![]() |
| |||||||
Log-Analyse und Auswertung: Trojander endgültig gelöscht?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| | #16 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Trojander endgültig gelöscht? So sieht ein Log aus => http://www.trojaner-board.de/97273-x...tml#post639490 Versuch es bitte nachzureichen.
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #17 | |
![]() | Trojander endgültig gelöscht? hoffe das ist das
__________________Zitat:
|
| | #18 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Trojander endgültig gelöscht? Dann bitte jetzt CF ausführen:
__________________ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ |
| | #19 |
![]() | Trojander endgültig gelöscht? hab ich gemacht... Combofix Logfile: Code:
ATTFilter ComboFix 11-04-12.02 - SvenOle 13.04.2011 22:27:06.1.2 - x86
Microsoft Windows 7 Ultimate 6.1.7600.0.1252.49.1031.18.3067.2299 [GMT 2:00]
ausgeführt von:: c:\users\SvenOle\Desktop\cofi.exe
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Neuer Wiederherstellungspunkt wurde erstellt
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\install.exe
F:\Autorun.inf
.
.
((((((((((((((((((((((( Dateien erstellt von 2011-03-13 bis 2011-04-13 ))))))))))))))))))))))))))))))
.
.
2011-04-12 17:32 . 2011-04-12 17:32 -------- d-----w- C:\_OTL
2011-04-12 10:22 . 2011-04-12 10:22 -------- d-----w- c:\program files\EAGLE-5.11.0
2011-04-12 10:21 . 2011-04-12 10:21 -------- d-----w- c:\users\SvenOle\AppData\Roaming\CadSoft
2011-04-09 19:06 . 2011-03-21 13:58 152064 ----a-w- c:\windows\system32\xvid.ax
2011-04-09 19:06 . 2011-03-19 15:06 240640 ----a-w- c:\windows\system32\xvidvfw.dll
2011-04-09 19:06 . 2011-03-19 15:04 650752 ----a-w- c:\windows\system32\xvidcore.dll
2011-04-09 18:56 . 2011-04-10 18:57 -------- d-----w- c:\program files\XviD
2011-04-09 18:56 . 2011-04-09 18:56 -------- d-----w- c:\program files\FLV Player
2011-04-09 09:21 . 2011-03-15 04:05 6792528 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{B4289D67-0F5C-4C35-8843-AFC68ABAB4CE}\mpengine.dll
2011-04-08 04:35 . 2011-04-08 04:35 -------- d-----w- c:\program files\MSXML 4.0
2011-04-07 18:53 . 2011-04-07 18:53 -------- d-----w- c:\users\SvenOle\AppData\Roaming\skypePM
2011-04-07 18:46 . 2011-04-07 18:46 -------- d-----w- c:\program files\Common Files\Skype
2011-04-07 18:46 . 2011-04-07 18:46 -------- d-----r- c:\program files\Skype
2011-04-07 18:46 . 2011-04-07 19:07 -------- d-----w- c:\users\SvenOle\AppData\Roaming\Skype
2011-04-07 18:46 . 2011-04-07 18:46 -------- d-----w- c:\programdata\Skype
2011-04-07 18:45 . 2011-04-07 18:45 -------- d-----w- c:\program files\CDBurnerXP
2011-04-07 10:37 . 2009-05-14 09:54 143360 ----a-w- c:\windows\system32\wdapi1001.dll
2011-04-07 10:37 . 2006-10-18 12:29 102400 ----a-w- c:\windows\system32\wdapi811.dll
2011-04-07 10:36 . 2009-09-02 11:23 143360 ----a-w- c:\windows\system32\wdapi1010.dll
2011-04-07 10:36 . 2009-07-14 07:25 143360 ----a-w- c:\windows\system32\wdapi1002.dll
2011-04-07 10:36 . 2002-01-05 00:37 344064 ----a-w- c:\windows\system32\msvcr70.dll
2011-04-07 10:36 . 2009-07-07 05:31 290904 ----a-w- c:\windows\system32\vc6-re200l.dll
2011-04-07 10:36 . 2009-07-07 05:31 73728 ----a-w- c:\windows\system32\RWUXThemeS.dll
2011-04-07 10:36 . 2009-05-20 09:46 5752320 ----a-w- c:\windows\system32\BCGCBPRO103090.dll
2011-04-07 10:36 . 2009-01-29 14:25 4419584 ----a-w- c:\windows\system32\BCGCBPRO10180.dll
2011-04-07 10:36 . 2011-04-07 10:39 -------- d-----w- c:\program files\Atmel
2011-04-07 08:27 . 2011-04-07 08:27 -------- d-----w- c:\programdata\Rillsoft Project 5.3
2011-04-07 08:27 . 2011-04-07 08:27 -------- d-----w- c:\program files\Rillsoft Project 5.3
2011-04-07 07:56 . 2011-04-07 07:56 -------- d-----w- c:\program files\Open Workbench
2011-04-07 07:41 . 2011-04-07 07:41 -------- d-----w- c:\program files\GanttProject
2011-04-07 07:02 . 2011-04-07 07:02 -------- d-----w- c:\users\SvenOle\AppData\Roaming\KeePass
2011-04-07 06:59 . 2011-04-07 06:59 -------- d-----w- c:\program files\KeePass Password Safe 2
2011-04-07 06:08 . 2011-04-07 06:08 -------- d-----w- c:\program files\Common Files\Java
2011-04-07 06:07 . 2011-04-07 06:07 -------- d-----w- c:\program files\Java
2011-04-07 05:53 . 2011-04-07 05:53 -------- d-----w- c:\program files\Serena Software Inc
2011-04-05 16:06 . 2011-04-09 19:31 -------- d-----w- c:\program files\RIFT Game
2011-04-04 16:03 . 2011-04-04 16:03 -------- d-----w- c:\users\SvenOle\AppData\Local\Mozilla
2011-04-04 15:39 . 2011-04-04 15:50 -------- d-----w- c:\program files\ICQ7.4
2011-04-03 07:43 . 2011-04-03 07:43 -------- d-----w- c:\windows\system32\IO
2011-04-01 15:01 . 2011-04-01 15:01 -------- d-----w- c:\users\SvenOle\AppData\Roaming\Avira
2011-04-01 14:48 . 2011-03-04 14:11 137656 ----a-w- c:\windows\system32\drivers\avipbb.sys
2011-04-01 14:48 . 2011-03-04 12:36 61960 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2011-04-01 14:48 . 2011-04-01 14:48 -------- d-----w- c:\programdata\Avira
2011-04-01 14:48 . 2011-04-01 14:48 -------- d-----w- c:\program files\Avira
2011-04-01 14:19 . 2011-04-01 14:19 -------- d-----w- c:\users\SvenOle\AppData\Roaming\Malwarebytes
2011-04-01 14:19 . 2010-12-20 16:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2011-04-01 14:19 . 2011-04-01 14:19 -------- d-----w- c:\programdata\Malwarebytes
2011-04-01 14:19 . 2011-04-01 14:19 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2011-04-01 14:19 . 2010-12-20 16:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-04-01 13:24 . 2011-04-04 16:00 -------- d-----w- c:\program files\arcmmchq
2011-03-29 13:47 . 2011-03-29 13:47 -------- d-----w- c:\users\SvenOle\AppData\Roaming\OCS
2011-03-27 15:35 . 2011-03-27 15:40 -------- d-----w- c:\users\SvenOle\TapinRadio
2011-03-26 13:33 . 2011-03-26 13:52 -------- d-----w- c:\users\SvenOle\AppData\Roaming\DeepBurner
2011-03-26 13:33 . 2011-03-26 13:33 -------- d-----w- c:\program files\Astonsoft
2011-03-24 08:51 . 2011-03-24 08:51 -------- d-----w- c:\program files\Microsoft Synchronization Services
2011-03-24 08:50 . 2011-03-24 08:50 -------- d-----w- c:\windows\PCHEALTH
2011-03-24 08:50 . 2011-03-24 08:50 -------- d-----w- c:\program files\Microsoft Sync Framework
2011-03-24 08:50 . 2011-03-24 08:50 -------- d-----w- c:\program files\Microsoft SQL Server Compact Edition
2011-03-24 08:49 . 2011-03-24 08:49 -------- d-----w- c:\program files\Microsoft Visual Studio 8
2011-03-24 08:48 . 2011-03-24 08:48 -------- d-----w- c:\program files\Microsoft Analysis Services
2011-03-24 08:47 . 2011-03-24 08:47 -------- d-----w- c:\users\SvenOle\AppData\Local\Microsoft Help
2011-03-24 08:47 . 2011-04-03 08:51 -------- d-----w- c:\programdata\Microsoft Help
2011-03-24 08:47 . 2011-03-24 08:47 -------- d-----r- C:\MSOCache
2011-03-22 11:55 . 2011-04-05 13:51 -------- d-----w- c:\program files\Proxifier
2011-03-22 11:55 . 2009-09-08 19:07 61440 ----a-w- c:\windows\system32\PrxerNsp.dll
2011-03-22 11:55 . 2009-09-08 19:06 73728 ----a-w- c:\windows\system32\PrxerDrv.dll
2011-03-22 11:55 . 1997-06-06 14:52 11264 ----a-w- c:\windows\system32\SPORDER.DLL
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-04-07 06:07 . 2011-02-26 22:04 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-02-25 13:47 . 2011-02-25 13:44 639224 ----a-w- c:\windows\system32\drivers\sptd.sys
2011-02-24 21:47 . 2011-02-24 21:49 13312 ----a-w- c:\windows\system32\drivers\KMDFMEMIO.sys
2011-02-19 05:33 . 2011-03-09 05:05 802304 ----a-w- c:\windows\system32\FntCache.dll
2011-02-19 05:32 . 2011-03-09 05:05 1074176 ----a-w- c:\windows\system32\DWrite.dll
2011-02-19 05:32 . 2011-03-09 05:05 739840 ----a-w- c:\windows\system32\d2d1.dll
2011-02-03 05:45 . 2011-02-25 05:20 219008 ----a-w- c:\windows\system32\drivers\dxgmms1.sys
2011-02-02 17:11 . 2011-02-24 21:40 222080 ------w- c:\windows\system32\MpSigStub.exe
2011-01-17 05:38 . 2011-02-28 18:36 161792 ----a-w- c:\windows\system32\d3d10_1.dll
2011-03-18 17:56 . 2011-04-04 16:03 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-08-28 1049896]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2011-01-30 35736]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-10 932288]
"BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 91520]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-03-04 281768]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-10-29 249064]
"KeePass 2 PreLoad"="c:\program files\KeePass Password Safe 2\KeePass.exe" [2011-01-02 1670656]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"mixer1"=wdmaud.drv
.
R0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2011-02-25 639224]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208]
R3 netw5v32;Intel(R) Wireless WiFi Link 5000-Serie - Adaptertreiber für Windows Vista 32 Bit;c:\windows\system32\DRIVERS\netw5v32.sys [2009-07-13 4231168]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-13 48128]
S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-03-04 135336]
S2 KMDFMEMIO;SAMSUNG Kernel Driver;c:\windows\system32\DRIVERS\kmdfmemio.sys [2011-02-24 13312]
S3 NETw5s32;Intel(R) Wireless WiFi Link Adaptertreiber für Windows 7 32-Bit;c:\windows\system32\DRIVERS\NETw5s32.sys [2010-01-13 6755840]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda32v.sys [2010-11-11 122984]
S3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x86.sys [2009-09-28 315392]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*Deregistered* - klmd25
.
.
------- Zusätzlicher Suchlauf -------
.
IE: An OneNote s&enden - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
IE: Free YouTube to MP3 Converter - c:\users\SvenOle\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Nach Microsoft E&xcel exportieren - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
IE: {{73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - c:\program files\ICQ7.4\ICQ.exe
LSP: %SystemRoot%\system32\PrxerDrv.dll
TCP: {F137AFAF-DAED-439F-9821-C4E82F945BB6} = 77.220.232.44,194.145.226.26
Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - c:\program files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL
FF - ProfilePath - c:\users\SvenOle\AppData\Roaming\Mozilla\Firefox\Profiles\g7yb4qy7.default\
FF - prefs.js: network.proxy.type - 0
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
AddRemove-InstallShield_{3BD633E0-4BF8-4499-9149-88F0767D449C} - c:\program files\InstallShield Installation Information\{3BD633E0-4BF8-4499-9149-88F0767D449C}\setup.exe
AddRemove-InstallShield_{8503C901-85D7-4262-88D2-8D8B2A7B08B8} - c:\program files\InstallShield Installation Information\{8503C901-85D7-4262-88D2-8D8B2A7B08B8}\setup.exe
AddRemove-InstallShield_{8A15B7D9-908A-4EF9-BA84-5AEDE61743EE} - c:\program files\InstallShield Installation Information\{8A15B7D9-908A-4EF9-BA84-5AEDE61743EE}\setup.exe
AddRemove-InstallShield_{931C37FC-594D-43A9-B10F-A2F2B1F03498} - c:\program files\InstallShield Installation Information\{931C37FC-594D-43A9-B10F-A2F2B1F03498}\setup.exe
AddRemove-InstallShield_{955597D8-E5E1-474D-B647-60AC44566D24} - c:\progra~1\COMMON~1\INSTAL~1\Driver\10\INTEL3~1\IDriver.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10o_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10o_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2011-04-13 22:33:06
ComboFix-quarantined-files.txt 2011-04-13 20:33
.
Vor Suchlauf: 10 Verzeichnis(se), 224.779.440.128 Bytes frei
Nach Suchlauf: 15 Verzeichnis(se), 224.687.108.096 Bytes frei
.
- - End Of File - - 1341281060C7ADE2450A49DE33953C23
|
| | #20 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Trojander endgültig gelöscht? Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
![]() |
| Themen zu Trojander endgültig gelöscht? |
| antimalwarebytes, antivir, antivir guard, avira, bho, booten, browser, converter, desktop, exe, firefox, frage, hijack, hijackthis, internet, internet explorer, langsam, log files, mozilla, mp3, neu aufsetzen, plug-in, problem, programm, sehr langsam, senden, software, system, windows, ändern |