![]() |
|
Log-Analyse und Auswertung: Fake - 30 Tägige Testversion - Nur VirenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #12 |
![]() | ![]() Fake - 30 Tägige Testversion - Nur Viren So System steht wieder und is so sauber wie ein frisch gewickelter Babypopo (denk ich) Hier noch die Logs von Malwarebytes und RSIT Malwarebytes' Anti-Malware 1.41 Datenbank Version: 2896 Windows 5.1.2600 Service Pack 3 03.10.2009 01:37:16 mbam-log-2009-10-03 (01-37-16).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 132696 Laufzeit: 12 minute(s), 50 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Und RSIT Logfile of random's system information tool 1.06 (written by random/random) Run by Raph at 2009-10-03 01:38:39 Microsoft Windows XP Home Edition Service Pack 3 System drive C: has 271 GB (98%) free of 277 GB Total RAM: 2047 MB (76% free) HijackThis download failed ======Registry dump====== [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "StartCCC"=C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-02-25 61440] "RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2007-07-05 16380416] "SkyTel"=C:\WINDOWS\SkyTel.EXE [2007-06-15 1826816] "Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632] "avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-09-15 81000] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce] "Execute"=C:\WINDOWS\System32\Tools\DelFolders.exe [2006-10-04 374272] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart Reboot.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent] C:\WINDOWS\system32\Ati2evxx.dll [2009-02-25 155648] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" ======List of files/folders created in the last 1 months====== 2009-10-03 01:43:59 ----RASH---- C:\boot.ini 2009-10-03 01:38:40 ----D---- C:\Programme\trend micro 2009-10-03 01:38:39 ----D---- C:\rsit 2009-10-03 01:38:35 ----RSHDC---- C:\WINDOWS\system32\dllcache 2009-10-03 01:38:35 ----RSD---- C:\WINDOWS\Fonts 2009-10-03 01:38:35 ----RD---- C:\WINDOWS\Web 2009-10-03 01:38:35 ----HD---- C:\WINDOWS\inf 2009-10-03 01:38:35 ----D---- C:\WINDOWS\WinSxS 2009-10-03 01:38:35 ----D---- C:\WINDOWS\twain_32 2009-10-03 01:38:35 ----D---- C:\WINDOWS\Temp 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\wins 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\wbem 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\usmt 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\spool 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\ShellExt 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\Setup 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\ras 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\oobe 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\npp 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\mui 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\inetsrv 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\IME 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\icsxml 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\ias 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\export 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\drivers 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\dhcp 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\config 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\3com_dmi 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\3076 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\2052 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\1054 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\1042 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\1041 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\1037 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\1033 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\1031 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\1028 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32\1025 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system32 2009-10-03 01:38:35 ----D---- C:\WINDOWS\system 2009-10-03 01:38:35 ----D---- C:\WINDOWS\security 2009-10-03 01:38:35 ----D---- C:\WINDOWS\Resources 2009-10-03 01:38:35 ----D---- C:\WINDOWS\repair 2009-10-03 01:38:35 ----D---- C:\WINDOWS\Provisioning 2009-10-03 01:38:35 ----D---- C:\WINDOWS\PeerNet 2009-10-03 01:38:35 ----D---- C:\WINDOWS\pchealth 2009-10-03 01:38:35 ----D---- C:\WINDOWS\mui 2009-10-03 01:38:35 ----D---- C:\WINDOWS\msapps 2009-10-03 01:38:35 ----D---- C:\WINDOWS\msagent 2009-10-03 01:38:35 ----D---- C:\WINDOWS\Media 2009-10-03 01:38:35 ----D---- C:\WINDOWS\java 2009-10-03 01:38:35 ----D---- C:\WINDOWS\ime 2009-10-03 01:38:35 ----D---- C:\WINDOWS\Help 2009-10-03 01:38:35 ----D---- C:\WINDOWS\Driver Cache 2009-10-03 01:38:35 ----D---- C:\WINDOWS\Debug 2009-10-03 01:38:35 ----D---- C:\WINDOWS\Cursors 2009-10-03 01:38:35 ----D---- C:\WINDOWS\Connection Wizard 2009-10-03 01:38:35 ----D---- C:\WINDOWS\Config 2009-10-03 01:38:35 ----D---- C:\WINDOWS\AppPatch 2009-10-03 01:38:35 ----D---- C:\WINDOWS\addins 2009-10-03 01:38:35 ----D---- C:\WINDOWS 2009-10-03 01:18:11 ----D---- C:\WINDOWS\system32\Lang 2009-10-03 01:01:20 ----A---- C:\WINDOWS\system32\wpa.bak 2009-10-03 01:00:53 ----A---- C:\WINDOWS\setuplog.txt 2009-10-03 00:58:26 ----D---- C:\WINDOWS\system32\PreInstall 2009-10-03 00:58:25 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$ 2009-10-03 00:55:04 ----D---- C:\Programme\CCleaner 2009-10-03 00:54:49 ----D---- C:\Dokumente und Einstellungen\Raph\Anwendungsdaten\Malwarebytes 2009-10-03 00:54:46 ----D---- C:\Programme\Malwarebytes' Anti-Malware 2009-10-03 00:54:46 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2009-10-03 00:49:41 ----A---- C:\WINDOWS\system32\h323log.txt 2009-10-03 00:47:43 ----A---- C:\WINDOWS\system32\hidserv.dll 2009-10-03 00:46:39 ----A---- C:\WINDOWS\system32\usbui.dll 2009-10-03 00:45:52 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2009-10-03 00:45:51 ----SHD---- C:\WINDOWS\Installer 2009-10-03 00:45:51 ----D---- C:\Programme\Gemeinsame Dateien\ODBC 2009-10-03 00:45:51 ----A---- C:\WINDOWS\ODBCINST.INI 2009-10-03 00:45:48 ----RD---- C:\Programme 2009-10-03 00:45:48 ----D---- C:\Programme\Gemeinsame Dateien\SpeechEngines 2009-10-03 00:45:48 ----D---- C:\Programme\Gemeinsame Dateien\Microsoft Shared 2009-10-03 00:45:48 ----D---- C:\Programme\Gemeinsame Dateien 2009-10-03 00:45:44 ----RA---- C:\WINDOWS\system32\kbdtuq.dll 2009-10-03 00:45:44 ----RA---- C:\WINDOWS\system32\kbdtuf.dll 2009-10-03 00:45:44 ----RA---- C:\WINDOWS\system32\kbdazel.dll 2009-10-03 00:45:42 ----RA---- C:\WINDOWS\system32\kbduzb.dll 2009-10-03 00:45:42 ----RA---- C:\WINDOWS\system32\kbdur.dll 2009-10-03 00:45:42 ----RA---- C:\WINDOWS\system32\kbdtat.dll 2009-10-03 00:45:42 ----RA---- C:\WINDOWS\system32\kbdmon.dll 2009-10-03 00:45:42 ----RA---- C:\WINDOWS\system32\kbdkyr.dll 2009-10-03 00:45:42 ----RA---- C:\WINDOWS\system32\kbdkaz.dll 2009-10-03 00:45:42 ----RA---- C:\WINDOWS\system32\kbdaze.dll 2009-10-03 00:45:41 ----RA---- C:\WINDOWS\system32\kbdycc.dll 2009-10-03 00:45:41 ----RA---- C:\WINDOWS\system32\kbdru1.dll 2009-10-03 00:45:41 ----RA---- C:\WINDOWS\system32\kbdru.dll 2009-10-03 00:45:41 ----RA---- C:\WINDOWS\system32\kbdbu.dll 2009-10-03 00:45:41 ----RA---- C:\WINDOWS\system32\kbdblr.dll 2009-10-03 00:45:39 ----RA---- C:\WINDOWS\system32\kbdhept.dll 2009-10-03 00:45:39 ----RA---- C:\WINDOWS\system32\kbdhela3.dll 2009-10-03 00:45:39 ----RA---- C:\WINDOWS\system32\kbdhela2.dll 2009-10-03 00:45:39 ----RA---- C:\WINDOWS\system32\kbdhe319.dll 2009-10-03 00:45:39 ----RA---- C:\WINDOWS\system32\kbdhe220.dll 2009-10-03 00:45:39 ----RA---- C:\WINDOWS\system32\kbdgkl.dll 2009-10-03 00:45:38 ----RA---- C:\WINDOWS\system32\kbdhe.dll 2009-10-03 00:45:37 ----RA---- C:\WINDOWS\system32\kbdlt1.dll 2009-10-03 00:45:37 ----RA---- C:\WINDOWS\system32\kbdlt.dll 2009-10-03 00:45:36 ----RA---- C:\WINDOWS\system32\kbdlv1.dll 2009-10-03 00:45:36 ----RA---- C:\WINDOWS\system32\kbdlv.dll 2009-10-03 00:45:36 ----RA---- C:\WINDOWS\system32\kbdest.dll 2009-10-03 00:45:34 ----RA---- C:\WINDOWS\system32\kbdsl1.dll 2009-10-03 00:45:34 ----RA---- C:\WINDOWS\system32\kbdsl.dll 2009-10-03 00:45:34 ----RA---- C:\WINDOWS\system32\kbdro.dll 2009-10-03 00:45:34 ----RA---- C:\WINDOWS\system32\kbdpl1.dll 2009-10-03 00:45:34 ----RA---- C:\WINDOWS\system32\kbdpl.dll 2009-10-03 00:45:34 ----RA---- C:\WINDOWS\system32\kbdhu1.dll 2009-10-03 00:45:34 ----RA---- C:\WINDOWS\system32\kbdhu.dll 2009-10-03 00:45:34 ----RA---- C:\WINDOWS\system32\kbdcz2.dll 2009-10-03 00:45:34 ----RA---- C:\WINDOWS\system32\kbdcz1.dll 2009-10-03 00:45:34 ----RA---- C:\WINDOWS\system32\kbdcz.dll 2009-10-03 00:45:33 ----RA---- C:\WINDOWS\system32\kbdycl.dll 2009-10-03 00:45:33 ----RA---- C:\WINDOWS\system32\kbdcr.dll 2009-10-03 00:45:33 ----RA---- C:\WINDOWS\system32\KBDAL.DLL 2009-10-03 00:45:31 ----A---- C:\WINDOWS\system32\spxcoins.dll 2009-10-03 00:45:31 ----A---- C:\WINDOWS\system32\irclass.dll 2009-10-03 00:45:31 ----A---- C:\WINDOWS\system32\EqnClass.Dll 2009-10-03 00:45:31 ----A---- C:\WINDOWS\system32\dgsetup.dll 2009-10-03 00:45:31 ----A---- C:\WINDOWS\system32\dgrpsetu.dll 2009-10-03 00:45:28 ----N---- C:\WINDOWS\system32\CONFIG.TMP 2009-10-03 00:45:28 ----A---- C:\WINDOWS\TASKMAN.EXE 2009-10-03 00:45:28 ----A---- C:\WINDOWS\system32\batt.dll 2009-10-03 00:45:27 ----A---- C:\WINDOWS\system32\storprop.dll 2009-10-03 00:45:27 ----A---- C:\WINDOWS\notepad.exe 2009-10-03 00:45:21 ----ASH---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\desktop.ini 2009-10-03 00:45:20 ----RA---- C:\WINDOWS\SET25.tmp 2009-10-03 00:45:18 ----RA---- C:\WINDOWS\SET8.tmp 2009-10-03 00:45:16 ----RA---- C:\WINDOWS\SET4.tmp 2009-10-03 00:45:15 ----RA---- C:\WINDOWS\SET3.tmp 2009-10-03 00:45:11 ----D---- C:\WINDOWS\system32\CatRoot2 2009-10-03 00:45:11 ----D---- C:\WINDOWS\system32\CatRoot 2009-10-03 00:45:05 ----SD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft 2009-10-03 00:44:43 ----SHD---- C:\System Volume Information 2009-10-03 00:44:43 ----D---- C:\Dokumente und Einstellungen 2009-10-03 00:43:58 ----A---- C:\WINDOWS\system32\MSVCR71.dll 2009-10-03 00:43:58 ----A---- C:\WINDOWS\system32\MSVCP71.dll 2009-10-03 00:43:58 ----A---- C:\WINDOWS\system32\MFC71.dll 2009-10-03 00:43:58 ----A---- C:\WINDOWS\system32\aswBoot.exe 2009-10-03 00:43:57 ----D---- C:\Programme\Alwil Software 2009-10-03 00:35:13 ----R---- C:\WINDOWS\system32\ChCfg.exe 2009-10-03 00:34:55 ----D---- C:\WINDOWS\system32\RTCOM 2009-10-03 00:34:54 ----A---- C:\WINDOWS\system32\ksuser.dll 2009-10-03 00:34:51 ----R---- C:\WINDOWS\SoundMan.exe 2009-10-03 00:34:50 ----R---- C:\WINDOWS\SkyTel.exe 2009-10-03 00:34:50 ----R---- C:\WINDOWS\RtlUpd.exe 2009-10-03 00:34:47 ----R---- C:\WINDOWS\RTLCPL.exe 2009-10-03 00:34:42 ----R---- C:\WINDOWS\RTHDCPL.exe 2009-10-03 00:34:42 ----R---- C:\WINDOWS\MicCal.exe 2009-10-03 00:34:38 ----R---- C:\WINDOWS\Alcmtr.exe 2009-10-03 00:34:37 ----R---- C:\WINDOWS\alcwzrd.exe 2009-10-03 00:34:36 ----D---- C:\Programme\Realtek 2009-10-03 00:34:31 ----R---- C:\WINDOWS\RtlExUpd.dll 2009-10-03 00:34:31 ----A---- C:\WINDOWS\HideWin.exe 2009-10-03 00:33:27 ----D---- C:\WINDOWS\system32\SoftwareDistribution 2009-10-03 00:32:57 ----SHD---- C:\RECYCLER 2009-10-03 00:30:58 ----RA---- C:\WINDOWS\system32\fdco1ins.dll 2009-10-03 00:30:58 ----RA---- C:\WINDOWS\system32\fdco1.dll 2009-10-03 00:30:56 ----A---- C:\WINDOWS\system32\nvunrm.exe 2009-10-03 00:30:55 ----RA---- C:\WINDOWS\system32\nvconrm.dll 2009-10-03 00:30:55 ----RA---- C:\WINDOWS\system32\bdco1ins.dll 2009-10-03 00:30:55 ----RA---- C:\WINDOWS\system32\bdco1.dll 2009-10-03 00:30:54 ----RA---- C:\WINDOWS\system32\nvusmb.exe 2009-10-03 00:30:46 ----A---- C:\WINDOWS\system32\NVUNINST.EXE 2009-10-03 00:30:43 ----D---- C:\Dokumente und Einstellungen\Raph |
Themen zu Fake - 30 Tägige Testversion - Nur Viren |
0 bytes, abgesicherten modus, adobe, adware, antispyware, antivirus, avast, avast!, bho, browser, desktop, entfernen, explorer, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, logfile, plug-in, programm, prüfen, rundll.exe, senden, software, spielen, super, system, system neu, trojaner, viren, windows, windows xp |