![]() |
WIN32/Nuqel.E gefunden und bekämpft, PC aber immernoch nicht ok Liste der Anhänge anzeigen (Anzahl: 1) Hallo Ihr Profis, schön das es EUCH gibt. Ich habe nach der Virusmeldung, bzw dieser AV Security Meldung alles nach FAQ erledigt. Der PC läuft nur im Abgesicherten Modus flüssig, daher auch alles im Abg.Modus durchgeführt !! Erst wurde mit Spyware-Doctor einiges gefunden. Hab dann Vollversion gekauft und aktiviert, dann wurde alles in Quarantäne geschickt. Siehe Screenshot. Habe Systemwiederherstellung abgeschaltet. ccleaner incl.registry aufgeräumt. rkill und malwarebytes angewendet. Bitdefender online laufen lassen. Avira Anti-Vir lässt sich nicht starten. RIST ausgeführt. Nun bin ich am Ende mit meinen Fähigkeitem. Normal hochfahren, dann geht fast nix vorwärts, bzw. irgendann ist stillstand. Könnt Ihr bitte helfen !! Hier die logs: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Database version: 4301 Windows 5.1.2600 Service Pack 2 (Safe Mode) Internet Explorer 8.0.6001.18702 11.07.2010 14:52:23 mbam-log-2010-07-11 (14-52-23).txt Scan type: Full scan (C:\|) Objects scanned: 200720 Time elapsed: 39 minute(s), 58 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 1 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 1 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully. Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: C:\System Volume Information\_restore{D52CB87E-6BED-419D-AB86-85722B6901E6}\RP253\A0165342.exe (Trojan.Downloader) -> Quarantined and deleted successfully. später dann: Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 138583 Laufzeit: 8 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) RKILL: This log file is located at C:\rkill.log. Please post this only if requested to by the person helping you. Otherwise you can close this log when you wish. Ran as Charlie on 12.07.2010 at 5:58:34. Processes terminated by Rkill or while it was running: Rkill completed on 12.07.2010 at 5:58:44. RIST: info.txtRSIT Logfile: Code: logfile of random's system information tool 1.08 2010-07-12 06:15:02 RSIT Logfile: Code: Logfile of random's system information tool 1.08 (written by random/random) Ich bin gespannt was Ihr findet. DANKE im Vorraus. Charlie |
Hallo und :hallo: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
vielen Dank für die Annahme meines Problemes. Gruß Vösilo. hier die OTL-Logs: OTL Logfile: Code: OTL logfile created on: 13.07.2010 08:52:42 - Run 1 OTL Logfile: Code: OTL Extras logfile created on: 13.07.2010 08:52:42 - Run 1 |
Zitat:
Das Tool ist überflüssig bis gefährlich, denn es sammelt Nutzerdaten bzgl Deinem Empfangs- und Sendeverhalten Deiner Mails!! Eigentlich ist Incredimail Spyware! Zitat:
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
Hier das Ergebis von OTL: PS: Incredimail >> Ja ich weis, das ist nicht so dolle !! Meine Frau nimmt das so gerne, wegen schöner mails und Einladungen. Ich mags auch. Muss das unbedingt runter ?? oder ist das eher nur eine Empfehlung ? Gruß All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\HonorAutoRunSetting deleted successfully. Registry key HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoCDBurning deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoSetFolders deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoSetTaskbar deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoControlPanel deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoSaveSettings deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoFind deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoMultiIE deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWA deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWB deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWC deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWD deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWE deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWF deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWG deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWH deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWI deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWJ deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWK deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWL deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWM deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWN deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWO deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWP deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWQ deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWR deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWS deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWT deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWU deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWV deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWW deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWX deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWY deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LWZ deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDrives deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableClock deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\NoDispCPL deleted successfully. Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\&Add animation to IncrediMail Style Box\ deleted successfully. C:\Programme\IncrediMail\bin\resources\WebMenuImg.htm moved successfully. Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Download with GetRight\ deleted successfully. C:\Programme\GetRight\GRDownload.htm moved successfully. Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Free YouTube to Mp3 Converter\ deleted successfully. C:\Dokumente und Einstellungen\Charlie\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm moved successfully. Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Nach Microsoft &Excel exportieren\ deleted successfully. C:\Programme\Microsoft Office\Office10\EXCEL.EXE moved successfully. Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Open with GetRight Browser\ deleted successfully. C:\Programme\GetRight\GRBrowse.htm moved successfully. Starting removal of ActiveX control {F00F4763-7355-4725-82F7-0DA94A256D46} Registry error reading value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{F00F4763-7355-4725-82F7-0DA94A256D46}\DownloadInformation\\INF . Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{F00F4763-7355-4725-82F7-0DA94A256D46}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F00F4763-7355-4725-82F7-0DA94A256D46}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{F00F4763-7355-4725-82F7-0DA94A256D46}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F00F4763-7355-4725-82F7-0DA94A256D46}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{480045e0-8c05-11dd-b14b-0010dc08bfe9}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{480045e0-8c05-11dd-b14b-0010dc08bfe9}\ not found. File I:\InstallTomTomHOME.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5b9d84e5-caa0-11dd-b1ae-0010dc08bfe9}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5b9d84e5-caa0-11dd-b1ae-0010dc08bfe9}\ not found. C:\Programme\Windows Media Player\wmplayer.exe moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c0b388c1-6eef-11df-b463-0010dc08bfe9}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c0b388c1-6eef-11df-b463-0010dc08bfe9}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c0b388c1-6eef-11df-b463-0010dc08bfe9}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c0b388c1-6eef-11df-b463-0010dc08bfe9}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ee3972a1-7889-11dc-a89a-0010dc08bfe9}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ee3972a1-7889-11dc-a89a-0010dc08bfe9}\ not found. File C:\Programme\Windows Media Player\wmplayer.exe not found. C:\WINDOWS\UDB.zip moved successfully. C:\WINDOWS\IDB.zip moved successfully. ADS C:\WINDOWS:73C339B2D3156C62 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A8ADE5D8 deleted successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Administrator ->Temp folder emptied: 782178 bytes ->Temporary Internet Files folder emptied: 205994 bytes ->FireFox cache emptied: 22496972 bytes User: All Users User: Charlie ->Temp folder emptied: 452 bytes ->Temporary Internet Files folder emptied: 700711 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 35915194 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Java cache emptied: 7618335 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33664 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 6007997 bytes ->Flash cache emptied: 502 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 3234396 bytes %systemroot%\System32 .tmp files removed: 1160192 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 1863700 bytes Windows Temp folder emptied: 32768 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 76,00 mb OTL by OldTimer - Version 3.2.9.0 log created on 07132010_123800 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Zitat:
Wenn das ein "bösartiges" Programm macht ist das Geschrei groß, aber weils knallbunt ist nimmt man die Schnüffelei in Kauf?? :confused: Nimm bessere Programme, sowas wie Mozilla Thunderbird um mal ein Beispiel zu nennen. |
Hallo Arne !? ich denke drüber nach. Ernsthaft ! Geht meine Schadensbekämpfung trozdem weiter ? Ich hatte den OTL-log nach dem fixen gepostet. Im Normalmodus geht aber immernoch nichts besser. Kein AVIRA Antivir aktivierbar. Ich kann weiterhin nur im AbgesichModus arbeiten. Arne ? |
Ok, dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtc0ntmzz2m4/smss.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
so.. habe alles hinbekommen. Erst hat Combofix zwar gemekert das angeblich Antivir noch aktiv wäre, hab dann AVIRA deinstalliert und im Normalen Modus nochmal ccleaner und combofix starten können. Da hat Combofix zwar wieder wegen angeblich Antivir gemeldet, habs dann aber ignoriert und combofix ist durchgelaufen. hier der LOG:Combofix Logfile: Code: ComboFix 10-07-12.06 - Charlie 13.07.2010 22:53:17.1.1 - x86 Bin ja mal gespannt !? Gruß Torsten <vösilo> |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: http://www.trojaner-board.de/88041-win32-nuqel-e-gefunden-und-bekaempft-pc-aber-immernoch-nicht-ok.html 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Alles so gemacht , ABER: Immernoch hat Combofix Antivir angemeckert, obwohl deinstalliert, bereinigt und ccleaner ausgefühert wurde. und am Ende von Combofix gabs nen kurzen Bluescreen und nach dem hochfahren kam nicht automatisch der Combofix.txt Hab den Text unter C:Combofix\combofix.txt gefunden. hier der Inhalt: ComboFix 10-07-13.08 - Charlie 14.07.2010 12:49:02.3.1 - x86 Microsoft Windows XP Professional 5.1.2600.2.1252.49.1031.18.511.285 [GMT 2:00] ausgeführt von:: C:\Dokumente und Einstellungen\Charlie\Desktop\ComboFix.exe Benutzte Befehlsschalter :: C:\Dokumente und Einstellungen\Charlie\Desktop\CFScript.txt AV: AntiVir PersonalEdition Classic Virenschutz *On-access scanning enabled* (Updated) {00000000-0000-0000-0000-000000000000} AV: AntiVir PersonalEdition Classic Virenschutz *On-access scanning enabled* (Updated) {806ED0B3-FFA4-00DA-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *On-access scanning enabled* (Updated) {806ED0B3-FFA4-00EB-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *On-access scanning enabled* (Updated) {806ED0B3-FFA4-00FC-0D24-347CA8A3377C} . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . ---- Vorheriger Suchlauf ------- . c:\temp\div1.tmp c:\temp\div1.tmp\div2.tmp c:\temp\div1.tmp\div3.tmp c:\temp\div2.tmp c:\temp\div2.tmp\div3.tmp . ((((((((((((((((((((((( Dateien erstellt von 2010-06-14 bis 2010-07-14 )))))))))))))))))))))))))))))) . 2010-07-14 10:55:42 . 2010-07-14 10:55:42 53248 ----a-w- C:\temp\catchme.dll 2010-07-13 21:57:16 . 2010-07-14 04:03:15 -------- d-----w- C:\WINDOWS\SxsCaPendDel 2010-07-13 10:38:00 . 2010-07-13 10:38:00 -------- d-----w- C:\_OTL 2010-07-12 04:14:47 . 2010-07-12 04:14:54 -------- d-----w- C:\Programme\trend micro 2010-07-12 04:14:46 . 2010-07-12 04:15:02 -------- d-----w- C:\rsit 2010-07-11 13:49:55 . 2010-07-11 15:44:09 -------- d-----w- C:\WINDOWS\BDOSCAN8 2010-07-11 10:29:36 . 2010-07-11 10:29:36 -------- d-----w- C:\Dokumente und Einstellungen\Charlie\Anwendungsdaten\Malwarebytes 2010-07-11 10:13:33 . 2010-07-11 10:13:33 -------- d-----w- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes 2010-07-11 10:13:10 . 2010-04-29 10:19:24 38224 ----a-w- C:\WINDOWS\system32\drivers\mbamswissarmy.sys 2010-07-11 10:13:08 . 2010-07-11 10:13:14 -------- d-----w- C:\Programme\Malwarebytes' Anti-Malware 2010-07-11 10:13:08 . 2010-07-11 10:13:08 -------- d-----w- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2010-07-11 10:13:08 . 2010-04-29 10:19:14 20952 ----a-w- C:\WINDOWS\system32\drivers\mbam.sys 2010-07-11 10:06:18 . 2010-07-11 10:06:18 -------- d-----w- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla 2010-07-11 06:19:10 . 2010-02-05 07:17:56 233136 ----a-w- C:\WINDOWS\system32\drivers\pctgntdi.sys 2010-07-11 06:19:05 . 2010-07-11 06:41:32 218592 ----a-w- C:\WINDOWS\system32\drivers\PCTCore.sys 2010-07-11 06:19:05 . 2009-11-23 11:54:20 88040 ----a-w- C:\WINDOWS\system32\drivers\PCTAppEvent.sys 2010-07-11 06:18:53 . 2010-07-11 06:41:34 63360 ----a-w- C:\WINDOWS\system32\drivers\pctplsg.sys 2010-07-11 06:18:25 . 2010-07-13 21:41:46 -------- d-----w- C:\Programme\Spyware Doctor 2010-07-11 06:18:25 . 2010-07-11 06:19:38 -------- d-----w- C:\Programme\Gemeinsame Dateien\PC Tools 2010-07-11 06:18:25 . 2010-07-11 06:18:25 -------- d-----w- C:\Dokumente und Einstellungen\Charlie\Anwendungsdaten\PC Tools 2010-07-11 06:18:25 . 2010-07-11 06:18:25 -------- d-----w- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Tools 2010-07-11 06:18:05 . 2010-07-13 21:41:45 -------- d---a-w- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP 2010-07-11 06:03:30 . 2010-07-11 06:03:30 -------- d-----w- C:\WINDOWS\system32\wbem\Repository 2010-07-11 05:57:32 . 2010-07-11 05:57:32 -------- d-sh--w- C:\Dokumente und Einstellungen\Administrator\IETldCache . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2010-07-14 10:47:03 . 2009-02-24 15:58:52 -------- d-----w- C:\Programme\CCleaner 2010-07-13 22:05:39 . 2005-01-09 13:17:10 24 ----a-w- C:\WINDOWS\system32\DVCStateBkp-{00000002-00000000-00000002-00001102-00000002-80611102}.dat 2010-07-13 22:05:39 . 2005-01-09 13:17:10 24 ----a-w- C:\WINDOWS\system32\DVCState-{00000002-00000000-00000002-00001102-00000002-80611102}.dat 2010-07-13 21:57:17 . 2010-04-07 17:57:45 -------- d-----w- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX 2010-07-13 21:56:37 . 2003-02-15 11:36:53 -------- d-----w- C:\Programme\DivX 2010-07-13 21:46:48 . 2009-09-19 11:09:56 -------- d-----w- C:\Programme\Gemeinsame Dateien\DVDVideoSoft 2010-07-13 21:46:23 . 2003-02-02 16:01:39 -------- d--h--w- C:\Programme\InstallShield Installation Information 2010-07-13 21:44:00 . 2010-07-13 21:44:00 4526 ----a-w- C:\WINDOWS\system32\PerfStringBackup.TMP 2010-07-13 21:44:00 . 2001-08-18 10:00:00 96486 ----a-w- C:\WINDOWS\system32\perfc007.dat 2010-07-13 21:44:00 . 2001-08-18 10:00:00 525240 ----a-w- C:\WINDOWS\system32\perfh007.dat 2010-07-13 21:42:36 . 2009-09-19 11:09:56 -------- d-----w- C:\Programme\DVDVideoSoft 2010-07-13 21:39:40 . 2007-10-28 22:30:13 -------- d-----w- C:\Programme\Two Worlds Pinball 2010-07-13 21:34:33 . 2005-02-26 06:56:31 2560 ----a-w- C:\WINDOWS\_MSRSTRT.EXE 2010-07-13 21:19:07 . 2003-06-05 12:10:05 -------- d-----w- C:\Programme\zoomplayer310rc1std 2010-07-13 10:38:01 . 2010-06-13 05:24:29 -------- d-----w- C:\Dokumente und Einstellungen\Charlie\Anwendungsdaten\DVDVideoSoftIEHelpers 2010-07-13 10:38:01 . 2003-02-08 07:16:53 -------- d-----w- C:\Programme\GetRight 2010-07-11 05:25:29 . 2010-07-11 05:25:29 0 ----a-w- C:\Dokumente und Einstellungen\Charlie\ntuser.tmp 2010-07-11 05:05:40 . 2008-10-13 17:51:35 -------- d-----w- C:\Dokumente und Einstellungen\Charlie\Anwendungsdaten\Anyg 2010-07-07 15:40:59 . 2003-02-02 13:10:44 -------- d-----w- C:\Programme\PostDa 2010-07-05 04:32:53 . 2008-09-22 04:42:13 112287 ----a-w- C:\Dokumente und Einstellungen\Charlie\Anwendungsdaten\mdbu.bin 2010-06-14 10:03:17 . 2010-06-14 07:16:04 -------- d-----w- C:\Dokumente und Einstellungen\Charlie\Anwendungsdaten\FileZilla 2010-06-05 04:59:22 . 2010-04-07 20:44:16 57344 ----a-w- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX\RunAsUser\RUNASUSERPROCESS.dll 2010-05-06 10:31:23 . 2004-08-03 23:57:38 916480 ----a-w- C:\WINDOWS\system32\wininet.dll 2010-05-02 08:24:36 . 2004-08-03 23:46:24 1851008 ----a-w- C:\WINDOWS\system32\win32k.sys 2010-04-23 16:31:01 . 2010-04-23 16:31:01 106432 ----a-w- C:\WINDOWS\system32\drivers\AnyDVD.sys 2010-04-20 05:46:39 . 2004-08-03 23:54:36 285696 ----a-w- C:\WINDOWS\system32\atmfd.dll 2003-11-18 03:35:25 . 2003-03-13 06:30:48 21 ----a-w- C:\Programme\AVPersonalAVWIN.INI . |
Das Log ist unvollständig. |
Keine Chance !! Habs nochmal probiert. Auch im abgesichert.Modus. PC stürtzt irgenwann währen CF mit Bluescreen ab. Hab inzwischen auf C: 2 xCombofix-Ordner C:Combofix C:Combofix(2) und jedesmal wird während Combofix angezeigt Antivir Classic würde noch laufen. ist alles deinstalliert. Der PC scheint ansich zu lauffen. Wie muss ich da jetzt wieder "einsteigen" ? Combofix komplett löschen ? Der 1. Combofix.txt war definitiv nicht länger, da er während der Erstellung mit Bluescreen abgestürtzt war. Gruß Torsten |
Dann probiers so, bitte mal den Avenger anwenden: 1.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) 2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: http://mitglied.lycos.de/efunction/tb123/avenger.png 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code: files to delete: 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier. 8.) Die Datei c:\avenger\backup.zip bei File-Upload.net hochladen und hier verlinken |
Erledigt Logfile of The Avenger Version 2.0, (c) by Swandog46 hxxp://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! Error: file "c:\windows\system32\Drivers\PsSdk23.drv" not found! Deletion of file "c:\windows\system32\Drivers\PsSdk23.drv" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Error: file "c:\windows\system32\Drivers\PsSdkLB.drv" not found! Deletion of file "c:\windows\system32\Drivers\PsSdkLB.drv" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Error: registry key "HKLM\System\ControlSet002\Services\PSSdk23" not found! Deletion of registry key "HKLM\System\ControlSet002\Services\PSSdk23" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Error: registry key "HKLM\System\ControlSet002\Services\PsSdkLB" not found! Deletion of registry key "HKLM\System\ControlSet002\Services\PsSdkLB" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Error: folder "c:\temp\div3.tmp" not found! Deletion of folder "c:\temp\div3.tmp" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Error: folder "c:\temp\div2.tmp" not found! Deletion of folder "c:\temp\div2.tmp" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Error: folder "c:\temp\div1.tmp" not found! Deletion of folder "c:\temp\div1.tmp" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Completed script processing. ******************* Finished! Terminate. hxxp://www.file-upload.net/download-2670970/backup.zip.html |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
So da bin ich wieder. Hatte ein gößeres Temperatur-Problem und dadurch die ganzen Abstürze mit Bluescreen bekommen. Hardwareproblem mit Riesenlüfter gelöst. Nun konnte ich diverse Vollscanns ausführen mit einigen Alarmmeldungen !! Spydoctor hat auch einiges gelöscht. Nun sauber ? Ich könnte auch jetzt nochmal avenger oder combofix mit dem Scrpit ausführen, da keine Abstürze mehr zu erwarten sind. Aber ich warte besser auf Deine Anweisung. Gruß Torsten Hier die Logs: SUPERAntiSpyware Scan Log SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generated 07/15/2010 at 08:13 PM Application Version : 4.40.1002 Core Rules Database Version : 5199 Trace Rules Database Version: 3010 Scan type : Custom Scan Total Scan Time : 01:37:54 Memory items scanned : 349 Memory threats detected : 0 Registry items scanned : 6617 Registry threats detected : 0 File items scanned : 76452 File threats detected : 2 Trojan.Downloader-SMSS/Fake C:\DOWNLOADS\SMSS.EXE NotAThreat.EICAR[TestFile] C:\TEMP\AV-TEST.TXT Malwarebytes' Anti-Malware 1.46 Malwarebytes Datenbank Version: 4317 Windows 5.1.2600 Service Pack 2 Internet Explorer 8.0.6001.18702 16.07.2010 06:20:27 mbam-log-2010-07-16 (06-20-27).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 193717 Laufzeit: 36 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\System Volume Information\_restore{D52CB87E-6BED-419D-AB86-85722B6901E6}\RP10\A0006936.sys (Rootkit.Agent) -> No action taken. C:\System Volume Information\_restore{D52CB87E-6BED-419D-AB86-85722B6901E6}\RP10\A0006942.exe (Trojan.Zapchast) -> No action taken. und SPYWARE-DOCTOR (Vollversion): 16.7.2010 06:21:53:208 Service gestartet Serviceanwendung von Spyware Doctor gestartet 16.7.2010 06:21:53:208 Anti-Malware-Modul Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen. 16.7.2010 06:22:39:64 Anti-Malware-Modul Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen. 16.7.2010 06:22:44:402 Scan gestartet Scan-Art - Intelli-Scan 16.7.2010 06:25:05:976 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 16.7.2010 06:25:06:156 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service 16.7.2010 06:25:06:156 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy 16.7.2010 06:25:06:166 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags 16.7.2010 06:25:06:186 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class 16.7.2010 06:25:06:186 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID 16.7.2010 06:25:06:196 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc 16.7.2010 06:25:06:196 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities 16.7.2010 06:25:06:316 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf 16.7.2010 06:25:06:316 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control 16.7.2010 06:25:06:326 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 16.7.2010 06:25:06:326 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 16.7.2010 06:25:07:348 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type 16.7.2010 06:25:07:348 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl 16.7.2010 06:25:07:348 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start 16.7.2010 06:25:07:358 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath 16.7.2010 06:25:07:358 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group 16.7.2010 06:25:07:358 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0 16.7.2010 06:25:07:368 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count 16.7.2010 06:25:07:368 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance 16.7.2010 06:25:07:368 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum 16.7.2010 06:25:07:368 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme 16.7.2010 06:25:18:323 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Type 16.7.2010 06:25:18:323 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Start 16.7.2010 06:25:18:323 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, ErrorControl 16.7.2010 06:25:18:323 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Tag 16.7.2010 06:25:18:333 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, DisplayName 16.7.2010 06:25:18:333 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Group 16.7.2010 06:25:18:333 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwOurExactWinVer 16.7.2010 06:25:18:343 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerMaj 16.7.2010 06:25:18:343 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerMin 16.7.2010 06:25:18:343 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerBuild 16.7.2010 06:25:18:353 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET\Security, Security 16.7.2010 06:25:18:353 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET\Security 16.7.2010 06:25:18:353 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET 16.7.2010 06:25:18:414 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Type 16.7.2010 06:25:18:424 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Start 16.7.2010 06:25:18:424 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, ErrorControl 16.7.2010 06:25:18:424 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Tag 16.7.2010 06:25:18:424 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, DisplayName 16.7.2010 06:25:18:434 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Group 16.7.2010 06:25:18:434 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwOurExactWinVer 16.7.2010 06:25:18:434 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerMaj 16.7.2010 06:25:18:444 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerMin 16.7.2010 06:25:18:444 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerBuild 16.7.2010 06:25:18:454 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET\Security, Security 16.7.2010 06:25:18:464 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET\Security 16.7.2010 06:25:18:464 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET 16.7.2010 06:25:18:494 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Type 16.7.2010 06:25:18:494 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Start 16.7.2010 06:25:18:504 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, ErrorControl 16.7.2010 06:25:18:504 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Tag 16.7.2010 06:25:18:504 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, DisplayName 16.7.2010 06:25:18:514 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Group 16.7.2010 06:25:18:514 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwOurExactWinVer 16.7.2010 06:25:18:514 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerMaj 16.7.2010 06:25:18:514 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerMin 16.7.2010 06:25:18:524 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerBuild 16.7.2010 06:25:18:524 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET\Security, Security 16.7.2010 06:25:18:524 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET\Security 16.7.2010 06:25:18:534 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET 16.7.2010 06:25:21:97 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan.Generic Typ - Registrierungsschlüssel Risiko-Stufe - Mittel Infektion - HKEY_USERS\S-1-5-21-842925246-746137067-854245398-1003\Software\Wget 16.7.2010 06:29:35:343 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan.Generic Typ - Geänderter Registrierungswert Risiko-Stufe - Mittel Infektion - HKEY_USERS\S-1-5-21-842925246-746137067-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden 16.7.2010 06:29:35:643 Scan beendet Scan-Art - Intelli-Scan Bearbeitete Elemente - 354847 Gefundene Bedrohungen - 3 Gefundene Infizierungen - 63 16.7.2010 06:34:15:45 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme 16.7.2010 06:34:15:55 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum 16.7.2010 06:34:15:75 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance 16.7.2010 06:34:15:85 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count 16.7.2010 06:34:15:85 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0 16.7.2010 06:34:15:95 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group 16.7.2010 06:34:15:105 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath 16.7.2010 06:34:15:105 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start 16.7.2010 06:34:15:115 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl 16.7.2010 06:34:15:125 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type 16.7.2010 06:34:15:135 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 16.7.2010 06:34:15:145 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 16.7.2010 06:34:15:155 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control 16.7.2010 06:34:15:155 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf 16.7.2010 06:34:15:165 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities 16.7.2010 06:34:15:175 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc 16.7.2010 06:34:15:185 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID 16.7.2010 06:34:15:195 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class 16.7.2010 06:34:15:195 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags 16.7.2010 06:34:15:205 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy 16.7.2010 06:34:15:215 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service 16.7.2010 06:34:15:215 Infektion gesperrt Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 16.7.2010 06:34:15:386 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme 16.7.2010 06:34:15:386 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum 16.7.2010 06:34:15:386 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance 16.7.2010 06:34:15:386 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count 16.7.2010 06:34:15:386 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0 16.7.2010 06:34:15:386 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group 16.7.2010 06:34:15:396 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath 16.7.2010 06:34:15:396 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start 16.7.2010 06:34:15:396 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl 16.7.2010 06:34:15:396 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type 16.7.2010 06:34:15:396 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 16.7.2010 06:34:15:396 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 16.7.2010 06:34:15:406 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control 16.7.2010 06:34:15:406 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf 16.7.2010 06:34:15:406 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities 16.7.2010 06:34:15:406 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc 16.7.2010 06:34:15:406 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID 16.7.2010 06:34:15:406 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class 16.7.2010 06:34:15:406 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags 16.7.2010 06:34:15:416 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy 16.7.2010 06:34:15:416 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service 16.7.2010 06:34:15:416 Infektion gelöscht Name der Bedrohung - Trojan-Downloader.Murlo Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 16.7.2010 06:34:15:926 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET 16.7.2010 06:34:16:77 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET\Security 16.7.2010 06:34:16:87 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET\Security, Security 16.7.2010 06:34:16:87 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerBuild 16.7.2010 06:34:16:97 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerMin 16.7.2010 06:34:16:97 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerMaj 16.7.2010 06:34:16:107 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwOurExactWinVer 16.7.2010 06:34:16:117 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Group 16.7.2010 06:34:16:127 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, DisplayName 16.7.2010 06:34:16:137 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Tag 16.7.2010 06:34:16:137 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, ErrorControl 16.7.2010 06:34:16:147 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Start 16.7.2010 06:34:16:157 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Type 16.7.2010 06:34:16:157 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET 16.7.2010 06:34:16:187 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET\Security 16.7.2010 06:34:16:187 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET\Security, Security 16.7.2010 06:34:16:187 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerBuild 16.7.2010 06:34:16:197 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerMin 16.7.2010 06:34:16:207 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerMaj 16.7.2010 06:34:16:217 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwOurExactWinVer 16.7.2010 06:34:16:227 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Group 16.7.2010 06:34:16:227 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, DisplayName 16.7.2010 06:34:16:237 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Tag 16.7.2010 06:34:16:247 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, ErrorControl 16.7.2010 06:34:16:257 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Start 16.7.2010 06:34:16:267 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Type 16.7.2010 06:34:16:267 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET 16.7.2010 06:34:16:277 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET\Security 16.7.2010 06:34:16:277 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET\Security, Security 16.7.2010 06:34:16:297 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerBuild 16.7.2010 06:34:16:297 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerMin 16.7.2010 06:34:16:307 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerMaj 16.7.2010 06:34:16:317 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwOurExactWinVer 16.7.2010 06:34:16:327 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Group 16.7.2010 06:34:16:327 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, DisplayName 16.7.2010 06:34:16:337 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Tag 16.7.2010 06:34:16:347 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, ErrorControl 16.7.2010 06:34:16:347 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Start 16.7.2010 06:34:16:357 Infektion gesperrt Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Type 16.7.2010 06:34:16:647 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET 16.7.2010 06:34:16:647 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET\Security 16.7.2010 06:34:16:647 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET\Security, Security 16.7.2010 06:34:16:657 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerBuild 16.7.2010 06:34:16:668 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerMin 16.7.2010 06:34:16:668 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwExactWinVerMaj 16.7.2010 06:34:16:668 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, dwOurExactWinVer 16.7.2010 06:34:16:678 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Group 16.7.2010 06:34:16:678 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, DisplayName 16.7.2010 06:34:16:678 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Tag 16.7.2010 06:34:16:678 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, ErrorControl 16.7.2010 06:34:16:688 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Start 16.7.2010 06:34:16:688 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET, Type 16.7.2010 06:34:16:688 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET 16.7.2010 06:34:16:698 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET\Security 16.7.2010 06:34:16:698 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET\Security, Security 16.7.2010 06:34:16:698 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerBuild 16.7.2010 06:34:16:698 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerMin 16.7.2010 06:34:16:698 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwExactWinVerMaj 16.7.2010 06:34:16:698 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, dwOurExactWinVer 16.7.2010 06:34:16:698 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Group 16.7.2010 06:34:16:698 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, DisplayName 16.7.2010 06:34:16:698 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Tag 16.7.2010 06:34:16:708 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, ErrorControl 16.7.2010 06:34:16:708 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Start 16.7.2010 06:34:16:718 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET, Type 16.7.2010 06:34:16:738 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET 16.7.2010 06:34:16:738 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungsschlüssel Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET\Security 16.7.2010 06:34:16:738 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET\Security, Security 16.7.2010 06:34:16:738 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerBuild 16.7.2010 06:34:16:738 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerMin 16.7.2010 06:34:16:738 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwExactWinVerMaj 16.7.2010 06:34:16:738 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, dwOurExactWinVer 16.7.2010 06:34:16:738 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Group 16.7.2010 06:34:16:748 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, DisplayName 16.7.2010 06:34:16:748 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Tag 16.7.2010 06:34:16:748 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, ErrorControl 16.7.2010 06:34:16:748 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Start 16.7.2010 06:34:16:748 Infektion gelöscht Name der Bedrohung - Rootkit.TDSS Typ - Registrierungswert Risiko-Stufe - Hoch Infektion - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET, Type 16.7.2010 06:34:16:918 Infektion gesperrt Name der Bedrohung - Trojan.Generic Typ - Geänderter Registrierungswert Risiko-Stufe - Mittel Infektion - HKEY_USERS\S-1-5-21-842925246-746137067-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden 16.7.2010 06:34:16:938 Infektion gesperrt Name der Bedrohung - Trojan.Generic Typ - Registrierungsschlüssel Risiko-Stufe - Mittel Infektion - HKEY_USERS\S-1-5-21-842925246-746137067-854245398-1003\Software\Wget 16.7.2010 06:34:17:48 Infektion gelöscht Name der Bedrohung - Trojan.Generic Typ - Geänderter Registrierungswert Risiko-Stufe - Mittel Infektion - HKEY_USERS\S-1-5-21-842925246-746137067-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden 16.7.2010 06:34:17:58 Infektion gelöscht Name der Bedrohung - Trojan.Generic Typ - Registrierungsschlüssel Risiko-Stufe - Mittel Infektion - HKEY_USERS\S-1-5-21-842925246-746137067-854245398-1003\Software\Wget 16.7.2010 06:34:19:161 Zusammenfassung der aus der Quarantäne beseitigten Infizierungen. In Quarantäne verlegt - 63 Quarantäne fehlgeschlagen - 0 Beseitigt - 63 Beseitigung fehlgeschlagen - 0 16.7.2010 06:39:23:188 Service angehalten Serviceanwendung von Spyware Doctor angehalten 16.7.2010 06:45:52:899 Service gestartet Serviceanwendung von Spyware Doctor gestartet 16.7.2010 06:45:52:899 Anti-Malware-Modul Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen. 16.7.2010 06:46:24:33 Scan gestartet Scan-Art - Vollständiger Scan 16.7.2010 07:04:37:55 Smart Update Sie verwenden die neueste Version von Spyware Doctor 16.7.2010 07:48:02:902 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Backdoor.Tidserv Typ - Datei Risiko-Stufe - Mittel Infektion - C:\Qoobox\Quarantine\C\WINDOWS\system32\Drivers\pci.sys.vir 16.7.2010 07:48:11:815 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Backdoor.Tidserv Typ - Datei Risiko-Stufe - Mittel Infektion - C:\System Volume Information\_restore{D52CB87E-6BED-419D-AB86-85722B6901E6}\RP1\A0000037.sys 16.7.2010 08:47:21:890 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan-PSW.Generic Typ - Datei Risiko-Stufe - Mittel Infektion - E:\xpsich\Downloads\Flipperautomat\NN-DreamPinball3DPLUS1\NN-DreamPinball3DPlus1.exe 16.7.2010 09:00:14:461 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Trojan.ADH Typ - Datei Risiko-Stufe - Mittel Infektion - E:\xpsich\Downloads\Premdecoder\MX04\Sorglospaket vom 7_1_08 nur MX 04\Sorglospaket vom 7_1_08 nur MX 04\Smart Toolbox 1.1\smartInstall.exe 16.7.2010 09:01:53:613 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Application.RemoveWGA Typ - Datei Risiko-Stufe - Info Infektion - E:\xpsich\Downloads\WGA XP Registrierung\RemoveWGA.(exe).VIR 16.7.2010 09:01:54:274 Infektion wurde auf diesem Computer gefunden Name der Bedrohung - Application.RemoveWGA Typ - Datei Risiko-Stufe - Info Infektion - E:\xpsich\Downloads\WGA XP Registrierung\RemoveWGA12.exe.vir 16.7.2010 09:08:24:305 Scan beendet Scan-Art - Vollständiger Scan Bearbeitete Elemente - 473670 Gefundene Bedrohungen - 4 Gefundene Infizierungen - 6 16.7.2010 09:45:27:862 Infektion gesperrt Name der Bedrohung - Backdoor.Tidserv Typ - Datei Risiko-Stufe - Mittel Infektion - C:\System Volume Information\_restore{D52CB87E-6BED-419D-AB86-85722B6901E6}\RP1\A0000037.sys 16.7.2010 09:45:28:23 Infektion gesperrt Name der Bedrohung - Backdoor.Tidserv Typ - Datei Risiko-Stufe - Mittel Infektion - C:\Qoobox\Quarantine\C\WINDOWS\system32\Drivers\pci.sys.vir 16.7.2010 09:45:28:133 Infektion gelöscht Name der Bedrohung - Backdoor.Tidserv Typ - Datei Risiko-Stufe - Mittel Infektion - C:\System Volume Information\_restore{D52CB87E-6BED-419D-AB86-85722B6901E6}\RP1\A0000037.sys 16.7.2010 09:45:28:133 Infektion gelöscht Name der Bedrohung - Backdoor.Tidserv Typ - Datei Risiko-Stufe - Mittel Infektion - C:\Qoobox\Quarantine\C\WINDOWS\system32\Drivers\pci.sys.vir 16.7.2010 09:45:30:346 Infektion gesperrt Name der Bedrohung - Trojan.ADH Typ - Datei Risiko-Stufe - Mittel Infektion - E:\xpsich\Downloads\Premdecoder\MX04\Sorglospaket vom 7_1_08 nur MX 04\Sorglospaket vom 7_1_08 nur MX 04\Smart Toolbox 1.1\smartInstall.exe 16.7.2010 09:45:30:676 Infektion gelöscht Name der Bedrohung - Trojan.ADH Typ - Datei Risiko-Stufe - Mittel Infektion - E:\xpsich\Downloads\Premdecoder\MX04\Sorglospaket vom 7_1_08 nur MX 04\Sorglospaket vom 7_1_08 nur MX 04\Smart Toolbox 1.1\smartInstall.exe 16.7.2010 09:45:30:857 Infektion gesperrt Name der Bedrohung - Trojan-PSW.Generic Typ - Datei Risiko-Stufe - Mittel Infektion - E:\xpsich\Downloads\Flipperautomat\NN-DreamPinball3DPLUS1\NN-DreamPinball3DPlus1.exe 16.7.2010 09:45:30:947 Infektion gelöscht Name der Bedrohung - Trojan-PSW.Generic Typ - Datei Risiko-Stufe - Mittel Infektion - E:\xpsich\Downloads\Flipperautomat\NN-DreamPinball3DPLUS1\NN-DreamPinball3DPlus1.exe 16.7.2010 09:45:31:127 Infektion gesperrt Name der Bedrohung - Application.RemoveWGA Typ - Datei Risiko-Stufe - Info Infektion - E:\xpsich\Downloads\WGA XP Registrierung\RemoveWGA12.exe.vir 16.7.2010 09:45:31:157 Infektion gesperrt Name der Bedrohung - Application.RemoveWGA Typ - Datei Risiko-Stufe - Info Infektion - E:\xpsich\Downloads\WGA XP Registrierung\RemoveWGA.(exe).VIR 16.7.2010 09:45:31:247 Infektion gelöscht Name der Bedrohung - Application.RemoveWGA Typ - Datei Risiko-Stufe - Info Infektion - E:\xpsich\Downloads\WGA XP Registrierung\RemoveWGA12.exe.vir 16.7.2010 09:45:31:247 Infektion gelöscht Name der Bedrohung - Application.RemoveWGA Typ - Datei Risiko-Stufe - Info Infektion - E:\xpsich\Downloads\WGA XP Registrierung\RemoveWGA.(exe).VIR 16.7.2010 09:45:33:320 Zusammenfassung der aus der Quarantäne beseitigten Infizierungen. In Quarantäne verlegt - 6 Quarantäne fehlgeschlagen - 0 Beseitigt - 6 Beseitigung fehlgeschlagen - 0 |
Mal zusammenfassen: - die Funde sind überwiegend Überreste, MBAM fand solche nur in der Systemwiederherstellung - SASW hat da nur die in smss.exe umbenannte combofix gefunden und ein EICAR-Testfile - Spyware-Doctor: der Fund zu catchme ist unbedenklich, alle Einträge stammen von GMER, denn catchme ist ein Bestandteil davon HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\SKYNET HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SKYNET HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\SKYNET sind Überreste vom TDSS, auch das von in C:\Qoobox gefunden wird. C:\Qoobox kann raus. Auch die drei Registry-Schlüssel von Skynet (TDSS), das sind auch nur Überreste, die aber nicht mehr aktiv sind. Zitat:
|
Natürlich NIX. Auf dem Rechner sind/waren einige Jugendsünden von meinem Sohn drauf. Hab ihn mal von meinem Sohn übernommen. Ich kann Dir gern von meiner XP-CD den key als PrivatNachricht senden. Hab ein Orginal, wie es sich gehört. Rechner somit wieder ok, Dank Deiner Unterstützung ?! Ist Spyware-Doctor und AVIRA Antivir eine gute und für mich ausreichende Sicherheitssoftware ? Malwarebytes und Superantispyware, Combofix usw, dann alles entfernen ? Ich hab Sorge, das sich die Programme gegenseitig stören. Gruß Torsten |
Die Programme stören sich eigentlich nicht... Wenn jetzt wieder alles ok ist, bitte abschließend die Updates prüfen, nimm meinen Leitaden dazu als Hilfe: Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Hallo Arne, da bin ich wieder, und alles ist GUT. PC zeigt keinerlei Probleme mehr. uns daher nochmals VIELEN DANK für die Unterstützung. Habe Leitfaden befolgt. Jetzt bitte noch abschließende Fragen: Was mache ich mit den Überresten: C:_OTL C:avenger C:Combofix C:Combofix(2) C:Qoobox C:rist und auf Desktop: avenger.exe combofix.exe rsit.exe otl.exe Was installieren, was löschen. Gruß Torsten |
Zitat:
|
Na dann möchte ich mich hier mit meinem Problem "Abmelden" und noch vielen Dank Arne !! Gruß Torsten |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:36 Uhr. |
Copyright ©2000-2025, Trojaner-Board