Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Kann Antivir nicht downloaden (https://www.trojaner-board.de/63360-antivir-downloaden.html)

Denise88 01.11.2008 10:42

Kann Antivir nicht downloaden
 
Hallo!
ich habe da ein problem,die ganz letzte Woche hatte Antivir die Updates nicht mehr runtergezogen,dann bekam ich eine meldung,das ich es mal deinstallieren sollte und neu installieren soll,ich ahbe es deinstalliert bekomme es jetzt nicht wieder hochgeholt,ich bekomme die meldung,das meine Derzeitigen Sicherheitseinstellungen es nicht zulassen!
ich habe den Norten Scanner mal durchlaufen lassen und er hat da was gefunden und auch beseitigt,es auch als Hoch eingestuft gehabtes war: W32.NetskyC@mm!
ich habe die Firewall Zone Alarm,kann es sein,das ich vor dem Download sie erst austellen muss?
Wenn ja,wie mache ich das dann?
ich bekomme auch laufend E-Mails in meiner neben E-Mail Adresse,mit Pornografischem Hintergrund,wo ewig Zip Dateien anhängen,die ich nicht öffne,ich habe die Domains blockiert!
kann mir wohl da bitte jemand helfen?
Würde mich freuen,denn ich habe sehr wenig Ahnung von Pc Technik,Danke!

Denise88 01.11.2008 11:00

Ich habe vergessen zu schreiben,ich kann aber auch keine anderes Virenprogramm downloaden,wird nicht zugelassen!
Lg.Denise

Matthi02 05.11.2008 17:28

bei welchen schritt kommste denn nicht weiter

Matthi02 05.11.2008 17:29

bei antivir

Denise88 05.11.2008 21:34

Es wird mir komplett der Download verweigert,ich bekomme die meldung,das die Sicherheitszoneneinstellung es nicht zulässt!

gufo 05.11.2008 21:44

...und was hindert dich bei der besagte Seite die Sicherheitseinstellungen zu ändern?

Denise88 05.11.2008 21:58

Das ich nicht weiss wie es geht,oder woran es liegt!

Chris4You 06.11.2008 08:53

Hi,

das hört sich nicht gut an...
Versuche ein HJ-Log (Link in der Signatur zu erstellen) un dzu posten.
Falls HJ nicht anläuft, bitte die HJ-Exe auf test.com umbenennen.

Ich wäre versucht auch gleich Combofix von der Leine zu lassen.

Bist Du als Admin angemeldet oder als User (Guest) mit beschränkten Rechten?

Mit welchen Browser surfst Du?

chris

Denise88 06.11.2008 14:04

Hallo!
Hijack lässt sich nicht downloaden und auch nicht umbennen!
Lässt es nicht zu!
Ich weiß jetzt nicht,was ein Combofix ist,ich benutze Firefox!
Ich bin nicht als Gast,ich habe mich einfach angemeldet als User

nochdigger 06.11.2008 15:01

Hallo

versuche mal diese umbenannte Version von Hijackthis
http://mitglied.lycos.de/efunction/t...02/qlketzd.com

Combofix aus Chris seiner Signatur mit rechts anklicken --> Ziel speichern unter --> wähle deinen Desktop

Zurück an Chris;)

MFG

Denise88 06.11.2008 16:19

Lässt leider beides nicht zu

Denise88 06.11.2008 16:20

lässt leider beides nicht zu

Denise88 06.11.2008 16:24

Ich habe gerade gesehen ich habe combofix wohl auf dem Desktop drauf,wenn ich es öffnen will bekomme ich die Meldung: Combo Fix ist keine zulässige Win 32 Anwendung!

nochdigger 06.11.2008 18:42

Hallo

dann versuche bitte dieses Tool
RSIT:

Lade Random's System Information Tool (RSIT) herunter und speichere es auf Deinem Desktop.
Starte mit Doppelklick die RSIT.exe.
Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren.
Wenn Du HiJackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren.
In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro (http://de.trendmicro.com/de/home) für HJT akzeptieren "I accept".
Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen.
Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage.
Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet.
Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread, wieder mit Codetags umschlossen.

MFG

Silent sharK 06.11.2008 18:50

Hört sich verdammt nach Bagle an.
Neben RSIT würde ich gern ein Log von BlackLight sehen, wenns genehmigt ist. ;)

Blacklight scannen lassen
  • Lade F-Secure Blacklight runter in einen eigenen Ordner, z.B. C:\programme\blacklight. Sollte der Download nicht klappen, dann probiere es mit diesem Link.
  • Starte in diesem Ordner blbeta.exe. Alle anderen Programme schließen.
  • Klick "I accept the agreement", "next", "Scan".
  • Wenn der Scan fertig ist beende Blacklight mit "Close".
  • Im Verzeichnis von Blacklight findest Du das erstellte Log fsbl-XXX.log, anstelle der XXX steht eine längere Folge von Ziffern.

Denise88 06.11.2008 19:09

Auch das klappt nicht bekomme da die meldung Your Browser is not supperted!

Silent sharK 06.11.2008 19:12

Kommst du in den Safe Mode?

Denise88 06.11.2008 19:13

Ich habe den Scanner er scannt gerade ich hatte ihn schon drauf poste dann den log

Silent sharK 06.11.2008 19:16

Zitat:

Ich habe den Scanner er scannt gerade ich hatte ihn schon drauf poste dann den log
Welchen Scanner? BlackLight?

Denise88 06.11.2008 19:20

Ja den habe ich schon drauf gehabt
Den meinst du doch oder?

http://www.f-secure.com/security_center/

Denise88 06.11.2008 19:24

Er ist fertig,habe auf Close geklickt,wo finde ich den das verzeichnis?
Er hat mir aber angezeigt,das er nichts gefunden hat

Silent sharK 06.11.2008 19:25

Komisch,
dann mach das, was nochdigger geschrieben hat.

cosinus 06.11.2008 19:26

Knipps mal Dein ZoneAlarm aus und probiers erneut mit RSIT.

Denise88 06.11.2008 19:26

Dieser Download wird mir wieder verweigert was nochdigger geschrieben hat
Ich weiss nicht wie ich die ausknipse muss ich dann auch Zone-Alarm beenden klicken?

Silent sharK 06.11.2008 19:31

Deinstallier ZoneAlarm am besten gleich, dann bist du schonmal ein Problem weniger los. ;)

Denise88 06.11.2008 19:33

Und wenn ich dann gar nichts mehr installiert bekomme ich brauche doch den Schutz ich schwirre ja schon Risikoreich ohne Antivirenprogramm durchs netz

gufo 06.11.2008 19:35

Zitat:

dann bist du schonmal ein Problem weniger los.
ups, hat er nun ein Problem mehr?
Deinstallieren von ZA, dafür :daumenhoc

Silent sharK 06.11.2008 19:36

Zitat:

Und wenn ich dann gar nichts mehr installiert bekomme ich brauche doch den Schutz
"Schutz" kann man das nicht wirklich nennen. :rolleyes:
Zitat:

ja schon Risikoreich ohne Antivirenprogramm durchs netz
Und? Ich schon seit Monaten. ;)

cosinus 06.11.2008 19:38

Zitat:

Zitat von Denise88 (Beitrag 389569)
Und wenn ich dann gar nichts mehr installiert bekomme ich brauche doch den Schutz ich schwirre ja schon Risikoreich ohne Antivirenprogramm durchs netz

Mit dem halbgaren ZoneAlarm kommst Du eh nicht weiter. Die Windows-Firewall reicht.
Außerdem bist Du dem Irrglauben verfallen, dass Schädlinge einfach so auf den Rechner kommen - das ist falsch! Schädlinge verbreiten sich Dank aktiver Mithilfe wildklickender Windows-ONUs.... :rolleyes:

Denise88 06.11.2008 19:38

Ja du kennst dich veilleicht auch damit aus,wie du "besucher" wieder los wirst ich ja nicht :(

Silent sharK 06.11.2008 19:41

Das hat nichts mit sich auskennen zu tun, sondern nur mit Verstand. ;)

Denise88 06.11.2008 19:43

*pfeif* weiß nicht ob dafür mein Verstand ausreicht :-)

cosinus 06.11.2008 19:46

Zitat:

Zitat von Denise88 (Beitrag 389577)
*pfeif* weiß nicht ob dafür mein Verstand ausreicht :-)

Wie wärs, wenn Du einfach mal den Vorschlag jetzt umsetzt?

Denise88 06.11.2008 19:50

mir wäre es lieber ich stelle sie nur aus,wenn ihr mir sagt,wie ich es mache

Silent sharK 06.11.2008 19:52

Zitat:

mir wäre es lieber ich stelle sie nur aus,wenn ihr mir sagt,wie ich es mache
Hast du einen Router?

cosinus 06.11.2008 19:53

Zitat:

Zitat von Denise88 (Beitrag 389582)
mir wäre es lieber ich stelle sie nur aus,wenn ihr mir sagt,wie ich es mache

Ich stell mir gerade vor, wie diese "Firewall" Dich vor etwas schützen soll, wenn Du nicht mal ansatzweise diese bedienen kannst. Du wirst Dir damit früher oder später selbst ins Knie schießen, Sicherheit per Schieberegler gibts nicht.

Du solltest ZoneAlarm deinstallieren und die Windows-Firewall (wenn überhaupt) nutzen.

Denise88 06.11.2008 19:56

Das hatte ich am Anfang nur die Windows Firewall und da hatte ich einen Throjaner drauf

Silent sharK 06.11.2008 19:57

Zitat:

Das hatte ich am Anfang nur die Windows Firewall und da hatte ich einen Throjaner drauf
Kommt davon, wenn man fröhlich auf alle bunten und blinkenden Links klickt, bzw. Software und Programme ohne Ende installiert. :rolleyes:

Und davor kann dich nichtmal der Pfusch ZoneAlarm schützen.

cosinus 06.11.2008 20:00

Zitat:

Zitat von Silent sharK (Beitrag 389590)
Und davor kann dich nichtmal der Pfusch ZoneAlarm schützen.

Ist auch garnicht die Aufgabe von $pfw wenn man es genau nimmt. Naja, nichtmal bei $virenscanner kann man davon ausgehen, dass er alles erkennt.

Silent sharK 06.11.2008 20:02

Zitat:

Ist auch garnicht die Aufgabe von $pfw wenn man es genau nimmt.
Heutzutage sind doch "Security"-Programme alles in einem. :D

Denise88 06.11.2008 20:04

Zitat:

Zitat von Silent sharK (Beitrag 389590)
Kommt davon, wenn man fröhlich auf alle bunten und blinkenden Links klickt, bzw. Software und Programme ohne Ende installiert. :rolleyes:

Tja,wenn doch mal auf die bunten und fröhlichen Seiten geklickt hätte,habe ich aber nicht und wo installiere ich denn alles ohne Ende?
Aber ok,danke euch!

Silent sharK 06.11.2008 20:07

Zitat:

Tja,wenn doch mal auf die bunten und fröhlichen Seiten geklickt hätte,habe ich aber nicht und wo installiere ich denn alles ohne Ende?
Ich bin nicht dein Remote-Admin. :D

Was du installierst und was du alles anklickst, weiß ich nicht, es ist mir auch relativ egal, da es nicht mein Rechner ist.
Anders kommen Schädlinge nicht auf dein System, vorrausgesetzt du hast ein aktuelles System.

cosinus 06.11.2008 20:11

Zitat:

Zitat von Silent sharK (Beitrag 389593)
Heutzutage sind doch "Security"-Programme alles in einem. :D

Das mag sein, dass die gebundlet sind, aber Virenscanner und PFW sind noch jew. einzelne Komponenten.

@denise: Kommt jetzt nochmehr? :confused:

Silent sharK 06.11.2008 20:17

Zitat:

Das mag sein, dass die gebundlet sind, aber Virenscanner und PFW sind noch jew. einzelne Komponenten.
Schon, aber nicht jeder hat einen Webguard. ;)
Und ich kenn die "Features" von ZoneAlarm...

Naja, ist idR jetzt auch egal.

Denise88 07.11.2008 18:07

Zitat:

Zitat von root24 (Beitrag 389603)

@denise: Kommt jetzt nochmehr? :confused:

Hm,was soll denn noch kommen?
Ich hatte euch gefragt,wie ich die Firewall ausstellen kann und es kamen Antworten,die mit meiner Frage nichts mehr zu tun hatten!
Sorry,aber ich kenne mich damit nicht so gut aus!

Silent sharK 07.11.2008 18:12

Zitat:

Ich hatte euch gefragt,wie ich die Firewall ausstellen kann und es kamen Antworten,die mit meiner Frage nichts mehr zu tun hatten!
:confused:
Geh in den Taskmanager (Strg + Alt + Entf) und kille den Prozess vsmon.exe oder deinstalliere einfach ZoneAlarm.

Denise88 07.11.2008 18:18

Ich habe das nur vsmon ohne Exe unter Dienste stehen das soll ich löschen?

Silent sharK 07.11.2008 18:25

Geh auf das Symbol von ZoneAlarm in der Leiste neben der Uhr.
Mache Rechtsklick darauf => ZoneAlarm deaktivieren.

Fertig.

Denise88 07.11.2008 18:30

Und jetzt bekomme ich aber Antivir trotzdem nicht runtergeladen

Silent sharK 07.11.2008 18:34

Wie sieht es mit MalwareBytes Anti-Malware aus?

Denise88 07.11.2008 18:38

Auch nicht

Silent sharK 07.11.2008 18:40

Dann kann ich dir nur das empfehlen:
http://www.trojaner-board.de/51262-a...sicherung.html

Denise88 07.11.2008 18:42

Ui das ist aber heftig,makl schauen,ob ich das hinbekomm^^ danke

Silent sharK 07.11.2008 18:45

Das wird schon.
Du kannst auch schwierige Schritte ggf. ausdrucken. ;)

Denise88 07.11.2008 18:47

Ja muss es mal versuchen

cosinus 07.11.2008 19:57

Zitat:

Zitat von Denise88 (Beitrag 389909)
Hm,was soll denn noch kommen?
Ich hatte euch gefragt,wie ich die Firewall ausstellen kann und es kamen Antworten,die mit meiner Frage nichts mehr zu tun hatten!
Sorry,aber ich kenne mich damit nicht so gut aus!

Sry aber ich werd as Gefühl nicht los, dass Du uns hier etwas veräppeln willst. Wie hast Du es geschafft, ZoneAlarm zu installieren, wenn Du nun es noch nichteinmal hinbekommst, diese auszuschalten? :confused:

Was passiert wenn Du diesen Link mit rechts anklickst, Zieln speichern unter... (Desktop) machst, und dann doppelt auf die Datei qlketzd.com (auf dem Desktop) klickst?

Denise88 09.11.2008 01:00

Zitat:

Zitat von root24 (Beitrag 389998)
Sry aber ich werd as Gefühl nicht los, dass Du uns hier etwas veräppeln willst. Wie hast Du es geschafft, ZoneAlarm zu installieren, wenn Du nun es noch nichteinmal hinbekommst, diese auszuschalten? :confused:

Ich will euch nicht veräppeln,warum glaubst du das?
ih habe Zone-aöarm installiert,weil mir da mal jemand gesagt/geschrieben hat,das ich es installieren soll!
Wenn ich den Link von dir anklocke,dann wird es mir auch verweigert!
Sorry,ich habe von Pc Technik wenig bis keine Ahnung!
Bitte nicht denken,das ich euch veräppeln will!
ich brauche wirklich Hilfe,bei meinem Problem!
ich hatte gestern Zone Alarm beendet,aber heute ist es wieder da,von alleine!
ich weiß,das kling dumm,aber ich kenne mich wirklich nicht aus :heulen:
och man, wie kann ich es euch nur klar machen,das ich Hilfe benötige??
Komme mir selber gerade ziemlich "doof" vor!

cosinus 09.11.2008 17:06

Klick auf Start -> Systemsteuerung -> Software - dort ZoneAlarm heraussuchen und deinstallieren. Das Teil ist eh umstritten und wenn Du keine Ahnung hast, wie man das Teil benutzt, ist es Dir so nützlich wie ein Kropf.:rolleyes:

Probier mal danach es mit meinem Link aus vorigem erneut. Bringt das nichts, können wir es via Mail versuchen. :kloppen:

Denise88 09.11.2008 19:30

Habe alles so gemacht, und mit den Links das klappt nicht,ich habe mal eine andere Frage,ich kann gar nichts mehr downloaden,weder Musik noch sonst was,auch nicht mehr meine Telefonrechnungen ablesen nichts,kann das vielleicht an irgendeiner einstellung beim Browser liegen?

cosinus 09.11.2008 19:43

Zitat:

Zitat von Denise88 (Beitrag 390834)
...,kann das vielleicht an irgendeiner einstellung beim Browser liegen?

Sry, aber meine Glaskugel streikt gerade. :twak:
Du solltest schon Genauere Angaben machen. Z.B. Welchen Browser Du benutzt, ob Du noch andere Browser installiert hast und wenn ja ob diese auch nicht funktionieren.

Ich nehme an Du nutzt Firefox. :rolleyes:

Und wie genau äußert sich das mit den Links, mit "das klappt nicht" ist hier keinem geholfen. Da muss doch irgendeine Fehlermeldung oder sowas kommen.

Denise88 09.11.2008 19:48

Du hattest ja geschrieben nach deinstallationen sollt ich doch die Links oben in den Postings nochmal versuchen,das habe ich versucht und ich bekam wieder die meldung,das die Sicherheitszonen es nicht zu lassen was zu downloaden!
ich nutze Firefox,habe aber noch Internet Explorer,auch damit kann ich nicht downloaden bei IE bekomme ich auch die meldung,das die Sicherheitseinstellungen es nicht erlauben!

gufo 09.11.2008 19:53

...die Sicherheitseinstellungen müssen angepasst werden....
Schau >>HIER<<

cosinus 09.11.2008 19:53

Welche meldung (genau!!) kommt denn beim Firefox?

Denise88 09.11.2008 20:02

Bei IE kommt:die aktuellen Sicherheitseinstellungen erlauben keinen Download dieser datei und bei Firefox: dieser Download wurde durch ihr Sicherheitszonen-Register verhindert!

Denise88 09.11.2008 20:03

HABE WIE gufo gepostet hat eingestellt aber auch danach klappt es nicht

cosinus 09.11.2008 20:10

Aus diesem Strang:

Zitat:

Es reicht folgenden Eintrag in den Internetoptionen abzuändern:
"Anwendungen und unsichere Daten starten" auf "Bestätigen" stellen.
Mach das mal in den Internetoptionen (IE). :rolleyes:

Denise88 09.11.2008 20:17

poh,entweder bin ich jetzt wirklich zu blond,aber ich finde diese einstellung werde bei IE noch Firefox ich finde bei Firefox wohl "Anwendungen",aber das mit dem bestätigen nicht

cosinus 09.11.2008 20:48

Problem: Firefox 3 übernimmt IE-Sicherheitseinstellungen! - News-Kiste - windows-board

Zitat:

Wer mit dem neuen Firefox 3 Probleme beim Download von Dateien hat, sollte die Sicherheitskonfiguration im Internet Explorer 7 überprüfen. Von dort bezieht der neue Firefox nämlich die betreffenden Einstellungen. Das Problem tritt vor allem beim Download von ausführbaren Dateien zutage. Ist in den Internetoptionen bei den Sicherheitseinstellungen für die Internet-Zone unter "verschiedenes" die Option "Anwendungen und unsichere Dateien starten" deaktiviert, blockiert Firefox den Download ausführbarer Dateien. Die Voreinstellung ist "Bestätigen". Bei deaktivierter Option erscheint im Download-Manager von Firefox die Meldung "Dieser Download wurde durch Ihre Sicherheitszonen-Regeln blockiert" und Firefox lädt die Datei nicht herunter. Abhilfe schafft die Änderung dieser Einstellung in den Internetoptionen auf "Bestätigen". Hilft das nicht, setzen Sie die Option zunächst auf "Aktivieren", übernehmen diese Änderung mit OK und setzen Sie sie dann erneut auf "Bestätigen".

Denise88 09.11.2008 20:57

Ok,das habe ich ja verstanden,aber könntest du mir bitte sagen unter welcher registerkarte ich diese Einstellung finde,ich gehe mal davon aus ich habe das richtige fenster offen?

http://i38.tinypic.com/jsox81.jpg

gufo 09.11.2008 20:58

...klick mal auf den Reiter "Sicherheit"!

Denise88 09.11.2008 21:01

Danke und dann?

cosinus 09.11.2008 21:12

Ähm Du solltest ZA doch deinstallieren! Lt. Screenshot ist das wohl noch am Laufen!

Denise88 09.11.2008 21:12

Es jhat geklappt vielen dank für eure Hilfe!

Denise88 09.11.2008 21:13

ich habe ihn gestern schon deinstalliert wo siehst du es denn das es noch da ist welches zeichen ist es denn?

cosinus 09.11.2008 21:16

An dem Z im Systemtray (bei der Uhrzeit) :rolleyes:
Aber nun gut. Wo es nun klappt mach das mit Hijackthis mal:

Poste ein neues Hijackthis Logfile, nimm dazu diese umbenannte hijackthis.exe - editiere die Links und privaten Infos!!

Denise88 09.11.2008 21:17

Das mit der einen Hälfte grün und der anderen rot?
Oh,dann muss ich das nochmal machen hattest du vorher ja mal beschrieben wie es geht!
Das war doch über Systemsteuerung?

Denise88 09.11.2008 21:20

Öhm,würdest oder könntest du mir die schritte mal genau aufschreiben,wie ich das mache?
dann deinstalliere ich es nochmal!
danke!

cosinus 10.11.2008 08:10

Deinstallation von Programmen bei Windows Vista - Windows Vista Tipps Tricks Computer PC Hilfe

Du solltest Dich aber vorrangig um das Logfile kümmern. :kloppen:

Denise88 10.11.2008 18:20

Ok,mache ich mal zu erst!

Denise88 10.11.2008 18:23

ich hoffe,ich habe es jetzt richtig gemacht?!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:22:33, on 10.11.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Napster\napster.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HP\Digital Imaging\bin\HpqSRmon.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Windows Live\Mail\wlmail.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\Nicole\Downloads\qlketzd(2).com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/german/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=DE_DE&c=73&bd=Pavilion&pf=laptop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
F2 - REG:system.ini: UserInit=C:\Windows\system32\ezShellStart.exe
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [NapsterShell] C:\Program Files\Napster\napster.exe /systray
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Performance Center] C:\Program Files\Ascentive\Performance Center\APCMain.exe -m
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in &Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Users\Nicole\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Users\Nicole\ICQ6\ICQ.exe
O13 - Gopher Prefix:
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: EasyBits Magic Desktop Services for Windows NT (ezntsvc) - EasyBits Software Corp. - C:\Windows\system32\ezNTSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 10276 bytes

cosinus 10.11.2008 18:33

Das Logfile sieht an für sich unaufällig aus. Dein Download von AntiVir könnte auch aus zwei anderen Gründen nicht gegangen sein:

- Server für AntiVir PE waren überlastet (kommt häufiger vor :mad:)
- deine verkrüppelten IE-Zoneneinstellungen

Mach mal einen Durchlauf mit MalwareBytes. Halte Dich bitte genau an die Anleitung!

Denise88 10.11.2008 18:45

Malwarebytes' Anti-Malware 1.30
Datenbank Version: 1380
Windows 6.0.6001 Service Pack 1

10.11.2008 18:43:09
mbam-log-2008-11-10 (18-43-09).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 50905
Laufzeit: 5 minute(s), 42 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 5
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{497dddb6-6eee-4561-9621-b77dc82c1f84} (Rogue.AscentivePerformance) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{4e980492-027b-47f1-a7ab-ab086dacbb9e} (Rogue.AscentivePerformance) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{5ead8321-fcbb-4c3f-888c-ac373d366c3f} (Rogue.AscentivePerformance) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{31f3cf6e-a71a-4daa-852b-39ac230940b4} (Rogue.AscentivePerformance) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\System32\SysRestore.dll (Rogue.AscentivePerformance) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:\Program Files\Ascentive (Rogue.Multiple) -> Quarantined and deleted successfully.

Infizierte Dateien:
C:\Windows\System32\SysRestore.dll (Rogue.AscentivePerformance) -> Quarantined and deleted successfully.
C:\Users\Pascal\Desktop\Spyware-Secure trial.lnk (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Users\Denise\Desktop\Spyware-Secure trial.lnk (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.

Denise88 10.11.2008 18:46

habe alles entfernen lassen!

cosinus 10.11.2008 18:46

Hallo?? :twak:
Was hab ich geschrieben! Du solltest Dich genau an die Anleitung halten und nicht wieder vorschnell da irgendwo rumklicken :headbang:

Du solltest einen vollen Scan machen!

Denise88 10.11.2008 18:49

war er das nicht?
Lasse ihn nochmal durchlaufen ich habe das gemacht,was auf dem Link beschrieben war!

cosinus 10.11.2008 18:58

Zitat:

Zitat von Denise88 (Beitrag 391100)
war er das nicht?
Lasse ihn nochmal durchlaufen ich habe das gemacht,was auf dem Link beschrieben war!

Steht da Schneller oder Komplett-Scan? :rolleyes:

http://saved.im/mtc5mtjla21x/anti_malware_start.png

Denise88 10.11.2008 19:02

Öhm tut mir leid!
Lasse schon den Vollscann laufen!

Denise88 10.11.2008 20:22

Das ist der Log vom Vollscan!

Malwarebytes' Anti-Malware 1.30
Datenbank Version: 1380
Windows 6.0.6001 Service Pack 1

10.11.2008 20:19:41
mbam-log-2008-11-10 (20-19-41).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 182739
Laufzeit: 1 hour(s), 34 minute(s), 2 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

cosinus 11.11.2008 16:38

Bitte mal Combofix durchlaufen lassen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

Poste alle Logfiles bitte mit Codetags umschlossen (#-Button) also so:

HTML-Code:

[code] Hier das Logfile rein! [/code]

Denise88 11.11.2008 17:57

Oh,man,das iwst aber schwer,werde es nachher machen in Ruhe!
Sonst mache ich wieder was falsch,bin eben erst nach hause gekommen!

Denise88 11.11.2008 18:37

Das ist der von Combofix:

Code:

ComboFix 08-11-10.01 - Nicole 2008-11-11 18:22:55.1 - NTFSx86
Microsoft® Windows Vista™ Home Premium  6.0.6001.1.1252.1.1031.18.483 [GMT 1:00]
ausgeführt von:: c:\users\Nicole\Downloads\ComboFix.exe
.

((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\users\Nicole\AppData\Local\gaosq.dat
c:\users\Nicole\AppData\Local\gaosq_nav.dat
c:\users\Nicole\AppData\Local\gaosq_navps.dat
c:\users\Nicole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Videos.url
c:\users\Nicole\FAVORI~1\Videos.url
c:\users\Nicole\Favorites\Videos.url
c:\windows\pi.exe

.
(((((((((((((((((((((((  Dateien erstellt von 2008-10-11 bis 2008-11-11  ))))))))))))))))))))))))))))))
.

2008-11-10 18:36 . 2008-11-10 18:36        <DIR>        d--------        c:\users\Nicole\AppData\Roaming\Malwarebytes
2008-11-10 18:36 . 2008-11-10 18:36        <DIR>        d--------        c:\users\All Users\Malwarebytes
2008-11-10 18:36 . 2008-11-10 18:36        <DIR>        d--------        c:\programdata\Malwarebytes
2008-11-10 18:36 . 2008-11-10 18:36        <DIR>        d--------        c:\program files\Malwarebytes' Anti-Malware
2008-11-10 18:36 . 2008-10-22 16:10        38,496        --a------        c:\windows\System32\drivers\mbamswissarmy.sys
2008-11-10 18:36 . 2008-10-22 16:10        15,504        --a------        c:\windows\System32\drivers\mbam.sys
2008-11-09 21:16 . 2008-11-09 21:16        <DIR>        d--------        c:\users\All Users\Avira
2008-11-09 21:16 . 2008-11-09 21:16        <DIR>        d--------        c:\programdata\Avira
2008-11-09 21:16 . 2008-11-09 21:16        <DIR>        d--------        c:\program files\Avira
2008-10-29 18:30 . 2008-08-12 04:39        443,392        --a------        c:\windows\System32\win32spl.dll
2008-10-29 18:30 . 2008-09-18 05:56        147,456        --a------        c:\windows\System32\Faultrep.dll
2008-10-29 18:30 . 2008-09-18 05:56        125,952        --a------        c:\windows\System32\wersvc.dll
2008-10-27 19:04 . 2008-10-27 19:04        27,430        --a------        c:\users\Nicole\AppData\Roaming\nvModes.dat
2008-10-23 05:47 . 2008-08-05 10:49        428,544        --a------        c:\windows\System32\EncDec.dll
2008-10-23 05:47 . 2008-08-05 10:49        293,376        --a------        c:\windows\System32\psisdecd.dll
2008-10-23 05:47 . 2008-08-05 10:48        217,088        --a------        c:\windows\System32\psisrndr.ax
2008-10-23 05:47 . 2008-08-05 10:48        177,664        --a------        c:\windows\System32\mpg2splt.ax
2008-10-23 05:47 . 2008-08-05 10:48        80,896        --a------        c:\windows\System32\MSNP.ax
2008-10-17 20:34 . 2008-10-18 11:36        <DIR>        d--------        c:\users\All Users\NVIDIA
2008-10-17 20:34 . 2008-10-18 11:36        <DIR>        d--------        c:\programdata\NVIDIA
2008-10-17 20:16 . 2008-10-17 20:16        <DIR>        d--------        c:\users\Nicole\AppData\Roaming\GTek
2008-10-16 11:32 . 2008-09-18 06:09        3,601,464        --a------        c:\windows\System32\ntkrnlpa.exe
2008-10-16 11:32 . 2008-09-18 06:09        3,549,240        --a------        c:\windows\System32\ntoskrnl.exe
2008-10-16 11:32 . 2008-09-18 03:16        2,032,640        --a------        c:\windows\System32\win32k.sys
2008-10-16 11:32 . 2008-10-02 02:32        1,383,424        --a------        c:\windows\System32\mshtml.tlb
2008-10-16 11:32 . 2008-10-02 04:49        827,392        --a------        c:\windows\System32\wininet.dll
2008-10-16 11:32 . 2008-08-27 02:06        288,768        --a------        c:\windows\System32\drivers\srv.sys

.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-11 16:20        352,615        ---ha-w        c:\windows\system32\drivers\vsconfig.xml
2008-11-10 16:31        ---------        d-----w        c:\programdata\Google Updater
2008-11-08 14:33        ---------        d-----w        c:\program files\Common Files\Symantec Shared
2008-11-08 14:31        ---------        d-----w        c:\program files\Norton Security Scan
2008-11-02 09:55        ---------        d-----w        c:\programdata\Hewlett-Packard
2008-11-01 11:35        ---------        d-----w        c:\program files\Spybot - Search & Destroy
2008-10-30 12:07        ---------        d-----w        c:\users\Nicole\AppData\Roaming\Maxthon2
2008-10-28 18:52        ---------        d-----w        c:\users\Nicole\AppData\Roaming\MxBoost
2008-10-22 15:21        21,248        ----a-w        c:\windows\Help\OEM\scripts\HPScript.exe
2008-10-17 19:17        ---------        d--h--w        c:\program files\InstallShield Installation Information
2008-10-17 19:15        ---------        d-----w        c:\program files\HP
2008-10-17 19:14        ---------        d-----w        c:\program files\Hewlett-Packard
2008-10-17 19:04        ---------        d-----w        c:\users\Nicole\AppData\Roaming\Hewlett-Packard
2008-10-16 20:50        ---------        d-----w        c:\program files\Windows Mail
2008-10-16 20:46        ---------        d-----w        c:\programdata\Microsoft Help
2008-10-16 13:41        ---------        d-----w        c:\users\Nicole\AppData\Roaming\ICQ
2008-10-06 18:10        ---------        d-----w        c:\program files\Sun
2008-10-06 18:08        ---------        d-----w        c:\program files\Java
2008-10-06 10:51        20,224        ----a-w        c:\windows\Help\OEM\scripts\HC_checkMUI.dll
2008-10-06 05:19        ---------        d-----w        c:\program files\Opera
2008-10-04 11:39        ---------        d-----w        c:\program files\Google
2008-10-03 08:27        ---------        d-----w        c:\program files\Alwil Software
2008-10-02 12:54        ---------        d---a-w        c:\programdata\TEMP
2008-10-01 06:29        0        ---ha-w        c:\windows\system32\drivers\Msft_User_WpdFs_01_00_00.Wdf
2008-09-21 04:36        ---------        d-----w        c:\users\Nicole\AppData\Roaming\GMX
2008-09-20 00:46        ---------        d-----w        c:\programdata\Spybot - Search & Destroy
2008-09-19 19:07        0        ---ha-w        c:\windows\system32\drivers\Msft_User_WpdMtpDr_01_00_00.Wdf
2008-09-19 12:52        ---------        d-----w        c:\programdata\WindowsSearch
2008-09-18 05:58        ---------        d-----w        c:\program files\IncrediMail
2008-09-16 07:23        174        --sha-w        c:\program files\desktop.ini
2008-09-16 07:11        ---------        d-----w        c:\program files\Windows Sidebar
2008-09-16 07:11        ---------        d-----w        c:\program files\Windows Photo Gallery
2008-09-16 07:11        ---------        d-----w        c:\program files\Windows Journal
2008-09-16 07:11        ---------        d-----w        c:\program files\Windows Defender
2008-09-16 07:11        ---------        d-----w        c:\program files\Windows Collaboration
2008-09-16 07:11        ---------        d-----w        c:\program files\Windows Calendar
2008-09-16 06:45        82,432        ----a-w        c:\windows\System32\axaltocm.dll
2008-09-16 06:45        101,888        ----a-w        c:\windows\System32\ifxcardm.dll
2008-09-12 21:07        ---------        d-----w        c:\program files\ICQ6Toolbar
2008-09-12 21:06        ---------        d-----w        c:\programdata\ICQ
2008-08-25 14:25        2,257,415        ----a-w        c:\windows\Internet Logs\tvDebug.zip
2008-08-21 15:16        11,520        ----a-w        c:\windows\Help\OEM\scripts\HCNetworkTest.exe
2008-06-23 14:43        2,674        ----a-w        c:\users\Nicole\AppData\Roaming\wklnhst.dat
2008-06-21 21:01        22        ----a-w        c:\users\Nicole\NTX30.zip
2008-06-08 19:42        2,863,976        ----a-w        c:\users\Nicole\MpfPlus_Aol_DE.exe
2007-10-20 02:04        22        --sha-w        c:\windows\SMINST\HPCD.sys
.

((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-19 1233920]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
"msnmsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-02-02 68856]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2008-08-18 1832272]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-01-13 827392]
"QPService"="c:\program files\HP\QuickPlay\QPService.exe" [2007-04-24 176128]
"NapsterShell"="c:\program files\Napster\napster.exe" [2007-01-13 323216]
"QlbCtrl"="c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2007-02-13 159744]
"HP Health Check Scheduler"="c:\program files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe" [2008-06-16 75008]
"hpWirelessAssistant"="c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2007-03-01 472776]
"WAWifiMessage"="c:\program files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe" [2007-01-11 317128]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-10-29 77824]
"hpqSRMon"="c:\program files\HP\Digital Imaging\bin\hpqSRMon.exe" [2008-06-02 80896]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"ZoneAlarm Client"="c:\program files\Zone Labs\ZoneAlarm\zlclient.exe" [2008-03-03 959976]
"HP Software Update"="c:\program files\Hp\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
"NvSvc"="c:\windows\system32\nvsvc.dll" [2007-09-19 86016]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-09-19 8497696]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-09-19 81920]
"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Launcher"="c:\windows\SMINST\launcher.exe" [2006-11-08 44128]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]

c:\users\Nicole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2007-12-07 101440]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableLockWorkstation"= 0 (0x0)
"DisableChangePassword"= 0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoLogoff"= 0 (0x0)

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{E54729E8-BB3D-4270-9D49-7389EA579090}"= "c:\windows\system32\EZUPBH~1.DLL" [2007-11-24 49152]

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{F19B98FA-6A66-4FDB-BFCD-830C19AF6555}"= UDP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{A721823F-573A-40F0-8992-69F11FDAB706}"= TCP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{8E2A0E27-212D-473F-BD20-395990CB367E}"= c:\program files\HP\QuickPlay\QP.exe:Quick Play
"{6109805B-5ADA-42BA-A81F-9EADC7279195}"= c:\program files\HP\QuickPlay\QPService.exe:Quick Play Resident Program
"{FAA9B961-6E19-4BB0-8D0D-83FE038F4226}"= Disabled:UDP:c:\users\Nicole\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BGU2K7DE\incredimail_install[1].exe:IncrediMail Installer
"{69F042B2-8A9F-4A51-A83E-F3A2457079FF}"= Disabled:TCP:c:\users\Nicole\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BGU2K7DE\incredimail_install[1].exe:IncrediMail Installer
"TCP Query User{CC62203A-A843-4C09-A1B8-0F9AFCD0E157}c:\\program files\\icq6\\icq.exe"= UDP:c:\program files\icq6\icq.exe:ICQ Library
"UDP Query User{D0E828C7-E705-4CF6-8139-3845111FA9C0}c:\\program files\\icq6\\icq.exe"= TCP:c:\program files\icq6\icq.exe:ICQ Library
"{01846461-8308-4382-A2AF-4387501F61F8}"= Disabled:UDP:c:\program files\Magentic\bin\MgImp.exe:Magentic
"{981DC1F1-80A5-474E-BEA1-939F323B9D81}"= Disabled:TCP:c:\program files\Magentic\bin\MgImp.exe:Magentic
"{121CE298-5641-4B92-8265-AD8791BF2772}"= Disabled:UDP:c:\program files\Magentic\bin\MgApp.exe:Magentic
"{508706CA-5F8D-4BEC-A45B-C91C1498AD94}"= Disabled:TCP:c:\program files\Magentic\bin\MgApp.exe:Magentic
"{3CF82762-0AAF-41AA-9D9A-DA1F636AE637}"= Disabled:UDP:c:\program files\Magentic\bin\Magentic.exe:Magentic
"{7D059512-7761-4242-AC01-EB3EF6D68A99}"= Disabled:TCP:c:\program files\Magentic\bin\Magentic.exe:Magentic
"{AED1FD81-E458-463E-B6B8-7BA6C380277A}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{95887BB7-72A7-4658-9515-4B480AC51314}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{56B1A503-0E2C-44A4-B40D-3DEF12760BA9}"= UDP:c:\program files\Yahoo!\Messenger\YahooMessenger.exe:Yahoo! Messenger
"{CBF0EAF9-14D0-49AC-8972-FCD0583A5ACC}"= TCP:c:\program files\Yahoo!\Messenger\YahooMessenger.exe:Yahoo! Messenger
"{D3899175-1870-4ED0-AB97-10E4A634291F}"= UDP:c:\program files\Yahoo!\Messenger\YServer.exe:Yahoo! FT Server
"{B454CD59-7578-4DD5-9963-C8A07C38BDFF}"= TCP:c:\program files\Yahoo!\Messenger\YServer.exe:Yahoo! FT Server
"{9764CA0A-9C35-4C3F-8E74-A803116D3BCB}"= Disabled:UDP:c:\program files\IncrediMail\bin\ImpCnt.exe:IncrediMail
"{A492A37E-6E5B-44CF-99C0-A2D798F59B25}"= Disabled:TCP:c:\program files\IncrediMail\bin\ImpCnt.exe:IncrediMail
"{03D4BD00-5FD5-4A87-B4E6-0605D7F5209E}"= Disabled:UDP:c:\program files\IncrediMail\bin\ImApp.exe:IncrediMail
"{BB36E217-C28B-49C3-A24C-542FEE65A910}"= Disabled:TCP:c:\program files\IncrediMail\bin\ImApp.exe:IncrediMail
"{FDAA8FA9-CC89-42B2-A6D0-A4FF40710D19}"= Disabled:UDP:c:\program files\IncrediMail\bin\IncMail.exe:IncrediMail
"{115050CE-8CDF-4A64-9775-5550825D16DC}"= Disabled:TCP:c:\program files\IncrediMail\bin\IncMail.exe:IncrediMail

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
"EnableFirewall"= 0 (0x0)
"DoNotAllowExceptions"= 1 (0x1)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"EnableFirewall"= 0 (0x0)

R2 ezntsvc;EasyBits Magic Desktop Services for Windows NT;c:\windows\system32\ezNTSvc.exe [2007-11-24 33792]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ccfcd74d-07d1-11dd-ac1e-001b24856f12}]
\shell\Auto\command - auto.exe
\shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL auto.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ccfcd764-07d1-11dd-ac1e-001b24856f12}]
\shell\Auto\command - F:\auto.exe
\shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\auto.exe

*Newly Created Service* - PROCEXP90
.
Inhalt des "geplante Tasks" Ordners

2008-10-24 c:\windows\Tasks\Norton Security Scan.job
- c:\program files\Norton Security Scan\Nss.exe [2007-09-18 22:42]
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

HKCU-Run-Magentic - c:\progra~1\Magentic\bin\Magentic.exe
HKLM-Run-Performance Center - c:\program files\Ascentive\Performance Center\APCMain.exe


.
------- Zusätzlicher Suchlauf -------
.
FireFox -: Profile - c:\users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\jn26s94s.default\
FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://de.google.mozilla.com/firefox&client=firefox-a&rls=com.google:de:official
FF -: plugin - c:\program files\Google\Google Updater\2.4.1368.5602\npCIDetect13.dll
FF -: plugin - c:\program files\Mozilla Firefox\plugins\npGoogleGadgetPluginFirefoxWin.dll
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-11 18:29:36
Windows 6.0.6001 Service Pack 1 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...


**************************************************************************
.
Zeit der Fertigstellung: 2008-11-11 18:33:06
ComboFix-quarantined-files.txt  2008-11-11 17:32:02

Vor Suchlauf: 21 Verzeichnis(se), 101.519.069.184 Bytes frei
Nach Suchlauf: 21 Verzeichnis(se), 101,745,442,816 Bytes frei

217        --- E O F ---        2008-11-08 13:22:54


Denise88 11.11.2008 18:47

Ein Problem,wo finde ich den Log,von dem Cleaner?

cosinus 11.11.2008 19:06

Zitat:

Zitat von Denise88 (Beitrag 391368)
Ein Problem,wo finde ich den Log,von dem Cleaner?

:confused:

Wo steht, dass Du auch das posten sollst?! Interessant ist erstmal nur das von Combofix. Ich sehs mir mal eben an.

cosinus 11.11.2008 19:11

Das sieht weitgehend okay aus. Und Deine Downloads gehen ja eigentlich auch wieder. ;)

Denise88 11.11.2008 19:23

Ok,danke für eure Hilfe und auch eure Geduld mit mir! :dankeschoen:
Soll ich dann jetzt das wieder deinstallieren incl. Zonealarm?

cosinus 11.11.2008 19:33

Ja, ich würd ZoneAlarm runterschmeißen. Die von Windows ist völlig ausreichend. Mit ZoneAlarm vergrößerst Du nur unnötig die Angriffsfläche.

Combofix entfernen: Nicht wirklich nötig, aber wers will => dieser Artikel ganz unten

Denise88 11.11.2008 19:35

Ok,dann werde ich mich mal ans deinstallieren machen,hoffe,es klappt diesmal habe mir ja durchgelesen,was du wegen deinstallieren gepostet hast! Danke!


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131