Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   iexplore.exe 100% Systemlast nach Start (https://www.trojaner-board.de/73951-iexplore-exe-100-systemlast-start.html)

K4m1k4tz3 09.06.2009 15:24

iexplore.exe 100% Systemlast nach Start
 
Hi,

ich habe hier einen Win XP Rechner auf dem jedesmal nach dem Start das Programm iexplore.exe läuft. Dieses Programm verursacht eine Auslastung von 100% und frisst immer mehr Speicher. Erst nach einem abschießen über den Task-Manager ist der PC wieder bedienbar.

Ich habe schon verschiedene Programme wie z.B. Ad-Aware über den PC laufen lassen, jedoc wurden "nur" ein paar Cookies gefunden. Auch eine Suche im Netz ergab keine brauchbaren Antworten. Ich hoffe Ihr könnt mir weiter helfen. Hier mal das Log von HiJackThis, direkt nach der Anmeldung:

Zitat:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:17:10, on 09.06.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Broadcom\ASFIPMon\AsfIpMon.exe
C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\Programme\iTALC\ica.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\GEMEIN~1\SYMANT~1\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\stsystra.exe
C:\WINDOWS\system32\ICO.EXE
C:\Programme\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programme\pdf24\PDFBackend.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\Programme\Belkin\F1U201.401\usbshare.exe
C:\Programme\NETGEAR\WG111v3\WG111v3.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\Pmxmiced.exe
C:\Dokumente und Einstellungen\JuZ Büro\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.de/ig/dell?hl=de&client=dell-row-rel&channel=de&ibd=0080423
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.de/hws/sb/dell-row-rel/de/side.html?channel=de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de/hws/sb/dell-row-rel/de/side.html?channel=de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.de/ig/dell?hl=de&client=dell-row-rel&channel=de&ibd=0080423
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.de/ig/dell?hl=de&client=dell-row-rel&channel=de&ibd=0080423
R3 - URLSearchHook: (no name) - {72ae8426-3b8d-4ead-b191-8d0ad1c62158} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.6\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\GEMEIN~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [PMX Daemon] ICO.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Programme\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
O4 - HKLM\..\Run: [bait face type axis] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Meow Intra Bait Face\keep store.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Programme\Norton 360\osCheck.exe"
O4 - HKLM\..\Run: [PDFPrint] "C:\Programme\pdf24\PDFBackend.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-284842781-1460163667-3463779762-1005\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'JUZ1')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: F1U201.401.lnk = ?
O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Programme\NETGEAR\WG111v3\WG111v3.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Broadcom ASF IP Monitor (ASFIPmon) - Broadcom Corporation - C:\Programme\Broadcom\ASFIPMon\AsfIpMon.exe
O23 - Service: Automatisches LiveUpdate - Scheduler (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe
O23 - Service: iTALC Client (icas) - Unknown owner - C:\Programme\iTALC\ica.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: stllssvr - Unknown owner - C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe (file missing)
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\GEMEIN~1\SYMANT~1\CCPD-LC\symlcsvc.exe
O23 - Service: WBService - Unknown owner - C:\Programme\WebBlock Proxy\WebBlock Proxy.exe (file missing)

--
End of file - 8186 bytes

john.doe 09.06.2009 16:13

Hallo und :hallo:

1.) Starte HJT => Do a system scan only => Markiere:
Code:

Alle R0, R1, R3, O2, O3, O8 und O9-Einträge
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [bait face type axis] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Meow Intra Bait Face\keep store.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-284842781-1460163667-3463779762-1005\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'JUZ1')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

=> Fix checked => Neustart

2.) Lade bitte die Dateien
Code:

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Meow Intra Bait Face\keep store.exe
C:\Programme\iTALC\ica.exe
C:\Programme\WebBlock Proxy\WebBlock Proxy.exe

bitte bei uns hoch => http://www.trojaner-board.de/54791-a...ner-board.html

3.) Lade dir Lop S&D herunter.

Führe Lop S&D.exe per Doppelklick aus.
Wähle die Sprache deiner Wahl und anschließend die Option 1 (Suche)
Warte bis der Scanbericht erstellt wird (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen)

(Sollte dein Desktop verschwinden, drücke bitte Ctrl + Alt + Entf um den Taskmanager zu starten. Wähle unter Datei, neuen Task aus und gib dort explorer.exe ein)

4.) Klicke auf "Für alle Neuen" in meiner Signatur, lies alles aufmerksam und arbeite die komplette Liste unter Punkt 2 ab.

ciao, andreas

K4m1k4tz3 10.06.2009 11:14

Ok, das mit dem HiJackThis habe ich gemacht. Jetzt startet auch iexplore.exe nicht mehr beim Systemstart :singsing:

Dateien habe ich hochgeladen, bis auf die letzte. Diese ist nicht vorhanden.

LOP S&D habe ich heruntergeladen und ausgeführt. Hier das Protokoll:


Zitat:

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) Processor 1640B )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : J** **** ( Administrator )
BOOT : Normal boot
Antivirus : Norton 360 2007 (Activated)
Firewall : Norton 360 2007 (Activated)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:55 Go)
D:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 10.06.2009|11:02 )

--------------------\\ Ordner Verzeichnis unter ANWEND~1

[13.08.2004|14:00] C:\DOKUME~1\ADMINI~1\ANWEND~1\Identities
[22.04.2008|20:38] C:\DOKUME~1\ADMINI~1\ANWEND~1\InstallShield
[13.08.2004|13:47] C:\DOKUME~1\ADMINI~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\ADMINI~1\ANWEND~1\Bytes
[5|Verzeichnis(se),] C:\DOKUME~1\ADMINI~1\ANWEND~1\Bytes frei

[07.10.2008|13:29] C:\DOKUME~1\ALLUSE~1\ANWEND~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[01.06.2008|13:38] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Adobe
[15.10.2008|20:32] C:\DOKUME~1\ALLUSE~1\ANWEND~1\CyberLink
[22.04.2008|20:39] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Dell
[30.04.2008|13:34] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Google
[22.04.2008|20:38] C:\DOKUME~1\ALLUSE~1\ANWEND~1\InstallShield
[04.12.2008|19:17] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Kaspersky Lab Setup Files
[09.06.2009|16:14] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Lavasoft
[09.06.2009|16:07] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Meow Intra Bait Face
[15.12.2008|18:12] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft
[13.05.2009|21:40] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft Help
[13.08.2004|14:05] C:\DOKUME~1\ALLUSE~1\ANWEND~1\SBSI
[22.04.2008|20:38] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Sonic
[09.06.2009|14:59] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Spybot - Search & Destroy
[30.11.2008|17:31] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Symantec
[0|Datei(en)] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes
[17|Verzeichnis(se),] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes frei

[13.08.2004|14:00] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Identities
[22.04.2008|20:38] C:\DOKUME~1\DEFAUL~1\ANWEND~1\InstallShield
[13.08.2004|13:47] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes
[5|Verzeichnis(se),] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes frei

[22.09.2008|07:52] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Adobe
[13.03.2009|00:37] C:\DOKUME~1\JUZBRO~1\ANWEND~1\CyberLink
[21.09.2008|16:25] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Help
[13.08.2004|14:00] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Identities
[22.04.2008|20:38] C:\DOKUME~1\JUZBRO~1\ANWEND~1\InstallShield
[10.11.2008|20:54] C:\DOKUME~1\JUZBRO~1\ANWEND~1\LimeWire
[21.09.2008|16:30] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Macromedia
[16.10.2008|06:09] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Microsoft
[09.10.2008|15:05] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Mozilla
[22.09.2008|08:37] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Sun
[25.09.2008|13:47] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Symantec
[0|Datei(en)] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Bytes
[13|Verzeichnis(se),] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Bytes frei


[13.08.2004|13:47] C:\DOKUME~1\LOCALS~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes
[3|Verzeichnis(se),] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes frei

[13.08.2004|13:47] C:\DOKUME~1\NETWOR~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes
[3|Verzeichnis(se),] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes frei

[15.06.2008|16:24] C:\DOKUME~1\nutzer1\ANWEND~1\Adobe
[15.10.2008|20:32] C:\DOKUME~1\nutzer1\ANWEND~1\CyberLink
[13.08.2004|14:00] C:\DOKUME~1\nutzer1\ANWEND~1\Identities
[22.04.2008|20:38] C:\DOKUME~1\nutzer1\ANWEND~1\InstallShield
[01.06.2008|18:18] C:\DOKUME~1\nutzer1\ANWEND~1\Macromedia
[26.05.2009|18:39] C:\DOKUME~1\nutzer1\ANWEND~1\Microsoft
[09.10.2008|15:44] C:\DOKUME~1\nutzer1\ANWEND~1\Mozilla
[08.06.2008|17:35] C:\DOKUME~1\nutzer1\ANWEND~1\Sun
[09.07.2008|16:05] C:\DOKUME~1\nutzer1\ANWEND~1\Symantec
[21.05.2008|15:18] C:\DOKUME~1\nutzer1\ANWEND~1\Talkback
[0|Datei(en)] C:\DOKUME~1\nutzer1\ANWEND~1\Bytes
[12|Verzeichnis(se),] C:\DOKUME~1\nutzer1\ANWEND~1\Bytes frei

--------------------\\ Geplante Aufgaben unter C:\WINDOWS\Tasks

[09.06.2009 16:06][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[10.06.2009 10:45][--ah-----] C:\WINDOWS\tasks\SA.DAT
[04.08.2004 15:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Ordner Verzeichnis unter C:\Programme

[25.09.2008|17:13] C:\Programme\Adobe
[13.05.2009|18:10] C:\Programme\Belkin
[22.04.2008|20:37] C:\Programme\Broadcom
[13.08.2004|13:52] C:\Programme\ComPlus Applications
[22.04.2008|20:38] C:\Programme\CyberLink
[29.06.2008|14:37] C:\Programme\Dell
[05.02.2009|20:57] C:\Programme\Gemeinsame Dateien
[30.06.2008|17:25] C:\Programme\Google
[19.09.2008|16:56] C:\Programme\Hewlett-Packard
[13.05.2009|18:10] C:\Programme\InstallShield Installation Information
[09.06.2009|13:37] C:\Programme\Internet Explorer
[30.06.2008|17:19] C:\Programme\iTALC
[24.05.2009|14:45] C:\Programme\Java
[20.11.2008|17:48] C:\Programme\Lavasoft
[24.05.2009|15:03] C:\Programme\Messenger
[13.08.2004|13:55] C:\Programme\microsoft frontpage
[19.09.2008|17:09] C:\Programme\Microsoft Office
[19.09.2008|17:09] C:\Programme\Microsoft Visual Studio
[19.09.2008|17:09] C:\Programme\Microsoft Works
[19.09.2008|17:09] C:\Programme\Microsoft.NET
[24.05.2009|14:50] C:\Programme\Movie Maker
[10.06.2009|10:46] C:\Programme\Mozilla Firefox
[21.11.2008|12:05] C:\Programme\MSN
[13.08.2004|13:51] C:\Programme\MSN Gaming Zone
[30.04.2008|17:42] C:\Programme\MSXML 4.0
[22.04.2008|20:33] C:\Programme\MSXML 6.0
[30.04.2008|13:29] C:\Programme\NETGEAR
[24.05.2009|14:44] C:\Programme\NetMeeting
[20.04.2009|07:55] C:\Programme\Norton 360
[13.08.2004|13:52] C:\Programme\Online Services
[13.08.2004|13:53] C:\Programme\Online-Dienste
[24.05.2009|14:44] C:\Programme\Outlook Express
[03.06.2009|21:12] C:\Programme\pdf24
[20.11.2008|16:54] C:\Programme\Roxio
[22.04.2008|20:36] C:\Programme\Sigmatel
[19.06.2008|15:29] C:\Programme\soap boob mess
[12.01.2009|09:44] C:\Programme\Symantec
[13.08.2004|14:00] C:\Programme\Uninstall Information
[29.06.2008|14:16] C:\Programme\WebBlock Proxy
[30.04.2008|15:10] C:\Programme\Windows Live
[24.05.2009|14:51] C:\Programme\Windows Media Player
[24.05.2009|14:44] C:\Programme\Windows NT
[26.06.2008|14:11] C:\Programme\Windows Sidebar
[13.08.2004|13:53] C:\Programme\WindowsUpdate
[13.08.2004|13:55] C:\Programme\xerox
[0|Datei(en)] C:\Programme\Bytes
[47|Verzeichnis(se),] C:\Programme\Bytes frei

--------------------\\ Ordner Verzeichnis unter C:\Programme\Gemeinsame Dateien

[01.06.2008|13:37] C:\Programme\Gemeinsame Dateien\Adobe
[19.09.2008|17:09] C:\Programme\Gemeinsame Dateien\DESIGNER
[13.08.2004|13:53] C:\Programme\Gemeinsame Dateien\Dienste
[13.05.2009|18:10] C:\Programme\Gemeinsame Dateien\InstallShield
[22.04.2008|20:34] C:\Programme\Gemeinsame Dateien\Java
[29.10.2008|19:32] C:\Programme\Gemeinsame Dateien\Microsoft Shared
[13.08.2004|13:53] C:\Programme\Gemeinsame Dateien\MSSoap
[13.08.2004|13:47] C:\Programme\Gemeinsame Dateien\ODBC
[20.11.2008|16:52] C:\Programme\Gemeinsame Dateien\Roxio Shared
[13.08.2004|13:47] C:\Programme\Gemeinsame Dateien\SpeechEngines
[10.06.2009|10:45] C:\Programme\Gemeinsame Dateien\Symantec Shared
[24.05.2009|14:44] C:\Programme\Gemeinsame Dateien\System
[05.02.2009|20:57] C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
[0|Datei(en)] C:\Programme\Gemeinsame Dateien\Bytes
[15|Verzeichnis(se),] C:\Programme\Gemeinsame Dateien\Bytes frei

--------------------\\ Process

( 37 Processes )

... OK !

--------------------\\ Ueberpruefung mit S_Lop

Kein Lop Ordner gefunden !

--------------------\\ Suche nach Lop Dateien - Ordnern

C:\DOKUME~1\ALLUSE~1\ANWEND~1\Meow Intra Bait Face
C:\DOKUME~1\ALLUSE~1\ANWEND~1\Meow Intra Bait Face\keep store.exe
C:\DOKUME~1\JUZBRO~1\Cookies\*** ****@bigpoint[1].txt

--------------------\\ Suche innerhalb der Registry

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

..... OK !

--------------------\\ Ueberpruefung der Hosts Datei

Hosts Datei SAUBER


--------------------\\ Suche nach verborgenen Dateien mit Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-10 11:03:47
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Suche nach anderen Infektionen


Kein anderen Infektionen gefunden !

[F:13][D:9]-> C:\DOKUME~1\JUZBRO~1\LOKALE~1\Temp
[F:171][D:0]-> C:\DOKUME~1\JUZBRO~1\Cookies
[F:164][D:4]-> C:\DOKUME~1\JUZBRO~1\LOKALE~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 10.06.2009|11:04 - Option : [1]

--------------------\\ Scan beendet um 11:04:27
CCleaner habe ich ausgeführt.

Das Anti-Malware ist hängen geblieben. Ich versuche es später erneut.

Hier auch nochmal die aktuelle Log-Datei von Hijackthis:

Zitat:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:09:38, on 10.06.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Broadcom\ASFIPMon\AsfIpMon.exe
C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\Programme\iTALC\ica.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\stsystra.exe
C:\WINDOWS\system32\ICO.EXE
C:\Programme\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Programme\pdf24\PDFBackend.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Belkin\F1U201.401\usbshare.exe
C:\Programme\NETGEAR\WG111v3\WG111v3.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\GEMEIN~1\SYMANT~1\CCPD-LC\symlcsvc.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\JuZ Büro\Desktop\Hijackthis\HiJackThis.exe

O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.6\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\GEMEIN~1\SYMANT~1\IDS\IPSBHO.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [PMX Daemon] ICO.EXE
O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Programme\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Programme\Norton 360\osCheck.exe"
O4 - HKLM\..\Run: [PDFPrint] "C:\Programme\pdf24\PDFBackend.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: F1U201.401.lnk = ?
O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Programme\NETGEAR\WG111v3\WG111v3.exe
O23 - Service: Broadcom ASF IP Monitor (ASFIPmon) - Broadcom Corporation - C:\Programme\Broadcom\ASFIPMon\AsfIpMon.exe
O23 - Service: Automatisches LiveUpdate - Scheduler (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe
O23 - Service: iTALC Client (icas) - Unknown owner - C:\Programme\iTALC\ica.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: stllssvr - Unknown owner - C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe (file missing)
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\GEMEIN~1\SYMANT~1\CCPD-LC\symlcsvc.exe
O23 - Service: WBService - Unknown owner - C:\Programme\WebBlock Proxy\WebBlock Proxy.exe (file missing)

--
End of file - 4388 bytes
Hier auch die installierten Programme:
Zitat:

2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2x1/4x1 USB Peripheral Switch
Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)
Adobe Flash Player ActiveX
Adobe Reader 8.1.2 - Deutsch
Adobe Shockwave Player
AppCore
Backup
Broadcom ASF Management Applications
Broadcom Management Programs
ccCommon
Dell ETS Factory Installation
GearDrvs
GearDrvs
High Definition Audio Driver Package - KB835221
HijackThis 2.0.2
Hotfix für Windows XP (KB952287)
J2SE Runtime Environment 5.0 Update 6
Java(TM) 6 Update 13
LiveUpdate (Symantec Corporation)
LiveUpdate (Symantec Corporation)
Malwarebytes' Anti-Malware
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 German Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0
Microsoft Office Excel MUI (German) 2007
Microsoft Office Outlook MUI (German) 2007
Microsoft Office PowerPoint MUI (German) 2007
Microsoft Office Proof (English) 2007
Microsoft Office Proof (French) 2007
Microsoft Office Proof (German) 2007
Microsoft Office Proof (Italian) 2007
Microsoft Office Proofing (German) 2007
Microsoft Office Shared MUI (German) 2007
Microsoft Office Standard 2007
Microsoft Office Standard 2007
Microsoft Office Word MUI (German) 2007
Microsoft Visual C++ 2005 Redistributable
Mouse Suite for Desktop Computers
Mozilla Firefox (3.0.10)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 (KB954430)
MSXML 6 Service Pack 2 (KB954459)
NETGEAR WG111v3 wireless USB 2.0 adapter
Norton 360
Norton 360
Norton 360 (Symantec Corporation)
Norton 360 HTMLHelp
Norton Confidential Core
NVIDIA Drivers
pdf24
PowerDVD
Security Update for 2007 Microsoft Office System (KB951550)
Security Update for 2007 Microsoft Office System (KB951944)
Security Update for 2007 Microsoft Office System (KB960003)
Security Update for Microsoft Office Excel 2007 (KB959997)
Security Update for Microsoft Office PowerPoint 2007 (KB957789)
Security Update for Microsoft Office system 2007 (KB954326)
Security Update for Microsoft Office system 2007 (KB956828)
Security Update for Microsoft Office Word 2007 (KB956358)
Sicherheitsupdate für Step by Step Interactive Training (KB923723)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows XP (KB923561)
Sicherheitsupdate für Windows XP (KB938464)
Sicherheitsupdate für Windows XP (KB938464-v2)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648)
Sicherheitsupdate für Windows XP (KB950759)
Sicherheitsupdate für Windows XP (KB950760)
Sicherheitsupdate für Windows XP (KB950762)
Sicherheitsupdate für Windows XP (KB950974)
Sicherheitsupdate für Windows XP (KB951066)
Sicherheitsupdate für Windows XP (KB951376)
Sicherheitsupdate für Windows XP (KB951376-v2)
Sicherheitsupdate für Windows XP (KB951698)
Sicherheitsupdate für Windows XP (KB951748)
Sicherheitsupdate für Windows XP (KB952004)
Sicherheitsupdate für Windows XP (KB952954)
Sicherheitsupdate für Windows XP (KB953838)
Sicherheitsupdate für Windows XP (KB953839)
Sicherheitsupdate für Windows XP (KB954211)
Sicherheitsupdate für Windows XP (KB954459)
Sicherheitsupdate für Windows XP (KB954600)
Sicherheitsupdate für Windows XP (KB955069)
Sicherheitsupdate für Windows XP (KB956390)
Sicherheitsupdate für Windows XP (KB956391)
Sicherheitsupdate für Windows XP (KB956572)
Sicherheitsupdate für Windows XP (KB956802)
Sicherheitsupdate für Windows XP (KB956803)
Sicherheitsupdate für Windows XP (KB956841)
Sicherheitsupdate für Windows XP (KB957095)
Sicherheitsupdate für Windows XP (KB957097)
Sicherheitsupdate für Windows XP (KB958215)
Sicherheitsupdate für Windows XP (KB958644)
Sicherheitsupdate für Windows XP (KB958687)
Sicherheitsupdate für Windows XP (KB958690)
Sicherheitsupdate für Windows XP (KB959426)
Sicherheitsupdate für Windows XP (KB960225)
Sicherheitsupdate für Windows XP (KB960714)
Sicherheitsupdate für Windows XP (KB960715)
Sicherheitsupdate für Windows XP (KB960803)
Sicherheitsupdate für Windows XP (KB961373)
Sicherheitsupdate für Windows XP (KB963027)
Sonic Activation Module
SPBBC 32bit
Symantec Real Time Storage Protection Component
Symantec Technical Support Controls
Update for 2007 Microsoft Office System (KB967642)
Update for Microsoft Office Outlook 2007 (KB952142)
Update for Outlook 2007 Junk Email Filter (kb968503)
Update für Windows Internet Explorer 8 (KB971180)
Update für Windows XP (KB951072-v2)
Update für Windows XP (KB951978)
Update für Windows XP (KB955839)
Update für Windows XP (KB967715)
Visual C++ 2008 x86 Runtime - (v9.0.30729)
Visual C++ 2008 x86 Runtime - v9.0.30729.01
Windows Internet Explorer 8
Windows Live Messenger
Windows XP Service Pack 3

john.doe 10.06.2009 17:27

Zitat:

Dateien habe ich hochgeladen
Sind nicht angekommen. :(

Hast du dir die gelbe Pest (Norton) freiwillig installiert?

LopSD noch einmal starten, diesmal mit Option 2. Log posten.

ciao, andreas

K4m1k4tz3 12.06.2009 09:44

Habe die zwei Dateien noch einmal hochgeladen. Wenn es diesmal nciht funktioniert hat, dann versuche ich es nochmal mit dem Internetexplorer.

Norton habe ich nicht installiert. Bei dem PC handelt es sich um einen Arbeits-PC in einem Jugendzentrum. Ich wurde gebeten ihn mal genauer anzuschauen.

Die Lizenz von Norton läuft aber in wenigen Tagen aus. Hast du eine Empfehlung für ein besseres Paket, welches man für fünf bis sechs PCs einsetzen könnte?

Hier das Protokoll von LopSD:

Zitat:

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) Processor 1640B )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : J** **** ( Administrator )
BOOT : Normal boot
Antivirus : Norton 360 2007 (Activated)
Firewall : Norton 360 2007 (Activated)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:55 Go)
D:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 12.06.2009|10:40 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ FIX

Geloescht ! - C:\DOKUME~1\ALLUSE~1\ANWEND~1\Meow Intra Bait Face\keep store.exe
Geloescht ! - C:\DOKUME~1\ALLUSE~1\ANWEND~1\Meow Intra Bait Face

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Ordner Verzeichnis unter ANWEND~1

[13.08.2004|14:00] C:\DOKUME~1\ADMINI~1\ANWEND~1\Identities
[22.04.2008|20:38] C:\DOKUME~1\ADMINI~1\ANWEND~1\InstallShield
[13.08.2004|13:47] C:\DOKUME~1\ADMINI~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\ADMINI~1\ANWEND~1\Bytes
[5|Verzeichnis(se),] C:\DOKUME~1\ADMINI~1\ANWEND~1\Bytes frei

[07.10.2008|13:29] C:\DOKUME~1\ALLUSE~1\ANWEND~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[01.06.2008|13:38] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Adobe
[15.10.2008|20:32] C:\DOKUME~1\ALLUSE~1\ANWEND~1\CyberLink
[22.04.2008|20:39] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Dell
[30.04.2008|13:34] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Google
[22.04.2008|20:38] C:\DOKUME~1\ALLUSE~1\ANWEND~1\InstallShield
[04.12.2008|19:17] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Kaspersky Lab Setup Files
[09.06.2009|16:14] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Lavasoft
[10.06.2009|11:21] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Malwarebytes
[15.12.2008|18:12] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft
[13.05.2009|21:40] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft Help
[13.08.2004|14:05] C:\DOKUME~1\ALLUSE~1\ANWEND~1\SBSI
[22.04.2008|20:38] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Sonic
[09.06.2009|14:59] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Spybot - Search & Destroy
[30.11.2008|17:31] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Symantec
[0|Datei(en)] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes
[17|Verzeichnis(se),] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes frei

[13.08.2004|14:00] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Identities
[22.04.2008|20:38] C:\DOKUME~1\DEFAUL~1\ANWEND~1\InstallShield
[13.08.2004|13:47] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes
[5|Verzeichnis(se),] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes frei

[22.09.2008|07:52] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Adobe
[13.03.2009|00:37] C:\DOKUME~1\JUZBRO~1\ANWEND~1\CyberLink
[21.09.2008|16:25] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Help
[13.08.2004|14:00] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Identities
[22.04.2008|20:38] C:\DOKUME~1\JUZBRO~1\ANWEND~1\InstallShield
[10.11.2008|20:54] C:\DOKUME~1\JUZBRO~1\ANWEND~1\LimeWire
[21.09.2008|16:30] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Macromedia
[10.06.2009|11:21] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Malwarebytes
[16.10.2008|06:09] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Microsoft
[09.10.2008|15:05] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Mozilla
[22.09.2008|08:37] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Sun
[25.09.2008|13:47] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Symantec
[0|Datei(en)] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Bytes
[14|Verzeichnis(se),] C:\DOKUME~1\JUZBRO~1\ANWEND~1\Bytes frei


[13.08.2004|13:47] C:\DOKUME~1\LOCALS~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes
[3|Verzeichnis(se),] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes frei

[13.08.2004|13:47] C:\DOKUME~1\NETWOR~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes
[3|Verzeichnis(se),] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes frei

[15.06.2008|16:24] C:\DOKUME~1\nutzer1\ANWEND~1\Adobe
[15.10.2008|20:32] C:\DOKUME~1\nutzer1\ANWEND~1\CyberLink
[13.08.2004|14:00] C:\DOKUME~1\nutzer1\ANWEND~1\Identities
[22.04.2008|20:38] C:\DOKUME~1\nutzer1\ANWEND~1\InstallShield
[01.06.2008|18:18] C:\DOKUME~1\nutzer1\ANWEND~1\Macromedia
[26.05.2009|18:39] C:\DOKUME~1\nutzer1\ANWEND~1\Microsoft
[09.10.2008|15:44] C:\DOKUME~1\nutzer1\ANWEND~1\Mozilla
[08.06.2008|17:35] C:\DOKUME~1\nutzer1\ANWEND~1\Sun
[09.07.2008|16:05] C:\DOKUME~1\nutzer1\ANWEND~1\Symantec
[21.05.2008|15:18] C:\DOKUME~1\nutzer1\ANWEND~1\Talkback
[0|Datei(en)] C:\DOKUME~1\nutzer1\ANWEND~1\Bytes
[12|Verzeichnis(se),] C:\DOKUME~1\nutzer1\ANWEND~1\Bytes frei

--------------------\\ Geplante Aufgaben unter C:\WINDOWS\Tasks

[09.06.2009 16:06][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[12.06.2009 10:26][--ah-----] C:\WINDOWS\tasks\SA.DAT
[04.08.2004 15:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Ordner Verzeichnis unter C:\Programme

[25.09.2008|17:13] C:\Programme\Adobe
[13.05.2009|18:10] C:\Programme\Belkin
[22.04.2008|20:37] C:\Programme\Broadcom
[13.08.2004|13:52] C:\Programme\ComPlus Applications
[22.04.2008|20:38] C:\Programme\CyberLink
[29.06.2008|14:37] C:\Programme\Dell
[05.02.2009|20:57] C:\Programme\Gemeinsame Dateien
[30.06.2008|17:25] C:\Programme\Google
[19.09.2008|16:56] C:\Programme\Hewlett-Packard
[13.05.2009|18:10] C:\Programme\InstallShield Installation Information
[09.06.2009|13:37] C:\Programme\Internet Explorer
[30.06.2008|17:19] C:\Programme\iTALC
[24.05.2009|14:45] C:\Programme\Java
[09.06.2009|16:14] C:\Programme\Lavasoft
[10.06.2009|11:21] C:\Programme\Malwarebytes' Anti-Malware
[24.05.2009|15:03] C:\Programme\Messenger
[13.08.2004|13:55] C:\Programme\microsoft frontpage
[19.09.2008|17:09] C:\Programme\Microsoft Office
[19.09.2008|17:09] C:\Programme\Microsoft Visual Studio
[19.09.2008|17:09] C:\Programme\Microsoft Works
[19.09.2008|17:09] C:\Programme\Microsoft.NET
[24.05.2009|14:50] C:\Programme\Movie Maker
[12.06.2009|10:38] C:\Programme\Mozilla Firefox
[21.11.2008|12:05] C:\Programme\MSN
[13.08.2004|13:51] C:\Programme\MSN Gaming Zone
[30.04.2008|17:42] C:\Programme\MSXML 4.0
[22.04.2008|20:33] C:\Programme\MSXML 6.0
[30.04.2008|13:29] C:\Programme\NETGEAR
[24.05.2009|14:44] C:\Programme\NetMeeting
[20.04.2009|07:55] C:\Programme\Norton 360
[13.08.2004|13:52] C:\Programme\Online Services
[13.08.2004|13:53] C:\Programme\Online-Dienste
[24.05.2009|14:44] C:\Programme\Outlook Express
[03.06.2009|21:12] C:\Programme\pdf24
[20.11.2008|16:54] C:\Programme\Roxio
[22.04.2008|20:36] C:\Programme\Sigmatel
[19.06.2008|15:29] C:\Programme\soap boob mess
[12.01.2009|09:44] C:\Programme\Symantec
[13.08.2004|14:00] C:\Programme\Uninstall Information
[29.06.2008|14:16] C:\Programme\WebBlock Proxy
[30.04.2008|15:10] C:\Programme\Windows Live
[24.05.2009|14:51] C:\Programme\Windows Media Player
[24.05.2009|14:44] C:\Programme\Windows NT
[26.06.2008|14:11] C:\Programme\Windows Sidebar
[13.08.2004|13:53] C:\Programme\WindowsUpdate
[13.08.2004|13:55] C:\Programme\xerox
[0|Datei(en)] C:\Programme\Bytes
[48|Verzeichnis(se),] C:\Programme\Bytes frei

--------------------\\ Ordner Verzeichnis unter C:\Programme\Gemeinsame Dateien

[01.06.2008|13:37] C:\Programme\Gemeinsame Dateien\Adobe
[19.09.2008|17:09] C:\Programme\Gemeinsame Dateien\DESIGNER
[13.08.2004|13:53] C:\Programme\Gemeinsame Dateien\Dienste
[13.05.2009|18:10] C:\Programme\Gemeinsame Dateien\InstallShield
[22.04.2008|20:34] C:\Programme\Gemeinsame Dateien\Java
[29.10.2008|19:32] C:\Programme\Gemeinsame Dateien\Microsoft Shared
[13.08.2004|13:53] C:\Programme\Gemeinsame Dateien\MSSoap
[13.08.2004|13:47] C:\Programme\Gemeinsame Dateien\ODBC
[20.11.2008|16:52] C:\Programme\Gemeinsame Dateien\Roxio Shared
[13.08.2004|13:47] C:\Programme\Gemeinsame Dateien\SpeechEngines
[12.06.2009|10:26] C:\Programme\Gemeinsame Dateien\Symantec Shared
[24.05.2009|14:44] C:\Programme\Gemeinsame Dateien\System
[05.02.2009|20:57] C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
[0|Datei(en)] C:\Programme\Gemeinsame Dateien\Bytes
[15|Verzeichnis(se),] C:\Programme\Gemeinsame Dateien\Bytes frei

--------------------\\ Process

( 38 Processes )

... OK !

--------------------\\ Ueberpruefung mit S_Lop

Kein Lop Ordner gefunden !

--------------------\\ Suche nach Lop Dateien - Ordnern

Kein Lop Ordner gefunden !

--------------------\\ Suche innerhalb der Registry

..... OK !

--------------------\\ Ueberpruefung der Hosts Datei

Hosts Datei SAUBER


--------------------\\ Suche nach verborgenen Dateien mit Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-12 10:41:08
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Suche nach anderen Infektionen


Kein anderen Infektionen gefunden !

[F:14][D:8]-> C:\DOKUME~1\JUZBRO~1\LOKALE~1\Temp
[F:1][D:0]-> C:\DOKUME~1\JUZBRO~1\Cookies
[F:6][D:4]-> C:\DOKUME~1\JUZBRO~1\LOKALE~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 10.06.2009|11:04 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 12.06.2009|10:35 - Option : [1]
3 - "C:\Lop SD\LopR_3.txt" - 12.06.2009|10:38 - Option : [2]
4 - "C:\Lop SD\LopR_4.txt" - 12.06.2009|10:41 - Option : [2]

--------------------\\ Scan beendet um 10:41:54

john.doe 12.06.2009 15:53

Zitat:

Die Lizenz von Norton läuft aber in wenigen Tagen aus.
Da hast du/habt ihr ja Glück gehabt. :D
Zitat:

Hast du eine Empfehlung für ein besseres Paket, welches man für fünf bis sechs PCs einsetzen könnte?
Üblicherweise wird hier zur Combo Avira/Malwarebytes geraten. Ob die allerdings im Jugendzentrum kostenlos eingesetzt werden dürfen, kann ich dir nicht genau sagen.

1.) Deinstalliere Norton am Besten bevor es ausgelaufen ist. Anschliessend:
Download und Ausführung des Norton-Entfernungsprogramms (nur Schritt 1-2)

2.) Deinstalliere:
Code:

J2SE Runtime Environment 5.0 Update 6
--- wenn es soweit ist ---
Norton 360
Norton 360
Norton 360 (Symantec Corporation)
Norton 360 HTMLHelp
Norton Confidential Core
Symantec Real Time Storage Protection Component
Symantec Technical Support Controls

3.) Lösche die Datei:
Code:

C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
sowie die Ordner:
Code:

C:\DOKUME~1\ALLUSE~1\ANWEND~1\Kaspersky Lab Setup Files
C:\DOKUME~1\ALLUSE~1\ANWEND~1\Lavasoft
C:\DOKUME~1\ALLUSE~1\ANWEND~1\Spybot - Search & Destroy
C:\DOKUME~1\JUZBRO~1\ANWEND~1\LimeWire
C:\Programme\Lavasoft
C:\Programme\Online Services
C:\Programme\Online-Dienste
C:\Programme\soap boob mess

4.) Poste ein neues HJT-Log.

ciao, andreas


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:41 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129