![]() |
|
Plagegeister aller Art und deren Bekämpfung: Backdoor.Win32.Bredavi.yjWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #4 |
| ![]() Backdoor.Win32.Bredavi.yj und Teil 2: filelist log Code:
ATTFilter ----- Root ----------------------------- Datentr„ger in Laufwerk C: ist BOOT Volumeseriennummer: 7095-E8C5 Verzeichnis von C:\ 10.10.2009 14:14 43 filelist.txt 10.10.2009 14:08 1.610.612.736 pagefile.sys 10.10.2009 14:08 26.876 aaw7boot.log 27.09.2009 19:40 173 LxDasi.Log 21 Datei(en) 5.512.347.145 Bytes 0 Verzeichnis(se), 20.451.024.896 Bytes frei ----- Windows -------------------------- Datentr„ger in Laufwerk C: ist BOOT Volumeseriennummer: 7095-E8C5 Verzeichnis von C:\WINDOWS 10.10.2009 14:09 1.267.481 WindowsUpdate.log 10.10.2009 14:09 0 0.log 10.10.2009 14:08 159 wiadebug.log 10.10.2009 14:08 50 wiaservc.log 10.10.2009 14:08 2.048 bootstat.dat 10.10.2009 14:07 32.576 SchedLgU.Txt 09.10.2009 21:22 7.680 Thumbs.db 27.09.2009 19:40 306 LFOInterChangeServer.INI 10.08.2009 22:31 155 NeroDigital.ini 07.06.2009 20:35 36.363 CSTBox.INI ----- System --- Datentr„ger in Laufwerk C: ist BOOT Volumeseriennummer: 7095-E8C5 Verzeichnis von C:\WINDOWS\system 25 Datei(en) 929.787 Bytes 0 Verzeichnis(se), 20.451.008.512 Bytes frei ----- System 32 (Achtung: Zeitfenster beachten!) --- Datentr„ger in Laufwerk C: ist BOOT Volumeseriennummer: 7095-E8C5 Verzeichnis von C:\WINDOWS\system32 10.10.2009 14:09 2.206 wpa.dbl 10.10.2009 14:08 51.048 nvapps.xml 10.10.2009 12:24 18.944 Thumbs.db 07.10.2009 20:06 848 KGyGaAvL.sys 02.10.2009 06:26 91.289 lakajrbbxcy 28.08.2009 23:38 24.689.600 MRT.exe 28.08.2009 08:36 838.600 TZLog.log 06.08.2009 19:24 209.632 wuweb.dll 06.08.2009 19:24 327.896 wucltui.dll 06.08.2009 19:24 18.144 wuaueng.dll.mui 06.08.2009 19:24 44.768 wups2.dll 06.08.2009 19:24 15.584 wuapi.dll.mui 06.08.2009 19:24 217.816 wuaucpl.cpl 06.08.2009 19:24 35.552 wups.dll 06.08.2009 19:24 53.472 wuauclt.exe 06.08.2009 19:24 96.480 cdm.dll 06.08.2009 19:24 15.584 wuaucpl.cpl.mui 06.08.2009 19:24 23.264 wucltui.dll.mui 06.08.2009 19:23 575.704 wuapi.dll 06.08.2009 19:23 274.288 mucltui.dll 06.08.2009 19:23 1.929.952 wuaueng.dll 06.08.2009 19:23 17.776 mucltui.dll.mui 06.08.2009 19:23 215.920 muweb.dll 05.08.2009 10:59 206.336 mswebdvd.dll 31.07.2009 15:17 604.488 TUProgSt.exe 31.07.2009 15:17 361.288 TuneUpDefragService.exe 31.07.2009 05:04 15.688 lsdelete.exe 31.07.2009 01:58 69.500 perfc009.dat 31.07.2009 01:58 436.180 perfh009.dat 31.07.2009 01:58 82.668 perfc007.dat 31.07.2009 01:58 453.494 perfh007.dat 19.07.2009 18:41 11.067.392 ieframe.dll 19.07.2009 15:11 5.937.152 mshtml.dll 18.07.2009 18:03 1.509.888 shdocvw.dll 17.07.2009 21:01 58.880 atl.dll 15.07.2009 11:48 29.000 uxtuneup.dll 14.07.2009 13:03 46.080 tzchange.exe 13.07.2009 23:43 10.841.088 wmp.dll 13.07.2009 23:43 286.208 wmpdxm.dll 03.07.2009 18:55 915.456 wininet.dll 03.07.2009 18:55 206.848 occache.dll 03.07.2009 18:55 1.208.832 urlmon.dll 03.07.2009 18:55 594.432 msfeeds.dll 03.07.2009 18:55 55.296 msfeedsbs.dll 03.07.2009 18:55 1.469.440 inetcpl.cpl 03.07.2009 18:55 25.600 jsproxy.dll 03.07.2009 18:55 1.985.536 iertutil.dll 03.07.2009 18:55 184.320 iepeers.dll 03.07.2009 18:55 386.048 iedkcs32.dll 03.07.2009 13:01 173.056 ie4uinit.exe 26.06.2009 18:49 81.920 ieencode.dll 25.06.2009 10:25 136.192 msv1_0.dll 25.06.2009 10:25 56.832 secur32.dll 25.06.2009 10:25 737.792 lsasrv.dll 25.06.2009 10:25 301.568 kerberos.dll 25.06.2009 10:25 54.272 wdigest.dll 25.06.2009 10:25 147.456 schannel.dll 22.06.2009 08:45 726.528 jscript.dll 16.06.2009 16:36 119.808 t2embed.dll 16.06.2009 16:36 81.920 fontsub.dll 15.06.2009 12:43 78.848 telnet.exe 15.06.2009 12:43 82.944 tlntsess.exe 11.06.2009 12:22 199.344 FNTCACHE.DAT 10.06.2009 16:13 85.504 avifil32.dll 10.06.2009 09:19 2.066.432 mstscax.dll 10.06.2009 08:14 132.096 wkssvc.dll 03.06.2009 21:09 1.296.896 quartz.dll 20.05.2009 04:56 2.458.112 WMVCore.dll 07.05.2009 17:32 348.160 localspl.dll 2580 Datei(en) 689.059.546 Bytes 0 Verzeichnis(se), 20.450.820.096 Bytes frei ----- Prefetch ------------------------- Datentr„ger in Laufwerk C: ist BOOT Volumeseriennummer: 7095-E8C5 Verzeichnis von C:\WINDOWS\Prefetch 10.10.2009 14:14 11.342 FIND.EXE-0EC32F1E.pf 10.10.2009 14:14 11.272 CMD.EXE-087B4001.pf 10.10.2009 14:14 35.142 WINRAR.EXE-3588DFE8.pf 10.10.2009 14:14 45.808 DLMAN.EXE-0885EA3E.pf 10.10.2009 14:13 10.094 SC_WATCH.EXE-1BEDDA24.pf 10.10.2009 14:13 39.886 KERNEL.EXE-1D94E7A1.pf 10.10.2009 14:13 34.158 WSUSRMGR.EXE-28188A17.pf 10.10.2009 14:13 32.296 PROFIL~1.EXE-21BC5BDB.pf 10.10.2009 14:13 15.806 BROWSER.EXE-2ED051C5.pf 10.10.2009 14:13 15.456 VERCLSID.EXE-3667BD89.pf 10.10.2009 14:10 14.770 NOTEPAD.EXE-336351A9.pf 10.10.2009 14:10 22.722 HIJACKTHIS.EXE-39024128.pf 10.10.2009 14:09 71.822 WGATRAY.EXE-0ED38BED.pf 10.10.2009 14:09 52.522 AVWSC.EXE-24612965.pf 10.10.2009 14:09 140.356 WMIPRVSE.EXE-28F301A9.pf 10.10.2009 14:09 15.658 ALG.EXE-0F138680.pf 10.10.2009 14:09 14.256 AAWTRAY.EXE-31E33C30.pf 10.10.2009 14:09 35.342 DLLHOST.EXE-5353C76C.pf 10.10.2009 14:09 26.846 UNSECAPP.EXE-1A95A33B.pf 10.10.2009 14:09 17.154 RUNDLL32.EXE-35A483DA.pf 10.10.2009 14:09 1.542.328 NTOSBOOT-B00DFAAD.pf 10.10.2009 14:05 23.128 CCLEANER.EXE-065E2F3F.pf 10.10.2009 14:05 60.004 WUAUCLT.EXE-399A8E72.pf 10.10.2009 14:05 27.198 CCSETUP224_SLIM.EXE-2A88A394.pf 10.10.2009 14:05 27.800 MSNTBUP.EXE-0FE4C519.pf 10.10.2009 14:03 32.726 AAWSERVICE.EXE-1E1DE6D1.pf 10.10.2009 14:03 49.450 TEATIMER.EXE-38E505A8.pf 10.10.2009 14:03 14.640 CTFMON.EXE-0E17969B.pf 10.10.2009 14:03 64.048 QIP.EXE-008F047F.pf 10.10.2009 14:03 37.726 HDECK.EXE-05814362.pf 10.10.2009 14:03 19.202 VPNGUI.EXE-10986A0F.pf 10.10.2009 14:03 61.092 AVGNT.EXE-39CD89BF.pf 10.10.2009 14:03 67.904 MBAM.EXE-11D8BBD8.pf 10.10.2009 14:03 107.708 EXPLORER.EXE-082F38A9.pf 10.10.2009 14:03 51.940 USERINIT.EXE-30B18140.pf 10.10.2009 14:03 36.168 GOOGLEUPDATE.EXE-187AE91D.pf 10.10.2009 14:03 11.552 NWIZ.EXE-2D0F9FBC.pf 10.10.2009 14:03 18.242 RUNDLL32.EXE-415F88EC.pf 10.10.2009 14:03 98.994 ONECLICKSTARTER.EXE-25A6E9E3.pf 10.10.2009 14:02 13.920 GOOGLECRASHHANDLER.EXE-2EEBA74C.pf 10.10.2009 13:55 15.832 TOCONNKI.EXE-1883B2A7.pf 10.10.2009 13:52 8.130 MBAMGUI.EXE-1E06AB95.pf 10.10.2009 13:49 18.154 LOGONUI.EXE-0AF22957.pf 10.10.2009 13:48 14.476 REGEDIT.EXE-1B606482.pf 10.10.2009 13:48 17.018 GUARDGUI.EXE-147E0160.pf 10.10.2009 12:37 22.352 REGSVR32.EXE-25EEFE2F.pf 10.10.2009 12:36 22.722 MBAM-SETUP.TMP-2C97F44E.pf 10.10.2009 12:36 15.572 MBAM-SETUP.EXE-290ED79D.pf 10.10.2009 12:25 23.086 CRASHREPORTER.EXE-38DC7BD9.pf 10.10.2009 12:25 72.858 FIREFOX.EXE-1D57670A.pf 10.10.2009 12:24 54.674 ACRORD32INFO.EXE-19B1D743.pf 10.10.2009 12:19 37.296 KZPM.EXE-35EC4E3F.pf 10.10.2009 12:15 67.112 HELPSVC.EXE-2878DDA2.pf 10.10.2009 12:12 95.802 DFRGNTFS.EXE-269967DF.pf 10.10.2009 12:12 16.446 DEFRAG.EXE-273F131E.pf 10.10.2009 12:12 457.964 Layout.ini 10.10.2009 12:07 6.776 LOGON.SCR-151EFAEA.pf 10.10.2009 11:59 58.972 UPDATE.EXE-3398FCD6.pf 09.10.2009 21:29 15.504 HJTINSTALL202.EXE-39B34B76.pf 09.10.2009 21:16 19.944 TASKMGR.EXE-20256C55.pf 09.10.2009 21:14 36.454 DWWIN.EXE-30875ADC.pf 09.10.2009 21:14 71.812 DUMPREP.EXE-1B46F901.pf 09.10.2009 20:56 57.298 AVNOTIFY.EXE-31D7686A.pf 09.10.2009 20:54 68.798 SPYBOTSD.EXE-1D495A65.pf 09.10.2009 20:46 48.500 AVSCAN.EXE-25724B6E.pf 09.10.2009 20:11 19.434 DRWTSN32.EXE-2B4B52AC.pf 09.10.2009 20:11 16.474 RUNDLL32.EXE-2CA89FC1.pf 09.10.2009 20:11 109.834 IEXPLORE.EXE-2CA9778D.pf 09.10.2009 20:07 17.734 THREATWORK.EXE-2CC668FF.pf 09.10.2009 20:07 14.700 AD-AWAREADMIN.EXE-1618EEEB.pf 09.10.2009 18:34 52.390 AD-AWARE.EXE-2B8B58D1.pf 09.10.2009 18:25 68.570 AVCONFIG.EXE-18FA6095.pf 09.10.2009 18:20 55.830 AVCENTER.EXE-1D2DB8A2.pf 09.10.2009 18:10 29.844 RUNDLL32.EXE-44A0B4BC.pf 09.10.2009 18:09 46.214 TUNEUPDEFRAGSERVICE.EXE-24FF2B48.pf 09.10.2009 18:08 75.094 HELPCTR.EXE-3862B6F5.pf 09.10.2009 18:08 71.162 REGISTRYCLEANER.EXE-13F9F4AD.pf 09.10.2009 18:07 67.948 ONECLICK.EXE-12ADE2F2.pf 09.10.2009 12:48 62.444 WMPLAYER.EXE-0996933A.pf 09.10.2009 12:46 40.304 NOTIFIER.EXE-1927A6E9.pf 09.10.2009 12:46 28.478 IMAPI.EXE-0BF740A4.pf 09.10.2009 12:44 38.788 CONFIG.EXE-2E5DF16F.pf 09.10.2009 11:46 23.176 CONTROL.EXE-013DBFB5.pf 09.10.2009 11:46 26.708 RUNDLL32.EXE-223B4F7E.pf 09.10.2009 07:00 30.210 WMPNSCFG.EXE-094B04CE.pf 08.10.2009 16:09 30.742 WMPNETWK.EXE-1EDAFEC2.pf 08.10.2009 16:09 30.268 NETSH.EXE-085CFFDE.pf 07.10.2009 20:06 59.664 PRWIN13.EXE-2B8AB900.pf 05.10.2009 10:19 25.488 DAVINCI.SCR-28BEDC30.pf 05.10.2009 10:19 16.632 RUNDLL32.EXE-2E5AF1D7.pf 03.10.2009 12:24 47.286 ADOBE_UPDATER.EXE-059F58EC.pf 03.10.2009 12:20 56.588 SKYPEPM.EXE-03F1BFBD.pf 02.10.2009 21:57 75.946 ICQ.EXE-15A4C655.pf 02.10.2009 21:48 62.636 SKYPE.EXE-21F19BC8.pf 02.10.2009 11:06 23.914 ROXUPNPSERVER.EXE-08416DB2.pf 02.10.2009 06:26 12.112 TEMP_8901245.EXE-3AFFBAEA.pf 02.10.2009 06:25 10.230 SC_WATCH.EXE-105B9A9E.pf 02.10.2009 06:25 34.100 KERNEL.EXE-02A660F3.pf 30.09.2009 17:24 13.086 RUNDLL32.EXE-451FC2C0.pf 99 Datei(en) 5.766.058 Bytes 0 Verzeichnis(se), 20.450.869.248 Bytes frei ----- Tasks ---------------------------- Datentr„ger in Laufwerk C: ist BOOT Volumeseriennummer: 7095-E8C5 Verzeichnis von C:\WINDOWS\tasks 10.10.2009 14:09 490 1-Klick-Wartung.job 10.10.2009 14:08 1.084 GoogleUpdateTaskMachineCore.job 10.10.2009 14:08 6 SA.DAT 10.10.2009 14:05 248 Auf Updates fr Windows Live Toolbar prfen.job 10.10.2009 13:27 1.088 GoogleUpdateTaskMachineUA.job 6 Datei(en) 2.981 Bytes 0 Verzeichnis(se), 20.450.873.344 Bytes frei ----- Windows/Temp ----------------------- Datentr„ger in Laufwerk C: ist BOOT Volumeseriennummer: 7095-E8C5 Verzeichnis von C:\WINDOWS\Temp 10.10.2009 14:09 409 WGANotify.settings 10.10.2009 14:08 255 WGAErrLog.txt 10.10.2009 13:56 7.168 etilqs_zgLET7CiWJ8oYp7QWm99 10.10.2009 13:56 1.028 etilqs_XEqcv0JOn6u7yy9XaT94 10.10.2009 13:56 512 etilqs_vYVHgy6cAj1LC6Hop1aM 09.10.2009 18:19 0 T30DebugLogFile.txt 6 Datei(en) 9.372 Bytes 0 Verzeichnis(se), 20.450.873.344 Bytes frei ----- Temp ----------------------------- Datentr„ger in Laufwerk C: ist BOOT Volumeseriennummer: 7095-E8C5 Verzeichnis von C:\DOKUME~1\Caro\LOKALE~1\Temp 10.10.2009 12:25 96 TOB_ILP.xml 09.10.2009 18:08 798.234 IMT11.xml 09.10.2009 18:08 426 IMT10.xml 09.10.2009 18:08 2.036 IMTF.xml 21.09.2009 12:10 3.744 java_install_reg.log 16.08.2009 15:35 406 CacheTable.xml 13.08.2009 17:53 29.662 TWAIN.LOG 13.08.2009 17:51 326.976 CNQ1213.shd 13.08.2009 17:51 4 Twain001.Mtx 13.08.2009 17:51 156 Twunk001.MTX 10.08.2009 22:28 0 CacheInfo.dnl 31.07.2009 15:23 798.234 IMTF7.xml 31.07.2009 15:23 426 IMTF6.xml 31.07.2009 15:23 2.036 IMTF5.xml 31.07.2009 15:23 798.234 IMTF4.xml 31.07.2009 15:23 426 IMTF3.xml 31.07.2009 15:23 2.036 IMTF2.xml 31.07.2009 15:23 798.234 IMTF1.xml 31.07.2009 15:23 426 IMTF0.xml 31.07.2009 15:23 2.036 IMTEF.xml 31.07.2009 02:06 11.422 dd_vcredistUI17AD.txt 31.07.2009 02:06 518.548 dd_vcredistMSI17AD.txt 31.07.2009 01:58 29.178 InoSetup.log 30.07.2009 23:56 1.172 PCULog3.txt 30.07.2009 23:52 1.396 wmplog02.sqm 30.07.2009 23:51 1.396 wmplog01.sqm 30.07.2009 22:28 11.792 dd_ATL80SP1_KB973923UI70AC.txt 30.07.2009 22:28 802.604 dd_ATL80SP1_KB973923MSI70AC.txt 29.05.2009 19:06 1.384 wmplog00.sqm 02.05.2009 19:26 2.533 Discopier8.log 106 Datei(en) 52.652.245 Bytes 0 Verzeichnis(se), 20.450.861.056 Bytes frei Code:
ATTFilter Ad-Aware Adobe Flash Player 10 Plugin Adobe Flash Player ActiveX Adobe Reader 9.1.3 - Deutsch Adobe Shockwave Player ArcSoft PhotoStudio 5.5 Avira AntiVir Personal - Free Antivirus Big Pizza Ski Challenge 2009 Blender (remove only) Canon CanoScan Toolbox 4.9 Canon ScanGear Starter CCleaner (remove only) Cisco Systems VPN Client 5.0.02.0090 CleanUp! CloneCD dakota.ag Die Sims Deluxe DivX Codec DivX Converter DivX Player DivX Web Player DVD Shrink 3.2 eMule eTrust Registration GemMaster Mystic Google Earth GTR 2 Guitar Pro 5.0 Hama Black Force Pad Haufe Formular-Manager HaufeReader High Definition Audio Driver Package - KB888111 HijackThis 2.0.2 ICQ6.5 Informationen über Ihren PC J2SE Runtime Environment 5.0 Update 7 K-Lite Mega Codec Pack 4.7.0 Learn2 Player (Uninstall Only) Lexware Elster Lexware financial office 2009 Lexware Info Service Lexware know how buchhaltung mini Malwarebytes' Anti-Malware Manual CanoScan LiDE 25 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 German Language Pack Microsoft .NET Framework 1.1 Hotfix (KB928366) Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU Microsoft .NET Framework 3.0 Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft .NET Framework 3.5 SP1 Microsoft Compression Client Pack 1.0 for Windows XP Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Windows-Journal-Viewer Microsoft Word 97 Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket Mozilla Firefox (3.5.2) MSN MSXML 4.0 SP2 (KB925672) MSXML 4.0 SP2 (KB927978) MSXML 4.0 SP2 (KB936181) MSXML 4.0 SP2 (KB954430) Nero Media Player Nero OEM NeroVision Express 2 NVIDIA Drivers Otto PowerDVD QIP 2005 8094 Jeak-Edition QIP 2005 8095 Jeak-Edition QuickTime Rappelz_USA RealPlayer RENESIS® Player Browser Plugins Roxio Content 8 Roxio WinOnCD 8 SAMSUNG Mobile Composite Device Software SAMSUNG Mobile Modem Driver Set Samsung Mobile phone USB driver Software SAMSUNG Mobile USB Modem 1.0 Software SAMSUNG Mobile USB Modem Software Samsung PC Studio 3 Samsung PC Studio 3 USB Driver Installer ScanSoft OmniPage SE 4.0 SCHLECKER Foto-Digital-Service Silver SiSoftware Sandra Lite 2009.SP2 Skype™ 3.2 Spybot - Search & Destroy STAMPIT sv.net T-Online 6.0 TeamSpeak 2 RC2 toolboxx Lexware minijobs TuneUp Utilities 2009 VIA Platform Device Manager Viewpoint Media Player VLC media player 1.0.1 Windows Genuine Advantage Validation Tool (KB892130) Windows Internet Explorer 8 Windows Live Toolbar Windows Media Format 11 runtime Windows Media Player 11 Windows Media Player Firefox Plugin Windows XP Media Center Edition Screen Saver Screen Saver Windows XP Service Pack 3 Windows-Sicherungsprogramm WinRAR WordPerfect Office X3 ![]() |
Themen zu Backdoor.Win32.Bredavi.yj |
ad-aware, ad-watch, adobe, antivir, antivir guard, aus sicherheitsgründen, avira, bho, browser, components, desktop, explorer, firefox, firefox neu, gupdate, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, internet, internet explorer, log, neu starten, nicht mehr öffnen, nvidia, programme, rundll, server, sicherheitsgründe, sicherheitsgründen, software, starten, system, tuneup.defrag, virus, virus eingefangen, windows, windows xp |