![]() |
Hab ich mir da was eingefangen? Hallo, mein Rechner spinnt seit ein paar Tagen ein wenig. -das Sicherheitscenter wir immer wieder automatisch deaktiviert -internetseiten werden nicht mehr richtig dargestellt -wenn ich bei Google was suche und dann auf den Link klicke kommt zum teil nur eine leere Seite -Antivir ohne Treffer -spybot ohne Treffer -counterspy ohne Treffer hier mal das mbam logfile Danke euch schon mal im Vorraus für eure Hilfe Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 16:57:11, on 28.02.2011 Platform: Windows 7 (WinNT 6.00.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16722) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\system32\taskhost.exe C:\Windows\Explorer.EXE C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe C:\Program Files\System Control Manager\MGSysCtrl.exe C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\FreePDF_XP\fpassist.exe C:\Program Files\Eraser\Eraser.exe C:\Program Files\Common Files\Java\Java Update\jusched.exe C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe C:\Program Files\IncrediMail\Bin\IncMail.exe C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\IncrediMail\Bin\ImApp.exe C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Mozilla Firefox\plugin-container.exe C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe C:\Program Files\Trend Micro\HijackThis\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.msi.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.googel.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://mystart.magentic.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngin0.dll O2 - BHO: Winload Toolbar - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Program Files\Winload\tbWinl.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: IncrediMail MediaBar 2 Toolbar - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Program Files\IncrediMail_MediaBar_2\tbInc0.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: Winload Toolbar - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Program Files\Winload\tbWinl.dll O3 - Toolbar: IncrediMail MediaBar 2 Toolbar - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Program Files\IncrediMail_MediaBar_2\tbInc0.dll O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngin0.dll O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [MGSysCtrl] C:\Program Files\System Control Manager\MGSysCtrl.exe O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe O4 - HKLM\..\Run: [Eraser] "C:\PROGRA~1\Eraser\Eraser.exe" --atRestart O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [RegistryBooster] "C:\Program Files\Uniblue\RegistryBooster\launcher.exe" delay 20000 O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST') O4 - Global Startup: Orga-Nicer.lnk = C:\Program Files\ASCOMP Software\Orga-Nicer\organicer.exe O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Users\AnNa\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe O23 - Service: Micro Star SCM - Micro-Star International Co., Ltd. - C:\Program Files\System Control Manager\MSIService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe -- End of file - 8836 bytes |
|
Hallo sorry für´s posten vom Hijack log. Habe alles aus sder Anleitung laufen lassen. Der defogger denke lief nicht ganz durch. im Anhang die Logfiles. Danke schon mal mim Voraus. LG André |
Zitat:
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! |
Hallo Arne, danke für deine Antwort. hier die Log´s aus der Vergangenheit: Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 5878 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 26.02.2011 01:36:16 mbam-log-2011-02-26 (01-36-16).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 143384 Laufzeit: 5 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 4 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 3 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 7 Infizierte Speicherprozesse: c:\Users\AnNa\AppData\Local\Temp\Lc1.exe (Trojan.Agent) -> 6052 -> Unloaded process successfully. c:\Users\AnNa\AppData\Local\Temp\Lc1.exe (Trojan.Agent) -> 4704 -> Unloaded process successfully. c:\Users\AnNa\AppData\Local\Temp\Lc2.exe (Trojan.Agent) -> 5756 -> Unloaded process successfully. c:\Windows\Lfuzea.exe (Trojan.Agent) -> 5376 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\LKGGOPABUH (Trojan.Agent) -> Value: LKGGOPABUH -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\AnNa\AppData\Local\Temp\Lc1.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\Users\AnNa\AppData\Local\Temp\Lc2.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\Windows\Lfuzea.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\Users\AnNa\AppData\Local\Temp\Lc0.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Windows\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Windows\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully. Ende Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 5878 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 26.02.2011 10:25:58 mbam-log-2011-02-26 (10-25-58).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 236460 Laufzeit: 42 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\AnNa\AppData\Local\Opera\Opera\cache\g_003D\opr13HZG.tmp (Trojan.Agent) -> Quarantined and deleted successfully. Ende Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 5895 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 27.02.2011 20:55:56 mbam-log-2011-02-27 (20-55-56).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 236644 Laufzeit: 1 Stunde(n), 9 Minute(n), 44 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Ende Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 5907 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 01.03.2011 16:01:03 mbam-log-2011-03-01 (16-01-03).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 228701 Laufzeit: 35 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) So das waren alle die ich noch habe. Vielen Dank LG André |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
Hallo Arne, erstmal vielen dank für deine Hilfe. Habe OTL mit deinen Anweisungen ausgeführt. Hier das Log von OTL Kannst du sagen was der PC hat? Ist es ein Trojaner gewesen? Bin mir auch eigentlich sehr sicher, dass ich mich auf keinen bösen Seiten rumgetrieben hab. LG André All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\WinampAgent deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\fsm deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Eraser deleted successfully. Folder C:\ProgramData\{DE8EABB5-1C85-4410-A68D-79BD8A4518F4}\ not found. C:\Windows\Tasks\DGJKIDXIMN.job moved successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: AnNa ->Temp folder emptied: 1290277 bytes ->Temporary Internet Files folder emptied: 2495198 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 49068892 bytes ->Opera cache emptied: 4056753 bytes ->Flash cache emptied: 807 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 85134 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 54.00 mb OTL by OldTimer - Version 3.2.22.2 log created on 03022011_154237 Files\Folders moved on Reboot... File\Folder C:\Users\AnNa\AppData\Local\Temp\~DF14E8D4CE35762F4E.TMP not found! File\Folder C:\Users\AnNa\AppData\Local\Temp\~DF39AFFC0D0A769CCE.TMP not found! File\Folder C:\Users\AnNa\AppData\Local\Temp\~DF68F52A7A0F67E261.TMP not found! File\Folder C:\Users\AnNa\AppData\Local\Temp\~DF93E5D1C782A97ADF.TMP not found! File\Folder C:\Users\AnNa\AppData\Local\Temp\~DF9ABD10DD5758E6B0.TMP not found! File\Folder C:\Users\AnNa\AppData\Local\Temp\~DFC327C33D822EB1B6.TMP not found! C:\Users\AnNa\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z1U5IPJS\ads[1].htm moved successfully. C:\Users\AnNa\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B6IE1P9C\96150-hab-ich-mir-da-eingefangen[1].html moved successfully. File\Folder C:\Users\AnNa\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B6IE1P9C\ADSAdClient31[2].txt not found! C:\Users\AnNa\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B6IE1P9C\ads[1].htm moved successfully. C:\Users\AnNa\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B6IE1P9C\ads[2].htm moved successfully. C:\Users\AnNa\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1LL0A9WH\messengerscripttracking[1].aspx moved successfully. C:\Users\AnNa\AppData\Local\Microsoft\Windows\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully. Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo Arne, danke für die Hilfe. Der Scan hat ca. drei Stunden gedauert. Hier das Log Danke und LG André Combofix Logfile: Code: ComboFix 11-03-01.03 - AnNa 02.03.2011 16:25:03.1.2 - x86 |
Zitat:
Wenn die Datei schon ausgewertet sein sollte, bitte eine weitere Auswertung starten. |
Hallo Arne, sorry kann die Datei nicht hochladen ist geschützt und es lässt sich auch nicht aufheben der Schreibschutz. Was soll ich tun? Danke Grüße André |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: Collect:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Hab´s gelöst. File name: bitsprx3Z.dll Submission date: 2011-03-02 20:05:10 (UTC) Current status: finished Result: 12/ 43 (27.9%) VT Community not reviewed Safety score: - Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.03.03.00 2011.03.02 - AntiVir 7.11.4.45 2011.03.02 - Antiy-AVL 2.0.3.7 2011.03.02 - Avast 4.8.1351.0 2011.02.23 Win32:MalOb-EI Avast5 5.0.677.0 2011.02.23 Win32:MalOb-EI AVG 10.0.0.1190 2011.03.02 Cryptic.CGL BitDefender 7.2 2011.03.02 Gen:Variant.Vundo.5 CAT-QuickHeal 11.00 2011.03.01 - ClamAV 0.96.4.0 2011.03.02 - Commtouch 5.2.11.5 2011.03.02 - Comodo 7852 2011.03.02 - DrWeb 5.0.2.03300 2011.03.02 - Emsisoft 5.1.0.2 2011.03.02 Gen.Variant.Vundo!IK eSafe 7.0.17.0 2011.03.02 - eTrust-Vet 36.1.8193 2011.03.02 - F-Prot 4.6.2.117 2011.03.02 - F-Secure 9.0.16160.0 2011.03.02 Gen:Variant.Vundo.5 Fortinet 4.2.254.0 2011.03.02 - GData 21 2011.03.02 Gen:Variant.Vundo.5 Ikarus T3.1.1.97.0 2011.03.02 Gen.Variant.Vundo Jiangmin 13.0.900 2011.03.02 - K7AntiVirus 9.91.4006 2011.03.02 - Kaspersky 7.0.0.125 2011.03.02 - McAfee 5.400.0.1158 2011.03.02 - McAfee-GW-Edition 2010.1C 2011.03.02 - Microsoft 1.6603 2011.03.02 - NOD32 5921 2011.03.02 a variant of Win32/Kryptik.HUO Norman 6.07.03 2011.03.01 - nProtect 2011-02-10.01 2011.02.15 Gen:Variant.Vundo.5 Panda 10.0.3.5 2011.03.02 Suspicious file PCTools 7.0.3.5 2011.03.02 - Prevx 3.0 2011.03.02 - Rising 23.47.02.06 2011.03.02 - Sophos 4.61.0 2011.03.02 - SUPERAntiSpyware 4.40.0.1006 2011.03.02 - Symantec 20101.3.0.103 2011.03.02 - TheHacker 6.7.0.1.143 2011.03.02 Trojan/Monder.dprk TrendMicro 9.200.0.1012 2011.03.02 - TrendMicro-HouseCall 9.200.0.1012 2011.03.02 - VBA32 3.12.14.3 2011.03.02 - VIPRE 8586 2011.03.02 - ViRobot 2011.3.2.4335 2011.03.02 - VirusBuster 13.6.231.0 2011.03.02 - Additional information Show all MD5 : 6a358635757565403fe138ed71d42fc2 SHA1 : 504a5914b62cc90e5dbd319a0556df2fa67fbc15 SHA256: 9274d1e8e3ebf15f89491e06beeaba49e97df9b6c59b4b23568594d6875bb012 VT Community This file has never been reviewed by any VT Community member. Be the first one to comment on it! Danke und Grüße André |
Ok ok ok, dann die Datei schnell mal bei uns hochladen => http://www.trojaner-board.de/54791-a...ner-board.html Führe dann den o.g. Fix mit CF durch!! |
Hallo Arne, hier noch mal das Log von Confix Combofix Logfile: Code: ComboFix 11-03-01.03 - AnNa 02.03.2011 21:26:54.2.2 - x86 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board