Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.09.2010, 23:55   #1
secondbase
 
Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE - Standard

Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE



Hi,

ich habe mir heute einiges an Schadsoftware eingefangen, keine Ahnung wie das passieren konnte, plötzlich war ich überschwemmt von Popups. Jetzt habe ich den ganzen Tag mit Hilfe diverser Tools versucht zu bereinigen, aber es scheint noch was festzusitzen. In Firefox und Internet Explorer werden häufig Seiten nicht mehr geöffnet, oder es kommt "Seite nicht gefunden" oder ich werde zu netwere.com oder searchlocal.com etc. umgeleitet. Habe auch ein OTL File erstellet, vlt. hilft mir damit ja jemand weiter?
Vielen Dank!

Code:
ATTFilter
OTL logfile created on: 18.09.2010 00:37:05 - Run 1
OTL by OldTimer - Version 3.2.12.1     Folder = D:\Users\COMPUTERUSER\Downloads
 An unknown product  (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 57,00% Memory free
7,00 Gb Paging File | 5,00 Gb Available in Paging File | 75,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = D: | %SystemRoot% = D:\Windows | %ProgramFiles% = D:\Program Files
C: Drive not present or media not loaded
Drive D: | 931,51 Gb Total Space | 148,67 Gb Free Space | 15,96% Space Free | Partition Type: NTFS
Drive E: | 7,88 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS
Drive F: | 6,50 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: UDF
G: Drive not present or media not loaded
Drive H: | 7,26 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS
I: Drive not present or media not loaded
 
Computer Name: XXX
Current User Name: XXX
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Processes (SafeList) ==========
 
PRC - D:\Users\COMPUTERUSER\Downloads\OTL.exe (OldTimer Tools)
PRC - D:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe (Lavasoft)
PRC - D:\Program Files\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
PRC - D:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe (Lavasoft)
PRC - D:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - D:\Program Files\Lavasoft\Ad-Aware\AAWWSC.exe ()
PRC - D:\Windows\System32\atieclxx.exe (AMD)
PRC - D:\Windows\System32\atiesrxx.exe (AMD)
PRC - D:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
PRC - D:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe (Ray Adams)
PRC - D:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - D:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - D:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - D:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - D:\Program Files\Alwil Software\Avast4\ashDisp.exe (ALWIL Software)
PRC - D:\Program Files\Alwil Software\Avast4\ashServ.exe (ALWIL Software)
PRC - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (ALWIL Software)
PRC - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe (ALWIL Software)
PRC - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (ALWIL Software)
PRC - D:\Program Files\Cisco Systems\VPN Client\cvpnd.exe (Cisco Systems, Inc.)
PRC - D:\Windows\explorer.exe (Microsoft Corporation)
PRC - D:\Windows\System32\taskhost.exe (Microsoft Corporation)
PRC - D:\Windows\System32\conhost.exe (Microsoft Corporation)
PRC - D:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe (MAGIX AG)
PRC - D:\Program Files\Autodesk\3ds Max 2010\mentalray\satellite\raysat_3dsmax2010_32server.exe ()
PRC - d:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe (Microsoft Corporation)
PRC - d:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (Microsoft Corporation)
 
 
========== Modules (SafeList) ==========
 
MOD - D:\Users\COMPUTERUSER\Downloads\OTL.exe (OldTimer Tools)
MOD - D:\Program Files\Ray Adams\ATI Tray Tools\raphook.dll ()
MOD - D:\Windows\System32\sspicli.dll (Microsoft Corporation)
MOD - D:\Windows\System32\sechost.dll (Microsoft Corporation)
MOD - D:\Windows\System32\samcli.dll (Microsoft Corporation)
MOD - D:\Windows\System32\profapi.dll (Microsoft Corporation)
MOD - D:\Windows\System32\netutils.dll (Microsoft Corporation)
MOD - D:\Windows\System32\KernelBase.dll (Microsoft Corporation)
MOD - D:\Windows\System32\dwmapi.dll (Microsoft Corporation)
MOD - D:\Windows\System32\devobj.dll (Microsoft Corporation)
MOD - D:\Windows\System32\cryptbase.dll (Microsoft Corporation)
MOD - D:\Windows\System32\cfgmgr32.dll (Microsoft Corporation)
MOD - D:\Windows\System32\msscript.ocx (Microsoft Corporation)
MOD - D:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16385_none_421189da2b7fabfc\comctl32.dll (Microsoft Corporation)
MOD - D:\Windows\winsxs\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.4926_none_508ed732bcbc0e5a\msvcr90.dll (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (Lavasoft Ad-Aware Service) -- D:\Program Files\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
SRV - (FLEXnet Licensing Service) -- D:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (Acresso Software Inc.)
SRV - (AMD External Events Utility) -- D:\Windows\System32\atiesrxx.exe (AMD)
SRV - (Apple Mobile Device) -- D:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (AntiVirService) -- D:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- D:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (Steam Client Service) -- D:\Program Files\Common Files\Steam\SteamService.exe (Valve Corporation)
SRV - (avast! Antivirus) -- D:\Program Files\Alwil Software\Avast4\ashServ.exe (ALWIL Software)
SRV - (avast! Mail Scanner) -- D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (ALWIL Software)
SRV - (avast! Web Scanner) -- D:\Program Files\Alwil Software\Avast4\ashWebSv.exe (ALWIL Software)
SRV - (aswUpdSv) -- D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (ALWIL Software)
SRV - (CVPND) -- D:\Program Files\Cisco Systems\VPN Client\cvpnd.exe (Cisco Systems, Inc.)
SRV - (WwanSvc) -- D:\Windows\System32\wwansvc.dll (Microsoft Corporation)
SRV - (WbioSrvc) -- D:\Windows\System32\wbiosrvc.dll (Microsoft Corporation)
SRV - (Power) -- D:\Windows\System32\umpo.dll (Microsoft Corporation)
SRV - (Themes) -- D:\Windows\System32\themeservice.dll (Microsoft Corporation)
SRV - (sppuinotify) -- D:\Windows\System32\sppuinotify.dll (Microsoft Corporation)
SRV - (StorSvc) -- D:\Windows\System32\StorSvc.dll (Microsoft Corporation)
SRV - (RpcEptMapper) -- D:\Windows\System32\RpcEpMap.dll (Microsoft Corporation)
SRV - (SensrSvc) -- D:\Windows\System32\sensrsvc.dll (Microsoft Corporation)
SRV - (PeerDistSvc) -- D:\Windows\System32\PeerDistSvc.dll (Microsoft Corporation)
SRV - (PNRPsvc) -- D:\Windows\System32\pnrpsvc.dll (Microsoft Corporation)
SRV - (p2pimsvc) -- D:\Windows\System32\pnrpsvc.dll (Microsoft Corporation)
SRV - (HomeGroupProvider) -- D:\Windows\System32\provsvc.dll (Microsoft Corporation)
SRV - (PNRPAutoReg) -- D:\Windows\System32\pnrpauto.dll (Microsoft Corporation)
SRV - (WinDefend) -- D:\Program Files\Windows Defender\mpsvc.dll (Microsoft Corporation)
SRV - (HomeGroupListener) -- D:\Windows\System32\ListSvc.dll (Microsoft Corporation)
SRV - (FontCache) -- D:\Windows\System32\FntCache.dll (Microsoft Corporation)
SRV - (Dhcp) -- D:\Windows\System32\dhcpcore.dll (Microsoft Corporation)
SRV - (defragsvc) -- D:\Windows\System32\defragsvc.dll (Microsoft Corporation)
SRV - (BDESVC) -- D:\Windows\System32\bdesvc.dll (Microsoft Corporation)
SRV - (AxInstSV) ActiveX-Installer (AxInstSV) -- D:\Windows\System32\AxInstSv.dll (Microsoft Corporation)
SRV - (AppIDSvc) -- D:\Windows\System32\appidsvc.dll (Microsoft Corporation)
SRV - (sppsvc) -- D:\Windows\System32\sppsvc.exe (Microsoft Corporation)
SRV - (Fabs) -- D:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe (MAGIX AG)
SRV - (msvsmon100) -- D:\Program Files\Microsoft Visual Studio 10.0\Common7\IDE\Remote Debugger\x86\msvsmon.exe (Microsoft Corporation)
SRV - (NetTcpPortSharing) -- D:\Windows\Microsoft.NET\Framework\v4.0.20506\SMSvcHost.exe (Microsoft Corporation)
SRV - (aspnet_state) -- D:\Windows\Microsoft.NET\Framework\v4.0.20506\aspnet_state.exe (Microsoft Corporation)
SRV - (clr_optimization_v4.0.20506_32) -- d:\Windows\Microsoft.NET\Framework\v4.0.20506\mscorsvw.exe (Microsoft Corporation)
SRV - (mi-raysat_3dsmax2010_32) -- D:\Program Files\Autodesk\3ds Max 2010\mentalray\satellite\raysat_3dsmax2010_32server.exe ()
SRV - (FirebirdServerMAGIXInstance) -- D:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe (MAGIX®)
SRV - (MSSQL$SQLEXPRESS) SQL Server (SQLEXPRESS) -- d:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe (Microsoft Corporation)
SRV - (SQLAgent$SQLEXPRESS) SQL Server Agent (SQLEXPRESS) -- d:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE (Microsoft Corporation)
SRV - (MSSQLServerADHelper100) -- d:\Program Files\Microsoft SQL Server\100\Shared\SQLADHLP.EXE (Microsoft Corporation)
SRV - (SQLWriter) -- d:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (Microsoft Corporation)
SRV - (SQLBrowser) -- d:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe (Microsoft Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (ztorvpsabtdg3) -- D:\Windows\System32\drivers\ztorvpsabtdg3.sys File not found
DRV - (zlportio) -- D:\Program Files\UltraStar Deluxe\zlportio.sys File not found
DRV - (Lbd) -- D:\Windows\system32\DRIVERS\Lbd.sys (Lavasoft AB)
DRV - (Lavasoft Kernexplorer) -- D:\Program Files\Lavasoft\Ad-Aware\KernExplorer.sys ()
DRV - (atikmdag) -- D:\Windows\System32\drivers\atikmdag.sys (ATI Technologies Inc.)
DRV - (amdkmdag) -- D:\Windows\System32\drivers\atikmdag.sys (ATI Technologies Inc.)
DRV - (amdkmdap) -- D:\Windows\System32\drivers\atikmpag.sys (Advanced Micro Devices, Inc.)
DRV - (AtiHDAudioService) -- D:\Windows\System32\drivers\AtihdW73.sys (ATI Technologies, Inc.)
DRV - (etdrv) -- D:\Windows\etdrv.sys (Windows (R) 2000 DDK provider)
DRV - (gdrv) -- D:\Windows\gdrv.sys (Windows (R) 2000 DDK provider)
DRV - (atitray) -- D:\Program Files\Ray Adams\ATI Tray Tools\atitray.sys ()
DRV - (avipbb) -- D:\Windows\System32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- D:\Windows\System32\drivers\avgntflt.sys (Avira GmbH)
DRV - (AF15BDA) -- D:\Windows\System32\drivers\AF15BDA.sys (ITETech                  )
DRV - (atksgt) -- D:\Windows\System32\drivers\atksgt.sys ()
DRV - (lirsgt) -- D:\Windows\System32\drivers\lirsgt.sys ()
DRV - (VBoxDrv) -- D:\Windows\System32\drivers\VBoxDrv.sys (Sun Microsystems, Inc.)
DRV - (VBoxNetFlt) -- D:\Windows\System32\drivers\VBoxNetFlt.sys (Sun Microsystems, Inc.)
DRV - (VBoxNetAdp) -- D:\Windows\System32\drivers\VBoxNetAdp.sys (Sun Microsystems, Inc.)
DRV - (VBoxUSBMon) -- D:\Windows\System32\drivers\VBoxUSBMon.sys (Sun Microsystems, Inc.)
DRV - (VBoxUSB) -- D:\Windows\System32\drivers\VBoxUSB.sys (Sun Microsystems, Inc.)
DRV - (aswSP) -- D:\Windows\System32\drivers\aswSP.sys (ALWIL Software)
DRV - (aswFsBlk) -- D:\Windows\System32\drivers\aswFsBlk.sys (ALWIL Software)
DRV - (aswMonFlt) -- D:\Windows\System32\drivers\aswMonFlt.sys (ALWIL Software)
DRV - (aswTdi) -- D:\Windows\System32\drivers\aswTdi.sys (ALWIL Software)
DRV - (aswRdr) -- D:\Windows\System32\drivers\aswRdr.sys (ALWIL Software)
DRV - (ulsata2) -- D:\Windows\system32\DRIVERS\ulsata2.sys (Promise Technology, Inc.)
DRV - (dontgo) -- D:\Windows\system32\DRIVERS\DontGo.sys (Promise Technology, Inc.)
DRV - (AtiHdmiService) -- D:\Windows\System32\drivers\AtiHdmi.sys (ATI Technologies, Inc.)
DRV - (CVPNDRVA) -- D:\Windows\System32\drivers\CVPNDRVA.sys (Cisco Systems, Inc.)
DRV - (RivaTuner32) -- D:\Program Files\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner32.sys ()
DRV - (RTL8192su) -- D:\Windows\System32\drivers\RTL8192su.sys (Realtek Semiconductor Corporation                           )
DRV - (cmdide) -- D:\Windows\system32\DRIVERS\cmdide.sys (CMD Technology, Inc.)
DRV - (adpahci) -- D:\Windows\system32\DRIVERS\adpahci.sys (Adaptec, Inc.)
DRV - (adp94xx) -- D:\Windows\system32\DRIVERS\adp94xx.sys (Adaptec, Inc.)
DRV - (amdsbs) -- D:\Windows\system32\DRIVERS\amdsbs.sys (AMD Technologies Inc.)
DRV - (adpu320) -- D:\Windows\system32\DRIVERS\adpu320.sys (Adaptec, Inc.)
DRV - (arcsas) -- D:\Windows\system32\DRIVERS\arcsas.sys (Adaptec, Inc.)
DRV - (amdsata) -- D:\Windows\system32\DRIVERS\amdsata.sys (Advanced Micro Devices)
DRV - (arc) -- D:\Windows\system32\DRIVERS\arc.sys (Adaptec, Inc.)
DRV - (amdxata) -- D:\Windows\system32\DRIVERS\amdxata.sys (Advanced Micro Devices)
DRV - (aliide) -- D:\Windows\system32\DRIVERS\aliide.sys (Acer Laboratories Inc.)
DRV - (nvstor) -- D:\Windows\system32\DRIVERS\nvstor.sys (NVIDIA Corporation)
DRV - (nvraid) -- D:\Windows\system32\DRIVERS\nvraid.sys (NVIDIA Corporation)
DRV - (nfrd960) -- D:\Windows\system32\DRIVERS\nfrd960.sys (IBM Corporation)
DRV - (LSI_SAS) -- D:\Windows\system32\DRIVERS\lsi_sas.sys (LSI Corporation)
DRV - (iaStorV) -- D:\Windows\system32\DRIVERS\iaStorV.sys (Intel Corporation)
DRV - (MegaSR) -- D:\Windows\system32\DRIVERS\MegaSR.sys (LSI Corporation, Inc.)
DRV - (KSecPkg) -- D:\Windows\System32\Drivers\ksecpkg.sys (Microsoft Corporation)
DRV - (LSI_SCSI) -- D:\Windows\system32\DRIVERS\lsi_scsi.sys (LSI Corporation)
DRV - (LSI_FC) -- D:\Windows\system32\DRIVERS\lsi_fc.sys (LSI Corporation)
DRV - (LSI_SAS2) -- D:\Windows\system32\DRIVERS\lsi_sas2.sys (LSI Corporation)
DRV - (iirsp) -- D:\Windows\system32\DRIVERS\iirsp.sys (Intel Corp./ICP vortex GmbH)
DRV - (megasas) -- D:\Windows\system32\DRIVERS\megasas.sys (LSI Corporation)
DRV - (hwpolicy) -- D:\Windows\System32\drivers\hwpolicy.sys (Microsoft Corporation)
DRV - (elxstor) -- D:\Windows\system32\DRIVERS\elxstor.sys (Emulex)
DRV - (aic78xx) -- D:\Windows\system32\DRIVERS\djsvs.sys (Adaptec, Inc.)
DRV - (HpSAMD) -- D:\Windows\system32\DRIVERS\HpSAMD.sys (Hewlett-Packard Company)
DRV - (FsDepends) -- D:\Windows\System32\drivers\fsdepends.sys (Microsoft Corporation)
DRV - (vsmraid) -- D:\Windows\system32\DRIVERS\vsmraid.sys (VIA Technologies Inc.,Ltd)
DRV - (vmbus) -- D:\Windows\system32\DRIVERS\vmbus.sys (Microsoft Corporation)
DRV - (vhdmp) -- D:\Windows\system32\DRIVERS\vhdmp.sys (Microsoft Corporation)
DRV - (storflt) -- D:\Windows\system32\DRIVERS\vmstorfl.sys (Microsoft Corporation)
DRV - (vdrvroot) -- D:\Windows\system32\DRIVERS\vdrvroot.sys (Microsoft Corporation)
DRV - (storvsc) -- D:\Windows\system32\DRIVERS\storvsc.sys (Microsoft Corporation)
DRV - (WIMMount) -- D:\Windows\System32\drivers\wimmount.sys (Microsoft Corporation)
DRV - (viaide) -- D:\Windows\system32\DRIVERS\viaide.sys (VIA Technologies, Inc.)
DRV - (ql2300) -- D:\Windows\system32\DRIVERS\ql2300.sys (QLogic Corporation)
DRV - (rdyboost) -- D:\Windows\System32\drivers\rdyboost.sys (Microsoft Corporation)
DRV - (ql40xx) -- D:\Windows\system32\DRIVERS\ql40xx.sys (QLogic Corporation)
DRV - (SiSRaid4) -- D:\Windows\system32\DRIVERS\sisraid4.sys (Silicon Integrated Systems)
DRV - (pcw) -- D:\Windows\System32\drivers\pcw.sys (Microsoft Corporation)
DRV - (SiSRaid2) -- D:\Windows\system32\DRIVERS\SiSRaid2.sys (Silicon Integrated Systems Corp.)
DRV - (stexstor) -- D:\Windows\system32\DRIVERS\stexstor.sys (Promise Technology)
DRV - (CNG) -- D:\Windows\System32\Drivers\cng.sys (Microsoft Corporation)
DRV - (Brserid) Brother MFC Serial Port Interface Driver (WDM) -- D:\Windows\System32\Drivers\Brserid.sys (Brother Industries Ltd.)
DRV - (rdpbus) -- D:\Windows\System32\drivers\rdpbus.sys (Microsoft Corporation)
DRV - (RDPREFMP) -- D:\Windows\System32\drivers\RDPREFMP.sys (Microsoft Corporation)
DRV - (RasAgileVpn) WAN Miniport (IKEv2) -- D:\Windows\System32\drivers\agilevpn.sys (Microsoft Corporation)
DRV - (WfpLwf) -- D:\Windows\System32\drivers\wfplwf.sys (Microsoft Corporation)
DRV - (NdisCap) -- D:\Windows\System32\drivers\ndiscap.sys (Microsoft Corporation)
DRV - (vwifimp) -- D:\Windows\System32\drivers\vwifimp.sys (Microsoft Corporation)
DRV - (VWiFiFlt) -- D:\Windows\System32\drivers\vwififlt.sys (Microsoft Corporation)
DRV - (vwifibus) -- D:\Windows\System32\drivers\vwifibus.sys (Microsoft Corporation)
DRV - (1394ohci) -- D:\Windows\System32\drivers\1394ohci.sys (Microsoft Corporation)
DRV - (UmPass) -- D:\Windows\system32\DRIVERS\umpass.sys (Microsoft Corporation)
DRV - (WinUsb) -- D:\Windows\System32\drivers\winusb.sys (Microsoft Corporation)
DRV - (mshidkmdf) -- D:\Windows\System32\drivers\mshidkmdf.sys (Microsoft Corporation)
DRV - (MTConfig) -- D:\Windows\system32\DRIVERS\MTConfig.sys (Microsoft Corporation)
DRV - (CompositeBus) -- D:\Windows\System32\drivers\CompositeBus.sys (Microsoft Corporation)
DRV - (AppID) -- D:\Windows\system32\drivers\appid.sys (Microsoft Corporation)
DRV - (scfilter) -- D:\Windows\System32\drivers\scfilter.sys (Microsoft Corporation)
DRV - (s3cap) -- D:\Windows\system32\DRIVERS\vms3cap.sys (Microsoft Corporation)
DRV - (VMBusHID) -- D:\Windows\system32\DRIVERS\VMBusHID.sys (Microsoft Corporation)
DRV - (discache) -- D:\Windows\System32\drivers\discache.sys (Microsoft Corporation)
DRV - (HidBatt) -- D:\Windows\system32\DRIVERS\HidBatt.sys (Microsoft Corporation)
DRV - (AcpiPmi) -- D:\Windows\system32\DRIVERS\acpipmi.sys (Microsoft Corporation)
DRV - (AmdPPM) -- D:\Windows\system32\DRIVERS\amdppm.sys (Microsoft Corporation)
DRV - (hcw85cir) -- D:\Windows\system32\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.)
DRV - (BrUsbMdm) -- D:\Windows\System32\Drivers\BrUsbMdm.sys (Brother Industries Ltd.)
DRV - (BrUsbSer) -- D:\Windows\System32\Drivers\BrUsbSer.sys (Brother Industries Ltd.)
DRV - (BrSerWdm) -- D:\Windows\System32\Drivers\BrSerWdm.sys (Brother Industries Ltd.)
DRV - (BrFiltLo) -- D:\Windows\system32\DRIVERS\BrFiltLo.sys (Brother Industries, Ltd.)
DRV - (BrFiltUp) -- D:\Windows\system32\DRIVERS\BrFiltUp.sys (Brother Industries, Ltd.)
DRV - (b57nd60x) -- D:\Windows\System32\drivers\b57nd60x.sys (Broadcom Corporation)
DRV - (ebdrv) -- D:\Windows\system32\DRIVERS\evbdx.sys (Broadcom Corporation)
DRV - (b06bdrv) -- D:\Windows\system32\DRIVERS\bxvbdx.sys (Broadcom Corporation)
DRV - (libusb0) -- D:\Windows\System32\drivers\libusb0.sys (hxxp://libusb-win32.sourceforge.net)
DRV - (ssmdrv) -- D:\Windows\System32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (RTL8167) -- D:\Windows\System32\drivers\Rt86win7.sys (Realtek Corporation                                            )
DRV - (mcdbus) -- D:\Windows\System32\drivers\mcdbus.sys (MagicISO, Inc.)
DRV - (DNE) -- D:\Windows\System32\drivers\dne2000.sys (Deterministic Networks, Inc.)
DRV - (RsFx0102) -- D:\Windows\System32\drivers\RsFx0102.sys (Microsoft Corporation)
DRV - (FLASHSYS) -- D:\Program Files\MSI\Live Update 4\LU4\FLASHSYS.sys ()
DRV - (CVirtA) -- D:\Windows\System32\drivers\CVirtA.sys (Cisco Systems, Inc.)
DRV - (speedfan) -- D:\Windows\system32\speedfan.sys (Windows (R) 2000 DDK provider)
DRV - (RT2500USB) -- D:\Windows\System32\drivers\rt2500usb.sys (Ralink Technology Inc.)
DRV - (giveio) -- D:\Windows\system32\giveio.sys ()
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 94 66 A9 89 FF 53 CB 01  [binary data]
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = local
 
========== FireFox ==========
 
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledItems: firefox@tvunetworks.com:2
FF - prefs.js..extensions.enabledItems: 4
FF - prefs.js..extensions.enabledItems: 9
FF - prefs.js..extensions.enabledItems: 1
FF - prefs.js..extensions.enabledItems: {5B52016C-D097-4aec-BE61-9F129D8FDDBA}:2.0
FF - prefs.js..network.proxy.http: "localhost"
FF - prefs.js..network.proxy.http_port: 9666
FF - prefs.js..network.proxy.socks: "localhost"
FF - prefs.js..network.proxy.socks_port: 9050
FF - prefs.js..network.proxy.socks_remote_dns: true
FF - prefs.js..network.proxy.ssl: "localhost"
FF - prefs.js..network.proxy.ssl_port: 9666
FF - prefs.js..network.proxy.type: 0
 
FF - HKLM\software\mozilla\Firefox\Extensions\\{20a82645-c095-46ed-80e3-08825760534b}: d:\Windows\Microsoft.NET\Framework\v4.0.20506\WPF\DotNetAssistantExtension\ [2010.01.26 17:24:47 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.10\extensions\\Components: D:\Program Files\Mozilla Firefox\components [2010.09.17 19:52:32 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.10\extensions\\Plugins: D:\Program Files\Mozilla Firefox\plugins [2010.09.17 19:52:31 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.0.7\extensions\\Components: D:\Program Files\Mozilla Thunderbird\components [2010.09.08 19:55:59 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.0.7\extensions\\Plugins: D:\Program Files\Mozilla Thunderbird\plugins
 
[2009.12.20 14:32:53 | 000,000,000 | ---D | M] -- D:\Users\COMPUTERUSER\AppData\Roaming\mozilla\Extensions
[2009.12.20 03:19:08 | 000,000,000 | ---D | M] (No name found) -- D:\Users\COMPUTERUSER\AppData\Roaming\mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2010.09.17 20:12:09 | 000,000,000 | ---D | M] -- D:\Users\COMPUTERUSER\AppData\Roaming\mozilla\Firefox\Profiles\uy4idjn0.default\extensions
[2010.06.27 11:48:49 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- D:\Users\COMPUTERUSER\AppData\Roaming\mozilla\Firefox\Profiles\uy4idjn0.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010.02.14 16:47:47 | 000,000,000 | ---D | M] (No name found) -- D:\Users\COMPUTERUSER\AppData\Roaming\mozilla\Firefox\Profiles\uy4idjn0.default\extensions\{5B52016C-D097-4aec-BE61-9F129D8FDDBA}
[2009.12.20 14:47:43 | 000,000,000 | ---D | M] -- D:\Users\COMPUTERUSER\AppData\Roaming\mozilla\Firefox\Profiles\uy4idjn0.default\extensions\firefox@tvunetworks.com
[2009.11.25 13:14:06 | 000,000,000 | ---D | M] -- D:\Users\COMPUTERUSER\AppData\Roaming\mozilla\Profiles\kqhju558.default\extensions
[2010.09.17 20:12:09 | 000,000,000 | ---D | M] -- D:\Program Files\mozilla firefox\extensions
[2010.09.13 19:58:43 | 000,000,000 | ---D | M] (Skype extension for Firefox) -- D:\Program Files\mozilla firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
[2010.09.14 23:32:39 | 000,001,392 | ---- | M] () -- D:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
[2010.09.14 23:32:39 | 000,002,344 | ---- | M] () -- D:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
[2010.09.14 23:32:39 | 000,006,805 | ---- | M] () -- D:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
[2010.09.14 23:32:39 | 000,001,178 | ---- | M] () -- D:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml
[2010.09.14 23:32:39 | 000,001,105 | ---- | M] () -- D:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2010.09.17 19:59:49 | 000,000,853 | ---- | M]) - D:\Windows\System32\drivers\etc\hosts
O2 - BHO: (Skype add-on for Internet Explorer) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - D:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O4 - HKLM..\Run: [avast!] D:\Program Files\Alwil Software\Avast4\ashDisp.exe (ALWIL Software)
O4 - HKLM..\Run: [avgnt] D:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [StartCCC] D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - HKLM..\Run: [TrayServer] D:\Program Files\MAGIX\Video_deluxe_16_Premium\TrayServer.exe (MAGIX AG)
O4 - HKCU..\Run: [AirVideoServer] D:\Program Files\AirVideoServer\AirVideoServer.exe ()
O4 - HKCU..\Run: [AtiTrayTools] D:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe (Ray Adams)
O4 - HKCU..\Run: [POEngine5]  File not found
O4 - Startup: D:\Users\COMPUTERUSER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MagicDisc.lnk = D:\Program Files\MagicDisc\MagicDisc.exe (MagicISO, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutorun = 0
O9 - Extra Button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - D:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - D:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - D:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
O16 - DPF: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - D:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - D:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - D:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - D:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - D:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) -  File not found
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O30 - LSA: Security Packages - (pku2u) - D:\Windows\System32\pku2u.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.06.10 23:42:20 | 000,000,024 | ---- | M] () - D:\autoexec.bat -- [ NTFS ]
O32 - AutoRun File - [2003.10.07 04:39:20 | 000,000,072 | R--- | M] () - E:\autorun.inf -- [ CDFS ]
O32 - AutoRun File - [2009.09.09 04:17:43 | 000,419,088 | R--- | M] (Electronic Arts) - F:\AutoRun.exe -- [ UDF ]
O32 - AutoRun File - [2009.09.09 04:11:07 | 000,000,000 | R--D | M] - F:\Autorun -- [ UDF ]
O32 - AutoRun File - [2009.09.09 04:17:41 | 009,912,320 | R--- | M] () - F:\autorun.dat -- [ UDF ]
O32 - AutoRun File - [2009.09.09 03:54:34 | 000,000,136 | R--- | M] () - F:\autorun.inf -- [ UDF ]
O32 - AutoRun File - [2008.03.28 13:39:59 | 000,000,059 | R--- | M] () - H:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{0ded4e64-ac90-11df-8c67-001731132a2f}\Shell - "" = AutoRun
O33 - MountPoints2\{0ded4e64-ac90-11df-8c67-001731132a2f}\Shell\AutoRun\command - "" = E:\start.exe -- [2008.04.07 15:56:31 | 000,065,752 | R--- | M] (MAGIX AG)
O33 - MountPoints2\{0ded4e65-ac90-11df-8c67-001731132a2f}\Shell - "" = AutoRun
O33 - MountPoints2\{0ded4e65-ac90-11df-8c67-001731132a2f}\Shell\AutoRun\command - "" = F:\AutoRun.exe -- [2009.09.09 04:17:43 | 000,419,088 | R--- | M] (Electronic Arts)
O33 - MountPoints2\{4a4ddd0f-f7cb-11de-baa0-001731132a2f}\Shell - "" = AutoRun
O33 - MountPoints2\{4a4ddd0f-f7cb-11de-baa0-001731132a2f}\Shell\AutoRun\command - "" = G:\LaunchU3.exe -- File not found
O33 - MountPoints2\{f40a2220-ed62-11de-aad8-001731132a2f}\Shell - "" = AutoRun
O33 - MountPoints2\{f40a2220-ed62-11de-aad8-001731132a2f}\Shell\AutoRun\command - "" = H:\Installer_Windows.exe -- [2008.04.30 16:47:50 | 004,400,188 | R--- | M] ()
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O34 - HKLM BootExecute: (lsdelete) - D:\Windows\System32\lsdelete.exe ()
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2010.09.17 20:13:40 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\AppData\Roaming\Avira
[2010.09.17 20:10:48 | 000,028,520 | ---- | C] (Avira GmbH) -- D:\Windows\System32\drivers\ssmdrv.sys
[2010.09.17 20:10:47 | 000,124,784 | ---- | C] (Avira GmbH) -- D:\Windows\System32\drivers\avipbb.sys
[2010.09.17 20:10:47 | 000,060,936 | ---- | C] (Avira GmbH) -- D:\Windows\System32\drivers\avgntflt.sys
[2010.09.17 20:10:47 | 000,051,992 | ---- | C] (AVIRA GmbH) -- D:\Windows\System32\drivers\avgntdd.sys
[2010.09.17 20:10:47 | 000,017,016 | ---- | C] (AVIRA GmbH) -- D:\Windows\System32\drivers\avgntmgr.sys
[2010.09.17 20:10:46 | 000,000,000 | ---D | C] -- D:\ProgramData\Avira
[2010.09.17 20:10:46 | 000,000,000 | ---D | C] -- D:\Program Files\Avira
[2010.09.17 16:34:14 | 000,064,288 | ---- | C] (Lavasoft AB) -- D:\Windows\System32\drivers\Lbd.sys
[2010.09.17 16:34:11 | 000,095,024 | ---- | C] (Sunbelt Software) -- D:\Windows\System32\drivers\SBREDrv.sys
[2010.09.17 16:31:21 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\AppData\Local\Sunbelt Software
[2010.09.17 16:31:02 | 000,000,000 | -H-D | C] -- D:\ProgramData\{ECC164E0-3133-4C70-A831-F08DB2940F70}
[2010.09.17 16:30:27 | 000,000,000 | ---D | C] -- D:\ProgramData\Lavasoft
[2010.09.17 16:30:27 | 000,000,000 | ---D | C] -- D:\Program Files\Lavasoft
[2010.09.17 16:26:17 | 000,000,000 | ---D | C] -- D:\ProgramData\F-Secure
[2010.09.17 16:05:49 | 000,000,000 | ---D | C] -- D:\Program Files\Emsisoft Anti-Malware
[2010.09.17 16:05:49 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Documents\Anti-Malware
[2010.09.17 12:54:02 | 000,000,000 | ---D | C] -- D:\Program Files\MSXML 4.0
[2010.09.17 12:52:55 | 002,613,248 | ---- | C] (Microsoft Corporation) -- D:\Windows\explorer.exe
[2010.09.17 12:43:07 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\AppData\Roaming\Malwarebytes
[2010.09.17 12:43:01 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- D:\Windows\System32\drivers\mbamswissarmy.sys
[2010.09.17 12:43:00 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- D:\Windows\System32\drivers\mbam.sys
[2010.09.17 12:43:00 | 000,000,000 | ---D | C] -- D:\Program Files\Malwarebytes' Anti-Malware
[2010.09.17 12:43:00 | 000,000,000 | ---D | C] -- D:\ProgramData\Malwarebytes
[2010.09.17 12:27:56 | 000,227,328 | ---- | C] (Microsoft Corporation) -- D:\Users\COMPUTERUSER\Desktop\taskmgr.exe
[2010.09.17 12:02:49 | 000,000,000 | -H-D | C] -- D:\Users\Public\Documents\Server
[2010.09.16 17:04:44 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Desktop\PES 2011 EDIT
[2010.09.15 22:35:10 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Documents\FIFA 11
[2010.09.15 19:41:42 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Desktop\zlibtool
[2010.09.15 19:40:47 | 000,000,000 | ---D | C] -- D:\Program Files\Hex-Editor MX
[2010.09.15 19:01:03 | 000,000,000 | ---D | C] -- D:\Program Files\Game Graphic Studio
[2010.09.13 21:57:53 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\AppData\Local\AirVideoServer
[2010.09.13 19:59:20 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\AppData\Roaming\skypePM
[2010.09.13 19:58:48 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\AppData\Roaming\Skype
[2010.09.13 19:58:36 | 000,000,000 | R--D | C] -- D:\Program Files\Skype
[2010.09.13 19:58:36 | 000,000,000 | ---D | C] -- D:\Program Files\Common Files\Skype
[2010.09.13 19:58:34 | 000,000,000 | ---D | C] -- D:\ProgramData\Skype
[2010.09.08 18:51:01 | 000,000,000 | ---D | C] -- D:\Poker
[2010.09.07 19:48:45 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Desktop\gui
[2010.09.07 16:13:22 | 000,573,440 | ---- | C] (Realtek Semiconductor Corporation                           ) -- D:\Windows\System32\drivers\RTL8192su.sys
[2010.09.07 16:13:22 | 000,000,000 | ---D | C] -- D:\Program Files\Belkin
[2010.09.05 12:04:54 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Desktop\Cpuz
[2010.09.05 12:01:28 | 000,000,000 | ---D | C] -- D:\Program Files\MSI
[2010.09.05 11:43:57 | 000,000,000 | ---D | C] -- D:\ProgramData\Futuremark
[2010.09.05 11:36:38 | 000,000,000 | ---D | C] -- D:\Program Files\Common Files\Futuremark Shared
[2010.09.05 11:36:38 | 000,000,000 | ---D | C] -- D:\Windows\System32\Futuremark
[2010.09.05 11:36:00 | 000,000,000 | ---D | C] -- D:\Program Files\Futuremark
[2010.09.05 11:35:57 | 000,000,000 | ---D | C] -- D:\Windows\45235788142C44BE8A4DDDE9A84492E5.TMP
[2010.09.05 11:35:44 | 000,000,000 | ---D | C] -- D:\Program Files\Common Files\Wise Installation Wizard
[2010.09.04 19:55:53 | 000,000,000 | ---D | C] -- D:\Program Files\Microsoft Chart Controls
[2010.09.04 19:55:15 | 000,000,000 | ---D | C] -- D:\UDK
[2010.08.31 22:16:39 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\AppData\Roaming\Leadertech
[2010.08.30 19:14:33 | 000,000,000 | ---D | C] -- D:\ProgramData\ATI
[2010.08.30 18:39:18 | 000,000,000 | ---D | C] -- D:\Program Files\Common Files\ATI Technologies
[2010.08.30 18:38:13 | 000,000,000 | ---D | C] -- D:\Program Files\ATI Technologies
[2010.08.29 15:24:40 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Desktop\dat
[2010.08.29 12:16:10 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Documents\MAGIX Downloads
[2010.08.29 12:15:57 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\AppData\Roaming\MAGIX
[2010.08.29 12:12:19 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Documents\MAGIX_Screenshare
[2010.08.29 12:12:13 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\AppData\Local\Xara
[2010.08.29 12:12:09 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Documents\3D_Maker_embeded
[2010.08.29 12:11:25 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Documents\MAGIX_Speed2_burnR_mxcdr
[2010.08.29 12:11:06 | 000,000,000 | ---D | C] -- D:\Program Files\Common Files\xara
[2010.08.29 12:11:06 | 000,000,000 | ---D | C] -- D:\Program Files\Common Files\MAGIX Shared
[2010.08.29 12:10:34 | 000,909,312 | ---- | C] (MAGIX AG) -- D:\Windows\System32\MXRestore.exe
[2010.08.29 12:10:34 | 000,082,432 | ---- | C] (Microsoft Corporation) -- D:\Windows\System32\msxml4r.dll
[2010.08.29 12:10:34 | 000,044,544 | ---- | C] (Microsoft Corporation) -- D:\Windows\System32\msxml4a.dll
[2010.08.29 12:10:34 | 000,024,576 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\TTIC32.dll
[2010.08.29 12:10:33 | 000,278,528 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLRES32.dll
[2010.08.29 12:10:33 | 000,221,184 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLDRV32.dll
[2010.08.29 12:10:33 | 000,212,992 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLDEV32.dll
[2010.08.29 12:10:33 | 000,094,208 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLIO32.dll
[2010.08.29 12:10:33 | 000,090,112 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLPRF32.dll
[2010.08.29 12:10:33 | 000,077,824 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLPNT32.dll
[2010.08.29 12:10:33 | 000,065,536 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\STRING32.dll
[2010.08.29 12:10:33 | 000,065,536 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLPTL32.dll
[2010.08.29 12:10:33 | 000,057,344 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLTPO32.dll
[2010.08.29 12:10:33 | 000,053,248 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLPRJ32.dll
[2010.08.29 12:10:33 | 000,045,056 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLIMG32.dll
[2010.08.29 12:10:33 | 000,040,960 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLRD32.dll
[2010.08.29 12:10:33 | 000,032,768 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLMSC32.dll
[2010.08.29 12:10:33 | 000,032,768 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLISO32.dll
[2010.08.29 12:10:33 | 000,032,768 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLDIR32.dll
[2010.08.29 12:10:33 | 000,024,576 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\TTI32.dll
[2010.08.29 12:10:33 | 000,024,576 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLIX.dll
[2010.08.29 12:10:32 | 000,724,992 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLAV32.dll
[2010.08.29 12:10:32 | 000,147,456 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLCPY32.dll
[2010.08.29 12:10:32 | 000,114,688 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLCDA32.dll
[2010.08.29 12:10:32 | 000,061,440 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLCDF32.dll
[2010.08.29 11:58:48 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Documents\MAGIX_Video_deluxe_16_Premium
[2010.08.29 11:58:12 | 000,000,000 | ---D | C] -- D:\ProgramData\MAGIX
[2010.08.29 11:57:37 | 000,000,000 | ---D | C] -- D:\Program Files\MAGIX
[2010.08.29 11:57:12 | 000,000,000 | ---D | C] -- D:\Program Files\Common Files\MAGIX Services
[2010.08.27 17:57:19 | 000,000,000 | ---D | C] -- D:\ProgramData\Sports Interactive
[2010.08.27 17:56:59 | 000,000,000 | ---D | C] -- D:\Users\Public\Documents\Sports Interactive
[2010.08.27 17:56:59 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Documents\Sports Interactive
[2010.08.27 17:50:34 | 000,000,000 | -H-D | C] -- D:\Program Files\Zero G Registry
[2010.08.27 17:50:34 | 000,000,000 | ---D | C] -- D:\Program Files\Sports Interactive
[2010.08.27 17:50:00 | 000,000,000 | -H-D | C] -- D:\Users\COMPUTERUSER\InstallAnywhere
[2010.08.27 17:49:41 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\AppData\Roaming\Sports Interactive
[2010.08.27 17:12:32 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Documents\SoftMaker
[2010.08.27 17:12:28 | 000,000,000 | ---D | C] -- D:\Program Files\SoftMaker Viewer

[3 D:\Windows\*.tmp files -> D:\Windows\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2010.09.18 00:38:08 | 000,842,240 | ---- | M] () -- D:\Windows\System32\drivers\ryeiv.sys
[2010.09.18 00:38:04 | 007,077,888 | -HS- | M] () -- D:\Users\COMPUTERUSER\ntuser.dat
[2010.09.18 00:18:35 | 000,013,248 | -H-- | M] () -- D:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2010.09.18 00:18:35 | 000,013,248 | -H-- | M] () -- D:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2010.09.18 00:11:13 | 000,001,098 | ---- | M] () -- D:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2010.09.18 00:11:01 | 000,000,006 | -H-- | M] () -- D:\Windows\tasks\SA.DAT
[2010.09.18 00:10:57 | 000,067,584 | --S- | M] () -- D:\Windows\bootstat.dat
[2010.09.18 00:10:55 | 2815,021,056 | -HS- | M] () -- D:\hiberfil.sys
[2010.09.17 23:50:05 | 000,001,102 | ---- | M] () -- D:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2010.09.17 20:10:57 | 000,002,016 | ---- | M] () -- D:\Users\Public\Desktop\Avira AntiVir Control Center.lnk
[2010.09.17 19:52:32 | 000,001,889 | ---- | M] () -- D:\Users\Public\Desktop\Mozilla Firefox.lnk
[2010.09.17 16:34:10 | 000,095,024 | ---- | M] (Sunbelt Software) -- D:\Windows\System32\drivers\SBREDrv.sys
[2010.09.17 16:31:00 | 000,001,108 | ---- | M] () -- D:\Users\Public\Desktop\Ad-Aware.lnk
[2010.09.17 16:00:43 | 564,464,993 | ---- | M] () -- D:\Windows\MEMORY.DMP
[2010.09.17 15:54:12 | 000,054,016 | ---- | M] () -- D:\Windows\System32\drivers\wwjbohof.sys
[2010.09.17 14:13:33 | 000,524,288 | -HS- | M] () -- D:\Users\COMPUTERUSER\ntuser.dat{888df978-c253-11df-8733-00241ddea203}.TMContainer00000000000000000002.regtrans-ms
[2010.09.17 14:13:33 | 000,524,288 | -HS- | M] () -- D:\Users\COMPUTERUSER\ntuser.dat{888df978-c253-11df-8733-00241ddea203}.TMContainer00000000000000000001.regtrans-ms
[2010.09.17 14:13:33 | 000,065,536 | -HS- | M] () -- D:\Users\COMPUTERUSER\ntuser.dat{888df978-c253-11df-8733-00241ddea203}.TM.blf
[2010.09.17 12:43:04 | 000,000,983 | ---- | M] () -- D:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.09.15 19:25:36 | 000,787,536 | ---- | M] () -- D:\Users\COMPUTERUSER\Desktop\unnamed_25.bin
[2010.09.15 19:01:04 | 000,001,027 | ---- | M] () -- D:\Users\Public\Desktop\Game Graphic Studio.lnk
[2010.09.15 16:52:32 | 000,001,041 | ---- | M] () -- D:\Users\Public\Desktop\Air Video Server.lnk
[2010.09.13 19:59:21 | 000,000,056 | -H-- | M] () -- D:\Windows\System32\ezsidmv.dat
[2010.09.13 19:58:36 | 000,002,505 | ---- | M] () -- D:\Users\Public\Desktop\Skype.lnk
[2010.09.09 09:22:19 | 001,830,502 | ---- | M] () -- D:\Windows\System32\PerfStringBackup.INI
[2010.09.09 09:22:19 | 000,774,312 | ---- | M] () -- D:\Windows\System32\perfh007.dat
[2010.09.09 09:22:19 | 000,737,676 | ---- | M] () -- D:\Windows\System32\perfh009.dat
[2010.09.09 09:22:19 | 000,170,574 | ---- | M] () -- D:\Windows\System32\perfc007.dat
[2010.09.09 09:22:19 | 000,147,756 | ---- | M] () -- D:\Windows\System32\perfc009.dat
[2010.09.05 12:01:29 | 000,001,186 | ---- | M] () -- D:\Users\Public\Desktop\Live Update 4.lnk
[2010.09.05 11:36:41 | 000,001,181 | ---- | M] () -- D:\Users\Public\Desktop\3DMark Vantage.lnk
[2010.08.30 17:30:14 | 000,422,256 | ---- | M] () -- D:\Windows\System32\FNTCACHE.DAT
[2010.08.29 15:24:19 | 000,125,352 | ---- | M] () -- D:\Users\COMPUTERUSER\AppData\Local\GDIPFONTCACHEV1.DAT
[2010.08.27 17:12:35 | 000,000,502 | ---- | M] () -- D:\Windows\win.ini


[3 D:\Windows\*.tmp files -> D:\Windows\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2010.09.17 20:10:57 | 000,002,016 | ---- | C] () -- D:\Users\Public\Desktop\Avira AntiVir Control Center.lnk
[2010.09.17 19:52:32 | 000,001,889 | ---- | C] () -- D:\Users\Public\Desktop\Mozilla Firefox.lnk
[2010.09.17 16:49:10 | 000,015,880 | ---- | C] () -- D:\Windows\System32\lsdelete.exe
[2010.09.17 16:31:00 | 000,001,108 | ---- | C] () -- D:\Users\Public\Desktop\Ad-Aware.lnk
[2010.09.17 15:54:12 | 000,054,016 | ---- | C] () -- D:\Windows\System32\drivers\wwjbohof.sys
[2010.09.17 14:05:34 | 000,524,288 | -HS- | C] () -- D:\Users\COMPUTERUSER\ntuser.dat{888df978-c253-11df-8733-00241ddea203}.TMContainer00000000000000000002.regtrans-ms
[2010.09.17 14:05:34 | 000,524,288 | -HS- | C] () -- D:\Users\COMPUTERUSER\ntuser.dat{888df978-c253-11df-8733-00241ddea203}.TMContainer00000000000000000001.regtrans-ms
[2010.09.17 14:05:34 | 000,065,536 | -HS- | C] () -- D:\Users\COMPUTERUSER\ntuser.dat{888df978-c253-11df-8733-00241ddea203}.TM.blf
[2010.09.17 12:43:04 | 000,000,983 | ---- | C] () -- D:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.09.17 12:02:52 | 000,842,240 | ---- | C] () -- D:\Windows\System32\drivers\ryeiv.sys
[2010.09.15 19:25:36 | 000,787,536 | ---- | C] () -- D:\Users\COMPUTERUSER\Desktop\unnamed_25.bin
[2010.09.15 19:01:04 | 000,001,027 | ---- | C] () -- D:\Users\Public\Desktop\Game Graphic Studio.lnk
[2010.09.13 21:57:51 | 000,001,041 | ---- | C] () -- D:\Users\Public\Desktop\Air Video Server.lnk
[2010.09.13 19:59:21 | 000,000,056 | -H-- | C] () -- D:\Windows\System32\ezsidmv.dat
[2010.09.13 19:58:36 | 000,002,505 | ---- | C] () -- D:\Users\Public\Desktop\Skype.lnk
[2010.09.08 18:51:03 | 000,000,772 | ---- | C] () -- D:\Users\Public\Desktop\William Hill Poker.lnk
[2010.09.05 18:45:22 | 022,835,200 | ---- | C] () -- D:\Users\COMPUTERUSER\Desktop\iBoot-ATI-5xxx-3.iso
[2010.09.05 12:01:29 | 000,001,186 | ---- | C] () -- D:\Users\Public\Desktop\Live Update 4.lnk
[2010.09.05 11:36:41 | 000,001,181 | ---- | C] () -- D:\Users\Public\Desktop\3DMark Vantage.lnk
[2010.08.29 12:10:32 | 000,038,492 | ---- | C] () -- D:\Windows\System32\DLLAV32.lib
[2010.08.29 12:09:00 | 000,001,195 | ---- | C] () -- D:\Users\Public\Desktop\MAGIX Video deluxe 16 Premium.lnk
[2010.08.29 11:57:37 | 000,120,200 | ---- | C] () -- D:\Windows\System32\DLLDEV32i.dll
[2010.08.27 17:12:28 | 000,779,593 | ---- | C] () -- D:\Users\COMPUTERUSER\Documents\TextMaker Viewer.tmd
[2010.08.27 17:12:28 | 000,068,640 | ---- | C] () -- D:\Windows\unTMV.exe
[2010.08.27 17:10:22 | 000,012,800 | ---- | C] () -- D:\Users\COMPUTERUSER\Desktop\Liesmich.odt
[2010.08.20 16:37:56 | 002,528,879 | ---- | C] () -- D:\Users\COMPUTERUSER\Desktop\IMG_0077.JPG
[2010.06.10 21:49:35 | 000,024,944 | ---- | C] () -- D:\Windows\System32\drivers\GVTDrv.sys
[2010.05.31 18:06:09 | 000,197,120 | ---- | C] () -- D:\Windows\patchw32.dll
[2010.05.29 17:47:51 | 000,044,544 | ---- | C] () -- D:\Windows\System32\GIF89.DLL
[2010.05.29 17:47:50 | 000,484,352 | ---- | C] () -- D:\Windows\System32\lame_enc.dll
[2010.05.01 13:26:15 | 000,000,057 | ---- | C] () -- D:\Windows\WINLIFE.INI
[2010.04.24 14:25:10 | 000,000,155 | ---- | C] () -- D:\Users\COMPUTERUSER\AppData\Roaming\gnuplot_history
[2010.04.18 14:43:12 | 000,003,584 | ---- | C] () -- D:\Users\COMPUTERUSER\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.02.12 18:46:05 | 000,000,432 | ---- | C] () -- D:\Windows\BRWMARK.INI
[2010.02.07 20:25:30 | 000,127,085 | ---- | C] () -- D:\Windows\System32\RTKFMSOURCE.dll
[2010.02.04 17:48:40 | 000,281,760 | ---- | C] () -- D:\Windows\System32\drivers\atksgt.sys
[2010.02.04 17:48:40 | 000,025,888 | ---- | C] () -- D:\Windows\System32\drivers\lirsgt.sys
[2010.02.01 00:27:40 | 001,970,176 | ---- | C] () -- D:\Windows\System32\d3dx9.dll
[2010.01.13 23:47:06 | 000,000,600 | ---- | C] () -- D:\Users\COMPUTERUSER\AppData\Roaming\winscp.rnd
[2009.11.06 11:58:04 | 000,178,975 | ---- | C] () -- D:\Windows\System32\xlive.dll.cat
[2009.08.23 22:41:22 | 000,197,424 | ---- | C] () -- D:\Windows\System32\vpnapi.dll
[2009.07.14 01:51:43 | 000,073,728 | ---- | C] () -- D:\Windows\System32\BthpanContextHandler.dll
[2009.07.14 01:42:10 | 000,064,000 | ---- | C] () -- D:\Windows\System32\BWContextHandler.dll
[2009.04.19 17:35:04 | 000,126,976 | ---- | C] () -- D:\Windows\gdf.dll
[1996.04.03 21:33:26 | 000,005,248 | ---- | C] () -- D:\Windows\System32\giveio.sys
< End of report >
         

Alt 18.09.2010, 09:41   #2
markusg
/// Malware-holic
 
Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE - Standard

Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE



1. du hast avast und avira. 2 antiviren programme gehören nicht auf 1 pc, deinstaliere eines, teile mir mit welches du deinstalieren willst. starte neu.
2.
download malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.
__________________


Alt 18.09.2010, 12:35   #3
secondbase
 
Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE - Standard

Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE



1. -> Hab Avira wieder entfernt
2. Hab ich schon 2x zuvor gemacht, jetzt aber noch nen FullScan über 2 Stunden und es ergab folgendes Ergebnis:

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4644

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

18.09.2010 13:24:37
mbam-log-2010-09-18 (13-24-37).txt

Art des Suchlaufs: Vollständiger Suchlauf (D:\|)
Durchsuchte Objekte: 809025
Laufzeit: 2 Stunde(n), 22 Minute(n), 38 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
D:\Windows\System32\drivers\ryeiv.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
         
Die ryeiv.sys hatte er vorher auch schon entdeckt, und meldete auch schon vorher "Quarantined and deleted successfully".
Dummerweise stellt sie sich von selbst nach ner Sekunde wiederher.
__________________

Alt 18.09.2010, 12:47   #4
markusg
/// Malware-holic
 
Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE - Standard

Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE



poste die andern beiden scans bitte, zu finden unter log dateien.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Alt 18.09.2010, 12:59   #5
secondbase
 
Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE - Standard

Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE



Code:
ATTFilter
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4638

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

17.09.2010 12:48:51
mbam-log-2010-09-17 (12-48-51).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 143349
Laufzeit: 4 Minute(n), 6 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 3
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 9

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\MSoftware (Malware.Trace) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\shell (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
D:\Users\Christoph\AppData\Roaming\antispy1.exe (Rogue.MultipleAV) -> Quarantined and deleted successfully.
D:\Windows\System32\msrcqxbq.dll (Trojan.Onlinegames) -> Quarantined and deleted successfully.
D:\Windows\system32\Drivers\ryeiv.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\Users\Christoph\siiypegws.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\Users\Christoph\downloads\SetupPoker_f066d_en.exe (Adware.Casino) -> Quarantined and deleted successfully.
D:\Users\Christoph\Desktop\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
D:\Users\Christoph\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
D:\Users\Christoph\AppData\Roaming\Microsoft\Windows\Start Menu\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
D:\Windows\System32\iexplore.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
         
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4638

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

17.09.2010 14:13:27
mbam-log-2010-09-17 (14-13-27).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 143396
Laufzeit: 4 Minute(n), 21 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
D:\Windows\system32\Drivers\ryeiv.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
         


Alt 18.09.2010, 13:30   #6
secondbase
 
Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE - Standard

Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE



Combofix Logfile:
Code:
ATTFilter
ComboFix 10-09-17.04 - COMPUTERUSER 18.09.2010  14:05:15.1.4 - x86
Microsoft Windows 7 Professional   6.1.7600.0.1252.49.1031.18.3579.2230 [GMT 2:00]
ausgeführt von:: d:\users\COMPUTERUSER\Desktop\ComboFix.exe
.

((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.

D:\install.exe
d:\users\COMPUTERUSER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Antimalware Doctor
d:\users\COMPUTERUSER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Antimalware Doctor\Antimalware Doctor.lnk
d:\users\COMPUTERUSER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Antimalware Doctor\Uninstall.lnk
d:\users\Public\Documents\Server\admin.txt
d:\users\Public\Documents\Server\server.dat
d:\windows\system32\Drivers\wwjbohof.sys

Infizierte Kopie von d:\windows\explorer.exe wurde gefunden und desinfiziert 
Kopie von - d:\windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.20500_none_526619d4f3f142e6\explorer.exe wurde wiederhergestellt 

Infizierte Kopie von d:\windows\System32\wininit.exe wurde gefunden und desinfiziert 
Kopie von - d:\windows\winsxs\x86_microsoft-windows-wininit_31bf3856ad364e35_6.1.7600.16385_none_30c90ef265a43c13\wininit.exe wurde wiederhergestellt 

Infizierte Kopie von d:\windows\explorer.exe wurde gefunden und desinfiziert 
Kopie von - d:\windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.20500_none_526619d4f3f142e6\explorer.exe wurde wiederhergestellt
.
(((((((((((((((((((((((   Dateien erstellt von 2010-08-18 bis 2010-09-18  ))))))))))))))))))))))))))))))
.

2010-09-18 08:34 . 2010-09-18 08:59	--------	d-----w-	d:\programdata\Spybot - Search & Destroy
2010-09-18 08:34 . 2010-09-18 08:34	--------	d-----w-	d:\program files\Spybot - Search & Destroy
2010-09-17 14:49 . 2010-08-12 12:15	15880	----a-w-	d:\windows\system32\lsdelete.exe
2010-09-17 14:34 . 2010-08-12 12:15	64288	----a-w-	d:\windows\system32\drivers\Lbd.sys
2010-09-17 14:34 . 2010-09-17 14:34	95024	----a-w-	d:\windows\system32\drivers\SBREDrv.sys
2010-09-17 14:31 . 2010-09-17 14:31	--------	d-----w-	d:\users\COMPUTERUSER\AppData\Local\Sunbelt Software
2010-09-17 14:31 . 2010-09-17 14:31	--------	dc-h--w-	d:\programdata\{ECC164E0-3133-4C70-A831-F08DB2940F70}
2010-09-17 14:30 . 2010-09-17 14:34	--------	d-----w-	d:\programdata\Lavasoft
2010-09-17 14:30 . 2010-09-17 14:30	--------	d-----w-	d:\program files\Lavasoft
2010-09-17 14:26 . 2010-09-17 14:26	--------	d-----w-	d:\programdata\F-Secure
2010-09-17 14:05 . 2010-09-17 21:53	--------	d-----w-	d:\program files\Emsisoft Anti-Malware
2010-09-17 10:54 . 2010-09-17 10:54	--------	d-----w-	d:\program files\MSXML 4.0
2010-09-17 10:52 . 2009-08-03 05:49	2613248	----a-w-	d:\windows\explorer.exe
2010-09-17 10:43 . 2010-09-17 10:43	--------	d-----w-	d:\users\COMPUTERUSER\AppData\Roaming\Malwarebytes
2010-09-17 10:43 . 2010-04-29 13:39	38224	----a-w-	d:\windows\system32\drivers\mbamswissarmy.sys
2010-09-17 10:43 . 2010-09-17 10:43	--------	d-----w-	d:\program files\Malwarebytes' Anti-Malware
2010-09-17 10:43 . 2010-09-17 10:43	--------	d-----w-	d:\programdata\Malwarebytes
2010-09-17 10:43 . 2010-04-29 13:39	20952	----a-w-	d:\windows\system32\drivers\mbam.sys
2010-09-15 17:40 . 2010-09-15 17:40	--------	d-----w-	d:\program files\Hex-Editor MX
2010-09-15 17:01 . 2010-09-15 17:01	--------	d-----w-	d:\program files\Game Graphic Studio
2010-09-13 19:57 . 2010-09-15 14:52	--------	d-----w-	d:\users\COMPUTERUSER\AppData\Local\AirVideoServer
2010-09-13 17:59 . 2010-09-13 17:59	56	---ha-w-	d:\windows\system32\ezsidmv.dat
2010-09-13 17:59 . 2010-09-13 17:59	--------	d-----w-	d:\users\COMPUTERUSER\AppData\Roaming\skypePM
2010-09-13 17:58 . 2010-09-15 20:24	--------	d-----w-	d:\users\COMPUTERUSER\AppData\Roaming\Skype
2010-09-13 17:58 . 2010-09-13 17:58	--------	d-----r-	d:\program files\Skype
2010-09-13 17:58 . 2010-09-13 17:58	--------	d-----w-	d:\program files\Common Files\Skype
2010-09-13 17:58 . 2010-09-13 17:58	--------	d-----w-	d:\programdata\Skype
2010-09-08 16:51 . 2010-09-08 16:51	--------	d-----w-	D:\Poker
2010-09-07 14:13 . 2010-09-07 14:13	--------	d-----w-	d:\program files\Belkin
2010-09-07 14:13 . 2009-08-21 21:57	573440	----a-w-	d:\windows\system32\drivers\RTL8192su.sys
2010-09-05 10:01 . 2010-09-05 10:01	--------	d-----w-	d:\program files\MSI
2010-09-05 09:43 . 2010-09-05 09:43	--------	d-----w-	d:\programdata\Futuremark
2010-09-05 09:36 . 2010-09-05 09:36	--------	d-----w-	d:\windows\system32\Futuremark
2010-09-05 09:36 . 2010-09-05 09:36	--------	d-----w-	d:\program files\Common Files\Futuremark Shared
2010-09-05 09:36 . 2008-04-22 06:53	27672	----a-r-	d:\windows\system32\drivers\Entech.sys
2010-09-05 09:36 . 2010-09-05 09:36	--------	d-----w-	d:\program files\Futuremark
2010-09-05 09:35 . 2010-09-05 09:35	--------	d-----w-	d:\windows\45235788142C44BE8A4DDDE9A84492E5.TMP
2010-09-05 09:35 . 2010-09-05 09:35	--------	d-----w-	d:\program files\Common Files\Wise Installation Wizard
2010-09-04 17:55 . 2010-09-04 17:55	--------	d-----w-	d:\program files\Microsoft Chart Controls
2010-09-04 17:55 . 2010-09-04 17:55	--------	d-----w-	D:\UDK
2010-08-31 20:16 . 2010-08-31 20:16	--------	d-----w-	d:\users\COMPUTERUSER\AppData\Roaming\Leadertech
2010-08-30 17:14 . 2010-08-30 17:14	--------	d-----w-	d:\programdata\ATI
2010-08-30 16:39 . 2010-08-30 16:39	--------	d-----w-	d:\program files\Common Files\ATI Technologies
2010-08-30 16:38 . 2010-08-30 16:39	--------	d-----w-	d:\program files\ATI Technologies
2010-08-29 10:15 . 2010-08-29 10:15	--------	d-----w-	d:\users\COMPUTERUSER\AppData\Roaming\MAGIX
2010-08-29 10:12 . 2010-08-29 10:12	--------	d-----w-	d:\users\COMPUTERUSER\AppData\Local\Xara
2010-08-29 10:11 . 2010-08-29 10:12	--------	d-----w-	d:\program files\Common Files\MAGIX Shared
2010-08-29 10:11 . 2010-08-29 10:11	--------	d-----w-	d:\program files\Common Files\xara
2010-08-29 09:58 . 2010-08-29 10:12	--------	d-----w-	d:\programdata\MAGIX
2010-08-29 09:57 . 2010-08-29 10:12	--------	d-----w-	d:\program files\MAGIX
2010-08-29 09:57 . 2007-04-27 08:43	120200	----a-w-	d:\windows\system32\DLLDEV32i.dll
2010-08-29 09:57 . 2010-08-29 10:15	--------	d-----w-	d:\program files\Common Files\MAGIX Services
2010-08-27 15:57 . 2010-08-27 15:57	--------	d-----w-	d:\programdata\Sports Interactive
2010-08-27 15:50 . 2010-08-27 15:52	--------	d--h--w-	d:\program files\Zero G Registry
2010-08-27 15:50 . 2010-08-27 15:50	--------	d-----w-	d:\program files\Sports Interactive
2010-08-27 15:50 . 2010-08-27 15:50	--------	d--h--w-	d:\users\COMPUTERUSER\InstallAnywhere
2010-08-27 15:49 . 2010-08-27 15:56	--------	d-----w-	d:\users\COMPUTERUSER\AppData\Roaming\Sports Interactive
2010-08-27 15:12 . 2010-08-27 15:12	--------	d-----w-	d:\program files\SoftMaker Viewer
2010-08-27 15:12 . 2010-02-03 16:27	68640	----a-w-	d:\windows\unTMV.exe
2010-08-27 11:48 . 2010-08-27 11:48	--------	d-----w-	d:\program files\PES 2010 Editor
2010-08-25 20:12 . 2010-08-25 20:12	--------	d-----w-	d:\program files\2K Games

.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-09-17 22:50 . 2010-05-03 15:40	--------	d-----w-	d:\program files\Google
2010-09-17 22:46 . 2009-12-20 01:19	--------	d-----w-	d:\program files\Mozilla Thunderbird
2010-09-17 14:49 . 2009-12-25 12:15	--------	d-----w-	d:\program files\Steamless Left4Dead Pack
2010-09-17 13:49 . 2009-12-25 12:05	--------	d-----w-	d:\program files\Steamless CounterStrikeSource Pack
2010-09-17 13:01 . 2009-07-14 02:37	--------	d-----w-	d:\program files\Windows Mail
2010-09-15 17:24 . 2010-02-04 21:31	--------	d-----w-	d:\program files\EA SPORTS
2010-09-15 15:10 . 2009-12-20 12:53	--------	d-----w-	d:\program files\KONAMI
2010-09-13 19:59 . 2009-12-29 10:21	--------	d-----w-	d:\users\COMPUTERUSER\AppData\Roaming\vlc
2010-09-10 21:28 . 2010-02-15 11:39	--------	d-----w-	d:\program files\Full Tilt Poker
2010-09-09 07:22 . 2009-07-14 08:47	774312	----a-w-	d:\windows\system32\perfh007.dat
2010-09-09 07:22 . 2009-07-14 08:47	170574	----a-w-	d:\windows\system32\perfc007.dat
2010-09-08 15:09 . 2009-12-20 13:41	--------	d-----w-	d:\program files\JDownloader
2010-09-07 14:13 . 2009-12-22 14:14	--------	d--h--w-	d:\program files\InstallShield Installation Information
2010-08-31 14:58 . 2009-12-24 14:05	--------	d-----w-	d:\program files\Steam
2010-08-29 13:24 . 2009-12-20 13:22	125352	----a-w-	d:\users\COMPUTERUSER\AppData\Local\GDIPFONTCACHEV1.DAT
2010-08-15 12:38 . 2010-08-15 12:38	--------	d-----w-	d:\program files\Common Files\EZB Systems
2010-08-15 12:38 . 2010-08-15 12:38	--------	d-----w-	d:\program files\UltraISO
2010-08-11 17:27 . 2010-08-11 17:27	--------	d-----w-	d:\program files\NVIDIA Corporation
2010-08-08 17:50 . 2010-08-06 09:33	--------	d-----w-	d:\programdata\Rosetta Stone
2010-08-08 11:50 . 2010-08-08 11:50	--------	d-----w-	d:\program files\The Rosetta Stone v2
2010-08-07 16:43 . 2010-08-07 16:43	--------	d-----w-	d:\program files\Rosetta Stone
2010-08-04 18:09 . 2010-08-04 18:09	--------	d-----w-	d:\program files\Senstic
2010-08-04 02:21 . 2010-08-04 02:21	6096384	----a-w-	d:\windows\system32\drivers\atikmdag.sys
2010-08-04 01:55 . 2010-08-04 01:55	143360	----a-w-	d:\windows\system32\atiapfxx.exe
2010-08-04 01:54 . 2010-08-04 01:54	519680	----a-w-	d:\windows\system32\aticfx32.dll
2010-08-04 01:52 . 2010-08-04 01:52	450560	----a-w-	d:\windows\system32\ATIDEMGX.dll
2010-08-04 01:51 . 2010-08-04 01:51	380928	----a-w-	d:\windows\system32\atieclxx.exe
2010-08-04 01:51 . 2010-08-04 01:51	176128	----a-w-	d:\windows\system32\atiesrxx.exe
2010-08-04 01:50 . 2010-08-04 01:50	159744	----a-w-	d:\windows\system32\atitmmxx.dll
2010-08-04 01:49 . 2009-11-25 03:15	356352	----a-w-	d:\windows\system32\atipdlxx.dll
2010-08-04 01:49 . 2010-08-04 01:49	15845888	----a-w-	d:\windows\system32\atioglxx.dll
2010-08-04 01:49 . 2010-08-04 01:49	278528	----a-w-	d:\windows\system32\Oemdspif.dll
2010-08-04 01:49 . 2010-08-04 01:49	11776	----a-w-	d:\windows\system32\atimuixx.dll
2010-08-04 01:49 . 2010-08-04 01:49	43520	----a-w-	d:\windows\system32\ati2edxx.dll
2010-08-04 01:46 . 2010-08-04 01:46	3899392	----a-w-	d:\windows\system32\atidxx32.dll
2010-08-04 01:28 . 2010-08-04 01:28	4021760	----a-w-	d:\windows\system32\atiumdag.dll
2010-08-04 01:26 . 2010-08-04 01:26	46080	----a-w-	d:\windows\system32\aticalrt.dll
2010-08-04 01:25 . 2010-08-04 01:25	44032	----a-w-	d:\windows\system32\aticalcl.dll
2010-08-04 01:24 . 2010-08-04 01:24	4341248	----a-w-	d:\windows\system32\aticaldd.dll
2010-08-04 01:23 . 2010-08-04 01:23	65536	----a-w-	d:\windows\system32\coinst.dll
2010-08-04 01:21 . 2010-08-04 01:21	3324416	----a-w-	d:\windows\system32\atiumdva.dll
2010-08-04 01:16 . 2010-08-04 01:16	241664	----a-w-	d:\windows\system32\atiadlxx.dll
2010-08-04 01:15 . 2010-08-04 01:15	12800	----a-w-	d:\windows\system32\atiglpxx.dll
2010-08-04 01:15 . 2010-08-04 01:15	16896	----a-w-	d:\windows\system32\atigktxx.dll
2010-08-04 01:15 . 2010-08-04 01:15	214016	----a-w-	d:\windows\system32\drivers\atikmpag.sys
2010-08-04 01:15 . 2010-08-04 01:15	30208	----a-w-	d:\windows\system32\atiuxpag.dll
2010-08-04 01:14 . 2010-08-04 01:14	27648	----a-w-	d:\windows\system32\atiu9pag.dll
2010-08-04 01:14 . 2010-08-04 01:14	53248	----a-w-	d:\windows\system32\drivers\ati2erec.dll
2010-08-04 01:09 . 2010-08-04 01:09	52736	----a-w-	d:\windows\system32\atimpc32.dll
2010-08-04 01:09 . 2010-08-04 01:09	52736	----a-w-	d:\windows\system32\amdpcom32.dll
2010-08-03 15:32 . 2010-08-03 15:32	--------	d-sh--w-	d:\programdata\SecuROM
2010-08-03 15:31 . 2009-12-28 18:24	--------	d-----w-	d:\program files\Microsoft Games for Windows - LIVE
2010-07-30 18:32 . 2010-02-12 16:46	34	----a-w-	d:\windows\system32\BD2140.DAT
2010-07-30 12:39 . 2010-07-30 09:02	--------	d-----w-	d:\program files\Gothic III
2010-07-29 11:45 . 2010-07-29 11:45	--------	d-----w-	d:\program files\drahtwerk
2010-07-28 20:09 . 2010-07-22 21:24	--------	d-----w-	d:\users\COMPUTERUSER\AppData\Roaming\HandBrake
2010-07-24 19:15 . 2010-07-11 13:23	--------	d-----w-	d:\program files\SpeedFan
2010-07-22 21:24 . 2010-07-22 21:24	--------	d-----w-	d:\program files\Handbrake
2010-07-15 12:47 . 2010-07-15 12:47	101904	----a-w-	d:\windows\system32\drivers\AtihdW73.sys
2010-06-29 10:31 . 2010-07-31 17:10	506566	----a-w-	D:\players.dat
2010-06-29 10:31 . 2010-07-31 17:10	9234	----a-w-	D:\names.dat
2009-06-10 21:26 . 2009-07-14 02:04	9633792	--sha-r-	d:\windows\Fonts\StaticCache.dat
2009-07-14 01:14 . 2009-07-13 23:42	396800	--sha-w-	d:\windows\winsxs\x86_microsoft-windows-mail-app_31bf3856ad364e35_6.1.7600.16385_none_f12e83abb108c86c\WinMail.exe
.

((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AirVideoServer"="d:\program files\AirVideoServer\AirVideoServer.exe" [2010-09-14 4922760]
"AtiTrayTools"="d:\program files\Ray Adams\ATI Tray Tools\atitray.exe" [2010-04-22 883200]
"SpybotSD TeaTimer"="d:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-01-26 2144088]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"="d:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-10-03 35696]
"avast!"="d:\program files\Alwil Software\Avast4\ashDisp.exe" [2009-11-24 81000]
"QuickTime Task"="d:\program files\QuickTime\QTTask.exe" [2010-03-18 421888]
"iTunesHelper"="d:\program files\iTunes\iTunesHelper.exe" [2010-06-15 141624]
"TrayServer"="d:\program files\MAGIX\Video_deluxe_16_Premium\TrayServer.exe" [2008-08-07 90112]
"StartCCC"="d:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2010-08-03 98304]

d:\users\COMPUTERUSER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
MagicDisc.lnk - d:\program files\MagicDisc\MagicDisc.exe [2009-12-20 576000]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"

[HKLM\~\startupfolder\D:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^VPN Client.lnk]
path=d:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\VPN Client.lnk
backup=d:\windows\pss\VPN Client.lnk.CommonStartup
backupExtension=.CommonStartup

[HKLM\~\startupfolder\D:^Users^COMPUTERUSER^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Antimalware Doctor.lnk]
path=d:\users\COMPUTERUSER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Antimalware Doctor.lnk
backup=d:\windows\pss\Antimalware Doctor.lnk.Startup
backupExtension=.Startup

[HKLM\~\startupfolder\D:^Users^COMPUTERUSER^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^WinUpdate.lnk]
path=d:\users\COMPUTERUSER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\WinUpdate.lnk
backup=d:\windows\pss\WinUpdate.lnk.Startup
backupExtension=.Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EA Core]
2009-09-03 21:17	3342336	----a-w-	d:\program files\Electronic Arts\EADM\Core.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Livestream Procaster]
2010-04-08 12:38	6690080	----a-w-	d:\program files\Livestream Procaster\Procaster.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PtiuPbmd]
2009-11-07 15:21	110592	----a-w-	d:\windows\System32\ulutil2.dll

R1 ztorvpsabtdg3;ztorvpsabtdg3;d:\windows\system32\drivers\ztorvpsabtdg3.sys [x]
R2 gupdate;Google Update Service (gupdate);d:\program files\Google\Update\GoogleUpdate.exe [2010-05-03 136176]
R3 clr_optimization_v4.0.20506_32;.NET Runtime Optimization Service v4.0.20506_X86;d:\windows\Microsoft.NET\Framework\v4.0.20506\mscorsvw.exe [2009-05-06 104272]
R3 etdrv;etdrv;d:\windows\etdrv.sys [2010-06-10 17488]
R3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;d:\program files\Common Files\MAGIX Services\Database\bin\fbserver.exe [2008-08-07 3276800]
R3 FLASHSYS;FLASHSYS;d:\program files\MSI\Live Update 4\LU4\FLASHSYS.sys [2007-12-14 9216]
R3 libusb0;LibUsb-Win32 - Kernel Driver, Version 0.1.12.2;d:\windows\system32\drivers\libusb0.sys [2009-07-07 28160]
R3 RTL8167;Realtek 8167 NT Driver;d:\windows\system32\DRIVERS\Rt86win7.sys [2009-03-01 139776]
R3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;d:\windows\system32\DRIVERS\VBoxNetAdp.sys [2009-12-17 99152]
R3 VBoxUSB;VirtualBox USB;d:\windows\system32\Drivers\VBoxUSB.sys [2009-12-17 31824]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service;d:\windows\system32\DRIVERS\vwifimp.sys [2009-07-13 14336]
R3 zlportio;zlportio;d:\program files\UltraStar Deluxe\zlportio.sys [x]
R4 MSSQLServerADHelper100;SQL Active Directory Helper Service;d:\program files\Microsoft SQL Server\100\Shared\SQLADHLP.EXE [2008-07-10 47128]
R4 msvsmon100;Visual Studio 10 Remote Debugger;d:\program files\Microsoft Visual Studio 10.0\Common7\IDE\Remote Debugger\x86\msvsmon.exe [2009-05-06 3342672]
R4 RsFx0102;RsFx0102 Driver;d:\windows\system32\DRIVERS\RsFx0102.sys [2008-07-10 242712]
R4 SQLAgent$SQLEXPRESS;SQL Server Agent (SQLEXPRESS);d:\program files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE [2008-07-10 369688]
S0 dontgo;Promise Removable Disk Control Driver;d:\windows\system32\DRIVERS\DontGo.sys [2009-11-07 7680]
S0 Lbd;Lbd;d:\windows\system32\DRIVERS\Lbd.sys [2010-08-12 64288]
S1 aswSP;avast! Self Protection; [x]
S1 atitray;atitray;d:\program files\Ray Adams\ATI Tray Tools\atitray.sys [2010-04-22 19232]
S1 VBoxDrv;VirtualBox Service;d:\windows\system32\DRIVERS\VBoxDrv.sys [2009-12-17 123280]
S1 VBoxUSBMon;VirtualBox USB Monitor Driver;d:\windows\system32\DRIVERS\VBoxUSBMon.sys [2009-12-17 41616]
S1 VWiFiFlt;Virtual WiFi Filter Driver;d:\windows\system32\DRIVERS\vwififlt.sys [2009-07-13 48128]
S2 AMD External Events Utility;AMD External Events Utility;d:\windows\system32\atiesrxx.exe [2010-08-04 176128]
S2 aswFsBlk;aswFsBlk;d:\windows\system32\DRIVERS\aswFsBlk.sys [2009-11-24 20560]
S2 aswMonFlt;aswMonFlt;d:\windows\system32\DRIVERS\aswMonFlt.sys [2009-11-24 53328]
S2 Fabs;FABS - Helping agent for MAGIX media database;d:\program files\Common Files\MAGIX Services\Database\bin\FABS.exe [2009-05-06 1220608]
S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;d:\program files\Lavasoft\Ad-Aware\AAWService.exe [2010-09-17 1355928]
S2 mi-raysat_3dsmax2010_32;mental ray 3.7 Satellite for Autodesk 3ds Max 2010 32-bit 32-bit;d:\program files\Autodesk\3ds Max 2010\mentalray\satellite\raysat_3dsmax2010_32server.exe [2009-04-13 86016]
S3 amdkmdag;amdkmdag;d:\windows\system32\DRIVERS\atikmdag.sys [2010-08-04 6096384]
S3 amdkmdap;amdkmdap;d:\windows\system32\DRIVERS\atikmpag.sys [2010-08-04 214016]
S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;d:\windows\system32\drivers\AtihdW73.sys [2010-07-15 101904]
S3 Lavasoft Kernexplorer;Lavasoft helper driver;d:\program files\Lavasoft\Ad-Aware\KernExplorer.sys [2010-08-12 15008]
S3 RTL8192su;Realtek RTL8192SU Wireless LAN 802.11n USB 2.0 Network Adapter;d:\windows\system32\DRIVERS\RTL8192su.sys [2009-08-21 573440]
S3 VBoxNetFlt;VBoxNetFlt Service;d:\windows\system32\DRIVERS\VBoxNetFlt.sys [2009-12-17 110096]


--- Andere Dienste/Treiber im Speicher ---

*NewlyCreated* - LAVASOFT_KERNEXPLORER
*Deregistered* - ryeiv
.
Inhalt des "geplante Tasks" Ordners

2010-09-18 d:\windows\Tasks\Ad-Aware Update (Weekly).job
- d:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2010-08-12 14:34]

2010-09-18 d:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- d:\program files\Google\Update\GoogleUpdate.exe [2010-05-03 15:40]

2010-09-18 d:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- d:\program files\Google\Update\GoogleUpdate.exe [2010-05-03 15:40]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
uInternet Settings,ProxyOverride = local
IE: Nach Microsoft E&xel exportieren - d:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000
FF - ProfilePath - d:\users\COMPUTERUSER\AppData\Roaming\Mozilla\Firefox\Profiles\uy4idjn0.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
FF - prefs.js: network.proxy.http - localhost
FF - prefs.js: network.proxy.http_port - 9666
FF - prefs.js: network.proxy.socks - localhost
FF - prefs.js: network.proxy.socks_port - 9050
FF - prefs.js: network.proxy.ssl - localhost
FF - prefs.js: network.proxy.ssl_port - 9666
FF - prefs.js: network.proxy.type - 0
FF - plugin: d:\program files\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: d:\program files\Google\Update\1.2.183.29\npGoogleOneClick8.dll
FF - plugin: d:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: d:\users\COMPUTERUSER\AppData\Roaming\Mozilla\Firefox\Profiles\uy4idjn0.default\extensions\firefox@tvunetworks.com\plugins\npTVUAx.dll
FF - plugin: d:\windows\Microsoft.NET\Framework\v4.0.20506\WPF\NPWPF.dll
FF - plugin: d:\windows\system32\TVUAx\npTVUAx.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - d:\windows\Microsoft.NET\Framework\v4.0.20506\WPF\DotNetAssistantExtension\

---- FIREFOX Richtlinien ----
d:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true); 
d:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true); 
d:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

HKCU-Run-POEngine5 - (no file)
MSConfigStartUp-Adobe ARM - d:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
MSConfigStartUp-cewsomaxnr - d:\users\CHRIST~1\AppData\Local\Temp\cewsomaxnr.exe
MSConfigStartUp-COM+ Manager - d:\users\COMPUTERUSER\.COMMgr\complmgr.exe
MSConfigStartUp-ewrgetuj - d:\users\CHRIST~1\AppData\Local\Temp\geurge.exe
MSConfigStartUp-handlerfix70700en00 - d:\users\COMPUTERUSER\AppData\Roaming\E1253B3361B395773E48693746C89D26\handlerfix70700en00.exe
MSConfigStartUp-IR_SERVER - d:\program files\Realtek\REALTEK DTV USB DEVICE\IR_SERVER.exe
MSConfigStartUp-siiypegws - d:\windows\System32\siiypegws.exe
MSConfigStartUp-ynwnwf - d:\windows\system32\msrcqxbq.dll
AddRemove-Novos Easy WoW Server 0.3.5 - e:\novos easy wow server\0.3.5\Uninstall.exe
AddRemove-William Hill Poker - d:\poker\William Hill Poker\_SetupPoker_f066d_en.exe



[HKEY_LOCAL_MACHINE\system\ControlSet001\services\ryeiv]

.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_USERS\S-1-5-21-3818628217-2300615742-2899095416-1000\Software\SecuROM\License information*]
"datasecu"=hex:7d,84,6f,2e,f4,a6,32,fe,df,b8,64,14,99,77,fe,78,f2,b1,ab,83,06,
   93,f9,33,b2,83,b4,8d,95,f9,7d,7f,62,dc,ba,7e,54,26,31,ff,e1,10,4f,3c,8d,16,\
"rkeysecu"=hex:04,e9,5b,19,54,32,1b,45,c7,30,5a,1e,b9,23,65,8d

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'Explorer.exe'(3916)
d:\program files\Ray Adams\ATI Tray Tools\raphook.dll
d:\program files\WinSCP\DragExt.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
d:\program files\Alwil Software\Avast4\aswUpdSv.exe
d:\program files\Alwil Software\Avast4\ashServ.exe
d:\windows\system32\atieclxx.exe
d:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
d:\program files\Bonjour\mDNSResponder.exe
d:\program files\Cisco Systems\VPN Client\cvpnd.exe
d:\program files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe
d:\program files\Microsoft SQL Server\90\Shared\sqlwriter.exe
d:\windows\system32\wbem\unsecapp.exe
d:\windows\system32\taskhost.exe
d:\windows\system32\conhost.exe
d:\program files\Alwil Software\Avast4\ashWebSv.exe
d:\program files\Alwil Software\Avast4\ashMaiSv.exe
d:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
d:\program files\iPod\bin\iPodService.exe
d:\program files\Windows Media Player\wmpnetwk.exe
d:\program files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
d:\program files\Lavasoft\Ad-Aware\AAWTray.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2010-09-18  14:26:58 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2010-09-18 12:26

Vor Suchlauf: 25 Verzeichnis(se), 306.573.770.752 Bytes frei
Nach Suchlauf: 31 Verzeichnis(se), 306.017.374.208 Bytes frei

- - End Of File - - DE5D29B9B7E6B0EEE1A741BB7DF50143
         
--- --- ---

Alt 18.09.2010, 13:37   #7
markusg
/// Malware-holic
 
Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE - Standard

Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE



1. spybot deinstalieren, macht probleme bei der reinigung, pc neu starten.
2.
start programme zubehör editor, kopiere rein:

Killall::
Rootkit::
c:\windows\system32\drivers\ryeiv.sys
Driver::
ztorvpsabtdg3
ryeiv
Registry::
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\ryeiv]


Datei speichern unter, typ alle dateien, ort wo sich combofix.exe befindet, name cfscript.txt
speichere cfscript.txt un ziehe es auf combofix.exe. programm startet, log posten.

Alt 18.09.2010, 13:57   #8
secondbase
 
Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE - Standard

Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE



Ok, melde mich später!

Alt 18.09.2010, 14:10   #9
secondbase
 
Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE - Standard

Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE



Code:
ATTFilter
Combofix Logfile:
Code:
ATTFilter
ComboFix 10-09-17.04 - COMPUTERUSER 18.09.2010  14:46:20.2.4 - x86
Microsoft Windows 7 Professional   6.1.7600.0.1252.49.1031.18.3579.2387 [GMT 2:00]
ausgeführt von:: d:\users\COMPUTERUSER\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: d:\users\COMPUTERUSER\Desktop\cfscript.txt
.

((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.

.
(((((((((((((((((((((((((((((((((((((((   Treiber/Dienste   )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_RYEIV
-------\Service_ryeiv
-------\Service_ztorvpsabtdg3


(((((((((((((((((((((((   Dateien erstellt von 2010-08-18 bis 2010-09-18  ))))))))))))))))))))))))))))))
.

2010-09-18 12:59 . 2010-09-18 12:59	--------	d-----w-	d:\users\Public\AppData\Local\temp
2010-09-18 12:59 . 2010-09-18 12:59	--------	d-----w-	d:\users\Default\AppData\Local\temp
2010-09-18 12:59 . 2010-09-18 12:59	--------	d-----w-	d:\users\bla\AppData\Local\temp
2010-09-18 12:16 . 2010-09-18 13:01	--------	d-----w-	d:\users\COMPUTERUSER\AppData\Local\temp
2010-09-18 08:34 . 2010-09-18 12:43	--------	d-----w-	d:\program files\Spybot - Search & Destroy
2010-09-18 08:34 . 2010-09-18 12:40	--------	d-----w-	d:\programdata\Spybot - Search & Destroy
2010-09-17 14:49 . 2010-08-12 12:15	15880	----a-w-	d:\windows\system32\lsdelete.exe
2010-09-17 14:34 . 2010-08-12 12:15	64288	----a-w-	d:\windows\system32\drivers\Lbd.sys
2010-09-17 14:34 . 2010-09-17 14:34	95024	----a-w-	d:\windows\system32\drivers\SBREDrv.sys
2010-09-17 14:31 . 2010-09-17 14:31	--------	d-----w-	d:\users\COMPUTERUSER\AppData\Local\Sunbelt Software
2010-09-17 14:31 . 2010-09-17 14:31	--------	dc-h--w-	d:\programdata\{ECC164E0-3133-4C70-A831-F08DB2940F70}
2010-09-17 14:30 . 2010-09-17 14:34	--------	d-----w-	d:\programdata\Lavasoft
2010-09-17 14:30 . 2010-09-17 14:30	--------	d-----w-	d:\program files\Lavasoft
2010-09-17 14:26 . 2010-09-17 14:26	--------	d-----w-	d:\programdata\F-Secure
2010-09-17 14:05 . 2010-09-17 21:53	--------	d-----w-	d:\program files\Emsisoft Anti-Malware
2010-09-17 10:54 . 2010-09-17 10:54	--------	d-----w-	d:\program files\MSXML 4.0
2010-09-17 10:52 . 2009-08-03 05:49	2613248	----a-w-	d:\windows\explorer.exe
2010-09-17 10:43 . 2010-09-17 10:43	--------	d-----w-	d:\users\COMPUTERUSER\AppData\Roaming\Malwarebytes
2010-09-17 10:43 . 2010-04-29 13:39	38224	----a-w-	d:\windows\system32\drivers\mbamswissarmy.sys
2010-09-17 10:43 . 2010-09-17 10:43	--------	d-----w-	d:\program files\Malwarebytes' Anti-Malware
2010-09-17 10:43 . 2010-09-17 10:43	--------	d-----w-	d:\programdata\Malwarebytes
2010-09-17 10:43 . 2010-04-29 13:39	20952	----a-w-	d:\windows\system32\drivers\mbam.sys
2010-09-17 10:02 . 2010-09-18 12:59	842240	----a-w-	d:\windows\system32\drivers\ryeiv.sys
2010-09-15 17:40 . 2010-09-15 17:40	--------	d-----w-	d:\program files\Hex-Editor MX
2010-09-15 17:01 . 2010-09-15 17:01	--------	d-----w-	d:\program files\Game Graphic Studio
2010-09-13 19:57 . 2010-09-15 14:52	--------	d-----w-	d:\users\COMPUTERUSER\AppData\Local\AirVideoServer
2010-09-13 17:59 . 2010-09-13 17:59	56	---ha-w-	d:\windows\system32\ezsidmv.dat
2010-09-13 17:59 . 2010-09-13 17:59	--------	d-----w-	d:\users\COMPUTERUSER\AppData\Roaming\skypePM
2010-09-13 17:58 . 2010-09-15 20:24	--------	d-----w-	d:\users\COMPUTERUSER\AppData\Roaming\Skype
2010-09-13 17:58 . 2010-09-13 17:58	--------	d-----r-	d:\program files\Skype
2010-09-13 17:58 . 2010-09-13 17:58	--------	d-----w-	d:\program files\Common Files\Skype
2010-09-13 17:58 . 2010-09-13 17:58	--------	d-----w-	d:\programdata\Skype
2010-09-08 16:51 . 2010-09-08 16:51	--------	d-----w-	D:\Poker
2010-09-07 14:13 . 2010-09-07 14:13	--------	d-----w-	d:\program files\Belkin
2010-09-07 14:13 . 2009-08-21 21:57	573440	----a-w-	d:\windows\system32\drivers\RTL8192su.sys
2010-09-05 10:01 . 2010-09-05 10:01	--------	d-----w-	d:\program files\MSI
2010-09-05 09:43 . 2010-09-05 09:43	--------	d-----w-	d:\programdata\Futuremark
2010-09-05 09:36 . 2010-09-05 09:36	--------	d-----w-	d:\windows\system32\Futuremark
2010-09-05 09:36 . 2010-09-05 09:36	--------	d-----w-	d:\program files\Common Files\Futuremark Shared
2010-09-05 09:36 . 2008-04-22 06:53	27672	----a-r-	d:\windows\system32\drivers\Entech.sys
2010-09-05 09:36 . 2010-09-05 09:36	--------	d-----w-	d:\program files\Futuremark
2010-09-05 09:35 . 2010-09-05 09:35	--------	d-----w-	d:\windows\45235788142C44BE8A4DDDE9A84492E5.TMP
2010-09-05 09:35 . 2010-09-05 09:35	--------	d-----w-	d:\program files\Common Files\Wise Installation Wizard
2010-09-04 17:55 . 2010-09-04 17:55	--------	d-----w-	d:\program files\Microsoft Chart Controls
2010-09-04 17:55 . 2010-09-04 17:55	--------	d-----w-	D:\UDK
2010-08-31 20:16 . 2010-08-31 20:16	--------	d-----w-	d:\users\COMPUTERUSER\AppData\Roaming\Leadertech
2010-08-30 17:14 . 2010-08-30 17:14	--------	d-----w-	d:\programdata\ATI
2010-08-30 16:39 . 2010-08-30 16:39	--------	d-----w-	d:\program files\Common Files\ATI Technologies
2010-08-30 16:38 . 2010-08-30 16:39	--------	d-----w-	d:\program files\ATI Technologies
2010-08-29 10:15 . 2010-08-29 10:15	--------	d-----w-	d:\users\COMPUTERUSER\AppData\Roaming\MAGIX
2010-08-29 10:12 . 2010-08-29 10:12	--------	d-----w-	d:\users\COMPUTERUSER\AppData\Local\Xara
2010-08-29 10:11 . 2010-08-29 10:12	--------	d-----w-	d:\program files\Common Files\MAGIX Shared
2010-08-29 10:11 . 2010-08-29 10:11	--------	d-----w-	d:\program files\Common Files\xara
2010-08-29 09:58 . 2010-08-29 10:12	--------	d-----w-	d:\programdata\MAGIX
2010-08-29 09:57 . 2010-08-29 10:12	--------	d-----w-	d:\program files\MAGIX
2010-08-29 09:57 . 2007-04-27 08:43	120200	----a-w-	d:\windows\system32\DLLDEV32i.dll
2010-08-29 09:57 . 2010-08-29 10:15	--------	d-----w-	d:\program files\Common Files\MAGIX Services
2010-08-27 15:57 . 2010-08-27 15:57	--------	d-----w-	d:\programdata\Sports Interactive
2010-08-27 15:50 . 2010-08-27 15:52	--------	d--h--w-	d:\program files\Zero G Registry
2010-08-27 15:50 . 2010-08-27 15:50	--------	d-----w-	d:\program files\Sports Interactive
2010-08-27 15:50 . 2010-08-27 15:50	--------	d--h--w-	d:\users\COMPUTERUSER\InstallAnywhere
2010-08-27 15:49 . 2010-08-27 15:56	--------	d-----w-	d:\users\COMPUTERUSER\AppData\Roaming\Sports Interactive
2010-08-27 15:12 . 2010-08-27 15:12	--------	d-----w-	d:\program files\SoftMaker Viewer
2010-08-27 15:12 . 2010-02-03 16:27	68640	----a-w-	d:\windows\unTMV.exe
2010-08-27 11:48 . 2010-08-27 11:48	--------	d-----w-	d:\program files\PES 2010 Editor
2010-08-25 20:12 . 2010-08-25 20:12	--------	d-----w-	d:\program files\2K Games

.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-09-18 12:41 . 2010-05-03 15:40	--------	d-----w-	d:\program files\Google
2010-09-18 12:31 . 2009-12-20 01:19	--------	d-----w-	d:\program files\Mozilla Thunderbird
2010-09-17 14:49 . 2009-12-25 12:15	--------	d-----w-	d:\program files\Steamless Left4Dead Pack
2010-09-17 13:49 . 2009-12-25 12:05	--------	d-----w-	d:\program files\Steamless CounterStrikeSource Pack
2010-09-17 13:01 . 2009-07-14 02:37	--------	d-----w-	d:\program files\Windows Mail
2010-09-15 17:24 . 2010-02-04 21:31	--------	d-----w-	d:\program files\EA SPORTS
2010-09-15 15:10 . 2009-12-20 12:53	--------	d-----w-	d:\program files\KONAMI
2010-09-13 19:59 . 2009-12-29 10:21	--------	d-----w-	d:\users\COMPUTERUSER\AppData\Roaming\vlc
2010-09-10 21:28 . 2010-02-15 11:39	--------	d-----w-	d:\program files\Full Tilt Poker
2010-09-09 07:22 . 2009-07-14 08:47	774312	----a-w-	d:\windows\system32\perfh007.dat
2010-09-09 07:22 . 2009-07-14 08:47	170574	----a-w-	d:\windows\system32\perfc007.dat
2010-09-08 15:09 . 2009-12-20 13:41	--------	d-----w-	d:\program files\JDownloader
2010-09-07 14:13 . 2009-12-22 14:14	--------	d--h--w-	d:\program files\InstallShield Installation Information
2010-08-31 14:58 . 2009-12-24 14:05	--------	d-----w-	d:\program files\Steam
2010-08-29 13:24 . 2009-12-20 13:22	125352	----a-w-	d:\users\COMPUTERUSER\AppData\Local\GDIPFONTCACHEV1.DAT
2010-08-15 12:38 . 2010-08-15 12:38	--------	d-----w-	d:\program files\Common Files\EZB Systems
2010-08-15 12:38 . 2010-08-15 12:38	--------	d-----w-	d:\program files\UltraISO
2010-08-11 17:27 . 2010-08-11 17:27	--------	d-----w-	d:\program files\NVIDIA Corporation
2010-08-08 17:50 . 2010-08-06 09:33	--------	d-----w-	d:\programdata\Rosetta Stone
2010-08-08 11:50 . 2010-08-08 11:50	--------	d-----w-	d:\program files\The Rosetta Stone v2
2010-08-07 16:43 . 2010-08-07 16:43	--------	d-----w-	d:\program files\Rosetta Stone
2010-08-04 18:09 . 2010-08-04 18:09	--------	d-----w-	d:\program files\Senstic
2010-08-04 02:21 . 2010-08-04 02:21	6096384	----a-w-	d:\windows\system32\drivers\atikmdag.sys
2010-08-04 01:55 . 2010-08-04 01:55	143360	----a-w-	d:\windows\system32\atiapfxx.exe
2010-08-04 01:54 . 2010-08-04 01:54	519680	----a-w-	d:\windows\system32\aticfx32.dll
2010-08-04 01:52 . 2010-08-04 01:52	450560	----a-w-	d:\windows\system32\ATIDEMGX.dll
2010-08-04 01:51 . 2010-08-04 01:51	380928	----a-w-	d:\windows\system32\atieclxx.exe
2010-08-04 01:51 . 2010-08-04 01:51	176128	----a-w-	d:\windows\system32\atiesrxx.exe
2010-08-04 01:50 . 2010-08-04 01:50	159744	----a-w-	d:\windows\system32\atitmmxx.dll
2010-08-04 01:49 . 2009-11-25 03:15	356352	----a-w-	d:\windows\system32\atipdlxx.dll
2010-08-04 01:49 . 2010-08-04 01:49	15845888	----a-w-	d:\windows\system32\atioglxx.dll
2010-08-04 01:49 . 2010-08-04 01:49	278528	----a-w-	d:\windows\system32\Oemdspif.dll
2010-08-04 01:49 . 2010-08-04 01:49	11776	----a-w-	d:\windows\system32\atimuixx.dll
2010-08-04 01:49 . 2010-08-04 01:49	43520	----a-w-	d:\windows\system32\ati2edxx.dll
2010-08-04 01:46 . 2010-08-04 01:46	3899392	----a-w-	d:\windows\system32\atidxx32.dll
2010-08-04 01:28 . 2010-08-04 01:28	4021760	----a-w-	d:\windows\system32\atiumdag.dll
2010-08-04 01:26 . 2010-08-04 01:26	46080	----a-w-	d:\windows\system32\aticalrt.dll
2010-08-04 01:25 . 2010-08-04 01:25	44032	----a-w-	d:\windows\system32\aticalcl.dll
2010-08-04 01:24 . 2010-08-04 01:24	4341248	----a-w-	d:\windows\system32\aticaldd.dll
2010-08-04 01:23 . 2010-08-04 01:23	65536	----a-w-	d:\windows\system32\coinst.dll
2010-08-04 01:21 . 2010-08-04 01:21	3324416	----a-w-	d:\windows\system32\atiumdva.dll
2010-08-04 01:16 . 2010-08-04 01:16	241664	----a-w-	d:\windows\system32\atiadlxx.dll
2010-08-04 01:15 . 2010-08-04 01:15	12800	----a-w-	d:\windows\system32\atiglpxx.dll
2010-08-04 01:15 . 2010-08-04 01:15	16896	----a-w-	d:\windows\system32\atigktxx.dll
2010-08-04 01:15 . 2010-08-04 01:15	214016	----a-w-	d:\windows\system32\drivers\atikmpag.sys
2010-08-04 01:15 . 2010-08-04 01:15	30208	----a-w-	d:\windows\system32\atiuxpag.dll
2010-08-04 01:14 . 2010-08-04 01:14	27648	----a-w-	d:\windows\system32\atiu9pag.dll
2010-08-04 01:14 . 2010-08-04 01:14	53248	----a-w-	d:\windows\system32\drivers\ati2erec.dll
2010-08-04 01:09 . 2010-08-04 01:09	52736	----a-w-	d:\windows\system32\atimpc32.dll
2010-08-04 01:09 . 2010-08-04 01:09	52736	----a-w-	d:\windows\system32\amdpcom32.dll
2010-08-03 15:32 . 2010-08-03 15:32	--------	d-sh--w-	d:\programdata\SecuROM
2010-08-03 15:31 . 2009-12-28 18:24	--------	d-----w-	d:\program files\Microsoft Games for Windows - LIVE
2010-07-30 18:32 . 2010-02-12 16:46	34	----a-w-	d:\windows\system32\BD2140.DAT
2010-07-30 12:39 . 2010-07-30 09:02	--------	d-----w-	d:\program files\Gothic III
2010-07-29 11:45 . 2010-07-29 11:45	--------	d-----w-	d:\program files\drahtwerk
2010-07-28 20:09 . 2010-07-22 21:24	--------	d-----w-	d:\users\COMPUTERUSER\AppData\Roaming\HandBrake
2010-07-24 19:15 . 2010-07-11 13:23	--------	d-----w-	d:\program files\SpeedFan
2010-07-22 21:24 . 2010-07-22 21:24	--------	d-----w-	d:\program files\Handbrake
2010-07-15 12:47 . 2010-07-15 12:47	101904	----a-w-	d:\windows\system32\drivers\AtihdW73.sys
2010-06-29 10:31 . 2010-07-31 17:10	506566	----a-w-	D:\players.dat
2010-06-29 10:31 . 2010-07-31 17:10	9234	----a-w-	D:\names.dat
2009-06-10 21:26 . 2009-07-14 02:04	9633792	--sha-r-	d:\windows\Fonts\StaticCache.dat
2009-07-14 01:14 . 2009-07-13 23:42	396800	--sha-w-	d:\windows\winsxs\x86_microsoft-windows-mail-app_31bf3856ad364e35_6.1.7600.16385_none_f12e83abb108c86c\WinMail.exe
.

((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AirVideoServer"="d:\program files\AirVideoServer\AirVideoServer.exe" [2010-09-14 4922760]
"AtiTrayTools"="d:\program files\Ray Adams\ATI Tray Tools\atitray.exe" [2010-04-22 883200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"="d:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-10-03 35696]
"avast!"="d:\program files\Alwil Software\Avast4\ashDisp.exe" [2009-11-24 81000]
"QuickTime Task"="d:\program files\QuickTime\QTTask.exe" [2010-03-18 421888]
"iTunesHelper"="d:\program files\iTunes\iTunesHelper.exe" [2010-06-15 141624]
"TrayServer"="d:\program files\MAGIX\Video_deluxe_16_Premium\TrayServer.exe" [2008-08-07 90112]
"StartCCC"="d:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2010-08-03 98304]

d:\users\COMPUTERUSER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
MagicDisc.lnk - d:\program files\MagicDisc\MagicDisc.exe [2009-12-20 576000]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"

[HKLM\~\startupfolder\D:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^VPN Client.lnk]
path=d:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\VPN Client.lnk
backup=d:\windows\pss\VPN Client.lnk.CommonStartup
backupExtension=.CommonStartup

[HKLM\~\startupfolder\D:^Users^COMPUTERUSER^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Antimalware Doctor.lnk]
path=d:\users\COMPUTERUSER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Antimalware Doctor.lnk
backup=d:\windows\pss\Antimalware Doctor.lnk.Startup
backupExtension=.Startup

[HKLM\~\startupfolder\D:^Users^COMPUTERUSER^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^WinUpdate.lnk]
path=d:\users\COMPUTERUSER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\WinUpdate.lnk
backup=d:\windows\pss\WinUpdate.lnk.Startup
backupExtension=.Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EA Core]
2009-09-03 21:17	3342336	----a-w-	d:\program files\Electronic Arts\EADM\Core.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Livestream Procaster]
2010-04-08 12:38	6690080	----a-w-	d:\program files\Livestream Procaster\Procaster.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PtiuPbmd]
2009-11-07 15:21	110592	----a-w-	d:\windows\System32\ulutil2.dll

R2 gupdate;Google Update Service (gupdate);d:\program files\Google\Update\GoogleUpdate.exe [2010-05-03 136176]
R3 clr_optimization_v4.0.20506_32;.NET Runtime Optimization Service v4.0.20506_X86;d:\windows\Microsoft.NET\Framework\v4.0.20506\mscorsvw.exe [2009-05-06 104272]
R3 etdrv;etdrv;d:\windows\etdrv.sys [2010-06-10 17488]
R3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;d:\program files\Common Files\MAGIX Services\Database\bin\fbserver.exe [2008-08-07 3276800]
R3 FLASHSYS;FLASHSYS;d:\program files\MSI\Live Update 4\LU4\FLASHSYS.sys [2007-12-14 9216]
R3 Lavasoft Kernexplorer;Lavasoft helper driver;d:\program files\Lavasoft\Ad-Aware\KernExplorer.sys [2010-08-12 15008]
R3 libusb0;LibUsb-Win32 - Kernel Driver, Version 0.1.12.2;d:\windows\system32\drivers\libusb0.sys [2009-07-07 28160]
R3 RTL8167;Realtek 8167 NT Driver;d:\windows\system32\DRIVERS\Rt86win7.sys [2009-03-01 139776]
R4 MSSQLServerADHelper100;SQL Active Directory Helper Service;d:\program files\Microsoft SQL Server\100\Shared\SQLADHLP.EXE [2008-07-10 47128]
R4 msvsmon100;Visual Studio 10 Remote Debugger;d:\program files\Microsoft Visual Studio 10.0\Common7\IDE\Remote Debugger\x86\msvsmon.exe [2009-05-06 3342672]
R4 RsFx0102;RsFx0102 Driver;d:\windows\system32\DRIVERS\RsFx0102.sys [2008-07-10 242712]
S0 dontgo;Promise Removable Disk Control Driver;d:\windows\system32\DRIVERS\DontGo.sys [2009-11-07 7680]
S0 Lbd;Lbd;d:\windows\system32\DRIVERS\Lbd.sys [2010-08-12 64288]
S1 aswSP;avast! Self Protection; [x]
S1 atitray;atitray;d:\program files\Ray Adams\ATI Tray Tools\atitray.sys [2010-04-22 19232]
S2 AMD External Events Utility;AMD External Events Utility;d:\windows\system32\atiesrxx.exe [2010-08-04 176128]
S2 aswFsBlk;aswFsBlk;d:\windows\system32\DRIVERS\aswFsBlk.sys [2009-11-24 20560]
S2 aswMonFlt;aswMonFlt;d:\windows\system32\DRIVERS\aswMonFlt.sys [2009-11-24 53328]
S2 Fabs;FABS - Helping agent for MAGIX media database;d:\program files\Common Files\MAGIX Services\Database\bin\FABS.exe [2009-05-06 1220608]
S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;d:\program files\Lavasoft\Ad-Aware\AAWService.exe [2010-09-17 1355928]
S2 mi-raysat_3dsmax2010_32;mental ray 3.7 Satellite for Autodesk 3ds Max 2010 32-bit 32-bit;d:\program files\Autodesk\3ds Max 2010\mentalray\satellite\raysat_3dsmax2010_32server.exe [2009-04-13 86016]
S3 amdkmdag;amdkmdag;d:\windows\system32\DRIVERS\atikmdag.sys [2010-08-04 6096384]
S3 amdkmdap;amdkmdap;d:\windows\system32\DRIVERS\atikmpag.sys [2010-08-04 214016]
S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;d:\windows\system32\drivers\AtihdW73.sys [2010-07-15 101904]
S3 RTL8192su;Realtek RTL8192SU Wireless LAN 802.11n USB 2.0 Network Adapter;d:\windows\system32\DRIVERS\RTL8192su.sys [2009-08-21 573440]

.
Inhalt des "geplante Tasks" Ordners

2010-09-18 d:\windows\Tasks\Ad-Aware Update (Weekly).job
- d:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2010-08-12 14:34]

2010-09-18 d:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- d:\program files\Google\Update\GoogleUpdate.exe [2010-05-03 15:40]

2010-09-18 d:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- d:\program files\Google\Update\GoogleUpdate.exe [2010-05-03 15:40]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
uInternet Settings,ProxyOverride = local
IE: Nach Microsoft E&xel exportieren - d:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000
FF - ProfilePath - d:\users\COMPUTERUSER\AppData\Roaming\Mozilla\Firefox\Profiles\uy4idjn0.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
FF - prefs.js: network.proxy.http - localhost
FF - prefs.js: network.proxy.http_port - 9666
FF - prefs.js: network.proxy.socks - localhost
FF - prefs.js: network.proxy.socks_port - 9050
FF - prefs.js: network.proxy.ssl - localhost
FF - prefs.js: network.proxy.ssl_port - 9666
FF - prefs.js: network.proxy.type - 0
FF - plugin: d:\program files\Google\Update\1.2.183.29\npGoogleOneClick8.dll
FF - plugin: d:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: d:\users\COMPUTERUSER\AppData\Roaming\Mozilla\Firefox\Profiles\uy4idjn0.default\extensions\firefox@tvunetworks.com\plugins\npTVUAx.dll
FF - plugin: d:\windows\Microsoft.NET\Framework\v4.0.20506\WPF\NPWPF.dll
FF - plugin: d:\windows\system32\TVUAx\npTVUAx.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - d:\windows\Microsoft.NET\Framework\v4.0.20506\WPF\DotNetAssistantExtension\

---- FIREFOX Richtlinien ----
d:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true); 
d:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true); 
d:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_USERS\S-1-5-21-3818628217-2300615742-2899095416-1000\Software\SecuROM\License information*]
"datasecu"=hex:7d,84,6f,2e,f4,a6,32,fe,df,b8,64,14,99,77,fe,78,f2,b1,ab,83,06,
   93,f9,33,b2,83,b4,8d,95,f9,7d,7f,62,dc,ba,7e,54,26,31,ff,e1,10,4f,3c,8d,16,\
"rkeysecu"=hex:04,e9,5b,19,54,32,1b,45,c7,30,5a,1e,b9,23,65,8d

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'Explorer.exe'(3692)
d:\program files\Ray Adams\ATI Tray Tools\raphook.dll
d:\program files\WinSCP\DragExt.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
d:\program files\Alwil Software\Avast4\aswUpdSv.exe
d:\program files\Alwil Software\Avast4\ashServ.exe
d:\windows\system32\atieclxx.exe
d:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
d:\program files\Bonjour\mDNSResponder.exe
d:\program files\Cisco Systems\VPN Client\cvpnd.exe
d:\program files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe
d:\program files\Microsoft SQL Server\90\Shared\sqlwriter.exe
d:\windows\system32\taskhost.exe
d:\windows\system32\wbem\unsecapp.exe
d:\windows\system32\conhost.exe
d:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
d:\program files\Alwil Software\Avast4\ashWebSv.exe
d:\program files\Alwil Software\Avast4\ashMaiSv.exe
d:\program files\iPod\bin\iPodService.exe
d:\program files\Windows Media Player\wmpnetwk.exe
d:\program files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
d:\program files\Lavasoft\Ad-Aware\AAWTray.exe
d:\windows\system32\taskhost.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2010-09-18  15:08:57 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2010-09-18 13:08
ComboFix2.txt  2010-09-18 12:26

Vor Suchlauf: 30 Verzeichnis(se), 306.220.003.328 Bytes frei
Nach Suchlauf: 31 Verzeichnis(se), 305.605.779.456 Bytes frei

- - End Of File - - 868775E4E56B56AEA77E88CFCC5A4D51
         
--- --- ---

Alt 18.09.2010, 14:13   #10
markusg
/// Malware-holic
 
Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE - Standard

Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE



öffne den arbeitsplatz (mein computer)
c: dort qoobox und dort rechtsklick auf quarantain.
und zu quarantain.zip oder rar hinzufügen, archiv hochladen.
dateiupload:
http://www.trojaner-board.de/54791-a...ner-board.html
neustarten, schauen ob umleitung besteht.

Alt 18.09.2010, 20:07   #11
secondbase
 
Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE - Standard

Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE



Dankeschön! Habe ich gemacht und es sieht bislang ganz gut aus! Die Datei ryeiv.sys ist allerdings immernoch in \windows\system32\drivers\

Alt 18.09.2010, 20:36   #12
markusg
/// Malware-holic
 
Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE - Standard

Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE



avira
http://www.trojaner-board.de/54192-a...tellungen.html
avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm.
klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.

Alt 19.09.2010, 00:06   #13
secondbase
 
Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE - Standard

Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE



Code:
ATTFilter

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Samstag, 18. September 2010  22:14

Es wird nach 2853651 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira AntiVir Personal - FREE Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows 7
Windowsversion : (plain)  [6.1.7600]
Boot Modus     : Normal gebootet
Benutzername   : COMPUTERUSER
Computername   : COMPUTERUSER-PC

Versionsinformationen:
BUILD.DAT      : 10.0.0.567     32097 Bytes  19.04.2010 15:50:00
AVSCAN.EXE     : 10.0.3.0      433832 Bytes  01.04.2010 11:37:35
AVSCAN.DLL     : 10.0.3.0       56168 Bytes  30.03.2010 10:42:16
LUKE.DLL       : 10.0.2.3      104296 Bytes  07.03.2010 17:32:59
LUKERES.DLL    : 10.0.0.0       13672 Bytes  14.01.2010 10:59:47
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 08:05:36
VBASE001.VDF   : 7.10.1.0     1372672 Bytes  19.11.2009 18:27:49
VBASE002.VDF   : 7.10.3.1     3143680 Bytes  20.01.2010 16:37:42
VBASE003.VDF   : 7.10.3.75     996864 Bytes  26.01.2010 15:37:42
VBASE004.VDF   : 7.10.4.203   1579008 Bytes  05.03.2010 10:29:03
VBASE005.VDF   : 7.10.6.82    2494464 Bytes  15.04.2010 20:03:19
VBASE006.VDF   : 7.10.7.218   2294784 Bytes  02.06.2010 20:03:21
VBASE007.VDF   : 7.10.9.165   4840960 Bytes  23.07.2010 20:03:24
VBASE008.VDF   : 7.10.11.133  3454464 Bytes  13.09.2010 20:03:25
VBASE009.VDF   : 7.10.11.134     2048 Bytes  13.09.2010 20:03:26
VBASE010.VDF   : 7.10.11.135     2048 Bytes  13.09.2010 20:03:26
VBASE011.VDF   : 7.10.11.136     2048 Bytes  13.09.2010 20:03:26
VBASE012.VDF   : 7.10.11.137     2048 Bytes  13.09.2010 20:03:26
VBASE013.VDF   : 7.10.11.165   172032 Bytes  15.09.2010 20:03:26
VBASE014.VDF   : 7.10.11.202   144384 Bytes  18.09.2010 20:03:26
VBASE015.VDF   : 7.10.11.203     2048 Bytes  18.09.2010 20:03:26
VBASE016.VDF   : 7.10.11.204     2048 Bytes  18.09.2010 20:03:26
VBASE017.VDF   : 7.10.11.205     2048 Bytes  18.09.2010 20:03:26
VBASE018.VDF   : 7.10.11.206     2048 Bytes  18.09.2010 20:03:26
VBASE019.VDF   : 7.10.11.207     2048 Bytes  18.09.2010 20:03:26
VBASE020.VDF   : 7.10.11.208     2048 Bytes  18.09.2010 20:03:26
VBASE021.VDF   : 7.10.11.209     2048 Bytes  18.09.2010 20:03:26
VBASE022.VDF   : 7.10.11.210     2048 Bytes  18.09.2010 20:03:26
VBASE023.VDF   : 7.10.11.211     2048 Bytes  18.09.2010 20:03:26
VBASE024.VDF   : 7.10.11.212     2048 Bytes  18.09.2010 20:03:27
VBASE025.VDF   : 7.10.11.213     2048 Bytes  18.09.2010 20:03:27
VBASE026.VDF   : 7.10.11.214     2048 Bytes  18.09.2010 20:03:27
VBASE027.VDF   : 7.10.11.215     2048 Bytes  18.09.2010 20:03:27
VBASE028.VDF   : 7.10.11.216     2048 Bytes  18.09.2010 20:03:27
VBASE029.VDF   : 7.10.11.217     2048 Bytes  18.09.2010 20:03:27
VBASE030.VDF   : 7.10.11.218     2048 Bytes  18.09.2010 20:03:27
VBASE031.VDF   : 7.10.11.219     2048 Bytes  18.09.2010 20:03:27
Engineversion  : 8.2.4.58  
AEVDF.DLL      : 8.1.2.1       106868 Bytes  18.09.2010 20:03:30
AESCRIPT.DLL   : 8.1.3.45     1368443 Bytes  18.09.2010 20:03:30
AESCN.DLL      : 8.1.6.1       127347 Bytes  18.09.2010 20:03:30
AESBX.DLL      : 8.1.3.1       254324 Bytes  18.09.2010 20:03:31
AERDL.DLL      : 8.1.9.0       631156 Bytes  18.09.2010 20:03:30
AEPACK.DLL     : 8.2.3.7       471413 Bytes  18.09.2010 20:03:29
AEOFFICE.DLL   : 8.1.1.8       201081 Bytes  18.09.2010 20:03:29
AEHEUR.DLL     : 8.1.2.26     2916727 Bytes  18.09.2010 20:03:29
AEHELP.DLL     : 8.1.13.3      242038 Bytes  18.09.2010 20:03:28
AEGEN.DLL      : 8.1.3.22      401780 Bytes  18.09.2010 20:03:28
AEEMU.DLL      : 8.1.2.0       393588 Bytes  18.09.2010 20:03:27
AECORE.DLL     : 8.1.16.2      192887 Bytes  18.09.2010 20:03:27
AEBB.DLL       : 8.1.1.0        53618 Bytes  18.09.2010 20:03:27
AVWINLL.DLL    : 10.0.0.0       19304 Bytes  14.01.2010 10:59:10
AVPREF.DLL     : 10.0.0.0       44904 Bytes  14.01.2010 10:59:07
AVREP.DLL      : 10.0.0.8       62209 Bytes  18.02.2010 15:47:40
AVREG.DLL      : 10.0.3.0       53096 Bytes  01.04.2010 11:35:44
AVSCPLR.DLL    : 10.0.3.0       83816 Bytes  01.04.2010 11:39:49
AVARKT.DLL     : 10.0.0.14     227176 Bytes  01.04.2010 11:22:11
AVEVTLOG.DLL   : 10.0.0.8      203112 Bytes  26.01.2010 08:53:25
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 11:57:53
AVSMTP.DLL     : 10.0.0.17      63848 Bytes  16.03.2010 14:38:54
NETNT.DLL      : 10.0.0.0       11624 Bytes  19.02.2010 13:40:55
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 12:10:08
RCTEXT.DLL     : 10.0.53.0      98152 Bytes  09.04.2010 13:14:28

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Manuelle Auswahl
Konfigurationsdatei...................: D:\ProgramData\Avira\AntiVir Desktop\PROFILES\folder.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: D:, 
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: ein
Optimierter Suchlauf..................: ein
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 10
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch
Abweichende Gefahrenkategorien........: +PCK,+PFS,+SPR,

Beginn des Suchlaufs: Samstag, 18. September 2010  22:14

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'SearchFilterHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CCC.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MagicDisc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'atitray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AirVideoServer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MOM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlwriter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlservr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'raysat_3dsmax2010_32server.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'FABS.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'cvpnd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Untersuchung der Systemdateien wird begonnen:
Signiert -> 'D:\Windows\system32\svchost.exe'
Signiert -> 'D:\Windows\system32\winlogon.exe'
Signiert -> 'D:\Windows\explorer.exe'
Signiert -> 'D:\Windows\system32\smss.exe'
Signiert -> 'D:\Windows\system32\wininet.DLL'
Signiert -> 'D:\Windows\system32\wsock32.DLL'
Signiert -> 'D:\Windows\system32\ws2_32.DLL'
Signiert -> 'D:\Windows\system32\services.exe'
Signiert -> 'D:\Windows\system32\lsass.exe'
Signiert -> 'D:\Windows\system32\csrss.exe'
Signiert -> 'D:\Windows\system32\drivers\kbdclass.sys'
Signiert -> 'D:\Windows\system32\spoolsv.exe'
Signiert -> 'D:\Windows\system32\alg.exe'
Signiert -> 'D:\Windows\system32\wuauclt.exe'
Signiert -> 'D:\Windows\system32\advapi32.DLL'
Signiert -> 'D:\Windows\system32\user32.DLL'
Signiert -> 'D:\Windows\system32\gdi32.DLL'
Signiert -> 'D:\Windows\system32\kernel32.DLL'
Signiert -> 'D:\Windows\system32\ntdll.DLL'
Signiert -> 'D:\Windows\system32\ntoskrnl.exe'
Signiert -> 'D:\Windows\system32\ctfmon.exe'
Die Systemdateien wurden durchsucht ('21' Dateien)

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '457' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'D:\'
D:\ProgramData\Rosetta Stone\Content\data\80\a\80a7ffd98927dcdd835a3799ac8b3a8609d410e8
[0] Archivtyp: SWC
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/Flash.Gen
D:\ProgramData\Rosetta Stone\Content\data\a5\8\a58a1fdd2dc90d7196e22cf21bcc382e3665a247
[0] Archivtyp: SWC
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/Flash.Gen
D:\ProgramData\Rosetta Stone\Content\data\ab\2\ab29ee29a2e30dea84ecb9fa45eab4f4e19158b0
[0] Archivtyp: SWC
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/Flash.Gen
D:\ProgramData\Rosetta Stone\Content\data\c4\2\c42ddaa4048f1df316406d352f8802dab652b5f2
[0] Archivtyp: SWC
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/Flash.Gen
D:\Users\COMPUTERUSER\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\QZL71O2V\Thunderbird%20Setup%203.0[1].exe
    [WARNUNG]   Die Datei konnte nicht gelesen werden!
    [WARNUNG]   Die Datei konnte nicht gelesen werden!
D:\Users\COMPUTERUSER\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31\591f149f-1e6ea6d7
[0] Archivtyp: ZIP
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.AJ.4
  --> JavaUpdateManager.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.AJ.4
D:\Users\COMPUTERUSER\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41\b023ae9-7da946d2
[0] Archivtyp: ZIP
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/Java.mo.232
  --> AppletX.class
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/Java.mo.232
D:\Users\COMPUTERUSER\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44\3a99af6c-2659d2a6
[0] Archivtyp: ZIP
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.AJ.4
  --> JavaUpdateManager.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.AJ.4
D:\Users\COMPUTERUSER\Desktop\tools\Data\pes2010\tools\SponZor\SponZor.exe
    [FUND]      Enthält Erkennungsmuster des Wurmes WORM/Autorun.bkbv

Beginne mit der Desinfektion:
D:\Users\COMPUTERUSER\Desktop\tools\Data\pes2010\tools\SponZor\SponZor.exe
    [FUND]      Enthält Erkennungsmuster des Wurmes WORM/Autorun.bkbv
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '64f2da6b.qua' verschoben!
D:\Users\COMPUTERUSER\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44\3a99af6c-2659d2a6
    [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.AJ.4
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '20bcf726.qua' verschoben!
D:\Users\COMPUTERUSER\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41\b023ae9-7da946d2
    [FUND]      Enthält Erkennungsmuster des Exploits EXP/Java.mo.232
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5faec574.qua' verschoben!
D:\Users\COMPUTERUSER\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31\591f149f-1e6ea6d7
    [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.AJ.4
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1317e925.qua' verschoben!
D:\ProgramData\Rosetta Stone\Content\data\c4\2\c42ddaa4048f1df316406d352f8802dab652b5f2
    [FUND]      Enthält Erkennungsmuster des Exploits EXP/Flash.Gen
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '6f0ea972.qua' verschoben!
D:\ProgramData\Rosetta Stone\Content\data\ab\2\ab29ee29a2e30dea84ecb9fa45eab4f4e19158b0
    [FUND]      Enthält Erkennungsmuster des Exploits EXP/Flash.Gen
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4254866e.qua' verschoben!
D:\ProgramData\Rosetta Stone\Content\data\a5\8\a58a1fdd2dc90d7196e22cf21bcc382e3665a247
    [FUND]      Enthält Erkennungsmuster des Exploits EXP/Flash.Gen
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5b36bda7.qua' verschoben!
D:\ProgramData\Rosetta Stone\Content\data\80\a\80a7ffd98927dcdd835a3799ac8b3a8609d410e8
    [FUND]      Enthält Erkennungsmuster des Exploits EXP/Flash.Gen
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3751918a.qua' verschoben!


Ende des Suchlaufs: Sonntag, 19. September 2010  00:57
Benötigte Zeit:  2:05:55 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  68089 Verzeichnisse wurden überprüft
 1579366 Dateien wurden geprüft
     8 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
     8 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 1579358 Dateien ohne Befall
  12475 Archive wurden durchsucht
      1 Warnungen
     8 Hinweise
 148130 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden
         

Alt 19.09.2010, 15:15   #14
markusg
/// Malware-holic
 
Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE - Standard

Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE



was ist das für eine datei?
D:\Users\COMPUTERUSER\Desktop\tools\Data\pes2010\tools\SponZor\SponZor.exe

Alt 19.09.2010, 15:19   #15
secondbase
 
Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE - Standard

Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE



Das ist ein Programm um das Computerspiel Pro Evolution Soccer editieren zu können.

hxxp://forums.evo-web.co.uk/showthread.php?t=51286

In der aktuellen Version gibt es keine Virusmeldung mehr.

Antwort

Themen zu Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE
ad-aware, antivir, antivirus, avast, avast!, avgntflt.sys, avira, bho, bonjour, components, conhost.exe, corp./icp, defender, desktop, emsisoft, explorer, firefox, firefox.exe, fontcache, format, graphic, installation, internet, internet explorer, langs, libusb0.sys, location, logfile, mozilla, mozilla thunderbird, nicht gefunden, nvidia, nvstor.sys, object, oldtimer, otl.exe, programdata, realtek, registry, schadsoftware eingefangen, sched.exe, searchplugins, security, seiten, start menu, studio, taskhost.exe, visual studio, webcheck, windows



Ähnliche Themen: Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE


  1. Eine bestimmte Internet Seite kann nicht geöffnet werden (Server nicht gefunden) am vorherigen PC gings über Ausnahmeregel
    Alles rund um Windows - 30.05.2013 (3)
  2. komische Hintergrundmusik wenn Browser an ist und Umleitung auf Seiten auf denen ich gar nicht drauf will
    Plagegeister aller Art und deren Bekämpfung - 28.03.2013 (9)
  3. Seite nach nicht angezeigt werden in Firefox
    Log-Analyse und Auswertung - 03.02.2013 (3)
  4. Umleitung auf falsche Seiten (nicht auf Google, sondern überall)
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (3)
  5. Browser-Umleitung zu schädlicher Seite und unerwüschte Werbeeinblendung
    Plagegeister aller Art und deren Bekämpfung - 04.08.2012 (7)
  6. Umleitung von Google auf Unbekannte Seite
    Plagegeister aller Art und deren Bekämpfung - 28.03.2012 (6)
  7. Neue Seiten gehen nach der angewählten Seite in Firefox auf
    Plagegeister aller Art und deren Bekämpfung - 05.09.2011 (14)
  8. Umleitung auf Phishing-Seite, Antivirenprogramm(e) plötzlich deaktiviert, neue nicht installierbar
    Plagegeister aller Art und deren Bekämpfung - 09.07.2011 (64)
  9. Firefox langsam, friert ein, Umleitung zu unerwünschten Seiten
    Plagegeister aller Art und deren Bekämpfung - 18.03.2011 (46)
  10. Internet langsam, (Seite konnte nicht gefunden werden)
    Plagegeister aller Art und deren Bekämpfung - 27.02.2011 (7)
  11. Denke ich habe einen Rootkit, Microsoft Seite und Antivirus Seiten können nicht geöffnet werden!
    Plagegeister aller Art und deren Bekämpfung - 08.11.2010 (27)
  12. Ungewollte Umleitung auf andere Seite; Pls HijackThis-Log auswerten
    Log-Analyse und Auswertung - 21.10.2010 (2)
  13. Nach URL-Eingabe Umleitung auf falsche Seite
    Log-Analyse und Auswertung - 25.08.2010 (18)
  14. Mozilla - Umleitung oder Seite nicht aufrufbar
    Log-Analyse und Auswertung - 23.03.2010 (1)
  15. seite konnte nicht gefunden werden [nur bei einigen seiten]
    Log-Analyse und Auswertung - 03.05.2009 (6)
  16. "Seite nicht gefunden" im Explorer, Firefox etc.
    Plagegeister aller Art und deren Bekämpfung - 16.07.2008 (2)
  17. HijackThis - Seite nicht gefunden
    Alles rund um Windows - 15.02.2004 (1)

Zum Thema Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE - Hi, ich habe mir heute einiges an Schadsoftware eingefangen, keine Ahnung wie das passieren konnte, plötzlich war ich überschwemmt von Popups. Jetzt habe ich den ganzen Tag mit Hilfe diverser - Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE...
Archiv
Du betrachtest: Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.