![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Virus/Rootki Problem:R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxySWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| | #16 |
![]() | Virus/Rootki Problem:R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyS Hier hätten wir zunächst den Scan von GMER: Code:
ATTFilter GMER Logfile: Code:
ATTFilter OSAM Logfile: Code:
ATTFilter MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows XP Home Edition
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x00000004
Kernel Drivers (total 111):
0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
0x806E5000 \WINDOWS\system32\hal.dll
0xF7A88000 \WINDOWS\system32\KDCOM.DLL
0xF7998000 \WINDOWS\system32\BOOTVID.dll
0xF7458000 ACPI.sys
0xF7A8A000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF7447000 pci.sys
0xF7588000 isapnp.sys
0xF799C000 compbatt.sys
0xF79A0000 \WINDOWS\system32\DRIVERS\BATTC.SYS
0xF7B50000 pciide.sys
0xF7808000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xF7598000 MountMgr.sys
0xF7428000 ftdisk.sys
0xF79A4000 ACPIEC.sys
0xF7B51000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS
0xF7810000 PartMgr.sys
0xF75A8000 VolSnap.sys
0xF7410000 atapi.sys
0xF75B8000 disk.sys
0xF75C8000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF73F0000 fltMgr.sys
0xF73DE000 sr.sys
0xF73C7000 KSecDD.sys
0xF733A000 Ntfs.sys
0xF730D000 NDIS.sys
0xF72F3000 Mup.sys
0xF7A24000 \SystemRoot\system32\DRIVERS\tunmp.sys
0xF7608000 \SystemRoot\system32\DRIVERS\intelppm.sys
0xF6D15000 \SystemRoot\system32\DRIVERS\igxpmp32.sys
0xF6D01000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xF6CD9000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xF7618000 \SystemRoot\system32\DRIVERS\fetnd5bv.sys
0xF7858000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xF6CB5000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF7860000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xF7628000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xF7878000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xF7880000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF7A30000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0xF7C14000 \SystemRoot\system32\DRIVERS\audstub.sys
0xF7638000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xF7A38000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xF6C9E000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xF7648000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xF7658000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF78A0000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xF78B0000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF78C0000 \SystemRoot\system32\DRIVERS\raspti.sys
0xF7668000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF7A90000 \SystemRoot\system32\DRIVERS\swenum.sys
0xF6C53000 \SystemRoot\system32\DRIVERS\ks.sys
0xF6BF5000 \SystemRoot\system32\DRIVERS\update.sys
0xF7A50000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF7678000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF7698000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xF7A96000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xAA66E000 \SystemRoot\system32\drivers\viahduaa.sys
0xAA64A000 \SystemRoot\system32\drivers\portcls.sys
0xF76A8000 \SystemRoot\system32\drivers\drmk.sys
0xF7A9E000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF7C50000 \SystemRoot\System32\Drivers\Null.SYS
0xF7AA2000 \SystemRoot\System32\Drivers\Beep.SYS
0xF7908000 \SystemRoot\System32\drivers\vga.sys
0xF7AA6000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF7AAA000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF7918000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF7928000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF72CF000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xAA5EF000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xF76C8000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xAA596000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xAA56E000 \SystemRoot\system32\DRIVERS\netbt.sys
0xAA548000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xF76D8000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xAA470000 \SystemRoot\system32\DRIVERS\tcpip6.sys
0xAA44E000 \SystemRoot\System32\drivers\afd.sys
0xF76E8000 \SystemRoot\system32\DRIVERS\Ip6Fw.sys
0xF76F8000 \SystemRoot\system32\DRIVERS\netbios.sys
0xAA423000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xAA3B3000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xF7728000 \SystemRoot\System32\Drivers\Fips.SYS
0xF7950000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0xAA395000 \SystemRoot\System32\Drivers\usbvideo.sys
0xF7768000 \SystemRoot\system32\drivers\usbaudio.sys
0xAA355000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF7AB2000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xF7A3C000 \SystemRoot\System32\drivers\Dxapi.sys
0xF7988000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xF7BA1000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF024000 \SystemRoot\System32\igxpgd32.dll
0xBF012000 \SystemRoot\System32\igxprd32.dll
0xBF04F000 \SystemRoot\System32\igxpdv32.DLL
0xBF1E7000 \SystemRoot\System32\igxpdx32.DLL
0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
0xAA249000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xA9FE0000 \SystemRoot\system32\DRIVERS\mrxdav.sys
0xA9F75000 \SystemRoot\system32\DRIVERS\atksgt.sys
0xF7870000 \SystemRoot\system32\DRIVERS\lirsgt.sys
0xA9DE3000 \SystemRoot\system32\DRIVERS\srv.sys
0xA9AAE000 \SystemRoot\system32\drivers\wdmaud.sys
0xA9C83000 \SystemRoot\system32\drivers\sysaudio.sys
0xA9887000 \SystemRoot\System32\Drivers\HTTP.sys
0xF78E0000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0xA915C000 \SystemRoot\system32\DRIVERS\rtl8187Se.sys
0xA9CBF000 \SystemRoot\system32\DRIVERS\hidusb.sys
0xA9307000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0xA9BFF000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x7C910000 \WINDOWS\system32\ntdll.dll
Processes (total 37):
0 System Idle Process
4 System
388 C:\WINDOWS\system32\smss.exe
448 csrss.exe
472 C:\WINDOWS\system32\winlogon.exe
516 C:\WINDOWS\system32\services.exe
528 C:\WINDOWS\system32\lsass.exe
680 C:\WINDOWS\system32\svchost.exe
740 svchost.exe
804 C:\WINDOWS\system32\svchost.exe
876 svchost.exe
944 svchost.exe
1040 C:\WINDOWS\system32\spoolsv.exe
1108 svchost.exe
1160 C:\Programme\Java\jre6\bin\jqs.exe
1208 C:\WINDOWS\system32\svchost.exe
1272 C:\WINDOWS\system32\searchindexer.exe
1768 C:\WINDOWS\system32\wbem\wmiapsrv.exe
1796 alg.exe
1816 wmiprvse.exe
2028 C:\WINDOWS\system32\wscntfy.exe
280 C:\WINDOWS\explorer.exe
432 C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe
672 C:\Programme\Java\jre6\bin\jusched.exe
956 C:\WINDOWS\system32\igfxtray.exe
1144 C:\WINDOWS\system32\hkcmd.exe
1064 C:\WINDOWS\system32\igfxpers.exe
1480 C:\WINDOWS\system32\igfxsrvc.exe
900 C:\WINDOWS\system32\ctfmon.exe
2108 C:\Programme\Windows Desktop Search\WindowsSearch.exe
2144 C:\Programme\OpenOffice.org 3\program\soffice.exe
2156 C:\Programme\OpenOffice.org 3\program\soffice.bin
2620 C:\Programme\Mozilla Firefox\firefox.exe
1240 C:\WINDOWS\system32\svchost.exe
796 C:\WINDOWS\system32\searchprotocolhost.exe
2116 searchfilterhost.exe
2904 C:\Dokumente und Einstellungen\***\Desktop\MBRCheck.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00100000 (NTFS)
PhysicalDrive0 Model Number: WDCWD1600BEVT-11ZCT0, Rev: 11.01A11
Size Device Name MBR Status
--------------------------------------------
149 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979
Done!
und wie siehts aus?? Die Ergebnisse sind doch recht positiv oder ? ^^ Wenn ja wär das ja echt klasse =)Gruß, Demonico |
| | #17 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Virus/Rootki Problem:R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyS Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
__________________Denk dran beide Tools zu updaten vor dem Scan!!
__________________ |
| | #18 |
![]() | Virus/Rootki Problem:R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyS Hey! eigentlich wollte ich die Logs schon gestern abend posten, aber dann hab ich gemerkt, dass ich bei dem Scan von SUPERAntiSpyware vergessen hab die Preferences einzustellen, also muss ich den Scan nochmal machen...
__________________Allerdings muss ich übers Wochenende weg und muss auch schon jetzt los... das heißt ich kann die Scans frühestens Sonntag Abend, oder Montag posten... Ich hoffe das ist für dich in Ordnung. Wollte auf jedenfall vorher eben bescheid sagen. Gruß, Demonico |
| | #19 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Virus/Rootki Problem:R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyS Ja ist ok ![]() Danke für die Info
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #20 |
![]() | Virus/Rootki Problem:R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyS Ohje ist doch noch was dazwischen gekommen ^^ naja aufjedenfall bin ich endlich dazu gekommen die Logs zu posten. Ich hatte ja schon erwähnt, dass ich den SUPERAntiSpyware scan nochmal machen musste, weil ich da vergessen hab die Prferences einzustellen. Deshalb sind das jetzt 2 Logs das erste ohne die Preferences, das zweite mit diesen. 1. Log Code:
ATTFilter SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com
Generated 10/07/2010 at 06:01 PM
Application Version : 4.44.1000
Core Rules Database Version : 5648
Trace Rules Database Version: 3460
Scan type : Complete Scan
Total Scan Time : 00:17:02
Memory items scanned : 502
Memory threats detected : 0
Registry items scanned : 5789
Registry threats detected : 0
File items scanned : 11757
File threats detected : 47
Adware.Tracking Cookie
.doubleclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.adfarm1.adition.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
studivz.adfarm1.adition.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
ad3.adfarm1.adition.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.adtech.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.specificclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.specificclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.specificclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.specificclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.specificclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.adviva.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
adserver.clipscale.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
adserver.clipscale.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
adserver.clipscale.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.collective-media.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.collective-media.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.collective-media.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.collective-media.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.specificclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
www8.addfreestats.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
ad.yieldmanager.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
ad.yieldmanager.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.content.yieldmanager.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.imrworldwide.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.imrworldwide.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
ad.yieldmanager.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
ad.yieldmanager.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.specificclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.specificclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.bs.serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.adxpose.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.atdmt.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.atdmt.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.media6degrees.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
.media6degrees.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\165y198c.default\cookies.sqlite ]
Code:
ATTFilter SUPERAntiSpyware Scann-Protokoll
hxxp://www.superantispyware.com
Generiert 10/12/2010 bei 08:16 PM
Version der Applikation : 4.44.1000
Version der Kern-Datenbank : 5648
Version der Spur-Datenbank : 3460
Scan Art : kompletter Scann
Totale Scann-Zeit : 00:44:39
Gescannte Speicherelemente : 495
Erfasste Speicher-Bedrohungen : 0
Gescannte Register-Elemente : 5799
Erfasste Register-Bedrohungen : 0
Gescannte Datei-Elemente : 50930
Erfasste Datei-Elemente : 0
Log letzter Woche: Code:
ATTFilter Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Datenbank Version: 4390
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
05.08.2010 08:32:56
mbam-log-2010-08-05 (08-32-56).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|)
Durchsuchte Objekte: 193841
Laufzeit: 33 Minute(n), 14 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 9
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 15
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
C:\WINDOWS\system32\dpnwsock32.dll (Trojan.Tracur) -> Delete on reboot.
Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\584a189d922 (Trojan.Tracur) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wpfbafrs (Worm.KoobFace) -> Quarantined and deleted successfully.
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
C:\WINDOWS\system32\dpnwsock32.dll (Trojan.Tracur) -> Delete on reboot.
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\tqpolqsnl\rjjmuditssd.exe (Worm.KoobFace) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\***\Anwendungsdaten\96B0EE00D6ADE293A7082DD46387B32C\hookdll.dll (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\***\Anwendungsdaten\SystemProc\lsass.exe.vir (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\asam.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\syssvc.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\net.net.vir (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\Drivers\cofovsv.sys.vir (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\_OTL\MovedFiles\08042010_225236\C_Dokumente und Einstellungen\***\Anwendungsdaten\sdra64.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\_OTL\MovedFiles\08042010_225236\C_Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\g31ius.dll (Trojan.Ertfor) -> Quarantined and deleted successfully.
C:\_OTL\MovedFiles\08042010_225236\C_WINDOWS\system32\dpnwsock32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\_OTL\MovedFiles\08042010_225236\C_WINDOWS\system32\dpvacm32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\_OTL\MovedFiles\08042010_225236\C_WINDOWS\system32\sdra64.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\_OTL\MovedFiles\08042010_225236\C_WINDOWS\system32\uhvfix9.dll (Trojan.Ertfor) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\***\Startmenü\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
Code:
ATTFilter Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Datenbank Version: 4807
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
13.10.2010 07:45:42
mbam-log-2010-10-13 (07-45-42).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 185640
Laufzeit: 24 Minute(n), 10 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
Gruß, Demonico |
| | #21 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Virus/Rootki Problem:R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyS Sieht ok aus, da wurden nur Cookies gefunden von SUPERAntiSpyware und im neues MBAM Log garnichts. Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________ --> Virus/Rootki Problem:R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyS |
| | #22 |
![]() | Virus/Rootki Problem:R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyS Oh man, ich meld mich schonwieder so spät... Tut mir leid, aber ich hab momentan so viel mit dem Studium zu tun, das ich zu nichts mehr komme... da vergisst man glatt seine mehr oder minder gute Erziehung ![]() Auf jedenfall wollte ich die Gelegenheit nutzen mich wirklich nochmal direkt zu bedanken! Also vielen, vielen Dank für den Aufwand und die Zeit, die du in die Lösung meines Problem investiert hast! Ich verspreche auch keine Crosspostings mehr zu machen =)Also ich geb einen aus ! xD Du fragtest noch, ob es noch zu irgendwelchen Problemen gekommen sei, nach der Bearbeitung. Da sind so Kleinigkeiten, um die ich mich allerdings selber kümmern werde. Eine Frage hab ich aber noch und zwar: Kommt nach ner gewissen Zeit, nachdem ich das Netbook gestartet habe die Meldung: " Generic Host Processes for Win32 Services hat ein Problem festgestellt und muss beendet werden" ist das ein größeres Problem oder eher nicht? [Edit: Gerade schon wieder ]Ich frag auch nur, weil als ich das eine Mal darauf eingegangen bin und den Prozess beendet habe, mein System vollkommen abgestürzt ist. Da ging nix mehr. In allen anderen Fällen sind "nur" Mozilla/IE abgestürzt und haben nicht mehr reagiert. Da ist wohl bei der Entfernung noch irgendwas sinnvolles draufgegangen ^^ Falls du keine Idee hast woran das liegt werd ich mich mal in anderen Foren noch schlau machen. Also nochmals vielmals Danke für deine Hilfe !! Gruß Demonico Geändert von Demonico (20.10.2010 um 19:02 Uhr) |
![]() |
| Themen zu Virus/Rootki Problem:R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyS |
| 0x00000001, bearbeitung, components, controlset002, desktop, error, firefox, format, frage, giga.de, hal.dll, hijack, hijackthis, hkus\s-1-5-18, home, homepage, internet, internet explorer, location, logfile, mozilla, nicht sicher, nodrives, object, oldtimer, problem, proxy, realtek, registry, rootkit, rootkit gmer rootrepeal hjt otl, searchplugins, security, software, sptd.sys, system, usbport.sys, windows, windows xp |