Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   HILFE! Ich kann manche Seiten nicht mehr aufrufen! (https://www.trojaner-board.de/44735-hilfe-manche-seiten-mehr-aufrufen.html)

stonehead66 17.10.2007 13:46

HILFE! Ich kann manche Seiten nicht mehr aufrufen!
 
Hallo!

Gleich mal vorweg: ich bin mehr oder weniger neuling auf dem gebiet trojaner/viren usw.. Vielleicht liegt mein problem auch an etwas anderem. Die zahlreichen threads, in denen ähnliche probleme wie das meine angesprochen werden, haben mich auch nicht weitergebracht.

Also:
Seit ein paar wochen haben ich (win xp) und meine 2 mitbewohner (einer vista/einer mac) einen gemeinsamen router, mit welchem die internetverbindung zwar nicht perfekt funktioniert hat, aber wenigstens konnte man alle seiten aufrufen.

Seit gestern haben wir das problem, dass auf einmal einige internetseiten (studiVZ.net, torrent-finder.com, teilweise google.at) nicht mehr aufrufbar waren. Es kommt dann entweder gar nichts, die seite ist voll mit komischen zeichen oder ein download "application/octet-stream". Es funktionieren bei allen 3 computern die selben seiten nicht, egal mit welchem browser. Wenn ich meinen computer ohne dem router mit dem internet verbinde, funktionieren die seiten auch nicht. Ein virenscan hat mehrere trojaner auf meinem computer gefunden, welche nun aber weg sein müssten, weil nach einem weiteren scan nichts mehr gefunden wurde (oder?). Nun stellt sich die frage warum das ganze nicht funktioniert...

Kann mir bitte jemand helfen?!?! Bin schon ganz verzweifelt...

mfg

-SkY- 17.10.2007 13:49

1.Welche Viren?
2.Wo wurden sie gefunden?
3. Poste bitte ein HJT-Log

stonehead66 17.10.2007 14:15

Liste der Anhänge anzeigen (Anzahl: 1)
Hi! Danke für die schnelle Antwort.

Folgende Trojaner wurden gefunden:

c:\dokumente und einstellungen\...\lokale einstellungen\anwendungsdaten\mozilla\firefox\profiles\qtrhgm3k.default\cache\2a535158d01:\crack.exe
Trojan horse downloader.Zlob

c:\programme\arcsoft_dvd_slideshow_v1.0.exe:\crack.exe
Tojan horse PSW.Generic2.XPC

und dann noch einige files, welche alle gelöscht wurden...screenshot ist im anhang

Das mit dem HJT-Log werd ich auch demnächst machen...bin grad ein bisschen in zeitnot :(

mfg

-SkY- 17.10.2007 14:25

Kein Problem :)

Aber du hast den Zlob drauf, mach dich nach dem HJT-Log gleich mal an diese Anleitung:Anleitung zur Entfernung von Zlob

stonehead66 17.10.2007 14:37

Zitat:

Zitat von -SkY- (Beitrag 299946)
Kein Problem :)

Aber du hast den Zlob drauf, mach dich nach dem HJT-Log gleich mal an diese Anleitung:Anleitung zur Entfernung von Zlob

Also ist der Zlob die Ursache für mein Problem? Muss ich dann auf den computern meiner mitbewohnern das auch machen?

-SkY- 17.10.2007 14:43

Könnte, muss aber nicht. Trotzdem soll er weg :)

stonehead66 17.10.2007 15:02

Vielen dank für die nette hilfe :) hier mein hijacklog:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:51:42, on 17.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\CapabilityManager.exe
C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Programme\Last.fm\LastFMHelper.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\Last.fm\LastFM.exe
C:\Programme\Outlook Express\msimn.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\WinRAR\WinRAR.exe
C:\Programme\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://w*w.google.at/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BlueSoleil.lnk = C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
O4 - Global Startup: Last.fm Helper.lnk = C:\Programme\Last.fm\LastFMHelper.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Doyles Room Poker - {725E77D3-B919-4eef-8EEE-D09DE618B6C1} - C:\Microgaming\Poker\DoylesRoomMPP\MPPoker.exe
O9 - Extra button: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Programme\EmpirePokerMaster\EmpirePoker\RunEPoker.exe
O9 - Extra 'Tools' menuitem: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Programme\EmpirePokerMaster\EmpirePoker\RunEPoker.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://w*w.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://w*w.studivz.net/photouploader/ImageUploader4.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - h*tp://acs.pandasoftware.com/activescan/as5free/asinst.cab
O20 - AppInit_DLLs:
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 8119 bytes

Franz1968 17.10.2007 15:32

Hallo,
aus deinem Logfile ist nicht all zu viel ersichtlich, aus dem Screenshot um so mehr (ipv6mons.dll, lsasss.exe). Sinnvoll wäre meiner Ansicht nach ein eScan; eine Anleitung dazu findest du in den Foren-FAQ. Poste bitte im Anschluss die Ergebnisse mit Hilfe der find.bat.

stonehead66 17.10.2007 16:06

Zitat:

Zitat von -SkY- (Beitrag 299946)
Kein Problem :)

Aber du hast den Zlob drauf, mach dich nach dem HJT-Log gleich mal an diese Anleitung:Anleitung zur Entfernung von Zlob

hab den Zlob jetzt entfernt (hoff ich mal).

mach mich dann mal an den eScan...

stonehead66 17.10.2007 18:32

Anscheinend wars wirklich der Zlob...geht jetzt wieder wie gewohnt. :)

Habe aber beim eScan noch massig viren gefunden. Hier die auswertung:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NETWORK

eScan Version: 9.4.7
Sprache: German
Virus-Datenbank Datum: 10/17/2007

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "wareout Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (process.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with hotbar Spyware/Adware (games.lnk)! Action taken: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Datei C:\System Volume Information\_restore{89735D26-17FD-4221-A81F-88D38B4E1D43}\RP278\A0029424.exe/crack.exe infiziert von "Trojan-Spy.Win32.BZub.gr" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{89735D26-17FD-4221-A81F-88D38B4E1D43}\RP278\A0029425.exe//PE_Patch.UPX//UPX infiziert von "Trojan-Clicker.Win32.Agent.jh" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{89735D26-17FD-4221-A81F-88D38B4E1D43}\RP278\A0029426.exe//PE_Patch.UPX//UPX infiziert von "Trojan-Clicker.Win32.Agent.jh" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{89735D26-17FD-4221-A81F-88D38B4E1D43}\RP278\A0029427.exe//PE_Patch.UPX//UPX infiziert von "Trojan-Clicker.Win32.Agent.jh" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{89735D26-17FD-4221-A81F-88D38B4E1D43}\RP278\A0029428.exe infiziert von "Trojan-Spy.Win32.BZub.gr" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{89735D26-17FD-4221-A81F-88D38B4E1D43}\RP278\A0029429.dll infiziert von "Trojan-Spy.Win32.BZub.gr" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{89735D26-17FD-4221-A81F-88D38B4E1D43}\RP278\A0029430.exe//PE_Patch.UPX//UPX infiziert von "Trojan-Clicker.Win32.Agent.jh" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{E889C2F8-E0ED-441D-84E9-792B62681C5A}\RP10\A0002980.exe/crack.exe infiziert von "Trojan-Spy.Win32.BZub.gr" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{E889C2F8-E0ED-441D-84E9-792B62681C5A}\RP10\A0002981.exe infiziert von "Trojan-Spy.Win32.BZub.gr" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{E889C2F8-E0ED-441D-84E9-792B62681C5A}\RP13\A0004313.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{E889C2F8-E0ED-441D-84E9-792B62681C5A}\RP13\A0004355.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{E889C2F8-E0ED-441D-84E9-792B62681C5A}\RP13\A0004360.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{E889C2F8-E0ED-441D-84E9-792B62681C5A}\RP15\A0004717.EXE infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
File C:\Programme\Mozilla Firefox\SmitfraudFix\Reboot.exe markiert als "not-a-virus:RiskTool.Win32.Reboot.f". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File E:\downloads\SmitfraudFix\Reboot.exe markiert als "not-a-virus:RiskTool.Win32.Reboot.f". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File E:\downloads\SmitfraudFix.exe//data.rar/SmitfraudFix\Reboot.exe markiert als "not-a-virus:RiskTool.Win32.Reboot.f". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Offending file found: C:\WINDOWS\system32\process.exe
Offending file found: C:\WINDOWS\system32\swreg.exe
Offending file found: C:\WINDOWS\system32\swsc.exe
Offending file found: C:\Dokumente und Einstellungen\stonehead.STONES\Recent\games.lnk
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Offending Folder found: C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\cyberlink\powerdvd\ipower\images\hd
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKCR\magnet !!!
Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D !!!
Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F !!!
Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ee40689e-dd55-11db-a19e-00138fa3d8a2} !!!
Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f93752d1-564b-11db-afa9-806d6172696f} !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
Executable Command Found in D\Shell\AutoRun\command: D:\autoplay.exe
Executable Command Found in F\Shell\AutoRun\command: F:\Setup.exe -auto
Executable Command Found in {ee40689e-dd55-11db-a19e-00138fa3d8a2}\Shell\AutoRun\command: F:\Setup.exe -auto
Executable Command Found in {f93752d1-564b-11db-afa9-806d6172696f}\Shell\AutoRun\command: D:\autoplay.exe
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
C:\DOKUME~1\STONEH~1.STO\LOKALE~1\TEMPOR~1\Content.IE5\UZ290BQF\DivXInstaller[2].exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Dokumente und Einstellungen\stonehead.STONES\Lokale Einstellungen\Temporary Internet Files\Content.IE5\UZ290BQF\DivXInstaller[2].exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Programme\Acroread\enu\rp500enu.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD1\gm4f-dwleben_part1.rar nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r00 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r01 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r02 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r03 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r04 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r05 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r06 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r07 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r08 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r09 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r10 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r11 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r12 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r13 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r14 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r15 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r16 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r17 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r18 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r19 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r20 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r21 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r22 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r23 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r24 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r25 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r26 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r27 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r28 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r29 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r30 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r31 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r32 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r33 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r34 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r35 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r36 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r37 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r38 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r39 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r40 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r41 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r42 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r43 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r44 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r45 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r46 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.r47 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\downloads\www.torrent.to...Das.wilde.Leben.German.2007.AC3.DVDRIP.XVID-GM4F\CD2\gm4f-dwleben_part2.rar nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 175718
Gefundene Viren: 26
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 116
Dauer des Scans bisher: 02:00:26
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 19:21:25,67
Batchende: 19:21:30,65

Franz1968 17.10.2007 18:52

Ok, dann deaktiviere einmal die Systemwiederherstellung, boote neu und aktiviere die Systemwiederherstellung wieder, wenn gewünscht.

Lasse dann einmal den Ccleaner dein System aufräumen (ohne dabei die angebotene Toolbar zu installieren).

Danach sollte es, dem eScan nach zu urteilen, gut sein.

stonehead66 17.10.2007 19:20

Erledigt. :aplaus:

Vielen dank noch mal für die tolle hilfe! :daumenhoc

Franz1968 18.10.2007 14:55

Jo. Dann hoffe ich mal, dass dein System wirklich sauber ist und crack.exe & Co. ab sofort für dich tabu sind. :rolleyes:

-SkY- 18.10.2007 17:04

Und noch ein Tipp hinterher :)
Fast noch schlimmer als crack.exe ist Torrent. Gibt andere Möglichkeiten an Filme, usw zu kommen(auf die ich aber hier nicht weiter eingehen werde;))
Kannst aber ja mal in dein PM-Fach gucken :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:53 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129