Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan-Adclicker in Windows\System32\NSV26.DLL (https://www.trojaner-board.de/43720-trojan-adclicker-windows-system32-nsv26-dll.html)

jvc 20.09.2007 12:44

Trojan-Adclicker in Windows\System32\NSV26.DLL
 
hallo,
ich hoffe, ihr könnt mir weiterhelfen.
habe seit heute einen trojaner (beim ganz normalen surfen eingefangen - in google oder auf einer wörterbuch-seite). norton antivirus gibt mir ständig bescheid, wenn ich eine neue seite im internet expl. aufmache. hier der text:
objektname: C:\Windows\System32\NSV26.DLL
virenname: Trojan.Adclicker

ich hab norton laufen lassen, aber er konnte die datei weder reparieren noch löschen - stattdessen kommt immer die viruswarnung, wenn ich den IE aufmache.

könnt ihr mir bitte weiterhelfen, ich weiß nicht, was ich jetzt weiter machen soll...

vielen dank im voraus,
jvc

ps: ich hab windows xp und norton systemworks 2005, das sich regelmäßig selber updated

Sunny 20.09.2007 14:45

http://www.smiliegenerator.de/s33/smilies-25934.png

Als erstes brauchen wir mehr Informationen zu deinem System, arbeite dazu folgende Anleitungen ab:



Erstellung eines Hijacklog

-Hier gibt es das Tool -> HijackThis
(nur diese Version benutzen, nicht die BETA-Version!)
-Suche die Datei HiJackThis.exe und benenne sie um in 'This.exe'
(Klick rechte Maustaste -> umbenennen)
-Starte nun mit Doppelklick auf This.exe
-Klicke auf den rot markierten Button Do a system scan and save a log file
-Nach dem Scan öffnet sich ein Editor Fenster, kopiere nun dieses Logfile ab und füge es in deinen Beitrag im Forum mit ein)



Dateien Online überprüfen lassen:

* Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
(lass auch die versteckten Dateien anzeigen!)
Zitat:

C:\Windows\System32\NSV26.DLL
Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
(Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!)


MWAV (eScan) - Free Antivirus

-Lies dir folgende Anleitung genau durch und arbeite sie ab
-> Anleitung eScan
Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'.
(rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop)


Gruß
Sunny

jvc 20.09.2007 15:56

hallo sunny,

vielen dank für die antwort und das willkommen!!!
ich arbeite der reihe nach die punkte ab und poste jeweils die ergebnisse. hier mal das logfile:


Logfile of HijackThis v1.99.1
Scan saved at 16:48:24, on 20.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\CyberLink\Shared Files\RichVideo.exe
C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\IC\Card Reader Driver v1.9e2\Disk_Monitor.exe
C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\WINDOWS\System32\Rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\downloads programme\Hijack\hijackthis\This.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tirol.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programme\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: ads_optimizer - {26E45419-7205-4fac-BBFE-174BC7337A79} - C:\WINDOWS\system32\nsv26.dll
O2 - BHO: rightonadz.biz browser optimizer - {36A91CEC-6C71-4758-B492-397BFC8E96A2} - C:\WINDOWS\system32\gzmrotate.dll
O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: XBTP00885 - {54F33362-1828-4181-9CC7-4BC727C38B78} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: (no name) - {A6F74643-242A-A7A4-8DD5-AB40B9E25345} - (no file)
O3 - Toolbar: (no name) - {E915E62E-41DA-40D0-8106-3438B4D24394} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programme\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [Disk Monitor] C:\Programme\IC\Card Reader Driver v1.9e2\Disk_Monitor.exe
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Musikprogramme\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [hid_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\gzmrotate.dll" DllVerify
O4 - HKLM\..\RunOnce: [SpybotDeletingA905] command /c del "C:\Programme\Internet Explorer\msimg32.dll_tobedeleted_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingC6182] cmd /c del "C:\Programme\Internet Explorer\msimg32.dll_tobedeleted_old"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Norton SystemWorks] "C:\Programme\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
O4 - HKCU\..\RunOnce: [SpybotDeletingB2237] command /c del "C:\Programme\Internet Explorer\msimg32.dll_tobedeleted_old"
O4 - HKCU\..\RunOnce: [SpybotDeletingD4491] cmd /c del "C:\Programme\Internet Explorer\msimg32.dll_tobedeleted_old"
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Search - ?p=ZN
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - https://safe.tele2.com/inc/accounthelper.cab
O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://l00kl23.com/default.cab?uid=54&id=51295&1s&ex&ppd=4&tag=32
O17 - HKLM\System\CCS\Services\Tcpip\..\{3C52965E-04C8-4316-85FD-DEFCBA09CAE7}: NameServer = 195.3.96.67,195.3.96.68
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O18 - Filter: text/html - (no CLSID) - (no file)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - The Firebird Project - C:\Programme\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Software Jukebox v2.0 Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Service\Software Jukebox v2.0 Service File.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

jvc 20.09.2007 15:57

mit virtustotal hab ich probleme, wenn ich versuche die dll-datei hochzuladen, kommt leider nur das hier:
0 bytes size received / Se ha recibido un archivo vacio

was mach ich denn falsch??

lg
jvc

jvc 20.09.2007 16:00

hallo nochmal!

bezüglich MWAV (eScan) - Free Antivirus
muss ich das mit oder router machen??? ich weiß leider nicht, was ein router ist...

vielen dank!!!
lg jvc

Sunny 20.09.2007 16:09

Zitat:

Zitat von jvc (Beitrag 294729)
hallo nochmal!

bezüglich MWAV (eScan) - Free Antivirus
muss ich das mit oder router machen??? ich weiß leider nicht, was ein router ist...

vielen dank!!!
lg jvc

Wer hat denn bei euch/dir zu Hause das Internet angeschlossen?

jvc 20.09.2007 17:19

hallo,

ja, äh, das war ich... wir haben so ein splitter-modem.
tut mir leid, dass ich in dieser hinsicht etwas unbedarft bin... ich will hier niemanden nerven (falls ich eine blöde frage gestellt hab)...

danke!!
lg
jvc

Sunny 20.09.2007 17:21

Zitat:

Zitat von jvc (Beitrag 294768)
hallo,

ja, äh, das war ich... wir haben so ein splitter-modem.
tut mir leid, dass ich in dieser hinsicht etwas unbedarft bin... ich will hier niemanden nerven (falls ich eine blöde frage gestellt hab)...

danke!!
lg
jvc

Du nervst nicht, und blöde Fragen gibt es auch nicht ;), lies nun noch mal die Anleitung von eScan -> "ohne Router" ..

Sunny

jvc 20.09.2007 20:43

hallo sunny,

ich hab den escan jetzt bis inkl. schritt nr. 6 gemacht (ich geb das jetzt ungern zu, aber ich war einfach zu blöd, den pc im abgesicherten modus zu starten - bei meinem alten pc war das kein problem, hier ging es einfach nicht - als ich dann noch plötzlich in einem bios-ähnlichen fenster war und komische dinge auswählen sollte, hab ich von noch mehr versuchen abstand genommen...).
auf jeden fall kommt jetzt das verblüffende: der trojaner scheint weg zu sein. das warnfenster von norton springt nicht mehr auf und auch nach einem viren-scan wurde nichts mehr festgestellt (außer AdwareBegin.2search - aber das hab ich schon länger, norton sagt, das wär nur eine bedrohung und macht nichts dagegen - ich hab damit auch weiters keine probleme gehabt) - vom trojaner keine spur mehr.
jetzt meine frage: versteckt er sich nur irgendwie oder sollte mein problem tatsächlich schon gelöst sein???

vielen dank!!
lg
jvc

Pelzmaus 21.09.2007 11:57

@jvc

Zitat:

habe seit heute einen trojaner (beim ganz normalen surfen eingefangen
Einen Trojaner *fängt* man sich nicht ein, sondern installiert sich diesen, entweder bewußt, durch einen unvorsichtigen Klick, oder unbewußt, wenn Du z. B. eine Datei aus dem Internet lädtst, und diese vor der Installation nicht vorher prüfen läßt. Oft sind es sog. Freeware-Programme, die als *Beigabe* dann Trojan-Downloader haben, und die werden dann gleich mitinstalliert.

Zitat:

ich hab norton laufen lassen, aber er konnte die datei weder reparieren noch löschen - stattdessen kommt immer die viruswarnung, wenn ich den IE aufmache.
Kein Wunder, Dein Rechner ist kompromittiert, und Norton wurde gleich mit kompromittiert, da es auf dem zu schützenden System läuft, und daher direkt mitinfiziert wird. Das kann sich so äußern, daß sich die betreffende Datei einfach nicht löschen läßt, oder, anderes Beispiel, der Scanner wird von der Malware so manipuliert, daß er anzeigt, es sei alles ok.......:headbang:

Ein weiteres Indiz, daß ich sehr wahrscheinlich recht habe, denn Deine Java-Version ist veraltet, schau hier:

C:\Programme\Java\jre1.5.0_11\bin\ssv.dll

Ein weiteres Einfallstor für Schädlinge, außer, unvorsichtig beim Surfen zu sein. Und das ist noch längst nicht alles, wie Ungeziefer auf den Rechner kommen kann. Merke, neben der nötigen Skepsis und Vorsicht beim Surfen ist es u. a. das A und O, das Betriebssystem und alle Anwendungen, die mit dem Internet Verbindung aufnehmen können, ( Browser, Java, Plugins) stets und immer aktuell zu halten.

Lade doch bitte mal die folgenden, fett markierten Dateien (nacheinander ;) ) bei VirusTotal hoch, und poste das Ergebnis inkl. Dateigröße!

C:\WINDOWS\system32\gzmrotate.dll

C:\WINDOWS\System32\Rundll32.exe


Link zu VirusTotal:

VirusTotal - Free Online Virus and Malware Scan

Soweit ich das bis jetzt beurteile, solltest Du schauen, ob Deine Win-XP-CD und Driver-Utilities-CD in Reichweite ist, aber warten wir das Ergebnis des Online-Scans ab.

Oder hast Du zufällig eine sauberes Image?

Grüße

jvc 21.09.2007 17:31

hallo,

vielen dank für die antwort. hier erst mal das ergebnis der ersten datei:


Datei gzmrotate.dll empfangen 2007.09.21 18:23:38 (CET)

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2007.9.21.0 2007.09.20 -
AntiVir 7.6.0.15 2007.09.21 DR/Agent.141853.A
Authentium 4.93.8 2007.09.21 -
Avast 4.7.1043.0 2007.09.20 -
AVG 7.5.0.485 2007.09.21 -
BitDefender 7.2 2007.09.21 -
CAT-QuickHeal 9.00 2007.09.21 -
ClamAV 0.91.2 2007.09.21 -
DrWeb 4.33 2007.09.21 -
eSafe 7.0.15.0 2007.09.19 -
eTrust-Vet 31.2.5153 2007.09.21 -
Ewido 4.0 2007.09.20 -
FileAdvisor 1 2007.09.21 -
Fortinet 3.11.0.0 2007.09.21 -
F-Prot 4.3.2.48 2007.09.21 -
F-Secure 6.70.13030.0 2007.09.21 -
Ikarus T3.1.1.12 2007.09.21 -
Kaspersky 4.0.2.24 2007.09.21 -
McAfee 5125 2007.09.21 -
Microsoft 1.2803 2007.09.21 Adware:Win32/AdRotator
NOD32v2 2544 2007.09.21 -
Norman 5.80.02 2007.09.21 -
Panda 9.0.0.4 2007.09.21 -
Prevx1 V2 2007.09.21 -
Rising 19.41.42.00 2007.09.21 -
Sophos 4.21.0 2007.09.21 Mal/Heuri-E
Sunbelt 2.2.907.0 2007.09.20 -
Symantec 10 2007.09.21 Adware.Begin2search
TheHacker 6.2.5.064 2007.09.21 -
VBA32 3.12.2.4 2007.09.20 -
VirusBuster 4.3.26:9 2007.09.21 -
Webwasher-Gateway 6.0.1 2007.09.21 Trojan.Agent.141853.A


weitere Informationen
File size: 62464 bytes
MD5: 1a10cc10bc97fb3d8d19f5e7236c851e
SHA1: 749d12ca2c2deea15607303af81201bd500d4039
packers: UPX
packers: UPX
packers: UPX

jvc 21.09.2007 17:34

hallo pelzmaus,

die 2. datei kommt gleich.

während die hochladet, hätt ich noch eine frage. du hast folgendes geschrieben:


Zitat:

Zitat von Pelzmaus (Beitrag 294899)
@jvc


Ein weiteres Indiz, daß ich sehr wahrscheinlich recht habe, denn Deine Java-Version ist veraltet, schau hier:

C:\Programme\Java\jre1.5.0_11\bin\ssv.dll


was soll ich denn da jetzt machen - die datei hab ich gefunden... was nun??


zum anderen: ähm, ich hab leider keine ahnung, was ein image ist???? ich kenn mich leider nicht so gut aus...


dankeschön!!
lg
jvc

jvc 21.09.2007 17:37

hallo!
... und hier datei nr. 2:


Datei Rundll32.exe_ empfangen 2007.09.21 18:31:50 (CET)

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2007.9.21.0 2007.09.20 -
AntiVir 7.6.0.15 2007.09.21 -
Authentium 4.93.8 2007.09.21 -
Avast 4.7.1043.0 2007.09.20 -
AVG 7.5.0.485 2007.09.21 -
BitDefender 7.2 2007.09.21 -
CAT-QuickHeal 9.00 2007.09.21 -
ClamAV 0.91.2 2007.09.21 -
DrWeb 4.33 2007.09.21 -
eSafe 7.0.15.0 2007.09.19 -
eTrust-Vet 31.2.5153 2007.09.21 -
Ewido 4.0 2007.09.20 -
FileAdvisor 1 2007.09.21 -
Fortinet 3.11.0.0 2007.09.21 -
F-Prot 4.3.2.48 2007.09.21 -
F-Secure 6.70.13030.0 2007.09.21 -
Ikarus T3.1.1.12 2007.09.21 -
Kaspersky 4.0.2.24 2007.09.21 -
McAfee 5125 2007.09.21 -
Microsoft 1.2803 2007.09.21 -
NOD32v2 2544 2007.09.21 -
Norman 5.80.02 2007.09.21 -
Panda 9.0.0.4 2007.09.21 -
Prevx1 V2 2007.09.21 -
Rising 19.41.42.00 2007.09.21 -
Sophos 4.21.0 2007.09.21 -
Sunbelt 2.2.907.0 2007.09.20 -
Symantec 10 2007.09.21 -
TheHacker 6.2.5.064 2007.09.21 -
VBA32 3.12.2.4 2007.09.20 -
VirusBuster 4.3.26:9 2007.09.21 -
Webwasher-Gateway 6.0.1 2007.09.21 -


weitere Informationen
File size: 33792 bytes
MD5: 9082ad264d95541ddc7cb2ac6513dc0d
SHA1: 59b60f0633c283feb42e5d30aea54d6c4555d176

Pelzmaus 21.09.2007 18:44

Hallo jvc

Zunächst mal, es ist nicht schlimm, daß Du Dich nicht so gut auskennst, dafür ist dieses Board ja da, um zu helfen, Hauptsache, Du fragst, wenn Du etwas nicht verstehst. ;)

Zu dieser Datei:

C:\WINDOWS\system32\gzmrotate.dll

Sie wird noch nicht von allen Scannern erkannt, darum ist es wichtig, daß Du folgendes machst:

Link:

Schädlinge ausfindig machen, isolieren und identifizieren ---> Punkt 4 bitte umsetzen

Sodann die präparierte Datei an folgende Adresse schicken:

sicher-ins-netz.info - E-Mail-Adresse für Malware-Samples

Das ist insofern wichtig, als es sich wohl um einen relativ unbekannten Schädling handelt und Du auf diese Art dafür sorgst, daß die anderen Virus-Labs diesen Schädling ebenfalls ihrer Signatur hinzufügen können. :)

Zu Deinen anderen Fragen:

Bzgl. Java, das solltest Du nicht hochladen, ich markierte es Dir nur, um aufzuzeigen, daß es sich um eine veraltete Version handelt. Da Java ebenfalls Verbindung mit dem Internet aufnehmen kann, und durch nicht aktuelle Programmversionen Schädlinge ebenfalls Dein System infizieren können, brachte ich es als Beispiel, wie wichtig das *Aktuell-Halten* dieses Programmes ist, sowie Deines Betriebssystems, auch der Browser gehört dazu.

Ein Image ist ein Backup Deiner Systempartition, also des Teils Deiner Festplatte, wo Dein Betriebssystem installiert ist. Hierfür benötigst Du ein Programm, namens AcronisTrueImage, sowie eine separate Festplatte, die Du per USB-Anschluß an Deinen Rechner anschließen kannst. Mittels Acronis erstellst Du von einem garantiert sauberen System (also nicht Deinem jetzigen ;) ) eine 1:1 Kopie, und speicherst dies auf der separaten Festplatte. Wenn dann sowas passiert wie jetzt, kannst Du ganz einfach die Festplatte wieder anschließen, und das vorher gespeicherte Image auf Deinen Rechner zurückschreiben. Das dauert max. 10-15 Minuten, und alles ist wieder so, wie es vorher war.

Wichtig ist bei dieser Vorgehensweise, daß auch das Image 1 Mal im Monat aktualisiert werden sollte, denn es stellt ja einen früheren Status Quo wieder her. Alles, was Du danach gemacht oder verändert hast, mußt Du dann manuell nachholen, aber das ist weit weniger Arbeit, als format : C.

Bzgl. Deines Rechners warte bitte noch, bis sich mmk hierzu äußert, aber ich denke mal, daß er dieselbe Empfehlung gibt wie ich, es sei denn, es handelt sich wirklich um einen Fehlalarm, was ich aber nicht glaube.

Glauben ist aber nicht wissen, von daher, bitte noch etwas Geduld. ;)

BTW, weißt Du, wie man formatiert, nur mal so nachgefragt?

Grüße

jvc 22.09.2007 14:18

hallo pelzmaus,

dankeschön!! ok, dann warte ich noch auf mmk (unbekannterweise) und hoffe, dass es vielleicht doch noch eine andere möglichkeit gibt, als zu formatieren, ich hab da so viele daten drauf, die ich gar nicht sichern kann, zb kontakte bei skype und msn, animoticons, emails und ganz viele programme, die sich im laufe der zeit angesammelt haben (klingt jetzt viell. nicht sooo wichtig für euch, ist es aber...)...

vielen dank auf jeden fall für's weiterhelfen und die erklärungen...

@ formatieren: ja, wie man das macht weiß ich, format c...

ah, BTW: kann mir jemand erklären, was für ein trojaner das eigentl. genau ist (ich hab schon gegoogelt - ich mein in meinem speziellen fall, in bezug auf die datei, wo das ding dranhängt und was der so genau anstellen kann... denn im moment läuft der pc ja, als ob nichts wäre...

danke!
lg
jvc

BataAlexander 22.09.2007 22:04

Wegen Adware wird hier nicht formatiert:nixda:

Poste bitte wie von Sunny bereits geforfert eine eScan Log!

MWAV (eScan) - Free Antivirus

-Lies dir folgende Anleitung genau durch und arbeite sie ab
-> [http://www.trojaner-board.de/42731-escan-anleitung.html#post290226] Anleitung eScan[/url]
Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'.
(rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop)


Wenn Du Probleme beim Download hast, versuche einfach irgendeine Version zu laden.

jvc 23.09.2007 10:53

hallo bata-alexander,

vielen dank für deine antwort. "nicht-formatieren" klingt wirklich super!!!

nachdem es mir endlich gelungen ist, windows xp im abgesicherten modus zu starten, hier das ergebnis von mwav - ich hoffe, ich hab das alles richtig gemacht und dass das die daten sind , die ihr benötigt:

das mit rechts klicken auf find.bat hat leider nicht geklappt, da gab es nämlich "ziel speichern unter" nicht, sondern nur ganz normal umbenennen, kopieren, ausschneiden etc. - aber ich hoffe trotzdem, dass das hier das richtige ist:

dankeschön!!!
lg jvc



~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: MINIMAL

eScan Version: 9.4.4
Sprache: German
C:\DOKUME~1\CHILIG~1\LOKALE~1\Temp\MWAV.LOG

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "need2findbar Toolbar" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "spyshield Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "need2findbar Toolbar" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "spyshield Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "need2findbar Toolbar" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "funwebproducts Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "need2findbar Toolbar" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "need2findbar Toolbar" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "need2findbar Toolbar" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "topsearch Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
System found infected with need2findbar Toolbar ({4d1c4e81-a32a-416b-bcdb-33b3ef3617d3})! Action taken: Keine Aktion vorgenommen.
System found infected with kazaa Spyware/Adware ({1d6711c8-7154-40bb-8380-3dea45b69cbf})! Action taken: Keine Aktion vorgenommen.
System found infected with ezula Spyware/Adware (amazon.com.url)! Action taken: Keine Aktion vorgenommen.
System found infected with ezula Spyware/Adware (internet.url)! Action taken: Keine Aktion vorgenommen.
System found infected with powerreg scheduler Spyware/Adware (norton disk doctor.lnk)! Action taken: Keine Aktion vorgenommen.
System found infected with powerreg scheduler Spyware/Adware (norton disk doctor.lnk)! Action taken: Keine Aktion vorgenommen.
System found infected with need2findbar Toolbar (C:\Programme\need2find\bar\cache\files.ini)! Action taken: Keine Aktion vorgenommen.
System found infected with need2findbar Toolbar (C:\Programme\need2find\bar\history\search)! Action taken: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Offending file found: C:\Dokumente und Einstellungen\Chiligreen\Favoriten\amazon.com.url
Offending file found: C:\Dokumente und Einstellungen\Chiligreen\Favoriten\tele2\tele2internet\internet.url
Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\norton systemworks\norton utilities\norton disk doctor.lnk
Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\norton systemworks\norton utilities\norton disk doctor.lnk
Offending file found: C:\Programme\need2find\bar\cache\files.ini
Offending file found: C:\Programme\need2find\bar\history\search
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Offending Folder found: C:\WINDOWS\cache329
Offending Folder found: C:\Programme\need2find
Offending Folder found: C:\Dokumente und Einstellungen\Chiligreen\Startmenü\programs\altnet
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\need2findbar uninstall !!!
Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\tbon !!!
Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\need2findbar uninstall !!!
Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\tbon !!!
Offending Key found: HKLM\Software\kazaa !!!
Offending Key found: HKLM\Software\magnet !!!
Offending Key found: HKLM\Software\need2find !!!
Offending Key found: HKCU\Software\funwebproducts !!!
Offending Key found: HKCU\Software\kazaa !!!
Offending Key found: HKCU\Software\need2find !!!
Offending Key found: HKCR\magnet !!!
Offending Key found: HKCR\msiede1egate.application.2 !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
Invalid Entry DllName = appmgmts.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}). Deleting Registry Key {c6dc5466-785a-11d2-84d0-00c04fb169f7}...
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 11:41:04,23
Batchende: 11:41:06,23

BataAlexander 23.09.2007 11:25

Deinstalliere Need2find über Start / Einstellungen / Systemsteuerung / Software

Du hast Spybot auf dem System, führe ein Updates des Programms durch und scanne Dein System. Die von eScan angeführeten Probleme (bis auf die False Postives) kann Spybot beheben, poste dessen Log im Anschluß nach dem Scan hier als [CODE]Dein Log![/CODE]

jvc 23.09.2007 12:34

hallo BataAlexander,

danke für dein post. über systemsteuerung / software finde ich leider need2findn icht, es steht nicht in der liste. ich habe es jetzt gesucht, es ist auf c:\programme - soll ich einfach den ganzen ordner löschen (es gibt kein deinstall-dings)??

vielen dank für's weiterhelfen!
lg
jvc

BataAlexander 23.09.2007 12:36

Versuche mal den Ordner zu löschen, wird aber wohl eine Fehlermeldung kommen.
Wichtig ist der Spybot Scan!

jvc 23.09.2007 12:55

hallo,

habe spybot laufen lassen - aber wie komme ich zu einem log??? ich dachte, das käme am ende automatisch oder es gibt ein icon...??

jvc 23.09.2007 13:00

ist es eventuall das hier??:

Code:

--- Spybot - Search & Destroy version: 1.4 (build: 20050523) --- 2005-05-31 blindman.exe (1.0.0.1) 2005-05-31 SpybotSD.exe (1.4.0.3) 2005-05-31 TeaTimer.exe (1.4.0.2) 2007-06-25 unins000.exe (51.41.0.0) 2005-05-31 Update.exe (1.4.0.0) 2007-05-23 advcheck.dll (1.5.3.0) 2005-05-31 aports.dll (2.1.0.0) 2005-05-31 borlndmm.dll (7.0.4.453) 2005-05-31 delphimm.dll (7.0.4.453) 2005-05-31 SDHelper.dll (1.4.0.0) 2007-07-31 Tools.dll (2.1.2.0) 2005-05-31 UnzDll.dll (1.73.1.1) 2005-05-31 ZipDll.dll (1.73.2.0) 2007-09-19 Includes\Cookies.sbi (*) 2007-07-25 Includes\Dialer.sbi (*) 2007-09-19 Includes\DialerC.sbi (*) 2007-08-29 Includes\Hijackers.sbi (*) 2007-09-19 Includes\HijackersC.sbi (*) 2007-07-25 Includes\Keyloggers.sbi (*) 2007-09-19 Includes\KeyloggersC.sbi (*) 2004-11-29 Includes\LSP.sbi (*) 2007-09-12 Includes\Malware.sbi (*) 2007-09-19 Includes\MalwareC.sbi (*) 2007-09-05 Includes\PUPS.sbi (*) 2007-09-19 Includes\PUPSC.sbi (*) 2007-09-19 Includes\Revision.sbi (*) 2007-05-30 Includes\Security.sbi (*) 2007-09-19 Includes\SecurityC.sbi (*) 2007-09-12 Includes\Spybots.sbi (*) 2007-09-19 Includes\SpybotsC.sbi (*) 2007-08-21 Includes\Tracks.uti 2007-09-12 Includes\Trojans.sbi (*) 2007-09-19 Includes\TrojansC.sbi (*) 2007-06-06 Plugins\TCPIPAddress.dll

ordner mit need2find hat sich übrigens löschen lassen.

danke!!
lg
jvc

BataAlexander 23.09.2007 13:17

Starte Spybot

Modus / Erweiterter Modus / Werkzeuge / Bericht anzeigen
Jetzt den passenden Log raussuchen. Wenn es der letzte Scan war, reicht ein klick auf "Bericht anzeigen" ansonsten frühere Berichte ansehen und den passenden Nach Datum und Uhrzeit suchen.

jvc 23.09.2007 15:35

danke!! hier ist (nun endlich) das log:


Code:


--- Search result list ---


--- System information ---
Windows XP (Build: 2600) Service Pack 2
 / MSXML4SP2: FIX: ASP stops responding when calling Response.Redirect to another server using msxml4 sp2
 / MSXML4SP2: FIX: ASP stops responding when calling Response.Redirect to another server using msxml4 sp2
 / MSXML4SP2: Security update for MSXML4 SP2 (KB936181)
 / Windows / SP1: Microsoft Internationalized Domain Names Mitigation APIs
 / Windows / SP1: Microsoft National Language Support Downlevel APIs
 / Windows Media Format 11 SDK: Hotfix for Windows Media Format 11 SDK (KB929399)
 / Windows Media Player 10: Sicherheitsupdate für Windows Media Player 10 (KB911565)
 / Windows Media Player 10: Sicherheitsupdate für Windows Media Player 10 (KB917734)
 / Windows Media Player 11: Sicherheitsupdate für Windows Media Player 11 (KB936782)
 / Windows Media Player 11: Hotfix für Windows Media Player 11 (KB939683)
 / Windows Media Player 6.4: Sicherheitsupdate für Windows Media Player 6.4 (KB925398)
 / Windows XP: Sicherheitsupdate für Windows XP (KB923689)
 / Windows XP / SP0: Sicherheitsupdate für Windows Internet Explorer 7 (KB928090)
 / Windows XP / SP0: Sicherheitsupdate für Windows Internet Explorer 7 (KB929969)
 / Windows XP / SP0: Sicherheitsupdate für Windows Internet Explorer 7 (KB931768)
 / Windows XP / SP0: Sicherheitsupdate für Windows Internet Explorer 7 (KB933566)
 / Windows XP / SP0: Sicherheitsupdate für Windows Internet Explorer 7 (KB937143)
 / Windows XP / SP0: Sicherheitsupdate für Windows Internet Explorer 7 (KB938127)
 / Windows XP / SP10: Microsoft Compression Client Pack 1.0 for Windows XP
 / Windows XP / SP3: Windows XP-Hotfix - KB873333
 / Windows XP / SP3: Windows XP-Hotfix - KB873339
 / Windows XP / SP3: Windows XP-Hotfix - KB885250
 / Windows XP / SP3: Windows XP-Hotfix - KB885835
 / Windows XP / SP3: Windows XP-Hotfix - KB885836
 / Windows XP / SP3: Windows XP-Hotfix - KB885884
 / Windows XP / SP3: Windows XP-Hotfix - KB886185
 / Windows XP / SP3: Windows XP-Hotfix - KB887742
 / Windows XP / SP3: Windows XP-Hotfix - KB888113
 / Windows XP / SP3: Windows XP-Hotfix - KB888302
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB890046)
 / Windows XP / SP3: Windows XP-Hotfix - KB890047
 / Windows XP / SP3: Windows XP-Hotfix - KB890175
 / Windows XP / SP3: Windows XP-Hotfix - KB890859
 / Windows XP / SP3: Windows XP-Hotfix - KB891781
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB893066)
 / Windows XP / SP3: Windows XP-Hotfix - KB893086
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB893756)
 / Windows XP / SP3: Windows Installer 3.1 (KB893803)
 / Windows XP / SP3: Update für Windows XP (KB894391)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB896358)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB896422)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB896423)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB896424)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB896428)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB896688)
 / Windows XP / SP3: Update für Windows XP (KB898461)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB899587)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB899588)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB899589)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB899591)
 / Windows XP / SP3: Update für Windows XP (KB900485)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB900725)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB901017)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB901214)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB902400)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB904706)
 / Windows XP / SP3: Update für Windows XP (KB904942)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB905414)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB905749)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB905915)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB908519)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB908531)
 / Windows XP / SP3: Update für Windows XP (KB910437)
 / Windows XP / SP3: Update für Windows XP (KB911280)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB911562)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB911567)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB911927)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB912812)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB912919)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB913446)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB913580)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB914388)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB914389)
 / Windows XP / SP3: Hotfix für Windows XP (KB914440)
 / Windows XP / SP3: Hotfix for Windows XP (KB915865)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB916281)
 / Windows XP / SP3: Update für Windows XP (KB916595)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB917159)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB917344)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB917422)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB917953)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB918118)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB918439)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB918899)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB919007)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB920213)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB920214)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB920670)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB920683)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB920685)
 / Windows XP / SP3: Update für Windows XP (KB920872)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB921398)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB921503)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB921883)
 / Windows XP / SP3: Update für Windows XP (KB922582)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB922616)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB922819)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB923191)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB923414)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB923694)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB923980)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB924191)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB924270)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB924496)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB924667)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB925486)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB925902)
 / Windows XP / SP3: Hotfix for Windows XP (KB926239)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB926255)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB926436)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB927779)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB927802)
 / Windows XP / SP3: Update für Windows XP (KB927891)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB928255)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB928843)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB929123)
 / Windows XP / SP3: Update für Windows XP (KB929338)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB930178)
 / Windows XP / SP3: Update für Windows XP (KB930916)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB931261)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB931784)
 / Windows XP / SP3: Update für Windows XP (KB931836)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB932168)
 / Windows XP / SP3: Update für Windows XP (KB933360)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB935839)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB935840)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB936021)
 / Windows XP / SP3: Update für Windows XP (KB938828)
 / Windows XP / SP3: Sicherheitsupdate für Windows XP (KB938829)


--- Startup entries list ---
Located: HK_LM:Run, Adobe Photo Downloader
command: "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
  file: C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
  size: 57344
    MD5: 57657b09d386137c7501367985b9741e

Located: HK_LM:Run, ccApp
command: "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
  file: C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
  size: 58984
    MD5: 8494e841170f9f4201147d4a64f1cd4d

Located: HK_LM:Run, CloneCDElbyCDFL
command: "C:\Programme\Musikprogramme\CloneCD\ElbyCheck.exe" /L ElbyCDFL
  file: C:\Programme\Musikprogramme\CloneCD\ElbyCheck.exe
  size: 45056
    MD5: 56193bce4dfd8879aedeb26b71a0a583

Located: HK_LM:Run, Disk Monitor
command: C:\Programme\IC\Card Reader Driver v1.9e2\Disk_Monitor.exe
  file: C:\Programme\IC\Card Reader Driver v1.9e2\Disk_Monitor.exe
  size: 466944
    MD5: 7418dc540608c9bae4dff58d2b427f63

Located: HK_LM:Run, hid_start
command: C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\gzmrotate.dll" DllVerify
  file: C:\WINDOWS\System32\Rundll32.exe
  size: 33792
    MD5: 9082ad264d95541ddc7cb2ac6513dc0d

Located: HK_LM:Run, NeroFilterCheck
command: C:\WINDOWS\system32\NeroCheck.exe
  file: C:\WINDOWS\system32\NeroCheck.exe
  size: 155648
    MD5: 3e4c03cefad8de135263236b61a49c90

Located: HK_LM:Run, NvCplDaemon
command: RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
  file: C:\WINDOWS\system32\RUNDLL32.EXE
  size: 33792
    MD5: 9082ad264d95541ddc7cb2ac6513dc0d

Located: HK_LM:Run, NvMediaCenter
command: RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
  file: C:\WINDOWS\system32\RUNDLL32.EXE
  size: 33792
    MD5: 9082ad264d95541ddc7cb2ac6513dc0d

Located: HK_LM:Run, NVMixerTray
command: "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
  file: C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
  size: 131072
    MD5: 37fff683aee7f09f5f7087138192bf02

Located: HK_LM:Run, nwiz
command: nwiz.exe /install
  file: C:\WINDOWS\system32\nwiz.exe
  size: 1519616
    MD5: 60d44ef1cb5f41160e9d0a7e637cc8aa

Located: HK_LM:Run, QuickTime Task
command: "C:\Programme\QuickTime\qttask.exe" -atboottime
  file: C:\Programme\QuickTime\qttask.exe
  size: 98304
    MD5: 76a3a30b58405c2c6d833895253a51a9

Located: HK_LM:Run, RemoteControl
command: C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
  file: C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
  size: 32768
    MD5: 8fb740d758b14b1bc950cc347c21e461

Located: HK_LM:Run, Symantec NetDriver Monitor
command: C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
  file: C:\PROGRA~1\SYMNET~1\SNDMon.exe
  size: 100056
    MD5: ef717299b460f556a31b8c9ce35cbf15

Located: HK_LM:Run, TkBellExe
command: "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
  file: C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
  size: 180269
    MD5: 1ac2c58b587c70de64582ad41ee79fba

Located: HK_CU:Run, CTFMON.EXE
command: C:\WINDOWS\system32\ctfmon.exe
  file: C:\WINDOWS\system32\ctfmon.exe
  size: 15360
    MD5: 7ce20569925df6789c31799f0c538f29

Located: HK_CU:Run, Norton SystemWorks
command: "C:\Programme\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
  file: C:\Programme\Norton SystemWorks\cfgwiz.exe
  size: 132248
    MD5: dcea561025dcd5f5b24f6295d4854bff

Located: Startup (allgemein), Adobe Reader - Schnellstart.lnk
command: C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
  file: C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
  size: 29696
    MD5: 43362b96870ce8649f4f2ec893da93f0

Located: Startup (allgemein), Microsoft Office.lnk
command: C:\Programme\Microsoft Office\Office10\OSA.EXE
  file: C:\Programme\Microsoft Office\Office10\OSA.EXE
  size: 83360
    MD5: 5bc65464354a9fd3beaa28e18839734a

Located: WinLogon, crypt32chain
command: crypt32.dll
  file: crypt32.dll

Located: WinLogon, cryptnet
command: cryptnet.dll
  file: cryptnet.dll

Located: WinLogon, cscdll
command: cscdll.dll
  file: cscdll.dll

Located: WinLogon, ScCertProp
command: wlnotify.dll
  file: wlnotify.dll

Located: WinLogon, Schedule
command: wlnotify.dll
  file: wlnotify.dll

Located: WinLogon, sclgntfy
command: sclgntfy.dll
  file: sclgntfy.dll

Located: WinLogon, SensLogn
command: WlNotify.dll
  file: WlNotify.dll

Located: WinLogon, termsrv
command: wlnotify.dll
  file: wlnotify.dll

Located: WinLogon, WgaLogon
command: WgaLogon.dll
  file: WgaLogon.dll

Located: WinLogon, wlballoon
command: wlnotify.dll
  file: wlnotify.dll



--- Browser helper object list ---
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
          BHO name:
        CLSID name: Adobe PDF Reader Link Helper
      description: Adobe Acrobat reader
    classification: Legitimate
    known filename: AcroIEhelper.ocx<br>AcroIEhelper.dll
        info link: http://www.adobe.com/products/acrobat/readstep2.html
      info source: TonyKlein
              Path: C:\Programme\Adobe\Acrobat 7.0\ActiveX\
        Long name:  AcroIEHelper.dll
        Short name:      ACROIE~1.DLL
    Date (created): 18.12.2006 05:16:42
Date (last access): 23.09.2007 16:28:28
 Date (last write): 18.12.2006 05:16:42
          Filesize:              59032
        Attributes:          archive
              MD5: 4EA3A6CD9D20584FFAFDB1E47DBF0E20
            CRC32:          7B0A854F
          Version:          7.0.9.50

{1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} (SWEETIE)
          BHO name: SWEETIE
        CLSID name: SWEETIE Class
              Path: C:\PROGRA~1\MACROG~1\SWEETI~1\
        Long name:        toolbar.dll
        Short name:                 
    Date (created): 12.04.2006 12:57:16
Date (last access): 23.09.2007 16:28:28
 Date (last write): 12.04.2006 12:57:16
          Filesize:            552960
        Attributes:  readonly archive
              MD5: BE8A8E331C0AE20676F0776259FFAE93
            CRC32:          87231EB0
          Version:          1.0.0.12

{26E45419-7205-4fac-BBFE-174BC7337A79} ()
          BHO name:
        CLSID name:

{36A91CEC-6C71-4758-B492-397BFC8E96A2} (rightonadz.biz browser optimizer)
          BHO name:
        CLSID name: rightonadz.biz browser optimizer
              Path: C:\WINDOWS\system32\
        Long name:      gzmrotate.dll
        Short name:      GZMROT~1.DLL
    Date (created): 12.09.2007 12:46:22
Date (last access): 23.09.2007 13:49:10
 Date (last write): 12.09.2007 12:46:22
          Filesize:              62464
        Attributes:          archive
              MD5: 1A10CC10BC97FB3D8D19F5E7236C851E
            CRC32:          51C14F71
          Version:            1.0.6.2

{4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} (Need2Find Bar BHO)
          BHO name: Need2Find Bar BHO
        CLSID name:

{53707962-6F74-2D53-2644-206D7942484F} ()
          BHO name:
        CLSID name:
      description: Spybot-S&D IE Browser plugin
    classification: Legitimate
    known filename: SDhelper.dll
        info link: http://spybot.eon.net.au/
      info source: Patrick M. Kolla
              Path: C:\PROGRA~1\SPYBOT~1\
        Long name:      SDHelper.dll
        Short name:                 
    Date (created): 25.06.2007 10:30:00
Date (last access): 23.09.2007 16:28:28
 Date (last write): 31.05.2005 01:04:00
          Filesize:            853672
        Attributes:          archive
              MD5: 250D787A5712D7768DDC133B3E477759
            CRC32:          D4589A41
          Version:            1.4.0.0

{54F33362-1828-4181-9CC7-4BC727C38B78} (XBTP00885)
          BHO name: XBTP00885
        CLSID name:

{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
          BHO name:
        CLSID name: SSVHelper Class
              Path: C:\Programme\Java\jre1.5.0_11\bin\
        Long name:            ssv.dll
        Short name:                 
    Date (created): 15.12.2006 03:09:16
Date (last access): 23.09.2007 13:28:56
 Date (last write): 15.12.2006 03:23:24
          Filesize:            440056
        Attributes:          archive
              MD5: 38C5BE22267A9236E79B1401B5D71D04
            CRC32:          2D9C7143
          Version:          5.0.110.3

{9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live Sign-in Helper)
          BHO name:
        CLSID name: Windows Live Sign-in Helper
              Path: C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\
        Long name: WindowsLiveLogin.dll
        Short name:      WINDOW~1.DLL
    Date (created): 17.04.2006 13:32:58
Date (last access): 23.09.2007 16:28:28
 Date (last write): 17.04.2006 13:32:58
          Filesize:            323904
        Attributes:          archive
              MD5: 4D834364B09155778A3330A67EBD4621
            CRC32:          D2CB2586
          Version:          4.0.248.1

{BDF3E430-B101-42AD-A544-FADC6B084872} (NAV Helper)
          BHO name: NAV Helper
        CLSID name: CNavExtBho Class
      description: Norton Antivirus
    classification: Legitimate
    known filename: NavShExt.dll
        info link: http://www.symantec.com/nav/nav_9xnt/
      info source: TonyKlein
              Path: C:\Programme\Norton SystemWorks\Norton AntiVirus\
        Long name:      NAVSHEXT.DLL
        Short name:                 
    Date (created): 31.08.2004 18:17:06
Date (last access): 23.09.2007 13:26:58
 Date (last write): 18.01.2006 15:26:16
          Filesize:            218784
        Attributes:          archive
              MD5: 8F0C6CEE53BA95AD255496DFAFAA4BC7
            CRC32:          4744C7D4
          Version:          11.0.16.2



--- ActiveX list ---
{166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control)
          DPF name:
        CLSID name: Shockwave ActiveX Control
        Installer: C:\WINDOWS\Downloaded Program Files\erma.inf
          Codebase: http://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab
      description: Macromedia ShockWave Flash Player 7
    classification: Legitimate
    known filename: SWDIR.DLL
        info link:
      info source: Patrick M. Kolla
              Path: C:\WINDOWS\system32\macromed\Director\
        Long name:          SwDir.dll
        Short name:                 
    Date (created): 11.10.2005 15:36:02
Date (last access): 23.09.2007 11:30:30
 Date (last write): 02.05.2007 12:32:04
          Filesize:            182512
        Attributes:          archive
              MD5: 95F03ABE4B96C50CF4DA8245819138E4
            CRC32:          12E5BB80
          Version:          10.2.0.22

{17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool)
          DPF name:
        CLSID name: Windows Genuine Advantage Validation Tool
        Installer: C:\WINDOWS\Downloaded Program Files\LegitCheckControl.inf
          Codebase: http://go.microsoft.com/fwlink/?linkid=39204
      description:
    classification: Legitimate
    known filename: LegitCheckControl.DLL
        info link:
      info source: Safer Networking Ltd.
              Path: C:\WINDOWS\system32\
        Long name: LegitCheckControl.dll
        Short name:      LEGITC~1.DLL
    Date (created): 12.07.2005 19:04:22
Date (last access): 23.09.2007 11:46:40
 Date (last write): 24.04.2007 11:32:06
          Filesize:            1485696
        Attributes:          archive
              MD5: F41FA54CD85AF8AACF8C7E084F6742F4
            CRC32:          6328586B
          Version:          1.7.36.0

{1D6711C8-7154-40BB-8380-3DEA45B69CBF} ()
          DPF name:
        CLSID name:
        Installer:
          Codebase:
      description:
    classification: Confirmed as malware
    known filename: WebP2PInstaller.dll
        info link:
      info source: Safer Networking Ltd.

{233C1507-6A77-46A4-9443-F871F945D258} (Shockwave ActiveX Control)
          DPF name:
        CLSID name: Shockwave ActiveX Control
        Installer: C:\WINDOWS\Downloaded Program Files\setup.inf
          Codebase: http://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab
      description:
    classification: Legitimate
    known filename: SwDir.dll
        info link:
      info source: Safer Networking Ltd.
              Path: C:\WINDOWS\system32\Macromed\Director\
        Long name:          SwDir.dll
        Short name:                 
    Date (created): 11.10.2005 15:36:02
Date (last access): 23.09.2007 16:29:28
 Date (last write): 02.05.2007 12:32:04
          Filesize:            182512
        Attributes:          archive
              MD5: 95F03ABE4B96C50CF4DA8245819138E4
            CRC32:          12E5BB80
          Version:          10.2.0.22

{8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0)
          DPF name: Java Runtime Environment 1.5.0
        CLSID name: Java Plug-in 1.5.0_11
        Installer:
          Codebase: http://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab
      description: Sun Java
    classification: Legitimate
    known filename: %PROGRAM FILES%\JabaSoft\JRE\*\Bin\npjava131.dll
        info link:
      info source: Patrick M. Kolla
              Path: C:\Programme\Java\jre1.5.0_11\bin\
        Long name:    NPJPI150_11.dll
        Short name:      NPJPI1~1.DLL
    Date (created): 15.12.2006 03:09:16
Date (last access): 23.09.2007 11:30:32
 Date (last write): 15.12.2006 03:23:26
          Filesize:              75528
        Attributes:          archive
              MD5: 3B3F6984DBF972DAFF1B7E9C44E2FE75
            CRC32:          4BDE2041
          Version:          5.0.110.3

{8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class)
          DPF name:
        CLSID name: AccountHelper Class
        Installer: C:\WINDOWS\Downloaded Program Files\Account.inf
          Codebase: https://safe.tele2.com/inc/accounthelper.cab
      description:
    classification: Open for discussion
    known filename: Account.dll
        info link:
      info source: Safer Networking Ltd.
              Path: C:\WINDOWS\Downloaded Program Files\
        Long name:        Account.dll
        Short name:                 
    Date (created): 31.07.2006 10:52:10
Date (last access): 23.09.2007 11:30:32
 Date (last write): 31.07.2006 10:52:10
          Filesize:              51200
        Attributes:          archive
              MD5: DEC05CA77EEE03C050B8AECC638BA3DB
            CRC32:          20446E9E
          Version:            1.1.0.8

{91433D86-9F27-402C-B5E3-DEBDD122C339} ()
          DPF name:
        CLSID name:
        Installer:
          Codebase: http://l00kl23.com/default.cab?uid=54&id=51295&1s&ex&ppd=4&tag=32
      description:
    classification: Confirmed as malware
    known filename:
        info link:
      info source: Safer Networking Ltd.

{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} (Java Runtime Environment 1.5.0)
          DPF name: Java Runtime Environment 1.5.0
        CLSID name: Java Plug-in 1.5.0_10
        Installer:
          Codebase: http://java.sun.com/update/1.5.0/jinstall-1_5_0_10-windows-i586.cab
      description:
    classification: Legitimate
    known filename: npjpi150_10.dll
        info link:
      info source: Safer Networking Ltd.
              Path: C:\Programme\Java\jre1.5.0_10\bin\
        Long name:    NPJPI150_10.dll
        Short name:      NPJPI1~1.DLL
    Date (created): 09.11.2006 16:07:34
Date (last access): 20.09.2007 20:03:24
 Date (last write): 09.11.2006 16:21:54
          Filesize:              75528
        Attributes:          archive
              MD5: 635F4B3A0F1C661B5CEDE628BA85E46B
            CRC32:          0C9B7145
          Version:          5.0.100.3


jvc 23.09.2007 15:36

der text hatte leider über 200.000 zeichen, es gehen aber nur 25.000 - jetzt hab ich mal die ersten 25.000 reingestellt - genügt das oder möchtest du eine andere stelle????

BataAlexander 23.09.2007 15:47

lad das Log mal bei einem Filehoster hoch und poste den Link hier.

jvc 23.09.2007 16:20

was es alles für sachen gibt..

mit diesem programm hier hat's geklappt, hier also der link:
http://uploaded.to/?id=zxg6aj

BataAlexander 23.09.2007 17:03

Suche nach einer txt Datei die Fixes.070923-xxxx.txt heißt (xxxx = Uhrzeit).

Die brauchen wir. :)

jvc 23.09.2007 17:25

oh, das tut mir leid, wenn das die falsche datei war... 'peinlich ist'

hier also:


Code:


--- Report generated: 2007-09-23 13:51 ---



Bearshare: Einstellungen (Registrierungsdatenbank-Schlüssel, fixed)
  HKEY_LOCAL_MACHINE\SOFTWARE\Magnet\Handlers\Bearshare


--- Spybot - Search & Destroy version: 1.4  (build: 20050523) ---

2005-05-31 blindman.exe (1.0.0.1)
2005-05-31 SpybotSD.exe (1.4.0.3)
2005-05-31 TeaTimer.exe (1.4.0.2)
2007-06-25 unins000.exe (51.41.0.0)
2005-05-31 Update.exe (1.4.0.0)
2007-05-23 advcheck.dll (1.5.3.0)
2005-05-31 aports.dll (2.1.0.0)
2005-05-31 borlndmm.dll (7.0.4.453)
2005-05-31 delphimm.dll (7.0.4.453)
2005-05-31 SDHelper.dll (1.4.0.0)
2007-07-31 Tools.dll (2.1.2.0)
2005-05-31 UnzDll.dll (1.73.1.1)
2005-05-31 ZipDll.dll (1.73.2.0)
2007-09-19 Includes\Cookies.sbi (*)
2007-07-25 Includes\Dialer.sbi (*)
2007-09-19 Includes\DialerC.sbi (*)
2007-08-29 Includes\Hijackers.sbi (*)
2007-09-19 Includes\HijackersC.sbi (*)
2007-07-25 Includes\Keyloggers.sbi (*)
2007-09-19 Includes\KeyloggersC.sbi (*)
2004-11-29 Includes\LSP.sbi (*)
2007-09-12 Includes\Malware.sbi (*)
2007-09-19 Includes\MalwareC.sbi (*)
2007-09-05 Includes\PUPS.sbi (*)
2007-09-19 Includes\PUPSC.sbi (*)
2007-09-19 Includes\Revision.sbi (*)
2007-05-30 Includes\Security.sbi (*)
2007-09-19 Includes\SecurityC.sbi (*)
2007-09-12 Includes\Spybots.sbi (*)
2007-09-19 Includes\SpybotsC.sbi (*)
2007-08-21 Includes\Tracks.uti
2007-09-12 Includes\Trojans.sbi (*)
2007-09-19 Includes\TrojansC.sbi (*)
2007-06-06 Plugins\TCPIPAddress.dll


BataAlexander 23.09.2007 17:44

Lade die neuste Version von Spybot.

Bitte deinstalliere Spybot über Start / Einstellungen / Systemsteuerung / Software / Spybot.

Jetzt installier die neue Version, führe alle Updates durch und scanne Dein System noch einmal komplett.

Danach reboote im abgesicherten Modus.

lösche die Dateien(wenn vorhanden)

C:\WINDOWS\system32\gzmrotate.dll

(eventuell musst Du versteckte Dateien sichtbar machen, siehe hier)

Dann poste das letzte fixed Log von Spybot.

jvc 23.09.2007 18:38

hallo,

hab das so gemacht, wie du angegeben hast.

der neue scan von spybot hat keine spione gefunden.

hab gzmrotate gelöscht - nach dem neustart im normalen modus kam folgende meldung:

RUNDLL
Fehler beim Laden von C:\Windows\system32\gzmrotate.dll
Das angegebene Modul wurde nicht gefunden


was mach ich jetzt???
danke!!

BataAlexander 23.09.2007 18:44

Silentrunners Logfile

-Lade dir das Tool -> Silentrunners
-Entpacke das Script in einen Ordner deiner Wahl
-Doppelklick auf -> Silent Runners -> Option Supplementary Searches auswählen
-System wird nun überprüft, nach Beendigung wird eine Log-Datei erstellt
(Dein Antiviren-Scanner könnte eine Meldung wegen „bösartigem Script“
erstellen, ignoriere dieses und arbeite weiter!)
-Dann öffne die Silent Runners xxx.txt mit einem Editor und kopiere den gesamten Inhalt ab und füge ihn in einen Beitrag ein.
(Strg+A markieren -> Strg+C kopieren -> Strg+V einfügen)

jvc 23.09.2007 18:51

"Silent Runners.vbs", revision 52, http://www.silentrunners.org/
Operating System: Windows XP SP2
Output limited to non-default values, except where indicated by "{++}"


Startup items buried in registry:
---------------------------------

HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ {++}
"CTFMON.EXE" = "C:\WINDOWS\system32\ctfmon.exe" [MS]
"Norton SystemWorks" = ""C:\Programme\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz" ["Symantec Corporation"]
"SpybotSD TeaTimer" = "C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" ["Safer Networking Limited"]

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ {++}
"NvCplDaemon" = "RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup" [MS]
"nwiz" = "nwiz.exe /install" ["NVIDIA Corporation"]
"RemoteControl" = "C:\Programme\CyberLink\PowerDVD\PDVDServ.exe" ["Cyberlink Corp."]
"Disk Monitor" = "C:\Programme\IC\Card Reader Driver v1.9e2\Disk_Monitor.exe" ["Neodio Corp."]
"NVMixerTray" = ""C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"" ["NVIDIA Corporation"]
"NvMediaCenter" = "RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit" [MS]
"QuickTime Task" = ""C:\Programme\QuickTime\qttask.exe" -atboottime" ["Apple Computer, Inc."]
"ccApp" = ""C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"" ["Symantec Corporation"]
"Symantec NetDriver Monitor" = "C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer" ["Symantec Corporation"]
"NeroFilterCheck" = "C:\WINDOWS\system32\NeroCheck.exe" ["Ahead Software Gmbh"]
"TkBellExe" = ""C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot" ["RealNetworks, Inc."]
"Adobe Photo Downloader" = ""C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"" ["Adobe Systems Incorporated"]
"CloneCDElbyCDFL" = ""C:\Programme\Musikprogramme\CloneCD\ElbyCheck.exe" /L ElbyCDFL" ["Elaborate Bytes AG"]
"hid_start" = "C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\gzmrotate.dll" DllVerify" [MS]
"SunJavaUpdateSched" = ""C:\Programme\Java\jre1.6.0_02\bin\jusched.exe"" ["Sun Microsystems, Inc."]

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = (no title provided)
-> {HKLM...CLSID} = "Adobe PDF Reader Link Helper"
\InProcServer32\(Default) = "C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll" ["Adobe Systems Incorporated"]
{1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A}\(Default) = "SWEETIE"
-> {HKLM...CLSID} = "SWEETIE Class"
\InProcServer32\(Default) = "C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll" ["Macrogaming"]
{36A91CEC-6C71-4758-B492-397BFC8E96A2}\(Default) = (no title provided)
-> {HKLM...CLSID} = "rightonadz.biz browser optimizer"
\InProcServer32\(Default) = "C:\WINDOWS\system32\gzmrotate.dll" [file not found]
{53707962-6F74-2D53-2644-206D7942484F}\(Default) = (no title provided)
-> {HKLM...CLSID} = (no title provided)
\InProcServer32\(Default) = "C:\Programme\Spybot - Search & Destroy\SDHelper.dll" ["Safer Networking Limited"]
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\(Default) = (no title provided)
-> {HKLM...CLSID} = "SSVHelper Class"
\InProcServer32\(Default) = "C:\Programme\Java\jre1.6.0_02\bin\ssv.dll" ["Sun Microsystems, Inc."]
{9030D464-4C02-4ABF-8ECC-5164760863C6}\(Default) = (no title provided)
-> {HKLM...CLSID} = "Windows Live Sign-in Helper"
\InProcServer32\(Default) = "C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll" [MS]
{BDF3E430-B101-42AD-A544-FADC6B084872}\(Default) = "NAV Helper"
-> {HKLM...CLSID} = "CNavExtBho Class"
\InProcServer32\(Default) = "C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll" ["Symantec Corporation"]

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\
"{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Erweiterung für HyperTerminal-Icons"
-> {HKLM...CLSID} = "HyperTerminal Icon Ext"
\InProcServer32\(Default) = "C:\WINDOWS\system32\hticons.dll" ["Hilgraeve, Inc."]
"{A70C977A-BF00-412C-90B7-034C51DA2439}" = "NvCpl DesktopContext Class"
-> {HKLM...CLSID} = "DesktopContext Class"
\InProcServer32\(Default) = "C:\WINDOWS\system32\nvcpl.dll" ["NVIDIA Corporation"]
"{1CDB2949-8F65-4355-8456-263E7C208A5D}" = "Desktop Explorer"
-> {HKLM...CLSID} = "Desktop Explorer"
\InProcServer32\(Default) = "C:\WINDOWS\system32\nvshell.dll" ["NVIDIA Corporation"]
"{1E9B04FB-F9E5-4718-997B-B8DA88302A47}" = "Desktop Explorer Menu"
-> {HKLM...CLSID} = (no title provided)
\InProcServer32\(Default) = "C:\WINDOWS\system32\nvshell.dll" ["NVIDIA Corporation"]
"{1E9B04FB-F9E5-4718-997B-B8DA88302A48}" = "nView Desktop Context Menu"
-> {HKLM...CLSID} = "nView Desktop Context Menu"
\InProcServer32\(Default) = "C:\WINDOWS\system32\nvshell.dll" ["NVIDIA Corporation"]
"{FFB699E0-306A-11d3-8BD1-00104B6F7516}" = "Play on my TV helper"
-> {HKLM...CLSID} = "NVIDIA CPL Extension"
\InProcServer32\(Default) = "C:\WINDOWS\system32\nvcpl.dll" ["NVIDIA Corporation"]
"{42042206-2D85-11D3-8CFF-005004838597}" = "Microsoft Office HTML Icon Handler"
-> {HKLM...CLSID} = (no title provided)
\InProcServer32\(Default) = "C:\Programme\Microsoft Office\OFFICE11\msohev.dll" [MS]
"{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}" = "Shell Extensions for RealOne Player"
-> {HKLM...CLSID} = "RealOne Player Context Menu Class"
\InProcServer32\(Default) = "C:\Programme\Real\RealPlayer\rpshell.dll" ["RealNetworks, Inc."]
"{FC9FB64A-1EB2-4CCF-AF5E-1A497A9B5C2D}" = "Messenger Sharing Folders"
-> {HKLM...CLSID} = "Meine freigegebenen Ordner"
\InProcServer32\(Default) = "C:\Programme\MSN Messenger\fsshext.8.1.0178.00.dll" [MS]
"{416651E4-9C3C-11D9-8BDE-F66BAD1E3F3A}" = "PhoneBrowser"
-> {HKLM...CLSID} = "Nokia Phone Browser"
\InProcServer32\(Default) = "C:\Programme\Nokia\Nokia PC Suite 6\PhoneBrowser.dll" ["Nokia"]
"{75E6139C-7EC4-11D5-8D0F-A07CD97BF970}" = "All To WMA Converter"
-> {HKLM...CLSID} = "WMAExt Class"
\InProcServer32\(Default) = "C:\Programme\Musikprogramme\All To WMA Converter\WMAShellExt.dll" [empty string]
"{00020D75-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Desktop Icon Handler"
-> {HKLM...CLSID} = "Microsoft Office Outlook"
\InProcServer32\(Default) = "C:\PROGRA~1\MICROS~3\OFFICE11\MLSHEXT.DLL" [MS]
"{0006F045-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Custom Icon Handler"
-> {HKLM...CLSID} = "Outlook-Dateisymbolerweiterung"
\InProcServer32\(Default) = "C:\PROGRA~1\MICROS~3\OFFICE11\OLKFSTUB.DLL" [MS]
"{0E6C58A9-F592-4862-B35F-CA45E24003B3}" = "CloneCD"
-> {HKLM...CLSID} = "CloneCD Shell Extension"
\InProcServer32\(Default) = "C:\Programme\Musikprogramme\CloneCD\ElbyVCDShell.dll" ["Elaborate Bytes"]

HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\
"WPDShServiceObj" = "{AAA288BA-9A4C-45B0-95D7-94D524869DB5}"
-> {HKLM...CLSID} = "WPDShServiceObj Class"
\InProcServer32\(Default) = "C:\WINDOWS\system32\WPDShServiceObj.dll" [MS]

HKLM\Software\Classes\PROTOCOLS\Filter\
<<!>> text/xml\CLSID = "{807553E5-5146-11D5-A672-00B0D022E945}"
-> {HKLM...CLSID} = (no title provided)
\InProcServer32\(Default) = "C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL" [MS]

HKLM\Software\Classes\Folder\shellex\ColumnHandlers\
{F9DB5320-233E-11D1-9F84-707F02C10627}\(Default) = "PDF Column Info"
-> {HKLM...CLSID} = "PDF Shell Extension"
\InProcServer32\(Default) = "C:\Programme\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll" ["Adobe Systems, Inc."]

HKLM\Software\Classes\*\shellex\ContextMenuHandlers\
Symantec.Norton.Antivirus.IEContextMenu\(Default) = "{5345A4D5-41EB-4A2F-9616-CE1D4F6C35B2}"
-> {HKLM...CLSID} = "IEContextMenu Class"
\InProcServer32\(Default) = "C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll" ["Symantec Corporation"]
WMAShellExt\(Default) = "{75E6139C-7EC4-11D5-8D0F-A07CD97BF970}"
-> {HKLM...CLSID} = "WMAExt Class"
\InProcServer32\(Default) = "C:\Programme\Musikprogramme\All To WMA Converter\WMAShellExt.dll" [empty string]

HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\
WMAShellExt\(Default) = "{75E6139C-7EC4-11D5-8D0F-A07CD97BF970}"
-> {HKLM...CLSID} = "WMAExt Class"
\InProcServer32\(Default) = "C:\Programme\Musikprogramme\All To WMA Converter\WMAShellExt.dll" [empty string]

HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\
Symantec.Norton.Antivirus.IEContextMenu\(Default) = "{5345A4D5-41EB-4A2F-9616-CE1D4F6C35B2}"
-> {HKLM...CLSID} = "IEContextMenu Class"
\InProcServer32\(Default) = "C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll" ["Symantec Corporation"]


Group Policies {policy setting}:
--------------------------------

Note: detected settings may not have any effect.

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\

"NoActiveDesktop" = (REG_BINARY) hex:00 00 00 00
{Disable Active Desktop}

"NoSaveSettings" = (REG_DWORD) hex:0x00000000
{Don't save settings at exit}

"ClearRecentDocsOnExit" = (REG_DWORD) hex:0x00000000
{unrecognized setting}

HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\

"shutdownwithoutlogon" = (REG_DWORD) hex:0x00000001
{Shutdown: Allow system to be shut down without having to log on}

"undockwithoutlogon" = (REG_DWORD) hex:0x00000001
{Devices: Allow undock without having to log on}


Active Desktop and Wallpaper:
-----------------------------

Active Desktop may be disabled at this entry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState

Displayed if Active Desktop enabled and wallpaper not set by Group Policy:
HKCU\Software\Microsoft\Internet Explorer\Desktop\General\
"Wallpaper" = "C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp"

Displayed if Active Desktop disabled and wallpaper not set by Group Policy:
HKCU\Control Panel\Desktop\
"Wallpaper" = "C:\Dokumente und Einstellungen\Chiligreen\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp"

BataAlexander 23.09.2007 19:03

Gehe wiefolgt vor

Bitte öffne Deine HiJackThis nochmal und scanne. Check die klickboxen neben den Einträgen die untenstehend gelistet sind.

R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programme\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: ads_optimizer - {26E45419-7205-4fac-BBFE-174BC7337A79} - C:\WINDOWS\system32\nsv26.dll
O2 - BHO: rightonadz.biz browser optimizer - {36A91CEC-6C71-4758-B492-397BFC8E96A2} - C:\WINDOWS\system32\gzmrotate.dll
O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
O2 - BHO: XBTP00885 - {54F33362-1828-4181-9CC7-4BC727C38B78} - (no file)
O3 - Toolbar: (no name) - {A6F74643-242A-A7A4-8DD5-AB40B9E25345} - (no file)

O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programme\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [hid_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\gzmrotate.dll" DllVerify
O4 - HKLM\..\RunOnce: [SpybotDeletingA905] command /c del "C:\Programme\Internet Explorer\msimg32.dll_tobedeleted_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingC6182] cmd /c del "C:\Programme\Internet Explorer\msimg32.dll_tobedeleted_old"
O4 - HKCU\..\RunOnce: [SpybotDeletingB2237] command /c del "C:\Programme\Internet Explorer\msimg32.dll_tobedeleted_old"
O4 - HKCU\..\RunOnce: [SpybotDeletingD4491] cmd /c del "C:\Programme\Internet Explorer\msimg32.dll_tobedeleted_old"

dann Klicke Fix Checked. Schließe HiJackThis. Reboot im abgesicherten Modus.


Benutze den Windows Explorer (um dahin zu kommen, mache einen Rechtsklick auf dem Start Button und klicke auf "Explorer"), bitte lösche diese Dateien (wenn vorhanden):

C:\Programme\Macrogaming (Ordner)
C:\WINDOWS\system32\nsv26.dll

Dann starte den Rechner im normalen Modus neu und poste ein neues HJT Logfile.

jvc 23.09.2007 19:26

hallo,

ich hab von deiner liste folgende dateien nicht:

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: ads_optimizer - {26E45419-7205-4fac-BBFE-174BC7337A79} - C:\WINDOWS\system32\nsv26.dll

O4 - HKLM\..\RunOnce: [SpybotDeletingA905] command /c del "C:\Programme\Internet Explorer\msimg32.dll_tobedeleted_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingC6182] cmd /c del "C:\Programme\Internet Explorer\msimg32.dll_tobedeleted_old"
O4 - HKCU\..\RunOnce: [SpybotDeletingB2237] command /c del "C:\Programme\Internet Explorer\msimg32.dll_tobedeleted_old"
O4 - HKCU\..\RunOnce: [SpybotDeletingD4491] cmd /c del "C:\Programme\Internet Explorer\msimg32.dll_tobedeleted_old"


soll ich jetzt einfach die dateien auswählen, die vorhanden sind und so verfahren, wie du geschrieben hast??

BataAlexander 23.09.2007 19:27

Du meinst die Einträe im HJT Log?

jvc 23.09.2007 19:29

ja, ich soll die doch anklicken und anschließend auf fix checked klicken... bei dieser liste gibt es die dateien nicht, die ich dir gepostet hab...

BataAlexander 23.09.2007 19:32

ok, wenn was fehlt, nicht schlimm, poste ein abschließendes HJT Logfile

jvc 23.09.2007 19:40

hab gerade auf fix checked geklickt, dann kam diese meldung:

SpyBot hat festgestellt, dass ein wichtiger Registrierungsdatenbank-Eintrag geändert wurde.

Kategorie: Internet Explorer searches
Änderung: Wert hinzugefügt

Eintrag {CFBFAE00-17A6-11D0-99CB-00C04FD64497}

er fragt, ob ich diese "Neuen Daten" erlauben oder verweigern soll

drunter ist noch ein kästchen mit "merke diese entscheidung" - soll ich das anhaken?

ich hab mir gedacht, ich frag besser vorher nach, da es ja was mit der registrierung ist...

BataAlexander 23.09.2007 19:42

Mein Fehler, deaktivere den Tea Timer bevor Du diese Einträge fixed.

jvc 23.09.2007 20:04

hier das HJT Logfile:

Code:

Logfile of HijackThis v1.99.1
Scan saved at 21:00:14, on 23.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\CyberLink\Shared Files\RichVideo.exe
C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\IC\Card Reader Driver v1.9e2\Disk_Monitor.exe
C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Programme\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Messenger\msmsgs.exe
C:\downloads programme\Hijack\hijackthis\This.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tirol.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
R3 - Default URLSearchHook is missing
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll (file missing)
O2 - BHO: (no name) - {26E45419-7205-4fac-BBFE-174BC7337A79} - (no file)
O2 - BHO: (no name) - {36A91CEC-6C71-4758-B492-397BFC8E96A2} - (no file)
O2 - BHO: (no name) - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {54F33362-1828-4181-9CC7-4BC727C38B78} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: (no name) - {E915E62E-41DA-40D0-8106-3438B4D24394} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [Disk Monitor] C:\Programme\IC\Card Reader Driver v1.9e2\Disk_Monitor.exe
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Musikprogramme\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Norton SystemWorks] "C:\Programme\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Search - ?p=ZN
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - https://safe.tele2.com/inc/accounthelper.cab
O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://l00kl23.com/default.cab?uid=54&id=51295&1s&ex&ppd=4&tag=32
O17 - HKLM\System\CCS\Services\Tcpip\..\{3C52965E-04C8-4316-85FD-DEFCBA09CAE7}: NameServer = 195.3.96.67,195.3.96.68
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O18 - Filter: text/html - (no CLSID) - (no file)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - The Firebird Project - C:\Programme\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Software Jukebox v2.0 Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Service\Software Jukebox v2.0 Service File.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe


den ordner hab ich gelöscht, die andere datei war nicht vorhanden.
nach dem neustart im normalen modus kam folgende meldung:

SpyBot hat festgestellt, dass ein wichtiger Registrierungsdatenbank-Eintrag geändert wurde.

Kategorie: SystemStartup global entry
Änderung: Wert gelöscht
Eintrag: hid_start
Alte Daten: C:\Windows\System32\Rundll32.exe "C:\Windows\System32\gzmrotate.dll" DllVerify

ich hab das fenster noch offen - soll ich jetzt erlauben oder verweigern?

danke!!

BataAlexander 23.09.2007 20:14

Doch etwas mehr als nur Adware :(
Deaktiviere den Tea Timer!

Bitte öffne Deine HiJackThis nochmal und scanne. Check die klickboxen neben den Einträgen die untenstehend gelistet sind.


O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll (file missing)
O2 - BHO: (no name) - {26E45419-7205-4fac-BBFE-174BC7337A79} - (no file)
O2 - BHO: (no name) - {36A91CEC-6C71-4758-B492-397BFC8E96A2} - (no file)
O2 - BHO: (no name) - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
O2 - BHO: (no name) - {54F33362-1828-4181-9CC7-4BC727C38B78} - (no file)
O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - h**p://l00kl23.com/default.cab?uid=54&id=51295&1s&ex&ppd=4&tag=32
O18 - Filter: text/html - (no CLSID) - (no file)

Anleitung Avenger:

1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:

http://virus-protect.org/artikel/bilder/avanger.png

2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein:
Code:

Files to delete:
%windir%\Temp\tmpf5
%windir%\aorvno91m.txt
%windir%\evc74wl2j.txt
%windir%\lx1k01.txt
%windir%\d5txeh9i.bmp
%windir%\evc74wl2j.txt
%windir%\j2xbgwck2.bmp
%windir%\uh7npw.bmp
%windir%\atmcfg.tmp
%windir%\attcfg.tmp
%windir%\avistat.tmp
%windir%\brwcfg.tmp
%windir%\concfg.tmp
%windir%\dbgcfg.tmp
%windir%\dbmdata.tmp
%windir%\egadata.tmp
%windir%\jpgcfg.tmp
%windir%\sc.tmp
%windir%\sc.xml1
%windir%\tj7jec.tmp
%windir%\wmvcfg.tmp
%windir%\b6iqdkku.scf
%windir%\jw9ucgel.scf
%windir%\k6jb7v.scf
%windir%\shsdmmo.scf
%windir%\c6wsq6.reg
%windir%\cesm9q.reg
%windir%\eevmwk.reg
%windir%\f3da8e.reg
%windir%\hnwjp41c.reg
%windir%\in0r6hai.reg
%windir%\x0h7bh.reg
%windir%\brwmark.ini
%windir%\dqpdroc.ini
%windir%\gjo2qi.ini
%windir%\kk8o693x.ini
%windir%\xt2in5uk.ini
%windir%\9ergx.dat
%windir%\accm.exe
%windir%\ais32.exe
%windir%\alerter.exe
%windir%\bin32.exe
%windir%\cc1.exe
%windir%\cc2.exe
%windir%\cc3.exe
%windir%\cc4.exe
%windir%\cc5.exe
%windir%\chater.exe
%windir%\cknxj2wno.log
%windir%\csrsd.exe
%windir%\ccsserv.exe
%windir%\ccsserv.dat
%windir%\eba2h6cc.dat
%windir%\f8or9s.exe
%windir%\ftg71cj1qx.dat
%windir%\fwall32.dat
%windir%\gbrw8nl7.log
%windir%\gdi32.exe
%windir%\gbrw8nl7.log
%windir%\gn3kud5.log
%windir%\hv4e05.dll
%windir%\kheu93.dll
%windir%\jestertb.dll
%windir%\md2icut9a2.dll
%windir%\msout.exe
%windir%\msupdtwiz.exe
%windir%\msupdtwiz.c
%windir%\msupdtwiz.s
%windir%\msupdtwiz.z
%windir%\msupdtwiz.dat
%windir%\ndis.exe
%windir%\nmac32.exe
%windir%\np8dbq.exe
%windir%\npad32.dat
%windir%\npp32.exe
%windir%\odfvf.dat
%windir%\r81j7l4g.pif
%windir%\reggserv.dat
%windir%\rmtemp~.exe
%windir%\semr8u8j8n.dll
%windir%\serrv.c
%windir%\serrv.exe
%windir%\serrv.wax
%windir%\serrv.dat
%windir%\serv.exe
%windir%\serv.wax
%windir%\sg6fk0l5ci.dll
%windir%\sk.exe
%windir%\skcc32.exe
%windir%\smm126.exe
%windir%\spoolsrv.exe
%windir%\spow32.exe
%windir%\sqhost.exe
%windir%\sqhost.wax
%windir%\sqhost.c
%windir%\sqhost.s
%windir%\sqhost.z
%windir%\sqhost.dat
%windir%\sqhos32.dat
%windir%\sserrvv.exe
%windir%\sserrvv.wax
%windir%\sserrvv.c
%windir%\sserrvv.s
%windir%\sserrvv.z
%windir%\t2serv.dll
%windir%\t2serv.s
%windir%\t2serv.wax
%windir%\tpup.wax
%windir%\tpup.exe
%windir%\tpup.z
%windir%\tpup.dat
%windir%\twain22.exe
%windir%\u713ifw.txt
%windir%\update86.exe
%windir%\wqpd32.dat
%windir%\system32\2e35W6.dll
%windir%\system32\2f2Ro5hpj2.dll
%windir%\system32\40.tmp
%windir%\system32\40.tmp.exe
%windir%\system32\rmvtrjan.trb
%windir%\system32\rmt.trb
%windir%\system32\sschk.trb
%windir%\system32\trupd.trb
%windir%\system32\trjscan.trb
%windir%\system32\actidmoc.exe
%windir%\system32\advacfgb.dll
%windir%\system32\advacfgb.dat
%windir%\system32\advacfgb.exe
%windir%\system32\alerter.exe
%windir%\system32\alrsbatt.dll
%windir%\system32\atrconf.exe
%windir%\system32\attmgr32.dll
%windir%\system32\atmperf.exe
%windir%\system32\attprf32.dll
%windir%\system32\attstat.dll
%windir%\system32\audconf.exe
%windir%\system32\audmgr32.dll
%windir%\system32\audstat.dll
%windir%\system32\audprf32.dll
%windir%\system32\audperf.exe
%windir%\system32\avifwmer.dll
%windir%\system32\brwconf.exe
%windir%\system32\brwmgr32.dll
%windir%\system32\brwperf.exe
%windir%\system32\brwprf32.dll
%windir%\system32\brwstat.dll
%windir%\system32\ccfgcscd.exe
%windir%\system32\ccfgcscd.dat
%windir%\system32\ccfgcscd.dll
%windir%\system32\cfgd3d.dll
%windir%\system32\cfgisr.dll
%windir%\system32\cfgmmprm.dll
%windir%\system32\confatm.dll
%windir%\system32\confatt.dll
%windir%\system32\confaud.dll
%windir%\system32\confbrw.dll
%windir%\system32\confcon.dll
%windir%\system32\confega.dll
%windir%\system32\confifc.dll
%windir%\system32\confwmv.dll
%windir%\system32\conmgr32.dll
%windir%\system32\conperf.exe
%windir%\system32\conprf32.dll
%windir%\system32\constat.dll
%windir%\system32\cp8xpqj.dll
%windir%\system32\crypds16.dll
%windir%\system32\crypmapi.dat
%windir%\system32\crypmapi.exe
%windir%\system32\crypmapi.dll
%windir%\system32\__delete_on_reboot__c_r_y_p_m_a_p_i_._d_l_l_
%windir%\system32\cssewmpd.exe
%windir%\system32\dbgperf.exe
%windir%\system32\decconf.exe
%windir%\system32\dfssrasc.dll
%windir%\system32\dfssrasc.exe
%windir%\system32\diagisr.dll
%windir%\system32\diagd3d.dll
%windir%\system32\d1agrpd.exe
%windir%\system32\dmimmdt2.exe
%windir%\system32\dpugmswe.dll
%windir%\system32\dpvacdfv.dll
%windir%\system32\dssconf.exe
%windir%\system32\dxtmsft3.dll
%windir%\system32\dxtmmnmd.dat
%windir%\system32\dxtmmnmd.exe
%windir%\system32\dxtmmnmd.dll
%windir%\system32\e1.dll
%windir%\system32\egaavi.exe
%windir%\system32\egamgr32.dll
%windir%\system32\egastat.dll
%windir%\system32\egperf32.dll
%windir%\system32\evenncob.dll
%windir%\system32\fpwppgpm.exe
%windir%\system32\fsxsh4.dll
%windir%\system32\gg32pbms.dll
%windir%\system32\gtmqf608r7.dll
%windir%\system32\hypewmv9.exe
%windir%\system32\i4n27vl.exe
%windir%\system32\i5u476j8n7.dll
%windir%\system32\ifcprf32.dll
%windir%\system32\ifcstat.dll
%windir%\system32\ifcmgr32.dll
%windir%\system32\__delete_on_reboot__i_f_c_m_g_r_3_2_._d_l_l_
%windir%\system32\ifcperf.exe
%windir%\system32\imagalrs.exe
%windir%\system32\inetzlco.exe
%windir%\system32\inetzlco.dll
%windir%\system32\iproplus.dll
%windir%\system32\ipsecmon.exe
%windir%\system32\ipsmwebh.exe
%windir%\system32\ipxpextm.exe
%windir%\system32\ipxwersv.dll
%windir%\system32\ipxwshel.exe
%windir%\system32\isrconf.exe
%windir%\system32\isrprov.exe
%windir%\system32\isrprf32.dll
%windir%\system32\iuennwcf.dll
%windir%\system32\ixsswmas.exe
%windir%\system32\j2t3crh.dll
%windir%\system32\jfg3awxsgg.pif
%windir%\system32\jgawmsne.dll
%windir%\system32\jgdwadsn.dll
%windir%\system32\jgdwadsn.exe
%windir%\system32\KP0e4.dll
%windir%\system32\kbdfwshe.exe
%windir%\system32\kbdcrtut.dll
%windir%\system32\lprmneth.dll
%windir%\system32\lprmneth.exe
%windir%\system32\mcd3mscm.dll
%windir%\system32\mididpnh.dll
%windir%\system32\ml7swr.exe
%windir%\system32\mp4sglmf.dll
%windir%\system32\mp43kbda.exe
%windir%\system32\mprmsfma.dll
%windir%\system32\mqadscp3.exe
%windir%\system32\msdmmtxl.dll
%windir%\system32\msihftpw.dll
%windir%\system32\msisnwcf.dll
%windir%\system32\msjidpmo.dll
%windir%\system32\mspradsn.exe
%windir%\system32\mspradme.exe
%windir%\system32\msssmsda.dat
%windir%\system32\msssmsda.dll
%windir%\system32\msssmsda.exe
%windir%\system32\msrdtscf.exe
%windir%\system32\msrdwint.dll
%windir%\system32\msrdwint.dat
%windir%\system32\msrdwint.exe
%windir%\system32\mstsodbc.exe
%windir%\system32\narrwshr.dll
%windir%\system32\netfrtm.dll
%windir%\system32\nmp.log
%windir%\system32\nmevmsas.dll
%windir%\system32\oebdfc.dll
%windir%\system32\odtemdt2.dat
%windir%\system32\odtemdt2.exe
%windir%\system32\odtemdt2.dll
%windir%\system32\offfmsre.dll
%windir%\system32\packwlda.exe
%windir%\system32\pfxzmtforum.dll
%windir%\system32\pfxzmtwbmail.dll
%windir%\system32\pfxzmtsmt.dll
%windir%\system32\pfxzmtsmtspm.dll
%windir%\system32\pfxzmtymsg.dll
%windir%\system32\pfxzmtgtal.dll
%windir%\system32\pfxzmtaim.dll
%windir%\system32\pfxzmticq.dll
%windir%\system32\psapdani.dll
%windir%\system32\psbaavic.dll
%windir%\system32\psbamtxe.dll
%windir%\system32\QcRnV2.dll
%windir%\system32\q6O823n88.dll
%windir%\system32\qdvddgrp.exe
%windir%\system32\regaufat.dll
%windir%\system32\rdpwmsjt.exe
%windir%\system32\rtutdmin.dll
%windir%\system32\samsusrr.dll
%windir%\system32\samsusrr.exe
%windir%\system32\sbeddem.dll
%windir%\system32\sbeddem.exe
%windir%\system32\sccsumdm.dll
%windir%\system32\sccsumdm.dat
%windir%\system32\sccsumdm.exe
%windir%\system32\scp3sdhc.dll
%windir%\system32\scrilprh.dll
%windir%\system32\scsm.exe
%windir%\system32\sfxzmtsmt.dll
%windir%\system32\sfxzmtsmtspm.dll
%windir%\system32\shsvmdim.dll
%windir%\system32\slbipsch.dll
%windir%\system32\slbipsch.exe
%windir%\system32\snmpmmcn.dll
%windir%\system32\ssconfig.exe
%windir%\system32\statd3d.dll
%windir%\system32\statisr.dll
%windir%\system32\strmatkc.dll
%windir%\system32\strmwin8.dll
%windir%\system32\sysshtic.dll
%windir%\system32\sysshtic.exe
%windir%\system32\trkwpipa.exe
%windir%\system32\tscfvjoy.dll
%windir%\system32\uiqzmticq.dll
%windir%\system32\ujn6oqt.dll
%windir%\system32\ulibofff.exe
%windir%\system32\uregdeve.dll
%windir%\system32\uregdeve.exe
%windir%\system32\v4pbpt51.dll
%windir%\system32\vb5dmspo.dll
%windir%\system32\vbscqdv.exe
%windir%\system32\vdshlicw.exe
%windir%\system32\vmhevnet.dll
%windir%\system32\vmhevnet.exe
%windir%\system32\vp31srsv.exe
%windir%\system32\vp31rpcs.exe
%windir%\system32\w3sskbda.dll
%windir%\system32\wmvperf.exe
%windir%\system32\wmvconf.exe
%windir%\system32\wmvstat.dll
%windir%\system32\wmvmgr32.dll
%windir%\system32\wmvprf32.dll
%windir%\system32\wstdactx.exe
%windir%\system32\winbpowr.exe
%windir%\system32\wmnecomc.dll
%windir%\system32\wmpcskdl.dll
%windir%\system32\wmpcmsyu.exe
%windir%\system32\wmspmsv1.z1
%windir%\system32\wshtlprh.dll
%windir%\system32\wupstlnt.dll
%windir%\system32\xactcomr.exe
%windir%\system32\xpspqdvd.exe
%windir%\system32\xpspqdvd.dat
%windir%\system32\xpspqdvd.dll
%windir%\system32\yapconf.exe
%windir%\system32\zlcocard.dll
%windir%\system32\zlcocard.exe

Registry values to replace with dummy:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs

Registry keys to delete:
HKLM\SOFTWARE\Microsoft\advacfgb
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\advacfgb
HKLM\SOFTWARE\Microsoft\attmgr
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\attmgr
HKLM\SOFTWARE\Microsoft\audmgr
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\audmgr
HKLM\SOFTWARE\Microsoft\brwmgr
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\brwmgr
HKLM\SOFTWARE\Microsoft\ccfgcscd
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ccfgcscd
HKLM\SOFTWARE\Microsoft\conmgr
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\conmgr
HKLM\SOFTWARE\Microsoft\crypmapi
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypmapi
HKLM\SOFTWARE\Microsoft\dbgmgr
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\dbgmgr
HKLM\SOFTWARE\Microsoft\decstat
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\decstat
HKLM\SOFTWARE\Microsoft\dfssrasc
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\dfssrasc
HKLM\SOFTWARE\Microsoft\dssmgr
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\dssmgr
HKLM\SOFTWARE\Microsoft\dxtmmnmd
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\dxtmmnmd
HKLM\SOFTWARE\Microsoft\jgdwadsn
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\jgdwadsn
HKLM\SOFTWARE\Microsoft\jpgmgr
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\jpgmgr
HKLM\SOFTWARE\Microsoft\lprmneth
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\lprmneth
HKLM\SOFTWARE\Microsoft\msrdwint
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\msrdwint
HKLM\SOFTWARE\Microsoft\msssmsda
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\msssmsda
HKLM\SOFTWARE\Microsoft\odtemdt2
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\odtemdt2
HKLM\SOFTWARE\Microsoft\psbamtxe
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\psbamtxe
HKLM\SOFTWARE\Microsoft\samsusrr
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\samsusrr
HKLM\SOFTWARE\Microsoft\sccsumdm
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sccsumdm
HKLM\SOFTWARE\Microsoft\slbipsch
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\slbipsch
HKLM\SOFTWARE\Microsoft\sysshtic
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sysshtic
HKLM\SOFTWARE\Microsoft\uregdeve
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\uregdeve
HKLM\SOFTWARE\Microsoft\vmhevnet
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\vmhevnet
HKLM\SOFTWARE\Microsoft\wmvmgr
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wmvmgr
HKLM\SOFTWARE\Microsoft\wstdactx
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wstdactx
HKLM\SOFTWARE\Microsoft\xpspqdvd
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\xpspqdvd

Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|accm.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|atmconf
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|audiag
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|bin32.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|brwdiag
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|chater.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|ciodiag
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|davctool
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|egdiag
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|gdi32.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|himem.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|ifcdiag
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|ipxwshel
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|mac.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|mqadscp3
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|mspradme
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|msupdtwiz
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|serv
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SoundMnEx32
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|spoolsrv.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|sqhost
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|sserrvv
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|t2serv
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|tpup
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|ulibofff
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|wmvdiag

3.) Klicke nun auf die „grüne Ampel“, das Script fängt an zu arbeiten.

http://virus-protect.org/artikel/bilder/avenger4.png

4.) Danach das System unverzüglich neu starten lassen
5.) lösche das backup vom Avenger unter Avenger\backup.zip + Papierkorb leeren
6.) Poste den Inhalt der C:\avenger.txt Datei in ein [code]Der Inhalt Deines Logs hier :) [/code]

jvc 23.09.2007 21:28

Zitat:

Zitat von BataAlexander (Beitrag 295362)
Doch etwas mehr als nur Adware :(
Deaktiviere den Tea Timer!

Bitte öffne Deine HiJackThis nochmal und scanne. Check die klickboxen neben den Einträgen die untenstehend gelistet sind.


O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll (file missing)
O2 - BHO: (no name) - {26E45419-7205-4fac-BBFE-174BC7337A79} - (no file)
O2 - BHO: (no name) - {36A91CEC-6C71-4758-B492-397BFC8E96A2} - (no file)
O2 - BHO: (no name) - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
O2 - BHO: (no name) - {54F33362-1828-4181-9CC7-4BC727C38B78} - (no file)
O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} -
h**p://l00kl23.com/default.cab?uid=54&id=51295&1s&ex&ppd=4&tag=32
O18 - Filter: text/html - (no CLSID) - (no file)


soll ich hier wieder auf fix checked klicken?

BataAlexander 23.09.2007 21:33

Zitat:

soll ich hier wieder auf fix checked klicken?
Ja, dann HJt beenden und weiter mit Avenger. :)

jvc 23.09.2007 21:42

hab grad auf die grüne ampel im avenger geklickt, dann ist folgende meldung gekommen:

Fatal error: could not create new script file
hab auf ok geklickt (gab keine andere auswahlmöglichkeit), dann kam das hier:

Error Code: 0
Error logged to errorlog.txt. Aborting now!
drunter kann ich auf ok klicken

was mach ich jetzt?

BataAlexander 23.09.2007 21:56

Ein komisches aber reproduzierbares Verhalten.
Im Anhang findest Du eine .txt Datei.
- Lade die Datei auf Deinen Dekstop
- Avenger Starten
- Load Script from File
- Klicke auf den Ordner um die Datei avenger.txt auf Deinem desktop auszuwählen
- Klicke die Ampel

jvc 23.09.2007 21:59

hab das grad gemacht, aber es kamen wieder die 2 gleichen fehlermeldungen von vorhin... :headbang:

BataAlexander 23.09.2007 22:02

Du hast aber diesmal - Load Script from File und die Datei ausgewählt?

jvc 23.09.2007 22:03

ja, hab ich, so wie du geschrieben hast

BataAlexander 23.09.2007 22:13

Ok, gehen wir einen anderen Weg.

MWAV (eScan) - Free Antivirus

-> Lies dir folgende Anleitung genau durch und arbeite sie ab
-> Anleitung eScan
Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'.
(rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop)

Dauer des eScan: ca. 2-3 Stunden, je nach System!

jvc 23.09.2007 22:17

ok, danke, dann mach ich das (meld mich dann morgen vormittag wieder)
hab vorher noch eine frage, ich hab den mwav-scan heute ja schon mal gemacht, hab es aber am ende nicht geschafft, die 'find.bat' zu posten, wenn ich auf diese datei rechts draufgeklickt habe, kam nicht "Ziel Speichern unter", sondern nur das "normale" menü, wo man kopieren, umbenennen, ausschneiden usw. kann... was mach ich denn da falsch???

vielen dank für deine hilfe und bis morgen dann!!!
lg

BataAlexander 23.09.2007 22:34

Ich sollte gleich mal ins Bett gehen, hab glatt den falschen Inhalt gepostet :headbang:
Lies hier und lade Dr.Web Cure it und poste das Log
Zitat:

Prüfbericht - Falls in einem Sicherheitsforum verlangt:

Poste bitte das, was drweb gefunden hat. Dazu unter: Start - Ausführen

%userprofile%\doctorweb\cureit.log

eingeben und "enter" drücken. Den Inhalt der Dinge, die Drweb gefunden hat bitte posten.

oder:

Unter Menüpunkt Ansicht bei Dr. Web kann der Prüfbericht gespeichert werden - save report list als .txt Datei ablegen und dann abkopieren.

jvc 23.09.2007 22:38

macht nichts, ist ja nichts passiert...
dann mach ich das morgen

danke und gute nacht!!

jvc 24.09.2007 12:08

hallo,

ich hab dr. web cure it jetzt laufen lassen - er hat einige sachen gefunden, einen teil davon hat er desinfiziert, bei anderen dateien hat er mich gefragt, ob er sie verschieben soll, da desinfizieren nicht möglich ist. ich hab da jetzt mal nein gesagt, weil ich auch nicht wusste, was ich nehmen soll... daher sind einige objekte jetzt unbehandelt geblieben.

soll ich das programm nochmals laufen lassen und diesmal dann auf verschieben klicken???

hier mal das ergebnis vom scan:

Code:

RegUBP2b-Chiligreen.reg        C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Snapshots        Trojan.StartPage.1505        Gelöscht.

pnmi3270.dll        C:\Programme\Gemeinsame Dateien\Real\Update_OB        Trojan.Adshow.origin       

riched20.dll        C:\Programme\MSN Messenger        Adware.Msearch       

70476ACE.EXE        C:\Programme\Norton SystemWorks\Norton AntiVirus\Quarantine        Trojan.Click.2109        Gelöscht.

704A14CA.EXE        C:\Programme\Norton SystemWorks\Norton AntiVirus\Quarantine        Trojan.Click.2109        Gelöscht.

704E3EC7.exe        C:\Programme\Norton SystemWorks\Norton AntiVirus\Quarantine        Adware.BetterInternet       

S32LUIS1.DLL        C:\Programme\Symantec\LiveUpdate        Trojan.KillProc.origin
       
A0133344.exe        C:\System Volume Information\_restore{03A294FD-3B7D-4469-B77E-6B4845797DD4}\RP369        Adware.ZenoSearch       

A0133345.exe        C:\System Volume Information\_restore{03A294FD-3B7D-4469-B77E-6B4845797DD4}\RP369        Adware.ZenoSearch       

A0133347.exe        C:\System Volume Information\_restore{03A294FD-3B7D-4469-B77E-6B4845797DD4}\RP369        Adware.Hotbot       

A0142263.dll        C:\System Volume Information\_restore{03A294FD-3B7D-4469-B77E-6B4845797DD4}\RP394        Adware.Softomate.origin       

A0142305.reg        C:\System Volume Information\_restore{03A294FD-3B7D-4469-B77E-6B4845797DD4}\RP394        Trojan.StartPage.1505        Gelöscht.

A0142350.reg        C:\System Volume Information\_restore{03A294FD-3B7D-4469-B77E-6B4845797DD4}\RP394        Trojan.StartPage.1505        Gelöscht.

A0142351.EXE        C:\System Volume Information\_restore{03A294FD-3B7D-4469-B77E-6B4845797DD4}\RP394        Trojan.Click.2109        Gelöscht.

A0142352.EXE        C:\System Volume Information\_restore{03A294FD-3B7D-4469-B77E-6B4845797DD4}\RP394        Trojan.Click.2109        Gelöscht.

Account.dll        C:\WINDOWS\Downloaded Program Files        möglicherweise DLOADER.Trojan



und hier der genaue prüfbericht (teil 1):

Code:

=============================================================================
Dr.Web(R) Scanner für Windows v4.44.0 (4.44.0.09140)
Copyright (c) Igor Daniloff, 1992-2007
Bericht erstellt auf: 2007-09-24, 10:24:35 [CHILI][Chiligreen]
Kommandozeile: "C:\DOKUME~1\CHILIG~1\LOKALE~1\Temp\RarSFX0\setup.exe" /lng:de-cureit.dwl /ini:setup_XP.ini
Betriebssystem:Windows XP Home Edition x86 (Build 2600), Service Pack 2
=============================================================================
DwShield gestartet
Suchmodul Version: 4.44 (4.44.0.09170)
API Version: 2.02
[Virus-Datenbank] C:\DOKUME~1\CHILIG~1\LOKALE~1\Temp\RarSFX0\crwtoday.cdb - übersprungen
[Virus-Datenbank] C:\DOKUME~1\CHILIG~1\LOKALE~1\Temp\RarSFX0\crw44406.cdb - 4411 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\CHILIG~1\LOKALE~1\Temp\RarSFX0\crw44405.cdb - 1311 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\CHILIG~1\LOKALE~1\Temp\RarSFX0\crw44404.cdb - 2486 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\CHILIG~1\LOKALE~1\Temp\RarSFX0\crw44403.cdb - 4464 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\CHILIG~1\LOKALE~1\Temp\RarSFX0\crw44402.cdb - 94 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\CHILIG~1\LOKALE~1\Temp\RarSFX0\crw44401.cdb - 557 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\CHILIG~1\LOKALE~1\Temp\RarSFX0\crw44400.cdb - 945 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\CHILIG~1\LOKALE~1\Temp\RarSFX0\crwebase.cdb - 209466 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\CHILIG~1\LOKALE~1\Temp\RarSFX0\cwrtoday.cdb - 106 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\CHILIG~1\LOKALE~1\Temp\RarSFX0\cwntoday.cdb - 429 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\CHILIG~1\LOKALE~1\Temp\RarSFX0\crwrisky.cdb - 2747 Virus Einträge
[Virus-Datenbank] C:\DOKUME~1\CHILIG~1\LOKALE~1\Temp\RarSFX0\crwnasty.cdb - 13534 Virus Einträge
Summe der Vireneinträge: 240550
Lizenzschlüssel: C:\DOKUME~1\CHILIG~1\LOKALE~1\Temp\RarSFX0\setup.key
Lizenzchlüssel-Nummer: 0010092936
Registriert für:: Dr.Web CureIt Project
Lizenzschlüssel aktiviert!: 2007-02-05
Lizenzschlüssel wird ablaufen!: 2010-02-11

[Prüfpfad] c:\dokumente und einstellungen\all users\startmenü\programme\autostart\desktop.ini
[Prüfpfad] c:\dokumente und einstellungen\chiligreen\lokale einstellungen\temp\rarsfx0\_start.exe
[Prüfpfad] c:\dokumente und einstellungen\chiligreen\lokale einstellungen\temp\rarsfx0\dwebllio.dll
[Prüfpfad] c:\dokumente und einstellungen\chiligreen\lokale einstellungen\temp\rarsfx0\setup.exe
[Prüfpfad] c:\dokumente und einstellungen\chiligreen\startmenü\programme\autostart\desktop.ini
[Prüfpfad] c:\downloads programme\cureit.exe
[Prüfpfad] c:\programme\adobe\acrobat 7.0\activex\acroiehelper.dll
[Prüfpfad] c:\programme\adobe\acrobat 7.0\activex\pdfshell.dll
[Prüfpfad] c:\programme\adobe\acrobat 7.0\reader\reader_sl.exe
[Prüfpfad] c:\programme\adobe\photoshop album starter edition\3.0\apps\apdboot.dll
[Prüfpfad] c:\programme\adobe\photoshop album starter edition\3.0\apps\apdproxy.exe
[Prüfpfad] c:\programme\adobe\photoshop album starter edition\3.0\apps\moxplugins\nokiamanager.mox
[Prüfpfad] c:\programme\adobe\photoshop album starter edition\3.0\apps\msvcp71.dll
[Prüfpfad] c:\programme\adobe\photoshop album starter edition\3.0\apps\msvcr71.dll
[Prüfpfad] c:\programme\canon\easy-webprint\toolband.dll
[Prüfpfad] c:\programme\cyberlink\powerdvd\clrcengine2.dll
[Prüfpfad] c:\programme\cyberlink\powerdvd\pdvdserv.exe
[Prüfpfad] c:\programme\cyberlink\shared files\richvideo.exe
[Prüfpfad] c:\programme\gemeinsame dateien\microsoft shared\information retrieval\msitss.dll
[Prüfpfad] c:\programme\gemeinsame dateien\microsoft shared\office11\msoxmlmf.dll
[Prüfpfad] c:\programme\gemeinsame dateien\microsoft shared\service\software jukebox v2.0 service file.exe
[Prüfpfad] c:\programme\gemeinsame dateien\microsoft shared\source engine\ose.exe
[Prüfpfad] c:\programme\gemeinsame dateien\microsoft shared\web components\10\owc10.dll
[Prüfpfad] c:\programme\gemeinsame dateien\microsoft shared\web components\11\owc11.dll
[Prüfpfad] c:\programme\gemeinsame dateien\microsoft shared\web folders\msonsext.dll
[Prüfpfad] c:\programme\gemeinsame dateien\microsoft shared\web folders\pkmcdo.dll
[Prüfpfad] c:\programme\gemeinsame dateien\microsoft shared\windows live\msidcrl40.dll
[Prüfpfad] c:\programme\gemeinsame dateien\microsoft shared\windows live\windowslivelogin.dll
[Prüfpfad] c:\programme\gemeinsame dateien\nvidia shared\audio\nvaudiomod.dll
[Prüfpfad] c:\programme\gemeinsame dateien\pcsuite\services\servicelayer.exe
[Prüfpfad] c:\programme\gemeinsame dateien\pcsuite\transports\nclirdamm.dll
[Prüfpfad] c:\programme\gemeinsame dateien\pcsuite\transports\nclmsbtmm.dll
[Prüfpfad] c:\programme\gemeinsame dateien\pcsuite\transports\nclrsmm.dll
[Prüfpfad] c:\programme\gemeinsame dateien\pcsuite\transports\nclusbmm.dll
[Prüfpfad] c:\programme\gemeinsame dateien\real\update_ob\realsched.exe
[Prüfpfad] c:\programme\gemeinsame dateien\skype\skype4com.dll
[Prüfpfad] c:\programme\gemeinsame dateien\symantec shared\ccalert.dll
[Prüfpfad] c:\programme\gemeinsame dateien\symantec shared\ccapp.exe
[Prüfpfad] c:\programme\gemeinsame dateien\symantec shared\ccemlpxy.dll
[Prüfpfad] c:\programme\gemeinsame dateien\symantec shared\ccevtmgr.exe
[Prüfpfad] c:\programme\gemeinsame dateien\symantec shared\ccl30.dll
[Prüfpfad] c:\programme\gemeinsame dateien\symantec shared\cclogin.dll
[Prüfpfad] c:\programme\gemeinsame dateien\symantec shared\ccpd-lc\symlcnet.dll
[Prüfpfad] c:\programme\gemeinsame dateien\symantec shared\ccpd-lc\symlcsvc.exe
[Prüfpfad] c:\programme\gemeinsame dateien\symantec shared\ccprosub.dll
[Prüfpfad] c:\programme\gemeinsame dateien\symantec shared\ccpwdsvc.exe
[Prüfpfad] c:\programme\gemeinsame dateien\symantec shared\ccset.dll
[Prüfpfad] c:\programme\gemeinsame dateien\symantec shared\ccsetevt.dll
[Prüfpfad] c:\programme\gemeinsame dateien\symantec shared\ccsetmgr.exe
[Prüfpfad] c:\programme\gemeinsame dateien\symantec shared\ccvrtrst.dll
[Prüfpfad] c:\programme\gemeinsame dateien\symantec shared\script blocking\sbserv.exe
[Prüfpfad] c:\programme\gemeinsame dateien\symantec shared\script blocking\scrauth.dll
[Prüfpfad] c:\programme\gemeinsame dateien\symantec shared\script blocking\scrblock.dll
[Prüfpfad] c:\programme\gemeinsame dateien\symantec shared\sndsrvc.exe
[Prüfpfad] c:\programme\gemeinsame dateien\symantec shared\spbbc\spbbcdrv.sys
[Prüfpfad] c:\programme\gemeinsame dateien\symantec shared\spbbc\spbbcevt.dll
[Prüfpfad] c:\programme\gemeinsame dateien\symantec shared\spbbc\spbbcsvc.exe
[Prüfpfad] c:\programme\gemeinsame dateien\symantec shared\symcdata\ids-diskless\20070921.001\symidsco.sys
[Prüfpfad] c:\programme\gemeinsame dateien\symantec shared\virusdefs\20070919.037\naveng.sys
[Prüfpfad] c:\programme\gemeinsame dateien\symantec shared\virusdefs\20070919.037\navex15.sys
[Prüfpfad] c:\programme\gemeinsame dateien\system\ole db\oledb32.dll
[Prüfpfad] c:\programme\ic\card reader driver v1.9e2\disk_monitor.exe
[Prüfpfad] c:\programme\internet explorer\ieproxy.dll
[Prüfpfad] c:\programme\internet explorer\iexplore.exe
[Prüfpfad] c:\programme\java\jre1.6.0_02\bin\jusched.exe
[Prüfpfad] c:\programme\java\jre1.6.0_02\bin\ssv.dll
[Prüfpfad] c:\programme\magix\common\database\bin\fbserver.exe
[Prüfpfad] c:\programme\messenger\msmsgs.exe
[Prüfpfad] c:\programme\microsoft office\office10\osa.exe
[Prüfpfad] c:\programme\microsoft office\office11\mlshext.dll
[Prüfpfad] c:\programme\microsoft office\office11\msohev.dll
[Prüfpfad] c:\programme\microsoft office\office11\olkfstub.dll
[Prüfpfad] c:\programme\msn messenger\fsshext.8.1.0178.00.dll
[Prüfpfad] c:\programme\msn messenger\msgrapp.8.1.0178.00.dll
[Prüfpfad] c:\programme\msn messenger\usnsvc.exe
[Prüfpfad] c:\programme\musikprogramme\all to wma converter\wmashellext.dll
[Prüfpfad] c:\programme\musikprogramme\clonecd\elbycheck.exe
[Prüfpfad] c:\programme\musikprogramme\clonecd\elbyvcdshell.dll
[Prüfpfad] c:\programme\nokia\nokia pc suite 6\lang\phonebrowser_ger.nlr
[Prüfpfad] c:\programme\nokia\nokia pc suite 6\pcscm.dll
[Prüfpfad] c:\programme\nokia\nokia pc suite 6\phonebrowser.dll
[Prüfpfad] c:\programme\nokia\nokia pc suite 6\resource\phonebrowser_nokia.ngr
[Prüfpfad] c:\programme\norton systemworks\cfgwiz.exe
[Prüfpfad] c:\programme\norton systemworks\norton antivirus\apwcmdnt.dll
[Prüfpfad] c:\programme\norton systemworks\norton antivirus\apwutil.dll
[Prüfpfad] c:\programme\norton systemworks\norton antivirus\ccavmail.dll
[Prüfpfad] c:\programme\norton systemworks\norton antivirus\ccimscan.dll
[Prüfpfad] c:\programme\norton systemworks\norton antivirus\defalert.dll
[Prüfpfad] c:\programme\norton systemworks\norton antivirus\iwp\ccfwsetg.dll
[Prüfpfad] c:\programme\norton systemworks\norton antivirus\iwp\iwp.dll
[Prüfpfad] c:\programme\norton systemworks\norton antivirus\iwp\npfmntor.exe
[Prüfpfad] c:\programme\norton systemworks\norton antivirus\iwp\symfwagt.dll
[Prüfpfad] c:\programme\norton systemworks\norton antivirus\n32exclu.dll
[Prüfpfad] c:\programme\norton systemworks\norton antivirus\navapscr.dll
[Prüfpfad] c:\programme\norton systemworks\norton antivirus\navapsvc.exe
[Prüfpfad] c:\programme\norton systemworks\norton antivirus\navapw32.dll
[Prüfpfad] c:\programme\norton systemworks\norton antivirus\naverror.dll
[Prüfpfad] c:\programme\norton systemworks\norton antivirus\navevent.dll
[Prüfpfad] c:\programme\norton systemworks\norton antivirus\navoptrf.dll
[Prüfpfad] c:\programme\norton systemworks\norton antivirus\navopts.dll
[Prüfpfad] c:\programme\norton systemworks\norton antivirus\navshext.dll
[Prüfpfad] c:\programme\norton systemworks\norton antivirus\navtasks.dll
[Prüfpfad] c:\programme\norton systemworks\norton antivirus\s32navo.dll
[Prüfpfad] c:\programme\norton systemworks\norton antivirus\savrt.sys
[Prüfpfad] c:\programme\norton systemworks\norton antivirus\savrt32.dll
[Prüfpfad] c:\programme\norton systemworks\norton antivirus\savrtpel.sys
[Prüfpfad] c:\programme\norton systemworks\norton antivirus\savscan.exe
[Prüfpfad] c:\programme\norton systemworks\norton antivirus\statushp.dll
[Prüfpfad] c:\programme\norton systemworks\norton utilities\npcomsvr.dll
[Prüfpfad] c:\programme\norton systemworks\norton utilities\nprotect.exe
[Prüfpfad] c:\programme\norton systemworks\norton utilities\numisc.dll
[Prüfpfad] c:\programme\norton systemworks\norton utilities\s32krnll.dll
[Prüfpfad] c:\programme\norton systemworks\norton utilities\s32utill.dll
[Prüfpfad] c:\programme\norton systemworks\norton utilities\speed disk\nopdb.exe
[Prüfpfad] c:\programme\norton systemworks\norton utilities\speed disk\sdexception.dll
[Prüfpfad] c:\programme\norton systemworks\norton utilities\speed disk\sdoptions.dll
[Prüfpfad] c:\programme\nvidia corporation\nvmixer\nvmixerde.dll
[Prüfpfad] c:\programme\nvidia corporation\nvmixer\nvmixertray.exe
[Prüfpfad] c:\programme\outlook express\setup50.exe
[Prüfpfad] c:\programme\outlook express\wabfind.dll
[Prüfpfad] c:\programme\quicktime\qttask.exe
[Prüfpfad] c:\programme\real\realplayer\rpshell.dll
[Prüfpfad] c:\programme\spybot - search & destroy\sdhelper.dll
[Prüfpfad] c:\programme\symantec\liveupdate\aluschedulersvc.exe
[Prüfpfad] c:\programme\symantec\liveupdate\lucomserver_3_0.exe
[Prüfpfad] c:\programme\symantec\liveupdate\lucomserverps_3_0.dll
[Prüfpfad] c:\programme\symantec\liveupdate\mfc71.dll
[Prüfpfad] c:\programme\symantec\liveupdate\msvcp71.dll
[Prüfpfad] c:\programme\symantec\liveupdate\msvcr71.dll
[Prüfpfad] c:\programme\symantec\liveupdate\netdetectcontroller_3_0.dll
[Prüfpfad] c:\programme\symantec\liveupdate\productregcom_3_0.dll
[Prüfpfad] c:\programme\symantec\symevent.sys
[Prüfpfad] c:\programme\symnetdrv\sndmon.exe
[Prüfpfad] c:\programme\windows media player\wmpnetwk.exe
[Prüfpfad] c:\windows\apppatch\acadproc.dll
[Prüfpfad] c:\windows\apppatch\acgenral.dll
[Prüfpfad] c:\windows\explorer.exe
[Prüfpfad] c:\windows\inf\msmsgs.inf
[Prüfpfad] c:\windows\inf\msnetmtg.inf
[Prüfpfad] c:\windows\inf\unregmp2.exe
[Prüfpfad] c:\windows\inf\wmp11.inf
[Prüfpfad] c:\windows\msagent\agentpsh.dll
[Prüfpfad] c:\windows\network diagnostic\xpnetdiag.exe
[Prüfpfad] c:\windows\pchealth\helpctr\binaries\pchsvc.dll
[Prüfpfad] c:\windows\system32\activeds.dll
[Prüfpfad] c:\windows\system32\actxprxy.dll
[Prüfpfad] c:\windows\system32\adsldpc.dll
[Prüfpfad] c:\windows\system32\advapi32.dll
[Prüfpfad] c:\windows\system32\advpack.dll
[Prüfpfad] c:\windows\system32\alg.exe
[Prüfpfad] c:\windows\system32\alrsvc.dll
[Prüfpfad] c:\windows\system32\apphelp.dll
[Prüfpfad] c:\windows\system32\appwiz.cpl
[Prüfpfad] c:\windows\system32\atl.dll
[Prüfpfad] c:\windows\system32\atl71.dll
[Prüfpfad] c:\windows\system32\audiodev.dll
[Prüfpfad] c:\windows\system32\audiosrv.dll
[Prüfpfad] c:\windows\system32\authz.dll
[Prüfpfad] c:\windows\system32\autochk.exe
[Prüfpfad] c:\windows\system32\basesrv.dll
[Prüfpfad] c:\windows\system32\batmeter.dll
[Prüfpfad] c:\windows\system32\browselc.dll
[Prüfpfad] c:\windows\system32\browser.dll
[Prüfpfad] c:\windows\system32\browseui.dll
[Prüfpfad] c:\windows\system32\cabinet.dll
[Prüfpfad] c:\windows\system32\cabview.dll
[Prüfpfad] c:\windows\system32\certcli.dll
[Prüfpfad] c:\windows\system32\cfgmgr32.dll
[Prüfpfad] c:\windows\system32\cisvc.exe
[Prüfpfad] c:\windows\system32\clbcatq.dll
[Prüfpfad] c:\windows\system32\clipsrv.exe
[Prüfpfad] c:\windows\system32\clusapi.dll
[Prüfpfad] c:\windows\system32\cnbjmon.dll
[Prüfpfad] c:\windows\system32\cnmlm78.dll
[Prüfpfad] c:\windows\system32\colbact.dll
[Prüfpfad] c:\windows\system32\comctl32.dll
[Prüfpfad] c:\windows\system32\comdlg32.dll
[Prüfpfad] c:\windows\system32\comres.dll
[Prüfpfad] c:\windows\system32\comsvcs.dll
[Prüfpfad] c:\windows\system32\connapi.dll
[Prüfpfad] c:\windows\system32\corpol.dll
[Prüfpfad] c:\windows\system32\credui.dll
[Prüfpfad] c:\windows\system32\crypt32.dll
[Prüfpfad] c:\windows\system32\cryptdll.dll
[Prüfpfad] c:\windows\system32\cryptext.dll
[Prüfpfad] c:\windows\system32\cryptnet.dll
[Prüfpfad] c:\windows\system32\cryptsvc.dll
[Prüfpfad] c:\windows\system32\cryptui.dll
[Prüfpfad] c:\windows\system32\cscdll.dll
[Prüfpfad] c:\windows\system32\cscui.dll
[Prüfpfad] c:\windows\system32\csrsrv.dll
[Prüfpfad] c:\windows\system32\csrss.exe
[Prüfpfad] c:\windows\system32\ctfmon.exe
[Prüfpfad] c:\windows\system32\dbghelp.dll
[Prüfpfad] c:\windows\system32\dciman32.dll
[Prüfpfad] c:\windows\system32\ddraw.dll
[Prüfpfad] c:\windows\system32\ddrawex.dll
[Prüfpfad] c:\windows\system32\deskadp.dll
[Prüfpfad] c:\windows\system32\deskmon.dll
[Prüfpfad] c:\windows\system32\deskperf.dll
[Prüfpfad] c:\windows\system32\devmgr.dll
[Prüfpfad] c:\windows\system32\dfsshlex.dll
[Prüfpfad] c:\windows\system32\dhcpcsvc.dll
[Prüfpfad] c:\windows\system32\diskcopy.dll
[Prüfpfad] c:\windows\system32\dllhost.exe
[Prüfpfad] c:\windows\system32\dmadmin.exe
[Prüfpfad] c:\windows\system32\dmserver.dll
[Prüfpfad] c:\windows\system32\dnsapi.dll
[Prüfpfad] c:\windows\system32\dnsrslvr.dll
[Prüfpfad] c:\windows\system32\docprop.dll
[Prüfpfad] c:\windows\system32\docprop2.dll
[Prüfpfad] c:\windows\system32\drivers\acpi.sys
[Prüfpfad] c:\windows\system32\drivers\aec.sys
[Prüfpfad] c:\windows\system32\drivers\afd.sys
[Prüfpfad] c:\windows\system32\drivers\alcxwdm.sys
[Prüfpfad] c:\windows\system32\drivers\amdk8.sys
[Prüfpfad] c:\windows\system32\drivers\arp1394.sys
[Prüfpfad] c:\windows\system32\drivers\asyncmac.sys
[Prüfpfad] c:\windows\system32\drivers\atapi.sys
[Prüfpfad] c:\windows\system32\drivers\atmarpc.sys
[Prüfpfad] c:\windows\system32\drivers\audstub.sys
[Prüfpfad] c:\windows\system32\drivers\cdrom.sys
[Prüfpfad] c:\windows\system32\drivers\disk.sys
[Prüfpfad] c:\windows\system32\drivers\dmboot.sys
[Prüfpfad] c:\windows\system32\drivers\dmio.sys
[Prüfpfad] c:\windows\system32\drivers\dmload.sys
[Prüfpfad] c:\windows\system32\drivers\dmusic.sys
[Prüfpfad] c:\windows\system32\drivers\drmkaud.sys
[Prüfpfad] c:\windows\system32\drivers\elbycdfl.sys
[Prüfpfad] c:\windows\system32\drivers\elbycdio.sys
[Prüfpfad] c:\windows\system32\drivers\fdc.sys
[Prüfpfad] c:\windows\system32\drivers\flpydisk.sys
[Prüfpfad] c:\windows\system32\drivers\fltmgr.sys
[Prüfpfad] c:\windows\system32\drivers\ftdisk.sys
[Prüfpfad] c:\windows\system32\drivers\hidusb.sys
[Prüfpfad] c:\windows\system32\drivers\http.sys
[Prüfpfad] c:\windows\system32\drivers\i8042prt.sys
[Prüfpfad] c:\windows\system32\drivers\imapi.sys
[Prüfpfad] c:\windows\system32\drivers\ip6fw.sys
[Prüfpfad] c:\windows\system32\drivers\ipfltdrv.sys
[Prüfpfad] c:\windows\system32\drivers\ipinip.sys
[Prüfpfad] c:\windows\system32\drivers\ipnat.sys
[Prüfpfad] c:\windows\system32\drivers\ipsec.sys
[Prüfpfad] c:\windows\system32\drivers\irenum.sys
[Prüfpfad] c:\windows\system32\drivers\isapnp.sys
[Prüfpfad] c:\windows\system32\drivers\kbdclass.sys
[Prüfpfad] c:\windows\system32\drivers\kbdhid.sys
[Prüfpfad] c:\windows\system32\drivers\kmixer.sys
[Prüfpfad] c:\windows\system32\drivers\modemcsa.sys
[Prüfpfad] c:\windows\system32\drivers\mouclass.sys
[Prüfpfad] c:\windows\system32\drivers\mrxdav.sys
[Prüfpfad] c:\windows\system32\drivers\mrxsmb.sys
[Prüfpfad] c:\windows\system32\drivers\msgpc.sys
[Prüfpfad] c:\windows\system32\drivers\mskssrv.sys
[Prüfpfad] c:\windows\system32\drivers\mspclock.sys
[Prüfpfad] c:\windows\system32\drivers\mspqm.sys
[Prüfpfad] c:\windows\system32\drivers\mssmbios.sys
[Prüfpfad] c:\windows\system32\drivers\ndistapi.sys
[Prüfpfad] c:\windows\system32\drivers\ndisuio.sys
[Prüfpfad] c:\windows\system32\drivers\ndiswan.sys
[Prüfpfad] c:\windows\system32\drivers\netbios.sys
[Prüfpfad] c:\windows\system32\drivers\netbt.sys
[Prüfpfad] c:\windows\system32\drivers\nic1394.sys
[Prüfpfad] c:\windows\system32\drivers\nmwcd.sys
[Prüfpfad] c:\windows\system32\drivers\nmwcdc.sys
[Prüfpfad] c:\windows\system32\drivers\nmwcdcj.sys
[Prüfpfad] c:\windows\system32\drivers\nmwcdcm.sys
[Prüfpfad] c:\windows\system32\drivers\npdriver.sys
[Prüfpfad] c:\windows\system32\drivers\nv4_mini.sys
[Prüfpfad] c:\windows\system32\drivers\nvapu.sys
[Prüfpfad] c:\windows\system32\drivers\nvatabus.sys
[Prüfpfad] c:\windows\system32\drivers\nvax.sys
[Prüfpfad] c:\windows\system32\drivers\nvenetfd.sys
[Prüfpfad] c:\windows\system32\drivers\nvnetbus.sys
[Prüfpfad] c:\windows\system32\drivers\nwlnkflt.sys
[Prüfpfad] c:\windows\system32\drivers\nwlnkfwd.sys
[Prüfpfad] c:\windows\system32\drivers\ohci1394.sys
[Prüfpfad] c:\windows\system32\drivers\parport.sys
[Prüfpfad] c:\windows\system32\drivers\pci.sys
[Prüfpfad] c:\windows\system32\drivers\pciide.sys
[Prüfpfad] c:\windows\system32\drivers\processr.sys
[Prüfpfad] c:\windows\system32\drivers\psched.sys
[Prüfpfad] c:\windows\system32\drivers\ptilink.sys
[Prüfpfad] c:\windows\system32\drivers\rasacd.sys
[Prüfpfad] c:\windows\system32\drivers\rasl2tp.sys
[Prüfpfad] c:\windows\system32\drivers\raspppoe.sys
[Prüfpfad] c:\windows\system32\drivers\raspptp.sys
[Prüfpfad] c:\windows\system32\drivers\raspti.sys
[Prüfpfad] c:\windows\system32\drivers\rdbss.sys
[Prüfpfad] c:\windows\system32\drivers\rdpcdd.sys
[Prüfpfad] c:\windows\system32\drivers\rdpwd.sys
[Prüfpfad] c:\windows\system32\drivers\redbook.sys
[Prüfpfad] c:\windows\system32\drivers\rootmdm.sys
[Prüfpfad] c:\windows\system32\drivers\sddriver.sys
[Prüfpfad] c:\windows\system32\drivers\secdrv.sys
[Prüfpfad] c:\windows\system32\drivers\serenum.sys


jvc 24.09.2007 12:09

und hier teil 2 (war zu lang):

Code:

[Prüfpfad] c:\windows\system32\drivers\serial.sys
[Prüfpfad] c:\windows\system32\drivers\splitter.sys
[Prüfpfad] c:\windows\system32\drivers\sr.sys
[Prüfpfad] c:\windows\system32\drivers\srv.sys
[Prüfpfad] c:\windows\system32\drivers\sshdrv66.sys
[Prüfpfad] c:\windows\system32\drivers\swenum.sys
[Prüfpfad] c:\windows\system32\drivers\swmidi.sys
[Prüfpfad] c:\windows\system32\drivers\symdns.sys
[Prüfpfad] c:\windows\system32\drivers\symfw.sys
[Prüfpfad] c:\windows\system32\drivers\symids.sys
[Prüfpfad] c:\windows\system32\drivers\symlcbrd.sys
[Prüfpfad] c:\windows\system32\drivers\symndis.sys
[Prüfpfad] c:\windows\system32\drivers\symredrv.sys
[Prüfpfad] c:\windows\system32\drivers\symtdi.sys
[Prüfpfad] c:\windows\system32\drivers\sysaudio.sys
[Prüfpfad] c:\windows\system32\drivers\tcpip.sys
[Prüfpfad] c:\windows\system32\drivers\tdpipe.sys
[Prüfpfad] c:\windows\system32\drivers\tdtcp.sys
[Prüfpfad] c:\windows\system32\drivers\termdd.sys
[Prüfpfad] c:\windows\system32\drivers\update.sys
[Prüfpfad] c:\windows\system32\drivers\usbehci.sys
[Prüfpfad] c:\windows\system32\drivers\usbhub.sys
[Prüfpfad] c:\windows\system32\drivers\usbohci.sys
[Prüfpfad] c:\windows\system32\drivers\usbprint.sys
[Prüfpfad] c:\windows\system32\drivers\usbscan.sys
[Prüfpfad] c:\windows\system32\drivers\usbstor.sys
[Prüfpfad] c:\windows\system32\drivers\vga.sys
[Prüfpfad] c:\windows\system32\drivers\wanarp.sys
[Prüfpfad] c:\windows\system32\drivers\wdmaud.sys
[Prüfpfad] c:\windows\system32\drivers\wudfpf.sys
[Prüfpfad] c:\windows\system32\drivers\wudfrd.sys
[Prüfpfad] c:\windows\system32\drprov.dll
[Prüfpfad] c:\windows\system32\dskquoui.dll
[Prüfpfad] c:\windows\system32\dsound.dll
[Prüfpfad] c:\windows\system32\dsquery.dll
[Prüfpfad] c:\windows\system32\dssec.dll
[Prüfpfad] c:\windows\system32\dssenh.dll
[Prüfpfad] c:\windows\system32\dsuiext.dll
[Prüfpfad] c:\windows\system32\duser.dll
[Prüfpfad] c:\windows\system32\dxtmsft.dll
[Prüfpfad] c:\windows\system32\dxtrans.dll
[Prüfpfad] c:\windows\system32\ersvc.dll
[Prüfpfad] c:\windows\system32\es.dll
[Prüfpfad] c:\windows\system32\esent.dll
[Prüfpfad] c:\windows\system32\eventlog.dll
[Prüfpfad] c:\windows\system32\extmgr.dll
[Prüfpfad] c:\windows\system32\fontext.dll
[Prüfpfad] c:\windows\system32\gdi32.dll
[Prüfpfad] c:\windows\system32\h323.tsp
[Prüfpfad] c:\windows\system32\hhctrl.ocx
[Prüfpfad] c:\windows\system32\hid.dll
[Prüfpfad] c:\windows\system32\hidphone.tsp
[Prüfpfad] c:\windows\system32\hnetcfg.dll
[Prüfpfad] c:\windows\system32\hticons.dll
[Prüfpfad] c:\windows\system32\httpapi.dll
[Prüfpfad] c:\windows\system32\icaapi.dll
[Prüfpfad] c:\windows\system32\icmui.dll
[Prüfpfad] c:\windows\system32\idndl.dll
[Prüfpfad] c:\windows\system32\ie4uinit.exe
[Prüfpfad] c:\windows\system32\ieapfltr.dll
[Prüfpfad] c:\windows\system32\iedkcs32.dll
[Prüfpfad] c:\windows\system32\ieframe.dll
[Prüfpfad] c:\windows\system32\iepeers.dll
[Prüfpfad] c:\windows\system32\iertutil.dll
[Prüfpfad] c:\windows\system32\ieudinit.exe
[Prüfpfad] c:\windows\system32\ieui.dll
[Prüfpfad] c:\windows\system32\imagehlp.dll
[Prüfpfad] c:\windows\system32\imapi.exe
[Prüfpfad] c:\windows\system32\imgutil.dll
[Prüfpfad] c:\windows\system32\imm32.dll
[Prüfpfad] c:\windows\system32\inetcomm.dll
[Prüfpfad] c:\windows\system32\inetpp.dll
[Prüfpfad] c:\windows\system32\ipconf.tsp
[Prüfpfad] c:\windows\system32\iphlpapi.dll
[Prüfpfad] c:\windows\system32\ipnathlp.dll
[Prüfpfad] c:\windows\system32\ipsecsvc.dll
[Prüfpfad] c:\windows\system32\irprops.cpl
[Prüfpfad] c:\windows\system32\itss.dll
[Prüfpfad] c:\windows\system32\jscript.dll
[Prüfpfad] c:\windows\system32\kerberos.dll
[Prüfpfad] c:\windows\system32\kernel32.dll
[Prüfpfad] c:\windows\system32\kmddsp.tsp
[Prüfpfad] c:\windows\system32\ksuser.dll
[Prüfpfad] c:\windows\system32\linkinfo.dll
[Prüfpfad] c:\windows\system32\lmhsvc.dll
[Prüfpfad] c:\windows\system32\localspl.dll
[Prüfpfad] c:\windows\system32\locator.exe
[Prüfpfad] c:\windows\system32\logonui.exe
[Prüfpfad] c:\windows\system32\lsasrv.dll
[Prüfpfad] c:\windows\system32\lsass.exe
[Prüfpfad] c:\windows\system32\lz32.dll
[Prüfpfad] c:\windows\system32\macromed\flash\fldbg9b.ocx
[Prüfpfad] c:\windows\system32\mdimon.dll
[Prüfpfad] c:\windows\system32\mfc71deu.dll
[Prüfpfad] c:\windows\system32\midimap.dll
[Prüfpfad] c:\windows\system32\mlang.dll
[Prüfpfad] c:\windows\system32\mmcshext.dll
[Prüfpfad] c:\windows\system32\mmsys.cpl
[Prüfpfad] c:\windows\system32\mnmsrvc.exe
[Prüfpfad] c:\windows\system32\mpr.dll
[Prüfpfad] c:\windows\system32\mprapi.dll
[Prüfpfad] c:\windows\system32\mprdim.dll
[Prüfpfad] c:\windows\system32\msacm32.dll
[Prüfpfad] c:\windows\system32\msacm32.drv
[Prüfpfad] c:\windows\system32\msasn1.dll
[Prüfpfad] c:\windows\system32\mscms.dll
[Prüfpfad] c:\windows\system32\msctf.dll
[Prüfpfad] c:\windows\system32\msctfime.ime
[Prüfpfad] c:\windows\system32\msdtc.exe
[Prüfpfad] c:\windows\system32\msfeeds.dll
[Prüfpfad] c:\windows\system32\msgina.dll
[Prüfpfad] c:\windows\system32\msgsvc.dll
[Prüfpfad] c:\windows\system32\mshtml.dll
[Prüfpfad] c:\windows\system32\mshtmled.dll
[Prüfpfad] c:\windows\system32\msi.dll
[Prüfpfad] c:\windows\system32\msidle.dll
[Prüfpfad] c:\windows\system32\msieftp.dll
[Prüfpfad] c:\windows\system32\msiexec.exe
[Prüfpfad] c:\windows\system32\msimg32.dll
[Prüfpfad] c:\windows\system32\msimtf.dll
[Prüfpfad] c:\windows\system32\msls31.dll
[Prüfpfad] c:\windows\system32\mspatcha.dll
[Prüfpfad] c:\windows\system32\mspmsnsv.dll
[Prüfpfad] c:\windows\system32\msprivs.dll
[Prüfpfad] c:\windows\system32\msrating.dll
[Prüfpfad] c:\windows\system32\mstask.dll
[Prüfpfad] c:\windows\system32\mstlsapi.dll
[Prüfpfad] c:\windows\system32\msutb.dll
[Prüfpfad] c:\windows\system32\msv1_0.dll
[Prüfpfad] c:\windows\system32\msvcp60.dll
[Prüfpfad] c:\windows\system32\msvcp71.dll
[Prüfpfad] c:\windows\system32\msvcr71.dll
[Prüfpfad] c:\windows\system32\msvcrt.dll
[Prüfpfad] c:\windows\system32\msvidctl.dll
[Prüfpfad] c:\windows\system32\mswsock.dll
[Prüfpfad] c:\windows\system32\msxml3.dll
[Prüfpfad] c:\windows\system32\mtxclu.dll
[Prüfpfad] c:\windows\system32\mui\0007\hhctrlui.dll
[Prüfpfad] c:\windows\system32\mydocs.dll
[Prüfpfad] c:\windows\system32\ncltools.dll
[Prüfpfad] c:\windows\system32\ncobjapi.dll
[Prüfpfad] c:\windows\system32\nddeapi.dll
[Prüfpfad] c:\windows\system32\ndptsp.tsp
[Prüfpfad] c:\windows\system32\nerocheck.exe
[Prüfpfad] c:\windows\system32\netapi32.dll
[Prüfpfad] c:\windows\system32\netcfgx.dll
[Prüfpfad] c:\windows\system32\netdde.exe
[Prüfpfad] c:\windows\system32\netlogon.dll
[Prüfpfad] c:\windows\system32\netman.dll
[Prüfpfad] c:\windows\system32\netplwiz.dll
[Prüfpfad] c:\windows\system32\netrap.dll
[Prüfpfad] c:\windows\system32\netshell.dll
[Prüfpfad] c:\windows\system32\netui0.dll
[Prüfpfad] c:\windows\system32\netui1.dll
[Prüfpfad] c:\windows\system32\normaliz.dll
[Prüfpfad] c:\windows\system32\ntdll.dll
[Prüfpfad] c:\windows\system32\ntdsapi.dll
[Prüfpfad] c:\windows\system32\ntlanman.dll
[Prüfpfad] c:\windows\system32\ntlanui2.dll
[Prüfpfad] c:\windows\system32\ntlsapi.dll
[Prüfpfad] c:\windows\system32\ntmarta.dll
[Prüfpfad] c:\windows\system32\ntmssvc.dll
[Prüfpfad] c:\windows\system32\ntsd.exe
[Prüfpfad] c:\windows\system32\ntshrui.dll
[Prüfpfad] c:\windows\system32\nvcpl.dll
[Prüfpfad] c:\windows\system32\nvmctray.dll
[Prüfpfad] c:\windows\system32\nvshell.dll
[Prüfpfad] c:\windows\system32\nvsvc32.exe
[Prüfpfad] c:\windows\system32\nwiz.exe
[Prüfpfad] c:\windows\system32\oakley.dll
[Prüfpfad] c:\windows\system32\occache.dll
[Prüfpfad] c:\windows\system32\odbc32.dll
[Prüfpfad] c:\windows\system32\odbcint.dll
[Prüfpfad] c:\windows\system32\ole32.dll
[Prüfpfad] c:\windows\system32\oleacc.dll
[Prüfpfad] c:\windows\system32\oleaut32.dll
[Prüfpfad] c:\windows\system32\olecli32.dll
[Prüfpfad] c:\windows\system32\olecnv32.dll
[Prüfpfad] c:\windows\system32\olepro32.dll
[Prüfpfad] c:\windows\system32\olesvr32.dll
[Prüfpfad] c:\windows\system32\olethk32.dll
[Prüfpfad] c:\windows\system32\photowiz.dll
[Prüfpfad] c:\windows\system32\pjlmon.dll
[Prüfpfad] c:\windows\system32\pngfilt.dll
[Prüfpfad] c:\windows\system32\portabledeviceapi.dll
[Prüfpfad] c:\windows\system32\portabledevicetypes.dll
[Prüfpfad] c:\windows\system32\powrprof.dll
[Prüfpfad] c:\windows\system32\printui.dll
[Prüfpfad] c:\windows\system32\profmap.dll
[Prüfpfad] c:\windows\system32\psapi.dll
[Prüfpfad] c:\windows\system32\psbase.dll
[Prüfpfad] c:\windows\system32\pstorsvc.dll
[Prüfpfad] c:\windows\system32\qmgr.dll
[Prüfpfad] c:\windows\system32\rasadhlp.dll
[Prüfpfad] c:\windows\system32\rasapi32.dll
[Prüfpfad] c:\windows\system32\rasauto.dll
[Prüfpfad] c:\windows\system32\raschap.dll
[Prüfpfad] c:\windows\system32\rasdlg.dll
[Prüfpfad] c:\windows\system32\rasman.dll
[Prüfpfad] c:\windows\system32\rasmans.dll
[Prüfpfad] c:\windows\system32\rasppp.dll
[Prüfpfad] c:\windows\system32\rastapi.dll
[Prüfpfad] c:\windows\system32\rastls.dll
[Prüfpfad] c:\windows\system32\regapi.dll
[Prüfpfad] c:\windows\system32\regsvr32.exe
[Prüfpfad] c:\windows\system32\remotepg.dll
[Prüfpfad] c:\windows\system32\resutils.dll
[Prüfpfad] c:\windows\system32\riched20.dll
[Prüfpfad] c:\windows\system32\riched32.dll
[Prüfpfad] c:\windows\system32\rpcrt4.dll
[Prüfpfad] c:\windows\system32\rpcss.dll
[Prüfpfad] c:\windows\system32\rsaenh.dll
[Prüfpfad] c:\windows\system32\rshx32.dll
[Prüfpfad] c:\windows\system32\rsvp.exe
[Prüfpfad] c:\windows\system32\rsvpsp.dll
[Prüfpfad] c:\windows\system32\rtutils.dll
[Prüfpfad] c:\windows\system32\rundll32.exe
[Prüfpfad] c:\windows\system32\samlib.dll
[Prüfpfad] c:\windows\system32\samsrv.dll
[Prüfpfad] c:\windows\system32\scardsvr.exe
[Prüfpfad] c:\windows\system32\scecli.dll
[Prüfpfad] c:\windows\system32\scesrv.dll
[Prüfpfad] c:\windows\system32\schannel.dll
[Prüfpfad] c:\windows\system32\schedsvc.dll
[Prüfpfad] c:\windows\system32\sclgntfy.dll
[Prüfpfad] c:\windows\system32\seclogon.dll
[Prüfpfad] c:\windows\system32\secur32.dll
[Prüfpfad] c:\windows\system32\sendmail.dll
[Prüfpfad] c:\windows\system32\sens.dll
[Prüfpfad] c:\windows\system32\sensapi.dll
[Prüfpfad] c:\windows\system32\services.exe
[Prüfpfad] c:\windows\system32\serwvdrv.dll
[Prüfpfad] c:\windows\system32\sessmgr.exe
[Prüfpfad] c:\windows\system32\setupapi.dll
[Prüfpfad] c:\windows\system32\sfc.dll
[Prüfpfad] c:\windows\system32\sfc_os.dll
[Prüfpfad] c:\windows\system32\shdoclc.dll
[Prüfpfad] c:\windows\system32\shdocvw.dll
[Prüfpfad] c:\windows\system32\shell32.dll
[Prüfpfad] c:\windows\system32\shfolder.dll
[Prüfpfad] c:\windows\system32\shimeng.dll
[Prüfpfad] c:\windows\system32\shimgvw.dll
[Prüfpfad] c:\windows\system32\shlwapi.dll
[Prüfpfad] c:\windows\system32\shmedia.dll
[Prüfpfad] c:\windows\system32\shmgrate.exe
[Prüfpfad] c:\windows\system32\shscrap.dll
[Prüfpfad] c:\windows\system32\shsvcs.dll
[Prüfpfad] c:\windows\system32\slayerxp.dll
[Prüfpfad] c:\windows\system32\smlogsvc.exe
[Prüfpfad] c:\windows\system32\smss.exe
[Prüfpfad] c:\windows\system32\spool\prtprocs\w32x86\cnmpd78.dll
[Prüfpfad] c:\windows\system32\spool\prtprocs\w32x86\mdippr.dll
[Prüfpfad] c:\windows\system32\spoolss.dll
[Prüfpfad] c:\windows\system32\spoolsv.exe
[Prüfpfad] c:\windows\system32\srsvc.dll
[Prüfpfad] c:\windows\system32\srvsvc.dll
[Prüfpfad] c:\windows\system32\ssdpapi.dll
[Prüfpfad] c:\windows\system32\ssdpsrv.dll
[Prüfpfad] c:\windows\system32\sti.dll
[Prüfpfad] c:\windows\system32\stobject.dll
[Prüfpfad] c:\windows\system32\strmfilt.dll
[Prüfpfad] c:\windows\system32\svchost.exe
[Prüfpfad] c:\windows\system32\sxs.dll
[Prüfpfad] c:\windows\system32\symneti.dll
[Prüfpfad] c:\windows\system32\symredir.dll
[Prüfpfad] c:\windows\system32\syncui.dll
[Prüfpfad] c:\windows\system32\tapi32.dll
[Prüfpfad] c:\windows\system32\tapisrv.dll
[Prüfpfad] c:\windows\system32\tcpmon.dll
[Prüfpfad] c:\windows\system32\termsrv.dll
[Prüfpfad] c:\windows\system32\themeui.dll
[Prüfpfad] c:\windows\system32\trkwks.dll
[Prüfpfad] c:\windows\system32\twext.dll
[Prüfpfad] c:\windows\system32\umdmxfrm.dll
[Prüfpfad] c:\windows\system32\umpnpmgr.dll
[Prüfpfad] c:\windows\system32\unimdm.tsp
[Prüfpfad] c:\windows\system32\uniplat.dll
[Prüfpfad] c:\windows\system32\upnp.dll
[Prüfpfad] c:\windows\system32\upnphost.dll
[Prüfpfad] c:\windows\system32\ups.exe
[Prüfpfad] c:\windows\system32\url.dll
[Prüfpfad] c:\windows\system32\urlmon.dll
[Prüfpfad] c:\windows\system32\usbmon.dll
[Prüfpfad] c:\windows\system32\user32.dll
[Prüfpfad] c:\windows\system32\userenv.dll
[Prüfpfad] c:\windows\system32\userinit.exe
[Prüfpfad] c:\windows\system32\usp10.dll
[Prüfpfad] c:\windows\system32\uxtheme.dll
[Prüfpfad] c:\windows\system32\version.dll
[Prüfpfad] c:\windows\system32\vssapi.dll
[Prüfpfad] c:\windows\system32\vssvc.exe
[Prüfpfad] c:\windows\system32\w32time.dll
[Prüfpfad] c:\windows\system32\w3ssl.dll
[Prüfpfad] c:\windows\system32\wbem\esscli.dll
[Prüfpfad] c:\windows\system32\wbem\fastprox.dll
[Prüfpfad] c:\windows\system32\wbem\ncprov.dll
[Prüfpfad] c:\windows\system32\wbem\repdrvfs.dll
[Prüfpfad] c:\windows\system32\wbem\wbemcomn.dll
[Prüfpfad] c:\windows\system32\wbem\wbemcore.dll
[Prüfpfad] c:\windows\system32\wbem\wbemess.dll
[Prüfpfad] c:\windows\system32\wbem\wbemprox.dll
[Prüfpfad] c:\windows\system32\wbem\wbemsvc.dll
[Prüfpfad] c:\windows\system32\wbem\winmgmt.exe
[Prüfpfad] c:\windows\system32\wbem\wmiapsrv.exe
[Prüfpfad] c:\windows\system32\wbem\wmiprvsd.dll
[Prüfpfad] c:\windows\system32\wbem\wmisvc.dll
[Prüfpfad] c:\windows\system32\wbem\wmiutils.dll
[Prüfpfad] c:\windows\system32\wdigest.dll
[Prüfpfad] c:\windows\system32\wdmaud.drv
[Prüfpfad] c:\windows\system32\webcheck.dll
[Prüfpfad] c:\windows\system32\webclnt.dll
[Prüfpfad] c:\windows\system32\wgalogon.dll
[Prüfpfad] c:\windows\system32\wiascr.dll
[Prüfpfad] c:\windows\system32\wiaservc.dll
[Prüfpfad] c:\windows\system32\wiashext.dll
[Prüfpfad] c:\windows\system32\win32spl.dll
[Prüfpfad] c:\windows\system32\winhttp.dll
[Prüfpfad] c:\windows\system32\wininet.dll
[Prüfpfad] c:\windows\system32\winipsec.dll
[Prüfpfad] c:\windows\system32\winlogon.exe
[Prüfpfad] c:\windows\system32\winmm.dll
[Prüfpfad] c:\windows\system32\winrnr.dll
[Prüfpfad] c:\windows\system32\winscard.dll
[Prüfpfad] c:\windows\system32\winspool.drv
[Prüfpfad] c:\windows\system32\winsrv.dll
[Prüfpfad] c:\windows\system32\winsta.dll
[Prüfpfad] c:\windows\system32\wintrust.dll
[Prüfpfad] c:\windows\system32\wkssvc.dll
[Prüfpfad] c:\windows\system32\wldap32.dll
[Prüfpfad] c:\windows\system32\wlnotify.dll
[Prüfpfad] c:\windows\system32\wmi.dll
[Prüfpfad] c:\windows\system32\wmpshell.dll
[Prüfpfad] c:\windows\system32\wpdshext.dll
[Prüfpfad] c:\windows\system32\wpdshserviceobj.dll
[Prüfpfad] c:\windows\system32\ws2_32.dll
[Prüfpfad] c:\windows\system32\ws2help.dll
[Prüfpfad] c:\windows\system32\wscsvc.dll
[Prüfpfad] c:\windows\system32\wshext.dll
[Prüfpfad] c:\windows\system32\wshtcpip.dll
[Prüfpfad] c:\windows\system32\wsock32.dll
[Prüfpfad] c:\windows\system32\wtsapi32.dll
[Prüfpfad] c:\windows\system32\wuaucpl.cpl
[Prüfpfad] c:\windows\system32\wuaueng.dll
[Prüfpfad] c:\windows\system32\wuauserv.dll
[Prüfpfad] c:\windows\system32\wudfsvc.dll
[Prüfpfad] c:\windows\system32\wups2.dll
[Prüfpfad] c:\windows\system32\wzcsapi.dll
[Prüfpfad] c:\windows\system32\wzcsvc.dll
[Prüfpfad] c:\windows\system32\xmllite.dll
[Prüfpfad] c:\windows\system32\xmlprov.dll
[Prüfpfad] c:\windows\system32\xpob2res.dll
[Prüfpfad] c:\windows\system32\xpsp2res.dll
[Prüfpfad] c:\windows\system32\zipfldr.dll
[Prüfpfad] c:\windows\winsxs\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\msvcr80.dll
[Prüfpfad] c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll
[Prüfpfad] c:\windows\winsxs\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.2600.2180_x-ww_522f9f82\gdiplus.dll
-----------------------------------------------------------------------------
Prüfstatistiken
-----------------------------------------------------------------------------
Geprüfte Objekte: 658
Infizierte Objekte gefunden: 0
Objekte mit Modifikation gefunden: 0
Verdächtige Objekte gefunden: 0
Adware-Programm gefunden: 0
Dialer-Programm gefunden: 0
Scherz-Programm gefunden: 0
Riskware programm gefunden: 0
Hacktool-Programm gefunden: 0
Desinfizierte Objekte: 0
Gelöschte Objekte: 0
Umbenannte Objekte: 0
Verschobene Objekte: 0
Ignorierte Objekte: 0
Leistung:: 6508 Kb/s
Dauer:: 00:00:30
-----------------------------------------------------------------------------

[Prüfpfad] C:\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Snapshots\RegUBP2b-Chiligreen.reg infiziert mit Trojan.StartPage.1505 - gelöscht
C:\Programme\Gemeinsame Dateien\Real\Update_OB\pnmi3270.dll infiziert mit Trojan.Adshow.origin - Nutzer hat nicht verschieben verboten
C:\Programme\MSN Messenger\riched20.dll ist ein Adware-Programm Adware.Msearch
>>>C:\Programme\Norton SystemWorks\Norton AntiVirus\Quarantine\70476ACE.EXE infiziert mit Trojan.Click.2109 - gelöscht
>>>C:\Programme\Norton SystemWorks\Norton AntiVirus\Quarantine\704A14CA.EXE infiziert mit Trojan.Click.2109 - gelöscht
>>>C:\Programme\Norton SystemWorks\Norton AntiVirus\Quarantine\704E3EC7.exe ist ein Adware-Programm Adware.BetterInternet
C:\Programme\Symantec\LiveUpdate\S32LUIS1.DLL infiziert mit Trojan.KillProc.origin - Nutzer hat nicht verschieben verboten
C:\System Volume Information\_restore{03A294FD-3B7D-4469-B77E-6B4845797DD4}\RP369\A0133344.exe ist ein Adware-Programm Adware.ZenoSearch
C:\System Volume Information\_restore{03A294FD-3B7D-4469-B77E-6B4845797DD4}\RP369\A0133345.exe ist ein Adware-Programm Adware.ZenoSearch
C:\System Volume Information\_restore{03A294FD-3B7D-4469-B77E-6B4845797DD4}\RP369\A0133347.exe ist ein Adware-Programm Adware.Hotbot
C:\System Volume Information\_restore{03A294FD-3B7D-4469-B77E-6B4845797DD4}\RP394\A0142263.dll ist ein Adware-Programm Adware.Softomate.origin
C:\System Volume Information\_restore{03A294FD-3B7D-4469-B77E-6B4845797DD4}\RP394\A0142305.reg infiziert mit Trojan.StartPage.1505 - gelöscht
C:\System Volume Information\_restore{03A294FD-3B7D-4469-B77E-6B4845797DD4}\RP394\A0142350.reg infiziert mit Trojan.StartPage.1505 - gelöscht
>>>C:\System Volume Information\_restore{03A294FD-3B7D-4469-B77E-6B4845797DD4}\RP394\A0142351.EXE infiziert mit Trojan.Click.2109 - gelöscht
>>>C:\System Volume Information\_restore{03A294FD-3B7D-4469-B77E-6B4845797DD4}\RP394\A0142352.EXE infiziert mit Trojan.Click.2109 - gelöscht
>C:\WINDOWS\Downloaded Program Files\Account.dll möglicherweise infiziert mit DLOADER.Trojan

-----------------------------------------------------------------------------
Prüfstatistiken
-----------------------------------------------------------------------------
Geprüfte Objekte: 211113
Infizierte Objekte gefunden: 9
Objekte mit Modifikation gefunden: 0
Verdächtige Objekte gefunden: 1
Adware-Programm gefunden: 6
Dialer-Programm gefunden: 0
Scherz-Programm gefunden: 0
Riskware programm gefunden: 0
Hacktool-Programm gefunden: 0
Desinfizierte Objekte: 0
Gelöschte Objekte: 7
Umbenannte Objekte: 0
Verschobene Objekte: 0
Ignorierte Objekte: 0
Leistung:: 911 Kb/s
Dauer:: 01:10:13
-----------------------------------------------------------------------------


BataAlexander 24.09.2007 12:41

Ok Sieht gut aus. Poste bitte nun ein neues HJT Logfile.

jvc 24.09.2007 12:42

Code:

Logfile of HijackThis v1.99.1
Scan saved at 13:42:47, on 24.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\CyberLink\Shared Files\RichVideo.exe
C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\IC\Card Reader Driver v1.9e2\Disk_Monitor.exe
C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Programme\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
C:\downloads programme\Hijack\hijackthis\This.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tirol.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
R3 - Default URLSearchHook is missing
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: (no name) - {E915E62E-41DA-40D0-8106-3438B4D24394} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [Disk Monitor] C:\Programme\IC\Card Reader Driver v1.9e2\Disk_Monitor.exe
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Musikprogramme\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Norton SystemWorks] "C:\Programme\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Search - ?p=ZN
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - https://safe.tele2.com/inc/accounthelper.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3C52965E-04C8-4316-85FD-DEFCBA09CAE7}: NameServer = 195.3.96.67,195.3.96.68
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - The Firebird Project - C:\Programme\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Software Jukebox v2.0 Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Service\Software Jukebox v2.0 Service File.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe


BataAlexander 24.09.2007 12:56

Ein paar kosmetische Sachen haben wir noch zu fixen.

Bitte öffne Deine HiJackThis nochmal und scanne. Check die klickboxen neben den Einträgen die untenstehend gelistet sind.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
R3 - Default URLSearchHook is missing
O8 - Extra context menu item: &Search - ?p=ZN
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -

dann Klicke Fix Checked. Schließe HiJackThis.

Ein Einfallstor für Deine Infektion könnte hier liegen

C:\Programme\Musikprogramme\CloneCD\ElbyCheck.exe

Dies Programm ist in Deutschland imho legal nicht zu bekommen, wenn man es dann als "Sicherungskopie" bekommt, bekommt man oft mahr als man denkt.

Nach dem fixen der Einträge bist Du erst mal clean. :daumenhoc

--

Um Dein System vor zukünfigen Infektionen zu schützen, lies bitte das folgende aufmerksam.

Das folgende ist eine Sammlung von Tools und Hilfsmitteln. Diese helfen Dir zu verstehen, wie Du infiziert wurdest und wie Du Dich in Zunkunft davor schützen kannst.

Spybot Search & Destroy - Ein gutes Tool, welches bösartige Software sucht und unschädlich macht. Bei der Installation darauf achten den Tea Timer & SD Helper nicht zu aktivieren!

AdAware - Ein weiteres "Multi Tool" welches nach bösen Einträgen sucht und diese beseitigt. AdAware und Spybot Search & Destroy vertragen sich bisher noch sehr gut auf einem System.

Nutze standardmäßig einen alternativen Browser, wie zb Firefox oder Opera
Der Internet Explorer sollte nur für das Windows- Officeupdate benutzt werden.
Eine Alternative zu Outlook ist zb Thunderbird.

Miranda-IM - Die ist ein Malware freier, Open Source Instant Messenger welcher mit den Protokollen von AOL, Yahoo, ICQ, IRC, MSN zusammenarbeitet.

CCleaner Download - ist eine Freeware-Software zur Optimierung und zum Aufräumen von Windows.

Hier findest Du eine Sammlung(Englisch) von falschen Antivirenprogrammen. Diese Liste ist nicht immer upToDate. Bei Unklarheiten im Forum vor einer Installation nachfragen.

Vorsichtig bleiben. Lade keine Software von dir komplett unbekannten Seiten (zb goldencodecs.com, morefreesoftware.com etc namen ausgedacht, kein zusammenhang mit evtl real existierenden Seiten) und benutze kein p2p um an Software (oder sonst was) zu kommen. Bist du unsicher, ob das geladene Programm sauber ist, dann lade den Installer zb bei virustotal hoch und lass ihn dort überprüfen.
Die meisten Crack/Keylogger/Entsprechende Seiten nehmen im Hintergrund Änderungen am System vor, beinflussen es, oder Installieren Schadsoftware

Keine unbekannten Dateien annehmen und öffnen, weder per Mail noch per MSN/ICQ/Instant Messenger. Auch von Freunden unverlangt erhaltene Dateien immer kritisch nachragen.

Wenn eine Seite dubios aussieht und versucht Dateien auf deinem Rechner zu installieren (sei es zum Video abspielen oder sonstwas), dann vertrau deinem Gefühl und verschwinde.

Hier findest Du aktuelle Sicherheitsmeldungen.

Überprüfe dein System bei Bedarf mit einem On-Demandscanner um eventuelle Befälle aufzuspüren.

Windows Update - Es ist sehr wichtig sicher zu sein das Internet Explorer und Windows mit allen aktuellen Patches von Microsoft versorgt sind. Um dies zu prüfen öffne den Internet Explorer, wähle Extras und dort Windows Update, und folge den Anweisungen.

Generell gilt: Halte immer alle Anwendung auf einem akutellem Stand!

jvc 24.09.2007 13:07

hallo,

so, hab das jetzt noch gemacht! :daumenhoc

wegen dem "einfallstor": soll ich das programm löschen, ich brauch das gar nicht??? wenn ich mich richtig erinner, hab ich mir das mal runtergeladen, weil ich eine sicherungskopie von einer cd machen wollte und mein übliches programm nicht mehr funktionierte... ich wollte einfach ein gratis-programm aus dem internet haben (aber natürlich nichts illegales) - nicht, dass du denkst, ich besorge mir illegale programme...!!

vielen, vielen dank für deine hilfe!!!!!!!!!!!!!!! :aplaus: :aplaus: :aplaus:
du hast mich echt gerettet!!!!!!!!!! das war super nett von dir!!!!

die tipps werd ich dann lesen und befolgen, damit so was nicht wieder vorkommt...

ganz dickes dankeschon nochmal (auch an alle anderen, die mir geholfen haben)!!!
glg
jvc

BataAlexander 24.09.2007 13:10

Zitat:

soll ich das programm löschen
Da gibt es jetzt zwei Wege

1. Never touch a running System
2. Weg mit dem Ballast, wenn Du es eh nicht brauchst

Bis dahin viel Spaß im Web :)

Sunny 24.09.2007 13:13

Zitat:

Zitat von BataAlexander (Beitrag 295104)
Wegen Adware wird hier nicht formatiert :nixda:

Poste bitte wie von Sunny bereits geforfert eine eScan Log!

Auch von mir ein Dankeschön an Bata :aplaus: für die Weiterbearbeitung in diesem meinem angefangenen Beitrag, mir fehlte leider die Zeit @jvc dich weiter zu "betreuen". :rolleyes:

Hoffe das dein System nun wieder voll funktionstüchtig ist/wird ... ;)

jvc 24.09.2007 16:41

hallo nochmal,

@sunny: überhaupt kein problem - jetzt läuft ja wieder alles perfekt!!! *so erleichtert bin!!!!!!* :Boogie:

hätte noch mal eine kleine allgemeine frage: hab mir jetzt die tipps durchgelesen, damit das so schnell nicht wieder vorkommt. kann ich neben ide IE Firefox und Opera installieren und mir beide programme mal ansehen, damit ich herausfinden kann, welches mir besser zusagt??

funktioniert das gleiche auch mit thunderbird (mal angucken während ich outlook express verwende, mein ich)??

danke!!!
lg

BataAlexander 24.09.2007 16:47

Mit den Browsern ist das gar kein Problem, ich nutze (grübel, rechne) fünf nebeneinander und das funktioniert prima.

Mit dem Thunderbird und Outlook ist es so ein kleines Problem. Du willst ja auch Deine Mails beisammen halten und wenn Du in zwei Programmen Dein eMail Konto einrichtest, geht das zwar auch so, dass in beiden die Mails auflaufen, aber es kann zur Verwirrung führen.

Mein Tip: Richte Dir eine neue Test-Email Adresse ein, mit der Du den Thunderbird dann fütterst und testest.
Solltest Du ihn dann weiter nutzen wollen, kannst Du einfach alles von der Test eMail Adresse löschen und dann von OE importieren. Willst Du bei OE bleiben, kannst Du das Programm einfach deinstallieren.

jvc 24.09.2007 16:50

ok, danke, dann werd ich die teile mal ausprobieren :)

dankeschön!!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131