Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Automatische Weiterleitung zu ungewünschten Seiten !

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.03.2011, 09:47   #1
alipra
 
Automatische Weiterleitung zu ungewünschten Seiten ! - Standard

Automatische Weiterleitung zu ungewünschten Seiten !



Hallo zusammen!
Ich glaube ich habe mir etwas gefangen, denn wenn ich was per Google suche und dann eines der Resultate anklicke, werde ich an ganz andere Seiten weitergeleitet und im Verlauf erscheint dann immer "redirect" und anschließend kommen Seiten von de.gomeo.de, consumersurveygroup.org, wide.fullpageads.info... Ich benutze Internet Explorer.
Es verunsichert mich, denn ich kenne mich damit gar nicht aus und weiß nicht, was ich dagegen tun soll.
Ich habe meinen Norton laufen lassen, es wurde aber nichts gefunden. Ach, noch etwas - wenn ich meinen PC hochfahre kommt diese Meldung: "RUNDLL Fehler beim Laden von C:\windows\apimidin.dll Das angegebene Modul wurde nicht gefunden". Ich habe wie gewünscht HijackThis, Malwarebytes sowie OTL laufen lassen. Und das hier ist dabei rausgekommen.


Bei HijackThis :
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:47:41, on 03.03.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVG\AVG10\avgwdsvc.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Google\Update\GoogleUpdate.exe
C:\Programme\Microsoft LifeCam\MSCamS32.exe
C:\Programme\Norton Internet Security\Engine\18.5.0.125\ccSvcHst.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
C:\WINDOWS\vVX3000.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\AVG\AVG10\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Dokumente und Einstellungen\User1\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
C:\Programme\SchnapperPro\TimeSync.exe
C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Programme\ERASER\Eraser1\Eraser.exe
C:\WINDOWS\System32\svchost.exe
C:\Dokumente und Einstellungen\User1\Anwendungsdaten\CoSoSys\CarryItEasy\CarryLaunch.exe
C:\Programme\AVG\AVG10\Identity Protection\agent\bin\avgidsmonitor.exe
C:\Programme\Norton Internet Security\Engine\18.5.0.125\ccSvcHst.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Programme\AVG\AVG10\avgrsx.exe
C:\Programme\AVG\AVG10\avgcsrvx.exe
C:\Programme\AVG\AVG10\avgchsvx.exe
C:\Programme\Malwarebytes' Anti-Malware\mbam.exe
C:\Programme\SchnapperPro\SchnapperPro.exe
C:\Programme\Outlook Express\msimn.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programme\Agnitum\Spam Terrier\asp_srv.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Windows Live\Toolbar\wltuser.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Adobe\Photoshop 7.0\Photoshop.exe
C:\WINDOWS\notepad.exe
C:\Programme\OTL.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\msiexec.exe
C:\Programme\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:6092
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG10\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Norton Internet Security\Engine\18.5.0.125\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programme\Norton Internet Security\Engine\18.5.0.125\IPS\IPSBHO.DLL
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programme\AVG\AVG10\Toolbar\IEToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton Internet Security\Engine\18.5.0.125\coIEPlg.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Programme\AVG\AVG10\Toolbar\IEToolbar.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [LifeCam] "C:\Programme\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [AVG_TRAY] C:\Programme\AVG\AVG10\avgtray.exe
O4 - HKLM\..\Run: [Xjuzuzojazij] rundll32.exe "C:\WINDOWS\apimidin.dll",Startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\User1\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Eraser] C:\Programme\ERASER\Eraser1\Eraser.exe -hide
O4 - HKCU\..\Run: [CarryLaunch] C:\Dokumente und Einstellungen\User1\Anwendungsdaten\CoSoSys\CarryItEasy\CarryLaunch.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: An SchnapperPro senden - hxxp://www.sniper-tool.de/SchnapperPro/IE-MenuExt.htm
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: SchnapperPro - {D6243B39-211B-440E-B4C5-26D2A579CAC8} - C:\Programme\SchnapperPro\SchnapperPro.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: SchnapperPro - {D6243B39-211B-440E-B4C5-26D2A579CAC8} - C:\Programme\SchnapperPro\SchnapperPro.exe (HKCU)
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} - hxxp://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
O16 - DPF: {6D2EF4B4-CB62-4C0B-85F3-B79C236D702C} - hxxp://www.facebook.com/controls/contactx.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1201077283359
O16 - DPF: {C1FDEE68-98D5-4F42-A4DD-D0BECF5077EB} - hxxp://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-27-0.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} - hxxp://driveragent.com/files/driveragent.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{75C9DAD3-722B-4FA5-866C-0971F88C1AE7}: NameServer = 192.168.0.1,194.25.2.129
O18 - Protocol: avgsecuritytoolbar - {F2DDE6B2-9684-4A55-86D4-E255E237B77C} - C:\Programme\AVG\AVG10\Toolbar\IEToolbar.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG10\avgpp.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AVG Security Toolbar Service - Unknown owner - C:\Programme\AVG\AVG10\Toolbar\ToolbarBroker.exe
O23 - Service: AVG Firewall (avgfws) - AVG Technologies CZ, s.r.o. - C:\Programme\AVG\AVG10\avgfws.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Programme\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Programme\AVG\AVG10\avgwdsvc.exe
O23 - Service: Google Update Service (gupdate1c9c9658d5f9060) (gupdate1c9c9658d5f9060) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Programme\Norton Internet Security\Engine\18.5.0.125\ccSvcHst.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: SchnapperPro-TimeSync - Schnapper-Software Robert Beer - C:\Programme\SchnapperPro\TimeSync.exe
O23 - Service: SecureDZone Helper Service (SecureDZoneService) - Unknown owner - C:\Programme\ArchiCrypt\Shredder 4\SecureDZoneService.exe (file missing)
O23 - Service: ServiceLayer - Nokia - C:\Programme\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 11072 bytes

Dann Malwarebytes:

Datenbank Version: 5944

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

03.03.2011 19:52:43
mbam-log-2011-03-03 (19-52-43).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 302031
Laufzeit: 1 Stunde(n), 45 Minute(n), 54 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 3
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
c:\WINDOWS\mstouimg.dll (IPH.Trojan.Hiloti.S) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\wnxmal (Rogue.SecuritySuite) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_DARKNESS (Trojan.Backdoor) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\darkness (Trojan.Backdoor) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Hvixez (IPH.Trojan.Hiloti.S) -> Value: Hvixez -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\WINDOWS\mstouimg.dll (IPH.Trojan.Hiloti.S) -> Delete on reboot.
c:\dokumente und einstellungen\User1\lokale einstellungen\Temp\xaorwnescm.tmp (Adware.Agent) -> Quarantined and deleted successfully.

Und zum Schluß OTL:
OTL logfile created on: 03.03.2011 20:32:51 - Run 1
OTL by OldTimer - Version 3.2.22.2 Folder = C:\Programme
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 44,00% Memory free
5,00 Gb Paging File | 4,00 Gb Available in Paging File | 81,00% Paging File free
Paging file location(s): c:\pagefile.sys 3800 4092 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 232,88 Gb Total Space | 129,43 Gb Free Space | 55,58% Space Free | Partition Type: NTFS
Drive E: | 298,09 Gb Total Space | 200,36 Gb Free Space | 67,22% Space Free | Partition Type: NTFS
Drive F: | 15,11 Gb Total Space | 11,72 Gb Free Space | 77,59% Space Free | Partition Type: FAT32

Computer Name: ATHLON-X2 | User Name: User1 | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

========== Processes (SafeList) ==========

PRC - C:\Programme\OTL.exe (OldTimer Tools)
PRC - C:\Programme\SchnapperPro\SchnapperPro.exe (Schnapper-Software Robert Beer)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation)
PRC - C:\Programme\Norton Internet Security\Engine\18.5.0.125\ccsvchst.exe (Symantec Corporation)
PRC - C:\Programme\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSMonitor.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Programme\AVG\AVG10\avgrsx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Programme\AVG\AVG10\avgcsrvx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Programme\AVG\AVG10\avgchsvx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
PRC - C:\Programme\AVG\AVG10\avgtray.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Programme\AVG\AVG10\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Dokumente und Einstellungen\User1\Anwendungsdaten\CoSoSys\CarryItEasy\CarryLaunch.exe ()
PRC - C:\Programme\Agnitum\Spam Terrier\asp_srv.exe (Agnitum Ltd.)
PRC - C:\Programme\Outlook Express\msimn.exe (Microsoft Corporation)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\ERASER\Eraser1\Eraser.exe (The Eraser Project)
PRC - C:\Programme\Adobe\Photoshop 7.0\Photoshop.exe (Adobe Systems, Incorporated)
PRC - C:\Programme\SchnapperPro\TimeSync.exe (Schnapper-Software Robert Beer)
PRC - C:\Programme\Microsoft LifeCam\MSCamS32.exe (Microsoft Corporation)
PRC - C:\WINDOWS\vVX3000.exe (Microsoft Corporation)
PRC - C:\Programme\Logitech\MouseWare\system\EM_EXEC.EXE (Logitech Inc.)


========== Modules (SafeList) ==========

MOD - C:\Programme\OTL.exe (OldTimer Tools)
MOD - C:\Programme\Norton Internet Security\Engine\18.5.0.125\asoehook.dll (Symantec Corporation)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_d495ac4e\msvcr90.dll (Microsoft Corporation)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_d495ac4e\msvcp90.dll (Microsoft Corporation)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll (Microsoft Corporation)
MOD - C:\Programme\Gemeinsame Dateien\Logitech\Scrolling\LGMSGHK.DLL (Logitech Inc.)
MOD - C:\Programme\Logitech\MouseWare\system\LgWndHk.dll (Logitech Inc.)


========== Win32 Services (SafeList) ==========

SRV - (SecureDZoneService) -- File not found
SRV - (NIS) -- C:\Programme\Norton Internet Security\Engine\18.5.0.125\ccSvcHst.exe (Symantec Corporation)
SRV - (AVGIDSAgent) -- C:\Programme\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe (AVG Technologies CZ, s.r.o.)
SRV - (AVG Security Toolbar Service) -- C:\Programme\AVG\AVG10\Toolbar\ToolbarBroker.exe ()
SRV - (avgwd) -- C:\Programme\AVG\AVG10\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
SRV - (avgfws) -- C:\Programme\AVG\AVG10\avgfws.exe (AVG Technologies CZ, s.r.o.)
SRV - (ServiceLayer) -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia)
SRV - (NMIndexingService) -- C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe (Nero AG)
SRV - (SchnapperPro-TimeSync) -- C:\Programme\SchnapperPro\TimeSync.exe (Schnapper-Software Robert Beer)
SRV - (MSCamSvc) -- C:\Programme\Microsoft LifeCam\MSCamS32.exe (Microsoft Corporation)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)


========== Driver Services (SafeList) ==========

DRV - (NAVEX15) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.1.0.37\Definitions\VirusDefs\20110302.039\NAVEX15.SYS (Symantec Corporation)
DRV - (NAVENG) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.1.0.37\Definitions\VirusDefs\20110302.039\NAVENG.SYS (Symantec Corporation)
DRV - (BHDrvx86) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.1.0.37\Definitions\BASHDefs\20110225.002\BHDrvx86.sys (Symantec Corporation)
DRV - (MBAMSwissArmy) -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys (Malwarebytes Corporation)
DRV - (SYMTDI) -- C:\WINDOWS\System32\Drivers\NIS\1205000.07D\SYMTDI.SYS (Symantec Corporation)
DRV - (SRTSP) -- C:\WINDOWS\System32\Drivers\NIS\1205000.07D\SRTSP.SYS (Symantec Corporation)
DRV - (SRTSPX) Symantec Real Time Storage Protection (PEL) -- C:\WINDOWS\system32\drivers\NIS\1205000.07D\SRTSPX.SYS (Symantec Corporation)
DRV - (SymEFA) -- C:\WINDOWS\system32\drivers\NIS\1205000.07D\SYMEFA.SYS (Symantec Corporation)
DRV - (SymIRON) -- C:\WINDOWS\system32\drivers\NIS\1205000.07D\Ironx86.SYS (Symantec Corporation)
DRV - (IDSxpx86) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.1.0.37\Definitions\IPSDefs\20110302.001\IDSXpx86.sys (Symantec Corporation)
DRV - (SymDS) -- C:\WINDOWS\system32\drivers\NIS\1205000.07D\SYMDS.SYS (Symantec Corporation)
DRV - (SymEvent) -- C:\WINDOWS\system32\drivers\SYMEVENT.SYS (Symantec Corporation)
DRV - (eeCtrl) -- C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys (Symantec Corporation)
DRV - (EraserUtilRebootDrv) -- C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys (Symantec Corporation)
DRV - (AVGIDSEH) -- C:\WINDOWS\system32\DRIVERS\AVGIDSEH.Sys (AVG Technologies CZ, s.r.o. )
DRV - (Avgtdix) -- C:\WINDOWS\system32\drivers\avgtdix.sys (AVG Technologies CZ, s.r.o.)
DRV - (Avgmfx86) -- C:\WINDOWS\system32\drivers\avgmfx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (Avgldx86) -- C:\WINDOWS\system32\drivers\avgldx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (Avgrkx86) -- C:\WINDOWS\system32\DRIVERS\avgrkx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (AVGIDSFilter) -- C:\WINDOWS\system32\drivers\AVGIDSFilter.sys (AVG Technologies CZ, s.r.o. )
DRV - (AVGIDSDriver) -- C:\WINDOWS\system32\drivers\AVGIDSDriver.sys (AVG Technologies CZ, s.r.o. )
DRV - (AVGIDSShim) -- C:\WINDOWS\system32\drivers\AVGIDSShim.sys (AVG Technologies CZ, s.r.o. )
DRV - (Avgfwfd) -- C:\WINDOWS\system32\drivers\avgfwdx.sys (AVG Technologies CZ, s.r.o.)
DRV - (Avgfwdx) -- C:\WINDOWS\system32\drivers\avgfwdx.sys (AVG Technologies CZ, s.r.o.)
DRV - (fssfltr) -- C:\WINDOWS\system32\drivers\fssfltr_tdi.sys (Microsoft Corporation)
DRV - (acedrv11) -- C:\WINDOWS\system32\drivers\acedrv11.sys (Protect Software GmbH)
DRV - (UsbserFilt) -- C:\WINDOWS\system32\drivers\usbser_lowerfltj.sys (Nokia)
DRV - (nmwcdc) -- C:\WINDOWS\system32\drivers\ccdcmbo.sys (Nokia)
DRV - (nmwcd) -- C:\WINDOWS\system32\drivers\ccdcmb.sys (Nokia)
DRV - (upperdev) -- C:\WINDOWS\system32\drivers\usbser_lowerflt.sys (Nokia)
DRV - (MxlW2k) -- C:\WINDOWS\System32\drivers\MxlW2k.sys (MusicMatch, Inc.)
DRV - (pccsmcfd) -- C:\WINDOWS\system32\drivers\pccsmcfd.sys (Nokia)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (AVIRA GmbH)
DRV - (LUsbFilt) -- C:\WINDOWS\system32\drivers\LUsbFilt.sys (Logitech, Inc.)
DRV - (LMouFilt) -- C:\WINDOWS\system32\drivers\LMouFilt.Sys (Logitech, Inc.)
DRV - (LHidFilt) -- C:\WINDOWS\system32\drivers\LHidFilt.Sys (Logitech, Inc.)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (VX3000) -- C:\WINDOWS\system32\drivers\VX3000.sys (Microsoft Corporation)
DRV - (nvnetbus) -- C:\WINDOWS\system32\drivers\nvnetbus.sys (NVIDIA Corporation)
DRV - (NVENETFD) -- C:\WINDOWS\system32\drivers\NVENETFD.sys (NVIDIA Corporation)
DRV - (AmdK8) -- C:\WINDOWS\system32\drivers\AmdK8.sys (Advanced Micro Devices)
DRV - (ITE) -- C:\WINDOWS\system32\drivers\ITE.SYS (Integrated Technology Express, INC.)
DRV - (LMouFlt2) -- C:\WINDOWS\system32\drivers\LMouFlt2.Sys (Logitech, Inc.)
DRV - (LHidUsb) -- C:\WINDOWS\system32\drivers\LHidUsb.sys (Logitech, Inc.)
DRV - (LHidFlt2) -- C:\WINDOWS\system32\drivers\LHidFlt2.Sys (Logitech, Inc.)


========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========


IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:6092

========== FireFox ==========

FF - prefs.js..browser.startup.homepage: "h**p://www.google.de/"
FF - prefs.js..network.proxy.type: 0

FF - HKLM\software\mozilla\Firefox\extensions\\{BBDA0591-3099-440a-AA10-41764D9DB4DB}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.1.0.37\IPSFFPlgn\ [2011.01.14 09:04:18 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\extensions\\{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.1.0.37\coFFPlgn\ [2010.12.27 22:44:24 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\extensions\\{3f963a5b-e555-4543-90e2-c3908898db71}: C:\Programme\AVG\AVG10\Firefox\ [2010.10.26 08:30:47 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\extensions\\avg@igeared: C:\Programme\AVG\AVG10\Toolbar\Firefox\avg@igeared [2010.10.24 19:50:32 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\extensions\\{C28FD002-8BCA-405A-BFAE-4813DBBD65FE}: C:\Dokumente und Einstellungen\User1\Lokale Einstellungen\Anwendungsdaten\{C28FD002-8BCA-405A-BFAE-4813DBBD65FE}\ [2011.03.01 17:05:35 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.10\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.09.17 06:44:55 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.10\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.12.08 16:04:57 | 000,000,000 | ---D | M]

[2010.09.11 18:29:43 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\Mozilla\Extensions
[2010.10.13 12:00:11 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\Mozilla\Firefox\Profiles\tp8vjo84.default\extensions
[2010.09.14 16:17:36 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\Mozilla\Firefox\Profiles\tp8vjo84.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010.09.11 18:29:10 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2010.08.25 01:44:54 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.08.25 01:44:54 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.08.25 01:44:54 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.08.25 01:44:54 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.08.25 01:44:54 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml

O1 HOSTS File: ([2010.10.21 22:24:38 | 000,423,305 | R--- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: 127.0.0.1 w*w.007guard.com
O1 - Hosts: 127.0.0.1 007guard.com
O1 - Hosts: 127.0.0.1 008i.com
O1 - Hosts: 127.0.0.1 w*w.008k.com
O1 - Hosts: 127.0.0.1 008k.com
O1 - Hosts: 127.0.0.1 w*w.00hq.com
O1 - Hosts: 127.0.0.1 00hq.com
O1 - Hosts: 127.0.0.1 010402.com
O1 - Hosts: 127.0.0.1 w*w.032439.com
O1 - Hosts: 127.0.0.1 032439.com
O1 - Hosts: 127.0.0.1 w*w.0scan.com
O1 - Hosts: 127.0.0.1 0scan.com
O1 - Hosts: 127.0.0.1 1000gratisproben.com
O1 - Hosts: 127.0.0.1 w*w.1000gratisproben.com
O1 - Hosts: 127.0.0.1 1001namen.com
O1 - Hosts: 127.0.0.1 w*w.1001namen.com
O1 - Hosts: 127.0.0.1 100888290cs.com
O1 - Hosts: 127.0.0.1 w*w.100888290cs.com
O1 - Hosts: 127.0.0.1 w*w.100sexlinks.com
O1 - Hosts: 127.0.0.1 100sexlinks.com
O1 - Hosts: 127.0.0.1 10sek.com
O1 - Hosts: 127.0.0.1 w*w.10sek.com
O1 - Hosts: 127.0.0.1 w*w.1-2005-search.com
O1 - Hosts: 127.0.0.1 1-2005-search.com
O1 - Hosts: 14591 more lines...
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG10\avgssie.dll (AVG Technologies CZ, s.r.o.)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Symantec NCO BHO) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Norton Internet Security\Engine\18.5.0.125\coieplg.dll (Symantec Corporation)
O2 - BHO: (Symantec Intrusion Prevention) - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programme\Norton Internet Security\Engine\18.5.0.125\ips\ipsbho.dll (Symantec Corporation)
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (AVG Security Toolbar BHO) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programme\AVG\AVG10\Toolbar\IEToolbar.dll ()
O3 - HKLM\..\Toolbar: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton Internet Security\Engine\18.5.0.125\coieplg.dll (Symantec Corporation)
O3 - HKLM\..\Toolbar: (AVG Security Toolbar) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Programme\AVG\AVG10\Toolbar\IEToolbar.dll ()
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton Internet Security\Engine\18.5.0.125\coieplg.dll (Symantec Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (AVG Security Toolbar) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Programme\AVG\AVG10\Toolbar\IEToolbar.dll ()
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\ALCMTR.EXE (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [AVG_TRAY] C:\Programme\AVG\AVG10\avgtray.exe (AVG Technologies CZ, s.r.o.)
O4 - HKLM..\Run: [LifeCam] C:\Programme\Microsoft LifeCam\LifeExp.exe (Microsoft Corporation)
O4 - HKLM..\Run: [Logitech Utility] C:\WINDOWS\LOGI_MWX.EXE (Logitech Inc.)
O4 - HKLM..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe (Nero AG)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [VX3000] C:\WINDOWS\vVX3000.exe (Microsoft Corporation)
O4 - HKLM..\Run: [Xjuzuzojazij] File not found
O4 - HKCU..\Run: [CarryLaunch] C:\Dokumente und Einstellungen\User1\Anwendungsdaten\CoSoSys\CarryItEasy\CarryLaunch.exe ()
O4 - HKCU..\Run: [Eraser] C:\Programme\ERASER\Eraser1\Eraser.exe (The Eraser Project)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} h**p://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab (Reg Error: Key error.)
O16 - DPF: {6D2EF4B4-CB62-4C0B-85F3-B79C236D702C} h**p://www.facebook.com/controls/contactx.dll (Reg Error: Key error.)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} h**p://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1201077283359 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} h**p://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} h**p://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {C1FDEE68-98D5-4F42-A4DD-D0BECF5077EB} h**p://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-27-0.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} h**p://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} h**p://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} h**p://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} h**p://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} h**p://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} h**p://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} h**p://driveragent.com/files/driveragent.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\avgsecuritytoolbar {F2DDE6B2-9684-4A55-86D4-E255E237B77C} - C:\Programme\AVG\AVG10\Toolbar\IEToolbar.dll ()
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG10\avgpp.dll (AVG Technologies CZ, s.r.o.)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2004.08.20 20:33:18 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\D\Shell - "" = AutoRun
O33 - MountPoints2\D\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\D\Shell\AutoRun\command - "" = D:\setup.exe
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O34 - HKLM BootExecute: (C:\PROGRA~1\AVG\AVG10\avgchsvx.exe /sync) - C:\Programme\AVG\AVG10\avgchsvx.exe (AVG Technologies CZ, s.r.o.)
O34 - HKLM BootExecute: (C:\PROGRA~1\AVG\AVG10\avgrsx.exe /sync /restart) - C:\Programme\AVG\AVG10\avgrsx.exe (AVG Technologies CZ, s.r.o.)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O36 - AppCertDlls: blasping - (C:\WINDOWS\system32\comptify.dll) - File not found
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*

========== Files/Folders - Created Within 30 Days ==========

[2011.03.03 20:23:08 | 000,581,120 | ---- | C] (OldTimer Tools) -- C:\Programme\OTL.exe
[2011.03.03 18:03:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\Malwarebytes
[2011.03.03 18:03:08 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2011.03.03 18:03:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2011.03.03 18:03:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2011.03.03 18:03:04 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2011.03.03 18:03:03 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2011.03.03 16:46:30 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\User1\Recent
[2011.03.01 17:05:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User1\Lokale Einstellungen\Anwendungsdaten\{C28FD002-8BCA-405A-BFAE-4813DBBD65FE}
[8 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

========== Files - Modified Within 30 Days ==========

[2011.03.03 20:18:09 | 000,581,120 | ---- | M] (OldTimer Tools) -- C:\Programme\OTL.exe
[2011.03.03 20:02:16 | 000,001,396 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.03.03 20:00:56 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.03.03 20:00:53 | 2012,200,960 | -HS- | M] () -- C:\hiberfil.sys
[2011.03.03 18:03:11 | 000,000,762 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.03.03 16:15:09 | 000,000,660 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2011.03.03 01:12:46 | 000,003,272 | ---- | M] () -- C:\{081C3F7E-94CE-4FDE-9C0E-755F7A7FACCD}
[2011.03.02 22:06:30 | 000,001,384 | ---- | M] () -- C:\{10960465-4D67-4522-A147-83B7DD1673C8}
[2011.03.01 19:10:20 | 000,000,120 | ---- | M] () -- C:\WINDOWS\Edulikovuviy.dat
[2011.03.01 17:05:36 | 000,000,000 | ---- | M] () -- C:\WINDOWS\Dtihigokimakigej.bin
[2011.03.01 00:49:09 | 000,002,370 | ---- | M] () -- C:\Dokumente und Einstellungen\User1\Desktop\Google Chrome.lnk
[2011.02.28 15:35:44 | 000,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2011.02.28 15:35:42 | 000,010,240 | ---- | M] () -- C:\Dokumente und Einstellungen\User1\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.02.24 04:28:03 | 000,000,288 | ---- | M] () -- C:\{92194179-3E5F-41E1-BCF2-E29B169A122B}
[2011.02.14 21:53:35 | 001,119,049 | ---- | M] () -- C:\Dokumente und Einstellungen\User1\IMG_0309.jpg
[2011.02.05 15:26:24 | 000,921,624 | ---- | M] () -- C:\img2-001.raw
[8 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

========== Files Created - No Company Name ==========

[2011.03.03 18:03:10 | 000,000,762 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.03.03 01:12:46 | 000,003,272 | ---- | C] () -- C:\{081C3F7E-94CE-4FDE-9C0E-755F7A7FACCD}
[2011.03.02 22:06:30 | 000,001,384 | ---- | C] () -- C:\{10960465-4D67-4522-A147-83B7DD1673C8}
[2011.03.01 17:05:36 | 000,000,120 | ---- | C] () -- C:\WINDOWS\Edulikovuviy.dat
[2011.03.01 17:05:36 | 000,000,000 | ---- | C] () -- C:\WINDOWS\Dtihigokimakigej.bin
[2011.02.24 04:28:03 | 000,000,288 | ---- | C] () -- C:\{92194179-3E5F-41E1-BCF2-E29B169A122B}
[2011.02.14 21:49:06 | 001,119,049 | ---- | C] () -- C:\Dokumente und Einstellungen\User1\IMG_0309.jpg
[2011.01.14 11:11:23 | 000,015,498 | ---- | C] () -- C:\WINDOWS\VX3000.ini
[2010.10.24 10:52:35 | 000,074,203 | ---- | C] () -- C:\WINDOWS\hpqins16.dat
[2010.09.17 13:19:55 | 000,000,783 | ---- | C] () -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\Launch Internet Explorer Browser.lnk
[2010.09.16 19:07:41 | 000,010,240 | ---- | C] () -- C:\Dokumente und Einstellungen\User1\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.09.11 18:29:22 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2010.06.26 18:07:07 | 000,098,304 | ---- | C] () -- C:\WINDOWS\System32\redmonnt.dll
[2009.06.26 14:02:05 | 000,001,732 | ---- | C] () -- C:\WINDOWS\System32\drivers\nvphy.bin
[2008.09.28 18:30:40 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2008.05.03 18:43:14 | 000,000,223 | ---- | C] () -- C:\WINDOWS\HP PrecisionScan Pro.INI
[2008.04.17 08:35:13 | 000,221,184 | ---- | C] () -- C:\WINDOWS\System32\Shredder.dll
[2008.02.11 14:21:23 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2008.02.07 09:22:05 | 000,000,224 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{268EB95C-7C1C-4826-B79E-0E50B1A64C5A}.dss
[2007.12.22 17:53:35 | 000,000,072 | ---- | C] () -- C:\WINDOWS\COLUMNS.INI
[2007.12.21 09:56:57 | 000,016,384 | ---- | C] () -- C:\WINDOWS\System32\FileOps.exe
[2007.12.21 09:29:51 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2007.12.20 11:54:07 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html
[2007.12.18 01:15:34 | 001,703,936 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2007.12.18 01:15:34 | 001,626,112 | ---- | C] () -- C:\WINDOWS\System32\nwiz.exe
[2007.12.18 01:15:34 | 001,474,560 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2007.12.18 01:15:34 | 001,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2007.12.18 01:15:34 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2007.12.18 01:15:34 | 000,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll
[2007.12.18 01:15:33 | 001,339,392 | ---- | C] () -- C:\WINDOWS\System32\nvdspsch.exe
[2007.12.18 01:15:32 | 000,442,368 | ---- | C] () -- C:\WINDOWS\System32\nvappbar.exe
[2007.12.18 01:15:32 | 000,425,984 | ---- | C] () -- C:\WINDOWS\System32\keystone.exe
[2007.12.17 17:21:35 | 000,000,146 | ---- | C] () -- C:\Dokumente und Einstellungen\User1\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2007.07.18 12:30:21 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2005.04.28 13:32:29 | 000,001,124 | ---- | C] () -- C:\WINDOWS\System32\oeminfo.ini
[2004.08.20 21:22:17 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2004.08.20 21:21:04 | 000,274,968 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2004.08.20 20:44:06 | 000,000,849 | ---- | C] () -- C:\WINDOWS\orun32.ini
[2004.08.20 20:39:16 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2004.08.20 20:28:14 | 000,023,604 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2004.08.20 20:07:59 | 000,466,122 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2004.08.20 20:07:59 | 000,087,310 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2004.08.20 20:07:38 | 000,447,232 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2004.08.20 20:07:38 | 000,073,754 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2004.08.20 20:07:34 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2004.08.02 13:20:40 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2003.07.21 23:07:13 | 000,004,594 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2003.07.21 23:07:12 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2003.07.21 22:51:22 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2003.07.21 22:51:22 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2003.07.21 22:51:18 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2003.07.21 22:51:18 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2003.07.21 22:42:17 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2003.07.21 22:42:06 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2003.07.21 22:35:33 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2003.07.21 22:34:26 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2003.02.20 17:53:42 | 000,005,702 | ---- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI
[2001.01.23 23:31:18 | 000,151,552 | ---- | C] () -- C:\WINDOWS\System32\prntfix.exe
[2000.04.14 16:50:02 | 000,343,040 | ---- | C] () -- C:\WINDOWS\System32\Lffpx7.dll
[1998.06.11 13:08:06 | 000,095,232 | ---- | C] () -- C:\WINDOWS\System32\Lfkodak.dll

========== LOP Check ==========

[2009.01.29 19:48:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Agnitum
[2010.11.21 13:47:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Security Toolbar
[2010.10.24 19:52:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG10
[2008.02.07 09:22:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Cloudmark
[2010.10.24 19:50:53 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Common Files
[2010.09.25 21:22:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DATA BECKER Downloads
[2008.11.13 09:01:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Downloaded Installations
[2010.09.14 10:06:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\f-secure
[2010.09.12 14:44:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fssg
[2009.11.15 11:12:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations
[2010.10.24 19:47:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MFAData
[2009.11.15 11:17:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nokia
[2009.11.15 10:48:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2010.12.18 00:02:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2008.11.04 12:39:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\aborange
[2008.04.17 08:41:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\ACShredder4
[2010.09.20 13:14:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\Agnitum
[2010.10.24 19:54:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\AVG10
[2010.10.19 14:50:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\CoSoSys
[2010.10.29 17:13:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\GetRightToGo
[2010.09.14 00:02:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\icoblcxfq
[2010.09.11 17:46:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\MSNInstaller
[2009.11.15 12:53:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\Nokia
[2007.12.20 13:04:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\Ordner HP Share-to-Web
[2009.11.15 10:56:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\PC Suite
[2010.09.25 21:22:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\ProtectDisc
[2011.01.25 19:08:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\SchnapperPro
[2010.09.06 15:03:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\SmartStore
[2008.01.02 10:58:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\SPAMfighter
[2008.03.03 09:59:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\SpamPal
[2010.10.13 09:00:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\TrusteerHelp

========== Purity Check ==========



========== Alternate Data Streams ==========

@Alternate Data Stream - 142 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0B4227B4
@Alternate Data Stream - 114 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4342757A

< End of report >

Bei den Links habe ich bei den Adressen Sternchen hinzugefügt, so wie ihr es empfohlen habt. Ich hoffe sonst alles richtig gemacht zu haben. Ich habe so was noch nie gemacht, daher falls etwas falsch ist, laßt es mir bitte wissen.

Alt 04.03.2011, 11:45   #2
markusg
/// Malware-holic
 
Automatische Weiterleitung zu ungewünschten Seiten ! - Standard

Automatische Weiterleitung zu ungewünschten Seiten !



bitte deinstaliere avg, du hast norton und 2 antiviren programme können zu problemen führen!

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

vor dem posten des logs:
1. öffne den internet explorer, öffne extras, öffne internet optionen.
öffne verbindung, öffne lanverbindung.
nimm den haken bei proxy server verwenden raus.
übernehmen ok.
__________________

__________________

Alt 04.03.2011, 11:53   #3
alipra
 
Automatische Weiterleitung zu ungewünschten Seiten ! - Standard

Automatische Weiterleitung zu ungewünschten Seiten !



Vielen Dank für die schnelle Antwort. Beim Deinstalieren von AVG wurde ich gefragt, ob ich auch die Objekte aus der Virenquarantäne entfernen soll. Soll ich JA oder NEIN wählen? Entschuldigung wenn die Frage blöd klingt, aber ich habe wirklich keine Ahnung. Danke im voraus.
__________________

Alt 04.03.2011, 11:58   #4
markusg
/// Malware-holic
 
Automatische Weiterleitung zu ungewünschten Seiten ! - Standard

Automatische Weiterleitung zu ungewünschten Seiten !



klicke auf ja.
starte nach der deinstalation neu und lasse das avg removal tool laufen
AVG - Download tools
dann starte noch mal neu und dann weiter mit combofix
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 04.03.2011, 13:36   #5
alipra
 
Automatische Weiterleitung zu ungewünschten Seiten ! - Standard

Automatische Weiterleitung zu ungewünschten Seiten !



Hallo, es hat etwas länger gedauer, weil ich die ganze Zeit erfolgslos versucht habe AVG zu deintalieren. Ich machte es über Extras im Cleaner. Es erscheint immer folgende Meldung: Fehler des Instalationsprogramms
Schweregrad: Fehler
Fehlercode: 0xCOO7643
Fehlermeldung: Allgemeines Internetfehler
Zusätzliche Nachricht: MSI-Engine: Fehler beim Instalieren des Produkts / Das Entfernen des Produkts fehlgeschlagen
Kontext: AVG Produktinstalation

Ich habe diese Prozedur zig Mal wiederholt, aber AVG erscheint immer wieder auf der Liste meiner Software. Und den Link mit dem AVT Removal Tool habe ich ebenfalls verwendet. Es hat sich nichts geändert außerdem erscheint immer wieder eine Meldung, dass mein Rechner neu gestartet werden soll. Die ersten 3 Male habe ich es auch gemacht, aber es scheint kein Ende zu nehmen, daher klicke jetzt nur auf Verschieben. Diese Meldung kommt dann alle paar Minuten wieder. Was nun?


Alt 04.03.2011, 13:38   #6
markusg
/// Malware-holic
 
Automatische Weiterleitung zu ungewünschten Seiten ! - Standard

Automatische Weiterleitung zu ungewünschten Seiten !



http://www.hijackthis-forum.de/tipps...installer.html
versuch mal die komplette prozedur mit revo.
__________________
--> Automatische Weiterleitung zu ungewünschten Seiten !

Alt 04.03.2011, 15:29   #7
alipra
 
Automatische Weiterleitung zu ungewünschten Seiten ! - Standard

Automatische Weiterleitung zu ungewünschten Seiten !



Hallo Markus, mein AVG ist zwar jetzt deinstaliert und ich wollte mit ComboFix weiter machen. Jedoch jedes Mal wenn ich auf Ausführen klicke erscheint diese Meldung: Inkompatiebles Betriebssystem. Combofix läuft nur unter Windows 2000 und XP. Dabei habe ich ja XP. Mir ist es langsam schon peinlich ständig zu fragen... aber ich weiß nicht weiter. Ich hoffe nur dass ich nicht die einzige bin. Danke im voraus.

Alt 04.03.2011, 15:35   #8
markusg
/// Malware-holic
 
Automatische Weiterleitung zu ungewünschten Seiten ! - Standard

Automatische Weiterleitung zu ungewünschten Seiten !



dafür kannst du ja nichts...
lösche mal combofix.exe
dann öffne erneut das tutorial, wähle einen der download links, wähle ziehl speichern unter.
bei namen lösche jetzt combofix.exe
schreibe
3456.com
speichere ab.
dann starte den pc neu im abgesicherten modus, ohne netzwerk, und führe dort combofix aus.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 04.03.2011, 15:42   #9
alipra
 
Automatische Weiterleitung zu ungewünschten Seiten ! - Standard

Automatische Weiterleitung zu ungewünschten Seiten !



Danke. Aber wie starte ich den PC im abgesicherten Modus. Ich habe so was noch nie gemacht. Wie geht es?

Alt 04.03.2011, 15:43   #10
markusg
/// Malware-holic
 
Automatische Weiterleitung zu ungewünschten Seiten ! - Standard

Automatische Weiterleitung zu ungewünschten Seiten !



versuch mal direkt bei pc start n paar mal mit f8 und dann sollte ein auswahl menü aufgehen. mit cursortasten**

hoch oder runter kannst du navigieren, mit enter bestätigen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 04.03.2011, 16:24   #11
alipra
 
Automatische Weiterleitung zu ungewünschten Seiten ! - Standard

Automatische Weiterleitung zu ungewünschten Seiten !



Hallo Markus, bitte habe etwas Geduld mit mir. Ich habe das jetzt mehrere Male probiert. Da öffnet sich lediglich eine System Console, die so ähnlich aussieht für die früheren DOS Fenster. Man kann dort überhaupt nichts auswählen. Und es gibt dort noch die Möglichkeit mit F2 Tast zum Setup und mit einer anderen F Taste zu Roots zu gelangen. Mit Coursortasten kann man nichts bewegen. Dieses schwarze Fenster verschwindet auch recht schnell und dann fährt sich Window wieder hoch. Was mache ich falsch?

Alt 04.03.2011, 16:31   #12
markusg
/// Malware-holic
 
Automatische Weiterleitung zu ungewünschten Seiten ! - Standard

Automatische Weiterleitung zu ungewünschten Seiten !



versuch mal die anderen f-tasten
falls du ins falsche menü gelangst einfach mit reset neustarten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 04.03.2011, 16:58   #13
alipra
 
Automatische Weiterleitung zu ungewünschten Seiten ! - Standard

Automatische Weiterleitung zu ungewünschten Seiten !



Hallo, mit irgendeiner F Taste habe ich es geschafft. Aber cambofix blieb standhaft und wollte mein Windows XP nicht akzeptieren. Es kam die gleiche Meldung wie vorher. Ich würde ungerne aufgeben.... Markus, gibt es vielleicht eine Möglichkeit bei der du in meinen Rechner persönlich rein schauen könntest?

Alt 04.03.2011, 17:02   #14
markusg
/// Malware-holic
 
Automatische Weiterleitung zu ungewünschten Seiten ! - Standard

Automatische Weiterleitung zu ungewünschten Seiten !



versuch mal erst folgendes
http://www.trojaner-board.de/74908-a...t-scanner.html
log posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 04.03.2011, 17:37   #15
alipra
 
Automatische Weiterleitung zu ungewünschten Seiten ! - Standard

Automatische Weiterleitung zu ungewünschten Seiten !



Hallo, GMER hat funktioniert.

GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15530 - GMER - Rootkit Detector and Remover
Rootkit scan 2011-03-04 17:32:47
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdePort2 ST3250310AS rev.3.AAB
Running: j66yj6ux.exe; Driver: C:\DOKUME~1\User1\LOKALE~1\Temp\ugryipod.sys


---- System - GMER 1.0.15 ----

SSDT            89D8D2A8                                                                                                                                                                   ZwAlertResumeThread
SSDT            88E5F9F0                                                                                                                                                                   ZwAlertThread
SSDT            8A062778                                                                                                                                                                   ZwAllocateVirtualMemory
SSDT            8A062740                                                                                                                                                                   ZwAssignProcessToJobObject
SSDT            897FD6F0                                                                                                                                                                   ZwConnectPort
SSDT            \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS (Symantec Event Library/Symantec Corporation)                                                                                 ZwCreateKey [0xACC68720]
SSDT            89F7C0E8                                                                                                                                                                   ZwCreateMutant
SSDT            89EF9248                                                                                                                                                                   ZwCreateSymbolicLinkObject
SSDT            88D440D0                                                                                                                                                                   ZwCreateThread
SSDT            8A0695F8                                                                                                                                                                   ZwDebugActiveProcess
SSDT            \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS (Symantec Event Library/Symantec Corporation)                                                                                 ZwDeleteKey [0xACC689A0]
SSDT            \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS (Symantec Event Library/Symantec Corporation)                                                                                 ZwDeleteValueKey [0xACC68F00]
SSDT            8A2EF280                                                                                                                                                                   ZwDuplicateObject
SSDT            8A248DC0                                                                                                                                                                   ZwFreeVirtualMemory
SSDT            8868B108                                                                                                                                                                   ZwImpersonateAnonymousToken
SSDT            88E269F8                                                                                                                                                                   ZwImpersonateThread
SSDT            89DBD240                                                                                                                                                                   ZwLoadDriver
SSDT            8A04C930                                                                                                                                                                   ZwMapViewOfSection
SSDT            886755E8                                                                                                                                                                   ZwOpenEvent
SSDT            886C3A30                                                                                                                                                                   ZwOpenProcess
SSDT            8A021EF8                                                                                                                                                                   ZwOpenProcessToken
SSDT            8A2EF248                                                                                                                                                                   ZwOpenSection
SSDT            8864B1D8                                                                                                                                                                   ZwOpenThread
SSDT            89D98BA0                                                                                                                                                                   ZwProtectVirtualMemory
SSDT            89D7CC08                                                                                                                                                                   ZwResumeThread
SSDT            89006128                                                                                                                                                                   ZwSetContextThread
SSDT            8A07BB48                                                                                                                                                                   ZwSetInformationProcess
SSDT            8A067E28                                                                                                                                                                   ZwSetSystemInformation
SSDT            \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS (Symantec Event Library/Symantec Corporation)                                                                                 ZwSetValueKey [0xACC69150]
SSDT            8A068490                                                                                                                                                                   ZwSuspendProcess
SSDT            89DA1260                                                                                                                                                                   ZwSuspendThread
SSDT            8A019898                                                                                                                                                                   ZwTerminateProcess
SSDT            89DC9128                                                                                                                                                                   ZwTerminateThread
SSDT            8A033DE0                                                                                                                                                                   ZwUnmapViewOfSection
SSDT            8A11B600                                                                                                                                                                   ZwWriteVirtualMemory

---- Kernel code sections - GMER 1.0.15 ----

.text           ntkrnlpa.exe!ZwCallbackReturn + 2C70                                                                                                                                       805044FC 4 Bytes  CALL 3EDA3CC1 
.text           ntkrnlpa.exe!ZwCallbackReturn + 2D8C                                                                                                                                       80504618 4 Bytes  CALL B2D8AD72 
.rsrc           C:\WINDOWS\system32\drivers\disk.sys                                                                                                                                       entry point in ".rsrc" section [0xBA0E0514]
?               SYMDS.SYS                                                                                                                                                                  Das System kann die angegebene Datei nicht finden. !
?               SYMEFA.SYS                                                                                                                                                                 Das System kann die angegebene Datei nicht finden. !
.text           C:\WINDOWS\system32\DRIVERS\nv4_mini.sys                                                                                                                                   section is writeable [0xB38A1380, 0x2F9047, 0xE8000020]
init            C:\WINDOWS\system32\DRIVERS\ITE.sys                                                                                                                                        entry point in "init" section [0xBA3B032C]
.vmp2           C:\WINDOWS\system32\drivers\acedrv11.sys                                                                                                                                   entry point in ".vmp2" section [0xA641769D]

---- Devices - GMER 1.0.15 ----

Device                                                                                                                                                                                     Ntfs.sys (NT File System Driver/Microsoft Corporation)

AttachedDevice  \Driver\Tcpip \Device\Ip                                                                                                                                                   SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice  \Driver\Tcpip \Device\Ip                                                                                                                                                   fssfltr_tdi.sys (Family Safety Filter Driver (TDI)/Microsoft Corporation)
AttachedDevice  \Driver\Tcpip \Device\Tcp                                                                                                                                                  SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice  \Driver\Tcpip \Device\Tcp                                                                                                                                                  fssfltr_tdi.sys (Family Safety Filter Driver (TDI)/Microsoft Corporation)

Device          \Driver\atapi -> DriverStartIo \Device\Ide\IdePort0                                                                                                                        8A26FAF1
Device          \Driver\atapi -> DriverStartIo \Device\Ide\IdePort1                                                                                                                        8A26FAF1
Device          \Driver\atapi -> DriverStartIo \Device\Ide\IdePort2                                                                                                                        8A26FAF1
Device          \Driver\atapi -> DriverStartIo \Device\Ide\IdePort3                                                                                                                        8A26FAF1
Device          \Driver\atapi -> DriverStartIo \Device\Ide\IdePort4                                                                                                                        8A26FAF1
Device          \Driver\atapi -> DriverStartIo \Device\Ide\IdePort5                                                                                                                        8A26FAF1
Device          \Driver\atapi -> DriverStartIo \Device\Ide\IdeDeviceP3T0L0-10                                                                                                              8A26FAF1

AttachedDevice  \Driver\Tcpip \Device\Udp                                                                                                                                                  SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice  \Driver\Tcpip \Device\Udp                                                                                                                                                  fssfltr_tdi.sys (Family Safety Filter Driver (TDI)/Microsoft Corporation)
AttachedDevice  \Driver\Tcpip \Device\RawIp                                                                                                                                                SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice  \Driver\Tcpip \Device\RawIp                                                                                                                                                fssfltr_tdi.sys (Family Safety Filter Driver (TDI)/Microsoft Corporation)

Device                                                                                                                                                                                     mrxsmb.sys (Windows NT SMB Minirdr/Microsoft Corporation)
Device          \Device\Ide\IdeDeviceP2T0L0-5 -> \??\IDE#DiskST3250310AS_____________________________3.AAB___#5&114ed0b2&0&0.0.0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}                    device not found

---- Registry - GMER 1.0.15 ----

Reg             HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@AppInit_DLLs                                                                                                     
Reg             HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@DeviceNotSelectedTimeout                                                                                         15
Reg             HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@GDIProcessHandleQuota                                                                                            10000
Reg             HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@Spooler                                                                                                          yes
Reg             HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@swapdisk                                                                                                         
Reg             HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@TransmissionRetryTimeout                                                                                         90
Reg             HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@USERProcessHandleQuota                                                                                           10000
Reg             HKLM\SOFTWARE\Classes\CLSID\{210BD7C7-47ED-BBE9-95D0F9FAA3BD0E97}\{C5D4C247-F1D1-D183-A63FC2DFAAC29AA3}\{B55B3474-A2E6-F6F7-4AD088E6434601A2}                              
Reg             HKLM\SOFTWARE\Classes\CLSID\{210BD7C7-47ED-BBE9-95D0F9FAA3BD0E97}\{C5D4C247-F1D1-D183-A63FC2DFAAC29AA3}\{B55B3474-A2E6-F6F7-4AD088E6434601A2}@NRDFOBLVNAUE2QOGEQXAH1Y2DD1  0x01 0x00 0x01 0x00 ...

---- Disk sectors - GMER 1.0.15 ----

Disk            \Device\Harddisk0\DR0                                                                                                                                                      sectors 488396969 (+198): rootkit-like behavior; 

---- Files - GMER 1.0.15 ----

File            C:\WINDOWS\system32\drivers\disk.sys                                                                                                                                       suspicious modification; TDL3                                               <-- ROOTKIT !!!

---- EOF - GMER 1.0.15 ----
         
--- --- ---

Antwort

Themen zu Automatische Weiterleitung zu ungewünschten Seiten !
0x00000001, alternate, automatische weiterleitung, avg, avg security toolbar, avira, becker, bho, das angegebene modul wurde nicht gefunden, desktop, einstellungen, eraser, error, fehler, firefox, format, google, hijack, hijackthis, hkus\s-1-5-18, internet, intrusion prevention, location, mozilla, msvcp90.dll, nicht gefunden, oldtimer, plug-in, realtek, registry, rogue.securitysuite, rundll, searchplugins, security, senden, software, spam, symantec, system, trojan.backdoor, windows, windows xp



Ähnliche Themen: Automatische Weiterleitung zu ungewünschten Seiten !


  1. Windows 7 automatische Weiterleitung zu Werbung, Pop Up und Banner Ads
    Log-Analyse und Auswertung - 06.06.2014 (9)
  2. Ständig Popups und automatische Weiterleitung auf Internetseiten (Windows 7 professional, firefox und ie)
    Plagegeister aller Art und deren Bekämpfung - 22.04.2014 (9)
  3. Weiterleitung auf andere Seiten
    Log-Analyse und Auswertung - 24.01.2013 (14)
  4. Suchmaschinen redirect zu ungewünschten Seiten
    Plagegeister aller Art und deren Bekämpfung - 19.01.2013 (4)
  5. gmx und facebook - automatische weiterleitung zu babylon
    Log-Analyse und Auswertung - 03.11.2012 (13)
  6. Automatische Weiterleitung zu Werbeseiten beim Anklicken von Google Suchergebnissen
    Log-Analyse und Auswertung - 15.11.2011 (21)
  7. Automatische Google-Weiterleitung zu Gomeo [Win7]
    Plagegeister aller Art und deren Bekämpfung - 20.07.2011 (3)
  8. Automatische Weiterleitung auf freesearchquick.com und Co.
    Plagegeister aller Art und deren Bekämpfung - 20.06.2011 (34)
  9. Automatische Weiterleitung bei google Linka auf Gomeo
    Plagegeister aller Art und deren Bekämpfung - 15.03.2011 (19)
  10. automatische Weiterleitung auf verseuchte Seiten
    Plagegeister aller Art und deren Bekämpfung - 14.12.2010 (2)
  11. Automatische Umleitung auf Seiten
    Alles rund um Windows - 09.11.2010 (1)
  12. Automatische Weiterleitung auf k-directory.co.uk
    Plagegeister aller Art und deren Bekämpfung - 21.10.2010 (20)
  13. Automatische Weiterleitung beim Googeln
    Plagegeister aller Art und deren Bekämpfung - 11.10.2010 (18)
  14. Automatische Weiterleitung zu ungewünschten Seiten !
    Plagegeister aller Art und deren Bekämpfung - 09.10.2010 (16)
  15. ungewollte automatische Weiterleitung bei URL aufruf
    Log-Analyse und Auswertung - 25.09.2007 (4)
  16. Weiterleitung auf Virenscanner-Seiten
    Log-Analyse und Auswertung - 10.02.2007 (13)
  17. Automatische Weiterleitung im Firefox 1.0.6 und IE6
    Plagegeister aller Art und deren Bekämpfung - 18.08.2005 (15)

Zum Thema Automatische Weiterleitung zu ungewünschten Seiten ! - Hallo zusammen! Ich glaube ich habe mir etwas gefangen, denn wenn ich was per Google suche und dann eines der Resultate anklicke, werde ich an ganz andere Seiten weitergeleitet und - Automatische Weiterleitung zu ungewünschten Seiten !...
Archiv
Du betrachtest: Automatische Weiterleitung zu ungewünschten Seiten ! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.