________

__________________

Alt 23.05.2009, 21:33   #3
AtothePtothe
 
Package.Generic.200 hilfe bitte - Standard

Package.Generic.200 hilfe bitte



Zitat:
Zitat von AtothePtothe Beitrag anzeigen
Ich kann combofix weder als combofix.exe noch als cofi.exe starten...
ups fehler gefunden sry habe es cofi.exe.exe genannt...
__________________

Alt 23.05.2009, 21:52   #4
AtothePtothe
 
Package.Generic.200 hilfe bitte - Standard

Package.Generic.200 hilfe bitte



Ok hab die combofix jetzt ausgeführt:
Code:
ATTFilter
ComboFix 09-05-23.01 - Admin# 23.05.2009 22:41.1 - NTFSx86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.1023.726 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Admin#\Desktop\cofi.exe
AV: Norton Internet Security *On-access scanning enabled* (Updated) {E10A9785-9598-4754-B552-92431C1C35F8}
FW: Norton Internet Security *enabled* {7C21A4C9-F61F-4AC4-B722-A6E19C16F220}
.

((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\programme\INSTALL.LOG
c:\recycler\NPROTECT\00044323.
c:\windows\system32\drivers\UACexnosibmqjbavbw.sys
c:\windows\system32\UACblvreylxmpcqymy.dll
c:\windows\system32\UACclunkvscdliyiqp.db
c:\windows\system32\UAChxtlkbrbquqemex.log
c:\windows\system32\uacinit.dll
c:\windows\system32\UACprpngflvlsvmvdb.dll
c:\windows\system32\UACqorxxavefqyknow.log
c:\windows\system32\UACqwjiqmltqfwkkpc.dll
c:\windows\system32\UACrtqltequxocloge.dll
c:\windows\system32\uacsr.dat
c:\windows\system32\uactmp.db
c:\windows\system32\UACvyhkdxxsowkrirp.dat
c:\windows\system32\UACxlbrtfvametkvbr.dll
c:\windows\system32\UACybgwkesxoipmjwp.dll
c:\windows\system32\UACyqfkmpwsycxncjp.log

.
(((((((((((((((((((((((((((((((((((((((   Treiber/Dienste   )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Service_UACd.sys


(((((((((((((((((((((((   Dateien erstellt von 2009-04-23 bis 2009-05-23  ))))))))))))))))))))))))))))))
.

2009-05-23 16:12 . 2009-05-23 18:50	--------	d-----w	c:\programme\HJT
2009-05-23 16:06 . 2009-03-16 18:29	259368	----a-w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20090523.003\ECMSVR32.DLL
2009-05-23 16:06 . 2009-03-16 08:00	89104	----a-w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20090523.003\NAVENG.SYS
2009-05-23 16:06 . 2009-03-16 08:00	876144	----a-w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20090523.003\NAVEX15.SYS
2009-05-23 16:06 . 2009-03-16 08:00	371248	----a-w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20090523.003\EECTRL.SYS
2009-05-23 16:06 . 2009-03-16 08:00	2414128	----a-w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20090523.003\CCERASER.DLL
2009-05-23 16:06 . 2009-03-16 08:00	177520	----a-w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20090523.003\NAVENG32.DLL
2009-05-23 16:06 . 2009-03-16 08:00	1181040	----a-w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20090523.003\NAVEX32A.DLL
2009-05-23 16:06 . 2009-03-16 08:00	101936	----a-w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20090523.003\ERASER.SYS
2009-05-23 16:00 . 2009-05-23 16:00	--------	d-----w	c:\programme\CCleaner
2009-05-22 15:48 . 2009-05-22 15:48	--------	d-----w	c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Malwarebytes
2009-05-22 15:29 . 2009-05-22 15:29	--------	d-----w	c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Symantec
2009-05-22 11:02 . 2009-05-22 11:02	--------	d-----w	c:\dokumente und einstellungen\Admin#\Anwendungsdaten\Malwarebytes
2009-05-22 10:48 . 2009-05-22 11:02	--------	d-----w	c:\programme\tool
2009-05-22 10:26 . 2009-04-06 13:32	15504	----a-w	c:\windows\system32\drivers\mbam.sys
2009-05-22 10:26 . 2009-04-06 13:32	38496	----a-w	c:\windows\system32\drivers\mbamswissarmy.sys
2009-05-22 10:26 . 2009-05-22 10:29	--------	d-----w	c:\programme\important
2009-05-22 10:26 . 2009-05-22 10:26	--------	d-----w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-05-22 08:54 . 2009-05-22 08:54	--------	d-----w	c:\dokumente und einstellungen\Admin#\Lokale Einstellungen\Anwendungsdaten\Symantec
2009-05-21 17:41 . 2009-05-21 17:41	--------	d-----w	c:\dokumente und einstellungen\Admin#\Lokale Einstellungen\Anwendungsdaten\Apple Computer
2009-05-21 17:41 . 2009-05-21 17:41	--------	d-----w	c:\dokumente und einstellungen\Admin#\Anwendungsdaten\Steinberg
2009-05-19 18:47 . 2009-03-16 20:03	533880	----a-w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20090513.001\Scxpx86.dll
2009-05-19 18:47 . 2009-01-29 21:50	276344	----a-w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20090513.001\IDSXpx86.sys
2009-05-19 18:47 . 2009-01-29 21:50	292912	----a-w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20090513.001\IDSvix86.sys
2009-05-19 18:47 . 2009-01-29 21:50	447864	----a-w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20090513.001\IDSxpx86.dll
2009-05-19 18:47 . 2009-01-29 21:50	396848	----a-w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20090513.001\IDSviA64.sys
2009-05-19 14:50 . 2009-05-19 14:50	--------	d-----w	c:\dokumente und einstellungen\Admin#\Anwendungsdaten\vlc
2009-05-09 08:25 . 2009-03-16 20:03	533880	----a-w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20090508.002\Scxpx86.dll
2009-05-09 08:25 . 2009-01-29 21:50	276344	----a-w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20090508.002\IDSXpx86.sys
2009-05-09 08:25 . 2009-01-29 21:50	292912	----a-w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20090508.002\IDSvix86.sys
2009-05-09 08:25 . 2009-01-29 21:50	447864	----a-w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20090508.002\IDSxpx86.dll
2009-05-09 08:25 . 2009-01-29 21:50	396848	----a-w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20090508.002\IDSviA64.sys

.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-23 15:45 . 2007-09-27 19:56	--------	d-----w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Google Updater
2009-05-22 14:42 . 2006-04-21 09:59	--------	d-----w	c:\programme\Java
2009-05-20 15:48 . 2005-02-03 18:17	50772	----a-w	c:\windows\system32\perfc007.dat
2009-05-20 15:48 . 2005-02-03 18:17	321130	----a-w	c:\windows\system32\perfh007.dat
2009-04-16 16:51 . 2009-04-16 16:51	--------	d-----r	c:\programme\Norton Support
2009-04-13 08:59 . 2009-04-13 08:59	--------	d-----w	c:\programme\Gemeinsame Dateien\xing shared
2009-04-13 08:59 . 2006-02-19 10:05	--------	d-----w	c:\programme\Gemeinsame Dateien\Real
2009-04-13 08:58 . 2003-03-18 18:14	499712	----a-w	c:\windows\system32\msvcp71.dll
2009-04-13 08:58 . 2003-02-21 02:42	348160	----a-w	c:\windows\system32\msvcr71.dll
2009-03-27 17:46 . 2009-03-27 17:46	410984	----a-w	c:\windows\system32\deploytk.dll
2009-03-26 17:53 . 2009-03-16 18:30	805	----a-w	c:\windows\system32\drivers\SYMEVENT.INF
2009-03-26 17:53 . 2009-03-16 18:30	7386	----a-w	c:\windows\system32\drivers\SYMEVENT.CAT
2009-03-26 17:53 . 2009-03-16 18:30	60808	----a-w	c:\windows\system32\S32EVNT1.DLL
2009-03-26 17:53 . 2009-03-16 18:30	124464	----a-w	c:\windows\system32\drivers\SYMEVENT.SYS
2009-03-26 17:53 . 2005-03-14 19:53	--------	d-----w	c:\programme\Symantec
2009-03-16 20:03 . 2009-03-16 20:03	533880	----a-w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\BinHub\Scxpx86.dll
2009-03-16 18:30 . 2009-03-16 18:30	1290584	----a-w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\SyKnAppS\SyKnAppS.dll
2009-03-16 18:30 . 2009-03-16 18:30	136840	----a-w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\SyKnAppS\patch25.dll
2009-03-16 18:29 . 2009-03-16 18:29	800112	----a-w	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\CLT\cltLMSx.dll
2009-03-12 09:03 . 2009-03-16 18:30	36400	----a-r	c:\windows\system32\drivers\SymIM.sys
2009-03-06 14:19 . 2005-02-03 18:17	286720	----a-w	c:\windows\system32\pdh.dll
2009-03-03 00:03 . 2005-02-03 18:17	826368	----a-w	c:\windows\system32\wininet.dll
.

((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"MSMSGS"="c:\programme\Messenger\msmsgs.exe" [2008-04-14 1695232]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"T-DSL SpeedMgr"="c:\programme\T-DSL SpeedManager\SpeedMgr.exe" [2005-01-13 589824]
"InCD"="c:\programme\Ahead\InCD\InCD.exe" [2003-03-11 1257472]
"REGSHAVE"="c:\programme\REGSHAVE\REGSHAVE.EXE" [2002-02-04 53248]
"RoxioDragToDisc"="c:\programme\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe" [2005-03-08 1695744]
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2007-04-27 257088]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2009-01-05 413696]
"TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2009-04-13 198160]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-03-27 148888]
"CHotKey"="MHOTKEY.exe" - c:\windows\MHOTKEY.EXE [2004-01-29 472576]
"SoundMan"="SOUNDMAN.EXE" - c:\windows\SOUNDMAN.EXE [2003-12-19 65024]
"Pd7tPan"="Pd7tPan.Exe" - c:\windows\system32\Pd7tPan.exe [2004-12-03 1904640]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Adobe Gamma Loader.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2006-3-30 110592]
Microsoft Office.lnk - c:\programme\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588]
WinZip Quick Pick.lnk - c:\programme\WinZip\WZQKPICK.EXE [2007-12-10 122880]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SymEFA.sys]
@="FSFilter Activity Monitor"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"c:\\Programme\\ftp-uploader\\FTPUploader.exe"=
"c:\\Mama\\fotobuch.de AG\\Designer 2.0\\Designer.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

R0 BsStor;InCD Storage Helper Driver;c:\windows\system32\drivers\bsstor.sys [24.04.2005 11:40 9344]
R0 SymEFA;Symantec Extended File Attributes;c:\windows\system32\drivers\NIS\1005000.087\SymEFA.sys [22.03.2009 11:23 310320]
R1 BHDrvx86;Symantec Heuristics Driver;c:\windows\system32\drivers\NIS\1005000.087\BHDrvx86.sys [22.03.2009 11:23 258608]
R1 ccHP;Symantec Hash Provider;c:\windows\system32\drivers\NIS\1005000.087\cchpx86.sys [22.03.2009 11:23 482352]
R1 IDSxpx86;IDSxpx86;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20090513.001\IDSXpx86.sys [19.05.2009 20:47 276344]
R2 Automatisches LiveUpdate - Scheduler;Automatisches LiveUpdate - Scheduler;c:\programme\Symantec\LiveUpdate\AluSchedulerSvc.exe [16.10.2008 20:03 100032]
R2 BsUDF;InCD UDF Driver;c:\windows\system32\drivers\bsudf.sys [24.04.2005 11:40 389504]
R2 ccdpar;FLI CCD Parallel Driver (1.0);c:\windows\system32\drivers\ccdpar.sys [01.11.2005 12:04 7536]
R2 MaxImIO;MaxIm Port I/O;c:\windows\system32\drivers\maximio.sys [01.11.2005 12:01 7832]
R2 Norton Internet Security;Norton Internet Security;c:\programme\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe [22.03.2009 11:23 115560]
R2 PmisIo;PmisIo;c:\windows\system32\drivers\pmisio.sys [01.11.2005 12:01 3328]
R2 RVIEGVST;VSC VST Engine;c:\programme\Roland\Virtual Sound Canvas VST\RVIEg01VST.sys [12.03.2009 20:07 188276]
R2 SBIG;SBIG;c:\windows\system32\drivers\sbig.sys [01.11.2005 12:01 35292]
R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [16.03.2009 10:00 101936]
R3 hcw88rc5;Hauppauge WinTV 88x IR Decoder;c:\windows\system32\drivers\hcw88rc5.sys [11.03.2006 11:45 11841]
R3 HCW88TUNE;Hauppauge WinTV 88x Tuner;c:\windows\system32\drivers\hcw88tun.sys [11.03.2006 11:45 141889]
R3 hcw88vid;Hauppauge WinTV 88x Video;c:\windows\system32\drivers\hcw88vid.sys [11.03.2006 11:44 493632]
R3 HCW88XBAR;Hauppauge WinTV 88x Crossbar;c:\windows\system32\drivers\hcw88bar.sys [11.03.2006 11:44 23104]
R3 Pd7t_01;Service for ProDigy 7.1 LT;c:\windows\system32\drivers\Pd7tWdm.sys [06.03.2005 11:21 36480]
R3 Pd7t_AA;Service for ProDigy 7.1 LT Audio Driver (EWDM);c:\windows\system32\drivers\Pd7t.sys [06.03.2005 11:21 27392]
R3 pdQve;QVE for Prodigy (WDM);c:\windows\system32\drivers\pdQve.sys [06.03.2005 11:21 500224]
R3 SynasUSB;SynasUSB;c:\windows\system32\drivers\SynasUSB.sys [06.03.2005 11:31 16896]
S2 gcfnxgo;gcfnxgo;c:\windows\system32\drivers\gpjgqn.sys --> c:\windows\system32\drivers\gpjgqn.sys [?]
S2 ijumgx;ijumgx;c:\windows\system32\drivers\scscs.sys --> c:\windows\system32\drivers\scscs.sys [?]
S3 TNPacket;T-Systems Nova Packet Capture Driver;c:\programme\T-DSL SpeedManager\TNPACKET.SYS [09.10.2002 13:38 9696]
S4 viasraid;viasraid;c:\windows\system32\drivers\viasraid.sys [03.02.2005 20:18 77312]
.
Inhalt des "geplante Tasks" Ordners

2009-01-31 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]

2009-05-23 c:\windows\Tasks\Google Software Updater.job
- c:\programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-09-27 19:52]
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

HKLM-Run-Corel Reminder - (no file)
SafeBoot-procexp90.Sys


.
------- Zusätzlicher Suchlauf -------
.
TCP: {A6156A04-A6CA-4881-BDE9-5FD8CE2CB2EB} = 192.168.178.1
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-23 22:43
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse... 

Scanne versteckte Autostarteinträge... 

Scanne versteckte Dateien... 

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Norton Internet Security]
"ImagePath"="\"c:\programme\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe\" /s \"Norton Internet Security\" /m \"c:\programme\Norton Internet Security\Engine\16.5.0.135\diMaster.dll\" /prefetch:1"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(968)
c:\windows\system32\Ati2evxx.dll
.
Zeit der Fertigstellung: 2009-05-23 22:45
ComboFix-quarantined-files.txt  2009-05-23 20:45

Vor Suchlauf: 28 Verzeichnis(se), 42.978.574.336 Bytes frei
Nach Suchlauf: 28 Verzeichnis(se), 44.971.966.464 Bytes frei

WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect

196	--- E O F ---	2009-04-15 17:46
         
wie gehts weiter?

Alt 23.05.2009, 21:56   #5
john.doe
 
Package.Generic.200 hilfe bitte - Standard

Package.Generic.200 hilfe bitte



1.) Deaktiviere den Wächter von Norton Internet Security.

2.) Packe den Ordner
Code:
ATTFilter
c:\qoobox
         
mit RAR oder ZIP, lade es bei einem Filehoster hoch (z.B. www.materialordner.de) und schicke mir den Link als PN.

3.) Aktiviere den Wächter von Norton Internet Security.

4.) Systemdetails mit RSIT prüfen
  • Lade Random's System Information Tool (RSIT) von random/random herunter,
  • speichere es auf Deinem Desktop.
  • Starte mit Doppelklick die RSIT.exe.
  • Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren.
  • Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage.
  • Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet.
  • Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread.

ciao, andreas

__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 23.05.2009, 22:21   #6
AtothePtothe
 
Package.Generic.200 hilfe bitte - Standard

Package.Generic.200 hilfe bitte



Musste beide hochladen:

Log
Info

Alt 23.05.2009, 22:40   #7
john.doe
 
Package.Generic.200 hilfe bitte - Standard

Package.Generic.200 hilfe bitte



Lade diese Dateien
Code:
ATTFilter
C:\WINDOWS\system32\drivers\gpjgqn.sys
C:\WINDOWS\system32\drivers\scscs.sys
         
gemäß dieser Anleitung bei uns hoch.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 23.05.2009, 22:53   #8
AtothePtothe
 
Package.Generic.200 hilfe bitte - Standard

Package.Generic.200 hilfe bitte



Zitat:
Zitat von john.doe Beitrag anzeigen
Lade diese Dateien
Code:
ATTFilter
C:\WINDOWS\system32\drivers\gpjgqn.sys
C:\WINDOWS\system32\drivers\scscs.sys
         
[...] bei uns hoch.

ciao, andreas
Ich hab zwar alles, wie in der Anleitung sichtbar gemacht, aber die zwei Dateien sind da nich drin, bzw. finde ich nicht

Antwort

Themen zu Package.Generic.200 hilfe bitte
adobe, bho, bildschirm, converter, cubase, cursor, explorer, flash player, format, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, internet security, intrusion prevention, logfile, malwarebytes' anti-malware, neustart, object, photoshop, plug-in, probleme beim hochfahren, registrierungsschlüssel, rootkit.trace, security, security update, software, studio, symantec, system, usb, virus, weg..., windows internet, windows internet explorer, windows xp




Ähnliche Themen: Package.Generic.200 hilfe bitte


  1. Unistall-Vo-package (Malware/Virus?) bei Win7 64 bit /Malware-Adware gelöscht -Danke!
    Lob, Kritik und Wünsche - 06.07.2014 (1)
  2. Unistall-Vo-package (Malware/Virus?) bei Win7 64 bit
    Plagegeister aller Art und deren Bekämpfung - 06.07.2014 (33)
  3. Hilfe! Trojaner Generic Befall
    Log-Analyse und Auswertung - 10.07.2013 (153)
  4. Trojan.Generic Befall Bitte um Hilfe nach OTL Log Auswertung!
    Log-Analyse und Auswertung - 12.09.2012 (6)
  5. Generic, Dropper.Generic, Downloader.Generic gefunden
    Plagegeister aller Art und deren Bekämpfung - 09.08.2010 (21)
  6. evtl. Package.Generic.200
    Plagegeister aller Art und deren Bekämpfung - 17.07.2009 (2)
  7. Hilfe: generic.packed.200 Norton IS versagt
    Plagegeister aller Art und deren Bekämpfung - 19.06.2009 (1)
  8. Trojan.generic! Brauche Hilfe..
    Log-Analyse und Auswertung - 31.05.2009 (15)
  9. Hilfe: Trojan.Generic.1624240
    Plagegeister aller Art und deren Bekämpfung - 12.05.2009 (21)
  10. Brauche dringend hilfe...Packed.Generic.45
    Plagegeister aller Art und deren Bekämpfung - 18.04.2009 (5)
  11. Hilfe bei Trojaner Backdoor Generic 10.TDZ
    Plagegeister aller Art und deren Bekämpfung - 24.10.2008 (5)
  12. Trojaner.generic Hilfe
    Plagegeister aller Art und deren Bekämpfung - 06.08.2007 (12)
  13. windows driver package msn ????
    Alles rund um Windows - 04.12.2006 (8)
  14. windows driver package msn
    Mülltonne - 29.11.2006 (1)
  15. Netzwerk weg, Generic Host Process Error, Hilfe!!!
    Log-Analyse und Auswertung - 17.02.2006 (1)
  16. HILFE!!! Trojan horse Generic.GM
    Plagegeister aller Art und deren Bekämpfung - 29.09.2005 (1)
  17. Hilfe Generic Host Process... Fehlermeldung
    Plagegeister aller Art und deren Bekämpfung - 13.01.2005 (3)

Zum Thema Package.Generic.200 hilfe bitte - Ich kann combofix weder als combofix.exe noch als cofi.exe starten... cya, Apu - Package.Generic.200 hilfe bitte...
Archiv
Du betrachtest: Package.Generic.200 hilfe bitte auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.