![]()  |  
 
  |  |||||||
Log-Analyse und Auswertung: ADSPY/Gator.1023 & ADSPY/Cometsys.I - Log auswertenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |  
![]()  |  
|    |  #1 | 
|    |    ADSPY/Gator.1023 & ADSPY/Cometsys.I - Log auswerten Hallo,          ich bin leider auf dem Gebiet der Viren-/Trojanerentfernung ein absolutes Greenhorn. Ich habe diesen PC nahezu ein jahr nicht benutzt, möchte dies aber nun wieder ändern. Habe zuerst einen Scan gemach. Habe Avira bei mir installiert, was mir bei der Sytemprüfung von der Adware ADSPY/Gator.1023 und ADSPY/Cometsys.I berichtet, die es in den Quarantäne-Ordner verschoben hat. Nichtsdestotrotz muss ich die betroffenen Dateien ja irgendwie eliminieren. Ich habe ein ähnliches Problem bereits http://www.trojaner-board.de/23079-g...ten-danke.html Allerdings traue ich mir nicht zu, fix checked selbst durchzuführen. Ich habe jetzt bereits HijackThis downgeloadet, installiert und ein Log erstellt. Ferner habe ich Ad-Aware und SpybotSD downgeloadet, aber noch nicht installiert. Also, hier erstmal mein Avira-Log: Code: 
   ATTFilter  Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Samstag, 3. April 2010  18:13
Es wird nach 1953516 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer   : Avira AntiVir Personal - FREE Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 2)  [5.1.2600]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : XXX-XXX
Versionsinformationen:
BUILD.DAT      : 10.0.0.561     32098 Bytes  18.03.2010 15:35:00
AVSCAN.EXE     : 10.0.2.3      433832 Bytes  07.03.2010 15:57:03
AVSCAN.DLL     : 10.0.2.0       55144 Bytes  15.02.2010 14:03:11
LUKE.DLL       : 10.0.2.3      104296 Bytes  07.03.2010 16:32:59
LUKERES.DLL    : 10.0.0.0       13672 Bytes  14.01.2010 09:59:47
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 07:05:36
VBASE001.VDF   : 7.10.1.0     1372672 Bytes  19.11.2009 17:27:49
VBASE002.VDF   : 7.10.3.1     3143680 Bytes  20.01.2010 15:37:42
VBASE003.VDF   : 7.10.3.75     996864 Bytes  26.01.2010 14:37:42
VBASE004.VDF   : 7.10.4.203   1579008 Bytes  05.03.2010 09:29:03
VBASE005.VDF   : 7.10.4.204      2048 Bytes  05.03.2010 09:29:03
VBASE006.VDF   : 7.10.4.205      2048 Bytes  05.03.2010 09:29:03
VBASE007.VDF   : 7.10.4.206      2048 Bytes  05.03.2010 09:29:03
VBASE008.VDF   : 7.10.4.207      2048 Bytes  05.03.2010 09:29:03
VBASE009.VDF   : 7.10.4.208      2048 Bytes  05.03.2010 09:29:03
VBASE010.VDF   : 7.10.4.209      2048 Bytes  05.03.2010 09:29:03
VBASE011.VDF   : 7.10.4.210      2048 Bytes  05.03.2010 09:29:03
VBASE012.VDF   : 7.10.4.211      2048 Bytes  05.03.2010 09:29:03
VBASE013.VDF   : 7.10.4.242    153088 Bytes  08.03.2010 13:43:21
VBASE014.VDF   : 7.10.5.17      99328 Bytes  10.03.2010 13:24:21
VBASE015.VDF   : 7.10.5.44     107008 Bytes  11.03.2010 15:41:40
VBASE016.VDF   : 7.10.5.69      92672 Bytes  12.03.2010 07:25:53
VBASE017.VDF   : 7.10.5.91     119808 Bytes  15.03.2010 07:39:58
VBASE018.VDF   : 7.10.5.121    112640 Bytes  18.03.2010 11:01:24
VBASE019.VDF   : 7.10.5.138    139776 Bytes  18.03.2010 16:11:20
VBASE020.VDF   : 7.10.5.164    113152 Bytes  22.03.2010 16:11:20
VBASE021.VDF   : 7.10.5.182    108032 Bytes  23.03.2010 16:11:20
VBASE022.VDF   : 7.10.5.199    123904 Bytes  24.03.2010 16:11:20
VBASE023.VDF   : 7.10.5.217    279552 Bytes  25.03.2010 16:11:21
VBASE024.VDF   : 7.10.5.234    202240 Bytes  26.03.2010 16:11:21
VBASE025.VDF   : 7.10.5.254    187904 Bytes  30.03.2010 16:11:21
VBASE026.VDF   : 7.10.6.18     130560 Bytes  01.04.2010 16:11:22
VBASE027.VDF   : 7.10.6.19       2048 Bytes  01.04.2010 16:11:22
VBASE028.VDF   : 7.10.6.20       2048 Bytes  01.04.2010 16:11:22
VBASE029.VDF   : 7.10.6.21       2048 Bytes  01.04.2010 16:11:22
VBASE030.VDF   : 7.10.6.22       2048 Bytes  01.04.2010 16:11:22
VBASE031.VDF   : 7.10.6.23       7680 Bytes  02.04.2010 16:11:22
Engineversion  : 8.2.1.210 
AEVDF.DLL      : 8.1.1.3       106868 Bytes  13.02.2010 10:16:21
AESCRIPT.DLL   : 8.1.3.24     1282425 Bytes  03.04.2010 16:11:26
AESCN.DLL      : 8.1.5.0       127347 Bytes  25.02.2010 16:38:41
AESBX.DLL      : 8.1.2.1       254323 Bytes  17.03.2010 09:09:47
AERDL.DLL      : 8.1.4.3       541043 Bytes  17.03.2010 09:09:47
AEPACK.DLL     : 8.2.1.1       426358 Bytes  03.04.2010 16:11:25
AEOFFICE.DLL   : 8.1.0.41      201083 Bytes  17.03.2010 09:09:46
AEHEUR.DLL     : 8.1.1.16     2503031 Bytes  03.04.2010 16:11:25
AEHELP.DLL     : 8.1.11.3      242039 Bytes  03.04.2010 16:11:23
AEGEN.DLL      : 8.1.3.6       373108 Bytes  03.04.2010 16:11:23
AEEMU.DLL      : 8.1.1.0       393587 Bytes  10.11.2009 07:04:22
AECORE.DLL     : 8.1.13.1      188790 Bytes  03.04.2010 16:11:23
AEBB.DLL       : 8.1.0.3        53618 Bytes  10.09.2009 10:15:06
AVWINLL.DLL    : 10.0.0.0       19304 Bytes  14.01.2010 09:59:10
AVPREF.DLL     : 10.0.0.0       44904 Bytes  14.01.2010 09:59:07
AVREP.DLL      : 10.0.0.8       62209 Bytes  18.02.2010 14:47:40
AVREG.DLL      : 10.0.1.2       52072 Bytes  29.01.2010 09:47:36
AVSCPLR.DLL    : 10.0.2.3       83304 Bytes  07.03.2010 16:02:25
AVARKT.DLL     : 10.0.0.13     227176 Bytes  07.03.2010 15:48:35
AVEVTLOG.DLL   : 10.0.0.8      203112 Bytes  26.01.2010 07:53:25
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 10:57:53
AVSMTP.DLL     : 10.0.0.17      63848 Bytes  16.03.2010 13:38:54
NETNT.DLL      : 10.0.0.0       11624 Bytes  19.02.2010 12:40:55
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 11:10:08
RCTEXT.DLL     : 10.0.46.0      98664 Bytes  05.03.2010 08:09:35
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Beginn des Suchlaufs: Samstag, 3. April 2010  18:13
Der Suchlauf nach versteckten Objekten wird begonnen.
c:\windows\repair\backup\servicestate\configdirectory\tempkey.log
c:\WINDOWS\repair\Backup\ServiceState
    [HINWEIS]   Die Datei ist nicht sichtbar.
c:\windows\repair\backup\servicestate\configdirectory\userdiff
c:\WINDOWS\repair\Backup\ServiceState
    [HINWEIS]   Die Datei ist nicht sichtbar.
c:\windows\repair\backup\servicestate\configdirectory\userdiff.log
c:\WINDOWS\repair\Backup\ServiceState
    [HINWEIS]   Die Datei ist nicht sichtbar.
c:\windows\repair\backup\servicestate\eventlogs\appevent.evt
c:\WINDOWS\repair\Backup\ServiceState
    [HINWEIS]   Die Datei ist nicht sichtbar.
c:\windows\repair\backup\servicestate\eventlogs\secevent.evt
c:\WINDOWS\repair\Backup\ServiceState
    [HINWEIS]   Die Datei ist nicht sichtbar.
c:\windows\repair\backup\servicestate\eventlogs\sysevent.evt
c:\WINDOWS\repair\Backup\ServiceState
    [HINWEIS]   Die Datei ist nicht sichtbar.
c:\windows\repair\backup\servicestate\removablestoragemanager\ntmsdata
c:\WINDOWS\repair\Backup\ServiceState
    [HINWEIS]   Die Datei ist nicht sichtbar.
c:\windows\repair\backup\servicestate\removablestoragemanager\ntmsreg
c:\WINDOWS\repair\Backup\ServiceState
    [HINWEIS]   Die Datei ist nicht sichtbar.
c:\windows\repair\backup\servicestate\configdirectory
c:\WINDOWS\repair\Backup\ServiceState
    [HINWEIS]   Das Verzeichnis ist nicht sichtbar.
c:\windows\repair\backup\servicestate\eventlogs
c:\WINDOWS\repair\Backup\ServiceState
    [HINWEIS]   Das Verzeichnis ist nicht sichtbar.
c:\windows\repair\backup\servicestate\removablestoragemanager
c:\WINDOWS\repair\Backup\ServiceState
    [HINWEIS]   Das Verzeichnis ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\DeterministicNetworks\DNE\Parameters\symboliclinkvalue
    [HINWEIS]   Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\NtmsSvc\Config\Standalone\drivelist
    [HINWEIS]   Der Registrierungseintrag ist nicht sichtbar.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'rsmsink.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'jucheck.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'hptskmgr.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'wpn111.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'acrotray.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPWuSchd2.exe' - '13' Modul(e) wurden durchsucht
Durchsuche Prozess 'mouse32a.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'KbdAp32A.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'qttask.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'RealPlay.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'Mixer.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpcmpmgr.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'wdfmgr.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'ULCDRSvr.exe' - '5' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'MDM.EXE' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'cvpnd.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '151' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '13' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '425' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\'
C:\Dokumente und Einstellungen\XXX XXX\Eigene Dateien\DOWNLOAD\rw_Win32_mk1c_mod1.EXE
[0] Archivtyp: ZIP SFX (self extracting)
  [FUND]      Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/Gator.1023
--> FSG.EXE
  [FUND]      Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/Gator.1023
Beginne mit der Suche in 'D:\' <FILIALE>
D:\WINDOWS\SYSTEM\CSUNINST.EXE
    [FUND]      Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/Cometsys.I
Beginne mit der Desinfektion:
D:\WINDOWS\SYSTEM\CSUNINST.EXE
    [FUND]      Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/Cometsys.I
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a0b632a.qua' verschoben!
C:\Dokumente und Einstellungen\XXX XXX\Eigene Dateien\DOWNLOAD\rw_Win32_mk1c_mod1.EXE
    [FUND]      Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/Gator.1023
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '52864cd1.qua' verschoben!
Ende des Suchlaufs: Sonntag, 4. April 2010  00:55
Benötigte Zeit:  4:32:51 Stunde(n)
Der Suchlauf wurde vollständig durchgeführt.
   7417 Verzeichnisse wurden überprüft
 861723 Dateien wurden geprüft
      2 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      2 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 861721 Dateien ohne Befall
   2979 Archive wurden durchsucht
      0 Warnungen
      2 Hinweise
 602462 Objekte wurden beim Rootkitscan durchsucht
     13 Versteckte Objekte wurden gefunden
          Log von HiJackThis: Code: 
   ATTFilter  Logfile of Trend Micro HijackThis v2.0.3 (BETA) Scan saved at 21:49:31, on 08.04.2010 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\VPN Client\cvpnd.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe C:\Programme\Avira\AntiVir Desktop\avshadow.exe C:\Programme\Java\jre6\bin\jusched.exe C:\Programme\HP\hpcoretech\hpcmpmgr.exe C:\WINDOWS\Mixer.exe C:\Programme\Real\RealPlayer\RealPlay.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Muiltmedia keyboard Utility\1.3\KbdAp32A.exe C:\Programme\Browser MOUSE\mouse32a.exe C:\Programme\HP\HP Software Update\HPWuSchd2.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe C:\Programme\NETGEAR\WPN111\wpn111.exe C:\Programme\HP\hpcoretech\comp\hptskmgr.exe c:\programme\avira\antivir desktop\avcenter.exe C:\WINDOWS\system32\notepad.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\msiexec.exe C:\Programme\TrendMicro\HiJackThis\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.yahoo.de/ O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Programme\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [FLMK08KB] C:\Programme\Muiltmedia keyboard Utility\1.3\KbdAp32A.exe O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programme\Browser MOUSE\mouse32a.exe O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: NETGEAR WPN111 Smart Wizard.lnk = ? O4 - Global Startup: VPN Client.lnk = ? O8 - Extra context menu item: LEO Englisch <-> Deutsch - C:\Programme\LEO\LEO-Ext-for-IE\DE_EN.htm O8 - Extra context menu item: LEO Französisch <-> Deutsch - C:\Programme\LEO\LEO-Ext-for-IE\DE_FR.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQ\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQ\ICQLite.exe (file missing) O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O15 - Trusted Zone: www.swisscom-mobile.ch O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**ps://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\VPN Client\cvpnd.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe -- End of file - 7537 bytes Was soll ich also nun tun? DANKE FÜR EURE HILFE!!!  |  
|    |  #2 | 
|    /// Winkelfunktion  /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]()  |    ADSPY/Gator.1023 & ADSPY/Cometsys.I - Log auswerten Hallo und        
__________________![]() Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! ) Falls Du Probleme mit Malwarebytes hast (startet nicht, Updates laden nicht etc.), das hier beachten > http://www.trojaner-board.de/82699-m...tet-nicht.html Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen! Falls RSIT nicht startet: im Kompatibilitätsmodus ausführen (Rechtsklick auf RSIT.exe, Reiter Kompatibilität) => Windows XP einstellen und ausführen Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen. 
				__________________    |  
![]()  |  
| Themen zu ADSPY/Gator.1023 & ADSPY/Cometsys.I - Log auswerten | 
| 0 bytes, ad-aware, adspy, antivir, antivir guard, auswerten, avira, bho, browser, browseui preloader, desktop, dllhost.exe, excel, firefox, google, hijack, hijackthis, hilfe!!, hilfe!!!, hkus\s-1-5-18, jucheck.exe, jusched.exe, log auswerten, logfile, mozilla, nt.dll, object, plug-in, problem, programm, registry, scan, sched.exe, software, spyware, suchlauf, svchost.exe, uleadburninghelper, versteckte objekte, verweise, virus gefunden, windows |