Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hier meine HijackThis Logfile

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.04.2010, 00:03   #1
Fraly
 
Hier meine HijackThis Logfile - Böse

Hier meine HijackThis Logfile



Hey Leute!
Ich habe mir einen Trojaner (AntiMalware Doctor) eingefangen!
Es macht meinen Computer langsam und friert auch zwischenzeitlich meinen Bildschirm ein. Außerdem erscheinen ständig nervige Fenster mit Warnungen!
Vielen Danke für eure Antworten!

Hier mein Logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:40:51, on 23.04.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\Programme\Alwil Software\Avast4\aswUpdSv.exe
D:\WINDOWS\system32\RunDll32.exe
D:\WINDOWS\system32\RUNDLL32.EXE
D:\Programme\PowerISO\PWRISOVM.EXE
D:\Programme\iTunes\iTunesHelper.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Programme\Windows Live\Messenger\msnmsgr.exe
D:\Programme\Messenger\msmsgs.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\svchost.exe
D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
D:\Programme\Bonjour\mDNSResponder.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\system32\svchost.exe
D:\Programme\TeamViewer\Version5\TeamViewer_Service.exe
D:\Programme\TeamViewer\Version5\TeamViewer.exe
D:\Programme\iPod\bin\iPodService.exe
D:\WINDOWS\System32\alg.exe
D:\Programme\Skype\Plugin Manager\skypePM.exe
D:\WINDOWS\system32\wuauclt.exe
D:\Programme\Skype\Toolbars\Shared\SkypeNames2.exe
D:\Programme\Java\jre1.6.0_04\bin\jucheck.exe
D:\WINDOWS\system32\net.net
D:\WINDOWS\system32\rundll32.exe
D:\WINDOWS\system32\rundll32.exe
D:\Dokumente und Einstellungen\ting\Anwendungsdaten\31BE8F4D896E3E92D4D207278DC51285\newupdate1142C.exe
D:\DOKUME~1\ting\LOKALE~1\Temp\ld4dp.exe
D:\DOKUME~1\ting\LOKALE~1\Temp\winamp.exe
D:\DOKUME~1\ting\LOKALE~1\Temp\winlogon.exe
D:\DOKUME~1\ting\LOKALE~1\Temp\nvsvc32.exe
D:\WINDOWS\system32\rundll32.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\WINDOWS\system32\mshta.exe
D:\WINDOWS\system32\mshta.exe
D:\WINDOWS\system32\wscntfy.exe
D:\WINDOWS\system32\rundll32.exe
D:\DOKUME~1\ting\LOKALE~1\Temp\g5ver.exe
D:\WINDOWS\system32\taskmgr.exe
D:\DOKUME~1\asting\LOKALE~1\Temp\cmd.exe
D:\DOKUME~1\asting\LOKALE~1\Temp\taskmgr.exe
D:\DOKUME~1\asting\LOKALE~1\Temp\avp32.exe
D:\DOKUME~1\asting\LOKALE~1\Temp\login.exe
D:\DOKUME~1\asting\LOKALE~1\Temp\cmd.exe
D:\WINDOWS\system32\wuauclt.exe
D:\Programme\WinRAR\WinRAR.exe
D:\DOKUME~1\asting\LOKALE~1\Temp\Rar$EX00.750\HijackThis.exe
D:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
F2 - REG:system.ini: UserInit=D:\WINDOWS\system32\userinit.exe,D:\Dokumente und Einstellungen\ting\Anwendungsdaten\sdra64.exe,D:\WINDOWS\system32\sdra64.exe,
O2 - BHO: D:\WINDOWS\system32\mpm8vdlx7.dll - {A2BA40A0-74F1-52BD-F411-00B15A2C8953} - D:\WINDOWS\system32\mpm8vdlx7.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] D:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PWRISOVM.EXE] D:\Programme\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [net] "D:\WINDOWS\system32\net.net"
O4 - HKLM\..\Run: [ewrgetuj] D:\DOKUME~1\ting\LOKALE~1\Temp\geurge.exe
O4 - HKLM\..\Run: [ezLife] rundll32 "caqczruk.dll",,Run
O4 - HKLM\..\Run: [uuulpnjgozi] D:\WINDOWS\System32\regsvr32.exe /s "D:\WINDOWS\system32\kqouxyxhqjnm.dll"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "D:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [F5JMWNZTHI] D:\DOKUME~1\***\LOKALE~1\Temp\Nxr.exe
O4 - HKCU\..\Run: [Skype] "D:\Programme\Skype\\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [YVIBBBHA8C] D:\DOKUME~1\***\LOKALE~1\Temp\Nxv.exe
O4 - HKCU\..\Run: [newupdate1142C.exe] D:\Dokumente und Einstellungen\***\Anwendungsdaten\31BE8F4D896E3E92D4D207278DC51285\newupdate1142C.exe
O4 - HKCU\..\Run: [hsf87efjhdsf87f3jfsdi7fhsujfd] D:\DOKUME~1\ting\LOKALE~1\Temp\cmd.exe
O4 - HKCU\..\Run: [mcexecwin] rundll32.exe D:\DOKUME~1\ting\LOKALE~1\Temp\wr5nm.dll, RestoreWindows
O4 - HKCU\..\Run: [hsf87sdhfush87fsufhuie3fddf] D:\DOKUME~1\ting\LOKALE~1\Temp\ld4dp.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Antimalware Doctor.lnk = D:\Dokumente und Einstellungen\***\Anwendungsdaten\31BE8F4D896E3E92D4D207278DC51285\newupdate1142C.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1263910686921
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: kjsfi8sjefiuoshiefyhiusdhfdf - {A2BA40A0-74F1-52BD-F411-00B15A2C8953} - D:\WINDOWS\system32\mpm8vdlx7.dll
O23 - Service: Apple Mobile Device - Apple Inc. - D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - D:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - D:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - D:\Programme\TeamViewer\Version5\TeamViewer_Service.exe

--
End of file - 7908 bytes

Alt 24.04.2010, 01:27   #2
Fraly
 
Hier meine HijackThis Logfile - Unglücklich

Ergebnis Malwarebytes



Hey Leute!
Ich habe alle Schritte, die beschrieben waren befolgt und bei mir kam dies raus!

Danke schon mal im voraus!

Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Datenbank Version: 3930

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

24.04.2010 01:19:00
mbam-log-2010-04-24 (01-19-00).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 103280
Laufzeit: 8 Minute(n), 16 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 30
Infizierte Registrierungswerte: 11
Infizierte Dateiobjekte der Registrierung: 5
Infizierte Verzeichnisse: 9
Infizierte Dateien: 27

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
d:\WINDOWS\system32\sshnas21.dll (Trojan.Downloader) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\AppID\{38061edc-40bb-4618-a8da-e56353347e6d} (Adware.EZlife) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{a9722a0d-365f-47d2-b70b-37d046316d99} (Adware.EZlife) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{e0ec6fba-f009-3535-95d6-b6390db27da1} (Adware.EZlife) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\wvqveesawurm (Adware.Adrotator) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CscrptXt.CscrptXt (Adware.EZlife) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\YVIBBBHA8C (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sshnas (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\F5JMWNZTHI (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\cscrptxt.cscrptxt.1.0 (Adware.EZlife) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ezLife (Adware.EzLife) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\ezLife (Adware.EzLife) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Smart-Ads-Solutions (Adware.SmartAds) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Smart-Ads-Solutions (Adware.SmartAds) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Smart-Ads-Solutions (Adware.SmartAds) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\net (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\ROUA3O12PW (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\adshothlpr.adshothlpr (Adware.Adrotator) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\adshothlpr.adshothlpr.1.0 (Adware.Adrotator) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\adhlpr.adhlpr (Adware.Adrotator) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\adhlpr.adhlpr.1.0 (Adware.Adrotator) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\net (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\yvibbbha8c (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\f5jmwnzthi (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ezlife (Adware.EZlife) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\idstrf (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\winid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\nofolderoptions (Hijack.FolderOptions) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\uuulpnjgozi (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hsf87efjhdsf87f3jfsdi7fhsujfd (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ewrgetuj (Worm.Prolaco.M) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.Zbot) -> Data: d:\windows\system32\sdra64.exe -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.Zbot) -> Data: system32\sdra64.exe -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.Zbot) -> Data: d:\dokumente und einstellungen\ting\anwendungsdaten\sdra64.exe -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.Userinit) -> Bad: (D:\WINDOWS\system32\userinit.exe,D:\Dokumente und Einstellungen\ting\Anwendungsdaten\sdra64.exe,D:\WINDOWS\system32\sdra64.exe,) Good: (Userinit.exe) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
D:\WINDOWS\system32\lowsec (Stolen.data) -> Delete on reboot.
D:\Programme\Smart-Ads-Solutions (Adware.SmartAds) -> Quarantined and deleted successfully.
D:\Programme\Smart-Ads-Solutions\SmartAds (Adware.SmartAds) -> Quarantined and deleted successfully.
D:\Programme\Smart-Ads-Solutions\SmartAds\1.5.2.0 (Adware.SmartAds) -> Quarantined and deleted successfully.
D:\Dokumente und Einstellungen\ting\Anwendungsdaten\Smart-Ads-Solutions (Adware.SmartAds) -> Quarantined and deleted successfully.
D:\Dokumente und Einstellungen\ting\Anwendungsdaten\Smart-Ads-Solutions\SmartAds (Adware.SmartAds) -> Quarantined and deleted successfully.
D:\Programme\ezLife (Adware.EzLife) -> Quarantined and deleted successfully.
D:\Programme\ezLife\ezLife (Adware.EzLife) -> Quarantined and deleted successfully.
D:\Programme\ezLife\ezLife\1.5.2.0 (Adware.EzLife) -> Quarantined and deleted successfully.

Infizierte Dateien:
D:\WINDOWS\system32\net.net (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\caqczruk.dll (Adware.EZlife) -> Quarantined and deleted successfully.
D:\Programme\Mozilla Firefox\Components\ffxShot.dll (Adware.Adrotator) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\wvqveesawurm.exe (Adware.Adrotator) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\drivers\ifuxy.sys (Rootkit.Agent) -> Delete on reboot.
D:\Dokumente und Einstellungen\sting\Lokale Einstellungen\Temp\oxecwanrms.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\Dokumente und Einstellungen\sting\Lokale Einstellungen\Temp\nawxroecms.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\Dokumente und Einstellungen\sting\Lokale Einstellungen\Temp\Nxq.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> Delete on reboot.
D:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> Delete on reboot.
D:\Programme\Smart-Ads-Solutions\SmartAds\1.5.2.0\uninstall.exe (Adware.SmartAds) -> Quarantined and deleted successfully.
D:\Programme\ezLife\ezLife\1.5.2.0\uninstall.exe (Adware.EzLife) -> Quarantined and deleted successfully.
D:\Programme\Mozilla Firefox\components\nsFFxSHot.xpt (Adware.Adrotator) -> Quarantined and deleted successfully.
D:\Dokumente und Einstellungen\sting\Lokale Einstellungen\Temp\Nxv.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
D:\Dokumente und Einstellungen\sting\Lokale Einstellungen\Temp\sshnas21.dll (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\sshnas21.dll (Trojan.Downloader) -> Delete on reboot.
D:\Dokumente und Einstellungen\sting\Lokale Einstellungen\Temp\Nxr.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
D:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\sdra64.exe (Spyware.Zbot) -> Delete on reboot.
D:\Dokumente und Einstellungen\sting\Lokale Einstellungen\Temp\taskmgr.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\Dokumente und Einstellungen\sting\Lokale Einstellungen\Temp\winlogon.exe (Trojan.Agent) -> Quarantined and deleted successfully.
D:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\kqouxyxhqjnm.dll (Trojan.Agent) -> Delete on reboot.
D:\Dokumente und Einstellungen\sting\Lokale Einstellungen\Temp\jisfije9fjoiee.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\Dokumente und Einstellungen\sting\Lokale Einstellungen\Temp\_ir_sf_temp_0\irsetup.exe (Trojan.Agent) -> Quarantined and deleted successfully.
D:\Dokumente und Einstellungen\sting\Anwendungsdaten\sdra64.exe (Spyware.Zbot) -> Quarantined and deleted successfully.
D:\Dokumente und Einstellungen\sting\Lokale Einstellungen\Temp\cmd.exe (Trojan.Downloader) -> Quarantined and deleted successfully.



Vielen Dank!
__________________


Alt 24.04.2010, 17:15   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hier meine HijackThis Logfile - Standard

Hier meine HijackThis Logfile



Hallo und

bitte nen Vollscan mit Malwarebytes machen und Log posten. Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________
__________________

Alt 25.04.2010, 00:24   #4
Fraly
 
Hier meine HijackThis Logfile - Standard

Hier meine HijackThis Logfile



Danke für die Antwort! Ihr seid 'ne tolle Hilfe!
Hier ist das Logfile vom Vollscan!
Danke nochmals!




Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Datenbank Version: 3930

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

24.04.2010 23:58:45
mbam-log-2010-04-24 (23-58-45).txt

Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|E:\|F:\|)
Durchsuchte Objekte: 194076
Laufzeit: 1 Stunde(n), 8 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\idstrf (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\winid (Malware.Trace) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
D:\Dokumente und Einstellungen\ting\Anwendungsdaten\31BE8F4D896E3E92D4D207278DC51285\hookdll.dll (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
D:\Poker\myBet Poker\_SetupPoker_6349.exe (Adware.Casino) -> Quarantined and deleted successfully.






OTL Extras logfile created on: 25.04.2010 00:04:16 - Run 1
OTL by OldTimer - Version 3.2.2.0 Folder = D:\Dokumente und Einstellungen\ting\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

511,00 Mb Total Physical Memory | 87,00 Mb Available Physical Memory | 17,00% Memory free
1,00 Gb Paging File | 1,00 Gb Available in Paging File | 64,00% Paging File free
Paging file location(s): D:\pagefile.sys 768 1536 [binary data]

%SystemDrive% = D: | %SystemRoot% = D:\WINDOWS | %ProgramFiles% = D:\Programme
Drive C: | 114,32 Gb Total Space | 31,22 Gb Free Space | 27,30% Space Free | Partition Type: NTFS
Drive D: | 39,05 Gb Total Space | 26,86 Gb Free Space | 68,77% Space Free | Partition Type: NTFS
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded

Computer Name: ***
Current User Name: ***
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal

========== Extra Registry (SafeList) ==========


========== File Associations ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]

[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- D:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)

========== Shell Spawning ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
htmlfile [edit] -- "D:\Programme\Microsoft Office\OFFICE11\msohtmed.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "D:\Programme\Microsoft Office\OFFICE11\msohtmed.exe" /p %1 (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

========== Security Center Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
"DoNotAllowExceptions" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]

========== Authorized Applications List ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"D:\Programme\Windows Live\Messenger\wlcsdk.exe" = D:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"D:\Programme\TeamViewer\Version5\TeamViewer.exe" = D:\Programme\TeamViewer\Version5\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application -- (TeamViewer GmbH)
"D:\Programme\Windows Live\Messenger\wlcsdk.exe" = D:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation)
"D:\Programme\iTunes\iTunes.exe" = D:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes -- (Apple Inc.)
"D:\Dokumente und Einstellungen\ting\Desktop\LimeWire\LimeWire.exe" = D:\Dokumente und Einstellungen\ting\Desktop\LimeWire\LimeWire.exe:*:Enabled:LimeWire -- (Lime Wire, LLC)


========== HKEY_LOCAL_MACHINE Uninstall List ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{07287123-B8AC-41CE-8346-3D777245C35B}" = Bonjour
"{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}" = QuickTime
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{3248F0A8-6813-11D6-A77B-00B0D0160040}" = Java(TM) 6 Update 4
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3FA365DF-2D68-45ED-8F83-8C8A33E65143}" = Apple Application Support
"{41E654A9-26D0-4EAC-854B-0FA824FFFABB}" = Windows Live Messenger
"{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent
"{5FC68772-6D56-41C6-9DF1-24E868198AE6}" = Windows Live Call
"{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{90110407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003
"{90120000-0020-0409-0000-0000000FF1CE}" = Compatibility Pack for the 2007 Office system
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{981029E0-7FC9-4CF3-AB39-6F133621921A}" = Skype Toolbars
"{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}" = Apple Mobile Device Support
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.2
"{ED00D08A-3C5F-488D-93A0-A04F21F23956}" = Windows Live Communications Platform
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F439D7AF-03F3-4F8E-AEC4-571BFE977C61}" = iTunes
"{F8FF18EE-264A-43FD-B2F6-5EAD40798C2F}" = Windows Live Essentials
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Adobe Shockwave Player" = Adobe Shockwave Player 11.5
"avast!" = avast! Antivirus
"AVS Update Manager_is1" = AVS Update Manager 1.0
"AVS4YOU Software Navigator_is1" = AVS4YOU Software Navigator 1.3
"AVS4YOU Video Converter 6_is1" = AVS Video Converter 6
"BFGC" = Big Fish Games: Game Manager
"C-Media Audio" = C-Media 3D Audio
"Free Studio_is1" = Free Studio version 4.3
"HijackThis" = HijackThis 2.0.2
"Hotel Dash - Suite Success1.0" = Hotel Dash - Suite Success
"LimeWire" = LimeWire 4.16.4
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox (3.5.9)" = Mozilla Firefox (3.5.9)
"myBet Poker" = myBet Poker
"NSS" = Norton Security Scan
"NVIDIA Drivers" = NVIDIA Drivers
"PowerISO" = PowerISO
"TeamViewer 5" = TeamViewer 5
"Uninstall_is1" = Uninstall 1.0.0.1
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinLiveSuite_Wave3" = Windows Live Essentials
"WinRAR archiver" = WinRAR archiver
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0

========== HKEY_CURRENT_USER Uninstall List ==========

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Yahoo! BrowserPlus" = Yahoo! BrowserPlus 2.7.1

========== Last 10 Event Log Errors ==========

[ Application Events ]
Error - 18.04.2010 05:33:01 | Computer Name = *** | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.

Error - 22.04.2010 11:08:59 | Computer Name = *** | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.

Error - 23.04.2010 10:20:53 | Computer Name = *** | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.

Error - 23.04.2010 18:26:25 | Computer Name = *** | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.

Error - 23.04.2010 18:31:48 | Computer Name = *** | Source = EventSystem | ID = 4609
Description = Das COM+-Ereignissystem hat einen ungültigen Rückgabecode während
der internen Verarbeitung erkannt. HRESULT war 800706BA von Zeile 44 von d:\comxp_sp3\com\com1x\src\events\tier1\eventsystemobj.cpp.
Wenden Sie sich an den Microsoft-Produktsuppor

Error - 23.04.2010 18:34:57 | Computer Name = ***| Source = EventSystem | ID = 4609
Description = Das COM+-Ereignissystem hat einen ungültigen Rückgabecode während
der internen Verarbeitung erkannt. HRESULT war 800706BA von Zeile 44 von d:\comxp_sp3\com\com1x\src\events\tier1\eventsystemobj.cpp.
Wenden Sie sich an den Microsoft-Produktsuppor

Error - 23.04.2010 18:36:12 | Computer Name = *** | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.

Error - 23.04.2010 19:31:06 | Computer Name = *** | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.

Error - 24.04.2010 03:05:37 | Computer Name = *** | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.

Error - 24.04.2010 16:44:09 | Computer Name = *** | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.

[ System Events ]
Error - 04.03.2010 10:37:36 | Computer Name = ***| Source = DCOM | ID = 10010
Description = Der Server "{B2B3C70A-B20F-40B7-90C5-EA7E946C16E0}" konnte innerhalb
des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error - 04.03.2010 10:38:06 | Computer Name = ***| Source = DCOM | ID = 10010
Description = Der Server "{B2B3C70A-B20F-40B7-90C5-EA7E946C16E0}" konnte innerhalb
des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error - 04.03.2010 10:38:36 | Computer Name = *** | Source = DCOM | ID = 10010
Description = Der Server "{B2B3C70A-B20F-40B7-90C5-EA7E946C16E0}" konnte innerhalb
des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error - 04.03.2010 10:39:06 | Computer Name = *** | Source = DCOM | ID = 10010
Description = Der Server "{B2B3C70A-B20F-40B7-90C5-EA7E946C16E0}" konnte innerhalb
des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error - 04.03.2010 10:39:36 | Computer Name = ***| Source = DCOM | ID = 10010
Description = Der Server "{B2B3C70A-B20F-40B7-90C5-EA7E946C16E0}" konnte innerhalb
des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error - 04.03.2010 10:40:06 | Computer Name = *** | Source = DCOM | ID = 10010
Description = Der Server "{B2B3C70A-B20F-40B7-90C5-EA7E946C16E0}" konnte innerhalb
des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error - 06.03.2010 22:06:21 | Computer Name = *** | Source = DCOM | ID = 10010
Description = Der Server "{B2B3C70A-B20F-40B7-90C5-EA7E946C16E0}" konnte innerhalb
des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error - 06.03.2010 22:06:51 | Computer Name = *** | Source = DCOM | ID = 10010
Description = Der Server "{B2B3C70A-B20F-40B7-90C5-EA7E946C16E0}" konnte innerhalb
des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error - 06.03.2010 22:07:21 | Computer Name = ***| Source = DCOM | ID = 10010
Description = Der Server "{B2B3C70A-B20F-40B7-90C5-EA7E946C16E0}" konnte innerhalb
des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error - 06.03.2010 22:07:51 | Computer Name = ***| Source = DCOM | ID = 10010
Description = Der Server "{B2B3C70A-B20F-40B7-90C5-EA7E946C16E0}" konnte innerhalb
des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.


< End of report >




OTL logfile created on: 25.04.2010 00:04:16 - Run 1
OTL by OldTimer - Version 3.2.2.0 Folder = D:\Dokumente und Einstellungen\ting\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

511,00 Mb Total Physical Memory | 87,00 Mb Available Physical Memory | 17,00% Memory free
1,00 Gb Paging File | 1,00 Gb Available in Paging File | 64,00% Paging File free
Paging file location(s): D:\pagefile.sys 768 1536 [binary data]

%SystemDrive% = D: | %SystemRoot% = D:\WINDOWS | %ProgramFiles% = D:\Programme
Drive C: | 114,32 Gb Total Space | 31,22 Gb Free Space | 27,30% Space Free | Partition Type: NTFS
Drive D: | 39,05 Gb Total Space | 26,86 Gb Free Space | 68,77% Space Free | Partition Type: NTFS
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded

Computer Name: ***
Current User Name: ***
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal

========== Processes (SafeList) ==========

PRC - D:\Dokumente und Einstellungen\ting\Desktop\OTL.exe (OldTimer Tools)
PRC - D:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - D:\Programme\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation)
PRC - D:\Programme\TeamViewer\Version5\TeamViewer.exe (TeamViewer GmbH)
PRC - D:\Programme\TeamViewer\Version5\TeamViewer_Service.exe (TeamViewer GmbH)
PRC - D:\Programme\Alwil Software\Avast4\aswUpdSv.exe (ALWIL Software)
PRC - D:\Programme\Skype\Toolbars\Shared\SkypeNames2.exe (Skype Technologies S.A.)
PRC - D:\Programme\PowerISO\PWRISOVM.EXE (PowerISO Computing, Inc.)
PRC - D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
PRC - D:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - D:\Programme\Java\jre1.6.0_04\bin\jusched.exe (Sun Microsystems, Inc.)
PRC - D:\Programme\Java\jre1.6.0_04\bin\jucheck.exe (Sun Microsystems, Inc.)


========== Modules (SafeList) ==========

MOD - D:\Dokumente und Einstellungen\ting\Desktop\OTL.exe (OldTimer Tools)


========== Win32 Services (SafeList) ==========

SRV - (TeamViewer5) -- D:\Programme\TeamViewer\Version5\TeamViewer_Service.exe (TeamViewer GmbH)
SRV - (avast! Antivirus) -- D:\Programme\Alwil Software\Avast4\ashServ.exe (ALWIL Software)
SRV - (avast! Mail Scanner) -- D:\Programme\Alwil Software\Avast4\ashMaiSv.exe (ALWIL Software)
SRV - (avast! Web Scanner) -- D:\Programme\Alwil Software\Avast4\ashWebSv.exe (ALWIL Software)
SRV - (aswUpdSv) -- D:\Programme\Alwil Software\Avast4\aswUpdSv.exe (ALWIL Software)
SRV - (Apple Mobile Device) -- D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (ose) -- D:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)


========== Driver Services (SafeList) ==========

DRV - (MBAMSwissArmy) -- D:\WINDOWS\system32\drivers\mbamswissarmy.sys (Malwarebytes Corporation)
DRV - (aswMon2) -- D:\WINDOWS\system32\drivers\aswmon2.sys (ALWIL Software)
DRV - (aswSP) -- D:\WINDOWS\system32\drivers\aswSP.sys (ALWIL Software)
DRV - (aswFsBlk) -- D:\WINDOWS\system32\drivers\aswFsBlk.sys (ALWIL Software)
DRV - (aswTdi) -- D:\WINDOWS\system32\drivers\aswTdi.sys (ALWIL Software)
DRV - (aswRdr) -- D:\WINDOWS\system32\drivers\aswRdr.sys (ALWIL Software)
DRV - (Aavmker4) -- D:\WINDOWS\system32\drivers\aavmker4.sys (ALWIL Software)
DRV - (SCDEmu) -- D:\WINDOWS\system32\drivers\scdemu.sys (PowerISO Computing, Inc.)
DRV - (gameenum) -- D:\WINDOWS\system32\drivers\gameenum.sys (Microsoft Corporation)
DRV - (nv) -- D:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (SISNIC) -- D:\WINDOWS\system32\drivers\sisnic.sys (SiS Corporation)
DRV - (OVT511Plus) -- D:\WINDOWS\system32\drivers\omcamvid.sys (OmniVision Technologies, Inc.)


========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm

IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local

========== FireFox ==========

FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledItems: {AB2CE124-6272-4b12-94A9-7303C7397BD1}:4.2.0.5198

FF - HKLM\software\mozilla\Mozilla Firefox 3.5.9\extensions\\Components: D:\Programme\Mozilla Firefox\components [2010.04.24 01:19:00 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.9\extensions\\Plugins: D:\Programme\Mozilla Firefox\plugins [2010.04.04 16:06:09 | 000,000,000 | ---D | M]

[2010.01.19 16:07:01 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\ting\Anwendungsdaten\Mozilla\Extensions
[2010.04.24 00:58:12 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\ting\Anwendungsdaten\Mozilla\Firefox\Profiles\3g4g7mjn.default\extensions
[2010.02.19 13:45:09 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- D:\Dokumente und Einstellungen\ting\Anwendungsdaten\Mozilla\Firefox\Profiles\3g4g7mjn.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010.04.24 00:58:12 | 000,000,000 | ---D | M] -- D:\Programme\Mozilla Firefox\extensions
[2010.02.19 18:25:18 | 000,000,000 | ---D | M] (Skype extension for Firefox) -- D:\Programme\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
[2010.01.22 21:23:41 | 000,001,392 | ---- | M] () -- D:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.01.22 21:23:41 | 000,002,344 | ---- | M] () -- D:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.01.22 21:23:41 | 000,006,805 | ---- | M] () -- D:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.01.22 21:23:41 | 000,001,178 | ---- | M] () -- D:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.01.22 21:23:41 | 000,000,801 | ---- | M] () -- D:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml

O1 HOSTS File: ([2001.08.23 12:00:00 | 000,000,820 | ---- | M]) - D:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (D:\WINDOWS\system32\mpm8vdlx7.dll) - {A2BA40A0-74F1-52BD-F411-00B15A2C8953} - D:\WINDOWS\system32\mpm8vdlx7.dll ()
O4 - HKLM..\Run: [avast!] D:\Programme\Alwil Software\Avast4\ashDisp.exe (ALWIL Software)
O4 - HKLM..\Run: [Cmaudio] File not found
O4 - HKLM..\Run: [IMJPMIG8.1] D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [ Malwarebytes Anti-Malware (reboot)] D:\Programme\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [MSPY2002] D:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe ()
O4 - HKLM..\Run: [NvCplDaemon] D:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] D:\WINDOWS\System32\NvMcTray.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] D:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [PHIME2002A] D:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [PHIME2002ASync] D:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [PWRISOVM.EXE] D:\Programme\PowerISO\PWRISOVM.EXE (PowerISO Computing, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] D:\Programme\Java\jre1.6.0_04\bin\jusched.exe (Sun Microsystems, Inc.)
O4 - HKCU..\Run: [hsf87sdhfush87fsufhuie3fddf] D:\Dokumente und Einstellungen\ting\Lokale Einstellungen\Temp\g5ver.exe ()
O4 - HKCU..\Run: [mcexecwin] D:\Dokumente und Einstellungen\ting\Lokale Einstellungen\Temp\olp3w.dll ()
O4 - HKCU..\Run: [newupdate1142C.exe] D:\Dokumente und Einstellungen\ting\Anwendungsdaten\31BE8F4D896E3E92D4D207278DC51285\newupdate1142C.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - D:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1263910686921 (WUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab (Java Plug-in 1.6.0_04)
O16 - DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab (Java Plug-in 1.6.0_04)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab (Java Plug-in 1.6.0_04)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.10.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - D:\WINDOWS\explorer.exe (Microsoft Corporation)
O22 - SharedTaskScheduler: {A2BA40A0-74F1-52BD-F411-00B15A2C8953} - kjsfi8sjefiuoshiefyhiusdhfdf - D:\WINDOWS\system32\mpm8vdlx7.dll ()
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: D:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: D:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.01.19 14:25:15 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*

========== Files/Folders - Created Within 30 Days ==========

[2010.04.24 22:50:03 | 000,562,688 | ---- | C] (OldTimer Tools) -- D:\Dokumente und Einstellungen\ting\Desktop\OTL.exe
[2010.04.24 09:09:35 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\sting\Lokale Einstellungen\Anwendungsdaten\Yahoo!
[2010.04.24 00:58:45 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\sting\Anwendungsdaten\Malwarebytes
[2010.04.24 00:58:40 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- D:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.04.24 00:58:37 | 000,020,824 | ---- | C] (Malwarebytes Corporation) -- D:\WINDOWS\System32\drivers\mbam.sys
[2010.04.24 00:58:37 | 000,000,000 | ---D | C] -- D:\Programme\Malwarebytes' Anti-Malware
[2010.04.24 00:58:37 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2010.04.24 00:57:31 | 005,115,824 | ---- | C] (Malwarebytes Corporation ) -- D:\Dokumente und Einstellungen\sting\Desktop\herbert.exe
[2010.04.24 00:33:10 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia
[2010.04.24 00:33:10 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe
[2010.04.23 23:13:07 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\sting\Anwendungsdaten\31BE8F4D896E3E92D4D207278DC51285
[2010.04.23 23:05:34 | 000,000,000 | ---D | C] -- D:\WINDOWS\Sun
[2010.04.23 23:05:33 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\sting\Anwendungsdaten\Sun
[2010.04.23 16:21:48 | 000,000,000 | ---D | C] -- D:\Programme\Gemeinsame Dateien\Skype
[2010.04.11 16:08:15 | 000,000,000 | ---D | C] -- D:\Programme\Gemeinsame Dateien\Symantec Shared
[2010.04.11 15:29:26 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec
[2010.04.11 15:29:26 | 000,000,000 | ---D | C] -- D:\WINDOWS\System32\drivers\NSS
[2010.04.11 15:29:26 | 000,000,000 | ---D | C] -- D:\Programme\Norton Security Scan
[2010.04.11 15:29:26 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton
[2010.04.11 15:29:26 | 000,000,000 | ---D | C] -- D:\WINDOWS\System32\drivers\NSS\0203000.02C
[2010.04.11 15:29:23 | 000,000,000 | ---D | C] -- D:\Programme\NortonInstaller
[2010.04.11 15:29:23 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NortonInstaller
[2010.04.05 13:26:05 | 000,000,000 | ---D | C] -- D:\WINDOWS\System32\Adobe
[2010.04.05 13:25:43 | 004,384,320 | ---- | C] (Adobe Systems Inc.) -- D:\Dokumente und Einstellungen\ting\Desktop\Shockwave_Installer_Slim.exe
[2010.03.29 19:57:34 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\ting\Application Data
[4 D:\WINDOWS\*.tmp files -> D:\WINDOWS\*.tmp -> ]
[1 D:\WINDOWS\System32\*.tmp files -> D:\WINDOWS\System32\*.tmp -> ]

========== Files - Modified Within 30 Days ==========

[2010.04.25 00:03:32 | 000,054,016 | ---- | M] () -- D:\WINDOWS\System32\drivers\sqcxs.sys
[2010.04.24 22:50:09 | 000,562,688 | ---- | M] (OldTimer Tools) -- D:\Dokumente und Einstellungen\ting\Desktop\OTL.exe
[2010.04.24 22:45:38 | 000,000,260 | ---- | M] () -- D:\WINDOWS\tasks\WGASetup.job
[2010.04.24 22:44:28 | 000,000,006 | -H-- | M] () -- D:\WINDOWS\tasks\SA.DAT
[2010.04.24 22:43:56 | 000,002,048 | --S- | M] () -- D:\WINDOWS\bootstat.dat
[2010.04.24 17:44:58 | 002,883,584 | -H-- | M] () -- D:\Dokumente und Einstellungen\ting\NTUSER.DAT
[2010.04.24 17:44:24 | 005,866,640 | -H-- | M] () -- D:\Dokumente und Einstellungen\ting\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[2010.04.24 01:36:23 | 000,000,911 | ---- | M] () -- D:\WINDOWS\lsrslt.ini
[2010.04.24 00:58:42 | 000,000,676 | ---- | M] () -- D:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.04.24 00:57:35 | 005,115,824 | ---- | M] (Malwarebytes Corporation ) -- D:\Dokumente und Einstellungen\ting\Desktop\herbert.exe
[2010.04.24 00:54:53 | 000,363,520 | ---- | M] () -- D:\Dokumente und Einstellungen\ting\Desktop\rkill.com
[2010.04.24 00:45:09 | 000,000,456 | ---- | M] () -- D:\WINDOWS\tasks\Norton Security Scan for sting.job
[2010.04.24 00:34:56 | 000,040,840 | ---- | M] (Microsoft Corporation) -- D:\WINDOWS\System32\dllcache\termdd.sys
[2010.04.23 23:16:09 | 000,030,000 | ---- | M] () -- D:\WINDOWS\System32\sm5k51f.dll
[2010.04.23 23:13:02 | 000,162,816 | ---- | M] () -- D:\WINDOWS\Nqisea.exe
[2010.04.23 23:13:02 | 000,030,000 | ---- | M] () -- D:\WINDOWS\System32\mpm8vdlx7.dll
[2010.04.23 18:47:03 | 000,014,336 | ---- | M] () -- D:\Dokumente und Einstellungen\ting\Desktop\Bali.xls
[2010.04.23 18:28:52 | 007,022,592 | ---- | M] () -- D:\Dokumente und Einstellungen\ting\Desktop\China Economy.ppt
[2010.04.22 20:07:24 | 004,867,691 | ---- | M] () -- D:\Dokumente und Einstellungen\ting\Desktop\China Economy.rar
[2010.04.22 20:04:22 | 000,028,672 | ---- | M] () -- D:\Dokumente und Einstellungen\ting\Desktop\China.doc
[2010.04.22 17:08:50 | 000,002,206 | ---- | M] () -- D:\WINDOWS\System32\wpa.dbl
[2010.04.21 13:55:32 | 000,299,008 | ---- | M] () -- D:\WINDOWS\System32\sjavhqny.dll
[2010.04.18 23:32:08 | 000,001,374 | ---- | M] () -- D:\WINDOWS\imsins.BAK
[2010.04.11 22:55:56 | 000,015,360 | ---- | M] () -- D:\Dokumente und Einstellungen\ting\Desktop\Linni.xls
[2010.04.11 16:41:39 | 000,002,121 | ---- | M] () -- D:\Dokumente und Einstellungen\All Users\Desktop\iTunes.lnk
[2010.04.11 15:29:29 | 000,000,951 | ---- | M] () -- D:\Dokumente und Einstellungen\All Users\Desktop\Norton Security Scan.lnk
[2010.04.11 15:29:26 | 000,000,172 | ---- | M] () -- D:\WINDOWS\System32\drivers\NSS\0203000.02C\isolate.ini
[2010.04.11 13:04:39 | 000,000,612 | ---- | M] () -- D:\WINDOWS\win.ini
[2010.04.05 13:25:53 | 004,384,320 | ---- | M] (Adobe Systems Inc.) -- D:\Dokumente und Einstellungen\ting\Desktop\Shockwave_Installer_Slim.exe
[2010.04.03 23:24:53 | 003,707,904 | ---- | M] () -- D:\Dokumente und Einstellungen\sting\Desktop\HORBACH_VST-FB_2010 1.3 .xls
[2010.03.30 00:46:30 | 000,038,224 | ---- | M] (Malwarebytes Corporation) -- D:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.03.30 00:45:52 | 000,020,824 | ---- | M] (Malwarebytes Corporation) -- D:\WINDOWS\System32\drivers\mbam.sys
[2010.03.29 18:37:01 | 001,042,162 | ---- | M] () -- D:\WINDOWS\System32\PerfStringBackup.INI
[2010.03.29 18:37:01 | 000,448,396 | ---- | M] () -- D:\WINDOWS\System32\perfh007.dat
[2010.03.29 18:37:01 | 000,432,356 | ---- | M] () -- D:\WINDOWS\System32\perfh009.dat
[2010.03.29 18:37:01 | 000,080,092 | ---- | M] () -- D:\WINDOWS\System32\perfc007.dat
[2010.03.29 18:37:01 | 000,067,312 | ---- | M] () -- D:\WINDOWS\System32\perfc009.dat
[4 D:\WINDOWS\*.tmp files -> D:\WINDOWS\*.tmp -> ]
[1 D:\WINDOWS\System32\*.tmp files -> D:\WINDOWS\System32\*.tmp -> ]

========== Files Created - No Company Name ==========

[2010.04.25 00:03:32 | 000,054,016 | ---- | C] () -- D:\WINDOWS\System32\drivers\sqcxs.sys
[2010.04.24 01:36:23 | 000,000,911 | ---- | C] () -- D:\WINDOWS\lsrslt.ini
[2010.04.24 00:58:42 | 000,000,676 | ---- | C] () -- D:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.04.24 00:54:44 | 000,363,520 | ---- | C] () -- D:\Dokumente und Einstellungen\sting\Desktop\rkill.com
[2010.04.23 23:16:09 | 000,030,000 | ---- | C] () -- D:\WINDOWS\System32\sm5k51f.dll
[2010.04.23 23:13:46 | 000,162,816 | ---- | C] () -- D:\WINDOWS\Nqisea.exe
[2010.04.23 23:13:02 | 000,030,000 | ---- | C] () -- D:\WINDOWS\System32\mpm8vdlx7.dll
[2010.04.23 18:47:03 | 000,014,336 | ---- | C] () -- D:\Dokumente und Einstellungen\ting\Desktop\Bali.xls
[2010.04.22 20:07:09 | 004,867,691 | ---- | C] () -- D:\Dokumente und Einstellungen\ting\Desktop\China Economy.rar
[2010.04.22 19:16:24 | 000,028,672 | ---- | C] () -- D:\Dokumente und Einstellungen\ting\Desktop\China.doc
[2010.04.22 17:20:12 | 007,022,592 | ---- | C] () -- D:\Dokumente und Einstellungen\ting\Desktop\China Economy.ppt
[2010.04.21 13:55:32 | 000,299,008 | ---- | C] () -- D:\WINDOWS\System32\sjavhqny.dll
[2010.04.11 19:42:22 | 000,015,360 | ---- | C] () -- D:\Dokumente und Einstellungen\ting\Desktop\Linni.xls
[2010.04.11 15:29:31 | 000,000,456 | ---- | C] () -- D:\WINDOWS\tasks\Norton Security Scan for sting.job
[2010.04.11 15:29:29 | 000,000,951 | ---- | C] () -- D:\Dokumente und Einstellungen\All Users\Desktop\Norton Security Scan.lnk
[2010.04.11 15:29:26 | 000,000,172 | ---- | C] () -- D:\WINDOWS\System32\drivers\NSS\0203000.02C\isolate.ini
[2010.03.29 19:57:18 | 003,707,904 | ---- | C] () -- D:\Dokumente und Einstellungen\ting\Desktop\HORBACH_VST-FB_2010 1.3 .xls
[2010.01.19 16:10:59 | 000,000,400 | ---- | C] () -- D:\WINDOWS\ODBC.INI
[2010.01.19 16:02:29 | 000,028,672 | R--- | C] () -- D:\WINDOWS\System32\cmirmdrv.dll
[2010.01.19 16:02:17 | 000,000,092 | ---- | C] () -- D:\WINDOWS\CMISETUP.INI
[2010.01.19 16:02:16 | 000,000,026 | ---- | C] () -- D:\WINDOWS\CMCDPLAY.INI
[2010.01.19 16:02:15 | 000,000,000 | ---- | C] () -- D:\WINDOWS\Wininit.ini
[2010.01.19 16:02:13 | 000,028,672 | ---- | C] () -- D:\WINDOWS\CMIRmDriver.dll
[2007.12.05 02:41:00 | 001,703,936 | ---- | C] () -- D:\WINDOWS\System32\nvwdmcpl.dll
[2007.12.05 02:41:00 | 001,474,560 | ---- | C] () -- D:\WINDOWS\System32\nview.dll
[2007.12.05 02:41:00 | 001,019,904 | ---- | C] () -- D:\WINDOWS\System32\nvwimg.dll
[2007.12.05 02:41:00 | 000,466,944 | ---- | C] () -- D:\WINDOWS\System32\nvshell.dll
[2007.12.05 02:41:00 | 000,286,720 | ---- | C] () -- D:\WINDOWS\System32\nvnt4cpl.dll
[2001.09.18 13:00:00 | 000,065,536 | ---- | C] () -- D:\WINDOWS\System32\bmpproc.dll

========== Alternate Data Streams ==========

@Alternate Data Stream - 130 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EA701346
< End of report >

Alt 25.04.2010, 14:45   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hier meine HijackThis Logfile - Standard

Hier meine HijackThis Logfile



Zitat:
Datenbank Version: 3930
Du hast Malwarebytes nicht aktualisiert. Das musst Du vor jedem Scan machen! Bitte aktualisieren und den Vollscan wiederholen.

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu Hier meine HijackThis Logfile
.dll, anti-malware, antimalware, antimalware doctor, antivirus, avast, avast!, avp, backdoor.bot, bho, bildschirm, bonjour, computer, dateien, einstellungen, ergebnis, excel, explorer, fake windows security, firefox, hijack, hijack.userinit, hijackthis, hijackthis logfile, hkus\s-1-5-18, internet, internet explorer, jusched.exe, langsam, logfile, malware or trojaner, malwarebytes, microsoft, mozilla, pop ups trojaner, poweriso, programme, rundll, services, skype.exe, software, system, system32, temp, trojan.agent, trojan.fakealert, trojaner, uninstall.exe, userinit, windows, windows xp, winlogon, winlogon.exe



Ähnliche Themen: Hier meine HijackThis Logfile


  1. Internet geht trotz Verbindung aus - hier das HiJackThis Logfile
    Log-Analyse und Auswertung - 19.07.2010 (9)
  2. Hijackthis Logfile - Ist hier noch was gefährlich?
    Mülltonne - 03.11.2008 (0)
  3. arcor Browser stürzt ab...hier meine Logfile
    Log-Analyse und Auswertung - 06.01.2008 (1)
  4. Hilfe meine :Logfile of HijackThis v1.99.1
    Mülltonne - 19.09.2007 (0)
  5. Meine Hijackthis Logfile ! Hilfe ! Was ist los!
    Mülltonne - 30.10.2006 (1)
  6. meine hijackthis logfile
    Log-Analyse und Auswertung - 18.06.2006 (3)
  7. Wer prüft bitte meine HiJackThis Logfile
    Log-Analyse und Auswertung - 06.06.2006 (5)
  8. Stimmt hier alles??(HiJackThis Logfile)
    Log-Analyse und Auswertung - 18.05.2006 (9)
  9. Meine HiJackThis Logfile
    Log-Analyse und Auswertung - 15.04.2006 (1)
  10. Trojaner Problem, hier meine logfile
    Log-Analyse und Auswertung - 15.01.2006 (2)
  11. PC stürzt ab :( -> Hier meine hijackthis.log !
    Log-Analyse und Auswertung - 29.12.2005 (3)
  12. Probleme mit spy axe, hier ist meine logfile
    Log-Analyse und Auswertung - 17.12.2005 (12)
  13. Hier meine Logfile, ich hoffe alle Viren sind nun tot???
    Log-Analyse und Auswertung - 19.08.2005 (1)
  14. Hier meine HJT Logfile !!!!!
    Log-Analyse und Auswertung - 28.07.2005 (4)
  15. brauche dringend hilfe!!! hier ist meine logfile von escan!!!
    Log-Analyse und Auswertung - 22.01.2005 (2)
  16. Hier meine HijackThis Logfile...probleme mit Netzwerkverbindung
    Log-Analyse und Auswertung - 30.12.2004 (5)
  17. hier meine logfile
    Log-Analyse und Auswertung - 27.12.2004 (5)

Zum Thema Hier meine HijackThis Logfile - Hey Leute! Ich habe mir einen Trojaner (AntiMalware Doctor) eingefangen! Es macht meinen Computer langsam und friert auch zwischenzeitlich meinen Bildschirm ein. Außerdem erscheinen ständig nervige Fenster mit Warnungen! Vielen - Hier meine HijackThis Logfile...
Archiv
Du betrachtest: Hier meine HijackThis Logfile auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.