Zitat:
Zitat von schrauber26
(Beitrag 404465)
hatte ich gesagt du sollst sie deaktivieren?
die hätten wir am schluss deaktiviert und aktiviert, da es bei einer bereinigung immer dazu kommen kann, dass sich der rechner verabschiedet, und dann ist eine eingeschaltete SWH die letzte rettung.
lieber auf einen verseuchten alten punkt zurück als gar nicht mehr.....
mach bitte mit dem rest der anleitung weiter. | Moin Moin,
na ich wieder, :rolleyes: dachte ich mach damit was "halbwegs" richtiges...
hab sie denn zur Sicherheit vor dem 2. Combofix-Durchlauf wieder aktiviert, hoffe das war dann nicht wieder falsch..?:heilig:
So, nun zum Aktuellen Status:
Combofix mit dem Script ausgeführt, Log dazu: Code:
ComboFix 09-01-08.01 - Haerger 2009-01-09 14:19:16.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1031.18.511.337 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Haerger\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Haerger\Desktop\cfscript.txt
* Neuer Wiederherstellungspunkt wurde erstellt
FILE ::
C:\sqmdata00.sqm
C:\sqmnoopt00.sqm
c:\windows\system32\c_28603.nls
c:\windows\system32\ddcYoPJC.dll
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\sqmdata00.sqm
C:\sqmnoopt00.sqm
c:\windows\system32\c_28603.nls
c:\windows\system32\ddcYoPJC.dll
.
((((((((((((((((((((((( Dateien erstellt von 2008-12-09 bis 2009-01-09 ))))))))))))))))))))))))))))))
.
2009-01-08 19:48 . 2009-01-08 19:48 <DIR> d-------- c:\programme\CCleaner
2009-01-08 14:55 . 2009-01-08 14:55 <DIR> d-------- c:\dokumente und einstellungen\Haerger\Anwendungsdaten\Malwarebytes
2009-01-08 14:54 . 2009-01-08 15:28 <DIR> d-------- c:\programme\Malwarebytes' Anti-Malware
2009-01-08 14:54 . 2009-01-08 14:54 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-01-08 14:54 . 2009-01-04 18:38 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-01-08 14:54 . 2009-01-04 18:38 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-01-08 14:43 . 2009-01-08 14:43 <DIR> d-------- c:\programme\Trend Micro
2009-01-05 19:55 . 2009-01-05 20:11 <DIR> d-------- c:\dokumente und einstellungen\Haerger\Anwendungsdaten\Winamp
2009-01-05 17:11 . 2009-01-05 17:14 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations
2009-01-05 14:48 . 2009-01-05 14:51 <DIR> d-------- c:\windows\system32\NtmsData
2008-12-31 15:33 . 2009-01-09 01:50 116 --a------ c:\windows\NeroDigital.ini
2008-12-30 16:28 . 2008-12-30 16:37 <DIR> d-------- c:\dokumente und einstellungen\Haerger\Anwendungsdaten\vlc
2008-12-30 16:25 . 2008-12-30 16:25 <DIR> d-------- c:\programme\VideoLAN
2008-12-30 16:05 . 2003-03-09 00:32 571,904 --a------ c:\windows\system32\WinGrabEngine.dll
2008-12-29 06:22 . 2008-10-16 14:06 268,648 --a------ c:\windows\system32\mucltui.dll
2008-12-29 06:22 . 2008-10-16 14:06 208,744 --a------ c:\windows\system32\muweb.dll
2008-12-29 06:22 . 2008-10-16 14:06 27,496 --a------ c:\windows\system32\mucltui.dll.mui
2008-12-28 16:39 . 2008-12-28 16:39 <DIR> d-------- c:\dokumente und einstellungen\Haerger\Anwendungsdaten\Ahead
2008-12-28 16:19 . 2008-12-31 13:54 <DIR> d-------- c:\dokumente und einstellungen\Haerger\Contacts
2008-12-28 16:15 . 2008-12-28 16:15 <DIR> d----c--- c:\windows\system32\DRVSTORE
2008-12-28 16:10 . 2008-12-28 16:14 <DIR> d-------- c:\programme\Windows Live
2008-12-28 16:10 . 2008-12-28 16:13 <DIR> d--hsc--- c:\programme\Gemeinsame Dateien\WindowsLiveInstaller
2008-12-28 16:09 . 2008-12-28 16:09 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\WLInstaller
2008-12-28 14:47 . 2008-12-28 14:47 2,331,264 --a------ c:\windows\system32\TUKernel.exe
2008-12-28 11:55 . 2008-12-28 11:55 603,904 --a------ c:\windows\system32\TUProgSt.exe
2008-12-28 11:55 . 2008-12-28 11:55 360,192 --a------ c:\windows\system32\TuneUpDefragService.exe
2008-12-28 11:55 . 2008-12-11 13:31 27,904 --a------ c:\windows\system32\uxtuneup.dll
2008-12-28 11:54 . 2008-12-28 11:54 <DIR> d-------- c:\dokumente und einstellungen\Haerger\Anwendungsdaten\TuneUp Software
2008-12-28 11:53 . 2008-12-28 11:55 <DIR> d-------- c:\programme\TuneUp Utilities 2009
2008-12-28 11:53 . 2008-12-28 11:53 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software
2008-12-28 11:52 . 2008-12-28 11:52 <DIR> d--hs---- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{55A29068-F2CE-456C-9148-C869879E2357}
2008-12-28 11:10 . 2008-12-05 18:48 499,712 --a------ c:\windows\system32\msvcp71.dll
2008-12-28 11:10 . 2008-12-05 18:48 348,160 --a------ c:\windows\system32\msvcr71.dll
2008-12-28 11:09 . 2008-12-28 11:12 <DIR> d-------- c:\windows\system32\Adobe
2008-12-28 10:52 . 2008-12-28 10:52 <DIR> d-------- c:\programme\NOS
2008-12-28 10:52 . 2008-12-28 11:02 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NOS
2008-12-28 08:54 . 2008-12-28 09:00 45 --a------ C:\TEST.XML
2008-12-28 08:25 . 2008-12-28 08:30 <DIR> d-------- c:\windows\system32\drivers\UMDF
2008-12-28 08:25 . 2008-12-28 07:47 <DIR> d-------- c:\windows\system32\de-de
2008-12-28 08:25 . 2008-12-28 08:29 <DIR> d-------- c:\windows\system32\de
2008-12-28 08:25 . 2008-12-28 08:25 <DIR> d-------- c:\windows\Provisioning
2008-12-28 08:25 . 2008-12-28 08:30 <DIR> d-------- c:\windows\PeerNet
2008-12-28 08:25 . 2008-12-28 08:31 <DIR> d-------- c:\windows\L2Schemas
2008-12-28 08:25 . 2008-12-28 08:28 <DIR> d-------- c:\windows\ehome
2008-12-28 08:05 . 2008-12-28 08:05 <DIR> d---s---- c:\windows\system32\Microsoft
2008-12-28 07:59 . 2008-05-27 18:23 765,952 -----c--- c:\windows\system32\dllcache\vgx.dll
2008-12-28 07:59 . 2007-10-05 15:42 23,856 --a------ c:\windows\system32\spupdsvc.exe
2008-12-28 07:55 . 2008-12-28 07:55 749 -rah----- c:\windows\WindowsShell.Manifest
2008-12-28 07:55 . 2008-12-28 07:55 749 -rah----- c:\windows\system32\wuaucpl.cpl.manifest
2008-12-28 07:55 . 2008-12-28 07:55 749 -rah----- c:\windows\system32\sapi.cpl.manifest
2008-12-28 07:55 . 2008-12-28 07:55 749 -rah----- c:\windows\system32\nwc.cpl.manifest
2008-12-28 07:55 . 2008-12-28 07:55 749 -rah----- c:\windows\system32\ncpa.cpl.manifest
2008-12-28 07:55 . 2008-12-28 07:55 488 -rah----- c:\windows\system32\logonui.exe.manifest
2008-12-28 07:52 . 2008-04-14 14:00 129,792 --a------ c:\windows\system32\drivers\fltMgr.sys
2008-12-28 07:52 . 2008-04-14 14:00 23,040 --a------ c:\windows\system32\fltMc.exe
2008-12-28 07:52 . 2008-04-14 14:00 16,896 --a------ c:\windows\system32\fltlib.dll
2008-12-28 07:49 . 2008-12-28 07:49 <DIR> d-------- c:\programme\Windows Media Connect 2
2008-12-28 07:47 . 2008-04-14 14:00 290,304 --a------ c:\windows\system32\rhttpaa.dll
2008-12-28 07:47 . 2008-04-14 14:00 136,192 --a------ c:\windows\system32\aaclient.dll
2008-12-28 07:47 . 2008-04-14 14:00 53,248 --a------ c:\windows\system32\tsgqec.dll
2008-12-28 07:39 . 2001-08-17 11:12 19,017 --a------ c:\windows\system32\drivers\RTL8029.sys
2008-12-28 07:36 . 2008-12-28 07:36 4,444 --a------ c:\windows\system32\pid.PNF
2008-12-28 07:35 . 2008-04-14 14:00 24,661 --a------ c:\windows\system32\spxcoins.dll
2008-12-28 07:35 . 2008-04-14 14:00 13,824 --a------ c:\windows\system32\irclass.dll
2008-12-26 11:32 . 2005-09-01 12:03 127,488 --------- c:\windows\system32\drivers\imagesrv.sys
2008-12-26 11:32 . 2005-09-01 12:03 5,888 --------- c:\windows\system32\drivers\imagedrv.sys
2008-12-26 11:31 . 2008-12-26 11:31 <DIR> d-------- c:\programme\Gemeinsame Dateien\Ahead
2008-12-26 11:31 . 2008-12-26 11:31 <DIR> d-------- c:\programme\Ahead
2008-12-26 11:31 . 2004-07-26 17:16 1,568,768 --------- c:\windows\system32\ImagX7.dll
2008-12-26 11:31 . 2004-07-26 17:16 476,320 --------- c:\windows\system32\ImagXpr7.dll
2008-12-26 11:31 . 2004-07-26 17:16 471,040 --------- c:\windows\system32\ImagXRA7.dll
2008-12-26 11:31 . 2004-07-09 09:43 364,544 --------- c:\windows\system32\TwnLib4.dll
2008-12-26 11:31 . 2004-07-26 17:16 262,144 --------- c:\windows\system32\ImagXR7.dll
2008-12-26 11:31 . 2001-07-09 11:50 155,648 --a------ c:\windows\system32\NeroCheck.exe
2008-12-26 11:31 . 2000-06-26 11:45 106,496 --a------ c:\windows\system32\TwnLib20.dll
2008-12-23 11:39 . 2008-12-23 11:39 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\nView_Profiles
2008-12-23 11:35 . 2008-12-28 08:04 <DIR> d-------- c:\windows\nview
2008-12-23 11:35 . 2005-04-01 16:16 176,128 --a------ c:\windows\system32\nvudisp.exe
2008-12-23 11:35 . 2005-04-01 16:16 14,435 --a------ c:\windows\system32\nvdisp.nvu
2008-12-23 11:33 . 2008-12-23 11:33 <DIR> d-------- C:\NVIDIA
2008-12-21 03:22 . 2008-12-25 02:34 1,187 --a------ C:\ignore.list
2008-12-21 03:14 . 2008-12-23 10:43 <DIR> d-------- c:\programme\cwshare
2008-12-17 23:37 . 2008-12-17 23:38 <DIR> d-------- c:\programme\FlashFXP
2008-12-17 23:37 . 2008-12-17 23:37 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\FlashFXP
2008-12-17 21:18 . 2008-12-17 23:12 <DIR> d-------- c:\programme\Bouquet Wizard
2008-12-17 18:36 . 2008-12-17 18:36 <DIR> d-------- c:\programme\Shareaza
2008-12-17 11:23 . 2008-12-17 11:23 0 --a------ c:\windows\nsreg.dat
2008-12-17 11:12 . 2008-12-17 11:12 <DIR> d-------- c:\programme\Avira
2008-12-17 11:12 . 2008-12-17 11:12 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2008-12-17 09:31 . 2008-12-17 09:31 <DIR> d-------- c:\dokumente und einstellungen\Haerger\AVM_Driver
2008-12-10 19:32 . 2008-12-10 19:32 286,720 --a------ c:\windows\system32\gdi32.dll
2008-12-10 19:32 . 2008-12-10 19:32 247,326 --a------ c:\windows\system32\strmdll.dll
2008-12-10 19:30 . 2008-12-10 19:30 1,847,040 --a------ c:\windows\system32\win32k.sys
2008-12-10 19:30 . 2008-12-10 19:30 1,379,840 --a------ c:\windows\system32\msxml6.dll
2008-12-10 19:30 . 2008-12-10 19:30 1,106,944 --a------ c:\windows\system32\msxml3.dll
2008-12-10 19:30 . 2008-12-10 19:30 455,936 --a------ c:\windows\system32\drivers\mrxsmb.sys
2008-12-10 18:33 . 2008-12-10 18:33 1,661,440 --a------ c:\windows\system32\WMPEncEn.dll
2008-12-10 18:31 . 2008-12-10 18:31 1,571,840 --a------ c:\windows\system32\sfcfiles.dll
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-28 10:00 --------- d-----w c:\programme\Gemeinsame Dateien\Adobe
2008-12-28 06:53 --------- d-----w c:\programme\Gemeinsame Dateien\Dienste
2008-12-10 18:35 86,073 ----a-w c:\windows\system32\usrfaxa.dll
2008-12-10 18:31 938,496 ----a-w c:\windows\system32\wmnetmgr.dll
2008-12-10 17:34 991,744 ----a-w c:\windows\system32\drmv2clt.dll
2008-12-10 17:33 8,704 ----a-w c:\windows\system32\wdfmgr.exe
2008-12-10 17:31 78,336 ----a-w c:\windows\system32\ieencode.dll
2008-12-10 17:31 71,680 ----a-w c:\windows\system32\admparse.dll
2008-12-10 17:31 55,296 ----a-w c:\windows\system32\iesetup.dll
2008-12-10 17:31 48,128 ----a-w c:\windows\system32\mshtmler.dll
2008-12-10 17:31 45,568 ----a-w c:\windows\system32\mshta.exe
2008-12-10 17:31 40,960 ----a-w c:\windows\system32\licmgr10.dll
2008-12-10 17:31 36,352 ----a-w c:\windows\system32\imgutil.dll
2008-12-10 17:31 26,112 ----a-w c:\windows\system32\idndl.dll
2008-12-10 17:31 24,576 ----a-w c:\windows\system32\nlsdl.dll
2008-12-10 17:31 23,552 ----a-w c:\windows\system32\normaliz.dll
2008-12-10 17:31 17,408 ----a-w c:\windows\system32\corpol.dll
2008-12-10 17:31 156,160 ----a-w c:\windows\system32\msls31.dll
2008-12-10 17:31 1,005,056 ----a-w c:\windows\system32\syssetup.dll
2008-12-06 22:12 --------- d--h--w c:\programme\InstallShield Installation Information
2008-12-06 22:12 --------- d-----w c:\programme\Logitech
2008-12-06 22:12 --------- d-----w c:\programme\Gemeinsame Dateien\Logitech
2008-12-06 22:12 --------- d-----w c:\programme\Gemeinsame Dateien\InstallShield
2008-12-06 07:24 --------- d-----w c:\dokumente und einstellungen\Haerger\Anwendungsdaten\Logitech
2008-12-06 05:37 --------- d-----w c:\programme\microsoft frontpage
2008-12-06 05:33 --------- d-----w c:\programme\Online-Dienste
2008-10-16 21:04 826,368 ----a-w c:\windows\system32\wininet.dll
2008-10-16 09:43 202,776 ----a-w c:\windows\system32\wuweb.dll
2008-10-16 09:43 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
2008-10-16 09:42 561,688 ----a-w c:\windows\system32\wuapi.dll
2008-10-16 09:42 323,608 ----a-w c:\windows\system32\wucltui.dll
2008-10-16 09:39 92,696 ----a-w c:\windows\system32\cdm.dll
2008-10-16 09:39 51,224 ----a-w c:\windows\system32\wuauclt.exe
2008-10-16 09:39 43,544 ----a-w c:\windows\system32\wups2.dll
2008-10-16 09:38 34,328 ----a-w c:\windows\system32\wups.dll
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"NBJ"="c:\programme\Ahead\Nero BackItUp\NBJ.exe" [2005-09-16 1961984]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
"NvCplDaemon"="c:\windows\System32\NvCpl.dll" [2005-04-01 5562368]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"_nltide_2"="shell32" [X]
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Logitech SetPoint.lnk - c:\programme\Logitech\SetPoint\KEM.exe [2008-12-06 573440]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--------- 2008-04-14 06:52 1695232 c:\programme\Messenger\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\zBrowser Launcher]
--a------ 2002-11-23 02:15 631362 c:\programme\Logitech\iTouch\iTouch.exe
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"nwiz"=nwiz.exe /install
"NvMediaCenter"=RUNDLL32.EXE c:\windows\System32\NvMcTray.dll,NvTaskbarInit
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Programme\\FlashFXP\\FlashFXP.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Shareaza\\Shareaza.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Windows Live\\Messenger\\livecall.exe"=
R0 avgntmgr;avgntmgr;c:\windows\system32\drivers\avgntmgr.sys [2008-12-17 22336]
R1 avgntdd;avgntdd;c:\windows\system32\drivers\avgntdd.sys [2008-12-17 45376]
R4 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;c:\windows\system32\TUProgSt.exe [2008-12-28 603904]
S3 getPlus(R) Helper;getPlus(R) Helper;c:\programme\NOS\bin\getPlus_HelperSvc.exe [2008-12-28 33752]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Inhalt des "geplante Tasks" Ordners
2009-01-09 c:\windows\Tasks\rtycnivz.job
- c:\windows\system32\rundll32.exe [2008-04-14 14:00]
.
.
------- Zusätzlicher Suchlauf -------
.
IE: Mit &Google suchen - c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software\TuneUp Utilities\Web\gsearch.htm
FF - ProfilePath - c:\dokumente und einstellungen\Haerger\Anwendungsdaten\Mozilla\Firefox\Profiles\zrst0mpp.default\
FF - prefs.js: browser.startup.homepage - hxxp://de.msn.com/
---- FIREFOX POLICIES ----
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-09 14:21:39
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
Zeit der Fertigstellung: 2009-01-09 14:23:32
ComboFix-quarantined-files.txt 2009-01-09 13:23:08
ComboFix2.txt 2009-01-08 19:42:24
Vor Suchlauf: 535.830.528 Bytes frei
Nach Suchlauf: 528,519,168 Bytes frei
235 --- E O F --- 2008-12-28 08:44:07 Mittendrin kam irgendwann eine Meldung bzgl. wichtiger Systemdateien die durch "unbekannte" ersetzt würden und ich sollte ne XP-SP3 CD einlegen, dies habe ich aber nicht ausgeführt sondern abgelehnt, Combofix lief dann jedoch weiter !
Malwarebytes nach aktuellem Update ebenfalls ausgeführt, alle noch gefundenen Dateien löschen lassen, Log dazu: Code:
Malwarebytes' Anti-Malware 1.32
Datenbank Version: 1634
Windows 5.1.2600 Service Pack 3
09.01.2009 15:22:12
mbam-log-2009-01-09 (15-22-12).txt
Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 55584
Laufzeit: 22 minute(s), 9 second(s)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 13
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
C:\Qoobox\Quarantine\C\WINDOWS\system32\bjeycqhk.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\cxxvdx.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\eepaxnil.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\hqfsis.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\jfiuai.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\jjodcdhm.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\mmiedliv.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\mshedaup.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\pxzpbc.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\svdmiz.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\tjevsrsk.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\ukooqwcv.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\yhdetpkn.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully. Kaspersky Onlinescan kann ich nicht durchführen, der IE7 quittiert mit Fehlermeldung ( Lizenz für K-Onlinescanner...) und Kaspersky meint dazu: Initialisierung der Anwendung sei fehlgeschlagen ... witzigerweise taucht er jedoch bei mir in der (Systemsteuerung-) Software auf, sonst jedoch nirgends, kann ihn also auch nicht ausführen ... hmh... :confused:
dann noch das aktuelle HJT Log: Code:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:00:48, on 09.01.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Logitech\SetPoint\KEM.exe
C:\Programme\Logitech\SetPoint\KHALMNPR.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: Mit &Google suchen - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software\TuneUp Utilities\Web\gsearch.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - h**p://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - h**p://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Programme\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
--
End of file - 4494 bytes lg, vik |