![]() |
Hallo und vielen Dank undoreal, Das hab ich eben mit e-Scan gemacht: :( Wie muss ich da jetz vorgehen? Datei C:\Dokumente und Einstellungen\Sara\Desktop\SmitfraudFix.exe/SmitfraudFix\IEDFix.C.exe//PE_Patch.UPX//UPX markiert als "not-a-virus:RiskTool.Win32.Reboot.f". Maßnahme ergriffen: Keine Maßnahme ergriffen. Objekt "parentis Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. Objekt "parentis Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. Objekt "parentis Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. Objekt "parentis Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. Objekt "video activex access Trojan" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. Objekt "parentis Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. Objekt "parentis Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. Objekt "parentis Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. Objekt "parentis Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. Objekt "parentis Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. Objekt "parentis Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. Objekt "parentis Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. Objekt "funwebproducts Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. Objekt "smitfraud Browser Hijacker" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. Objekt "ezula Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. Objekt "backdoor (ircbot) trojans Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. Objekt "ambervalletta Trojan" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. Objekt "diskknight Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. Objekt "backdoor (ircbot) trojans Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. Objekt "spyware.expresskeylog Corrupted Adware/Spyware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. Objekt "combo Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. Eintrag "HKCR\MISB.DhtmlPluginWrapper" verweist auf das ungültige Objekt "{8D18DFF4-0943-4347-8BCA-0C57033F6820}". Maßnahme ergriffen: Keine Maßnahme ergriffen. Eintrag "HKCR\VisualStudio.Launcher.sln" verweist auf das ungültige Objekt "{1B2EEDD6-C203-4d04-BD59-78906E3E8AAB}". Maßnahme ergriffen: Keine Maßnahme ergriffen. Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" verweist auf das ungültige Objekt "\audiere.dll". Maßnahme ergriffen: Keine Maßnahme ergriffen. Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\PCHEALTH\ERRORREP\QHEADLES\". Maßnahme ergriffen: Keine Maßnahme ergriffen. Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\PCHEALTH\ERRORREP\QSIGNOFF\". Maßnahme ergriffen: Keine Maßnahme ergriffen. Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\Resources\Themes\Royale Remixed\Cursors\". Maßnahme ergriffen: Keine Maßnahme ergriffen. Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\Resources\Themes\Royale Remixed\". Maßnahme ergriffen: Keine Maßnahme ergriffen. Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\Resources\Themes\Royale Remixed\Icons\". Maßnahme ergriffen: Keine Maßnahme ergriffen. Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\Resources\Themes\Royale Remixed\Shell\". Maßnahme ergriffen: Keine Maßnahme ergriffen. Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\Resources\Themes\Royale Remixed\Sounds\". Maßnahme ergriffen: Keine Maßnahme ergriffen. Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\Resources\Themes\Royale Remixed\Shell\Noir\". Maßnahme ergriffen: Keine Maßnahme ergriffen. Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\Resources\Themes\Royale Remixed\Shell\NormalColor\". Maßnahme ergriffen: Keine Maßnahme ergriffen. Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\Resources\Themes\Royale Remixed\Shell\Zune\". Maßnahme ergriffen: Keine Maßnahme ergriffen. Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\Resources\Themes\Royale Remixed\Wallpapers\". Maßnahme ergriffen: Keine Maßnahme ergriffen. Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\Resources\Themes\Zune\". Maßnahme ergriffen: Keine Maßnahme ergriffen. Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\Resources\Themes\Zune\Shell\NormalColor\". Maßnahme ergriffen: Keine Maßnahme ergriffen. Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\Resources\Themes\Zune\Shell\". Maßnahme ergriffen: Keine Maßnahme ergriffen. Eintrag "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".". Maßnahme ergriffen: Keine Maßnahme ergriffen. Eintrag "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".6". Maßnahme ergriffen: Keine Maßnahme ergriffen. Eintrag "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".image". Maßnahme ergriffen: Keine Maßnahme ergriffen. Eintrag "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".ods". Maßnahme ergriffen: Keine Maßnahme ergriffen. Eintrag "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".pf". Maßnahme ergriffen: Keine Maßnahme ergriffen. Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "OneStepSearch". Maßnahme ergriffen: Keine Maßnahme ergriffen. Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "WebVideo". Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\system32\IEDFix.exe//PE_Patch.UPX//UPX infiziert durch den Virus "Hoax.Win32.Renos.vaoz"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\system32\IEDFix.C.exe//PE_Patch.UPX//UPX infiziert durch den Virus "Hoax.Win32.Renos.vaoz"! Maßnahme ergriffen: Keine Maßnahme ergriffen. |
das Log von e-Scan... mittlerweile hatte ich auch die externe Festplatte an. 21 Jul 2008 14:38:00 - ********************************************************** 21 Jul 2008 14:38:00 - MicroWorld AntiVirus und Antispyware Toolkit. 21 Jul 2008 14:38:00 - Copyright © MicroWorld Technologies 21 Jul 2008 14:38:00 - ********************************************************** 21 Jul 2008 14:38:00 - Source: C:\DOKUME~1\Sara\Desktop\mwav.exe 21 Jul 2008 14:38:00 - Version 9.9.4 (C:\DOKUME~1\Sara\LOKALE~1\Temp\mexe.com) 21 Jul 2008 14:38:00 - Logdatei: C:\DOKUME~1\Sara\LOKALE~1\Temp\MWAV.LOG 21 Jul 2008 14:38:00 - Datum und Uhrzeit des letzten Scannens: 16.07.2008 19:52:09 21 Jul 2008 14:38:00 - MWAV Registered: FALSE 21 Jul 2008 14:38:00 - User Account: Sara (Administrator Mode) 21 Jul 2008 14:38:00 - OS Type: Windows Workstation 21 Jul 2008 14:38:01 - OS: Windows XP [OS Install Date: 19 Sep 2006 19:38:41] 21 Jul 2008 14:38:01 - Ver: Service Pack 3 (Build 2600) 21 Jul 2008 14:38:01 - System Up Time: 3 Hours, 51 Minutes, 59 Seconds 21 Jul 2008 14:38:01 - Parent Process Name : C:\Dokumente und Einstellungen\Sara\Desktop\mwav.exe 21 Jul 2008 14:38:01 - Windows Root Folder: C:\WINDOWS 21 Jul 2008 14:38:01 - Windows Sys32 Folder: C:\WINDOWS\system32 21 Jul 2008 14:38:01 - DHCP NameServer: 192.168.178.1 21 Jul 2008 14:38:01 - Interface0 DHCPNameServer: 192.168.178.1 21 Jul 2008 14:38:01 - Local Fixed Drives: c:\,d:\,g:\ 21 Jul 2008 14:38:01 - MWAV Mode: Only Scan files 21 Jul 2008 14:38:01 - [CREATED ZIP FILE C:\DOKUME~1\Sara\LOKALE~1\Temp\pinfect.zip] 21 Jul 2008 14:38:01 - ********** Die in den letzten 14 Tagen im Windows-Ordner erstellten/modifizierten Dateien ********** 21 Jul 2008 14:38:01 - C:\WINDOWS\swxcacls.exe (212480), 17-Jul-2008, SteelWerX, SteelWerX Extended Configurator ACLists 21 Jul 2008 14:38:01 - C:\WINDOWS\swsc.exe (136704), 17-Jul-2008, SteelWerX, SteelWerX Service Controller 21 Jul 2008 14:38:01 - C:\WINDOWS\fdsv.exe (89504), 17-Jul-2008, Smallfrogs Studio 21 Jul 2008 14:38:01 - C:\WINDOWS\VFind.exe (49152), 17-Jul-2008 [Added C:\WINDOWS\VFind.exe to ZIP FILE] 21 Jul 2008 14:38:01 - C:\WINDOWS\sed.exe (98816), 17-Jul-2008 [Added C:\WINDOWS\sed.exe to ZIP FILE] 21 Jul 2008 14:38:01 - C:\WINDOWS\grep.exe (80412), 17-Jul-2008 [Added C:\WINDOWS\grep.exe to ZIP FILE] 21 Jul 2008 14:38:01 - C:\WINDOWS\zip.exe (68096), 17-Jul-2008 [Added C:\WINDOWS\zip.exe to ZIP FILE] 21 Jul 2008 14:38:01 - C:\WINDOWS\swreg.exe (161792), 17-Jul-2008, SteelWerX, SteelWerX Registry Editor 21 Jul 2008 14:38:01 - C:\WINDOWS\Nircmd.exe (28672), 17-Jul-2008, NirSoft, NirCmd 21 Jul 2008 14:38:01 - C:\WINDOWS\REGEDIT.COM (153600), 17-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:01 - C:\WINDOWS\cadkasdeinst01.exe (73216), 16-Jul-2008 [Added C:\WINDOWS\cadkasdeinst01.exe to ZIP FILE] 21 Jul 2008 14:38:01 - C:\WINDOWS\R.COM (153600), 16-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\kmsvc.dll (61440), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\kbdpash.dll (6144), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\kbdnepr.dll (6144), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\kbdiultn.dll (6144), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\kbdbhc.dll (6144), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\l2gpstore.dll (37376), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\swreg.exe (135168), 17-Jul-2008, SteelWerX, SteelWerX Registry Editor 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\T.COM (140800), 16-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\SYSTMBXNDRV.SYS (61), 16-Jul-2008 [Added C:\WINDOWS\system32\SYSTMBXNDRV.SYS to ZIP FILE] 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\SYSDRV004.SYS (73), 16-Jul-2008 [HS] [Added C:\WINDOWS\system32\SYSDRV004.SYS to ZIP FILE] 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\swsc.exe (40960), 17-Jul-2008 [Added C:\WINDOWS\system32\swsc.exe to ZIP FILE] 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\swxcacls.exe (79360), 17-Jul-2008, SteelWerX, SteelWerX Extended Configurator ACLists 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\TASKMGR.COM (140800), 17-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\Process.exe (53248), 19-Jul-2008, http://www.beyondlogic.org, Command Line Process Utility 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\dumphive.exe (51200), 16-Jul-2008 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\VCCLSID.exe (289144), 16-Jul-2008, S!Ri 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\SrchSTS.exe (288417), 16-Jul-2008, S!Ri, SrchSTS 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\WS2Fix.exe (25600), 16-Jul-2008 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\IEDFix.exe (82944), 16-Jul-2008, S!Ri.URZ, IEDFix 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\VACFix.exe (86528), 16-Jul-2008, S!Ri.URZ, VACFix 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\404Fix.exe (81920), 16-Jul-2008, S!Ri.URZ, 404Fix 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\IEDFix.C.exe (82432), 16-Jul-2008, S!Ri.URZ, IEDFix.C 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\eapsvc.dll (33792), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\eapqec.dll (59392), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\eappprxy.dll (40960), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\eapphost.dll (182272), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\eappgnui.dll (95232), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\eappcfg.dll (126976), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\eapp3hst.dll (184832), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:01 - C:\WINDOWS\system32\eapolqec.dll (30720), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dot3ui.dll (651264), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dot3svc.dll (133120), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dot3msm.dll (56832), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dot3dlg.dll (9216), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dot3cfg.dll (62976), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dot3api.dll (26112), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dot3gpclnt.dll (39936), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dimsroam.dll (39936), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dimsntfy.dll (19456), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dhcpqec.dll (48640), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\credssp.dll (12800), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\bitsprx4.dll (7168), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\azroles.dll (233472), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\aaclient.dll (136192), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\KGyGaAvL.sys (7724), 27-Feb-2007 [HS] [Added C:\WINDOWS\system32\KGyGaAvL.sys to ZIP FILE] 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\A312BD5267.sys (168), 27-Feb-2007 [HSR] [Added C:\WINDOWS\system32\A312BD5267.sys to ZIP FILE] 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\ws702414.ocx (527), 08-Aug-2007 [H] [Added C:\WINDOWS\system32\ws702414.ocx to ZIP FILE] 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\msonpmon.dll (32592), 09-Jul-2008, Microsoft Corporation, Microsoft Office OneNote 2007 Printer Driver 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\F92A8C2A0E.sys (168), 22-Aug-2007 [HSR] [Added C:\WINDOWS\system32\F92A8C2A0E.sys to ZIP FILE] 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\wlanapi.dll (69120), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\tspkg.dll (50688), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\tsgqec.dll (53248), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\setupn.exe (32768), 14-Jul-2008, Microsoft Corporation, Microsoft(R) Windows Media Player 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\rhttpaa.dll (290304), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\rasqec.dll (61952), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\qutil.dll (76800), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\qcliprov.dll (62464), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\qagentrt.dll (294400), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\qagent.dll (151040), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\onex.dll (145408), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\napstat.exe (177664), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\napmontr.dll (198656), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\napipsec.dll (30208), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\msshavmsg.dll (81408), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\mssha.dll (155136), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\mmcperf.exe (33792), 14-Jul-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows® 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\mmcfxcommon.dll (106496), 14-Jul-2008, Microsoft Corporation, Microsoft (R) Windows (R) Operating System 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\mmcex.dll (397312), 14-Jul-2008, Microsoft Corporation, Microsoft (R) Windows (R) Operating System 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\microsoft.managementconsole.dll (184320), 14-Jul-2008, Microsoft Corporation, Microsoft (R) Windows (R) Operating System 21 Jul 2008 14:38:02 - C:\os045133.bin (566), 08-Aug-2007 [H] [Added C:\os045133.bin to ZIP FILE] 21 Jul 2008 14:38:02 - C:\A7J.BIN (524288), 18-Jan-2006 [HR] [Added C:\A7J.BIN to ZIP FILE] 21 Jul 2008 14:38:02 - C:\bootfont.bin (4952), 04-May-2005 [HSR] 21 Jul 2008 14:38:02 - C:\NTDETECT.COM (47564), 04-May-2005 [HSR] 21 Jul 2008 14:38:02 - C:\mbam-setup.exe (1774048), 17-Jul-2008, Malwarebytes Corporation , Malwarebytes' Anti-Malware 21 Jul 2008 14:38:02 - C:\SUPERAntiSpywarePro.exe (6416408), 18-Jul-2008 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dllcache\ehentt.dll (41472), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dllcache\msxml6.dll (1306624), 14-Jul-2008, Microsoft Corporation, Microsoft(R) MSXML 6.0 SP2 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dllcache\msxml6r.dll (93184), 14-Jul-2008, Microsoft Corporation, Microsoft(R) MSXML 6.0 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dllcache\ehuihlp.dll (1081344), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dllcache\ehui.dll (311296), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dllcache\ehtray.exe (50176), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dllcache\ehshell.exe (1720320), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dllcache\ehsched.exe (84992), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:02 - C:\WINDOWS\system32\dllcache\ehres.dll (8191488), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehrecobj.dll (241664), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehrec.exe (136192), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehproxy.dll (60416), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehplayer.dll (154112), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehiwmp.dll (114688), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehituner.dll (94208), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehiproxy.dll (147456), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehiplay.dll (135168), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehividctl.dll (225280), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehepgnet.dll (45056), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehepgdec.dll (67584), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehepgdat.dll (135168), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehdrop.dll (100864), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehdebug.dll (19456), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehcm.dll (647168), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\ehcir.dll (98304), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache\debugsvc.dll (188416), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:03 - C:\WINDOWS\system32\drivers\mbam.sys (17144), 07-Jul-2008, Malwarebytes Corporation, Malwarebytes' Anti-Malware 21 Jul 2008 14:38:03 - C:\WINDOWS\system32\drivers\sffp_mmc.sys (10240), 14-Jul-2008, Microsoft Corporation, Microsoft® Windows® Operating System 21 Jul 2008 14:38:03 - C:\WINDOWS\system32\drivers\mbamcatchme.sys (34296), 07-Jul-2008 [Added C:\WINDOWS\system32\drivers\mbamcatchme.sys to ZIP FILE] 21 Jul 2008 14:38:03 - C:\WINDOWS\inf, 11-Aug-2006 [H] [Ordner] 21 Jul 2008 14:38:03 - C:\WINDOWS\Fonts, 11-Aug-2006 [SR] [Ordner] 21 Jul 2008 14:38:03 - C:\WINDOWS\ftpcache, 28-Sep-2006 [HS] [Ordner] 21 Jul 2008 14:38:03 - C:\WINDOWS\erdnt, 17-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\WINDOWS\resources, 17-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\WINDOWS\pss, 18-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\WINDOWS\$hf_mig$, 20-Oct-2006 [H] [Ordner] 21 Jul 2008 14:38:03 - C:\WINDOWS\$MSI31Uninstall_KB893803v2$, 20-Oct-2006 [H] [Ordner] 21 Jul 2008 14:38:03 - C:\WINDOWS\Tasks, 11-Aug-2006 [S] [Ordner] 21 Jul 2008 14:38:03 - C:\WINDOWS\PIF, 30-Jan-2007 [H] [Ordner] 21 Jul 2008 14:38:03 - C:\WINDOWS\ie7, 28-Apr-2007 [H] [Ordner] 21 Jul 2008 14:38:03 - C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$, 27-Nov-2006 [H] [Ordner] 21 Jul 2008 14:38:03 - C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$, 27-Nov-2006 [H] [Ordner] 21 Jul 2008 14:38:03 - C:\WINDOWS\SHELLNEW, 14-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\WINDOWS\$NtUninstallWIC$, 28-Apr-2007 [H] [Ordner] 21 Jul 2008 14:38:03 - C:\WINDOWS\$NtUninstallXPSEPSCLP$, 04-Aug-2007 [H] [Ordner] 21 Jul 2008 14:38:03 - C:\WINDOWS\l2schemas, 14-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\WINDOWS\CSC, 16-Jul-2008 [HS] [Ordner] 21 Jul 2008 14:38:03 - C:\WINDOWS\system32\dllcache, 11-Aug-2006 [HSR] [Ordner] 21 Jul 2008 14:38:03 - C:\WINDOWS\system32\Microsoft, 11-Aug-2006 [S] [Ordner] 21 Jul 2008 14:38:03 - C:\WINDOWS\system32\GroupPolicy, 28-Apr-2007 [H] [Ordner] 21 Jul 2008 14:38:03 - C:\WINDOWS\system32\bits, 14-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\WINDOWS\system32\de, 14-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\FOUND.000, 10-Oct-2006 [HS] [Ordner] 21 Jul 2008 14:38:03 - C:\FOUND.001, 20-Nov-2006 [HS] [Ordner] 21 Jul 2008 14:38:03 - C:\FOUND.002, 27-Apr-2007 [HS] [Ordner] 21 Jul 2008 14:38:03 - C:\Config.Msi, 02-Jan-2008 [HS] [Ordner] 21 Jul 2008 14:38:03 - C:\FOUND.003, 09-Sep-2007 [HS] [Ordner] 21 Jul 2008 14:38:03 - C:\FOUND.004, 30-Mar-2008 [HS] [Ordner] 21 Jul 2008 14:38:03 - C:\escan, 16-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\MSOCache, 14-Jul-2008 [HR] [Ordner] 21 Jul 2008 14:38:03 - C:\QooBox, 17-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\WindowsUpdate, 11-Aug-2006 [H] [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\FileSubmit, 10-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Native Instruments, 11-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Microsoft Visual Studio 8, 14-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Microsoft.NET, 14-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Microsoft Visual Studio, 14-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Nero, 14-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\NeroInstall.bak, 14-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Bonjour, 14-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\iPod, 14-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Delfyn Software, 14-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Microsoft Baseline Security Analyzer 2, 14-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Foto-Colorierer 1, 16-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Blaze Audio, 16-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Trend Micro, 16-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\CCleaner, 17-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Malwarebytes' Anti-Malware, 17-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\SUPERAntiSpyware, 18-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\DESIGNER, 14-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Wise Installation Wizard, 17-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Microsoft Shared\MSEnv, 09-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug, 09-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help, 14-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VBA, 14-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Portal, 14-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine, 14-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Microsoft Shared\MODI, 14-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Microsoft Shared\TRANSLAT, 14-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Filters, 14-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Microsoft Shared\MSClientDataMgr, 14-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES12, 14-Jul-2008 [Ordner] 21 Jul 2008 14:38:03 - C:\Programme\Gemeinsame Dateien\Microsoft 21 Jul 2008 14:41:30 - ********************************************************** 21 Jul 2008 14:41:30 - MicroWorld AntiVirus und Antispyware Toolkit. 21 Jul 2008 14:41:30 - Copyright © MicroWorld Technologies 21 Jul 2008 14:41:30 - 21 Jul 2008 14:41:30 - Support: support@mwti.net 21 Jul 2008 14:41:30 - Web: http://www.mwti.net 21 Jul 2008 14:41:30 - ********************************************************** 21 Jul 2008 14:48:07 - ***** Scannen abgeschlossen ***** 21 Jul 2008 14:48:07 - Zahl der gescannten Objekte: 65382 21 Jul 2008 14:48:07 - Zahl der kritischen Objekte: 24 21 Jul 2008 14:48:07 - Zahl der desinfizierten Objekte: 0 21 Jul 2008 14:48:07 - Zahl der umbenannten Dateien: 0 21 Jul 2008 14:48:07 - Zahl der gelöschten Objekte: 0 21 Jul 2008 14:48:07 - Zahl der Fehler: 28 21 Jul 2008 14:48:07 - Zeit verstrichen: 00:06:37 21 Jul 2008 14:48:07 - Virendatenbank Datum: 21 Jul 2008 21 Jul 2008 14:48:07 - Virendatenbankzähler: 980432 21 Jul 2008 14:48:08 - Scannen abgeschlossen. |
Hijack This....Log nachdem Fixen.. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:18:08, on 2008-07-21 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe D:\Programme\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe d:\Programme\FritzBox\IGDCTRL.EXE C:\Programme\Bonjour\mDNSResponder.exe C:\Programme\Gemeinsame Dateien\InterVideo\DeviceService\DevSvc.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\eHome\ehSched.exe C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe C:\WINDOWS\eHome\ehRec.exe C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe C:\WINDOWS\system32\IoctlSvc.exe C:\WINDOWS\system32\PSIService.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\alg.exe C:\Programme\Wireless Console 2\wcourier.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE C:\WINDOWS\ATK0100\HControl.exe C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe C:\WINDOWS\ehome\ehtray.exe C:\Programme\ASUS\Splendid\ACMON.exe C:\Programme\ASUSTeK\ASUSDVD\PDVDServ.exe C:\WINDOWS\eHome\ehmsas.exe C:\WINDOWS\RTHDCPL.EXE D:\Programme\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ctfmon.exe C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE D:\Programme\WinSweep\WSPopup.Exe C:\WINDOWS\system32\ACEngSvr.exe C:\WINDOWS\ATK0100\ATKOSD.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\system32\msdtc.exe C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe D:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trojaner-board.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = file://D:\Programme\WinSweep\ws.js R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\2417\2042\toolbaru.dll O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\2417\2042\toolbaru.dll O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - D:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll O4 - HKLM\..\Run: [Wireless Console 2] C:\Programme\Wireless Console 2\wcourier.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [ATICCC] "c:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [ABLKSR] C:\windows\ABLKSR\ABLKSR.exe O4 - HKLM\..\Run: [ACMON] C:\Programme\ASUS\Splendid\ACMON.exe O4 - HKLM\..\Run: [RemoteControl] C:\Programme\ASUSTeK\ASUSDVD\PDVDServ.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: ['Ashampoo AntiSpyWare 2 Guard'] D:\Programme\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [WinSweep Popupblocker] D:\Programme\WinSweep\WSPopup.Exe /STEP1 /SOUND O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} (Musicnotes Viewer) - http://www.musicnotes.com/download/mnviewer.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab?s6 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u1-windows-i586-jc.cab O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll O23 - Service: Ashampoo AntiSpyWare 2 Service (AASW2_Service) - Unknown owner - D:\Programme\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: AVM IGD CTRL Service - AVM Berlin - d:\Programme\FritzBox\IGDCTRL.EXE O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: Capture Device Service - InterVideo Inc. - C:\Programme\Gemeinsame Dateien\InterVideo\DeviceService\DevSvc.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe (file missing) O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: My Web Search Service (MyWebSearchService) - Unknown owner - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe (file missing) O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: Symantec Core LC - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe -- End of file - 12621 bytes |
Was hantierst du denn so umständlich mit MWAV rum? Scanne deinen Rechner bitte wie unten gepostet mit Anti-Malware und poste das log. |
Dieser hat nix gefunden. !!!Aber e-Scan hat noch etliche Viren gefunden!!!:confused: siehe weiter unten, steht nach dem Log von e-Scan-... Malwarebytes' Anti-Malware 1.20 Datenbank Version: 963 Windows 5.1.2600 Service Pack 3 19:28:12 2008-07-21 mbam-log-7-21-2008 (19-28-12).txt Scan Art: Komplett Scan (C:\|D:\|G:\|) Objekte gescannt: 187201 Scan Dauer: 57 minute(s), 15 second(s) Infizierte Speicher Prozesse: 0 Infizierte Speicher Module: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Datei Objekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicher Prozesse: (Keine Malware Objekte gefunden) Infizierte Speicher Module: (Keine Malware Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine Malware Objekte gefunden) Infizierte Registrierungswerte: (Keine Malware Objekte gefunden) Infizierte Datei Objekte der Registrierung: (Keine Malware Objekte gefunden) Infizierte Verzeichnisse: (Keine Malware Objekte gefunden) Infizierte Dateien: (Keine Malware Objekte gefunden) |
Dein Rechner ist sauber. Die Meldungen von eScan kannst du ignorieren. Es handelt sich um FalsePositives. |
Ok vielen Dank für Deine Hilfe!!! Super das es solches Forum gibt.:daumenhoc MfG |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:39 Uhr. |
Copyright ©2000-2025, Trojaner-Board