PUP.Dealio und diverse andere in Quarantäne

PUP.Dealio und diverse andere in Quarantäne

Schönen Guten Tag!

Ich hab bei mir Malware gefunden. Über Malwarebytes fand ich Pup.Dealio und über antivir JavaOpenConnecti.C, B und CF und andere Java-Malware, die sich jetzt noch alle in Quarantäne befinden. Ich kopiere mal mein HijackThis-Logfile sowie das Malwarybytes-Logfile und das antivir-Logfile hier rein und hoffe, dass ihr mir weiterhelfen könnt.

Alt 27.01.2011, 20:44   #5
PUP.Dealio und diverse andere in Quarantäne - Standard

PUP.Dealio und diverse andere in Quarantäne

Hallo Arne!

Ja, gerne. Bittesehr:

"{57752979-A1C9-4C02-856B-FBB27AC4E02C}" = QuickTime
"{58E5844B-7CE2-413D-83D1-99294BF6C74F}" = Acer ePower Management
"{59F6A514-9813-47A3-948C-8A155460CC2A}" = RICOH R5C83x/84x Flash Media Controller Driver Ver.3.51.01
"{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053
"{65DA2EC9-0642-47E9-AAE2-B5267AA14D75}" = Activation Assistant for the 2007 Microsoft Office suites
"{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update
"{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{79DD56FC-DB8B-47F5-9C80-78B62E05F9BC}" = Acer ScreenSaver
"{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1" = PDF24 Creator 2.8.8
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110111700}" = Zuma Deluxe
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-11029123}" = Bricks of Egypt
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110411970}" = Chuzzle
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111199750}" = Cake Mania
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111252743}" = Mahjong Escape Ancient China
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111324990}" = Kick N Rush
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111543617}" = Backspin Billiards
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111692950}" = Mahjongg Artifacts
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111771833}" = Jewel Quest Solitaire
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111872660}" = Diner Dash Flo on the Go
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-112531267}" = Chicken Invaders 3
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-112920767}" = Alice Greenfingers
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-113080210}" = Azada
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}" = ALPS Touch Pad Driver
"{A49F249F-0C91-497F-86DF-B2585E8E76B7}" = Microsoft Visual C++ 2005 Redistributable
"{A5633652-3795-4829-BB0B-644F0279E279}" = Acer eDataSecurity Management
"{AB6097D9-D722-4987-BD9E-A076E2848EE2}" = Acer Empowering Technology
"{AC1ACE88-C471-494E-B5FA-0B7C21F22E4F}" = Orion
"{AC76BA86-7AD7-1033-7B44-AA0000000001}" = Adobe Reader X
"{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter
"{B7A0CE06-068E-11D6-97FD-0050BACBF861}" = PowerProducer
"{BF839132-BD43-4056-ACBF-4377F4A88E2A}" = Acer ePresentation Management
"{C06554A1-2C1E-4D20-B613-EE62C79927CC}" = Acer eNet Management
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{CE386A4E-D0DA-4208-8235-BCE43275C694}" = LightScribe
"{CE65A9A0-9686-45C6-9098-3C9543A412F0}" = Acer eSettings Management
"{DFFC0648-BC4B-47D1-93D2-6CA6B9457641}" = OpenOffice.org 3.2
"{E503B4BF-F7BB-3D5F-8BC8-F694B1CFF942}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022.218
"{EE6097DD-05F4-4178-9719-D3170BF098E8}" = Apple Application Support
"{EFBDC2B0-FAA8-4B78-8DE1-AEBE7958FA37}" = Acer Arcade Deluxe
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}" = Visual C++ 2008 x86 Runtime - (v9.0.30729)
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01" = Visual C++ 2008 x86 Runtime - v9.0.30729.01
"7-Zip" = 7-Zip 9.20
"Acer GameZone Console_is1" = Acer GameZone Console
"Activation Assistant for the 2007 Microsoft Office suites" = Activation Assistant for the 2007 Microsoft Office suites
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"AutoGK" = Auto Gordian Knot 2.55
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"AviSynth" = AviSynth 2.5
"CCleaner" = CCleaner
"CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFAOR2C06_118" = HDAUDIO Soft Data Fax Modem with SmartCP
"DivX Plus DirectShow Filters" = DivX Plus DirectShow Filters
"DivX Setup.divx.com" = DivX-Setup
"DVD Shrink DE_is1" = DVD Shrink 3.2 deutsch (DeCSS-frei)
"EASEUS Partition Master Home Edition_is1" = EASEUS Partition Master 5.0.1 Home Edition
"FileHippo.com" = FileHippo.com Update Checker
"GridVista" = Acer GridVista
"InstallShield_{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2}" = NTI CD & DVD-Maker
"InstallShield_{1598034D-7147-432C-8CA8-888E0632D124}" = NTI Backup NOW! 4.7
"iriver plus 3" = iriver plus 3 (remove only)
"LManager" = Launch Manager
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Extended" = Microsoft .NET Framework 4 Extended
"Mozilla Firefox (3.6.13)" = Mozilla Firefox (3.6.13)
"MPE" = MyPhoneExplorer
"NVIDIA Drivers" = NVIDIA Drivers
"Secunia PSI" = Secunia PSI
"ST5UNST #1" = GenoGraph 2.1
"Star Defender 2_is1" = Star Defender 2
"Update Engine" = Sony Ericsson Update Engine
"Veetle TV" = Veetle TV 0.9.18
"VLC media player" = VLC media player 1.1.5
"VobSub" = VobSub v2.23 (Remove Only)
"Weight Watchers Points Calculator_is1" = Weight Watchers Points Calculator (FREE GNU licensed Weight Wat
"WinGimp-2.0_is1" = GIMP 2.6.8
"XviD MPEG4 Video Codec" = XviD MPEG4 Video Codec (remove only)
========== Last 10 Event Log Errors ==========
[ Application Events ]
Error - 19.01.2011 11:30:49 | Computer Name = ****-PC | Source = WinMgmt | ID = 10
Description = 
Error - 19.01.2011 17:39:44 | Computer Name = ****-PC | Source = EventSystem | ID = 4621
Description = 
Error - 20.01.2011 01:14:41 | Computer Name = ****-PC | Source = WinMgmt | ID = 10
Description = 
Error - 20.01.2011 03:12:00 | Computer Name = ****-PC | Source = WinMgmt | ID = 10
Description = 
Error - 20.01.2011 10:30:20 | Computer Name = ****-PC | Source = WinMgmt | ID = 10
Description = 
Error - 21.01.2011 04:20:11 | Computer Name = ****-PC | Source = WinMgmt | ID = 10
Description = 
Error - 21.01.2011 16:48:44 | Computer Name = ****-PC | Source = WinMgmt | ID = 10
Description = 
Error - 22.01.2011 06:04:19 | Computer Name = ****-PC | Source = WinMgmt | ID = 10
Description = 
Error - 22.01.2011 07:24:06 | Computer Name = ****-PC | Source = VSS | ID = 8194
Description = 
Error - 22.01.2011 07:25:43 | Computer Name = ****-PC | Source = System Restore | ID = 8193
Description = 
[ System Events ]
Error - 25.01.2011 11:58:24 | Computer Name = ****-PC | Source = Dhcp | ID = 1002
Description = Die IP-Adresslease für die Netzwerkkarte mit der Netzwerkadresse
 002268C63A6D wurde durch den DHCP-Server abgelehnt (der DHCP-Server
 hat eine DHCPNACK-Meldung gesendet).
Error - 26.01.2011 04:22:40 | Computer Name = ****-PC | Source = Service Control Manager | ID = 7000
Description = 
Error - 26.01.2011 04:25:56 | Computer Name = ****-PC | Source = Dhcp | ID = 1002
Description = Die IP-Adresslease für die Netzwerkkarte mit der Netzwerkadresse
 002268C63A6D wurde durch den DHCP-Server abgelehnt (der DHCP-Server
 hat eine DHCPNACK-Meldung gesendet).
Error - 26.01.2011 11:56:08 | Computer Name = ****-PC | Source = Service Control Manager | ID = 7000
Description = 
Error - 26.01.2011 11:56:33 | Computer Name = ****-PC | Source = Dhcp | ID = 1002
Description = Die IP-Adresslease für die Netzwerkkarte mit der Netzwerkadresse
 002268C63A6D wurde durch den DHCP-Server abgelehnt (der DHCP-Server
 hat eine DHCPNACK-Meldung gesendet).
Error - 27.01.2011 03:16:49 | Computer Name = ****-PC | Source = Service Control Manager | ID = 7000
Description = 
Error - 27.01.2011 03:18:38 | Computer Name = ****-PC | Source = Dhcp | ID = 1002
Description = Die IP-Adresslease für die Netzwerkkarte mit der Netzwerkadresse
 002268C63A6D wurde durch den DHCP-Server abgelehnt (der DHCP-Server
 hat eine DHCPNACK-Meldung gesendet).
Error - 27.01.2011 15:21:54 | Computer Name = ****-PC | Source = Service Control Manager | ID = 7000
Description = 
Error - 27.01.2011 15:22:24 | Computer Name = ****-PC | Source = Dhcp | ID = 1002
Description = Die IP-Adresslease für die Netzwerkkarte mit der Netzwerkadresse
 002268C63A6D wurde durch den DHCP-Server abgelehnt (der DHCP-Server
 hat eine DHCPNACK-Meldung gesendet).
Error - 27.01.2011 15:36:39 | Computer Name = ****-PC | Source = Dhcp | ID = 1002
Description = Die IP-Adresslease für die Netzwerkkarte mit der Netzwerkadresse
 002268C63A6D wurde durch den DHCP-Server abgelehnt (der DHCP-Server
 hat eine DHCPNACK-Meldung gesendet).
< End of report >
--- --- ---

Alt 27.01.2011, 21:09   #6
/// Winkelfunktion
/// TB-Süch-Tiger™
PUP.Dealio und diverse andere in Quarantäne - Standard

PUP.Dealio und diverse andere in Quarantäne

Dann bitte jetzt CF ausführen:


Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
--> PUP.Dealio und diverse andere in Quarantäne

Alt 27.01.2011, 22:32   #7
PUP.Dealio und diverse andere in Quarantäne - Standard

PUP.Dealio und diverse andere in Quarantäne

Erledigt. Bittesehr:

Combofix Logfile:
ComboFix 11-01-27.01 - **** 27.01.2011  22:16:58.2.2 - x86
Microsoft® Windows Vista™ Home Premium   6.0.6002.2.1252.49.1031.18.2814.1627 [GMT 1:00]
ausgeführt von:: c:\users\****\Desktop\cofi.exe
AV: AntiVir Desktop *Disabled/Outdated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Outdated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

(((((((((((((((((((((((   Dateien erstellt von 2010-12-27 bis 2011-01-27  ))))))))))))))))))))))))))))))

2011-01-27 21:23 . 2011-01-27 21:23	--------	d-----w-	c:\users\Default\AppData\Local\temp
2011-01-27 21:23 . 2011-01-27 21:23	--------	d-----w-	c:\users\*\AppData\Local\temp
2011-01-27 20:52 . 2011-01-27 21:05	--------	d-----w-	C:\cofi
2011-01-26 18:42 . 2011-01-26 18:42	--------	d-----w-	c:\users\*\AppData\Roaming\Apple Computer
2011-01-24 19:18 . 2011-01-24 19:19	--------	d-----w-	c:\users\*\AppData\Roaming\GetRightToGo
2011-01-22 11:23 . 2011-01-22 11:23	--------	d-----w-	C:\directx
2011-01-16 16:16 . 2011-01-16 16:16	--------	d-----w-	c:\program files\Veetle
2011-01-12 08:23 . 2010-12-14 14:49	1169408	----a-w-	c:\windows\system32\sdclt.exe
2011-01-12 08:23 . 2010-12-28 15:55	413696	----a-w-	c:\windows\system32\odbc32.dll
2011-01-12 08:23 . 2010-12-28 15:53	253952	----a-w-	c:\program files\Common Files\System\ado\msadox.dll
2011-01-12 08:23 . 2010-12-28 15:53	241664	----a-w-	c:\program files\Common Files\System\ado\msadomd.dll
2011-01-12 08:23 . 2010-12-28 15:53	708608	----a-w-	c:\program files\Common Files\System\ado\msado15.dll
2011-01-12 08:23 . 2010-12-28 15:53	57344	----a-w-	c:\program files\Common Files\System\msadc\msadcs.dll
2011-01-12 08:23 . 2010-12-28 15:53	180224	----a-w-	c:\program files\Common Files\System\msadc\msadco.dll

((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
2010-12-22 07:48 . 2010-07-22 19:44	135096	----a-w-	c:\windows\system32\drivers\avipbb.sys
2010-12-20 17:09 . 2010-09-21 07:40	38224	----a-w-	c:\windows\system32\drivers\mbamswissarmy.sys
2010-12-20 17:08 . 2010-09-21 07:40	20952	----a-w-	c:\windows\system32\drivers\mbam.sys
2010-12-09 19:16 . 2010-04-24 09:46	472808	----a-w-	c:\windows\system32\deployJava1.dll
2010-11-29 16:38 . 2010-11-29 16:38	94208	----a-w-	c:\windows\system32\QuickTimeVR.qtx
2010-11-29 16:38 . 2010-11-29 16:38	69632	----a-w-	c:\windows\system32\QuickTime.qts
2010-11-23 07:53 . 2010-07-22 19:44	61960	----a-w-	c:\windows\system32\drivers\avgntflt.sys
2010-11-15 09:14 . 2010-11-15 09:14	4	----a-w-	c:\programdata\005c361e.tmp
2010-11-15 09:11 . 2010-11-15 09:11	4	----a-w-	c:\programdata\005ad49e.tmp
2010-11-04 18:56 . 2010-12-15 16:20	345600	----a-w-	c:\windows\system32\wmicmiplugin.dll
2010-11-04 18:55 . 2010-12-15 16:20	352768	----a-w-	c:\windows\system32\taskschd.dll
2010-11-04 18:55 . 2010-12-15 16:20	270336	----a-w-	c:\windows\system32\taskcomp.dll
2010-11-04 18:55 . 2010-12-15 16:20	601600	----a-w-	c:\windows\system32\schedsvc.dll
2010-11-04 16:34 . 2010-12-15 16:20	171520	----a-w-	c:\windows\system32\taskeng.exe
2010-11-02 06:01 . 2010-12-15 16:20	916480	----a-w-	c:\windows\system32\wininet.dll
2010-11-02 05:57 . 2010-12-15 16:20	43520	----a-w-	c:\windows\system32\licmgr10.dll
2010-11-02 05:57 . 2010-12-15 16:20	1469440	----a-w-	c:\windows\system32\inetcpl.cpl
2010-11-02 05:57 . 2010-12-15 16:20	71680	----a-w-	c:\windows\system32\iesetup.dll
2010-11-02 05:57 . 2010-12-15 16:20	109056	----a-w-	c:\windows\system32\iesysprep.dll
2010-11-02 05:01 . 2010-12-15 16:20	385024	----a-w-	c:\windows\system32\html.iec
2010-11-02 04:26 . 2010-12-15 16:20	133632	----a-w-	c:\windows\system32\ieUnatt.exe
2010-11-02 04:24 . 2010-12-15 16:20	1638912	----a-w-	c:\windows\system32\mshtml.tlb

((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 

2008-01-03 00:00	39472	----a-w-	c:\acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll

"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-10 1233920]
"Sony Ericsson PC Suite"="c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" [2009-11-20 434176]
"FileHippo.com"="c:\program files\FileHippo.com\UpdateChecker.exe" [2010-08-09 248832]

"RtHDVCpl"="RtHDVCpl.exe" [2007-12-05 4710400]
"eDataSecurity Loader"="c:\acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe" [2008-03-05 525360]
"eAudio"="c:\acer\Empowering Technology\eAudio\eAudio.exe" [2007-10-10 1286144]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2007-10-17 768520]
"PlayMovie"="c:\program files\Acer Arcade Deluxe\Play Movie\PMVService.exe" [2008-01-22 200704]
"WarReg_PopUp"="c:\program files\Acer\WR_PopUp\WarReg_PopUp.exe" [2008-01-29 303104]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2007-07-21 159744]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-12-03 13556256]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-12-03 92704]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-11-09 281768]
"Skytel"="Skytel.exe" [2007-11-20 1826816]
"DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" [2010-09-16 1164584]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2010-11-10 35736]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-10 932288]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-11-29 421888]
"PDFPrint"="c:\program files\PDF24\pdf24.exe" [2010-11-18 215944]

c:\users\*\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [N/A]
OneNote Inhaltsverzeichnis.onetoc2 [2010-2-25 3656]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Empowering Technology Launcher.lnk - c:\acer\Empowering Technology\eAPLauncher.exe [2008-4-3 535336]

"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]


[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware]

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]

R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 OMSI download service;Sony Ericsson OMSI download service;c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [2009-04-30 90112]
R3 epmntdrv;epmntdrv;c:\windows\system32\epmntdrv.sys [2010-01-20 14216]
R3 EuGdiDrv;EuGdiDrv;c:\windows\system32\EuGdiDrv.sys [2010-01-20 8456]
R3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\DRIVERS\ggflt.sys [2009-04-06 13224]
R3 PSI;PSI;c:\windows\system32\DRIVERS\psi_mf.sys [2010-05-28 14896]
R3 s0016bus;Sony Ericsson Device 0016 driver (WDM);c:\windows\system32\DRIVERS\s0016bus.sys [2008-05-16 89256]
R3 s0016mdfl;Sony Ericsson Device 0016 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s0016mdfl.sys [2008-05-16 15016]
R3 s0016mdm;Sony Ericsson Device 0016 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s0016mdm.sys [2008-05-16 120744]
R3 s0016mgmt;Sony Ericsson Device 0016 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s0016mgmt.sys [2008-05-16 114216]
R3 s0016nd5;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (NDIS);c:\windows\system32\DRIVERS\s0016nd5.sys [2008-05-16 25512]
R3 s0016obex;Sony Ericsson Device 0016 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s0016obex.sys [2008-05-16 110632]
R3 s0016unic;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (WDM);c:\windows\system32\DRIVERS\s0016unic.sys [2008-05-16 115752]
R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796};c:\program files\Acer Arcade Deluxe\Play Movie\000.fcl [2008-01-04 41456]
S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2010-11-09 135336]
S3 enecir;ENE CIR Receiver;c:\windows\system32\DRIVERS\enecir.sys [2007-05-16 32256]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation	REG_MULTI_SZ   	FontCache
------- Zusätzlicher Suchlauf -------
uStart Page = hxxp://de.intl.acer.yahoo.com
mStart Page = hxxp://de.intl.acer.yahoo.com
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\users\****\AppData\Roaming\Mozilla\Firefox\Profiles\3u9u6xga.default\
FF - prefs.js: browser.search.selectedEngine - foxsearch
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/firefox?client=firefox-a&rls=org.mozilla:de:official
FF - prefs.js: keyword.URL - hxxp://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q=
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: Adblock Plus: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} - %profile%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
FF - Ext: NoScript: {73a6fe31-595d-460b-a920-fcc0f8843232} - %profile%\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}
FF - user.js: browser.search.selectedEngine - foxsearch
FF - user.js: browser.search.order.1 - foxsearch
FF - user.js: browser.search.defaultenginename - foxsearch
FF - user.js: keyword.URL - hxxp://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q=
FF - user.js: privacy.item.cookies - false
FF - user.js: privacy.sanitize.promptOnSanitize - false
FF - user.js: yahoo.homepage.dontask - true


catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2011-01-27 22:23
Windows 6.0.6002 Service Pack 2 NTFS

Scanne versteckte Prozesse... 

Scanne versteckte Autostarteinträge... 

Scanne versteckte Dateien... 

Scan erfolgreich abgeschlossen
versteckte Dateien: 0


"ImagePath"="\??\c:\program files\Acer Arcade Deluxe\Play Movie\000.fcl"
--------------------- Gesperrte Registrierungsschluessel ---------------------

@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)

@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)

@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)

@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)

@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'Explorer.exe'(4460)
c:\acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll
c:\acer\Empowering Technology\eDataSecurity\x86\sysenv.dll
c:\acer\Empowering Technology\EPOWER\SysHook.dll
Zeit der Fertigstellung: 2011-01-27  22:26:09
ComboFix-quarantined-files.txt  2011-01-27 21:26
ComboFix2.txt  2011-01-27 21:05

Vor Suchlauf: 14 Verzeichnis(se), 65.661.886.464 Bytes frei
Nach Suchlauf: 15 Verzeichnis(se), 65.319.211.008 Bytes frei

- - End Of File - - 86EB21D619DD88B6D15D48603324CE46
--- --- ---

Alt 28.01.2011, 10:19   #8
/// Winkelfunktion
/// TB-Süch-Tiger™
PUP.Dealio und diverse andere in Quarantäne - Standard

PUP.Dealio und diverse andere in Quarantäne

Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.


AV: AntiVir Desktop *Disabled/Outdated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Outdated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.

6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
Logfiles bitte immer in CODE-Tags posten

Alt 28.01.2011, 15:22   #9
PUP.Dealio und diverse andere in Quarantäne - Standard

PUP.Dealio und diverse andere in Quarantäne


OK, ich habe mich genau an Deine Anweisungen gehalten, allerdings kam es zu einigen nicht prognostizierten Dingen. Erst einmal wollte combofix ein Update, welches ich abgelehnt habe. Dann kam zunächst eine Mitteilung, dass die Datei "CFScript.txt" in "CFScript.txt" umbenannt worden sei.[sic!] Auch wurde keine Logdatei ausgespuckt. Ich wiederholte den Vorgang und nach etwa 10 Minuten erhielt ich dann das folgende Log:

Combofix Logfile:
ComboFix 11-01-27.01 - **** 28.01.2011  15:06:59.3.2 - x86
Microsoft® Windows Vista™ Home Premium   6.0.6002.2.1252.49.1031.18.2814.1862 [GMT 1:00]
ausgeführt von:: c:\users\****\Desktop\cofi.exe
Benutzte Befehlsschalter :: c:\users\****\Desktop\CFScript.txt
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}


((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))


(((((((((((((((((((((((   Dateien erstellt von 2010-12-28 bis 2011-01-28  ))))))))))))))))))))))))))))))

2011-01-28 14:14 . 2011-01-28 14:14	--------	d-----w-	c:\users\Default\AppData\Local\temp
2011-01-28 14:14 . 2011-01-28 14:14	--------	d-----w-	c:\users\*\AppData\Local\temp
2011-01-27 20:52 . 2011-01-27 21:05	--------	d-----w-	C:\cofi
2011-01-26 18:42 . 2011-01-26 18:42	--------	d-----w-	c:\users\*\AppData\Roaming\Apple Computer
2011-01-24 19:18 . 2011-01-24 19:19	--------	d-----w-	c:\users\*\AppData\Roaming\GetRightToGo
2011-01-22 11:23 . 2011-01-22 11:23	--------	d-----w-	C:\directx
2011-01-16 16:16 . 2011-01-16 16:16	--------	d-----w-	c:\program files\Veetle
2011-01-12 08:23 . 2010-12-14 14:49	1169408	----a-w-	c:\windows\system32\sdclt.exe
2011-01-12 08:23 . 2010-12-28 15:55	413696	----a-w-	c:\windows\system32\odbc32.dll
2011-01-12 08:23 . 2010-12-28 15:53	253952	----a-w-	c:\program files\Common Files\System\ado\msadox.dll
2011-01-12 08:23 . 2010-12-28 15:53	241664	----a-w-	c:\program files\Common Files\System\ado\msadomd.dll
2011-01-12 08:23 . 2010-12-28 15:53	708608	----a-w-	c:\program files\Common Files\System\ado\msado15.dll
2011-01-12 08:23 . 2010-12-28 15:53	57344	----a-w-	c:\program files\Common Files\System\msadc\msadcs.dll
2011-01-12 08:23 . 2010-12-28 15:53	180224	----a-w-	c:\program files\Common Files\System\msadc\msadco.dll

((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
2010-12-22 07:48 . 2010-07-22 19:44	135096	----a-w-	c:\windows\system32\drivers\avipbb.sys
2010-12-20 17:09 . 2010-09-21 07:40	38224	----a-w-	c:\windows\system32\drivers\mbamswissarmy.sys
2010-12-20 17:08 . 2010-09-21 07:40	20952	----a-w-	c:\windows\system32\drivers\mbam.sys
2010-12-09 19:16 . 2010-04-24 09:46	472808	----a-w-	c:\windows\system32\deployJava1.dll
2010-11-29 16:38 . 2010-11-29 16:38	94208	----a-w-	c:\windows\system32\QuickTimeVR.qtx
2010-11-29 16:38 . 2010-11-29 16:38	69632	----a-w-	c:\windows\system32\QuickTime.qts
2010-11-23 07:53 . 2010-07-22 19:44	61960	----a-w-	c:\windows\system32\drivers\avgntflt.sys
2010-11-04 18:56 . 2010-12-15 16:20	345600	----a-w-	c:\windows\system32\wmicmiplugin.dll
2010-11-04 18:55 . 2010-12-15 16:20	352768	----a-w-	c:\windows\system32\taskschd.dll
2010-11-04 18:55 . 2010-12-15 16:20	270336	----a-w-	c:\windows\system32\taskcomp.dll
2010-11-04 18:55 . 2010-12-15 16:20	601600	----a-w-	c:\windows\system32\schedsvc.dll
2010-11-04 16:34 . 2010-12-15 16:20	171520	----a-w-	c:\windows\system32\taskeng.exe
2010-11-02 06:01 . 2010-12-15 16:20	916480	----a-w-	c:\windows\system32\wininet.dll
2010-11-02 05:57 . 2010-12-15 16:20	43520	----a-w-	c:\windows\system32\licmgr10.dll
2010-11-02 05:57 . 2010-12-15 16:20	1469440	----a-w-	c:\windows\system32\inetcpl.cpl
2010-11-02 05:57 . 2010-12-15 16:20	71680	----a-w-	c:\windows\system32\iesetup.dll
2010-11-02 05:57 . 2010-12-15 16:20	109056	----a-w-	c:\windows\system32\iesysprep.dll
2010-11-02 05:01 . 2010-12-15 16:20	385024	----a-w-	c:\windows\system32\html.iec
2010-11-02 04:26 . 2010-12-15 16:20	133632	----a-w-	c:\windows\system32\ieUnatt.exe
2010-11-02 04:24 . 2010-12-15 16:20	1638912	----a-w-	c:\windows\system32\mshtml.tlb

((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 

2008-01-03 00:00	39472	----a-w-	c:\acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll

"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-10 1233920]
"Sony Ericsson PC Suite"="c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" [2009-11-20 434176]
"FileHippo.com"="c:\program files\FileHippo.com\UpdateChecker.exe" [2010-08-09 248832]

"RtHDVCpl"="RtHDVCpl.exe" [2007-12-05 4710400]
"eDataSecurity Loader"="c:\acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe" [2008-03-05 525360]
"eAudio"="c:\acer\Empowering Technology\eAudio\eAudio.exe" [2007-10-10 1286144]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2007-10-17 768520]
"PlayMovie"="c:\program files\Acer Arcade Deluxe\Play Movie\PMVService.exe" [2008-01-22 200704]
"WarReg_PopUp"="c:\program files\Acer\WR_PopUp\WarReg_PopUp.exe" [2008-01-29 303104]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2007-07-21 159744]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-12-03 13556256]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-12-03 92704]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-11-09 281768]
"Skytel"="Skytel.exe" [2007-11-20 1826816]
"DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" [2010-09-16 1164584]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2010-11-10 35736]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-10 932288]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-11-29 421888]
"PDFPrint"="c:\program files\PDF24\pdf24.exe" [2010-11-18 215944]

c:\users\*\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [N/A]
OneNote Inhaltsverzeichnis.onetoc2 [2010-2-25 3656]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Empowering Technology Launcher.lnk - c:\acer\Empowering Technology\eAPLauncher.exe [2008-4-3 535336]

"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]


[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware]

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]

R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 OMSI download service;Sony Ericsson OMSI download service;c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [2009-04-30 90112]
R3 epmntdrv;epmntdrv;c:\windows\system32\epmntdrv.sys [2010-01-20 14216]
R3 EuGdiDrv;EuGdiDrv;c:\windows\system32\EuGdiDrv.sys [2010-01-20 8456]
R3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\DRIVERS\ggflt.sys [2009-04-06 13224]
R3 PSI;PSI;c:\windows\system32\DRIVERS\psi_mf.sys [2010-05-28 14896]
R3 s0016bus;Sony Ericsson Device 0016 driver (WDM);c:\windows\system32\DRIVERS\s0016bus.sys [2008-05-16 89256]
R3 s0016mdfl;Sony Ericsson Device 0016 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s0016mdfl.sys [2008-05-16 15016]
R3 s0016mdm;Sony Ericsson Device 0016 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s0016mdm.sys [2008-05-16 120744]
R3 s0016mgmt;Sony Ericsson Device 0016 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s0016mgmt.sys [2008-05-16 114216]
R3 s0016nd5;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (NDIS);c:\windows\system32\DRIVERS\s0016nd5.sys [2008-05-16 25512]
R3 s0016obex;Sony Ericsson Device 0016 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s0016obex.sys [2008-05-16 110632]
R3 s0016unic;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (WDM);c:\windows\system32\DRIVERS\s0016unic.sys [2008-05-16 115752]
R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796};c:\program files\Acer Arcade Deluxe\Play Movie\000.fcl [2008-01-04 41456]
S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2010-11-09 135336]
S3 enecir;ENE CIR Receiver;c:\windows\system32\DRIVERS\enecir.sys [2007-05-16 32256]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation	REG_MULTI_SZ   	FontCache
------- Zusätzlicher Suchlauf -------
uStart Page = hxxp://de.intl.acer.yahoo.com
mStart Page = hxxp://de.intl.acer.yahoo.com
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\users\****\AppData\Roaming\Mozilla\Firefox\Profiles\3u9u6xga.default\
FF - prefs.js: browser.search.selectedEngine - foxsearch
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/firefox?client=firefox-a&rls=org.mozilla:de:official
FF - prefs.js: keyword.URL - hxxp://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q=
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: Adblock Plus: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} - %profile%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
FF - Ext: NoScript: {73a6fe31-595d-460b-a920-fcc0f8843232} - %profile%\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}
FF - user.js: browser.search.selectedEngine - foxsearch
FF - user.js: browser.search.order.1 - foxsearch
FF - user.js: browser.search.defaultenginename - foxsearch
FF - user.js: keyword.URL - hxxp://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q=
FF - user.js: privacy.item.cookies - false
FF - user.js: privacy.sanitize.promptOnSanitize - false
FF - user.js: yahoo.homepage.dontask - true


catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2011-01-28 15:14
Windows 6.0.6002 Service Pack 2 NTFS

Scanne versteckte Prozesse... 

Scanne versteckte Autostarteinträge... 

Scanne versteckte Dateien... 

Scan erfolgreich abgeschlossen
versteckte Dateien: 0


"ImagePath"="\??\c:\program files\Acer Arcade Deluxe\Play Movie\000.fcl"
--------------------- Gesperrte Registrierungsschluessel ---------------------

@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)

@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)

@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)

@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)

@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
Zeit der Fertigstellung: 2011-01-28  15:16:16
ComboFix-quarantined-files.txt  2011-01-28 14:16
ComboFix2.txt  2011-01-27 21:26
ComboFix3.txt  2011-01-27 21:05

Vor Suchlauf: 15 Verzeichnis(se), 65.349.275.648 Bytes frei
Nach Suchlauf: 17 Verzeichnis(se), 65.322.979.328 Bytes frei

- - End Of File - - FBCF499C30CC66B306435645241A7A53
--- --- ---

Alt 28.01.2011, 19:08   #10
/// Winkelfunktion
/// TB-Süch-Tiger™
PUP.Dealio und diverse andere in Quarantäne - Standard

PUP.Dealio und diverse andere in Quarantäne

Erst einmal wollte combofix ein Update, welches ich abgelehnt habe
Warum lehnst du das ab? CF wird häufig aktualisiert und sollte wenn der Vrschlag kommt immer aktualisiert werden!! Ist nun aber passiert.

Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur einige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes
Logfiles bitte immer in CODE-Tags posten

Alt 28.01.2011, 22:13   #11
PUP.Dealio und diverse andere in Quarantäne - Standard

PUP.Dealio und diverse andere in Quarantäne

Dachte das Update könnte möglicherweise infiltriert sein. Werde hier langsam paranoid.:-D

GMER - hxxp://www.gmer.net
Rootkit quick scan 2011-01-28 22:03:19
Windows 6.0.6002 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-3 WDC_WD3200BEVT-22ZCT0 rev.11.01A11
Running: 48cr1sm6.exe; Driver: C:\Users\****\AppData\Local\Temp\awrcypoc.sys

---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\fastfat \Fat fltmgr.sys (Microsoft Dateisystem-Filter-Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----


OSAM Logfile:
Report of OSAM: Autorun Manager v5.0.11926.0
Saved at 22:10:06 on 28.01.2011

OS: Windows Vista Home Premium Edition Service Pack 2 (Build 6002), 32-bit
Default Browser: Mozilla Corporation Firefox 3.6.13

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"DivXControlPanelApplet.cpl" - "DivX, Inc." - C:\Windows\system32\DivXControlPanelApplet.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"QuickTime" - "Apple Inc." - C:\Program Files\QuickTime\QTSystem\QuickTime.cpl

-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"avgntflt" (avgntflt) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avipbb.sys
"awrcypoc" (awrcypoc) - ? - C:\Users\****\AppData\Local\Temp\awrcypoc.sys  (Hidden registry entry, rootkit activity | File not found)
"catchme" (catchme) - ? - C:\Users\****\AppData\Local\Temp\catchme.sys  (File not found)
"Dritek General Port I/O" (DritekPortIO) - "Dritek System Inc." - C:\PROGRA~1\LAUNCH~1\DPortIO.sys
"epmntdrv" (epmntdrv) - ? - C:\Windows\system32\epmntdrv.sys  (File found, but it contains no detailed information)
"EuGdiDrv" (EuGdiDrv) - ? - C:\Windows\system32\EuGdiDrv.sys  (File found, but it contains no detailed information)
"int15" (int15) - "Acer, Inc." - C:\Acer\Empowering Technology\eRecovery\int15.sys
"IP in IP Tunnel Driver" (IpInIp) - ? - C:\Windows\System32\DRIVERS\ipinip.sys  (File not found)
"IPX Traffic Filter Driver" (NwlnkFlt) - ? - C:\Windows\System32\DRIVERS\nwlnkflt.sys  (File not found)
"IPX Traffic Forwarder Driver" (NwlnkFwd) - ? - C:\Windows\System32\DRIVERS\nwlnkfwd.sys  (File not found)
"PSDFilter" (PSDFilter) - "Egis Incorporated" - C:\Windows\System32\DRIVERS\psdfilter.sys
"PSDNServ" (PSDNServ) - "Egis Incorporated" - C:\Windows\System32\DRIVERS\PSDNServ.sys
"PSDVdisk" (psdvdisk) - "Egis Incorporated" - C:\Windows\System32\DRIVERS\PSDVdisk.sys
"PSI" (PSI) - "Secunia" - C:\Windows\System32\DRIVERS\psi_mf.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\Windows\System32\DRIVERS\ssmdrv.sys
"Upper Class Filter Driver" (NTIDrvr) - "NewTech Infosystems, Inc." - C:\Windows\System32\DRIVERS\NTIDrvr.sys
"{49DE1C67-83F8-4102-99E0-C16DCC7EEC796}" ({49DE1C67-83F8-4102-99E0-C16DCC7EEC796}) - "Cyberlink Corp." - C:\Program Files\Acer Arcade Deluxe\Play Movie\000.fcl

-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
-----( HKLM\Software\Classes\Protocols\Handler )-----
{0A9007C0-4076-11D3-8789-0000F8105754} "Microsoft Infotech Storage Protocol for IE 4.0" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks )-----
{AEB6717E-7E19-11d0-97EE-00C04FD91972} "{AEB6717E-7E19-11d0-97EE-00C04FD91972}" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{911051fa-c21c-4246-b470-070cd8df6dc4} ".cab or .zip files" - ? -   (File not found | COM-object registry key not found)
{23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Program Files\7-Zip\7-zip.dll
{1b24a030-9b20-49bc-97ac-1be4426f9e59} "ActiveDirectory Folder" - ? -   (File not found | COM-object registry key not found)
{34449847-FD14-4fc8-A75A-7432F5181EFB} "ActiveDirectory Folder" - ? -   (File not found | COM-object registry key not found)
{0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48} "Contacts folder" - ? -   (File not found | COM-object registry key not found)
{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA} "DragDropProtect Class" - "Egis Incorporated" - C:\Acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll
{2b45bd21-71f8-4c8c-a87a-7eeb25a1a3e0} "EPM-PO Shell Extensions" - ? - epm-po.dll  (File not found)
{2C2577C2-63A7-40e3-9B7F-586602617ECB} "Explorer Query Band" - ? -   (File not found | COM-object registry key not found)
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -   (File not found | COM-object registry key not found)
{00020d75-0000-0000-c000-000000000046} "lnkfile" - ? -   (File not found | COM-object registry key not found)
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{C8494E42-ACDD-4739-B0FB-217361E4894F} "Sam Account Folder" - ? -   (File not found | COM-object registry key not found)
{E29F9716-5C08-4FCD-955A-119FDB5A522D} "Sam Account Folder" - ? -   (File not found | COM-object registry key not found)
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\shlext.dll
{da67b8ad-e81b-4c70-9b91b417b5e33527} "Windows Search Shell Service" - ? -   (File not found | COM-object registry key not found)

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
<binary data> "Gutscheinmieze" - ? - Gutscheinmieze\toolbar.dll  (File not found)
<binary data> "ITBar7Layout" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} "Java Plug-in 1.6.0_20" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_23" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab
{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} "Java Plug-in 1.6.0_23" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_23" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\npjpi160_23.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
<binary data> "Acer eDataSecurity Management" - "Egis Incorporated." - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
{0BF43445-2F28-4351-9252-17FE6E806AA0} "McAfee SiteAdvisor" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2ssv.dll
{83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} "ShowBarObj Class" - "HiTRUST" - C:\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll

-----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
"Empowering Technology Launcher.lnk" - "Acer Inc." - C:\Acer\Empowering Technology\eAPLauncher.exe  (Shortcut exists | File exists)
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"FileHippo.com" - "FileHippo.com" - "C:\Program Files\FileHippo.com\UpdateChecker.exe" /background
"Sony Ericsson PC Suite" - "Sony Ericsson Mobile Communications AB" - "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
-----( HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd )-----
"StartupPrograms" - ? - rdpclip  (File not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe ARM" - "Adobe Systems Incorporated" - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe"
"avgnt" - "Avira GmbH" - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
"DivXUpdate" - ? - "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
"eAudio" - "CyberLink" - "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
"eDataSecurity Loader" - "Egis Incorporated" - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
"LManager" - "Dritek System Inc." - C:\PROGRA~1\LAUNCH~1\LManager.exe
"PDFPrint" - "Geek Software GmbH" - C:\Program Files\PDF24\pdf24.exe
"PlayMovie" - "CyberLink Corp." - "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
"QuickTime Task" - "Apple Inc." - "C:\Program Files\QuickTime\QTTask.exe" -atboottime
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
"WarReg_PopUp" - "Acer Incorporated" - C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"CSD Port" - ? - C:\Windows\system32\csdlocalmon.dll  (File found, but it contains no detailed information)
"PDFCreator" - ? - C:\Windows\system32\pdfcmnnt.dll  (File found, but it contains no detailed information)

-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"@C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe,-100" (WPFFontCache_v0400) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
"ASP.NET State Service" (aspnet_state) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\sched.exe
"Cyberlink RichVideo Service(CRVS)" (RichVideo) - ? - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
"eDataSecurity Service" (eDataSecurity Service) - "Egis Incorporated" - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
"eLock Service" (eLockService) - "Acer Inc." - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
"eNet Service" (eNet Service) - "Acer Inc." - C:\Acer\Empowering Technology\eNet\eNet Service.exe
"ePower Service" (WMIService) - "acer" - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
"eRecovery Service" (eRecoveryService) - "Acer Inc." - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
"eSettings Service" (eSettingsService) - ? - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
"LightScribeService Direct Disc Labeling Service" (LightScribeService) - "Hewlett-Packard Company" - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
"Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
"MobilityService" (MobilityService) - ? - C:\Acer\Mobility Center\MobilityService.exe
"Sony Ericsson OMSI download service" (OMSI download service) - ? - C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe  (File found, but it contains no detailed information)

===[ Logfile end ]=========================================[ Logfile end ]===
--- --- ---

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

Alt 30.01.2011, 13:11   #12
/// Winkelfunktion
/// TB-Süch-Tiger™
PUP.Dealio und diverse andere in Quarantäne - Standard

PUP.Dealio und diverse andere in Quarantäne

Was ist mit mbrcheck?
Logfiles bitte immer in CODE-Tags posten

Alt 30.01.2011, 16:37   #13
PUP.Dealio und diverse andere in Quarantäne - Standard

PUP.Dealio und diverse andere in Quarantäne

Argh, hatte ich ganz vergessen, sorry. Bitteschön:

MBRCheck, version 1.2.3
(c) 2010, AD

Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Acer
System Manufacturer: Acer
System Product Name: Aspire 7520
Logical Drives Mask: 0x0000001c

Kernel Drivers (total 160):
0x8244D000 \SystemRoot\system32\ntkrnlpa.exe
0x8241A000 \SystemRoot\system32\hal.dll
0x8060A000 \SystemRoot\system32\kdcom.dll
0x80611000 \SystemRoot\system32\PSHED.dll
0x80622000 \SystemRoot\system32\BOOTVID.dll
0x8062A000 \SystemRoot\system32\CLFS.SYS
0x8066B000 \SystemRoot\system32\CI.dll
0x8074B000 \SystemRoot\system32\drivers\Wdf01000.sys
0x807C7000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x82A06000 \SystemRoot\system32\drivers\acpi.sys
0x82A4C000 \SystemRoot\system32\drivers\WMILIB.SYS
0x82A55000 \SystemRoot\system32\drivers\msisadrv.sys
0x82A5D000 \SystemRoot\system32\drivers\pci.sys
0x82A84000 \SystemRoot\System32\drivers\partmgr.sys
0x82A93000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x82A96000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x82AA0000 \SystemRoot\system32\drivers\volmgr.sys
0x82AAF000 \SystemRoot\System32\drivers\volmgrx.sys
0x82AF9000 \SystemRoot\system32\drivers\pciide.sys
0x82B00000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x82B0E000 \SystemRoot\System32\drivers\mountmgr.sys
0x82B1E000 \SystemRoot\system32\drivers\atapi.sys
0x82B26000 \SystemRoot\system32\drivers\ataport.SYS
0x82B44000 \SystemRoot\system32\drivers\fltmgr.sys
0x82B76000 \SystemRoot\system32\drivers\fileinfo.sys
0x82B86000 \SystemRoot\system32\DRIVERS\psdfilter.sys
0x82B8F000 \SystemRoot\System32\Drivers\ksecdd.sys
0x89C04000 \SystemRoot\system32\drivers\ndis.sys
0x89D0F000 \SystemRoot\system32\drivers\msrpc.sys
0x89D3A000 \SystemRoot\system32\drivers\NETIO.SYS
0x89E00000 \SystemRoot\System32\drivers\tcpip.sys
0x89EEA000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8A000000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8A110000 \SystemRoot\system32\drivers\volsnap.sys
0x8A149000 \SystemRoot\System32\Drivers\spldr.sys
0x8A151000 \SystemRoot\System32\Drivers\mup.sys
0x8A160000 \SystemRoot\System32\drivers\ecache.sys
0x8A187000 \SystemRoot\system32\drivers\disk.sys
0x8A198000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x8A1B9000 \SystemRoot\system32\drivers\crcdisk.sys
0x8A1E2000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x8A1ED000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x89F05000 \SystemRoot\system32\DRIVERS\amdk8.sys
0x8A1F6000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x89F15000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x89F19000 \SystemRoot\system32\DRIVERS\enecir.sys
0x89F2B000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x89F3E000 \SystemRoot\system32\DRIVERS\DKbFltr.sys
0x89F48000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x89F53000 \SystemRoot\system32\DRIVERS\Apfiltr.sys
0x89F7F000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x89F8A000 \SystemRoot\system32\DRIVERS\nvsmu.sys
0x89F8D000 \SystemRoot\system32\DRIVERS\usbohci.sys
0x89F97000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x89FD5000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x89FE4000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x89FFC000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys
0x8DC0D000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x8DC9A000 \SystemRoot\system32\DRIVERS\ohci1394.sys
0x8DCAA000 \SystemRoot\system32\DRIVERS\1394BUS.SYS
0x8DCB8000 \SystemRoot\system32\DRIVERS\sdbus.sys
0x8DCD2000 \SystemRoot\system32\DRIVERS\rimmptsk.sys
0x8DCE1000 \SystemRoot\system32\DRIVERS\rimsptsk.sys
0x8DCF5000 \SystemRoot\system32\DRIVERS\rixdptsk.sys
0x8DE03000 \SystemRoot\system32\DRIVERS\nvmfdx32.sys
0x8E00B000 \SystemRoot\system32\DRIVERS\bcmwl6.sys
0x8E206000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x8E948000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x8E9E9000 \SystemRoot\System32\drivers\watchdog.sys
0x8E10D000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x8E13C000 \SystemRoot\system32\DRIVERS\storport.sys
0x8E9F5000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x8E17D000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x8E194000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x8E19F000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x8E1C2000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x8E1D1000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x8E1E5000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x8DF00000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8E200000 \SystemRoot\system32\DRIVERS\swenum.sys
0x8DF10000 \SystemRoot\system32\DRIVERS\ks.sys
0x8DF3A000 \SystemRoot\system32\DRIVERS\circlass.sys
0x8E000000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x8DF48000 \SystemRoot\system32\DRIVERS\umbus.sys
0x8DF55000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x8DF8A000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x8EA02000 \SystemRoot\system32\drivers\RTKVHDA.sys
0x8DF9B000 \SystemRoot\system32\drivers\portcls.sys
0x8DFC8000 \SystemRoot\system32\drivers\drmk.sys
0x8DD46000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
0x8EC07000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys
0x8ED0A000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
0x8EDBF000 \SystemRoot\system32\drivers\modem.sys
0x8EDCC000 \SystemRoot\system32\DRIVERS\hidir.sys
0x8EDD7000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x8EDE7000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x8EDEE000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0x8EDF7000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x8EBF0000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x8EC00000 \SystemRoot\System32\Drivers\Null.SYS
0x8EBF9000 \SystemRoot\System32\Drivers\Beep.SYS
0x8DFED000 \SystemRoot\System32\drivers\vga.sys
0x8DD83000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x8DDA4000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x8DDAC000 \SystemRoot\system32\drivers\rdpencdd.sys
0x8DDB4000 \SystemRoot\System32\Drivers\Msfs.SYS
0x8DDBF000 \SystemRoot\System32\Drivers\Npfs.SYS
0x8DDCD000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x8DDD6000 \SystemRoot\system32\DRIVERS\tdx.sys
0x8DDEC000 \SystemRoot\system32\DRIVERS\smb.sys
0x89D75000 \SystemRoot\system32\drivers\afd.sys
0x89DBD000 \SystemRoot\System32\DRIVERS\netbt.sys
0x807D4000 \SystemRoot\system32\DRIVERS\pacer.sys
0x89DEF000 \SystemRoot\system32\DRIVERS\netbios.sys
0x807EA000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x8E1FA000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x8EE07000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x8EE43000 \??\C:\PROGRA~1\LAUNCH~1\DPortIO.sys
0x8EE47000 \SystemRoot\system32\drivers\nsiproxy.sys
0x8EE51000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x8EE5A000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x8EE5C000 \SystemRoot\System32\Drivers\dfsc.sys
0x8EE73000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x8EE99000 \SystemRoot\System32\Drivers\crashdmp.sys
0x8EEA6000 \SystemRoot\System32\Drivers\dump_dumpata.sys
0x8EEB1000 \SystemRoot\System32\Drivers\dump_atapi.sys
0x96C70000 \SystemRoot\System32\win32k.sys
0x8EEB9000 \SystemRoot\System32\drivers\Dxapi.sys
0x96E90000 \SystemRoot\System32\TSDDD.dll
0x8EED2000 \SystemRoot\system32\drivers\luafv.sys
0x8EEED000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x8EF02000 \SystemRoot\system32\drivers\spsys.sys
0x8EFB2000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x8EFC2000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x8EFEC000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x8A1C2000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x9C400000 \SystemRoot\system32\drivers\HTTP.sys
0x9C46D000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x9C48A000 \SystemRoot\system32\DRIVERS\bowser.sys
0x9C4A3000 \SystemRoot\System32\drivers\mpsdrv.sys
0x9C4B8000 \SystemRoot\system32\drivers\mrxdav.sys
0x9C4D9000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x9C4F8000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x9C531000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x9C549000 \SystemRoot\System32\DRIVERS\srv2.sys
0x9C571000 \SystemRoot\System32\DRIVERS\srv.sys
0x9C5D7000 \SystemRoot\system32\DRIVERS\cdfs.sys
0x9C5ED000 \??\C:\Acer\Empowering Technology\eRecovery\int15.sys
0x9C5F4000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
0x9F002000 \SystemRoot\system32\drivers\peauth.sys
0x9F0E0000 \SystemRoot\system32\DRIVERS\PSDNServ.sys
0x9F0E9000 \SystemRoot\system32\DRIVERS\PSDVdisk.sys
0x9F0FB000 \SystemRoot\System32\Drivers\secdrv.SYS
0x9F105000 \SystemRoot\System32\drivers\tcpipreg.sys
0x9F111000 \SystemRoot\system32\DRIVERS\xaudio.sys
0x9F119000 \??\C:\Program Files\Acer Arcade Deluxe\Play Movie\000.fcl
0x9F136000 \SystemRoot\system32\DRIVERS\monitor.sys
0x96ED0000 \SystemRoot\System32\cdd.dll
0x9F145000 \SystemRoot\system32\DRIVERS\psi_mf.sys
0x77510000 \Windows\System32\ntdll.dll

Processes (total 112):
0 System Idle Process
4 System
508 C:\Windows\System32\smss.exe
576 csrss.exe
628 C:\Windows\System32\wininit.exe
640 csrss.exe
672 C:\Windows\System32\services.exe
684 C:\Windows\System32\lsass.exe
696 C:\Windows\System32\lsm.exe
776 C:\Windows\System32\winlogon.exe
872 C:\Windows\System32\svchost.exe
936 C:\Windows\System32\nvvsvc.exe
964 C:\Windows\System32\svchost.exe
1064 C:\Windows\System32\svchost.exe
1092 C:\Windows\System32\svchost.exe
1116 C:\Windows\System32\svchost.exe
1184 C:\Windows\System32\audiodg.exe
1204 C:\Windows\System32\svchost.exe
1220 C:\Windows\System32\SLsvc.exe
1256 C:\Windows\System32\svchost.exe
1376 C:\Windows\System32\svchost.exe
1568 C:\Windows\System32\wlanext.exe
1632 C:\Windows\System32\rundll32.exe
1764 C:\Windows\System32\spoolsv.exe
1800 C:\Program Files\Avira\AntiVir Desktop\sched.exe
1816 C:\Windows\System32\svchost.exe
516 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
644 C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
944 C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
1948 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
584 C:\Acer\Empowering Technology\eNet\eNet Service.exe
2076 C:\Program Files\Common Files\LightScribe\LSSrvc.exe
2100 C:\Acer\Mobility Center\MobilityService.exe
2160 C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
2212 C:\Windows\System32\svchost.exe
2236 C:\Program Files\CyberLink\Shared Files\RichVideo.exe
2276 C:\Windows\System32\svchost.exe
2340 C:\Windows\System32\svchost.exe
2384 C:\Windows\System32\SearchIndexer.exe
2432 C:\Windows\System32\drivers\XAudio.exe
2472 C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
2536 C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
2596 C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
2772 WmiPrvSE.exe
2876 WmiPrvSE.exe
2956 unsecapp.exe
3080 C:\Windows\System32\taskeng.exe
3460 taskeng.exe
3492 dwm.exe
3560 explorer.exe
3720 RtHDVCpl.exe
3728 eDSLoader.exe
3740 eAudio.exe
3956 LManager.exe
3972 PMVService.exe
3992 Apoint.exe
4012 rundll32.exe
4020 avgnt.exe
2148 DivXUpdate.exe
1056 jusched.exe
1952 pdf24.exe
788 sidebar.exe
1060 SEPCSuite.exe
2244 ehtray.exe
3624 ehmsas.exe
3428 ApMsgFwd.exe
1488 RtkBtMnt.exe
3604 eNMTray.exe
3888 ApntEx.exe
3872 ePower_DMC.exe
3964 Acer.Empowering.Framework.Supervisor.exe
2688 eRAgent.exe
4116 firefox.exe
4584 plugin-container.exe
3844 AcroRd32.exe
5860 AcroRd32.exe
1504 jp2launcher.exe
4856 java.exe
6084 taskeng.exe
1704 C:\Windows\System32\SearchProtocolHost.exe
292 C:\Windows\System32\SearchFilterHost.exe
5716 csrss.exe
4752 C:\Windows\System32\winlogon.exe
2368 C:\Windows\System32\rundll32.exe
5996 C:\Windows\System32\taskeng.exe
268 C:\Windows\System32\dwm.exe
4348 C:\Windows\explorer.exe
4600 C:\Windows\RtHDVCpl.exe
2780 C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
5884 C:\Acer\Empowering Technology\eAudio\eAudio.exe
5556 C:\Program Files\Launch Manager\LManager.exe
5712 C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
1276 C:\Program Files\Apoint2K\Apoint.exe
5840 C:\Windows\System32\rundll32.exe
4216 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
1684 C:\Program Files\DivX\DivX Update\DivXUpdate.exe
4440 C:\Program Files\Common Files\Java\Java Update\jusched.exe
3596 C:\Program Files\PDF24\pdf24.exe
4108 C:\Program Files\Windows Sidebar\sidebar.exe
2980 C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
4800 C:\Users\****\AppData\Local\Temp\RtkBtMnt.exe
2408 C:\Acer\Empowering Technology\eNet\eNMTray.exe
3700 C:\Program Files\Apoint2K\ApMsgFwd.exe
4832 C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
848 C:\Acer\Empowering Technology\Acer.Empowering.Framework.Supervisor.exe
4948 C:\Program Files\Apoint2K\ApntEx.exe
5968 C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
3576 C:\Program Files\Mozilla Firefox\firefox.exe
6100 C:\Windows\System32\taskeng.exe
3900 C:\Program Files\Secunia\PSI\psi.exe
5260 C:\Users\****\Desktop\MBRCheck.exe
6052 C:\Windows\System32\conime.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`70a00000 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000026`83700000 (NTFS)

PhysicalDrive0 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11

Size Device Name MBR Status
298 GB \\.\PhysicalDrive0 Unknown MBR code
SHA1: 75374D27B77E61C9316E27BACDEE41C1E2C9874E

Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
[1] Dump the MBR of a physical disk to file.
[2] Restore the MBR of a physical disk with a standard boot code.
[3] Exit.

Enter your choice:

Alt 30.01.2011, 20:20   #14
/// Winkelfunktion
/// TB-Süch-Tiger™
PUP.Dealio und diverse andere in Quarantäne - Standard

PUP.Dealio und diverse andere in Quarantäne

Hast Du noch andere Betriebssysteme außer Vista installiert?

Wenn nicht: Schau mal hier => Vista Notfall/Recovery-CD 32-Bit - Dr. Windows

Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten).

Falls Du eine normale Vista-Installations-DVD hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der Vista-DVD booten.

Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen.
Logfiles bitte immer in CODE-Tags posten

Alt 30.01.2011, 20:26   #15
PUP.Dealio und diverse andere in Quarantäne - Standard

PUP.Dealio und diverse andere in Quarantäne

Alles klar. Mache ich direkt. Danke schonmal.


