Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bundespolizei Virus und keine Ahnung wie ich jetzt vorgehen muss (https://www.trojaner-board.de/101694-bundespolizei-virus-keine-ahnung-vorgehen.html)

Lennika 27.07.2011 14:17

Oh ich glaube das ist sie.
Combofix Logfile:
Code:

ComboFix 11-07-27.01 - Lenni 27.07.2011  14:28:26.2.2 - x64
Microsoft Windows 7 Ultimate  6.1.7601.1.1252.49.1031.18.4094.2837 [GMT 2:00]
ausgeführt von:: c:\users\Lenni\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\users\Lenni\Desktop\CFScript.txt
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
FILE ::
"c:\windows\system32\drivers\rdvgkmd.sys"
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
(((((((((((((((((((((((((((((((((((((((  Treiber/Dienste  )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_VGPU
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-06-27 bis 2011-07-27  ))))))))))))))))))))))))))))))
.
.
2011-07-26 15:15 . 2011-07-26 15:15        --------        d-----w-        C:\_OTL
2011-07-26 13:48 . 2011-07-26 13:48        --------        d-----w-        c:\users\Lenni\AppData\Roaming\Malwarebytes
2011-07-26 13:48 . 2011-07-26 13:48        --------        d-----w-        c:\programdata\Malwarebytes
2011-07-26 13:48 . 2011-07-06 17:52        41272        ----a-w-        c:\windows\SysWow64\drivers\mbamswissarmy.sys
2011-07-26 13:48 . 2011-07-26 13:48        --------        d-----w-        c:\program files (x86)\Malwarebytes' Anti-Malware
2011-07-26 13:48 . 2011-07-06 17:52        25912        ----a-w-        c:\windows\system32\drivers\mbam.sys
2011-07-25 15:46 . 2011-04-24 21:13        110992        ----a-w-        c:\program files (x86)\Mozilla Firefox\extensions\KavAntiBanner@kaspersky.ru_bak2\components\abhelperxpcom.dll
2011-07-25 15:46 . 2011-04-24 21:13        147856        ----a-w-        c:\program files (x86)\Mozilla Firefox\extensions\linkfilter@kaspersky.ru_bak2\components\kavlinkfilter.dll
2011-07-24 16:37 . 2011-07-24 16:37        --------        d-----w-        c:\program files (x86)\AviSynth 2.5
2011-07-24 16:35 . 2011-07-25 16:08        --------        d-----w-        c:\program files (x86)\Real
2011-07-24 16:34 . 2011-07-24 16:34        --------        d-----w-        c:\program files (x86)\eRightSoft
2011-07-24 16:21 . 2011-07-24 16:21        --------        d-----w-        C:\Mp3 Output
2011-07-16 14:00 . 2011-07-16 14:00        --------        d-----w-        c:\users\Lenni\AppData\Roaming\DVDVideoSoft
2011-07-09 11:18 . 2011-07-11 03:01        --------        d-----w-        c:\users\Lenni\AppData\Local\LG Electronics
2011-07-09 11:16 . 2011-07-11 03:01        --------        d-----w-        c:\program files (x86)\LG Electronics
2011-07-07 16:44 . 2011-07-07 16:44        --------        d-----w-        c:\users\Lenni\AppData\Roaming\Lonely Troops
2011-07-05 13:56 . 2011-07-05 13:57        --------        d-----w-        c:\users\Lenni\AppData\Roaming\HuruBeachParty
2011-07-02 23:02 . 2011-07-02 23:02        --------        d-----w-        c:\windows\system32\SPReview
2011-07-02 23:00 . 2011-07-02 23:00        --------        d-----w-        c:\windows\system32\EventProviders
2011-07-02 01:18 . 2010-11-20 13:33        951680        ----a-w-        c:\windows\system32\drivers\ndis.sys
2011-07-02 01:17 . 2010-11-20 13:27        666112        ----a-w-        c:\windows\system32\WMVSDECD.DLL
2011-07-02 01:14 . 2010-11-20 13:27        524288        ----a-w-        c:\windows\system32\wmicmiplugin.dll
2011-07-02 01:14 . 2010-11-20 13:27        529408        ----a-w-        c:\windows\system32\wbemcomn.dll
2011-07-02 01:14 . 2010-11-20 13:27        1225216        ----a-w-        c:\windows\system32\wbem\wbemcore.dll
2011-07-02 01:14 . 2010-11-20 13:27        933376        ----a-w-        c:\windows\system32\SmiEngine.dll
2011-07-02 01:14 . 2010-11-20 13:25        199168        ----a-w-        c:\windows\system32\PkgMgr.exe
2011-07-02 01:14 . 2010-11-20 13:26        422912        ----a-w-        c:\windows\system32\drvstore.dll
2011-07-02 01:14 . 2010-11-20 13:26        399872        ----a-w-        c:\windows\system32\dpx.dll
2011-06-30 21:24 . 2011-06-30 21:24        --------        d-----w-        c:\windows\system32\Macromed
2011-06-30 21:04 . 2011-06-30 21:04        404640        ----a-w-        c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-06-29 07:56 . 2011-05-24 11:42        404480        ----a-w-        c:\windows\system32\umpnpmgr.dll
2011-06-29 07:56 . 2011-05-24 10:40        64512        ----a-w-        c:\windows\SysWow64\devobj.dll
2011-06-29 07:56 . 2011-05-24 10:40        44544        ----a-w-        c:\windows\SysWow64\devrtl.dll
2011-06-29 07:56 . 2011-05-24 10:39        145920        ----a-w-        c:\windows\SysWow64\cfgmgr32.dll
2011-06-29 07:56 . 2011-05-24 10:37        252928        ----a-w-        c:\windows\SysWow64\drvinst.exe
2011-06-29 07:56 . 2010-11-20 13:25        207872        ----a-w-        c:\windows\system32\cfgmgr32.dll
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-07-02 23:16 . 2009-07-14 02:36        152576        ----a-w-        c:\windows\SysWow64\msclmd.dll
2011-07-02 23:16 . 2009-07-14 02:36        175616        ----a-w-        c:\windows\system32\msclmd.dll
2011-06-12 21:21 . 2011-06-12 21:21        254528        ----a-w-        c:\windows\system32\drivers\dtsoftbus01.sys
2011-05-21 04:45 . 2011-05-21 04:45        86528        ----a-w-        c:\windows\SysWow64\iesysprep.dll
2011-05-21 04:45 . 2011-05-21 04:45        76800        ----a-w-        c:\windows\SysWow64\SetIEInstalledDate.exe
2011-05-21 04:45 . 2011-05-21 04:45        74752        ----a-w-        c:\windows\SysWow64\RegisterIEPKEYs.exe
2011-05-21 04:45 . 2011-05-21 04:45        63488        ----a-w-        c:\windows\SysWow64\tdc.ocx
2011-05-21 04:45 . 2011-05-21 04:45        48640        ----a-w-        c:\windows\SysWow64\mshtmler.dll
2011-05-21 04:45 . 2011-05-21 04:45        367104        ----a-w-        c:\windows\SysWow64\html.iec
2011-05-21 04:45 . 2011-05-21 04:45        161792        ----a-w-        c:\windows\SysWow64\msls31.dll
2011-05-21 04:45 . 2011-05-21 04:45        1126912        ----a-w-        c:\windows\SysWow64\wininet.dll
2011-05-21 04:45 . 2011-05-21 04:45        110592        ----a-w-        c:\windows\SysWow64\IEAdvpack.dll
2011-05-21 04:45 . 2011-05-21 04:45        89088        ----a-w-        c:\windows\system32\RegisterIEPKEYs.exe
2011-05-21 04:45 . 2011-05-21 04:45        74752        ----a-w-        c:\windows\SysWow64\iesetup.dll
2011-05-21 04:45 . 2011-05-21 04:45        420864        ----a-w-        c:\windows\SysWow64\vbscript.dll
2011-05-21 04:45 . 2011-05-21 04:45        35840        ----a-w-        c:\windows\SysWow64\imgutil.dll
2011-05-21 04:45 . 2011-05-21 04:45        23552        ----a-w-        c:\windows\SysWow64\licmgr10.dll
2011-05-21 04:45 . 2011-05-21 04:45        222208        ----a-w-        c:\windows\system32\msls31.dll
2011-05-21 04:45 . 2011-05-21 04:45        173056        ----a-w-        c:\windows\system32\ieUnatt.exe
2011-05-21 04:45 . 2011-05-21 04:45        152064        ----a-w-        c:\windows\SysWow64\wextract.exe
2011-05-21 04:45 . 2011-05-21 04:45        150528        ----a-w-        c:\windows\SysWow64\iexpress.exe
2011-05-21 04:45 . 2011-05-21 04:45        142848        ----a-w-        c:\windows\SysWow64\ieUnatt.exe
2011-05-21 04:45 . 2011-05-21 04:45        1427456        ----a-w-        c:\windows\SysWow64\inetcpl.cpl
2011-05-21 04:45 . 2011-05-21 04:45        1389056        ----a-w-        c:\windows\system32\wininet.dll
2011-05-21 04:45 . 2011-05-21 04:45        11776        ----a-w-        c:\windows\SysWow64\mshta.exe
2011-05-21 04:45 . 2011-05-21 04:45        101888        ----a-w-        c:\windows\SysWow64\admparse.dll
2011-05-21 04:45 . 2011-05-21 04:45        91648        ----a-w-        c:\windows\system32\SetIEInstalledDate.exe
2011-05-21 04:45 . 2011-05-21 04:45        85504        ----a-w-        c:\windows\system32\iesetup.dll
2011-05-21 04:45 . 2011-05-21 04:45        76800        ----a-w-        c:\windows\system32\tdc.ocx
2011-05-21 04:45 . 2011-05-21 04:45        603648        ----a-w-        c:\windows\system32\vbscript.dll
2011-05-21 04:45 . 2011-05-21 04:45        49664        ----a-w-        c:\windows\system32\imgutil.dll
2011-05-21 04:45 . 2011-05-21 04:45        48640        ----a-w-        c:\windows\system32\mshtmler.dll
2011-05-21 04:45 . 2011-05-21 04:45        448512        ----a-w-        c:\windows\system32\html.iec
2011-05-21 04:45 . 2011-05-21 04:45        30720        ----a-w-        c:\windows\system32\licmgr10.dll
2011-05-21 04:45 . 2011-05-21 04:45        165888        ----a-w-        c:\windows\system32\iexpress.exe
2011-05-21 04:45 . 2011-05-21 04:45        160256        ----a-w-        c:\windows\system32\wextract.exe
2011-05-21 04:45 . 2011-05-21 04:45        1492992        ----a-w-        c:\windows\system32\inetcpl.cpl
2011-05-21 04:45 . 2011-05-21 04:45        135168        ----a-w-        c:\windows\system32\IEAdvpack.dll
2011-05-21 04:45 . 2011-05-21 04:45        12288        ----a-w-        c:\windows\system32\mshta.exe
2011-05-21 04:45 . 2011-05-21 04:45        114176        ----a-w-        c:\windows\system32\admparse.dll
2011-05-21 04:45 . 2011-05-21 04:45        111616        ----a-w-        c:\windows\system32\iesysprep.dll
2011-05-14 06:24 . 2011-07-13 17:49        44032        ----a-w-        c:\windows\apppatch\acwow64.dll
2011-05-03 05:29 . 2011-06-15 05:42        976896        ----a-w-        c:\windows\system32\inetcomm.dll
2011-05-03 04:30 . 2011-06-15 05:42        741376        ----a-w-        c:\windows\SysWow64\inetcomm.dll
2011-04-29 03:06 . 2011-06-15 05:43        467456        ----a-w-        c:\windows\system32\drivers\srv.sys
2011-04-29 03:05 . 2011-06-15 05:43        410112        ----a-w-        c:\windows\system32\drivers\srv2.sys
2011-04-29 03:05 . 2011-06-15 05:43        168448        ----a-w-        c:\windows\system32\drivers\srvnet.sys
.
.
(((((((((((((((((((((((((((((  SnapShot@2011-07-27_04.44.17  )))))))))))))))))))))))))))))))))))))))))
.
- 2011-07-26 15:32 . 2011-07-26 15:32        2048              c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-07-27 12:32 . 2011-07-27 12:32        2048              c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2011-07-26 15:32 . 2011-07-26 15:32        2048              c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2011-07-27 12:32 . 2011-07-27 12:32        2048              c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2010-04-05 19:39 . 2011-07-27 11:59        579314              c:\windows\system32\wdi\SuspendPerformanceDiagnostics_SystemData_S3.bin
+ 2009-07-14 05:01 . 2011-07-27 12:32        262896              c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
- 2009-07-14 05:01 . 2011-07-26 15:31        262896              c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
- 2011-03-23 01:14 . 2011-07-26 15:31        1844968              c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-3698355770-1554999282-4191537626-1001-8192.dat
+ 2011-03-23 01:14 . 2011-07-27 12:32        1844968              c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-3698355770-1554999282-4191537626-1001-8192.dat
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2010-03-02 98304]
"LManager"="c:\program files (x86)\Launch Manager\LManager.exe" [2009-08-18 1157640]
"hpqSRMon"="c:\program files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe" [2008-07-22 150528]
"QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" [2010-08-10 421888]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
HP Digital Imaging Monitor.lnk - c:\program files (x86)\HP\Digital Imaging\bin\hpqtra08.exe [2009-9-20 270336]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
"iTunesHelper"="c:\program files (x86)\iTunes\iTunesHelper.exe"
"NPSStartup"=
"facemoods"="c:\program files (x86)\facemoods.com\facemoods\1.4.17.5\facemoodssrv.exe" /md I
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe"
"HP Software Update"=c:\program files (x86)\HP\HP Software Update\HPWuSchd2.exe
.
R2 gupdate;Google Update-Dienst (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-06-09 136176]
R3 Andbus;LGE Android Platform Composite USB Device;c:\windows\system32\DRIVERS\lgandbus64.sys [x]
R3 AndDiag;LGE Android Platform USB Serial Port;c:\windows\system32\DRIVERS\lganddiag64.sys [x]
R3 AndGps;LGE Android Platform USB GPS NMEA Port;c:\windows\system32\DRIVERS\lgandgps64.sys [x]
R3 ANDModem;LGE Android Platform USB Modem;c:\windows\system32\DRIVERS\lgandmodem64.sys [x]
R3 androidusb;ADB Interface Driver;c:\windows\system32\Drivers\lgandadb.sys [x]
R3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\DRIVERS\ggflt.sys [x]
R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-06-09 136176]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [x]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [2009-09-02 225280]
R3 s0017bus;Sony Ericsson Device 0017 driver (WDM);c:\windows\system32\DRIVERS\s0017bus.sys [x]
R3 s0017mdfl;Sony Ericsson Device 0017 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s0017mdfl.sys [x]
R3 s0017mdm;Sony Ericsson Device 0017 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s0017mdm.sys [x]
R3 s0017mgmt;Sony Ericsson Device 0017 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s0017mgmt.sys [x]
R3 s0017nd5;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (NDIS);c:\windows\system32\DRIVERS\s0017nd5.sys [x]
R3 s0017obex;Sony Ericsson Device 0017 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s0017obex.sys [x]
R3 s0017unic;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (WDM);c:\windows\system32\DRIVERS\s0017unic.sys [x]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [x]
R4 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 OMSI download service;Sony Ericsson OMSI download service;c:\program files (x86)\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [2009-04-30 90112]
S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesService64.exe [2010-02-01 1393480]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atipmdag.sys [x]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
S3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x64.sys [x]
S3 LgBttPort;LGE Bluetooth TransPort;c:\windows\system32\DRIVERS\lgbtpt64.sys [x]
S3 lgbusenum;LG Bluetooth Bus Enumerator;c:\windows\system32\DRIVERS\lgbtbs64.sys [x]
S3 LGVMODEM;LGE Virtual Modem;c:\windows\system32\DRIVERS\lgvmdm64.sys [x]
S3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\DRIVERS\seehcri.sys [x]
S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesDriver64.sys [2009-10-14 11856]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
hpdevmgmt        REG_MULTI_SZ          hpqcxs08 hpqddsvc
.
Inhalt des "geplante Tasks" Ordners
.
2011-07-27 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-06-09 12:58]
.
2011-07-27 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-06-09 12:58]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"combofix"="c:\combofix\CF25427.cfxxe" [X]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2009-06-11 301056]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-07-28 7982112]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
UxTuneUp
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page =
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: Free YouTube Download - c:\users\Lenni\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
IE: Free YouTube to Mp3 Converter - c:\users\Lenni\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Nach Microsoft E&xel exportieren - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\Lenni\AppData\Roaming\Mozilla\Firefox\Profiles\n5cribg4.default\
FF - prefs.js: browser.search.defaulturl -
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.meinvz.net
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10l.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10l.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10l.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10l.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0007\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2011-07-27  14:37:12 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2011-07-27 12:37
ComboFix2.txt  2011-07-27 04:46
.
Vor Suchlauf: 12 Verzeichnis(se), 68.974.452.736 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 68.492.652.544 Bytes frei
.
- - End Of File - - 1A0F5177E664E2904BA2E3A424E3FC72

--- --- ---

cosinus 27.07.2011 14:55

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung) Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

Lennika 27.07.2011 16:22

aswMBR version 0.9.8.977 Copyright(c) 2011 AVAST Software
Run date: 2011-07-27 17:11:46
-----------------------------
17:11:46.125 OS Version: Windows x64 6.1.7601 Service Pack 1
17:11:46.125 Number of processors: 2 586 0x170A
17:11:46.125 ComputerName: LENNI-PC UserName: Lenni
17:11:46.577 Initialize success
17:12:54.834 AVAST engine defs: 11072700
17:12:59.296 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0
17:12:59.296 Disk 0 Vendor: ST9500325AS 0001SDM1 Size: 476940MB BusType: 11
17:12:59.312 Disk 0 MBR read successfully
17:12:59.312 Disk 0 MBR scan
17:12:59.327 Disk 0 Windows 7 default MBR code
17:12:59.327 Service scanning
17:13:00.684 Modules scanning
17:13:00.684 Disk 0 trace - called modules:
17:13:00.747 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS PCIIDEX.SYS hal.dll msahci.sys
17:13:00.762 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004be8060]
17:13:00.762 3 CLASSPNP.SYS[fffff8800185143f] -> nt!IofCallDriver -> [0xfffffa8004793520]
17:13:00.778 5 ACPI.sys[fffff88000ed47a1] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0xfffffa800478f680]
17:13:01.418 AVAST engine scan C:\Windows
17:13:03.602 AVAST engine scan C:\Windows\system32
17:15:15.125 AVAST engine scan C:\Windows\system32\drivers
17:15:28.245 AVAST engine scan C:\Users\Lenni
17:18:17.568 AVAST engine scan C:\ProgramData
17:19:16.302 Scan finished successfully
17:21:06.391 Disk 0 MBR has been saved successfully to "C:\Users\Lenni\Desktop\MBR.dat"
17:21:06.391 The log file has been saved successfully to "C:\Users\Lenni\Desktop\aswMBR.txt"

Lennika 27.07.2011 16:46

Kann allerdings nach wie vor nicht auf eigene dateien usw zugreifen

da hängt ein kleines schloß vor dem ordner.

Zugriff wird verweigert. ist das normal?

Lennika 27.07.2011 19:33

um 9 bin ich wieder weg. nochmal nachtschicht.

cosinus 28.07.2011 10:11

Zitat:

Kann allerdings nach wie vor nicht auf eigene dateien usw zugreifen

da hängt ein kleines schloß vor dem ordner.
Zugriffsrechte anpassen ggf vorher Besitz übernehmen!

Lennika 28.07.2011 12:59

Ich habe veruscht die ordneroptionen zu ändern aber bei z.b dokumente und einstellungen gehts einfach mal nicht. ich kann da nicht darauf zu greifen.

Er lässt mich nicht. Er verweigert mir nach wie vor den Zugriff.

wie ist jetzt eig das weitere vorgehen?

cosinus 28.07.2011 13:21

Zitat:

Ich habe veruscht die ordneroptionen zu ändern aber bei z.b dokumente und einstellungen gehts einfach mal nicht. ich kann da nicht darauf zu greifen.
Das ist auch völlig normal! Ab Vista klick man auf C:\Benutzer !

Lennika 28.07.2011 13:26

Achso also muss ich mir jetzt quasi keine sorgen oder so machen nur weil ich da nicht drauf zugreifen kann?

Sind wir jetzt eig durch mit der trojanerbeseitigung oder....? :confused:

cosinus 28.07.2011 13:57

Zitat:

Achso also muss ich mir jetzt quasi keine sorgen oder so machen nur weil ich da nicht drauf zugreifen kann?
Ja das ist ab Vista völlig normal! Stell es wieder so ein, dass nicht mehr alle Objekte angezeigt werden! => http://www.trojaner-board.de/59624-a...-sichtbar.html


Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Lennika 28.07.2011 14:37

Hier erstmal die mawarebytes log

Malwarebytes' Anti-Malware 1.51.1.1800
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 7282

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

28.07.2011 15:37:18
mbam-log-2011-07-28 (15-37-18).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|)
Durchsuchte Objekte: 319949
Laufzeit: 29 Minute(n), 8 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

cosinus 28.07.2011 14:49

Zitat:

Datenbank Version: 7282
Du hast Malwarebytes vorher nicht aktualisiert. Bitte updaten und einen Vollscan machen.

Lennika 28.07.2011 15:22

SUPERAntiSpyware Scann-Protokoll
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generiert 07/28/2011 bei 04:19 PM

Version der Applikation : 4.55.1000

Version der Kern-Datenbank : 7474
Version der Spur-Datenbank : 5286

Scan Art : kompletter Scann
Totale Scann-Zeit : 00:38:31

Gescannte Speicherelemente : 746
Erfasste Speicher-Bedrohungen : 0
Gescannte Register-Elemente : 13692
Erfasste Register-Bedrohungen : 0
Gescannte Datei-Elemente : 35150
Erfasste Datei-Elemente : 0

Lennika 28.07.2011 15:55

Malwarebytes' Anti-Malware 1.51.1.1800
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 7309

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

28.07.2011 16:54:52
mbam-log-2011-07-28 (16-54-52).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|)
Durchsuchte Objekte: 320527
Laufzeit: 29 Minute(n), 4 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

cosinus 28.07.2011 16:00

Gut. Dann jetzt noch ESET :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55