![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Trojaner: Generic18.VII,Trojaner: Dropper.Generic2.XRU... k. Windows Update m. ,OTL & Malw Log anbeiWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| | #16 |
![]() ![]() | Trojaner: Generic18.VII,Trojaner: Dropper.Generic2.XRU... k. Windows Update m. ,OTL & Malw Log anbei Ok, bin gerade beim Combofix erstellen, habe alles wie in der Anleitung auf inaktiv gesetzt AVG + windows firewall... (bin jetzt am Rechner von meinem Mitbewohner) Ich glaube Combofix gestartet, hatte aber noch einmal vorher gemeckert, das Combofix Daemontools ausschalten muss. ich glaube das sollte ich eh danach mal rausschmeissen, oder ? Habe hier irgendwo gelesen, dass das auch zu Problemen führen kann... Außerdem kam so ein komischer Hinweis, mit einer warnung von Combofix fake seiten, und der Verweis auf bleeping... Ist das richtig ? Nach der Daemon Tools meldung von Combifix sehe ich nur noch den leeren Desktop, ohne Icons, aber der Rechner scheint im Hintergrund zu laufen... Ist das richtig oder müsste ich dieses blaue Combofix Fenster sehen ? Auch diese Ausführwarnung / Sicherheitswarnung von Windows kam nicht, das der Herausgeber von der Software nicht verifitiert werden konnte |
| | #17 |
![]() ![]() | Trojaner: Generic18.VII,Trojaner: Dropper.Generic2.XRU... k. Windows Update m. ,OTL & Malw Log anbei Ok, nachdem er wieder hochgefahren ist, hat er Wiederherstellungspunkt restellt und sucht jetzt nach infizierten Datein...
__________________ |
| | #18 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Trojaner: Generic18.VII,Trojaner: Dropper.Generic2.XRU... k. Windows Update m. ,OTL & Malw Log anbei ja wenn du das nicht brauchst haus runter.
__________________ |
| | #19 |
![]() ![]() | Trojaner: Generic18.VII,Trojaner: Dropper.Generic2.XRU... k. Windows Update m. ,OTL & Malw Log anbei Ok, Windows Firewall und AVG sind wieder scharf, hier das Combofix LOG, er hat zwischendurch einmal Windows neu gestartet, da Rootkit Aktivität festgestellt worden ist... Combofix Logfile: Code:
ATTFilter ComboFix 10-07-08.02 - Moritz 09.07.2010 14:49:37.1.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2046.1553 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Moritz\Desktop\ComboFix.exe
AV: AVG Anti-Virus Free *On-access scanning disabled* (Updated) {17DDD097-36FF-435F-9E1B-52D74245D6BF}
FW: Norton Internet Worm Protection *disabled* {990F9400-4CEE-43EA-A83A-D013ADD8EA6E}
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\lsprst7.dll
c:\windows\system32\Thumbs.db
Infizierte Kopie von c:\windows\system32\drivers\i8042prt.sys wurde gefunden und desinfiziert
Kopie von - Kitty had a snack :p wurde wiederhergestellt
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_SSHNAS
((((((((((((((((((((((( Dateien erstellt von 2010-06-09 bis 2010-07-09 ))))))))))))))))))))))))))))))
.
2010-07-09 09:41 . 2010-07-09 09:41 664 ----a-w- c:\windows\system32\d3d9caps.dat
2010-07-08 15:15 . 2010-07-08 15:15 -------- d-----w- c:\dokumente und einstellungen\Moritz\Lokale Einstellungen\Anwendungsdaten\Help
2010-07-08 13:39 . 2010-07-08 13:39 -------- d-----w- c:\dokumente und einstellungen\Moritz\Lokale Einstellungen\Anwendungsdaten\PCHealth
2010-07-08 13:21 . 2010-04-20 05:29 285696 ------w- c:\windows\system32\dllcache\atmfd.dll
2010-07-08 13:20 . 2010-05-06 10:31 743424 ------w- c:\windows\system32\dllcache\iedvtool.dll
2010-07-08 13:18 . 2010-03-05 14:37 65536 ------w- c:\windows\system32\dllcache\asycfilt.dll
2010-07-08 13:16 . 2010-03-05 18:45 465920 ------w- c:\windows\system32\dllcache\smtpsvc.dll
2010-07-08 13:12 . 2009-09-06 07:09 126976 ------w- c:\windows\system32\dllcache\ftpsvc2.dll
2010-07-08 13:09 . 2009-05-21 18:47 268288 ------w- c:\windows\system32\dllcache\httpext.dll
2010-07-08 13:08 . 2008-08-28 07:46 74752 ------w- c:\windows\system32\dllcache\msw3prt.dll
2010-07-08 13:08 . 2008-08-28 07:46 104960 ------w- c:\windows\system32\dllcache\win32spl.dll
2010-07-08 12:59 . 2010-07-08 13:00 -------- dc-h--w- c:\windows\ie8
2010-07-08 12:21 . 2010-07-08 12:20 411368 ----a-w- c:\windows\system32\deployJava1.dll
2010-07-07 15:25 . 2010-07-07 15:25 -------- d-----w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Malwarebytes
2010-07-07 15:25 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-07-07 15:25 . 2010-07-07 15:25 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2010-07-07 15:25 . 2010-07-07 15:25 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2010-07-07 15:25 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-07-05 17:15 . 2010-07-07 22:07 -------- d-----w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\QuickScan
2010-06-30 07:42 . 2010-06-30 07:42 -------- d-----w- c:\dokumente und einstellungen\NetworkService\Eigene Dateien
2010-06-23 11:03 . 2010-06-23 11:03 -------- d-----r- c:\dokumente und einstellungen\NetworkService\Favoriten
2010-06-21 22:28 . 2010-06-21 22:28 -------- d-----w- c:\windows\system32\wbem\Repository
2010-06-21 20:07 . 2010-06-21 20:07 -------- d-----w- C:\$AVG
2010-06-21 19:33 . 2010-07-08 15:15 -------- d-----w- C:\totalcmd
2010-06-21 19:33 . 2007-09-14 05:02 545 ----a-w- c:\windows\UC.PIF
2010-06-21 19:33 . 2007-09-14 05:02 545 ----a-w- c:\windows\RAR.PIF
2010-06-21 19:33 . 2007-09-14 05:02 545 ----a-w- c:\windows\PKZIP.PIF
2010-06-21 19:33 . 2007-09-14 05:02 545 ----a-w- c:\windows\PKUNZIP.PIF
2010-06-21 19:33 . 2007-09-14 05:02 545 ----a-w- c:\windows\NOCLOSE.PIF
2010-06-21 19:33 . 2007-09-14 05:02 545 ----a-w- c:\windows\LHA.PIF
2010-06-21 19:33 . 2007-09-14 05:02 545 ----a-w- c:\windows\ARJ.PIF
2010-06-21 18:13 . 2010-06-21 18:37 242896 ----a-w- c:\windows\system32\drivers\avgtdix.sys
2010-06-21 18:13 . 2010-06-21 18:13 12464 ----a-w- c:\windows\system32\avgrsstx.dll
2010-06-21 18:13 . 2010-06-21 18:13 216200 ----a-w- c:\windows\system32\drivers\avgldx86.sys
2010-06-21 18:13 . 2010-06-21 18:37 29584 ----a-w- c:\windows\system32\drivers\avgmfx86.sys
2010-06-21 18:13 . 2010-07-09 08:00 -------- d-----w- c:\windows\system32\drivers\Avg
2010-06-21 18:12 . 2010-06-21 18:12 -------- d-----w- c:\programme\AVG
2010-06-21 18:12 . 2010-06-21 18:12 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9
2010-06-21 17:42 . 2010-07-08 07:54 -------- d---a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
2010-06-21 17:40 . 2006-06-19 10:01 69632 ----a-w- c:\windows\system32\ztvcabinet.dll
2010-06-21 17:40 . 2006-05-25 12:52 162304 ----a-w- c:\windows\system32\ztvunrar36.dll
2010-06-21 17:40 . 2005-08-25 22:50 77312 ----a-w- c:\windows\system32\ztvunace26.dll
2010-06-21 17:40 . 2003-02-02 17:06 153088 ----a-w- c:\windows\system32\UNRAR3.dll
2010-06-21 17:40 . 2002-03-05 22:00 75264 ----a-w- c:\windows\system32\unacev2.dll
2010-06-21 17:40 . 2010-07-07 22:43 -------- d-----w- c:\programme\Trojan Remover
2010-06-21 17:40 . 2010-06-21 17:40 -------- d-----w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Simply Super Software
2010-06-21 17:40 . 2010-06-21 17:40 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Simply Super Software
2010-06-15 14:52 . 2010-06-30 07:42 -------- d-----w- c:\dokumente und einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Adobe
2010-06-14 11:24 . 2010-06-14 11:24 -------- d-sh--w- c:\dokumente und einstellungen\LocalService\IETldCache
2010-06-14 11:24 . 2010-06-14 11:24 -------- d-----r- c:\dokumente und einstellungen\LocalService\Favoriten
2010-06-12 04:12 . 2010-06-12 04:12 -------- d-----w- c:\dokumente und einstellungen\NetworkService\Anwendungsdaten\X10 Commander
2010-06-11 14:50 . 2010-06-11 14:50 -------- d-----w- c:\dokumente und einstellungen\LocalService\Startmenü
2010-06-11 14:50 . 2010-06-21 18:09 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2010-06-11 13:50 . 2010-06-11 14:53 -------- d-----w- c:\dokumente und einstellungen\Moritz\Lokale Einstellungen\Anwendungsdaten\daqiwbuv
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-09 12:15 . 2006-08-14 18:13 79056 ----a-w- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2010-07-09 09:19 . 2006-09-09 17:14 -------- d-----w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Skype
2010-07-08 13:24 . 2005-10-17 13:00 85496 ----a-w- c:\windows\system32\perfc007.dat
2010-07-08 13:24 . 2005-10-17 13:00 462596 ----a-w- c:\windows\system32\perfh007.dat
2010-07-08 12:21 . 2006-08-14 18:18 -------- d-----w- c:\programme\Gemeinsame Dateien\Java
2010-07-08 12:21 . 2010-07-08 12:21 503808 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-576f9344-n\msvcp71.dll
2010-07-08 12:21 . 2010-07-08 12:21 61440 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-37b3f65e-n\decora-sse.dll
2010-07-08 12:21 . 2010-07-08 12:21 499712 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-576f9344-n\jmc.dll
2010-07-08 12:21 . 2010-07-08 12:21 348160 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-576f9344-n\msvcr71.dll
2010-07-08 12:21 . 2010-07-08 12:21 12800 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-37b3f65e-n\decora-d3d.dll
2010-07-08 12:20 . 2006-08-14 18:18 -------- d-----w- c:\programme\Java
2010-07-08 11:13 . 2008-04-07 17:02 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2010-07-07 22:40 . 2010-07-07 22:40 715152 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Simply Super Software\Trojan Remover\Data\trunins.exe
2010-07-07 21:34 . 2008-04-01 16:35 -------- d-----w- c:\programme\CCleaner
2010-07-07 14:41 . 2010-05-20 14:52 -------- d-----w- c:\programme\Gemeinsame Dateien\SPSS
2010-07-07 14:32 . 2010-05-20 14:54 190 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\prsgrc.dll
2010-07-07 10:52 . 2009-10-23 13:24 -------- d-----w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\skypePM
2010-07-05 19:24 . 2006-12-13 22:03 -------- d-----w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Laoc
2010-07-05 19:18 . 2010-03-06 13:05 -------- d-----w- c:\programme\DAEMON Tools Pro
2010-07-05 13:09 . 2010-01-27 15:18 -------- d-----w- c:\programme\pdf24
2010-07-05 12:30 . 2010-07-08 07:48 3687344 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Simply Super Software\Trojan Remover\uqa4.exe
2010-07-01 16:57 . 2010-06-30 07:46 112 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\H4LSVp4cO.dat
2010-06-30 08:32 . 2007-02-28 13:40 -------- d-----w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Ixky
2010-06-21 18:37 . 2010-06-21 18:37 29512 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\backup\avgmfx86.sys
2010-06-21 18:37 . 2010-06-21 18:37 242896 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\backup\avgtdix.sys
2010-06-21 18:37 . 2007-10-23 21:56 -------- d-----w- c:\programme\Windows Media Connect 2
2010-06-21 18:12 . 2008-03-07 19:00 -------- d-----w- c:\programme\Yahoo!
2010-06-12 12:10 . 2008-04-07 17:02 -------- d-----w- c:\programme\Spybot - Search & Destroy
2010-05-24 17:46 . 2010-04-10 13:26 -------- d-----w- c:\programme\Vuze_Remote
2010-05-22 14:37 . 2009-06-26 08:43 -------- d-----w- c:\programme\Soulseek
2010-05-20 14:55 . 2010-05-20 14:55 16 ---h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\qcpjvcn.dll
2010-05-20 14:55 . 2010-05-20 14:55 16 ---h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\vaxifck.dll
2010-05-20 14:55 . 2010-05-20 14:55 16 ---h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\rs172tv.dll
2010-05-20 14:55 . 2010-05-20 14:55 16 ---h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\nnm0cn7.dll
2010-05-20 14:55 . 2010-05-20 14:55 16 ---h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\dgxlptv.dll
2010-05-20 14:55 . 2010-05-20 14:55 16 ---h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\wi2ha5b.dll
2010-05-20 14:55 . 2010-05-20 14:55 16 ---h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\kyntumg.dll
2010-05-20 14:55 . 2010-05-20 14:55 16 ---h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\mu76ng6.dll
2010-05-20 14:51 . 2010-05-20 14:51 1025 ----a-w- c:\windows\system32\sysprs7.dll
2010-05-06 10:31 . 2005-10-17 13:00 916480 ----a-w- c:\windows\system32\wininet.dll
2010-05-03 16:41 . 2010-02-14 21:32 4141117 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Azureus\plugins\vuzexcode\mediainfo.exe
2010-05-03 16:41 . 2010-02-14 21:32 7282688 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Azureus\plugins\vuzexcode\ffmpeg.exe
2010-05-02 08:05 . 2005-10-17 13:00 1851392 ----a-w- c:\windows\system32\win32k.sys
2010-04-20 05:29 . 2005-10-17 12:59 285696 ----a-w- c:\windows\system32\atmfd.dll
2009-12-28 17:42 . 2009-06-28 15:26 91274 ----a-w- c:\programme\messages.log
2008-05-30 12:37 . 2008-05-30 12:37 148847 ----a-w- c:\programme\DEC2006_XACT_x86.cab
2008-05-30 12:36 . 2008-05-30 12:36 13267416 ----a-w- c:\programme\dxnt.cab
2008-05-30 12:36 . 2008-05-30 12:36 4165878 ----a-w- c:\programme\Apr2006_MDX1_x86_Archive.cab
2008-05-30 12:36 . 2008-05-30 12:36 1805306 ----a-w- c:\programme\Nov2007_d3dx9_36_x64.cab
2008-05-30 12:36 . 2008-05-30 12:36 1803408 ----a-w- c:\programme\AUG2007_d3dx9_35_x64.cab
2008-05-30 12:34 . 2008-05-30 12:34 528392 ----a-w- c:\programme\DXSETUP.exe
2009-09-25 16:41 . 2009-09-25 16:41 1044480 ----a-w- c:\programme\mozilla firefox\plugins\libdivx.dll
2009-09-25 16:41 . 2009-09-25 16:41 200704 ----a-w- c:\programme\mozilla firefox\plugins\ssldivx.dll
.
|
| | #20 |
![]() ![]() | Trojaner: Generic18.VII,Trojaner: Dropper.Generic2.XRU... k. Windows Update m. ,OTL & Malw Log anbei So so, "Kitty had a snack" - na dann mal Bon Appetit :-) |
| | #21 |
![]() ![]() | Trojaner: Generic18.VII,Trojaner: Dropper.Generic2.XRU... k. Windows Update m. ,OTL & Malw Log anbei Hallo Markus, jetzt kann ich auch wieder auf die Windows XP update Seite gehen, und alles updaten ! Super, ein Teilerfolg - vielen Dank !!! Kann Ich jetzt schon ein wenig aufatmen ? Lag das also am Rootkit das ich da auf der Windowsseite geblockt wurde ? Krass... Vielen Dank schon mal jetzt für Deine Hilfe bis jetzt !!! |
| | #22 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Trojaner: Generic18.VII,Trojaner: Dropper.Generic2.XRU... k. Windows Update m. ,OTL & Malw Log anbei Start, programme, zubehör, editor, kopiere rein. awf:: c:\programme\AVG\AVG9\avgtray .exe c:\programme\DAEMON Tools Pro\DTProAgent .exe c:\programme\Windows Media Player\WMPNSCFG .exe c:\windows\NCLAUNCH .exe c:\windows\system32\HDAShCut .exe dds:: uInternet Settings,ProxyServer = http=127.0.0.1:1043 uInternet Settings,ProxyOverride = <local> AtJob:: Datei speichern unter, typ: alle dateien. name: cfscript.txt speicherort, dort wo sich combofix.exe befindet, ziehe cfscript auf combofix, programm startet, log posten. |
| | #23 |
![]() ![]() | Trojaner: Generic18.VII,Trojaner: Dropper.Generic2.XRU... k. Windows Update m. ,OTL & Malw Log anbei Ok, vielen Dank Markus ! Hier der log : Combofix Logfile: Code:
ATTFilter ComboFix 10-07-08.02 - Moritz 09.07.2010 17:27:19.2.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2046.1586 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Moritz\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Moritz\Desktop\cfscript.txt
AV: AVG Anti-Virus Free *On-access scanning enabled* (Updated) {17DDD097-36FF-435F-9E1B-52D74245D6BF}
FW: Norton Internet Worm Protection *disabled* {990F9400-4CEE-43EA-A83A-D013ADD8EA6E}
.
((((((((((((((((((((((( Dateien erstellt von 2010-06-09 bis 2010-07-09 ))))))))))))))))))))))))))))))
.
2010-07-09 15:13 . 2010-07-09 15:13 -------- d-----w- c:\dokumente und einstellungen\Moritz\Lokale Einstellungen\Anwendungsdaten\AVG Security Toolbar
2010-07-09 14:53 . 2010-07-09 14:53 12536 ----a-w- c:\windows\system32\avgrsstx.dll
2010-07-09 14:53 . 2010-07-09 14:53 243024 ----a-w- c:\windows\system32\drivers\avgtdix.sys
2010-07-09 14:53 . 2010-07-09 14:53 216400 ----a-w- c:\windows\system32\drivers\avgldx86.sys
2010-07-09 14:53 . 2010-07-09 14:55 -------- d-----w- c:\windows\system32\drivers\Avg
2010-07-09 14:53 . 2010-07-09 14:53 29584 ----a-w- c:\windows\system32\drivers\avgmfx86.sys
2010-07-09 14:53 . 2010-07-09 14:56 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\AVG Security Toolbar
2010-07-09 14:53 . 2010-07-09 14:53 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9
2010-07-09 09:41 . 2010-07-09 09:41 664 ----a-w- c:\windows\system32\d3d9caps.dat
2010-07-08 15:15 . 2010-07-08 15:15 -------- d-----w- c:\dokumente und einstellungen\Moritz\Lokale Einstellungen\Anwendungsdaten\Help
2010-07-08 13:39 . 2010-07-08 13:39 -------- d-----w- c:\dokumente und einstellungen\Moritz\Lokale Einstellungen\Anwendungsdaten\PCHealth
2010-07-08 13:21 . 2010-04-20 05:29 285696 ------w- c:\windows\system32\dllcache\atmfd.dll
2010-07-08 13:20 . 2010-05-06 10:31 743424 ------w- c:\windows\system32\dllcache\iedvtool.dll
2010-07-08 13:18 . 2010-03-05 14:37 65536 ------w- c:\windows\system32\dllcache\asycfilt.dll
2010-07-08 13:16 . 2010-03-05 18:45 465920 ------w- c:\windows\system32\dllcache\smtpsvc.dll
2010-07-08 13:12 . 2009-09-06 07:09 126976 ------w- c:\windows\system32\dllcache\ftpsvc2.dll
2010-07-08 13:09 . 2009-05-21 18:47 268288 ------w- c:\windows\system32\dllcache\httpext.dll
2010-07-08 13:08 . 2008-08-28 07:46 74752 ------w- c:\windows\system32\dllcache\msw3prt.dll
2010-07-08 13:08 . 2008-08-28 07:46 104960 ------w- c:\windows\system32\dllcache\win32spl.dll
2010-07-08 12:59 . 2010-07-08 13:00 -------- dc-h--w- c:\windows\ie8
2010-07-08 12:21 . 2010-07-08 12:21 503808 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-576f9344-n\msvcp71.dll
2010-07-08 12:21 . 2010-07-08 12:21 61440 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-37b3f65e-n\decora-sse.dll
2010-07-08 12:21 . 2010-07-08 12:21 499712 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-576f9344-n\jmc.dll
2010-07-08 12:21 . 2010-07-08 12:21 348160 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-576f9344-n\msvcr71.dll
2010-07-08 12:21 . 2010-07-08 12:21 12800 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-37b3f65e-n\decora-d3d.dll
2010-07-08 12:21 . 2010-07-08 12:20 411368 ----a-w- c:\windows\system32\deployJava1.dll
2010-07-08 07:48 . 2010-07-05 12:30 3687344 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Simply Super Software\Trojan Remover\uqa4.exe
2010-07-07 22:40 . 2010-07-07 22:40 715152 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Simply Super Software\Trojan Remover\Data\trunins.exe
2010-07-07 15:25 . 2010-07-07 15:25 -------- d-----w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Malwarebytes
2010-07-07 15:25 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-07-07 15:25 . 2010-07-07 15:25 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2010-07-07 15:25 . 2010-07-07 15:25 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2010-07-07 15:25 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-07-05 17:19 . 2010-02-27 18:46 3691384 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Simply Super Software\Trojan Remover\ose180.exe
2010-07-05 17:15 . 2010-07-07 22:07 -------- d-----w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\QuickScan
2010-06-30 07:42 . 2010-06-30 07:42 -------- d-----w- c:\dokumente und einstellungen\NetworkService\Eigene Dateien
2010-06-23 11:03 . 2010-06-23 11:03 -------- d-----r- c:\dokumente und einstellungen\NetworkService\Favoriten
2010-06-21 22:28 . 2010-06-21 22:28 -------- d-----w- c:\windows\system32\wbem\Repository
2010-06-21 19:33 . 2010-07-09 13:20 -------- d-----w- C:\totalcmd
2010-06-21 19:33 . 2007-09-14 05:02 545 ----a-w- c:\windows\UC.PIF
2010-06-21 19:33 . 2007-09-14 05:02 545 ----a-w- c:\windows\RAR.PIF
2010-06-21 19:33 . 2007-09-14 05:02 545 ----a-w- c:\windows\PKZIP.PIF
2010-06-21 19:33 . 2007-09-14 05:02 545 ----a-w- c:\windows\PKUNZIP.PIF
2010-06-21 19:33 . 2007-09-14 05:02 545 ----a-w- c:\windows\NOCLOSE.PIF
2010-06-21 19:33 . 2007-09-14 05:02 545 ----a-w- c:\windows\LHA.PIF
2010-06-21 19:33 . 2007-09-14 05:02 545 ----a-w- c:\windows\ARJ.PIF
2010-06-21 18:12 . 2010-06-21 18:12 -------- d-----w- c:\programme\AVG
2010-06-21 17:42 . 2010-07-08 07:54 -------- d---a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
2010-06-21 17:40 . 2006-06-19 10:01 69632 ----a-w- c:\windows\system32\ztvcabinet.dll
2010-06-21 17:40 . 2006-05-25 12:52 162304 ----a-w- c:\windows\system32\ztvunrar36.dll
2010-06-21 17:40 . 2005-08-25 22:50 77312 ----a-w- c:\windows\system32\ztvunace26.dll
2010-06-21 17:40 . 2003-02-02 17:06 153088 ----a-w- c:\windows\system32\UNRAR3.dll
2010-06-21 17:40 . 2002-03-05 22:00 75264 ----a-w- c:\windows\system32\unacev2.dll
2010-06-21 17:40 . 2010-07-07 22:43 -------- d-----w- c:\programme\Trojan Remover
2010-06-21 17:40 . 2010-06-21 17:40 -------- d-----w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Simply Super Software
2010-06-21 17:40 . 2010-06-21 17:40 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Simply Super Software
2010-06-15 14:52 . 2010-06-30 07:42 -------- d-----w- c:\dokumente und einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Adobe
2010-06-14 11:24 . 2010-06-14 11:24 -------- d-sh--w- c:\dokumente und einstellungen\LocalService\IETldCache
2010-06-14 11:24 . 2010-06-14 11:24 -------- d-----r- c:\dokumente und einstellungen\LocalService\Favoriten
2010-06-12 04:12 . 2010-06-12 04:12 -------- d-----w- c:\dokumente und einstellungen\NetworkService\Anwendungsdaten\X10 Commander
2010-06-11 14:50 . 2010-06-11 14:50 -------- d-----w- c:\dokumente und einstellungen\LocalService\Startmenü
2010-06-11 14:50 . 2010-06-21 18:09 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2010-06-11 13:50 . 2010-06-11 14:53 -------- d-----w- c:\dokumente und einstellungen\Moritz\Lokale Einstellungen\Anwendungsdaten\daqiwbuv
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-09 14:00 . 2005-10-17 13:00 85582 ----a-w- c:\windows\system32\perfc007.dat
2010-07-09 14:00 . 2005-10-17 13:00 462682 ----a-w- c:\windows\system32\perfh007.dat
2010-07-09 13:23 . 2009-07-16 09:21 -------- d-----w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Amazon
2010-07-09 13:23 . 2009-07-16 09:15 -------- d-----w- c:\programme\Amazon
2010-07-09 13:22 . 2009-11-24 16:38 -------- d-----w- c:\programme\Camfrog
2010-07-09 13:22 . 2010-01-27 15:09 -------- d-----w- c:\programme\PDF Blender
2010-07-09 13:19 . 2010-03-06 13:05 -------- d-----w- c:\programme\DAEMON Tools Pro
2010-07-09 12:15 . 2006-08-14 18:13 79056 ----a-w- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2010-07-09 09:19 . 2006-09-09 17:14 -------- d-----w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Skype
2010-07-08 12:21 . 2006-08-14 18:18 -------- d-----w- c:\programme\Gemeinsame Dateien\Java
2010-07-08 12:20 . 2006-08-14 18:18 -------- d-----w- c:\programme\Java
2010-07-08 11:13 . 2008-04-07 17:02 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2010-07-07 21:34 . 2008-04-01 16:35 -------- d-----w- c:\programme\CCleaner
2010-07-07 14:41 . 2010-05-20 14:52 -------- d-----w- c:\programme\Gemeinsame Dateien\SPSS
2010-07-07 14:32 . 2010-05-20 14:54 190 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\prsgrc.dll
2010-07-07 10:52 . 2009-10-23 13:24 -------- d-----w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\skypePM
2010-07-05 19:24 . 2006-12-13 22:03 -------- d-----w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Laoc
2010-07-05 13:09 . 2010-01-27 15:18 -------- d-----w- c:\programme\pdf24
2010-07-01 16:57 . 2010-06-30 07:46 112 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\H4LSVp4cO.dat
2010-06-30 08:32 . 2007-02-28 13:40 -------- d-----w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Ixky
2010-06-21 18:37 . 2007-10-23 21:56 -------- d-----w- c:\programme\Windows Media Connect 2
2010-06-21 18:12 . 2008-03-07 19:00 -------- d-----w- c:\programme\Yahoo!
2010-06-12 12:10 . 2008-04-07 17:02 -------- d-----w- c:\programme\Spybot - Search & Destroy
2010-05-24 17:46 . 2010-04-10 13:26 -------- d-----w- c:\programme\Vuze_Remote
2010-05-22 14:37 . 2009-06-26 08:43 -------- d-----w- c:\programme\Soulseek
2010-05-20 14:55 . 2010-05-20 14:55 16 ---h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\qcpjvcn.dll
2010-05-20 14:55 . 2010-05-20 14:55 16 ---h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\vaxifck.dll
2010-05-20 14:55 . 2010-05-20 14:55 16 ---h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\rs172tv.dll
2010-05-20 14:55 . 2010-05-20 14:55 16 ---h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\nnm0cn7.dll
2010-05-20 14:55 . 2010-05-20 14:55 16 ---h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\dgxlptv.dll
2010-05-20 14:55 . 2010-05-20 14:55 16 ---h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\wi2ha5b.dll
2010-05-20 14:55 . 2010-05-20 14:55 16 ---h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\kyntumg.dll
2010-05-20 14:55 . 2010-05-20 14:55 16 ---h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\mu76ng6.dll
2010-05-20 14:51 . 2010-05-20 14:51 1025 ----a-w- c:\windows\system32\sysprs7.dll
2010-05-06 10:31 . 2005-10-17 13:00 916480 ----a-w- c:\windows\system32\wininet.dll
2010-05-03 16:41 . 2010-02-14 21:32 4141117 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Azureus\plugins\vuzexcode\mediainfo.exe
2010-05-03 16:41 . 2010-02-14 21:32 7282688 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Azureus\plugins\vuzexcode\ffmpeg.exe
2010-05-02 08:05 . 2005-10-17 13:00 1851392 ----a-w- c:\windows\system32\win32k.sys
2010-04-20 05:29 . 2005-10-17 12:59 285696 ----a-w- c:\windows\system32\atmfd.dll
2009-12-28 17:42 . 2009-06-28 15:26 91274 ----a-w- c:\programme\messages.log
2008-05-30 12:37 . 2008-05-30 12:37 148847 ----a-w- c:\programme\DEC2006_XACT_x86.cab
2008-05-30 12:36 . 2008-05-30 12:36 13267416 ----a-w- c:\programme\dxnt.cab
2008-05-30 12:36 . 2008-05-30 12:36 4165878 ----a-w- c:\programme\Apr2006_MDX1_x86_Archive.cab
2008-05-30 12:36 . 2008-05-30 12:36 1805306 ----a-w- c:\programme\Nov2007_d3dx9_36_x64.cab
2008-05-30 12:36 . 2008-05-30 12:36 1803408 ----a-w- c:\programme\AUG2007_d3dx9_35_x64.cab
2008-05-30 12:34 . 2008-05-30 12:34 528392 ----a-w- c:\programme\DXSETUP.exe
2009-09-25 16:41 . 2009-09-25 16:41 1044480 ----a-w- c:\programme\mozilla firefox\plugins\libdivx.dll
2009-09-25 16:41 . 2009-09-25 16:41 200704 ----a-w- c:\programme\mozilla firefox\plugins\ssldivx.dll
.
|
| | #24 |
![]() ![]() | Trojaner: Generic18.VII,Trojaner: Dropper.Generic2.XRU... k. Windows Update m. ,OTL & Malw Log anbei Mist, ich mache es gleich nochmal, der AVG shield war noch an :-( |
| | #25 |
![]() ![]() | Trojaner: Generic18.VII,Trojaner: Dropper.Generic2.XRU... k. Windows Update m. ,OTL & Malw Log anbei Hier der log ohne aktive firewall und AVG : Noch eine Frage, ich habe gerade bei AVG die Option "auf Tracking Cookies" scannen aktiviert, und da hat er gleich was gefunden : "c:\Dokumente und Einstellungen\Moritz\Anwendungsdaten\Mozilla\Firefox\Profiles\tg6lenem.default\cookies.sqlite";"Tracking cookie.Ivwbox gefunden";"" und "c:\Dokumente und Einstellungen\Moritz\Anwendungsdaten\Mozilla\Firefox\Profiles\tg6lenem.default\cookies.sqlite";"Tracking cookie.Ivwbox gefunden";"" Ist das normal ? Soll ich "ausgewählte Infektionen entfernen" machen bei den beiden ? Jetzt das log : Combofix Logfile: Code:
ATTFilter ComboFix 10-07-08.02 - Moritz 09.07.2010 17:51:15.3.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2046.1452 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Moritz\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Moritz\Desktop\cfscript.txt
AV: AVG Anti-Virus Free *On-access scanning disabled* (Updated) {17DDD097-36FF-435F-9E1B-52D74245D6BF}
FW: Norton Internet Worm Protection *disabled* {990F9400-4CEE-43EA-A83A-D013ADD8EA6E}
.
((((((((((((((((((((((( Dateien erstellt von 2010-06-09 bis 2010-07-09 ))))))))))))))))))))))))))))))
.
2010-07-09 15:13 . 2010-07-09 15:13 -------- d-----w- c:\dokumente und einstellungen\Moritz\Lokale Einstellungen\Anwendungsdaten\AVG Security Toolbar
2010-07-09 14:53 . 2010-07-09 14:53 12536 ----a-w- c:\windows\system32\avgrsstx.dll
2010-07-09 14:53 . 2010-07-09 14:53 243024 ----a-w- c:\windows\system32\drivers\avgtdix.sys
2010-07-09 14:53 . 2010-07-09 14:53 216400 ----a-w- c:\windows\system32\drivers\avgldx86.sys
2010-07-09 14:53 . 2010-07-09 14:55 -------- d-----w- c:\windows\system32\drivers\Avg
2010-07-09 14:53 . 2010-07-09 14:53 29584 ----a-w- c:\windows\system32\drivers\avgmfx86.sys
2010-07-09 14:53 . 2010-07-09 14:56 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\AVG Security Toolbar
2010-07-09 14:53 . 2010-07-09 14:53 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9
2010-07-09 09:41 . 2010-07-09 09:41 664 ----a-w- c:\windows\system32\d3d9caps.dat
2010-07-08 15:15 . 2010-07-08 15:15 -------- d-----w- c:\dokumente und einstellungen\Moritz\Lokale Einstellungen\Anwendungsdaten\Help
2010-07-08 13:39 . 2010-07-08 13:39 -------- d-----w- c:\dokumente und einstellungen\Moritz\Lokale Einstellungen\Anwendungsdaten\PCHealth
2010-07-08 13:21 . 2010-04-20 05:29 285696 ------w- c:\windows\system32\dllcache\atmfd.dll
2010-07-08 13:20 . 2010-05-06 10:31 743424 ------w- c:\windows\system32\dllcache\iedvtool.dll
2010-07-08 13:18 . 2010-03-05 14:37 65536 ------w- c:\windows\system32\dllcache\asycfilt.dll
2010-07-08 13:16 . 2010-03-05 18:45 465920 ------w- c:\windows\system32\dllcache\smtpsvc.dll
2010-07-08 13:12 . 2009-09-06 07:09 126976 ------w- c:\windows\system32\dllcache\ftpsvc2.dll
2010-07-08 13:09 . 2009-05-21 18:47 268288 ------w- c:\windows\system32\dllcache\httpext.dll
2010-07-08 13:08 . 2008-08-28 07:46 74752 ------w- c:\windows\system32\dllcache\msw3prt.dll
2010-07-08 13:08 . 2008-08-28 07:46 104960 ------w- c:\windows\system32\dllcache\win32spl.dll
2010-07-08 12:59 . 2010-07-08 13:00 -------- dc-h--w- c:\windows\ie8
2010-07-08 12:21 . 2010-07-08 12:21 503808 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-576f9344-n\msvcp71.dll
2010-07-08 12:21 . 2010-07-08 12:21 61440 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-37b3f65e-n\decora-sse.dll
2010-07-08 12:21 . 2010-07-08 12:21 499712 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-576f9344-n\jmc.dll
2010-07-08 12:21 . 2010-07-08 12:21 348160 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-576f9344-n\msvcr71.dll
2010-07-08 12:21 . 2010-07-08 12:21 12800 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-37b3f65e-n\decora-d3d.dll
2010-07-08 12:21 . 2010-07-08 12:20 411368 ----a-w- c:\windows\system32\deployJava1.dll
2010-07-08 07:48 . 2010-07-05 12:30 3687344 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Simply Super Software\Trojan Remover\uqa4.exe
2010-07-07 22:40 . 2010-07-07 22:40 715152 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Simply Super Software\Trojan Remover\Data\trunins.exe
2010-07-07 15:25 . 2010-07-07 15:25 -------- d-----w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Malwarebytes
2010-07-07 15:25 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-07-07 15:25 . 2010-07-07 15:25 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2010-07-07 15:25 . 2010-07-07 15:25 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2010-07-07 15:25 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-07-05 17:19 . 2010-02-27 18:46 3691384 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Simply Super Software\Trojan Remover\ose180.exe
2010-07-05 17:15 . 2010-07-07 22:07 -------- d-----w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\QuickScan
2010-06-30 07:42 . 2010-06-30 07:42 -------- d-----w- c:\dokumente und einstellungen\NetworkService\Eigene Dateien
2010-06-23 11:03 . 2010-06-23 11:03 -------- d-----r- c:\dokumente und einstellungen\NetworkService\Favoriten
2010-06-21 22:28 . 2010-06-21 22:28 -------- d-----w- c:\windows\system32\wbem\Repository
2010-06-21 19:33 . 2010-07-09 13:20 -------- d-----w- C:\totalcmd
2010-06-21 19:33 . 2007-09-14 05:02 545 ----a-w- c:\windows\UC.PIF
2010-06-21 19:33 . 2007-09-14 05:02 545 ----a-w- c:\windows\RAR.PIF
2010-06-21 19:33 . 2007-09-14 05:02 545 ----a-w- c:\windows\PKZIP.PIF
2010-06-21 19:33 . 2007-09-14 05:02 545 ----a-w- c:\windows\PKUNZIP.PIF
2010-06-21 19:33 . 2007-09-14 05:02 545 ----a-w- c:\windows\NOCLOSE.PIF
2010-06-21 19:33 . 2007-09-14 05:02 545 ----a-w- c:\windows\LHA.PIF
2010-06-21 19:33 . 2007-09-14 05:02 545 ----a-w- c:\windows\ARJ.PIF
2010-06-21 18:12 . 2010-06-21 18:12 -------- d-----w- c:\programme\AVG
2010-06-21 17:42 . 2010-07-08 07:54 -------- d---a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
2010-06-21 17:40 . 2006-06-19 10:01 69632 ----a-w- c:\windows\system32\ztvcabinet.dll
2010-06-21 17:40 . 2006-05-25 12:52 162304 ----a-w- c:\windows\system32\ztvunrar36.dll
2010-06-21 17:40 . 2005-08-25 22:50 77312 ----a-w- c:\windows\system32\ztvunace26.dll
2010-06-21 17:40 . 2003-02-02 17:06 153088 ----a-w- c:\windows\system32\UNRAR3.dll
2010-06-21 17:40 . 2002-03-05 22:00 75264 ----a-w- c:\windows\system32\unacev2.dll
2010-06-21 17:40 . 2010-07-07 22:43 -------- d-----w- c:\programme\Trojan Remover
2010-06-21 17:40 . 2010-06-21 17:40 -------- d-----w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Simply Super Software
2010-06-21 17:40 . 2010-06-21 17:40 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Simply Super Software
2010-06-15 14:52 . 2010-06-30 07:42 -------- d-----w- c:\dokumente und einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Adobe
2010-06-14 11:24 . 2010-06-14 11:24 -------- d-sh--w- c:\dokumente und einstellungen\LocalService\IETldCache
2010-06-14 11:24 . 2010-06-14 11:24 -------- d-----r- c:\dokumente und einstellungen\LocalService\Favoriten
2010-06-12 04:12 . 2010-06-12 04:12 -------- d-----w- c:\dokumente und einstellungen\NetworkService\Anwendungsdaten\X10 Commander
2010-06-11 14:50 . 2010-06-11 14:50 -------- d-----w- c:\dokumente und einstellungen\LocalService\Startmenü
2010-06-11 14:50 . 2010-06-21 18:09 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2010-06-11 13:50 . 2010-06-11 14:53 -------- d-----w- c:\dokumente und einstellungen\Moritz\Lokale Einstellungen\Anwendungsdaten\daqiwbuv
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-09 14:00 . 2005-10-17 13:00 85582 ----a-w- c:\windows\system32\perfc007.dat
2010-07-09 14:00 . 2005-10-17 13:00 462682 ----a-w- c:\windows\system32\perfh007.dat
2010-07-09 13:23 . 2009-07-16 09:21 -------- d-----w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Amazon
2010-07-09 13:23 . 2009-07-16 09:15 -------- d-----w- c:\programme\Amazon
2010-07-09 13:22 . 2009-11-24 16:38 -------- d-----w- c:\programme\Camfrog
2010-07-09 13:22 . 2010-01-27 15:09 -------- d-----w- c:\programme\PDF Blender
2010-07-09 13:19 . 2010-03-06 13:05 -------- d-----w- c:\programme\DAEMON Tools Pro
2010-07-09 12:15 . 2006-08-14 18:13 79056 ----a-w- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2010-07-09 09:19 . 2006-09-09 17:14 -------- d-----w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Skype
2010-07-08 12:21 . 2006-08-14 18:18 -------- d-----w- c:\programme\Gemeinsame Dateien\Java
2010-07-08 12:20 . 2006-08-14 18:18 -------- d-----w- c:\programme\Java
2010-07-08 11:13 . 2008-04-07 17:02 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2010-07-07 21:34 . 2008-04-01 16:35 -------- d-----w- c:\programme\CCleaner
2010-07-07 14:41 . 2010-05-20 14:52 -------- d-----w- c:\programme\Gemeinsame Dateien\SPSS
2010-07-07 14:32 . 2010-05-20 14:54 190 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\prsgrc.dll
2010-07-07 10:52 . 2009-10-23 13:24 -------- d-----w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\skypePM
2010-07-05 19:24 . 2006-12-13 22:03 -------- d-----w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Laoc
2010-07-05 13:09 . 2010-01-27 15:18 -------- d-----w- c:\programme\pdf24
2010-07-01 16:57 . 2010-06-30 07:46 112 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\H4LSVp4cO.dat
2010-06-30 08:32 . 2007-02-28 13:40 -------- d-----w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Ixky
2010-06-21 18:37 . 2007-10-23 21:56 -------- d-----w- c:\programme\Windows Media Connect 2
2010-06-21 18:12 . 2008-03-07 19:00 -------- d-----w- c:\programme\Yahoo!
2010-06-12 12:10 . 2008-04-07 17:02 -------- d-----w- c:\programme\Spybot - Search & Destroy
2010-05-24 17:46 . 2010-04-10 13:26 -------- d-----w- c:\programme\Vuze_Remote
2010-05-22 14:37 . 2009-06-26 08:43 -------- d-----w- c:\programme\Soulseek
2010-05-20 14:55 . 2010-05-20 14:55 16 ---h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\qcpjvcn.dll
2010-05-20 14:55 . 2010-05-20 14:55 16 ---h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\vaxifck.dll
2010-05-20 14:55 . 2010-05-20 14:55 16 ---h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\rs172tv.dll
2010-05-20 14:55 . 2010-05-20 14:55 16 ---h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\nnm0cn7.dll
2010-05-20 14:55 . 2010-05-20 14:55 16 ---h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\dgxlptv.dll
2010-05-20 14:55 . 2010-05-20 14:55 16 ---h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\wi2ha5b.dll
2010-05-20 14:55 . 2010-05-20 14:55 16 ---h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\kyntumg.dll
2010-05-20 14:55 . 2010-05-20 14:55 16 ---h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel\Sentinel RMS Development Kit\System\mu76ng6.dll
2010-05-20 14:51 . 2010-05-20 14:51 1025 ----a-w- c:\windows\system32\sysprs7.dll
2010-05-06 10:31 . 2005-10-17 13:00 916480 ----a-w- c:\windows\system32\wininet.dll
2010-05-03 16:41 . 2010-02-14 21:32 4141117 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Azureus\plugins\vuzexcode\mediainfo.exe
2010-05-03 16:41 . 2010-02-14 21:32 7282688 ----a-w- c:\dokumente und einstellungen\Moritz\Anwendungsdaten\Azureus\plugins\vuzexcode\ffmpeg.exe
2010-05-02 08:05 . 2005-10-17 13:00 1851392 ----a-w- c:\windows\system32\win32k.sys
2010-04-20 05:29 . 2005-10-17 12:59 285696 ----a-w- c:\windows\system32\atmfd.dll
2009-12-28 17:42 . 2009-06-28 15:26 91274 ----a-w- c:\programme\messages.log
2008-05-30 12:37 . 2008-05-30 12:37 148847 ----a-w- c:\programme\DEC2006_XACT_x86.cab
2008-05-30 12:36 . 2008-05-30 12:36 13267416 ----a-w- c:\programme\dxnt.cab
2008-05-30 12:36 . 2008-05-30 12:36 4165878 ----a-w- c:\programme\Apr2006_MDX1_x86_Archive.cab
2008-05-30 12:36 . 2008-05-30 12:36 1805306 ----a-w- c:\programme\Nov2007_d3dx9_36_x64.cab
2008-05-30 12:36 . 2008-05-30 12:36 1803408 ----a-w- c:\programme\AUG2007_d3dx9_35_x64.cab
2008-05-30 12:34 . 2008-05-30 12:34 528392 ----a-w- c:\programme\DXSETUP.exe
2009-09-25 16:41 . 2009-09-25 16:41 1044480 ----a-w- c:\programme\mozilla firefox\plugins\libdivx.dll
2009-09-25 16:41 . 2009-09-25 16:41 200704 ----a-w- c:\programme\mozilla firefox\plugins\ssldivx.dll
.
|
| | #26 |
![]() ![]() | Trojaner: Generic18.VII,Trojaner: Dropper.Generic2.XRU... k. Windows Update m. ,OTL & Malw Log anbei Hier mal ein screenshot vom Residenten schutz Alarm mit den zwei gefundenen Cookies... |
| | #27 |
![]() ![]() | Trojaner: Generic18.VII,Trojaner: Dropper.Generic2.XRU... k. Windows Update m. ,OTL & Malw Log anbei Ok, habe eben noch mal den gesammten Rechner mit der geupdateten AVG Version gescannt... 14 Funde, aber alle in diesem "Restore" Pfad : "C:\System Volume Information\_restore{DF79250E-E0AA-485A-849F-CFEBFCFE55C1}\RP602\A0126573.sys";"Virus identifiziert: Win32/Patched.DX";"In Virenquarantäne verschoben" "C:\System Volume Information\_restore{DF79250E-E0AA-485A-849F-CFEBFCFE55C1}\RP578\A0122712.exe";"Trojaner: Generic18.VII";"In Virenquarantäne verschoben" "C:\System Volume Information\_restore{DF79250E-E0AA-485A-849F-CFEBFCFE55C1}\RP578\A0122707.exe";"Trojaner: Dropper.Generic2.XRU";"In Virenquarantäne verschoben" "C:\System Volume Information\_restore{DF79250E-E0AA-485A-849F-CFEBFCFE55C1}\RP578\A0122704.exe";"Trojaner: Generic18.VII";"In Virenquarantäne verschoben" "C:\System Volume Information\_restore{DF79250E-E0AA-485A-849F-CFEBFCFE55C1}\RP578\A0122703.exe";"Trojaner: Generic18.VII";"In Virenquarantäne verschoben" "C:\System Volume Information\_restore{DF79250E-E0AA-485A-849F-CFEBFCFE55C1}\RP578\A0122702.exe";"Trojaner: Generic18.VII";"In Virenquarantäne verschoben" "C:\System Volume Information\_restore{DF79250E-E0AA-485A-849F-CFEBFCFE55C1}\RP578\A0122701.exe";"Trojaner: Generic18.VII";"In Virenquarantäne verschoben" "C:\System Volume Information\_restore{DF79250E-E0AA-485A-849F-CFEBFCFE55C1}\RP578\A0122700.EXe";"Trojaner: Generic18.VII";"In Virenquarantäne verschoben" "C:\System Volume Information\_restore{DF79250E-E0AA-485A-849F-CFEBFCFE55C1}\RP578\A0122497.exe";"Trojaner: Generic18.VII";"In Virenquarantäne verschoben" "C:\System Volume Information\_restore{DF79250E-E0AA-485A-849F-CFEBFCFE55C1}\RP577\A0122416.exe";"Trojaner: Dropper.Generic2.XRU";"In Virenquarantäne verschoben" "C:\System Volume Information\_restore{DF79250E-E0AA-485A-849F-CFEBFCFE55C1}\RP559\A0118595.dll";"Trojaner: FakeAV.BXP";"In Virenquarantäne verschoben" Und 3 mal Spyware : (auch im Restore Pfad) "C:\System Volume Information\_restore{DF79250E-E0AA-485A-849F-CFEBFCFE55C1}\RP569\A0119125.exe:\$KD\eBay_shortcuts_1019.exe:\$JF\eBayShortcuts.exe";"Adware: Generic4.PKU";"In Virenquarantäne verschoben" "C:\System Volume Information\_restore{DF79250E-E0AA-485A-849F-CFEBFCFE55C1}\RP569\A0119125.exe:\$KD\eBay_shortcuts_1019.exe";"Adware: Generic4.PKU.dropper";"In Virenquarantäne verschoben" "C:\System Volume Information\_restore{DF79250E-E0AA-485A-849F-CFEBFCFE55C1}\RP569\A0119125.exe";"Adware: Generic4.PKU.dropper";"In Virenquarantäne verschoben" Waren das Viren, die in Quarantäne geschoben worden sind oder schon gelöscht, oder warum alle in diesem Restore Pfad ? |
| | #28 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Trojaner: Generic18.VII,Trojaner: Dropper.Generic2.XRU... k. Windows Update m. ,OTL & Malw Log anbei wirst du denn später noch formatieren oder nicht? weil wenn ja, den pc könnte man so belassen fürs erste, nur onlinebanking etc nicht damit machen. |
| | #29 |
![]() ![]() | Trojaner: Generic18.VII,Trojaner: Dropper.Generic2.XRU... k. Windows Update m. ,OTL & Malw Log anbei Also von wollen kann nicht die Rede sein :-) Ist das wirklich so, dass Onlinebanking und co jetzt tabu sind, wenn man nicht formatiert ? Du meinst also, man könnte nichts mehr machen, um jetzt mit diesem Rechner auch onlinebanking und Co zu betreiben ? Wie sieht es mit Emails und Ebay aus, bzw alle was Passwörter verlangt ? Soll ich meine bestehenden Passwörter von einem anderen Rechner aus alle ändern ? Und worin besteht eigentlich die Gefahr ? Nur wenn ich auf diesem verseuchten Rechner Passwörter live eingebe, oder auch bei gespeicherten Passwörtern wie zb bei Web.de ? Also nach wie vor Skepsis bei Dir, wenn Du Dir die Logs anschaust ? Kann man so etwas also gar nicht wirklich entfernen ? Sorry, zuviele Fragen, aber ich bin verwirrt :-) Was waren dass denn jetzt für Funde in diesen Restore Dateien ? Lg Jan |
| | #30 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Trojaner: Generic18.VII,Trojaner: Dropper.Generic2.XRU... k. Windows Update m. ,OTL & Malw Log anbei natürlich auch kein ebay. ja passwörter von nem andern pc aus endern. und, ich hab ja das ganz übersehen am anfang... wer illegale downloads macht, muss sich nicht wundern das ihm so was passiert. setze den pc bald möglich neu auf und lass die finger von so was |
![]() |
| Themen zu Trojaner: Generic18.VII,Trojaner: Dropper.Generic2.XRU... k. Windows Update m. ,OTL & Malw Log anbei |
| antivir, avg, computer, email, explorer, file, firefox, generic, infiziert, internet, internet explorer, log, malwarebytes, microsoft, musik, neu, nicht angezeigt, nicht mehr öffnen, programm, rootkit, seite, seiten, trojan, trojan horse generic, trojaner, update, viren, windows, windows xp |