![]() |
AutoRun.gen[Wrm] nach Usb anschluss Guten Abend, Meine Schwester hat gerade eine USB Stick mit einem naja 'schönen Geschenk'' von welches sie anscheinend an einem Rechner ihrer Schule bekomme hat, als sie ihr Referat auf diesen kopieren wollte, Hatte die Autron nicht deaktiviert Es meldte sich avast das eine Malware blockiert wurde Objekt:C:\Dokumente und Einstellungen\****\Anwendungsdaten\Symante \Srtsp\Quarantine\APD538EE1A.inf Infektion: INF:AutoRun-gen[Wrm] Aktion In Container Verschoben Eine Bedrohung wurde gefunden und noch vor der Dateiöffnung blockiert Habe nur eine Hijack log gemacht hoffe habs richtig angestellt HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 Hoffe ihr könnt mir helfen Außerdem habe ich noch ein paar fragen 1. Die Standardfrage von einem Laien ist der Computer noch sicher? 2. Wie kann ich die Autorun deaktivieren 3. Kann ich irgendwie die Daten von dem Stick bekommen? Mfg Freddy Entschuldigung für das Hijack Log aus voller aufregung/angst hab ich die anderen punkte Überlesen und Poste nun gleich das otl log Sry nochmal für das Hijacklog Hier ist das OTl LogOTL EXTRAS Logfile: OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 11.04.2011 22:10:24 - Run 1 --- --- --- und hier per AdminOTL EXTRAS Logfile: Code: OTL Extras logfile created on: 11.04.2011 22:58:35 - Run 1 |
Zitat:
Zitat:
Lade Dir den Flash Disinfector von sUBs und speichere Flash_Disinfector.exe auf Deinem Desktop ab. Gehe nun wie folgt vor (Anleitung):
Flash Disinfector desinfiziert all Deine Laufwerke von Autoruninfektionen und erstellt einen versteckten Ordner mit demselben Namen, so dass dein Datenträger in Zukunft vor dieser Infektion geschützt ist. Während dem Scan wird Dein Desktop kurzfristig verschwinden und dann wiederkommen. Das ist normal. |
Vielen dank für die antwort aber iwie komisch der stick war net sicher als ich mit dem anti viren programm nach dem ich den cleaner drüber hab lauf lassen und ich den Pc neugestartet habe hat mein avast nichts entdeckt aber mein Nortn alarmierte mich mit der Meldung: Autoprotect hat Sw32.downadup.b erkannt Dann kam die Meldung W32.Downadup.B Durchgeführte Aktion: Vollständig entfernt Betroffene Bereiche: Dateien und Verzeichnisse k:\recycler\s-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx Registrierungseinträge HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS->Start:2 Netzwerk- und Browser-Elemente Browser-Cache dup.b Ich habe als mein Autoprotect ansprang sofort den Stick schon entfernt warscheinlich ist der Virus jetzt auf meinem System? kann mir jmd Helfen? Wenn ich auf diese Seite gehe hxxp://www.confickerworkinggroup.org/infection_test/cfeyechart.html sehe ich das erste Bild und Das Antiviren update funktioniert auch mfg freddy |
Zitat:
Zitat:
1. ist es ein grober Schnitzer sowas wie Avast und Norton IS parallel zu installieren, denn die beiden Scanner kommen sich in die Quere und bremsen den Rechner aus. Deinstalliere erstmal am besten beide Virenscanner bis wir durch sind, meist stören die bei Analysen nur. 2. Verschiedene Scanner liefern unterschiedliche Ergebnisse! Was Scanner A findet, muss Scanner B nicht unbedingt auch sehen! Scanner A erkannt Virus A, während Virus A nicht von Scanner B entdeckt wird. Dafür kann Scanner B aber Virus B erkennen, den widerum Scanner nicht kennt. |
Ich hab bis jetzt die autorun deaktiviert und dann mit dem Cleaner den Stick ''gesäubert'' Darauf hin kam die Meldung Als ich eine Virensuche mit Avast auf diesem vollzogen habe. Mein Problem ist, dass ich nur diesen Computer als Möglichkeit habe auf das Internet zuzugreifen . Deshalb kann ich ja nich beide deinstallieren oder? Mein Norton ist schon älter aber hald die Firewall dabei und ich ''vertrau'' avast eigentlich mehr Sry bin hald ein totaler Laie |
Zitat:
|
Zitat:
Und zu meinem Hauptproblem in Sachen Malware-befall kann man da was sagen? Mfg freddys |
Zitat:
Ist Norton jetzt runter? Wenn ja bitte neue OTL-Logs posten. |
Vielen dank nochmal für die Mühe hier ist das neue Logfile OTL logfile created on: 13.04.2011 16:15:12 - Run 2 OTL by OldTimer - Version 3.2.22.3 Folder = C:\Dokumente und Einstellungen\*******\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1.022,00 Mb Total Physical Memory | 673,00 Mb Available Physical Memory | 66,00% Memory free 2,00 Gb Paging File | 2,00 Gb Available in Paging File | 90,00% Paging File free Paging file location(s): C:\pagefile.sys 1536 3072 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 227,27 Gb Total Space | 142,24 Gb Free Space | 62,59% Space Free | Partition Type: NTFS Drive D: | 5,60 Gb Total Space | 0,52 Gb Free Space | 9,34% Space Free | Partition Type: FAT32 Computer Name: TNT | User Name: TNT2 | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - C:\Dokumente und Einstellungen\*******\Desktop\OTL.exe (OldTimer Tools) PRC - C:\Programme\AVAST Software\Avast\AvastUI.exe (AVAST Software) PRC - C:\Programme\AVAST Software\Avast\AvastSvc.exe (AVAST Software) PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) PRC - C:\Programme\Hama\Common\RaUI.exe (Hama GmbH & Co KG) PRC - C:\Programme\Brother\Brmfcmon\BrMfcMon.exe (Brother Industries, Ltd.) PRC - C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe (Symantec Corporation) PRC - C:\Programme\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe (Hewlett-Packard Company) ========== Modules (SafeList) ========== MOD - C:\Dokumente und Einstellungen\*********\Desktop\OTL.exe (OldTimer Tools) MOD - C:\Programme\AVAST Software\Avast\snxhk.dll (AVAST Software) MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll (Microsoft Corporation) ========== Win32 Services (SafeList) ========== SRV - (aswUpdSv) -- File not found SRV - (AppMgmt) -- File not found SRV - (avast! Antivirus) -- C:\Programme\AVAST Software\Avast\AvastSvc.exe (AVAST Software) SRV - (ServiceLayer) -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia) SRV - (Automatic LiveUpdate Scheduler) -- C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe (Symantec Corporation) SRV - (LiveUpdate) -- C:\Programme\Symantec\LiveUpdate\LuComServer_3_4.EXE (Symantec Corporation) SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe (Macrovision Corporation) ========== Driver Services (SafeList) ========== DRV - (aswSnx) -- C:\WINDOWS\System32\drivers\aswSnx.sys (AVAST Software) DRV - (aswSP) -- C:\WINDOWS\System32\drivers\aswSP.sys (AVAST Software) DRV - (aswTdi) -- C:\WINDOWS\System32\drivers\aswTdi.sys (AVAST Software) DRV - (aswMon2) -- C:\WINDOWS\System32\drivers\aswmon2.sys (AVAST Software) DRV - (aswRdr) -- C:\WINDOWS\System32\drivers\aswRdr.sys (AVAST Software) DRV - (Aavmker4) -- C:\WINDOWS\System32\drivers\aavmker4.sys (AVAST Software) DRV - (aswFsBlk) -- C:\WINDOWS\System32\drivers\aswFsBlk.sys (AVAST Software) DRV - (UsbserFilt) -- C:\WINDOWS\system32\drivers\usbser_lowerfltj.sys (Nokia) DRV - (nmwcdc) -- C:\WINDOWS\system32\drivers\ccdcmbo.sys (Nokia) DRV - (nmwcd) -- C:\WINDOWS\system32\drivers\ccdcmb.sys (Nokia) DRV - (upperdev) -- C:\WINDOWS\system32\drivers\usbser_lowerflt.sys (Nokia) DRV - (SymEvent) -- C:\WINDOWS\system32\drivers\SYMEVENT.SYS (Symantec Corporation) DRV - (SymIMMP) -- C:\WINDOWS\system32\drivers\SymIM.sys (Symantec Corporation) DRV - (SymIM) -- C:\WINDOWS\system32\drivers\SymIM.sys (Symantec Corporation) DRV - (SYMTDI) -- C:\WINDOWS\System32\Drivers\SYMTDI.SYS (Symantec Corporation) DRV - (SYMFW) -- C:\WINDOWS\System32\Drivers\SYMFW.SYS (Symantec Corporation) DRV - (SYMIDS) -- C:\WINDOWS\System32\Drivers\SYMIDS.SYS (Symantec Corporation) DRV - (SYMNDIS) -- C:\WINDOWS\System32\Drivers\SYMNDIS.SYS (Symantec Corporation) DRV - (SYMREDRV) -- C:\WINDOWS\System32\Drivers\SYMREDRV.SYS (Symantec Corporation) DRV - (SYMDNS) -- C:\WINDOWS\System32\Drivers\SYMDNS.SYS (Symantec Corporation) DRV - (pccsmcfd) -- C:\WINDOWS\system32\drivers\pccsmcfd.sys (Nokia) DRV - (RT73) -- C:\WINDOWS\system32\drivers\rt73.sys (Ralink Technology, Corp.) DRV - (Ps2) -- C:\WINDOWS\system32\drivers\PS2.sys (Hewlett-Packard Company) DRV - (RTL8023xp) -- C:\WINDOWS\system32\drivers\Rtnicxp.sys (Realtek Semiconductor Corporation ) DRV - (ALCXWDM) Service for Realtek AC97 Audio (WDM) -- C:\WINDOWS\system32\drivers\ALCXWDM.SYS (Realtek Semiconductor Corp.) DRV - (AmdK8) -- C:\WINDOWS\system32\drivers\AmdK8.sys (Advanced Micro Devices) DRV - (rtl8139) NT-Treiber für Realtek RTL8139(A/B/C) -- C:\WINDOWS\system32\drivers\RTL8139.sys (Realtek Semiconductor Corporation) DRV - (PCANDIS5) -- C:\WINDOWS\system32\PCANDIS5.SYS (Printing Communications Assoc., Inc. (PCAUSA)) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21 FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23 FF - prefs.js..extensions.enabledItems: {73a6fe31-595d-460b-a920-fcc0f8843232}:2.0.9.6 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24 FF - prefs.js..extensions.enabledItems: fmdownloader@gmail.com:1.0.0 FF - HKLM\software\mozilla\Firefox\extensions\\fmdownloader@gmail.com: C:\Programme\Freemake\Freemake Video Downloader\BrowserPlugin\Firefox\ [2011.03.19 00:47:09 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Firefox\extensions\\wrc@avast.com: C:\Programme\AVAST Software\Avast\WebRep\FF [2011.03.11 15:21:51 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 4.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.03.22 17:12:42 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 4.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.03.22 17:12:32 | 000,000,000 | ---D | M] [2009.12.19 00:00:40 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\******\Anwendungsdaten\Mozilla\Extensions [2011.03.11 15:00:55 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\******\Anwendungsdaten\Mozilla\Firefox\Profiles\6yv1cvk6.default\extensions [2011.01.29 15:18:13 | 000,000,000 | ---D | M] (NoScript) -- C:\Dokumente und Einstellungen\******\Anwendungsdaten\Mozilla\Firefox\Profiles\6yv1cvk6.default\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232} [2011.03.22 17:12:42 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2010.08.09 11:48:01 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} [2010.10.28 12:10:02 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} [2010.12.23 14:36:27 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} [2011.02.23 22:04:36 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} [2011.03.19 00:47:09 | 000,000,000 | ---D | M] (Freemake Video Downloader) -- C:\PROGRAMME\FREEMAKE\FREEMAKE VIDEO DOWNLOADER\BROWSERPLUGIN\FIREFOX [2009.10.15 21:19:57 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF [2011.03.18 19:56:37 | 000,142,296 | ---- | M] (Mozilla Foundation) -- C:\Programme\Mozilla Firefox\components\browsercomps.dll [2011.02.02 22:40:24 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll [2010.01.01 10:00:00 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml [2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\bing.xml [2010.01.01 10:00:00 | 000,001,153 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml [2010.01.01 10:00:00 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml [2010.01.01 10:00:00 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml [2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2004.08.04 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (no name) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - No CLSID value found. O2 - BHO: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll () O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\Programme\Google\GoogleToolbar1.dll (Google Inc.) O3 - HKLM\..\Toolbar: (&Google) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\Programme\Google\GoogleToolbar1.dll (Google Inc.) O3 - HKLM\..\Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found. O3 - HKLM\..\Toolbar: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll () O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (&Google) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - c:\Programme\Google\GoogleToolbar1.dll (Google Inc.) O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [Adobe Reader Speed Launcher] C:\Programme\Adobe\Reader 10.0\Reader\Reader_sl.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [avast] C:\Programme\AVAST Software\Avast\avastUI.exe (AVAST Software) O4 - HKLM..\Run: [ControlCenter3] C:\Programme\Brother\ControlCenter3\brctrcen.exe (Brother Industries, Ltd.) O4 - HKLM..\Run: [HPBootOp] C:\Programme\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe (Hewlett-Packard Company) O4 - HKLM..\Run: [HPHUPD08] c:\Programme\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe (Hewlett-Packard) O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation) O4 - HKLM..\Run: [nwiz] File not found O4 - HKLM..\Run: [PCDrProfiler] File not found O4 - HKLM..\Run: [Recguard] C:\WINDOWS\SMINST\Recguard.exe () O4 - HKLM..\Run: [regcmdcons] c:\hp\bin\cloaker.exe (Hewlett-Packard Co.) O4 - HKLM..\Run: [SSBkgdUpdate] C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe (Nuance Communications, Inc.) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKLM..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.) O4 - Startup: C:\Dokumente und Einstellungen\++++++\Startmenü\Programme\Autostart\Hama Wireless LAN Utility.lnk = C:\Programme\Hama\Common\RaUI.exe (Hama GmbH & Co KG) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8 - Extra context menu item: &Google-Suche - C:\Programme\Google\GoogleToolbar1.dll (Google Inc.) O8 - Extra context menu item: &Ins Deutsche übersetzen - C:\Programme\Google\GoogleToolbar1.dll (Google Inc.) O8 - Extra context menu item: Ähnliche Seiten - C:\Programme\Google\GoogleToolbar1.dll (Google Inc.) O8 - Extra context menu item: Im Cache gespeicherte Seite - C:\Programme\Google\GoogleToolbar1.dll (Google Inc.) O8 - Extra context menu item: Verweisseiten - C:\Programme\Google\GoogleToolbar1.dll (Google Inc.) O9 - Extra Button: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Programme\ICQ7.4\ICQ.exe (ICQ, LLC.) O9 - Extra 'Tools' menuitem : ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Programme\ICQ7.4\ICQ.exe (ICQ, LLC.) O9 - Extra Button: Hilfe zu Verbindungen - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\pchealth\helpctr\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm () O9 - Extra 'Tools' menuitem : Hilfe zu Verbindungen - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\pchealth\helpctr\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm () O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24) O16 - DPF: {CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_05-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - c:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\********\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\*******\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2004.11.02 20:05:56 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2011.04.12 15:59:21 | 000,000,000 | RHSD | M] - C:\autorun.inf -- [ NTFS ] O32 - AutoRun File - [2001.07.27 15:07:38 | 000,000,000 | -HS- | M] () - D:\AUTOEXEC.BAT -- [ FAT32 ] O32 - AutoRun File - [2004.04.30 07:01:14 | 000,000,053 | -HS- | M] () - D:\Autorun.inf -- [ FAT32 ] O33 - MountPoints2\{d3ce9318-6c51-11de-9e30-0023cdc094f5}\Shell\AutoRun\command - "" = F:\WDSetup.exe O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2011.04.13 16:15:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*******\Desktop\logs [2011.04.13 16:14:43 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\*******\Desktop\OTL.exe [2011.04.12 15:59:21 | 000,000,000 | RHSD | C] -- C:\autorun.inf [2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2011.04.13 16:12:26 | 000,254,497 | ---- | M] () -- C:\WINDOWS\System32\NvApps.xml [2011.04.13 16:11:38 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2011.04.13 16:11:35 | 1072,222,208 | -HS- | M] () -- C:\hiberfil.sys [2011.04.13 16:10:44 | 000,000,248 | ---- | M] () -- C:\WINDOWS\System\hpsysdrv.dat [2011.04.11 22:09:51 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\********\Desktop\OTL.exe [2011.04.11 18:58:04 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2011.04.07 16:56:33 | 000,437,932 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2011.04.07 16:56:33 | 000,423,854 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2011.04.07 16:56:33 | 000,062,694 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2011.04.07 16:56:32 | 000,075,666 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2011.03.22 17:13:01 | 000,000,707 | ---- | M] () -- C:\Dokumente und Einstellungen\++++++\Desktop\Mozilla Firefox.lnk [2011.03.19 00:47:10 | 000,000,968 | ---- | M] () -- C:\Dokumente und Einstellungen\+++++\Desktop\Freemake Video Downloader.lnk [2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2011.03.22 17:13:00 | 000,000,713 | ---- | C] () -- C:\Dokumente und Einstellungen\++++++\Startmenü\Programme\Mozilla Firefox.lnk [2011.02.08 23:05:13 | 000,431,974 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-4043674553-2512071370-941134074-1009-0.dat [2011.02.06 21:59:14 | 000,210,114 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat [2011.01.29 15:38:42 | 000,000,425 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI [2011.01.29 15:38:42 | 000,000,027 | ---- | C] () -- C:\WINDOWS\BRPP2KA.INI [2011.01.29 15:36:18 | 000,000,050 | ---- | C] () -- C:\WINDOWS\System32\bridf08b.dat [2011.01.29 15:31:56 | 000,031,664 | ---- | C] () -- C:\WINDOWS\maxlink.ini [2009.10.20 18:33:21 | 000,000,533 | ---- | C] () -- C:\WINDOWS\eReg.dat [2009.09.27 17:12:22 | 001,604,482 | ---- | C] () -- C:\WINDOWS\System32\nvdata.bin [2009.09.03 11:53:23 | 000,043,520 | ---- | C] () -- C:\WINDOWS\System32\CmdLineExt03.dll [2009.09.03 11:36:34 | 000,233,472 | R--- | C] () -- C:\WINDOWS\System32\MafiaSetup.exe [2009.07.15 17:01:26 | 000,000,000 | ---- | C] () -- C:\WINDOWS\MSDraw.ini [2009.07.13 19:47:51 | 000,000,017 | ---- | C] () -- C:\WINDOWS\Missing.ini [2009.06.12 15:52:49 | 000,012,800 | ---- | C] () -- C:\Dokumente und Einstellungen\*******\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2009.05.25 13:21:24 | 000,002,048 | ---- | C] () -- C:\WINDOWS\System32\rt73.bin [2009.05.21 22:51:26 | 000,000,227 | ---- | C] () -- C:\WINDOWS\HP_CounterReport_Update_HPSU.ini [2009.05.21 22:51:07 | 000,000,214 | ---- | C] () -- C:\WINDOWS\HP_48BitScanUpdatePatch.ini [2009.05.07 19:08:47 | 000,000,221 | ---- | C] () -- C:\WINDOWS\HP_RedboxHprblog_HPSU.ini [2009.05.07 17:06:52 | 000,006,292 | ---- | C] () -- C:\Dokumente und Einstellungen\******\Anwendungsdaten\wklnhst.dat [2009.05.05 14:55:37 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2009.04.29 17:51:04 | 000,000,144 | ---- | C] () -- C:\Dokumente und Einstellungen\*******\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2006.01.03 00:28:53 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini [2006.01.03 00:11:10 | 000,028,848 | ---- | C] () -- C:\WINDOWS\System32\drivers\USBkey.sys [2006.01.03 00:08:07 | 000,013,623 | ---- | C] () -- C:\WINDOWS\System32\CHODDI.SYS [2006.01.03 00:08:02 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\hpreg.dll [2006.01.03 00:02:31 | 000,000,108 | ---- | C] () -- C:\WINDOWS\WININIT.INI [2006.01.02 23:58:20 | 000,081,173 | ---- | C] () -- C:\WINDOWS\HPHins08.dat [2006.01.02 23:58:20 | 000,004,011 | ---- | C] () -- C:\WINDOWS\hphmdl08.dat [2006.01.02 23:57:28 | 000,073,637 | ---- | C] () -- C:\WINDOWS\hpiins01.dat [2006.01.02 23:57:28 | 000,000,000 | ---- | C] () -- C:\WINDOWS\hpimdl01.dat [2006.01.02 23:54:18 | 000,088,050 | ---- | C] () -- C:\WINDOWS\hpqins69.dat [2006.01.02 23:52:51 | 000,113,626 | ---- | C] () -- C:\WINDOWS\hpoins07.dat [2006.01.02 23:52:51 | 000,021,124 | ---- | C] () -- C:\WINDOWS\hpomdl07.dat [2006.01.02 23:50:06 | 000,089,154 | ---- | C] () -- C:\WINDOWS\hpoins06.dat [2006.01.02 23:50:06 | 000,005,389 | ---- | C] () -- C:\WINDOWS\hpomdl06.dat [2006.01.02 23:49:07 | 000,003,776 | ---- | C] () -- C:\WINDOWS\System32\fxsperf.ini [2006.01.02 23:33:38 | 000,000,849 | ---- | C] () -- C:\WINDOWS\orun32.ini [2006.01.02 23:30:38 | 000,323,584 | ---- | C] () -- C:\WINDOWS\System32\pythoncom22.dll [2006.01.02 23:30:38 | 000,094,208 | ---- | C] () -- C:\WINDOWS\System32\pywintypes22.dll [2006.01.02 23:30:22 | 000,016,896 | ---- | C] () -- C:\WINDOWS\System32\bcbmm.dll [2005.12.09 23:03:52 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\px.ini [2004.11.02 20:13:40 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2004.11.02 20:10:36 | 000,437,932 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat [2004.11.02 20:10:36 | 000,423,854 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat [2004.11.02 20:10:36 | 000,075,666 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat [2004.11.02 20:10:36 | 000,062,694 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat [2004.11.02 20:08:40 | 000,198,552 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2004.11.02 20:05:34 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2004.11.02 20:03:38 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2004.08.04 13:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat [2004.08.04 06:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat [2004.08.04 06:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat [2004.08.04 06:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat [2004.08.04 06:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat [2004.08.04 06:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin [2004.08.04 06:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat [2004.08.04 06:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat [2004.08.04 06:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin [2004.08.04 06:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat [2002.09.20 18:19:34 | 000,001,194 | ---- | C] () -- C:\WINDOWS\System32\oeminfo.ini [2001.08.23 17:12:28 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin [2001.08.23 17:11:02 | 000,004,490 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat [2001.07.06 23:30:00 | 000,003,254 | ---- | C] () -- C:\WINDOWS\System32\HPTCPMON.INI ========== LOP Check ========== [2010.03.28 09:40:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\+++\Anwendungsdaten\Alwil Software [2011.03.11 15:21:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\+++\Anwendungsdaten\AVAST Software [2010.04.21 22:30:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\+++\Anwendungsdaten\Installations [2010.04.22 17:16:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\+++\Anwendungsdaten\PC Suite [2011.01.30 16:38:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\+++\Anwendungsdaten\ScanSoft [2010.11.20 12:21:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\+++\Anwendungsdaten\tmp ========== Purity Check ========== |
Log ist unvollständig... |
Ich hoffe diese ist vollständig wennn nicht, bitte erklären was verändert werden müsste OTL Logfile: Code: OTL logfile created on: 13.04.2011 18:52:25 - Run 3 |
Ok, sry es war doch vollständig. Das < End of report > hab ich nur vermisst :D |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Zitat:
D:\ ist der Ort an dem die Recovery partition drauf ist und sonst keine Daten und ich würde gerne wissen was denn pasieren würde falls ich dort den Fix ausführen würde, dort steht auch ich solle diese Daten nicht löschen oder ändern. Denn ich will nicht die Partition verändern/löschen, denn diese benötige ich notfalls zum neuem Aufsetzen des Systems |
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board