Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   trojaner auf dem rechner (https://www.trojaner-board.de/62721-trojaner-rechner.html)

mäx 23.10.2008 16:59

trojaner auf dem rechner
 
hallo zusammen,

ich habe seit einigen tagen trojaner meldungen von antivir und wie auch schon in anderen threads beschrieben öffnen sich von zeit zu zeit fenster die mir antivir 2009 "aufschwatzen" wollen. mein bs ist windows xp. die funde sind meist im ordner windows/system32 aber auch in diversen temporary ordnern. habe auch schon diverse male hijack fixen lassen und antivir und a-squared durchlaufen lassen, ohne erfolg. ich hoffe mir kann jemand weiterhelfen. ich hoffe das waren genug angaben, sonst schreibt bitte kurz was ihr noch braucht.

VIELEN DANK!

hier mein hijack file:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:47:31, on 23.10.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\ANYCOM\Blue USB-200-250\bin\btwdins.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\a-squared Free\a2service.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\avmwlanstick\WlanNetService.exe
c:\Programme\LRZ VPN Client\cvpnd.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\nvraidservice.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\avmwlanstick\wlangui.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\ANYCOM\Blue USB-200-250\BTTray.exe
C:\Programme\Trillian\trillian.exe
C:\PROGRA~1\ANYCOM\BLUEUS~1\BTSTAC~1.EXE
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Dokumente und Einstellungen\max\Desktop\HiJackThis\HijackThis.exe

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - E:\Programme\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [NVMixerTray] REM "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [ATICCC] REM "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SSBkgdUpdate] REM "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] REM "E:\Programme\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] REM C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ScanSoft OmniPage SE 4.0-reminder] REM "E:\Programme\OmniPageSE4.0\Ereg\Ereg.exe" -r "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft\OmniPageSE4.0\Ereg\ereg.ini"
O4 - HKLM\..\Run: [4c606472] rundll32.exe "C:\WINDOWS\system32\ebemiuwh.dll",b
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: Trillian.lnk = C:\Programme\Trillian\trillian.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Trillian.lnk = C:\Programme\Trillian\trillian.exe (User 'Default user')
O4 - Startup: Trillian.lnk = C:\Programme\Trillian\trillian.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://E:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://E:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://E:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://E:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\ANYCOM\Blue USB-200-250\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ANYCOM\Blue USB-200-250\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ANYCOM\Blue USB-200-250\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{159FA71B-230E-47DB-8472-774D666BC3C4}: NameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{946F3AEA-807E-43A0-BC76-783EF6A9D575}: NameServer = 192.168.2.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{159FA71B-230E-47DB-8472-774D666BC3C4}: NameServer = 192.168.2.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{159FA71B-230E-47DB-8472-774D666BC3C4}: NameServer = 192.168.2.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file)
O20 - AppInit_DLLs: ttpnbt.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programme\a-squared Free\a2service.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\ANYCOM\Blue USB-200-250\bin\btwdins.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - c:\Programme\LRZ VPN Client\cvpnd.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 7506 bytes

Sunny 23.10.2008 18:58



Malwarebytes' Anti-Malware
  • Lies dir die Entfernungsanleitung durch und lass alles entfernen was gefunden wurde:
http://saved.im/ndc5njj4d2lr/entfernen.png
(nach dem scannen auf den Button klicken und Funde löschen lassen!)



ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

(ausführliche Anleitung -> Ein Leitfaden und Tutorium zur Nutzung von ComboFix)

mäx 25.10.2008 13:48

so, alles brav nach anleitung getan, hier nur mein combofix log


ComboFix 08-10-24.02 - max 2008-10-25 14:45:39.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.676 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\max\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Dokumente und Einstellungen\max\Cookies\hotebi._sy
C:\Dokumente und Einstellungen\max\Cookies\itavun.bat
C:\Dokumente und Einstellungen\max\Cookies\kagepofe.com
C:\WINDOWS\system32\acbvccfk.ini
C:\WINDOWS\system32\dacwqdsx.ini
C:\WINDOWS\system32\dao350.dll
C:\WINDOWS\system32\djolfmsx.ini
C:\WINDOWS\system32\dniipoib.dll
C:\WINDOWS\system32\ifcmhskp.ini
C:\WINDOWS\system32\pvcltboy.ini
C:\WINDOWS\system32\qgypnygg.ini
C:\WINDOWS\system32\qnfsxvub.ini
C:\WINDOWS\system32\wwFMWyxx.ini
C:\WINDOWS\system32\wwFMWyxx.ini2
C:\WINDOWS\system32\ypnfqn.dll

.
((((((((((((((((((((((( Dateien erstellt von 2008-09-25 bis 2008-10-25 ))))))))))))))))))))))))))))))
.

2008-10-25 14:38 . 2008-10-25 14:38 <DIR> d-------- C:\Programme\CCleaner
2008-10-25 12:32 . 2008-10-25 12:32 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware
2008-10-25 12:32 . 2008-10-25 12:32 <DIR> d-------- C:\Dokumente und Einstellungen\max\Anwendungsdaten\Malwarebytes
2008-10-25 12:32 . 2008-10-25 12:32 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-10-25 12:32 . 2008-10-22 16:10 38,496 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-10-25 12:32 . 2008-10-22 16:10 15,504 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-10-16 21:41 . 2008-10-22 22:58 <DIR> d-------- C:\Dokumente und Einstellungen\max\Anwendungsdaten\uTorrent
2008-10-16 01:06 . 2008-10-19 20:33 <DIR> d-------- C:\Programme\a-squared Free
2008-10-16 00:28 . 2008-10-16 00:28 18,622 --a------ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\buwy.com
2008-10-16 00:28 . 2008-10-16 00:28 18,273 --a------ C:\Dokumente und Einstellungen\max\Anwendungsdaten\dumidojes.dll
2008-10-16 00:28 . 2008-10-16 00:28 17,963 --a------ C:\WINDOWS\system32\ocyvyn.reg
2008-10-16 00:28 . 2008-10-16 00:28 17,641 --a------ C:\WINDOWS\farosuqug.bin
2008-10-16 00:28 . 2008-10-16 00:28 17,019 --a------ C:\WINDOWS\lymuwa.inf
2008-10-16 00:28 . 2008-10-16 00:28 16,650 --a------ C:\Dokumente und Einstellungen\max\Anwendungsdaten\debiwu.dat
2008-10-16 00:28 . 2008-10-16 00:28 16,567 --a------ C:\Programme\Gemeinsame Dateien\hesiwozyby.scr
2008-10-16 00:28 . 2008-10-16 00:28 16,033 --a------ C:\Dokumente und Einstellungen\max\Anwendungsdaten\ysify.bin
2008-10-16 00:28 . 2008-10-16 00:28 14,899 --a------ C:\WINDOWS\ifosuryfus.db
2008-10-16 00:28 . 2008-10-16 00:28 14,442 --a------ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ykakipoxu.com
2008-10-16 00:28 . 2008-10-16 00:28 14,185 --a------ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\janewedyc.com
2008-10-16 00:28 . 2008-10-16 00:28 11,858 --a------ C:\Dokumente und Einstellungen\max\Anwendungsdaten\amasywyc.reg
2008-10-16 00:28 . 2008-10-16 00:28 11,233 --a------ C:\WINDOWS\lyholeneri.reg
2008-10-16 00:28 . 2008-10-16 00:28 11,147 --a------ C:\WINDOWS\system32\yvos.sys
2008-10-16 00:28 . 2008-10-16 00:28 10,185 --a------ C:\WINDOWS\system32\enaki.scr
2008-10-16 00:24 . 2008-10-16 00:24 77,824 --a------ C:\WINDOWS\system32\uroferuf.exe
2008-10-05 19:23 . 2008-10-05 19:23 <DIR> d-------- C:\Dokumente und Einstellungen\max\Anwendungsdaten\dvdcss
2008-10-02 15:44 . 2008-10-02 16:01 <DIR> d-------- C:\WINDOWS\system32\CatRoot_bak

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-25 12:33 --------- d-----w C:\Programme\Trillian
2008-10-24 22:14 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic
2008-10-22 10:55 --------- d-----w C:\Dokumente und Einstellungen\max\Anwendungsdaten\Canon
2008-10-19 20:20 --------- d-----w C:\Programme\LRZ VPN Client
2008-10-18 19:00 --------- d-----w C:\Programme\eMule
2008-10-15 22:28 15,791 ----a-w C:\Programme\Gemeinsame Dateien\okejine.lib
2008-10-14 22:51 --------- d-----w C:\Dokumente und Einstellungen\max\Anwendungsdaten\Skype
2007-01-25 01:52 65,536 ----a-w C:\Programme\Gemeinsame Dateien\NMSAccessU.exe
2006-04-27 15:51 16,760 ----a-w C:\Dokumente und Einstellungen\max\Anwendungsdaten\GDIPFONTCACHEV1.DAT
.

(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NVMixerTray"="REM" [X]
"ATICCC"="REM" [X]
"SSBkgdUpdate"="REM" [X]
"OpwareSE4"="REM" [X]
"PCSuiteTrayApplication"="REM" [X]
"NVRaidService"="C:\WINDOWS\system32\nvraidservice.exe" [2005-01-12 84480]
"zBrowser Launcher"="C:\Programme\Logitech\iTouch\iTouch.exe" [2004-03-18 892928]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 144784]
"avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-17 266497]
"AVMWlanClient"="C:\Programme\avmwlanstick\wlangui.exe" [2006-12-28 1454080]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-04 C:\WINDOWS\system32\bthprops.cpl]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2002-12-31 15360]
"Nokia.PCSync"="C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 1241088]
"Picasa Media Detector"="E:\Programme\Picasa2\PicasaMediaDetector.exe" [2007-10-23 443968]

C:\Dokumente und Einstellungen\max\Startmen\Programme\Autostart\
Trillian.lnk - C:\Programme\Trillian\trillian.exe [2005-02-23 1646592]

C:\Dokumente und Einstellungen\max\Startmen\Programme\Autostart\
Trillian.lnk - C:\Programme\Trillian\trillian.exe [2005-02-23 1646592]

C:\Dokumente und Einstellungen\max\Startmen\Programme\Autostart\
Trillian.lnk - C:\Programme\Trillian\trillian.exe [2005-02-23 1646592]

C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\
BTTray.lnk - C:\Programme\ANYCOM\Blue USB-200-250\BTTray.exe [2006-11-13 561213]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=szqzon.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.I420"= i420vfw.dll
"VIDC.DVSD"= pdvcodec.dll
"VIDC.HFYU"= huffyuv.dll

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\eMule\\emule.exe"=
"C:\\Programme\\Trillian\\trillian.exe"=
"C:\\Programme\\FTP Commander\\Ftpcomm.exe"=
"C:\\Programme\\VLC\\vlc.exe"=
"E:\\Spiele\\Anno1701\\Anno1701.exe"=
"C:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Programme\\TVUPlayer\\TVUPlayer.exe"=
"E:\\Programme\\SopCast\\SopCast.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\Programme\\Mozilla Firefox\\firefox.exe"=
"C:\\Programme\\fotobuch.de AG\\Designer 2.0\\Designer.exe"=
"E:\\Programme\\Zattoo\\zattood.exe"=
"E:\\Programme\\Zattoo\\Zattoo2.exe"=
"C:\\Programme\\Skype\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009

R0 avgntmgr;avgntmgr;C:\WINDOWS\system32\drivers\avgntmgr.sys [2008-04-19 22336]
R1 avgntdd;avgntdd;C:\WINDOWS\system32\DRIVERS\avgntdd.sys [2008-07-17 45376]
R2 athsgt;athsgt;C:\WINDOWS\system32\DRIVERS\athsgt.sys [2006-04-01 164992]
R2 limsgt;limsgt;C:\WINDOWS\system32\DRIVERS\limsgt.sys [2006-04-01 12544]
R3 LCcfltr;Logitech USB Filter Driver;C:\WINDOWS\system32\drivers\lccfltr.sys [2004-03-03 14095]
S3 avmeject;AVM Eject;C:\WINDOWS\system32\drivers\avmeject.sys [2006-12-28 4352]
S3 FWLANUSB;AVM FRITZ!WLAN;C:\WINDOWS\system32\DRIVERS\fwlanusb.sys [2006-12-28 265088]
S3 hcw95bda;Hauppauge MOD7700 Tuner Driver;C:\WINDOWS\system32\Drivers\hcw95bda.sys [2007-04-04 467456]
S3 hcw95rc;Hauppauge MOD7700 IR Driver;C:\WINDOWS\system32\DRIVERS\hcw95rc.sys [2007-04-04 15488]
S3 PAC207;Trust WB-1200p Mini Webcam;C:\WINDOWS\system32\DRIVERS\PFC027.SYS [2007-05-14 508288]
S4 NMSAccessU;NMSAccessU;C:\Programme\Gemeinsame Dateien\NMSAccessU.exe [2007-01-25 65536]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
tapisrv REG_MULTI_SZ Tapisrv

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{dbb950a2-9cc0-11dc-a7e9-ed97ea90f743}]
\Shell\AutoRun\command - J:\pushinst.exe

*Newly Created Service* - PROCEXP90
.
Inhalt des "geplante Tasks" Ordners

2007-08-20 C:\WINDOWS\Tasks\Microsoft_Hardware_Launch_IPoint_exe.job
- C:\Programme\Microsoft IntelliPoint\ipoint.exe []
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

BHO-{93D0CFCC-E554-4948-B0E7-66C2D8CA4B51} - (no file)
HKLM-Run-ScanSoft OmniPage SE 4.0-reminder - REM E:\Programme\OmniPageSE4.0\Ereg\Ereg.exe
Notify-WgaLogon - (no file)


.
------- Zusätzlicher Suchlauf -------
.
FireFox -: Profile - C:\Dokumente und Einstellungen\max\Anwendungsdaten\Mozilla\Firefox\Profiles\p30ak2bx.default\
FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.de/ig?hl=de|http://www.onvista.de/|http://www.faz.net/s/homepage.html|http://www.sport1.de/de/index.html
FF -: plugin - C:\Programme\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll
FF -: plugin - C:\Programme\Real\Netscape6\nppl3260.dll
FF -: plugin - C:\Programme\Real\Netscape6\nprjplug.dll
FF -: plugin - C:\Programme\Real\Netscape6\nprpjplug.dll
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-25 14:46:26
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
Zeit der Fertigstellung: 2008-10-25 14:46:58
ComboFix-quarantined-files.txt 2008-10-25 12:46:56

Vor Suchlauf: 3.287.244.800 Bytes frei
Nach Suchlauf: 3,298,263,040 Bytes frei

WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

182 --- E O F --- 2008-10-02 14:08:02

mäx 29.10.2008 09:59

kann mir jemand bitte kurz sagen ob da jetzt alles ok ist? sichtbare probleme treten nicht mehr auf, aber man weiß ja nie was das so noch versteckt ist...
vielen dank!

ladynina79 29.11.2008 08:36

Hallo,
ich habe hier auch mal meinen Log für Euch,ich hoffe Ihr könnt mir helfen ich verstehe nur Bahnhof,grins

[edit]

Bitte eröffne, wie jeder andere hier auch, für dein Problem eine eigenes Thema.
Nur so wird sichergestellt as jedem User übersichtlich und individuell geholfen werden kann.


Danke. :)

[/edit]

Aggro Berlin 29.11.2008 11:06

Und was ist mit MalwareBytes Anti-Malware:confused:


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:26 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129