![]() |
Komme mit Avira Antivir nicht mehr ins Netz. Hallo Leute , melde mich bei Euch als neues Mitglied an . Hab die Seite von einem Freund als sehr zuverlässig und Kompetent empfohlen bekommen. So mein Problem : Antivir kann keinen Kontakt zum Internet herstellen, und somit ist kein Update möglich . Was kann ich tun. Anbei mein Aktuelles High Jack This Logfile. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:29:32, on 23.11.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Boot mode: Normal Running processes: C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\QuickTime\qttask.exe C:\Programme\SlySoft\CloneCD\CloneCDTray.exe C:\PROGRA~1\CYBERL~1\INSTAN~1\Win2K\IBurn.exe C:\Programme\CyberLink\Power2Go\CLMLSvc.exe C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE C:\Programme\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\bgsvcgen.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\CyberLink\Shared Files\RichVideo.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\ehome\mcrdsvc.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freenet.de/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [InstantBurn] C:\PROGRA~1\CYBERL~1\INSTAN~1\Win2K\IBurn.exe O4 - HKLM\..\Run: [CLMLServer] "C:\Programme\CyberLink\Power2Go\CLMLSvc.exe" O4 - HKLM\..\Run: [Power2GoExpress] "C:\Programme\CyberLink\Power2Go\Power2GoExpress.exe" /Startup O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [LanguageShortcut] C:\Programme\CyberLink\PowerDVD\Language\Language.exe O4 - HKLM\..\Run: [UpdatePPShortCut] "C:\Programme\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe" "C:\Programme\CyberLink\PowerProducer" update "Software\CyberLink\PowerProducer\4.0" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Programme\Gemeinsame Dateien\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdgbv.exe] C:\WINDOWS\system32\kdgbv.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE" O17 - HKLM\System\CCS\Services\Tcpip\..\{05F6F2FC-FD4E-41A9-81EC-0957C4C162F2}: NameServer = 85.255.112.114;85.255.112.14 O23 - Service: Adobe Active File Monitor V5 (AdobeActiveFileMonitor5.0) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe -- End of file - 5094 bytes |
Da ist ein DNS Changer aktiv, der eigentlich schon zum neu aufsetzen "berechtigt", falls du etwas genaueres wissen moechtest, nutze bitte einmal Combofix: http://www.trojaner-board.de/61720-k...tml#post380974 Nutzung auf eigene Gefahr. |
Hab ich gemacht , hier das ergebniss. ComboFix 08-11-22.02 - familie 2008-11-23 12:15:55.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.3.1252.1.1031.18.663 [GMT 1:00] * Neuer Wiederherstellungspunkt wurde erstellt Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !! . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . C:\autorun.inf c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\10.0\WMSDKNSD.XML C:\resycled c:\resycled\boot.com c:\windows\system32\kdgbv.exe c:\windows\system32\MSINET.oca D:\Autorun.inf D:\resycled d:\resycled\boot.com . ((((((((((((((((((((((( Dateien erstellt von 2008-10-23 bis 2008-11-23 )))))))))))))))))))))))))))))) . 2008-11-22 17:36 . 2008-11-22 17:36 <DIR> d-------- c:\programme\Trend Micro 2008-11-22 16:24 . 2008-11-22 16:24 27,904 --a------ c:\windows\system32\drivers\ndisprot.sys 2008-11-22 13:34 . 2008-11-22 13:34 <DIR> d-------- c:\programme\Avira 2008-11-22 13:34 . 2008-11-22 13:34 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira 2008-11-21 11:22 . 2008-11-21 11:22 <DIR> d-------- c:\programme\homeview 2008-11-20 13:56 . 2008-11-20 13:56 <DIR> d-------- c:\programme\Gemeinsame Dateien\Macrovision Shared 2008-11-12 08:55 . 2008-09-04 18:15 1,106,944 --------- c:\windows\system32\dllcache\msxml3.dll 2008-11-12 08:55 . 2008-10-24 12:21 455,296 --------- c:\windows\system32\dllcache\mrxsmb.sys 2008-11-06 16:00 . 2008-11-06 16:00 <DIR> d-------- c:\programme\K-Lite Codec Pack 2008-11-06 16:00 . 2008-09-24 19:41 839,680 --a------ c:\windows\system32\lameACM.acm 2008-11-06 16:00 . 2008-01-10 13:15 755,027 --a------ c:\windows\system32\xvidcore.dll 2008-11-06 16:00 . 2008-09-16 01:11 683,520 --a------ c:\windows\system32\divx.dll 2008-11-06 16:00 . 2004-01-25 17:18 217,088 --a------ c:\windows\system32\yv12vfw.dll 2008-11-06 16:00 . 2008-01-10 13:16 159,839 --a------ c:\windows\system32\xvidvfw.dll 2008-11-06 16:00 . 2007-09-21 01:52 118,784 --a------ c:\windows\system32\ac3acm.acm 2008-11-06 16:00 . 2008-09-16 01:12 81,920 --a------ c:\windows\system32\dpl100.dll 2008-11-06 16:00 . 2008-06-12 19:36 7,680 --a------ c:\windows\system32\ff_vfw.dll 2008-11-06 16:00 . 2007-07-10 17:10 547 --a------ c:\windows\system32\ff_vfw.dll.manifest 2008-11-06 16:00 . 2008-10-03 13:30 414 --a------ c:\windows\system32\lame_acm.xml 2008-11-06 16:00 . 2008-07-30 20:09 38 --a------ c:\windows\avisplitter.ini 2008-10-24 09:02 . 2008-10-15 17:35 337,408 --------- c:\windows\system32\dllcache\netapi32.dll . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-11-22 12:10 83,576 ----a-w c:\dokumente und einstellungen\familie\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2008-11-20 13:32 --------- d-----w c:\programme\Gemeinsame Dateien\Adobe 2008-11-10 07:47 --------- d-----w c:\programme\CCleaner 2008-11-07 12:38 --------- d-----w c:\dokumente und einstellungen\familie\Anwendungsdaten\OpenOffice.org2 2008-11-06 15:00 --------- d-----w c:\programme\DivX 2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys 2008-10-22 12:38 --------- d-----w c:\dokumente und einstellungen\LocalService\Anwendungsdaten\CyberLink 2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll 2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll 2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll 2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll 2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll 2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe 2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll 2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll 2008-10-16 13:06 268,648 ----a-w c:\windows\system32\mucltui.dll 2008-10-16 13:06 208,744 ----a-w c:\windows\system32\muweb.dll 2008-10-16 12:52 --------- d-----w c:\dokumente und einstellungen\familie\Anwendungsdaten\CyberLink 2008-10-13 10:14 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\CyberLink 2008-10-13 09:59 --------- d--h--w c:\programme\InstallShield Installation Information 2008-10-13 09:59 --------- d-----w c:\programme\CyberLink 2008-10-13 09:51 1,066,544 ----a-w c:\windows\system32\mfc71.dll 2008-10-13 08:47 --------- d-----w c:\programme\Nero 2008-09-30 15:43 1,286,152 ----a-w c:\windows\system32\msxml4.dll 2008-09-28 16:49 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\FLEXnet 2008-09-16 00:14 3,596,288 ----a-w c:\windows\system32\qt-dx331.dll 2008-09-15 15:24 1,846,528 ----a-w c:\windows\system32\win32k.sys 2008-09-10 01:13 1,307,648 ------w c:\windows\system32\msxml6.dll 2008-09-04 17:15 1,106,944 ----a-w c:\windows\system32\msxml3.dll 2008-08-26 07:57 826,368 ----a-w c:\windows\system32\wininet.dll 2008-04-16 11:03 32 ----a-w c:\dokumente und einstellungen\All Users\Anwendungsdaten\ezsid.dat 2006-09-29 10:02 25,600 ----a-w c:\dokumente und einstellungen\familie\usbsermptxp.sys 2006-09-29 10:02 22,768 ----a-w c:\dokumente und einstellungen\familie\usbsermpt.sys 2005-12-31 15:47 251 ----a-w c:\programme\wt3d.ini 2005-12-21 19:48 16 ---ha-w c:\programme\mxfilerelatedcache.mxc2 2008-08-05 17:29 32,768 --sha-w c:\windows\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008080520080806\index.dat . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360] "H/PC Connection Agent"="c:\programme\Microsoft ActiveSync\WCESCOMM.EXE" [2004-02-03 401491] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CLJ"="0 (0x0)" [X] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-12-05 8523776] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-12-05 81920] "QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2006-06-30 77824] "CloneCDTray"="c:\programme\SlySoft\CloneCD\CloneCDTray.exe" [2005-05-19 57344] "InstantBurn"="c:\progra~1\CYBERL~1\INSTAN~1\Win2K\IBurn.exe" [2007-10-26 681256] "CLMLServer"="c:\programme\CyberLink\Power2Go\CLMLSvc.exe" [2007-10-17 128296] "Power2GoExpress"="c:\programme\CyberLink\Power2Go\Power2GoExpress.exe" [2007-11-21 2680104] "RemoteControl"="c:\programme\CyberLink\PowerDVD\PDVDServ.exe" [2007-03-14 71216] "LanguageShortcut"="c:\programme\CyberLink\PowerDVD\Language\Language.exe" [2007-01-08 52256] "UpdatePPShortCut"="c:\programme\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe" [2007-09-13 222504] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792] "AdobeCS4ServiceManager"="c:\programme\Gemeinsame Dateien\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-14 611712] "avgnt"="c:\programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497] "nwiz"="nwiz.exe" [2007-12-05 c:\windows\system32\nwiz.exe] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "MSACM.CEGSM"= mobilev.acm "msacm.l3codecp"= l3codecp.acm [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "LexBceS"=2 (0x2) [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusDisableNotify"=dword:00000001 "AntiVirusOverride"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\Microsoft ActiveSync\\wcescomm.exe"= "c:\\Programme\\Microsoft ActiveSync\\WcesMgr.exe"= "c:\\Programme\\Adobe\\Photoshop Elements 5.0\\AdobePhotoshopElementsMediaServer.exe"= "c:\\Programme\\Messenger\\msmsgs.exe"= "c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Programme\\Windows Live\\Messenger\\livecall.exe"= "c:\\Programme\\Gemeinsame Dateien\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009 "5353:TCP"= 5353:TCP:Adobe CSI CS4 R1 CLBStor;InstantBurn Storage Helper Driver;c:\windows\system32\drivers\CLBStor.sys [2008-10-13 15784] R2 ACEDRV08;ACEDRV08;\??\c:\windows\system32\drivers\ACEDRV08.sys [2008-06-03 108768] R2 acedrv10;acedrv10;\??\c:\windows\system32\drivers\acedrv10.sys [2007-10-28 583128] R2 acehlp10;acehlp10;\??\c:\windows\system32\drivers\acehlp10.sys [2007-10-26 250560] R2 adfs;adfs;c:\windows\system32\drivers\adfs.sys [2008-08-14 74720] R2 CLBUDF;CyberLink InstantBurn UDF Filesystem;c:\windows\system32\drivers\CLBUDF.sys [2008-10-13 162344] S3 AVMUNET;AVM FRITZ!Box;c:\windows\system32\DRIVERS\avmunet.sys [2005-12-18 15104] S3 Ndisprot;ArcNet NDIS Protocol Driver;\??\c:\windows\system32\drivers\Ndisprot.sys [2008-11-22 27904] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0a7a5f8c-72e6-11da-bf1d-001320ae77cb}] \Shell\AutoRun\command - K:\preinst.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d8138ff4-8941-11dc-81ed-00040eb76e3f}] \Shell\AutoRun\command - PortableApps\PortableAppsMenu\PortableAppsMenu.exe . Inhalt des "geplante Tasks" Ordners 2005-12-15 c:\windows\Tasks\ISP-Anmeldungserinnerung 1.job - c:\windows\system32\OOBE\oobebaln.exe [2008-04-14 03:22] . - - - - Entfernte verwaiste Registrierungseinträge - - - - HKCU-Run-Power2GoExpress - (no file) HKLM-Run-c:\windows\system32\kdgbv.exe - c:\windows\system32\kdgbv.exe MSConfigStartUp-ISUSPM Startup - c:\progra~1\gemein~1\instal~1\update~1\isuspm.exe ************************************************************************** catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-11-23 12:21:06 Windows 5.1.2600 Service Pack 3 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostarteinträge... HKLM\Software\Microsoft\Windows\CurrentVersion\Run CLJ = 63 Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- - - - - - - - > 'winlogon.exe'(652) c:\windows\system32\WgaLogon.dll c:\programme\Gemeinsame Dateien\Adobe\Adobe Drive CS4\AdobeDriveCS4_NP.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\programme\Avira\AntiVir PersonalEdition Classic\sched.exe c:\programme\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe c:\programme\Avira\AntiVir PersonalEdition Classic\avguard.exe c:\windows\system32\bgsvcgen.exe c:\windows\ehome\ehrecvr.exe c:\windows\ehome\ehSched.exe c:\programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe c:\windows\system32\nvsvc32.exe c:\programme\CyberLink\Shared Files\RichVideo.exe c:\windows\ehome\mcrdsvc.exe c:\windows\system32\rundll32.exe c:\programme\CyberLink\InstantBurn\Win2K\IBurn.exe c:\windows\system32\rundll32.exe c:\windows\system32\dllhost.exe . ************************************************************************** . Zeit der Fertigstellung: 2008-11-23 12:24:43 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2008-11-23 11:24:40 Vor Suchlauf: 25 Verzeichnis(se), 10,539,319,296 Bytes frei Nach Suchlauf: 24 Verzeichnis(se), 10,531,147,776 Bytes frei 187 --- E O F --- 2008-11-12 13:07:50 |
Das gibts ja nicht hat schon funktioniert. DANKE DANKE DANKE !!!!!!!! :daumenhoc |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:55 Uhr. |
Copyright ©2000-2025, Trojaner-Board