![]() |
Google Suchergebnisse und Links werden umgeleitet Hallo zusammen, Ich hoffe ich bin hier richtig mit folgendem Problem: Wenn ich auf Suchergebnisse von google klicke, werde ich immer zu merkwürdigen pharmacy o.ä. Seiten umgeleitet, erst wenn ich nochmal zurück gehe und die Seite aktualisiere klappts. Genauso bei Verlinkungen, ich komme nie beim ersten mal zu der richtigen Seite. Antivir hat heute bei der vollständigen Systemprüfung 1 Virus ? RKIT/TDss.CA gefunden. Habs in Quarantäne schieben lassen. Ist das in Ordnung? Hier ist der Bericht, falls das hilft Avira AntiVir Personal Erstellungsdatum der Reportdatei: Freitag, 24. September 2010 09:27 Es wird nach 2872544 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : BIE Versionsinformationen: BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00 AVSCAN.EXE : 10.0.3.0 433832 Bytes 01.04.2010 11:37:35 AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 10:42:16 LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 17:32:59 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 18:27:49 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 16:37:42 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 15:37:42 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 10:29:03 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 12:54:40 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 12:54:41 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 15:57:45 VBASE008.VDF : 7.10.11.133 3454464 Bytes 13.09.2010 07:14:38 VBASE009.VDF : 7.10.11.134 2048 Bytes 13.09.2010 07:14:38 VBASE010.VDF : 7.10.11.135 2048 Bytes 13.09.2010 07:14:38 VBASE011.VDF : 7.10.11.136 2048 Bytes 13.09.2010 07:14:38 VBASE012.VDF : 7.10.11.137 2048 Bytes 13.09.2010 07:14:38 VBASE013.VDF : 7.10.11.165 172032 Bytes 15.09.2010 07:14:39 VBASE014.VDF : 7.10.11.202 144384 Bytes 18.09.2010 07:02:45 VBASE015.VDF : 7.10.11.231 129024 Bytes 21.09.2010 06:54:12 VBASE016.VDF : 7.10.12.4 126464 Bytes 23.09.2010 07:25:15 VBASE017.VDF : 7.10.12.5 2048 Bytes 23.09.2010 07:25:15 VBASE018.VDF : 7.10.12.6 2048 Bytes 23.09.2010 07:25:15 VBASE019.VDF : 7.10.12.7 2048 Bytes 23.09.2010 07:25:15 VBASE020.VDF : 7.10.12.8 2048 Bytes 23.09.2010 07:25:15 VBASE021.VDF : 7.10.12.9 2048 Bytes 23.09.2010 07:25:15 VBASE022.VDF : 7.10.12.10 2048 Bytes 23.09.2010 07:25:15 VBASE023.VDF : 7.10.12.11 2048 Bytes 23.09.2010 07:25:15 VBASE024.VDF : 7.10.12.12 2048 Bytes 23.09.2010 07:25:15 VBASE025.VDF : 7.10.12.13 2048 Bytes 23.09.2010 07:25:15 VBASE026.VDF : 7.10.12.14 2048 Bytes 23.09.2010 07:25:15 VBASE027.VDF : 7.10.12.15 2048 Bytes 23.09.2010 07:25:16 VBASE028.VDF : 7.10.12.16 2048 Bytes 23.09.2010 07:25:16 VBASE029.VDF : 7.10.12.17 2048 Bytes 23.09.2010 07:25:16 VBASE030.VDF : 7.10.12.18 2048 Bytes 23.09.2010 07:25:16 VBASE031.VDF : 7.10.12.23 37376 Bytes 23.09.2010 07:25:16 Engineversion : 8.2.4.60 AEVDF.DLL : 8.1.2.1 106868 Bytes 01.08.2010 15:58:11 AESCRIPT.DLL : 8.1.3.45 1368443 Bytes 19.09.2010 07:02:57 AESCN.DLL : 8.1.6.1 127347 Bytes 17.07.2010 12:54:45 AESBX.DLL : 8.1.3.1 254324 Bytes 17.07.2010 12:54:46 AERDL.DLL : 8.1.9.2 635252 Bytes 23.09.2010 06:54:16 AEPACK.DLL : 8.2.3.7 471413 Bytes 19.09.2010 07:02:54 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 01.08.2010 15:58:06 AEHEUR.DLL : 8.1.2.26 2916727 Bytes 19.09.2010 07:02:52 AEHELP.DLL : 8.1.13.3 242038 Bytes 29.08.2010 07:13:15 AEGEN.DLL : 8.1.3.22 401780 Bytes 19.09.2010 07:02:47 AEEMU.DLL : 8.1.2.0 393588 Bytes 17.07.2010 12:54:44 AECORE.DLL : 8.1.16.2 192887 Bytes 01.08.2010 15:57:52 AEBB.DLL : 8.1.1.0 53618 Bytes 17.07.2010 12:54:43 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40 AVREG.DLL : 10.0.3.0 53096 Bytes 01.04.2010 11:35:44 AVSCPLR.DLL : 10.0.3.0 83816 Bytes 01.04.2010 11:39:49 AVARKT.DLL : 10.0.0.14 227176 Bytes 01.04.2010 11:22:11 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08 RCTEXT.DLL : 10.0.53.0 98152 Bytes 09.04.2010 13:14:28 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: d:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, F:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Beginn des Suchlaufs: Freitag, 24. September 2010 09:27 Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'rsmsink.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '93' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'AnyDVD.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'realsched.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'NBService.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'MDM.EXE' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '152' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD4 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'F:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1011' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <WINDOWS> C:\WINXP\Temp\1m93wS.sys [FUND] Enthält Erkennungsmuster des Rootkits RKIT/TDss.CA Beginne mit der Suche in 'D:\' <PROGRAMME> Beginne mit der Suche in 'E:\' <MUSIK> Beginne mit der Suche in 'F:\' <DIVERSES> Beginne mit der Desinfektion: C:\WINXP\Temp\1m93wS.sys [FUND] Enthält Erkennungsmuster des Rootkits RKIT/TDss.CA [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e07fe34.qua' verschoben! Ende des Suchlaufs: Freitag, 24. September 2010 09:58 Benötigte Zeit: 31:31 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 10445 Verzeichnisse wurden überprüft 360755 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 360754 Dateien ohne Befall 2688 Archive wurden durchsucht 0 Warnungen 1 Hinweise 251095 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Zusätzlich habe ich hijackthis laufen lassen. Habe aber absolut keine Ahnung was das alles bedeuten soll. Ich poste mal was dabei rausgekommen ist und hoffe sehr dass mir jemand damit helfen kann. HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 Vielen Dank schonmal . Grüße Jenny |
bitte mache kein online banking oder so etwas, dein pc wird über die ukraine umgeleitet. download malwarebytes: Malwarebytes instalieren, öffnen, registerkarte aktualisierung, programm updaten. schalte alle laufenden programme ab, trenne die internetverbindung. registerkarte scanner, komplett scan, funde entfernen, log posten. |
Hallo Jenny, du hast einen Mitbenutzer aus der Ukraine auf dem System. Markus war schneller. Verabschiede mich wieder. Gruss |
Danke euch beiden für die schnelle Antwort. Ich hab Malwarebytes installiert, kann es aber nicht öffnen. Es passiert nix, keine Sahnduhr, keine Fehlermeldung... Was kann ich da machen? Ich war gestern auf meinem Online Banking Konto angemeldet, hab aber keine Überweisung gemacht. Können die da jetzt irgendwas ausspioniert haben? Vielen Dank für die Hilfe |
ich würds sperren lassen. bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix wenn du zum speichern von combofix kommst, rechtsklick auf den download link, ziehl speichern unter. lösche den namen combofix.exe und schreibe 2345.com rein dann weiter verfahren wie beschrieben. |
So hab hoffentlich alle Anweisungen befolgt Also combofix log. ComboFix 10-09-23.01 -XX 24.09.2010 12:00:09.1.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1791.1415 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\XX\Desktop\2345.com AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7} . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . Infizierte Kopie von c:\winxp\system32\drivers\dmload.sys wurde gefunden und desinfiziert Kopie von - Kitty had a snack :p wurde wiederhergestellt . ((((((((((((((((((((((( Dateien erstellt von 2010-08-24 bis 2010-09-24 )))))))))))))))))))))))))))))) . 2010-09-24 08:56 . 2010-04-29 10:19 38224 ----a-w- c:\winxp\system32\drivers\mbamswissarmy.sys 2010-09-24 08:56 . 2010-09-24 08:56 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2010-09-24 08:56 . 2010-04-29 10:19 20952 ----a-w- c:\winxp\system32\drivers\mbam.sys 2010-09-24 08:56 . 2010-09-24 09:22 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2010-09-19 13:15 . 2010-09-19 13:15 0 ----a-w- c:\winxp\nsreg.dat 2010-09-19 13:15 . 2010-09-19 13:15 -------- d-----w- c:\dokumente und einstellungen\XX\Lokale Einstellungen\Anwendungsdaten\Mozilla 2010-08-26 16:07 . 2010-08-26 16:07 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NokiaMusic . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2010-08-26 16:01 . 2010-07-17 13:33 -------- d-----w- c:\dokumente und einstellungen\XX\Anwendungsdaten\Apple Computer 2010-07-18 11:46 . 2010-07-18 11:47 29480 ----a-w- c:\winxp\system32\msxml3a.dll 2010-07-18 11:46 . 2010-07-18 11:39 505128 ----a-w- c:\winxp\system32\msvcp71.dll 2010-07-18 11:46 . 2010-07-18 11:39 353576 ----a-w- c:\winxp\system32\msvcr71.dll 2010-07-18 11:39 . 2010-07-18 11:39 49152 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext\Components\nprpffbrowserrecordext.dll 2010-07-18 11:39 . 2010-07-18 11:39 45056 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimwmp.dll 2010-07-18 11:39 . 2010-07-18 11:39 45056 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimswf.dll 2010-07-18 11:39 . 2010-07-18 11:39 45056 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimrp.dll 2010-07-18 11:39 . 2010-07-18 11:39 45056 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimqt.dll 2010-07-18 11:39 . 2010-07-18 11:39 40960 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Chrome\Hook\rpchromebrowserrecordhelper.dll 2010-07-18 11:39 . 2010-07-18 11:39 341600 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll 2010-07-18 11:39 . 2010-07-18 11:39 308808 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Common\rpmainbrowserrecordplugin.dll 2010-07-18 11:39 . 2010-07-18 11:39 14848 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll 2010-07-18 11:24 . 2008-04-14 11:00 49372 ----a-w- c:\winxp\system32\perfc007.dat 2010-07-18 11:24 . 2008-04-14 11:00 320424 ----a-w- c:\winxp\system32\perfh007.dat 2010-07-18 10:25 . 2010-07-17 10:14 86315 ----a-w- c:\winxp\pchealth\helpctr\OfflineCache\index.dat 2010-07-17 13:33 . 2010-07-17 10:25 62352 ----a-w- c:\dokumente und einstellungen\XX\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2010-07-17 13:28 . 2010-07-17 13:28 57344 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\RunAsUser\RUNASUSERPROCESS.dll 2010-07-17 13:28 . 2010-07-17 13:28 56997 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\WebPlayer\Uninstaller.exe 2010-07-17 13:28 . 2010-07-17 13:28 56765 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DivXPlusShortcuts\Uninstaller.exe 2010-07-17 13:28 . 2010-07-17 13:28 53600 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Update\Uninstaller.exe 2010-07-17 13:28 . 2010-07-17 13:28 57715 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Player\Uninstaller.exe 2010-07-17 10:53 . 2010-07-17 10:53 217180 ----a-w- c:\winxp\system32\nvdrsdb0.bin 2010-07-17 10:53 . 2010-07-17 10:53 1 ----a-w- c:\winxp\system32\nvdrssel.bin 2010-07-17 10:53 . 2010-07-17 10:53 217180 ----a-w- c:\winxp\system32\nvdrsdb1.bin 2010-07-17 10:48 . 2010-07-17 10:48 2605008 ----a-w- c:\dokumente und einstellungen\XX\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\fpupdateax\fpupdateax.exe 2010-07-17 10:12 . 2010-07-17 10:12 21740 ----a-w- c:\winxp\system32\emptyregdb.dat . ------- Sigcheck ------- [-] 2009-02-03 . 451D0981F4CCA5697307AF90D799BDC3 . 1571840 . . [5.1.2600.5512] . . c:\winxp\system32\sfcfiles.dll [-] 2008-07-08 20:08 . C51B4A5C05A5475708E3C81C7765B71D . 27136 . . [11.0.5721.5145] . . c:\winxp\system32\mspmsnsv.dll . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "AnyDVD"="c:\programme\SlySoft\AnyDVD\AnyDVD.exe" [2010-07-18 503808] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"="c:\winxp\system32\NvCpl.dll" [2010-06-07 13902440] "avgnt"="d:\programme\Avira\AntiVir Desktop\avgnt.exe" [2010-03-02 282792] "QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2010-03-18 421888] "TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2010-07-18 202256] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce] "nltide_2"="shell32" [X] [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^WinZip Quick Pick.lnk] path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\WinZip Quick Pick.lnk backup=c:\winxp\pss\WinZip Quick Pick.lnkCommon Startup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Device Detector] DevDetect.exe -autorun [X] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM] 2010-06-09 08:06 976832 ----a-r- c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] 2010-06-20 02:04 35760 ----a-w- c:\programme\Adobe\Reader 9.0\Reader\reader_sl.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr] 2008-06-19 14:20 57344 ----a-w- c:\winxp\ALCMTR.EXE [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AnyDVD] 2010-07-18 11:59 503808 ----a-w- c:\programme\SlySoft\AnyDVD\AnyDVD.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray] 2005-05-19 13:47 57344 ----a-w- c:\programme\SlySoft\CloneCD\CloneCDTray.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe] 2008-04-14 11:00 15360 ----a-w- c:\winxp\system32\ctfmon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate] 2010-06-03 00:50 1144104 ----a-w- c:\programme\DivX\DivX Update\DivXUpdate.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper] 2010-06-15 14:33 141624 ----a-w- d:\programme\iTunes\iTunesHelper.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter] 2010-06-07 15:35 110696 ----a-w- c:\winxp\system32\nvmctray.dll [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PDVD8LanguageShortcut] 2007-12-14 09:36 50472 ------w- d:\programme\CyberLink\PowerDVD8\PowerDVD8\Language\Language.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] 2010-03-18 20:16 421888 ----a-w- c:\programme\QuickTime\QTTask.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl8] 2008-03-20 18:23 83240 ------w- d:\programme\CyberLink\PowerDVD8\PowerDVD8\PDVD8Serv.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL] 2008-10-28 15:18 17331200 ----a-w- c:\winxp\RTHDCPL.EXE [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] 2007-07-12 02:00 132496 ----a-w- c:\programme\Java\jre1.6.0_02\bin\jusched.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe] 2010-07-18 11:39 202256 ----a-w- c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) "DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\Bonjour\\mDNSResponder.exe"= "d:\\Programme\\iTunes\\iTunes.exe"= R2 AntiVirSchedulerService;Avira AntiVir Planer;d:\programme\Avira\AntiVir Desktop\sched.exe [17.07.2010 14:53 135336] . Inhalt des "geplante Tasks" Ordners 2010-07-17 c:\winxp\Tasks\AppleSoftwareUpdate.job - c:\programme\Apple Software Update\SoftwareUpdate.exe [2009-10-22 09:50] 2010-09-24 c:\winxp\Tasks\RealUpgradeLogonTaskS-1-5-21-1659004503-1715567821-1801674531-1003.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2010-06-03 01:02] 2010-09-19 c:\winxp\Tasks\RealUpgradeScheduledTaskS-1-5-21-1659004503-1715567821-1801674531-1003.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2010-06-03 01:02] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ uInternet Settings,ProxyOverride = *.local IE: Nach Microsoft &Excel exportieren - d:\progra~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 DPF: {888078C6-70B2-4F88-8EE7-1F50DDEA6120} - hxxps://as.photoprintit.de/ips-opdata/activex/ImageUploader6.cab FF - ProfilePath - c:\dokumente und einstellungen\XX\Anwendungsdaten\Mozilla\Firefox\Profiles\21e3z0to.default\ FF - prefs.js: network.proxy.type - 0 FF - plugin: c:\programme\DivX\DivX Plus Web Player\npdivx32.dll FF - plugin: d:\programme\iTunes\Mozilla Plugins\npitunes.dll ---- FIREFOX Richtlinien ---- c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false); . - - - - Entfernte verwaiste Registrierungseinträge - - - - HKLM-Run-nwiz - c:\programme\NVIDIA Corporation\nView\nwiz.exe AddRemove-HijackThis - c:\dokumente und einstellungen\XX\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Q76U33O3\HijackThis.exe AddRemove-NVIDIA nView Desktop Manager - c:\programme\NVIDIA Corporation\nView\nViewSetup.exe ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2010-09-24 12:04 Windows 5.1.2600 Service Pack 3 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostarteinträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINXP\\system32\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe,-101" [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\WINXP\\system32\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe" [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . Zeit der Fertigstellung: 2010-09-24 12:05:09 ComboFix-quarantined-files.txt 2010-09-24 10:05 Vor Suchlauf: 6 Verzeichnis(se), 12.064.002.048 Bytes frei Nach Suchlauf: 7 Verzeichnis(se), 14.023.327.744 Bytes frei WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINXP [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINXP="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /usepmtimer - - End Of File - - AECAB6E488675D7F19E8D76937150D75 Und Malwarebytes : Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4682 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 24.09.2010 13:07:07 mbam-log-2010-09-24 (13-07-07).txt Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|) Durchsuchte Objekte: 182576 Laufzeit: 18 Minute(n), 29 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
ootl: Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt poste beide. |
Vielen Dank für deine Hilfe!! OTL Logfile: Code: OTL logfile created on: 24.09.2010 14:16:16 - Run 1 OTL Logfile: Code: OTL Extras logfile created on: 24.09.2010 14:16:16 - Run 1 |
• Starte bitte die OTL.exe. • Kopiere nun das Folgende in die Textbox. :OTL SRV - (wuauserv) -- C:\WINDOWS\system32\wuauserv.dll File not found SRV - (HidServ) -- C:\WINXP\System32\hidserv.dll File not found DRV - (catchme) -- C:\DOKUME~1\XX\LOKALE~1\Temp\catchme.sys File not found O4 - HKU\.DEFAULT..\RunOnce: [nltide_2] File not found O4 - HKU\S-1-5-18..\RunOnce: [nltide_2] File not found O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-21-1659004503-1715567821-1801674531-1003\Software\Policies\Microsoft\Internet Explorer\Control Panel present O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found :FILES :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument dieses posten |
All processes killed ========== OTL ========== Service wuauserv stopped successfully! Service wuauserv deleted successfully! File C:\WINDOWS\system32\wuauserv.dll File not found not found. Service HidServ stopped successfully! Service HidServ deleted successfully! File C:\WINXP\System32\hidserv.dll File not found not found. Service catchme stopped successfully! Service catchme deleted successfully! File C:\DOKUME~1\XX\LOKALE~1\Temp\catchme.sys File not found not found. Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce\\nltide_2 deleted successfully. Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce\\nltide_2 not found. Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully. Registry key HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found. Registry key HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found. Registry key HKEY_USERS\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found. Registry key HKEY_USERS\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found. Registry key HKEY_USERS\S-1-5-21-1659004503-1715567821-1801674531-1003\Software\Policies\Microsoft\Internet Explorer\Control Panel\ deleted successfully. Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7} C:\WINXP\Downloaded Program Files\gp.inf not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\\{AEB6717E-7E19-11d0-97EE-00C04FD91972} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AEB6717E-7E19-11d0-97EE-00C04FD91972}\ not found. ========== FILES ========== ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User User:XX ->Flash cache emptied: 2628512 bytes User: LocalService User: NetworkService Total Flash Files Cleaned = 3,00 mb [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: XX ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 19031136 bytes ->Java cache emptied: 15868810 bytes ->FireFox cache emptied: 91164293 bytes ->Flash cache emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 49219 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2500494 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes RecycleBin emptied: 14948 bytes Total Files Cleaned = 123,00 mb OTL by OldTimer - Version 3.2.14.1 log created on 09242010_150311 Files\Folders moved on Reboot... C:\Dokumente und Einstellungen\XX\Lokale Einstellungen\Temporary Internet Files\Content.IE5\X1AQ3H47\3LCA18P2YICARXXRS8CACHSQEVCACQ34BMCAYPBR4CCASUL02GCA822HXMCA1E4FUJCACVK8OXCASMHF0XCARDM3M0CAUHSPGUCARWV8TMCA2FB0M8CAXP4R3FC AAU7ASJCAEULP77CAB3K671.htm moved successfully. C:\Dokumente und Einstellungen\XX\Lokale Einstellungen\Temporary Internet Files\Content.IE5\X1AQ3H47\91075-google-suchergebnisse-und-links-werden-umgeleitet[1].htm moved successfully. C:\Dokumente und Einstellungen\XX\Lokale Einstellungen\Temporary Internet Files\Content.IE5\W1QF7XNI\s.htm moved successfully. C:\Dokumente und Einstellungen\XX\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4HQEP74Y\ads[9].htm moved successfully. C:\Dokumente und Einstellungen\XX\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat moved successfully. Registry entries deleted on Reboot... |
avira http://www.trojaner-board.de/54192-a...tellungen.html avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm. klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten. |
Avira AntiVir Personal Erstellungsdatum der Reportdatei: Freitag, 24. September 2010 16:07 Es wird nach 2874223 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : xx Computername : yy Versionsinformationen: BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00 AVSCAN.EXE : 10.0.3.0 433832 Bytes 01.04.2010 11:37:35 AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 10:42:16 LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 17:32:59 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 18:27:49 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 16:37:42 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 15:37:42 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 10:29:03 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 13:33:55 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 13:34:04 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 13:34:24 VBASE008.VDF : 7.10.11.133 3454464 Bytes 13.09.2010 13:34:38 VBASE009.VDF : 7.10.11.134 2048 Bytes 13.09.2010 13:34:38 VBASE010.VDF : 7.10.11.135 2048 Bytes 13.09.2010 13:34:38 VBASE011.VDF : 7.10.11.136 2048 Bytes 13.09.2010 13:34:38 VBASE012.VDF : 7.10.11.137 2048 Bytes 13.09.2010 13:34:38 VBASE013.VDF : 7.10.11.165 172032 Bytes 15.09.2010 13:34:39 VBASE014.VDF : 7.10.11.202 144384 Bytes 18.09.2010 13:34:40 VBASE015.VDF : 7.10.11.231 129024 Bytes 21.09.2010 13:34:40 VBASE016.VDF : 7.10.12.4 126464 Bytes 23.09.2010 13:34:41 VBASE017.VDF : 7.10.12.5 2048 Bytes 23.09.2010 13:34:41 VBASE018.VDF : 7.10.12.6 2048 Bytes 23.09.2010 13:34:41 VBASE019.VDF : 7.10.12.7 2048 Bytes 23.09.2010 13:34:41 VBASE020.VDF : 7.10.12.8 2048 Bytes 23.09.2010 13:34:41 VBASE021.VDF : 7.10.12.9 2048 Bytes 23.09.2010 13:34:41 VBASE022.VDF : 7.10.12.10 2048 Bytes 23.09.2010 13:34:41 VBASE023.VDF : 7.10.12.11 2048 Bytes 23.09.2010 13:34:41 VBASE024.VDF : 7.10.12.12 2048 Bytes 23.09.2010 13:34:41 VBASE025.VDF : 7.10.12.13 2048 Bytes 23.09.2010 13:34:41 VBASE026.VDF : 7.10.12.14 2048 Bytes 23.09.2010 13:34:41 VBASE027.VDF : 7.10.12.15 2048 Bytes 23.09.2010 13:34:41 VBASE028.VDF : 7.10.12.16 2048 Bytes 23.09.2010 13:34:41 VBASE029.VDF : 7.10.12.17 2048 Bytes 23.09.2010 13:34:41 VBASE030.VDF : 7.10.12.18 2048 Bytes 23.09.2010 13:34:41 VBASE031.VDF : 7.10.12.28 61440 Bytes 24.09.2010 13:34:42 Engineversion : 8.2.4.60 AEVDF.DLL : 8.1.2.1 106868 Bytes 24.09.2010 13:34:55 AESCRIPT.DLL : 8.1.3.45 1368443 Bytes 24.09.2010 13:34:55 AESCN.DLL : 8.1.6.1 127347 Bytes 24.09.2010 13:34:53 AESBX.DLL : 8.1.3.1 254324 Bytes 24.09.2010 13:34:56 AERDL.DLL : 8.1.9.2 635252 Bytes 24.09.2010 13:34:53 AEPACK.DLL : 8.2.3.7 471413 Bytes 24.09.2010 13:34:52 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 24.09.2010 13:34:51 AEHEUR.DLL : 8.1.2.26 2916727 Bytes 24.09.2010 13:34:50 AEHELP.DLL : 8.1.13.3 242038 Bytes 24.09.2010 13:34:45 AEGEN.DLL : 8.1.3.22 401780 Bytes 24.09.2010 13:34:45 AEEMU.DLL : 8.1.2.0 393588 Bytes 24.09.2010 13:34:44 AECORE.DLL : 8.1.16.2 192887 Bytes 24.09.2010 13:34:43 AEBB.DLL : 8.1.1.0 53618 Bytes 24.09.2010 13:34:43 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40 AVREG.DLL : 10.0.3.0 53096 Bytes 01.04.2010 11:35:44 AVSCPLR.DLL : 10.0.3.0 83816 Bytes 01.04.2010 11:39:49 AVARKT.DLL : 10.0.0.14 227176 Bytes 01.04.2010 11:22:11 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08 RCTEXT.DLL : 10.0.53.0 98152 Bytes 09.04.2010 13:14:28 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: C:\Programme\Avira\AntiVir Desktop\alldrives.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, F:, A:, H:, I:, J:, K:, G:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Abweichende Gefahrenkategorien........: +PCK,+PFS, Beginn des Suchlaufs: Freitag, 24. September 2010 16:07 Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'rsmsink.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AnyDVD.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'realsched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wscntfy.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NBService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'MDM.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD4 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'F:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'A:\' [INFO] Im Laufwerk 'A:\' ist kein Datenträger eingelegt! Bootsektor 'H:\' [INFO] Im Laufwerk 'H:\' ist kein Datenträger eingelegt! Bootsektor 'I:\' [INFO] Im Laufwerk 'I:\' ist kein Datenträger eingelegt! Bootsektor 'J:\' [INFO] Im Laufwerk 'J:\' ist kein Datenträger eingelegt! Bootsektor 'K:\' [INFO] Im Laufwerk 'K:\' ist kein Datenträger eingelegt! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1013' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <WINDOWS> Beginne mit der Suche in 'D:\' <PROGRAMME> Beginne mit der Suche in 'E:\' <MUSIK> Beginne mit der Suche in 'F:\' <DIVERSES> Beginne mit der Suche in 'A:\' Der zu durchsuchende Pfad A:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'H:\' Der zu durchsuchende Pfad H:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'I:\' Der zu durchsuchende Pfad I:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'J:\' Der zu durchsuchende Pfad J:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'K:\' Der zu durchsuchende Pfad K:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'G:\' Der zu durchsuchende Pfad G:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Ende des Suchlaufs: Freitag, 24. September 2010 16:27 Benötigte Zeit: 20:30 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 9908 Verzeichnisse wurden überprüft 276164 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 276164 Dateien ohne Befall 1326 Archive wurden durchsucht 0 Warnungen 0 Hinweise 28047 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
wie läuft er jetzt? |
Läuft super. Vielen vielen Dank. Ist jetzt wieder alles i.O.? Reicht denn AntiVir oder kann ich noch irgendwas machen damit sowas nicht nochmal passiert. Hatte schon öfter Theater mit Viren etc. |
noch ein paar sachen lad den ccleaner http://www.trojaner-board.de/51464-a...-ccleaner.html instalieren, dateien + registry bereinigen. extras, liste der instalierten programme und dort diese programme als txt speichern, txt öffnen, und nach folgenden gesichtspunkten bearbeiten. hinter unnötiges schreibe unnötig, hinter unbekanntes unbekannt und hinter nötiges, benötigt. poste diese liste. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:03 Uhr. |
Copyright ©2000-2025, Trojaner-Board